Saya jawab di bawah ya pak henry, sesuai dengan etika milis... Pada 29 Agustus 2009 16:08, henry <[email protected]> menulis:
> Sory pak baru bisa kirim balik,.. > > tapi pak, dengan cara (menggunkan ipaddress), apakah nanti si client bisa > ganti2x ip lalu mereka bisa konek ke internet? > dan dampak nya, dalam satu jaringan pasti ada ip yang bentrok, karena ada > "penyusup" yang mengganti ip sembarang. > > mohon pencerahannya. > > thanks > > IT Departement wrote: > >> -----Original Message----- >> From: [email protected] >> [mailto:[email protected]] On Behalf Of henry >> Sent: Thursday, August 27, 2009 11:25 AM >> To: Mailing List Komunitas openSUSE Indonesia >> Subject: Re: [*openSUSE-ID*] konfigurasi squid >> >> IT Departement wrote: >> >> >>> -----Original Message----- >>> From: [email protected] >>> [mailto:[email protected]] On Behalf Of henry >>> Sent: Thursday, August 27, 2009 10:01 AM >>> To: Mailing List Komunitas openSUSE Indonesia >>> Subject: Re: [*openSUSE-ID*] konfigurasi squid >>> >>> Terima kasih pak atas tanggapannya. >>> >>> satu lagi yang ketinggalan pak, kondisi sekarang sudah ada DHCP server yg >>> saya config di WIN2003server utk apllikasi server. >>> >>> 1> bisa bentrok gak , jika saya set DHCP nya di server opensuse? >>> (berjalan 2 DHCP server) >>> >>> 2> bagaimana cara membuat _daftar IP yang terdapat didalam satu file ?_ >>> (adakah panduannya) >>> >>> Salam >>> >>> Hmmm... >>> 1. Saya sendiri sudah pernah mencoba, dan kebetulan sama sama di windows >>> 2003 server. Mungkin saja bisa pak, Cuma ketika saya coba, ilmunya gagal. >>> :D. Karena di server openSUSE, DHCPnya berbeda deh kayanya. >>> >>> 2. Saya buat file bernama bannedip.txt dan diletakkan didalam /etc/squid. >>> Kemudian di /etc/squid/conf saya ketikkan begini : >>> >>> Acl noninet src "/etc/squid/bannedip.txt" >>> http_access deny noninet >>> >>> >>> >> ----->>> penulisan di /etc/squid/squid.conf ini di tulis di bagian baris >> paling bawah atau harus di baris tertentu pak? >> ******* boleh saya minta contoh isi file bannedip.txt nya pak? :-) >> >> >>> cara diatas sebenernya juga bisa tanpa DHCP, dengan memberikan IP static >>> pada masing masing address. >>> >>> Dengan cara nomor 2 diatas, ketika ada satu PC yang tidak boleh akses >>> internet, saya tinggal cek MAC addressnya, kemudian cari IPnya, dan >>> ditambahkan ke dalam bannedip.txt >>> >>> >>> >> ---->>> artinya, dengan kata lain IP dan MacAdress nya di daftarkan di >> dalam file bannedip.txt (dan di blok supaya tidak bisa internet), betul khan >> ya pak? >> >> ***** tetapi kondisi nya hanya ip tertentu saja yg diperbolehkan contoh: >> 20 PC dan yg di blok mencapai 125 PC. >> banyak juga yg harus saya isi ya pak? apakah ada cara lain >> (dibalik misalnya)? >> >> >> >>> Semoga bisa membantu. >>> >>> >>> >> ---->> SANGAT membantu sekali buat saya, trima kasih pak >> >> >>> ______________________________________________ >>> --- >>> Info Milis : http://opensuse.or.id/milis >>> Keluar dari Milis : Kirim email ke >>> [email protected] >>> Manajemen Keanggotaan : >>> >>> >> http://lists.opensuse-id.org/listinfo.cgi/milis-opensuse-id.org >> >> >>> >>> >> >> ______________________________________________ >> --- >> Info Milis : http://opensuse.or.id/milis >> Keluar dari Milis : Kirim email ke >> [email protected] >> Manajemen Keanggotaan : >> http://lists.opensuse-id.org/listinfo.cgi/milis-opensuse-id.org >> >> Berikut adalah isi dari bannedip.txt milik saya : >> >> 192.168.10.4 >> 192.168.10.7 >> 192.168.10.35 >> 192.168.10.38 >> >> Dan seterusnya pak. >> >> Isi dari file bannedip.txt ini, hanyalah IP IP yang tidak diperbolehkan >> untuk melakukan koneksi internet. >> >> Dan berikut adalah isi dari /ect/squid/squid.conf milik saya >> >> - Pada Bagian ACL : >> >> #Default: >> # acl all src all >> # >> # Memblok akses internet dari daftar IP >> acl noninet src "/etc/squid/bannedip.txt >> >> # Memblok Domain Terlarang >> acl blockdomain dstdom_regex -i "/etc/squid/domain-terlarang.txt >> >> # Memblock Kata Terlaarang >> acl blockkata url_regex -i "/etc/squid/kata-terlarang.txt >> >> - Pada Bagian HTTP access >> >> http_access deny blockdomain >> http_access deny blockkata >> http_access deny noninet >> >> itu adalah sebagian dari file squid.conf milik saya. >> >> Mengenai daftar MAC address, saya membuatnya di DHCPnya pak. Jadi pada >> file >> bannedip.txt, isinya hanya daftar IP. >> >> Jika bapak ingin PC A mendapatkan akses internet, sedangkan PC B,C,D,E >> tidak >> dapat, maka coret IP dari PC A pada file bannedip.txt >> >> Semoga bisa membantu. >> >> ______________________________________________ >> --- >> Info Milis : http://opensuse.or.id/milis >> Keluar dari Milis : Kirim email ke >> [email protected] >> Manajemen Keanggotaan : >> http://lists.opensuse-id.org/listinfo.cgi/milis-opensuse-id.org >> >> >> > > ______________________________________________ > --- > Info Milis : http://opensuse.or.id/milis > Keluar dari Milis : Kirim email ke [email protected] > Manajemen Keanggotaan : > http://lists.opensuse-id.org/listinfo.cgi/milis-opensuse-id.org > User tidak bisa mengganti IP pak, karena sudah ada DHCP yang mengatur. Oleh sebab itu, pada PC client, IP dibiarkan otomatis (dalam arti tidak diset manual). Oleh sebab itu juga, Pada PC Client, tidak memberikan akses adminitrator kepada user. Dengan adanya DHCP yang memberikan IP sesuai dengan MAC address maka, tidak akan ada terjadi IP bentrok. Semoga bisa membantu. ______________________________________________ --- Info Milis : http://opensuse.or.id/milis Keluar dari Milis : Kirim email ke [email protected] Manajemen Keanggotaan : http://lists.opensuse-id.org/listinfo.cgi/milis-opensuse-id.org
