Re: [tanya-jawab] Samba

2011-03-08 Terurut Topik Fahmi Syafrizal




- Original Message - 
From: "dai heroes" 

To: 
Sent: Tuesday, March 08, 2011 4:12 PM
Subject: Re: [tanya-jawab] Samba



On 3/8/2011 2:17 PM, deardo wrote:

Selamat siang semua

Mohon pencerahan tentang samba dong,...saya sudah mumet cari di google.
Saya punya file server utk user windog dgn menggunakan samba pake ubuntu 
8.04.
Saya bikin share folder dgn nama DATA dgn sub folder gudang, produksi dan 
akunting.

antar departemen hanya bisa akses folder masing masing.
kira - kira seperti ini :

   |-akunting
   |
Data -- |-produksi
   |
   |-gudang


smb.conf saya sbb :

[DATA]
   comment = Share Folder
   path = /home/data
   browseable = yes
   read only = no

[akunting]
   comment = Folder Akunting
   path = /home/data/akunting
   browseable = yes
   read only = no
   valid users = akunting


[gudang]
   comment = Folder Gudang
   path = /home/data/gudang
   browseable = yes
   read only = no
   valid users = gudang

[produksi]
   comment = Folder Produksi
   path = /home/data/produksi
   browseable = yes
   read only = no
   valid users = produksi


Masalahnya adalah waktu saya mapping folder DATA di client, semua user 
bisa membuka folder yang ada.

Bagaimana konfigurasi smb.conf dgn struktur folder seperti diatas..?
Mohon bantuan, sebelumnya terima kasih.

Salam
deardo




Kl usernya gak banya bisa di set by ip pak. tambahkan parameter allow host 
= ip client.


atau kl mau bikin security = user, trus setiap mau akses share user harus 
log in. nanti di tambahkan parameter user mana akses share mana.





mungkin ini diluar permasalahan diatas, namun masih dalam konteks file 
sharing hehe


coba alternatif filesharing appliance yang simple namun powerfull  :

http://www.turnkeylinux.org/fileserver
http://www.turnkeylinux.org/domain-controller

based on OS ubuntu Lucid LTS. settingnya web based, user frinedly,
mudah sekali untut newbie seperti saya, gap perlu ribet edit2 text hehehe



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] permission folder user di apache2 centos 5.5

2010-09-30 Terurut Topik Fahmi P. Rahman
.htaccess kah? Just guess

--
Best Regards,

Fahmi P. Rahman
•••
Sent from Fahmi BlackBerry®
powered by Information & Communication Technology

-Original Message-
From: Victor 
Date: Thu, 30 Sep 2010 05:07:41 
To: 
Reply-To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] permission folder user di apache2 centos 5.5
directory optionsnya sudah saya buat Indexes,
memang belum ada file index nya,
sepertinya kan bisa untuk me list file yg terdapat di directory tersebut 
tnp ada file index



- Original Message -
From: "Justinus Andjarwirawan" 
To: tanya-jawab@linux.or.id
Sent: Thursday, September 30, 2010 2:14:08 PM GMT +07:00 Bangkok, Hanoi, Jakarta
Subject: Re: [tanya-jawab] permission folder user di apache2 centos 5.5

Cek directory oprionsnya, indexes, file index.php/html/dll. sudah ada?

--Original Message--
From: Victor
To: tanya-jawab@linux.or.id
ReplyTo: tanya-jawab@linux.or.id
Subject: [tanya-jawab] permission folder user di apache2 centos 5.5
Sent: Sep 30, 2010 13:50

Dear All,

saya ingin menanyakan bagaimana mengubah user permission
"public_html" folder user di centos,
saya sudah mengubah menjadi 755 tetap tetap saja saat diakses muncul forbidden.

Apakah ada pengaturan yang lainnya yg harus dilakukan?

Sebelumnya saya ucapkan Terima Kasih.

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Sent from my BlackBerry®
powered by Sinyal Kuat INDOSAT

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] permission folder user di apache2 centos 5.5

2010-09-30 Terurut Topik Fahmi P. Rahman
Coba dicek dulu ownernya siapa.. Aksesnya pake owner tsb ga?
--
Best Regards,

Fahmi P. Rahman
•••
Sent from Fahmi BlackBerry®
powered by Information & Communication Technology

-Original Message-
From: "Justinus Andjarwirawan" 
Date: Thu, 30 Sep 2010 07:14:08 
To: 
Reply-To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] permission folder user di apache2 centos 5.5
Cek directory oprionsnya, indexes, file index.php/html/dll. sudah ada?

--Original Message--
From: Victor
To: tanya-jawab@linux.or.id
ReplyTo: tanya-jawab@linux.or.id
Subject: [tanya-jawab] permission folder user di apache2 centos 5.5
Sent: Sep 30, 2010 13:50

Dear All,

saya ingin menanyakan bagaimana mengubah user permission
"public_html" folder user di centos,
saya sudah mengubah menjadi 755 tetap tetap saja saat diakses muncul forbidden.

Apakah ada pengaturan yang lainnya yg harus dilakukan?

Sebelumnya saya ucapkan Terima Kasih.

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Sent from my BlackBerry®
powered by Sinyal Kuat INDOSAT

Re: [tanya-jawab] anti virus untuk samba server

2010-09-29 Terurut Topik Fahmi P. Rahman
Saya pernah dengar clamav bisa di embed di samba pak, jd begitu ada transaksi 
data over protocol samba tsb, secara otomatis av tsb mengecek apakah data tsb 
virus atau bukan, apabila ternyata virus maka akan di decline..

Untuk implementasinya saya kurang tau, mungkin mbah google bisa membantu :)

--
Best Regards,

Fahmi P. Rahman
•••
Sent from Fahmi BlackBerry®
powered by Information & Communication Technology

-Original Message-
From: "i)Yayan Sopiyan" 
Date: Thu, 30 Sep 2010 12:51:49 
To: 
Reply-To: tanya-jawab@linux.or.id
Subject: RE: [tanya-jawab] anti virus untuk samba server


-Original Message-
From: "mbah Darmo" [mailto:cybe...@gmail.com] 
Sent: 30 September 2010 11:08
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] anti virus untuk samba server

2010/9/30 i)Yayan Sopiyan :
> Dear para pakar,
>
> Akhir akhir ini, data pada samba server saya terjangkit virus, virus
> tersebut bisa dihilangkan dengan clamd secara manual dengan menjalankan
> #clamscan
>
> Tapi tidak selesai disitu, virusnya muncul lagi. Misal virus yang membuat
> shortcut directory.
>
> Apakah ada metode untuk autoscan ketika ada user yang mengupload/download
ke
> samba server, seperti pada aplikasi SMTP server.
User ada yang pakai windows ya pak?kalau ada kemungkinan virusnya ada
di komputer user, virus yang bikin shortcut sepertinya sedang marak
akhir2 ini.
CMIIW

-- 
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

Yes sir, usernya 80% windows, maksud saya supaya ada filter di samba
servernya, kira-kira ada solusi?



-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] (ask) cara nge-blok download manager?

2010-06-23 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: ""mbah Darmo"" 

To: 
Sent: Wednesday, June 23, 2010 2:15 PM
Subject: Re: [tanya-jawab] (ask) cara nge-blok download manager?


2010/6/23 Fahmi Syafrizal :


- Original Message - From: "Ferry Kristianto"

To: 
Sent: Wednesday, June 23, 2010 8:30 AM
Subject: Re: [tanya-jawab] (ask) cara nge-blok download manager?



On 6/22/2010 9:03 AM, "mbah Darmo" wrote:


Pak Ferry,
kalo ada yang pakai IDM?apa juga bisa membatasi pak?
thanks,

regards,

Saya sudah coba pakai DAP, lalu DownThemAll-nya firefox. Semua dapat 
total
bandwidth yang sama. Jeleknya kalau beberapa user lewat 1 router yang 
sama

dan IP nya masquerade, mereka dapat 4 kb/s yang dibagi rame2. Tapi kalo
browsing pasti cepet.
Intinya delay pools akan membatasi trafik di port 80 yang dilewatkan ke
squid.
Biasanya download manager mengambil data dari webserver/ ftp server, jadi
menggunakan delay pools sudah bisa.


:-)



delay_pool gak ampuh ngatasi IDM/DAP yang baru, kalau menggunakan browser
bisa
gunakan tc + ip tables saja,

example
iptables -t mangle -A FORWARD -m connbytes --connbytes 256000:
--connbytes-dir both \ --connbytes-mode bytes -j MARK --set-mark 10tc
qdisc add dev eth1 root handle 1: htbtc class add dev eth1 parent 1:1
classid 1:10 htb rate 100kbit ceil 100kbit prio 8artinya setiap connbyte
yang lebih besar 256000 kbytes akan dianggap aktivitas download,DAP/IDM 
gak

akan berkutik lebih dari 100Kbps :D , tapi model cuma bisa digunakan jika
linuxnya dijadikan router (min 2 ether)CMIIW


Pak Fahmi,
itu cuma masukin rule iptables ya Pak?thanks.


regards,

yups,

sample komplit :

http://www.andybev.com/index.php/Fair_traffic_shaping_an_ADSL_line_for_a_local_network_using_Linux



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] (ask) cara nge-blok download manager?

2010-06-23 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Ferry Kristianto" 

To: 
Sent: Wednesday, June 23, 2010 8:30 AM
Subject: Re: [tanya-jawab] (ask) cara nge-blok download manager?



On 6/22/2010 9:03 AM, "mbah Darmo" wrote:

   Pak Ferry,
kalo ada yang pakai IDM?apa juga bisa membatasi pak?
thanks,

regards,

Saya sudah coba pakai DAP, lalu DownThemAll-nya firefox. Semua dapat total 
bandwidth yang sama. Jeleknya kalau beberapa user lewat 1 router yang sama 
dan IP nya masquerade, mereka dapat 4 kb/s yang dibagi rame2. Tapi kalo 
browsing pasti cepet.
Intinya delay pools akan membatasi trafik di port 80 yang dilewatkan ke 
squid.
Biasanya download manager mengambil data dari webserver/ ftp server, jadi 
menggunakan delay pools sudah bisa.



:-)



delay_pool gak ampuh ngatasi IDM/DAP yang baru, kalau menggunakan browser 
bisa

gunakan tc + ip tables saja,

example
iptables -t mangle -A FORWARD -m connbytes --connbytes 
256000: --connbytes-dir both \--connbytes-mode bytes -j MARK --set-mark 
10tc qdisc add dev eth1 root handle 1: htbtc class add dev eth1 parent 1:1 
classid 1:10 htb  rate 100kbit ceil 100kbit prio 8artinya setiap connbyte 
yang lebih besar 256000 kbytes akan dianggap aktivitas download,DAP/IDM gak 
akan berkutik lebih dari 100Kbps :D , tapi model cuma bisa digunakan jika 
linuxnya dijadikan router (min 2 ether)CMIIW



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] tak bisa akses permatanet.com menggunakan RHEL 5 dan squid

2010-06-07 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "lindu cipta" 

To: ; 
Sent: Monday, June 07, 2010 10:32 PM
Subject: Re: [tanya-jawab] tak bisa akses permatanet.com menggunakan RHEL 5 
dan squid



ada file yang kurang :(. coba akses ke https://www.facebook.com atau 
https://ibank.klikbca.com/ menggunakan squid 2.7. Downgrade ke versi 2.6.



-Original Message-
From: cybe...@gmail.com
Sent: Mon, 7 Jun 2010 15:34:59 +0700
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] tak bisa akses permatanet.com menggunakan RHEL
5 dan squid


ane bisa tuh  buka https://www.facebook.com atau https://ibank.klikbca.com/ 
semuanya.. malah youtube bisa cache sempurna :)

pake squid-2.7 sukses, pake lusca versi release juga sukses,

cek lagi squid.conf nya 




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Vidalia & Ultrasurf

2010-04-24 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Arief Yudhawarman" 

To: 
Sent: Saturday, April 24, 2010 9:46 AM
Subject: Re: [tanya-jawab] Vidalia & Ultrasurf



On Fri, Apr 23, 2010 at 10:51:50PM +0900, Ery Atmodjo wrote:

Terima kasih sebelumnya buat resep mas Arif.  Setelah coba resepnya
pakai iptables, saya temukan di network saya ada pola seperti itu.
Apakah itu berarti ada komputer yang memakai program vidalia dan atau
ultrasurf, atau program lain yang mungkin punya pola yang sama.


Yang saya lakukan selama sampling, ehem, pengumpulan paket2 trafik ke port
ssl atau 443 adalah dari browser2 mesin windows xp virtual (vmware); ie 
dan

mozilla, dan dari ubuntu 8.04; mozilla dan opera.
Berdasarkan pengamatan dan perbandingan paket2 ke port ssl ditemukan 
semacam
pola yang unik yang merupakan sifat intristik (?) dari program seperti 
ultrasurf

atau vidalia atau bisa dikatakan semacam "user-agent".
Kalau ultrasurf (http://www.ultrareach.com/downloads/ultrasurf/u995.exe)
punya pola hex seperti ini di paket data 11 bytes pertama dari sesi client 
hello:

 16 03 01 00 41 01 00 00 3d 03 01
Kalau vidalia atau tor (tor-browser-1.3.4_en-US.exe, 
vidalia-bundle-0.2.1.25-0.2.7.exe)
punya pola hex seperti ini di dalam paket data 256 bytes dari sesi client 
hello:


C00AC01400390038C00FC0050035C007C009C011C01300330032C00CC00EC002C00400040005002FC008C01200160013C00DC003FEFF000A

Bisa jadi ada program lain yang mempunyai pola hex yang sama seperti di 
atas.
Untuk tahu tidak ada cara selain instal ultrasurf dan vidalia, jalankan 
serta

sniffing network sendiri dan amati paket2nya dengan wireshark.

--
Arief Yudhawarman
http://awarmanf.wordpress.com



utrasurf & vidalia sukses terblok, cuma bisa bengong doang gak bisa ngapai2n 
:)


kalau IDM & DAP ada semacam pola gak ya,  bisa gak di blok di iptables



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] eror Transparant Proxy

2010-04-21 Terurut Topik Fahmi Syafrizal



- Original Message - 
From: "Imam Cartealy" 

To: 
Sent: Wednesday, April 21, 2010 1:37 PM
Subject: Re: [tanya-jawab] eror Transparant Proxy



salam

ini pakai squid berapa ya ? kalo squid 3 saya juga mengalami hal yang 
sama.
pesan errornyapun sama dengan punya bapak padahal di squid.conf sudah saya 
set


http_port 3128 transparent



squid3 bukan transparent tapi intercept

http_port 3128 intercept 




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Block Ultrasurf di jaringan dengan iptablesmatch hex-string

2010-04-20 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Arief Yudhawarman" 

To: 
Sent: Tuesday, April 20, 2010 5:16 PM
Subject: Re: [tanya-jawab] Block Ultrasurf di jaringan dengan iptablesmatch 
hex-string




On Tue, Apr 20, 2010 at 10:10:20AM +, Arief Yudhawarman wrote:

Iseng-iseng download ultrasurf dan buat koneksi di windows xp (instal di
vmware). Amati trafik ke port ssl dari client ultrasurf windows xp.
Dapat pola data secure socket layer untuk handshake protocol "Client 
Hello"


Ini pola yang ditangkap dengan sniffer dan diolah oleh wireshark, yang
ditampilkan adalah bytes data offset (hex dan ascii).


Tampilan gambar ultrasurf tidak berhasil kontak dengan server:

http://upload.kapanlagi.com/h/20100420171453_ultrasurfkeblok_4bcd7e9d6d933.gif

--


mantaf tenan,

thx gan, angka gelas :)




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Ubuntu 10.04 sudah bisa di minta di shipit.ubuntu.com

2010-04-19 Terurut Topik Fahmi Syafrizal

Ubuntu 10.04 Release schedule

Ubuntu 10.04 Release schedule
December 10th, 2009 - Alpha 1 release
January 14th, 2010 - Alpha 2 release
February 25th, 2010 - Alpha 3 release
March 18th, 2010 - Beta1 release
April 8th, 2010 - Beta2 release
April 22nd, 2010 - Release Candidate
April 29th, 2010 - Final release of Ubuntu 10.04 LTS



mudah2an sesuai schedule

- Original Message - 
From: "Willy Mularto" 

To: 
Sent: Monday, April 19, 2010 9:25 AM
Subject: Re: [tanya-jawab] Ubuntu 10.04 sudah bisa di minta di 
shipit.ubuntu.com



Bukannya masih masih Beta 2 bro?



sangprabv
sangpr...@gmail.com


On Apr 19, 2010, at 9:16 AM, kurniadi wrote:


Dear all,

Ubuntu Lucid Lynx 10.04 udah bisa di minta di shipit.ubuntu.com buruan 
minta, paling nyampe 2 minggu an.


Kurniadi


__
Apakah Anda Yahoo!?
Lelah menerima spam?  Surat Yahoo! memiliki perlindungan terbaik terhadap 
spam

http://id.mail.yahoo.com

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] VPN Tunneling dengan openvpn

2010-04-17 Terurut Topik Fahmi Syafrizal


openvpn bisa dengan webbase kayak di cisco/juniper

http://jaredheinrichs.com/how-to-install-openvpn-als-on-ubuntu-linux-ssl-vpn.html
http://www.757.org/~joat/wiki/index.php/Installing_OpenVPN-ALS_on_Ubuntu
http://www.hacom.net/kb/installing-openvpn-als-java-application-server-compact-flash-linux



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Block Ultrasurf di jaringan...

2010-04-15 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Muhammad Muntaza" 

To: 
Sent: Friday, April 16, 2010 9:31 AM




Sekedar saran, bagaimana kalau firewall memblok semua akses ke port
443, dan memberi izin hanya ke IP tertentu yang diperlukan saja.

misalnya:
block out
pass out on $ext_if form $localnet to $IP_baik port 443


maaf kalau tidak membantu...


salam,
Muhammad Muntaza



pak pf  ... :)




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Block Ultrasurf di jaringan...

2010-04-15 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: ""mbah Darmo"" 

To: 
Sent: Thursday, April 15, 2010 4:02 PM
Subject: Re: [tanya-jawab] Block Ultrasurf di jaringan...



