Proxy Server adalah sebuah perantara (sistem komputer atau aplikasi) yang bertindak sebagai perantara permintaan dari pengguna layanan (client) mencari sumber daya dari Server lain. Pengguna layanan A terhubung ke Server Proxy, meminta beberapa layanan, seperti berkas, sambungan, laman, atau sumber daya lainnya, yang tersedia dari peladen yang berbeda. Peladen perantara menilai uji (evaluate) permintaan menurut aturan penyaringan. Sebenarnya terdapat beberaapa jenis proxy server, namun kali ini saya akan menginstall squid3 proxy karena jenis proxy yang satu ini sudah banyak digunakan.
Setelah kita mengetahui apa itu proxy, kita juga harus mengetahui apa itu squid3
Squid sendiri adalah sebuah daemon/paket aplikasi yang digunakan sebagai proxy server dan web cache. Keunggulan Squid adalah:
- Mempercepat server web dengan melakukan caching permintaan yang berulang-ulang,
- Caching DNS
- Caching situs web
- Caching pencarian komputer di dalam jaringan untuk sekelompok komputer yang menggunakan sumber daya jaringan yang sama
Sekarang kita kelangkah - langkahnya :
- Kita install terlebih dahulu squid3 dengan mengetikkan perintah dibawah ini
- Setelah itu kita edit file squid.conf
- Setelah itu kita cari kata "cache_mgr"
- Setelah itu cari kata "TAG:follow"
- Kemudian kita cari kata "INSERT YOUR OWN" lalu tambahkan kata
- Lalu pada bagian bawahnya kata "#http_access allow localhost"
- Dan pada bagian bawahnya kata "http_access deny all"
- Setelah itu kita simpan (ctrl+x lalu y terus enter)
- Kemudian kita restart squid3 dengan mengetikkan perintah dibawah ini
- Kemudian kita membuat daftar kata yang ingin kita blokir dengan mengetikkan perintah dibawah ini
- Kemudian buat juga daftar domain yang ingin kita blokir dengan mengetikkan perintah dibawah ini
- Setelah itu kita edit file rc.local dengan mengetikkan perintah dibawah ini
- Setelah itu kita reboot dengan mengetikkan perintah dibawah ini
- Setelah itu kita coba di PC Client
- Jika pada PC Client belum bisa di coba, kita konfigurasi proxy server secara manual di browser anda
- Kita masuk Preferences Terus kita ke Advanced Setelah itu ke Network Terus ke Setting Terus kita masuk ke Connection Settings. Seperti gambar di bawah ini
- Setelah itu kita coba masuk ke alamat yang di blokir tadi
apt-get install squid3
# nano /etc/squid3/squid.conf
Kemudian cari kata "http_port 3128" dan kita tambahkan kata "transparent" dibelakangnya.
sehingga akan menjadi seperti "http_port 3128 transparent" seprti gambar di bawah ini
lalu tambahkan email anda contoh "cache_mgr ajiismedmagelang45@gmail.com
yang nanti akan muncul sebagai pengganti nama webmaster
lalu tambahkan script di atasnya
acl situstrap dstdomain "/etc/squid3/domain.txt"
acl katatrap url_regex -i "/etc/squid3/word.txt"
acl extensi urlpath_regex -i "/etc/squid3/extension.acl"
acl pagi time MTWHF 08:20-11:30
acl sore time MTWHF 12:30-15:30
http_access deny situstrap pagi
http_access deny situstrap sore
http_access deny katatrap
http_access deny extensi
acl jaringanku src 192.168.145.2/24
dibawah tanda pagar (#)
keterangan :
jaringanku adalah nama acl dan 192.168.104.0/24 adalah Network Address yang digunakan pada jaringan local saya dalam eth1
Kita tambahkan
http_access allow jaringanku
Kita tambahkan
http_access deny situstrap pagi
http_access deny situstrap sore
http_access deny kata trap
Dan beri tanda # di depan kata "http_access deny all"
# /etc/init.d/squid3 restart
#nano /etc/squid3/word.txt
Contoh seperti gambbar di bawah ini
#nano /etc/squid3/domain.txt
Contoh saya akan memblokir blog saya sendiri, seperti gambar dibawah ini
#nano /etc/rc.local
Lalu kita tambahkan kata dibawah ini
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 443 -j REDIRECT --to-port 3128
Hasilnya akan seperti gambar di bawah ini
#reboot
Contoh seperti gambar di bawah ini
Semoga bermanfaat.....
Post a Comment
Dilarang Menghina, Dilarang Berkomentar Berbau Porno, Politik, Provokasi, Berkomentarlah dengan bijak, sopan dan sesuai artikel