[tanya-jawab] email delay sampai beberapa jam

2006-12-14 Terurut Topik R. Jantarasami
mailserver ditempatku memakai
postfix,amavisd-new,spamassassin, ini juga untuk
hosting virtual domain, selama ini berjalan baik,
cuman beberapa hari ini email dari sesama domain saja
terlambat masuknya, sampai 3 jam lebih baru
terdeliver. saya cek pake mailq terdapat 8000an
request.
Log dari maillog,syslog, terlalu banyak utk dicopy ke
sini. Adakah cara mempercepat(flush) email dari satu
domain yg terdelay itu agar bisa langsung terdeliver
tanpa ikut antrian yg sangat banyak itu...?

thanks bantuannya.
Raden Jantarasami.


 

Cheap talk?
Check out Yahoo! Messenger's low PC-to-Phone call rates.
http://voice.yahoo.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] readproctitle service errors

2006-11-02 Terurut Topik R. Jantarasami
--- Asfihani <[EMAIL PROTECTED]> wrote:

> R. Jantarasami wrote:
> 
> >halo semua :
> >ada yg pernah mengalami error dibawah ini?
> bagaimana
> >mengatasinya yah :
> >
> >#ps -aux | grep qmail
> >root  1275  0.0  0.0  1216   12 ?S   
> >Jun20   0:00 readproctitle service errors: ...ut of
> >disk space?multilog: warning: unable to write to
> >/var/log/qmail/pop3d/current, pausing: out of disk
> >space?multilog: warning: unable to write to
> >/var/log/qmail/pop3d/current, pausing: out of disk
> >space?multilog: warning: unable to write to
> >/var/log/qmail/pop3d/current, pausing: out of disk
> >space?multilog: warning: unable to write to
> >/var/log/qmail/pop3d/current, pausing: out of disk
> >space?
> >  
> >
> Apakah ada service yang jadi tidak jalan karena
> pesan diatas? Kalau 
> tidak, pesan tersebut bisa diabaikan. Biasanya hal
> ini disebabkan disk 
> *sempat* penuh -> daemontool menampilkan pesan
> diatas. Agar pesan 
> tersebut hilang, restart service ybs (svc -t ...).
> 
> Wassalam,
> Asfihani
> 

Pertama memang kepikir ke masalah permission/ownership
seperti tanggapan Kalpin dan Ronny, tanggapan Asfik
lebih kena, mungkin disknya sempat penuh dan harus
direstart servicesnya, yg sejak 20 juni belum
direstart, walau sebenarnya error tersebut tdk
menggangu services lain atau qmailnya menjalankan
fungsinya dengan baik. Setelah saya restart
servicesnya seperti usulan Asfik, langsung berjalan
baik.
Jadi ini error yang tidak menggangu :)
Terima kasih sekali lagi

Raden Jantarasami



 

Want to start your own business? Learn how on Yahoo! Small Business 
(http://smallbusiness.yahoo.com) 


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] readproctitle service errors

2006-10-31 Terurut Topik R. Jantarasami
halo semua :
ada yg pernah mengalami error dibawah ini? bagaimana
mengatasinya yah :

#ps -aux | grep qmail
root  1275  0.0  0.0  1216   12 ?S   
Jun20   0:00 readproctitle service errors: ...ut of
disk space?multilog: warning: unable to write to
/var/log/qmail/pop3d/current, pausing: out of disk
space?multilog: warning: unable to write to
/var/log/qmail/pop3d/current, pausing: out of disk
space?multilog: warning: unable to write to
/var/log/qmail/pop3d/current, pausing: out of disk
space?multilog: warning: unable to write to
/var/log/qmail/pop3d/current, pausing: out of disk
space?

# df
Filesystem   1K-blocks  Used Available
Use% Mounted on
/dev/sda1  5763616   1978548   3492288 
37% /
tmpfs   452700 4452696  
1% /dev/shm
/dev/sda3 10760456   2937480   7276368 
29% /home

terima kasih atas bantuannya.
Raden Jantarasami


 

Cheap Talk? Check out Yahoo! Messenger's low PC-to-Phone call rates 
(http://voice.yahoo.com)


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] klikbcabisnis dibelakang proxy

2006-08-23 Terurut Topik R. Jantarasami
--- victor <[EMAIL PROTECTED]> wrote:

> Port 1 tcp nya mesti dibuka
> 

seperti ini ya pak ?
/sbin/iptables -I INPUT -p tcp --dport 1 -j ACCEPT
mau nyoba tp staff keuangannya udah pulang :)

Raden Jantarasami


__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] klikbcabisnis dibelakang proxy

2006-08-23 Terurut Topik R. Jantarasami
Minta tolong teman2,

ditempat saya pakai iptables dan squid untuk koneksi
internet, transparant proxy.
disalah satu kompie client terinstall software klik
bca bisnis. setelah terinstall tidak mau konek ke
vpn.tarumanagara.com bagaimana yah agar kompie client
itu  bisa konek, apa yg harus saya buat di iptablesnya
?
jika kompie client pake ip publik isp bisa konek ke
klik bca bisnis tsb.

Raden Jantarasami

__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] squid dgn AD W2K

2006-06-21 Terurut Topik R. Jantarasami
--- Asfihani <[EMAIL PROTECTED]> wrote:
> R. Jantarasami wrote:
> 
> >Bisa ndak yah sistem content filtering di regex
> squid
> >dibuat berdasarkan user dari active ditrektori di
> >windows 2003 server. Saya sudah baca tutorial pak
> >Asfik ttg hal ini, cuman bingung naruh confignya di
> >squid,selama ini pakai acl ip saja. Kalau pake acl
> >group dan user gimana yah ?//
> >  
> >
> Halo,
> Maaf baru bisa reply, maklum (menquote dari Pak PY)
> kemampuan membaca 
> sudah mulai menurun :-).
> 
> Yang saya ingat langkah-langkahnya adalah sebegai
> berikut. Buat group di 
> AD, kemudian masukkan user ybs ke group tersebut.
> Kemudian di squid buat 
> dua ACL, yang satu untuk filtering dengan RE dan
> yang kedua query group  
> ke AD dengan wb_group. Saya pernah implementasi hal
> ini, sayangnya saya 
> tidak punya contoh konfigurasinya :(. Mungkin Mas
> Angky di milis ini 
> bisa membantu memberikan contohnya :-).
> 
> Wassalam,
> 
> Asfihani

thanks pak asfik ditengah kesibukan anda yg padat
masih sempat membantu, saya akan coba baca2 FAQ dan
milistnya di squid-cache.org lagi...

Raden Jantarasami

__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] squid dgn AD W2K

2006-06-19 Terurut Topik R. Jantarasami
teman-teman semua,

Bisa ndak yah sistem content filtering di regex squid
dibuat berdasarkan user dari active ditrektori di
windows 2003 server. Saya sudah baca tutorial pak
Asfik ttg hal ini, cuman bingung naruh confignya di
squid,selama ini pakai acl ip saja. Kalau pake acl
group dan user gimana yah ?

Thanks
Raden Jantarasami

__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] menipu akses situs yg di buka client

2006-05-18 Terurut Topik R. Jantarasami
--- Arief Yudhawarman <[EMAIL PROTECTED]> wrote:
> On Thu, May 18, 2006 at 06:11:47AM -0700, R.
> Jantarasami wrote:
> > hi teman-teman linux,
> > 
> > Gimana caranya apabila client di LAN saya mau buka
> > situs www.namawebsite.com langsung diarahkan ke ip
> > private di LAN, tanpa harus ke luar karena situs
> > tersebut terdaftar di internet dan memiliki ip
> publik
> > ? Dalam hal ini saya memakai squid dan iptables...
> 
> 
> Karena saya pakai djbdns untuk cache dns dan service
> dns lokal,
> saya buat spoofing sbb:
> 
> Masuk ke direktori data dns (kalau bind /var/named
> ya ?):
>   # cd /var/dns/namedb/root/
> Buat ns untuk domain namawebsite
>   # ./add-ns namawebsite.com 127.0.0.1
> Buat alias untuk www.namawebsite.com, note ip
> 192.168.0.254 adalah
> ip server:
>   # ./add-alias www.namawebsite.com 192.168.0.254
>   # make
> Masuk ke direktori dnscache:
>   # cd /var/dns/dnscache/root/servers
> Yang ini sudah jelas kan.
>   # echo '127.0.0.1' > namawebsite.com
> Reload djbdns.
>   # /etc/rc.d/rc.djbdns reload
> 
> Tes.
>   # dnsqr any www.namawebsite.com
>   255 www.namawebsite.com:
>   50 bytes, 1+1+0+0 records, response, noerror
>   query: 255 www.namawebsite.com
>   answer: www.namawebsite.com 84911 A 192.168.0.254
> 
> Memang awalnya dulu pakai djbdns agak njelimet gitu,
> tapi setelah
> tahu filosofinya jadi kepenak atau keenakan :-) ...
> 
> Buat nambah2 ilmu, silahkan baca2
> http://cr.yp.to/djbdns.html
> Kalau sempat nanti akan saya berikan step by step
> install djbdns.
> 
> Oya, tidak ada hubungannya dg squid dan iptables.
> Squid kalo sdh
> diconfig dg baik tdk akan cache domain lokal (lhah
> untuk apa ?).
> 
> Salam,
> 
> ~yudi
> 
wah salut deh mas yudi cuepet banget
responnya,akhirnya ada bahan oprekan ntar malam nih,
ndak kepikir saya sampe ke dns yah,pasti bisa nih
kalau mas yud udah coba :) 
rejeki menghampiri mas loh besok...

matur nuwun,
R Jantarasami

__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] menipu akses situs yg di buka client

2006-05-18 Terurut Topik R. Jantarasami
hi teman-teman linux,

Gimana caranya apabila client di LAN saya mau buka
situs www.namawebsite.com langsung diarahkan ke ip
private di LAN, tanpa harus ke luar karena situs
tersebut terdaftar di internet dan memiliki ip publik
? Dalam hal ini saya memakai squid dan iptables... 

Thanks bantuannya..
R Jantarasami

__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] Konfigurasi HTB dan Stat

2006-04-30 Terurut Topik R. Jantarasami
Teman-teman mohon dianalisa HTB saya memakai adsl
unlimited 384 kbps mau melimit client bisa akses
internet downstream 10kbps dan upstream 12 kbps
kalau ada yang salah atau kurang bilang yah mohon
dikoreksi nih

Isi konfigurasi file yg saya buat:
eth0 isinya :
R2Q=1

eth0-10.root isinya :
RATE=64Kbit
QUANTUM=1500

eth0-10:20.lan isinya :
RATE=10Kbit
QUANTUM=1500
CEIL=64Kbit
LEAF=sfq
RULE=10.0.0.0/24

eth1 isinya :
R2Q=1

eth1-10.root isinya :
RATE=384Kbit
QUANTUM=1500

eth1-10:20.lan isinya :
RATE=12Kbit
QUANTUM=1500
CEIL=384Kbit
LEAF=sfq
RULE=10.0.0.0/24

[EMAIL PROTECTED] htb]# /sbin/htb.init stats
### eth0: queueing disciplines

qdisc htb 1: r2q 1 default 0 direct_packets_stat
567779
 Sent 69754935 bytes 567779 pkt (dropped 0, overlimits
0 requeues 1)
 rate 0bit 0pps backlog 0b 0p requeues 1
qdisc sfq 20: parent 1:20 limit 128p quantum 1500b
perturb 10sec
 Sent 0 bytes 0 pkt (dropped 0, overlimits 0 requeues
0)
 rate 0bit 0pps backlog 0b 0p requeues 0

### eth0: traffic classes

class htb 1:10 root rate 64000bit ceil 64000bit burst
1607b cburst 1607b
 Sent 0 bytes 0 pkt (dropped 0, overlimits 0 requeues
0)
 rate 0bit 0pps backlog 0b 0p requeues 0
 lended: 0 borrowed: 0 giants: 0
 tokens: 205824 ctokens: 205824

class htb 1:20 parent 1:10 leaf 20: prio 0 rate
1bit ceil 64000bit burst 1600b cburst 1607b
 Sent 0 bytes 0 pkt (dropped 0, overlimits 0 requeues
0)
 rate 0bit 0pps backlog 0b 0p requeues 0
 lended: 0 borrowed: 0 giants: 0
 tokens: 1311539 ctokens: 205824


### eth0: filtering rules

filter parent 1: protocol ip pref 100 u32
filter parent 1: protocol ip pref 100 u32 fh 800: ht
divisor 1
filter parent 1: protocol ip pref 100 u32 fh 800::800
order 2048 key ht 800 bkt 0 flowid 1:20
  match 0a00/ff00 at 16

### eth1: queueing disciplines

qdisc htb 1: r2q 1 default 0 direct_packets_stat 9421
 Sent 308742719 bytes 451277 pkt (dropped 0,
overlimits 257737 requeues 6)
 rate 0bit 0pps backlog 0b 0p requeues 6
qdisc sfq 20: parent 1:20 limit 128p quantum 1500b
perturb 10sec
 Sent 308214025 bytes 441856 pkt (dropped 0,
overlimits 0 requeues 5)
 rate 0bit 0pps backlog 0b 0p requeues 5

### eth1: traffic classes

class htb 1:10 root rate 384000bit ceil 384000bit
burst 1647b cburst 1647b
 Sent 308219130 bytes 441865 pkt (dropped 0,
overlimits 0 requeues 0)
[EMAIL PROTECTED] htb]# /sbin/htb.init stats
### eth0: queueing disciplines

qdisc htb 1: r2q 1 default 0 direct_packets_stat
568432
 Sent 69825387 bytes 568432 pkt (dropped 0, overlimits
0 requeues 1)
 rate 0bit 0pps backlog 0b 0p requeues 1
qdisc sfq 20: parent 1:20 limit 128p quantum 1500b
perturb 10sec
 Sent 0 bytes 0 pkt (dropped 0, overlimits 0 requeues
0)
 rate 0bit 0pps backlog 0b 0p requeues 0

### eth0: traffic classes

class htb 1:10 root rate 64000bit ceil 64000bit burst
1607b cburst 1607b
 Sent 0 bytes 0 pkt (dropped 0, overlimits 0 requeues
0)
 rate 0bit 0pps backlog 0b 0p requeues 0
 lended: 0 borrowed: 0 giants: 0
 tokens: 205824 ctokens: 205824

class htb 1:20 parent 1:10 leaf 20: prio 0 rate
1bit ceil 64000bit burst 1600b cburst 1607b
 Sent 0 bytes 0 pkt (dropped 0, overlimits 0 requeues
0)
 rate 0bit 0pps backlog 0b 0p requeues 0
 lended: 0 borrowed: 0 giants: 0
 tokens: 1311539 ctokens: 205824

### eth0: filtering rules

filter parent 1: protocol ip pref 100 u32
filter parent 1: protocol ip pref 100 u32 fh 800: ht
divisor 1
filter parent 1: protocol ip pref 100 u32 fh 800::800
order 2048 key ht 800 bkt 0 flowid 1:20
  match 0a00/ff00 at 16
### eth1: queueing disciplines

qdisc htb 1: r2q 1 default 0 direct_packets_stat 9430
 Sent 308963747 bytes 451667 pkt (dropped 0,
overlimits 257851 requeues 6)
 rate 0bit 0pps backlog 0b 0p requeues 6
qdisc sfq 20: parent 1:20 limit 128p quantum 1500b
perturb 10sec
 Sent 308434675 bytes 442237 pkt (dropped 0,
overlimits 0 requeues 5)
 rate 0bit 0pps backlog 0b 0p requeues 5

### eth1: traffic classes

class htb 1:10 root rate 384000bit ceil 384000bit
burst 1647b cburst 1647b
 Sent 308438744 bytes 442247 pkt (dropped 0,
overlimits 0 requeues 0)
 rate 199768bit 42pps backlog 0b 0p requeues 0
 lended: 414798 borrowed: 0 giants: 0
 tokens: -18077 ctokens: -18077

class htb 1:20 parent 1:10 leaf 20: prio 0 rate
12000bit ceil 384000bit burst 1600b cburst 1647b
 Sent 308435557 bytes 442242 pkt (dropped 0,
overlimits 0 requeues 0)
 rate 201384bit 42pps backlog 0b 0p requeues 0
 lended: 27449 borrowed: 414798 giants: 0
 tokens: -1084039 ctokens: -18077

### eth1: filtering rules

filter parent 1: protocol ip pref 100 u32
filter parent 1: protocol ip pref 100 u32 fh 800: ht
divisor 1
filter parent 1: protocol ip pref 100 u32 fh 800::800
order 2048 key ht 800 bkt 0 flowid 1:20
  match 0a00/ff00 at 16


__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam
protection around 
http://mail.yahoo.com 

__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection a

[tanya-jawab] iptables dan ping

2006-03-19 Terurut Topik R. Jantarasami
dear saudara linux semua,

proxy linux saya punya :
eth0 : ke ip public isp
eth1 : 192.168.10.1

ini baru install pake mandriva 2006, settingan
iptables dan squid standart saja dan nda ada firewall
berarti, client 192.168.10.1 udah bisa browsing, tapi
anehnya dr server ndak bisa ping ke client, begitu
sebaliknya, dan begitu saya stop iptables nya baru
bisa ping ke client, kenapa yah ? habis stop iptables
saya harus masukkan manual lagi perintah
iptablesnya...biasanya abis install boxnya saya
masukkan lewat rc.local langsungteorinya saya
lemah nih...

Raden Jantarasami

__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ngeblok Ares Galaxy>Done

2006-03-02 Terurut Topik R. Jantarasami
--- "M.S. Lubis" <[EMAIL PROTECTED]> wrote:

> On 02/03/06, R. Jantarasami <[EMAIL PROTECTED]>
> wrote:
> > Halo teman2 milis penolong semuanya,
> >
> > pusing saya, bagaimana memblok p2p ares galaxy di
> > client windows?
> > saya punyanya squid dan iptables saja, mohon
> > petunjuknya habis banwit disini...
> >
> > thanks teman2
> > Raden Jantarasami
> 
> ke google, cari;
> "iptables layer 7"
> ipp2p
> 

setelah googling ke ipp2p
rupanya di direktori /lib/iptables saya sudah ada
libipt_ipp2p.so* 

saya test :
[EMAIL PROTECTED] iptables]# iptables -m ipp2p --help
iptables v1.3.3
---dipotong-
IPP2P v0.7.2 options:
 --ipp2pGrab all known p2p packets
 --ipp2p-data   Identify all known p2p download
commands (obsolete)
-dipotong-

sudah support yah :
langsung beraksi deh :
[EMAIL PROTECTED] iptables]# iptables -A FORWARD -m ipp2p
--ipp2p --bit --apple --winmx --soul --ares -j DROP

ok tuh kelihatannya, setelah ngopi sambil berdoa...
saya coba :
[EMAIL PROTECTED] iptables]# iptables -nvL |more
Chain INPUT (policy ACCEPT 323K packets, 145M bytes)
-dipotong
pkts bytes target prot opt in out source  
destination
  177 40653 DROP   all  --  *  *  
0.0.0.0/00.0.0.0/0   ipp2p v0.7.2
--ipp2p --bit --apple --s
oul --winmx --ares
-dipotong---

sukses ngeblok yah kelihatannya.
thanks atas bantuannya mas Lubis,
Raden Jantarasami

__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] ngeblok Ares Galaxy

2006-03-02 Terurut Topik R. Jantarasami
Halo teman2 milis penolong semuanya,

pusing saya, bagaimana memblok p2p ares galaxy di
client windows?
saya punyanya squid dan iptables saja, mohon
petunjuknya habis banwit disini...

thanks teman2
Raden Jantarasami

__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] mindahin user

2006-03-02 Terurut Topik R. Jantarasami
halo rekan2 milis
saya biasanya nambah user pake :
#adduser budi
#passwd budi
semuanya punya file data di homenya masing2
nah sekarang ada 200 user di pc produksi, saya mau
ganti distronya dari mandrake ke fedora, gimana
caranya mindahin semua user dan passwd nya ke distro
baru nantinya tanpa adduser dan passwd lagi ? Maap jk
sudah pernah ditanyakan MOD.

thanks
Raden Jantarasami

__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] linux dan pix501

2006-02-07 Terurut Topik R. Jantarasami
maap kalau sedikit OOT :MOD:,
di tempat kerja saya yg baru,disuruh ngeset agar semua
pc karyawan bisa internetan, koneksinya baru diganti
pake vsat dan sebelumnya sudah ada cisco pix
501,karena saya ndak ngerti cisco saya instal saja 1pc
pake linux lengkap dgn squid,iptables
shorewall,htb,mrtg. Semua berjalan lancar, tapi saya
ditanya bos kok cisconya dipensiunkan ?
Saya jadi bingung bagaimana ngeset topologinya dgn
linux boxnya ? Mohon saran teman2
semuanyasementara di linuxboxnya eth0 ke ip isp
dan eth1 ke ip lan.

Raden Jantarasami.

__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] POP3 client : aack,child crashed

2005-11-28 Terurut Topik R. Jantarasami
mail server pakai
qmail,vpopmail,tcpserver,squirrelmail selama ini
berjalan baik baik akses email lewat webmail dan pop3
client,setelah  mereboot mail server mulai ada
gangguan error di pop3 client jika menggunakan
Thunderbird errornya :
"Sending password did not succeed. mail server
domainku.tld responded:aack,child crashed"

jika memakai webmail tdk ada masalah.

service tcpserver listen di 110 dan 25, semua log mail
server saya cek nda ada petunjuk yg membantu, saya
paste log ini aja

[EMAIL PROTECTED] etc# ps ax|grep qmail
 2291 ?S  0:00 supervise qmail-pop3d
 2293 ?S  0:00 supervise qmail-smtpd
 2295 ?S  0:00 supervise qmail-send
 2296 ?S  0:00 tcpserver -H -v -c 30 0 110
qmail-popup domainku.tld /home/vpopmail/bin/vchkpw
qmail-pop3d Maildir/
 2297 ?S  0:00 qmail-send
 2299 ?S  0:00 tcpserver -H -R -v -x
/etc/tcp.smtp.cdb -c 30 -u 505 -g 504 0 25 qmail-smtpd
 2300 ?S  0:00 /usr/local/bin/multilog t
s1048576 /var/log/qmail
 2301 ?S  0:00 /usr/local/bin/multilog t
s1048576 /var/log/qmail/pop3d
 2302 ?S  0:00 /usr/local/bin/multilog t
s1048576 /var/log/qmail/smtpd
 2304 ?S  0:00 qmail-lspawn ./Maildir/
 2305 ?S  0:00 qmail-rspawn
 2306 ?S  0:00 qmail-clean
 3036 pts0 S  0:00 grep qmail

mohon pertolongan teman2 semuanya...
terima kasih
Raden Jantarasami



__ 
Yahoo! Music Unlimited 
Access over 1 million songs. Try it free. 
http://music.yahoo.com/unlimited/

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] problem adzap+squid di fedora core3

