[tanya-jawab] routing dan iptables

2011-11-24 Terurut Topik Jan
Halo

Mohon bantuannya yah, bagi yg ahli routing dan iptables:

saya ada 2 mesin linux A dan B, yg terhubung via tunnel (vtun)
client konek ke linux B via vpn (pptp)

bagimana caranya agar client bisa ke internet via linux B?
kondisi saat ini client sdh bisa ping ke sisi tunnel linux B (N) tp
tidak bisa ping ke IP public (O)linux B

   ,-.
 ,'   `.
/   \
   (   INTERNET  )
\   /
 `.   ,'
  .'-'
  O .'
  ++  +---.'
  ||M   N |   |
  | Linux A+--+  Linux B  |
  |+---TUNNEL VTUN+   |
  ||  |   |
  |   PPTP |  |   |
  +-+--+  +---+
  K |L |
|  |
|  |
|  |
|  |
|  |
|  |
+---+  +---++
| Client   | Client |
+  ++


Klo gak jelas bisa ke http://pastebin.com/p7XkXqbN
Terimakasih sebelum dan sesudahnya


--
Salam,

Januar

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ip dalam iptables

2010-06-14 Terurut Topik Jan
2010/6/15 Luqman luqe...@gmail.com:
 Saya ada kesulitan mendefinisikan bnyak ip dalam iptables, sehingga
 tidak perlu ditulis satu persatu baris
 contoh:

 IP=192.168.5.2

 iptables -I INPUT -s $IP --dport 25 -j DROP

 jika ada 10 ip yang di blok dan tidak berurutan apakah saya harus tulis 10x?

 Modifikasi dari punya pak hari
 IP= 2 3 4 6 21
 for ip in $IP; do
   iptables -I INPUT -s 192.168.5.$ip --dport 25 -j DROP
 done


 --
 Luqe
 Sent from my BlackBerry® smartphone

OK thanks bantuannya segera di coba :D

-- 
Salam,

Jan

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Acl Squid

2010-06-14 Terurut Topik Jan
2010/6/15 Edi Sujono edis_s2...@yahoo.com:
 Dear Linuxer,

 Ada kebijakan baru dari perusahaan yg melarang beberapa stafnya menggunaan 
 internet untuk browsing. Kalau untuk Send  Received email bisa dilakukan 
 pakai applikasi mail client. Pertanyaan saya, bisa tidak squid melakukan 
 pemblokiran seluruh website untuk beberapa user kecuali untuk mail.yahoo.com 
 saja yang bisa diakses.

 Kalau bisa, bagaimana caranya.

Pak bisa didefinisikan di ACL
contoh:

acl mail_only src /etc/squid/mail_only
acl dst_mail dstdomain /etc/squid/dst_mail

http_access allow mail_only dst_mail



-- 
Salam,

Jan

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Acl Squid

2010-06-14 Terurut Topik Jan
2010/6/15 Edi Sujono edis_s2...@yahoo.com:
 --- Pada Sel, 15/6/10, Jan jps9...@gmail.com menulis:

 Dari: Jan jps9...@gmail.com
 Judul: Re: [tanya-jawab] Acl Squid
 Kepada: tanya-jawab@linux.or.id
 Tanggal: Selasa, 15 Juni, 2010, 10:43 AM
 2010/6/15 Edi Sujono edis_s2...@yahoo.com:
  Dear Linuxer,
 
  Ada kebijakan baru dari perusahaan yg melarang
 beberapa stafnya menggunaan internet untuk browsing. Kalau
 untuk Send  Received email bisa dilakukan pakai
 applikasi mail client. Pertanyaan saya, bisa tidak squid
 melakukan pemblokiran seluruh website untuk beberapa user
 kecuali untuk mail.yahoo.com saja yang bisa diakses.
 
  Kalau bisa, bagaimana caranya.
 
 Pak bisa didefinisikan di ACL
 contoh:

 acl mail_only src /etc/squid/mail_only
 acl dst_mail dstdomain /etc/squid/dst_mail

 http_access allow mail_only dst_mail


 Thanks atas infonya, saya barusan coba dgn cara seperti di atas, tapi 
 hasilnya ternyata web yg lain juga masih bisa diakses. Trus saya coba stop 
 dgn menambahkan seperti ini :

 acl ediMc arp 00:19:5b:d0:f5:3d
 http_access deny ediMc

 eh malah semuanya nggak bisa diakses.

 Help me plz... thanks

jangan lupa pak di paling akhir kasih hhtp_access deny all



-- 
Salam,

Jan

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis