A.Pendahuluan
Assalamu’alaikum Wr.Wb. Hay gays kembali lagi blog sederhana saja , kali ini saja akan melajutkan tahap konfigurasi debian 7 yang sudah sampai di Proxy Server. Baca Juga Cara Instlasi Dan Konfigurasi NTP Server.
B.Latar Belakang
Dalam kesempatan ini saya akan sharing sedikit tentang cara instalasi Proxy Server dan cara konfigurasinya.
C.Maksud dan Tujuan
Tujuan di buatnya artikel ini adalah untuk mengetahui cara instalasi dan Konfigurasi Proxy Server di Linux Debian.
Proxy merupakan sebuah komponen penting yang wajib ada dala sebuah jaringan. Kelebihan dari proxy dapat meningkatkan keamanan.menghemat bandwith, dan juga memfilter paket-paket yang tidak diinginkan sangatlah penting untuk meningkatkan efisiensi keamanan jaringan.
Nah Setelah membaca sedikit perngertian dari proxy , selanjutnya kita lakukan saya proses instalasi dan konfigurasi. Disini kita akan menggunakan squid , nah squid itu sendiri adala sebuah aplikasi Proxy server yang cukup terkenal dikalangan sysadmin.
Pertama install dulu squidnya seperti gambar dibawah.
#apt-get install squid
Setelah instalasi selesai selanjutnya kita akan mengedit squid nya di text editor nano seperti gambar di bawah.
#nano /etc/squid/squid.conf
JIka sudah masuk kedalam text editor kita akan mengkonfigurasi beberapa perintah nya yaitu:
http_port <- yang dimana bisa digunakan untuk mengganti port.
cache_mgr <- Menampilkan nama admin di situsnya
visible_hostname <- Untuk menampilkan hotsname domainnya.
chache_dir ufs /var <- Untuk mengaktifkan cache .
cache_mem <- Untuk mengatur besaran MB.
http_access deny all <- Untuk mengatur http.
Pertama anda harus mencari http_port agar lebih efisien tekan CTRL+W untuk mencari “http_port 3128” seperti gambar di bawah.
Jika sudah menemukan nya silahkan tambahkan transparent pada “http_port 3128 transparent”.
Selanjutnya jika sudah selesai cari lagi “cache_mgr” dan jika sudah ketemu hilangkan tanda #(pagar) dan ganti webmasternya sesuai domain anda . Lihat pada gambar di bawah.
Jangan lupa untuk mengganti webmasternya jika anda mau.
Jika sudah selanjutnya kita akan mencari “visible_hotsname” tekan CTRL+W untuk melakukan pencarian.
Setelah ketemu hilangkan tanda #(pagar) pada bagian none dan ganti name nya menjadi “visible_hotname” dan tambahkan nama domain kalian.
Setelah hal tersebut telah selesai , selanjutnya cari “cache_dir ufs /var” tekan CTRL+W untuk mencari.
JIka sudah ketemu hilangkan tanda #(pagar) pada bagian tersebut.
Setelah selesai selanjutnya cari lagi “cache_mem” tekan CTRL+W untuk mencari.
JIka sudah ketemu selanjutnya hilangkan tanda #(pagar) lalu ganti besarang Mb nya (1/4) dari Ram kalian. Misal 16Mb atau 32Mb.
Setelah selesai selanjutnya cari “http_access deny all” di bagian ini terdapat dua nama “http_access deny all” kalian hanya perlu mencari “http_acces deny all” yang belum ada tanda pagarnya dan jika sudah ketemu tambahkan tanda pagar pada bagian tersebut.
Selanjutnya cari “acl CONNECT” tekan CTRL+W untuk mencari. Jika sudah ketemu tambahkan scrip perintah pada acl CONNECT .
acl local src 192.168.42.0/24
acl blokir dstdomain “/etc/squid/blokir”
acl blokkey url_regex -i “/etc/squid/kate.txt”
http_access deny blokir
http_access deny blokkey
http_access allow local
acl local src 192.168.42.0/24
acl blokir dstdomain “/etc/squid/blokir”
acl blokkey url_regex -i “/etc/squid/kate.txt”
http_access deny blokir
http_access deny blokkey
http_access allow local
Keterangan :
- acl local src 192.168.137.0/26. Membuat acl bernama “local” yang memuat netid 192.168.100.0/26.
- acl blokir dstdomain "/etc/squid/blokir". membuat acl bernama “blokir” yang berisikan domain, dengan daftar domain di file "/etc/squid/blokir" (di sini merupakan situs yang akan diblokir).
- acl blokkey url_regex -i "/etc/squid/kata.txt". Membuat acl bernama “blokkey” yang berisikan kata-kata dengan daftar kata tersebut pada file “/etc/squid/kata.txt” maka link atau lain sebagainya yang mengandung kata tersebut di jaringan akan terblokir.
- http_access deny situs. melarang akses yang menuju ke acl “situs” (memblokir situs yang didaftar di ("/etc/squid/blokir") sama dengan acl yang bernama blokkey yang saya blok juga.
- http_access allow local . Memperbolehkan akses dari ip yang terdaftar pada acl “local” (192.168.100.0/26).
Jika sudah selanjutnya save hasil konfigurasinya dengan menekan CTRL+X tekan Y lalu enter. Selanjutnya masuk kedalam text editor nano dengan perintah:
#nano /etc/squid/blokir
JIka sudah save filenya tekan CTRL+X tekan Y lalu enter. Setelah itu kita kembali masuk kedalam text editor nano dengan perintah:
#nano /etc/squid/kata.txt
Coba kalian ikuti gambar di bawah.
Jika semua konfigurasi di atas sudah selesai selanjutnya kalian coba test squid nya apakah sudah benar atau belum dengan perintah :
#squid -z
Kalau ada muncul squid is already running maka konfigurasi sudah benar.
Selanjutnya kita restart squidnya dengan perintah :
#service squid restart
Jika squid berhasil di restart silahkan di coba di laptop anda contoh pada gambar di bawah.
Masuk ke network setting > network proxy > lalu masukkan ip dan port dari squid yang tadi.
Setelah itu masuk ke browser cari setelan > network proxy > setting > masukkan ulang ip nya dan port dari squid tadi agar bisa proxy bisa berjalan.
Jika sudah coba seaching di kaskus.com maka hasilnya seperti gambar di bawah.
E.Kesimpulan
Ketika PC client merimkan request HTTP untuk membuka sebuah web, paket tersebut di belokkan terlebih dahulu menuju proxy untuk diperiksa apakah paket tersebut boleh lewat atau tidak, sebulum akhirnya diteruskan kembali ke internet.
F.Penutup
Nah itulah tadi sedikit sharing dari saya tentang bagaimana cara instalasi Proxy Server dan kongfigurasi di Linux Debian.
Nah itulah tadi sedikit sharing dari saya tentang bagaimana cara instalasi Proxy Server dan kongfigurasi di Linux Debian.
G.Referensi
Buku Instalasi Debian BLC Telkom Klaten.
Buku Instalasi Debian BLC Telkom Klaten.
Comments
Post a Comment