saya rasa setting saya sudah benar...tapi knp masih tetep butuh mengisi dns di komputer client ya ????
:( On Tue, 2003-11-18 at 09:13, Darman wrote: > ----- Original Message ----- > From: "sulthan hakim" <[EMAIL PROTECTED]> > > > > Saya semula untuk implementasi squid sudah menggunakan dokumentasi yang > > dibuat oleh mr. hanny tsb...tapi selalu gagal.. > > > > saya sudah menambahkan perintah prerouting tsb dengan perintah : > > > > /sbin/iptables -t nat -A PREROUTING -i ppp0 -p tcp -s > > 192.168.60.0/255.255.255.0 --dport 80 -j DNAT --to 192.168.60.24:8080 > > (ini semua satu line loh ) > > tapi tetep nggak bisa kemudian saya tambahkan perintah : > Karena ini perintah untuk nge Redirect ( transparant proxy, biasanya saya > pake REDIRECT untuk gantiin DNAT ) tapi anda belum nge- Masquerade. Untuk > membuat transparant proxy harus jalan dulu proxynya. > > > > > /sbin/iptables -t nat -A POSTROUTING -s 192.168.60.0/24 -d 0.0.0.0/0 -j > > MASQUERADE > > > > baru bisa browsing dengan normal dengan squid.. > Ini perintah untuk membuat proxy, jadi normalnya jalankan dulu perintah ini > baru perintah yang di atas. > > > adapun hasil perintah /sbin/iptables -t nat -L saya sbb : > > > > Chain PREROUTING (policy ACCEPT) > > target prot opt source destination > > DNAT tcp -- 192.168.60.0/24 anywhere tcp dpt:http > > to:192.168.60.24:8080 > > > > Chain POSTROUTING (policy ACCEPT) > > target prot opt source destination > > MASQUERADE all -- 192.168.60.0/24 anywhere > > > > Chain OUTPUT (policy ACCEPT) > > target prot opt source destination > > > > ada yang kurang dengan setting saya tsb ??? > > > Melihat hasil outputnya berarti dua perintah anda di atas sudah benar dan > sudah berjalan. > > tolong dikoreksi > > -oedil -- Dahulu orang membantah kebenaran karena kebodohannya sekarang orang membantah kebenaran karena kecerdasannya. -- Unsubscribe: kirim email kosong ke [EMAIL PROTECTED] Arsip dan info di http://linux.or.id/milis.php