A. Definisi
Proxy Server merupakan pihak ketiga yang menjadi perantara antara kedua pihak saling berhubungan, dalam hal ini adalah jaringan lokal dan jaringan internet. Secara prinsip jaringan lokal dan jaringan internet rida langsung bertemu, akan tetapi masing-masing berhubungan dengan pihak ketiga yaitu Proxy.
B. Konfigurasi
Untuk instalasi paket proxy masukkan perintah : “apt-get install squid”
Lalu masuk ker direktori Squid dengan perintah : “cd /etc/squid”
Selanjutnya buka file Squid.conf dengan perintah : “pico squid.conf”
Kemudian pada awal baris tambahkan script berikut :
http_port 3128 transparent
visible_hostname proxy.rizaltkj2.com
cache_mgr admin@rizaltkj2.com
acl blok url_regex –i “/etc/squid/alamat”
http_access deny blok
acl ip src 200.150.24.0/28
http_access allow ip
ket :
“/etc/squid/alamat” : adalah file tempat penyimpanan alamat/situs yang akan kita blokir
blok dan ip : hanya sekedar penamaan boleh diganti dengan yang lain
deny : akses dilarang/diblokir
allow : akses diperbolehkan
lalu CTRL+X, Y untuk menyimpan file.
Kemudian buat file alamat untuk menyimpan situs yang akan kita blokir dengan memasukkan perintah : “pico alamat” lalu ketikkan alamat yang akan kita blokir. disini saya akan memblokir DNS saya sendiri.
Lalu ketikkan perintah : “squid –k parse” untuk mengecek bila ada kesalahan pada file squid.conf
Jika tidak ada kesalahan restart squid dengan perintah : “/etc/init.d/squid restart”
Karena kita mengkonfigurasi Proxy Transparent/otomatis maka kita harus edit file rc.local, masukkan perintah : “pico /etc/rc.local”. lalu tambahkan script berikut sebelum baris exit :
iptables –t nat –F
iptables –t nat –A POSTROUTING –s 200.150.150.3.0/28 –j MASQUERADE
iptables –t nat –A PREROUTING –s 200.150.3.0/28 –p tcp –dport 80 –j DNAT --to 200.150.3.1:3128
Lalu masukkan perintah berikut : “sh /etc/rc.local” untuk mengecek bila ada kesalahan pada file rc.local
D. Pengujian
Untuk pengujian setting pada client terlebih dahulu buka web browser anda. Kemudian masuk menu-options-network-setting lalu pilih no proxy.
Untuk pengujian apakah proxy sudah berhasil atau belum ketikkan pada address bar www.rizaltkj2.com (alamat situs yang telah kita blokir pada file alamat tadi).
SELESAI !!!
0 komentar:
Posting Komentar