Re: [tanya-jawab] squid pake wireless dan wired
2009/4/16 Taufiq Luthfi : > Dear milist... > > aku mau tanya > komputer di akunting punya 2 LAN Card, 1 wireless card dengan alamat yg > didapet dari dhcp server, dan 1 lagi LAN card wired yang terhubung dengan > jaringan internal di akunting... anggap saja ini komputer bernama komp1. > > komp1 ini bisa internet, dari wireless. > > aku mau mengimplementasikan squid buat sharing connection biar komputer2 di > LAN internal akunting bisa internetan juga kira2 bisa nggak yah? udah > google, tp belum nemu yang kasusnya persis kayak kasusku... > > jadi skemanya gini; > internet--->modem dsl, dhcp server--->wireless AP--->wlan0 address > autmatic--->eth0--->LAN akunting > > tolong petunjuknya dari temen2 sekalian step-stepnya... > > > Terima Kasih > > > Taufiq Luthfi (taufiq.lut...@gmail.com) > http://top1xx.blogspot.com Dari DHCP wireless dapet IP address nya apa ? coba cek dengan ipconfig/all perhatikan IP address, gateway dan dns1 dns2 nya. misalnya dapet IP 192.168.1.2, gateway: 192.168.1.1 ganti IP yang eth0 ngikutin kelas IP tsb, misalnya jadikan IP 192.168.1.3, setelah itu di kompi2 yg mau di inet, eth nya untuk IP isikan 192.168.1.4 dan gateway: 192.168.1.1 dns1 dan dns2 samakan dengan diatas. Cobain, mudah2an bisa. Aku belum pernah coba, tapi kalau bisa kasih tahu ya Thx -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id Arsip dan info milis selengkapnya di http://linux.or.id/milis
[tanya-jawab] squid pake wireless dan wired
Dear milist... aku mau tanya komputer di akunting punya 2 LAN Card, 1 wireless card dengan alamat yg didapet dari dhcp server, dan 1 lagi LAN card wired yang terhubung dengan jaringan internal di akunting... anggap saja ini komputer bernama komp1. komp1 ini bisa internet, dari wireless. aku mau mengimplementasikan squid buat sharing connection biar komputer2 di LAN internal akunting bisa internetan juga kira2 bisa nggak yah? udah google, tp belum nemu yang kasusnya persis kayak kasusku... jadi skemanya gini; internet--->modem dsl, dhcp server--->wireless AP--->wlan0 address autmatic--->eth0--->LAN akunting tolong petunjuknya dari temen2 sekalian step-stepnya... Terima Kasih Taufiq Luthfi (taufiq.lut...@gmail.com) http://top1xx.blogspot.com -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid server, size free space nya mengecil terus...
2009/3/25 Ronny Haryanto : > 2009/3/23 IwanMR (at) gmail : >> setelah saya teliti, mungkin ini akibat lightsquid (nyimpen history >> squid-log)... >> ini yg bikin sempit. >> note: saya pake HD jadul bekas... yg size nya kecil. > > http://wiki.squid-cache.org/SquidFaq/SquidLogs#head-846a10b99bf2b75db1b7344c388d1a0957f6afd6 > > Ronny > thanks semuanya. log di squid kayaknya kecil ya? tapi log yg di produksi oleh log analyzer yg besar. (seperti lightsquid) mungkin ini yg perlu dihapus2in. atau disave ditempat lain. jadi mau belajar tentang rotasi log... -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid server, size free space nya mengecil terus...
2009/3/23 IwanMR (at) gmail : > setelah saya teliti, mungkin ini akibat lightsquid (nyimpen history > squid-log)... > ini yg bikin sempit. > note: saya pake HD jadul bekas... yg size nya kecil. http://wiki.squid-cache.org/SquidFaq/SquidLogs#head-846a10b99bf2b75db1b7344c388d1a0957f6afd6 Ronny -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid server, size free space nya mengecil terus...
2009/3/24 ryan_oke : > 2009/3/23 IwanMR (at) gmail : >> setelah saya teliti, mungkin ini akibat lightsquid (nyimpen history >> squid-log)... > > > Kemudian log file tersebut diapakan? Sekedar dihapus atau ada setting > yang perlu diubah? Ukuran log saya juga membesar nih. > > -- access.log berisi history url-url yang pernah di buka oleh user, file itu biasanya untuk report atau semacam analisa pemakaian. Jadi kalau Anda pasang applikasi semacam sarg cacti, mrtg, dll butuh file itu untuk analisanya. Kalau Anda tidak butuh melihat history pemakaian, hapus saja gak pa pa. Demikian juga log log yang lain, semua tergantung kebutuhan. Gak ganggu aktifitas squid kok. Biar gak capek-capek hapus, bisa dimatiin di squid.conf nya. -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid server, size free space nya mengecil terus...
2009/3/25 Amiruddin Utina > kalu saya sih access.log dan cache.log jangan diaktifkan soalnya kalu > squid run otomatis kedua file ini akan bertambah Aneh. Jadi kalo mau liat siapa yg ngakses apa pada saat tertentu gak bisa? Log itu bisa dirotate, ada bbrp cara untuk merotate log. Kadang2 ada program yg udah menyediakan fasilitas utk merotate lognya sendiri; kalo gak ada, bisa pake program seperti 'logrotate'. Ronny -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid server, size free space nya mengecil terus...
2009/3/23 IwanMR (at) gmail : > kenapa ya server squid saya size free space nya mengecil terus. > sampai akhirnya penuh, dan matilah squid nya. > > untuk mengecek dia (server) mendownload apa, bagaimana ya? apa ada > proses lain yg bekerja? padahal gdm sudah dihapus-hapusin, diganti > jadi wdm, dan fluxbox. > > ada yg mau memberi pencerahan? trims sebelumnya. > > imr > > -- > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab > Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id > Arsip dan info milis selengkapnya di http://linux.or.id/milis > > kalu saya sih access.log dan cache.log jangan diaktifkan soalnya kalu squid run otomatis kedua file ini akan bertambah salam -- ./Amiruddin Utina ++Ph: 021-70201350 ++ http://www.KontenuX.com -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid server, size free space nya mengecil terus...
Kalo saya sih... LOG yg sudah tidak diperlukan ya dihapus aja (tapi di backup dulu). Lalu ubah settingan log rotate dari webmin 2009/3/24 ryan_oke : > 2009/3/23 IwanMR (at) gmail : >> setelah saya teliti, mungkin ini akibat lightsquid (nyimpen history >> squid-log)... > > > Kemudian log file tersebut diapakan? Sekedar dihapus atau ada setting > yang perlu diubah? Ukuran log saya juga membesar nih. > > -- > ryan_oke > http://ry.web.id/ > > -- > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab > Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id > Arsip dan info milis selengkapnya di http://linux.or.id/milis > > -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid server, size free space nya mengecil terus...
2009/3/23 IwanMR (at) gmail : > setelah saya teliti, mungkin ini akibat lightsquid (nyimpen history > squid-log)... Kemudian log file tersebut diapakan? Sekedar dihapus atau ada setting yang perlu diubah? Ukuran log saya juga membesar nih. -- ryan_oke http://ry.web.id/ -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid server, size free space nya mengecil terus...
2009/3/23 hadi sumarsono : > > Coba cek dulu besaran access.log, apakah ini yg membuat penuh? > Coba cek config logfile_rotate, kalo perlu diubah 2 saja. > Coba cek config cache_dir, di setting ke besaran berapa? > Coba cek pesan error di cache.log nya ... terakhir sebelum > macet... pesan nya apa? > Semoga bisa memperjelas masalahnya, CMIIW. > > -- setelah saya teliti, mungkin ini akibat lightsquid (nyimpen history squid-log)... ini yg bikin sempit. note: saya pake HD jadul bekas... yg size nya kecil. imr -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid server, size free space nya mengecil terus...
Pada Mon, 23 Mar 2009 09:39:33 +0700 "IwanMR (at) gmail" menulis: > kenapa ya server squid saya size free space nya mengecil terus. > sampai akhirnya penuh, dan matilah squid nya. > > untuk mengecek dia (server) mendownload apa, bagaimana ya? apa ada > proses lain yg bekerja? padahal gdm sudah dihapus-hapusin, diganti > jadi wdm, dan fluxbox. > > ada yg mau memberi pencerahan? trims sebelumnya. > > imr > Coba cek dulu besaran access.log, apakah ini yg membuat penuh? Coba cek config logfile_rotate, kalo perlu diubah 2 saja. Coba cek config cache_dir, di setting ke besaran berapa? Coba cek pesan error di cache.log nya ... terakhir sebelum macet... pesan nya apa? Semoga bisa memperjelas masalahnya, CMIIW. -- "Yok Pake Slackware-Linux" di KiosNet LiPiNuX Comal-Pemalang Linux Registered User #430927 http://slackycml.homelinux.org/slackycml http://www.gravatar.com/avatar/d43bfff82f73218ad44f2c723b32a8bb?s=80 pgpi7NSoOK430.pgp Description: PGP signature
[tanya-jawab] squid server, size free space nya mengecil terus...
kenapa ya server squid saya size free space nya mengecil terus. sampai akhirnya penuh, dan matilah squid nya. untuk mengecek dia (server) mendownload apa, bagaimana ya? apa ada proses lain yg bekerja? padahal gdm sudah dihapus-hapusin, diganti jadi wdm, dan fluxbox. ada yg mau memberi pencerahan? trims sebelumnya. imr -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id Arsip dan info milis selengkapnya di http://linux.or.id/milis
[tanya-jawab] Squid vs. P2P conn
sebelumnya maaf CP tapi adakah solusi menghandle P2P melalui Squid seperti HTTP request biasa melalui ACL dan tentunya delaypol ? -- -=-=-=-= Personal Blog http://my.blog.or.id ( lagi belajar ) Hot News !!! : Pengin punya Layanan SMS PREMIUM ? Contact me ASAP. dapatkan Share revenue MAXIMAL tanpa syarat traffic... -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid Error
2008/12/3 Heru Muryanto <[EMAIL PROTECTED]>: > Numpang tanya temen-temen. > > Kemaren Squid 2.5 saya error, lantas aku coba Un-install. > > Abis itu aku coba install ulang Squid-nya, namun untuk di configur lagi > dibilang direktori tidak ada, padahal waktu install spt lancar2 saja. > > > Ada solusi dari temen smua. > > thanks > > Heru > wedew... yang hebat adalah, begitu error koq langsung install ulang? config dari awal lagi dong? Regards, -- waduh, saya sih ga punya signature. Tapi kalo ini bisa di anggap signature, ya,,, berarti ini.SIGNATURE dong -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid Error
2008/12/3 Heru Muryanto <[EMAIL PROTECTED]>: > Numpang tanya temen-temen. > > Kemaren Squid 2.5 saya error, lantas aku coba Un-install. > > Abis itu aku coba install ulang Squid-nya, namun untuk di configur lagi > dibilang direktori tidak ada, padahal waktu install spt lancar2 saja. > > > Ada solusi dari temen smua. > > thanks > > Heru > > > > > -- > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab > Unsubscribe: kirim email ke [EMAIL PROTECTED] > Arsip dan info milis selengkapnya di http://linux.or.id/milis > > Anda install pake source atau rpm?, gimana ditahu errornya, tolong di perjelas, kalau bisa lognya di paste dong thx -- Linux user 467949. http://www.KontenuX.com -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid Error
Hello Heru, Wednesday, December 3, 2008, 3:04:08 PM, you wrote: > Numpang tanya temen-temen. > Kemaren Squid 2.5 saya error, lantas aku coba Un-install. > Abis itu aku coba install ulang Squid-nya, namun untuk di configur > lagi dibilang direktori tidak ada, padahal waktu install spt lancar2 saja. > Ada solusi dari temen smua. > thanks > Heru > Siapa yang bilang tidak ada seperti apa ? Heheehe bingung kan bacanya... Sama... saya juga bingung mau jawab apa.. lain kali usahakan kasih pesan errornya ke sini.. biar ga asal nebak jadinya :D Nyoman. pgpfvqHe4kTI9.pgp Description: PGP signature
[tanya-jawab] Squid Error
Numpang tanya temen-temen. Kemaren Squid 2.5 saya error, lantas aku coba Un-install. Abis itu aku coba install ulang Squid-nya, namun untuk di configur lagi dibilang direktori tidak ada, padahal waktu install spt lancar2 saja. Ada solusi dari temen smua. thanks Heru -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid nge-lag
rasyid wrote: Dear Squider, dear juga, cuma mo jawab yang ini. Pertanyaannya... 1.Gmn menonaktifkan Xwindows masuk ke konsol [tekan ctrl+alt+f2] terus jalankan perintah /etc/init.d/gdm stop kalo pake kdm tinggal ganti gdm =>kdm -- F.Y. Andriyanto -- -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re[4]: [tanya-jawab] Squid nge-lag
ok mas saya sdh rubah run level defaultnya menjadi mode text sekedar sharing caranya adalah : http://hendrowicaksono.multiply.com/journal/item/27 thank's for mas Hendro Memory saya jd berubah cukup signifikan (dari tinggal 14-20 Mb menjadi 600 mb) 1.cari file gdm ls -al /etc/rc3.d |grep gdm di ubuntu HH file ada di /etc/rc3.d/S30gdm 2.pindahkan ke directory lain misal /usr/source -> mv /etc/rc3.d/S30gdm /usr/source/S30gdm 3.Buat file inittab (karena di ubuntu tdk di temukan) vim /etc/inittab/ isi dg -> id:3:initdefault: 4.chmod 777 /etc/inittab 5.Restart pc anda.login default bukan lagi xwindows. Silahkan dikoreksi klo ada yg salah. Monday, September 8, 2008, 12:26:42 PM, you wrote: > kan tinggal ubah di initab aj klo masalah run levelCMIIW... :D > On 9/8/08, rasyid <[EMAIL PROTECTED]> wrote: >> sorry mas..sebelumnya Ntop sdh saya stop klo ntop di jalanin lebih >> overload. >> Setelah saya perhatikan dg seksama ternyata memory itu semakin habis >> ketika squid sibuk(banyak yg akses). >> >> Cuma saya lagi nyari cari juga ngerubah Run Level 3 masalahnya sekarang GUI >> saya jalan sebagai default dan ini sepertinya yg banyak ngambil >> source memory saya. >> >> Friday, September 5, 2008, 4:45:21 PM, you wrote: >> -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: Re[2]: [tanya-jawab] Squid nge-lag
2008/9/8 rasyid <[EMAIL PROTECTED]>: > sorry mas..sebelumnya Ntop sdh saya stop klo ntop di jalanin lebih > overload. > Setelah saya perhatikan dg seksama ternyata memory itu semakin habis > ketika squid sibuk(banyak yg akses). > > Cuma saya lagi nyari cari juga ngerubah Run Level 3 masalahnya sekarang GUI > saya jalan sebagai default dan ini sepertinya yg banyak ngambil > source memory saya. > mas, cuma sekedar saran. Kalau emang mau solve problemnya, jangan sekedar menduga. Silahkan dianalisa saja berdasarkan fakta yang ada (log files, atau dengan aplikasi 3rd party untuk monitoring utilisasi) -- What you Think and what you Feel and what Manifests is always a Match -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: Re[2]: [tanya-jawab] Squid nge-lag
