apakah ada masalah ketika menjalankan iptables untuk meredirect port? coba
dulu di set di komputer client di browsernya, kalau user tidak bisa inetnya
berarti squidnya sudah berjalan, berarti permasalahan pada saat konfigurasi
untuk transparent.

2009/4/28 IT Departement <[email protected]>

> muhammad panji wrote:
>
>> 2009/4/28 Adi Nugroho <[email protected]>:
>>
>>
>>> On Tuesday 28 April 2009 14:54:42 IT Departement wrote:
>>>
>>>
>>>> saya sudah install squid, dan diterapkan seperti pada panduan. Tapi
>>>> kenapa di client yang seharusnya tidak bisa akses, malah bisa akses ya?
>>>>
>>>> padahal saya sudah terapkan ACLnya, dan sudah di deny, tapi kenapa
>>>> mereka masih bisa akses ya?
>>>>
>>>>
>>> Dia akses lewat squid atau tembak langsung?
>>> kalau pasang squid untuk memblokir akses, pastikan kalau orang tidak bisa
>>> akses tanpa squid.
>>> Caranya, matikan ipforward
>>> yast --> network devices --> network setting --> routing --> JANGAN
>>> contreng
>>> "enable ip forwarding"
>>> Jadi, hanya yang pakai squid yang bisa konek.
>>>
>>> Kalau mau bikin transparent proxy dan mengaktifkan ip-forwarding, bisa
>>> bisa
>>> aja sih, tapi hanya perlu sedikit kecerdasan untuk bisa menembus blokir
>>> tersebut (^_^)
>>>
>>>
>> Kalau nggak salah baca tadi, tutorial pak yamin justru mengajarkan
>> untuk mengaktifkan IP forward. saya tadi juga bingung tapi nggak
>> yakin. tapi sebenarnya kalaupun diforward toh dia ketangkep redirect
>> iptables di proxy jadi seharusnya tidak masalah
>> rgds,
>>
>>
>>
>>
>>
>>
> betul mas panji.
>
> didalam tutorial yang pak yamin berikan, kita harus memberikan nilai 1
> (akses) kepada ip forward, dan lakukan routing.
>
> sebelum saya lakukan itu, inet masih berjalan normal (semua client bisa
> akses inet), dan ketika saya restart squid, muncullah Connection Interupted
> di semua client.
>
> akhirnya, server terpaksa saya restart, dan mulai berjalan kembali (tetep
> aja, semua client bisa akses inet).
>
> makanya, tambah bingung...
>
> _______________________________________________
> milis mailing list
> [email protected]
> http://lists.opensuse-id.org/listinfo.cgi/milis-opensuse-id.org
>
_______________________________________________
milis mailing list
[email protected]
http://lists.opensuse-id.org/listinfo.cgi/milis-opensuse-id.org

Kirim email ke