- Beranda
- Linux dan OS Selain Microsoft & Mac
~all about ubuntu server [buktikan kesaktiannya]~
...
TS
p4nk3r
~all about ubuntu server [buktikan kesaktiannya]~
welcome to
![~all about ubuntu server [buktikan kesaktiannya]~](https://dl.kaskus.id/kiswantoku.files.wordpress.com/2008/10/ubuntulogoasdas.png?w=417&h=108)
Server
![~all about ubuntu server [buktikan kesaktiannya]~](https://dl.kaskus.id/kiswantoku.files.wordpress.com/2008/10/ubuntulogoasdas.png?w=417&h=108)
Server
Quote:
Rules :
Quote:
- Gunakan bahasa Indonesia yang jelas, mudah dimengerti.
- Dilarang ngejunk dan nyepam
- Jangan sembunyi di balik status nubiuntuk malas baca dan coba.
- Boleh copas tulisan orang, tapi tolong sertakan credit. Hargai usaha orang!
: - Jangan OOT berlebihan.
- Dilarang jualan.
- Dilarang sundul2 pertanyaan. gak usah disundul juga udah kebaca kok.
- Dilarang post dengan font badak. mata kita2 di sini masih pada normal kok.
Quote:
Notes:
Quote:
- saya dan sesepuh penghuni trit ini juga manusia yang punya Real Life. jadi mohon maaf sekiranya kalau pertanyaan anda belum terjawab. mohon pengertiannya
. - tolong jangan PM / VM saya untuk bantuin seting. kalau mau instan serahkan saja pada ahlinya. di FJB banyak kok yang jual setingan.
- di sini hanya untuk pembelajaran.
- Tolong untuk yang masalahnya sudah solved di share di sini perkembangannya. jadi gak terkesan ask and runtanpa kabar.
- Saran dan ide mengenai trit silahkan post

Quote:
Index Post Update (kalo sempet)
Spoiler for INDEX:
Cara Install Ubuntu Server Untuk Pemula
Jadikan Ubuntu Sebagai Router
Install Transparent Proxy di Ubuntu (with Squid)
Install And Configure SSH on Ubuntu
Bandwidth limiter dengan HTB-Tools
Cara Ganti Repository
Update Kernel
Squid ZPH
DHCP Server
Mirroring Repository
Blocking Site
Instalasi Zimbra di Ubuntu Server
Bridging Interface
Iptraf???
Install webmin
Bikin Console warni warna
Ubah Nama Interfaces
Contoh konfigurasi Samba
Mau Nutup akses port 25?
Hapus executed Iptables
Liat folder size
DMZ di mikrotik
:
Bikin Installer via FlashDisk
Unbound??
Tproxy 4.1 Squid2.7s9
Install and Configurin XFCE
Jadikan Ubuntu Sebagai Router
Install Transparent Proxy di Ubuntu (with Squid)
Install And Configure SSH on Ubuntu
Bandwidth limiter dengan HTB-Tools
Cara Ganti Repository
Update Kernel
Squid ZPH
DHCP Server
Mirroring Repository
Blocking Site
Instalasi Zimbra di Ubuntu Server
Bridging Interface
Iptraf???
Install webmin
Bikin Console warni warna
Ubah Nama Interfaces
Contoh konfigurasi Samba
Mau Nutup akses port 25?
Hapus executed Iptables
Liat folder size
DMZ di mikrotik
:Bikin Installer via FlashDisk
Unbound??
Tproxy 4.1 Squid2.7s9
Install and Configurin XFCE
Quote:
Great thanks to tutz maker dan seluruh penghuni trit ini. semoga bermanfaat 

