<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-6378129878191507171</id><updated>2011-10-02T07:31:12.047-07:00</updated><title type='text'>Moslem</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://atsoulyirhaby.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6378129878191507171/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://atsoulyirhaby.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>atsouly irhaby</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_dwQeAedkoLU/Su1WRb47F8I/AAAAAAAAAAg/uP6_6wioemc/S220/20.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>1</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-6378129878191507171.post-2396237316084932469</id><published>2011-01-04T22:46:00.000-08:00</published><updated>2011-01-04T22:48:23.541-08:00</updated><title type='text'></title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_dwQeAedkoLU/TSQT43S7gYI/AAAAAAAAAG0/lC6x4DPSZYg/s1600/images.jpg"&gt;&lt;img style="float: left; margin: 0pt 10px 10px 0pt; cursor: pointer; width: 236px; height: 214px;" src="http://1.bp.blogspot.com/_dwQeAedkoLU/TSQT43S7gYI/AAAAAAAAAG0/lC6x4DPSZYg/s400/images.jpg" alt="" id="BLOGGER_PHOTO_ID_5558589707718984066" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;Membangun Proxy Server Dengan Ubuntu&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Proxy dapat dipahami sebagai pihak ketiga yang berdiri ditengah-tengah antara kedua pihak yang saling berhubungan dan berfungsi sebagai perantara, sedemikian sehingga pihak pertama dan pihak kedua tidak secara langsung berhubungan, akan tetapi masing-masing berhubungan dengan perantara, yaitu Proxy.&lt;br /&gt;&lt;br /&gt;Sebuah analogi; bila seorang mahasiswa meminjam buku di perpustakaan, kadang si mahasiswa tidak diperbolehkan langsung mencari dan mengambil sendiri buku yang kita inginkan dari rak, tetapi kita meminta buku tersebut kepada petugas, tentu saja dengan memberikan nomor atau kode bukunya, dan kemudian petugas tersebut yang akan mencarikan dan mengambilkan bukunya. Dalam kasus diatas, petugas perpustakaan tersebut telah bertindak sebagai perantara atau Proxy. Petugas tersebut juga bisa memastikan dan menjaga misalnya, agar mahasiswa hanya bisa meminjam buku untuk mahasiswa, dosen boleh meminjam buku semua buku, atau masyarakat umum hanya boleh meminjam buku tertentu.&lt;br /&gt;&lt;br /&gt;Mungkin proses tersebut menjadi lebih lama dibandingkan bila kita langsung mencari dan mengambil sendiri buku yang kita inginkan. Namun bila saja setiap kali petugas mencari dan mengambil buku untuk seseorang, si petugas juga membuat beberapa salinan dari buku tersebut sebelum memberikan bukunya kepada orang yang meminta, dan menyimpannya di atas meja pelayanan, maka bila ada orang lain yang meminta buku tertentu, sangat besar kemungkinan buku yang diminta sudah tersedia salinannya diatas meja, dan si petugas tinggal memberikannya langsung. Hasilnya adalah layanan yang lebih cepat dan sekaligus keamanan yang baik.ok tanpa panjang lebar kita mulai dengan :Bismillahirahmanirahim&lt;br /&gt;&lt;br /&gt;* install linux Ubuntu 9&lt;br /&gt;&lt;br /&gt;‘- Pilih language english (enter)&lt;br /&gt;‘- Pilih instal ubuntu server (enter)&lt;br /&gt;‘ -Tekan enter pada choose langguage english&lt;br /&gt;‘- Pilih united states&lt;br /&gt;‘- Klik no pada detect keyboard layout?&lt;br /&gt;‘- Klik USA pada ubuntu installer main menu&lt;br /&gt;‘- Klik USA pada keyboard layout&lt;br /&gt;‘- Klik continue pada configure the network&lt;br /&gt;‘- Pilih configure network manually&lt;br /&gt;‘- Pada configure the clok pilih select from worldwide list terus cari Makassar terus enter&lt;br /&gt;‘- Pada menu partition disk pilih manual&lt;br /&gt;‘- Kita hapus partisi lama dulu :&lt;br /&gt;‘-Pilih partisi nya terus enter pilih delete the partion (ulangi perintah ini untuk semua partisi yg tersisa)&lt;br /&gt;&lt;br /&gt;‘-Jika telah selesai pilih Guided partitioning, kemudian pilih manual arahkan pada FREE SPACE (enter),&lt;br /&gt;‘- Pilih Create new partition (enter)&lt;br /&gt;&lt;br /&gt;New partition size isi 1 GB (pilih continue dan enter), pilih Primary (enter), pilih Beginning (enter), pada Mount point pilih /boot (enter), pd mount option pilih[*] noatime (pilih continue dan enter), pada Bootable Flag rubah menjadi on kemudian pilih done setting up the partition&lt;br /&gt;&lt;br /&gt;Arahkan pada FREE SPACE (enter), pilih Create new partition (enter ) new partition size isi 4 GB (pilih continue dan enter), pilih Logikal (enter), pilih Beginning (enter), pada Mount point pilih / (enter), pd mount option pilih[*] noatime (pilih continue dan enter), kemudian Pilih done setting up the partition&lt;br /&gt;&lt;br /&gt;Arahkan pada FREE SPACE (enter), pilih Create new partition (enter) new partition size isi 4 GB (pilih continue dan enter), pilih Logikal (enter), pilih Beginning (enter), pada Mount point pilih /usr (enter), pd mount option pilih[*] noatime (pilih continue dan enter), kemudian Pilih done setting up the partition&lt;br /&gt;&lt;br /&gt;Arahkan pada FREE SPACE (enter), pilih Create new partition (enter) new partition size isi 4 GB (pilih continue dan enter), pilih Logikal (enter), pilih Beginning (enter), pada Mount point pilih /var (enter), pd mount option pilih[*] noatime (pilih continue dan enter), kemudian Pilih done setting up the partition&lt;br /&gt;&lt;br /&gt;Arahkan pada FREE SPACE (enter), pilih Create new partition (enter) new partition size isi 1 GB (pilih continue dan enter), pilih Logikal (enter), pilih Beginning (enter), pada use as pilih swap area (enter), kemudian Pilih done setting up the partition&lt;br /&gt;&lt;br /&gt;Arahkan pada FREE SPACE (enter),&lt;br /&gt;pilih Create new partition (enter) new partition size isi 10 GB (pilih continue dan enter), pilih Logikal (enter), pilih Beginning (enter), pada use as pilih reiserFS (enter), pada Moun point enter manually buat menjadi /home/proxy1, pd mount option pilih[*] noatime dan[*] notail kemudian Pilih continue dan done setting up the partition&lt;br /&gt;&lt;br /&gt;Arahkan pada FREE SPACE (enter),&lt;br /&gt;pilih Create new partition (enter) new partition size isi 10 GB (pilih continue dan enter), pilih Logikal (enter), pilih Beginning (enter), pada use as pilih reiserFS (enter), pada Moun point enter manually buat menjadi /home/proxy2, pd mount option pilih[*] noatime dan[*] notaill kemudian Pilih continue dan done setting up the partition&lt;br /&gt;&lt;br /&gt;Arahkan pada FREE SPACE (enter),&lt;br /&gt;pilih Create new partition (enter) new partition size isi 10 GB (pilih continue dan enter), pilih Logikal (enter), pilih Beginning (enter), pada use as pilih reiserFS (enter), pada Moun point enter manually buat menjadi /home/proxy3, pd mount option pilih[*] noatime dan[*] notail kemudian Pilih continue dan done setting up the partition&lt;br /&gt;&lt;br /&gt;Arahkan pada FREE SPACE (enter), pilih Create new partition (enter) new partition size isi sesuai sisanya (pilih continue dan enter), pilih Logikal (enter), pilih Beginning (enter), pada Moun point enter manually buat menjadi /data kemudian Pilih continue dan done setting up the partition&lt;br /&gt;&lt;br /&gt;Kemudian pilih finis partitioning and write changes to disk&lt;br /&gt;&lt;br /&gt;write the changes to disk pilih yes&lt;br /&gt;&lt;br /&gt;pada full name for the new user isi dg Server, terus continue &amp;amp; enter&lt;br /&gt;pada Username for your account isi dg windrautama, terus continue &amp;amp; enter&lt;br /&gt;pada a password for the new user isi dg (terserah), terus continue &amp;amp; enter&lt;br /&gt;pada re-enter password to verify isi dg (Ulang Paswordnya), terus continue &amp;amp; enter&lt;br /&gt;pada use weak password pilih yes&lt;br /&gt;pada encrypt your home directory pilih no&lt;br /&gt;pada HTTP proxy information KOSONGIN SAJA&lt;br /&gt;pada configurasi apt 43% tekan enter, juga pada 81% tekan enter&lt;br /&gt;pilih no automatic update&lt;br /&gt;pada choose software to install pilih OpenSSH server&lt;br /&gt;pilih continus pd finis the installation&lt;br /&gt;&lt;br /&gt;PENTING....!!! setelah restart&lt;br /&gt;login dg Windrautama&lt;br /&gt;password ( .... )&lt;br /&gt;ketik sudo su -&lt;br /&gt;isi Password lagi ( ... )&lt;br /&gt;&lt;br /&gt;ketik passwd&lt;br /&gt;enter new UNIX password isi dg proxyku&lt;br /&gt;retype new UNIX password isi proxyku&lt;br /&gt;&lt;br /&gt;Selanjutnya Konfigurasi Proxy server&lt;br /&gt;&lt;br /&gt;* install linux server&lt;br /&gt;* konfigurasi kartu jaringan&lt;br /&gt;&lt;br /&gt;$ sudo nano /etc/netwotk/interfaces&lt;br /&gt;&lt;br /&gt;auto lo&lt;br /&gt;iface lo inet loopback&lt;br /&gt;&lt;br /&gt;auto eth0&lt;br /&gt;iface eth0 inet static&lt;br /&gt;address 192.168.1.4&lt;br /&gt;netmask 255.255.255.0&lt;br /&gt;gateway 192.168.1.1&lt;br /&gt;&lt;br /&gt;auto eth1&lt;br /&gt;iface eth1 inet static&lt;br /&gt;address 192.168.10.2&lt;br /&gt;netmask 255.255.255.0&lt;br /&gt;gateway 192.168.1.1&lt;br /&gt;* masukkan dn-nameserver&lt;br /&gt;&lt;br /&gt;$ sudo nano /etc/resolv.conf&lt;br /&gt;&lt;br /&gt;nameserver 192.168.1.1&lt;br /&gt;&lt;br /&gt;* restart network-nya&lt;br /&gt;&lt;br /&gt;$ sudo /etc/init.d/networking restart&lt;br /&gt;$ ping 192.168.1.1&lt;br /&gt;$ ping 192.168.0.3&lt;br /&gt;&lt;br /&gt;* edit sysct1.conf&lt;br /&gt;&lt;br /&gt;$ sudo nano /etc/sysct1.conf&lt;br /&gt;&lt;br /&gt;hilangkan tanda # pada "net.ipv4.ip_fordward=1"&lt;br /&gt;&lt;br /&gt;* sharing internet eth0 ke eth1&lt;br /&gt;&lt;br /&gt;$ sudo iptables -F&lt;br /&gt;$ sudo iptables -X&lt;br /&gt;$ sudo iptables -t nat -F&lt;br /&gt;$ sudo iptables -t nat -X&lt;br /&gt;$ sudo iptables -t mangle -F&lt;br /&gt;$ sudo iptables -t mangle -X&lt;br /&gt;$ sudo iptables -P INPUT ACCEPT&lt;br /&gt;$ sudo iptables -P FORWARD ACCEPT&lt;br /&gt;$ sudo iptables -P OUTPUT ACCEPT&lt;br /&gt;&lt;br /&gt;$ sudo echo 1 &gt; /proc/sys/net/ipv4/ip_forward&lt;br /&gt;&lt;br /&gt;$ sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;&lt;br /&gt;* agar setiap server start perintah itu dijalankan, masukkan perintah tersebut ke /etc/rc.local&lt;br /&gt;&lt;br /&gt;$ sudo nano /etc/rc.local&lt;br /&gt;&lt;br /&gt;#!/bin/sh -e&lt;br /&gt;#&lt;br /&gt;# rc.local&lt;br /&gt;#&lt;br /&gt;# This script is executed at the end of each multiuser runlevel.&lt;br /&gt;# Make sure that the script will "exit 0" on success or any other&lt;br /&gt;# value on error.&lt;br /&gt;#&lt;br /&gt;# In order to enable or disable this script just change the execution&lt;br /&gt;# bits.&lt;br /&gt;#&lt;br /&gt;# By default this script does nothing.&lt;br /&gt;&lt;br /&gt;echo 1 &gt; /proc/sys/net/ipv4/ip_forward&lt;br /&gt;&lt;br /&gt;iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;&lt;br /&gt;exit 0&lt;br /&gt;&lt;br /&gt;* sampai disini pembuatan router telah selesai, selanjutnya tinggal install squid dan konfigurasi proxy&lt;br /&gt;&lt;br /&gt;* install squid&lt;br /&gt;&lt;br /&gt;$ sudo apt-get install squid&lt;br /&gt;&lt;br /&gt;* buat directory cache untuk proxy&lt;br /&gt;&lt;br /&gt;$ sudo mkdir /cache&lt;br /&gt;&lt;br /&gt;$ sudo chmod 777 /cache&lt;br /&gt;&lt;br /&gt;* konfifgurasi /etc/squid/squid.conf&lt;br /&gt;&lt;br /&gt;$ sudo nano /etc/squid/squid.conf&lt;br /&gt;&lt;br /&gt;# WELCOME TO SQUID 2.7 HIGH PERFORMANCES By:Abienickirhaby&lt;br /&gt;# ......&lt;br /&gt;&lt;br /&gt;#==============================================&lt;br /&gt;# TAG: http_port&lt;br /&gt;# Daftar port koneksi squid.&lt;br /&gt;#==============================================&lt;br /&gt;http_port 3128 transparent&lt;br /&gt;icp_port 0&lt;br /&gt;&lt;br /&gt;# Mengatasi Facebook Blank setelah login&lt;br /&gt;server_http11 on&lt;br /&gt;&lt;br /&gt;#==============================================&lt;br /&gt;# TAG: hierarchy_stoplist&lt;br /&gt;# Daftar kata2 yg, jika ditemukan dalam sebuah URL, menyebabkan obyek&lt;br /&gt;# akan ditangani langsung oleh squid. Opsi dapat ditulis beberapa kali&lt;br /&gt;#==============================================&lt;br /&gt;hierarchy_stoplist cgi-bin ? localhost&lt;br /&gt;acl QUERY urlpath_regex cgi-bin \? localhost&lt;br /&gt;no_cache deny QUERY&lt;br /&gt;&lt;br /&gt;#==============================================&lt;br /&gt;# OPTIONS WHICH AFFECT THE CACHE SIZE&lt;br /&gt;#==============================================&lt;br /&gt;# Ukuran memory (RAM) yang digunakan untuk men-cache obyek. Jangan&lt;br /&gt;# terlalu besar, Idealnya 60-70% dari total Memory yang terpasang&lt;br /&gt;#==============================================&lt;br /&gt;cache_mem 1024 MB&lt;br /&gt;#Cache_mem 8 MB&lt;br /&gt;&lt;br /&gt;# Ukuran maksimum suatu obyek yang di-cache ke hd &amp;amp; Memory. Ukurannya terserah&lt;br /&gt;# tergantung kebutuhan.&lt;br /&gt;maximum_object_size 50 MB&lt;br /&gt;maximum_object_size_in_memory 128 KB&lt;br /&gt;&lt;br /&gt;# Ini adalah trik yg menyebabkan squid selalu berusaha menyimpan obyek&lt;br /&gt;# dalam memory dan baru akan men-swap data ke hd jika cache_mem sudah&lt;br /&gt;# penuh.&lt;br /&gt;cache_swap_low 98%&lt;br /&gt;cache_swap_high 99%&lt;br /&gt;&lt;br /&gt;# Bagian ini adalah metode swapping data dari memory ke cache hd. LFUDA&lt;br /&gt;# brarti menyebabkan squid akan men-cache obyek2 berukuran besar,&lt;br /&gt;# sebaliknya GDSF men-cache obyek2 kecil secara progresif. Saran saya&lt;br /&gt;# cache hd menggunakan LFUDA dan cache memory menggunakan GDSF karena&lt;br /&gt;# pembacaan/penulisan ke memory (RAM) jelas lebih cepat daripada hd.