[tanya-jawab] Link internet bermasalah, LAN ikut lambat

2010-07-15 Terurut Topik Bambang Sumitra
rekan2,

saya ada server menggunakan Centos 5.5 dengan fungsi utama itu
internet gateway, tapi ada beberapa service untuk lain juga, dengan
rincian

- Proxy ( Squid )
- Print server ( Cups) untuk client windows
- Firewall ( iptables )
- Dns forwarder (dnsmasq)
- DHCP Server
- smtp forwarder ( postfix )

masalahnya jika internet lambat atau sama sekali diskonek, maka ngefek
ke LAN juga, seperti
- Jika saya ssh ke server gateway saya dari komputer lain (dalam LAN),
muncul tampilan loginnya lama, bisa sampai 1 menitan
- Koneksi client ke print server ikut lambat juga.

yang saya mau tanyakan, kenapa gangguan internet bisa pengaruh ke LAN juga?
jika saya hapus dns server di  /etc/resolv.conf dan saya restart
service networknya, maka koneksi LAN bisa lancar
kalau ada perlu konfigurasi apa aja, nanti bisa saya sertakan

Thanks,
Bambang

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Link internet bermasalah, LAN ikut lambat

2010-07-15 Terurut Topik Ferry Kristianto

On 7/15/2010 1:34 PM, Bambang Sumitra wrote:

rekan2,

saya ada server menggunakan Centos 5.5 dengan fungsi utama itu
internet gateway, tapi ada beberapa service untuk lain juga, dengan
rincian

- Proxy ( Squid )
- Print server ( Cups) untuk client windows
- Firewall ( iptables )
- Dns forwarder (dnsmasq)
- DHCP Server
- smtp forwarder ( postfix )

masalahnya jika internet lambat atau sama sekali diskonek, maka ngefek
ke LAN juga, seperti
- Jika saya ssh ke server gateway saya dari komputer lain (dalam LAN),
muncul tampilan loginnya lama, bisa sampai 1 menitan
- Koneksi client ke print server ikut lambat juga.

yang saya mau tanyakan, kenapa gangguan internet bisa pengaruh ke LAN juga?
jika saya hapus dns server di  /etc/resolv.conf dan saya restart
service networknya, maka koneksi LAN bisa lancar
kalau ada perlu konfigurasi apa aja, nanti bisa saya sertakan

Thanks,
Bambang

   
apa Squid nya menggunakan transparent? kalo iya, berarti seprti yang 
saya alami. Kalo kasus saya, akses ke web lokal setelah firewall menjadi 
lambat bila link internet penuh. Solusinya saya bypass akses ke web 
lokal supaya tidak masuk ke squid.
Bisa juga server anda loadnya kebanyakan, sehingga server kewalahan 
menangani permintaan firewall. saya pernah juga seperti itu, solusinya 
saya setting server supaya hanya mengurus link keluar saja. Link lokal 
tidak ditangani oleh iptables.
Apa menggunakan banyak tabel routing? Lebih baik anda pisah2 servicenya 
ke beberapa server. Paling tidak tambah 1 lagi. Server anda loadnya 
banyak sekali lho.

Untuk print, data yang lewat bisa besar, ini juga bikin lambat jaringan.


thanks

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Link internet bermasalah, LAN ikut lambat

2010-07-15 Terurut Topik Bambang Sumitra
 apa Squid nya menggunakan transparent? kalo iya, berarti seprti yang saya
 alami. Kalo kasus saya, akses ke web lokal setelah firewall menjadi lambat
 bila link internet penuh. Solusinya saya bypass akses ke web lokal supaya
 tidak masuk ke squid.
 Bisa juga server anda loadnya kebanyakan, sehingga server kewalahan
 menangani permintaan firewall. saya pernah juga seperti itu, solusinya saya
 setting server supaya hanya mengurus link keluar saja. Link lokal tidak
 ditangani oleh iptables.
 Apa menggunakan banyak tabel routing? Lebih baik anda pisah2 servicenya ke
 beberapa server. Paling tidak tambah 1 lagi. Server anda loadnya banyak
 sekali lho.
 Untuk print, data yang lewat bisa besar, ini juga bikin lambat jaringan.


