tapi kalau dipikir lagi dengan aturan iptables sbb:

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport
80 -j REDIRECT --to-port 8080

maka request port 80 sebenarnya kan tidak diblok,cuma
dipindahkan aja ke port 8080, betul tidak?
tapi setelah lewat proxy port 8080 keluarnya kan juga
port 80 nanti diredirect lagi ke port 8080, jadinya
looping terus donk???

omong2 kalo saya ketik perintah:

#iptables -t nat -A PREROUTING -i eth0 -p tcp --dport
80 -j REDIRECT --to-port 8080

itu permanen atao hilang waktu reboot? kalo hilang
waktu reboot sih aman untuk saya coba, tapi kalo
permanen gimana cara nghilangin-nya? jaga2 kalo gagal.

makasih ya mas bayu.

--- bayu <[EMAIL PROTECTED]> wrote:

> > mas BAYU,
> >
> > problemnya adalah proxy dan gateway terletak pada
> satu
> > komputer. katakanlah kita mau nge-blok port 80
> supaya
> > tidak bisa langsung keluar dan yang diblok adalah
> eth0
> > itu sendiri. sementara itu, kita perbolehkan
> request
> > port 80 yang dari proxy, tapi proxy itu juga eth0.
> >
> > dengan kata lain, request port 80 yang dari proxy
> kan
> > ya juga kena blok. bukankah demikian?
> 
> firewall jika pake iptables bisa kasih option MARK
> ato bisa juga di squid.conf bikin acl list
> 
> jadi yang diharapkan akan sesuai dengan keinginan
> mungkin dengan cara tsb bisa
> 
> -- 
> Unsubscribe: kirim email kosong ke
> [EMAIL PROTECTED]
> Arsip, FAQ, dan info milis di
> http://linux.or.id/milis
> Tidak bisa posting? Baca:
> http://linux.or.id/problemmilis
> http://linux.or.id/tatatertibmilis

LinuxMurah.com
dealer distro murah & lengkap


                
__________________________________ 
Yahoo! Mail - PC Magazine Editors' Choice 2005 
http://mail.yahoo.com

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis

Kirim email ke