Selasa, 02 Juni 2015

SETTING PROXY Server (Squid3)

01.50 Posted by Unknown No comments


 Squid

Squid adalah salah satu software/aplikasi proxy untuk linux, Fungsi Proxy adalah sebagai Firewall/filtering yaitu membatasi dan mencegah terjadinya akses-akses yang tidak diinginkan terhadap sumber daya yang ada di internet maupun intranet baik oleh pihak client maupun oleh pihak luar yang tidak diketahui. Serta sebagai Content Filtering, fitur ini berupa aturan yang akan menyaring setiap informasi/konten yang diminta oleh client agar tidak terlalu bebas dan dapat merusak/meminimalisir sisi negatif dari yang diakses.

install paket squid yang terdapat pada DVD-2:

#apt-get install squid3
Lalu masuk ke direktori squid dan ubah konfigurasinya

#cd /etc/squid3

#nano squid.conf
Cari script “http_port 3128” lalu tambahkan “transparent” setelah script tersebut.

 Cari script “cache_mgr webmaster” lalu tambahkan “cache_mgr email_anda@domain.com”di bawahnya.


Cari script “acl CONNECT method CONNECT” lalu tambahkan script seperti berikut :

Cari script “INSERT YOUR OWN” lalu tambahkan script dan tambahkan # di depan baris “http access deny all” seperti berikut ini :




PENJELASAN :

·         Bloksitus atau dropkata adalah nama suatu acl (access list), jadi terserah kita menamainya dengan nama apa.
·         dstdomain adalah memblok situs menggunakan nama domain.
·         url_regex –i adalah  memblok  situs  yang  berisi  regex  yang  di  deklarasikan  dengan  tidak menghiraukan besar kecilnya huruf.
·         http_access deny  yaitu tidak mengizinkan akses (merujuk ke accesslist yang sudah dibuat)

Selanjutnya buat file situs.txt dan kata.txt yang berisi daftar situs / kata yang diblok. Ingat ! letak file harus sama dengan apa yang di tuliskan pada “squid.conf” tadi, misalkan saya meletakkan kedua file tersebut pada“/etc/squid3”

#nano situs.txt


#nano kata.txt


Setelah selesai membuat keua file tersebut, selanjutnya restart service dari squid.

#service squid restart


Agar proxy kita berjalan sebagai transparent proxy / proxy transparan kita harus menambahkan rule firewall yang “mendeklarasikan semua paket yang akan masuk ke eth1 dengan port tujuan 80(http) akan di alihkan ke port 3128(squid) terlebih dahulu”.

#iptables –t nat –A PREROUTING –i eth1 –p tcp -–dport 80 –j REDIRECT --to-port 3128
Kemudian tambahkan perintah iptables tadi ke rc.local lagi agar kita tidak perlu repot-repot mengetikan perintah tadi setiap menghidupkan pc kita.



#nano /etc/rc.local

 kemudian simpan coba pada client :)



Senin, 01 Juni 2015

SETTING NTP SERVER

19.22 Posted by Unknown 1 comment


  NTP

NTP adalah protocol untuk meng-sinkron-kan sistem waktu (clock) pada komputer terhadap sumber yang akurat, melalui jaringan intranet atau internet.
Untuk install NTP server bisa menggunakan perintah berikut :
#apt-get install ntp
Setelah paket terinsall, kita ubah konfigurasinya ntp.conf pada direktori /etc.
#nano /etc/ntp.conf




Setelah itu kita restart servicenya, dengan cara :

#service ntp restart


PENJELASAN :


server 127.127.1.0 iburst
fudge 127.127.1.0 stratum 1

Digunakan   untuk membuat server lokal kita, dijadikan sebagai server ntp lokal (tidak mengambil dari internet).

restrict 120.16.0.0 mask 255.240.0.0 nomodify notrap

Digunakan untuk menentukan subnet mana yang diperbolehkan mengakses ntp.


Kemudian edit ulang konfigurasi bind

Edit file forward :
#nano /etc/bind/db.ali
  


Kemudian edit file reverse :
#nano /etc/bind/db.120


Kemudian restart daemon bind9
#service bind9 restart