CENTOS : Membuat Server Menjadi Gateway dan Transparent Proxy dengan Squid

dokumen-dokumen yang mirip
MODUL 7 NAT dan PROXY

Praktikum ROUTER DENGAN IP MASQUERADE

Membuat Port Forwarding Dalam IPTables. Ditulis oleh Tutor TKJ CLUB Sabtu, 24 Desember :36 -

Membangun PC Router dan Proxy Server

SOAL UKK TKJ PAKET I 2013

Network Address Translator

TUJUAN PEMBELAJARAN: 1. Mengenalkan pada mahasiswa tentang konsep dasar firewall 2. Mahasiswa mampu melakukan proses filtering menggunakan iptables

Membuat Router Dengan Linux SUSE 9.3

Network Address Translation (NAT)

TUJUAN PEMBELAJARAN: 1. Mengenalkan pada mahasiswa tentang konsep dasar firewall 2. Mahasiswa mampu melakukan proses filtering menggunakan iptables

Laporan Resmi Praktikum Keamanan Data. Labba Awwabi Politeknik Elektronika Negeri Surabaya

Linux. Tatas Fachrul Arta Aditya. How to make Proxy server based on Ubuntu Operating System. Code name Precise

Langkah pertama kita harus melakukan Konfigurasi IP Server Proxy yang akan kita buat seperti dibawah ini.

Posisi Firewall. Switch LAN Firewall

Mengatur bandwidth download dengan squid delay pool

Modul 9 INSTALL DAN KONFIGURASI PROXY SERVER

MENGGUNAKAN DEBIAN UNIT PRODUKSI

Network Address Translator. Electronic Engineering Polytechnic Institut of Surabaya ITS Kampus ITS Sukolilo Surabaya 60111

Praktikum Jaringan Komputer 2. Modul 3 BRIDGE FIREWALL dengan Netfilter

Ada dua Router yang memiliki segmen IP yang berbeda, dimana kedua IP tersebut akan digabung kedalam 1 jaringan sebagaui LOAD BALACING.

PRAKTIKUM 3 Konfigurasi Firewall [iptables]

1. Persiapan. 2. Pendahuluan

Membangun Gateway Internet (Membangun PC Router dan Proxy Server)

UJI KOMPETENSI KEJURUAN

MODUL SYSADMIN LINUX SERVER

IP Subnetting dan Routing (1)

TUJUAN PEMBELAJARAN: 1. Mengenalkan pada mahasiswa tentang konsep dasar firewall 2. Mahasiswa mampu melakukan proses filtering menggunakan iptables


Cara Setting PC Router dan Proxy Server di Debian 6

Konfigurasi Proxy Server Squid di Debian 7 ( Wheezy )

1. Persiapan. 2. Pendahuluan

Translator. Politeknik Elektronik Negeri Surabaya ITS - Surabaya

masukan link repository tanpa tanda # kemudian update dengan perintah

PRAKTIKUM ADMINISTRASI JARINGAN KOMPUTER. SQUID (Proxy Server) Oleh : Idris Winarno

Menggunakan Firewall Linux:

Pokok Bahasan : Pensettingan Services Services Firewall dan Iptables/Ipchains

Transparent Proxy dengan Squid

Ditulis oleh Tutor TKJ CLUB Senin, 09 Januari :37 - Pemutakhiran Terakhir Senin, 09 Januari :41

KONFIGURASI FIREWALL MENGGUNAKAN METODE IPTABLES PADA LINUX UBUNTU 12.04

LAPORAN RESMI PRAKTIKUM KEAMANAN DATA LAPORAN RESMI KONFIGURASI FIREWALL [IPTABLES]

PANDUAN PRAKTIS FIREWALL DENGAN IPTABLES

PENDAHULUAN Internet berasal dari kata Interconnection Networking yang secara bahasa bermakna jaringan yang saling berhubungan, disebut demikian karen

FIREWALL dengan Iptables

MODUL TATAP MUKA PRAKTEK JARINGAN KOMPUTER MODUL 02

Linux Firewall. Mengal Firewall dan Iptables

MODUL PRAKTIKUM 09 NETWORK ADDRESS TRANSLATION DAN WIRELESS LAN

TUTORIAL MEMABANGUN SERVER GATEWAY DENGAN LINUX DEBIAN

MODUL 6 STATIC ROUTING

Mastering Iptables Seri 1 dan Seri 2

Mata Pelajaran : Materi Kompetensi Tahun Pelajaran 2011/2012. : Membangun PC Router dan Internet Gateway (edisi.1)

BAB IV PENGUJIAN SISTEM. pembuatan VLAN, pengujian terhadap pembuatan monitoring bandwith dan

PERSIAPAN DEVICE, KONFIGURASI DEBIAN SERVER, PEMBAHASAN DAN TESTIMONI. OLEH: ADI HERDIANA A. RIZKA INDERI PERMANA PUTRI IKBAL YOHRI

Linux PC Router Router / /28. Gambar Jaringan yang berbeda. Router

Lampiran 1 Hasil desain antarmuka pengguna

Network Address Translator. Electronic Engineering Polytechnic Institut of Surabaya ITS Kampus ITS Sukolilo 60111

BAB II Instalasi dan Konfigurasi Router Debian Squeeze

Jaringan Komputer MODUL 7. Tujuan

Pembahasan UPK Paket 1

mengetahui informasi dari hosts target yang akan diserang? 3. Beri kesimpulan dari percobaan-percobaan yang telah anda lakukan diatas!

BAB 4 IMPLEMENTASI DAN EVALUASI

Ditulis oleh Tutor TKJ CLUB Jumat, 13 Januari :59 - Pemutakhiran Terakhir Jumat, 13 Januari :02

MODUL PRAKTEK DEBIAN SERVER

KONFIGURASI DEBIAN SERVER

BAB IV PEMBUATAN SQUID PROXY. 1. Pertamakali, carilah IP publik ke ISP lengkap dengan gateway, netmask,

Konfigurasi Dan Instalasi Jaringan( TCP/IP ) Di Windows Server 2003

BAB IV IMPLEMENTASI DAN PENGUJIAN

III. Proses Pengerjaan

Ketika Winbox sudah diunduh, hal yang pertama dilakukan adalah membuka. utility hingga tampil gambar seperti di bawah ini:

Modul Praktikum Mata Kuliah Jaringan Komputer 2

Certified Network Associate ( MTCNA ) Modul 6

PERANCANGAN DARKGUARD PADA LINUX MANDRIVA UNTUK MEMFILTER CONTENT WEB DI SEKRETARIAT DPRD PROVINSI SUMSEL

Internet Gateway dengan multiple ISP

Load Balancing Sambungan ke Internet dan Monitoring Jaringan

BAB IV PENGUJIAN DAN ANALISA

Konfigurasi Router. Politeknik Elektronika Negeri Surabaya Institut Tekonolgi Sepuluh Nopember Surabaya

Pelatihan Administrasi Jaringan Komputer Berbasis Perangkat Lunak Free & Open Source (Ubuntu Linux)

Reverse Proxy dengan Apache HTTP server

Firewall Proxy. Penggunaan Firewall sebagai Proxy. Arief Binsar XII TKJ

eth0 server --> (public) eth1 server --> eth0 router -->

Network Address Translation (NAT)

MODUL 4 PC ROUTER. Gambar 1 Komunikasi dua komputer

Mengkonfigurasi system Firewall sebagai Internet gateway pada system operasi Debian 6.0

Aplikasi load-balancer yang akan digunakan oleh aplikasi saat melakukan koneksi ke sebuah system yang terdiri dari beberapa back-end server.

INSTALASI DNS SERVER-WEBSERVER-PROXY SERVER-FTP SERVER

ANALISA DAN IMPLEMENTASI IPTABLES DENGAN DEBIAN SERVER SEBAGAI FILTERING FIREWALL WEB SERVER

Membuat Router di Debian 5 (Lenny)

DNS Server (Domain Name Server) Host dalam suatu jaringan di kenali berdsasarkan suatu alamat IP tertentu. Masing masing host harus mempunyai

Modul Membangun Proxy Server untuk Warnet & RTRW Net di Ubuntu Server (Day 2)

JARINGAN KOMPUTER MODUL 9

Modul 5 Cisco Router

PortSentry dapat di download secara pada

Gambar 5.1 Prinsip koneksi internet menggunakan modem DSL di bridge

Membuat Cluster Load Balancing Dengan Cepat dan Mudah

BAB III Firewall Sebagai Pelindung dalam Jaringan Komputer

Firewall & Bandwidth Management. by Henry Saptono Jan 2007

Debian Network Administrator

Praktikum III Routing

Dalam konfigurasi Wireless Distribution System (WDS) setiap. mikrotik wireless dikonfigurasi sama dan saling terhubung yang sedikit

Instalasi Loadbalancing ADSL

Meski tidak bersifat wajib, umumnya ip untuk interface router ialah ip host pertama dari jaringan tersebut

Transkripsi:

Ada beberapa persiapan yang harus dilakukan sebelum kita membuat sebuar Server Gateway dan Proxy, yaitu Dalam hal ini yang dianggap perlu untuk disiapkan : 1. Server Linux Centos dengan 2 NIC - eth0 : 192.168.200.200 terhubung ke internet melalui proxy (gateway 192.168.200.1) - eth1 : 192.168.210.1 terhubung dengan client di ruangan 2. - setup awal squid dengan > http://kusprayitna.staff.uii.ac.id/2008/08/29/setup-proxy-sq uid-di-centos/ Tujuan : 1. Komputer di dalam ruangan bisa melakukan koneksi ke jaringan luar akan tetapi komputer di jaringan luar tidak bisa masuk ke komputer yang ada di ruanga Tahapan yang dilakukan yaitu : 1. Membuat Centos agar menjadi routerdisini disiapkan router ang bersifat Masquerading, maksudnya yaitu, semua komputer yang ada di ruangan (yang terhubung melalui gateway eth1) akan bisa melakukan koneksi ke luar melalui eth0 dan mengatas namakan eth0. Misalnya komputer di ruangan IPnya adalah 192.168.210.12 melakukan browsing ke server 192.168.220.5 (komputer di LAN lain yang bisa diakses melalui eth0), maka komputer server 192.168.220.5 akan membaca yang akses ke servernya adalah 192.168.200.200 bukannya 192.168.210.12. Atau dengan kata lain masquerading bermaksud membungkus alamat IP asli menjadi alamat IP yang Masquerading.Scrip yang disiapkan yaitu Hapus semua seting yang sudah ada. iptables flush iptables table nat flush iptables delete-chain iptables table nat delete-chain Set up IP FORWARDing and Masquerading iptables table nat append POSTROUTING out-interface eth0 -j MASQUERADE 1 / 5

iptables append FORWARD in-interface eth1 -j ACCEPT Aktifkan packet forwarding di kernel echo 1 > /proc/sys/net/ipv4/ip_forward routing route add -net 192.168210.0 netmask 255.255.255.0 gw 192.168.200.1 dev eth1 2. Setup squid agar support transparent proxyyang dimaksud transparent proxy yaitu secara mudahnya adalah agar browsing di browser tidak usah melakukan seting proxy (tanpa proxy atau default port 80).Di Squid bisa dicek di data berikut : TAG: http_port Usage: port [options] hostname:port [options] 1.2.3.4:port [options] The socket addresses where Squid will listen for HTTP client requests. You may specify multiple socket addresses. There are three forms: port alone, hostname with port, and IP address with port. If you specify a hostname or IP address, Squid binds the socket to that specific address. This replaces the old tcp_incoming_address option. Most likely, you do not need to bind to a specific address, so you can use the port number alone. The default port number is 3128. If you are running Squid in accelerator mode, you probably want to listen on port 80 also, or instead. The -a command line option will override the *first* port number listed here. That option will NOT override an IP address, however. You may specify multiple socket addresses on multiple lines. options are: transparent Support for transparent proxies 2 / 5

vhost Accelerator using Host directive vport Accelerator with IP virtual host support vport= As above, but uses specified port number rather than the http_port number. defaultsite= Main web site name for accelerators. urlgroup= Default urlgroup to mark requests with (see also acl urlgroup and url_rewrite_program) protocol= Protocol to reconstruct accelerated requests with. Defaults to http. no-connection-auth Prevent forwarding of Microsoft connection oriented authentication (NTLM, Negotiate and Kerberos) tproxy Support Linux TPROXY for spoofing outgoing connections using the client IP address. If you run Squid on a dual-homed machine with an internal and an external interface we recommend you to specify the internal address:port in http_port. This way Squid will only be visible on the internal address. Squid normally listens to port 3128 http_port 3128 transparent Disini kita set proxy aktif di port 3128 dan transparent. Langkah yang disiapkan yaitu : 1. Lakukan redirect akses yang bertujuan di port 80 ke port 3128 (port proxy) iptables table nat append PREROUTING -i eth1 -p tcp dport 80 -j REDIRECT to-port 3128 printah ini bermaksud melakukan aturan dalam iptable agar paket tcp yang tujuannya port 80 diarahkan ke port 3128 (proxy server). Perintah ini bisa di tambahkan dalam scrip di pembuatan gateway diatas. 3 / 5

2. Uji coba proxy 2.1. Ujicoba dengan browser Dari browser di komputer client dengan isian proxy di kosongkan (tanpa proxy) lakukan browsing ke www.uii.ac.id 2.2. Apabila gagal, coba lakukan pengujian dengan telnet, telnet 192.168.210.1 80 telnet 192.168.210.1 80 Trying 192.168.210.1 Connected to 192.168.210.1. Escape character is ^]. get http://www.uii.ac.id maka berikutnya akan muncul isi text dari www.uii.ac.id 2.3. Apabila 2.2 berhasil membuka alamat website dengan port 80 akan tetapi 2.1 gagal, maka perlu diperhatikan sebagai berikut : - Alamat gateway komputer client harus ke 192.168.210.1 - Alamat DNS server harus betul dan bisa berfungsi, apabila kosong/ tidak berfungsi maka tidak akan bisa browsing 4 / 5

Sumber : http://kusprayitna.staff.uii.ac.id/ 5 / 5