kan tinggal ubah di initab aj klo masalah run levelCMIIW... :D On 9/8/08, rasyid <[EMAIL PROTECTED]> wrote: > sorry mas..sebelumnya Ntop sdh saya stop klo ntop di jalanin lebih > overload. > Setelah saya perhatikan dg seksama ternyata memory itu semakin habis > ketika squid sibuk(banyak yg akses). > > Cuma saya lagi nyari cari juga ngerubah Run Level 3 masalahnya sekarang GUI > saya jalan sebagai default dan ini sepertinya yg banyak ngambil > source memory saya. > > Friday, September 5, 2008, 4:45:21 PM, you wrote: > >> Coba Ntopnya di Stop Dulu...Terus reload lagi squidnya... > >> On 9/5/08, rasyid <[EMAIL PROTECTED]> wrote: >>> Dear Squider, >>> >>> Squid saya kok setiap 3-4 hari ngelag atau bahkan ga bisa buat >>> browsing,klo saya lihat memory kadang tinggal 14 Mb dari 1 Ghz.Saya pake >>> ubuntu HH alternate yang pada saat install pake GUI(karena baru sekali >>> buat >>> proxy). >>> yang jalan di server saya : >>> 1.GUI >>> 2.Ntop >>> 3.iftop >>> 4.iptraf >>> 5.nmap >>> 6.Service yg lain bawaan (tapi saya ga tau mana yg tidak perlu sebenernya >>> utk >>> proxy) >>> >>> Saya menngunakan procesor celeron 3 Ghz >>> memory 1 ghz >>> cache_mem 128 >>> cache_dir ufs/var/spool/squid 2000 16 256 >>> >>> Pertanyaannya... >>> 1.Gmn menonaktifkan Xwindows >>> 2.Service apa aja yg ga perlu buat proxy server dan gmn cara >>> uninstallnya. >>> >>> Thank's buat rekan2... >>> >>> >>> -- >>> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab >>> Unsubscribe: kirim email ke [EMAIL PROTECTED] >>> Arsip dan info milis selengkapnya di http://linux.or.id/milis >>> >>> > > > > > > > > -- > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab > Unsubscribe: kirim email ke [EMAIL PROTECTED] > Arsip dan info milis selengkapnya di http://linux.or.id/milis > > -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re[2]: [tanya-jawab] Squid nge-lag
sorry mas..sebelumnya Ntop sdh saya stop klo ntop di jalanin lebih overload. Setelah saya perhatikan dg seksama ternyata memory itu semakin habis ketika squid sibuk(banyak yg akses). Cuma saya lagi nyari cari juga ngerubah Run Level 3 masalahnya sekarang GUI saya jalan sebagai default dan ini sepertinya yg banyak ngambil source memory saya. Friday, September 5, 2008, 4:45:21 PM, you wrote: > Coba Ntopnya di Stop Dulu...Terus reload lagi squidnya... > On 9/5/08, rasyid <[EMAIL PROTECTED]> wrote: >> Dear Squider, >> >> Squid saya kok setiap 3-4 hari ngelag atau bahkan ga bisa buat >> browsing,klo saya lihat memory kadang tinggal 14 Mb dari 1 Ghz.Saya pake >> ubuntu HH alternate yang pada saat install pake GUI(karena baru sekali buat >> proxy). >> yang jalan di server saya : >> 1.GUI >> 2.Ntop >> 3.iftop >> 4.iptraf >> 5.nmap >> 6.Service yg lain bawaan (tapi saya ga tau mana yg tidak perlu sebenernya >> utk >> proxy) >> >> Saya menngunakan procesor celeron 3 Ghz >> memory 1 ghz >> cache_mem 128 >> cache_dir ufs/var/spool/squid 2000 16 256 >> >> Pertanyaannya... >> 1.Gmn menonaktifkan Xwindows >> 2.Service apa aja yg ga perlu buat proxy server dan gmn cara >> uninstallnya. >> >> Thank's buat rekan2... >> >> >> -- >> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab >> Unsubscribe: kirim email ke [EMAIL PROTECTED] >> Arsip dan info milis selengkapnya di http://linux.or.id/milis >> >> -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid nge-lag
Coba diturunin cache mem nya, saya sering pake 6-8 aja. katanya itu yg lebih baek :D CMIIW 2008/9/7 [EMAIL PROTECTED] <[EMAIL PROTECTED]>: > 2008/9/5 rasyid <[EMAIL PROTECTED]>: >> Dear Squider, >> >> Squid saya kok setiap 3-4 hari ngelag atau bahkan ga bisa buat >> browsing,klo saya lihat memory kadang tinggal 14 Mb dari 1 Ghz.Saya pake >> ubuntu HH alternate yang pada saat install pake GUI(karena baru sekali buat >> proxy). >> yang jalan di server saya : >> 1.GUI >> 2.Ntop >> 3.iftop >> 4.iptraf >> 5.nmap >> 6.Service yg lain bawaan (tapi saya ga tau mana yg tidak perlu sebenernya utk >> proxy) >> >> Saya menngunakan procesor celeron 3 Ghz >> memory 1 ghz >> cache_mem 128 >> cache_dir ufs/var/spool/squid 2000 16 256 >> >> Pertanyaannya... >> 1.Gmn menonaktifkan Xwindows >> 2.Service apa aja yg ga perlu buat proxy server dan gmn cara >> uninstallnya. >> > > kamu tau utilisasi memory nya itu darimana? kalau menggunakan TOP, > kamu perlu lihat lagi cara melihat utilisasi memory (sudah sering > dibahas di milis ini). Kalau yang kamu lihat emang sudah bener, > berarti ada yang salah di aplikasi. > > dari pengalaman pribadi, xwindows itu tidak banyak memakan memory > (asal xwindwos di logout, tidak dalam posisi login) karena pada saat > login dia akan banyak start aplikasi lainnya lagi. > > untuk service yang tidak diinginkan, silahkan dilihat di /etc/rc2.d/ > > btw, kenapa tidak lihat di log squid nya dulu, siapa tau alasannya > squid nge lag ada disitu > > > -- > What you Think and what you Feel and what Manifests is always a Match > > -- > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab > Unsubscribe: kirim email ke [EMAIL PROTECTED] > Arsip dan info milis selengkapnya di http://linux.or.id/milis > > -- regard'z wiedhodho * mail : [EMAIL PROTECTED] [EMAIL PROTECTED] homepage : http://www.wiedhodho.web.id Webhosting : http://www.fastindohost.com * -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid nge-lag
2008/9/5 rasyid <[EMAIL PROTECTED]>: > Dear Squider, > > Squid saya kok setiap 3-4 hari ngelag atau bahkan ga bisa buat > browsing,klo saya lihat memory kadang tinggal 14 Mb dari 1 Ghz.Saya pake > ubuntu HH alternate yang pada saat install pake GUI(karena baru sekali buat > proxy). > yang jalan di server saya : > 1.GUI > 2.Ntop > 3.iftop > 4.iptraf > 5.nmap > 6.Service yg lain bawaan (tapi saya ga tau mana yg tidak perlu sebenernya utk > proxy) > > Saya menngunakan procesor celeron 3 Ghz > memory 1 ghz > cache_mem 128 > cache_dir ufs/var/spool/squid 2000 16 256 > > Pertanyaannya... > 1.Gmn menonaktifkan Xwindows > 2.Service apa aja yg ga perlu buat proxy server dan gmn cara > uninstallnya. > kamu tau utilisasi memory nya itu darimana? kalau menggunakan TOP, kamu perlu lihat lagi cara melihat utilisasi memory (sudah sering dibahas di milis ini). Kalau yang kamu lihat emang sudah bener, berarti ada yang salah di aplikasi. dari pengalaman pribadi, xwindows itu tidak banyak memakan memory (asal xwindwos di logout, tidak dalam posisi login) karena pada saat login dia akan banyak start aplikasi lainnya lagi. untuk service yang tidak diinginkan, silahkan dilihat di /etc/rc2.d/ btw, kenapa tidak lihat di log squid nya dulu, siapa tau alasannya squid nge lag ada disitu -- What you Think and what you Feel and what Manifests is always a Match -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid nge-lag
Ini saya paste link ttg "How to reduce memory usage" (pernah baca tapi ngga pernah nyobain, belum punya PS3 soalnya hehehe) http://www.ibm.com/developerworks/linux/library/l-linux-ps3-2/?S_TACT=105AGX59&S_CMP=dGR Sepertinya relevan dengan pertanyaannya, meskipun bukan spesifik untuk proxy. Mudah - mudahan bisa membantu. On 9/5/08, Pinguingilo™ <[EMAIL PROTECTED]> wrote: > Coba Ntopnya di Stop Dulu...Terus reload lagi squidnya... > > On 9/5/08, rasyid <[EMAIL PROTECTED]> wrote: >> Dear Squider, >> >> Squid saya kok setiap 3-4 hari ngelag atau bahkan ga bisa buat >> browsing,klo saya lihat memory kadang tinggal 14 Mb dari 1 Ghz.Saya pake >> ubuntu HH alternate yang pada saat install pake GUI(karena baru sekali >> buat >> proxy). >> yang jalan di server saya : >> 1.GUI >> 2.Ntop >> 3.iftop >> 4.iptraf >> 5.nmap >> 6.Service yg lain bawaan (tapi saya ga tau mana yg tidak perlu sebenernya >> utk >> proxy) >> >> Saya menngunakan procesor celeron 3 Ghz >> memory 1 ghz >> cache_mem 128 >> cache_dir ufs/var/spool/squid 2000 16 256 >> >> Pertanyaannya... >> 1.Gmn menonaktifkan Xwindows >> 2.Service apa aja yg ga perlu buat proxy server dan gmn cara >> uninstallnya. >> >> Thank's buat rekan2... >> >> >> -- >> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab >> Unsubscribe: kirim email ke [EMAIL PROTECTED] >> Arsip dan info milis selengkapnya di http://linux.or.id/milis >> >> > > -- > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab > Unsubscribe: kirim email ke [EMAIL PROTECTED] > Arsip dan info milis selengkapnya di http://linux.or.id/milis > > -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid nge-lag
Coba Ntopnya di Stop Dulu...Terus reload lagi squidnya... On 9/5/08, rasyid <[EMAIL PROTECTED]> wrote: > Dear Squider, > > Squid saya kok setiap 3-4 hari ngelag atau bahkan ga bisa buat > browsing,klo saya lihat memory kadang tinggal 14 Mb dari 1 Ghz.Saya pake > ubuntu HH alternate yang pada saat install pake GUI(karena baru sekali buat > proxy). > yang jalan di server saya : > 1.GUI > 2.Ntop > 3.iftop > 4.iptraf > 5.nmap > 6.Service yg lain bawaan (tapi saya ga tau mana yg tidak perlu sebenernya > utk > proxy) > > Saya menngunakan procesor celeron 3 Ghz > memory 1 ghz > cache_mem 128 > cache_dir ufs/var/spool/squid 2000 16 256 > > Pertanyaannya... > 1.Gmn menonaktifkan Xwindows > 2.Service apa aja yg ga perlu buat proxy server dan gmn cara > uninstallnya. > > Thank's buat rekan2... > > > -- > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab > Unsubscribe: kirim email ke [EMAIL PROTECTED] > Arsip dan info milis selengkapnya di http://linux.or.id/milis > > -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
[tanya-jawab] Squid nge-lag
Dear Squider, Squid saya kok setiap 3-4 hari ngelag atau bahkan ga bisa buat browsing,klo saya lihat memory kadang tinggal 14 Mb dari 1 Ghz.Saya pake ubuntu HH alternate yang pada saat install pake GUI(karena baru sekali buat proxy). yang jalan di server saya : 1.GUI 2.Ntop 3.iftop 4.iptraf 5.nmap 6.Service yg lain bawaan (tapi saya ga tau mana yg tidak perlu sebenernya utk proxy) Saya menngunakan procesor celeron 3 Ghz memory 1 ghz cache_mem 128 cache_dir ufs/var/spool/squid 2000 16 256 Pertanyaannya... 1.Gmn menonaktifkan Xwindows 2.Service apa aja yg ga perlu buat proxy server dan gmn cara uninstallnya. Thank's buat rekan2... -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid redirect situs porno menampilkan isi translate
On Thu, Aug 7, 2008 at 9:26 AM, - Cygnus - <[EMAIL PROTECTED]> wrote: > - Original Message >> From: RF <[EMAIL PROTECTED]> >> To: tanya-jawab@linux.or.id >> Sent: Tuesday, 5 August 2008 11:39:56 >> Subject: Re: [tanya-jawab] squid redirect situs porno menampilkan isi >> translate >> >> 2008/8/4 - Cygnus - : >> > - Original Message >> >> From: RF >> >> To: tanya-jawab@linux.or.id >> >> Sent: Wednesday, 30 July 2008 9:49:36 >> >> Subject: [tanya-jawab] squid redirect situs porno menampilkan isi >> >> translate >> >> >> >> dear all... >> >> bagaimana mensetting squid, agar setiap mengakses situs porno, padal >> >> url yang sama menampilkan pesan peringatan dihalaman yang dibuka >> >> (bukan mengarahkan alamat kesitus lain) >> > >> > Pake deny_info >> bisa diperjelas pak, maksd deny_info? > > # TAG: deny_info > # Usage: deny_info err_page_name acl > # or deny_info http://... acl > # Example: deny_info ERR_CUSTOM_ACCESS_DENIED bad_guys > # > # This can be used to return a ERR_ page for requests which > # do not pass the 'http_access' rules. Squid remembers the last > # acl it evaluated in http_access, and if a 'deny_info' line exists > # for that ACL Squid returns a corresponding error page. > # > # The acl is typically the last acl on the http_access deny line which > # denied access. The exceptions to this rule are: > # - When Squid needs to request authentication credentials. It's then > # the first authentication related acl encountered > # - When none of the http_access lines matches. It's then the last > # acl processed on the last http_access line. > # > # You may use ERR_ pages that come with Squid or create your own pages > # and put them into the configured errors/ directory. > # > # Alternatively you can specify an error URL. The browsers will > # get redirected (302) to the specified URL. %s in the redirection > # URL will be replaced by the requested URL. > # > # Alternatively you can tell Squid to reset the TCP connection > # by specifying TCP_RESET. > > Dibaca atuh squid.conf nya > -Cygnus- > > > Get your preferred Email name! > Now you can @ymail.com and @rocketmail.com > http://mail.promotions.yahoo.com/newdomains/sg/ > > -- > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab > Unsubscribe: kirim email ke [EMAIL PROTECTED] > Arsip dan info milis selengkapnya di http://linux.or.id/milis > > maap kebetulan saya nyari kyk gini juga kalau saya baca http://www.squid-cache.org/Versions/v2/2.7/cfgman/deny_info.html itu menerangkan autoforward/redirect web ada yang tau gimana caranya supaya prosesnya gini contoh situs yang dilarang : http://yahoo.com situs akhir ( setelah yahoo.com di direct ) http://www.indonesia.go.id ketika user buka http://yahoo.com maka squid menampilkan halaman : http://localhost/warning.html yang kira2 isinya Maaf halaman yang anda tuju ( URL tujuan ) termasuk website berbahaya anda akan di forward secara otomatis ke website resmi INDONESIA dalam waktu 5 Jam setelah 5 jam baru kebuka http://indonesia.go.id kurang lebih kalau gitu gmana yah ? -- -=-=-=-= -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid redirect situs porno menampilkan isi translate
- Original Message > From: RF <[EMAIL PROTECTED]> > To: tanya-jawab@linux.or.id > Sent: Tuesday, 5 August 2008 11:39:56 > Subject: Re: [tanya-jawab] squid redirect situs porno menampilkan isi > translate > > 2008/8/4 - Cygnus - : > > - Original Message > >> From: RF > >> To: tanya-jawab@linux.or.id > >> Sent: Wednesday, 30 July 2008 9:49:36 > >> Subject: [tanya-jawab] squid redirect situs porno menampilkan isi translate > >> > >> dear all... > >> bagaimana mensetting squid, agar setiap mengakses situs porno, padal > >> url yang sama menampilkan pesan peringatan dihalaman yang dibuka > >> (bukan mengarahkan alamat kesitus lain) > > > > Pake deny_info > bisa diperjelas pak, maksd deny_info? # TAG: deny_info # Usage: deny_info err_page_name acl # or deny_info http://... acl # Example: deny_info ERR_CUSTOM_ACCESS_DENIED bad_guys # # This can be used to return a ERR_ page for requests which # do not pass the 'http_access' rules. Squid remembers the last # acl it evaluated in http_access, and if a 'deny_info' line exists # for that ACL Squid returns a corresponding error page. # # The acl is typically the last acl on the http_access deny line which # denied access. The exceptions to this rule are: # - When Squid needs to request authentication credentials. It's then # the first authentication related acl encountered # - When none of the http_access lines matches. It's then the last # acl processed on the last http_access line. # # You may use ERR_ pages that come with Squid or create your own pages # and put them into the configured errors/ directory. # # Alternatively you can specify an error URL. The browsers will # get redirected (302) to the specified URL. %s in the redirection # URL will be replaced by the requested URL. # # Alternatively you can tell Squid to reset the TCP connection # by specifying TCP_RESET. Dibaca atuh squid.conf nya -Cygnus- Get your preferred Email name! Now you can @ymail.com and @rocketmail.com http://mail.promotions.yahoo.com/newdomains/sg/ -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid redirect situs porno menampilkan isi translate
2008/8/4 - Cygnus - <[EMAIL PROTECTED]>: > - Original Message >> From: RF <[EMAIL PROTECTED]> >> To: tanya-jawab@linux.or.id >> Sent: Wednesday, 30 July 2008 9:49:36 >> Subject: [tanya-jawab] squid redirect situs porno menampilkan isi translate >> >> dear all... >> bagaimana mensetting squid, agar setiap mengakses situs porno, padal >> url yang sama menampilkan pesan peringatan dihalaman yang dibuka >> (bukan mengarahkan alamat kesitus lain) > > Pake deny_info bisa diperjelas pak, maksd deny_info? > - Cygnus - > > > __ > Search, browse and book your hotels and flights through Yahoo! Travel. > http://sg.travel.yahoo.com > > -- > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab > Unsubscribe: kirim email ke [EMAIL PROTECTED] > Arsip dan info milis selengkapnya di http://linux.or.id/milis > > -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid redirect situs porno menampilkan isi translate
- Original Message > From: RF <[EMAIL PROTECTED]> > To: tanya-jawab@linux.or.id > Sent: Wednesday, 30 July 2008 9:49:36 > Subject: [tanya-jawab] squid redirect situs porno menampilkan isi translate > > dear all... > bagaimana mensetting squid, agar setiap mengakses situs porno, padal > url yang sama menampilkan pesan peringatan dihalaman yang dibuka > (bukan mengarahkan alamat kesitus lain) Pake deny_info - Cygnus - __ Search, browse and book your hotels and flights through Yahoo! Travel. http://sg.travel.yahoo.com -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid error
2008/8/2 sutarman <[EMAIL PROTECTED]>: > Trims mas cecep > Sangat membantu dan manjur solusinya > > Saya mau minta saran nih > Saya punya memori 1 gb di server internet saya > Dan saya langganan internet 512 kbps > OS saya FC 9 > squid-3.0.STABLE2-2.fc9.i386 > Berapa angka yang harus saya masukkan di cache_mem nya di dalam file > squid.conf > Mohon pencerahannya > > Trims > sutarman mending lihat-lihat di http://forum.linux.or.id, banyak yang sudah membahas, banyak yang sharing konfigurasi squid jg disini: http://forum.linux.or.id/viewtopic.php?f=16&t=271 -cecep- -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
RE: [tanya-jawab] squid error
Trims mas cecep Sangat membantu dan manjur solusinya Saya mau minta saran nih Saya punya memori 1 gb di server internet saya Dan saya langganan internet 512 kbps OS saya FC 9 squid-3.0.STABLE2-2.fc9.i386 Berapa angka yang harus saya masukkan di cache_mem nya di dalam file squid.conf Mohon pencerahannya Trims sutarman -Original Message- From: Cecep Mahbub [mailto:[EMAIL PROTECTED] Sent: Saturday, August 02, 2008 4:30 PM To: tanya-jawab@linux.or.id Subject: Re: [tanya-jawab] squid error 2008/8/2 sutarman <[EMAIL PROTECTED]>: > Salam master master semuanya > Saya ada masalah squid > Saya sudah menginstall FC 9 tapi squidnya kok ngak jalan ya > Pesan error nya adalah : > > Service squid restart > Stopping squid:[FAILED] > 2008/08/02 15:53:32| Processing Configuration File: /etc/squid/squid.conf > (depth 0) > FATAL: Could not determine fully qualified hostname. Please set > 'visible_hostname' > > Squid Cache (Version 3.0.STABLE2): Terminated abnormally. > CPU Usage: 0.009 seconds = 0.006 user + 0.003 sys > Maximum Resident Size: 0 KB > Page faults with physical i/o: 0 > Starting squid:[FAILED] > > Mohon pencerahannya > > Trims > sutarman cari baris visible_hostname di squid.conf kamu. lalu isi misal: visible_hostname proxy.persh.com -cecep- -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid error
2008/8/2 sutarman <[EMAIL PROTECTED]>: > Salam master master semuanya > Saya ada masalah squid > Saya sudah menginstall FC 9 tapi squidnya kok ngak jalan ya > Pesan error nya adalah : > > Service squid restart > Stopping squid:[FAILED] > 2008/08/02 15:53:32| Processing Configuration File: /etc/squid/squid.conf > (depth 0) > FATAL: Could not determine fully qualified hostname. Please set > 'visible_hostname' > > Squid Cache (Version 3.0.STABLE2): Terminated abnormally. > CPU Usage: 0.009 seconds = 0.006 user + 0.003 sys > Maximum Resident Size: 0 KB > Page faults with physical i/o: 0 > Starting squid:[FAILED] > > Mohon pencerahannya > > Trims > sutarman cari baris visible_hostname di squid.conf kamu. lalu isi misal: visible_hostname proxy.persh.com -cecep- -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
[tanya-jawab] squid error
Salam master master semuanya Saya ada masalah squid Saya sudah menginstall FC 9 tapi squidnya kok ngak jalan ya Pesan error nya adalah : Service squid restart Stopping squid:[FAILED] 2008/08/02 15:53:32| Processing Configuration File: /etc/squid/squid.conf (depth 0) FATAL: Could not determine fully qualified hostname. Please set 'visible_hostname' Squid Cache (Version 3.0.STABLE2): Terminated abnormally. CPU Usage: 0.009 seconds = 0.006 user + 0.003 sys Maximum Resident Size: 0 KB Page faults with physical i/o: 0 Starting squid:[FAILED] Mohon pencerahannya Trims sutarman -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid redirect situs porno menampilkan isi translate
Pada Wed, 30 Jul 2008 09:49:36 +0700 RF <[EMAIL PROTECTED]> menulis: > dear all... > bagaimana mensetting squid, agar setiap mengakses situs porno, padal > url yang sama menampilkan pesan peringatan dihalaman yang dibuka > (bukan mengarahkan alamat kesitus lain) > > mohon pencerahan 1).Kalo access-denied dari squid sdh cukup, lalu kenapa musti repot bikin peringatan lainnya. 2).Gunakan dansguardian, sekali jalan, dua kerjaan terlampaui :) CMIIW -- "Yok Pake Slackware-Linux 12" KiosNet LiPiNuX Comal-Pemalang Linux Registered User #430927 Blog: http://slackycml.dagdigdug.com Site: http://slackycml.homelinux.org -Joeang Nan Tak Koendjoeng Oesai- pgp88MODKLAsU.pgp Description: PGP signature
[tanya-jawab] squid redirect situs porno menampilkan isi translate
dear all... bagaimana mensetting squid, agar setiap mengakses situs porno, padal url yang sama menampilkan pesan peringatan dihalaman yang dibuka (bukan mengarahkan alamat kesitus lain) mohon pencerahan ronin -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid authentication untuk user tertentu aja bisa ga?
--- On Mon, 6/23/08, Ronny Haryanto <[EMAIL PROTECTED]> wrote: > From: Ronny Haryanto <[EMAIL PROTECTED]> > Subject: Re: [tanya-jawab] squid authentication untuk user tertentu aja bisa > ga? > Sekedar nambahin: saya pribadi tidak suka membatasi > berdasarkan IP > karena: gampang di-bypass (user saya org IT semua waktu > itu), dan > harus inget2 siapa yg pake IP berapa. Pake MAC address pun > nggak jauh > beda. > > Dengan user login auth (apalagi kalo user databasenya sama > dengan > sesuatu yg penting seperti email) maka user cenderung mikir > dua kali > sebelum sharing login/password ke org lain. Dan di access > lognya squid > jelas keliatan siapa yg mengakses apa dan kapan, langsung > keliatan > usernamenya. Ini juga diberitahu ke usernya supaya mereka > nggak > sembarangan, karena kalo ada apa2 mereka yg bertanggung > jawab, jadi > gak boleh sharing. > > Ronny barusan cobain gini solusinya, yah dapatlah seperti yang dipengen :D --- squid.conf --- auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/squid_passwd auth_param basic children 5 auth_param basic realm My Proxy Server auth_param basic credentialsttl 2 hours auth_param basic casesensitive off.*.(mail).* acl allowsites url_regex -i "/etc/squid/allowsites.txt" acl blockedsites url_regex -i "/etc/squid/blockedsites.txt" acl manager proto cache_object acl Authenticated_IPs src 192.168.100.26 192.168.100.28 192.168.100.50 acl blockfiles urlpath_regex "/etc/squid/blocks.files.acl" acl Authentication proxy_auth REQUIRED deny_info ERR_INVALID_URL blockfiles http_access deny blockfiles http_access deny blockedsites http_access allow allowsites http_access allow Authenticated_IPs Authentication http_access deny all squid.conf - klo ip yang akses bukan ip yang ada di daftar diatas, maka proxy cuma izinin website yang ada di acl allowsites aja, sedangkan jika ip yang digunakan tercantum dalam list diatas maka harus masukin username dan password, dimana menggunakan htpasswd tapi username yang dimasukkan dan password nya adalah username dan password email dari mereka, sengaja biar ga di share username nya seperti yang dibilang sama pak Ronny :D thx pak pencerahannya :) -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid authentication untuk user tertentu aja bisa ga?
2008/6/23 my mail <[EMAIL PROTECTED]>: > http_access allow karyawan > http_access deny blockfiles > http_access deny blockedsites > http_access allow bos > http_access deny blockfiles > http_access deny blockedsites > http_access deny all Ingat, pengecualian duluan: 1. http_access allow bos 2. http_access deny blockfiles 3. http_access deny blockedsites 4. http_access allow karyawan 5. http_access deny all > klo seperti ini malah jadi aneh karna kan bacanya perbaris ya, dan artinya > kan ketika username yang ada di acl karyawan dimasukkin ke login name > kemudian baris yang dibawah ga diperiksa lagi Rules ini dicek untuk SETIAP REQUEST, bukan session atau sejenisnya, karena tidak ada yg begitu2 di http. Misalnya: requestnya oleh user x ke url http://www.google.com/, nah dicek tuh satu2 rulesnya, mulai dr nomer 1, dia cek, user x ini termasuk bos bukan, kalo iya berarti match dan rules yg lain tidak diproses dan requestnya diallow. Kalo tidak termasuk box dia jalan ke rule nomer 2, destinationnya termasuk blockfiles apa nggak, kalo iya maka match dan requestnya dideny, begitu seterusnya. Untuk request berikutnya user dan url nya bisa beda (walaupun dalam satu website yg sama), misalnya ke http://www.google.com/search (abis dia ketik di search box dan pencet submit), jadi yg dicek juga terpisah lagi prosesnya seperti di atas. Ronny -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid authentication untuk user tertentu aja bisa ga?
--- On Mon, 6/23/08, Ronny Haryanto <[EMAIL PROTECTED]> wrote: > Bisa. Yg perlu diketahui dan diingat adalah urutan > pemrosesan acl rule > itu adalah per request, diproses dari atas ke bawah dan > yang pertama > match yg dipake. Jadi rule of thumb yg biasa saya pake > adalah letakkan > rule yg paling spesifik di paling atas, dan yg paling > general di > paling bawah. Pengecualian juga diletakkan lebih ke atas. > > http_access allow tidak_dibatasi > http_access allow dibatasi > http_access deny > > Garis besarnya begitu, tinggal definisikan aja > "tidak_dibatasi" dan > "dibatasi" itu apa pake acl. > > Untuk debugging acl ini silakan cari di squid faq untuk > tipsnya. > > Ronny disini kan aku mau pake proxy_auth REQUIRED, yang aku bingung ini, klo si user udah di auth apakah rule yang dibawah nya masih berlaku? acl aku yang lama seperti ini: --- acl acl allowsites url_regex -i "/etc/squid/allowsites.txt" acl blockedsites url_regex -i "/etc/squid/blockedsites.txt" acl not_filter src 192.168.100.26 192.168.100.28 192.168.100.50 acl blockfiles urlpath_regex "/etc/squid/blocks.files.acl" http_access deny blockfiles http_access deny blockedsites http_access allow not_filter http_access allow allowsites http_access deny all -acl sekarang pengennya agar squid memilih acl not_filter atau allowsites itu berdasarkan username yang dimasukkan apakah rule seperti ini udah benar? - squid.conf -- auth_param basic /usr/lib/squid/ncsa_auth /etc/squid/squid_passwd auth_param basic children 5 auth_param basic realm Proxy Server Antah Berantah Server auth_param basic credentialsttl 2 hours auth_param basic casesensitive off.*.(mail).* acl allowsites url_regex -i "/etc/squid/allowsites.txt" acl blockedsites url_regex -i "/etc/squid/blockedsites.txt" acl not_filter src 192.168.100.26 192.168.100.28 192.168.100.50 acl blockfiles urlpath_regex "/etc/squid/blocks.files.acl" acl karyawan proxy_auth REQUIRED acl bos proxy_auth nama_bos --squid.conf- sekarang yang jadi masalah nya bingung mana yang mau diduluin :D apakah jika username yang sudah terauthentikasi maka squid masih akan melihat rule dibawahnya? misalkan: http_access allow karyawan http_access deny blockfiles http_access deny blockedsites http_access allow bos http_access deny blockfiles http_access deny blockedsites http_access deny all klo seperti ini malah jadi aneh karna kan bacanya perbaris ya, dan artinya kan ketika username yang ada di acl karyawan dimasukkin ke login name kemudian baris yang dibawah ga diperiksa lagi pengennya sih begitu username yang dimasukkin adalah karyawan, maka dia lansung cek rule selanjut nya, begitu juga klo yang di masukin username bos klo seperti itu gimana acl nya ya? -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid authentication untuk user tertentu aja bisa ga?
2008/6/23 Ronny Haryanto <[EMAIL PROTECTED]>: > 2008/6/23 Nyoman D <[EMAIL PROTECTED]>: >> Ehmmm apa bisa ya dilakukan pembatasan berdasarkan username ? >> Setahu saya sih berdasarkan IP. > > Bisa. Cek dokumentasi squid tentang acl, cari proxy_auth. Sekedar nambahin: saya pribadi tidak suka membatasi berdasarkan IP karena: gampang di-bypass (user saya org IT semua waktu itu), dan harus inget2 siapa yg pake IP berapa. Pake MAC address pun nggak jauh beda. Dengan user login auth (apalagi kalo user databasenya sama dengan sesuatu yg penting seperti email) maka user cenderung mikir dua kali sebelum sharing login/password ke org lain. Dan di access lognya squid jelas keliatan siapa yg mengakses apa dan kapan, langsung keliatan usernamenya. Ini juga diberitahu ke usernya supaya mereka nggak sembarangan, karena kalo ada apa2 mereka yg bertanggung jawab, jadi gak boleh sharing. Ronny -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid authentication untuk user tertentu aja bisa ga?
2008/6/23 s.IT.Marchel Harfi <[EMAIL PROTECTED]>: > Mas Ronny, > cara mendefinisikan grup "dibatasi" ato "tidak_dibatasi" tersebut gimana yah > ? mungkin ada contoh configurasi dari hasil implementasinya mas ? > dan apakah user yang digunakan bisa di ambil dari ldap saja ? atau source > lain seperti AD object di wind***s? Tolong kalo mereply di bawahnya yg dikutip, jangan di atas. Saya pernah pake yg authenticate ke NTLM (NT4 domain), bukan AD/LDAP. Selama ada external program yg membantu authenticationnya, harusnya secara teori sih bisa ke mana aja. acl tidak_dibatasi proxy_auth direktur manager acl dibatasi proxy_auth udin unyil usrok acl sekretatis proxy_auth cinta acl jam_boleh_browsing time ... acl situs_aman ... # ini paling atas, jadi selalu allow http_access allow tidak_dibatasi # perbolehkan udin unyil usrok ke mana aja pada jam_boleh_browsing ke situs2 aman # ingat, operatornya AND, bukan OR http_access allow dibatasi jam_boleh_browsing situs_aman # sekretaris boleh browsing ke situs2 aman kapan saja http_access allow sekretaris situs_aman # sisanya di deny, ini paling bawah untuk defaultnya http_access deny all Syntax saya mungkin salah2, tapi idenya begitu. Silakan cek ke dokumentasi utk pastinya: http://www.visolve.com/squid/squid24s1/access_controls.php Ronny -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid authentication untuk user tertentu aja bisa ga?
2008/6/23 Nyoman D <[EMAIL PROTECTED]>: > Ehmmm apa bisa ya dilakukan pembatasan berdasarkan username ? > Setahu saya sih berdasarkan IP. Bisa. Cek dokumentasi squid tentang acl, cari proxy_auth. Ronny -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid authentication untuk user tertentu aja bisa ga?
Mas Ronny, cara mendefinisikan grup "dibatasi" ato "tidak_dibatasi" tersebut gimana yah ? mungkin ada contoh configurasi dari hasil implementasinya mas ? dan apakah user yang digunakan bisa di ambil dari ldap saja ? atau source lain seperti AD object di wind***s? terima kasih. Ronny Haryanto wrote: 2008/6/23 my mail <[EMAIL PROTECTED]>: kasusnya: ada username yang boleh menggunakan browser dan bisa browsing dengan mengakses website tertentu aja, kemudian ada username yang boleh menggunakan internet tanpa ada batasan tertentu misalkan username "abc" hanya dibolehin browsing oleh proxy ke web tertentu jika dia login menggunakan username "abc" jika menggunakan username lain, browsing ditolak selanjutnya ada username "def" dibolehin browsing oleh squid tanpa batasan apapun jika dia memasukkan username "def" selanjutnya jika tidak menggunakan username selain diatas akan dilarang browsing. mungkin ga penerapan nya di squid menggunakan authentication seperti ncsa_auth? kira2 seperti ini: acl ncsa_users proxy_auth REQUIRED http_access allow ncsa_users tapi klo disini kan ga ada pembatasan berdasarkan username nya, jadi semua user yang ada login name di squid akan bisa browsing kemana aja. apakah memungkinkan di squid diterapkan sepertin ini Bisa. Yg perlu diketahui dan diingat adalah urutan pemrosesan acl rule itu adalah per request, diproses dari atas ke bawah dan yang pertama match yg dipake. Jadi rule of thumb yg biasa saya pake adalah letakkan rule yg paling spesifik di paling atas, dan yg paling general di paling bawah. Pengecualian juga diletakkan lebih ke atas. http_access allow tidak_dibatasi http_access allow dibatasi http_access deny Garis besarnya begitu, tinggal definisikan aja "tidak_dibatasi" dan "dibatasi" itu apa pake acl. Untuk debugging acl ini silakan cari di squid faq untuk tipsnya. Ronny -- Warmth Regards, Marchel Harfi ** This message and any attachments are solely for the intended recipient and may contain confidential or privileged information. If you are not the intended recipient, any disclosure, copying, use, or distribution of the information included in this message and any attachments is prohibited. If you have received this communication in error, please notify us by reply e-mail and immediately and permanently delete this message and any attachments. Thank you. Ce courriel et toute pièce jointe qu?il contient sont réservés au seul destinataire indiqué et peuvent renfermer des renseignements confidentiels et privilégiés. Si vous n?êtes pas le destinataire prévu, toute divulgation, duplication, utilisation ou distribution du courriel ou de toute pièce jointe est interdite. Si vous avez reçu cette communication par erreur, veuillez nous en aviser par courriel et détruire immédiatement le courriel et les pièces jointes. Merci. ** -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid authentication untuk user tertentu aja bisa ga?
Hello Ronny, Monday, June 23, 2008, 3:17:44 PM, you wrote: > 2008/6/23 my mail <[EMAIL PROTECTED]>: >> kasusnya: >> >> ada username yang boleh menggunakan browser dan bisa browsing dengan >> mengakses website tertentu aja, kemudian ada username yang boleh menggunakan >> internet tanpa ada batasan tertentu >> >> misalkan username "abc" hanya dibolehin browsing oleh proxy ke web tertentu >> jika dia login menggunakan username "abc" jika menggunakan username lain, >> browsing ditolak >> >> selanjutnya ada username "def" dibolehin browsing oleh squid tanpa batasan >> apapun jika dia memasukkan username "def" >> >> selanjutnya jika tidak menggunakan username selain diatas akan dilarang >> browsing. >> >> mungkin ga penerapan nya di squid menggunakan authentication seperti >> ncsa_auth? kira2 seperti ini: >> >> acl ncsa_users proxy_auth REQUIRED >> http_access allow ncsa_users >> >> tapi klo disini kan ga ada pembatasan berdasarkan username nya, jadi semua >> user yang ada login name di squid akan bisa browsing kemana aja. >> >> apakah memungkinkan di squid diterapkan sepertin ini > Bisa. Yg perlu diketahui dan diingat adalah urutan pemrosesan acl rule > itu adalah per request, diproses dari atas ke bawah dan yang pertama > match yg dipake. Jadi rule of thumb yg biasa saya pake adalah letakkan > rule yg paling spesifik di paling atas, dan yg paling general di > paling bawah. Pengecualian juga diletakkan lebih ke atas. > http_access allow tidak_dibatasi > http_access allow dibatasi > http_access deny > Garis besarnya begitu, tinggal definisikan aja "tidak_dibatasi" dan > "dibatasi" itu apa pake acl. > Untuk debugging acl ini silakan cari di squid faq untuk tipsnya. > Ronny Ehmmm apa bisa ya dilakukan pembatasan berdasarkan username ? Setahu saya sih berdasarkan IP. Nyoman. pgpNVbyDVr3si.pgp Description: PGP signature
Re: [tanya-jawab] squid authentication untuk user tertentu aja bisa ga?
2008/6/23 my mail <[EMAIL PROTECTED]>: > kasusnya: > > ada username yang boleh menggunakan browser dan bisa browsing dengan > mengakses website tertentu aja, kemudian ada username yang boleh menggunakan > internet tanpa ada batasan tertentu > > misalkan username "abc" hanya dibolehin browsing oleh proxy ke web tertentu > jika dia login menggunakan username "abc" jika menggunakan username lain, > browsing ditolak > > selanjutnya ada username "def" dibolehin browsing oleh squid tanpa batasan > apapun jika dia memasukkan username "def" > > selanjutnya jika tidak menggunakan username selain diatas akan dilarang > browsing. > > mungkin ga penerapan nya di squid menggunakan authentication seperti > ncsa_auth? kira2 seperti ini: > > acl ncsa_users proxy_auth REQUIRED > http_access allow ncsa_users > > tapi klo disini kan ga ada pembatasan berdasarkan username nya, jadi semua > user yang ada login name di squid akan bisa browsing kemana aja. > > apakah memungkinkan di squid diterapkan sepertin ini Bisa. Yg perlu diketahui dan diingat adalah urutan pemrosesan acl rule itu adalah per request, diproses dari atas ke bawah dan yang pertama match yg dipake. Jadi rule of thumb yg biasa saya pake adalah letakkan rule yg paling spesifik di paling atas, dan yg paling general di paling bawah. Pengecualian juga diletakkan lebih ke atas. http_access allow tidak_dibatasi http_access allow dibatasi http_access deny Garis besarnya begitu, tinggal definisikan aja "tidak_dibatasi" dan "dibatasi" itu apa pake acl. Untuk debugging acl ini silakan cari di squid faq untuk tipsnya. Ronny -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
[tanya-jawab] squid authentication untuk user tertentu aja bisa ga?
kasusnya: ada username yang boleh menggunakan browser dan bisa browsing dengan mengakses website tertentu aja, kemudian ada username yang boleh menggunakan internet tanpa ada batasan tertentu misalkan username "abc" hanya dibolehin browsing oleh proxy ke web tertentu jika dia login menggunakan username "abc" jika menggunakan username lain, browsing ditolak selanjutnya ada username "def" dibolehin browsing oleh squid tanpa batasan apapun jika dia memasukkan username "def" selanjutnya jika tidak menggunakan username selain diatas akan dilarang browsing. mungkin ga penerapan nya di squid menggunakan authentication seperti ncsa_auth? kira2 seperti ini: acl ncsa_users proxy_auth REQUIRED http_access allow ncsa_users tapi klo disini kan ga ada pembatasan berdasarkan username nya, jadi semua user yang ada login name di squid akan bisa browsing kemana aja. apakah memungkinkan di squid diterapkan sepertin ini tq -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid memperlambat browsing
2008/6/16 Adi Nugroho <[EMAIL PROTECTED]>: > On Monday 16 June 2008 20:17:42 ░▒▓ Mirza Khadnezar ▓▒░ wrote: >> hmmm tull juga tuh . >> tapi saya mau nanya >> http://amyhost.com/data/squid.conf sayah itu kira2 ada yang >> menyebabkan macet ngga ? > > Sekarang macet gak? > Kalau gak macet, ya biarin aja. > Jangan terpengaruh pendapat orang, termasuk pendapat saya. > Makin diusilin, entar malah macet betulan lho, hehehe > >> siapa tau ada masukan untuk config saya itu > > Ya kalau minta masukan, ya cache_mem tadi itu (*_*) > > Sekalian nanya... > > Kalau sudah ada baris: >http_port 2210 transparent > > Untuk apa baris baris berikut ini? >httpd_accel_host virtual >httpd_accel_port 80 >httpd_accel_with_proxy on >httpd_accel_uses_host_header on > > Kalau 4 baris di atas dihilangkan, apa efeknya? > > Yang aku belum jelas juga tujuannya > Kalau toh semua di-deny, kenapa mesti ada banyak baris ini: >acl website dstdomain "/etc/website" >acl gator dstdomain .gator.com >acl gohip dstdomain .gohip.com >acl kazaa dstdomain .kazaa.com >acl real dstdomain .real.com > > Kalau 4 baris yang di bawah dimasukin aja ke file /etc/website, apa > masalahnya? Toh semua sama sama pake "dstdomain" dan sama sama "deny". > > Pertanyaan lagi > Apa bedanya 2 baris di bawah ini? >acl LAN src 192.168.1.0/255.255.255.0 >acl NOC src 192.168.1.0/255.255.255.0 > > Yang juga aku tidak mengerti itu baris ini: >acl pornsite url_regex 220.73.222.254 > * itu 220.73.222.254 IP address yah? Kalau IP address, kenapa url_regex, dan > bukan dst? > * pornsite itu masksudnya situs porno? Wah banyak tuh, bukan cuman satu ip :)) > > Ok, segitu aja dulu :) > Selamat bermain squid. > > -- > Salam, > > Adi Nugroho - http://adi.internux.co.id/ > iNterNUX --- http://www.internux.net.id/ > Jalan Dr. Sam Ratulangi No. 53J Makassar > Tel. +62-411-834690 Fax. +62-411-834691 > CDMA:+62-411-6109535 GSM:+62-816-27-9193 > > > -- > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab > Unsubscribe: kirim email ke [EMAIL PROTECTED] > Arsip dan info milis selengkapnya di http://linux.or.id/milis > > waaa di teror nih :D iyah 4 baris itu sayah biarin soalnya di google pada bilang ga ada effect sayah masih cari tau bedanya apa :( squid 2.6 sih untuk acl2an itu untuk supaya dipermanent in jadi /etc/website itu bisa diakses oleh rekan saya gitu rencananya emang mau di satuin utnuk ip porn itu lagi belajar blok IP boss :D jadi malu :D -- -=-=-=-=
Re: [tanya-jawab] Squid memperlambat browsing
On Monday 16 June 2008 20:17:42 ░▒▓ Mirza Khadnezar ▓▒░ wrote: > hmmm tull juga tuh . > tapi saya mau nanya > http://amyhost.com/data/squid.conf sayah itu kira2 ada yang > menyebabkan macet ngga ? Sekarang macet gak? Kalau gak macet, ya biarin aja. Jangan terpengaruh pendapat orang, termasuk pendapat saya. Makin diusilin, entar malah macet betulan lho, hehehe > siapa tau ada masukan untuk config saya itu Ya kalau minta masukan, ya cache_mem tadi itu (*_*) Sekalian nanya... Kalau sudah ada baris: http_port 2210 transparent Untuk apa baris baris berikut ini? httpd_accel_host virtual httpd_accel_port 80 httpd_accel_with_proxy on httpd_accel_uses_host_header on Kalau 4 baris di atas dihilangkan, apa efeknya? Yang aku belum jelas juga tujuannya Kalau toh semua di-deny, kenapa mesti ada banyak baris ini: acl website dstdomain "/etc/website" acl gator dstdomain .gator.com acl gohip dstdomain .gohip.com acl kazaa dstdomain .kazaa.com acl real dstdomain .real.com Kalau 4 baris yang di bawah dimasukin aja ke file /etc/website, apa masalahnya? Toh semua sama sama pake "dstdomain" dan sama sama "deny". Pertanyaan lagi Apa bedanya 2 baris di bawah ini? acl LAN src 192.168.1.0/255.255.255.0 acl NOC src 192.168.1.0/255.255.255.0 Yang juga aku tidak mengerti itu baris ini: acl pornsite url_regex 220.73.222.254 * itu 220.73.222.254 IP address yah? Kalau IP address, kenapa url_regex, dan bukan dst? * pornsite itu masksudnya situs porno? Wah banyak tuh, bukan cuman satu ip :)) Ok, segitu aja dulu :) Selamat bermain squid. -- Salam, Adi Nugroho - http://adi.internux.co.id/ iNterNUX --- http://www.internux.net.id/ Jalan Dr. Sam Ratulangi No. 53J Makassar Tel. +62-411-834690 Fax. +62-411-834691 CDMA:+62-411-6109535 GSM:+62-816-27-9193 -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid memperlambat browsing
2008/6/16 Adi Nugroho <[EMAIL PROTECTED]>: > On Monday 16 June 2008 19:21:47 ░▒▓ Mirza Khadnezar ▓▒░ wrote: >> maap bukannya cachemem kala kecil itu bagus ? > > Terserah user. > Di Linux, komputer yang menyesuaikan dengan user, hehehe > > Kalau mau memperkecil memory yang dipakai, > atau mau mengurangi beban kerja mesin, > cache_mem dikecilin. > > Kalau mau memperbesar MEM_HIT, ya cache_mem digedein. > > Implementasi di lapangan, ya suka suka user/admin-nya > Jangan terpengaruh :) > > -- > Salam, > > Adi Nugroho - http://adi.internux.co.id/ > iNterNUX --- http://www.internux.net.id/ > Jalan Dr. Sam Ratulangi No. 53J Makassar > Tel. +62-411-834690 Fax. +62-411-834691 > CDMA:+62-411-6109535 GSM:+62-816-27-9193 > > > -- > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab > Unsubscribe: kirim email ke [EMAIL PROTECTED] > Arsip dan info milis selengkapnya di http://linux.or.id/milis > > hmmm tull juga tuh . tapi saya mau nanya http://amyhost.com/data/squid.conf sayah itu kira2 ada yang menyebabkan macet ngga ? siapa tau ada masukan untuk config saya itu -- -=-=-=-=
Re: [tanya-jawab] Squid memperlambat browsing
On Monday 16 June 2008 19:21:47 ░▒▓ Mirza Khadnezar ▓▒░ wrote: > maap bukannya cachemem kala kecil itu bagus ? Terserah user. Di Linux, komputer yang menyesuaikan dengan user, hehehe Kalau mau memperkecil memory yang dipakai, atau mau mengurangi beban kerja mesin, cache_mem dikecilin. Kalau mau memperbesar MEM_HIT, ya cache_mem digedein. Implementasi di lapangan, ya suka suka user/admin-nya Jangan terpengaruh :) -- Salam, Adi Nugroho - http://adi.internux.co.id/ iNterNUX --- http://www.internux.net.id/ Jalan Dr. Sam Ratulangi No. 53J Makassar Tel. +62-411-834690 Fax. +62-411-834691 CDMA:+62-411-6109535 GSM:+62-816-27-9193 -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid memperlambat browsing
2008/6/16 Adi Nugroho <[EMAIL PROTECTED]>: > On Sunday 15 June 2008 17:20:47 ░▒▓ Mirza Khadnezar ▓▒░ wrote: >> numpang nanya >> kalau >> top nya kyk gini : >> >> Cpu(s): 0.0%us, 0.2%sy, 0.0%ni, 99.8%id, 0.0%wa, 0.0%hi, 0.0%si, >> 0.0%st Mem:970164k total, 400924k used, 569240k free,51368k >> buffers Swap: 1951856k total,0k used, 1951856k free, 260564k >> cached >> >> perlu di pecah ? > > Tidak. > Itu server sehat banget. > CPU masih 99.8% idle. > I/O wait 0%. > Mana RAM cuman terpakai tidak sampai separuh lagi, hehehe > Ini hardwarenya masih "overkill" terhadap beban yang diberikan :) > > Kalau ada server squid seperti ini, masih bisa dihajar dengan cache_mem dan > cache_dir lebih besar. Bisa coba coba aja dengan cache_mem sekitar 250 MB > dan cache_dir sekitar 25 GB. Kalau overload ya turunin lagi pelan pelan :) > > > -- > Salam, > > Adi Nugroho - http://adi.internux.co.id/ > iNterNUX --- http://www.internux.net.id/ > Jalan Dr. Sam Ratulangi No. 53J Makassar > Tel. +62-411-834690 Fax. +62-411-834691 > CDMA:+62-411-6109535 GSM:+62-816-27-9193 > > > -- maap bukannya cachemem kala kecil itu bagus ? cmiiw
Re: [tanya-jawab] Squid memperlambat browsing
On Sunday 15 June 2008 17:20:47 ░▒▓ Mirza Khadnezar ▓▒░ wrote: > numpang nanya > kalau > top nya kyk gini : > > Cpu(s): 0.0%us, 0.2%sy, 0.0%ni, 99.8%id, 0.0%wa, 0.0%hi, 0.0%si, > 0.0%st Mem:970164k total, 400924k used, 569240k free,51368k > buffers Swap: 1951856k total,0k used, 1951856k free, 260564k > cached > > perlu di pecah ? Tidak. Itu server sehat banget. CPU masih 99.8% idle. I/O wait 0%. Mana RAM cuman terpakai tidak sampai separuh lagi, hehehe Ini hardwarenya masih "overkill" terhadap beban yang diberikan :) Kalau ada server squid seperti ini, masih bisa dihajar dengan cache_mem dan cache_dir lebih besar. Bisa coba coba aja dengan cache_mem sekitar 250 MB dan cache_dir sekitar 25 GB. Kalau overload ya turunin lagi pelan pelan :) -- Salam, Adi Nugroho - http://adi.internux.co.id/ iNterNUX --- http://www.internux.net.id/ Jalan Dr. Sam Ratulangi No. 53J Makassar Tel. +62-411-834690 Fax. +62-411-834691 CDMA:+62-411-6109535 GSM:+62-816-27-9193 -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid memperlambat browsing
2008/6/14 Adi Nugroho <[EMAIL PROTECTED]>: > On Wednesday 11 June 2008 15:12:22 Jo wrote: >> cache_mem 64 MB >> cache_dir ufs /data/squid/cache 256 16 256 > > Kecil banget yah > Kalau terlalu kecil, bakal sering MISS. > Kalau terlalu sering MISS, pasti lambat. > Genjot aja mesinnya, Pak. > RAM sekarang murah. > Pasang 1 - 2 GB sudah wajar. > Lalu pake cache_mem sepertiga sampai seperempat dari total RAM, dan cache_dir > 100 x cache_mem. > Jadi, kita mengupayakan agar sebanyak mungkin yang HIT. > > Awasi juga I/O wait dengan mengamati perintah top atau vmstat. > Kalau i/o wait terlalu tinggi (misalnya di atas 10-20%), pecah cache di dua > atau lebih harddisk. Kalau harddisknya IDE, jangan pasang 2 device di 1 > kabel. > >> httpd_accel_host virtual >> httpd_accel_port 80 >> httpd_accel_with_proxy on >> httpd_accel_uses_host_header on > > Kalau lihat 4 baris di atas, tentu SQUID-nya versi tua sekali. > Versi baru, transparent proxy tidak perlu 4 baris di atas. > Cukup dari baris > http_port bla-bla-bla transparent. > > Tambahan info. > Transparent proxy memang lebih lambat, karena resolving domain (menterjemahkan > nama ke IP Address) dilakukan dua kali. Satu kali di client, lalu sekali lagi > di squid. > Kalau memang di browser sudah diset proxy-nya (saya lihat bapak sudah mengeset > proxy di tiap client), maka squid-nya jangan dibuat transparent, supaya bisa > hemat delay time yang diakibatkan oleh resolving domain. > > > -- > Salam, > > Adi Nugroho - http://adi.internux.co.id/ > iNterNUX --- http://www.internux.net.id/ > Jalan Dr. Sam Ratulangi No. 53J Makassar > Tel. +62-411-834690 Fax. +62-411-834691 > CDMA:+62-411-6109535 GSM:+62-816-27-9193 > > > -- > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab > Unsubscribe: kirim email ke [EMAIL PROTECTED] > Arsip dan info milis selengkapnya di http://linux.or.id/milis > > numpang nanya kalau top nya kyk gini : top - 16:20:10 up 2 days, 2:51, 2 users, load average: 0.06, 0.01, 0.00 Tasks: 78 total, 1 running, 77 sleeping, 0 stopped, 0 zombie Cpu(s): 0.0%us, 0.2%sy, 0.0%ni, 99.8%id, 0.0%wa, 0.0%hi, 0.0%si, 0.0%st Mem:970164k total, 400924k used, 569240k free,51368k buffers Swap: 1951856k total,0k used, 1951856k free, 260564k cached perlu di pecah ? -- -=-=-=-= -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid memperlambat browsing
On Wednesday 11 June 2008 15:12:22 Jo wrote: > cache_mem 64 MB > cache_dir ufs /data/squid/cache 256 16 256 Kecil banget yah Kalau terlalu kecil, bakal sering MISS. Kalau terlalu sering MISS, pasti lambat. Genjot aja mesinnya, Pak. RAM sekarang murah. Pasang 1 - 2 GB sudah wajar. Lalu pake cache_mem sepertiga sampai seperempat dari total RAM, dan cache_dir 100 x cache_mem. Jadi, kita mengupayakan agar sebanyak mungkin yang HIT. Awasi juga I/O wait dengan mengamati perintah top atau vmstat. Kalau i/o wait terlalu tinggi (misalnya di atas 10-20%), pecah cache di dua atau lebih harddisk. Kalau harddisknya IDE, jangan pasang 2 device di 1 kabel. > httpd_accel_host virtual > httpd_accel_port 80 > httpd_accel_with_proxy on > httpd_accel_uses_host_header on Kalau lihat 4 baris di atas, tentu SQUID-nya versi tua sekali. Versi baru, transparent proxy tidak perlu 4 baris di atas. Cukup dari baris http_port bla-bla-bla transparent. Tambahan info. Transparent proxy memang lebih lambat, karena resolving domain (menterjemahkan nama ke IP Address) dilakukan dua kali. Satu kali di client, lalu sekali lagi di squid. Kalau memang di browser sudah diset proxy-nya (saya lihat bapak sudah mengeset proxy di tiap client), maka squid-nya jangan dibuat transparent, supaya bisa hemat delay time yang diakibatkan oleh resolving domain. -- Salam, Adi Nugroho - http://adi.internux.co.id/ iNterNUX --- http://www.internux.net.id/ Jalan Dr. Sam Ratulangi No. 53J Makassar Tel. +62-411-834690 Fax. +62-411-834691 CDMA:+62-411-6109535 GSM:+62-816-27-9193 -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid memperlambat browsing
2008/6/13 hadi sumarsono <[EMAIL PROTECTED]>: > Pada Wed, 11 Jun 2008 14:12:22 +0700 > Jo <[EMAIL PROTECTED]> menulis: > >> Saya menggunakan koneksi internet speedy untuk kebutuhan kantor. >> Saat ini saya menggunakan squid sebagai proxy server. Problemnya >> adalah squid tersebut memperlambat proses browsing (kalau tidak >> melewati squid relatif lebih cepat). Problem sering terjadi ketika >> mengakses yahoo (TCP_MISS/502) >> >> berikut file conf squid saya >> http_port 10.8.9.9:65530 > > Kenapa tdk gunakan port yg wajar ? Kok jauh benar ...(ingin tahu) > >> request_header_max_size 20 KB >> request_body_max_size 1024 KB > > Kenapa musti dibatasin size nya ? Kalo tdk mau terlalu banyak > download size besar, ya dicekik aja pake delaypool > >> #acl Safe_ports port 1025-65535 # unregistered ports > > Ini kan port yg bakal dipake squid, lha kok tdk diaktifkan ? > Terima kasih sekali untuk reply nya mas Hadi, Untuk penggunaan nomor port tidak ada tujuan apa-apa, saya menggunakan port tersebut karena sebelumnya port tersebut sudah tersebar di browser masing-masing client (proxy setting), jadi harus disamain. Atau hal ini bisa berpengaruh ke squid? Untuk size nya, yang saya batasin adalah request size, bukan reply size. Tujuannya hanya untuk lebih secure saja. Size yang saya masukkan sudah jauh di atas rata-rata (512 Bytes untuk header), dan untuk settingan ini saya belum pernah mendapatkan error "Invallid Request" Untuk acl port, boleh dijelaskan tidak mas? saya sedikit bingung dengan acl ini , saya sudah search di internet tentang acl ini dan informasinya cukup minim. --jo-- http://vblade.blogspot.com What you Think and what you Feel and what Manifests is always a Match -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid memperlambat browsing
Pada Wed, 11 Jun 2008 14:12:22 +0700 Jo <[EMAIL PROTECTED]> menulis: > Saya menggunakan koneksi internet speedy untuk kebutuhan kantor. > Saat ini saya menggunakan squid sebagai proxy server. Problemnya > adalah squid tersebut memperlambat proses browsing (kalau tidak > melewati squid relatif lebih cepat). Problem sering terjadi ketika > mengakses yahoo (TCP_MISS/502) > > berikut file conf squid saya > http_port 10.8.9.9:65530 Kenapa tdk gunakan port yg wajar ? Kok jauh benar ...(ingin tahu) > request_header_max_size 20 KB > request_body_max_size 1024 KB Kenapa musti dibatasin size nya ? Kalo tdk mau terlalu banyak download size besar, ya dicekik aja pake delaypool > #acl Safe_ports port 1025-65535 # unregistered ports Ini kan port yg bakal dipake squid, lha kok tdk diaktifkan ? -- "Yok Pake Slackware-Linux ." KiosNet LiPI Comal-Pemalang ?8) Linux Registered User #430927 "Joeang Nan Tak Koendjoeng Oesai" pgpwOQpFf7uQA.pgp Description: PGP signature
[tanya-jawab] Squid memperlambat browsing
Saya menggunakan koneksi internet speedy untuk kebutuhan kantor. Saat ini saya menggunakan squid sebagai proxy server. Problemnya adalah squid tersebut memperlambat proses browsing (kalau tidak melewati squid relatif lebih cepat). Problem sering terjadi ketika mengakses yahoo (TCP_MISS/502) berikut file conf squid saya http_port 10.8.9.9:65530 icp_port 0 hierarchy_stoplist cgi-bin ? acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY cache_mem 64 MB cache_dir ufs /data/squid/cache 256 16 256 cache_access_log /data/squid/log/access.log cache_store_log /data/squid/log/store.log mime_table /etc/squid/mime.conf pid_filename /var/run/squid.pid log_fqdn off dns_nameservers 10.8.9.119 222.124.204.34 hosts_file /etc/hosts auth_param basic children 5 auth_param basic realm Squid proxy-caching web server auth_param basic credentialsttl 2 hours auth_param basic casesensitive off request_header_max_size 20 KB request_body_max_size 1024 KB refresh_pattern ^ftp: 144020% 10080 refresh_pattern ^gopher:14400% 1440 refresh_pattern . 0 20% 4320 acl all src 0.0.0.0/0.0.0.0 acl pacomnet src 10.8.9.0/24 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl to_localhost dst 127.0.0.0/8 acl SSL_ports port 443 563 acl Safe_ports port 80 # http #acl Safe_ports port 21 # ftp acl Safe_ports port 443 563 # https, snews #acl Safe_ports port 70 # gopher #acl Safe_ports port 210# wais #acl Safe_ports port 1025-65535 # unregistered ports #acl Safe_ports port 280# http-mgmt #acl Safe_ports port 488# gss-http #acl Safe_ports port 591# filemaker #acl Safe_ports port 777# multiling http acl CONNECT method CONNECT acl waktudownload time 08:00-17:02 acl directconn dstdomain yahoo.com no_cache deny directconn acl porn url_regex -i "/etc/squid/acl/porn" acl noporn url_regex -i "/etc/squid/acl/noporn" always_direct deny all http_access allow manager localhost http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access allow noporn http_access deny porn http_access allow pacomnet http_access allow localhost http_access deny all http_reply_access allow all icp_access deny all reply_header_max_size 20 KB reply_body_max_size 4096000 allow waktudownload cache_mgr [EMAIL PROTECTED] cache_effective_user squid cache_effective_group squid httpd_accel_host virtual httpd_accel_port 80 httpd_accel_with_proxy on httpd_accel_uses_host_header on logfile_rotate 5 forwarded_for on coredump_dir /var/spool/squid --jo-- http://vblade.blogspot.com What you Think and what you Feel and what Manifests is always a Match -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid+zph patch + QoS mikrotik (was Re: zph patch)