terima kashi buat replynya pak,

squid memang saya setting transparant, dengan skema jaringan seperti ini
LAN --- eth1  centos  eth0  modem adsl
- internet

service untuk LAN harusnya sih g sampai ke eth0 atau internet, tapi
anehnya jika saya kosongkan /etc/resolv.conf, service print/ssh untuk
LAN bisa lancar lagi

ini output dari command route

Destination Gateway Genmask Flags Metric RefUse Iface
192.168.2.0 *   255.255.255.0   U 0  00 eth1
192.168.1.0 *   255.255.255.0   U 0  00 eth0
169.254.0.0 *   255.255.0.0 U 0  00 eth1
default 192.168.1.1 0.0.0.0 UG0  00 eth0


kalau harus tambah server kayaknya g mungkin, soalnya kalau saya lihat
via top, loadnya g tinggi, rata2 50%an

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Link internet bermasalah, LAN ikut lambat

2010-07-15 Terurut Topik artanto, bayu
2010/7/15 Bambang Sumitra bamban...@gmail.com:
 apa Squid nya menggunakan transparent? kalo iya, berarti seprti yang saya
 alami. Kalo kasus saya, akses ke web lokal setelah firewall menjadi lambat
 bila link internet penuh. Solusinya saya bypass akses ke web lokal supaya
 tidak masuk ke squid.
 Bisa juga server anda loadnya kebanyakan, sehingga server kewalahan
 menangani permintaan firewall. saya pernah juga seperti itu, solusinya saya
 setting server supaya hanya mengurus link keluar saja. Link lokal tidak
 ditangani oleh iptables.
 Apa menggunakan banyak tabel routing? Lebih baik anda pisah2 servicenya ke
 beberapa server. Paling tidak tambah 1 lagi. Server anda loadnya banyak
 sekali lho.
 Untuk print, data yang lewat bisa besar, ini juga bikin lambat jaringan.


 terima kashi buat replynya pak,

 squid memang saya setting transparant, dengan skema jaringan seperti ini
 LAN --- eth1  centos  eth0  modem adsl
 - internet

 service untuk LAN harusnya sih g sampai ke eth0 atau internet, tapi
 anehnya jika saya kosongkan /etc/resolv.conf, service print/ssh untuk
 LAN bisa lancar lagi

 ini output dari command route

 Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
 192.168.2.0     *               255.255.255.0   U     0      0        0 eth1
 192.168.1.0     *               255.255.255.0   U     0      0        0 eth0
 169.254.0.0     *               255.255.0.0     U     0      0        0 eth1
 default         192.168.1.1     0.0.0.0         UG    0      0        0 eth0


 kalau harus tambah server kayaknya g mungkin, soalnya kalau saya lihat
 via top, loadnya g tinggi, rata2 50%an


penjelasan diatas
masalah dns resolv
===
jika saya hapus dns server di  /etc/resolv.conf dan saya restart
service networknya, maka koneksi LAN bisa lancar
===

lebih baik, untuk LAN, gunakan dns resolv server sendiri
semisal dnsmasq or laine






-- 





















-
- http://bayuart.wordpress.com
- http://bayu.blitar.org
- http://www.blitarian.com

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Link internet bermasalah, LAN ikut lambat

2010-07-15 Terurut Topik Arief Yudhawarman
On Thu, Jul 15, 2010 at 01:34:04PM +0700, Bambang Sumitra wrote:
 rekan2,
 
 saya ada server menggunakan Centos 5.5 dengan fungsi utama itu
 internet gateway, tapi ada beberapa service untuk lain juga, dengan
 rincian
 
 - Proxy ( Squid )
 - Print server ( Cups) untuk client windows
 - Firewall ( iptables )
 - Dns forwarder (dnsmasq)
 - DHCP Server
 - smtp forwarder ( postfix )
 
 masalahnya jika internet lambat atau sama sekali diskonek, maka ngefek
 ke LAN juga, seperti
 - Jika saya ssh ke server gateway saya dari komputer lain (dalam LAN),
 muncul tampilan loginnya lama, bisa sampai 1 menitan

Login lama karena server gateway berusaha resolv ip client (reverse dns
lookup). Jika tidak ditemukan dia akan nyerah setelah periode tertentu.
Solusinya, di server gateway isi masing2 ip client dan namanya di /etc/hosts
Itu kalau tidak ada dns lokal, kalau ada service dns lokal, tinggal zone
lokal, dan untuk internetan diisi dengan ip dns server di bagian forwarding.