2005-10-25 Terurut Topik R. Jantarasami
> Maksud saya bukan config squid nya tapi config SE
> Linuxnya
> dan yang di disable bukan adzapnya tapi SE Linuxnya
> pak
> 
> 
> Nyoman. 
> 
saya pernah ngalamin avc: denied
saya disabled se linux di mesin fedora 4 saya :
letaknya di /etc/selinux 
[EMAIL PROTECTED] selinux]# vim config
ganti baris :
SELINUX=enforcing dgn SELINUX=disabled

bacaan biar paham teorinya kenapa seperti itu :
http://fedora.redhat.com/docs/selinux-faq-fc3/index.html#id2826243

Raden Jantarasami




__ 
Yahoo! Mail - PC Magazine Editors' Choice 2005 
http://mail.yahoo.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] ngeblok POST dari log Squid

2005-10-12 Terurut Topik R. Jantarasami
teman2 mohon bantuan cara ngeblok POST dibawah, ini
maap jika sudah pernah :

#tail -f /var/log/squid/access.log
1129163254.654   2483 192.168.10.45 TCP_MISS/200 376
POST http://207.46.1.14/gateway/gateway.dll? -
DIRECT/207.46.1.14 application/x-msn-messenger
1129163256.341   1602 192.168.10.45 TCP_MISS/200 512
POST http://207.46.1.14/gateway/gateway.dll? -
DIRECT/207.46.1.14 application/x-msn-messenger
1129163257.503   1161 192.168.10.45 TCP_MISS/200 377
POST http://207.46.1.14/gateway/gateway.dll? -
DIRECT/207.46.1.14 application/x-msn-messenger
1129163259.180   2276 192.168.10.45 TCP_MISS/200 375
POST http://207.46.1.7/gateway/gateway.dll? -
DIRECT/207.46.1.7 application/x-msn-messenger

saya sudah coba blok melalui perintah dibawah ini
masih lolos:
#vim rc.local
/sbin/iptables -I FORWARD -s 192.168.10.0/24 -p tcp
--dport 1863 -j DROP
/sbin/iptables -A FORWARD -d 64.4.13.0/24 -j REJECT
/sbin/iptables -A FORWARD -d 207.46.110.0/24 -j REJECT
/sbin/iptables -A FORWARD -d 207.46.1.0/24 -j REJECT

thanks atas bantuannya
Raden Jantarasami



__ 
Yahoo! Music Unlimited 
Access over 1 million songs. Try it free.
http://music.yahoo.com/unlimited/

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



[tanya-jawab] petunjuk menggabungkan 2 koneksi internet

2005-09-29 Terurut Topik R. Jantarasami
Teman-teman semua,
selama ini ditptku memakai 1 koneksi internet, utk
menjalankan  proxy internet dalam satu network. ada
rencana menambah 1 koneksi lagi dari isp lain.
jika ini di implementasikan :

1. secara teori dn praktek bisa tidak jumlah bandwith
saya menjadi bertambah(isp1=128kbps +isp2=128kbps =
256kbps)?

2. misal diset gini dlm 1 linux box:
etho : ip dr isp 1
eth1 : ip dr isp 2
eth2 : ip local lan1 192.168.0.x
eth3 : ip local lan2 10.0.0.x 
jika saya mau menggabungkan keduanya dalam 1 box apa
saja yg perlu disetting dalam linuxnya dan jika isp2
down bisa berpindah langsung ke isp 1 berlaku utk
kedua ip berbeda kelas diatas ?

tolong yah, saya buta sama sekali ini maklum lulusan
sastra bahasa, ndak ngerti ruting yg senang linux...
Raden Jantarasami



__ 
Yahoo! Mail - PC Magazine Editors' Choice 2005 
http://mail.yahoo.com

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] DHCPINFORM "not authoritative"

2005-08-16 Terurut Topik R Jantarasami
--- Fajar Priyanto <[EMAIL PROTECTED]> wrote:

> On Tuesday 16 August 2005 06:45 am, R Jantarasami
> wrote:
> > Isi dari
> > # /etc/dhcpd.conf
> >
> > ddns-update-style none;
> > default-lease-time 21600;
> > max-lease-time 43200;
> 
> Tambahkan ini di baris pertama file dhcpd.conf:
> authoritative;
> 

Betul pak setelah ditambahkan direktif tersebut pesan
"not authoritative" tidak muncul lagi...

thanks
MERDEKA

__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



[tanya-jawab] DHCPINFORM "not authoritative"

2005-08-15 Terurut Topik R Jantarasami
Isi dari 
# /etc/dhcpd.conf

ddns-update-style none;
default-lease-time 21600;  
max-lease-time 43200;  

subnet 10.0.0.0 netmask 255.255.255.0 {
range 10.0.0.19 10.0.0.254;

option subnet-mask 255.255.255.0;
option broadcast-address 10.0.0.255;
option routers 10.0.0.1;

option domain-name-servers 202.169.33.220 ,
202.169.33.222;
option domain-name "gerbang.warnetku.aman";

saya coba cek log :
[EMAIL PROTECTED] wnet]# tail -f /var/log/messages
Aug 16 06:27:25 raden dhcpd: DHCPINFORM from
10.0.0.181 via eth1: not authoritative for subnet
10.0.0.0
Aug 16 06:27:29 raden dhcpd: DHCPINFORM from
10.0.0.251 via eth1: not authoritative for subnet
10.0.0.0
Aug 16 06:27:32 raden dhcpd: DHCPINFORM from
10.0.0.251 via eth1: not authoritative for subnet
10.0.0.0
Aug 16 06:28:06 raden dhcpd: DHCPDISCOVER from
00:0e:35:e8:83:94 via eth1
Aug 16 06:28:07 raden dhcpd: DHCPOFFER on 10.0.0.231
to 00:0e:35:e8:83:94 (XXX) via eth1
Aug 16 06:28:07 raden dhcpd: DHCPREQUEST for
10.0.0.231 (10.0.0.1) from 00:0e:35:e8:83:94 (XXX) via
eth1
Aug 16 06:28:07 raden dhcpd: DHCPACK on 10.0.0.231 to
00:0e:35:e8:83:94 (XXX) via eth1
Aug 16 06:28:14 raden dhcpd: DHCPINFORM from
10.0.0.143 via eth1: not authoritative for subnet
10.0.0.0
Aug 16 06:28:17 raden dhcpd: DHCPINFORM from
10.0.0.143 via eth1: not authoritative for subnet
10.0.0.0
Aug 16 06:28:40 raden dhcpd: DHCPDISCOVER from
00:0e:35:0f:81:b6 via eth1
Aug 16 06:28:41 raden dhcpd: DHCPOFFER on 10.0.0.121
to 00:0e:35:0f:81:b6 (your-3accd83f62) via eth1

Apakah log yg berisi DHCPINFORM from 10.0.0.181 via
eth1: not authoritative for subnet 10.0.0.0 normal
atau bagaimana menghilangkannya not authoritative ?

thanks
Raden Jantarasami




Start your day with Yahoo! - make it your home page 
http://www.yahoo.com/r/hs 
 

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



[tanya-jawab] nmap muncul mac address

2005-06-25 Terurut Topik R Jantarasami
saya nmap mesin mandrake 10 saya dan muncul :

Starting nmap 3.55 ( http://www.insecure.org/nmap/ )
at 2005-06-25 16:01 WIT
Interesting ports on 202.10.12.13:
(The 1652 ports scanned but not shown below are in
state: closed)
PORT STATE SERVICE
21/tcp   open  ftp
22/tcp   open  ssh
25/tcp   open  smtp
53/tcp   open  domain
80/tcp   open  http
110/tcp  open  pop3
3306/tcp open  mysql
MAC Address: 00:02:B5:E4:8F:H4 (Intel)

nah gimana menghilangkan MAC Address ethnya agar kalau
dinmap tdk muncul ?

thanks ya bantuannya
raden jantarasami

__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



[tanya-jawab] membatasi akses ssh

2005-05-18 Terurut Topik R Jantarasami
bagaimana yah membatasi akses ke ssh agar bisa diakses
hanya dari ip 192.168.0.0/24 dan 202.111.33.22 dan
202.111.33.23 ? 

soalnya ada yang usil nyoba login ke server lewat ssh
dan memakai ip luar negri lagi...tapi kasian juga ndak
berhasil semua dicoba dari user root, apache, sampe
ada puluhan,...demen amat ngetest, ada solusi lain kah
menghadapi seperti ini

matur nuwun bantuannya,

-Raden Jantarasami



Discover Yahoo! 
Find restaurants, movies, travel and more fun for the weekend. Check it out! 
http://discover.yahoo.com/weekend.html 


-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] Memakai 2 rc.local dalam waktu tertentu

2005-05-18 Terurut Topik R Jantarasami
--- Muhammad Muntaza bin Hatta <[EMAIL PROTECTED]>
wrote:
> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA1
> 
> On Wednesday 18 May 2005 03:51, Royke K wrote:
> > > jam 10:00 s/d 13:00 rc.local A
> > > diload(/etc/rc.d/rc.localpagi restart)
> > >
> > > jam 14:00 s/d jam 18:00 rc.local B
> > > diload(/etc/rc.d/rc.localsore restart)
> > >
> 
> hallo,
> untuk itu bisa dengan perintah:
> # crontab -e
> 0 10 * * */etc/rc.d/rc.localpagi restart
> 0 14 * * */etc/rc.d/rc.localsore restart
> 
> 
> ket:
> $ man crontab
> 
> CMIIW
> 
thanks mas royke dan muntaza, saya coba dan jalan :)

- Raden Jantarasami



__ 
Yahoo! Mail Mobile 
Take Yahoo! Mail with you! Check email on your mobile phone. 
http://mobile.yahoo.com/learn/mail 

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



[tanya-jawab] Memakai 2 rc.local dalam waktu tertentu

2005-05-17 Terurut Topik R Jantarasami
saya punya 2 konfigurasi yang berbeda untuk mesin
gateway  yang dimasukkan ke dalam rc.local,dan
direload dalam waktu tertentu,sekarang saya lakukan
manual dengan merestart rc.local sesuai jam, tapi
lama2 tidak efisien
bagaimana mengeset agar dalam waktu yg ditentukan 2
config rc.local saya bisa diload sementara isi file
rc.local berbeda : cth

jam 10:00 s/d 13:00 rc.local A
diload(/etc/rc.d/rc.localpagi restart)

jam 14:00 s/d jam 18:00 rc.local B
diload(/etc/rc.d/rc.localsore restart)

terima kasih atas bantuannya

- Raden Jantarasami



Yahoo! Mail
Stay connected, organized, and protected. Take the tour:
http://tour.mail.yahoo.com/mailtour.html


-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] add services

2005-03-28 Terurut Topik R Jantarasami
--- Ronny Haryanto <[EMAIL PROTECTED]> wrote:
> On Sun, Mar 27, 2005 at 11:25:21PM -0800, R
> Jantarasami wrote:
> > bagaimana caranya mengadd :
> > /bin/rm /etc/mrtg/*.pid
> > mrtg /etc/mrtg/202.159.xx.xx.cfg
> > /etc/rc.d/init.d/snmpd start
> > 
> > agar setiap booting langsung jalan, tetapi tidak
> > melalui /etc/rc.d/rc.local
> > karena command diatas saya tarus di rc.local abis
> > reboot ndak jalan, sebelumnya pernah jalan, saya
> pake
> > mandrake 10.0
> 
> Bikin initscript (ini ekuivalennya "service"
> script), lalu control
> kapan service itu mesti distart/stop dengan
> chkconfig.
> 
> Contoh initscriptnya silakan lihat2 di /etc/init.d
> (by the way,
> /etc/rc.d/init.d itu obsolete (walaupun masih
> ada/symlink, cuma utk
> backward compatibility aja selama transisi), skrg
> /etc/init.d).
> 
> Anda install mrtgnya bukan dari packagenya mandrake?
> Kalo dr mandrake
> mestinya sudah ada /etc/init.d/mrtg (tebakan saya
> aja, saya gak pake
> mandrake).
> 
> Utk snmpd tinggal 'chkconfig --add snmpd' utk
> autostart di runlevels
> yg default.
> 
> Ronny
> 

Jawaban pak Ronny ada teorinya sehingga saya bisa
paham konsepnya dikit2, jadinya ada pedoman utk nyoba 
lagi...saya sudah coba bisa pak utk snmpdnya dan saya
pake source tarbal utk mrtg...jadi masih binun, btw
masih penasaran kenapa /etc/rc.d/rc.local tdk mau
jalan setelah direboot

thanks
R Jantarasami



__ 
Do you Yahoo!? 
Yahoo! Small Business - Try our new resources site!
http://smallbusiness.yahoo.com/resources/ 

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



[tanya-jawab] add services

2005-03-27 Terurut Topik R Jantarasami
bagaimana caranya mengadd :
/bin/rm /etc/mrtg/*.pid
mrtg /etc/mrtg/202.159.xx.xx.cfg
/etc/rc.d/init.d/snmpd start

agar setiap booting langsung jalan, tetapi tidak
melalui /etc/rc.d/rc.local
karena command diatas saya tarus di rc.local abis
reboot ndak jalan, sebelumnya pernah jalan, saya pake
mandrake 10.0

mohon bala bantuan,...
R Jantarasami



__ 
Do you Yahoo!? 
Make Yahoo! your home page 
http://www.yahoo.com/r/hs

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



[tanya-jawab] rc.local ndak jalan setelah reboot

2005-03-23 Terurut Topik R Jantarasami
Sebelumnya server berjalan aman, saya input command
pengaktifan service baik firewall dan lainnya di
rc.local. Kemarin saya coba jlnkan cd upgrade Mandrake
10.1 sebelumnya versi 10.0 saya pake cd lalu setelah
direboot saya cek pake netstat -pln ndak muncul
servicesnya...

akhirnya saya ketik manual ;
#/etc/rc.d/rc.local restart
baru jalan semuanya servicesnya

saya coba reboot lagi, tetep ndak jln, jadinya manual
deh ngejalanin rc.local terus terang saya ndak ngerti
konsep runlevel ini, sbg info tambahan :

#runlevel
N 3
#cd /etc/rc3.d

#ls -l S99local 
lrwxrwxrwx  1 root root 23 Mar  1 09:39 S99local ->
../rc.local

rc.local sudah saya chmod 755 mohon bantuan
trims

R Jantarasami



__ 
Do you Yahoo!? 
Yahoo! Small Business - Try our new resources site!
http://smallbusiness.yahoo.com/resources/ 

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



[tanya-jawab] module time iptables

2005-03-15 Terurut Topik R Jantarasami
saya coba ngeblok port dgn module time(Fabrice Marie)
pd iptables:

/sbin/iptables -I FORWARD -s 192.168.0.0/24 -p tcp
--dport 8300:8400 -m time --timestart 07:00 --timestop
09:30 --days Mon,Tue,Wed,Thu,Fri -j DROP

ini sudah berhasil...
nah bagaimana urutan commandnya kalau saya mau ngeblok
IP dan url dgn module time diatas ? 
mis: ip 80.160.91.5 dan urlnya beta.skype.net Jika
dibuat terpisah bagaimana mohon bantuannya...

R Jantarasami



__ 
Do you Yahoo!? 
Yahoo! Sports - Sign up for Fantasy Baseball. 
http://baseball.fantasysports.yahoo.com/

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] tanya iptables

2004-12-02 Terurut Topik R Jantarasami
--- Henry Johnston <[EMAIL PROTECTED]> wrote:
> mau tanya nih, saya masih baru dilinux, dan saya
> punya masalah dengan share
> internet.
> 
> dikantor saya menggunakan cable modem (asumsi
> bandwidth yang saya dapat
> 20kbps) dan ada sekitar 40-an komputer. dulu waktu
> masih pakai windows
> sebagai gateway, saya menggunakan wingate untuk
> share internet. tidak ada
> masalah dengan koneksi internet, walaupun agak
> lambat.
> 
> kemudian saya beralih kelinux. setelah menggunakan
> linux sebagai gateway
> (internet share menggunakan iptables), akses
> internet jadi seperti
> tersendat2. untuk download imel dengan outlook
> sering timeout. kelihatannya
> terjadi bottleneck trafik internet yang belum di
> atur.
> 
> yang menjadi pertanyaan. bagaimana cara mengatasi
> akses internet tersebut?
> apakah pada iptables atau ada yang lain?
> 
> terimakasih.

Sebelum bermain di server linux anda dengan
konfigurasi didalamnya, pastikan dahulu semua client
windows anda bebas dari virus dan spyware/p2p dsb. 
Tanya Boss anda semua client ini hanya bisa akses
email/browser/chat diatur secara baik ?
 
Setelah benar-benar bersih baru cek konfigurasi server
anda, iptables bukan membuat cepat internet ke client
anda, yg membuat cepat adalah jika ISP anda memberikan
benwit yang sesuai dengan langganan anda ini juga
sesuaikan dengan jumlah pc client.
Untuk meningkatkan kinerja itu baru kita automasi
dengan linux tambahkan squid+clamav redirector cari di
http://freshmeat.net/

utk iptables baca-baca ;
http://www.linuxguruz.com/iptables/
http://www.netfilter.org
http://www.iptablesrocks.org

Jika anda mau menggenerate skrip firewall langsung
coba, http://easyfwgen.morizot.net/gen/

-R Jantarasami



__ 
Do you Yahoo!? 
Send a seasonal email greeting and help others. Do good.
http://celebrity.mail.yahoo.com

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
Tidak bisa posting? Baca:
http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis



[tanya-jawab] Implementasi konsep DMZ

2004-10-24 Terurut Topik R Jantarasami
mesin ditempat saya :

- mesin A : eth0(202.150.14.33) eth1(192.168.0.1) 
ini utk proxy gateway internet ke
client(192.168.0.2-192.168.0.50)
- mesin B : eth0(202.150.14.34) ini untuk dns,web,mail
server

saat ini sudah berjalan lumayan baik.
semua kabel eth masuk ke switch, termasuk kabel dari
isp
apa yg perlu saya lakukan untuk mengimplementasikan
DMZ 
pada kondisi jaringan diatas apakah menambah
pc/lancard dan 
routingnya bagaimana dan config iptables yg baik
seperti 
apa yg perlu dilakukan, sekali lagi mohon dibantu ?

sebelum & sesudahnya terimakasih.
R Jantarasami



___
Do you Yahoo!?
Express yourself with Y! Messenger! Free. Download now. 
http://messenger.yahoo.com

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
Tidak bisa posting? Baca:
http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis



Re: [tanya-jawab] log httpd dan log awstats

2004-10-21 Terurut Topik R Jantarasami
--- Andika Triwidada <[EMAIL PROTECTED]> wrote:
> On Wed, 20 Oct 2004 22:13:37 -0700 (PDT), R
> Jantarasami
> <[EMAIL PROTECTED]> wrote:
> > 
> > Your AWStats LogFormat parameter is: 1
> > This means each line in your web server log file
> need
> > to have "combined log format" like this:
> > 111.22.33.44 - - [10/Jan/2001:02:14:14 +0200] "GET
> /
> > HTTP/1.1" 200 1234
> > "http://www.fromserver.com/from.htm"; "Mozilla/4.0
> > (compatible; MSIE 5.01; Windows NT 5.0)"
> > 
> > And this is an example of records AWStats found in
> > your log file (the record number 50 in your log):
> > 202.150.xx.xx - - [20/Oct/2004:15:43:55 +0700]
> "GET
> >
>
/cgi-bin/awstats.pl?month=09&year=2004&config=www.mydomain.com&framename=mainright
> > HTTP/1.0" 200 65002
> > 
> > pada httpd.conf sudah saya set
> > CustomLog log Combined
> 
> Silahkan diperiksa lagi, format log web server anda
> belum memuat field
> referer dan user-agent.

Benar sekali Pak Andika di httpd.conf saya field
referer dan user-agent masih dipagar & saya rubah ;

# a CustomLog directive (see below).
LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\"
\"%{User-Agent}i\"" combined
LogFormat "%h %l %u %t \"%r\" %>s %b" common
LogFormat "%{Referer}i -> %U" referer
LogFormat "%{User-agent}i" agent

restart apache dan saya cek log sudah berubah dgn
model combined dan muncul referer dan user agent
sehingga bisa dipakai Awstats.
Trima kasih sekali lagi.

R Jantarasami



___
Do you Yahoo!?
Declare Yourself - Register online to vote today!
http://vote.yahoo.com

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
Tidak bisa posting? Baca:
http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis



[tanya-jawab] log httpd dan log awstats

2004-10-20 Terurut Topik R Jantarasami
#perl awstats.pl -config=www.mydomain.com -update
AWStats did not find any valid log lines that match
your LogFormat parameter, 
in the 50th first non commented lines read of your
log. Your log file 
/home/opt/httpd/logs/access_log must have a bad format
or LogFormat parameter 
setup does not match this format.

Your AWStats LogFormat parameter is: 1
This means each line in your web server log file need
to have "combined log format" like this:
111.22.33.44 - - [10/Jan/2001:02:14:14 +0200] "GET /
HTTP/1.1" 200 1234
"http://www.fromserver.com/from.htm"; "Mozilla/4.0
(compatible; MSIE 5.01; Windows NT 5.0)"

And this is an example of records AWStats found in
your log file (the record number 50 in your log):
202.150.13.38 - - [20/Oct/2004:15:43:55 +0700] "GET
/cgi-bin/awstats.pl?month=09&year=2004&config=www.stpeters-jkt.sch.id&framename=mainright
HTTP/1.0" 200 65002

pada httpd.conf sudah saya set 
CustomLog log Combined

cemana mensinkronkan log awstats dan httpd ?

teman-teman yg pernah nginstall awstats di apache 2
mohon sharing pengalamannya,sebelum dan sesudahnya
terima kasih.

