Rangkaian Kabel RJ-45
Mungkin sebagian udah pada tau ya tentang urutan - urutan kabel jaringan di connector RJ-45, tapi gak ada salahnya kan kalau saya memberikan contoh...
Masalah terkadang membuat kita tumbuh. untuk explore tentang solusi
# Tentukan port yang akan digunakan, dan tambahkan tulisan transparent karena transparent proxy akan diaktifkanSimpan file “squid.conf” diatas. Jika anda baru pertama kali menginstall squid, gunakan perintah berikut untuk membuat direktori cache dan swap.
http_port 3128 transparent
# Tentukan memory untuk cache yang akan digunakan, banyak yang bilang 2 kali lipat dari RAM router, tapi itu terserah anda.
cache_mem 100 MB
# Untuk ini sifatnya opsional, aktifkan script ini jika anda ingin mengaktifkan fungsi log.
cache_access_log /var/log/squid/access.log
cache_store_log /var/log/squid/store.log
cache_log /var/log/squid/cache.log
# Untuk yang ini, pengaturan Access Control List, pada contoh kasus kali ini saya menggunakan 1 ethernet interface untuk Internet, dan 2 Ethernet Interface untuk jaringan LAN dan Wireless LAN.
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl lokal src 172.22.0.0/255.255.0.0
acl hotspot src 192.168.0.0/255.255.255.0
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 5050 # YahooMessenger
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access allow manager
http_access allow localhost
http_access allow lokal
http_access allow hotspot
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
#http_access deny !lokal
icp_access allow localhost
icp_access allow lokal
icp_access allow hotspot
icp_access deny all
# Avoid caching cgi scripts
acl QUERY urlpath_regex cgi-bin
no_cache deny QUERY
# akses snmp, silahkan isikan string snmp community.
acl snmppublic snmp_community public
snmp_access allow snmppublic localhost
snmp_access deny all
#silahkan ganti visible hostname dengan domain yang dikehendaki dan
visible_hostname localhost.localdomain
cache_mgr hello@anggiemaya.net
# Isikan dengan DNS server yang diberikan ISP, jika DNS bersifat dynamic tidak perlu diisi.
dns_nameservers 202.46.82.97 202.46.81.88
root@proxy.server.local~$ squid -zSetelah itu, aktifkan Squid dengan menggunakan perintah…
root@proxy.server.local~$ /etc/init.d/squid startJika tidak ada pesan error satupun, aplikasi squid sudah berjalan sebagaimana mestinya.
iptables -A PREROUTING -t nat -j REDIRECT -p tcp -s 192.168.0.0/24 -d 0/0 –dport 80 –to-ports 3128Note: ganti alamat 192.168.0.0/24 dengan subnet yang akan digunakan pada jaringan LAN anda.
iptables –table nat -A POSTROUTING -o eth0 -j MASQUERADENote: eth0 pada contoh diatas dapat diganti dan diarahkan ke interface yang terhubung langsung ke jaringan internet.