 - Koneksi client ke print server ikut lambat juga.

Mapping pakai ip saja jangan pakai hostname.

-- 
Arief Yudhawarman
http://awarmanf.wordpress.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] unresolv domain telkom.co.id ???

2010-07-15 Terurut Topik Ronny Haryanto
Bisa disudahi gak topik ini? Masih mending kalo nyambung sama topik Linux.

Ronny

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] akses web server di belakang squid

2010-07-15 Terurut Topik dai heroes

Dear All,

Saya menggunakan squid sebagai proxy server sekaligus gateway ke internet.

Di intranet saya ada webserver (debian-lenny).

saya sudah set virtual server di modem smc untuk memforward port 80 ke 
webserver tersebut.


akan tetapi saat di akses dari luar (modem usb) selalu access denied 
oleh squid.


hal ini karena apa yah?

padahal untuk remote deskop tidak masalah...

mohon sharingnya

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Link internet bermasalah, LAN ikut lambat

2010-07-15 Terurut Topik Bambang Sumitra
terima kasih mas arief,

 Login lama karena server gateway berusaha resolv ip client (reverse dns
 lookup). Jika tidak ditemukan dia akan nyerah setelah periode tertentu.
 Solusinya, di server gateway isi masing2 ip client dan namanya di /etc/hosts
 Itu kalau tidak ada dns lokal, kalau ada service dns lokal, tinggal zone
 lokal, dan untuk internetan diisi dengan ip dns server di bagian forwarding.


kayaknya solusi ada 2 cara ya
1. buat list ip dan hostname semua client di file /etc/hosts
2. buat dns lokal dan buat zone lokal

untuk cara nomor 2 ini, buat dns lokal itu maksudnya gimana ya? buat
dns server untuk lokal aja? kalau saya pakai dnsmasq bisa g ya?
soalnya dnsmasq di saya udah jalan, dengan konfigurasi di bawah, trus
maksudnya buat zone lokal itu gimana ya? maklum nih masih pemula pak
:)


 konfigurasi dnsmasq -

domain-needed
bogus-priv
strict-order
address=/disembunyikan.dnsalias.com/192.168.2.2
interface=eth1
except-interface=eth0
conf-dir=/etc/dnsmasq.d

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] akses web server di belakang squid

2010-07-15 Terurut Topik kurniadi

On 07/15/2010 03:58 PM, dai heroes wrote:

Dear All,

Saya menggunakan squid sebagai proxy server sekaligus gateway ke 
internet.


Di intranet saya ada webserver (debian-lenny).

saya sudah set virtual server di modem smc untuk memforward port 80 ke 
webserver tersebut.


akan tetapi saat di akses dari luar (modem usb) selalu access denied 
oleh squid.


hal ini karena apa yah?

padahal untuk remote deskop tidak masalah...

mohon sharingnya

karena si squid cuma allow access dari internal, dari external ya di 
blok lah, solusi nya akses dari luar jangan kena cache di squid tapi di 
lewatkan saja pakai port forwaring.


Kurniadi

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Link internet bermasalah, LAN ikut lambat

2010-07-15 Terurut Topik Arief Yudhawarman
On Thu, Jul 15, 2010 at 04:02:53PM +0700, Bambang Sumitra wrote:
 kayaknya solusi ada 2 cara ya
 1. buat list ip dan hostname semua client di file /etc/hosts
 2. buat dns lokal dan buat zone lokal
 
 untuk cara nomor 2 ini, buat dns lokal itu maksudnya gimana ya? buat
 dns server untuk lokal aja? kalau saya pakai dnsmasq bisa g ya?
 soalnya dnsmasq di saya udah jalan, dengan konfigurasi di bawah, trus
 maksudnya buat zone lokal itu gimana ya? maklum nih masih pemula pak
 :)

Isi data di /etc/hosts itu sebenarnya seperti buat dns lokal sederhana,
hanya mapping hostname ke ip address. 
Squid secara default akan baca /etc/hosts. Begitu pula dnsmasq.

squid.conf:
  #Default:
  # hosts_file /etc/hosts

dnsmasq.conf:
  # Add local-only domains here, queries in these domains are answered
  # from /etc/hosts or DHCP only.
  #local=/localnet/

-- 
Arief Yudhawarman
http://awarmanf.wordpress.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] akses web server di belakang squid

2010-07-15 Terurut Topik Arief Yudhawarman
On Thu, Jul 15, 2010 at 03:58:50PM +0700, dai heroes wrote:
 Dear All,

 Saya menggunakan squid sebagai proxy server sekaligus gateway ke internet.

