Welcome to My Blog

Konfigurasi Proxy dan NAT di Debian

PROXY ?? Kayak pernah denger ! Tak mungkin kalian para pengguna internet yang sudah lama tak mendengar istilah proxy,khususnya mereka-mereka yang menggeluti dunia IT.Proxy adalah sebuah server jaringan atau program komputer yang bertindak sebagai komputer lainnya untuk melakukan request terhadap content dari Internet atau intranet. Proxy Server bertindak sebagai gateway terhadap dunia ini Internet untuk setiap komputer klien.






 


Squid adalah aplikasi Proxy Server yang cukup terkenal dikalangan sysadmin. Sangat tangguh dan memiliki banyak sekali fitur. Bahkan pengguna mikrotik pun sering menggunakan squid sebagai Proxy Server eksternalnya.
 

Langkah-langkah konfigurasi proxy server :

1.Untuk mengistall squid silahkan masukan perintah
 
#apt-get install squid3

2.Edit file “/etc/squid3/squid.conf” dengan perintah
 

#nano /etc/squid3/squid.conf

Lalu anda harus mengetahui beberapa baris konfigurasi yang anda akan cari yaitu :

 http_port 3128
cache_mgr
visible_hostname
cache_dir ufs /var
cache_mem
http_access deny all
acl CONNECT




A.Pertama cari "http_port 3128" cara cepatnya untuk mencari : Ctrl+w
kemudian enter.cari dan hilangkan pagar di depan tulisan http_port 3128,kemudian tambahkan di bagian belakangnya dengan tulisan transparent



B.Selanjutnya cari kata “cache_mgr” dengan menekan ctrl+w masukan kata “cache_mgr” lalu tekan enter ,hilangkan pagarnya dan ganti belakangnya menjadi admin@nama domain kamu,seperti gambar dibawah ini



C.Kemudian selanjutnya cari kata "visible_hostname"hilangkan tanda pagar (#) jika ada, lalu ubah menjadi “visible_hostname smk.net” seperti gambar dibawah ini.




D.Selanjutnya cari “cache_dir ufs /var” dengan menekan ctrl+w masukan kata
“cache_dir ufs /var” lalu tekan enter,hilangkan tanda pagar (#) pada bagian “cache_dir ufs /var/spool/squid ” seperti gambar dibawah ini.



E.kemudian selanjutnya cari kata "cache_mem” seperti biasa cari dengan Ctrl+W ,hilangkan tanda pagar (#) didepannya,lalu ganti bytes nya jika bytesnya kecil.biasanya tertera 8MB,ganti 16 MB atau 32 MB.Lihat gambarnya di bawah.

F.Lanjut cari kata selanjutnya,cari kata “http_access deny all” dengan menekan ctrl+w,kalau yang ini beri pagar pada bagian depan tulisannya.Coba lihat gambar di bawah.



G.Terakhir kata terakhir "acl CONNECT” dengan menekan ctrl+w seperti biasan.setelah selesai mencari,kemudian tulis atau copy paste tulisan berikut di bawah tulisan acl CONNECT.


acl local src 192.168.124.0/24
acl blokir dstdomain "/etc/squid/blokir"
acl blokkey url_regex -i "/etc/squid/kata.txt"
http_access deny blokir
http_access deny blokkey
http_access allow local




Keterangan:

- acl local src 192.168.124.0/24
membuat acl bernama “local” yang memuat netid 192.168.100.0/24

- acl blokir dstdomain "/etc/squid/blokir"
membuat acl bernama “blokir” yang berisikan domain, dengan daftar domain di file "/etc/squid/blokir" (di sini merupakan situs yang akan diblokir)

- acl blokkey url_regex -i "/etc/squid/kata.txt"
membuat acl bernama “blokkey” yang berisikan kata-kata dengan daftar kata tersebut pada file “/etc/squid/kata.txt” maka link atau lain sebagainya yang mengandung kata tersebut di jaringan akan terblokir

- http_access deny situs
melarang akses yang menuju ke acl “situs” (memblokir situs yang didaftar di "/etc/squid/blokir") sama dengan acl yang bernama blokkey yang saya blok juga

- http_access allow local
memperbolehkan akses dari ip yang terdaftar pada acl “local” (192.168.100.0/24)


Setelah semua di edit silahkan simpan dan kelua Ctrl+X lalu Y kemudian enter.
Tahap selanjutnya membuat folder Blokir dan terserah.txt:

Perintah :

#nano /etc/squid3/blokir
#nano /etc/squid3/terserah.txt

di file blokir isikan alamat yang ingin di blokir.lihat gambar :





kemudian simpan file tersebut dengan perintah :

#squid3 -z


jika sudah muncul perintah diatas selanjutnya restart service squid3 dengan perintah :

#/etc/init.d/squid3 restart  or
#service squid3 restart.

setelah itu atur proxy di pengaturan IOS anda.Saya menggunakan Linux ,lihat gambarnya saja di bawah ini :


Lalu,


Kemudian cek di Browser kamu masing-masing (ya iya lah masa di browser saya kan sterr :v ),ketik alamat web yang blokir cek apakah bisa atau tidak untuk memasuki web tersebut.Bila tidak bisa Selamat kamu Berhasil :D


~Sekian dari Saya R Maulana M untuk postingan ini.Bila ada yang ingin ditanyakan silahkan komentar atau bisa hubungi saya lewat kontak yang berada di atas sebelah kiri.


Konfigurasi Proxy dan NAT di Debian Konfigurasi Proxy dan NAT di Debian Reviewed by R_Maulana_M on 8/01/2016 01:58:00 PM Rating: 5

Tidak ada komentar:

Diberdayakan oleh Blogger.