@Mr. Lynn Nooks
Lapor Pak...ternyata saya coba masih tembus...pakai ultrasurf masih
bisa kebobolan squidnya...
Thanks



ultrasurf biasanya menggunakan ip & acak

coba di squid.conf

acl numeric_IPs url_regex ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+
http_access deny CONNECT numeric_IP all

kelemahannya gak bisa buka web yang menggunakan ip, hanya bisa domain :)



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] [ASK] Squid rules

2010-04-13 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Matthew Hezekiel" 

To: 
Sent: Wednesday, April 14, 2010 12:22 PM
Subject: Re: [tanya-jawab] [ASK] Squid rules





Di reply'an mas Fahmi sebelumnya adalah menyuruh saya membuat squid
transparan, mungkin ini yang saya maksud, tetapi bagaimana settingan
iptables jika posisi proxy saya dibelakang firewall, cth :

eth0 = 192.168.0.2  <-- adalah ip server proxy dengan kondisi
dibelakang firewall

router = 192.168.0.1 <-- alamat ip router saya

bagaimana untuk perintah iptablesnya agar semua port yg menuju ke port
80 harus melewati 192.168.0.2 ??

ini disetting di routernya atau di server proxy??
maaf masih kurang paham soalnya.


Salam,
thew


ada 2 cara :
1. transparent proxy konvensional  nat intercept 
http://wiki.squid-cache.org/ConfigExamples/Intercept/LinuxRedirect / 
http://wiki.squid-cache.org/ConfigExamples/Intercept/LinuxDnat


2. tproxy (true transparent proxy) di proxy tidak ada NAT (biasa di gunakan 
wisp/rt-rw net dengan Load Balancing internet)
example : http://wiki.squid-cache.org/ConfigExamples/Intercept/CentOsTproxy4 
(cisco gak wajib, kalau ada dan support wccpv2 mending di manfaatkan )


jika melihat topologinya, utk performance gunakan model tproxy, bukan 
transprent konvensional
tproxy  bisa di 3.1/lusca_head  (modular tanpa patch)  dan squid-2.7 (harus 
di patch dulu, tproxy4)


model seperti ini  NAT nya cukup di router,
kalau ada intercept NAT di proxy dan  di router ada NAT lagi ya kurang bagus 
utk performancenya
utk nomer 2, sudah saya coba  dan performancenya lumayan bagus baik di 
ubuntu-box & freebsd-box , terutama utk nangani trafik diatas 200 req/s .


utk tahap awal mending cara 1 saja ( cuma5 menit) , cukup bermain iptables 
dan http_port 3128 transparent/intercept


salam,
FS.






--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] [ASK] Squid rules

2010-04-13 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Matthew Hezekiel" 

To: "tanya-jawab" 
Sent: Wednesday, April 14, 2010 10:08 AM
Subject: [tanya-jawab] [ASK] Squid rules



Dear all,

Saya membangun proxy dengan topologi :

Router  Proxy server --- LAN

proxy sudah bisa berjalan, dimana semua user yang saya arahkan ke
proxy sudah terlihat log'nya. Tapi kenapa user yang tidak memasukkan
proxy di browser mereka masih bisa surfing ke internet ya?? dan
log'nya pun tidak terlihat di server.

kira-kira apa ada yang perlu ditambahkan kalau saya ingin semua user
wajib lewat proxy untuk terhubung ke internet.

Salam,
Thew




try it :
http://www.google.co.id/search?q=taransparen+proxy



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] graphic cacti kosong

2010-02-25 Terurut Topik Fahmi Syafrizal



--
From: "Yuda Nugrahadi" 
Sent: Thursday, February 25, 2010 9:15 PM
To: 
Subject: Re: [tanya-jawab] graphic cacti kosong


Pada 25 Februari 2010 15:56, sutarman aneuk nanggroe
 menulis:

Salam semuanya,

Saya sudah menginstall cacti cacti-0.8.7e.tar.gz
Di FC 11
Udah googling dan udah utak atik sana sini
Tapi kok graphic cacti nya kosong
Hllppp please


jelaskan apa yang sudah anda lakukan biar mbah2 dukun lebih gampang
bantuinnya. Pak dokter aja tanya2 dulu yang sakit mana biar bisa
ngobatin

--



di test dengan snmpwalk jalan enggak snmpnya ?



__ Information from ESET NOD32 Antivirus, version of virus signature 
database 4894 (20100225) __

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] squid+zph bekerja

2010-02-12 Terurut Topik Fahmi Syafrizal



--
From: "avudz" 
Sent: Thursday, February 11, 2010 6:01 PM
To: 
Subject: Re: [tanya-jawab] squid+zph bekerja


2010/2/10 Iyan D :

Bgmana kita mau melihat, bahwa squid zph+htb sudah berfungsi dgn baik?

Trima kasih...




++ saya liat nya pake tc, tulisan saya disini :

http://avudz.alifia.co.id/2008/04/24/squid-zph-and-htb/

-avd

--
a mac lover : http://acehmacclub.org
a worker http://alifia.co.id




tcpdump -nvi eth1  |grep 'tos 0x30'


__ Information from ESET NOD32 Antivirus, version of virus signature 
database 4849 (20100208) __

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Lama2 memori penuh di server squid ?

2010-02-12 Terurut Topik Fahmi Syafrizal


--
From: "tukang ketik" 
Sent: Wednesday, February 10, 2010 8:52 PM
To: 
Subject: Re: [tanya-jawab] Lama2 memori penuh di server squid ?


2010/2/10 adinugrohomakas...@gmail.com :
Mudah mudahan aku tidak salah baca vmstat, karena ini baca email di layar 
hp yang mungil. Semua terpotong potong.

Swap terpakai 2 MB (angka wajar), dan tetap di situ, tidak keluar masuk.
Berarti system anda sehat walafiat.

Bersyukurlah linux memanfaatkan memory seoptimal mungkin. Jadi tidak ada 
yang disia siakan. Setidaknya dipakai untuk meng-cache harddisk agar 
proses baca tulis jadi lebih cepat. (smartdrv kalau di DOS). Khan sayang 
kalau punya memory 1 GB tapi cuman terpakai 300MB dan sisanya mubazir. 
Hehehe


Oh ya, sekali lagi kalau aku tidak salah baca, 500-an MB memory anda 
dipakai linux hanya untuk meng-cache harddisk.


Kalau benar begitu, cache_mem bisa dinaikkan pelan pelan, (tetapi tidak 
melampaui 300MB), agar squid anda makin banyak mem_hit, dan client makin 
bahagia.

Angka 300 itu lihat dimana / kolom apa pak ? emang sekarang lagi kepakai
berapa ?
Apakah yang di kolom buff, sedangkan yang free masih bisa di
manfaatkan lagi ? begitukah maksudnya ?

--


coba tips ini agar squid tidak reaktif ke swap mem

ketik di console
sync
sysctl -w vm.drop_caches = 3
sysctl -w vm.swappiness = 3

atau agar permanen  saat buut masukkan
/etc/sysctl.conf



__ Information from ESET NOD32 Antivirus, version of virus signature 
database 4849 (20100208) __

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: Bls: [tanya-jawab] Load Balancing dengan nth+connmark (Multi WAN)

2010-02-07 Terurut Topik Fahmi Syafrizal


--
From: "Imam Cartealy" 
Sent: Saturday, February 06, 2010 5:30 PM
To: 
Subject: Re: Bls: [tanya-jawab] Load Balancing dengan nth+connmark (Multi 
WAN)



salam

untuk failovernya (pcc) bagaimana ? ada saran ?

wassalam

ic

bisa menggunakan check gateway ping : gatewaynya bisa ip gateway masing2 WAN 
atau

interface saja

from http://wiki.mikrotik.com/wiki/PCC
To enable failover, it is necessary to have routes that will jump in as soon
as others will become inactive on gateway failure. (and that will happen
only if check-gateway option is active)

btw ada yang punya solusi di linux model PCC ini di linux ?  apakah PCC 
Matcher proprietary-nya mikrotik 




__ Information from ESET NOD32 Antivirus, version of virus signature 
database 4842 (20100206) __

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: Bls: [tanya-jawab] Load Balancing dengan nth+connmark (MultiWAN)

2010-02-05 Terurut Topik Fahmi Syafrizal



--
From: "Arief Yudhawarman" 
Sent: Friday, February 05, 2010 4:53 PM
To: 
Subject: Re: Bls: [tanya-jawab] Load Balancing dengan nth+connmark 
(MultiWAN)



On Fri, Feb 05, 2010 at 04:33:31PM +0700, Fahmi Syafrizal wrote:

dari hasil uiji coba, PCC sangat stabil utk persistent connection,
utk streaming juga lebih stabil dari pada ECMP/NTH
dan tidak perlu buat routing tambahan utk type koneksi persistent
connection (IM, https, rapidshare, dll)


Bisa disebutkan referensinya dpt dari mana?
Stabil itu apa kriterianya ? Saya tes pakai nth+connmark stabil juga
dipakai untuk koneksi remote (ssh). Masalahnya kalau koneksi yang satu
via modem router spidi ditinggal idle 6 menit sudah timeout, sedangkan
yg dirouting via modem bridge tidak timeout malah.


bolak balik melototin addons-nya iptables (xtables-addons) belum nemu euy
model PCC
kalau di ubuntu tinggal di install xtables-addons-common
xtbales-addons lebih mudah instalnya daripada patch-o-matic yang harus
patching  sana sini dan build kernel yang menyebalkan :)


Tidak menyebalkan kok :)
Dengan itu kita bisa belajar patching dan make config kernel.
Bisa buat kernel lebih ringkas dan efisien dengan membuang module yang
tidak perlu.

Kok saya coba install tidak ada?

$ sudo apt-get -s install xtables-addons-common
Reading package lists... Done
Building dependency tree
Reading state information... Done
E: Couldn't find package xtables-addons-common

Pakai ubuntu.8.04.

--
Arief Yudhawarman
http://awarmanf.wordpress.com

referensi hasil praketk langsung, bukan katanya katanya :p, pake NTH selau 
ngulah dan banyak kompline browsingnya lelet.
NTH untuk download memang bagus sekali, utk  brosing dengan client banyak 
lelet ambrol (loadbalance 2x20 Mbps koneksi Vsat)


utk patch-o-matic sebelumnya saya pake linux centos, dan sukses build kernel 
+ patch-o-matic, dan harus dibayar mahal dengan waktu yang habis hanya utk 
compile kernel, utk pembelajaran memang ok tapi utuk efisiensi waktu gak 
deh. dan jika ada cara yang lebih baik dan singkat, kenapa tidak :),
install ubuntu trus tinggal install xtables-addons beres. bandingkan dengan 
patch-o-matic yang harus compile kernel +/- 3 jamman :((
sayangnya xtables-addons tidak akur di centos :D, silahkan lihat sourcesnya 
:)


jika tidak bisa menggunakan apt-get  berarti repo sourceslist tidak lengkap, 
saya menggunakan ubuntu karmic


http://ftp.lipi.go.id/ubuntu/pool/universe/x/xtables-addons/
http://jaran.undip.ac.id/ubuntu/pool/universe/x/xtables-addons/
http://manpages.ubuntu.com/manpages/lucid/man8/xtables-addons.8.html

dll banyak sekali di google :D






__ Information from ESET NOD32 Antivirus, version of virus signature 
database 4833 (20100203) __

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: Bls: [tanya-jawab] Load Balancing dengan nth+connmark (Multi WAN)

2010-02-05 Terurut Topik Fahmi Syafrizal

dari hasil uiji coba, PCC sangat stabil utk persistent connection,
utk streaming juga lebih stabil dari pada ECMP/NTH
dan tidak perlu buat routing tambahan utk type koneksi persistent connection 
(IM, https, rapidshare, dll)


bolak balik melototin addons-nya iptables (xtables-addons) belum nemu euy 
model PCC

kalau di ubuntu tinggal di install xtables-addons-common
xtbales-addons lebih mudah instalnya daripada patch-o-matic yang harus 
patching  sana sini dan build kernel yang menyebalkan :)



--
From: "Imam Cartealy" 
Sent: Friday, February 05, 2010 3:56 PM
To: 
Subject: Re: Bls: [tanya-jawab] Load Balancing dengan nth+connmark (Multi 
WAN)



salam

wuih ada lagi ??? bedanya pcc sama nth n ecmp apa ? pcc persisten 
connection ga

?, jadi ga usah bikin statik routing buat im or https


wassalam

ic

Fahmi Syafrizal wrote:

soal load balaancing, ada yang tahu padanan PCC
(http://wiki.mikrotik.com/wiki/PCC)  di linux ?
kalau ECMP, NTH sudah banyak contohnya, kalau PCC dilinux seperti apa ya 
??

penasaran hehhee

--
From: "artanto, bayu" 
Sent: Thursday, February 04, 2010 1:40 PM
To: 
Subject: Re: Bls: [tanya-jawab] Load Balancing dengan nth+connmark
(Multi WAN)


2010/2/4 Arief Yudhawarman :

On Thu, Feb 04, 2010 at 08:05:30AM +0700, Imam Cartealy wrote:

salam

pak, CMIIW kalau pakai nth untuk beberapa koneksi seperti ym tidak
perlu lagi
dibuat static routing untuk koneksi tsb, tapi kalau ECMP maka harus
dibuat
routing statik untuk koneksi tsb ?


Ya, kalau pakai nth+connmark (tidak bisa nth sendirian), tidak perlu
dibuat
lagi statik routing. Kalau ECMP harus dibuat statik routing.

--
Arief Yudhawarman
http://awarmanf.wordpress.com

--



untuk sementara ini
saya pake shorewall di mandriva, default si
buat loadbalancing dengan 3 WAN

lancar2 aja buat YM or chat...


--






















-
- http://bayuart.wordpress.com
- http://bayuart.blogspot.com
- http://bayu.blitar.org
- http://www.blitar.org
- http://www.blitarian.com
- http://www.plurk.com/bayuart/invite

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__ Information from ESET NOD32 Antivirus, version of virus
signature database 4833 (20100203) __

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





__ Information from ESET NOD32 Antivirus, version of virus
signature database 4833 (20100203) __

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com







--
Imam Cartealy
Linux registered user #481374

Surat elektronik ini bersifat rahasia dan bisa berisikan informasi yang 
bersifat

pribadi. Anda tidak diperkenankan untuk menggandakan, menggunakan ataupun
mengungkapkan surat elektronik ini dalam bentuk apapun kepada siapapun.
Penggunaan ataupun penyebaran surat elektronik ini dalam bentuk apapun 
kepada

pihak lain adalah diluar tanggung jawab penulis.

Surat elektronik ini termasuk tambahan yang diikutkan dalam surat 
elektronik ini
ditujukan hanya untuk penerima. Jika Anda bukan orang yang dimaksudkan 
oleh
penulis sebagai penerima surat elektronik ini, Anda tidak diperbolehkan 
untuk

mengambil tindakan apapun terhadap surat elektronik ini dan menunjukkannya
kepada siapapun. Jika Anda menerima surat elektronik ini karena kesalahan, 
mohon

beritahukan penulis dan segera menghapusnya.

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__ Information from ESET NOD32 Antivirus, version of virus 
signature database 4833 (20100203) __


The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





__ Information from ESET NOD32 Antivirus, version of virus signature 
database 4833 (20100203) __

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: Bls: [tanya-jawab] Load Balancing dengan nth+connmark (Multi WAN)

2010-02-05 Terurut Topik Fahmi Syafrizal
soal load balaancing, ada yang tahu padanan PCC 
(http://wiki.mikrotik.com/wiki/PCC)  di linux ?

kalau ECMP, NTH sudah banyak contohnya, kalau PCC dilinux seperti apa ya ??
penasaran hehhee

--
From: "artanto, bayu" 
Sent: Thursday, February 04, 2010 1:40 PM
To: 
Subject: Re: Bls: [tanya-jawab] Load Balancing dengan nth+connmark (Multi 
WAN)



2010/2/4 Arief Yudhawarman :

On Thu, Feb 04, 2010 at 08:05:30AM +0700, Imam Cartealy wrote:

salam

pak, CMIIW kalau pakai nth untuk beberapa koneksi seperti ym tidak perlu 
lagi
dibuat static routing untuk koneksi tsb, tapi kalau ECMP maka harus 
dibuat

routing statik untuk koneksi tsb ?


Ya, kalau pakai nth+connmark (tidak bisa nth sendirian), tidak perlu 
dibuat

lagi statik routing. Kalau ECMP harus dibuat statik routing.

--
Arief Yudhawarman
http://awarmanf.wordpress.com

--



untuk sementara ini
saya pake shorewall di mandriva, default si
buat loadbalancing dengan 3 WAN

lancar2 aja buat YM or chat...


--






















-
- http://bayuart.wordpress.com
- http://bayuart.blogspot.com
- http://bayu.blitar.org
- http://www.blitar.org
- http://www.blitarian.com
- http://www.plurk.com/bayuart/invite

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__ Information from ESET NOD32 Antivirus, version of virus 
signature database 4833 (20100203) __


The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





__ Information from ESET NOD32 Antivirus, version of virus signature 
database 4833 (20100203) __

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] iptables

2009-12-17 Terurut Topik Fahmi Syafrizal

http://wiki.squid-cache.org/ConfigExamples/Intercept/

--
From: ""mbah Darmo"" 
Sent: Thursday, December 17, 2009 7:10 AM
To: 
Subject: Re: [tanya-jawab] iptables


2009/12/16 "mbah Darmo" :

@ Pak Imam, itu berulang mungkin karena rule iptablesnya saya tulis di
/etc/init.d/boot.local
jadi mungkin tiap server restart di execute lagi, jadi mendingan di
bersihin smua dulu ya pak semua rule nya? Ok pak, saya coba dulu...
client sudah bisa pak...lancar,tapi harus nulis proxy nya secara
manual di browser,kalo tidak ditulis cuma http saja yang bisa..https
tidak mau...
thanks,



@ Pak Imam, itu berulang mungkin karena rule iptablesnya saya tulis di
/etc/init.d/boot.local
jadi mungkin tiap server restart di execute lagi, jadi mendingan di
bersihin smua dulu ya pak semua rule nya? Ok pak, saya coba dulu...
client sudah bisa pak...lancar,tapi harus nulis proxy nya secara
manual di browser,kalo tidak ditulis cuma http saja yang bisa..https
tidak mau...
thanks,

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__ Information from ESET NOD32 Antivirus, version of virus 
signature database 4686 (20091214) __


The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





__ Information from ESET NOD32 Antivirus, version of virus signature 
database 4686 (20091214) __

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] gagal mount krn hdd penuh

2009-12-09 Terurut Topik Fahmi Syafrizal

boot with linux cd live ???