 Di intranet saya ada webserver (debian-lenny).

 saya sudah set virtual server di modem smc untuk memforward port 80 ke  
 webserver tersebut.

 akan tetapi saat di akses dari luar (modem usb) selalu access denied  
 oleh squid.

Mungkin di rule iptables untuk transparent proxy anda tidak secara
eksplisit menyebutkan request ke port 80 dari interface mana yang
akan diredirect ke squid. Akibatnya request ke tcp port 80 dari luar
(internet) diredirect ke squid, squid lantas baca ip ini tidak ada
di list acl yg boleh makai service squid sehingga di-deny.


-- 
Arief Yudhawarman
http://awarmanf.wordpress.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] akses web server di belakang squid

2010-07-15 Terurut Topik Nyoman [D]
On Thu, 2010-07-15 at 16:08 +0700, kurniadi wrote:
 On 07/15/2010 03:58 PM, dai heroes wrote:
  Dear All,
 
  Saya menggunakan squid sebagai proxy server sekaligus gateway ke 
  internet.
 
  Di intranet saya ada webserver (debian-lenny).
 
  saya sudah set virtual server di modem smc untuk memforward port 80 ke 
  webserver tersebut.
 
  akan tetapi saat di akses dari luar (modem usb) selalu access denied 
  oleh squid.
 
  hal ini karena apa yah?
 
  padahal untuk remote deskop tidak masalah...
 
  mohon sharingnya
 
 karena si squid cuma allow access dari internal, dari external ya di 
 blok lah, solusi nya akses dari luar jangan kena cache di squid tapi di 
 lewatkan saja pakai port forwaring.
 
 Kurniadi
 

Yang saya tangkap dari penjelasan penanya, topologynya spt ini:

Internet -Modem- -Squid|NAT- Switch -Webserver-

NAT/port forwarding sudah di aktifkan di modem, cuma nyampe di IP Squid
aja... gak nyampe ke Webserver.

Apa benar tebakan saya yang baru belajar nujum pak Dai Heroes ?

Nyoman


signature.asc
Description: This is a digitally signed message part


Re: [tanya-jawab] akses web server di belakang squid

2010-07-15 Terurut Topik kurniadi

On 07/15/2010 04:28 PM, Nyoman [D] wrote:

On Thu, 2010-07-15 at 16:08 +0700, kurniadi wrote:
   

On 07/15/2010 03:58 PM, dai heroes wrote:
 

Dear All,

Saya menggunakan squid sebagai proxy server sekaligus gateway ke
internet.

Di intranet saya ada webserver (debian-lenny).

saya sudah set virtual server di modem smc untuk memforward port 80 ke
webserver tersebut.

akan tetapi saat di akses dari luar (modem usb) selalu access denied
oleh squid.

hal ini karena apa yah?

padahal untuk remote deskop tidak masalah...

mohon sharingnya

   

karena si squid cuma allow access dari internal, dari external ya di
blok lah, solusi nya akses dari luar jangan kena cache di squid tapi di
lewatkan saja pakai port forwaring.

Kurniadi

 

Yang saya tangkap dari penjelasan penanya, topologynya spt ini:

Internet-Modem-  -Squid|NAT-  Switch-Webserver-

NAT/port forwarding sudah di aktifkan di modem, cuma nyampe di IP Squid
aja... gak nyampe ke Webserver.

Apa benar tebakan saya yang baru belajar nujum pak Dai Heroes ?

Nyoman
   
Kalo konfigurasi nya kayak begitu, pake port forwarding lagi di 
proxy/gateway, dua kali lah port forwarding nya, soalnya saya pernah 
ngerjain kayak begitu. Bukan web sih tapi remotedesktop yang di akses 
dari internet


Kurniadi

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] akses web server di belakang squid

2010-07-15 Terurut Topik dai heroes

On 15/07/2010 16:08, kurniadi wrote:

On 07/15/2010 03:58 PM, dai heroes wrote:

Dear All,

Saya menggunakan squid sebagai proxy server sekaligus gateway ke 
internet.


Di intranet saya ada webserver (debian-lenny).

saya sudah set virtual server di modem smc untuk memforward port 80 
ke webserver tersebut.


akan tetapi saat di akses dari luar (modem usb) selalu access denied 
oleh squid.


hal ini karena apa yah?

padahal untuk remote deskop tidak masalah...

mohon sharingnya

karena si squid cuma allow access dari internal, dari external ya di 
blok lah, solusi nya akses dari luar jangan kena cache di squid tapi 
di lewatkan saja pakai port forwaring.


Kurniadi


tapi kog untuk remote desktop bisa yah? apa karena portnya bukan 80?

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Router selain mikrotik

2010-07-15 Terurut Topik Tunggul Arif Siswoyo
2010/7/13 Ferry Kristianto mailtomyitan...@gmail.com:
 Selain mikrotik, router linux yang hemat daya dan kecil ada gak ya?
 Atau hanya mikrotik saja yang bermain di pasar router Linux murah meriah?


 thanks


OpenWRT, http://openwrt.org

SOL

-- 
tunggul

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Link internet bermasalah, LAN ikut lambat

2010-07-15 Terurut Topik Ferry Kristianto

On 7/15/2010 2:43 PM, Bambang Sumitra wrote:

apa Squid nya menggunakan transparent? kalo iya, berarti seprti yang saya
alami. Kalo kasus saya, akses ke web lokal setelah firewall menjadi lambat
bila link internet penuh. Solusinya saya bypass akses ke web lokal supaya
tidak masuk ke squid.
Bisa juga server anda loadnya kebanyakan, sehingga server kewalahan
menangani permintaan firewall. saya pernah juga seperti itu, solusinya saya
setting server supaya hanya mengurus link keluar saja. Link lokal tidak
ditangani oleh iptables.
Apa menggunakan banyak tabel routing? Lebih baik anda pisah2 servicenya ke
beberapa server. Paling tidak tambah 1 lagi. Server anda loadnya banyak
sekali lho.
Untuk print, data yang lewat bisa besar, ini juga bikin lambat jaringan.

 

terima kashi buat replynya pak,

squid memang saya setting transparant, dengan skema jaringan seperti ini
LAN --- eth1  centos  eth0  modem adsl
- internet

service untuk LAN harusnya sih g sampai ke eth0 atau internet, tapi
anehnya jika saya kosongkan /etc/resolv.conf, service print/ssh untuk
LAN bisa lancar lagi

ini output dari command route

Destination Gateway Genmask Flags Metric RefUse Iface
192.168.2.0 *   255.255.255.0   U 0  00 eth1
192.168.1.0 *   255.255.255.0   U 0  00 eth0
169.254.0.0 *   255.255.0.0 U 0  00 eth1
default 192.168.1.1 0.0.0.0 UG0  00 eth0


kalau harus tambah server kayaknya g mungkin, soalnya kalau saya lihat
via top, loadnya g tinggi, rata2 50%an

   

coba isi file /etc/resolv.conf di-paste kesini.
Saya kok curiganya, dnsmasq berusaha resolv dns lokal ke dns luar.

Hanya saja kalo anda menggunakan print server dan squid sepertinya kok 
berat karena raw data printer besar, bisa mencapai beberapa ratus MB 
untuk dokumen2 yang banyak halamannya. Saya dulu sempat mengalami 
jaringan melambat, akhirnya saya pisah. Print server saya kasih komputer 
bekas yang murah meriah.

Tapi sekali lagi ini juga tergantung jumlah user yang ikut menggunakan.

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] akses web server di belakang squid

2010-07-15 Terurut Topik Imam Cartealy
salam

remote desktopnya kemana ya ? apakah ke squid atau ke web server yang ada di
belakang squid ?

kalau yang saya tangkep, sepertinya squid hanya punya satu network interface ya
? kalau iya, ya benar akses dari luar kena blok acl.

wassalam

ic

On 15/07/10 16:51, dai heroes wrote:
 On 15/07/2010 16:08, kurniadi wrote:
 On 07/15/2010 03:58 PM, dai heroes wrote:
 Dear All,

 Saya menggunakan squid sebagai proxy server sekaligus gateway ke
 internet.

 Di intranet saya ada webserver (debian-lenny).

 saya sudah set virtual server di modem smc untuk memforward port 80
 ke webserver tersebut.

 akan tetapi saat di akses dari luar (modem usb) selalu access denied
 oleh squid.

 hal ini karena apa yah?

 padahal untuk remote deskop tidak masalah...

 mohon sharingnya

 karena si squid cuma allow access dari internal, dari external ya di
 blok lah, solusi nya akses dari luar jangan kena cache di squid tapi
 di lewatkan saja pakai port forwaring.

 Kurniadi

 tapi kog untuk remote desktop bisa yah? apa karena portnya bukan 80?
 

-- 
Imam Cartealy
Linux registered user #481374

Surat elektronik ini bersifat rahasia dan bisa berisikan informasi yang bersifat
pribadi. Anda tidak diperkenankan untuk menggandakan, menggunakan ataupun
mengungkapkan surat elektronik ini dalam bentuk apapun kepada siapapun.
Penggunaan ataupun penyebaran surat elektronik ini dalam bentuk apapun kepada
pihak lain adalah diluar tanggung jawab penulis.

Surat elektronik ini termasuk tambahan yang diikutkan dalam surat elektronik ini
ditujukan hanya untuk penerima. Jika Anda bukan orang yang dimaksudkan oleh
penulis sebagai penerima surat elektronik ini, Anda tidak diperbolehkan untuk
mengambil tindakan apapun terhadap surat elektronik ini dan menunjukkannya
kepada siapapun. Jika Anda menerima surat elektronik ini karena kesalahan, mohon
beritahukan penulis dan segera menghapusnya.

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] akses web server di belakang squid

2010-07-15 Terurut Topik dai heroes

On 15/07/2010 16:12, Bambang Sumitra wrote:

2010/7/15 dai heroesdaiher...@yahoo.com.sg:
   

Dear All,

Saya menggunakan squid sebagai proxy server sekaligus gateway ke internet.

Di intranet saya ada webserver (debian-lenny).

saya sudah set virtual server di modem smc untuk memforward port 80 ke
webserver tersebut.

akan tetapi saat di akses dari luar (modem usb) selalu access denied oleh
squid.

hal ini karena apa yah?

padahal untuk remote deskop tidak masalah...

 

ada skema jarigannya pak? apakah seperti ini?

LAN  web server-  squid-  modem  internet

   

betul sekali pak..

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] akses web server di belakang squid

2010-07-15 Terurut Topik Arief Yudhawarman
On Fri, Jul 16, 2010 at 09:14:00AM +0700, dai heroes wrote:
 betul sekali pak..

Coba pastekan hasil perintah ini:

iptables -t nat -L PREROUTING -nv

-- 
Arief Yudhawarman
http://awarmanf.wordpress.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] akses web server di belakang squid

2010-07-15 Terurut Topik dai heroes



Yang saya tangkap dari penjelasan penanya, topologynya spt ini:

Internet-Modem-  -Squid|NAT-  Switch-Webserver-

NAT/port forwarding sudah di aktifkan di modem, cuma nyampe di IP Squid
aja... gak nyampe ke Webserver.

Apa benar tebakan saya yang baru belajar nujum pak Dai Heroes ?

Nyoman
   


betul pak..

cuma kl remote desktop ke pc lain yang di belakang switch bisa pak..

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] akses web server di belakang squid

2010-07-15 Terurut Topik dai heroes

On 16/07/2010 8:24, Imam Cartealy wrote:

salam

remote desktopnya kemana ya ? apakah ke squid atau ke web server yang ada di
belakang squid ?

kalau yang saya tangkep, sepertinya squid hanya punya satu network interface ya
? kalau iya, ya benar akses dari luar kena blok acl.

wassalam

ic
   


squidnya berlaku sebagai brige dengan 2 NIC.

remote desktopnya ke pc lain pak.. di belakang proxy juga..

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Link internet bermasalah, LAN ikut lambat

2010-07-15 Terurut Topik Bambang Sumitra
 coba isi file /etc/resolv.conf di-paste kesini.
 Saya kok curiganya, dnsmasq berusaha resolv dns lokal ke dns luar.


ini isi /etc/resolv.conf saya
nameserver 202.152.5.36
nameserver 202.152.0.2
nameserver 192.168.1.1 -- modem adsl

sementara ini saya akan coba solusi dari pak arief dulu, yaitu isi
semua host di lan ke file /etc/hosts


TQ

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Link internet bermasalah, LAN ikut lambat

2010-07-15 Terurut Topik Arief Yudhawarman
On Fri, Jul 16, 2010 at 09:50:59AM +0700, Bambang Sumitra wrote:
  coba isi file /etc/resolv.conf di-paste kesini.
  Saya kok curiganya, dnsmasq berusaha resolv dns lokal ke dns luar.
 
 
 ini isi /etc/resolv.conf saya
 nameserver 202.152.5.36
 nameserver 202.152.0.2
 nameserver 192.168.1.1 -- modem adsl

Terang saja, kalau koneksi internet putus, semua request dns akan gagal.
Lantas kenapa ndak pakai ip server dnsmasq di /etc/resolv.conf ?

-- 
Arief Yudhawarman
http://awarmanf.wordpress.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Link internet bermasalah, LAN ikut lambat

2010-07-15 Terurut Topik Bambang Sumitra

 ini isi /etc/resolv.conf saya
 nameserver 202.152.5.36
 nameserver 202.152.0.2
 nameserver 192.168.1.1 -- modem adsl

 Terang saja, kalau koneksi internet putus, semua request dns akan gagal.
 Lantas kenapa ndak pakai ip server dnsmasq di /etc/resolv.conf ?

 --

itu isi /etc/reslov.conf di servernya, kalau isi seperti ini ok g ya?
nameserver 127.0.0.1

atau harus
nameserver 192.168.2.2

dnsmasq hanya saya set untuk listen di eth1 aja, eth1 ipnya 192.168.2.2

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Link internet bermasalah, LAN ikut lambat

2010-07-15 Terurut Topik Arief Yudhawarman
On Fri, Jul 16, 2010 at 10:17:46AM +0700, Bambang Sumitra wrote:
 
 itu isi /etc/reslov.conf di servernya, kalau isi seperti ini ok g ya?
 nameserver 127.0.0.1
 
 atau harus
 nameserver 192.168.2.2
 
 dnsmasq hanya saya set untuk listen di eth1 aja, eth1 ipnya 192.168.2.2

Pakai dua-duanya bisa.

y...@smartfm:~$ dig +short www.yahoo.com @127.0.0.1
fp.wg1.b.yahoo.com.
any-fp.wa1.b.yahoo.com.
72.30.2.43

y...@smartfm:~$ dig +short www.yahoo.com @192.168.41.1
fp.wg1.b.yahoo.com.
any-fp.wa1.b.yahoo.com.
72.30.2.43

y...@smartfm:~$ sudo su -
r...@smartfm:~# lsof -Pni|grep dnsmasq
dnsmasq  373 nobody1u  IPv4402   UDP *:32768 
dnsmasq  373 nobody3u  IPv4394   UDP *:53 
dnsmasq  373 nobody4u  IPv4395   TCP *:53 (LISTEN)

-- 
Arief Yudhawarman
http://awarmanf.wordpress.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] akses web server di belakang squid

2010-07-15 Terurut Topik dai heroes

On 16/07/2010 9:30, Arief Yudhawarman wrote:

On Fri, Jul 16, 2010 at 09:14:00AM +0700, dai heroes wrote:
   

betul sekali pak..
 

Coba pastekan hasil perintah ini:

iptables -t nat -L PREROUTING -nv

   

Ini pak hasilnya..

r...@firewall:~# iptables -t nat -L PREROUTING -nv
Chain PREROUTING (policy ACCEPT 128K packets, 9107K bytes)
 pkts bytes target prot opt in out source   
destination
20254 1066K REDIRECT   tcp  --  br0*   0.0.0.0/0
0.0.0.0/0   tcp dpt:80 redir ports 3128



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis