Re: [tanya-jawab] Transparant proxy

2010-02-16 Terurut Topik •̪●
2010/2/13 Iyan D iyan_mepr...@yahoo.com:
 Mau nanya lagi nih

 Jika transparant proxy squid di aktifkan pada server local...
 Apakah setiap browser pada client, harus tetap di setting lagi ip dan port 
 proxy server localnya?

ngga
karena setiap request port yang masuk ke gateway/server proxy akan di
teruskan ke squid nya
( iptables nya di NAT dulu tapi nya yah )




 Thx...
 Salam

 YM! : iyan_mepro
 FB : Iyan Dunda


 --
 FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
 Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
 Arsip dan info milis selengkapnya di http://linux.or.id/milis





-- 
-=-=-=-=
hix nganggur maning... nganggur maning

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparant proxy

2010-02-15 Terurut Topik artanto, bayu
2010/2/15 mu'ammal hamidy muammalham...@gmail.com:
 -- maaf mudah-mudahan tidak ngebajak tret orang --
 saya juga lagi bikin transparancy proxy nich
 udah bisa, hanya saja masih ngeset proxynya di browser client
 maaf mas setelah ke alamat ini [0] saya mau nanyak tentang arti dri
 iptables di bawah ini

 * iptables -t nat -A PREROUTING -i eth0 -s ! squid-box -p tcp --dport
 80 -j DNAT --to squid-box:3128
 * iptables -t nat -A POSTROUTING -o eth0 -s local-network -d squid-box
 -j SNAT --to iptables-box
 * iptables -A FORWARD -s local-network -d squid-box -i eth0 -o eth0 -p
 tcp --dport 3128 -j ACCEPT

 yang tidak saya mengerti arti dari squid-box, local-network dan
 iptables-box dri iptables diatas
 makasih atas perhatiannya dan waktunya
 maaf klo terkesan ngebajak tret orang

 [0] http://www.faqs.org/docs/Linux-mini/TransparentProxy.html#ss6.1

 --
  LIfE gOoD 


kek nya itu cuman perumpamaan aja...
misal local-network itu LAN

ato kalo mo bneran di konsep kek gitu, brarti pake iptables marking


-- 






















-
- http://bayuart.wordpress.com
- http://bayuart.blogspot.com
- http://bayu.blitar.org
- http://www.blitar.org
- http://www.blitarian.com
- http://www.plurk.com/bayuart/invite

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparant proxy

2010-02-15 Terurut Topik Hari Hendaryanto

mu'ammal hamidy wrote:

-- maaf mudah-mudahan tidak ngebajak tret orang --
saya juga lagi bikin transparancy proxy nich
udah bisa, hanya saja masih ngeset proxynya di browser client
maaf mas setelah ke alamat ini [0] saya mau nanyak tentang arti dri
iptables di bawah ini

* iptables -t nat -A PREROUTING -i eth0 -s ! squid-box -p tcp --dport
80 -j DNAT --to squid-box:3128
* iptables -t nat -A POSTROUTING -o eth0 -s local-network -d squid-box
-j SNAT --to iptables-box
* iptables -A FORWARD -s local-network -d squid-box -i eth0 -o eth0 -p
tcp --dport 3128 -j ACCEPT

yang tidak saya mengerti arti dari squid-box, local-network dan
iptables-box dri iptables diatas
makasih atas perhatiannya dan waktunya
maaf klo terkesan ngebajak tret orang

[0] http://www.faqs.org/docs/Linux-mini/TransparentProxy.html#ss6.1

  

squid-box = ip dari mesin squid, misalnya: 192.168.0.2
local-network = subnet di LAN, misalnya 192.168.0.0/24
iptables-box = gateway, di isi ip gateway, misalnya 192.168.0.1