--
From: "Alim Salipin" 
Sent: Wednesday, December 09, 2009 9:33 AM
To: 
Subject: [tanya-jawab] gagal mount krn hdd penuh


Please help,

server centos 4 tidak bisa boot (kernel panic) krn gagal mount ke ext3 
dikarena partisi pada ext3 udh penuh

pesan error:

VFS: Can’t ext3 filesystem on Def DM-0
mount: error 22 mounting ext3
mount: error 2 mounting none

kira2 ada masukan gak mengakali spy bisa booting dulu lalu hapusin file2 
yg bikin penuh?

Tks.

nb. udh googling tapi belum dapet yg tokcer.

---

Best Regards,


Alim Salipin


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__ Information from ESET NOD32 Antivirus, version of virus 
signature database 4671 (20091208) __


The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





__ Information from ESET NOD32 Antivirus, version of virus signature 
database 4671 (20091208) __

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: BLS: Re: [tanya-jawab] squid

2009-12-06 Terurut Topik Fahmi Syafrizal



--
From: "aghe milano" 
Sent: Monday, December 07, 2009 8:55 AM
To: 
Subject: Re: BLS: Re: [tanya-jawab] squid


solusi nya gimana supaya bs blok DNS lain supaya user tidak bs pakai
selain DNS yang sudah di setup?

On 12/7/09, Ronny Haryanto  wrote:

2009/12/7 Donny Kurnia :

Blokir dengan proxy masih bisa ditembus dengan tunnel. Jika blokade
dilakukan dengan DNS, habislah sudah.


Kecuali usernya ganti DNS resolvernya dia sendiri dan DNS traffic ke
server lain tidak diblok.

Ronny




biar efektif, buat dns lokal (dnsmasq/bind) dan forwardernya isikan ip dns 
nawala tsb, lalu di iptables di belokkan, contoh


iptables -t nat -I PREROUTING -i LAN_IF -p udp --dport 53 -j DNAT --to 
IP_DNS_LOKAL
iptables -t nat -I PREROUTING -i LAN_IF -p tcp  --dport 53 -j DNAT --to 
IP_DNS_LOKAL









__ Information from ESET NOD32 Antivirus, version of virus signature 
database 4661 (20091204) __

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Gateway Server

2009-11-09 Terurut Topik Fahmi Syafrizal


--
From: "Edi Sujono" 
Sent: Monday, November 09, 2009 5:06 PM
To: "Linux Millist" 
Subject: [tanya-jawab] Gateway Server


Dear Linuxer,

Numpang tanya, bisa nggak gateway server Dynamic IP diakses dari luar 
melalui Akses Internet?


Saya coba Gateway Server saya akses dari luar via koneksi internet tidak 
bisa. Padahal sudah saya daftarkan di dyndns.com


Mohon pencerahan.

Thanks
ES

__


Gatewaynya IP harus IP Publik,   sudah install ddns dan daftar freedmoain di 
dyndns
saya dirumah menggunakan isp menggunakn spidol paket family yang tiap 3 jam 
ip nya ganti2 :D,
kalau mau remote/buka torrentflux ya tingggal  menggunakan domain yang sudah 
di daftar di dyndns

selama ini lancar2 saja,




__ Information from ESET NOD32 Antivirus, version of virus signature 
database 4580 (20091106) __

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] nanya: software untuk monitoring performance

2009-10-27 Terurut Topik Fahmi Syafrizal
- Original Message - 
From: "achmad mardiansyah" 

To: 
Sent: Wednesday, October 28, 2009 12:35 PM
Subject: [tanya-jawab] nanya: software untuk monitoring performance



dear all,

saya ingin monitoring performance & statistics untuk beberapa server saya.
yang ingin di monitor:
- interface statistics
- hasil vmstat, iostat
- kapasitas harddisk
- RAM, swap
- beberapa statistics dari software: nginx, postfix, php, mysql.

saya udah coba cacti, tapi blom bisa di config sampe detil diatas.
pernah pake mrtg juga, cuman ngakbisa dinamis seperti cacti.

ada saran?

salam,

Achmad Mardiansyah

zenos, zabix 




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] [Tanya-Jawab]Yang muncul di log mail IP Gateway bukan IP mesin yang di setting di DNS

2009-10-26 Terurut Topik Fahmi Syafrizal


--- On Mon, 10/26/09, Samuel Sappa  wrote:

> From: Samuel Sappa 
> Subject: Re: [tanya-jawab] [Tanya-Jawab]Yang muncul di log mail IP Gateway  
> bukan IP mesin yang di setting di DNS
> To: tanya-jawab@linux.or.id
> Received: Monday, October 26, 2009, 3:19 PM
> On Mon, Oct 26, 2009 at 2:39 PM,
> Fahmi Syafrizal 
> wrote:
> > dir routernya ada NAT ?
> 
> iya pak, client2 yang dibelakang router menggunakan IP
> private, untuk
> mengakses ke server yang menggunakan IP publik di NAT di
> router
> 
> 
> -- 
> Regards
> Samuel Sappa,
> 

maksudknya mail server tsb apakah di bawah router NAT tadi? apakah router tsb 
dijadikan gateway si mail server.
sebaiknya topologi jaringan digambarkan juga, biar rekan2 disini tidak mengira2.

Salam,
Fahmi



  __
Ask a question on any topic and get answers from real people. Go to Yahoo! 
Answers and share what you know at http://ca.answers.yahoo.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] [Tanya-Jawab]Yang muncul di log mail IP Gateway bukan IP mesin yang di setting di DNS

2009-10-26 Terurut Topik Fahmi Syafrizal


--- On Mon, 10/26/09, Samuel Sappa  wrote:

> From: Samuel Sappa 
> Subject: Re: [tanya-jawab] [Tanya-Jawab]Yang muncul di log mail IP Gateway  
> bukan IP mesin yang di setting di DNS
> To: tanya-jawab@linux.or.id
> Received: Monday, October 26, 2009, 1:37 PM
> iya pak pake IP publik baik
> mailserver dan DNS nya begitu juga dengan
> routernya, apakah ini normal ?
> 
> -- 
> Regards
> Samuel Sappa,
> 
> 

dir routernya ada NAT ?



  __
Ask a question on any topic and get answers from real people. Go to Yahoo! 
Answers and share what you know at http://ca.answers.yahoo.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Squid cache melebihi kapsitas HD

2009-10-23 Terurut Topik Fahmi Syafrizal



Itu hanya satu HD saja mas, saya bikin 4 partisi untuk cache
masing-masing cache 1GB saja, sisanya untuk system.
Jadi seharusnya cache_dir nya bagaimana ?
Apakah cache_dir menghitung secara total partisi,
atau total HD atau per cache ?

Terimakasih banyak

--

Sebaiknya gunakan 1 cache_dir satu partisi pada satu hardisk dan gunakan max 
80% dari pastisi fisik

jadi satu saja,

untuk pendeketan cache_dir, sesuikan dengan ukuran RAM yang di
kebutuhan RAM FISIK= (( 10 * "total GB of cache_dirs" ) + cache_mem + 20 ) * 
2


belum untuk services lainnya ...






--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Akses website Local

2009-10-21 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Edi Sujono" 

To: 
Sent: Wednesday, October 21, 2009 1:02 PM
Subject: Re: [tanya-jawab] Akses website Local



--- On Wed, 10/21/09, Imam Cartealy  wrote:


From: Imam Cartealy 
Subject: Re: [tanya-jawab] Akses website Local
To: tanya-jawab@linux.or.id
Date: Wednesday, October 21, 2009, 12:28 AM
salam

sepertinya waktu mengakses http://namadomainku, jaringan tidak
terhubung ke
internet ya ? sehingga namadomainku dapat diakses, tetapi
begitu jaringan
tersambung ke internet, maka jaringan akan menggunakan dns
ISP, sehingga
namadomainku tidak bisa diakses lagi. Kira2 begitu bukan ?

kalau begitu masalahnya
1. bikin dns lokal untuk namadomainku
2. tambahkan alamat ip dns lokal di /etc/resolv.conf



Yang No. 2 aku sudah tambahkan alamat ip dns lokal di /etc/resolv.conf
Yang No. 1 aku tidak tahu bagaimana caranya?



yang dimasukkan itu dns local anda / ip http://namadomainku  ???
pelajari dnslocal, misl bind / dinsmasq
lebih mudah  & ringan ut net kecilgunakan dnsmasq, tinggal masukkan saja di 
router yang terinstall dnsmasq list ip & domain di /etc/hosts






--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] [ask] Koneksi Squid dan Active Directory

2009-10-21 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Edi Supra" 

To: 
Sent: Wednesday, October 21, 2009 2:46 PM
Subject: [tanya-jawab] [ask] Koneksi Squid dan Active Directory


Salam kenal Bro n Sis, newbie nih.

Maaf jika (sudah) pernah dibahas, adakah yg tahu dan berhasil mengkoneksikan 
proxy pake Squid dan autentikasi via Active Directory Windows.??

Jadi gak sembarang user bisa konek n pake internet gitu ajah.

Terimakasih.


 Nikmati chatting lebih sering di blog dan situs web. Gunakan Wizard 
Pembuat Pingbox Online. http://id.messenger.yahoo.com/pingbox/


--


pernah, cuman default concurrent usernya maximum 200 user, jika lebih 
erronya limit exceed,
kalau mau nambah user, compile ulang samba-nya dengan menambah nilai 
parameter di winbind max simultan client


bahan referensi :

http://wiki.squid-cache.org/ConfigExamples/Authenticate/WindowsActiveDirectory
http://wiki.squid-cache.org/ConfigExamples/Authenticate/Ntlm
http://wiki.squid-cache.org/ConfigExamples/Authenticate/NtlmWithGroups
http://wiki.squid-cache.org/ConfigExamples/Authenticate/NtlmCentOS5









--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] tanya Delegasi dns

2009-10-20 Terurut Topik Fahmi Syafrizal



- Original Message - 
From: "raka kenji" 

To: 
Sent: Wednesday, October 21, 2009 11:27 AM
Subject: [tanya-jawab] tanya Delegasi dns




heloo all..

tanya dong..

sy memiliki IP /28 ingin membuat delegasi dns sendiri.. sehingga apabila 
diliat dari


dig -x ip-address terlihat ip tsb terdaftar di dns sy..

karena selama ini ip tsb masih terdaftar di dns isp.. /24 gimana kalau /28 
yach..


mohon petunjuk..

panduan installasi sy liat di
http://www.layangan.com/asfik/writings/dns-bind.html


yang mendelegasi ya sisi isp, minta ke ISP nya
jangan buat selegasi sendiri, keculi DNS IP tersebut adalah milik anda,
kita khan cuma nyewa :)



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Load Balancing (Was: pidgin gagal konek ke yahoo messenger)

2009-10-20 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Arief Yudhawarman" 

To: 
Sent: Tuesday, October 20, 2009 5:15 PM
Subject: Re: [tanya-jawab] Load Balancing (Was: pidgin gagal konek ke yahoo 
messenger)




On Tue, Oct 20, 2009 at 11:16:20AM +0700, Fahmi Syafrizal wrote:
YM itu persistent connection, solusi gampang destination port 5050 di 
buat
static route (mangle+ fwmark) ke salah satu line, kalo speedy khan 
biasanya
mati satu mati semua kalau masih dalam satu dslam,  kecuali  trouble 
salah

satu kabel. hehehe musti ganti lagi routenya :)


Tambahan, yang bikin pusing saat download di rapidshare pakai account 
free.
Karena ip spidi selalu gonta ganti saat sesi download sudah terbuka 
akibatnya

gagal download deh.

--

Terimakasih sebelumnya.

Salam,

~~ Arief Yudhawarman ~~

gak hanya rapidhshare bro, login ke internet banking juga pasti gagal terus, 
dan login ke forum pasti di tendang hehehe


solusinya ya buat script static route itu :)




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Load Balancing (Was: pidgin gagal konek ke yahoo messenger)

2009-10-20 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Ferry Kristianto" 

To: 
Sent: Tuesday, October 20, 2009 2:11 PM
Subject: Re: [tanya-jawab] Load Balancing (Was: pidgin gagal konek ke yahoo
messenger)



Fahmi Syafrizal wrote:


- Original Message - From: "Arief Yudhawarman"

To: 
Sent: Tuesday, October 20, 2009 10:33 AM
Subject: [tanya-jawab] Load Balancing (Was: pidgin gagal konek ke yahoo
messenger)



On Tue, Oct 20, 2009 at 09:33:17AM +0700, Ferry Kristianto wrote:


blom saya coba sih. Tapi ni OOT ya, mumpung pas lagi bahas pidgin dan
YM. Ada yang ngalamin YM nya trouble gak? beberapa minggu ini YM dan
pidgin kami triuble. Setelah pake Load Balancing sih. Apa memang
jalurnya YM tidak bisa di-load balancing gitu? apa harus dipaksa untuk
konek di jalur tertentu saja?
Saya ada 3 line speedy dan semuanya di-balance.


Pakai load balancing yg model apa ?
Apakah seperti model begini di lartc ?
 http://lartc.org/howto/lartc.rpdb.multiple-links.html

Kalau trafiknya browsing atau http (port 80) bagus kalau pakai load
balancing. Tetapi kalau trafiknya kayak ym apabila pakai load balancing
akan putus2 karena routing keluar akan gonta ganti.

Kalau ndak ingin repot buat statik routing dan manglenya mending pakai
load balancing model n+th. Saya pakai ini di mikrotik karena lebih
mudah (wannya pakai 7 modem spidi), tetapi kalau di linux, kernel &
iptables
nya harus dipatch dengan patch-o-matic.

FYI, yang lebih ruwet justru kalau salah satu atau beberapa wan ada yg
down/mati.

--

Terimakasih sebelumnya.

Salam,

~~ Arief Yudhawarman ~~



YM itu persistent connection, solusi gampang destination port 5050 di
buat static route (mangle+ fwmark) ke salah satu line, kalo speedy khan
biasanya mati satu mati semua kalau masih dalam satu dslam,  kecuali
trouble salah satu kabel. hehehe musti ganti lagi routenya :)





setelah googling, akhirnya dapat cara juga. Tapi kok masalahnya pidgin
sering diskonek ya? Untuk koneknya sendiri lama. Saya pake pidgin terbaru
(windows) dan server masih defaultnya. Awalnya sih konek, tapi seringnya
diskonek sendiri dan susah konek kembali.
Untuk firewall sudah saya ubah seperti ini:

iptables -t mangle -A PREROUTING -i $LAN_IF -p tcp --sport 5050 -j
MARK --set-mark 0x5
iptables -t nat -A POSTROUTING -p tcp --dport 5050 -j SNAT --to-source
192.168.0.1
ip rule add fwmark 5 table speedy1

apa setting saya ada yang salah ya?



--


/

kalau dengan port masih belum  stabil, lansgung saja dengan destination 
domainnya

*scs.msg.yahoo.com
* scsa.msg.yahoo.com
* scsb.msg.yahoo.com
* scsc.msg.yahoo.com

link ini barangkali membantu :
silahkan sesuikan dengan disini :
http://bayuart.wordpress.com/2006/06/05/port-ma-protocol-ym




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Load Balancing (Was: pidgin gagal konek ke yahoo messenger)

2009-10-20 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Ferry Kristianto" 

To: 
Sent: Tuesday, October 20, 2009 2:11 PM
Subject: Re: [tanya-jawab] Load Balancing (Was: pidgin gagal konek ke yahoo 
messenger)




Fahmi Syafrizal wrote:


- Original Message - From: "Arief Yudhawarman" 


To: 
Sent: Tuesday, October 20, 2009 10:33 AM
Subject: [tanya-jawab] Load Balancing (Was: pidgin gagal konek ke yahoo 
messenger)




On Tue, Oct 20, 2009 at 09:33:17AM +0700, Ferry Kristianto wrote:


blom saya coba sih. Tapi ni OOT ya, mumpung pas lagi bahas pidgin dan
YM. Ada yang ngalamin YM nya trouble gak? beberapa minggu ini YM dan
pidgin kami triuble. Setelah pake Load Balancing sih. Apa memang
jalurnya YM tidak bisa di-load balancing gitu? apa harus dipaksa untuk
konek di jalur tertentu saja?
Saya ada 3 line speedy dan semuanya di-balance.


Pakai load balancing yg model apa ?
Apakah seperti model begini di lartc ?
 http://lartc.org/howto/lartc.rpdb.multiple-links.html

Kalau trafiknya browsing atau http (port 80) bagus kalau pakai load
balancing. Tetapi kalau trafiknya kayak ym apabila pakai load balancing
akan putus2 karena routing keluar akan gonta ganti.

Kalau ndak ingin repot buat statik routing dan manglenya mending pakai
load balancing model n+th. Saya pakai ini di mikrotik karena lebih
mudah (wannya pakai 7 modem spidi), tetapi kalau di linux, kernel & 
iptables

nya harus dipatch dengan patch-o-matic.

FYI, yang lebih ruwet justru kalau salah satu atau beberapa wan ada yg
down/mati.

--

Terimakasih sebelumnya.

Salam,

~~ Arief Yudhawarman ~~


YM itu persistent connection, solusi gampang destination port 5050 di 
buat static route (mangle+ fwmark) ke salah satu line, kalo speedy khan 
biasanya mati satu mati semua kalau masih dalam satu dslam,  kecuali 
trouble salah satu kabel. hehehe musti ganti lagi routenya :)





setelah googling, akhirnya dapat cara juga. Tapi kok masalahnya pidgin 
sering diskonek ya? Untuk koneknya sendiri lama. Saya pake pidgin terbaru 
(windows) dan server masih defaultnya. Awalnya sih konek, tapi seringnya 
diskonek sendiri dan susah konek kembali.

Untuk firewall sudah saya ubah seperti ini:

iptables -t mangle -A PREROUTING -i $LAN_IF -p tcp --sport 5050 -j 
MARK --set-mark 0x5
iptables -t nat -A POSTROUTING -p tcp --dport 5050 -j SNAT --to-source 
192.168.0.1

ip rule add fwmark 5 table speedy1

apa setting saya ada yang salah ya?



