muhammad panji wrote:
2009/4/28 Adi Nugroho <[email protected]>:
On Tuesday 28 April 2009 14:54:42 IT Departement wrote:
saya sudah install squid, dan diterapkan seperti pada panduan. Tapi
kenapa di client yang seharusnya tidak bisa akses, malah bisa akses ya?
padahal saya sudah terapkan ACLnya, dan sudah di deny, tapi kenapa
mereka masih bisa akses ya?
Dia akses lewat squid atau tembak langsung?
kalau pasang squid untuk memblokir akses, pastikan kalau orang tidak bisa
akses tanpa squid.
Caranya, matikan ipforward
yast --> network devices --> network setting --> routing --> JANGAN contreng
"enable ip forwarding"
Jadi, hanya yang pakai squid yang bisa konek.
Kalau mau bikin transparent proxy dan mengaktifkan ip-forwarding, bisa bisa
aja sih, tapi hanya perlu sedikit kecerdasan untuk bisa menembus blokir
tersebut (^_^)
Kalau nggak salah baca tadi, tutorial pak yamin justru mengajarkan
untuk mengaktifkan IP forward. saya tadi juga bingung tapi nggak
yakin. tapi sebenarnya kalaupun diforward toh dia ketangkep redirect
iptables di proxy jadi seharusnya tidak masalah
rgds,
betul mas panji.
didalam tutorial yang pak yamin berikan, kita harus memberikan nilai 1
(akses) kepada ip forward, dan lakukan routing.
sebelum saya lakukan itu, inet masih berjalan normal (semua client bisa
akses inet), dan ketika saya restart squid, muncullah Connection
Interupted di semua client.
akhirnya, server terpaksa saya restart, dan mulai berjalan kembali
(tetep aja, semua client bisa akses inet).
makanya, tambah bingung...
_______________________________________________
milis mailing list
[email protected]
http://lists.opensuse-id.org/listinfo.cgi/milis-opensuse-id.org