Konfigurasi Squid3 Pada Debian Router

Assalamualaikum Wr.Wb.
Selamat siang?pada kesempatan kali ini saya ingin beragi tentang bagaimana cara mengkonfiigurasi proxy server pada debian 8.6


A.Pengertian 

Proxy server adalah sebuah komputer server atau program komputer yang dapat bertindak sebagai komputer lainnya untuk melakukan request teerhadap content dari internet atau intranet.
Proxy Server bertindak sebagai gateway terhadap dunia ini Internet untuk setiap komputer klien. Proxy server tidak terlihat oleh komputer klien: seorang pengguna yang berinteraksi dengan Internet melalui sebuah proxy server tidak akan mengetahui bahwa sebuah proxy server sedang menangani request yang dilakukannya. Web server yang menerima request dari proxy server akan menginterpretasikan request-request tersebut seolah-olah request itu datang secara langsung dari komputer klien, bukan dari proxy server.

B.Latar Belakang 

Kaena proxy server sangatlah penting.Dengan proxy server kita dapat menambah kecepatan internet bahkan memblokir suatu situs serta memanagement bandwith .

C.Maksud Dan Tujuan
 
Mengetahui bagaimana cara mengkonfigurasi proxy server di debian dengan benar.

D.Alat Dan Bahan 

-Laptop/PC
-Koneksi internet
-Debian Router

E.Jangka Waktu

Waktu yang saya butuhkan kurang lebih 1-2 jam  karena masih dalam proses pembelajaran

F.tahap Pelaksanaan
1.pertama kita remote debian router tersebut menggunakan ssh

2.Kemudian kita install proxy server dengan mengetikan perintah #apt-get install squid3

3.Kita tunggu sampai proses installasi selesai.Setelah itu kita edit file yang ada di direktory squid.conf  dengan mengetikan perintah #nano /etc/squid3/squid.conf 


4.Maka akan muncul tampilan seperti gambar yang ada dibawah ini.Kita cari kata http_port 3128 dengan menekan ctrl+w lalu kita ketikan kata http_port 3128 .Jika sudah ketemu,kita tambahkan kata transparent pada http tersebut sehingga menjadi http_port 3128 transparent 


5.Kemudian kita cari lagi kata cache_mgr dengan menekan ctrl+w untuk menghilangkan tanda crash (#)  dan kita tambahkan webmaster misalnya smkkita.org


6.Kita cari lagi kata visible_hostname kemudian kita hilangkan tanda (#) dan tambahkan hostname yang sudah kita buat pada saat proses installasi debian router

7.stelah itu kita tekan "ctrl+w" kemudian ketikan "cache_dir ufs"  lalu kita hapus tanda crash (#) pada "cache_dir ufs /var/spool/squid 100 16 256”.

8.Kemudian kita cari lagi dengan menekan ctrl+w ketikan cache_mem ,kita ubah menjadi seperempat ukuran RAM dari 8 MB menjadi 256 MB (misal).

9.Kemudian kita cari lagi "http_access".Lalu kita tambahkan crash (#) pada bagian  depan http_access deny all

10.setelah itu kita cari lagi "acl CONNECT". Pada acl CONNECT ini kita menambah beberapa perintah pada bagian bawah "acl CONNECT method CONNECT" atau seperti gambar dibawah nanti. Disitu kita bisa tambahkan
acl local src 172.19.1.1/29 ->sesuaikan dengan ip eth anak
acl blokir dstdomain “/etc/squid3/blokdomain” (perintah blokir domain dalam file blokdomain)
acl blokkey url_regex -i “/etc/squid3/blokkata” (perintah blokir kata kunci dalam file blokkata)

http_access deny blokir
http_access deny blokkey
http_access allow local


kita keluar dan simpan dengan menekan ctrl+x lalu tekan y kemudian enter
NB:Allow=Mengijinkan
    Denny=Menolak
11.Kemudian kita edit file yang berada di blokdomain dengan menambahkan nama domain yang akan kita blok dengan mengetikan perintah #nano /etc/squid3/blokdomain

Kita bisa memberikan beberapa contoh nama domain yang akan kita blok didalam file tersebut.

13.Setelah itu,kita edit file yang berada di blokkata dengan mengetikan perintah #nano /etc/squid3/blokkata 

Kita tambahkan beberapa daftar kata yang akan kita blok

14.Kita Cek proses Squid3 apakah sudah berjalan atau belum. Jika sudah berjalan maka akan muncul tampilan seperti dibawah

15.Setelah itu kita restart squid3nya dengan mengetikan perintah #/etc/init.d/squid3 restart

16.Kemudian masukkan perintah iptables seperti dibawah ini untuk me-redirect port 80 ke port 3128. Pengaturan ini hanya bersifat sementara, jika anda reboot pengaturan iptables tsb maka akan hilang. Jika anda ingin memperoleh pengaturan secara permanent, maka masukkan perintah iptables ke /etc/rc.local
.Kita ketikan
#iptables -t nat -A PREROUTING -p tcp -i eth0 -s 172.19.1.1/29 --dport 80 -j REDIRECT --to-port 3128


17.Stelah itu kita reboot dengan mengetikan perintah #reboot

18.Kemudian kkita coba Setelah itu coba test client dengan mengetikkan nama domain yang anda blok tadi.Jika error ,berarti kita berhasil memblok situs web tersebut.

Kesimpulan
Kita bisa mengkonfigurasi dan tahu bagaimana cara mengkonfigurasi proxy serta berhasil menguji pada webbrowser client.
Referensi
https://id.wikipedia.org/wiki/Server_proksi

0 comments:

Post a Comment