--


silahkan sesuikan dengan disini :
http://bayuart.wordpress.com/2006/06/05/port-ma-protocol-ym/

kalau dengan port tidak stabil, lansgung saja dengan destination domainnya
*scs.msg.yahoo.com
* scsa.msg.yahoo.com
* scsb.msg.yahoo.com
* scsc.msg.yahoo.com




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Load Balancing (Was: pidgin gagal konek ke yahoo messenger)

2009-10-19 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Arief Yudhawarman" 

To: 
Sent: Tuesday, October 20, 2009 10:33 AM
Subject: [tanya-jawab] Load Balancing (Was: pidgin gagal konek ke yahoo 
messenger)




On Tue, Oct 20, 2009 at 09:33:17AM +0700, Ferry Kristianto wrote:


blom saya coba sih. Tapi ni OOT ya, mumpung pas lagi bahas pidgin dan
YM. Ada yang ngalamin YM nya trouble gak? beberapa minggu ini YM dan
pidgin kami triuble. Setelah pake Load Balancing sih. Apa memang
jalurnya YM tidak bisa di-load balancing gitu? apa harus dipaksa untuk
konek di jalur tertentu saja?
Saya ada 3 line speedy dan semuanya di-balance.


Pakai load balancing yg model apa ?
Apakah seperti model begini di lartc ?
 http://lartc.org/howto/lartc.rpdb.multiple-links.html

Kalau trafiknya browsing atau http (port 80) bagus kalau pakai load
balancing. Tetapi kalau trafiknya kayak ym apabila pakai load balancing
akan putus2 karena routing keluar akan gonta ganti.

Kalau ndak ingin repot buat statik routing dan manglenya mending pakai
load balancing model n+th. Saya pakai ini di mikrotik karena lebih
mudah (wannya pakai 7 modem spidi), tetapi kalau di linux, kernel & 
iptables

nya harus dipatch dengan patch-o-matic.

FYI, yang lebih ruwet justru kalau salah satu atau beberapa wan ada yg
down/mati.

--

Terimakasih sebelumnya.

Salam,

~~ Arief Yudhawarman ~~


YM itu persistent connection, solusi gampang destination port 5050 di buat 
static route (mangle+ fwmark) ke salah satu line, kalo speedy khan biasanya 
mati satu mati semua kalau masih dalam satu dslam,  kecuali  trouble salah 
satu kabel. hehehe musti ganti lagi routenya :)





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] iptables convert to ipfw

2009-10-16 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Muhammad Taufiq" 

To: 
Sent: Friday, October 16, 2009 8:18 AM
Subject: [tanya-jawab] iptables convert to ipfw



Hello guys..

mohon bantuan nya bagi yg gape soal ipfw...
saya ada rule iptables untuk routing (prerouting and postrouting) yg ingin
di implementasikan ke freebsd...

-A PREROUTING -i tun0 -s 10.35.66.0/255.255.255.0 -p tcp --dport 80 -d !
202.169.120.0/21 -j DNAT --to 202.169.120.44:3800
-A POSTROUTING -o eth0 -s 10.35.66.0/255.255.255.0 -d 202.169.120.44 -j
SNAT --to 202.169.120.45

bagai mana ya implementasi di ipfw ..
terima kasih sebelumnya

Muhammad Taufiq




ipfw add 350 fwd 202.169.120.44,3800 tcp from 10.35.66.0/24 to !
202.169.120.0/21 dst-port 80
ipfw add 400 divert natd ip4 from 10.35.66.0/24 to any via tun0
ipfw add 900 allow ip from any to any

ps:salah kamar kayanya hehehe




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] squid: ERROR: No running copy

2009-10-14 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "gatot teguh prasetyo" 

To: 
Sent: Wednesday, October 14, 2009 9:23 AM
Subject: [tanya-jawab] squid: ERROR: No running copy



pakar linux semua
saya install squid 2.7 sudah bisa jalan
tapi klo saya cek ada errornya ya ? error spt dibawah

service squid status
squid (pid 3102) is running...
squid: ERROR: No running copy


br
gatot



itu kayanya masalah pid squid yang nyangkut/tidak sesuai,
coba cek squid.conf pid_filename
stop dulu services squid nya
trs cek apakah squid.pid masih ada, kalo masih ada hapus saja, dan restart 
kembali squidnya


atau log cache.log isinya apa ? 




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] backup isi server1 ke server2

2009-08-24 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Debi Praharadika" 

To: 
Sent: Monday, August 24, 2009 2:41 PM
Subject: [tanya-jawab] backup isi server1 ke server2



Di linux server apa bisa melakukan backup via network?

Isi Data di SERVER1 seluruhnya di backup oleh SERVER2 (yang berbeda 
server hardware)? apa menggunakan software tambahan?


terima kasih untuk waktu dan informasinya.

--


rsync

try to google

__ Information from ESET Smart Security, version of virus signature 
database 4361 (20090823) __

The message was checked by ESET Smart Security.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] nambah memory, setting lagi kah ?

2009-08-17 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "muhammad panji" 

To: 
Sent: Monday, August 17, 2009 11:14 AM
Subject: Re: [tanya-jawab] nambah memory, setting lagi kah ?



2009/8/16 Rizky Prasetya :


Dan tawaran saya tetap berlaku, kalau dengan besar physical memory
sama ditambah swap tidak lebih baik performanya dibanding tanpa swap
(atau swap kecil) untuk load tinggi, maka anda berhak dapat starbuck
;-)

baca http://www.alexonlinux.com/swap-vs-no-swap

kesimpulannya :
# Your system will be less stable.
# Your system will not be able to hibernate.

artinya dengan swap membuat sistem lebih stabil setidaknya menghindari
crash (OOM?) ketika memory habis. tapi swap besar seharusnya tidak
akan memberikan tambahan performa dibanding swap kecil.




Muhammad Panji
http://sumodirjo.wordpress.com
http://www.kurungsiku.web.id

yang jelas, kalo swap sudah kepake untuk aplikasi database,squid,webserver 
dll performancenya lumayan menurun tajam drpd sewaktu swap belum terpakai




__ Information from ESET Smart Security, version of virus signature 
database 4341 (20090817) __

The message was checked by ESET Smart Security.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] seting wlan di desktopbsd

2009-08-16 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "CAHYONO NUGROHO" 

To: 
Sent: Saturday, August 15, 2009 1:30 AM
Subject: [tanya-jawab] seting wlan di desktopbsd


kepada senior2
bagai mana cara seting wlan di desktop bsd di notebook lenovo 3000 g400, 
maaf baru pemula nih


atas infonya saya ucapkan terimakasih


salah kamer om,

cuma ngasih info sedkit.
kalau anda pengen *bsd di laptop, saran saya gunakan pcbsd (pcbsd.org) base 
freebsd dan uptodate-nya lumayan cepet.
saya menggunakan itu di T61 lenovo, luamayan ringan & stabil. lebih mudah 
dari winxp :)


sedot dilink IIX http://pcbsd.biz.net.id/7.1.1/



__ Information from ESET Smart Security, version of virus signature 
database 4339 (20090816) __

The message was checked by ESET Smart Security.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] nambah memory, setting lagi kah ?

2009-08-14 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Wirjawan Ir. YB1LL" 

To: 
Sent: Friday, August 14, 2009 1:35 PM
Subject: Re: [tanya-jawab] nambah memory, setting lagi kah ?



Yuda Nugrahadi wrote:
Pada 14 Agustus 2009 09:54, Rizky Prasetya 
menulis:

  malah lebih bagus tambah ram daripada tambah swap, karena sebetulnya
kecepatan akses dari ram lebih cepat dibanding dari harddisk. CMIIW
Mumpung sedang menbahas memory, di notebook saya install Mandriva 
2009.0/64 bit, asalnya memory terpasang 2 GB, lalu saya tambah menjadi 4 
GB.
Dengan uname -ar saya dapat "Linux wirjawan-1 2.6.29.6-desktop-1mnb #1 SMP 
Sun Jul 5 19:25:09 EDT 2009 x86_64 Intel(R) Core(TM)2 Duo CPU T6400  @ 
2.00GHz GNU/Linux".

Apakah 1mnb berarti kernelnya untuk 1 GB ?

Salam
Wirjawan


kalo di cek memory  bukan dengan uname -ar, itu ngecek jenis kernel
kalo cek memory dengan free/top






__ Information from ESET Smart Security, version of virus signature 
database 4333 (20090813) __

The message was checked by ESET Smart Security.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] nambah memory, setting lagi kah ?

2009-08-13 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "crazy nuxer" 

To: 
Sent: Friday, August 14, 2009 11:45 AM
Subject: Re: [tanya-jawab] nambah memory, setting lagi kah ?



2009/8/14 Fahmi Syafrizal :


- Original Message - From: "Johannes" 
To: 
Sent: Friday, August 14, 2009 10:29 AM
Subject: Re: [tanya-jawab] nambah memory, setting lagi kah ?



memory juga ngaruh pak, kernel 32 bit cuma bisa support mem sampai 4 GB





saya pernah install xeon dengan memory 8Gb, nongolnya kernel xxx.PAE

itukan nginstall dari awal , klo kasusnya kamu nambah aku rasa abis
nambah ga akan langsung PAE :D




--
http://rizki.us
crazynu...@gmail.com


gampang, tinggal install kernel-PAE.xxx.rpm
apa susahnya rpm -ivh kernel-PAE.xxx.centos.plus.i686.rpm



__ Information from ESET Smart Security, version of virus signature 
database 4333 (20090813) __

The message was checked by ESET Smart Security.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] nambah memory, setting lagi kah ?

2009-08-13 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Johannes" 

To: 
Sent: Friday, August 14, 2009 10:29 AM
Subject: Re: [tanya-jawab] nambah memory, setting lagi kah ?



memory juga ngaruh pak, kernel 32 bit cuma bisa support mem sampai 4 GB





saya pernah install xeon dengan memory 8Gb, nongolnya kernel xxx.PAE



__ Information from ESET Smart Security, version of virus signature 
database 4333 (20090813) __

The message was checked by ESET Smart Security.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] cd iso centos server versi 5.x

2009-08-13 Terurut Topik Fahmi Syafrizal


- Original Message - >

Thanks atas tawarannya. Soalnya karena butuh cepat maka yg saya butuhkan
adalah 1 cd iso (bukan dvd) centos 5.3 dan cukup untuk kebutuhan server.
Kalau mau download semua iso juga bisa, 1 cd iso 1,5 hari jadi 9 hr
baru kelar, hehehe ...

--

Terimakasih sebelumnya.

Salam,

~~ Arief Yudhawarman ~~


beli jadi boss cd yg sudah jadi, banyak yg jual online.
kalaubuat server cukup  install minimal cukup 1 CD aja, install paketnya 
tinggal yum -y install blabla, *sarat koneksi harus bagus,
kadang setan dependensinya lumayan :d 



__ Information from ESET Smart Security, version of virus signature 
database 4333 (20090813) __

The message was checked by ESET Smart Security.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] meneruskan DNS provider

2009-08-04 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Funny Farady Coastera" 

To: 
Sent: Tuesday, August 04, 2009 9:20 PM
Subject: [tanya-jawab] meneruskan DNS provider



boss mau nanya..
skenarionya gini, saya ada server ngambil DNS dari provider, nah di dalam 
jaringan itu saya  mo buat server dns juga khusus lokal (udah jadi) untuk 
kira2 20an komputer (sudah pake route),.. lalu bagaimana jaringan di dalam 
itu bisa menerima name dari DNS provider plus DNS dari lokal, apa di 
DHCPnya atau di DNS lokal tersebut... karena masalahnya sekarang 20 
komputer hanya membaca DNS dari lokat tersebut,.. ada nda DNS masq?


--
I am registered Linux user number 487049
http://counter.li.org/cgi-bin/certificate.cgi/487049

I am registered Ubuntu user number 27659
pake bind/named  kalo mau di gabung dengan squid proxy, masukkan dns ISP 
pada option forwarder, bind bisa juga di gabungkan dengan dhcp server
kalau pake dnsmasq kurang bagus performance-nya jika di gabung dengan proxy, 
di dnsmasq sudah ada seting dhcp server nya, tidak usah install 
isc-dhcp/dhcp-server 



__ Information from ESET Smart Security, version of virus signature 
database 4304 (20090804) __

The message was checked by ESET Smart Security.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] dansguardian tutup update SAV

2009-07-28 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "gatot teguh prasetyo" 

To: 
Sent: Tuesday, July 28, 2009 6:07 PM
Subject: [tanya-jawab] dansguardian tutup update SAV



Dear para pakar
Saya install dansguardian dan bisa berjalan dengan baik, masalahnya 
dansguardian ini menutup update server Anti virus (Symantec Anti Virus), 
kira kira apa aja yang perlu dibuka atau ada yg perlu di setting lagi, 
untuk file exe, zip sudah saya buka, tap tetep aja gak bisa update anti 
virus



salam
Gatot


just info,

drpd make dansguardian  utk blokir situs  yg tidak baik,  gunakan dns nawala 
saja,  www.nawala.org


203.34.118.12
203.34.118.10

kalau anda menggunakan bind, set forwarders nya ke situ,

gansguardian makan memory, semakin banyak balck-list semakin tidak nyaman 
utuk kecepetan browsing.




__ Information from ESET Smart Security, version of virus signature 
database 4284 (20090728) __

The message was checked by ESET Smart Security.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] di mana letak file .ldif pada ldap openfiler

2009-07-26 Terurut Topik Fahmi Syafrizal

find /|grep .ldif

- Original Message - 
From: "Rasyid" 

To: 
Sent: Monday, July 27, 2009 11:32 AM
Subject: [tanya-jawab] di mana letak file .ldif pada ldap openfiler



dear rekan,

Adakah yang tahu letak file .ldif di open filer.saya berhasil memback up 
file .ldif tersebut via gui tapi saya coba cari via konsole tidak/belum 
ketemu.coba googling jg blm dapet.


Ada yg  bisa bantu ...

Thanks

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__ Information from ESET Smart Security, version of virus 
signature database 4280 (20090726) __


The message was checked by ESET Smart Security.

http://www.eset.com






__ Information from ESET Smart Security, version of virus signature 
database 4280 (20090726) __

The message was checked by ESET Smart Security.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ntlm_auth

2009-07-23 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "yudi shiddiq" 

To: 
Sent: Friday, July 24, 2009 8:49 AM
Subject: [tanya-jawab] ntlm_auth




Hallo semua mohon pencerahan nya,

Saya mengalami masalah pada saat membuat proxy dengan menggunakan squid 
dan autentikasi menggunakan ntlm_auth.


Sesaat saya bisa browsing dengan lancar, tetapi selang beberapa 
menit(tidak yakin waktunya) tiba2 sy tidak bisa browsing dan meminta 
username dan password.


Saya coba lakukan perintah 
/usr/bin/ntlm_auth --username=user.name --domain=domain muncul error : 
NT_STATUS_INVALID_HANDLE: Invalid handle (0xc008), jika saya restart 
squid, winbind maka koneksi internet bisa kembali namun selang beberapa 
menit masalah yg sama terjadi kembali.


Kira-kira adakah yang bisa membantu.

Thx B4.



client-nya emang berapa mass ??
kalo dibawah 200 dan dapet erros seperti itu, coba naikkan option di 
squid-nya

auth_param ntlm children 30

cuman ini makan memory,



silahkan refer disini,
http://techmiso.com/1934/howto-install-squid-web-proxy-server-with-active-directory-authentication/

http://yoyok.wordpress.com/2007/05/07/squid-dengan-authentikasi-active-directory-windows-2000/



ada cara lain biar user diatas 200 bisa jalan dengan lancar dengan cara 
merubah file sources smbxxx.tar.gz,


samba-xxx/source/include/local.h

default nilanya 200

#define WINBINDD_MAX_SIMULTANEOUS_CLIENTS 200

ganti nilai 200 dengan jumlah client yang anda butuhkan misalkan 1500, jika 
client anda =1500




saya pernah menggunakan centos5.xx dan mengcompile ulang smb.xxx.src.rpm 
dengan client >1000 setiap sebulan sekali crash,


gak tahu kenapa win2k/2k3 nya gak bisa ngerespon ntlm request





__ Information from ESET Smart Security, version of virus signature 
database 4272 (20090724) __

The message was checked by ESET Smart Security.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] mesin http://sourceforge.telkomspeedy.com

2009-07-21 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Onno W. Purbo" 
To: ; ; 
; "Kusmayanto Kadiman" ; 
; ; ; 
; "'contentmedia'" ; 
"Harwisnu Pamungkas" ; 

Cc: "Anton" 
Sent: Tuesday, July 21, 2009 9:05 AM
Subject: [tanya-jawab] mesin http://sourceforge.telkomspeedy.com




Atas budi baik rekan-rekan Divisi Multimedia Telkom
& Kantor Menteri Negara Riset & Teknologi
& di install / di program oleh Anton Raharja cs
menggunakan CMS gforge ..

Telah di operasikan mesin

 http://sourceforge.telkomspeedy.com

mesin ini dapat digunakan secara bebas
oleh Software Developer open source di Indonesia
untuk hosting pekerjaan yang di lakukannya ..

semoga dapat bermanfaat & membantu perkembangan
developer open source di Indonesia

terima kasih banyak
- Onno



mantaf ..

thx 4 all 



__ Information from ESET Smart Security, version of virus signature 
database 4265 (20090721) __

The message was checked by ESET Smart Security.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] 1 lan 2 squid

2009-07-12 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "gatot teguh prasetyo" 

To: 
Sent: Monday, July 13, 2009 11:42 AM
Subject: [tanya-jawab] 1 lan 2 squid



Dear all
Rencana saya akan membangun 1 server squid pakai centos 5 di kantor 
saya, sebelumnya sudah ada server squid dengan os fedora core 5 jadi 
skr  ada 2 server squid dengan mapping sbg berikut :
Modem --> Server1 (fedora core 5) --> hub --> client & Server2(centos 5) 
--> komp saya
Untuk client dan server2 sekarang masih mengambil gateway ke Server1, 
sedangkan komp yang saya pake ambil gateway ke server2


ip modem : 192.168.1.100

Server 1
eth0 : 192.168.1.2
eth1 : 10.0.0.5

Server 2
eth0 : 10.0.0.221
eth1 : 10.0.0.252

ini setting di rc.local server2
touch /var/lock/subsys/local
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT 
--to-port 3128


Komputer saya dengan gateway server2 bisa akses internet.
Yang saya tanyakan knp di server2 klo saya ketik tail -f 
/var/log/squid/access.log tidak keluar apa apa, tp klo saya browsing 
internet di server1 klo saya tail -f /var/log/squid/access.log yg muncul 
ip server 2 (10.0.0.221), bagaimana caranya di server2 juga keluar 
informasi ketika di ketik ketik tail -f /var/log/squid/access.log


maklum masih belajar mohon di bantu

br
Gatot





harusnya secara default squid sudah mengaktifkan option access log,
coba cek lagi squid.conf nya bagian #access_log /var/log/squid/access.log

btw anda install dr rpm/ tarball ??



__ Information from ESET Smart Security, version of virus signature 
database 4237 (20090712) __

The message was checked by ESET Smart Security.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] authentikasi ldap client dari ubuntu ke Openfiler

2009-07-02 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Rasyid" 

To: 
Sent: Friday, July 03, 2009 8:13 AM
Subject: Re: [tanya-jawab] authentikasi ldap client dari ubuntu ke Openfiler


maaf mas fahmi,sebenernya saya blm faham dengan  konsep home user 
openfiler ini.Apakah jika berhasil authentikasi maka apakah user akan 
memiliki home user masing-masing seperti samba.
sekarang home directory di openfiler sudah ada tapi saya blm tau cara 
seting user utk akses home directory tersebut.

saya sudah melakukan update dari konsole.

Mohon bimbingan...

Thank's.

Security.


http://www.eset.com




ini harus sama dulu definisinya folder home user,
definisi folder home user untuk local user di samba, berbeda dengan home 
user yang ada di openfiler,

secaara default kalau di samba, home user adalah  /home/namauser
kalau di openfiler, folder home user harus di definiskan dulu, jadi sewaktu 
kita mengcreate namauser di openfiler,
tidak otomatis membuat folder di /home/namauser, kalau mau user tersebut 
punya sharing home user,

cara mudah ya harus di pointing dulu lewat web ke arah folder home user tsb,

silahkan buka2 dokumentasi di Openfiler Administration Guide.pdf

http://www.4shared.com/get/113997671/b5df7fb3/Openfiler_Administration_Guide.html



__ Information from ESET Smart Security, version of virus signature 
database 4210 (20090702) __

The message was checked by ESET Smart Security.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] authentikasi ldap client dari ubuntu ke Openfiler

2009-07-02 Terurut Topik Fahmi Syafrizal
- Original Message - 
From: "Rasyid" 

To: 
Sent: Thursday, July 02, 2009 4:58 PM
Subject: [tanya-jawab] authentikasi ldap client dari ubuntu ke Openfiler



Dear All,

Saya dah install openfiler untuk sharing folder sudah bisa tapi ketika 
akses directory home  user di Openfiler belum bisa dengan pesan error 
belum punya authentikasi.


saya sudah mencoba tutorial ini:
http://rippingthepenguin.blogspot.com/2008/12/ubuntu-client-dengan-ldap-otentikasi.html
tapi belum berhasil juga.

Mohon share rekan2


Rasyid.



sudah di setting user2 mana saja yang boleh akses ke home user tsb,
kalo sudah, LDAP nya gak jalan berarti,
saya pernah ngalami ini, setelah di update bisa jalan,
coba update lewat console,
trus reboot
conary updateallconary update openfiler 



__ Information from ESET Smart Security, version of virus signature 
database 4208 (20090702) __

The message was checked by ESET Smart Security.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] tanya file server

2009-07-02 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Dwi Nugroho" 

To: 
Sent: Thursday, July 02, 2009 4:20 PM
Subject: Re: [tanya-jawab] tanya file server



Fahmi Syafrizal wrote:

pake openfiler, maknyus ..


Thanks mas ada dokumentasi yang bisa dibaca ?




Openfiler Administration Guide.pdf

http://www.4shared.com/get/113997671/b5df7fb3/Openfiler_Administration_Guide.html 



__ Information from ESET Smart Security, version of virus signature 
database 4208 (20090702) __

The message was checked by ESET Smart Security.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] tanya file server

2009-07-02 Terurut Topik Fahmi Syafrizal

pake openfiler, maknyus ..

- Original Message - 
From: "Diah Erna" 

To: 
Sent: Thursday, July 02, 2009 10:59 AM
Subject: [tanya-jawab] tanya file server




Selamat pagi rekan linux,

saya bekerja di sebuah perusahaan
dengan 35 orang akses ke server file dengan wind***. Saya berencana
untuk memindahkan ke linux based.

Kantor saya ini bergerak
dibidang konsultan dengan beberapa klien perusahaan. Setiap user
memiliki beda akses terhadap klien tersebut.
misal user A memiliki akses pada klien X dan Y, kemudian user B memiliki 
akses ke folder klien X dan W.

Semua folder klien berada di file server tersebut.

Yang ingin saya tanyakan adalah, bagaimana saya membuat ini dengan linux ? 
Sejauh ini yang sudah saya buat dengan cara :
1. Folder klien saya beri "no shared" dan saya beri akses pada user yang 
berhak.
2. Saya create batch file di folder /netlogon untuk dijalankan ketika user 
log in pada komputer masing2.

3. Saya tambahkan file user.bat pada startup komputer user sehingga,
ketika user log in, langsung konek ke folder yang sesuai dengan hak akses.

Cuma
dengan cara ini kelemahannya adalah, apabila user A pindah komputer
user B, tidak akan berlaku... karena di komputer B tidak memiliki batch
file user A di start up komputer user B.

Bagaimana cara
mengatasi ini sehingga setiap user yang manapun yang ingin log in lewat
komputer manapun dapat langsung mendapatkan folder klien yang sesuai
dengan hak akses mereka.

saya menggunakan centos, webmin, samba pada server. Dan mayoritas user 
disini masih pake wind**s. Mohon pencerahannya.


Salam,

Diah





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__ Information from ESET Smart Security, version of virus 
signature database 4208 (20090702) __


The message was checked by ESET Smart Security.

http://www.eset.com






__ Information from ESET Smart Security, version of virus signature 
database 4208 (20090702) __

The message was checked by ESET Smart Security.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab]Server DNS Linux yang meresolve internet apakah bisa jadi client untuk Win

2009-06-24 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Samuel Sappa" 

To: 
Sent: Wednesday, June 24, 2009 10:26 AM
Subject: Re: [tanya-jawab]Server DNS Linux yang meresolve internet apakah 
bisa jadi client untuk Win



nama lokal domain/host yang ada di jaringan private sudah dimasukkan 
dalam

list DNS..?

O... ya di /etc/resolv.conf kalau dns-nya adalah di mail server itu 
sendiri,

kalau saya biasanya saya isi:

search namadomain.saya
nameserver 127.0.0.1

Karena dia akan bertanya pada dirinya sendiri dulu nama yang akan dia 
cari,
baru kalau tidak ada dia akan mencari di DNS forwarder, di ubuntu seting 
di

 /etc/bind/named.conf.options



Sebelumnya terima kasih banyak buat replynya,
kalo begitu (IMHO) ini sebenarnya ini jadi server juga yah, soalnya
kalo setting client linux untuk supaya bisa ping nama host yang ada di
jaringan windows saya cukup masukan di /etc/resolv.conf:
1.masukkan search namadomain
2.masukkan ipaddress dari serverdns saya (menggunakan IP lokal dengan
OS win2k3)
cukup melakukan hal ini saya sudah bisa ping ke klien2 yang ada di
windows, cuma masalahnya adalah DNS mail server saya meresolve
internet, untuk meresolve jaringan yang di lokal dia tidak bisa,
kira2 apa saya masih yang kurang
--
Regards
Samuel Sappa,



solusinya buat domain lokal dengan bind/dnscache/dnsmasq, lalu masukkan 
satu2 ip yang ada di jaringan anda dengan nama masing hostname-nya.

trus client arahkan dns-nya ke dns server lokal anda.
pls pelajari dulu konsep dns biar ente bisa cepat mengerti,
kalo konsepnya gak di pegang dan hanya sekedar config, nanti kedepannya ente 
bingung sendiri


salam,
Fahmi.







__ Information from ESET Smart Security, version of virus signature 
database 4186 (20090624) __

The message was checked by ESET Smart Security.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] bingung donlot freeBSD

2009-06-08 Terurut Topik Fahmi Syafrizal

freebsd sudah ada release 7.2,
http://ftp-freebsd.biz.net.id/ISO-IMAGES-i386/7.2/

kalau install gak punya koneksi pilih versi yang dvd
http://ftp-freebsd.biz.net.id/ISO-IMAGES-i386/7.2/7.2-RELEASE-i386-dvd1.iso.gz
biar installnya gak bolak balik masukin cd (bisa lebih dari 10 x  ganti2 
cd1,cd2,cd3)


kalau installnya ada koneksi, mending pilih cd1 sudah cukup, tinggal cari 
cvsp up di  IIX saja, contoh cvsup.biz.net.id,cvsup.cbn.net.id




- Original Message - 
From: "muammal hamidy" 

To: 
Sent: Monday, June 08, 2009 1:34 PM
Subject: [tanya-jawab] bingung donlot freeBSD



salam
minta pencerahan donggg
itung2 bantuin temen aku nich
dia minta donlotin freeBSD karena
kebetulan di kantorQ koneksi internet gratis 24 jam full
langsung aja ke repo UGM
tapi kok isonya buanyak bangat yaaa jadi pusing mo nyedot
ada yg bisa bantuin yg mana mesti di sedot nichhh

Index of /iso/freebsd/ISO-IMAGES-i386/7.1

[ ] 7.1-RELEASE-i386-bootonly.iso 01-May-2009 03:30 36M
[ ] 7.1-RELEASE-i386-disc1.iso 01-May-2009 03:35 552M
[ ] 7.1-RELEASE-i386-disc2.iso 01-May-2009 03:39 531M
[ ] 7.1-RELEASE-i386-disc3.iso 01-May-2009 03:42 583M
[ ] 7.1-RELEASE-i386-docs.iso 01-May-2009 03:44 288M
[ ] 7.1-RELEASE-i386-livefs.iso 01-May-2009 03:45 221M
[ ] CHECKSUM.MD5 01-May-2009 03:29 411
[ ] CHECKSUM.SHA256 01-May-2009 03:29 621
--
 LIfE gOoD 



freebsd sudah ada release 7.2,
http://ftp-freebsd.biz.net.id/ISO-IMAGES-i386/7.2/

kalau install gak punya koneksi pilih versi yang dvd
http://ftp-freebsd.biz.net.id/ISO-IMAGES-i386/7.2/7.2-RELEASE-i386-dvd1.iso.gz
biar installnya gak bolak balik masukin cd (bisa lebih dari 10 x  ganti2 
cd1,cd2,cd3)


kalau installnya ada koneksi, mending pilih cd1 sudah cukup, tinggal cari 
cvsp up di  IIX saja, contoh cvsup.biz.net.id,cvsup.cbn.net.id




__ Information from ESET Smart Security, version of virus signature 
database 4134 (20090605) __

The message was checked by ESET Smart Security.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Kontrol PC jarak Jauh

2009-06-03 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "heroe sumardi" 

To: 
Sent: Wednesday, June 03, 2009 7:04 PM
Subject: [tanya-jawab] Kontrol PC jarak Jauh




Kasus : Saya pengin bisa mengontrol (Minimal ngeliat screen) PC lain yang 
ada di rumah jauh dari kota saya tinggal? Saya pernah mengontrol PC 
JendelaXX  dari Ubuntu dengan rdesktop -u user -p user 192.168.1.100 dari 
terminal. Dan PC bisa kita kendalikan. Tapi itu masih dalam satu ruangan. 
Nah Kalau beda tempat/kota gimana ya..?





yang bagus ya openvpn boss,
atau menggunakan port forwarding, cuman ini kadang saya coba sering ngehank, 
gak tahu kenapa gak mulus. 



__ Information from ESET Smart Security, version of virus signature 
database 4127 (20090603) __

The message was checked by ESET Smart Security.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] cara cari tau mapping antara: device ethernet --> real interface --> lokasi fisik

2009-06-01 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "achmad mardiansyah" 

To: 
Sent: Sunday, May 31, 2009 7:48 PM
Subject: Re: [tanya-jawab] cara cari tau mapping antara: device ethernet --> 
real interface --> lokasi fisik




maaf mas, cara ini ngak bisa diterima...

On 5/31/09, Andika Triwidada  wrote:

2009/5/31 achmad mardiansyah :

kalo cuman cari info mac address, dari ifconfig juga bisa pak.
yang jadi masalah, kalo ada dua buah ethernet realtek, atau jika ada
ada ethernet card 2 port,
saya harus tahu: ini port yang mana?
jangan sampe salah colok / salah cabut



kalau tidak ada yg di-bonding,
dan bisa *sengaja* generate trafik ke interface tertentu
ya generate saja trafik ke eth0, lihat mana yg led nya kedip2 paling 
kenceng

dan seterusnya.

mii-tool 




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] POST tidak pernah HIT

2009-04-02 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Adi Nugroho" 

To: 
Sent: Thursday, April 02, 2009 4:33 PM
Subject: Re: [tanya-jawab] POST tidak pernah HIT



On Thursday 02 April 2009 16:49:49 Fajran Iman Rusadi wrote:

logika lainnya.. POST itu bisa membawa data dalam request body (dan
tujuannya adalah membuat resource baru) sehingga responsenya bisa
tergantung atas data yang dikirim.


Masuk akal (sambil menepuk jidat)

Btw, kebetulan di squid ini, walau request POST cuman 3.9%, namun 
menguasai
59% traffic (dalam bytes). Sayang juga kalau 59% traffic tidak bisa 
di-cache,

hehehe

Adakah cara agar si POST di-cache, tanpa membuat si squid merusak 
data/salah

mengirim data?

--
Salam,


wah menarik nih, jika POST bisa di cache, bisa menghemat bandwith UP,
kalau utk memperbanyak HIT pada GET bisa dengan memanuliplasi 
refresh_pattern,

kalau untuk POST apa ya hehehe ...





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] bandwidth prioritas

2009-03-31 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "hadi sumarsono" 

To: 
Sent: Wednesday, April 01, 2009 9:10 AM
Subject: Re: [tanya-jawab] bandwidth prioritas
Pada Wed, 1 Apr 2009 06:34:19 +0700
avudz  menulis:


2009/4/1 Septian Wibisono :
> 2009/3/31 ardyan novanto :
>> Wah menarik juga nih... itu script acl dimasukin dimana mas.?
>
> dimasukkan ke konfigurasi squidnya.

+++ sepertinya (maaf, pengalaman saya) delay_pool ini tidak cocok
untuk memprioritaskan antara mana user yang cuma browsing ataupun
user yang mendownload file.

contohnya : user mendownload file > 1 MB menggunakan download
manager, imo, delay_pool tidak bisa mengenal concurent connection
yang dilakukan o/ si user tsb.

saran mas rio  ( iptables - connbytes + tc ) sangat cocok untuk
diterapkan, mungkin mas rio mau berbagi lebih konfigurasi yang sudah
di pakai :-) *maksa*



+++ (berdasar pengalaman juga) kalo user dipaksa pake proxy
ya mesti bisa tho ... dibatasi speed-nya pake squid. Yg jelas
di server musti ada pem-belok-kan koneksi user ke squid.
CMIIW.

--
"Yok Pake Slackware-Linux" di KiosNet LiPiNuX Comal-Pemalang
Linux Registered User #430927
http://slackycml.homelinux.org/slackycml


sebetulnya kalau user nakal, menggunakan DAP versi baru masih lolos oleh 
delay_pool nya squid,

coba aja hehehe ... di jamin lolos,

untuk kasus ini saya pernah berhasil menggunakan mikrotik, di firewall buat 
script untuk mendeteksi type2 file yang di akses,

jika ada maka langsung di masukkan ke rule shaper, lumayan ampuh,
btw, kayanya menggunakan tc, iptables (-connbytes) dan htb bisa juga tuh, 
adakah yang bisa di share disini hehehehe




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] bandwidth prioritas

2009-03-31 Terurut Topik Fahmi Syafrizal

pake squid + delay_pool utk type file2 download (aplikasi/movie/archieve)
ex :

acl download url_regex -i 
\.(pdf|exe|mov|asf|mpg|mpeg|flv|avi|mp3|3gp|rar|wma|zip|wmv)

acl user src  192.168.1.0/24

delay_pools 1
delay_class 1 3
delay_parameters 1 -1/-1  -1/-1 8000/8000
delay_access 1 allow download user
delay_access 1 deny all
delay_initial_bucket_level 100

client yang brosing tidak di limit, sedangkan yang donwload file akan kena 
limit 8KB/s


- Original Message - 
From: "Amiruddin Utina" 

To: 
Sent: Tuesday, March 31, 2009 2:27 PM
Subject: [tanya-jawab] bandwidth prioritas



Dengan hormat,
Maaf mungkin sudah pernah pertanyaan ini. Gimana ya memprioritaskan
client yang browsing daripada clien yang download dimana keduanya
menggunakan port 80?

Thanks sebelumnya

--
./Amiruddin Utina ++

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__ Information from ESET NOD32 Antivirus, version of virus 
signature database 3923 (20090310) __


The message was checked by ESET NOD32 Antivirus.

http://www.eset.com







--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] perintah locate error ?

2009-02-19 Terurut Topik Fahmi Syafrizal

updatedb

- Original Message - 
From: "tukang ketik" 
To: ; ; 


Sent: Thursday, February 19, 2009 6:04 PM
Subject: [tanya-jawab] perintah locate error ?



dh locater,
di linux slackware instalasi baru ku perintah locate-nya problem.
misal aku cari kata yang mengandung mozilla, hasilnya selalu begini.

# locate mozilla
locate: fatal error: Could not find user database
'/var/lib/slocate/slocate.db':  No such file or directory

Salah instalasi dimana ya, atau kurang install apa ?

Thanks.

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__ Information from ESET NOD32 Antivirus, version of virus 
signature database 3855 (20090216) __


The message was checked by ESET NOD32 Antivirus.

http://www.eset.com







--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] program top site list

2009-02-17 Terurut Topik Fahmi Syafrizal
- Original Message -
From: "Muhammad Taufiq" 
To: 
Sent: Tuesday, February 17, 2009 3:06 PM
Subject: Re: [tanya-jawab] program top site list


> tp gateway/router ini ga boleh ada proxy boss..
> semacam hanya capture packet yg lewat, membaca source dan destination nya
> bukan ng'proxy ..
>
> taufiq
>

yang paling gampang pake  Bandwidthd
http://bandwidthd.sourceforge.net/bandwidthd-search.png

kalau network gede pake snort  ..
log sources dan destination bisa dicapture

kalo pengen yang sudah jadi/apliance  bisa pake www.sourcefire.com , cuman
harganya sama kayak cisco seri 72xx  :p




-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] multi ethernet

2009-02-04 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "Amiruddin Utina" 

To: 
Sent: Wednesday, February 04, 2009 4:24 PM
Subject: Re: [tanya-jawab] multi ethernet






Terima kasih banyak kepada semua teman2 Linux yang telah merespon
pertanyaan saya, memang sih secara teknis semua itu bisa dilakukan,
dengan merujuk ke lartc + iptables, saya hanya ingin lebih jelasnya,
apalagi kalau ada yang pernah mengimplementasikan.

Trims
Salam
Amiruddin Utina

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis

#!/bin/bash


coba script ini :
simpan dengan nama bebas, 
ex:   >> split-access.sh


chmod +x split-acces.sh
lalu eksekusi

# CONFIGURATION
#!/bin/bash
IP=/sbin/ip

#--- LINK PART -
# INET_IFACE_n - internet interface name
# INET_IP_n - outgoing IP
# INET_GATEWAY_n - outgoing gateway
# LOCAL_NET1 - local network 1
# LOCAL_NET2 - local network 2
#---

# LINK 1
INET_IFACE_1=eth0
INET_IP_1=192.168.0.2/24
INET_GATEWAY_1=192.168.0.1


# LINK 2
INET_IFACE_2=eth1
INET_IP_2=192.168.10.2/24
INET_GATEWAY_2=192.168.10.1

#LOCAL NET
LOCAL_NET1=1.2.3.0/24
LOCAL_NET2=3.4.5.0/24

#ROUTING PART
# removing old rules and routes

case "$1" in
start)
echo "Starting Multipath Coy ..."
done

#Strating Program
###
${IP} route flush cache


${IP} route add $LOCAL_NET1 dev $INET_IFACE_1 src $INET_IP_1 table 101
${IP} route add default via $INET_GATEWAY_1 table 101
${IP} rule add from  $LOCAL_NET1 table 101

${IP} route add $LOCAL_NET2 dev $INET_IFACE_2 src $INET_IP_2 table 102
${IP} route add default via $INET_GATEWAY_2 table 102
${IP} rule add from  $LOCAL_NET2 table 101

# -- end of routing spilt access --
#


while : ; do
 ${PING} -c 1 ${INET_GATEWAY_1}
 ${PING} -c 1 ${INET_GATEWAY_2}
 sleep 60


#
;;
stop)

echo "flushing tables"
${IP} route flush table 101
${IP} route flush table 102

echo "removing tables"
${IP} route del table 101
${IP} route del table 102

##
;;
list)
${IP} rule show 


;;
restart)
shift
$0 stop
$0 start
;;
*)
echo "Usage: `basename $0` {start|stop|list|restart}"
esac



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] multi ethernet

2009-02-04 Terurut Topik Fahmi Syafrizal


bikin tabel routing,
baca2  dokumentasi di lartc.org,
cari bagian Split access
banyak contohnya ... :)

- Original Message - 
From: "Amiruddin Utina" 

To: 
Sent: Tuesday, February 03, 2009 12:27 PM
Subject: [tanya-jawab] multi ethernet



Saya pengen sharing tentang :
Apakah ada yang pernah mencoba membuat router GateWay dengan 2 koneksi
internet dan 2 network LAN?
Misalnya Network A ke ISP pertama dan Network B ke ISP kedua (bukan
Load Balancing BW). seperti pada router CISCO

trims
Amiruddin Utina

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__ Information from ESET NOD32 Antivirus, version of virus 
signature database 3614 (20081114) __


The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] distro buat yang pas untuk dijadiin gateway?

2009-01-05 Terurut Topik Fahmi Syafrizal
- Original Message - 
From: "muhammad panji" 

To: 
Sent: Tuesday, January 06, 2009 11:29 AM
Subject: Re: [tanya-jawab] distro buat yang pas untuk dijadiin gateway?



2009/1/6 A r y a S e t a :


dikantor gw ada PC lama yg nganggur, rencananya pingin dijadiin gateway 
internet pake linux. Spesifikasinya Pentium 3 RAM 256 MB hardisk br gw 
ganti 80 GB VGA onboard. jd ga gede2 amat. Distro apa yach yang paling 
cocok buat spec spt itu n yang paling gampang settingannya?


IPCOP aja, klo mo aktifin proxy squidnya ada baiknya memorynya ditambah
biar nggak empot2an :)


pfsense:)




--
Muhammad Panji
http://sumodirjo.wordpress.com



betul pfsense pasti lebih yahud heheheheh


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Proxy Server

2008-12-30 Terurut Topik Fahmi Syafrizal
yang jelas hope routingnya jadi nambah, kecuali proxy dijadikan bridge. 
kalau dijadikan router kurang sip,


- Original Message - 
From: "sutarman" 

To: 
Sent: Wednesday, December 31, 2008 8:46 AM
Subject: RE: [tanya-jawab] Proxy Server




-Original Message-
From: Gustie Omiko [mailto:beka...@gmail.com]
Sent: Tuesday, December 30, 2008 11:32 AM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] Proxy Server

sutarman wrote:

Salam sejahtera,



Saya ingin menginstalkan fedora core 9 sebagai proxy menggunakan squid

Dengan topologi sebagai berikut



Internet Modem
   |
   |
Cisco Router
   |
   |
 Switch Cisco
 |  |
 |  |
    ---
  ||
  Client   FC 9 (proxy)





Pertanyaan saya adalah : bisa ngak proxy nya seperti itu atau harus
menggunakan 2 card jaringan ?





Trims

sutarman



Kenapa ga F9 nya sekalian dijadiin router, ga usah pk cisco router lagi,
jadinya gini :
Internet Modem --- F9 (router + proxy) --- switch cisco  client

Salam,
Join with us http://fedora.linux.or.id/



Teman teman
Gimana kaalau saya buat topologinya seperti ini :


Internet Modem
   |
   |
 Cisco Router
   |
   |
  FC 9 (Proxy)
   |
   |
 Switch Cisco
   |
   |
 Client

Pertanyaannya adalah : internet ngak lambat karena ada 2 buah router ?

Trims
sutarman


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__ Information from ESET NOD32 Antivirus, version of virus 
signature database 3614 (20081114) __


The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Proxy Server

2008-12-29 Terurut Topik Fahmi Syafrizal

salam,

topologi sudah ok kalau memang cisco dijadikan dedicated router yang ke WAN 
make port serial,
kalau memang yang ke WAN  pake rj45 mending ganti pake linux saja sekalian 
sebagai proxy dan bandwith manager.
jika tetep make cisco sebagai router topologi sudah oke, tinggal mau di 
setting static / transparent, yang mudah menggunakan static, tapi kalau 
transparent, cisco router harus memiliki fitur wccp, minimal versi 2, dan di 
squid/proxy setting wccp sesuaikan dengan ip cisco agar bisa ngobrol dengan 
proxy.


salam,
Fahmi.




- Original Message - 
From: "sutarman" 

To: 
Sent: Tuesday, December 30, 2008 10:41 AM
Subject: [tanya-jawab] Proxy Server



Salam sejahtera,



Saya ingin menginstalkan fedora core 9 sebagai proxy menggunakan squid

Dengan topologi sebagai berikut



   Internet Modem
  |
  |
   Cisco Router
  |
  |
Switch Cisco
|  |
|  |
   ---
 ||
 Client   FC 9 (proxy)





Pertanyaan saya adalah : bisa ngak proxy nya seperti itu atau harus
menggunakan 2 card jaringan ?





Trims

sutarman





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__ Information from ESET NOD32 Antivirus, version of virus 
signature database 3614 (20081114) __


The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Simple mail server

2008-12-17 Terurut Topik Fahmi Syafrizal
cara paling cepat, beli domain kalau belum punya domain, trus hosting 
servernya pake google mail aplikasi, gratis, dan bebas masalah hehehe :)



silahkan pelajari disini

http://www.google.com/a/cpanel/domain/new
http://ilmukomputer.com/2007/08/22/konfigurasikan-google-mail-untuk-domain-anda

- Original Message - 
From: "Misbakhul Munir" 

To: 
Sent: Wednesday, December 17, 2008 3:14 PM
Subject: [tanya-jawab] Simple mail server


Hello kawan-kawan semua,

Gimana caranya bikin email server yg sederhana (maksudnya kita bisa
bikin domain email sesuka hati kita, bisa mengirim dan menerima email
dari luar).
Saya udah tanya sama mbah google dan dpt linknya tapi masih bingung,
terlalu kompleks.

Adakah link bikin domain email yg sederhana dan mudah di pahami.
Terima kasih sebelumnya..

Regards,
Misbah


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__ Information from ESET NOD32 Antivirus, version of virus signature 
database 3614 (20081114) __


The message was checked by ESET NOD32 Antivirus.

http://www.eset.com



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ping ke proxy ngak bisa

2008-11-19 Terurut Topik Fahmi Syafrizal

udah di NAT belum 

pake routing default udah bisa harusnya, gak usah tambahan routing static 
macem2


winx xp kalo sharenya diaktifin otomatis ngaktifin NAT
di fedora perlu di NAT/masquarde j
AP model router biasanya udah ada NAT otomatisnya, kecuali kalo diseting 
bridge, ipnya ngikuting  fedora (bisa static/bikin dhcp di fedora)



- Original Message - 
From: "Dedy Yasriady" <[EMAIL PROTECTED]>

To: 
Sent: Wednesday, November 19, 2008 4:37 PM
Subject: RE: [tanya-jawab] ping ke proxy ngak bisa


Saya punya topologi seperti ini :

Windows XP internet
(gateway)
 (10.10.8.1/24)
   |
   |
 (10.10.8.2/24)
 Linux Fedora 9 (proxy)
 (10.17.8.3/24)
   |
   |
Access Point (10.17.8.4/24)
   |
   |
 Client (10.17.8.10/24)

Setting lain di linux adalah
Di file /etc/sysctl.conf di bagian net.ipv4.ip_forward = 1

Pertanyaan saya :
1. dari windows xp ngak bisa ping ke 10.17.8.3, kenapa ya ?
Ddy>> Karena tak WinXP tidak punya routing table ke 10.17.8.0/24
Ddy>> mesti dibuat manual routing ke 10.17.8.0/24

2. gateway di linux fedora yang ip address 10.10.8.2 berapa ya ?
Ddy>> 10.10.8.1, ini akan jadi default gw

3. gateway di linux fedora yang ip address 10.10.8.3 berapa ya ?
Ddy>> Maksudnya gateway pada ip 10.17.8.3/24? Sepertinya tak perlu
gateway karena tidak ada routing yang akan keluar segment ini melalui
10.17.8.3

4. perintah iptablesnya gimana agar bisa ping dari windows xp ke
10.17.8.3 ?
Ddy>> Ini Cuma masalah routing seperti item no#1


Tujuan finalnya adalah saya ingin sharing internet ke client
Kenapa saya pakai windows di gateway ? karena modem venus CDMA saya ngak
ke
detect di linux fedora core 9 dan tidak ada pesan eror apa2

Mohon pencerahannya

Trims
sutarman


Ddy>> CMIIW

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__ Information from ESET NOD32 Antivirus, version of virus signature 
database 3614 (20081114) __


The message was checked by ESET NOD32 Antivirus.

http://www.eset.com



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Routing by port

2008-10-26 Terurut Topik Fahmi Syafrizal
coba batch file berikut ini



#start
#!/bin/sh
#ROUTE TO PORT 80
#routeport.sh

IP_KE_SEPIDOL=" 192.168.101.2"
INTERFACE_KE_SEPIDOL="eth1"
iptables  -t mangle -A PREROUTING -j ACCEPT -p tcp --dport 80 -s
$IP_KE_SEPIDOL
iptables  -t mangle -A PREROUTING -j MARK --set-mark 3 -p tcp --dport 80
ip rule add fwmark 3 table 2
ip route add default via $IP_KE_SEPIDOL dev $IP_SEPIDOL_IFACE table 2

#end


default gateway ke fedora (192.168.102.2) biarkan default
semoga membantu

- Original Message -
From: "Jayadi Hendra" <[EMAIL PROTECTED]>
To: 
Sent: Sunday, October 26, 2008 1:20 AM
Subject: [tanya-jawab] Routing by port


>
> Rekan-rekan pengguna Linux,
>
> Ada yg bisa bantu saya caranya nge-route berdasarkan port?
>
> Kasusnya begini:
>
> Saya punya 2 koneksi di kantor: intranet dan Speedy. Keduanya ingin saya
gunakan secara bersama-sama. Yg intranet untuk email (port 110 & 25) dan
ftp (port 21) saja, kalo mo buka yang lain misalnya web (port 80) lewat
speedy.
>
> Gateway ke intranet adalah sebuah router Cisco dengan IP 192.168.100.1
sedangkan gateway ke speedy sebuah router/modem ADSL Sanex dengan IP
192.168.101.1
>
> Untuk gateway LAN saya punya Fedora dengan 3 NIC, eth0 192.168.100.2 dan
eth1 192.168.101.2 dan eth2 192.168.102.2
>
> LAN saya menggunakan blok IP 192.168.102.0/24 dengan gateway disetting
ke 192.168.102.2 (eth2 dari Fedora Linux).
>
> Dengan konfigurasi seperti ini, bisa tidak PC user diarahkan ke intranet
jika ingin membuka email dan diarahkan ke speedy jika ingin surfing.
>
> Mohon bantuan rekan-rekan pengguna Linux sekalian,
>
> Thanks,
> Jayadi
>
>
>

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] nyari modem + kartu jaringan

2008-09-24 Terurut Topik Fahmi Syafrizal
yang lumayan stabil pengalaman ane sih pake linksys ADSL2MUE yang lebih 
murah pake  linksys am300,
kalau user banyak modem dibuat bridge agar  lebih stabil , di linux gunakan 
rp-pppoe



- Original Message - 
From: "akhmat" <[EMAIL PROTECTED]>

To: 
Sent: Wednesday, September 24, 2008 12:09 AM
Subject: Re: [tanya-jawab] nyari modem + kartu jaringan



Fahmi Syafrizal wrote:


modem utk apa ?
  modem adsl ?
  modem cable?
  modem dialup ?
  modem vsat ?
  kartu jaringan yang bagus mereknya intel, menengah mereknya 3com.

aduh maaf kelupaan. iya itu modem adsl.

somat.


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__ Information from ESET NOD32 Antivirus, version of virus 
signature database 3466 (20080923) __


The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] nyari modem + kartu jaringan

2008-09-23 Terurut Topik Fahmi Syafrizal

modem utk apa ?
modem adsl ?
modem cable?
modem dialup ?
modem vsat ?

kartu jaringan yang bagus mereknya intel, menengah mereknya 3com.

- Original Message - 
From: "akhmat" <[EMAIL PROTECTED]>

To: 
Sent: Tuesday, September 23, 2008 11:12 PM
Subject: [tanya-jawab] nyari modem + kartu jaringan



dear list,
lagi nyari modem + kartu jaringan yang bagus di linux,
kira - kira merek dan type nya apa ya ?
barangkali ada rekomendasi...
terimakasih

regerds
somat.

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__ Information from ESET NOD32 Antivirus, version of virus 
signature database 3466 (20080923) __


The message was checked by ESET NOD32 Antivirus.

http://www.eset.com





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Koneksi Bridge

2008-09-19 Terurut Topik Fahmi Syafrizal
kalo di linux versi2 terkini defaultnya udah terinstal tinggal setting 
doank, tinggal  find /|grep pppoe.conf


kalau mau mudah make pppoe pake pfsense aja (base freebsd), udah webbase dan 
filenya kecil, aplikasinya banyak (bandwith manager, squid,vlan, dlll) 
tinggal click2 aja.




- Original Message - 
From: "Novie Yoss Mardian" <[EMAIL PROTECTED]>

To: 
Sent: Wednesday, September 17, 2008 8:36 PM
Subject: RE: [tanya-jawab] Koneksi Bridge




-Original Message-
From: Zaki Akhmad [mailto:[EMAIL PROTECTED]
Sent: Wednesday, September 17, 2008 8:12 PM
To: tanya-jawab@linux.or.id
Subject: [tanya-jawab] Koneksi Bridge

Salam

Halo! Saya sedang bermain dengan ADSL ;-)

Adakah pelanggan ADSL di sini yang menggunakan Linux sebagai router
untuk melakukan dial mode bridge? Aplikasi apakah yang digunakan untuk
melakukan dial mode bridge di modem ADSL?

--
Zaki Akhmad




 solusi out of the box-nya ..salah satunya bisa pake

MikrotikOS...sama2 router Linux baserd.. cuman yg ini berbayar
licensinya(murah kok ^_^)..setupnya juga sangat mudah...
Jadikan mikrotik sbg pppoe client ..masukin username/password
speedy..lalu dial ke modem ADSL...konek..selesai deh..

NoteL
sebelumnya di modem ADSL hrs diset sbg bridge modem)

Utk mecari alternative lain yg "free" / gratis..mungkin bisa gunukan
pfsense, monowall, dst




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__ Information from ESET NOD32 Antivirus, version of virus signature 
database 3450 (20080918) __


The message was checked by ESET NOD32 Antivirus.

http://www.eset.com



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] bandwidth manager htb

2008-09-03 Terurut Topik Fahmi Syafrizal

yups banjar lumayan bagus utk managemen bandwith dengan HTB,
basisnya webbase dengan database sqlite  yang ringan,jangan yang make mysql,
di router usahakan jangan ada aplikasi yang make mysql, berat euy...

- Original Message - 
From: "andi saputro" <[EMAIL PROTECTED]>

To: 
Sent: Tuesday, September 02, 2008 7:30 PM
Subject: Re: [tanya-jawab] bandwidth manager htb


salam,

--- Pada Kam, 28/8/08, JohanSadeli <[EMAIL PROTECTED]> menulis:


bro, kalau anda cuma pengen belajar htb..yaa monggo di
lanjutkan..


ya emang kan, makanya nanya kesini.


tapi jika bener2 butuh untuk shape user...mendingan cara
cepet
menggunakan htb adalah memakai program dari pa anton
http://www.antonraharja.web.id/2007/02/16/banjar-initial-release/


lah yang gwa tanyain kan juga banjar.
cuman di-edit sedikit.





andi.saputro



 ___
Nama baru untuk Anda!
Dapatkan nama yang selalu Anda inginkan di domain baru @ymail dan 
@rocketmail.

Cepat sebelum diambil orang lain!
http://mail.promotions.yahoo.com/newdomains/id/

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__ Information from ESET NOD32 Antivirus, version of virus signature 
database 3409 (20080902) __


The message was checked by ESET NOD32 Antivirus.

http://www.eset.com



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] install distro linux pada CardFlash

2008-05-12 Terurut Topik Fahmi Syafrizal


keluraga linux : damn small linux, vyatta..
keluarga unix : damn small solaris,free NAS (freebsd)

kalau untuk router lebih bagus vyatta.



