Quoting dhadhank <[EMAIL PROTECTED]>: Dear all,
Kalau tidak salah authenticate_program bisa kita buat program kita sendiri sehingga saya pikir, kita bisa juga membatasi banyak koneksi setiap user sampai ke membatasi total bandwidth yang telah dikonsumsi seorang user berdasarkan authenticate_program tadi. Ada yang punya programnya atau yang bisa kasih saran? regards, > > Dear All,.. > subject yang menarik sekali... > iseng-iseng saya coba pada server debian saya dan alhamdullilah berhasil. > CMIIW,..berikut langkah yang saya tempuh, dan mohon tanggapannya, > sekiranya ada > yang memiliki caranya yang lebih baik : > > Catatan : Proxy authentifikasi tidak dapat di jadikan satu dengan > transparent proxy, karena akan bertabrakan dengan authentifikasi dari > server web tujuan. > Hal ini menyebabkan kegagalan authentifikasi proxy. > > 1. Buat direktory baru untuk menampung file-file password di (misal : > /usr/lib/squid) > buraq:/# cd /usr/lib/squid/ > buraq:/usr/lib/squid# mkdir ncsa > buraq:/usr/lib/squid# cd ncsa > > 2. Buat user dan password (misal di /usr/lib/squid/ncsa) > Misal : > user : admin > password : admin > Namafile : lt1.auth > > Maka : > buraq:/usr/lib/squid/ncsa# htpasswd -c /usr/lib/squid/ncsa/lt-1.auth admin > New password: <-- Ketikkan password : admin > Re-type new password: <-- Ketikkan password : admin > Adding password for user admin > > Untuk membuat user berikutnya pada file tersebut, ketik ulang perintah > diatas tanpa option -c > buraq:/usr/lib/squid/ncsa# htpasswd /usr/lib/squid/ncsa/lt-1.auth > user-baru > > 3. Konfigurasi ulang /etc/squid.conf Tambahkan baris berikut : > authenticate_program /usr/lib/squid/ncsa_auth > /usr/lib/squid/ncsa/lt-1.auth > acl user-LAN proxy_auth REQUIRED > http_access allow LAN user-LAN > > Catatan : letakkan baris "http_access allow LAN user-LAN" diantara > "http_access allow all LAN" dan "http_access deny all" > Artinya : yang dijinkan akses adalah group acl LAN yang berisi > 192.168.1.0/24 dimana user pada IP tersebut wajib authentifikasi terlebih > dahulu untuk akses > > Simpan perubahan pada file /etc/squid.conf dan beritahu squid untuk > mengenali perubhana konfigurasi dengan : > buraq:~# squid -k reconfigure > > Sekarang semua host pada LAN 192.168.1.0/24 sudah dapat menikmati proxy > squid pada soket 192.168.1.1:3128 > > wassalam > dhadhank ------------------------------------------------- Ramot Lubis Del Polytechnics Sitoluama, Laguboti -- Utk berhenti langganan, kirim email ke [EMAIL PROTECTED] Informasi arsip di http://www.linux.or.id/milis.php3

