On 5/23/05, Abdullah ali <[EMAIL PROTECTED]> wrote:
> Mo tanya donk gimana caranya memfilter user-user mana
> aja yg bisa konek ke internet

Yang paling efektif adalah dengan menerapkan rule di firewall hanya
server proxy (pakai squid) yang boleh akses keluar.

Lalu terapkan squid authentication, jadi setiap user akses pakai
browser akan selalu muncul login dan password. Dan yang paling
praktis, login/passwordnya disamakan dengan email saja. Baca disini:

http://www.pycs.net/lateral/stories/6.html
(mesti install python supaya jalan)

> dan gimana memfilter
> situs situs mana aja yang tdk bisa di konjungi user.
> 
> Saya peka Radhat 9.

Supaya tidak repot sering-sering menginputkan daftar website yang
tidak boleh dikunjungi,  yang paling praktis adalah pakai content
filtering seperti Dansguardian (http://www.dansguardian.org).
Konfigurasinya nanti seperti ini:

         user --> dansguardian --> squid --> internet

Sampai disini sudah bisa jalan tapi squid-nya perlu dipatch supaya ACL
(termasuk autentikasi diatas) di squid tetap bisa jalan. Baca disini:

http://squid.sourceforge.net/follow_xff/

Atau kalau nggak mau repot nge-patch ya diubah konfigurasi jadi seperti:

         user --> squid --> dansguardian --> squid/proxy ISP (atau
proxy lain) --> internet

tapi sebaiknya ubah sedikit di konfigurasi Dansguardian
(/etc/dansguardian/dansguardian.conf) supaya baca X-Forwarded-For:
<clientip> yang dikirim dari squid. Yaitu:

usexforwardedfor = on

User-user tertentu macam VIP/administrator bisa dimasukkan ke
exception user di Dansguardian.

Dan IMO, untuk pemula (dan pemalas seperti saya) lebih enak pakai
distro Linux Mandrake saja. Semua bahan-bahan yang dibutuhkan diatas
sudah lengkap ada di CD.

--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis

Kirim email ke