On Saturday 21 August 2004 11:49, :::H M::: wrote:
> Saya punya gateway dengan Redhat 9.0 , trans proxy (3128).
> Cumann...gimana yah rule iptables untuk block ip luar, 

Kalau yang ditanya adalah iptables, maka jawabannya adalah:
iptables -A INPUT -i interface-luar -m state --state NEW -j DROP
kalau perlu tambahin:
iptables -A FORWARD -i interface-luar -m state --state NEW -j DROP

ganti aja "interface luar" dengan interface luar yang ada di sana, misalnya 
ppp0 atau eth1, dll.

> sebab dari 
> lognya squid sering muncul ip luar :( . Untuk IP LAN 192.168.x.x
> Ini sebagian dari log nya:

Kalau yang ini, karena squid-nya menerima koneksi dari luar.
Mestinya squid diset agar HANYA menerima koneksi dari dalam.
pastikan ada baris-baris yang mirip berikut ini:

acl warnetku src 192.168.0.0/24
http_acces allow warnetku
http_acces deny all

Baris terakhir di atas udah ada di squid.conf standar.
So, tinggal tambahin 2 baris di atasnya TEPAT di atas baris tersebut.

-- 
Salam,

Adi Nugroho
PT iNterNUX - Internet Service Provider
Jl. Dr. Sam Ratulangi No. 53 J Makassar
Tel: +62-411-834690 Fax: +62-411-834691







-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
Tidak bisa posting? Baca:
http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis

Kirim email ke