Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-30 Terurut Topik "mbah Darmo"
Mohon Maaf, membuka luka lama :D
ini kok aneh ya?sekarang sudah bisa login ke facebook.com,
padahal saya tidak merubah settingan apapun...kalau ada user yang
komplain saya bilang lagi ada gangguan jaringan :D lha ini sekarang
sudah bisa lagi...
adakah rekan-rekan sekalian yang bisa memberikan pencerahan untuk saya?
thanks.

regards,
-- 
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-22 Terurut Topik mu'ammal hamidy
> Intinya login facebook jika pakai transparent proxy gagal, asumsi yang
> ditransparetkan koneksi tcp port 80. Lantas jika ip proxy diset di
> browser, asumsi selain http juga https via proxy, bisa login facebook.
>
> Saya pikir ini masalah dns.
>
> 1. Jika browsing (tcp 80) dilewatkan proxy transparent:
>   - client query dns ke dns server
>   - squid query dns ke dns server
> 2. Jika browsing http langsung lewat proxy (diset di browser) namun
> https tidak diset lewat proxy:
>    - client query dns ke dns server
>    - squid query dns ke dns server
> 3. Jika browsing http dan https langsung lewat proxy (diset di browser):
>    - squid query dns ke dns server
>
> Cek apakah apakah dnsserver yg digunakan squid sama dengan client.
> Jalankan util nslookup di client dan mesin squid dan test query ke
> facebook.com dan subnya.
>
> Sharing cerita, dulu waktu di kantor lama pakai koneksi NAP XY sewa 2
> link ix (internasional) dan iix. Untuk browsing dibantu 2 mesin
> transparent proxy, 1 proxy u/ koneksi ix dan 1 proxy iix. Suatu hari
> banyak user yang komplain karena login facebook selalu gagal. Setelah
> dicek ternyata yang kasih pesan error itu adalah mesin proxy iix.
>
> Aneh,kok koneksi ke facebook dilarikan ke iix. Cek query dns (pakai dns
> server punya NAP XY juga) ternyata benar ip yang dihasilkan termasuk
> node iix. Ya udah untuk case facebook ini meski ip-nya bau-bau iix
> dilewatkan ke link ix.
>
> Aneh yang kedua, domain google, termasuk youtube, ternyata bisa dibuka
> via link iix. Akhirnya bisa nonton youtube dengan lancar kayak koneksi
> lokal :D ...
>
>
>
> Salam,
>
> Arief Yudhawarman
maaf sekalian mau nanyak... mudah2an gak OOT nichh
maksud dari
> di kantor lama pakai koneksi NAP XY sewa 2
> link ix (internasional) dan iix. Untuk browsing dibantu 2 mesin
> transparent proxy, 1 proxy u/ koneksi ix dan 1 proxy iix.
maksudnya sewa bendwith gitu yaaa??? masih cupu nichh
-- 
 LIfE gOoD 

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-21 Terurut Topik Arief Yudhawarman
On Mon, 2011-01-17 at 07:40 +0700, "mbah Darmo" wrote:
> On Sat, Jan 15, 2011 at 12:17 PM, Thoriq Rachmat  wrote:
> > Klo transparent proxy saya semua protocol https bs lewat untk lebih 
> > lengkapnya http://thoriquez.worpress.com
> Thanks, Pak Thoriq,atas infonya...,
> tapi kenapa kemarin2 login ke facebook.com lancar sekarang (ditempat
> saya) jadi gak bisa ya?

Kutipan email dari TS:
Ref: http://www.mail-archive.com/tanya-jawab@linux.or.id/msg71637.html

[tanya-jawab] Transparent proxy gagal login facebook.com
"mbah Darmo"
Wed, 12 Jan 2011 23:02:33 -0800

Dear Rekans,

mohon bantuannya, kenapa ya udah beberapa hari ini user dikantor tidak
bisa login facebook.com?
saya menggunakan speedy,squid 2.7, di set transparent proxy,
sebelum-sebelumnya sih lancar...tapi sudah 2-3 hari ini user gak bisa
login...
apakah ada perubahan di speedy? ataukah di facebook?mosok minggu
kemarin masih bisa sekarang gak bisa...hmm...aneh... :D
bisa login ke facebook tapi harus nulis manual di web browsernya IP
sama port squid...
Mohon pencerahan...


--- End of kutipan ---

Intinya login facebook jika pakai transparent proxy gagal, asumsi yang
ditransparetkan koneksi tcp port 80. Lantas jika ip proxy diset di
browser, asumsi selain http juga https via proxy, bisa login facebook.

Saya pikir ini masalah dns.

1. Jika browsing (tcp 80) dilewatkan proxy transparent:
   - client query dns ke dns server
   - squid query dns ke dns server
2. Jika browsing http langsung lewat proxy (diset di browser) namun
https tidak diset lewat proxy:
   - client query dns ke dns server
   - squid query dns ke dns server
3. Jika browsing http dan https langsung lewat proxy (diset di browser):
   - squid query dns ke dns server

Cek apakah apakah dnsserver yg digunakan squid sama dengan client.
Jalankan util nslookup di client dan mesin squid dan test query ke
facebook.com dan subnya.

Sharing cerita, dulu waktu di kantor lama pakai koneksi NAP XY sewa 2
link ix (internasional) dan iix. Untuk browsing dibantu 2 mesin
transparent proxy, 1 proxy u/ koneksi ix dan 1 proxy iix. Suatu hari
banyak user yang komplain karena login facebook selalu gagal. Setelah
dicek ternyata yang kasih pesan error itu adalah mesin proxy iix.

Aneh,kok koneksi ke facebook dilarikan ke iix. Cek query dns (pakai dns
server punya NAP XY juga) ternyata benar ip yang dihasilkan termasuk
node iix. Ya udah untuk case facebook ini meski ip-nya bau-bau iix
dilewatkan ke link ix.

Aneh yang kedua, domain google, termasuk youtube, ternyata bisa dibuka
via link iix. Akhirnya bisa nonton youtube dengan lancar kayak koneksi
lokal :D ...



Salam,

Arief Yudhawarman



-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-18 Terurut Topik mu'ammal hamidy
wa pusing jug.. yaaa
munkin link ini bisa membantu [0]
serverku langsung bisa tuchhh 
[0] http://ubuntu-indonesia.com/forums/ubbthreads.php/topics/44618/1

-- 
 LIfE gOoD 

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-17 Terurut Topik Justinus Andjarwirawan
Kalau masih ngga bisa terpaksa di NAT saja khusus utk https nya.

Justinus
-Original Message-
From: "Thoriq Rachmat" 
Date: Sat, 15 Jan 2011 05:17:39 
To: Tanya Jawab
Reply-To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] Transparent proxy gagal login facebook.com
Klo transparent proxy saya semua protocol https bs lewat untk lebih lengkapnya 
http://thoriquez.worpress.com
Sent from my BlackBerry® smartphone from Sinyal Bagus XL, Nyambung Teruuusss...!

-Original Message-
From: "\"mbah Darmo\"" 
Date: Fri, 14 Jan 2011 14:56:50 
To: 
Reply-To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] Transparent proxy gagal login facebook.com
Sepertinya cuma https nya facebook yang gak bisa lewat,

-- 
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-16 Terurut Topik Joko Prasetya

saya  menggunakan   squid versi 2.7   gan + havp

root@kantor-mdn:~# squid -v
Squid Cache: Version 2.7.STABLE7

- Original Message - 
From: ""mbah Darmo"" 

To: 
Sent: Monday, January 17, 2011 9:25 AM
Subject: Re: [tanya-jawab] Transparent proxy gagal login facebook.com


2011/1/17 Joko Prasetya :

Saya di kantor menggunakan ISP speedy, DNS Nawala, proxy server
transparant di ubuntu server lucid gak ada masalah ne gan.


Pakai squid versi berapa Pak?
apa yang bermasalah server saya ya?hmmm

--
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-16 Terurut Topik "mbah Darmo"
2011/1/17 Joko Prasetya :
> Saya  di kantor  menggunakan  ISP  speedy,  DNS  Nawala, proxy server
> transparant   di  ubuntu server  lucid   gak  ada  masalah  ne  gan.
>
Pakai squid versi berapa Pak?
apa yang bermasalah server saya ya?hmmm

-- 
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-16 Terurut Topik Joko Prasetya
Saya  di kantor  menggunakan  ISP  speedy,  DNS  Nawala, proxy server 
transparant   di  ubuntu server  lucid   gak  ada  masalah  ne  gan.


- Original Message - 
From: ""mbah Darmo"" 

To: 
Sent: Friday, January 14, 2011 6:20 PM
Subject: Re: [tanya-jawab] Transparent proxy gagal login facebook.com



Yang masih menjadi tanda tanya bagi saya sebenarnya kenapa beberapa
hari yang lalu lancar tapi sikarang kok tidak bisa?hehehe

--
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-16 Terurut Topik "mbah Darmo"
On Sat, Jan 15, 2011 at 12:17 PM, Thoriq Rachmat  wrote:
> Klo transparent proxy saya semua protocol https bs lewat untk lebih 
> lengkapnya http://thoriquez.worpress.com
Thanks, Pak Thoriq,atas infonya...,
tapi kenapa kemarin2 login ke facebook.com lancar sekarang (ditempat
saya) jadi gak bisa ya?



-- 
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-14 Terurut Topik Thoriq Rachmat
Klo transparent proxy saya semua protocol https bs lewat untk lebih lengkapnya 
http://thoriquez.worpress.com
Sent from my BlackBerry® smartphone from Sinyal Bagus XL, Nyambung Teruuusss...!

-Original Message-
From: "\"mbah Darmo\"" 
Date: Fri, 14 Jan 2011 14:56:50 
To: 
Reply-To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] Transparent proxy gagal login facebook.com
Sepertinya cuma https nya facebook yang gak bisa lewat,

-- 
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-14 Terurut Topik Thoriq Rachmat
Coba dilangsungin dlu dri modem ke pc atau laptop, bisa apa ngk?klo ngk bs jg 
brarti ada masalah dengan koneksi anda, klo ngk ada masalah dengan modem anda
Sent from my BlackBerry® smartphone from Sinyal Bagus XL, Nyambung Teruuusss...!

-Original Message-
From: ekow 
Date: Thu, 13 Jan 2011 18:12:39 
To: 
Reply-To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] Transparent proxy gagal login facebook.com
2011/1/13 "mbah Darmo" :
> mohon bantuannya, kenapa ya udah beberapa hari ini user dikantor tidak
> bisa login facebook.com?
> saya menggunakan speedy,squid 2.7, di set transparent proxy,
> sebelum-sebelumnya sih lancar...tapi sudah 2-3 hari ini user gak bisa
> login...
> apakah ada perubahan di speedy? ataukah di facebook?mosok minggu
> kemarin masih bisa sekarang gak bisa...hmm...aneh... :D
> bisa login ke facebook tapi harus nulis manual di web browsernya IP
> sama port squid...

ini mungkin perubahan di facebooknya,
sebelumnya login gak pake https, sekarang pake https.
sepengetahuan saya, https nggak bisa dilewatkan transparentproxy.
kalau emang pake proxy harus diisi manual.
atau untuk port https nya dilangsung saja, nggak lewat proxy.

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-14 Terurut Topik Thoriq Rachmat
Mas vavai mohon arahannya..
Sent from my BlackBerry® smartphone from Sinyal Bagus XL, Nyambung Teruuusss...!

-Original Message-
From: ekow 
Date: Thu, 13 Jan 2011 18:12:39 
To: 
Reply-To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] Transparent proxy gagal login facebook.com
2011/1/13 "mbah Darmo" :
> mohon bantuannya, kenapa ya udah beberapa hari ini user dikantor tidak
> bisa login facebook.com?
> saya menggunakan speedy,squid 2.7, di set transparent proxy,
> sebelum-sebelumnya sih lancar...tapi sudah 2-3 hari ini user gak bisa
> login...
> apakah ada perubahan di speedy? ataukah di facebook?mosok minggu
> kemarin masih bisa sekarang gak bisa...hmm...aneh... :D
> bisa login ke facebook tapi harus nulis manual di web browsernya IP
> sama port squid...

ini mungkin perubahan di facebooknya,
sebelumnya login gak pake https, sekarang pake https.
sepengetahuan saya, https nggak bisa dilewatkan transparentproxy.
kalau emang pake proxy harus diisi manual.
atau untuk port https nya dilangsung saja, nggak lewat proxy.

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-14 Terurut Topik Thoriq Rachmat
Bisa kok transparent proxy menggunakan protocol https.
Sent from my BlackBerry® smartphone from Sinyal Bagus XL, Nyambung Teruuusss...!

-Original Message-
From: ekow 
Date: Thu, 13 Jan 2011 18:12:39 
To: 
Reply-To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] Transparent proxy gagal login facebook.com
2011/1/13 "mbah Darmo" :
> mohon bantuannya, kenapa ya udah beberapa hari ini user dikantor tidak
> bisa login facebook.com?
> saya menggunakan speedy,squid 2.7, di set transparent proxy,
> sebelum-sebelumnya sih lancar...tapi sudah 2-3 hari ini user gak bisa
> login...
> apakah ada perubahan di speedy? ataukah di facebook?mosok minggu
> kemarin masih bisa sekarang gak bisa...hmm...aneh... :D
> bisa login ke facebook tapi harus nulis manual di web browsernya IP
> sama port squid...

ini mungkin perubahan di facebooknya,
sebelumnya login gak pake https, sekarang pake https.
sepengetahuan saya, https nggak bisa dilewatkan transparentproxy.
kalau emang pake proxy harus diisi manual.
atau untuk port https nya dilangsung saja, nggak lewat proxy.

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-14 Terurut Topik Nyoman [D]
Hello mbah,

Friday, January 14, 2011, 3:56:50 PM, you wrote:

> Sepertinya cuma https nya facebook yang gak bisa lewat,

> -- 
> ~~
> Supriyadi
> SOLO TECHNOPARK
> Where Competence, Innovation, Technology and Business Grow
> Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
> Tlp. : +6227128, +62271668556
> Fax. : +62271668848
> http://www.solotechnopark.com
> ~~


Jangan..jangan. kasusnya sama kayak dulu pernah ada yang mengalami
hal  yang sama dengan https internet banking salah satu Bank nasional,
pernah di bahas di sini, tapi saya lupa solusinya seperti apa

-- 
Best regards,
Nyoman [D]
e: nyo...@royalperspective.com
y: nyoman76
m: +628124681797
p: +62361764082#506


smime.p7s
Description: S/MIME Cryptographic Signature


Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-14 Terurut Topik "mbah Darmo"
Yang masih menjadi tanda tanya bagi saya sebenarnya kenapa beberapa
hari yang lalu lancar tapi sikarang kok tidak bisa?hehehe

-- 
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-14 Terurut Topik langit biru

http://www.mail-archive.com/squid-users@squid-cache.org/msg75970.html

Sepertinya problemnya mirip ?


On 01/14/2011 02:45 PM, "mbah Darmo" wrote:

2011/1/14 Nyoman [D]:

Hello mbah,

Hello Pak Nyoman,



iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 3128
iptables -t nat -A PREROUTING -p tcp --dport 81 -j REDIRECT --to-ports 3128
iptables -t nat -A PREROUTING -p tcp --dport 3124 -j REDIRECT --to-ports 3128
iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT
iptables -t nat -A OUTPUT -p tcp --dport 443 -j ACCEPT
iptables -t nat -A POSTROUTING -o dsl0 -j MASQUERADE






rule iptables no 4 di atas bukannya pake FORWARD pak ?
kalau pake OUTPUT itu berlaku untuk si mesin tersebut/proxy


Sudah saya ganti FORWARD, tapi masih sama pak...gak bisa login facebook.com




--
http://www.sejukhijau.com
Celoteh Programmer : Linux, VPS, Programming, Nginx,Kehidupan, Hukum
facebook : sejuk.hijau.id (di) gmail (dot) com
twitter : @sejukhijau

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-14 Terurut Topik Nana Suryana
2011/1/14 "mbah Darmo" :

> Sepertinya cuma https nya facebook yang gak bisa lewat,

Bagaimana jika akses ke facebook diarahkan untuk
langsung akses tanpa proxy?

Ubah di squid.conf
## ACL dipasang di awal
## ACL agar direct ke facebook.com
acl FBlangsung url_regex facebook.com
always_direct allow FBlangsung
always_direct deny all

## ACL Akses
acl jaringanku src 192.168.0.0/24
http_access allow jaringanku
http_access deny all
# ...

Ref:
[1] http://igos-nusantara.or.id/wiki/IGOS_Nusantara_dan_proxy_server_squid_trik

---
Nana Suryana | http://suryana.or.id/ | http://twitter.com/na2sr/ |
http://facebook.com/suryana/

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-13 Terurut Topik "mbah Darmo"
Sepertinya cuma https nya facebook yang gak bisa lewat,

-- 
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-13 Terurut Topik "mbah Darmo"
2011/1/14 Nyoman [D] :
> Hello mbah,
Hello Pak Nyoman,
>
>> iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 3128
>> iptables -t nat -A PREROUTING -p tcp --dport 81 -j REDIRECT --to-ports 3128
>> iptables -t nat -A PREROUTING -p tcp --dport 3124 -j REDIRECT --to-ports 3128
>> iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT
>> iptables -t nat -A OUTPUT -p tcp --dport 443 -j ACCEPT
>> iptables -t nat -A POSTROUTING -o dsl0 -j MASQUERADE
>

>
> rule iptables no 4 di atas bukannya pake FORWARD pak ?
> kalau pake OUTPUT itu berlaku untuk si mesin tersebut/proxy
>
Sudah saya ganti FORWARD, tapi masih sama pak...gak bisa login facebook.com

-- 
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-13 Terurut Topik Nyoman [D]
Hello mbah,

Thursday, January 13, 2011, 9:00:41 PM, you wrote:

> 2011/1/13 mu'ammal hamidy :
>> coba copas iptables disini om...
>> munkin kita2 bisa ngebantu dengan ngeliat settingan iptables anda
>>
> Alow Pak Mu'ammal Hamidy,
> berikut ini settingan iptables saya yang untuk transparent proxy,

> iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 3128
> iptables -t nat -A PREROUTING -p tcp --dport 81 -j REDIRECT --to-ports 3128
> iptables -t nat -A PREROUTING -p tcp --dport 3124 -j REDIRECT --to-ports 3128
> iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT
> iptables -t nat -A OUTPUT -p tcp --dport 443 -j ACCEPT
> iptables -t nat -A POSTROUTING -o dsl0 -j MASQUERADE

> mohon tambahan kalau ada yang kurang... :D
> -- 
> ~~
> Supriyadi
> SOLO TECHNOPARK
> Where Competence, Innovation, Technology and Business Grow
> Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
> Tlp. : +6227128, +62271668556
> Fax. : +62271668848
> http://www.solotechnopark.com
> ~~


rule iptables no 4 di atas bukannya pake FORWARD pak ?
kalau pake OUTPUT itu berlaku untuk si mesin tersebut/proxy

-- 
Best regards,
Nyoman [D]
e: nyo...@royalperspective.com
y: nyoman76
m: +628124681797
p: +62361764082#506


smime.p7s
Description: S/MIME Cryptographic Signature


Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-13 Terurut Topik "mbah Darmo"
> Sharing aja...
>
> Klo boleh tahu koneksi internetnya pake apa? / operator apa?
> Soalnya saya dirumah menggunakan speedy juga mengalami hal yang sama,
> namun kalo dikantor menggunakan koneksi biznet gak ada masalah dengan
> facebook. lancar aja.
> saya juga sampe sekarang gak tahu masalah sebenarnya.
>
Wah kita senasib pak, ini kantor saya pakainya speedy...
apakah masalahnya memang dari ISP ya?seperti info Mas Vavai kemarin... :D
-- 
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-13 Terurut Topik Hardi
On Fri, 2011-01-14 at 07:26 +0700, "mbah Darmo" wrote:
> 2011/1/13 Thoriq Rachmat :
> > Clear cache diclient (user) udh blom
> Sudah Pak, sudah saya coba clear cache di client dan di server juga,
> tapi belum bisa...:D
> 
> beberapa hari yang lalu (3-4 hari) masih bisa, tapi kenapa sekarang
> gak bisa ya?seingat saya kemarin sekitar jam 1 siang bisa sebentar,
> trus habis itu macet lagi, cuma facebook.com yang gak bisa login yang
> lain bisa...
> -- 
> ~~
> Supriyadi
> SOLO TECHNOPARK
> Where Competence, Innovation, Technology and Business Grow
> Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
> Tlp. : +6227128, +62271668556
> Fax. : +62271668848
> http://www.solotechnopark.com
> ~~
> 

Sharing aja...

Klo boleh tahu koneksi internetnya pake apa? / operator apa?
Soalnya saya dirumah menggunakan speedy juga mengalami hal yang sama,
namun kalo dikantor menggunakan koneksi biznet gak ada masalah dengan
facebook. lancar aja.
saya juga sampe sekarang gak tahu masalah sebenarnya.
 




-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-13 Terurut Topik "mbah Darmo"
2011/1/13 Thoriq Rachmat :
> Clear cache diclient (user) udh blom
Sudah Pak, sudah saya coba clear cache di client dan di server juga,
tapi belum bisa...:D

beberapa hari yang lalu (3-4 hari) masih bisa, tapi kenapa sekarang
gak bisa ya?seingat saya kemarin sekitar jam 1 siang bisa sebentar,
trus habis itu macet lagi, cuma facebook.com yang gak bisa login yang
lain bisa...
-- 
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-13 Terurut Topik "mbah Darmo"
2011/1/13 Thoriq Rachmat :
> Clear cache diclient (user) udh blom
Pak Thoriq:
Sudah pak, coba clear cache di client dan diserver juga, tapi belum bisa juga...
yang bikin saya merasa aneh kenapa sekitar 3-4 hari yang lalu masih
lancar tapi kenapa sekitar 2-3 hari ini kok ngadat ya?padahal seingat
saya kemarin sekitar jam 1 siang masih bisa,trus kira-kira 1jam ngadat
lagi... :D
-- 
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-13 Terurut Topik Thoriq Rachmat
Clear cache diclient (user) udh blom
Sent from my BlackBerry® smartphone from Sinyal Bagus XL, Nyambung Teruuusss...!

-Original Message-
From: "\"mbah Darmo\"" 
Date: Thu, 13 Jan 2011 19:58:03 
To: 
Reply-To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] Transparent proxy gagal login facebook.com
> Kalau mas aza bingung apalagi kita sebagai penonton dan pengamat, hehehe...
>
> Opsi untuk trouble shoot-nya ada 2 :
>
> 1. Check squid log dengan perintah tail -f dan coba lihat, apa saja
> pesan di log saat ada yang akses FB via proxy

berikut ini log squid pada saat clien access via proxy:
server:/home # tailf /var/log/squid/access.log | grep 192.168.0.11
1294922360.750 74 192.168.0.11 TCP_MISS/000 0 GET
http://clients1.google.co.id/complete/search? - DIRECT/74.125.235.41 -
1294922361.316558 192.168.0.11 TCP_MISS/200 10037 GET
http://www.facebook.com/ - DIRECT/66.220.149.18 text/html
1294922361.644263 192.168.0.11 TCP_MISS/200 495 POST
http://toolbarqueries.clients.google.com/tbproxy/af/query -
DIRECT/74.125.235.43 text/xml
1294922390.360554 192.168.0.11 TCP_MISS/200 9818 GET
http://www.facebook.com/ - DIRECT/66.220.149.18 text/html
1294922390.424124 192.168.0.11 TCP_MISS/304 441 GET
http://static.ak.fbcdn.net/rsrc.php/yS/r/SiREdiYeA-P.css -
DIRECT/58.27.86.217 text/css
1294922390.495123 192.168.0.11 TCP_MISS/304 441 GET
http://static.ak.fbcdn.net/rsrc.php/yd/r/Q_hF5dTHnxb.css -
DIRECT/58.27.86.231 text/css
1294922390.621247 192.168.0.11 TCP_MISS/304 441 GET
http://static.ak.fbcdn.net/rsrc.php/yV/r/isldZM4PROD.css -
DIRECT/58.27.86.130 text/css
1294922390.648274 192.168.0.11 TCP_MISS/304 441 GET
http://static.ak.fbcdn.net/rsrc.php/y5/r/3tmIvTDIcbS.css -
DIRECT/58.27.86.146 text/css
1294922390.681303 192.168.0.11 TCP_MISS/304 441 GET
http://static.ak.fbcdn.net/rsrc.php/y6/r/_1PuymokMxh.css -
DIRECT/58.27.86.128 text/css
1294922390.714336 192.168.0.11 TCP_MISS/304 457 GET
http://static.ak.fbcdn.net/rsrc.php/yY/r/71qWoI8S5cd.js -
DIRECT/58.27.86.231 application/x-javascript
1294922390.888146 192.168.0.11 TCP_MISS/304 405 GET
http://static.ak.fbcdn.net/rsrc.php/zX/r/4PIot2bO7ET.jpg -
DIRECT/58.27.86.231 image/jpeg
1294922390.915171 192.168.0.11 TCP_MISS/304 404 GET
http://static.ak.fbcdn.net/rsrc.php/yp/r/kk8dc2UJYJ4.png -
DIRECT/58.27.86.146 image/png
1294922390.941197 192.168.0.11 TCP_MISS/304 404 GET
http://static.ak.fbcdn.net/rsrc.php/zD/r/B4K_BWwP7P5.png -
DIRECT/58.27.86.128 image/png
1294922390.966220 192.168.0.11 TCP_MISS/304 405 GET
http://static.ak.fbcdn.net/rsrc.php/zs/r/1HX6ENG455b.jpg -
DIRECT/58.27.86.231 image/jpeg
1294922390.991245 192.168.0.11 TCP_REFRESH_HIT/304 403 GET
http://static.ak.fbcdn.net/rsrc.php/zi/r/OBaVg52wtTZ.png -
DIRECT/58.27.86.130 image/png
1294922391.030282 192.168.0.11 TCP_MISS/304 404 GET
http://static.ak.fbcdn.net/rsrc.php/yb/r/GsNJNwuI-UM.gif -
DIRECT/58.27.86.217 image/gif
1294922391.146256 192.168.0.11 TCP_MISS/304 457 GET
http://static.ak.fbcdn.net/rsrc.php/y_/r/qPXVAs-hkCw.js -
DIRECT/58.27.86.231 application/x-javascript
1294922391.245302 192.168.0.11 TCP_MISS/304 457 GET
http://static.ak.fbcdn.net/rsrc.php/yr/r/9WsqTQ_NeY4.js -
DIRECT/58.27.86.128 application/x-javascript
1294922391.320403 192.168.0.11 TCP_MISS/304 457 GET
http://static.ak.fbcdn.net/rsrc.php/yn/r/VlahxD0Dvb-.js -
DIRECT/58.27.86.146 application/x-javascript
1294922394.741   4003 192.168.0.11 TCP_MISS/200 495 POST
http://toolbarqueries.clients.google.com/tbproxy/af/query -
DIRECT/74.125.235.37 text/xml

> 2. Coba install proxy di sistem yang baru (misalnya diatas virtual)
> dan test apakah masalah yang sama tetap terjadi, ini akan menjawab
> apakah problemnya di app atau karena sebab lain.
Ok Bos...siap...

-- 
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-13 Terurut Topik "mbah Darmo"
2011/1/13 mu'ammal hamidy :
> coba copas iptables disini om...
> munkin kita2 bisa ngebantu dengan ngeliat settingan iptables anda
>
Alow Pak Mu'ammal Hamidy,
berikut ini settingan iptables saya yang untuk transparent proxy,

iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 3128
iptables -t nat -A PREROUTING -p tcp --dport 81 -j REDIRECT --to-ports 3128
iptables -t nat -A PREROUTING -p tcp --dport 3124 -j REDIRECT --to-ports 3128
iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT
iptables -t nat -A OUTPUT -p tcp --dport 443 -j ACCEPT
iptables -t nat -A POSTROUTING -o dsl0 -j MASQUERADE

mohon tambahan kalau ada yang kurang... :D
-- 
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-13 Terurut Topik "mbah Darmo"
> Kalau mas aza bingung apalagi kita sebagai penonton dan pengamat, hehehe...
>
> Opsi untuk trouble shoot-nya ada 2 :
>
> 1. Check squid log dengan perintah tail -f dan coba lihat, apa saja
> pesan di log saat ada yang akses FB via proxy

berikut ini log squid pada saat clien access via proxy:
server:/home # tailf /var/log/squid/access.log | grep 192.168.0.11
1294922360.750 74 192.168.0.11 TCP_MISS/000 0 GET
http://clients1.google.co.id/complete/search? - DIRECT/74.125.235.41 -
1294922361.316558 192.168.0.11 TCP_MISS/200 10037 GET
http://www.facebook.com/ - DIRECT/66.220.149.18 text/html
1294922361.644263 192.168.0.11 TCP_MISS/200 495 POST
http://toolbarqueries.clients.google.com/tbproxy/af/query -
DIRECT/74.125.235.43 text/xml
1294922390.360554 192.168.0.11 TCP_MISS/200 9818 GET
http://www.facebook.com/ - DIRECT/66.220.149.18 text/html
1294922390.424124 192.168.0.11 TCP_MISS/304 441 GET
http://static.ak.fbcdn.net/rsrc.php/yS/r/SiREdiYeA-P.css -
DIRECT/58.27.86.217 text/css
1294922390.495123 192.168.0.11 TCP_MISS/304 441 GET
http://static.ak.fbcdn.net/rsrc.php/yd/r/Q_hF5dTHnxb.css -
DIRECT/58.27.86.231 text/css
1294922390.621247 192.168.0.11 TCP_MISS/304 441 GET
http://static.ak.fbcdn.net/rsrc.php/yV/r/isldZM4PROD.css -
DIRECT/58.27.86.130 text/css
1294922390.648274 192.168.0.11 TCP_MISS/304 441 GET
http://static.ak.fbcdn.net/rsrc.php/y5/r/3tmIvTDIcbS.css -
DIRECT/58.27.86.146 text/css
1294922390.681303 192.168.0.11 TCP_MISS/304 441 GET
http://static.ak.fbcdn.net/rsrc.php/y6/r/_1PuymokMxh.css -
DIRECT/58.27.86.128 text/css
1294922390.714336 192.168.0.11 TCP_MISS/304 457 GET
http://static.ak.fbcdn.net/rsrc.php/yY/r/71qWoI8S5cd.js -
DIRECT/58.27.86.231 application/x-javascript
1294922390.888146 192.168.0.11 TCP_MISS/304 405 GET
http://static.ak.fbcdn.net/rsrc.php/zX/r/4PIot2bO7ET.jpg -
DIRECT/58.27.86.231 image/jpeg
1294922390.915171 192.168.0.11 TCP_MISS/304 404 GET
http://static.ak.fbcdn.net/rsrc.php/yp/r/kk8dc2UJYJ4.png -
DIRECT/58.27.86.146 image/png
1294922390.941197 192.168.0.11 TCP_MISS/304 404 GET
http://static.ak.fbcdn.net/rsrc.php/zD/r/B4K_BWwP7P5.png -
DIRECT/58.27.86.128 image/png
1294922390.966220 192.168.0.11 TCP_MISS/304 405 GET
http://static.ak.fbcdn.net/rsrc.php/zs/r/1HX6ENG455b.jpg -
DIRECT/58.27.86.231 image/jpeg
1294922390.991245 192.168.0.11 TCP_REFRESH_HIT/304 403 GET
http://static.ak.fbcdn.net/rsrc.php/zi/r/OBaVg52wtTZ.png -
DIRECT/58.27.86.130 image/png
1294922391.030282 192.168.0.11 TCP_MISS/304 404 GET
http://static.ak.fbcdn.net/rsrc.php/yb/r/GsNJNwuI-UM.gif -
DIRECT/58.27.86.217 image/gif
1294922391.146256 192.168.0.11 TCP_MISS/304 457 GET
http://static.ak.fbcdn.net/rsrc.php/y_/r/qPXVAs-hkCw.js -
DIRECT/58.27.86.231 application/x-javascript
1294922391.245302 192.168.0.11 TCP_MISS/304 457 GET
http://static.ak.fbcdn.net/rsrc.php/yr/r/9WsqTQ_NeY4.js -
DIRECT/58.27.86.128 application/x-javascript
1294922391.320403 192.168.0.11 TCP_MISS/304 457 GET
http://static.ak.fbcdn.net/rsrc.php/yn/r/VlahxD0Dvb-.js -
DIRECT/58.27.86.146 application/x-javascript
1294922394.741   4003 192.168.0.11 TCP_MISS/200 495 POST
http://toolbarqueries.clients.google.com/tbproxy/af/query -
DIRECT/74.125.235.37 text/xml

> 2. Coba install proxy di sistem yang baru (misalnya diatas virtual)
> dan test apakah masalah yang sama tetap terjadi, ini akan menjawab
> apakah problemnya di app atau karena sebab lain.
Ok Bos...siap...

-- 
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-13 Terurut Topik mu'ammal hamidy
coba copas iptables disini om...
munkin kita2 bisa ngebantu dengan ngeliat settingan iptables anda

-- 
 LIfE gOoD 

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-13 Terurut Topik Masim "Vavai" Sugianto
2011/1/13 "mbah Darmo" :

> Mas Vavai,
> saya sudah set DNS nya ke Public DNS google 8.8.8.8 tapi kok ya belum bisa ya?
> apakah ini masalahnya di server saya?setting yang tidak pas?ataukah
> aplikasi yang tidak kompatibel dengan https nya facebook?
> dulu pernah ada masalah seperti ini,cuma gak bisa login di facebook,
> ada rekan yang ngasih solusi di squid.conf ditambahkan server_http11
> on, udah langsung beres...,eh ini muncul masalah yang sama...saya
> menggunakan squid 2.7 OS nya SLES 10,ataukah ada paket di OS nya yang
> sudah jadul?sehingga seperti inikah?wew...bingung saya...
> mohon pencerahan...

Kalau mas aza bingung apalagi kita sebagai penonton dan pengamat, hehehe...

Opsi untuk trouble shoot-nya ada 2 :

1. Check squid log dengan perintah tail -f dan coba lihat, apa saja
pesan di log saat ada yang akses FB via proxy
2. Coba install proxy di sistem yang baru (misalnya diatas virtual)
dan test apakah masalah yang sama tetap terjadi, ini akan menjawab
apakah problemnya di app atau karena sebab lain.


-- 
Best Regards,

Masim "Vavai" Sugianto
//
Blog (ID)                                  : http://www.vavai.com
Excellent Infotama Kreasindo     : http://www.vavai.biz
Training Virtualization & Zimbra  : http://bit.ly/h53o2Q
//

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-13 Terurut Topik "mbah Darmo"
> Just FYI,
>
> Saya diberitahu memang sempat ada masalah link internasional pada
> beberapa ISP. Tadi seorang rekan mengalami masalah yang sama (tidak
> dapat lookup website) saat menggunakan OpenDNS. Masalah bisa solved
> setelah mengganti DNS ke Public DNS Google di 8.8.8.8, mungkin bisa
> dicoba siapa tahu bermanfaat.
Mas Vavai,
saya sudah set DNS nya ke Public DNS google 8.8.8.8 tapi kok ya belum bisa ya?
apakah ini masalahnya di server saya?setting yang tidak pas?ataukah
aplikasi yang tidak kompatibel dengan https nya facebook?
dulu pernah ada masalah seperti ini,cuma gak bisa login di facebook,
ada rekan yang ngasih solusi di squid.conf ditambahkan server_http11
on, udah langsung beres...,eh ini muncul masalah yang sama...saya
menggunakan squid 2.7 OS nya SLES 10,ataukah ada paket di OS nya yang
sudah jadul?sehingga seperti inikah?wew...bingung saya...
mohon pencerahan...

> Kalau curious masalahnya dimana, bisa juga dicoba akses FB langsung
> tanpa proxy, apakah problem atau lancar ?
Saya coba datangi server, trus coba akses FB lancar tuh...( kebetulan
masih ada GUI nya :D )

-- 
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-13 Terurut Topik Masim "Vavai" Sugianto
2011/1/13 "mbah Darmo" :
> kalau login https di yahoomail sama googlemail bisa lancar pak...cuma
> facebook yang gak bisa login...buka halaman http://facebook.com
> bisa...cuma pas login cuma loading saja gak mau masuk...
>
> ada Rekan yang ngasih tau (via japri) katanya masalah DNS nya,
> sebelumnya saya pakai DNS Nawala, trus sekarang sudah saya kembalikan
> ke DNS Speedy kok ya sama aja...

Just FYI,

Saya diberitahu memang sempat ada masalah link internasional pada
beberapa ISP. Tadi seorang rekan mengalami masalah yang sama (tidak
dapat lookup website) saat menggunakan OpenDNS. Masalah bisa solved
setelah mengganti DNS ke Public DNS Google di 8.8.8.8, mungkin bisa
dicoba siapa tahu bermanfaat.

Kalau curious masalahnya dimana, bisa juga dicoba akses FB langsung
tanpa proxy, apakah problem atau lancar ?

-- 
Best Regards,

Masim "Vavai" Sugianto
//
Blog (ID)                                  : http://www.vavai.com
Excellent Infotama Kreasindo     : http://www.vavai.biz
Training Virtualization & Zimbra  : http://bit.ly/h53o2Q
//

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-13 Terurut Topik "mbah Darmo"
2011/1/13 ekow :
> 2011/1/13 "mbah Darmo" :
>> mohon bantuannya, kenapa ya udah beberapa hari ini user dikantor tidak
>> bisa login facebook.com?
>> saya menggunakan speedy,squid 2.7, di set transparent proxy,
>> sebelum-sebelumnya sih lancar...tapi sudah 2-3 hari ini user gak bisa
>> login...
>> apakah ada perubahan di speedy? ataukah di facebook?mosok minggu
>> kemarin masih bisa sekarang gak bisa...hmm...aneh... :D
>> bisa login ke facebook tapi harus nulis manual di web browsernya IP
>> sama port squid...
>
> ini mungkin perubahan di facebooknya,
> sebelumnya login gak pake https, sekarang pake https.
> sepengetahuan saya, https nggak bisa dilewatkan transparentproxy.
> kalau emang pake proxy harus diisi manual.
> atau untuk port https nya dilangsung saja, nggak lewat proxy.
>
kalau login https di yahoomail sama googlemail bisa lancar pak...cuma
facebook yang gak bisa login...buka halaman http://facebook.com
bisa...cuma pas login cuma loading saja gak mau masuk...

ada Rekan yang ngasih tau (via japri) katanya masalah DNS nya,
sebelumnya saya pakai DNS Nawala, trus sekarang sudah saya kembalikan
ke DNS Speedy kok ya sama aja...
-- 
~~
Supriyadi
SOLO TECHNOPARK
Where Competence, Innovation, Technology and Business Grow
Jl. Ki Hajar Dewantara, Jebres, Surakarta 57126
Tlp. : +6227128, +62271668556
Fax. : +62271668848
http://www.solotechnopark.com
~~

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent proxy gagal login facebook.com

2011-01-13 Terurut Topik ekow
2011/1/13 "mbah Darmo" :
> mohon bantuannya, kenapa ya udah beberapa hari ini user dikantor tidak
> bisa login facebook.com?
> saya menggunakan speedy,squid 2.7, di set transparent proxy,
> sebelum-sebelumnya sih lancar...tapi sudah 2-3 hari ini user gak bisa
> login...
> apakah ada perubahan di speedy? ataukah di facebook?mosok minggu
> kemarin masih bisa sekarang gak bisa...hmm...aneh... :D
> bisa login ke facebook tapi harus nulis manual di web browsernya IP
> sama port squid...

ini mungkin perubahan di facebooknya,
sebelumnya login gak pake https, sekarang pake https.
sepengetahuan saya, https nggak bisa dilewatkan transparentproxy.
kalau emang pake proxy harus diisi manual.
atau untuk port https nya dilangsung saja, nggak lewat proxy.

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent Proxy Server dan LTSP Server sekaligus, bisakah?

2009-07-19 Terurut Topik Putu Wiramaswara Widya
Pada 19 Juli 2009 15:14, gian giovani menulis:
> #!/bin/sh
> iptables -t nat -F # clear table
> # normal transparent proxy
> iptables -t nat -A PREROUTING -p tcp -i eth1 –dport 80 -j REDIRECT –to-port 
> 8080
> # handle connections on the same box (192.168.0.2 is a loopback instance)
> gid=`id -g proxy`
> iptables -t nat -A OUTPUT -p tcp –dport 80 -m owner –gid-owner $gid -j ACCEPT
> iptables -t nat -A OUTPUT -p tcp –dport 80 -j DNAT –to-destination
> 192.168.0.2:8080

suksma bli,
udah bisa jalan sekarang.

-- 
Putu Wiramaswara Widya
SMA Negeri 1 Semarapura
http://wiramaswara.blogspot.com

Y!M : initrunlevel0
IRC : wira at #blankon in irc.freenode.net
Plurk : http://plurk.com/initrunlevel0
FB : http://facebook.com/wiramaswara
Linux registered user #478580
Ubuntu registered user #25779

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent Proxy Server dan LTSP Server sekaligus, bisakah?

2009-07-19 Terurut Topik gian giovani
2009/7/19 Putu Wiramaswara Widya :
> Pada 18 Juli 2009 13:44, Adi Nugroho menulis:
>> Kalau LTSP, maka user mengakses BUKAN dari IP client, melainkan dengan IP-nya
>> si LTSP server.
>>
>> Karena user menggunakan IP-nya LTSP server, maka chain FORWARD untuk
>> transparent proxy di iptables tidak berlaku.
>
> Nah, trus gimana caranya untuk menerapkan transparent proxy pada
> localhost? Bagaimana perintah iptablesnya. Maklum, saya hanya sekedar
> copas aja perintah iptables -t nat blablabla itu..
>

#!/bin/sh
iptables -t nat -F # clear table
# normal transparent proxy
iptables -t nat -A PREROUTING -p tcp -i eth1 –dport 80 -j REDIRECT –to-port 8080
# handle connections on the same box (192.168.0.2 is a loopback instance)
gid=`id -g proxy`
iptables -t nat -A OUTPUT -p tcp –dport 80 -m owner –gid-owner $gid -j ACCEPT
iptables -t nat -A OUTPUT -p tcp –dport 80 -j DNAT –to-destination
192.168.0.2:8080

dari ini:

http://hahaha.rootbox.or.id/2008/01/16/transparent-proxy-dengan-squid-di-ltsp/


-- 
ininih GiantiXBraiN kok otak nya gak besar besar
wejick.wordpress.com

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent Proxy Server dan LTSP Server sekaligus, bisakah?

2009-07-19 Terurut Topik Putu Wiramaswara Widya
Pada 18 Juli 2009 13:44, Adi Nugroho menulis:
> Kalau LTSP, maka user mengakses BUKAN dari IP client, melainkan dengan IP-nya
> si LTSP server.
>
> Karena user menggunakan IP-nya LTSP server, maka chain FORWARD untuk
> transparent proxy di iptables tidak berlaku.

Nah, trus gimana caranya untuk menerapkan transparent proxy pada
localhost? Bagaimana perintah iptablesnya. Maklum, saya hanya sekedar
copas aja perintah iptables -t nat blablabla itu..

-- 
Putu Wiramaswara Widya
SMA Negeri 1 Semarapura
http://wiramaswara.blogspot.com

Y!M : initrunlevel0
IRC : wira at #blankon in irc.freenode.net
Plurk : http://plurk.com/initrunlevel0
FB : http://facebook.com/wiramaswara
Linux registered user #478580
Ubuntu registered user #25779

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent Proxy Server dan LTSP Server sekaligus, bisakah?

2009-07-17 Terurut Topik Adi Nugroho
On Saturday 18 July 2009 13:27:04 Putu Wiramaswara Widya wrote:
> Saya sedang mencoba untuk menggabungkan proxy server dan LTSP server
> sekaligus, begini kronologinya.
>
> Pada server ada dua LAN, yang satu nyambung ke internet dan yang satu
> nyambung ke hub yang menuju ke klien LTSP.
> Saya sudah pasang SQUID server dan sudah menyetelnya dengan
> mengallowkan IP klien (192.168.0.0/24) untuk mengakses internet pada
> JAM 10.00-13.00. SQUID server bisa digunakan, saya bisa menggunakan
> server proxy tersebut dengan mengatur FIrefox agar menggunakan proxy
> ke IP 192.168.0.1 (IP server).

Kalau LTSP, maka user mengakses BUKAN dari IP client, melainkan dengan IP-nya 
si LTSP server.

> Nah, saya mencoba menggunakan teknik transparent proxy. Saya sudah
> aktifkan portforwarding dan mengalihkan port 80 ke 3128 dengan
> IPTABLES. Namun, kok proxy tersebut tidak bisa digunakan jika
> menggunakan opsi proxy otomatis pada browser?

Karena user menggunakan IP-nya LTSP server, maka chain FORWARD untuk 
transparent proxy di iptables tidak berlaku.

-- 
Salam,

Adi Nugroho - http://adi.internux.co.id/
iNterNUX --- http://www.internux.net.id/
Jalan Dr. Sam Ratulangi No. 53J Makassar
Tel. +62-411-834690  Fax. +62-411-834691
CDMA:+62-411-6109535 GSM:+62-816-27-9193

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-13 Terurut Topik Reza Iskandar Achmad
Nah ini penjahat nya... ayo traktir starbuck...!!

Iya syntax iptables nya salah. Tuan Besar Penjahat Avudz memberikan yang
benar..

~Reza Iskandar Achmad~
http://blog.chipset.or.id

-Original Message-
From: avudz [mailto:[EMAIL PROTECTED] 
Sent: Wednesday, August 13, 2008 11:48 AM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

Pada hari Wed, 13 Aug 2008 11:25:16 +0700
"sutarman" <[EMAIL PROTECTED]> menulis:

> Dan waktu saya lanjutkan ketik iptables -nL -v INPUT
> Bad argument `INPUT'
> Try `iptables -h' or 'iptables --help' for more information.
> 

++ cuma komentari yang ini :

coba : iptables -nv -L INPUT

wah, tret terpanjang sepanjangan sejarang [tanya-jawab] :-)


Cheers,
-avd @
http://avudz.cc
http://www.alifia.co.id
IT Solutions

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


No virus found in this incoming message.
Checked by AVG - http://www.avg.com 
Version: 8.0.138 / Virus Database: 270.6.1/1608 - Release Date: 8/12/2008
4:59 PM


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-12 Terurut Topik sutarman
Ini hasilnya bang avudz

Chain INPUT (policy ACCEPT 762K packets, 404M bytes)
 pkts bytes target prot opt in out source
destination
0 0 ACCEPT udp  --  virbr0 *   0.0.0.0/0
0.0.0.0/0   udp dpt:53
0 0 ACCEPT tcp  --  virbr0 *   0.0.0.0/0
0.0.0.0/0   tcp dpt:53
0 0 ACCEPT udp  --  virbr0 *   0.0.0.0/0
0.0.0.0/0   udp dpt:67
0 0 ACCEPT tcp  --  virbr0 *   0.0.0.0/0
0.0.0.0/0   tcp dpt:67

-Original Message-
From: avudz [mailto:[EMAIL PROTECTED] 
Sent: Wednesday, August 13, 2008 11:48 AM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

Pada hari Wed, 13 Aug 2008 11:25:16 +0700
"sutarman" <[EMAIL PROTECTED]> menulis:

> Dan waktu saya lanjutkan ketik iptables -nL -v INPUT
> Bad argument `INPUT'
> Try `iptables -h' or 'iptables --help' for more information.
> 

++ cuma komentari yang ini :

coba : iptables -nv -L INPUT

wah, tret terpanjang sepanjangan sejarang [tanya-jawab] :-)


Cheers,
-avd @
http://avudz.cc
http://www.alifia.co.id
IT Solutions

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-12 Terurut Topik avudz
Pada hari Wed, 13 Aug 2008 11:25:16 +0700
"sutarman" <[EMAIL PROTECTED]> menulis:

> Dan waktu saya lanjutkan ketik iptables -nL -v INPUT
> Bad argument `INPUT'
> Try `iptables -h' or 'iptables --help' for more information.
> 

++ cuma komentari yang ini :

coba : iptables -nv -L INPUT

wah, tret terpanjang sepanjangan sejarang [tanya-jawab] :-)


Cheers,
-avd @
http://avudz.cc
http://www.alifia.co.id
IT Solutions

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-12 Terurut Topik sutarman
Hasil dari telnet localhost 3128 sama seperti mas sampaikan
Cuma pas saya ketik GET hasilnya ?Invalid command

Dan waktu saya lanjutkan ketik iptables -nL -v INPUT
Hasilnya 


Bad argument `INPUT'
Try `iptables -h' or 'iptables --help' for more information.

Kayaknya perintahnya salah atau saya yang salah

Trims
sutarman


-Original Message-
From: Reza Iskandar Achmad [mailto:[EMAIL PROTECTED] 
Sent: Tuesday, August 12, 2008 12:27 PM
To: tanya-jawab@linux.or.id
Subject: RE: [tanya-jawab] transparent proxy ngak jalan

Buset belum selesai nih thread ? panjang amir...
Ikutan ah... moga2 membantu

1. Periksa apa squidnya running. Konfigurasi asumsinya spt yg anda info kan.
"http_port 3128 transparent"

   #netstat -pln | grep 3128 #sesuai setting di squid.conf

   biar lebih yakin,

   #telnet localhost 3128

Harusnya kalo squid-nya OK ada pesan berikut

Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.

Coba kasih command GET, harusnya dapet error page squid.

2. Kalo squidnya OK, berarti anda sampai di langkah ini. Periksa firewall
nya apa INPUT ke squid di DROP, pake linux kan ? kernel >= 2.0 ?
   
   #iptables -nL -v INPUT # ini hanya contoh, karena bisa saja ada banyak
CHAIN di table FILTER anda. 

   Analisa firewallnya... 

3. Kalo firewall tidak menghalangi, berarti periksa redirectionnya.

   #iptables -nL PREROUTING -v -t nat

   Lihat angka di bawah "pkts" bertambah atau tidak.
   Kalo tidak yakin, dengan redirection itu bikin baru aja, setelah
menghapus entry sebelumnya

   Syntaxnya: 
   iptables -t nat -F #untuk flush, inget! Ini juga menghapus MASQUERADE
   
   iptables -t nat -A PREROUTING -i INPUT_IF -p tcp --dport 80 -j REDIRECT
--to-port 3128

   Ganti INPUT_IF dengan nama interface di mana client2 terkoneksi, saya ga
tau mesin anda. Asumsinya, squid berada di mesin yang sama dengan firewall
yg melakukan redirection. Kalo tdk sama, pakai DNAT. Ceritanya beda lagi. 

4. Periksa di jaringan. Seharusnya semua client menggunakan IP gateway yang
anda gunakan di INPUT_IF. Entah gimana ceritanya pokoknya gateway client
harus ke situ. Kalo ga.. ya percuma..

Semoga membantu

~Reza Iskandar Achmad~
http://blog.chipset.or.id

-Original Message-
From: sutarman [mailto:[EMAIL PROTECTED] 
Sent: Monday, August 11, 2008 4:04 PM
To: tanya-jawab@linux.or.id
Subject: RE: [tanya-jawab] transparent proxy ngak jalan

Maksudnya mas, di konfigurasi dansguardian.conf bagian filterport yang
bawaan settingnya 8080 diubah menjadi 8000
Terus iptablesnya saya ubah juga ke 8000 dari 8080 (-A PREROUTING -i eth1 -p
tcp -m tcp --dport 3128 -j REDIRECT --to-ports 8080)

Maklum masih belum ngerti nih mas

Pengertian tidak bisa adalah client harus setting manual di browsernya untuk
dapat konek internet, begitu juga program lainnya


Trims


-Original Message-
From: adi [mailto:[EMAIL PROTECTED] 
Sent: Monday, August 11, 2008 2:53 PM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

On Mon, Aug 11, 2008 at 09:47:51AM +0700, sutarman wrote:
>Cara pindahkan nya gimana mas
>Soalnya di dalam file dansguardian.cong ngak ada pengaturan port
>dansguardian

ada 'filterport'. saya belum pernah install dansguardian :-) tapi
baca-baca sepintas, anda harus redirect ke filterport dansguardian bukan
ke squid (mungkin rekan lain bisa membantu konfirmasi).

atau kalau mau tetap pakai port 80,  bisa seperti ini:

iptables -t nat -A PREROUTING -i eth1 -d 10.17.8.2 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -m tcp -p tcp -i eth1 --dport 80 -j REDIRECT

tapi sekali lagi, saya belum pernah pakai dansguardian, di atas
mengasumsikan semua paket ke port 80 diredirect ke dansguardian yang
listen di port 80, paket yang memang diarahkan ke 10.17.8.2 port 80,
diterima begitu saja tanpa redirect (menghindari loop). dan itu juga
mengasumsikan dansguardian support transparent proxy.

kalau mau bypass dansguardian, misalnya langsung diredirect ke squid,

iptables -t nat -A PREROUTING -i eth1 -d 10.17.8.2 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -m tcp -p tcp -i eth1 --dport 80 -j REDIRECT \
   --to-ports 3128

kalau masih tidak bisa. tolong jelaskan bagaimana 'tidak bisa' itu :-)

Salam,

P.Y. Adi Prasaja


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


No virus found in this incoming message.
Checked by AVG - http://www.avg.com 
Version: 8.0.138 / Virus Database: 270.6.1/1605 - Release Date: 8/11/2008
4:59 PM


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


-- 
F

RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-11 Terurut Topik Reza Iskandar Achmad
Buset belum selesai nih thread ? panjang amir...
Ikutan ah... moga2 membantu

1. Periksa apa squidnya running. Konfigurasi asumsinya spt yg anda info kan.
"http_port 3128 transparent"

   #netstat -pln | grep 3128 #sesuai setting di squid.conf

   biar lebih yakin,

   #telnet localhost 3128

Harusnya kalo squid-nya OK ada pesan berikut

Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.

Coba kasih command GET, harusnya dapet error page squid.

2. Kalo squidnya OK, berarti anda sampai di langkah ini. Periksa firewall
nya apa INPUT ke squid di DROP, pake linux kan ? kernel >= 2.0 ?
   
   #iptables -nL -v INPUT # ini hanya contoh, karena bisa saja ada banyak
CHAIN di table FILTER anda. 

   Analisa firewallnya... 

3. Kalo firewall tidak menghalangi, berarti periksa redirectionnya.

   #iptables -nL PREROUTING -v -t nat

   Lihat angka di bawah "pkts" bertambah atau tidak.
   Kalo tidak yakin, dengan redirection itu bikin baru aja, setelah
menghapus entry sebelumnya

   Syntaxnya: 
   iptables -t nat -F #untuk flush, inget! Ini juga menghapus MASQUERADE
   
   iptables -t nat -A PREROUTING -i INPUT_IF -p tcp --dport 80 -j REDIRECT
--to-port 3128

   Ganti INPUT_IF dengan nama interface di mana client2 terkoneksi, saya ga
tau mesin anda. Asumsinya, squid berada di mesin yang sama dengan firewall
yg melakukan redirection. Kalo tdk sama, pakai DNAT. Ceritanya beda lagi. 

4. Periksa di jaringan. Seharusnya semua client menggunakan IP gateway yang
anda gunakan di INPUT_IF. Entah gimana ceritanya pokoknya gateway client
harus ke situ. Kalo ga.. ya percuma..

Semoga membantu

~Reza Iskandar Achmad~
http://blog.chipset.or.id

-Original Message-
From: sutarman [mailto:[EMAIL PROTECTED] 
Sent: Monday, August 11, 2008 4:04 PM
To: tanya-jawab@linux.or.id
Subject: RE: [tanya-jawab] transparent proxy ngak jalan

Maksudnya mas, di konfigurasi dansguardian.conf bagian filterport yang
bawaan settingnya 8080 diubah menjadi 8000
Terus iptablesnya saya ubah juga ke 8000 dari 8080 (-A PREROUTING -i eth1 -p
tcp -m tcp --dport 3128 -j REDIRECT --to-ports 8080)

Maklum masih belum ngerti nih mas

Pengertian tidak bisa adalah client harus setting manual di browsernya untuk
dapat konek internet, begitu juga program lainnya


Trims


-Original Message-
From: adi [mailto:[EMAIL PROTECTED] 
Sent: Monday, August 11, 2008 2:53 PM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

On Mon, Aug 11, 2008 at 09:47:51AM +0700, sutarman wrote:
>Cara pindahkan nya gimana mas
>Soalnya di dalam file dansguardian.cong ngak ada pengaturan port
>dansguardian

ada 'filterport'. saya belum pernah install dansguardian :-) tapi
baca-baca sepintas, anda harus redirect ke filterport dansguardian bukan
ke squid (mungkin rekan lain bisa membantu konfirmasi).

atau kalau mau tetap pakai port 80,  bisa seperti ini:

iptables -t nat -A PREROUTING -i eth1 -d 10.17.8.2 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -m tcp -p tcp -i eth1 --dport 80 -j REDIRECT

tapi sekali lagi, saya belum pernah pakai dansguardian, di atas
mengasumsikan semua paket ke port 80 diredirect ke dansguardian yang
listen di port 80, paket yang memang diarahkan ke 10.17.8.2 port 80,
diterima begitu saja tanpa redirect (menghindari loop). dan itu juga
mengasumsikan dansguardian support transparent proxy.

kalau mau bypass dansguardian, misalnya langsung diredirect ke squid,

iptables -t nat -A PREROUTING -i eth1 -d 10.17.8.2 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -m tcp -p tcp -i eth1 --dport 80 -j REDIRECT \
   --to-ports 3128

kalau masih tidak bisa. tolong jelaskan bagaimana 'tidak bisa' itu :-)

Salam,

P.Y. Adi Prasaja


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


No virus found in this incoming message.
Checked by AVG - http://www.avg.com 
Version: 8.0.138 / Virus Database: 270.6.1/1605 - Release Date: 8/11/2008
4:59 PM


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy squid resolve wins name

2008-08-11 Terurut Topik kurniadi



--- On Mon, 8/11/08, Adi Nugroho <[EMAIL PROTECTED]> wrote:

> From: Adi Nugroho <[EMAIL PROTECTED]>
> Subject: Re: [tanya-jawab] transparent proxy squid resolve wins name
> To: tanya-jawab@linux.or.id
> Date: Monday, August 11, 2008, 4:06 PM
> On Monday 11 August 2008 04:12:19 pm kurniadi wrote:
> > Berhubung aplikasi intranet ini meresolv dari wins
> server, bisa gak si
> > squid meresolv juga dari wins server tidak cuma dari
> dns server.
> 
> Squid-nya tetap me-resolve dari DNS, tapi masukin ip-nya si
> server itu ke DNS 
> (zone file-nya bind).
> 
> Cara lain, DNS-nya di-integrasikan dengan WINS 
> http://www.microsoft.com/technet/archive/winntas/deploy/integrat.mspx?mfr=true

Masalah nya, aku gak bisa ngutak ngatik dns+wins nya soalnya di luar sana bukan 
punya saya, Btw aku ketemu solve ada di ebook samba3 by example chpter 12.

Si server proxy squid harus join domain ke Active directory, yup disini pake 
active directory dan domain domain nya dimaintain sama active directory.

Kurniadi


  

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy squid resolve wins name

2008-08-11 Terurut Topik Adi Nugroho
On Tuesday 12 August 2008 10:28:24 am kurniadi wrote:
> maunya as simple as posible di client, gitu yang pusing di server nya :)

Yang saya tangkap dari kalimat beliau, tetap yang dipusingkan adalah server 
koq.
Maksud si penjawab (yang saya tangkap) adalah...

Alih alih pake jurus sapu jagad:

iptables -t nat -A PREROUTING -s 192.168.1.0/24 -i eth2 -p tcp -m tcp --dport 
80 -j REDIRECT --to-ports 3128

Kita pake jurus yang lebih sopan:

iptables -t nat -A PREROUTING -s 192.168.1.0/24 -d ! 192.168.0.0/20 -i eth2 -p 
tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128

Asumsi:
Network kita: 192.168.1.0/24
Network intranet: 192.168.0.0/20

Kata kunci: pake "-d" alias menentukan destination
Jadi yang di-tansparent proxy cuman network SELAIN intranet.

-- 
Salam,

Adi Nugroho - http://adi.internux.co.id/
iNterNUX --- http://www.internux.net.id/
Jalan Dr. Sam Ratulangi No. 53J Makassar
Tel. +62-411-834690  Fax. +62-411-834691
CDMA:+62-411-6109535 GSM:+62-816-27-9193

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy squid resolve wins name

2008-08-11 Terurut Topik Lutfi
2008/8/12 Rizky Prasetya <[EMAIL PROTECTED]>:
>
> - Original Message - From: "kurniadi" <[EMAIL PROTECTED]>
> To: 
> Sent: Monday, August 11, 2008 3:12 PM
> Subject: [tanya-jawab] transparent proxy squid resolve wins name
>
>
>> Dear all,
>>
>> Di kantor saya ada aplikasi intranet yang memakai web, tetapi di reslove
>> memakai wins misalnya http://intranet/, kalau tidak pakai proxy squid dapat
>> dilakukan. Dengan sarat di windows harus di pasang wins server nya.
>>
>> Sekarang saya akan membuat transparent proxy yang akan meredirect semua
>> http request ke proxy server, termasuk juga aplikasi intranet ini. Berhubung
>> aplikasi intranet ini meresolv dari wins server, bisa gak si squid meresolv
>> juga dari wins server tidak cuma dari dns server.
>>
>> Kalau bisa bagaimana cara nya ? Saya belum ketemu setup squid yang
>> meresolv dari wins, mungkin rekan rekan bisa share pengalaman nya
>>
>> Kurniadi
>
> Kenapa tidak begini skenarionya:
> Kalau dari akses dari local ke local, tidak usah masuk skema transparent
> proxy, direct aja. karena selain lebih ringan buat server squidnya, performa
> aplikasi juga lebih bagus. Ga banyak gunanya juga traffic lewat proxy kalau
> dari local ke local.
>
>
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke [EMAIL PROTECTED]
> Arsip dan info milis selengkapnya di http://linux.or.id/milis
>
>

Tul. Kalo local di direct aja :-D

Tp ada 1 hal. WINS itu windows world. Sedangkan squid, spt aplikasi
Linux yg laen, murni tcp/ip. Jadi gabung aja.

Caranya simple. Gunakan DHCP yg bs auto update ke DNS. Jadi smua
client akan request ip dr DHCP server stelah dpt IP, langsung akan di
daftarkan ke DNS server sesuai ip address dan hostnamenya client. Jadi
hostname di client, wins client akan sama dgn hostname di DNS

Tapi gue heran juga. Mana ada browser yg request WINS? :-D

-
http://rippingthepenguin.blogspot.com/

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy squid resolve wins name

2008-08-11 Terurut Topik kurniadi
maunya as simple as posible di client, gitu yang pusing di server nya :)

Kurniadi


--- On Tue, 8/12/08, Rizky Prasetya <[EMAIL PROTECTED]> wrote:

> From: Rizky Prasetya <[EMAIL PROTECTED]>
> Subject: Re: [tanya-jawab] transparent proxy squid resolve wins name
> To: tanya-jawab@linux.or.id
> Date: Tuesday, August 12, 2008, 9:06 AM
> - Original Message - 
> From: "kurniadi" <[EMAIL PROTECTED]>
> To: 
> Sent: Monday, August 11, 2008 3:12 PM
> Subject: [tanya-jawab] transparent proxy squid resolve wins
> name
> 
> 
> > Dear all,
> >
> > Di kantor saya ada aplikasi intranet yang memakai web,
> tetapi di reslove 
> > memakai wins misalnya http://intranet/, kalau tidak
> pakai proxy squid 
> > dapat dilakukan. Dengan sarat di windows harus di
> pasang wins server nya.
> >
> > Sekarang saya akan membuat transparent proxy yang akan
> meredirect semua 
> > http request ke proxy server, termasuk juga aplikasi
> intranet ini. 
> > Berhubung aplikasi intranet ini meresolv dari wins
> server, bisa gak si 
> > squid meresolv juga dari wins server tidak cuma dari
> dns server.
> >
> > Kalau bisa bagaimana cara nya ? Saya belum ketemu
> setup squid yang 
> > meresolv dari wins, mungkin rekan rekan bisa share
> pengalaman nya
> >
> > Kurniadi
> 
> Kenapa tidak begini skenarionya:
> Kalau dari akses dari local ke local, tidak usah masuk
> skema transparent 
> proxy, direct aja. karena selain lebih ringan buat server
> squidnya, performa 
> aplikasi juga lebih bagus. Ga banyak gunanya juga traffic
> lewat proxy kalau 
> dari local ke local.
> 
> 
> -- 
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke
> [EMAIL PROTECTED]
> Arsip dan info milis selengkapnya di
> http://linux.or.id/milis


  

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy squid resolve wins name

2008-08-11 Terurut Topik Rizky Prasetya


- Original Message - 
From: "kurniadi" <[EMAIL PROTECTED]>

To: 
Sent: Monday, August 11, 2008 3:12 PM
Subject: [tanya-jawab] transparent proxy squid resolve wins name



Dear all,

Di kantor saya ada aplikasi intranet yang memakai web, tetapi di reslove 
memakai wins misalnya http://intranet/, kalau tidak pakai proxy squid 
dapat dilakukan. Dengan sarat di windows harus di pasang wins server nya.


Sekarang saya akan membuat transparent proxy yang akan meredirect semua 
http request ke proxy server, termasuk juga aplikasi intranet ini. 
Berhubung aplikasi intranet ini meresolv dari wins server, bisa gak si 
squid meresolv juga dari wins server tidak cuma dari dns server.


Kalau bisa bagaimana cara nya ? Saya belum ketemu setup squid yang 
meresolv dari wins, mungkin rekan rekan bisa share pengalaman nya


Kurniadi


Kenapa tidak begini skenarionya:
Kalau dari akses dari local ke local, tidak usah masuk skema transparent 
proxy, direct aja. karena selain lebih ringan buat server squidnya, performa 
aplikasi juga lebih bagus. Ga banyak gunanya juga traffic lewat proxy kalau 
dari local ke local.



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-11 Terurut Topik adi

On Mon, Aug 11, 2008 at 04:04:28PM +0700, sutarman wrote:

Maksudnya mas, di konfigurasi dansguardian.conf bagian filterport yang
bawaan settingnya 8080 diubah menjadi 8000
Terus iptablesnya saya ubah juga ke 8000 dari 8080 (-A PREROUTING -i eth1 -p
tcp -m tcp --dport 3128 -j REDIRECT --to-ports 8080)

Maklum masih belum ngerti nih mas

Pengertian tidak bisa adalah client harus setting manual di browsernya untuk
dapat konek internet, begitu juga program lainnya


abaikan email saya sebelumnya. saya salah baca output iptables -tnlp
anda. mungkin karena sudah mengantuk :D

Salam,

P.Y. Adi Prasaja


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy squid resolve wins name

2008-08-11 Terurut Topik Adi Nugroho
On Monday 11 August 2008 04:12:19 pm kurniadi wrote:
> Berhubung aplikasi intranet ini meresolv dari wins server, bisa gak si
> squid meresolv juga dari wins server tidak cuma dari dns server.

Squid-nya tetap me-resolve dari DNS, tapi masukin ip-nya si server itu ke DNS 
(zone file-nya bind).

Cara lain, DNS-nya di-integrasikan dengan WINS 
http://www.microsoft.com/technet/archive/winntas/deploy/integrat.mspx?mfr=true




-- 
Salam,

Adi Nugroho - http://adi.internux.co.id/
iNterNUX --- http://www.internux.net.id/
Jalan Dr. Sam Ratulangi No. 53J Makassar
Tel. +62-411-834690  Fax. +62-411-834691
CDMA:+62-411-6109535 GSM:+62-816-27-9193

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-11 Terurut Topik sutarman
Maksudnya mas, di konfigurasi dansguardian.conf bagian filterport yang
bawaan settingnya 8080 diubah menjadi 8000
Terus iptablesnya saya ubah juga ke 8000 dari 8080 (-A PREROUTING -i eth1 -p
tcp -m tcp --dport 3128 -j REDIRECT --to-ports 8080)

Maklum masih belum ngerti nih mas

Pengertian tidak bisa adalah client harus setting manual di browsernya untuk
dapat konek internet, begitu juga program lainnya


Trims


-Original Message-
From: adi [mailto:[EMAIL PROTECTED] 
Sent: Monday, August 11, 2008 2:53 PM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

On Mon, Aug 11, 2008 at 09:47:51AM +0700, sutarman wrote:
>Cara pindahkan nya gimana mas
>Soalnya di dalam file dansguardian.cong ngak ada pengaturan port
>dansguardian

ada 'filterport'. saya belum pernah install dansguardian :-) tapi
baca-baca sepintas, anda harus redirect ke filterport dansguardian bukan
ke squid (mungkin rekan lain bisa membantu konfirmasi).

atau kalau mau tetap pakai port 80,  bisa seperti ini:

iptables -t nat -A PREROUTING -i eth1 -d 10.17.8.2 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -m tcp -p tcp -i eth1 --dport 80 -j REDIRECT

tapi sekali lagi, saya belum pernah pakai dansguardian, di atas
mengasumsikan semua paket ke port 80 diredirect ke dansguardian yang
listen di port 80, paket yang memang diarahkan ke 10.17.8.2 port 80,
diterima begitu saja tanpa redirect (menghindari loop). dan itu juga
mengasumsikan dansguardian support transparent proxy.

kalau mau bypass dansguardian, misalnya langsung diredirect ke squid,

iptables -t nat -A PREROUTING -i eth1 -d 10.17.8.2 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -m tcp -p tcp -i eth1 --dport 80 -j REDIRECT \
   --to-ports 3128

kalau masih tidak bisa. tolong jelaskan bagaimana 'tidak bisa' itu :-)

Salam,

P.Y. Adi Prasaja


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy squid resolve wins name

2008-08-11 Terurut Topik avudz
Pada hari Mon, 11 Aug 2008 01:12:19 -0700 (PDT)
kurniadi <[EMAIL PROTECTED]> menulis:

> Dear all,
> 
> Di kantor saya ada aplikasi intranet yang memakai web, tetapi di
> reslove memakai wins misalnya http://intranet/, kalau tidak pakai
> proxy squid dapat dilakukan. Dengan sarat di windows harus di pasang
> wins server nya.
> 
> Sekarang saya akan membuat transparent proxy yang akan meredirect
> semua http request ke proxy server, termasuk juga aplikasi intranet
> ini. Berhubung aplikasi intranet ini meresolv dari wins server, bisa
> gak si squid meresolv juga dari wins server tidak cuma dari dns
> server.
> 
> Kalau bisa bagaimana cara nya ? Saya belum ketemu setup squid yang
> meresolv dari wins, mungkin rekan rekan bisa share pengalaman nya
> 
> Kurniadi
> 

+++ ga usah nyari mas, kyk nya mmg ga akan ketemu :-) cmiiw, squid akan
membaca /etc/hosts jika tidak di sebutkan dalam confignya baris
dns_servers (kalau tidak salah ada dalam squid.conf nya)
solusinya, 

1] dibuatkan sebuah internal dns server yang akan meresolv
seluruh permintaan tadi.
2] kebanyakan orang memisahkan network antara intranet dan ip private
yang di assign ke user, misal menggunakan vlan, setelah itu tinggal
 membuat aturan di firewall, mis :
jika ada traffik port 80 ke network dmz jangan di alihkan ke squid
proxy.

semoga membantu.

Salam,

avudz @
http://avudz.cc
http://www.alifia.co.id

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-11 Terurut Topik adi

On Mon, Aug 11, 2008 at 02:53:18PM +0700, adi wrote:

On Mon, Aug 11, 2008 at 09:47:51AM +0700, sutarman wrote:
atau kalau mau tetap pakai port 80,  bisa seperti ini:

iptables -t nat -A PREROUTING -i eth1 -d 10.17.8.2 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -m tcp -p tcp -i eth1 --dport 80 -j REDIRECT

.. dst

ups saya salah baca :D maaf. abaikan email saya sebelumnya.

dansguardian listen di 8080, jadi redirect ke 8080 saja:

iptables -t nat -A PREROUTING -i eth1 -d 10.17.8.2 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -i eth1 -d 10.17.8.2 --dport 8080 -j ACCEPT
iptables -t nat -A PREROUTING -m tcp -p tcp -i eth1 --dport 80 -j REDIRECT \
  --to-ports 8080

Salam,

P.Y. Adi Prasaja


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-11 Terurut Topik ░▒▓ ɹɐzǝupɐɥʞ ɐzɹıɯ ▓▒░
2008/8/11 sutarman <[EMAIL PROTECTED]>:
> Dari file dansguardian.conf
> Saya setting proxyport 3128b dan filterport 8080
> Saya ngak pernah set 2210 atau 2211 itu contoh konfigurasi orang lain mas
>
> -Original Message-
> From: ░▒▓ ɹɐzǝupɐɥʞ ɐzɹıɯ ▓▒░ [mailto:[EMAIL PROTECTED]
> Sent: Monday, August 11, 2008 2:59 PM
> To: tanya-jawab@linux.or.id
> Subject: Re: [tanya-jawab] transparent proxy ngak jalan
>
> OOT dikit
>
> dansguardian.conf port
> # the port that DansGuardian listens to.
> filterport = 2211 <=== port nya dansguardian
>
> # the ip of the proxy (default is the loopback - i.e. this server)
> proxyip = 127.0.0.1 <=== port squid
>
> # the port DansGuardian connects to proxy on
> proxyport = 2210 <--- port proxy
>
> --
duh...
iyah ...
kan email sebelumnya pak sutarman nyari2 port dansguardian

itu saya contoh kan punya saya...
tempat edit port dansguardian


RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-11 Terurut Topik sutarman
Dari file dansguardian.conf
Saya setting proxyport 3128b dan filterport 8080
Saya ngak pernah set 2210 atau 2211 itu contoh konfigurasi orang lain mas

-Original Message-
From: ░▒▓ ɹɐzǝupɐɥʞ ɐzɹıɯ ▓▒░ [mailto:[EMAIL PROTECTED] 
Sent: Monday, August 11, 2008 2:59 PM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

OOT dikit

dansguardian.conf port
# the port that DansGuardian listens to.
filterport = 2211 <=== port nya dansguardian

# the ip of the proxy (default is the loopback - i.e. this server)
proxyip = 127.0.0.1 <=== port squid

# the port DansGuardian connects to proxy on
proxyport = 2210 <--- port proxy

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-11 Terurut Topik ░▒▓ ɹɐzǝupɐɥʞ ɐzɹıɯ ▓▒░
OOT dikit

dansguardian.conf port
# the port that DansGuardian listens to.
filterport = 2211 <=== port nya dansguardian

# the ip of the proxy (default is the loopback - i.e. this server)
proxyip = 127.0.0.1 <=== port squid

# the port DansGuardian connects to proxy on
proxyport = 2210 <--- port proxy

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-11 Terurut Topik adi

On Mon, Aug 11, 2008 at 09:47:51AM +0700, sutarman wrote:

Cara pindahkan nya gimana mas
Soalnya di dalam file dansguardian.cong ngak ada pengaturan port
dansguardian


ada 'filterport'. saya belum pernah install dansguardian :-) tapi
baca-baca sepintas, anda harus redirect ke filterport dansguardian bukan
ke squid (mungkin rekan lain bisa membantu konfirmasi).

atau kalau mau tetap pakai port 80,  bisa seperti ini:

iptables -t nat -A PREROUTING -i eth1 -d 10.17.8.2 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -m tcp -p tcp -i eth1 --dport 80 -j REDIRECT

tapi sekali lagi, saya belum pernah pakai dansguardian, di atas
mengasumsikan semua paket ke port 80 diredirect ke dansguardian yang
listen di port 80, paket yang memang diarahkan ke 10.17.8.2 port 80,
diterima begitu saja tanpa redirect (menghindari loop). dan itu juga
mengasumsikan dansguardian support transparent proxy.

kalau mau bypass dansguardian, misalnya langsung diredirect ke squid,

iptables -t nat -A PREROUTING -i eth1 -d 10.17.8.2 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -m tcp -p tcp -i eth1 --dport 80 -j REDIRECT \
  --to-ports 3128

kalau masih tidak bisa. tolong jelaskan bagaimana 'tidak bisa' itu :-)

Salam,

P.Y. Adi Prasaja


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-10 Terurut Topik sutarman
Cara pindahkan nya gimana mas
Soalnya di dalam file dansguardian.cong ngak ada pengaturan port
dansguardian


-Original Message-
From: adi [mailto:[EMAIL PROTECTED] 
Sent: Saturday, August 09, 2008 5:43 PM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

On Sat, Aug 09, 2008 at 01:23:25PM +0700, sutarman wrote:
>LISTEN  8025/dansguardian
>tcp0  0 10.17.8.2:800.0.0.0:*

coba pindahkan port dansguardian, misal ke 8000

Salam,

P.Y. Adi Prasaja


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-09 Terurut Topik adi

On Sat, Aug 09, 2008 at 01:23:25PM +0700, sutarman wrote:

LISTEN  8025/dansguardian
tcp0  0 10.17.8.2:800.0.0.0:*


coba pindahkan port dansguardian, misal ke 8000

Salam,

P.Y. Adi Prasaja


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-08 Terurut Topik sutarman
Squid -v


Squid Cache: Version 3.0.STABLE2
configure options:  '--build=i386-redhat-linux-gnu'
'--host=i386-redhat-linux-gnu' '--target=i386-redhat-linux-gnu'
'--program-prefix=' '--prefix=/usr' '--exec-prefix=/usr' '--bindir=/usr/bin'
'--sbindir=/usr/sbin' '--sysconfdir=/etc' '--includedir=/usr/include'
'--libdir=/usr/lib' '--libexecdir=/usr/libexec' '--sharedstatedir=/usr/com'
'--mandir=/usr/share/man' '--infodir=/usr/share/info' '--exec_prefix=/usr'
'--bindir=/usr/sbin' '--libexecdir=/usr/lib/squid' '--localstatedir=/var'
'--datadir=/usr/share' '--sysconfdir=/etc/squid'
'--disable-dependency-tracking' '--enable-arp-acl'
'--enable-auth=basic,digest,ntlm'
'--enable-basic-auth-helpers=LDAP,MSNT,NCSA,PAM,SMB,YP,getpwnam,multi-domain
-NTLM,SASL' '--enable-cache-digests' '--enable-cachemgr-hostname=localhost'
'--enable-delay-pools' '--enable-digest-auth-helpers=password'
'--enable-epoll'
'--enable-external-acl-helpers=ip_user,ldap_group,unix_group,wbinfo_group'
'--enable-icap-client' '--enable-ident-lookups' '--with-large-files'
'--enable-linux-netfilter' '--enable-ntlm-auth-helpers=SMB,fakeauth'
'--enable-referer-log' '--enable-removal-policies=heap,lru' '--enable-snmp'
'--enable-ssl' '--enable-storeio=aufs,coss,diskd,null,ufs'
'--enable-useragent-log' '--enable-wccpv2' '--with-aio'
'--with-default-user=squid' '--with-filedescriptors=16384' '--with-dl'
'--with-openssl=/usr/kerberos' '--with-pthreads'
'build_alias=i386-redhat-linux-gnu' 'host_alias=i386-redhat-linux-gnu'
'target_alias=i386-redhat-linux-gnu' 'CFLAGS=-fPIE -Os -g -pipe
-fsigned-char -O2 -g -pipe -Wall -Wp,-D_FORTIFY_SOURCE=2 -fexceptions
-fstack-protector --param=ssp-buffer-size=4 -m32 -march=i386 -mtune=generic
-fasynchronous-unwind-tables' 'LDFLAGS=-pie' 'CXXFLAGS=-fPIE -O2 -g -pipe
-Wall -Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector
--param=ssp-buffer-size=4 -m32 -march=i386 -mtune=generic
-fasynchronous-unwind-tables' 'FFLAGS=-O2 -g -pipe -Wall
-Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector
--param=ssp-buffer-size=4 -m32 -march=i386 -mtune=generic
-fasynchronous-unwind-tables'




-Original Message-
From: tukang ketik [mailto:[EMAIL PROTECTED] 
Sent: Saturday, August 09, 2008 9:26 AM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

2008/8/9 sutarman <[EMAIL PROTECTED]>:
> Tetap ngak bisa nih bang :(
>
> -Original Message-
coba jalanin squid nya pakai option -v.
squid -v
hasilnya paste kesini.

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-08 Terurut Topik sutarman
Netstat -tnlp

Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address   Foreign Address
State   PID/Program name
tcp0  0 0.0.0.0:20490.0.0.0:*
LISTEN  -
tcp0  0 0.0.0.0:34671   0.0.0.0:*
LISTEN  2413/rpc.mountd
tcp0  0 0.0.0.0:111 0.0.0.0:*
LISTEN  2027/rpcbind
tcp0  0 0.0.0.0:80800.0.0.0:*
LISTEN  8025/dansguardian
tcp0  0 10.17.8.2:800.0.0.0:*
LISTEN  7447/httpd
tcp0  0 0.0.0.0:46960   0.0.0.0:*
LISTEN  2056/rpc.statd
tcp0  0 127.0.0.1:530.0.0.0:*
LISTEN  7425/named
tcp0  0 192.168.122.1:530.0.0.0:*
LISTEN  2632/dnsmasq
tcp0  0 0.0.0.0:22  0.0.0.0:*
LISTEN  2359/sshd
tcp0  0 127.0.0.1:631   0.0.0.0:*
LISTEN  2642/cupsd
tcp0  0 0.0.0.0:31280.0.0.0:*
LISTEN  4510/(squid)
tcp0  0 127.0.0.1:953   0.0.0.0:*
LISTEN  7425/named
tcp0  0 127.0.0.1:250.0.0.0:*
LISTEN  2453/sendmail: acce
tcp0  0 0.0.0.0:50500.0.0.0:*
LISTEN  2990/perl
tcp0  0 0.0.0.0:859 0.0.0.0:*
LISTEN  2375/rpc.rquotad
tcp0  0 0.0.0.0:40191   0.0.0.0:*
LISTEN  -
tcp0  0 :::139  :::*
LISTEN  2536/smbd
tcp0  0 ::1:53  :::*
LISTEN  7425/named
tcp0  0 :::22   :::*
LISTEN  2359/sshd
tcp0  0 ::1:953 :::*
LISTEN  7425/named
tcp0  0 :::443  :::*
LISTEN  7447/httpd
tcp0  0 :::445  :::*
LISTEN  2536/smbd




iptables -t nat -L -n


Chain PREROUTING (policy ACCEPT)
target prot opt source   destination
REDIRECT   tcp  --  10.17.8.0/23 0.0.0.0/0   tcp dpt:80
redir ports 3128
REDIRECT   tcp  --  0.0.0.0/00.0.0.0/0   tcp dpt:3128
redir ports 8080

Chain POSTROUTING (policy ACCEPT)
target prot opt source   destination
MASQUERADE  all  --  10.17.8.0/23 0.0.0.0/0

Chain OUTPUT (policy ACCEPT)
target prot opt source   destination




brctl show virbr0

bridge name bridge id   STP enabled interfaces
virbr0  8000.   yes




-Original Message-
From: adi [mailto:[EMAIL PROTECTED] 
Sent: Saturday, August 09, 2008 9:25 AM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

On Sat, Aug 09, 2008 at 09:18:03AM +0700, sutarman wrote:
>Tetap ngak bisa nih bang :(

coba dipaste di sini:

$ netstat -tnlp
$ iptables -t nat -L -n
$ brctl show virbr0

Salam,

P.Y. Adi Prasaja


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-08 Terurut Topik tukang ketik
2008/8/9 sutarman <[EMAIL PROTECTED]>:
> Tetap ngak bisa nih bang :(
>
> -Original Message-
coba jalanin squid nya pakai option -v.
squid -v
hasilnya paste kesini.

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-08 Terurut Topik adi

On Sat, Aug 09, 2008 at 09:18:03AM +0700, sutarman wrote:

Tetap ngak bisa nih bang :(


coba dipaste di sini:

$ netstat -tnlp
$ iptables -t nat -L -n
$ brctl show virbr0

Salam,

P.Y. Adi Prasaja


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-08 Terurut Topik sutarman
Tetap ngak bisa nih bang :(

-Original Message-
From: avudz [mailto:[EMAIL PROTECTED] 
Sent: Friday, August 08, 2008 4:49 PM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

Pada hari Fri, 8 Aug 2008 08:58:22 +0700
"sutarman" <[EMAIL PROTECTED]> menulis:

> 
> [EMAIL PROTECTED] ~]# ifconfig
> eth0  Link encap:Ethernet  HWaddr 00:60:97:27:FC:93
>   inet addr:69.88.25.54  Bcast:69.88.25.63
> eth1  Link encap:Ethernet  HWaddr 00:0F:3D:F3:7F:8E
>   inet addr:10.17.8.2  Bcast:10.17.9.255  Mask:255.255.254.0
> File iptablesnya
> 
> # Generated by iptables-save v1.4.0 on Tue Aug  5 20:45:38 2008
> *nat
> :PREROUTING ACCEPT [74:11957]
> :POSTROUTING ACCEPT [28:3217]
> :OUTPUT ACCEPT [2:200]
> -A PREROUTING -s 10.17.8.0/23 -p tcp -m tcp --dport 80 -j REDIRECT
> --to-ports 3128 -A POSTROUTING -s 10.17.8.0/23 -j MASQUERADE
> COMMIT
> # Completed on Tue Aug  5 20:45:38 2008
> 

+++ coba pakai cara ini :

kalau tidak salah, squid-2.6 ke atas termasuk squid-3 sudah tidak
menggunakan lagi : 

httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

untuk membuat mode transparent, edit squid.conf, mis: port proxy 3128

http_port 3128 transparent
acl locallab src 10.17.8.0/23



http_access allow locallab
http_access deny all

terus edit bagian iptables nya, mungkin ada di /etc/sysconfig/iptables
(sdh lama ga makek fedora), menjadi seperti ini :


*nat
:PREROUTING ACCEPT [74:11957]
:POSTROUTING ACCEPT [28:3217]
:OUTPUT ACCEPT [2:200]
-A POSTROUTING -s 10.17.8.0/23 -j MASQUERADE
-A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports
3128
-A PREROUTING -i eth1 -p tcp –dport 8080 -j REDIRECT –to-port 3128
COMMIT
# Completed on Tue Aug  5 20:45:38 2008

setelah itu, coba lakukan :

# /etc/init.d/squid3 restart
# /etc/init.d/iptables restart


mudah-mudahan bisa, gimana di kampus man :-) Udah selesai UAS ? 

Salam,

-avd @
http://avudz.cc
http://www.alifia.co.id




-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-08 Terurut Topik sutarman
Tetap ngak bisa nih bang

-Original Message-
From: avudz [mailto:[EMAIL PROTECTED] 
Sent: Friday, August 08, 2008 4:49 PM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

Pada hari Fri, 8 Aug 2008 08:58:22 +0700
"sutarman" <[EMAIL PROTECTED]> menulis:

> 
> [EMAIL PROTECTED] ~]# ifconfig
> eth0  Link encap:Ethernet  HWaddr 00:60:97:27:FC:93
>   inet addr:69.88.25.54  Bcast:69.88.25.63
> eth1  Link encap:Ethernet  HWaddr 00:0F:3D:F3:7F:8E
>   inet addr:10.17.8.2  Bcast:10.17.9.255  Mask:255.255.254.0
> File iptablesnya
> 
> # Generated by iptables-save v1.4.0 on Tue Aug  5 20:45:38 2008
> *nat
> :PREROUTING ACCEPT [74:11957]
> :POSTROUTING ACCEPT [28:3217]
> :OUTPUT ACCEPT [2:200]
> -A PREROUTING -s 10.17.8.0/23 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 
> 3128 -A POSTROUTING -s 10.17.8.0/23 -j MASQUERADE
> COMMIT
> # Completed on Tue Aug  5 20:45:38 2008
> 

+++ coba pakai cara ini :

kalau tidak salah, squid-2.6 ke atas termasuk squid-3 sudah tidak
menggunakan lagi : 

httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

untuk membuat mode transparent, edit squid.conf, mis: port proxy 3128

http_port 3128 transparent
acl locallab src 10.17.8.0/23



http_access allow locallab
http_access deny all

terus edit bagian iptables nya, mungkin ada di /etc/sysconfig/iptables
(sdh lama ga makek fedora), menjadi seperti ini :


*nat
:PREROUTING ACCEPT [74:11957]
:POSTROUTING ACCEPT [28:3217]
:OUTPUT ACCEPT [2:200]
-A POSTROUTING -s 10.17.8.0/23 -j MASQUERADE
-A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
-A PREROUTING -i eth1 -p tcp –dport 8080 -j REDIRECT –to-port 3128
COMMIT
# Completed on Tue Aug  5 20:45:38 2008

setelah itu, coba lakukan :

# /etc/init.d/squid3 restart
# /etc/init.d/iptables restart


mudah-mudahan bisa, gimana di kampus man :-) Udah selesai UAS ? 

Salam,

-avd @
http://avudz.cc
http://www.alifia.co.id




-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-08 Terurut Topik sutarman
Akhirnya bang avud muncul juga
Akan saya coba bang cara ini
Di kampus ujian udah selesai bang

Trims
sutarman

-Original Message-
From: avudz [mailto:[EMAIL PROTECTED] 
Sent: Friday, August 08, 2008 4:49 PM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

Pada hari Fri, 8 Aug 2008 08:58:22 +0700
"sutarman" <[EMAIL PROTECTED]> menulis:

> 
> [EMAIL PROTECTED] ~]# ifconfig
> eth0  Link encap:Ethernet  HWaddr 00:60:97:27:FC:93
>   inet addr:69.88.25.54  Bcast:69.88.25.63
> eth1  Link encap:Ethernet  HWaddr 00:0F:3D:F3:7F:8E
>   inet addr:10.17.8.2  Bcast:10.17.9.255  Mask:255.255.254.0
> File iptablesnya
> 
> # Generated by iptables-save v1.4.0 on Tue Aug  5 20:45:38 2008
> *nat
> :PREROUTING ACCEPT [74:11957]
> :POSTROUTING ACCEPT [28:3217]
> :OUTPUT ACCEPT [2:200]
> -A PREROUTING -s 10.17.8.0/23 -p tcp -m tcp --dport 80 -j REDIRECT
> --to-ports 3128 -A POSTROUTING -s 10.17.8.0/23 -j MASQUERADE
> COMMIT
> # Completed on Tue Aug  5 20:45:38 2008
> 

+++ coba pakai cara ini :

kalau tidak salah, squid-2.6 ke atas termasuk squid-3 sudah tidak
menggunakan lagi : 

httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

untuk membuat mode transparent, edit squid.conf, mis: port proxy 3128

http_port 3128 transparent
acl locallab src 10.17.8.0/23



http_access allow locallab
http_access deny all

terus edit bagian iptables nya, mungkin ada di /etc/sysconfig/iptables
(sdh lama ga makek fedora), menjadi seperti ini :


*nat
:PREROUTING ACCEPT [74:11957]
:POSTROUTING ACCEPT [28:3217]
:OUTPUT ACCEPT [2:200]
-A POSTROUTING -s 10.17.8.0/23 -j MASQUERADE
-A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports
3128
-A PREROUTING -i eth1 -p tcp –dport 8080 -j REDIRECT –to-port 3128
COMMIT
# Completed on Tue Aug  5 20:45:38 2008

setelah itu, coba lakukan :

# /etc/init.d/squid3 restart
# /etc/init.d/iptables restart


mudah-mudahan bisa, gimana di kampus man :-) Udah selesai UAS ? 

Salam,

-avd @
http://avudz.cc
http://www.alifia.co.id




-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-08 Terurut Topik avudz
Pada hari Fri, 8 Aug 2008 08:58:22 +0700
"sutarman" <[EMAIL PROTECTED]> menulis:

> 
> [EMAIL PROTECTED] ~]# ifconfig
> eth0  Link encap:Ethernet  HWaddr 00:60:97:27:FC:93
>   inet addr:69.88.25.54  Bcast:69.88.25.63
> eth1  Link encap:Ethernet  HWaddr 00:0F:3D:F3:7F:8E
>   inet addr:10.17.8.2  Bcast:10.17.9.255  Mask:255.255.254.0
> File iptablesnya
> 
> # Generated by iptables-save v1.4.0 on Tue Aug  5 20:45:38 2008
> *nat
> :PREROUTING ACCEPT [74:11957]
> :POSTROUTING ACCEPT [28:3217]
> :OUTPUT ACCEPT [2:200]
> -A PREROUTING -s 10.17.8.0/23 -p tcp -m tcp --dport 80 -j REDIRECT
> --to-ports 3128 -A POSTROUTING -s 10.17.8.0/23 -j MASQUERADE
> COMMIT
> # Completed on Tue Aug  5 20:45:38 2008
> 

+++ coba pakai cara ini :

kalau tidak salah, squid-2.6 ke atas termasuk squid-3 sudah tidak
menggunakan lagi : 

httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

untuk membuat mode transparent, edit squid.conf, mis: port proxy 3128

http_port 3128 transparent
acl locallab src 10.17.8.0/23



http_access allow locallab
http_access deny all

terus edit bagian iptables nya, mungkin ada di /etc/sysconfig/iptables
(sdh lama ga makek fedora), menjadi seperti ini :


*nat
:PREROUTING ACCEPT [74:11957]
:POSTROUTING ACCEPT [28:3217]
:OUTPUT ACCEPT [2:200]
-A POSTROUTING -s 10.17.8.0/23 -j MASQUERADE
-A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports
3128
-A PREROUTING -i eth1 -p tcp –dport 8080 -j REDIRECT –to-port 3128
COMMIT
# Completed on Tue Aug  5 20:45:38 2008

setelah itu, coba lakukan :

# /etc/init.d/squid3 restart
# /etc/init.d/iptables restart


mudah-mudahan bisa, gimana di kampus man :-) Udah selesai UAS ? 

Salam,

-avd @
http://avudz.cc
http://www.alifia.co.id




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-08 Terurut Topik sutarman
Iya sih mas, kebetulan saya implementasikan di kampus
Jadi computer di lab banyak banget yang harus disetting

Saya ngak install tapi Cuma aktifkan di system services bawaab FC9 squidnya

Gatewaynya udah betul mas ke server internet yang ada squidnya


-Original Message-
From: tukang ketik [mailto:[EMAIL PROTECTED] 
Sent: Friday, August 08, 2008 9:57 AM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

2008/8/7 sutarman <[EMAIL PROTECTED]>:
> Trims teman semuanya
> Walaupun ngak berhasil saya implementasikan transparentnya tapi teman2
sudah sangat membantu
> Saya ambil keputusan untuk setting manual aja
>
> Trims
> sutarman
>
jangan menyerah dong.
kalau setting manual ribet lho, kalau cuman browser saja, dan browsernya
cuman 1, ya gak masalah ntar kalo ada YM, Skype, AVG dll masing2
disetting sendiri-sendiri lho proxy dan portnya.
Kalau secara manual bisa jalan, berarti kemungkinan squid.conf dan iptables
sudah benar, kemungkinan yang kurang:
1. Dulu waktu install squid yang ./configure nya pakai opsi
enable-linux-netfilter
apa ngga' ?, seharusnya pakai. Lengkapi juga dengan enable-delay-pools.
2. Coba di client gateway nya ke mana ? seharusnya ke linux box. pada
ip addressnya eth

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-08 Terurut Topik sutarman
Terima kasih mas
Komunitas linux memang luar biasa

-Original Message-
From: Ronny Haryanto [mailto:[EMAIL PROTECTED] 
Sent: Friday, August 08, 2008 2:01 PM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

2008/8/8 Adi Nugroho <[EMAIL PROTECTED]>:
> On Friday 08 August 2008 09:58:22 am sutarman wrote:
>> Untuk squid.conf file nya di attach
>>
>> File squid.conf kok ngak bisa saya attach ya
>> Kalau di masukkan pasti emailnya ngak terkirim
>
> Milis ini menolak attachment
> Copy paste aja, atau taruh di sebuah web.

Paste aja isinya ke sini: http://dpaste.com/ lalu sertakan URL untuk
hasil pastenya ke milis sini.

Ronny

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-08 Terurut Topik Ronny Haryanto
2008/8/8 Adi Nugroho <[EMAIL PROTECTED]>:
> On Friday 08 August 2008 09:58:22 am sutarman wrote:
>> Untuk squid.conf file nya di attach
>>
>> File squid.conf kok ngak bisa saya attach ya
>> Kalau di masukkan pasti emailnya ngak terkirim
>
> Milis ini menolak attachment
> Copy paste aja, atau taruh di sebuah web.

Paste aja isinya ke sini: http://dpaste.com/ lalu sertakan URL untuk
hasil pastenya ke milis sini.

Ronny

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-08 Terurut Topik sutarman
Makasih atas infonya

-Original Message-
From: Adi Nugroho [mailto:[EMAIL PROTECTED] 
Sent: Friday, August 08, 2008 1:58 PM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

On Friday 08 August 2008 09:58:22 am sutarman wrote:
> Untuk squid.conf file nya di attach
>
> File squid.conf kok ngak bisa saya attach ya
> Kalau di masukkan pasti emailnya ngak terkirim


Milis ini menolak attachment
Copy paste aja, atau taruh di sebuah web.


-- 
Salam,

Adi Nugroho - http://adi.internux.co.id/
iNterNUX --- http://www.internux.net.id/
Jalan Dr. Sam Ratulangi No. 53J Makassar
Tel. +62-411-834690  Fax. +62-411-834691
CDMA:+62-411-6109535 GSM:+62-816-27-9193

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-07 Terurut Topik Adi Nugroho
On Friday 08 August 2008 09:58:22 am sutarman wrote:
> Untuk squid.conf file nya di attach
>
> File squid.conf kok ngak bisa saya attach ya
> Kalau di masukkan pasti emailnya ngak terkirim


Milis ini menolak attachment
Copy paste aja, atau taruh di sebuah web.


-- 
Salam,

Adi Nugroho - http://adi.internux.co.id/
iNterNUX --- http://www.internux.net.id/
Jalan Dr. Sam Ratulangi No. 53J Makassar
Tel. +62-411-834690  Fax. +62-411-834691
CDMA:+62-411-6109535 GSM:+62-816-27-9193

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-07 Terurut Topik sutarman
Iya sih mas, kebetulan saya kampus
Jadi computer di lab banyak banget yang harus disetting

Saya ngak install tapi Cuma aktifkan di system services bawaab FC9 squidnya

Gatewaynya udah betul mas ke server internet yang ada squidnya



-Original Message-
From: tukang ketik [mailto:[EMAIL PROTECTED] 
Sent: Friday, August 08, 2008 9:57 AM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

2008/8/7 sutarman <[EMAIL PROTECTED]>:
> Trims teman semuanya
> Walaupun ngak berhasil saya implementasikan transparentnya tapi teman2
sudah sangat membantu
> Saya ambil keputusan untuk setting manual aja
>
> Trims
> sutarman
>
jangan menyerah dong.
kalau setting manual ribet lho, kalau cuman browser saja, dan browsernya
cuman 1, ya gak masalah ntar kalo ada YM, Skype, AVG dll masing2
disetting sendiri-sendiri lho proxy dan portnya.
Kalau secara manual bisa jalan, berarti kemungkinan squid.conf dan iptables
sudah benar, kemungkinan yang kurang:
1. Dulu waktu install squid yang ./configure nya pakai opsi
enable-linux-netfilter
apa ngga' ?, seharusnya pakai. Lengkapi juga dengan enable-delay-pools.
2. Coba di client gateway nya ke mana ? seharusnya ke linux box. pada
ip addressnya eth

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-07 Terurut Topik tukang ketik
2008/8/7 sutarman <[EMAIL PROTECTED]>:
> Trims teman semuanya
> Walaupun ngak berhasil saya implementasikan transparentnya tapi teman2 sudah 
> sangat membantu
> Saya ambil keputusan untuk setting manual aja
>
> Trims
> sutarman
>
jangan menyerah dong.
kalau setting manual ribet lho, kalau cuman browser saja, dan browsernya
cuman 1, ya gak masalah ntar kalo ada YM, Skype, AVG dll masing2
disetting sendiri-sendiri lho proxy dan portnya.
Kalau secara manual bisa jalan, berarti kemungkinan squid.conf dan iptables
sudah benar, kemungkinan yang kurang:
1. Dulu waktu install squid yang ./configure nya pakai opsi
enable-linux-netfilter
apa ngga' ?, seharusnya pakai. Lengkapi juga dengan enable-delay-pools.
2. Coba di client gateway nya ke mana ? seharusnya ke linux box. pada
ip addressnya eth

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-07 Terurut Topik ░▒▓ ɹɐzǝupɐɥʞ ɐzɹıɯ ▓▒░
2008/8/8 sutarman <[EMAIL PROTECTED]>:
> Kok ngak bisa saya kirim email balasannya ya ?
>
>
> -Original Message-
> From: ░▒▓ ɹɐzǝupɐɥʞ ɐzɹıɯ ▓▒░ [mailto:[EMAIL PROTECTED]
> Sent: Thursday, August 07, 2008 4:19 PM
> To: tanya-jawab@linux.or.id
> Subject: Re: [tanya-jawab] transparent proxy ngak jalan
>
> coba pastein ke sini
> - # ifconfig
> - squid.conf
> - rc.local / rule iptables nya
>
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke [EMAIL PROTECTED]
> Arsip dan info milis selengkapnya di http://linux.or.id/milis
>
>
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke [EMAIL PROTECTED]
> Arsip dan info milis selengkapnya di http://linux.or.id/milis
>
>

kirim ke [EMAIL PROTECTED]

-- 
-=-=-=-=


RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-07 Terurut Topik sutarman
Kok ngak bisa saya kirim email balasannya ya ?


-Original Message-
From: ░▒▓ ɹɐzǝupɐɥʞ ɐzɹıɯ ▓▒░ [mailto:[EMAIL PROTECTED] 
Sent: Thursday, August 07, 2008 4:19 PM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

coba pastein ke sini
- # ifconfig
- squid.conf
- rc.local / rule iptables nya

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-07 Terurut Topik ░▒▓ ɹɐzǝupɐɥʞ ɐzɹıɯ ▓▒░
On Fri, Aug 8, 2008 at 8:58 AM, sutarman <[EMAIL PROTECTED]> wrote:
>
> [EMAIL PROTECTED] ~]# ifconfig
> eth0  Link encap:Ethernet  HWaddr 00:60:97:27:FC:93
>  inet addr:69.88.25.54  Bcast:69.88.25.63  Mask:255.255.255.224
>  inet6 addr: fe80::260:97ff:fe27:fc93/64 Scope:Link
>  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
>  RX packets:184192 errors:0 dropped:0 overruns:0 frame:0
>  TX packets:236982 errors:0 dropped:0 overruns:0 carrier:1
>  collisions:1533 txqueuelen:1000
>  RX bytes:173108904 (165.0 MiB)  TX bytes:33701181 (32.1 MiB)
>  Interrupt:19 Base address:0xbc00
>
> eth1  Link encap:Ethernet  HWaddr 00:0F:3D:F3:7F:8E
>  inet addr:10.17.8.2  Bcast:10.17.9.255  Mask:255.255.254.0
>  inet6 addr: fe80::20f:3dff:fef3:7f8e/64 Scope:Link
>  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
>  RX packets:984273 errors:0 dropped:0 overruns:0 frame:0
>  TX packets:1241409 errors:0 dropped:0 overruns:0 carrier:0
>  collisions:0 txqueuelen:1000
>  RX bytes:108669486 (103.6 MiB)  TX bytes:1450032656 (1.3 GiB)
>  Interrupt:21
>
> loLink encap:Local Loopback
>  inet addr:127.0.0.1  Mask:255.0.0.0
>  inet6 addr: ::1/128 Scope:Host
>  UP LOOPBACK RUNNING  MTU:16436  Metric:1
>  RX packets:1948 errors:0 dropped:0 overruns:0 frame:0
>  TX packets:1948 errors:0 dropped:0 overruns:0 carrier:0
>  collisions:0 txqueuelen:0
>  RX bytes:715653 (698.8 KiB)  TX bytes:715653 (698.8 KiB)
>
> virbr0Link encap:Ethernet  HWaddr E2:25:AA:EA:8C:10
>  inet addr:192.168.122.1  Bcast:192.168.122.255  Mask:255.255.255.0
>  inet6 addr: fe80::e025:aaff:feea:8c10/64 Scope:Link
>  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
>  RX packets:0 errors:0 dropped:0 overruns:0 frame:0
>  TX packets:92 errors:0 dropped:0 overruns:0 carrier:0
>  collisions:0 txqueuelen:0
>  RX bytes:0 (0.0 b)  TX bytes:16491 (16.1 KiB)
>
>
> File iptablesnya
>
> # Generated by iptables-save v1.4.0 on Tue Aug  5 20:45:38 2008
> *nat
> :PREROUTING ACCEPT [74:11957]
> :POSTROUTING ACCEPT [28:3217]
> :OUTPUT ACCEPT [2:200]
> -A PREROUTING -s 10.17.8.0/23 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 
> 3128
> -A POSTROUTING -s 10.17.8.0/23 -j MASQUERADE
> COMMIT
> # Completed on Tue Aug  5 20:45:38 2008
>
>
>
> Untuk squid.conf file nya di attach
>
> File squid.conf kok ngak bisa saya attach ya
> Kalau di masukkan pasti emailnya ngak terkirim
>
>
>
>
pake pastebin aja di copas

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-07 Terurut Topik sutarman

[EMAIL PROTECTED] ~]# ifconfig
eth0  Link encap:Ethernet  HWaddr 00:60:97:27:FC:93
  inet addr:69.88.25.54  Bcast:69.88.25.63  Mask:255.255.255.224
  inet6 addr: fe80::260:97ff:fe27:fc93/64 Scope:Link
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:184192 errors:0 dropped:0 overruns:0 frame:0
  TX packets:236982 errors:0 dropped:0 overruns:0 carrier:1
  collisions:1533 txqueuelen:1000
  RX bytes:173108904 (165.0 MiB)  TX bytes:33701181 (32.1 MiB)
  Interrupt:19 Base address:0xbc00

eth1  Link encap:Ethernet  HWaddr 00:0F:3D:F3:7F:8E
  inet addr:10.17.8.2  Bcast:10.17.9.255  Mask:255.255.254.0
  inet6 addr: fe80::20f:3dff:fef3:7f8e/64 Scope:Link
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:984273 errors:0 dropped:0 overruns:0 frame:0
  TX packets:1241409 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:1000
  RX bytes:108669486 (103.6 MiB)  TX bytes:1450032656 (1.3 GiB)
  Interrupt:21

loLink encap:Local Loopback
  inet addr:127.0.0.1  Mask:255.0.0.0
  inet6 addr: ::1/128 Scope:Host
  UP LOOPBACK RUNNING  MTU:16436  Metric:1
  RX packets:1948 errors:0 dropped:0 overruns:0 frame:0
  TX packets:1948 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:0
  RX bytes:715653 (698.8 KiB)  TX bytes:715653 (698.8 KiB)

virbr0Link encap:Ethernet  HWaddr E2:25:AA:EA:8C:10
  inet addr:192.168.122.1  Bcast:192.168.122.255  Mask:255.255.255.0
  inet6 addr: fe80::e025:aaff:feea:8c10/64 Scope:Link
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:0 errors:0 dropped:0 overruns:0 frame:0
  TX packets:92 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:0
  RX bytes:0 (0.0 b)  TX bytes:16491 (16.1 KiB)


File iptablesnya

# Generated by iptables-save v1.4.0 on Tue Aug  5 20:45:38 2008
*nat
:PREROUTING ACCEPT [74:11957]
:POSTROUTING ACCEPT [28:3217]
:OUTPUT ACCEPT [2:200]
-A PREROUTING -s 10.17.8.0/23 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 
3128
-A POSTROUTING -s 10.17.8.0/23 -j MASQUERADE
COMMIT
# Completed on Tue Aug  5 20:45:38 2008



Untuk squid.conf file nya di attach

File squid.conf kok ngak bisa saya attach ya
Kalau di masukkan pasti emailnya ngak terkirim




-Original Message-
From: ░▒▓ ɹɐzǝupɐɥʞ ɐzɹıɯ ▓▒░ [mailto:[EMAIL PROTECTED] 
Sent: Friday, August 08, 2008 8:37 AM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

2008/8/8 Adi Nugroho <[EMAIL PROTECTED]>:
> Haha...
> Kemungkinan saya menemukan kesalahannya
>
> On Thursday 07 August 2008 11:30:43 am sutarman wrote:
>> Sudah di arahkan mas
>> Isi file iptables saya
>>
>> -A PREROUTING -s 10.17.8.0/23 -p tcp -m tcp --dport 80 -j REDIRECT
>> --to-ports 3128
>
> Di file squid.conf
>
>> http_port 2210 transparent
>
> Gak nyambung.
> iptables nyuruh ke port 3128, sementara si squid disuruh listen di port 2210.
> Coba pilih salah satu
>* squid-nya dibalikin ke default (port 3128)
> atau
>* iptablesnya disuruh ke port 2210
>
> Semoga sukses.
>
>
> --
> Salam,
>
> Adi Nugroho - http://adi.internux.co.id/
> iNterNUX --- http://www.internux.net.id/
> Jalan Dr. Sam Ratulangi No. 53J Makassar
> Tel. +62-411-834690  Fax. +62-411-834691
> CDMA:+62-411-6109535 GSM:+62-816-27-9193
>
> --


heheh itu squid saya kan contoh
saya ga rubah pas copypaste dan selalu saya sebutkan itu config saya kok
om adi muncul juga akhirnya



-- 
-=-=-=-=

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-07 Terurut Topik sutarman
Salah mas
Itu bukan punya saya

-Original Message-
From: Adi Nugroho [mailto:[EMAIL PROTECTED] 
Sent: Friday, August 08, 2008 8:28 AM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

Haha...
Kemungkinan saya menemukan kesalahannya

On Thursday 07 August 2008 11:30:43 am sutarman wrote:
> Sudah di arahkan mas
> Isi file iptables saya
>
> -A PREROUTING -s 10.17.8.0/23 -p tcp -m tcp --dport 80 -j REDIRECT
> --to-ports 3128

Di file squid.conf

> http_port 2210 transparent

Gak nyambung.
iptables nyuruh ke port 3128, sementara si squid disuruh listen di port
2210.
Coba pilih salah satu
* squid-nya dibalikin ke default (port 3128)
atau
* iptablesnya disuruh ke port 2210

Semoga sukses.


-- 
Salam,

Adi Nugroho - http://adi.internux.co.id/
iNterNUX --- http://www.internux.net.id/
Jalan Dr. Sam Ratulangi No. 53J Makassar
Tel. +62-411-834690  Fax. +62-411-834691
CDMA:+62-411-6109535 GSM:+62-816-27-9193

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-07 Terurut Topik ░▒▓ ɹɐzǝupɐɥʞ ɐzɹıɯ ▓▒░
2008/8/8 Adi Nugroho <[EMAIL PROTECTED]>:
> Haha...
> Kemungkinan saya menemukan kesalahannya
>
> On Thursday 07 August 2008 11:30:43 am sutarman wrote:
>> Sudah di arahkan mas
>> Isi file iptables saya
>>
>> -A PREROUTING -s 10.17.8.0/23 -p tcp -m tcp --dport 80 -j REDIRECT
>> --to-ports 3128
>
> Di file squid.conf
>
>> http_port 2210 transparent
>
> Gak nyambung.
> iptables nyuruh ke port 3128, sementara si squid disuruh listen di port 2210.
> Coba pilih salah satu
>* squid-nya dibalikin ke default (port 3128)
> atau
>* iptablesnya disuruh ke port 2210
>
> Semoga sukses.
>
>
> --
> Salam,
>
> Adi Nugroho - http://adi.internux.co.id/
> iNterNUX --- http://www.internux.net.id/
> Jalan Dr. Sam Ratulangi No. 53J Makassar
> Tel. +62-411-834690  Fax. +62-411-834691
> CDMA:+62-411-6109535 GSM:+62-816-27-9193
>
> --


heheh itu squid saya kan contoh
saya ga rubah pas copypaste dan selalu saya sebutkan itu config saya kok
om adi muncul juga akhirnya



-- 
-=-=-=-=

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-07 Terurut Topik Adi Nugroho
Haha...
Kemungkinan saya menemukan kesalahannya

On Thursday 07 August 2008 11:30:43 am sutarman wrote:
> Sudah di arahkan mas
> Isi file iptables saya
>
> -A PREROUTING -s 10.17.8.0/23 -p tcp -m tcp --dport 80 -j REDIRECT
> --to-ports 3128

Di file squid.conf

> http_port 2210 transparent

Gak nyambung.
iptables nyuruh ke port 3128, sementara si squid disuruh listen di port 2210.
Coba pilih salah satu
* squid-nya dibalikin ke default (port 3128)
atau
* iptablesnya disuruh ke port 2210

Semoga sukses.


-- 
Salam,

Adi Nugroho - http://adi.internux.co.id/
iNterNUX --- http://www.internux.net.id/
Jalan Dr. Sam Ratulangi No. 53J Makassar
Tel. +62-411-834690  Fax. +62-411-834691
CDMA:+62-411-6109535 GSM:+62-816-27-9193

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-07 Terurut Topik ░▒▓ ɹɐzǝupɐɥʞ ɐzɹıɯ ▓▒░
coba pastein ke sini
- # ifconfig
- squid.conf
- rc.local / rule iptables nya

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-07 Terurut Topik sutarman
Trims teman semuanya
Walaupun ngak berhasil saya implementasikan transparentnya tapi teman2 sudah 
sangat membantu
Saya ambil keputusan untuk setting manual aja

Trims
sutarman

-Original Message-
From: ░▒▓ ɹɐzǝupɐɥʞ ɐzɹıɯ ▓▒░ [mailto:[EMAIL PROTECTED] 
Sent: Thursday, August 07, 2008 11:45 AM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

2008/8/7 sutarman <[EMAIL PROTECTED]>:
> -=-=-=-=
>
> Bingung mas baca squid.conf nya mas
> Saya ngak begitu expert di squid
> Dan transparent proxy yang mas terapkan ngak jalan di squid.conf saya
>
>
> --

iya karena saya 2.x
kalau ga salah 3,x beda deh ada yang di ilangin

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-06 Terurut Topik kurniadi
mendingan yg pertama, jadi client harus lewat proxy kalo mau ke internet. cara 
kedua bisa juga, cuma kalo user tau IP modem tinggal ganti ip dan ngelewatin 
proxy.

Kurniadi


--- On Thu, 8/7/08, tukang ketik <[EMAIL PROTECTED]> wrote:

> From: tukang ketik <[EMAIL PROTECTED]>
> Subject: Re: [tanya-jawab] transparent proxy ngak jalan
> To: tanya-jawab@linux.or.id
> Date: Thursday, August 7, 2008, 11:25 AM
> pakai yang :
> 
> clients -- server/proxy -- internet?
> 
> jadi ada 2 eth card di proxy, kalau pakai yang
> 
> client 
> hub  internet
> serv/prox --
> 
> cukup 1 eth card tapi dibikin 2 ip address, ip
> yang satunya virtual, tapi settingan iptables agak ribet.
> 
> jangan lupa juga isi file ip_forward diisi 1
> kalau di slackware ada di /proc/sys/net/ipv4/ip_forward
> 
> 
> 2008/8/7 Adi Nugroho <[EMAIL PROTECTED]>:
> > On Thursday 07 August 2008 11:30:43 am sutarman wrote:
> >> Sudah di arahkan mas
> >>
> >> Tapi kok masih belum jalan ya
> >
> > Apakah si mesin squid menjadi gateway bagi client
> (dilewati oleh koneksi dari
> > client ke internet)?
> >
> > client -- server -- internet?
> >
> > atau sejajar sama sama nyolok ke hub?
> >
> > client --
> >  hub  internet
> > server --
> >
> > Coba coba di-tcpdump di servernya.
> > Kalau client lagi browsing, apakah paket datanya
> kelihatan di server?
> >
> > --
> > Salam,
> >
> > Adi Nugroho - http://adi.internux.co.id/
> > iNterNUX --- http://www.internux.net.id/
> > Jalan Dr. Sam Ratulangi No. 53J Makassar
> > Tel. +62-411-834690  Fax. +62-411-834691
> > CDMA:+62-411-6109535 GSM:+62-816-27-9193
> >
> > --
> > FAQ milis di
> http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> > Unsubscribe: kirim email ke
> [EMAIL PROTECTED]
> > Arsip dan info milis selengkapnya di
> http://linux.or.id/milis
> >
> >
> 
> -- 
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke
> [EMAIL PROTECTED]
> Arsip dan info milis selengkapnya di
> http://linux.or.id/milis


  

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-06 Terurut Topik ░▒▓ ɹɐzǝupɐɥʞ ɐzɹıɯ ▓▒░
2008/8/7 sutarman <[EMAIL PROTECTED]>:
> -=-=-=-=
>
> Bingung mas baca squid.conf nya mas
> Saya ngak begitu expert di squid
> Dan transparent proxy yang mas terapkan ngak jalan di squid.conf saya
>
>
> --

iya karena saya 2.x
kalau ga salah 3,x beda deh ada yang di ilangin

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-06 Terurut Topik sutarman


-Original Message-
From: ░▒▓ ɹɐzǝupɐɥʞ ɐzɹıɯ ▓▒░ [mailto:[EMAIL PROTECTED] 
Sent: Thursday, August 07, 2008 10:35 AM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

2008/8/7 sutarman <[EMAIL PROTECTED]>:
>
>
> -Original Message-
> From: Adi Nugroho [mailto:[EMAIL PROTECTED]
> Sent: Thursday, August 07, 2008 10:03 AM
> To: tanya-jawab@linux.or.id
> Subject: Re: [tanya-jawab] transparent proxy ngak jalan
>
> On Thursday 07 August 2008 10:39:30 am sutarman wrote:
>> Dan sudah saya setting :
>>
>> http_port 3128 transparent
>>
>> tapi kok ngak jalan juga di client transparent proxy dan harus setting
>> manual
>
> Udah di-redirect belum?
>
> Contoh redirect:
>
> iptabes -t nat -A PREROUTING -s 192.168.0.0/24 -i eth2 -p tcp --dport 80 -j
> REDIRECT --to-ports 3128
>
> tinggal disesuaikan ip address client dan eth yang digunakan
>
> --
> Salam,
>
> Adi Nugroho - http://adi.internux.co.id/
> iNterNUX --- http://www.internux.net.id/
> Jalan Dr. Sam Ratulangi No. 53J Makassar
> Tel. +62-411-834690  Fax. +62-411-834691
> CDMA:+62-411-6109535 GSM:+62-816-27-9193
>
>
> Sudah di arahkan mas
> Isi file iptables saya
>
> # Generated by iptables-save v1.4.0 on Tue Aug  5 20:45:38 2008
> *nat
> :PREROUTING ACCEPT [74:11957]
> :POSTROUTING ACCEPT [28:3217]
> :OUTPUT ACCEPT [2:200]
> -A PREROUTING -s 10.17.8.0/23 -p tcp -m tcp --dport 80 -j REDIRECT
> --to-ports 3128
> -A POSTROUTING -s 10.17.8.0/23 -j MASQUERADE
> COMMIT
> # Completed on Tue Aug  5 20:45:38 2008
>
> Tapi kok masih belum jalan ya
> Mohon soluisnya
>
> Trims
> sutarman
>
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke [EMAIL PROTECTED]
> Arsip dan info milis selengkapnya di http://linux.or.id/milis
>
>
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke [EMAIL PROTECTED]
> Arsip dan info milis selengkapnya di http://linux.or.id/milis
>
>

ini squid.conf saya
http://amyhost.com/data/squid.conf

-- 
-=-=-=-=

Bingung mas baca squid.conf nya mas
Saya ngak begitu expert di squid
Dan transparent proxy yang mas terapkan ngak jalan di squid.conf saya


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-06 Terurut Topik sutarman
Saya pakai yang clients -- server/proxy -- internet
Dan kalau ngak pakai proxy udah konek semua client saya
Tapi begitu pakai proxy harus disetting manual di browsernya



-Original Message-
From: tukang ketik [mailto:[EMAIL PROTECTED] 
Sent: Thursday, August 07, 2008 11:25 AM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

pakai yang :

clients -- server/proxy -- internet?

jadi ada 2 eth card di proxy, kalau pakai yang

client 
hub  internet
serv/prox --

cukup 1 eth card tapi dibikin 2 ip address, ip
yang satunya virtual, tapi settingan iptables agak ribet.

jangan lupa juga isi file ip_forward diisi 1
kalau di slackware ada di /proc/sys/net/ipv4/ip_forward


2008/8/7 Adi Nugroho <[EMAIL PROTECTED]>:
> On Thursday 07 August 2008 11:30:43 am sutarman wrote:
>> Sudah di arahkan mas
>>
>> Tapi kok masih belum jalan ya
>
> Apakah si mesin squid menjadi gateway bagi client (dilewati oleh koneksi
dari
> client ke internet)?
>
> client -- server -- internet?
>
> atau sejajar sama sama nyolok ke hub?
>
> client --
>  hub  internet
> server --
>
> Coba coba di-tcpdump di servernya.
> Kalau client lagi browsing, apakah paket datanya kelihatan di server?
>
> --
> Salam,
>
> Adi Nugroho - http://adi.internux.co.id/
> iNterNUX --- http://www.internux.net.id/
> Jalan Dr. Sam Ratulangi No. 53J Makassar
> Tel. +62-411-834690  Fax. +62-411-834691
> CDMA:+62-411-6109535 GSM:+62-816-27-9193
>
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke [EMAIL PROTECTED]
> Arsip dan info milis selengkapnya di http://linux.or.id/milis
>
>

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-06 Terurut Topik tukang ketik
pakai yang :

clients -- server/proxy -- internet?

jadi ada 2 eth card di proxy, kalau pakai yang

client 
hub  internet
serv/prox --

cukup 1 eth card tapi dibikin 2 ip address, ip
yang satunya virtual, tapi settingan iptables agak ribet.

jangan lupa juga isi file ip_forward diisi 1
kalau di slackware ada di /proc/sys/net/ipv4/ip_forward


2008/8/7 Adi Nugroho <[EMAIL PROTECTED]>:
> On Thursday 07 August 2008 11:30:43 am sutarman wrote:
>> Sudah di arahkan mas
>>
>> Tapi kok masih belum jalan ya
>
> Apakah si mesin squid menjadi gateway bagi client (dilewati oleh koneksi dari
> client ke internet)?
>
> client -- server -- internet?
>
> atau sejajar sama sama nyolok ke hub?
>
> client --
>  hub  internet
> server --
>
> Coba coba di-tcpdump di servernya.
> Kalau client lagi browsing, apakah paket datanya kelihatan di server?
>
> --
> Salam,
>
> Adi Nugroho - http://adi.internux.co.id/
> iNterNUX --- http://www.internux.net.id/
> Jalan Dr. Sam Ratulangi No. 53J Makassar
> Tel. +62-411-834690  Fax. +62-411-834691
> CDMA:+62-411-6109535 GSM:+62-816-27-9193
>
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke [EMAIL PROTECTED]
> Arsip dan info milis selengkapnya di http://linux.or.id/milis
>
>

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-06 Terurut Topik sutarman
Posisi squid juga sebagai gateway
Jadi FC9 saya sebagai gateway dan juga saya install squid

Setelah tcpdump ada pesan spt ini

10:58:05.713317 IP ti-in-f111.google.com.pop3s >
54.25.88.69.STATIC.HAWAIITELEPORT.COM.rmiregistry: P 884:969(85) ack 285 win
6432
10:58:05.714283 IP 54.25.88.69.STATIC.HAWAIITELEPORT.COM.rmiregistry >
ti-in-f111.google.com.pop3s: . ack 969 win 31800
10:58:05.715712 IP 54.25.88.69.STATIC.HAWAIITELEPORT.COM.rmiregistry >
ti-in-f111.google.com.pop3s: P 285:313(28) ack 969 win 31800
10:58:05.793966 IP l.gtld-servers.net.domain >
54.25.88.69.STATIC.HAWAIITELEPORT.COM.29871: 15280- 1/4/5 A ns1.crsnic.net
(216)
10:58:05.794605 IP 54.25.88.69.STATIC.HAWAIITELEPORT.COM.28247 >
ns2.nsiregistry.net.domain: 12027% [1au] PTR? 4.0.41.198.in-addr.arpa. (52)
10:58:05.828172 IP l.gtld-servers.net.domain >
54.25.88.69.STATIC.HAWAIITELEPORT.COM.23024: 42679- 1/4/5 A
ns2.nsiregistry.net (216)
10:58:05.833413 IP l.gtld-servers.net.domain >
54.25.88.69.STATIC.HAWAIITELEPORT.COM.23024: 25210- 0/4/5 (200)
10:58:05.833785 IP 54.25.88.69.STATIC.HAWAIITELEPORT.COM.23024 >
ns2.nsiregistry.net.domain: 56103% [1au] ? ns1.crsnic.net. (43)
10:58:05.840651 IP l.gtld-servers.net.domain >
54.25.88.69.STATIC.HAWAIITELEPORT.COM.23024: 59897- 0/4/5 (200)
10:58:05.841000 IP 54.25.88.69.STATIC.HAWAIITELEPORT.COM.55873 >
ns2.nsiregistry.net.domain: 22892% [1au] ? ns2.nsiregistry.net. (48)
10:58:05.861179 IP l.gtld-servers.net.domain >
54.25.88.69.STATIC.HAWAIITELEPORT.COM.55873: 59862- 1/4/5 A
ns3.verisign-grs.net (216)
10:58:05.863373 IP l.gtld-servers.net.domain >
54.25.88.69.STATIC.HAWAIITELEPORT.COM.23024: 15269- 1/4/5 A
ns4.verisign-grs.net (216)
10:58:05.868525 IP l.gtld-servers.net.domain >
54.25.88.69.STATIC.HAWAIITELEPORT.COM.55873: 55010- 0/4/5 (200)
10:58:05.868891 IP 54.25.88.69.STATIC.HAWAIITELEPORT.COM.20755 >
ns2.nsiregistry.net.domain: 41196% [1au] ? ns3.verisign-grs.net. (49)
10:58:05.869225 IP l.gtld-servers.net.domain >
54.25.88.69.STATIC.HAWAIITELEPORT.COM.28247: 19330- 0/4/5 (200)
10:58:05.869566 IP 54.25.88.69.STATIC.HAWAIITELEPORT.COM.20608 >
ns2.nsiregistry.net.domain: 36695% [1au] ? ns4.verisign-grs.net. (49)
10:58:06.314767 IP 54.25.88.69.STATIC.HAWAIITELEPORT.COM.16698 >
a.root-servers.net.domain: 53522% [1au] PTR? 111.143.85.209.in-addr.arpa.
(56)
10:58:07.770657 IP 54.25.88.69.STATIC.HAWAIITELEPORT.COM.11629 >
a.root-servers.net.domain: 2470% [1au] PTR? 13.0.134.202.in-addr.arpa. (54)
10:58:07.783781 IP 54.25.88.69.STATIC.HAWAIITELEPORT.COM.adobeserver-1 >
ti-in-f11

Apa maksudnya ?

-Original Message-
From: Adi Nugroho [mailto:[EMAIL PROTECTED] 
Sent: Thursday, August 07, 2008 10:49 AM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

On Thursday 07 August 2008 11:30:43 am sutarman wrote:
> Sudah di arahkan mas
>
> Tapi kok masih belum jalan ya

Apakah si mesin squid menjadi gateway bagi client (dilewati oleh koneksi
dari 
client ke internet)?

client -- server -- internet?

atau sejajar sama sama nyolok ke hub?

client --
  hub  internet
server --

Coba coba di-tcpdump di servernya.
Kalau client lagi browsing, apakah paket datanya kelihatan di server?

-- 
Salam,

Adi Nugroho - http://adi.internux.co.id/
iNterNUX --- http://www.internux.net.id/
Jalan Dr. Sam Ratulangi No. 53J Makassar
Tel. +62-411-834690  Fax. +62-411-834691
CDMA:+62-411-6109535 GSM:+62-816-27-9193

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-06 Terurut Topik Adi Nugroho
On Thursday 07 August 2008 11:30:43 am sutarman wrote:
> Sudah di arahkan mas
>
> Tapi kok masih belum jalan ya

Apakah si mesin squid menjadi gateway bagi client (dilewati oleh koneksi dari 
client ke internet)?

client -- server -- internet?

atau sejajar sama sama nyolok ke hub?

client --
  hub  internet
server --

Coba coba di-tcpdump di servernya.
Kalau client lagi browsing, apakah paket datanya kelihatan di server?

-- 
Salam,

Adi Nugroho - http://adi.internux.co.id/
iNterNUX --- http://www.internux.net.id/
Jalan Dr. Sam Ratulangi No. 53J Makassar
Tel. +62-411-834690  Fax. +62-411-834691
CDMA:+62-411-6109535 GSM:+62-816-27-9193

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-06 Terurut Topik ░▒▓ ɹɐzǝupɐɥʞ ɐzɹıɯ ▓▒░
2008/8/7 sutarman <[EMAIL PROTECTED]>:
>
>
> -Original Message-
> From: Adi Nugroho [mailto:[EMAIL PROTECTED]
> Sent: Thursday, August 07, 2008 10:03 AM
> To: tanya-jawab@linux.or.id
> Subject: Re: [tanya-jawab] transparent proxy ngak jalan
>
> On Thursday 07 August 2008 10:39:30 am sutarman wrote:
>> Dan sudah saya setting :
>>
>> http_port 3128 transparent
>>
>> tapi kok ngak jalan juga di client transparent proxy dan harus setting
>> manual
>
> Udah di-redirect belum?
>
> Contoh redirect:
>
> iptabes -t nat -A PREROUTING -s 192.168.0.0/24 -i eth2 -p tcp --dport 80 -j
> REDIRECT --to-ports 3128
>
> tinggal disesuaikan ip address client dan eth yang digunakan
>
> --
> Salam,
>
> Adi Nugroho - http://adi.internux.co.id/
> iNterNUX --- http://www.internux.net.id/
> Jalan Dr. Sam Ratulangi No. 53J Makassar
> Tel. +62-411-834690  Fax. +62-411-834691
> CDMA:+62-411-6109535 GSM:+62-816-27-9193
>
>
> Sudah di arahkan mas
> Isi file iptables saya
>
> # Generated by iptables-save v1.4.0 on Tue Aug  5 20:45:38 2008
> *nat
> :PREROUTING ACCEPT [74:11957]
> :POSTROUTING ACCEPT [28:3217]
> :OUTPUT ACCEPT [2:200]
> -A PREROUTING -s 10.17.8.0/23 -p tcp -m tcp --dport 80 -j REDIRECT
> --to-ports 3128
> -A POSTROUTING -s 10.17.8.0/23 -j MASQUERADE
> COMMIT
> # Completed on Tue Aug  5 20:45:38 2008
>
> Tapi kok masih belum jalan ya
> Mohon soluisnya
>
> Trims
> sutarman
>
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke [EMAIL PROTECTED]
> Arsip dan info milis selengkapnya di http://linux.or.id/milis
>
>
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke [EMAIL PROTECTED]
> Arsip dan info milis selengkapnya di http://linux.or.id/milis
>
>

ini squid.conf saya
http://amyhost.com/data/squid.conf

-- 
-=-=-=-=

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-06 Terurut Topik sutarman


-Original Message-
From: Adi Nugroho [mailto:[EMAIL PROTECTED] 
Sent: Thursday, August 07, 2008 10:03 AM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

On Thursday 07 August 2008 10:39:30 am sutarman wrote:
> Dan sudah saya setting :
>
> http_port 3128 transparent
>
> tapi kok ngak jalan juga di client transparent proxy dan harus setting
> manual

Udah di-redirect belum?

Contoh redirect:

iptabes -t nat -A PREROUTING -s 192.168.0.0/24 -i eth2 -p tcp --dport 80 -j 
REDIRECT --to-ports 3128

tinggal disesuaikan ip address client dan eth yang digunakan

-- 
Salam,

Adi Nugroho - http://adi.internux.co.id/
iNterNUX --- http://www.internux.net.id/
Jalan Dr. Sam Ratulangi No. 53J Makassar
Tel. +62-411-834690  Fax. +62-411-834691
CDMA:+62-411-6109535 GSM:+62-816-27-9193


Sudah di arahkan mas
Isi file iptables saya

# Generated by iptables-save v1.4.0 on Tue Aug  5 20:45:38 2008
*nat
:PREROUTING ACCEPT [74:11957]
:POSTROUTING ACCEPT [28:3217]
:OUTPUT ACCEPT [2:200]
-A PREROUTING -s 10.17.8.0/23 -p tcp -m tcp --dport 80 -j REDIRECT
--to-ports 3128
-A POSTROUTING -s 10.17.8.0/23 -j MASQUERADE
COMMIT
# Completed on Tue Aug  5 20:45:38 2008

Tapi kok masih belum jalan ya
Mohon soluisnya

Trims
sutarman

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] transparent proxy ngak jalan

2008-08-06 Terurut Topik sutarman


-Original Message-
From: ░▒▓ ɹɐzǝupɐɥʞ ɐzɹıɯ ▓▒░ [mailto:[EMAIL PROTECTED] 
Sent: Thursday, August 07, 2008 9:59 AM
To: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] transparent proxy ngak jalan

2008/8/7 sutarman <[EMAIL PROTECTED]>:
> Salam master2 semuanya
> Saya sudah menjalankan squid di server internet saya
> Dan sudah saya setting :
>
> http_port 3128 transparent
>
> tapi kok ngak jalan juga di client transparent proxy dan harus setting
> manual
> Saya menggunakan FC9 di server internet saya dan
> squid-3.0.STABLE2-2.fc9.i386
>
> Mohon pencerahannya
>
> Trims
> sutarman
>
>
> --
maap saya bukan master
masih belajar
tapi saya coba dari pengalaman saya

iptables nya udah lom ?
/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp -s
192.168.1.0/255.255.255.0 --dport 80 -j DNAT --to 192.168.1.254:2210
/sbin/iptables --table nat --append POSTROUTING --out-interface eth0
-j MASQUERADE
/sbin/iptables --append FORWARD --in-interface  eth0 -j ACCEPT

kalau squid 3 saya ga pernah make ( lom brani )
pake yang 2
dist : ubuntu



maksud dari 2210 itu port yang mas gunakan ya untuk mengganti 3128

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-06 Terurut Topik Adi Nugroho
On Thursday 07 August 2008 10:39:30 am sutarman wrote:
> Dan sudah saya setting :
>
> http_port 3128 transparent
>
> tapi kok ngak jalan juga di client transparent proxy dan harus setting
> manual

Udah di-redirect belum?

Contoh redirect:

iptabes -t nat -A PREROUTING -s 192.168.0.0/24 -i eth2 -p tcp --dport 80 -j 
REDIRECT --to-ports 3128

tinggal disesuaikan ip address client dan eth yang digunakan

-- 
Salam,

Adi Nugroho - http://adi.internux.co.id/
iNterNUX --- http://www.internux.net.id/
Jalan Dr. Sam Ratulangi No. 53J Makassar
Tel. +62-411-834690  Fax. +62-411-834691
CDMA:+62-411-6109535 GSM:+62-816-27-9193

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] transparent proxy ngak jalan

2008-08-06 Terurut Topik ░▒▓ ɹɐzǝupɐɥʞ ɐzɹıɯ ▓▒░
2008/8/7 sutarman <[EMAIL PROTECTED]>:
> Salam master2 semuanya
> Saya sudah menjalankan squid di server internet saya
> Dan sudah saya setting :
>
> http_port 3128 transparent
>
> tapi kok ngak jalan juga di client transparent proxy dan harus setting
> manual
> Saya menggunakan FC9 di server internet saya dan
> squid-3.0.STABLE2-2.fc9.i386
>
> Mohon pencerahannya
>
> Trims
> sutarman
>
>
> --
maap saya bukan master
masih belajar
tapi saya coba dari pengalaman saya

iptables nya udah lom ?
/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp -s
192.168.1.0/255.255.255.0 --dport 80 -j DNAT --to 192.168.1.254:2210
/sbin/iptables --table nat --append POSTROUTING --out-interface eth0
-j MASQUERADE
/sbin/iptables --append FORWARD --in-interface  eth0 -j ACCEPT

kalau squid 3 saya ga pernah make ( lom brani )
pake yang 2
dist : ubuntu

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent Proxy

2007-08-13 Terurut Topik Efriel Elyasa

Dear Adi

coba aja ke http://gagoo.blogsome.com disitu ada setingan Transparent Proxy 
singkat,

sederhana, tapi gampang dimengerti

Regards,
efriel elyasa

- Original Message - 
From: "adi" <[EMAIL PROTECTED]>

To: 
Sent: Tuesday, August 14, 2007 10:39 AM
Subject: Re: [tanya-jawab] Transparent Proxy



On Tue, Aug 14, 2007 at 10:33:58AM +0700, Hermann Golden wrote:

Kok hasil dari : iptables -t nat -A PREROUTING -i eth0 -p tcp -dport
80 -j REDIRECT -to-port 3128

Bad argument `80'

kenapa yah?
Ada yang bisa bantu solusinya gimana?


kurang satu tanda minus '-' lagi, seharusnya minus-minus '--':

--dport 80 .. --to-port 3128

Salam,

P.Y. Adi Prasaja

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



__
Apakah Anda Yahoo!?
Lelah menerima spam?  Surat Yahoo! memiliki perlindungan terbaik terhadap spam  
http://id.mail.yahoo.com 


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent Proxy

2007-08-13 Terurut Topik Wahyu Cahyadi

Hermann Golden wrote:

Kok hasil dari : iptables -t nat -A PREROUTING -i eth0 -p tcp -dport
80 -j REDIRECT -to-port 3128

Bad argument `80'

kenapa yah?
Ada yang bisa bantu solusinya gimana?

  
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRRECT 
--to-port 3128


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent Proxy

2007-08-13 Terurut Topik adi
On Tue, Aug 14, 2007 at 10:33:58AM +0700, Hermann Golden wrote:
> Kok hasil dari : iptables -t nat -A PREROUTING -i eth0 -p tcp -dport
> 80 -j REDIRECT -to-port 3128
> 
> Bad argument `80'
> 
> kenapa yah?
> Ada yang bisa bantu solusinya gimana?

kurang satu tanda minus '-' lagi, seharusnya minus-minus '--':

--dport 80 .. --to-port 3128

Salam,

P.Y. Adi Prasaja

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent Proxy

2007-08-13 Terurut Topik Hermann Golden
Kok hasil dari : iptables -t nat -A PREROUTING -i eth0 -p tcp -dport
80 -j REDIRECT -to-port 3128

Bad argument `80'

kenapa yah?
Ada yang bisa bantu solusinya gimana?


On 8/6/07, ononix <[EMAIL PROTECTED]> wrote:
> coba gini mas
> iptables -t nat -A PREROUTING -i eth1 -p tcp -dport 80 -j DNAT -to
> 192.168.1.1:3128
>
> iptables -t nat -A PREROUTING -i eth0 -p tcp -dport 80 -j REDIRECT -to-port
> 3128
>
> tu buat ngarahin semua request dari client ke port 80 ke 3128
>
> udah dech cuma gito aja seting proxy transparant
> - Original Message -
> From: "Hermann Golden" <[EMAIL PROTECTED]>
> To: 
> Sent: Monday, August 06, 2007 12:18 AM
> Subject: [tanya-jawab] Transparent Proxy
>
>
> > Saya sudah install squid, belum tau bagaimana setting proxy
> > transparan, selama ini komputer-2 yang terhubung ke server masih
> > menggunakan proxy biasa, alias setting proxy manual di tiap browser ke
> > port 192.168.0.107:3128, nah bagaimana caranya supaya PC clients bisa
> > proxy transparan, saya sudah google mencari tutorialnya, tapi makin
> > nambah bingung, adakah cara yang simple dan soft. tambahan apa saja
> > yang diperlukan?
> >
> > Termakasih.
> > H.Golden
> >
> > --
> > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> > Unsubscribe: kirim email ke [EMAIL PROTECTED]
> > Arsip dan info milis selengkapnya di http://linux.or.id/milis
> >
> >
>
>
>
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke [EMAIL PROTECTED]
> Arsip dan info milis selengkapnya di http://linux.or.id/milis
>
>

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent Proxy

2007-08-06 Terurut Topik putra galuh
jangan lupa di squidnya di set transparent proxy juga ..

http_port 3128 transparent

moga membantu

salam

On 8/6/07, ononix <[EMAIL PROTECTED]> wrote:
> coba gini mas
> iptables -t nat -A PREROUTING -i eth1 -p tcp -dport 80 -j DNAT -to
> 192.168.1.1:3128
>
> iptables -t nat -A PREROUTING -i eth0 -p tcp -dport 80 -j REDIRECT -to-port
> 3128
>
> tu buat ngarahin semua request dari client ke port 80 ke 3128
>
> udah dech cuma gito aja seting proxy transparant
> - Original Message -
> From: "Hermann Golden" <[EMAIL PROTECTED]>
> To: 
> Sent: Monday, August 06, 2007 12:18 AM
> Subject: [tanya-jawab] Transparent Proxy
>
>
> > Saya sudah install squid, belum tau bagaimana setting proxy
> > transparan, selama ini komputer-2 yang terhubung ke server masih
> > menggunakan proxy biasa, alias setting proxy manual di tiap browser ke
> > port 192.168.0.107:3128, nah bagaimana caranya supaya PC clients bisa
> > proxy transparan, saya sudah google mencari tutorialnya, tapi makin
> > nambah bingung, adakah cara yang simple dan soft. tambahan apa saja
> > yang diperlukan?
> >
> > Termakasih.
> > H.Golden
> >
> > --
> > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> > Unsubscribe: kirim email ke [EMAIL PROTECTED]
> > Arsip dan info milis selengkapnya di http://linux.or.id/milis
> >
> >
>
>
>
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke [EMAIL PROTECTED]
> Arsip dan info milis selengkapnya di http://linux.or.id/milis
>
>


-- 
--
[EMAIL PROTECTED] # status on

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Transparent Proxy

2007-08-06 Terurut Topik ononix
coba gini mas
iptables -t nat -A PREROUTING -i eth1 -p tcp -dport 80 -j DNAT -to
192.168.1.1:3128

iptables -t nat -A PREROUTING -i eth0 -p tcp -dport 80 -j REDIRECT -to-port
3128

tu buat ngarahin semua request dari client ke port 80 ke 3128

udah dech cuma gito aja seting proxy transparant
- Original Message -
From: "Hermann Golden" <[EMAIL PROTECTED]>
To: 
Sent: Monday, August 06, 2007 12:18 AM
Subject: [tanya-jawab] Transparent Proxy


> Saya sudah install squid, belum tau bagaimana setting proxy
> transparan, selama ini komputer-2 yang terhubung ke server masih
> menggunakan proxy biasa, alias setting proxy manual di tiap browser ke
> port 192.168.0.107:3128, nah bagaimana caranya supaya PC clients bisa
> proxy transparan, saya sudah google mencari tutorialnya, tapi makin
> nambah bingung, adakah cara yang simple dan soft. tambahan apa saja
> yang diperlukan?
>
> Termakasih.
> H.Golden
>
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke [EMAIL PROTECTED]
> Arsip dan info milis selengkapnya di http://linux.or.id/milis
>
>



-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



  1   2   >