- Original Message - 
From: "RF" <[EMAIL PROTECTED]>

To: 
Sent: Monday, May 12, 2008 2:59 AM
Subject: [tanya-jawab] install distro linux pada CardFlash



dear...
ada yang udah coba install linux pada memory Card?
share donk dan distro apa yang fleksibel installnya



rgs


ronin

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] cache squid

2008-04-24 Terurut Topik Fahmi Syafrizal

selinux nya udah disable belum ?
penulisan cache_dir nya gimana ?

- Original Message - 
From: "Firman Wahyudi" <[EMAIL PROTECTED]>

To: 
Sent: Thursday, April 24, 2008 3:54 AM
Subject: RE: [tanya-jawab] cache squid


Iyah bung Ron Kebeneran kemaren lagi ruksak keyboardnya...
Saya udah ganti defaultnya owner juga udah, tapi kenapa tetap gak bisa
tulis cache yach... ada command denied nya...

-Original Message-
From: Ronny Haryanto [mailto:[EMAIL PROTECTED] 
Sent: Thursday, April 24, 2008 10:25 AM

To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] cache squid

2008/4/23 Firman Wahyudi <[EMAIL PROTECTED]>:

SORRY IKUT NYAMBUNG PERTANYAAN PERIHAL CACHE..
 KALAU DEVAULT CACHE DIREKTORYNYA DIGANTI BISA GAKS YACH


Caps Lock nya rusak ya keyboardnya, kok marah2 gitu?

Kalo sesuatu ada defaultnya, itu artinya bisa diganti dong dari nilai
default menjadi nilai yg tidak default. Default itu artinya nilai yg
digunakan bila pengguna tidak menyebutkan secara eksplisit dia maunya
apa. Berarti harusnya pengguna bisa dong menyebutkan dia maunya apa.

Ronny

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] 2 local network 1 internet akses

2008-04-18 Terurut Topik Fahmi Syafrizal

http://lartc.org/howto/lartc.rpdb.multiple-links.html

try to google
pls don be lazzy ..

- Original Message - 
From: "Amiruddin Utina" <[EMAIL PROTECTED]>

To: 
Sent: Friday, April 18, 2008 6:23 AM
Subject: [tanya-jawab] 2 local network 1 internet akses



Dengan Hormat!
Saya mau nanya tentang 2 ISP dan 2 Local nework dengan 1 mesin gw ( 4
Lan card). Jadi ISP A ke LAN A dan ISP B ke LAN B (bukan split access
load balancing) gimana cara routingnya ya? Ada yang pernah lakukan dan
bisa sharing sekalian referensinya.

trims sebelumya
Salam

Amiruddin Utina
--
Linux user 467949.

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Memory linux hilang

2008-04-07 Terurut Topik Fahmi Syafrizal

you must append the kernel command line with mem=6G.
this example shows how to enable the proper parameters in the grub.conf
file:


title Red Hat Enterprise Linux Server (2.6.18-4.elxen)
root (hd0, 0)

kernel /xen.gz-2.6.18-4-el5 mem=6G
module /vmlinuz -2.6.18-4.el5xen ro root=LABEL=/
module /initrd-2.6.18-4.el5xen.img


or you can upgrade kernel with support bigmem (big memory)

hint : kernel
kernel-bigmem, kernel-enterprise, Centos Plus

- Original Message - 
From: "dv0r4k" <[EMAIL PROTECTED]>

To: 
Sent: Monday, April 07, 2008 3:43 AM
Subject: [tanya-jawab] Memory linux hilang



Halo semua,
Saya pake CentOS 5 terinstall dengan 6GB memory, terbaca dengan baik dari
dmesg. Tapi kenapa ya 'free' cuma nampilin 3GB?

[EMAIL PROTECTED] ~]# dmesg | head
Linux version 2.6.18-53.1.4.el5xen ([EMAIL PROTECTED]) (gcc
version 4.1.2 20070626 (Red Hat 4.1.2-14)) #1 SMP Fri Nov 30 01:53:35 EST
2007
BIOS-provided physical RAM map:
Xen:  - 0001749d6000 (usable)
5233MB HIGHMEM available.
727MB LOWMEM available.
Using x86 segment limits to approximate NX protection
On node 0 totalpages: 1526230
 DMA zone: 186366 pages, LIFO batch:31
 HighMem zone: 1339864 pages, LIFO batch:31
found SMP MP-table at 000f4f80
[EMAIL PROTECTED] ~]# free -m
total   used   free sharedbuffers cached
Mem:  2951852   2098  0555 83
-/+ buffers/cache:214   2736
Swap: 2047  0   2047
[EMAIL PROTECTED] ~]#

Linux yang ini dedicated xen dengan 4 guest OS, semua linux. Selain
memory, semua running ok koq.
Please help.

EF

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] cache squid

2008-02-22 Terurut Topik Fahmi Syafrizal
om kalau make 3 hardisk  / partisi coba option 
store_dir_select_algorithm round-robin


kalau defaultnya menggunakan least-load

trus log-nya mending di rotasi dengan option misalkan 10
logfile_rotate 10
biar gak gede2 amat log nya

- Original Message - 
From: "Firman Wahyudi" <[EMAIL PROTECTED]>

To: 
Sent: Thursday, February 21, 2008 3:42 AM
Subject: [tanya-jawab] cache squid


Dear All,
Mo Tanya nich...??

Knapa cache di squid saya status use% nya berbeda..? sehingga
menyebabkan keluarnya informasi seperti pemblokiran web tertentu namun
apabila di restart squidnya, browsing langsung oke...

Gimana caranya agar cache tetap sama use% nya???
Apakah setiap cache squid dengan model 3 cache, pasti antara cache yg
satu dgn yg lain berbeda??


FilesystemSize  Used Avail Use% Mounted on
/dev/cciss/c0d1p1 1.8G  933M  761M  56% /cache1
/dev/cciss/c0d1p2 1.8G  848M  846M  51% /cache2
/dev/cciss/c0d1p3 1.8G  831M  863M  50% /cache3

mohon pencerahannya..


thx

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Ada yg tau CACTI gak ?

2007-11-26 Terurut Topik Fahmi Syafrizal


- Original Message - 
From: "A r y a S e t a" <[EMAIL PROTECTED]>

To: 
Sent: Monday, November 26, 2007 2:42 AM
Subject: Re: [tanya-jawab] Ada yg tau CACTI gak ?




Yup Pak, terima kasih masukannya, nanti saya update :)
oh ya untuk bahan pertimbangan buat TS, bisa coba pake zenoss, lbh
komplit dari sekedar cacti :)


-inv-



yup utk NMS lebih mudah pake zenoss, plugins cacti  & nagios juga bisa 
dimasukkin. installnya mudah tampilannya ok banget. utk skala enterprise, 
zenoss cukup lumayan..
kelebihan yang lainnya dia menggunakan bahasa interpreter python, berbeda 
dengan cacti yang menggunakan interface php.


saya udah nyoba di rhel4 & reh5 jalan bagus & stabill..
enaknya lagi zenoss bisa autodiscovery untk memonitor devace2 yang kita 
input berbasis snmp. jadi gak capek2 configure sana sini.
sekedar tips utk install zenos. pada saat menjalankan pertama kali setelah 
di install jangan menggunakan metode /etc/init.d/zenoss start, tapi gunakan 
/sbin/service zenoss start, dia nanti akan mengconfigure system & database 
dengan sendirinya.



__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Monitoring Tools ?

2007-11-15 Terurut Topik Fahmi Syafrizal
yup ZenOSS lumayan cantik dan dokumentasinya lengkap, instalasinya juga 
mudah,


saya udah nyoba di RHEL4 dan CentOS 5,
support utk plugin cacti & nagios juga,


- Original Message - 
From: "ed -" <[EMAIL PROTECTED]>

To: 
Sent: Friday, November 09, 2007 10:06 PM
Subject: Re: [tanya-jawab] Monitoring Tools ?



Cacti lumayan, atau coba ZenOSS

Regards
Edwin
--- Martin Panggabean <[EMAIL PROTECTED]>
wrote:


Web-based  kalo bisa yang GPL ... yg commercial
jg boleh sebagai
pertimbangan. Kalo cacti ... bagus gak ?

Best Regards,
Martin



__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around
http://mail.yahoo.com

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] tanya dhcp server dengan 2 nic

2007-02-13 Terurut Topik Fahmi Syafrizal

mas coba check dhcpdragsnya
/etc/dhcpdrags
"eth1"

coba seh dhcp.conf pastekan kesini

sama log erornya

- Original Message - 
From: "htlaksono" <[EMAIL PROTECTED]>

To: 
Sent: Monday, February 12, 2007 10:37 PM
Subject: [tanya-jawab] tanya dhcp server dengan 2 nic



Dear all,
Mau tanya, gimana caranya buat dhcp server yg menggunakan 2 NIC (eth0 dan
eth1) berjalan.
Konfigurasinya :
- eth0 untuk jaringan 192.168.1.x  (statis)
- eth1 untuk jaringan 192.168.10.x (dinamis) ini untuk jaringan wireless.

Kalau eth0 saya matikan kemundian dhcpd saya start, hasilnya setiap
wireless yang konek berhasil mendapatkan ip dari kelas 192.168.10.x,
tetapi kalau eth0 saya nyalakan kenapa tidak bisa ya ?
ada error muncul... (erronya lupa tapi yang artinya kelas 192.168.1.x
harus didefinisikan juga di dalam fileh dhcpd.conf). Trims atas responnya.

Rgrds



___ Copy addresses
and emails from any email account to Yahoo! Mail - quick, easy and free.
http://uk.docs.yahoo.com/trueswitch2.html

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



--
No virus found in this incoming message.
Checked by AVG Free Edition.
Version: 7.5.441 / Virus Database: 268.17.33/678 - Release Date: 2/9/2007
4:06 PM




__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] men-deny/allow mac address

2007-02-06 Terurut Topik Fahmi Syafrizal

banyak  caranya sih,
bisa make iptables, logika kerjanya: tutup semuanya dulu, baru di accept 
mac-nya satu2.


ato ada cara lain kalo make utak atik dhcpd.conf sama routingan.
1. buat 2 range dhcp pool, trs daftarkan mac dan IP nya di dhcpd.conf itu,
2. pool./range satunya alokasikan utk IP yg tdk terdaftar mac nya cuman IP 
ini tidak di allow/tidak di routing/dinat
ato ekstrimnya buat aja range antah berantah yang tidak masuk dalam 
jaringan.


kalo di mikrotik sama juga kok, lebih gampang make winbox-nya
tutup semuanya dulu, baru buka satu2,
rule drop di taruh di bagian paling bawah,


CMIIW.

- Original Message - 
From: "Ron1N" <[EMAIL PROTECTED]>

To: 
Sent: Thursday, February 01, 2007 5:57 AM
Subject: Re: [tanya-jawab] men-deny/allow mac address



tambahan, kebetulan topik sama dan skrng ingin saya implementasikan di
sekolah smk ti, kalo hanya mac address aja yang terdaftar yang bisa
akses internet bgmn ya? jika:
os linux rh /fedora core
dan os mikrotik juga

salam


Pada tanggal 07/01/30, Fahmi Syafrizal <[EMAIL PROTECTED]> menulis:
tambahan, kalao mau ngeblok macadress hanya ampuh jika dalam satu 
network,


kalo beda network gak bisa, beda layer kerjanya

ex: utk memblok paket dari client menuju internet
berdasrakan mac adress , bs menggunakan syntax :

iptables -I FORWARD -m mac --mac-source  XX:XX:XX:XX:XX:XX:XX -j DROP

XX:XX:XX:XX:XX:XX:XX = MAC ADRESS

CMIIW


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Tentang Mac Address di Jaringan Lain

2007-02-06 Terurut Topik Fahmi Syafrizal
MAC itu ada di layer pysical, jadi kalo dalam satu network ya bisa keliatan, 
kecuali beda network  gak akan  bisa nongol.

coba aja dr dhcp server anda ketik arp ip_tujuan, ato ketik arp -a

- Original Message - 
From: "yanu" <[EMAIL PROTECTED]>

To: 
Sent: Friday, February 02, 2007 9:08 PM
Subject: [tanya-jawab] Tentang Mac Address di Jaringan Lain



Dear para suhu,

mo nanya dikit2 tentang konsep networking.
misalnya ada jaringan sepert ini

PCA - ROUTER-DHCP Server

PCA
IP: 192.168.168.0.2
mac Address: 00-07-E9-F2-EB-00

ROUTER:
IP1:192.168.0.1
mac Address: 00-07-E9-F2-EB-01
IP2:192.168.1.1
mac Address: 00-07-E9-F2-EB-02

DHCP server:
IP 192.168.1.2
mac Address: 00-07-E9-F2-EB-03

ketika PC A melakukan ping ke DHCP server dan juga terkait dengan protokol
ARP; Bagaimana proses aliran datanya ?! apakah DHCP server mengetahui Mac
Address PCA ?!

trims,

yanu


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] seting dhcp server

2007-02-06 Terurut Topik Fahmi Syafrizal

ip forwrad nya udah di aktifin belum?

vi /etc/sysctl.conf
rubah nilai yg ada kata2 forward=0 jadi forward=1

trs itu modelnya routing apa nat ?

baiknya sebelum buat DHCP, pastiin dulu apakah client kalo make IP static 
bisa ngepink gak keluar gak,

kalo udah bisa ngepink ya tinggal configure dhcp.conf nya,




- Original Message - 
From: "aries m thamrin" <[EMAIL PROTECTED]>

To: 
Sent: Monday, February 05, 2007 7:13 AM
Subject: Re: [tanya-jawab] seting dhcp server



klien nya pake xp mas, gmn cara test nya bahwa itu dah bisa konek
internet atau belom selain jalanin browsing.
terima kasih



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] men-deny/allow mac address

2007-01-30 Terurut Topik Fahmi Syafrizal

tambahan, kalao mau ngeblok macadress hanya ampuh jika dalam satu network,

kalo beda network gak bisa, beda layer kerjanya

ex: utk memblok paket dari client menuju internet
berdasrakan mac adress , bs menggunakan syntax :

iptables -I FORWARD -m mac --mac-source  XX:XX:XX:XX:XX:XX:XX -j DROP

XX:XX:XX:XX:XX:XX:XX = MAC ADRESS

CMIIW

Fahmi,
www.fahmie.tk


- Original Message - 
From: "Bramsi Prenata" <[EMAIL PROTECTED]>

To: 
Sent: Friday, January 26, 2007 4:00 PM
Subject: Re: [tanya-jawab] men-deny/allow mac address



On Friday 26 January 2007 15:44, nakata wrote:

Begini,
Saya punya mesin gateway saya install squid, terus saya jadiin 
transparent
proxy. Terus saya pingin klien2 yang lewat gateway itu harus terdaftar 
dulu

mac addressnya supaya bisa lewat.

Pertanyaan saya:
1. Apakah squid bisa digunakan untuk melakukan hal tsb? apakah semua 
paket

bisa ke-blok atau cuma http?


kalau pake squid, hanya http saja.


2. Kalo pake Ipchains/Iptables kan bisa juga? tapi apa perbedaan
(ke-efektifan) nya dengan squid?


kalau pake iptables, bisa semua traffic.
kalau pake squid, hanya http saja.
silahkan pilih sesuai dengan kebutuhan.

3. Squid yang bisa nge-blok lewat mac address, squid versi berapa? 
soalnya

saya pake squid-2.3.STABLE1-5 dengan perintah : acl mac-addr arp
"mac-addr.txt" (di squid.conf) --> invalid ACL type 'arp'



berikut adalah example dari squid.conf

#Examples:
#acl macaddress arp 09:00:2b:23:45:67

palestina:~ # squid -v | grep -i version
Squid Cache: Version 2.5.STABLE12
palestina:~ #

thx.
:)

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] setting proxy di router

2006-09-07 Terurut Topik Fahmi Syafrizal

misalkan portnya 8080
iptables -t nat -A PREROUTING -i eth0 -s ! squid-box -p tcp --dport 80 -j 
DNAT --to squid-box:8080
iptables -t nat -A POSTROUTING -o eth0 -s local-network -d squid-box -j 
SNAT --to iptables-box
iptables -A FORWARD -s local-network -d squid-box -i eth0 -o eth0 -p 
tcp --dport 8080 -j ACCEPT


di mbah google ada di http://www.tldp.org/HOWTO/TransparentProxy-6.html,  :p

Rgds,
Fahmi.
www.fahmie.tk


- Original Message - 
From: "bayu" <[EMAIL PROTECTED]>

To: 
Sent: Thursday, September 07, 2006 7:32 AM
Subject: Re: [tanya-jawab] setting proxy di router



minta bantuan rekan-rekan milis semua,
bagaimana caranya mengatur agar router kita secara default (konfigurasi
di linux) menggunakan proxy dengan alamat ip dan port tertentu.
(mksdnya proxy letaknya tidak berada di router paling luar jaringan)
soalnya disini sudah ada banyak 8 router linux dengan kedudukan proxynya
sejajar dengan router2 yang lain,
saya kemaren mencoba menggunakan iptables di router tsb apabila ada
traffic dari eth0 maka akan di forward ke alamat proxy dengan alamat ip
dan port tertentu akan tetapi belum bisa... (mgkn saya.nya aja yg masih
perlu banyak belajar)
atau barangkali ada cara yang lain?.
terimakasih atas bantuan rekan2

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


--
Email sudah discan menggunakan MailScanner.




muungkin bisa membantu dengan menggunakan DNAT/SNAT

man iptables


--
Email sudah discan menggunakan MailScanner.


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] help: firewall di gateway kedua di belakang gateway utama

2006-09-07 Terurut Topik Fahmi Syafrizal

SSH nya dibuka enggak di Gateway utama, jangan2 ngaktifin SeLinux 
Kalo diliat dr topologi networknya mending yg nge-NAT di gateway utama ajah,
yg gateway I dan II main routing. [CMIIW]

- Original Message - 
From: "Iwan Rystiono" <[EMAIL PROTECTED]>

To: 
Sent: Thursday, September 07, 2006 9:42 AM
Subject: [tanya-jawab] help: firewall di gateway kedua di belakang gateway 
utama




Salam kenal semua anggota milis,

Maaf, saya newbie di dunia server linux. Saya punya
problem nih, saya punya topologi jaringan gini:

Internet
|
  Gateway Utama
|
  
  | | |
Gateway IPC ADMIN  Gateway II
|  |
PC-PC Client PC-PC Client

antara gateway I dan II memang tidak berada dalam 1
tempat, melainkan berjarak beberapa kilometer,
terkoneksi dengan wireless ke gateway utama.

Nah, yang jadi masalah, jika set up iptables di
gateway I dan II saya samakan dengan gateway utama,
maka dari PC ADMIN hanya bisa mengakses SSH ke gateway
I dan II.

Yang saya inginkan adalah gateway I dan II hanya
menjalankan squid dan blocking SMB broadcast dari
jaringan lokal mereka. Sehingga semua port open, tidak
ada filtering kecuali NAT.

Bagaimana ya kira-kira?
Mohon bantuannya. Lebih-lebih kalo mau dibuatkan
scriptnya. Hehehhehe...

Salam,

Send instant messages to your online friends http://uk.messenger.yahoo.com

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] Mount SMBFS oleh user selain root

2006-07-10 Terurut Topik Akhirudin Fahmi
halo semua...

saya mengalami kesulitan bikin auto mounting file dari komputer lain yang
berbasis windows..
saya sudah memasukkan script berikut di /etc/fstab

//192.168.125.100/shared$ /home/user/foldertmp smbfs
username=namauser,password=pwduser,dmask=777,fmask=777 0 0

script ini sukse dijalankan pada saat saya menggunakan user root
tapi ketika saya menggunakan proses mounting tidak dapat dilakukan karena
proses mount hanya bisa dilakukan oleh user root

bagaimana solusinya yah?

thx



-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] Extra CD Simply Mepis

2006-05-15 Terurut Topik fahmi
selamat sore semua...

saya sedang mencoba Simply Mepis untuk digunakan sebagai desktop client
saya sudah mencobanya selama beberapa minggu ini menggunakan file ISO 
yang saya dapatkan dari majalan info linux.

dari websitenya saya baca bahwa simple mepis memiliki extra CD yang 
berisi beberpa sofware pelengkap. ada yang udah punya nggak yah?

kalo ngedownload terlalu lama dan seringkali file hasil downloadnya rusak.
kalo ada yang berlokasi di sekitar bandung dan sudah memilikinya mungkin 
saya bisa mengcopy CD2 tersbut..

terimaksih



-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] IP Alias pengaruhi dns?

2006-04-08 Terurut Topik Fahmi Syafrizal

di file named.conf nya listennya di definisikan ip nya disitu;
ex : 
options {

   directory "/var/named";
   listen-on {172.16.15.4; 127.0.0.1; };

CMIIW

Warm Regards,

Fahmi.
www.fahmie.tk
www.fahminet.tk


- Original Message - 


2006/4/8, Beast <[EMAIL PROTECTED]>:

Kalau begitu mungkin tdk ada ns server yg listen di ip.alias.nya.server
--beast

http://sum.ldap.or.id/blog


Cara nge-listen kan nya gimana mas? cukup di allow iptables saja?
BTW, lembur ya? :)




__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Performa Squid dan koneksi internet

2005-10-20 Terurut Topik Fahmi Syafrizal
maksudnya yang satunya aku utak atik sendiri, yang satunya tak biarin, coz 
bukan gue yang install (gak ngerti jeroannya)
ini saya copy kan configurasinya .  (OS centos 4.2, squid 2 stable6) Hardisk 
40 Gb, Mem 256 Mb, PIV 1,8 Ghz PC jangkrik)


bestr regards,
fahmi.
http://shakau.blogspot.com


[EMAIL PROTECTED] ~]# df -h
FilesystemSize  Used Avail Use% Mounted on
/dev/hda2 4.0G  852M  3.0G  23% /
/dev/hda1 122M  8.4M  107M   8% /boot
/dev/hda5 4.0G  33429M  3.1G  20% /cachez/cache-1
/dev/hda6 4.0G  3346M  3.1G  19% /cachez/cache-2
/dev/hda7 4.0G  334M  3.1G  20% /cachez/cache-3
/dev/hda104.0G 3344M  3.1G  19% /cachez/cache-4
none   94M 0   94M   0% /dev/shm
/dev/hda112.0G   47M  1.9G   3% /var/lib
/dev/hda9 4.0G  106M  3.7G   3% /var/log
/dev/hda12   1012M   34M  927M   4% /var/run
/dev/hda8 4.0G   57M  3.7G   2% /var/spool
/dev/hda133.4G   39M  3.2G   2% /var/www

[EMAIL PROTECTED] ~]# cat /etc/squid/squid.conf
http_port 3128
icp_port 3130
udp_incoming_address 0.0.0.0
udp_outgoing_address 255.255.255.255
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \? .js .jsp
no_cache deny QUERY
cache_mem 64 MB
cache_swap_low 98
cache_swap_high 99
maximum_object_size 64 MB
minimum_object_size 0 KB
maximum_object_size_in_memory 64 MB
ipcache_size 4096
ipcache_low 98
ipcache_high 99
fqdncache_size 4096
cache_replacement_policy heap GDSF
memory_replacement_policy heap GDSF

I Build cache with 4 partition phsical#
cache_dir diskd /cachez/cache-1 4000 10 256 Q1=72 Q2=64
cache_dir diskd /cachez/cache-2 4000 10 256 Q1=72 Q2=64
cache_dir diskd /cachez/cache-3 4000 10 256 Q1=72 Q2=64
cache_dir diskd /cachez/cache-4 4000 10 256 Q1=72 Q2=64

cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log none
emulate_httpd_log on
log_ip_on_direct on
pid_filename /var/run/squid.pid
debug_options ALL,1
mime_table /etc/squid/mime.conf
log_fqdn off
log_icp_queries off
cache_log /dev/null
cache_store_log none
client_netmask 255.255.255.255
ftp_user [EMAIL PROTECTED]
ftp_list_width 32
ftp_passive on
ftp_sanitycheck on
#dns_nameservers 172.23.1.5 172.23.1.6
#hosts_file /etc/hosts
request_header_max_size 20 KB
request_body_max_size 0 MB
unlinkd_program /usr/lib/squid/unlinkd
refresh_pattern ^ftp: 40320 95% 241920 override-lastmod reload-into-ims
refresh_pattern . 180 95% 40320 override-lastmod reload-into-ims
quick_abort_min 0
quick_abort_max 0
quick_abort_pct 100
shutdown_lifetime 10 seconds
memory_pools off
icp_hit_stale on
query_icmp off
reload_into_ims on
pipeline_prefetch on
vary_ignore_expire on

# Block multimedia file #
#acl multimedia urlpath_regex -i \.MP3? \.MPG? \.DIVX? \.MPEG? \.WMV? \.WMA? 
\.ISO? \.RVMB$ \.SAVI? \.OGM$ \.OGG$ \.RM$ \.RA$ \.MKV$ \.SFV$ \.MP4$ \.MOV$ 
\.ASF$ \.NRG$ \.VOB$

#http_access deny multimedia

#  blok site porn, database from [EMAIL PROTECTED]
acl webporn dstdomain "/etc/squid/webporn.txt"
http_access deny webporn

#acl textporn url_regex -i "/etc/squid/porntext.txt"
#http_access deny textporn
#
acl manager proto cache_object
acl lanlocal src 192.168.0.0/255.255.0.0
acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255

###
acl lan1 src 192.168.2.0/255.255.255.0
acl lan2 src 192.168.3.0/255.255.255.0
acl lan3 src 192.168.4.0/255.255.255.0
acl lan4 src 192.168.40.0/255.255.255.0
acl lan4 src 192.168.10.0/255.255.255.0
acl lan5 src 172.16.15.4 172.16.15.12 172.16.1.1
###
acl to_localhost dst 127.0.0.0/8
acl PURGE method PURGE
http_access allow PURGE lanlocal
http_access deny PURGE

acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http


#The numbers here are values in bytes;
#we must remember that Squid doesn't consider start/stop bits
#16000/15 are values for the whole network
#16000/12 are values for the single IP
#after downloaded files exceed about 15 bytes (NOT bit !!!),
#(or even twice or three times as much)
#they will continue to download at about 5000 bytes/s (NOT bit/s)
#First delay pool
#We don't want to delay our local traffic.
#There are three pool classes; here we will deal only with the second.
#First delay class (1) of second type (2).
# -1/-1 mean that there are no limits.

acl magic_words1 url_regex -i 192.168.3 192.168.4 192.168.40 
192.168.10.65/255.255.255.224
acl magic_words2 url_regex

Re: [tanya-jawab] Performa Squid dan koneksi internet

2005-10-19 Terurut Topik Fahmi Syafrizal
saya make mikrotik juga kok (2.8.28 mo nyoba yg 2.92 katanya lebih stable), 
mikrotik disini nangani routing sampe 15 network, OS squid nya make centos 
ama fedora (dua ISP 2 Mbps 1:4) .
client >= 150 an, yg satu di tweak yang satu enggak, cepetan yg di tweak 
tuh, kalo brosing cepet, cuman kalo donlot  lebih dari 2 mbps (only port 80) 
langsung ratenya di limit sama quid jadi 7 kbps (jam 7-21) selain jam itu 
bebas kekeekee, cuma di limit per PCQ di mikrotiknya (mikrotik hanya sebagai 
bandwith limiter sama routing doank) ada seh squidnya di mikrotik dah 
include (2.5 stable1) cuman payah, jadi ya gak di pake, kalo user lagi 
banyak sering KO en gak bisa di tweak macem2. lumayan mbantu banget squid 
ini, suer :D


Regards,
Fahmi.


- Original Message - 
From: "muhammad panji" <[EMAIL PROTECTED]>

To: 
Sent: Wednesday, October 19, 2005 4:47 PM
Subject: Re: [tanya-jawab] Performa Squid dan koneksi internet


On 10/19/05, Rio Martin. <[EMAIL PROTECTED]> wrote:

On Wednesday 19 October 2005 06:44, muhammad panji wrote:
> Sudah mas, saya lupa apakah saya sudah cerita atau belum, kalau saya
> menggunakan download manager seperti IDMAN atau DAP bisa sampai
> 32KBps(256kbps full kan?) tapi kalau browsing yang lambat. saya jadi


Oke, asumsinya 256Kbps itu full kalau download.
Tapi jangan salah loo mas, kalau browsing bisa saja beda.

Perlu diingat thread saya beberapa waktu lalu. ISP sekarang ini banyak 
yang

menerapkan QoS per session. Tidak hanya downstream saja, bahkan upstream.

Coba lakukan testing dengan single session only. Pakai Opera yang ada 
bacaan

speed transfernya di bagian bawah. Itu bisa jelas terlihat.

Untuk coba upstream bisa gunakan www.yousendit.com atau juga 
www.rapidshare.de
ini akan mencoba memaximumkan utilitas upstream kanal yang diberikan ISP 
ke

kita.

Coba saja dicek dan dianalisa dulu mas, sebab kalau anda sama seperti yang
saya alami, memang sangat sulit lakukan tweaking Squid maximal.
Karena rencananya dengan Squid kita lakukan QoS untuk ke user kita, tapi 
QoS

kita malah berantakan gara - gara QoS ISP nya ..

Terima kasih sebelumnya. saya kurang yakin kalau itu masalah ke ISP
nya soalnya bagian2 lain ditempat saya baik2 saja, saya main ke ruang
lain koneksinya nyaman, dosen2 yang sering main ke lab juga cerita
koneksi lab lambat ndak seperti kalau diruang dosen. karena itu saya
mengambil kesimpulan kalau yang bermasalah proxy saya atau, kalau
diatas mas arie menyinggung gateway yang paling mentok disitu.
kecurigaan terakhir ya setting mikrotiknya yang payah, adminnya cerita
dia baru belajar dan konsultan IT yang mendampingi admin saya itu juga
baru belajar mikrotik, klop deh, tapi.tanpa bermaksud su'udzon
kelihatannya ada konspirasi dibelakang itu. Mungkin ada yang punya
pengalaman parah dengan kesalahan mengkonfigurasi mikrotik?
rgds,

--
Panji
http://sumodirjo.blogspot.com

--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis


__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 


--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] Mengaktifkan DHCP

2005-10-14 Terurut Topik Fahmi

OS clientnya  make apa?
linux apa windows?

kalo windows utak atik dibagian  network connnection,  pilih property pada 
menu Internet protocol TCP/IP, centang yang 'obtain an IP addres automticly'
kalo di linux salah satu caranya, jalankan setup pada console, pilih Network 
Configuration, centang yang bagian Automatic Ip Address.


Regards,
Fahmi.
http://shakau.blogspot.com


- Original Message - 
From: "Setia Budi" <[EMAIL PROTECTED]>

To: 
Sent: Saturday, October 15, 2005 7:42 AM
Subject: [tanya-jawab] Mengaktifkan DHCP



Saat ini komp saya menggunakan ip static.
Kebetulan sekarang sudah terpasang DHCP server.
Ada yang tau perintah untuk mengaktifkan DHCP agar komp saya bisa 
mendapatkan ip secara dynamic?



--
*Boedy Bios*
Lecturer
IT Maranatha <http://www.itmaranatha.org>
No Limits, No Boundaries
Jl. Prof. drg. Suria Sumantri No. 65
Bandung 40164
Indonesia 


__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 


--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] Squid Proxy Bikin Jaringan Mati.........(Aneh)

2005-10-13 Terurut Topik Fahmi

coba pake option _refresh pattern ama log nya di rotasi
ex :
refresh_pattern ^http://mail.yahoo.com/.* 720 100% 4320
refresh_pattern ^http://login.yahoo.com/.* 720 100% 4320
refresh_pattern ^http://mail.plasa.com/.* 720 100% 4320
logfile_rotate 1


Regards,

Fahmi.
http://shakau.blogspot.com



- Original Message - 
From: "Ino3" <[EMAIL PROTECTED]>

To: ; <[EMAIL PROTECTED]>;
; ;
<[EMAIL PROTECTED]>
Sent: Thursday, October 13, 2005 4:41 PM
Subject: [tanya-jawab] Squid Proxy Bikin Jaringan Mati.(Aneh)



Dear All,

Saya punya kasus seperti ini, mungkin ada rekan2 yg pernah ngalamin,
Jaringan saya menggunakan leased line,
ISP---Router---Gateway+proxy(Squid)---Switch---Client

Akhir2 ini sering terjadi lost connection (mati), pagi berjalan smooth,
tetapi kira2 sore jam 2.30 tiba2 nggak bisa send receive email, koneksi
UP, ping bisa, YM bisa, browsing bisa, tetapi untuk send receive email
nggak bisa. dan ini hanya terjadi kadang2, tetapi sering.

Aku dah trace ke ISP nya ttg Mail (kebetulan mail servernya di ISP) mereka
bilang koneksi bagus, mail server bagus, trus di cek di router kami, ping
bagus, crc bagus , semuanya bagus2 aja.

jaringan local juga bagus, karena nyaris tidak pernah ada keluhan untuk
sharing file, printer dan input database.

Aku juga trace ke telkom untuk saluran telpon nya... dan ternyata juga
bagus , no problemo.

Kemudian aku telpon ke technical supportnya...
katanya...
"Kita sering dapet customer juga seperti ini, biasanya karena di belakang
router ada proxy, coba copot aja proxynya!"

saya berpikir apakah mungkin? sedang email kan portnya berbeda.

tetapi si TS ini tetep menyarankan agar proxyku itu di copot saja.. karena
banyak customer yg case closed sejak proxynya di copot.

apakah ada diantara anda yg pernah ngalamin hal seperti ini?

mohon sharenya dong..!!!


regards,

Ino3




__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 


--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] Squid Proxy Bikin Jaringan Mati.........(Aneh)

2005-10-13 Terurut Topik Fahmi

coba pake option _refresh pattern ama log nya di rotasi
ex :
refresh_pattern ^http://mail.yahoo.com/.* 720 100% 4320
refresh_pattern ^http://login.yahoo.com/.* 720 100% 4320
refresh_pattern ^http://mail.plaza.com/.* 720 100% 4320
logfile_rotate 1


Regards,

Fahmi.
http://shakau.blogspot.com



- Original Message - 
From: "Ino3" <[EMAIL PROTECTED]>
To: ; <[EMAIL PROTECTED]>; 
; ; 
<[EMAIL PROTECTED]>

Sent: Thursday, October 13, 2005 4:41 PM
Subject: [tanya-jawab] Squid Proxy Bikin Jaringan Mati.(Aneh)



Dear All,

Saya punya kasus seperti ini, mungkin ada rekan2 yg pernah ngalamin,
Jaringan saya menggunakan leased line,
ISP---Router---Gateway+proxy(Squid)---Switch---Client

Akhir2 ini sering terjadi lost connection (mati), pagi berjalan smooth, 
tetapi kira2 sore jam 2.30 tiba2 nggak bisa send receive email, koneksi 
UP, ping bisa, YM bisa, browsing bisa, tetapi untuk send receive email 
nggak bisa. dan ini hanya terjadi kadang2, tetapi sering.


Aku dah trace ke ISP nya ttg Mail (kebetulan mail servernya di ISP) mereka 
bilang koneksi bagus, mail server bagus, trus di cek di router kami, ping 
bagus, crc bagus , semuanya bagus2 aja.


jaringan local juga bagus, karena nyaris tidak pernah ada keluhan untuk 
sharing file, printer dan input database.


Aku juga trace ke telkom untuk saluran telpon nya... dan ternyata juga 
bagus , no problemo.


Kemudian aku telpon ke technical supportnya...
katanya...
"Kita sering dapet customer juga seperti ini, biasanya karena di belakang 
router ada proxy, coba copot aja proxynya!"


saya berpikir apakah mungkin? sedang email kan portnya berbeda.

tetapi si TS ini tetep menyarankan agar proxyku itu di copot saja.. karena 
banyak customer yg case closed sejak proxynya di copot.


apakah ada diantara anda yg pernah ngalamin hal seperti ini?

mohon sharenya dong..!!!


regards,

Ino3



__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 


--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



  1   2   >