&lt;br /&gt;cache_replacement_policy heap LFUDA&lt;br /&gt;memory_replacement_policy heap GDSF&lt;br /&gt;&lt;br /&gt;# Ini adalah pembatasan maksimum memory yg dipakai oleh squid. Saran saya&lt;br /&gt;# sekitar 60-70% dari ukuran RAM.&lt;br /&gt;##high_memory_warning 70 MB&lt;br /&gt;&lt;br /&gt;# FIXME!&lt;br /&gt;ipcache_size 16384&lt;br /&gt;fqdncache_size 16384&lt;br /&gt;&lt;br /&gt;# Sama seperti cache_swap_low/high, hanya saja obyeknya adalah IP.&lt;br /&gt;ipcache_low 98&lt;br /&gt;ipcache_high 99&lt;br /&gt;&lt;br /&gt;#==============================================&lt;br /&gt;# LOGFILE PATHNAMES AND CACHE DIRECTORIES&lt;br /&gt;#==============================================&lt;br /&gt;# Bagian ini adalah konfigurasi direktori cache (hd). Urutannya adalah:&lt;br /&gt;# Untuk Cache Size squid idealnya 60% dari Partisi Size squid yang di sediakan.&lt;br /&gt;cache_dir aufs /cache/squid 20400 48 256&lt;br /&gt;&lt;br /&gt;# Ini adalah konfigurasi peletakan log squid. lokasinya terserah.&lt;br /&gt;cache_access_log /var/log/squid/access.log&lt;br /&gt;cache_log none&lt;br /&gt;cache_store_log none&lt;br /&gt;&lt;br /&gt;# Ini daftar mime squid. Selalu gunakan agar proses filtering obyek&lt;br /&gt;# lebih cepat.&lt;br /&gt;mime_table /usr/share/squid/mime.conf&lt;br /&gt;&lt;br /&gt;# Lokasi PID squid.&lt;br /&gt;pid_filename /var/run/squid.pid&lt;br /&gt;coredump_dir /var/spool/squid/&lt;br /&gt;&lt;br /&gt;# Beberapa log yg tidak signifikan karena opsi2-nya jarang digunakan.&lt;br /&gt;log_fqdn off&lt;br /&gt;log_icp_queries off&lt;br /&gt;buffered_logs off&lt;br /&gt;emulate_httpd_log off&lt;br /&gt;&lt;br /&gt;#==============================================&lt;br /&gt;# FTP section&lt;br /&gt;#==============================================&lt;br /&gt;# Selalu gunakan opsi ini untuk mengurangi beban trafik. FTP mode pasif&lt;br /&gt;# menyebabkan client tidak berhubungan langsung dengan FTP Server tujuan&lt;br /&gt;# dan menggunakan squid sebagai relay sehingga bandwidth utk koneksi FTP&lt;br /&gt;# bisa dikontrol mungkin dengan kombinasi IP filtering (PF (BSD)/ IPTABLES).&lt;br /&gt;ftp_list_width 32&lt;br /&gt;ftp_passive on&lt;br /&gt;ftp_sanitycheck on&lt;br /&gt;&lt;br /&gt;#==============================================&lt;br /&gt;# DNS resolution section&lt;br /&gt;#==============================================&lt;br /&gt;# Isikan IP (BUKAN NAMA) untuk mempercepat resolusi query dns dari client.&lt;br /&gt;# Menggunakan OpenDNS untuk settingan di bawah ini&lt;br /&gt;##dns_nameservers 208.67.222.222 208.67.220.220&lt;br /&gt;&lt;br /&gt;#==============================================&lt;br /&gt;# Filesystem section&lt;br /&gt;#==============================================&lt;br /&gt;#diskd_program /usr/bin/diskd&lt;br /&gt;&lt;br /&gt;#==============================================&lt;br /&gt;# AUTH section&lt;br /&gt;#==============================================&lt;br /&gt;# Sistem autentikasi client-server yg di-relay oleh squid. Gunakan jika&lt;br /&gt;# perlu. Tidak saya gunakan agar tidak membebani kerja squid dan bw.&lt;br /&gt;#auth_param basic children 5&lt;br /&gt;#auth_param basic realm Squid proxy-caching web server&lt;br /&gt;#auth_param basic credentialsttl 2 hours&lt;br /&gt;#auth_param basic casesensitive off&lt;br /&gt;&lt;br /&gt;#==============================================&lt;br /&gt;# Refresh Rate&lt;br /&gt;#==============================================&lt;br /&gt;# Ini adalah bagian yg sering diutak-atik karena menyangkut lamanya&lt;br /&gt;# sebuah obyek dicatat dalam cache (hd). Cari nilainya secara&lt;br /&gt;# trial n error karena tidak ada angka pasti. Urutannya adalah:&lt;br /&gt;#&lt;br /&gt;# refresh_pattern REGEX MIN_MINUTES VALIDITY(%) MAX_MINUTES&lt;br /&gt;refresh_pattern -i \.(class|css|js|gif|jpg|ps)$ 1440 50% 43200&lt;br /&gt;refresh_pattern -i \.(jpe|jpeg|png|bmp|tif)$ 1440 50% 43200&lt;br /&gt;refresh_pattern -i \.(tiff|mov|avi|qt|mpeg|flv|ra|rm|wmv|divx)$ 1440 50% 43200&lt;br /&gt;refresh_pattern -i \.(mpg|mpe|wav|au|mid|mp3|mp4|ac4|swf)$ 1440 50% 43200&lt;br /&gt;refresh_pattern -i \.(zip|gz|arj|lha|lzh|7z)$ 1440 50% 43200&lt;br /&gt;refresh_pattern -i \.(rar|tgz|tar|exe|bin|rpm|iso)$ 1440 50% 43200&lt;br /&gt;refresh_pattern -i \.(hqx|pdf|rtf|doc|swf|xls|ppt|pdf|docx|xlsx)$ 1440 50% 43200&lt;br /&gt;refresh_pattern -i \.(inc|cab|ad|txt|dll|dat)$ 1440 50% 43200&lt;br /&gt;&lt;br /&gt;#youtube's videos&lt;br /&gt;refresh_pattern -i (get_video\?|videodownload\?|videoplayback\?) 161280 50000% 525948 override-expire ignore-reload&lt;br /&gt;&lt;br /&gt;# add from H4ck3rKu&lt;br /&gt;&lt;br /&gt;refresh_pattern ^http\:\/\/*\.facebook\.com\/ 10080 80% 43200 reload-into-ims&lt;br /&gt;refresh_pattern ^http\:\/\/*\.kaskus\.us\/ 10080 80% 43200 reload-into-ims&lt;br /&gt;refresh_pattern ^http\:\/\/*\.google\.co\*.*/ 10080 90% 43200 reload-into-ims&lt;br /&gt;refresh_pattern ^http\:\/\/*\.yahoo\.co*\.*/ 10080 90% 3200 reload-into-ims&lt;br /&gt;refresh_pattern ^http\:\/\/.*\.windowsupdate\.microsoft\.com\/ 10080 80% 43200 reload-into-ims&lt;br /&gt;refresh_pattern ^http\:\/\/office\.microsoft\.com\/ 10080 80% 43200 reload-into-ims&lt;br /&gt;refresh_pattern ^http\:\/\/windowsupdate\.microsoft\.com\/ 10080 80% 43200 reload-into-ims&lt;br /&gt;refresh_pattern ^http\:\/\/w?xpsp[0-9]\.microsoft\.com\/ 10080 80% 43200 reload-into-ims&lt;br /&gt;refresh_pattern ^http\:\/\/w2ksp[0-9]\.microsoft\.com\/ 10080 80% 43200 reload-into-ims&lt;br /&gt;refresh_pattern ^http\:\/\/download\.microsoft\.com\/ 10080 80% 43200 reload-into-ims&lt;br /&gt;refresh_pattern ^http\:\/\/download\.macromedia\.com\/ 10080 80% 43200 reload-into-ims&lt;br /&gt;refresh_pattern ^ftp\:\/\/ftp\.nai\.com/ 10080 80% 43200 reload-into-ims&lt;br /&gt;refresh_pattern ^http\:\/\/ftp\.software\.ibm\.com\/ 10080 80% 43200 reload-into-ims&lt;br /&gt;refresh_pattern ^http\:\/\/*\.friendster\.com\/ 10080 80% 43200 reload-into-ims&lt;br /&gt;refresh_pattern ^http\:\/\/*\.detik\.com\/ 10080 80% 43200 reload-into-ims&lt;br /&gt;refresh_pattern ^http\:\/\/*\.kaskus\.us\/ 10080 80% 43200 reload-into-ims&lt;br /&gt;refresh_pattern ^http\:\/\/*\.google\.co\*.*/ 10080 90% 43200 reload-into-ims&lt;br /&gt;refresh_pattern ^http\:\/\/*\.yahoo\.co*\.*/ 10080 90% 43200 reload-into-ims&lt;br /&gt;&lt;br /&gt;refresh_pattern ^http://*.apps.facebook.*/.* 720 80% 4320&lt;br /&gt;refresh_pattern ^http://*.profile.ak.fbcdn.net/.* 720 80% 4320&lt;br /&gt;refresh_pattern ^http://*.creative.ak.fbcdn.net/.* 720 80% 4320&lt;br /&gt;refresh_pattern ^http://*.static.ak.fbcdn.net/.* 720 80% 4320&lt;br /&gt;refresh_pattern ^http://*.facebook.poker.zynga.com/.* 720 80% 4320&lt;br /&gt;refresh_pattern ^http://*.statics.poker.static.zynga.com/.* 720 80% 4320&lt;br /&gt;refresh_pattern ^http://*.zynga.*/.* 720 80% 4320&lt;br /&gt;refresh_pattern ^http://*.texas_holdem.*/.* 720 80% 4320&lt;br /&gt;refresh_pattern ^http://*.google.*/.* 720 80% 4320&lt;br /&gt;refresh_pattern ^http://*.indowebster.*/.* 720 80% 4320&lt;br /&gt;refresh_pattern ^http://*.4shared.*/.* 720 80% 4320&lt;br /&gt;refresh_pattern ^http://*.yahoo.com/.* 720 80% 4320&lt;br /&gt;refresh_pattern ^http://*.yimg.*/.* 720 80% 4320&lt;br /&gt;refresh_pattern ^http://*.plasa.com/.* 720 80% 4320&lt;br /&gt;refresh_pattern ^http://*.boleh.*/.* 720 80% 4320&lt;br /&gt;refresh_pattern ^http://*.detik.*/.* 180 80% 4320&lt;br /&gt;refresh_pattern ^http://*.detikinet.*/.* 180 80% 4320&lt;br /&gt;refresh_pattern ^http://*.detikhot.*/.* 180 80% 4320&lt;br /&gt;refresh_pattern ^http://*.detiportal.*/.* 180 80% 4320&lt;br /&gt;refresh_pattern ^http://*.kompas.*/.* 180 80% 4320&lt;br /&gt;refresh_pattern ^http://*.kapanlagi.*/.* 720 80% 4320&lt;br /&gt;refresh_pattern ^http://*.google-analytics.*/.* 720 80% 4320&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;refresh_pattern ^ftp: 1440 95% 12960 reload-into-ims&lt;br /&gt;refresh_pattern ^gopher: 1440 0% 1440&lt;br /&gt;refresh_pattern . 0 20% 4320&lt;br /&gt;&lt;br /&gt;quick_abort_min 0 KB&lt;br /&gt;quick_abort_max 0 KB&lt;br /&gt;quick_abort_pct 100%&lt;br /&gt;&lt;br /&gt;#==============================================&lt;br /&gt;# ACL section&lt;br /&gt;#==============================================&lt;br /&gt;acl all src 0.0.0.0/0.0.0.0&lt;br /&gt;acl manager proto cache_object&lt;br /&gt;acl localnet src 192.168.10.0/24&lt;br /&gt;acl localhost src 127.0.0.1/255.255.255.255&lt;br /&gt;acl SSL_ports port 443 563 # https, snews&lt;br /&gt;acl Safe_ports port 80 81 # http&lt;br /&gt;acl Safe_ports port 21 # ftp&lt;br /&gt;acl Safe_ports port 443 563 # https, snews&lt;br /&gt;acl Safe_ports port 70 # gopher&lt;br /&gt;acl Safe_ports port 210 # wais&lt;br /&gt;acl Safe_ports port 1025-65535 # unregistered ports&lt;br /&gt;acl purge method PURGE&lt;br /&gt;acl CONNECT method CONNECT&lt;br /&gt;&lt;br /&gt;# Yahoo! Messenger&lt;br /&gt;acl ym dstdomain .messenger.yahoo.com .psq.yahoo.com&lt;br /&gt;acl ym dstdomain .us.il.yimg.com .msg.yahoo.com .pager.yahoo.com&lt;br /&gt;acl ym dstdomain .rareedge.com .ytunnelpro.com .chat.yahoo.com&lt;br /&gt;acl ym dstdomain .voice.yahoo.com&lt;br /&gt;&lt;br /&gt;acl ymregex url_regex yupdater.yim ymsgr myspaceim&lt;br /&gt;&lt;br /&gt;# Other protocols Yahoo!Messenger uses ??&lt;br /&gt;acl ym dstdomain .skype.com .imvu.com&lt;br /&gt;&lt;br /&gt;acl porno url_regex -i "/etc/squid/porno.txt"&lt;br /&gt;no_cache deny porno&lt;br /&gt;http_access deny porno all&lt;br /&gt;&lt;br /&gt;acl situslarangan dstdomain "/etc/squid/situs.txt"&lt;br /&gt;no_cache deny situslarangan&lt;br /&gt;http_access deny situslarangan all&lt;br /&gt;&lt;br /&gt;always_direct allow localnet localhost&lt;br /&gt;always_direct deny all&lt;br /&gt;http_access allow manager all&lt;br /&gt;http_access deny !Safe_ports&lt;br /&gt;http_access allow purge localhost&lt;br /&gt;http_access deny purge&lt;br /&gt;http_access allow localhost&lt;br /&gt;http_access allow localnet&lt;br /&gt;http_access deny all&lt;br /&gt;http_reply_access allow all&lt;br /&gt;icp_access allow all&lt;br /&gt;miss_access allow localnet&lt;br /&gt;miss_access deny all&lt;br /&gt;visible_hostname proxy&lt;br /&gt;header_access Accept-Encoding deny all&lt;br /&gt;&lt;br /&gt;#==============================================&lt;br /&gt;# MISCELLANEOUS&lt;br /&gt;#==============================================&lt;br /&gt;logfile_rotate 7&lt;br /&gt;negative_ttl 2 minutes&lt;br /&gt;client_persistent_connections on&lt;br /&gt;server_persistent_connections on&lt;br /&gt;pipeline_prefetch on&lt;br /&gt;vary_ignore_expire on&lt;br /&gt;reload_into_ims on&lt;br /&gt;nonhierarchical_direct off&lt;br /&gt;prefer_direct off&lt;br /&gt;memory_pools off&lt;br /&gt;ie_refresh on&lt;br /&gt;cache_mgr Abienickirhaby&lt;br /&gt;cache_effective_user proxy&lt;br /&gt;cache_effective_group proxy&lt;br /&gt;&lt;br /&gt;* buat file porno.txt di /etc/squid/ untuk memasukkan daftar kata-kata yg akan diblokir&lt;br /&gt;&lt;br /&gt;$ sudo nano /etc/squid/porno.txt&lt;br /&gt;&lt;br /&gt;* buat file situ.txt di /etc/squid/ untuk memasukkan daftar situs-situs yang diblokir&lt;br /&gt;&lt;br /&gt;$ sudo nano /etc/squid/situs.txt&lt;br /&gt;&lt;br /&gt;* edit kembali rc.local yg dibuat tadi dan masukkan script untuk membelokkan request dari port 80 ke port proxy 3128&lt;br /&gt;&lt;br /&gt;$ sudo nano /etc/rc.local&lt;br /&gt;&lt;br /&gt;#!/bin/sh -e&lt;br /&gt;#&lt;br /&gt;# rc.local&lt;br /&gt;#&lt;br /&gt;# This script is executed at the end of each multiuser runlevel.&lt;br /&gt;# Make sure that the script will "exit 0" on success or any other&lt;br /&gt;# value on error.&lt;br /&gt;#&lt;br /&gt;# In order to enable or disable this script just change the execution&lt;br /&gt;# bits.&lt;br /&gt;#&lt;br /&gt;# By default this script does nothing.&lt;br /&gt;&lt;br /&gt;iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j DNAT --to 192.168.10.2:3128&lt;br /&gt;iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;&lt;br /&gt;# Dan ini buat configurasi satu arah&lt;br /&gt;# Tambahkan 3 baris di bawah ini di rc.local&lt;br /&gt;&lt;br /&gt;#squid start&lt;br /&gt;#iptables -t nat -I PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128&lt;br /&gt;#iptables -t nat -I PREROUTING -i eth0 -p udp -m udp --dport 80 -j REDIRECT --to-ports 3128&lt;br /&gt;&lt;br /&gt;exit 0&lt;br /&gt;&lt;br /&gt;* restart server&lt;br /&gt;&lt;br /&gt;* cek file access.log&lt;br /&gt;&lt;br /&gt;$ sudo nano /var/log/squid/access.log&lt;br /&gt;atau&lt;br /&gt;$ sudo tail -f /var/log/squid/access.log&lt;br /&gt;&lt;br /&gt;jika squid berjalan normal maka akses terhadap proxy akan tersimpan di file ini&lt;br /&gt;&lt;br /&gt;SEMOGA BERMANFAAT...!!!&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6378129878191507171-2396237316084932469?l=atsoulyirhaby.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://atsoulyirhaby.blogspot.com/feeds/2396237316084932469/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://atsoulyirhaby.blogspot.com/2011/01/membangun-proxy-server-dengan-ubuntu.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6378129878191507171/posts/default/2396237316084932469'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6378129878191507171/posts/default/2396237316084932469'/><link rel='alternate' type='text/html' href='http://atsoulyirhaby.blogspot.com/2011/01/membangun-proxy-server-dengan-ubuntu.html' title=''/><author><name>atsouly irhaby</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_dwQeAedkoLU/Su1WRb47F8I/AAAAAAAAAAg/uP6_6wioemc/S220/20.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_dwQeAedkoLU/TSQT43S7gYI/AAAAAAAAAG0/lC6x4DPSZYg/s72-c/images.jpg' height='72' width='72'/><thr:total>0</thr:total></entry></feed>