R Jantarasami



___
Do you Yahoo!?
Declare Yourself - Register online to vote today!
http://vote.yahoo.com

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
Tidak bisa posting? Baca:
http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis



[tanya-jawab] KILL Service

2004-10-11 Terurut Topik R Jantarasami
[EMAIL PROTECTED] /]# netstat -pln
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address   Foreign
Address State   PID/Program name
tcp0  0 0.0.0.0:32769   0.0.0.0:* 
 LISTEN  -
tcp0  0 0.0.0.0:20490.0.0.0:* 
 LISTEN  -
tcp0  0 0.0.0.0:199 0.0.0.0:* 
 LISTEN  1293/snmpd
tcp0  0 0.0.0.0:80800.0.0.0:* 
 LISTEN  1559/(squid)

cemana caranya nge KILL service yg ndak ada no PIDnya
seperti diatas seperti 2049(nfs) ? trus biar reboot
ndak muncul lagi servicesnya 2049(nfs) gimana ?

FYI :
saya liat pakai 
[EMAIL PROTECTED] /]#lsof -i -nP|grep 2049
malah kembali ke prompt

trimakasih atas bantuannya.

R Jantarasami



__
Do you Yahoo!?
Read only the mail you want - Yahoo! Mail SpamGuard.
http://promotions.yahoo.com/new_mail 

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
Tidak bisa posting? Baca:
http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis



[tanya-jawab] cara ngepatch

2004-09-27 Terurut Topik R Jantarasami
berikut salah satu patch squid :
http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE6-partial_hit_is_miss.patch

isinya :
Index: squid/src/client_side.c
diff -c squid/src/client_side.c:1.561.2.56
squid/src/client_side.c:1.561.2.57
*** squid/src/client_side.c:1.561.2.56  Sat Jul 17
10:01:50 2004
--- squid/src/client_side.c Sat Jul 17 10:12:16 2004
***
*** 1673,1679 
/*
 * plain ol' cache hit
 */
!   if (e->mem_status == IN_MEMORY)
http->log_type = LOG_TCP_MEM_HIT;
else if (Config.onoff.offline)
http->log_type = LOG_TCP_OFFLINE_HIT;
--- 1673,1681 
/*
 * plain ol' cache hit
 */
!   if (e->store_status != STORE_OK)
!   http->log_type = LOG_TCP_MISS;
!   else if (e->mem_status == IN_MEMORY)
http->log_type = LOG_TCP_MEM_HIT;
else if (Config.onoff.offline)
http->log_type = LOG_TCP_OFFLINE_HIT;


apa yg harus saya lakukan dgn file ini utk ngepatch
squid saya ?

R Jantarasami




__
Do you Yahoo!?
New and Improved Yahoo! Mail - 100MB free storage!
http://promotions.yahoo.com/new_mail 

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
Tidak bisa posting? Baca:
http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis



[tanya-jawab] iptables dan drop icmp

2004-09-08 Terurut Topik R Jantarasami
saya mencoba drop icmp type 8 karena katanya bisa
merupakan gejala worm(benar ndak sih ?)
#iptables -A INPUT -p icmp --icpm-type 8 -j DROP

lalu saya cek iptables :
# iptables -nvL
Chain INPUT (policy ACCEPT 1120K packets, 336M bytes)
 pkts bytes target prot opt in out source 
 destination

Chain FORWARD (policy ACCEPT 38M packets, 2359M bytes)
 pkts bytes target prot opt in out source 
 destination
  523 48116 LOGicmp --  *  *  
0.0.0.0/00.0.0.0/0   length 92
icmp type 8 LOG flags 0 level 4
  523 48116 DROP   icmp --  *  *  
0.0.0.0/00.0.0.0/0   length 92
icmp type 8

Chain OUTPUT (policy ACCEPT 1583K packets, 431M bytes)
 pkts bytes target prot opt in out source 
 destination


nah ketika saya lakukan :
#tail -f /var/log/messages

Sep  9 07:51:35 hegel kernel: IN=eth1 OUT=eth0
SRC=192.168.0.50 DST=204.152.211.57 LEN=92 TOS=0x00
PREC=0x00 TTL=1 ID=637 PROTO=ICMP TYPE=8 CODE=0 ID=512
SEQ=256
Sep  9 07:51:36 hegel kernel: IN=eth1 OUT=eth0
SRC=192.168.0.50 DST=204.152.211.57 LEN=92 TOS=0x00
PREC=0x00 TTL=2 ID=641 PROTO=ICMP TYPE=8 CODE=0 ID=512
SEQ=512
Sep  9 07:51:38 hegel kernel: IN=eth1 OUT=eth0
SRC=192.168.0.50 DST=204.152.211.57 LEN=92 TOS=0x00
PREC=0x00 TTL=3 ID=647 PROTO=ICMP TYPE=8 CODE=0 ID=512
SEQ=768
Sep  9 07:51:39 hegel kernel: IN=eth1 OUT=eth0
SRC=192.168.0.50 DST=204.152.211.57 LEN=92 TOS=0x00
PREC=0x00 TTL=4 ID=652 PROTO=ICMP TYPE=8 CODE=0 ID=512
SEQ=1024
Sep  9 07:51:41 hegel kernel: IN=eth1 OUT=eth0
SRC=192.168.0.50 DST=130.244.83.105 LEN=92 TOS=0x00
PREC=0x00 TTL=2 ID=658 PROTO=ICMP TYPE=8 CODE=0 ID=512
SEQ=1280
Sep  9 07:51:42 hegel kernel: IN=eth1 OUT=eth0
SRC=192.168.0.50 DST=130.244.83.105 LEN=92 TOS=0x00
PREC=0x00 TTL=3 ID=662 PROTO=ICMP TYPE=8 CODE=0 ID=512
SEQ=1536
Sep  9 07:51:44 hegel kernel: IN=eth1 OUT=eth0
SRC=192.168.0.50 DST=130.244.83.105 LEN=92 TOS=0x00
PREC=0x00 TTL=4 ID=666 PROTO=ICMP TYPE=8 CODE=0 ID=512
SEQ=1792
Sep  9 07:51:45 hegel kernel: IN=eth1 OUT=eth0
SRC=192.168.0.50 DST=130.244.83.105 LEN=92 TOS=0x00
PREC=0x00 TTL=1 ID=672 PROTO=ICMP TYPE=8 CODE=0 ID=512
SEQ=2048
Sep  9 07:51:47 hegel kernel: IN=eth1 OUT=eth0
SRC=192.168.0.50 DST=202.139.233.243 LEN=92 TOS=0x00
PREC=0x00 TTL=3 ID=676 PROTO=ICMP TYPE=8 CODE=0 ID=512
SEQ=2304
Sep  9 07:51:48 hegel kernel: IN=eth1 OUT=eth0
SRC=192.168.0.50 DST=202.139.233.243 LEN=92 TOS=0x00
PREC=0x00 TTL=4 ID=682 PROTO=ICMP TYPE=8 CODE=0 ID=512
SEQ=2560
Sep  9 07:51:50 hegel kernel: IN=eth1 OUT=eth0
SRC=192.168.0.50 DST=202.139.233.243 LEN=92 TOS=0x00
PREC=0x00 TTL=1 ID=686 PROTO=ICMP TYPE=8 CODE=0 ID=512
SEQ=2816
Sep  9 07:51:51 hegel kernel: IN=eth1 OUT=eth0
SRC=192.168.0.50 DST=202.139.233.243 LEN=92 TOS=0x00
PREC=0x00 TTL=2 ID=690 PROTO=ICMP TYPE=8 CODE=0 ID=512
SEQ=3072
Sep  9 07:51:53 hegel kernel: IN=eth1 OUT=eth0
SRC=192.168.0.50 DST=202.232.43.239 LEN=92 TOS=0x00
PREC=0x00 TTL=4 ID=696 PROTO=ICMP TYPE=8 CODE=0 ID=512
SEQ=3328
Sep  9 07:51:54 hegel kernel: IN=eth1 OUT=eth0
SRC=192.168.0.50 DST=202.232.43.239 LEN=92 TOS=0x00
PREC=0x00 TTL=1 ID=700 PROTO=ICMP TYPE=8 CODE=0 ID=512
SEQ=3584
Sep  9 07:51:56 hegel kernel: IN=eth1 OUT=eth0
SRC=192.168.0.50 DST=202.232.43.239 LEN=92 TOS=0x00
PREC=0x00 TTL=2 ID=703 PROTO=ICMP TYPE=8 CODE=0 ID=512
SEQ=3840
Sep  9 07:51:57 hegel kernel: IN=eth1 OUT=eth0
SRC=192.168.0.50 DST=202.232.43.239 LEN=92 TOS=0x00
PREC=0x00 TTL=3 ID=705 PROTO=ICMP TYPE=8 CODE=0 ID=512
SEQ=4096

192.168.0.50 adalah ip client dgn os win xp.
menurut teman-teman apa artinya ? 
Apakah ada worm di kompie client tsb ?

trims
R Jantarasami



__
Do you Yahoo!?
Read only the mail you want - Yahoo! Mail SpamGuard.
http://promotions.yahoo.com/new_mail 

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
Tidak bisa posting? Baca:
http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis



[tanya-jawab] Max In dan Max Out pada MRTG

2004-09-02 Terurut Topik R Jantarasami
saudara linuxers semuanya, 

berikut merupakan cuplikan dari mrtg `Daily' Graph (5
Minute Average) saya ;

gambar mrtgnya-
Max  In: 129.8 kb/s (1.3%)   Average  In: 46.7 kb/s
(0.5%)   Current  In: 40.6 kb/s (0.4%)  
Max  Out: 389.2 kb/s (3.9%)   Average  Out: 176.6 kb/s
(1.8%)   Current  Out: 320.1 kb/s (3.2%)  

saya memakai layanan isp wireless 128 kbps,
1. nah yang ingin saya tanyakan : adakah pengaruh
besarnya nilai 
Max Out terhadap Max In ? jika ada mohon diberitahu ?

2. pada Max In Curent In : 40 kb/s(0,4%) apakah ini
merupakan 
nilai benwit isp saat itu yang masuk ke jaringan saya
? 

dan dari nilai ini bolehkah dikatakan bahwa ispnya
sedang lambat 
karena tidak bisa memberikan akses 128 kbps ke kita ?

3. saya diberitahukan oleh admin isp tersebut : karena
koneksi dari 
jaringan saya mencapai Current Out: 320.1 kb/s (3.2%),

maka dari ispnya atau Current  In: 40.6 kb/s (0.4%)
...benarkah teori ini ?

mohon bantuanya
R. Jantarasami




__
Do you Yahoo!?
New and Improved Yahoo! Mail - 100MB free storage!
http://promotions.yahoo.com/new_mail 

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
Tidak bisa posting? Baca:
http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis



[tanya-jawab] direktori pada httpd

2004-08-29 Terurut Topik R Jantarasami

saya memakai proftpd dan saya set pada proftpd.conf
DefaultRoot ~

sehingga setiap user hanya bisa masuk ke Home dirnya
saja. 
saya adduser bernama mangga.

domain utama saya adalah ;
http://www.namabuah.com kalau Direktory rootnya
(/opt/httpd/htdocs)

nah saya ingin memberikan penanganan sub direktori :
http://www.namabuah.com/mangga ke user mangga yg saya
create tadi...

jika si user mangga mengupload file kan bisanya ke
public_html(/home/mangga/public_html)nya 
sendiri nah jika diakses di browser menjadi
http://www.namabuah.com/~mangga

bagaimana agar dia bisa mengakses subdirektori
tersebut dengan 
http://www.namabuah.com/mangga jadi tidak memakai
tanda tilde(~) ??

R Jantarasami



__
Do you Yahoo!?
Yahoo! Mail is new and improved - Check it out!
http://promotions.yahoo.com/new_mail

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
Tidak bisa posting? Baca:
http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis



Re: [tanya-jawab] bug iptables ?

2004-08-23 Terurut Topik R Jantarasami
On Monday, August 23, 2004 7:40 AM R Jantarasami
wrote:
> > 
> > 1. Apakah bug iptables dapat dihilangkan dg
perintah
> > sbb ? 
> > IPTABLES -A OUTPUT -m state -p icmp --state
INVALID
> > -j
> > DROP
> 

On Monday, August 23, 2004 8:08 AM Eksploit Mlempem
wrote :

> Bug yang dimaksud bug apa pak?
> 
kebetulan saya baca di arsip ini pak :
http://lists.netfilter.org/pipermail/netfilter-devel/2002-May/007976.html

dan keliatannya utk versi dibawah iptables-1.2.6

R Jantarasami



___
Do you Yahoo!?
Win 1 of 4,000 free domain names from Yahoo! Enter now.
http://promotions.yahoo.com/goldrush

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
Tidak bisa posting? Baca:
http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis



[tanya-jawab] bug iptables ?

2004-08-22 Terurut Topik R Jantarasami
dh,

1. Apakah bug iptables dapat dihilangkan dg perintah
sbb ? 
IPTABLES -A OUTPUT -m state -p icmp --state INVALID -j
DROP

2. Apa arti perintah dibawah ini ? apakah mesin linux
kita 
bisa invisible dari serangan cracker ?
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
echo 1 > /proc/sys/net/ipv4/tcp_syncookies

3. kernel 2.6 perlu kah dipatch dengan grsec ? 
dan apa manfaat patch grsec tersebut ?

trims
R. Jantarasami



___
Do you Yahoo!?
Win 1 of 4,000 free domain names from Yahoo! Enter now.
http://promotions.yahoo.com/goldrush

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
Tidak bisa posting? Baca:
http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis



[tanya-jawab] qmail error fqdn

2004-08-17 Terurut Topik R Jantarasami
mesin memakai qmail,vpopmail,courierimap,squirrelmail,

saya sudah buat :
#./vadddomain test.mydomain.or.id
#./vadduser -q 500 [EMAIL PROTECTED]

nah pada konfigurasi squirrelmail bagian 
2.Server Settings memakai smtp.isp.net.id:25 

pada /var/qmail/control/rcpthosts dan 
/var/qmail/control/virtualdomains
sudah ada test.mydomain.or.id

Jika kirim email lewat http://webmail.mydomain.or.id
ke 
alamat di yahoo dan lainnya berjalan baik mau
menerima.

ketika saya kirim email ke [EMAIL PROTECTED]
melalui 
account email lain saya diluar domain mydomain.or.id 
gagal dan kemudian ada pemberitahuan ke account email
saya tsb sbb:

>Hi. This is the qmail-send program at
smtp.isp.net.id.
>I'm afraid I wasn't able to deliver your message to
the following addresses.
>This is a permanent error; I've given up. Sorry it
didn't work out.

><[EMAIL PROTECTED]>:
>Sorry, I couldn't find any host named
test.mydomain.or.id. (#5.1.2)

apa masalahanya ? 
apa yg perlu diset didns nya pada zone  ?
kalau seperti ini di linux error apa yg perlu dilihat
?
di /var/log/messages tidak ada error mengenai hal
diatas.

sebelum & sesudahnya trims
R. Jantarasami



__
Do you Yahoo!?
Yahoo! Mail Address AutoComplete - You start. We finish.
http://promotions.yahoo.com/new_mail 

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
Tidak bisa posting? Baca:
http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis