Halo rekans...
Mohon bantuannya yah.

Saya lagi bingung soal setup transparent dan manual proxy di satu
mesin squid (ubuntu LTS). Firewallnya shorewall.
Proxy yg jalan sekarang masih Manual proxy dengan acl proxy_auth REQUIRED.

Di gateway ada 2 NIC, eth0 public dan eth1 lan (192.168.1.100).
Saya sedang coba tambahkan WIfi Router yang akan menjalankan servis
DHCP (IP range: 192.168.2.100-192.168.2.125, Sub: 255.255.255.0, gw:
192.168.2.1) dan setingan utk port WAN Wifi Router (IP:192.168.1.249,
sub:255.255.255.0, gw: 192.168.1.248).
Saya buat virtual IP di ubuntu utk eth1:1 (192.168.1.248)
Saya coba buat redirect di rule shorewall seperti ini:
REDIRECT   loc   3128   tcp    80  -      192.168.1.249

Skemanya sperti ini:
Laptop -> Wifi Router -> Switch -> Gateway (eth1/eth1:1)

Saya coba2 googling dan dapat beberapa referensi.
Salah satunya adalah dengan menambahkan 2 line berikut di squid.conf:
http_port 192.168.1.248:3128 transparent
http_port 192.168.1.100:3128

Nah, kondisi sekarang...
Kalo saya konek ke hotspot wifi dengan laptop, dapet IP DHCP misal
192.168.2.100... dan utk bisa terhubung ke internet harus set proxy
manual (192.168.1.100:3128). Ga bisa buka web kalo tidak set proxy.

Bagaimana yah caranya supaya utk user laptop yang terhubung ke hotspot
wifi tidak perlu set manual proxy?
Apa saya salah set rule shorewall?


Trims utk bantuan rekan sekalian...


Regards,
Aditya R Kusuma
Open Source Your Mind


------------------------------------

-- 
www.itcenter.or.id - Komunitas Teknologi Informasi Indonesia 
Gabung, Keluar, Mode Kirim : [email protected] 

Yahoo! Groups Links

<*> To visit your group on the web, go to:
    http://groups.yahoo.com/group/ITCENTER/

<*> Your email settings:
    Individual Email | Traditional

<*> To change settings online go to:
    http://groups.yahoo.com/group/ITCENTER/join
    (Yahoo! ID required)

<*> To change settings via email:
    [email protected] 
    [email protected]

<*> To unsubscribe from this group, send an email to:
    [email protected]

<*> Your use of Yahoo! Groups is subject to:
    http://docs.yahoo.com/info/terms/

Kirim email ke