tata604 dan 2 lainnya memberi reputasi
3
118.4K
Kutip
2.2K
Balasan
Komentar yang asik ya
Mari bergabung, dapatkan informasi dan teman baru!
Linux dan OS Selain Microsoft & Mac
4.5KThread•2.8KAnggota
Tampilkan semua post
TS
p4nk3r
#4
install transparent proxy di ubuntu
selamat malam gan..
sesuai janji ane.
di post kali ini ane bakal post gimana caranya bikin transparent proxy di ubuntu.
buat yang belum tau apa itu proxy dan transparent proxy bisa di googling dulu ya gan. maaf ane belum sempat post pemahaman nya
ane baru bisa post langkah langkah nya
ya udah langsung aja.
pertama kamu harus login dulu sebagai root.
setelah itu kamu harus konek ke internet. karena kita install paket paketnya dari internet
setelah itu lakukan update repository
biarkan proses update berjalan sampai selesai.
lalu tinggal di install deh squid-nya
biarkan proses install berjalan sampai selesai....
setelah selesai install edit file konfigurasi nya di
paste dan edit sesuai kebutuhan masing masing
#supaya proxynya transparent
http_port 3128 transparent
icp_port 3130
udp_incoming_address 0.0.0.0
udp_outgoing_address 255.255.255.255
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 64 MB
#kalo memory kamu gede boleh pake 128 ato lebih
cache_swap_low 90
cache_swap_high 95
connect_timeout 1 minutes
negative_ttl 5 minutes
read_timeout 15 minutes
request_timeout 5 minutes
persistent_request_timeout 1 minutes
client_lifetime 5 day
pconn_timeout 120 seconds
shutdown_lifetime 30 seconds
maximum_object_size 20480 KB
minimum_object_size 0 KB
maximum_object_size_in_memory 4096 KB
ipcache_size 1024
ipcache_low 90
ipcache_high 95
fqdncache_size 1024
cache_replacement_policy lru
memory_replacement_policy lru
cache_dir ufs /var/spool/squid 15000 16 256
#direktori buat chace nya
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
log_ip_on_direct on
debug_options ALL,1
client_netmask 255.255.255.255
ftp_user Squid@
ftp_list_width 32
ftp_passive on
ftp_sanitycheck on
ftp_telnet_protocol on
redirect_children 10
auth_param basic children 10
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
quick_abort_min 16 KB
quick_abort_max 16 KB
quick_abort_pct 95
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563 6667 7000
acl Safe_ports port 80
acl Safe_ports port 81
acl Safe_ports port 21
acl Safe_ports port 443 563
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777 110
acl Safe_ports port 4461
acl Safe_ports port 5050
acl CONNECT method CONNECT
http_access allow manager localhost
acl jaringan src 192.168.10.0/24
# ini bisa diganti sesuai ip lokal yang dipake
http_access allow jaringan
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
http_reply_access allow all
icp_access allow all
miss_access allow all
cache_mgr gmble@kaskus.co.id # ketik nama kamu disini.
visible_hostname domainkamu.com
# terserah mau di kasih apa juga ga ngaruh
logfile_rotate 10
buffered_logs off
snmp_port 3401
snmp_access allow localhost
snmp_access deny all
snmp_access deny all
coredump_dir /var/spool/squid
ie_refresh on
##Delay pools
acl download url_regex -i ftp \.exe$ \.mp3$ \.mp4$ \.tar.gz$ \.gz$ \.tar.bz2$ \.rpm$ \.zip$ \.rar$
acl download url_regex -i \.avi$ \.mpg$ \.mpeg$ \.rm$ \.iso$ \.wav$ \.mov$ \.dat$ \.mpe$ \.mid$
acl download url_regex -i \.midi$ \.rmi$ \.wma$ \.wmv$ \.ogg$ \.ogm$ \.m1v$ \.mp2$ \.mpa$ \.wax$
acl download url_regex -i \.m3u$ \.asx$ \.wpl$ \.wmx$ \.dvr-ms$ \.snd$ \.au$ \.aif$ \.asf$ \.m2v$
acl download url_regex -i \.m2p$ \.ts$ \.tp$ \.trp$ \.div$ \.divx$ \.mod$ \.vob$ \.aob$ \.dts$
acl download url_regex -i \.ac3$ \.cda$ \.vro$ \.deb$
delay_pools 1
delay_class 1 1
delay_parameters 1 6000/32000
delay_access 1 allow download
delay_access 1 deny all
simpan dengan menekan ctrl + x dan y lalu enter [biasa...]
start service squidnya
jalan deh.
tapi tunggu , belum selesai nih. karena tadi di set transparent. makanya semua paket http yang lewat harus di arahkan ke port proxynya dulu
/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-ports 3128
/sbin/iptables -t nat -A PREROUTING -i eth1 -p udp --dport 80 -j REDIRECT --to-ports 3128
keterangan nya
-t nat = akan membuat satu tabel baru pada iptables
-A PREROUTING = akan membuat satu aturan baru pada bagian ROUTING nya.
-i eth1 = perintah akan mengarah ke bagian eth1 atau client yaitu pada jaringan lokal kita.
tcp = paket tcp
udp = paket udp
--dport 80 = untuk port 80
-j REDIRECT = akan diteruskan
--to-ports 3128 = ke port 3128 yaitu port proxy
selesai deh,.

tapi,, supaya squid dan transparent proxy selalu berjalan setiap mesin ubuntu serverkamu di nyalakan. harus di tambahkan dulu di script rc.local
tambahkan di baris paling bawah, sebelum exit=0
/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-ports 3128
/sbin/iptables -t nat -A PREROUTING -i eth1 -p udp --dport 80 -j REDIRECT --to-ports 3128
simpen pake perintah biasa....
ctrl + x, y . enter
selesai deh transparent proxy nya
mulai sekarang browsing akan terasa lebih kencang.
kalo ada pertanyaan post aja di bawah



sesuai janji ane.
di post kali ini ane bakal post gimana caranya bikin transparent proxy di ubuntu.
buat yang belum tau apa itu proxy dan transparent proxy bisa di googling dulu ya gan. maaf ane belum sempat post pemahaman nya
ane baru bisa post langkah langkah nya
ya udah langsung aja.
Spoiler for transparent proxy:
pertama kamu harus login dulu sebagai root.
setelah itu kamu harus konek ke internet. karena kita install paket paketnya dari internet
setelah itu lakukan update repository
Quote:
apt-get update
biarkan proses update berjalan sampai selesai.
lalu tinggal di install deh squid-nya
Quote:
apt-get install squid
biarkan proses install berjalan sampai selesai....
setelah selesai install edit file konfigurasi nya di
Quote:
nano /etc/squid/squid.conf
paste dan edit sesuai kebutuhan masing masing
Quote:
Spoiler for copas:
#supaya proxynya transparent
http_port 3128 transparent
icp_port 3130
udp_incoming_address 0.0.0.0
udp_outgoing_address 255.255.255.255
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 64 MB
#kalo memory kamu gede boleh pake 128 ato lebih
cache_swap_low 90
cache_swap_high 95
connect_timeout 1 minutes
negative_ttl 5 minutes
read_timeout 15 minutes
request_timeout 5 minutes
persistent_request_timeout 1 minutes
client_lifetime 5 day
pconn_timeout 120 seconds
shutdown_lifetime 30 seconds
maximum_object_size 20480 KB
minimum_object_size 0 KB
maximum_object_size_in_memory 4096 KB
ipcache_size 1024
ipcache_low 90
ipcache_high 95
fqdncache_size 1024
cache_replacement_policy lru
memory_replacement_policy lru
cache_dir ufs /var/spool/squid 15000 16 256
#direktori buat chace nya
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
log_ip_on_direct on
debug_options ALL,1
client_netmask 255.255.255.255
ftp_user Squid@
ftp_list_width 32
ftp_passive on
ftp_sanitycheck on
ftp_telnet_protocol on
redirect_children 10
auth_param basic children 10
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
quick_abort_min 16 KB
quick_abort_max 16 KB
quick_abort_pct 95
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563 6667 7000
acl Safe_ports port 80
acl Safe_ports port 81
acl Safe_ports port 21
acl Safe_ports port 443 563
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777 110
acl Safe_ports port 4461
acl Safe_ports port 5050
acl CONNECT method CONNECT
http_access allow manager localhost
acl jaringan src 192.168.10.0/24
# ini bisa diganti sesuai ip lokal yang dipake
http_access allow jaringan
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
http_reply_access allow all
icp_access allow all
miss_access allow all
cache_mgr gmble@kaskus.co.id # ketik nama kamu disini.
visible_hostname domainkamu.com
# terserah mau di kasih apa juga ga ngaruh
logfile_rotate 10
buffered_logs off
snmp_port 3401
snmp_access allow localhost
snmp_access deny all
snmp_access deny all
coredump_dir /var/spool/squid
ie_refresh on
##Delay pools
acl download url_regex -i ftp \.exe$ \.mp3$ \.mp4$ \.tar.gz$ \.gz$ \.tar.bz2$ \.rpm$ \.zip$ \.rar$
acl download url_regex -i \.avi$ \.mpg$ \.mpeg$ \.rm$ \.iso$ \.wav$ \.mov$ \.dat$ \.mpe$ \.mid$
acl download url_regex -i \.midi$ \.rmi$ \.wma$ \.wmv$ \.ogg$ \.ogm$ \.m1v$ \.mp2$ \.mpa$ \.wax$
acl download url_regex -i \.m3u$ \.asx$ \.wpl$ \.wmx$ \.dvr-ms$ \.snd$ \.au$ \.aif$ \.asf$ \.m2v$
acl download url_regex -i \.m2p$ \.ts$ \.tp$ \.trp$ \.div$ \.divx$ \.mod$ \.vob$ \.aob$ \.dts$
acl download url_regex -i \.ac3$ \.cda$ \.vro$ \.deb$
delay_pools 1
delay_class 1 1
delay_parameters 1 6000/32000
delay_access 1 allow download
delay_access 1 deny all
simpan dengan menekan ctrl + x dan y lalu enter [biasa...]
start service squidnya
Quote:
/etc/init.d/squid start
jalan deh.
tapi tunggu , belum selesai nih. karena tadi di set transparent. makanya semua paket http yang lewat harus di arahkan ke port proxynya dulu
Quote:
/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-ports 3128
/sbin/iptables -t nat -A PREROUTING -i eth1 -p udp --dport 80 -j REDIRECT --to-ports 3128
keterangan nya
Spoiler for keterangan :
-t nat = akan membuat satu tabel baru pada iptables
-A PREROUTING = akan membuat satu aturan baru pada bagian ROUTING nya.
-i eth1 = perintah akan mengarah ke bagian eth1 atau client yaitu pada jaringan lokal kita.
tcp = paket tcp
udp = paket udp
--dport 80 = untuk port 80
-j REDIRECT = akan diteruskan
--to-ports 3128 = ke port 3128 yaitu port proxy
selesai deh,.

tapi,, supaya squid dan transparent proxy selalu berjalan setiap mesin ubuntu serverkamu di nyalakan. harus di tambahkan dulu di script rc.local
tambahkan di baris paling bawah, sebelum exit=0
Quote:
/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-ports 3128
/sbin/iptables -t nat -A PREROUTING -i eth1 -p udp --dport 80 -j REDIRECT --to-ports 3128
simpen pake perintah biasa....
ctrl + x, y . enter
selesai deh transparent proxy nya
mulai sekarang browsing akan terasa lebih kencang.
kalo ada pertanyaan post aja di bawah



0
Kutip
Balas