Re: [tanya-jawab] squid disatukan dengan load balance

2010-09-25 Terurut Topik Imam Cartealy
salam

saya pakai PCC di mikrotik (saya pakai versi murah meriah, RB450), dan cukup
memuaskan. Pembagian load balancingnya hampir seperti yang kita tentukan. Untuk
topologi, saya malah tarik proxy-nya ke dmz, kalau untuk topologi seperti di
bawah tidak masalah, karena pengaturan load balancingnya menjadi simpel.

Tapi untuk beberapa port seperti https, ym dsbnya, memang tetap harus dibuat
static route, CMIIW.

wassalam

ic


On 25/09/10 11:34, Bambang Sumitra wrote:
 Trik agar koneksi ke suatu ip remote selalu melalui wan yang sama
 adalah dengan menggunakan ipset. Trik ini saya peroleh setelah
 mengamati load balancing pcc (per connection classifier) di mikrotik.

 
 kalau load balancing PCC di mikrotik bagus g pak arief? kalau emang
 iya, mungkin saya mau beli yang routerboardnya aja.
 soalnya kalau buat script seperti diatas harus patch kernel segala ya?
 jadi mungkin topologi seperti ini
 
isp-1isp-2
  ||
  ||
  +--- mikrotik ---+
 |
 |
   Linux
   Centos
 |
 |
  switch
 |
 |
  Clients
 
 
 
 **sedikit OOT
 untuk mikrotik ini kalau saya pakai yang RB750G
 (http://www.mikrotik.co.id/produk_lihat.php?id=202), dah support PCC
 belum ya?
 
 thanks,
 

-- 
Imam Cartealy
Linux registered user #481374

Surat elektronik ini bersifat rahasia dan bisa berisikan informasi yang bersifat
pribadi. Anda tidak diperkenankan untuk menggandakan, menggunakan ataupun
mengungkapkan surat elektronik ini dalam bentuk apapun kepada siapapun.
Penggunaan ataupun penyebaran surat elektronik ini dalam bentuk apapun kepada
pihak lain adalah diluar tanggung jawab penulis.

Surat elektronik ini termasuk tambahan yang diikutkan dalam surat elektronik ini
ditujukan hanya untuk penerima. Jika Anda bukan orang yang dimaksudkan oleh
penulis sebagai penerima surat elektronik ini, Anda tidak diperbolehkan untuk
mengambil tindakan apapun terhadap surat elektronik ini dan menunjukkannya
kepada siapapun. Jika Anda menerima surat elektronik ini karena kesalahan, mohon
beritahukan penulis dan segera menghapusnya.

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] squid disatukan dengan load balance

2010-09-25 Terurut Topik Arief Yudhawarman
On Sat, Sep 25, 2010 at 11:27:57AM +0700, Bambang Sumitra wrote:

 ** barusan dapat info bahwa squid 3.2 dah bisa multiple gateway, cuma
 masih belum sempet download dan coba
 http://wiki.squid-cache.org/Features/AclRandom

Squid, entah mulai dari versi berapa, bisa memakai tcp_outgoing_address.
Jadi kita bisa membagi misalnya group ip sekian pakai ip wan x dan
group sisanya bisa pakai ip wan y.

-- 
Arief Yudhawarman
http://awarmanf.wordpress.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] squid disatukan dengan load balance

2010-09-25 Terurut Topik Arief Yudhawarman
On Sat, Sep 25, 2010 at 11:34:17AM +0700, Bambang Sumitra wrote:
  Trik agar koneksi ke suatu ip remote selalu melalui wan yang sama
  adalah dengan menggunakan ipset. Trik ini saya peroleh setelah
  mengamati load balancing pcc (per connection classifier) di mikrotik.
 
 
 kalau load balancing PCC di mikrotik bagus g pak arief? kalau emang

Bagus pak.

Bapak bisa ikuti thread di forum mikrotik indonesia:
http://www.forummikrotik.com/general-networking/10586-ask-mana-sih-yang-lebih-bagus-nth-load-balancing-atau-pcc-load-balancing.html

 iya, mungkin saya mau beli yang routerboardnya aja.
 soalnya kalau buat script seperti diatas harus patch kernel segala ya?

Tidak perlu patch kernel kalau sudah pakai yg versi 2.6.16 ke atas:
http://ipset.netfilter.org/install.html

 **sedikit OOT
 untuk mikrotik ini kalau saya pakai yang RB750G
 (http://www.mikrotik.co.id/produk_lihat.php?id=202), dah support PCC
 belum ya?

Sejak versi 3.24, mikrotik sudah support pcc.
Lagipula bapak bisa upgrade versi mikrotiknya.

-- 
Arief Yudhawarman
http://awarmanf.wordpress.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] squid disatukan dengan load balance

2010-09-25 Terurut Topik Arief Yudhawarman
On Sat, Sep 25, 2010 at 08:09:48PM +0700, Imam Cartealy wrote:
 salam
 
 saya pakai PCC di mikrotik (saya pakai versi murah meriah, RB450), dan cukup
 memuaskan. Pembagian load balancingnya hampir seperti yang kita tentukan. 
 Untuk
 topologi, saya malah tarik proxy-nya ke dmz, kalau untuk topologi seperti di
 bawah tidak masalah, karena pengaturan load balancingnya menjadi simpel.
 
 Tapi untuk beberapa port seperti https, ym dsbnya, memang tetap harus dibuat
 static route, CMIIW.

Mengapa harus dibuat statik route?
Bapak pakai metode pcc dengan classifier apa? both address, both ports atau
dst-address-port ? Tergantung classifier yang dipakai. Kalau ingin stabil
pakai classifier both address. 

Oya, ada tulisan saya di forum mikrotik agar koneksi user bisa 'sticky' 
ke situs tertentu:
http://www.forummikrotik.com/tutorial/13192-load-balancing-dengan-sticky-connection.html

Seperti ini contoh kasus, download file di rapidshare, apabila kita tidak
punya account atau gunakan yg free, maka akan ada masalah apabila link download
sudah tersedia setelah waktu tunggu habis lalu kita klik ternyata ip wan
yang dipakai berbeda dengan sebelumnya. Akibatnya rapidshare menolak akses
download kita.

Masalah ini bisa diatasi dengan menggunakan trik sticky connection spt
yang saya tulis di atas. Oya, saya lupa karena ini milis linux, saya juga
telah mencoba trik ini di linux dengan menggunakan ipset dan berhasil :)

-- 
Arief Yudhawarman
http://awarmanf.wordpress.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] setting iptable

2010-09-25 Terurut Topik olanuxer bima
tolong bantuannya saya sudah setting trasparent proxy pada rc.local
saya masukkan

iptables -t nat -A PREROUTING -s 192.168.1.0/24 -p tcp -m tcp
--destination-port 80 -j REDIRECT --to-ports 2507

tetapi tidak bisa online, mungkin ada yang salah dengan iptable di atas??

terima kasih

-- 
== Jangan Ngomong Masalah Moral, Jika Sistim Operasi Anda Masih Bajakan ==

M. Olan Wardiansyah (olanuxer)
Pendamping SEAMOLEC Prov. NTB
Linux User #468082, Ubuntu User  #23039
ICT Kab. Bima/SMKN 1 Bima
Blog : http://ilalangmbojo.blogspot.com,
http://b2w-indonesia.or.id/profil/olanuxer

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] setting iptable

2010-09-25 Terurut Topik Justinus Andjarwirawan
Setting proxynya mana?

Sent from my BlackBerry®
powered by Sinyal Kuat INDOSAT

-Original Message-
From: olanuxer bima sangilal...@gmail.com
Date: Sun, 26 Sep 2010 08:21:58 
To: tanya-jawab@linux.or.id
Reply-To: tanya-jawab@linux.or.id
Subject: [tanya-jawab] setting iptable
tolong bantuannya saya sudah setting trasparent proxy pada rc.local
saya masukkan

iptables -t nat -A PREROUTING -s 192.168.1.0/24 -p tcp -m tcp
--destination-port 80 -j REDIRECT --to-ports 2507

tetapi tidak bisa online, mungkin ada yang salah dengan iptable di atas??

terima kasih

-- 
== Jangan Ngomong Masalah Moral, Jika Sistim Operasi Anda Masih Bajakan ==

M. Olan Wardiansyah (olanuxer)
Pendamping SEAMOLEC Prov. NTB
Linux User #468082, Ubuntu User  #23039
ICT Kab. Bima/SMKN 1 Bima
Blog : http://ilalangmbojo.blogspot.com,
http://b2w-indonesia.or.id/profil/olanuxer

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Bls: [tanya-jawab] squid disatukan dengan load balance

2010-09-25 Terurut Topik Imam Cartealy


salam

saya pakai both address and ports.Logikanya, biar cukup acak (saya baca  begitu 
di mikrotik). Tapi saya pikir kalau pakai ini berarti ada  kemungkinan untuk 
dst-port dan dst-address yang sama bisa melewati gw  yang berbeda, CMIIW, jadi 
saya bikin static route.

Apakah kalau hanya memakai both address tidak perlu dibuat static route ? 

wassalam

ic


- Pesan Asli 
Dari: Arief Yudhawarman arief.mi...@jember.net
Kepada: tanya-jawab@linux.or.id
Terkirim: Ming, 26 September, 2010 07:13:18
Judul: Re: [tanya-jawab] squid disatukan dengan load balance

Mengapa harus dibuat statik route?
Bapak pakai metode pcc dengan classifier apa? both address, both ports atau
dst-address-port ? Tergantung classifier yang dipakai. Kalau ingin stabil
pakai classifier both address. 




-- 
Arief Yudhawarman
http://awarmanf.wordpress.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] squid disatukan dengan load balance

2010-09-25 Terurut Topik Luqman
Udah dari dulu bisa kyknya
Server saya dulu pake tcp_outgoing_address di tahun 2003-2006

Terakhir saya pake tahun 2009 kyknya

Tapi pemanfaatannya yang berbeda, kami gunakan agar memudahkan trafik shaping 
dari client2 kami yang semuanya diarahkan selalu melewati proxy

--Original Message--
From: Arief Yudhawarman
To: tanya-jawab@linux.or.id
ReplyTo: tanya-jawab@linux.or.id
Subject: Re: [tanya-jawab] squid disatukan dengan load balance
Sent: Sep 26, 2010 7:35 AM

On Sat, Sep 25, 2010 at 11:27:57AM +0700, Bambang Sumitra wrote:

 ** barusan dapat info bahwa squid 3.2 dah bisa multiple gateway, cuma
 masih belum sempet download dan coba
 http://wiki.squid-cache.org/Features/AclRandom

Squid, entah mulai dari versi berapa, bisa memakai tcp_outgoing_address.
Jadi kita bisa membagi misalnya group ip sekian pakai ip wan x dan
group sisanya bisa pakai ip wan y.

-- 
Arief Yudhawarman
http://awarmanf.wordpress.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



-- 
Luqe
Sent from my XL BlackBerry®