Rabu, 13 Mei 2015

proxy

PROXY dan NAT
1.       #apt-get install squid3 (3 u/ deb.8)
2.       #nano /etc/squid/squid.conf
·         http_port 3128
·         tambahkan “transparent”
·         cache_mgr
·         hilangkan (#) edit => “cache_mgr admin@smk.net”
·         visible_hostname
·         hilangkan (#) edit => “visible_hostname smk.net”
·         cache_dir ufs /var
·         hilangkan (#) “cache_dir ufs /var/spool/squid 100 16 256”
·         cache_mem
·         hilangkan (#) ubah mjdi “cache_mem 32MB”
·         http_access deny all
·         beri tanda # pada “http_access deny all” biasanya terdapat 2 bagian yang sama (harus teliti).
·         acl CONNECT
Tambahkan baris berikut dibawahnya acl connect.
acl local src 192.168.137.0/24 (IP SERVER)
acl blokir dstdomain "/etc/squid3/blokir"
acl blokkey url_regex -i "/etc/squid3/kata.txt"
http_access deny blokir
http_access deny blokkey
http_access allow local














·         #nano /etc/squid/blokir
kaskus.com
·         #nano /etc/squid/kata.txt
xxx
xx
x
kaskus
situsterlarang
xxxx
xxxxx
·         #squid3 –z
·         klik start > control panel > network and internet connections > internet option > connections > LAN setup > ikuti gambar dibawah ini

·         Klik ok > ok , lalu anda coba membuka webbrowser kaskus.com







NAT
1.       :#nano /etc/sysctl.conf
ð  Cari ctrl+w #net.ipv4.ip_forward=1
ð  Hilangkan #
2.       #sysctl –p



ð  Jika sudah seperti gmbr lnjutkn !!
3.       #iptables –t nat –A POSTROUTING –o eth0 –j MASQUERADE
4.       Lalu jika anda ingin membelokan port

#iptables -t nat -A PREROUTING -p tcp -i eth1 -s 192.168.100.0/26 --dport 80 –j REDIRECT --to-port 3128

0 komentar:

Posting Komentar