KONFIGURASI PROXY

KONFIGURASI PROXY SERVER

A. Konfigurasi di Debian

1. Sebelum mulai konfigurasi Proxy Server,        pastikan sudah membuat 2 Server :

a. Router
b. Dns

2. Saat konfigurasi Server Router, ada 2 perintah yang perlu kita edit :

a. #nano /etc/rc.local
b. #nano /etc/resolv.conf

3. Untuk Network Interfaces yang saya gunakan, seperti berikut :

a. eth0 Pakai /24
b. eth1 Pakai /25 ( Subnet / Network ke 1)

auto eth0
iface eth0 inet static
address 192.168.0.109
network 192.168.0.0
netmask 255.255.255.0
broadcast 192.168.0.255
gateway 192.168.0.1
auto eth1
iface eth1 inet static
address 192.168.1.126
network 192.168.1.0
netmask 255.255.255.128
broadcast 192.168.1 127
gateway 192.168.0.109

Simpan

4. Setting Router :

#nano /etc/rc.local

Tuliskan pada baris di atas exit 0 :

iptables -t nat -A POSTROUTING -s 192.168.1.0/25 -j MASQUERADE
iptables -t nat -A PREROUTING –p tcp --dport 80 -i eth1 -j REDIRECT --to-port 3128

Simpan
 
5. Masuk pada perintah selanjutnya, yaitu :

#nano /etc/resolv.conf

Tuliskan pada baris paling atas :

nameserver 192.168.0.109

Simpan

6. Saat konfigurasi Router telah selesai, selanjutnya adalah membuat Server DNS. Jika konfigurasi DNS sudah berhasil, jangan lupa di 

#reboot

7. Jika kedua Server tersebut telah selesai, selanjutnya melakukan Konfigurasi Proxy di Debian.

8. Pada konfigurasi Proxy Server, kita menggunakan Fille iso DVD 1 dan 2. Pertama kita akan aktivkan DVD – 1 dahulu.

9. Masukkan kode perintah yang pertama :

#apt-cdrom add

Enter 2x

10. Kemudian install packet Squid3 :

#apt-get install squid3

Jika muncul pilihan [ Y / N ] :
Pilih Y, kemudian Enter

Note : 
a. Pindah DVD-2 Enter
b. Pindah DVD-1 Enter
c. Pindah DVD-2 Enter

11. Masuk ke Directory Squid3 :

#cd /etc/squid3 Enter

12. Buat salinan untuk berjaga - jaga jika ada kegagalan

#cp squid.conf squid.conf.default Enter

13. Perintah selanjutnya adalah mengubah settingan Squid :

#nano squid.conf

Ketik pada keyboad ctrl + w (Fungsinya untuk mencari kata / kalimat) :

a. ctrl + w ketik / cari kata http_port 3128
Tambahkan kata transparent di belakang angka 3128

b. ctrl + w ketik / cari kata cache_mgr
Edit kalimat di bawah tulisan : 

#Default:

Hapus Pagar pada kalimat 

#cache_mgr webmaster

Lalu ubah kata webmaster Menjadi 

@stuwika.sch.id

c. ctrl + w ketik / cari kata visible_hostname ( sebanyak 4 x )

Edit kalimat di bawah tulisan : 

#Default:

Pada kalimat 

#visible_hostname is used if no specific ID is set

Hapus pagarnya

Lalu ubah kalimat is used if no specific ID is set. Menjadi proxy.stuwika

d. ctrl + w ketik / cari kata cache_mem 256 MB
Edit kalimat di bawah tulisan : 

#Default:

Pada kalimat 

#cache_mem 256 MB 

Hapus pagarnya

Scroll ke bawah dikit, kemudian edit kalimat di bawah tulisan :

#Default:

Pada kalimat 

#maximum_object_size_in_memory 512 KB 

Hapus pagarnya 

e. ctrl + w ketik / cari kata acl connect
Tambahkan kalimat di bawah tulisan :

acl CONNECT method CONNECT

acl lan src 192.168.1.0/25
acl url dstdomain "/etc/squid3/url"
http_access deny url
http_access allow lan

Simpan 

14. Masuk ke fille squid3 url, untuk setting website yang mau diblokir :

#nano /etc/squid3/url

Ketik saja Website yang mau di blokir, contoh :

detik.com
www.detik.com
facebook.com
www.facebook.com

Simpan

15. Restart squid3

#/etc/init.d/squid3 restart Enter

Tunggu hingga muncul OK

B. Uji Coba Keberhasilan Konfigurasi Proxy Server

1. Buka Win7

Connectkan terlebih dahulu Jaringan / Network pada client.

2. Test keberhasilan Blokir Web, dengan search di Internet Eksploler :

a. www.detik.com

Jika Websitenya ERROR, maka konfigurasi sudah benar, jika Tidak silahkan cek kembali konfigurasi, jika salah satu karakter saja, bisa menyebabkan eror.
 
b. www.facebook.com

Jika Websitenya ERROR, maka konfigurasi sudah benar, jika Tidak silahkan cek kembali konfigurasi, jika salah satu karakter saja, bisa menyebabkan eror.

 

Komentar

Postingan populer dari blog ini

KONFIGURASI ACCESS POINT

10 SOAL BENAR SALAH