On Sat, May 17, 2008 at 08:12:43AM +, Arief Yudhawarman wrote: > Bacaan: > 1. http://mum.mikrotik.com/presentations/EG07/sunday.pdf > 2. Manual mikrotik resmi dan wiki Nambah 3. http://forum.mikrotik.com/viewtopic.php?f=2&t=21118&p=111032 -- Terimakasih sebelumnya. Salam, ~~ Arief Yudhawarman ~~ -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
[tanya-jawab] squid+zph patch + QoS mikrotik (was Re: zph patch)
On Fri, Apr 25, 2008 at 12:25:59PM +0700, avudz wrote: > > Singkatnya, bisakah paket yg udah di-TOS oleh mesin A dapat dikenal > > atau dilewatkan ke mesin lain ? > > > > > +++ maaf, bukan mas Rio, harusnya sih bisa pak, udah di coba di mangle > di mikrotiknya ? > > /ip firewall mangle add chain=postrouting action=mark-packet \ > new-packet-mark=proxy-hit passthrough=no \ > tos=(nomor-tos-nya) comment="Proxy Cache Hits Mark" disabled=no Sudah bisa mas :-) Thanks atas pencerahannya. Bacaan: 1. http://mum.mikrotik.com/presentations/EG07/sunday.pdf 2. Manual mikrotik resmi dan wiki Mungkin lain padang lain belalang, saya tidak pakai packet marking spt di atas: /ip firewall mangle print 0 chain=input action=mark-packet new-packet-mark=proxy-hit passthrough=no src-address=172.17.1.2 src-port=3128 protocol=tcp tos=48 Saya taruh di atas dulu rulenya setelah itu tinggal ngatur-ngatur. Ip 172.17.1.2 itu ip squid proxy server (parent proxy). -- Terimakasih sebelumnya. Salam, ~~ Arief Yudhawarman ~~ -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
[tanya-jawab] SQUID+parseHttpRequest
Yth Linuxer, Saya selesai install squid dan dari client sudah bisa broswing, tetapi di /var/log/cache.log muncul sbb: parseHttpRequest: Unsupported method 'NICK' clientReadRequest: FD 75 NETDB state saved; 0 entries, 0 msec httpReadReply: Excess data from "GET Mohon pencerahan Terimakasih Be a better friend, newshound, and know-it-all with Yahoo! Mobile. Try it now. http://mobile.yahoo.com/;_ylt=Ahu06i62sR8HDtDypao8Wcj9tAcJ -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid login ncsa_auth
Solusi yang mendekati selain pake ncsa_auth + proxy trans. apa ya pak ? --- [EMAIL PROTECTED] wrote: > Heru Muryanto wrote: > > > Mau tanya untuk Squid login password dgn ncsa_auth, bisa atau tidak > > dengan menggunakan transparant proxy ya ?? > > http://wiki.squid-cache.org/SquidFaq/InterceptionProxy#head-e56904dd4dfe0e21e5c2903473c473d401533ac7 > > Rgds, > Asfihani > > -- > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab > Unsubscribe: kirim email ke [EMAIL PROTECTED] > Arsip dan info milis selengkapnya di http://linux.or.id/milis > > Looking for last minute shopping deals? Find them fast with Yahoo! Search. http://tools.search.yahoo.com/newsearch/category.php?category=shopping -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid login ncsa_auth
Heru Muryanto wrote: Mau tanya untuk Squid login password dgn ncsa_auth, bisa atau tidak dengan menggunakan transparant proxy ya ?? http://wiki.squid-cache.org/SquidFaq/InterceptionProxy#head-e56904dd4dfe0e21e5c2903473c473d401533ac7 Rgds, Asfihani -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
[tanya-jawab] squid login ncsa_auth
Dear All, Mau tanya untuk Squid login password dgn ncsa_auth, bisa atau tidak dengan menggunakan transparant proxy ya ?? Kemaren, saya coba jalankan untuk setting web browser nya saya buat dengan manual proxy setting , dan muncul user password login tetapi waktu saya masukkan user-password yang sudah saya buat ( #htpasswd /etc/squid/passwd namasaya ) tidak bisa login , sehingga tidak masuk web browsing. Umpama bisa , begimana caranya ya? ty. Be a better friend, newshound, and know-it-all with Yahoo! Mobile. Try it now. http://mobile.yahoo.com/;_ylt=Ahu06i62sR8HDtDypao8Wcj9tAcJ -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid error on login page
> - Original Message - > From: "Mas Arie" <[EMAIL PROTECTED]> > To: > Sent: Sunday, December 23, 2007 4:05 PM > Subject: Re: [tanya-jawab] Squid error on login page \> > > > On Dec 21, 2007 6:58 PM, reisa vegaliz <[EMAIL PROTECTED]> wrote: > >> > untuk baris diatas mungkin harus dirubah menjadi > >> > http_access allow connect SSL_ports > >> > http_access allow connect Safe_ports never_direct allow localhost never_direct allow all jangan lupa berikan penolakan pada akses selain ke cache_peer, tanpa penolakan ini bila akses ke cache_peer gagal, masih lanjut direct -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid error on login page
halo nama saya irwan, saya baru masuk milis ini.. met kenal semua... /irwantb - Original Message - From: "Mas Arie" <[EMAIL PROTECTED]> To: Sent: Sunday, December 23, 2007 4:05 PM Subject: Re: [tanya-jawab] Squid error on login page sepertinya masalah ada di konfigurasi cache_peer anda. Kalau langsung ke proxy yang berhubungan dengan ip publish bisa login, berarti proxy yang dibawah parent ada yang kurang pas konfigurasinya. Mungkin bisa di paste-kan squid.conf anda (kalo bisa full, jgn setengah-2) biar gak bingung, jadi kita bisa sama-sama memikirkan jalan keluarnya salam, arie On Dec 21, 2007 6:58 PM, reisa vegaliz <[EMAIL PROTECTED]> wrote: > untuk baris diatas mungkin harus dirubah menjadi > http_access allow connect SSL_ports > http_access allow connect Safe_ports > > -- > salam, > Bambang Sumitra > http://www.situsqta.net saya sudah coba, tapi tetep gagal.. kemudian saya liat access.log nya.. kesimpulan pertama saya kalo bermasalah ama DNS server nya, tapi setelah dicoba, masih gak bisa.. apa karena proxy saya berada dalam NAT ya? dan proxy parent nya tidak.. 1198227749.562 1234 10.128.3.4 TCP_MISS/302 1256 GET http://mail.google.com/mail/ - FIRST_UP_PARENT/192.1.20.98 text/html 1198227809.890 60312 10.128.3.4 TCP_MISS/503 0 CONNECT www.google.com:443 - DIRECT/64.233.189.104 - ada yang bisa kasih ide. makasih sebelumnya. -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis -- Network and System Administrator PT. Agrodana Futures - Semarang Branch Jl. MT. Haryono 914 B Semarang -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid error on login page
sepertinya masalah ada di konfigurasi cache_peer anda. Kalau langsung ke proxy yang berhubungan dengan ip publish bisa login, berarti proxy yang dibawah parent ada yang kurang pas konfigurasinya. Mungkin bisa di paste-kan squid.conf anda (kalo bisa full, jgn setengah-2) biar gak bingung, jadi kita bisa sama-sama memikirkan jalan keluarnya salam, arie On Dec 21, 2007 6:58 PM, reisa vegaliz <[EMAIL PROTECTED]> wrote: > > untuk baris diatas mungkin harus dirubah menjadi > > http_access allow connect SSL_ports > > http_access allow connect Safe_ports > > > > -- > > salam, > > Bambang Sumitra > > http://www.situsqta.net > > > saya sudah coba, tapi tetep gagal.. kemudian saya liat access.log nya.. > kesimpulan pertama saya kalo bermasalah ama DNS server nya, tapi > setelah dicoba, masih gak bisa.. apa karena proxy saya berada dalam > NAT ya? dan proxy parent nya tidak.. > > 1198227749.562 1234 10.128.3.4 TCP_MISS/302 1256 GET > http://mail.google.com/mail/ - FIRST_UP_PARENT/192.1.20.98 text/html > > 1198227809.890 60312 10.128.3.4 TCP_MISS/503 0 CONNECT > www.google.com:443 - DIRECT/64.233.189.104 - > > ada yang bisa kasih ide. makasih sebelumnya. > > > -- > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab > Unsubscribe: kirim email ke [EMAIL PROTECTED] > Arsip dan info milis selengkapnya di http://linux.or.id/milis > > -- Network and System Administrator PT. Agrodana Futures - Semarang Branch Jl. MT. Haryono 914 B Semarang -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid error on login page
> untuk baris diatas mungkin harus dirubah menjadi > http_access allow connect SSL_ports > http_access allow connect Safe_ports > > -- > salam, > Bambang Sumitra > http://www.situsqta.net saya sudah coba, tapi tetep gagal.. kemudian saya liat access.log nya.. kesimpulan pertama saya kalo bermasalah ama DNS server nya, tapi setelah dicoba, masih gak bisa.. apa karena proxy saya berada dalam NAT ya? dan proxy parent nya tidak.. 1198227749.562 1234 10.128.3.4 TCP_MISS/302 1256 GET http://mail.google.com/mail/ - FIRST_UP_PARENT/192.1.20.98 text/html 1198227809.890 60312 10.128.3.4 TCP_MISS/503 0 CONNECT www.google.com:443 - DIRECT/64.233.189.104 - ada yang bisa kasih ide. makasih sebelumnya. -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid error on login page
reisa vegaliz wrote: http_access allow SSL_ports http_access allow Safe_ports untuk baris diatas mungkin harus dirubah menjadi http_access allow connect SSL_ports http_access allow connect Safe_ports -- salam, Bambang Sumitra http://www.situsqta.net -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid error on login page
Di file konfigurasi squid saya udah ada option diatas, akan tetapi tetep saja tidak bisa membuka login page, pertamanya saya kira emang SSL 443 nya, soalnya error nya connection time out, and browser didn't know how to open this page because of unknown protokol. Squid saya adalah Squid 2.6 stable17 untuk windows XP. ini sebagian dari squid.conf nya #- default acl all src 0.0.0.0/0.0.0.0 #- data port acl Safe_ports port 80 210 119 70 21 1025-65535 acl SSL_ports port 443 563 5050 #- allow host acl connect method CONNECT acl good_ip src "c:/squid/etc/good_ip.txt" acl lan src 192.1.1.0/16 #-- default http_access acl manager proto cache_object http_access allow manager good_ip http_access allow SSL_ports http_access allow Safe_ports #http_access deny manager #-- host http_access allow connect http_access allow good_ip #-- default #cache_peer_access deny all http_access deny all Mohon sarannya, terimakasih sebelumnya. Pada tanggal 19/12/07, S. Abidin <[EMAIL PROTECTED]> menulis: > Mungkin paling tepat cara bertanya adalah dengan copy paste Log / Pesan Error. > Berdasarkan tebakan mungkin dari ACL squidnya .. > > # SSL access > # keduanya , parent dan proxy 'saya' > acl SSL_ports port 443 563 5050 > http_access allow CONNECT SSL_ports -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid error on login page
Mungkin paling tepat cara bertanya adalah dengan copy paste Log / Pesan Error. Berdasarkan tebakan mungkin dari ACL squidnya .. # SSL access # keduanya , parent dan proxy 'saya' acl SSL_ports port 443 563 5050 http_access allow CONNECT SSL_ports On 12/19/07, reisa vegaliz <[EMAIL PROTECTED]> wrote: > Dear All, > saya mau minta tolong saran dan pendapatnya. saya ada dua proxy, yang > mana proxy yang saya pegang ini nge parent ke proxy yang satu lagi. > untuk jalanin squidnya tidak ada masalah apa-apa. proxy parent nya > bisa akses langsung ke luar, sedangkan proxy saya ini berada dalam NAT > dari satu IP publik. > untuk membrowsing google, yahoo, atau yang lainnya tidak ada masalah, > akan tetapi apabila membutuhkan password, seperti ke gmail, friendster > dan yahoomail, tidak bisa, pesannya connection failed atau remote host > down. > > apa ada saran ? sebelumnya terima kasih banyak T_T > > -- > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab > Unsubscribe: kirim email ke [EMAIL PROTECTED] > Arsip dan info milis selengkapnya di http://linux.or.id/milis > > -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
[tanya-jawab] Squid error on login page
Dear All, saya mau minta tolong saran dan pendapatnya. saya ada dua proxy, yang mana proxy yang saya pegang ini nge parent ke proxy yang satu lagi. untuk jalanin squidnya tidak ada masalah apa-apa. proxy parent nya bisa akses langsung ke luar, sedangkan proxy saya ini berada dalam NAT dari satu IP publik. untuk membrowsing google, yahoo, atau yang lainnya tidak ada masalah, akan tetapi apabila membutuhkan password, seperti ke gmail, friendster dan yahoomail, tidak bisa, pesannya connection failed atau remote host down. apa ada saran ? sebelumnya terima kasih banyak T_T -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid error jalankan squidguard
On 12/14/07, Martin Panggabean <[EMAIL PROTECTED]> wrote: > > kalo di syslog-nya gimana ? ada error message-nya gak ? > > BR, > Martin Waduh difile mana itu mas? saya ini masih tergolong newbie soalnya. tapi sepertinya dah ada jawabannya setelah obok-obok http://www.squid-cache.org/mail-archive/squid-users/200211/1327.html saya reset firewallnya kosong dulu, sekarang squidguard dah mau ngeblok lagi. Salam Dony -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid error jalankan squidguard
- Original Message - From: "Dony Setyawan" <[EMAIL PROTECTED]> To: Sent: Friday, December 14, 2007 1:57 PM Subject: Re: [tanya-jawab] Squid error jalankan squidguard On 12/14/07, artanto, bayu <[EMAIL PROTECTED]> wrote: On 12/14/07, Dony Setyawan <[EMAIL PROTECTED]> wrote: > Halo rekan rekan linux. > > Saya ada masalah dengan squid saya : tidak dapat menjalankan > squidguard > pesan error cache.log sbb: > > 2007/12/14 10:19:10| helperOpenServers: Starting 2 'squidGuard' > processes > 2007/12/14 10:19:10| WARNING: Cannot run '/usr/bin/squidGuard' > process. > bisa liat squid.conf nya yang bagian redirect ke squidguard ? Isi squid.conf nya: redirect_program /usr/bin/squidGuard -c /etc/squid/squidguard.conf redirect_children 6 Ini tidak ada perubahan dari saat berjalan normal dulu Salam Dony kalo di syslog-nya gimana ? ada error message-nya gak ? BR, Martin -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid error jalankan squidguard
On 12/14/07, artanto, bayu <[EMAIL PROTECTED]> wrote: > On 12/14/07, Dony Setyawan <[EMAIL PROTECTED]> wrote: > > Halo rekan rekan linux. > > > > Saya ada masalah dengan squid saya : tidak dapat menjalankan squidguard > > pesan error cache.log sbb: > > > > 2007/12/14 10:19:10| helperOpenServers: Starting 2 'squidGuard' processes > > 2007/12/14 10:19:10| WARNING: Cannot run '/usr/bin/squidGuard' process. > > > > bisa liat squid.conf nya yang bagian redirect ke squidguard ? > Isi squid.conf nya: redirect_program /usr/bin/squidGuard -c /etc/squid/squidguard.conf redirect_children 6 Ini tidak ada perubahan dari saat berjalan normal dulu Salam Dony -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid error jalankan squidguard
On 12/14/07, Dony Setyawan <[EMAIL PROTECTED]> wrote: > Halo rekan rekan linux. > > Saya ada masalah dengan squid saya : tidak dapat menjalankan squidguard > pesan error cache.log sbb: > > 2007/12/14 10:19:10| Starting Squid Cache version 2.5.STABLE1 for > i386-redhat-linux-gnu... > 2007/12/14 10:19:10| Process ID 2819 > 2007/12/14 10:19:10| With 1024 file descriptors available > 2007/12/14 10:19:10| DNS Socket created at 0.0.0.0, port 1050, FD 5 > 2007/12/14 10:19:10| Adding nameserver 208.67.xxx.xxx from /etc/resolv.conf > 2007/12/14 10:19:10| Adding nameserver 208.67.xxx.xxx from /etc/resolv.conf > 2007/12/14 10:19:10| Adding nameserver 202.152.xxx.xxx from /etc/resolv.conf > 2007/12/14 10:19:10| helperOpenServers: Starting 2 'squidGuard' processes > 2007/12/14 10:19:10| WARNING: Cannot run '/usr/bin/squidGuard' process. > > kenapa ya? > untuk squidguard tidak ada pesan error di lognya. > Mungkin ada rekan yang pernah mengalami. > sebelumnya squid dan squidguard normal-normal saja > Terima kasih sebelumnya > > Salam > > Dony bisa liat squid.conf nya yang bagian redirect ke squidguard ? -- - bayu - mandriva - other Linux at http://bayuart.wordpress.com -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
[tanya-jawab] Squid error jalankan squidguard
Halo rekan rekan linux. Saya ada masalah dengan squid saya : tidak dapat menjalankan squidguard pesan error cache.log sbb: 2007/12/14 10:19:10| Starting Squid Cache version 2.5.STABLE1 for i386-redhat-linux-gnu... 2007/12/14 10:19:10| Process ID 2819 2007/12/14 10:19:10| With 1024 file descriptors available 2007/12/14 10:19:10| DNS Socket created at 0.0.0.0, port 1050, FD 5 2007/12/14 10:19:10| Adding nameserver 208.67.xxx.xxx from /etc/resolv.conf 2007/12/14 10:19:10| Adding nameserver 208.67.xxx.xxx from /etc/resolv.conf 2007/12/14 10:19:10| Adding nameserver 202.152.xxx.xxx from /etc/resolv.conf 2007/12/14 10:19:10| helperOpenServers: Starting 2 'squidGuard' processes 2007/12/14 10:19:10| WARNING: Cannot run '/usr/bin/squidGuard' process. kenapa ya? untuk squidguard tidak ada pesan error di lognya. Mungkin ada rekan yang pernah mengalami. sebelumnya squid dan squidguard normal-normal saja Terima kasih sebelumnya Salam Dony -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid basicauthenticator helpers are crashing too rapidly, need help! SOLVE
Mas konang, terima kasih atas informasinya, akhirnya saya kembalikan ke kondisi auth dan mencari problenya dmn. berdasarkan hasil analisis sementara Telah terjadi command remark untuk seluruh user difile password squid, sehingga berdampak error auth, remark tersebut masih dalam proses penyelidikan, apakah faktor user ataukah memang ada bug yang ditimbulkan oleh aplikasi pembuat username dan password, sehingga pada saat salah-satu user dihapus, maka comand remark tersisa sehingga menyebabkan perintah dibawahnya tidak dapat di eksekusi. Dengan dihilangkannya remark di file password tersebut, secara otomatis user dapat login dan terhubung ke internet. Terima kasih temen-temen yang telah merespon email saya. Senta Konang Supian wrote: On 9/5/07, sentaro <[EMAIL PROTECTED]> wrote: squid dah pernah running well tentunya, authnya menggunakan NCSA. dan dalam membuat username dan password menggunakan "admuser" (masih temen2nya sarg juga http://sarg.sourceforge.net/admuser.php). dan mengenai tanpa authenticator (solusi dari mas arko sasongko), udah saya lakukan, cuman pada saat diterapkan muncul error baru, yaitu : cache access denied jadi aku pikir, dari pada bikin masalah baru, mending permasalahan yang lama diselesaikan, dan konfigurasi aku balikin ke semua pake auth ncsa. ada solusi yang laen ? Wah akses cache-nya denied ? Coba di cek didalam /path/to/squidchace1/ atau /path/to/squidchace2/ atau /path/to/squidchaceX/ (biasanya di set squid cacahe lebih dari 1 direktori), ada nggak file yg bukan ownernya squid ? Atau gampangnya create cache squid baru aja (edit squid.conf juga), terus di squid -z Jalanin dulu tanpa auth. Pengalamanku sih cache suka error gitu waktu menghentikan squid tidak pakai squid -k reconfigure tapi pakai perintah kill -HUP pid-squid. Nah perintah kill ini yg sering bikin masalah. -- konang -- http://konang.blogspot.com/ -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid basicauthenticator helpers are crashing too rapidly, need help!
On 9/5/07, sentaro <[EMAIL PROTECTED]> wrote: > squid dah pernah running well tentunya, authnya menggunakan NCSA. dan > dalam membuat username dan password menggunakan "admuser" (masih > temen2nya sarg juga http://sarg.sourceforge.net/admuser.php). > > dan mengenai tanpa authenticator (solusi dari mas arko sasongko), udah > saya lakukan, cuman pada saat diterapkan muncul error baru, yaitu : > cache access denied > > jadi aku pikir, dari pada bikin masalah baru, mending permasalahan yang > lama diselesaikan, dan konfigurasi aku balikin ke semua pake auth ncsa. > > ada solusi yang laen ? Wah akses cache-nya denied ? Coba di cek didalam /path/to/squidchace1/ atau /path/to/squidchace2/ atau /path/to/squidchaceX/ (biasanya di set squid cacahe lebih dari 1 direktori), ada nggak file yg bukan ownernya squid ? Atau gampangnya create cache squid baru aja (edit squid.conf juga), terus di squid -z Jalanin dulu tanpa auth. Pengalamanku sih cache suka error gitu waktu menghentikan squid tidak pakai squid -k reconfigure tapi pakai perintah kill -HUP pid-squid. Nah perintah kill ini yg sering bikin masalah. -- konang -- http://konang.blogspot.com/ -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid basicauthenticator helpers are crashing too rapidly, need help!
squid dah pernah running well tentunya, authnya menggunakan NCSA. dan dalam membuat username dan password menggunakan "admuser" (masih temen2nya sarg juga http://sarg.sourceforge.net/admuser.php). dan mengenai tanpa authenticator (solusi dari mas arko sasongko), udah saya lakukan, cuman pada saat diterapkan muncul error baru, yaitu : cache access denied jadi aku pikir, dari pada bikin masalah baru, mending permasalahan yang lama diselesaikan, dan konfigurasi aku balikin ke semua pake auth ncsa. ada solusi yang laen ? Konang Supian wrote: Dulu Squidnya dah pernah running well belum? Atau baru mo running dah error ? Basic authnya mau pakai apa ? LDAP ? POP ? atau yang lain ? Konang http://konang.blogspot.com/ On 9/4/07, sentaro <[EMAIL PROTECTED]> wrote: Dear Friends saya mengalami error squid spt di bawah ini, Sep 4 15:52:05 proxy (squid): The basicauthenticator helpers are crashing too rapidly, need help! Sep 4 15:52:05 proxy squid[13186]: Squid Parent: child process 13431 exited due to signal 6 Sep 4 15:52:08 proxy squid[13186]: Squid Parent: child process 13455 started mohon bantuan teman-teman...saya dah coba di google, tp jawabaannya ga ada yg memuaskan. tentunya solusinya jgn instal ulang squidnya ya. terima kasih senta -- -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid basicauthenticator helpers are crashing too rapidly, need help!
sentaro wrote: Dear Friends saya mengalami error squid spt di bawah ini, Sep 4 15:52:05 proxy (squid): The basicauthenticator helpers are crashing too rapidly, need help! Sep 4 15:52:05 proxy squid[13186]: Squid Parent: child process 13431 exited due to signal 6 Sep 4 15:52:08 proxy squid[13186]: Squid Parent: child process 13455 started mohon bantuan teman-teman...saya dah coba di google, tp jawabaannya ga ada yg memuaskan. tentunya solusinya jgn instal ulang squidnya ya. terima kasih senta oom, dicoba dulu tanpa authenticator, tapi pake acl biasa. nah pas pake acl error gak. ciao, arko sasongko -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid basicauthenticator helpers are crashing too rapidly, need help!
Dulu Squidnya dah pernah running well belum? Atau baru mo running dah error ? Basic authnya mau pakai apa ? LDAP ? POP ? atau yang lain ? Konang http://konang.blogspot.com/ On 9/4/07, sentaro <[EMAIL PROTECTED]> wrote: > Dear Friends > saya mengalami error squid spt di bawah ini, > > Sep 4 15:52:05 proxy (squid): The basicauthenticator helpers are > crashing too rapidly, need help! > Sep 4 15:52:05 proxy squid[13186]: Squid Parent: child process 13431 > exited due to signal 6 > Sep 4 15:52:08 proxy squid[13186]: Squid Parent: child process 13455 > started > > mohon bantuan teman-teman...saya dah coba di google, tp jawabaannya ga > ada yg memuaskan. > tentunya solusinya jgn instal ulang squidnya ya. > > terima kasih > senta > > -- > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab > Unsubscribe: kirim email ke [EMAIL PROTECTED] > Arsip dan info milis selengkapnya di http://linux.or.id/milis > > -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
[tanya-jawab] squid basicauthenticator helpers are crashing too rapidly, need help!
Dear Friends saya mengalami error squid spt di bawah ini, Sep 4 15:52:05 proxy (squid): The basicauthenticator helpers are crashing too rapidly, need help! Sep 4 15:52:05 proxy squid[13186]: Squid Parent: child process 13431 exited due to signal 6 Sep 4 15:52:08 proxy squid[13186]: Squid Parent: child process 13455 started mohon bantuan teman-teman...saya dah coba di google, tp jawabaannya ga ada yg memuaskan. tentunya solusinya jgn instal ulang squidnya ya. terima kasih senta -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid error
Saya belum ngecek, tp kelihatannya pas habis restart Martin Panggabean wrote: Maaf mas ... ini dalam kondisi apa nih ? abis restart ? trus apakah abis install apa gitu ? BR, Martin - Original Message - From: "Gatot Teguh Prasetyo" <[EMAIL PROTECTED]> To: Sent: Wednesday, August 29, 2007 4:56 PM Subject: [tanya-jawab] Squid error Teman teman tolong dong Squid ku gak mau jalan , di messages ada error spt ini, mungkin ada yg bisa bantu Aug 29 16:02:34 localhost kernel: audit(1188378154.426:106): avc: denied { read } for pid=5454 comm="squid" name="squid.pid" dev=dm-0 ino=2613878 scontext=root:system_r:squid_t:s0 tcontext=root:object_r:var_run_t:s0 tclass=file -- Gatot Teguh Prasetyo Mis Departement PT. Anugerah Idealestari Jl. Pulo Kambing II No.20 Telp : (021) 4613888 Fax: (021) 4614343 -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis -- Gatot Teguh Prasetyo Mis Departement PT. Anugerah Idealestari Jl. Pulo Kambing II No.20 Telp : (021) 4613888 Fax: (021) 4614343 -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid error
Maaf mas ... ini dalam kondisi apa nih ? abis restart ? trus apakah abis install apa gitu ? BR, Martin - Original Message - From: "Gatot Teguh Prasetyo" <[EMAIL PROTECTED]> To: Sent: Wednesday, August 29, 2007 4:56 PM Subject: [tanya-jawab] Squid error Teman teman tolong dong Squid ku gak mau jalan , di messages ada error spt ini, mungkin ada yg bisa bantu Aug 29 16:02:34 localhost kernel: audit(1188378154.426:106): avc: denied { read } for pid=5454 comm="squid" name="squid.pid" dev=dm-0 ino=2613878 scontext=root:system_r:squid_t:s0 tcontext=root:object_r:var_run_t:s0 tclass=file -- Gatot Teguh Prasetyo Mis Departement PT. Anugerah Idealestari Jl. Pulo Kambing II No.20 Telp : (021) 4613888 Fax: (021) 4614343 -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
[tanya-jawab] Squid error
Teman teman tolong dong Squid ku gak mau jalan , di messages ada error spt ini, mungkin ada yg bisa bantu Aug 29 16:02:34 localhost kernel: audit(1188378154.426:106): avc: denied { read } for pid=5454 comm="squid" name="squid.pid" dev=dm-0 ino=2613878 scontext=root:system_r:squid_t:s0 tcontext=root:object_r:var_run_t:s0 tclass=file -- Gatot Teguh Prasetyo Mis Departement PT. Anugerah Idealestari Jl. Pulo Kambing II No.20 Telp : (021) 4613888 Fax: (021) 4614343 -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid high performance
Pada tanggal 14/08/07, Andika Triwidada <[EMAIL PROTECTED]> menulis: > On 8/14/07, Lukman HDP <[EMAIL PROTECTED]> wrote: > > -BEGIN PGP SIGNED MESSAGE- > > Hash: SHA1 > > > > Rekan-rekan, apakah ada yang punya ide mengenai squid high performance? > > Dalam pikiran saya adalah sebuah cluster yang terdiri dari beberapa server > > linux > > yang menjalankan proxy untuk tujuan high performance. Tapi saya kesulitan > > menemukan dokumentasi mengenai hal ini. Yang saya temukan adalah linux-ha > > (http://www.linux-ha.org/) yang berupa cluster juga tapi yang ini tujuannya > > high > > availibility bukan high performance. > > > > Mungkin rekan-rekan punya saran untuk high load cache server? > > > > Bagaimana kalau di-benchmark? > > http://old.squid-cache.org/Benchmarking/std1/ > http://old.squid-cache.org/Benchmarking/ > > dengan alat bantu: > http://www.web-polygraph.org/ > > Idenya, konfigurasi sekarang diukur, lalu diubah, diukur lagi, dibandingkan. > > Ide yang lebih global adalah mencari bottleneck. Apakah di link, disk, > RAM, CPU, ... > Caranya dengan mengukur utilisasi masing-masing komponen di atas, > misalnya dengan bantuan MRTG, selama dilakukan benchmark. Tentu saja > kita mesti tahu kinerja maksimal masing-masing komponen, agar tahu > mana yang mengalami bottleneck. Mungkin yg agak rumit adalah mengukur > utilisasi disk I/O dan memperoleh nilai maksimumnya. > > -- > andika > > -- > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab > Unsubscribe: kirim email ke [EMAIL PROTECTED] > Arsip dan info milis selengkapnya di http://linux.or.id/milis > > kalau saya sih cenderung ke ide no 2, kalau di cluster tingkat kesulitannya lebih besar.memang kalau jadi top punya tapi kalau nggak jadi runyam pol. -- <-!-Sukseskan Indonesia Go Open Source-!-> <-!-linux registered user #450215-!-> -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid high performance
