SQUID

Selasa, 08 Januari 2013

Proxy Server Menggunakan SQUID
Sebelum kita mengetahui bagaimana cara setting Proxy Server Menggunakan SQUID, sebaiknyakita mengetahu terlebih dahulu apa itu Proxy
1.    Pengertian Proxy
Secara terminologi istilah proxy dapat diartikan sebagai seseorang/lembaga yang bertindak sebagai perantara atau atas nama dari orang lain/lembaga dalam suatu hal.
Namun dalam dunia jaringan komputer, istilah proxy berarti komputer yang berfungsi sebagai perantara antara client dan server dalam jaringan komputer. Jadi proxy server adalah sebuah perangkan komputer server yang menggunakan proxy pada sistemnya sebagai perantara antara server itu sendiri dengan clientnya.

2. Fungsi Proxy
Proxy memiliki 3 fungsi utama, yaitu:
a. Firewall
Proxy bekerja pada layer aplikasi (dalam OSI Layer), maka filtering yang dilakukan oleh proxy lebih "cerdas" daripada firewall biasa. Proxy web server dapat mengecek URL dari outgoing request (permintaan akses keluar) untuk halaman web. Dengan kemampuan ini, administrator dapat melarang atau mengizinkan akses ke domain tertentu. Firewall biasa tidak dapat melihat nama domain di dalam pesan tersebut, karena firewall hanya memeriksa header paket data.
 b. Gateway
Untuk dapat mengakses internet, sebuah komputer harus memiliki sebuah IP public. Untuk dapat mengakses internet secara bersama-sama dengan menggunakan satu IP public, dibutuhkan sebuah komputer yang memiliki IP public, yang digunakan sebagai gateway komputer-komputer lain. Dalam hal ini, proxy server juga berfungsi sebagai gateway. Server ini mempunyai dua interface, untuk koneksi ke internet dan untuk koneksi ke jaringan lokal.

IPTABLES

Kamis, 03 Januari 2013

Perintah-Perintah Pada IPTABLES

-Sudo su
-Iptables  -F
                Mengembalikan semua aturan pada posisi default
-Iptables  -P  INPUT  ACCEPT
Route packet yang masuk diterima dalam rule
-Iptables  -P  OUTPUT  ACCEPT
                Route packet yang keluar diterima dalam rule
-Iptables  -P FORWARD  DROP
                Menolak route packet yang akan di forward
-Iptables  -A  INPUT  -i lo  -j  ACCEPT
                Allow local connection
-Iptables  -A  INPUT  -m  state  --state RELATED,ESTABLISHED –j ACCEPT
                Allow relted and established
-Iptables  –A  INPUT  -p tcp  --dport 80  -j ACCEPT
                Menerima port 80 yang biasa digunakan untuk WWW
-Iptables  -A  INPUT  -p  tcp  --dport 22  -j  ACCEPT
                Menerima port 22 yang biasa digunakan untuk SSH
-Iptables  -A  INPUT  -j  DROP