Selasa, 05 Februari 2013

Membangun Gateway Internet (Membangun PC Router dan Proxy Server)

Opsi konfigurasi :Konfigurasi Server
  1. IP Internet = Sesuai dengan Network yang diberikan ISP
  2. IP LAN = 192.168.55.1/24
  3. Gateway = Sesuai Dengan IP yang diberikan oleh ISP
Konfigurasi Client
  1. IP LAN = 192.168.55.xxx/24
  2. Gateway = 192.168.55.1
Keterangan : xxx merupakan address antara 2 sampai 254
Konfigurasi Proxy Server
  1. Sistem Operasi = OS (Linux)
  2. Port proxy = 3128
  3. Cache Manager = nama_peserta@sekolah.sch.id
  4. Visible host www.sekolah.sch.id
  5. Transparant proxy
  6. Blocking Site = www.google.com , www.yahoo.com
Konfigurasi Router
1. NAT = yes


PEMBAHASAN
1. Setting Network Interfaces dan Hostname
Ketikan perintah # pico /etc/network/interfacesauto eth0
iface eth0 inet static
address 192.168.79.xx
netmask 255.255.0.0
network 192.168.0.0
broadcast 181.168.255.255
gateway 192.168.79.97
dns-nameservers 192.168.79.97auto eth1
iface eth1 inet static
address 192.168.55.1
netmask 255.255.255.0
network 192.168.55.0
broadcast 192.168.55.255
2. Restart Jaringan
Ketikan perintah # /etc/init.d/networking restart
3. Edit file /etc/sysctl.conf
Ketikan perintah # pico /etc/sysctl.conf
Cari tulisan net.ipv4.ip_forward=1
Hilangkan tanda pagar didepan tulisan net.ipv4.ip_forward=1
4. Edit file /etc/resolv.conf
Ketikan perintah # pico /etc/resolv.conf
Tambahkan
nameserver 181.168.79.97
5. Edit file /etc/rc.local
Ketikan perintah # pico /etc/rc.local
Diatas exit 0 tambahkan script dibawah ini :
iptables –t nat -A POSTROUTING -o eth0 -j MASQUERADE
6. Install paket Proxy yang diperlukan Masukan DVD master ke dalam      
    DVD ROM
    Ketikan perintah # apt-get install squid
7. Menghentikan squid Ketikan perintah
    # /etc/init.d/squid stop
8. Edit file /etc/squid/squid.conf Ketikan perintah 
    # pico /etc/squid/squid.conf
   Tekan Ctrl + w
   Ketik http_port 3128
   Pada tulisan http_port 3128 belakangnya tambahkan transparent
    Tekan ctrl + w
    Ketik acl connect
    Dibawah acl connect tambahkan
    acl situs dstdomain “/etc/squid/situs”
    no_cache deny situs
    http_access deny situs
    acl jaringan src 192.168.55.0/24
    http_acces allow jaringan
    cache_mgr nama_peserta@sekolah.sch.id
    visible_hostname www.sekolah.sch.id
   Tekan ctrl + w
   Ketik and finally deny
  Berikan tanda pagar # pada depan tulisan http_access deny all
  Kemudian save dan exit
9. Edit file /etc/squid/situs 
    Tambahkan alamat web yang akan diblok
    www.yahoo.com
    www.google.com
    simpan dan exit
10. Ketikan perintah # squid –z
11. Ketikan perintah # /etc/init.d/squid start
12. Ketikan perintah # pico /etc/rc.local
Diatas exit 0 tambahkan
iptables -t nat -A PREROUTING -s 192.168.55.0/24 -p tcp –dport 80 -j REDIRECT –to-ports 3128
Kemudian save dan exit
13. Reboot Komputer
# reboot
14. Konfigurasi IP Address PC Client
IP Address = 192.168.55.xxx
Subnet-Mask = 255.255.255.0
Default Gateway = 192.168.55.1
Prefered DNS-Server = 181.168.79.97
15. Selesai
Pada PC Client buka url 
Http://www.google.com atau 
Http://www.yahoo.com

Tidak ada komentar:

Posting Komentar