Sincerely, Rano Nugrah Agung Homan Software Engineer [EMAIL PROTECTED]
-----Original Message----- From: Darman [mailto:[EMAIL PROTECTED] Sent: 18 Nopember 2003 12:50 To: [EMAIL PROTECTED] Subject: Re: [tanya-jawab] Squid dengan NAT Kalau tidak mau ngisi satu-satu di client pake dhcp server saja. ----- Original Message ----- From: "sulthan hakim" <[EMAIL PROTECTED]> To: "TanyaJawabLinux" <[EMAIL PROTECTED]> Sent: Tuesday, November 18, 2003 12:36 PM Subject: Re: [tanya-jawab] Squid dengan NAT > saya rasa setting saya sudah benar...tapi knp masih tetep butuh mengisi > dns di komputer client ya ???? > > :( > > > On Tue, 2003-11-18 at 09:13, Darman wrote: > > ----- Original Message ----- > > From: "sulthan hakim" <[EMAIL PROTECTED]> > > > > > > > Saya semula untuk implementasi squid sudah menggunakan dokumentasi yang > > > dibuat oleh mr. hanny tsb...tapi selalu gagal.. > > > > > > saya sudah menambahkan perintah prerouting tsb dengan perintah : > > > > > > /sbin/iptables -t nat -A PREROUTING -i ppp0 -p tcp -s > > > 192.168.60.0/255.255.255.0 --dport 80 -j DNAT --to 192.168.60.24:8080 > > > (ini semua satu line loh ) > > > tapi tetep nggak bisa kemudian saya tambahkan perintah : > > Karena ini perintah untuk nge Redirect ( transparant proxy, biasanya saya > > pake REDIRECT untuk gantiin DNAT ) tapi anda belum nge- Masquerade. Untuk > > membuat transparant proxy harus jalan dulu proxynya. > > > > > > > > /sbin/iptables -t nat -A POSTROUTING -s 192.168.60.0/24 -d 0.0.0.0/0 -j > > > MASQUERADE > > > > > > baru bisa browsing dengan normal dengan squid.. > > Ini perintah untuk membuat proxy, jadi normalnya jalankan dulu perintah ini > > baru perintah yang di atas. > > > > > adapun hasil perintah /sbin/iptables -t nat -L saya sbb : > > > > > > Chain PREROUTING (policy ACCEPT) > > > target prot opt source destination > > > DNAT tcp -- 192.168.60.0/24 anywhere tcp dpt:http > > > to:192.168.60.24:8080 > > > > > > Chain POSTROUTING (policy ACCEPT) > > > target prot opt source destination > > > MASQUERADE all -- 192.168.60.0/24 anywhere > > > > > > Chain OUTPUT (policy ACCEPT) > > > target prot opt source destination > > > > > > ada yang kurang dengan setting saya tsb ??? > > > > > Melihat hasil outputnya berarti dua perintah anda di atas sudah benar dan > > sudah berjalan. > > > > tolong dikoreksi > > > > -oedil > -- > Dahulu orang membantah kebenaran karena kebodohannya sekarang orang > membantah kebenaran karena kecerdasannya. > > > -- > Unsubscribe: kirim email kosong ke [EMAIL PROTECTED] > Arsip dan info di http://linux.or.id/milis.php > > > -- Unsubscribe: kirim email kosong ke [EMAIL PROTECTED] Arsip dan info di http://linux.or.id/milis.php -- Unsubscribe: kirim email kosong ke [EMAIL PROTECTED] Arsip dan info di http://linux.or.id/milis.php