Kamis, 15 Desember 2011

[Networking] Membuat Proxy Server di Linux Menggunakan SquidPr

Proxy Server merupakan server yang bertindak sebagai perantara permintaan dari user LAN menuju dunia internet, dimana permintaan tersebut akan difilter terlebih dahulu oleh fungsi akses kontrol yang ada pada proxy server. Dengan adanya Proxy Server tentunya akan sangat membantu network administrator dalam mengelola jaringan LAN perusahaan, karena proxy server akan membantu dalam management pemakain internet, sehingga bandwidth internet dapat difungsikan semaksimal mungkin oleh department yang berkaitan. Adapun beberapa fungsi dari proxy server antara lain adalah sebagai berikut :
  1. Meningkatkan akses ke dunia internet melalui fungsi chacing yang ada pada proxy server
  2. Management pemakaian internet untuk user LAN perusahaan
  3. Reporting pemakaian internet oleh user LAN
  4. Memfilter konten-konten porno atau kata-kata yang kurang mendidik
Ok, berikut adalah step-by-step untuk pembuatan proxy server dengan linux ubuntu, dan di sini saya asumsikan bahwa instalasi linux ubuntu sudah selesai pada sebuah server. Oh iya … untuk instalasi proxy server membutuhkan 2 (dua) buah LAN Cards, dimana eth0 untuk koneksi ke internet dan eth1 untuk koneksi ke LAN dan untuk pengalamatan ip addressnya disini saya menggunakan data sebagai berikut :
  • LAN Card eth0 dengan ip address 202.160.160.26, subnet mask 255.255.255.248 dan gateway 202.160.160.25
  • LAN Card eth1 dengan ip address 192.168.0.1, subnet mask 255.255.255.0
  • DNS1 202.160.160.150 dan DNS2 202.160.160.160
  • Hostname server : proxy-server dengan domain ubuntushell.com
Dan berikut tahapan untuk instalasinya …..
I. Instalasi Proxy Server dengan aplikasi Squid
Pertama-tama install terlebih dahulu paket squid melalui command prompt dengan perintah :
proxy-server:~# apt-get install squid
Kemudian untuk menghindari jika ada kesalahan yang fatal ada baiknya kita copy file squid yang asli :
proxy-server:~# cp /etc/squid/squid.conf /etc/squid/squid.conf_original
II. Konfigurasi Squid
Agar squid dapat berfungsi sesuai kebutuhan kita, maka konfigurasi squid harus kita rubah. Adapun disini adalah contoh perubahan pada squid, silahkan sesuaikan dengan kebutuhan LAN Anda.
proxy-server:~# vim /etc/squid/squid.conf
# WELCOME TO SQUID 2.7.STABLE3
# Author by : http://www.ubuntushell.com
# —————————————
#
http_port 3128 transparent
icp_port 3130
udp_incoming_address 0.0.0.0
udp_outgoing_address 255.255.255.255
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 256 MB
cache_swap_low 90
cache_swap_high 95
connect_timeout 1 minutes
negative_ttl 5 minutes
read_timeout 15 minutes
request_timeout 5 minutes
persistent_request_timeout 1 minutes
client_lifetime 5 day
pconn_timeout 120 seconds
shutdown_lifetime 30 seconds
maximum_object_size 20480 KB
minimum_object_size 0 KB
maximum_object_size_in_memory 4096 KB
ipcache_size 1024
ipcache_low 90
ipcache_high 95
fqdncache_size 1024
cache_replacement_policy lru
memory_replacement_policy lru
cache_dir ufs /var/spool/squid 15000 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
log_ip_on_direct on
debug_options ALL,1
client_netmask 255.255.255.255
ftp_user Squid@
ftp_list_width 32
ftp_passive on
ftp_sanitycheck on
ftp_telnet_protocol on
redirect_children 10
auth_param basic children 10
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
quick_abort_min 16 KB
quick_abort_max 16 KB
quick_abort_pct 95
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563 6667 7000
acl Safe_ports port 80 # http
acl Safe_ports port 81
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https
acl Safe_ports port 70 # ghoper
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 110 # pop3
acl Safe_ports port 4461
acl Safe_ports port 5050
acl CONNECT method CONNECT
# LIST OF IP ADDRESS
# ———————————
acl our_network src 192.168.0.0/24
# POLICY ABOUT LAN
# ——————————-
http_access allow our_network
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
http_reply_access allow all
icp_access allow all
miss_access allow all
cache_mgr localhost
visible_hostname localhost
logfile_rotate 10
buffered_logs off
snmp_port 3401
snmp_access allow localhost
snmp_access deny all
snmp_access deny all
coredump_dir /var/spool/squid
ie_refresh on
III. Redirect port 80 to 3128
Agar user LAN saat melakukan browsing internet dapat dilewatkan pada squid, maka port 80 harus kita belokkan ke port squid, yiatu 3128 :
proxy-server:~# iptables -t nat -A PREROUTING  -p tcp –dport 80 -j REDIRECT –to-port 3128
Silahkan restart server anda, dan Proxy Server sudah ready untuk LAN perushaan anda.

0 komentar:

Posting Komentar

AHMAD TAUFIK SIREGAR
 
;