2009/4/28 IT Departement <[email protected]>:
> Adi Nugroho wrote:
>>
>> On Tuesday 28 April 2009 14:54:42 IT Departement wrote:
>>
>>>
>>> saya sudah install squid, dan diterapkan seperti pada panduan. Tapi
>>> kenapa di client yang seharusnya tidak bisa akses, malah bisa akses ya?
>>>
>>> padahal saya sudah terapkan ACLnya, dan sudah di deny, tapi kenapa
>>> mereka masih bisa akses ya?
>>>
>>
>> Dia akses lewat squid atau tembak langsung?
>> kalau pasang squid untuk memblokir akses, pastikan kalau orang tidak bisa
>> akses tanpa squid.
>> Caranya, matikan ipforward
>> yast --> network devices --> network setting --> routing --> JANGAN
>> contreng "enable ip forwarding"
>> Jadi, hanya yang pakai squid yang bisa konek.
>>
>> Kalau mau bikin transparent proxy dan mengaktifkan ip-forwarding, bisa
>> bisa aja sih, tapi hanya perlu sedikit kecerdasan untuk bisa menembus blokir
>> tersebut (^_^)
>>
>>
>
> mas adi,
>
> memang mau saya seperti itu mas.
>
> Jadi, saya tidak harus mendatangi 100 PC dan melakukan konfigurasi manual
> untuk setting host da portnya. saya menginginkan, semua akses inet lari dulu
> ke squid, dan disana di cek.
>
> jadi, IP routing di YAST saya matikan ya?
>
> (btw mas adi, yang DNS aja belum solved... :( )
saya kurang familiar dengan YAST, coba di konfigurasi firewall dari
sisi LAN izinkan akses ke port 53 TCP dan UDP
rgds,



-- 
Muhammad Panji
http://sumodirjo.wordpress.com
_______________________________________________
milis mailing list
[email protected]
http://lists.opensuse-id.org/listinfo.cgi/milis-opensuse-id.org

Kirim email ke