Nurl wrote:
> 
> Amen,
> 
> Monday, November 19, 2001, 9:11:05 AM, you wrote:
> 
> A> budsz wrote:
> >>
> >> On Fri, Nov 16, 2001 at 11:35:46AM +0700, Amen wrote:
> >> >saya ada problem dengan transparent proxy squid,
> >> >ada beberapa client menggunakan manual proxy setting, ip proxy server
> >> >dan portnya (3128) di input langsung di preferences. nah karena
> >> >transparent proxynya sudah jalan, sebagian client lagi tidak perlu
> >> >menginput setting proxynya.
> >> >masalahnya, dari client yg masih menggunakan manual proxy setting, tidak
> >> >bisa browse ke server dengan ip local, sedangkan yg tidak mengisi manual
> >> >proxy setting bisa.
> >>
> >> OK yg tidak mengisi manual proxy server apa maksudnya?, bukankan itu
> >> musti diinput manual?, kalo gitu coba aja anda liat di input proxy yg
> >> manual dan yg auto beda nggak? :-), kalo beda ya samain aja ke yg auto
> >> biar jalan heuheu....
> >>
> 
> A> yang tidak manual saya pakai transparent proxy, jadi kalau ada request
> A> ke port 80 di redirect oleh ipchains ke port 3128
> A> sedangkan yang manual di input ip number server proxy dan port 3128 nya.
> 
> access control list-nya kali yah?
> coba dilihat network localnya dah masuk di acl belum?
> 

ini cuplikan dari squid.conf
tapi kebanyakan besar di generate dari mandrake snf nya

acl Eth0 src 165.108.159.0/255.255.255.0
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 21 443 563 70 210 1025-65535
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT

#Default configuration:
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#
http_access allow localhost
http_access allow Eth0

http_access deny all


tadinya saya pikir harus tambahin acl untuk destination ke local
network, tapi gagal juga tuh

---
Amen

-- 
Utk berhenti langganan, kirim email ke [EMAIL PROTECTED]
Dapatkan FAQ milis dg mengirim email kosong ke [EMAIL PROTECTED]
Informasi arsip di http://www.linux.or.id/milis.php3

Kirim email ke