On 8/14/07, Lukman HDP <[EMAIL PROTECTED]> wrote: > -BEGIN PGP SIGNED MESSAGE- > Hash: SHA1 > > Rekan-rekan, apakah ada yang punya ide mengenai squid high performance? > Dalam pikiran saya adalah sebuah cluster yang terdiri dari beberapa server > linux > yang menjalankan proxy untuk tujuan high performance. Tapi saya kesulitan > menemukan dokumentasi mengenai hal ini. Yang saya temukan adalah linux-ha > (http://www.linux-ha.org/) yang berupa cluster juga tapi yang ini tujuannya > high > availibility bukan high performance. > > Mungkin rekan-rekan punya saran untuk high load cache server? > Bagaimana kalau di-benchmark? http://old.squid-cache.org/Benchmarking/std1/ http://old.squid-cache.org/Benchmarking/ dengan alat bantu: http://www.web-polygraph.org/ Idenya, konfigurasi sekarang diukur, lalu diubah, diukur lagi, dibandingkan. Ide yang lebih global adalah mencari bottleneck. Apakah di link, disk, RAM, CPU, ... Caranya dengan mengukur utilisasi masing-masing komponen di atas, misalnya dengan bantuan MRTG, selama dilakukan benchmark. Tentu saja kita mesti tahu kinerja maksimal masing-masing komponen, agar tahu mana yang mengalami bottleneck. Mungkin yg agak rumit adalah mengukur utilisasi disk I/O dan memperoleh nilai maksimumnya. -- andika -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
[tanya-jawab] squid high performance
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Rekan-rekan, apakah ada yang punya ide mengenai squid high performance? Dalam pikiran saya adalah sebuah cluster yang terdiri dari beberapa server linux yang menjalankan proxy untuk tujuan high performance. Tapi saya kesulitan menemukan dokumentasi mengenai hal ini. Yang saya temukan adalah linux-ha (http://www.linux-ha.org/) yang berupa cluster juga tapi yang ini tujuannya high availibility bukan high performance. Mungkin rekan-rekan punya saran untuk high load cache server? makasih sebelumnya -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.6 (MingW32) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFGwYN0kJY4+5Kvvb0RApaZAJ9UI9XBMOEUSx81oytzKyH3UkfA2ACfcJpg QZOzt2WJyUjHq4ty5u3zfgc= =ON5j -END PGP SIGNATURE- -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid bypass untuk intranet
On 8/9/07, A. Yahya <[EMAIL PROTECTED]> wrote: > On 8/7/07, muhammad panji <[EMAIL PROTECTED]> wrote: > > rekan-rekan sekalian, > > saya mencoba untuk membaypass squid ketika mengakses situs yang berada > > diintranet. situs ini ada di network yang sama dengan proxy dan > > client. jadi koneksinya lebih cepat maksud saya. saya sudah men-set > > DNS untuk domain lokal.konfig squid yang saya tambahkan : > > > Apakah DNS Server tsb sudah benar konfigurasinya dan sudah berjalan? > Apakah client sudah menggunakan DNS Server tsb? kelihatannya DNS saya juga agak mabuk, maklum mesin dipake mainan ini itu, he he he. kebetulan DNS dan webservernya pisah, di /etc/hosts webserver saya masukkan IP dan host secara manual ada peningkatan > > acl serverOnDMZ dstdomain .domain.com > > always_direct allow serverOnDMZ > > > > tapi kok pelan sekali ya. atau bukan always_direct yang seharusnya saya set? > > mohon pencerahan > Untuk cek saja, coba pada browser diset alamat .domain tsb tanpa proxy > [no proxy for:], apakah browsing akan lebih cepat [ada bedanya]? bisa pak, secepat lokal. kalau proxy sedang tidak sibuk koneksi ke server lokal juga cepat, tapi kalau sedang sibuk pelannya minta ampiyun. saya mau mencari alternatif cara untuk menghindari melakukan setting "no proxy for" untuk sekian puluh komputer klien. ada teman2, tapi tetap aja males:D Saya keingetan diskusi disini beberapa waktu yang lalu, bongkar arsip nemu http://www.mail-archive.com/tanya-jawab@linux.or.id/msg33349.html kelihatannya ini bisa memudahkan, konfigurasi proxy sekali perubahan klien bisa tersentralisasi. tapi saya masih bingung bedanya PAC dengan WPAD apa ya? mas Ronny Haryanto waktu itu lebih menyarankan pake WPAD. NYU kelihatannya pake WPAD dan PAC (http://www.nyu.edu/its/nyunet/proxy/) ini proxy PAC nya monash (http://www.monash.edu.au/proxy-secure.pac). lumayan njlimet saya mau baca2 malam ini. mungkin ada diantara rekan2 yang pakai PAC atau WPAD? kalau tidak salah di diskusi yang lalu ada yang menyatakan kalau pake WPAD jadi lambat dsb. mohon masukan rgds, -- Panji http://sumodirjo.blogspot.com -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid bypass untuk intranet
On 8/7/07, muhammad panji <[EMAIL PROTECTED]> wrote: > rekan-rekan sekalian, > saya mencoba untuk membaypass squid ketika mengakses situs yang berada > diintranet. situs ini ada di network yang sama dengan proxy dan > client. jadi koneksinya lebih cepat maksud saya. saya sudah men-set > DNS untuk domain lokal.konfig squid yang saya tambahkan : > Apakah DNS Server tsb sudah benar konfigurasinya dan sudah berjalan? Apakah client sudah menggunakan DNS Server tsb? > acl serverOnDMZ dstdomain .domain.com > always_direct allow serverOnDMZ > > tapi kok pelan sekali ya. atau bukan always_direct yang seharusnya saya set? > mohon pencerahan Untuk cek saja, coba pada browser diset alamat .domain tsb tanpa proxy [no proxy for:], apakah browsing akan lebih cepat [ada bedanya]? Yaya -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid bypass untuk intranet
On 8/8/07, muhammad panji <[EMAIL PROTECTED]> wrote: > On 8/8/07, Kamas Muhammad <[EMAIL PROTECTED]> wrote: > > muhammad panji wrote: > > > > > > acl serverOnDMZ dstdomain .domain.com > > > always_direct allow serverOnDMZ > > > > > > tapi kok pelan sekali ya. atau bukan always_direct yang seharusnya saya > > > set? > > > > Memang bukan squidnya, tapi yang harus diset adalah browsernya. > > Parameter always_direct ini bukan clientnya yang bakal melakukan koneksi > > direct, tapi squid *tidak akan minta ke peer* (kalau memang ada > > cache_peer). > > > > Kalau tidak ada cache_peer, ya... tidak akan ada perubahan apa-apa. > > > > # TAG: always_direct > > # Usage: always_direct allow|deny [!]aclname ... > > # > > # Here you can use ACL elements to specify requests which should > > # ALWAYS be forwarded by Squid to the origin servers without using > > # any peers. > terima kasih mas kamas pencerahannya, jadi squid memang tidak memiliki > setting seperti itu ya? kalau harus setting di client repot, browser > ada tiga. kalau squid bisa membelokkan akses ke server intranet tanpa > melewati squid akan memudahkan. > rgds, > > > > -- > Panji > http://sumodirjo.blogspot.com > > -- > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab > Unsubscribe: kirim email ke [EMAIL PROTECTED] > Arsip dan info milis selengkapnya di http://linux.or.id/milis > > Kalau pakai transparent proxy, diset di iptables-nya Salam Ery -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid bypass untuk intranet
On 8/8/07, Kamas Muhammad <[EMAIL PROTECTED]> wrote: > muhammad panji wrote: > > > > acl serverOnDMZ dstdomain .domain.com > > always_direct allow serverOnDMZ > > > > tapi kok pelan sekali ya. atau bukan always_direct yang seharusnya saya set? > > Memang bukan squidnya, tapi yang harus diset adalah browsernya. > Parameter always_direct ini bukan clientnya yang bakal melakukan koneksi > direct, tapi squid *tidak akan minta ke peer* (kalau memang ada > cache_peer). > > Kalau tidak ada cache_peer, ya... tidak akan ada perubahan apa-apa. > > # TAG: always_direct > # Usage: always_direct allow|deny [!]aclname ... > # > # Here you can use ACL elements to specify requests which should > # ALWAYS be forwarded by Squid to the origin servers without using > # any peers. terima kasih mas kamas pencerahannya, jadi squid memang tidak memiliki setting seperti itu ya? kalau harus setting di client repot, browser ada tiga. kalau squid bisa membelokkan akses ke server intranet tanpa melewati squid akan memudahkan. rgds, -- Panji http://sumodirjo.blogspot.com -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] Squid bypass untuk intranet
muhammad panji wrote: > > acl serverOnDMZ dstdomain .domain.com > always_direct allow serverOnDMZ > > tapi kok pelan sekali ya. atau bukan always_direct yang seharusnya saya set? Memang bukan squidnya, tapi yang harus diset adalah browsernya. Parameter always_direct ini bukan clientnya yang bakal melakukan koneksi direct, tapi squid *tidak akan minta ke peer* (kalau memang ada cache_peer). Kalau tidak ada cache_peer, ya... tidak akan ada perubahan apa-apa. # TAG: always_direct # Usage: always_direct allow|deny [!]aclname ... # # Here you can use ACL elements to specify requests which should # ALWAYS be forwarded by Squid to the origin servers without using # any peers. -- Kamas Muhammad signature.asc Description: OpenPGP digital signature
[tanya-jawab] Squid bypass untuk intranet
rekan-rekan sekalian, saya mencoba untuk membaypass squid ketika mengakses situs yang berada diintranet. situs ini ada di network yang sama dengan proxy dan client. jadi koneksinya lebih cepat maksud saya. saya sudah men-set DNS untuk domain lokal.konfig squid yang saya tambahkan : acl serverOnDMZ dstdomain .domain.com always_direct allow serverOnDMZ tapi kok pelan sekali ya. atau bukan always_direct yang seharusnya saya set? mohon pencerahan rgds, -- Panji http://sumodirjo.blogspot.com -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid configurasi help
sudah di compile arpnya boss... completely lah mungkin newbie kale yahh thanks atas masukan teman2 pakar semakin banyak references semakin ok bgt regards On 7/18/07, ibunk <[EMAIL PROTECTED]> wrote: squidnya di compile atau nggak ?? klo di compile, pas compile ada nggak options enable arpnya ?? -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid configurasi help
squidnya di compile atau nggak ?? klo di compile, pas compile ada nggak options enable arpnya ?? > konfigurasi squid saya spt ini, : > > acl ip_acl src 192.168.2.0/24 > acl time_acl time M T W H F 9:00-17:00 > http_access allow ip_acl !time_acl > acl boss_arp arp 00:08:c7:9f:34:41 > http_access allow boss_arp > http_access deny all > > saya ingin membatasi semua lingkungan IP 192.168.2.0 hanya diakses > pada jam 9.00 - 17.00 > dan memberikan bebas akses pada boss menggunakan physical address, > tapi kenapa BOSS ikut ke denied juga yah > > mohon pencerahan pakar linux > > > Regards > > -- > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab > Unsubscribe: kirim email ke [EMAIL PROTECTED] > Arsip dan info milis selengkapnya di http://linux.or.id/milis > > Regads ibunk http://ibunk.or.id -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid configurasi help
On Wed, Jul 18, 2007 at 09:06:51AM +0800, start x wrote: > konfigurasi squid saya spt ini, : > > acl ip_acl src 192.168.2.0/24 > acl time_acl time M T W H F 9:00-17:00 > http_access allow ip_acl !time_acl > acl boss_arp arp 00:08:c7:9f:34:41 > http_access allow boss_arp > http_access deny all > > saya ingin membatasi semua lingkungan IP 192.168.2.0 hanya diakses > pada jam 9.00 - 17.00 > dan memberikan bebas akses pada boss menggunakan physical address, > tapi kenapa BOSS ikut ke denied juga yah Rulenya diproses dari atas ke bawah, dan yg match duluan yg dipake, sisanya nggak dipake. Kalo bosnya masuk dalam ip_acl dan memenuhi rule http_access yg pertama ya yg boss_arp itu gak akan pernah diproses oleh squid karena rule yg di atasnya udah match. Atau diprosesnya di jam yg di luar rule yg pertama itu. Letakkan rule yg paling luas (misal. semua, semua yg dalam ip range) lebih ke bawah dan rule yg lebih spesifik (misal. pengecualian: bos) lebih di atas. Untuk debugging ACL: http://wiki.squid-cache.org/SquidFaq/SquidAcl#head-57ab8844e9060937c4a654e1aa7568f87cb25aef Ronny signature.asc Description: Digital signature
Re: [tanya-jawab] squid configurasi help
thanks Infonya om, setelah saya restart masih seperti semula On 7/18/07, [EMAIL PROTECTED] <[EMAIL PROTECTED]> wrote: start x wrote: > konfigurasi squid saya spt ini, : > > acl ip_acl src 192.168.2.0/24 > acl time_acl time M T W H F 9:00-17:00 > http_access allow ip_acl !time_acl > acl boss_arp arp 00:08:c7:9f:34:41 > http_access allow boss_arp > http_access deny all > > saya ingin membatasi semua lingkungan IP 192.168.2.0 hanya diakses > pada jam 9.00 - 17.00 > dan memberikan bebas akses pada boss menggunakan physical address, > tapi kenapa BOSS ikut ke denied juga yah > > mohon pencerahan pakar linux > > > Regards > Posisi http_access-nya coba di rubah menjadi spt ini: acl ip_acl src 192.168.2.0/24 acl time_acl time M T W H F 9:00-17:00 acl boss_arp arp 00:08:c7:9f:34:41 http_access allow boss_arp http_access allow ip_acl !time_acl http_access deny all -- Bila mungkin ada luka, Coba tersenyumlah. Bila mungkin tawa, Coba bersabarlah. -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
Re: [tanya-jawab] squid configurasi help
start x wrote: konfigurasi squid saya spt ini, : acl ip_acl src 192.168.2.0/24 acl time_acl time M T W H F 9:00-17:00 http_access allow ip_acl !time_acl acl boss_arp arp 00:08:c7:9f:34:41 http_access allow boss_arp http_access deny all saya ingin membatasi semua lingkungan IP 192.168.2.0 hanya diakses pada jam 9.00 - 17.00 dan memberikan bebas akses pada boss menggunakan physical address, tapi kenapa BOSS ikut ke denied juga yah mohon pencerahan pakar linux Regards Posisi http_access-nya coba di rubah menjadi spt ini: acl ip_acl src 192.168.2.0/24 acl time_acl time M T W H F 9:00-17:00 acl boss_arp arp 00:08:c7:9f:34:41 http_access allow boss_arp http_access allow ip_acl !time_acl http_access deny all -- Bila mungkin ada luka, Coba tersenyumlah. Bila mungkin tawa, Coba bersabarlah. -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis