Agus Priyadi wrote:
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Bambang wrote:
Mas Anton,
Nyambung saja, Tapi saya belum pernah berhasil membuat transparant proxy
kalau kondisinya (gateway dan mesin proxynya terpisah)
Mohon infonya kalau sudah ada yang berhasil
Misal mesin gateway
contoh squid acl saya
acl master src /data/master.txt == Daftar IP yg boleh bebas akses internet
acl anggota src /data/anggota.txt == Daftar IP yg boleh akses
internet tapi NoPorn
acl anggota1 src /data/anggota1.txt = Daftar IP yg hanya boleh
akses url tertentu saja ( Vendor )
acl porn00
On Tuesday 19 July 2005 04:26, avudz wrote:
DH,
Tuesday, July 19, 2005, 11:24:19 AM, you wrote:
KES Hello Rio,
KES Untuk merubah MAC Address di windows (beberapa versi XP) bisa
KES dilakukan manual dari propertes NIC Anda (atau bisa juga melalui
KES regedit) atau melalui tools di link
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Bambang wrote:
Mas Anton,
Nyambung saja, Tapi saya belum pernah berhasil membuat transparant proxy
kalau kondisinya (gateway dan mesin proxynya terpisah)
Mohon infonya kalau sudah ada yang berhasil
Misal mesin gateway 192.168.34.1
Mesin
Hello Kalpin,
Monday, July 18, 2005, 12:23:39 PM, you wrote:
Hello c3bonx,
Ndak repot kok :)
gini coba Anda backup semua file konfigurasi squid Anda saat ini
(biasanya /etc/squid) kemudian uninstall squid Anda sebelumnya.
Setelah itu download sources squid dan kompile ulang. Setelah
Hello Om Kalpin,
kalau pake default DROP , dia ganti MAC-Address pasti gak akan lewat
donks .. :p
Kalau dia memang smart enough, dia akan mencari MAC-address target yang
allowed oleh network. Mungkin solusi pendaftaran Mac-address adalah paling
bagus menurut saya.
Btw toolsnya apa yah? bagi
Kalpin Erlangga Silaen wrote:
Coba cara ini mas:
/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT
--to-port 3128
itu berasumsi proxy port Anda adalah 3128 dan ethernet ke 1 (eth1) ke LAN
maka dengan rule tersebut akan memaksa semua client di LAN Anda untuk
Kalpin Erlangga Silaen wrote:
Hello c3bonx,
Heheh...sebenarnya mau dibuat ACL pakai Mac Address pun sia-sia kalau
usernya lumayan pintar, kan ada tools buat ganti MAC Address :).
Kenapa tidak dibuat aja proxynya pakai password ? jadi kalau mau konek
ke internet harus provide username dan
Kalpin Erlangga Silaen wrote:
Hello c3bonx,
Untuk membuat squid Anda support ARP (MAC) Anda harus mengcompile
squid Anda dengan tambahan option --enable-arp-acl.
Berikut contohnya:
acl client1 arp 00:0F:EA:1D:71:4D
setelah itu ijinkan acl client1 mengakses internet :)
semoga berguna.
Kalpin Erlangga Silaen wrote:
Hello c3bonx,
Apakah Anda sebelumnya menginstall via source rpm ? atau tar balls ?
kalau via tar balls dan directory sourcesnya belum dihapus cukup masuk
ke dalam directory kemudian configure ulang dengan tambahan options
yang saya sebutkan.
Dengan kata lain,
filtering dgn mac address pake:
[IPTABLES] [chain] -m mac --mac-source 00:0A:E6:12:47:79 -j [ACCEPT/DROP]
On 7/18/05, c3bonx [EMAIL PROTECTED] wrote:
[...]
yang jadi masalah sekarang.
ketika user itu ganti IP yg laen, mereka jadi bisa konek internet
lagi, gmn solusinya? ada ide?
Ferri Andy Chianiago wrote:
filtering dgn mac address pake:
[IPTABLES] [chain] -m mac --mac-source 00:0A:E6:12:47:79 -j [ACCEPT/DROP]
Kayaknya kurang dikit deh mas. : 8-)
soalnya saya coba -- [IPTABLES] [chain] -m mac --mac-source
00:0A:E6:12:47:79 -j --- Ada ERROR..
terus saya
[ACCEPT/DROP] itu maksudnya contoh aja jump ke chain
yg mana ACCEPT atau DROP, atau bisa jg chain lain
nya yg di define.
On 7/18/05, c3bonx [EMAIL PROTECTED] wrote:
Ferri Andy Chianiago wrote:
filtering dgn mac address pake:
[IPTABLES] [chain] -m mac --mac-source 00:0A:E6:12:47:79 -j
Coba cara ini mas:
/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT
--to-port 3128
itu berasumsi proxy port Anda adalah 3128 dan ethernet ke 1 (eth1) ke LAN
maka dengan rule tersebut akan memaksa semua client di LAN Anda untuk
menggunakan proxy jika mereka browsing ke
On Sat, 16 Jul 2005 03:55:55 -0700
CebonX [EMAIL PROTECTED] wrote:
Dear All,
Saya nanya lagi nih, mas Qeyz jgn di olok2 yah :)
Saya sudah setting proxy pake squid di LAN saya,
kebetulan Machine Proxy itu jadi satu sebagai Gateway...
saya sudah pasang rule transparent proxy...
yg saya
Hello Anton,
Saturday, July 16, 2005, 3:32:22 PM, you wrote:
On Sat, 16 Jul 2005 03:55:55 -0700
CebonX [EMAIL PROTECTED] wrote:
Dear All,
Saya nanya lagi nih, mas Qeyz jgn di olok2 yah :)
Saya sudah setting proxy pake squid di LAN saya,
kebetulan Machine Proxy itu jadi satu sebagai
16 matches
Mail list logo