Sabtu, 20 Januari 2018

Jaringan Komputer Lanjut 02

Konfigurasi Proxy Server Menggunakan Squid Pada Ubuntu

Proxy Server
Proxy merupakan sebuah server yang berfungsi untuk meneruskan permintaan dari client dengan memanfaatkan tunneling (Pembungkusan alamat IP) menggunakan IP dari server pada saat hendak terhubung ke internet. Proxy server dapat digunakan sebagai web cache, artinya server dapat menyimpan history pengunjung sehingga mempercepat proses akses terhadap suatu website. Selain itu, proxy server mampu menjadi parental control yang berfungsi sebagai filter terhadaap suatu content.


Proxy server juga dapat digunakan untuk mengamankan jaringan pribadi yang dihubungkan ke sebuah jaringan publik (seperti halnya Internet). Proxy server memiliki lebih banyak fungsi daripada router yang memiliki fitur packet filtering karena memang proxy server beroperasi pada level yang lebih tinggi dan memiliki kontrol yang lebih menyeluruh terhadap akses jaringan. Proxy server yang berfungsi sebagai sebuah "agen keamanan" untuk sebuah jaringan pribadi, umumnya dikenal sebagai firewall.

Konfigurasi

1. Menginstal squid, ketikkan sebagai berikut:
“sudo apt-get install squid3”

2. setelah selesai menginstal maka akan dilakukan konfigurasi, sebagai berikut:
a. Ketikkan “nano /etc/squid3/squid.conf”
b. Hapus simbol pagar di depan kalimat, sebagai berikut:
            - “http_port 3128”  (Untuk berjalan secara transparent)
            -  “cache_mem 256 MB” (Menyeting cache memory)
            - “cache_dir ufs /var/spool/squid3 100 16 256”
            - “cache_swap_low 90”
            - “cache_swap_high 95”
c. Cari kalimat acl CONNECT method CONNECT” dan tambahkan seperti pada gambar:


d. Terakhir, save.
3. Membuat file yang berisi website yang ingin di blokir
Ketikkan “nano /etc/squid3/url.txt” dan tambahkan website yang ingin diblokir. Berikut contoh website yang diblokir:


4. Buat file lagi yang berfungsi menyimpan keyword untuk diblokir
Ketikkan “nano /etc/squid3/blacklist.txt” dan tambahkan keyword (kata) yang ingin diblokir.


5. Konfigurasi pada iptables
Ketikkan “nano /etc/rc.local” dan tambahkan sintaks di bawah ini sebelum kata exit 0.
“Iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -d 0/0 -j MASQUERADE”
“Iptables -t nat -A PREROUTING -s 192.168.10.0/24 -p tcp –dport 80 -j REDIRECT –to-ports 3128”
Sehingga akan seperti ini:


Selanjutnya restart komputer dengan menuliskan “reboot”.

6. Melakukan uji coba
Berikut uji coba dengan website yang diblokir




Dan jika tidak terblokir maka akan seperti ini




Tidak ada komentar:

Posting Komentar