Quoting dhadhank <[EMAIL PROTECTED]>:

Dear all,

Kalau tidak salah authenticate_program bisa kita buat program kita sendiri 
sehingga saya pikir, kita bisa juga membatasi banyak koneksi setiap user 
sampai ke membatasi total bandwidth yang telah dikonsumsi seorang user 
berdasarkan authenticate_program tadi. 


Ada yang punya programnya atau yang bisa kasih saran?


regards, 


> 
> Dear All,..
> subject yang menarik sekali...
> iseng-iseng saya coba pada server debian saya dan alhamdullilah berhasil.
> CMIIW,..berikut langkah yang saya tempuh, dan mohon tanggapannya,
> sekiranya ada
> yang memiliki caranya yang lebih baik :
> 
> Catatan : Proxy authentifikasi tidak dapat di jadikan satu dengan
> transparent proxy, karena akan bertabrakan dengan authentifikasi dari
> server web tujuan.
> Hal ini menyebabkan kegagalan authentifikasi proxy.
> 
> 1. Buat direktory baru untuk menampung file-file password di (misal :
> /usr/lib/squid)
> buraq:/# cd /usr/lib/squid/
> buraq:/usr/lib/squid# mkdir ncsa
> buraq:/usr/lib/squid# cd ncsa
> 
> 2. Buat user dan password (misal di /usr/lib/squid/ncsa)
> Misal :
> user : admin
> password : admin
> Namafile : lt1.auth
> 
> Maka :
> buraq:/usr/lib/squid/ncsa# htpasswd -c /usr/lib/squid/ncsa/lt-1.auth admin
> New password: <-- Ketikkan password : admin
> Re-type new password: <-- Ketikkan password : admin
> Adding password for user admin
> 
> Untuk membuat user berikutnya pada file tersebut, ketik ulang perintah
> diatas tanpa option -c
> buraq:/usr/lib/squid/ncsa# htpasswd /usr/lib/squid/ncsa/lt-1.auth
> user-baru
> 
> 3. Konfigurasi ulang /etc/squid.conf Tambahkan baris berikut :
> authenticate_program /usr/lib/squid/ncsa_auth
> /usr/lib/squid/ncsa/lt-1.auth
> acl user-LAN proxy_auth REQUIRED
> http_access allow LAN user-LAN
> 
> Catatan : letakkan baris "http_access allow LAN user-LAN" diantara
> "http_access allow all LAN" dan "http_access deny all"
> Artinya : yang dijinkan akses adalah group acl LAN yang berisi
> 192.168.1.0/24 dimana user pada IP tersebut wajib authentifikasi terlebih
> dahulu untuk akses
> 
> Simpan perubahan pada file /etc/squid.conf dan beritahu squid untuk
> mengenali perubhana konfigurasi dengan :
> buraq:~# squid -k reconfigure
> 
> Sekarang semua host pada LAN 192.168.1.0/24 sudah dapat menikmati proxy
> squid pada soket 192.168.1.1:3128
> 
> wassalam
> dhadhank

-------------------------------------------------
Ramot Lubis
Del Polytechnics
Sitoluama, Laguboti

-- 
Utk berhenti langganan, kirim email ke [EMAIL PROTECTED]
Informasi arsip di http://www.linux.or.id/milis.php3

Kirim email ke