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparant proxy

2010-02-15 Terurut Topik mu'ammal hamidy
 * iptables -t nat -A PREROUTING -i eth0 -s ! squid-box -p tcp --dport 80 -j 
 DNAT --to squid-box:3128
 * iptables -t nat -A POSTROUTING -o eth0 -s local-network -d squid-box -j 
 SNAT --to iptables-box
 * iptables -A FORWARD -s local-network -d squid-box -i eth0 -o eth0 -p tcp 
 --dport 3128 -j ACCEPT

 squid-box = ip dari mesin squid, misalnya: 192.168.0.2
 local-network = subnet di LAN, misalnya 192.168.0.0/24
 iptables-box = gateway, di isi ip gateway, misalnya 192.168.0.1

apakah settingan iptablesnya harus di taruh di /etc/rc.local ya mas???
saya menggunakan ubuntu 8.04

-- 
 LIfE gOoD 

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparant proxy

2010-02-15 Terurut Topik Hari Hendaryanto




apakah settingan iptablesnya harus di taruh di /etc/rc.local ya mas???
saya menggunakan ubuntu 8.04

  


ini pak ada tutorial tentang iptables di ubuntu, ada cara nge save 
setingan iptables nya juga


https://help.ubuntu.com/community/IptablesHowTo

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparant proxy

2010-02-15 Terurut Topik artanto, bayu
On Tue, Feb 16, 2010 at 10:41 AM, mu'ammal hamidy
muammalham...@gmail.com wrote:
 * iptables -t nat -A PREROUTING -i eth0 -s ! squid-box -p tcp --dport 80 -j 
 DNAT --to squid-box:3128
 * iptables -t nat -A POSTROUTING -o eth0 -s local-network -d squid-box -j 
 SNAT --to iptables-box
 * iptables -A FORWARD -s local-network -d squid-box -i eth0 -o eth0 -p tcp 
 --dport 3128 -j ACCEPT

 squid-box = ip dari mesin squid, misalnya: 192.168.0.2
 local-network = subnet di LAN, misalnya 192.168.0.0/24
 iptables-box = gateway, di isi ip gateway, misalnya 192.168.0.1

 apakah settingan iptablesnya harus di taruh di /etc/rc.local ya mas???
 saya menggunakan ubuntu 8.04

 --


ngga wajib... anda isa naruh dimana aja
asal iptables isa baca rule nya




-- 






















-
- http://bayuart.wordpress.com
- http://bayuart.blogspot.com
- http://bayu.blitar.org
- http://www.blitar.org
- http://www.blitarian.com
- http://www.plurk.com/bayuart/invite

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparant proxy

2010-02-14 Terurut Topik Amiruddin Utina
2010/2/14 Hari Hendaryanto har...@csmcom.com:
 Iyan D wrote:

 Mau nanya lagi nih

 Jika transparant proxy squid di aktifkan pada server local...
 Apakah setiap browser pada client, harus tetap di setting lagi ip dan port
 proxy server localnya?


 transparent proxy nggak perlu setting2 browser di client. Semua traffic
 dengan destinasi port 80 dari client di intercept oleh gateway dan di
 redirect oleh gateway ke mesin cache/squid.
 kalo mesin cache/squid anda ada di local/LAN, traffic dengan destinasi port
 80 dari mesin squid nya nggak boleh ikutan di redirect di gateway nya.

 http://www.faqs.org/docs/Linux-mini/TransparentProxy.html#ss6.1

 --
 FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
 Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
 Arsip dan info milis selengkapnya di http://linux.or.id/milis



nambah aja jangan lupa iptebles di set redirect port 80 ke port squid

Salam

-- 
./Amiruddin Utina ++

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparant proxy

2010-02-14 Terurut Topik Vincent
saya setuju sama pertanyaan pak rony, pengertian transparent di sini apa ? 
justru itu jawaban nya agar tidak setting di browser ip dan port nya...
- Original Message - 
From: Ronny Haryanto ro...@haryan.to

To: tanya-jawab@linux.or.id
Sent: Saturday, February 13, 2010 5:13 AM
Subject: Re: [tanya-jawab] Transparant proxy



2010/2/13 Iyan D iyan_mepr...@yahoo.com

Jika transparant proxy squid di aktifkan pada server local...
Apakah setiap browser pada client, harus tetap di setting lagi ip dan 
port proxy server localnya?


Menurut anda, pengertian transparent di sini apa?

Ronny

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparant proxy

2010-02-14 Terurut Topik mu'ammal hamidy
-- maaf mudah-mudahan tidak ngebajak tret orang --
saya juga lagi bikin transparancy proxy nich
udah bisa, hanya saja masih ngeset proxynya di browser client
maaf mas setelah ke alamat ini [0] saya mau nanyak tentang arti dri
iptables di bawah ini

* iptables -t nat -A PREROUTING -i eth0 -s ! squid-box -p tcp --dport
80 -j DNAT --to squid-box:3128
* iptables -t nat -A POSTROUTING -o eth0 -s local-network -d squid-box
-j SNAT --to iptables-box
* iptables -A FORWARD -s local-network -d squid-box -i eth0 -o eth0 -p
tcp --dport 3128 -j ACCEPT

yang tidak saya mengerti arti dari squid-box, local-network dan
iptables-box dri iptables diatas
makasih atas perhatiannya dan waktunya
maaf klo terkesan ngebajak tret orang

[0] http://www.faqs.org/docs/Linux-mini/TransparentProxy.html#ss6.1

-- 
 LIfE gOoD 

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparant proxy

2010-02-13 Terurut Topik tukang ketik
2010/2/13 Iyan D iyan_mepr...@yahoo.com:
 Mau nanya lagi nih

 Jika transparant proxy squid di aktifkan pada server local...
 Apakah setiap browser pada client, harus tetap di setting lagi ip dan port 
 proxy server localnya?

port proxy gak perlu seting,
di client hanya seting ip address, netmask, gateway dan dns

kalau di aktifkan dhcp nya
di client seting ip nya auto.

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparant proxy

2010-02-13 Terurut Topik Hari Hendaryanto

Iyan D wrote:

Mau nanya lagi nih

Jika transparant proxy squid di aktifkan pada server local...
Apakah setiap browser pada client, harus tetap di setting lagi ip dan port 
proxy server localnya?
  


transparent proxy nggak perlu setting2 browser di client. Semua traffic 
dengan destinasi port 80 dari client di intercept oleh gateway dan di 
redirect oleh gateway ke mesin cache/squid.
kalo mesin cache/squid anda ada di local/LAN, traffic dengan destinasi 
port 80 dari mesin squid nya nggak boleh ikutan di redirect di gateway nya.


http://www.faqs.org/docs/Linux-mini/TransparentProxy.html#ss6.1

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparant proxy

2010-02-12 Terurut Topik Ronny Haryanto
2010/2/13 Iyan D iyan_mepr...@yahoo.com
 Jika transparant proxy squid di aktifkan pada server local...
 Apakah setiap browser pada client, harus tetap di setting lagi ip dan port 
 proxy server localnya?

Menurut anda, pengertian transparent di sini apa?

Ronny

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparant proxy

2008-06-05 Terurut Topik [EMAIL PROTECTED]

ronal salampessy wrote:
setingan dns gak ada hubungan nya dengan transparent proxy, dns bisa 
dari mana saja asal bisa konek internet, bisa juga bikin caching dns 
di komputer lokal




dikantor saya hanya ada proxy server karena kebutuhan hanya untuk browse 
internet aja, tidak ada mail server juga dns server.
pak kurniadi bilang tdk ada hubungan nya dns dgn transparant proxy. Tapi 
kenapa ya kalau di client tdk di isi dns isp masih bisa..?

petikan squid conf saya sbb:

bla..bla..
bla..bla..
dns nameserver 202.160.220.110 202.160.220.220

di /etc/resolv  ;
nameserver 202.160.220.110
nameserver 202.160.220.220


Mengingat pada client sudah diarahkan ke proxy maka kemungkinan karena resolving sudah dilakukan 
oleh proxy sehingga client dapat akses meski tanpa konfigurasi dns.


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparant proxy

2008-06-04 Terurut Topik Ronny Haryanto
2008/6/4 ronal salampessy [EMAIL PROTECTED]:
 utk bisa transparant proxy apakah settingan dns di client harus ip dari
 isp...?
 squid saya bisa transparant proxy tp di client dns nya harus ip dns isp.

Tidak harus dari ISP. Yg penting bisa resolve ke internet aja. Dan
punya akses untuk menggunakan DNS server tersebut tentunya.

Anda bisa juga setup recursing/forwarder/caching DNS server untuk
keperluan internal ini. Jadi cuma melayani requests dari LAN anda dan
semuanya diteruskan ke DNS server ISP atau langsung diresolve sendiri.
Kemudian setting DNS resolver di clientsnya bisa otomatis dibagikan
lewat DHCP atau diset manually.

Ronny

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparant proxy

2008-06-04 Terurut Topik kurniadi
setingan dns gak ada hubungan nya dengan transparent proxy, dns bisa dari mana 
saja asal bisa konek internet, bisa juga bikin caching dns di komputer lokal


--- On Wed, 6/4/08, ronal salampessy [EMAIL PROTECTED] wrote:

 From: ronal salampessy [EMAIL PROTECTED]
 Subject: [tanya-jawab] transparant proxy
 To: tanya-jawab@linux.or.id
 Date: Wednesday, June 4, 2008, 4:59 PM
 hallo all;
 
 utk bisa transparant proxy apakah settingan dns di client
 harus ip dari 
 isp...?
 squid saya bisa transparant proxy tp di client dns nya
 harus ip dns isp.
 
 mohon masukan
 
 terima kasih
 ronal 
 
 
 -- 
 FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
 Unsubscribe: kirim email ke
 [EMAIL PROTECTED]
 Arsip dan info milis selengkapnya di
 http://linux.or.id/milis


  

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparant proxy

2008-06-04 Terurut Topik ronal salampessy
setingan dns gak ada hubungan nya dengan transparent proxy, dns bisa dari 
mana saja asal bisa konek internet, bisa juga bikin caching dns di 
komputer lokal




dikantor saya hanya ada proxy server karena kebutuhan hanya untuk browse 
internet aja, tidak ada mail server juga dns server.
pak kurniadi bilang tdk ada hubungan nya dns dgn transparant proxy. Tapi 
kenapa ya kalau di client tdk di isi dns isp masih bisa..?

petikan squid conf saya sbb:

bla..bla..
bla..bla..
dns nameserver 202.160.220.110 202.160.220.220

di /etc/resolv  ;
nameserver 202.160.220.110
nameserver 202.160.220.220

di /etc/rc.d/rc.local (utk transparant proxy)
/sbin/iptables -t nat -A PREROUTING -o eth1 -p tcp --dport 80 -j 
REDIRECT --to-port 3128


terima kasih
ronal



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparant proxy

2008-06-04 Terurut Topik gian giovani
2008/6/4 ronal salampessy [EMAIL PROTECTED]:
 setingan dns gak ada hubungan nya dengan transparent proxy, dns bisa dari
 mana saja asal bisa konek internet, bisa juga bikin caching dns di komputer
 lokal


 dikantor saya hanya ada proxy server karena kebutuhan hanya untuk browse
 internet aja, tidak ada mail server juga dns server.
 pak kurniadi bilang tdk ada hubungan nya dns dgn transparant proxy. Tapi
 kenapa ya kalau di client tdk di isi dns isp masih bisa..?
 petikan squid conf saya sbb:

 bla..bla..
 bla..bla..
 dns nameserver 202.160.220.110 202.160.220.220

 di /etc/resolv  ;
 nameserver 202.160.220.110
 nameserver 202.160.220.220

 di /etc/rc.d/rc.local (utk transparant proxy)
 /sbin/iptables -t nat -A PREROUTING -o eth1 -p tcp --dport 80 -j REDIRECT
 --to-port 3128

 terima kasih
 ronal



 --
 FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
 Unsubscribe: kirim email ke [EMAIL PROTECTED]
 Arsip dan info milis selengkapnya di http://linux.or.id/milis



Yang pasti dns itu diperlukan buat nerjemahkan yang anda tulis di web
browser dari google.com 64.233.187.99. Kalo masalah di client mungkin
pake dhcp kali?

-- 
ininih GiantiXBraiN kok otak nya gak besar besar
wejick.wordpress.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparant Proxy tidak jalan

2007-09-26 Terurut Topik hadi sumarsono
Pada Tue, 25 Sep 2007 17:36:22 +0700
Septian Wibisono [EMAIL PROTECTED] menulis:

 udah liat di file cache.lognya pak?
 
 mo nambahin masalah neeh, kali aja ada yang bisa bantu. squid untuk
 user =5 besar swapnya (ini swapnya squid loh bukan swap
 memory/partition) kok tetap kosong ya? 
 
 On Tuesday 25 September 2007 14:39, Gatot Teguh Prasetyo wrote:
  Saya setting squid di fedora 5 dan berajalan baik access.log pun
  mencatat semua semua permintaan dari client, tp pada saat saya
  setting tranparan proxy kenapa tidak mau jalan, file access.log pun
  tidak mengalami perubahan

Walau newbie aku ingin bantu...

Tuk kedua linuxer, coba cek dgn cachemgr.cgi (fasilitas squid)

Kalau squid dipasang lengkap, biasanya cgi tinggal disalin 
ke /var/www/cgi-bin (ya httpd musti jalan dulu) jadi monitornya mudah.

Berikutnya silakan lihat di Cache Client List, kalo client mengirim
request ... nanti kelihatan disitu IP nya
Lainnya silakan lihat di Store Directory Statistics, kalo lihat swap
nambah apa tidak ... langsung kelihatan juga
CMIIW
-- 
|= Hmm .. Upgrade to Slacky Twelve
 KiosNet LiPI Comal-Pemalang ?8)
 Linux Registered User #430927
Joeang Nan Tak Koendjoeng Oesai


pgpuX4u1PGLbk.pgp
Description: PGP signature


Re: [tanya-jawab] Transparant Proxy tidak jalan

2007-09-26 Terurut Topik Martin Panggabean

Pertama cek dulu Squid-nya tanpa pake transparent Proxy... udah jalan blum ?
Kalo udah. coba ... cek port-nya dari client ? Di buka gak ? Trus juga 
cek di # tail -f /var/log/messages  biasanya kalo settingan firewall-nya 
ada report, ketauan disini mana request yg di drop/reject/accept.


Kalo gw malahan ... Squidguard-nya kagak nge-block ... bingung euuuy. 
log-nya dimana yeh ???


BR,
Martin P

- Original Message - 
From: Gatot Teguh Prasetyo [EMAIL PROTECTED]

To: tanya-jawab@linux.or.id
Sent: Tuesday, September 25, 2007 2:39 PM
Subject: [tanya-jawab] Transparant Proxy tidak jalan



Dear all
Saya setting squid di fedora 5 dan berajalan baik access.log pun mencatat 
semua semua permintaan dari client, tp pada saat saya setting tranparan 
proxy kenapa tidak mau jalan, file access.log pun tidak mengalami 
perubahan



--
Gatot Teguh 
Prasetyo 

Mis Departement
PT. Anugerah Idealestari
Jl. Pulo Kambing II No.20
Telp   : (021) 4613888
Fax: (021) 4614343




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparant Proxy tidak jalan

2007-09-26 Terurut Topik Konang Supian
Coba aja pakai Dansguardian mas ...
Dijamin tok cer ...

-- konang supian --
http://konang.blogspot.com/2007/09/squid-dansguardian-proxy-and-web.html


On 9/26/07, Martin Panggabean [EMAIL PROTECTED] wrote:
 Pertama cek dulu Squid-nya tanpa pake transparent Proxy... udah jalan blum ?
 Kalo udah. coba ... cek port-nya dari client ? Di buka gak ? Trus juga
 cek di # tail -f /var/log/messages  biasanya kalo settingan firewall-nya
 ada report, ketauan disini mana request yg di drop/reject/accept.

 Kalo gw malahan ... Squidguard-nya kagak nge-block ... bingung euuuy.
 log-nya dimana yeh ???

 BR,
 Martin P


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparant Proxy tidak jalan

2007-09-25 Terurut Topik Septian Wibisono
udah liat di file cache.lognya pak?

mo nambahin masalah neeh, kali aja ada yang bisa bantu. squid untuk user =5 
besar swapnya (ini swapnya squid loh bukan swap memory/partition) kok tetap 
kosong ya? 

On Tuesday 25 September 2007 14:39, Gatot Teguh Prasetyo wrote:
 Saya setting squid di fedora 5 dan berajalan baik access.log pun
 mencatat semua semua permintaan dari client, tp pada saat saya setting
 tranparan proxy kenapa tidak mau jalan, file access.log pun tidak
 mengalami perubahan

-- 
salam, Septian Wibisono
septian[at]septianw.web.id
http://www.septianw.web.id

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparant Proxy tidak jalan

2007-09-25 Terurut Topik Cahyo Purnomo

--- Gatot Teguh Prasetyo [EMAIL PROTECTED] wrote:

 Dear all
 Saya setting squid di fedora 5 dan berajalan baik
 access.log pun 
 mencatat semua semua permintaan dari client, tp pada saat
 saya setting 
 tranparan proxy kenapa tidak mau jalan, file access.log
 pun tidak 
 mengalami perubahan
 
 
 -- 
 Gatot Teguh Prasetyo  


 Mis Departement
 PT. Anugerah Idealestari
 Jl. Pulo Kambing II No.20
 Telp   : (021) 4613888
 Fax: (021) 4614343


 
 
 
 -- 
 FAQ milis di
 http://wiki.linux.or.id/FAQ_milis_tanya-jawab
 Unsubscribe: kirim email ke
 [EMAIL PROTECTED]
 Arsip dan info milis selengkapnya di
 http://linux.or.id/milis
 
 
ada 2 hal yg mesti dilakukan pada mode transparent :
1. konfigurasi squid untuk mode transparent (banyak
contohnya di internet)
2. set ip forward
   echo 1  /proc/sys/net/ipv4/ip_forward
3. set masquerade
   - redirect request port 80 ke port squid
 iptables -t nat -A PREROUTING -i eth1 -s
192.168.0.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128
   - nat paket
 iptables -t nat -A POSTROUTING -o eth0 -s
192.168.0.0/24 -j MASQUERADE




   

Need a vacation? Get great deals
to amazing places on Yahoo! Travel.
http://travel.yahoo.com/

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparant proxy squid 2.6

2007-02-21 Terurut Topik sonjaya

cukup jalankan bind ( named service ) bawaanya trs set forward dns ke
isp yg anda punya.


On 2/16/07, Bambang Sumitra [EMAIL PROTECTED] wrote:

netzerospace wrote:
 apakah saya sekarang harus menginstall bind/djbdns


sepengetahuan saya anda tidak harus install dns server, cukup arahkan
saja dns ke dnsnya isp

--
salam,
Bambang Sumitra
http://www.situsqta.net


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis





--
-sonjaya-

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparant proxy squid 2.6

2007-02-16 Terurut Topik Bambang Sumitra

netzerospace wrote:

apakah saya sekarang harus menginstall bind/djbdns

  
sepengetahuan saya anda tidak harus install dns server, cukup arahkan 
saja dns ke dnsnya isp


--
salam,
Bambang Sumitra
http://www.situsqta.net


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparant proxy squid 2.6

2007-02-15 Terurut Topik artanto, bayu

On 2/15/07, netzerospace [EMAIL PROTECTED] wrote:

akhirnya setelah perjuangan lama saya bisa juga... :p

ternyata saya harus mengubah

http_port nya dari

http_port 192.168.0.1:8080

menjadi

http_port 192.168.0.1:8080 transparent

bukan menambahkan nya...:p

yg masih menjadi masalah bagi saya adalah

client hanya dapat membuka situs dengan nama ip nya langsung..

kalo pake host jadi eror dengan pesan unknown host...

jadi bingung lagee..

perasaan kalo ga transparant... (didefinisikan di browser kalo ip dan port
proxy 192.168.0.1:8080)

semua langsung bisa... (ga ada masalah di resolving DNS)

bukan nya konsep transparant proxy cuma lempar port
dari 80 di redirect ke 8080

apakah saya sekarang harus menginstall bind/djbdns

mohon bantuan nya...


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis




udah bener, cuman kurang tambahan
always_direct allow all

ada di http://bayuart.wordpress.com/2006/12/22/squid-26-transparent/
--
semusim info pindah ke Google
bayu - mandriva at http://bayuart.wordpress.com

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparant proxy, shorewall

2004-09-23 Terurut Topik tata
Mas... makasi sarannya... saya akan coba terapkan.
Maksudnya traffic masih tinggi itu apa traffic ke proxynya ato traffic
ke bandwidth internetnetnya???


Regards,

Cokorda Tata

 On Wed, 22 Sep 2004 23:34:05 +0800
   Cokorda Tata [EMAIL PROTECTED] wrote:
 y kalo cuman gitu mah gw juga dah ngerti dari
yang loe ajarin
 dulu... tapi mo belajar ilmu baru boleh
dong...he.he.he.. Bek susah
 ngeblok yahoo messenger dengan adanya proxy squid...
masih tetep aja
 lolos... pusing gw... padahal dah gw tulis yang kaya loe
bilang.


 aku coba blok YM di squid.conf , saat ini user emang gak
 biasa chat ,
 tapi traffik tetep aja tinggi.
 isi squid.conf #
 acl blocked_url dstdomain .scd.yahoo.com
 acl blocked_url dstdomain .filetransfer.yahoo.com
 acl blocked_url dstdomain .update.companion.yahoo.com
 acl blocked_url dstdomain .webcam.yahoo.com
 acl blocked_url dstdomain .shttp.msg.yahoo.com
 http_access deny blocked_url

 dijamin user banyak yang ngedumel soalnya gak bisa chat :D
 kalau ada salah di koreksi ya!
 ===
 Gabung INSTANIA, dapatkan XENIA. Daftar di www.telkomnetinstan.com,
 langsung dapat akses Internet Gratis.. Dan ..ikuti Instan Smile
 berhadiah Xenia,Tour S'pore, Komputer,dll, info hub : TELKOM Jatim
 0-800-1-467826 
 ===

 --
 Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
 Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
 Tidak bisa posting? Baca:
 http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
 http://linux.or.id/wiki/index.php?pagename=TataTertibMilis




-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
Tidak bisa posting? Baca:
http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis



Re: [tanya-jawab] Transparant proxy, shorewall

2004-09-22 Terurut Topik Cokorda Tata
y kalo cuman gitu mah gw juga dah ngerti dari yang loe ajarin
dulu... tapi mo belajar ilmu baru boleh dong...he.he.he.. Bek susah
ngeblok yahoo messenger dengan adanya proxy squid... masih tetep aja
lolos... pusing gw... padahal dah gw tulis yang kaya loe bilang.


Regards,

Tata
- Original Message - 
From: Henry Suhatman [EMAIL PROTECTED]
To: [EMAIL PROTECTED]
Sent: Wednesday, September 22, 2004 12:49 AM
Subject: Re: [tanya-jawab] Transparant proxy, shorewall


 On Tue, 21 Sep 2004 02:30:58 +0800, Cokorda Tata [EMAIL PROTECTED]
wrote:
  Teman teman saya mo tanya nih
 
  Saya punya linux box yang isinya shorewall buat di jadiin firewall yang
  terletak di ujung jaringan yaitu dengan IP(192.168.0.1).  Kemudian saya
juga
  punya sebuah linux box lain lagi yang isinya samba dan proxy misal
dengan IP
  192.168.0.5.
  Yang jadi pertanyaan saya gimana sih caranya ngarahin semua paket yang
ada
  di 192.168.0.0 yang menuju www untuk diarahin ke linux box di
192.168.0.5
  dengan menggunakan shorewall yang ada di 192.168.0.1
 
  Yang cuman saya tau adalah kalo nge redirect paket kemesin yang sama
misal
  di mesin 192.168.0.1 ada shorewall dan proxy servernya, kan tinggal
tambahin
  baris
  REDIRECT loc8080tcp www-!192.168.0.1
  pada /etc/shorewall/rules
  Tapi untuk permasalah diatas saya ga tau gimana nyelesaiinnya apakah
  proxyarp nya yang perlu disetting jadi
 
  ADDRESSINTERFACEEXTERNALHAVEROUTE
  192.168.0.5eth0eth1no
 
  Atas bantuan temen temen saya ucapin terima kasih
 
  Regards,
 
  Cokorda Tata
 
 ng dari pada repot2 semua mesin default gwnya ke 192.168.0.5
 trus di 0.5 forward semua pake ke 0.1...
 bereskan.. ta...
 kalo gak ngerti telp gw ya...

 nb: oh iya.. wirelesss yang kemaren di MM pake password lah...

 Henry


 -- 
 http://linux.or.id/wiki/index.php?pagename=TopReply
 http://linux.or.id/wiki/index.php?pagename=TataTertibMilis

 -- 
 Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
 Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
 Tidak bisa posting? Baca:
 http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
 http://linux.or.id/wiki/index.php?pagename=TataTertibMilis




-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
Tidak bisa posting? Baca:
http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis



Re: [tanya-jawab] Transparant proxy, shorewall

2004-09-22 Terurut Topik fain oto
On Wed, 22 Sep 2004 23:34:05 +0800
 Cokorda Tata [EMAIL PROTECTED] wrote:
y kalo cuman gitu mah gw juga dah ngerti dari 
yang loe ajarin
dulu... tapi mo belajar ilmu baru boleh 
dong...he.he.he.. Bek susah
ngeblok yahoo messenger dengan adanya proxy squid... 
masih tetep aja
lolos... pusing gw... padahal dah gw tulis yang kaya loe 
bilang.


aku coba blok YM di squid.conf , saat ini user emang gak 
biasa chat ,
tapi traffik tetep aja tinggi.
isi squid.conf #
acl blocked_url dstdomain .scd.yahoo.com
acl blocked_url dstdomain .filetransfer.yahoo.com
acl blocked_url dstdomain .update.companion.yahoo.com
acl blocked_url dstdomain .webcam.yahoo.com
acl blocked_url dstdomain .shttp.msg.yahoo.com
http_access deny blocked_url

dijamin user banyak yang ngedumel soalnya gak bisa chat :D
kalau ada salah di koreksi ya!
===
Gabung INSTANIA, dapatkan XENIA. Daftar di www.telkomnetinstan.com, langsung dapat 
akses Internet Gratis..
Dan ..ikuti Instan Smile berhadiah Xenia,Tour S'pore, Komputer,dll, info hub : TELKOM 
Jatim 0-800-1-467826 
===
--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
Tidak bisa posting? Baca:
http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis


Re: [tanya-jawab] Transparant proxy, shorewall

2004-09-21 Terurut Topik Henry Suhatman
On Tue, 21 Sep 2004 02:30:58 +0800, Cokorda Tata [EMAIL PROTECTED] wrote:
 Teman teman saya mo tanya nih
 
 Saya punya linux box yang isinya shorewall buat di jadiin firewall yang
 terletak di ujung jaringan yaitu dengan IP(192.168.0.1).  Kemudian saya juga
 punya sebuah linux box lain lagi yang isinya samba dan proxy misal dengan IP
 192.168.0.5.
 Yang jadi pertanyaan saya gimana sih caranya ngarahin semua paket yang ada
 di 192.168.0.0 yang menuju www untuk diarahin ke linux box di 192.168.0.5
 dengan menggunakan shorewall yang ada di 192.168.0.1
 
 Yang cuman saya tau adalah kalo nge redirect paket kemesin yang sama misal
 di mesin 192.168.0.1 ada shorewall dan proxy servernya, kan tinggal tambahin
 baris
 REDIRECT loc8080tcp www-!192.168.0.1
 pada /etc/shorewall/rules
 Tapi untuk permasalah diatas saya ga tau gimana nyelesaiinnya apakah
 proxyarp nya yang perlu disetting jadi
 
 ADDRESSINTERFACEEXTERNALHAVEROUTE
 192.168.0.5eth0eth1no
 
 Atas bantuan temen temen saya ucapin terima kasih
 
 Regards,
 
 Cokorda Tata
 
ng dari pada repot2 semua mesin default gwnya ke 192.168.0.5
trus di 0.5 forward semua pake ke 0.1...
bereskan.. ta...
kalo gak ngerti telp gw ya...

nb: oh iya.. wirelesss yang kemaren di MM pake password lah...

Henry


-- 
http://linux.or.id/wiki/index.php?pagename=TopReply
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
Tidak bisa posting? Baca:
http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis