2009/4/28 IT Departement <[email protected]>: > Adi Nugroho wrote: >> >> On Tuesday 28 April 2009 14:54:42 IT Departement wrote: >> >>> >>> saya sudah install squid, dan diterapkan seperti pada panduan. Tapi >>> kenapa di client yang seharusnya tidak bisa akses, malah bisa akses ya? >>> >>> padahal saya sudah terapkan ACLnya, dan sudah di deny, tapi kenapa >>> mereka masih bisa akses ya? >>> >> >> Dia akses lewat squid atau tembak langsung? >> kalau pasang squid untuk memblokir akses, pastikan kalau orang tidak bisa >> akses tanpa squid. >> Caranya, matikan ipforward >> yast --> network devices --> network setting --> routing --> JANGAN >> contreng "enable ip forwarding" >> Jadi, hanya yang pakai squid yang bisa konek. >> >> Kalau mau bikin transparent proxy dan mengaktifkan ip-forwarding, bisa >> bisa aja sih, tapi hanya perlu sedikit kecerdasan untuk bisa menembus blokir >> tersebut (^_^) >> >> > > mas adi, > > memang mau saya seperti itu mas. > > Jadi, saya tidak harus mendatangi 100 PC dan melakukan konfigurasi manual > untuk setting host da portnya. saya menginginkan, semua akses inet lari dulu > ke squid, dan disana di cek. > > jadi, IP routing di YAST saya matikan ya? > > (btw mas adi, yang DNS aja belum solved... :( ) saya kurang familiar dengan YAST, coba di konfigurasi firewall dari sisi LAN izinkan akses ke port 53 TCP dan UDP rgds,
-- Muhammad Panji http://sumodirjo.wordpress.com _______________________________________________ milis mailing list [email protected] http://lists.opensuse-id.org/listinfo.cgi/milis-opensuse-id.org
