Bimo H. Purbo wrote:
> 
> On Fri, 8 Jan 1999, SI-POER wrote:
> 
> > Salam..
> >
> > Tempat saya pake linux+ip_masq buat gateway ke internet, kalau pake ini
> > buat mbatesin client bisa pake ipfwadm.
> > Belakangan saya coba install proxy, pake squid, masih belum transparant
> > sich (saya juga belum ngerti maksudnya transparant apa enggak), yang jelas
> > diclientnya harus diset manual proxy, masukin address linux + nomor port
> > proxynya.
> > Ternyata kalau sudah pake proxy, setup yang sudah saya set pake ipfwadm
> > tidak berlaku lagi, apa betul kayak gitu ??
> > Jadi setiap client yang saya set proxynya ke linux saya, bisa browsing
> > dengan bebas walaupun saya sudah block pake ipfwadm.
> >
> > Gimana sich cara ngeblock client di squid proxy??, bisa nggak kumpulan
> > client yang diijinkan dimasukkan ke satu file, terus configurasi
> > disquidnya merefer ke file tsb.
> >
> 
> bisa dua cara:
> 1. di squid conf
>    pake option acl, http_access deny/allow
>    detilnya bisa liat di manual squid

acl ban_list src 10.10.10.0/255.255.255.0
http_access deny ban_list

> 2. block pake firewall untuk akses ke proxy-cache

3. deny routing table dari proxy ke client.
4. beri static arp record yang salah di mesin squid.

carlos
@ IN SOA http://carlos.carlos.net [EMAIL PROTECTED] {
CNAME http://www.carlos.carlos.net ;ICQ 1410077 1487403 
#jkt0N 20019 }




______________________________________________________________________
Utk berhenti langganan kirim email ke [EMAIL PROTECTED] 
Sudah cari di arsip? http://www.linux.or.id/milis.php3#arsip-id-linux
Utk info etika diskusi, kirim email kosong ke [EMAIL PROTECTED]

Kirim email ke