1. --enable-linux-netfilter sudah ada kok mas, berikut hasilnya
[EMAIL PROTECTED] root]# /usr/local/squid/sbin/squid -v
Squid Cache: Version 2.6.STABLE9
configure options: '-prefix=/usr/local/squid'
'-enable-gnuregex' '-enable-async-io=24'
'-with-aufs-threads=24' '-with-pthreads' '-with-aio' '-with-dl'
'-enable-storeio=aufs,diskd' '-enable-removal-policies=heap'
'-enable-icmp' '-enable-delay-pools' '-disable-wccp'
'-enable-snmp' '-enable-cache-digests'
'-enable-default-err-languages=English'
'-enable-err-languages=English' '-enable-linux-netfilter'
'-disable-ident-lookups' '-disable-hostname-checks'
'-enable-underscores'
2. berikut hasil iptables -nvL (copy-paste) setelah
command iptables -t nat....
mohon dijelaskan maksudnya.
karena saya coba sebelum kasih perintah iptables, munculnya
mirip-mirip hanya ada angka2 yg beda.
[EMAIL PROTECTED] root]# iptables -t nat -A PREROUTING -s
10.10.0.0/16 -d 0/0 -p tcp --dport 80 -j REDIRECT --to-ports
[EMAIL PROTECTED] root]# iptables -vnL
Chain INPUT (policy ACCEPT 413K packets, 612M bytes)
pkts bytes target prot opt in out source
destination
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source
destination
Chain OUTPUT (policy ACCEPT 315K packets, 18M bytes)
pkts bytes target prot opt in out source
destination
APakah iptables saya sudah jalan dengan benar atau belom ?
Terimakasih
> Ingin menambahkan sedikit,
> Coba cek juga dengan Squid, apakah sudah support Transparent
> Proxy waktu dicompile ?
>
> Ini sekedar contoh dari saya:
> # /usr/local/squid/sbin/squid -v
> Squid Cache: Version 2.5.STABLE10
> configure options: --prefix=/usr/local/squid
> --enable-storeio=ufs,aufs --enable-heap-replacement
> --enable-delay-pools --enable-snmp --enable-linux-netfilter
> --enable-x-accelerator-vary --enable-underscores
>
> !! coba lihat pada opsi --enable-linux-netfilter. Opsi ini
> untuk
> enable si Squid as Transparent Proxy.
>
> - Rio.Martin -
>
> On 3/5/07, BaCy <[EMAIL PROTECTED]> wrote:
>> On 3/4/07, farid <[EMAIL PROTECTED]> wrote:
>> > ditempat saya no ip client 10.10.x.y
>> > ip kompi yg ada squidnya katakanlah 10.10.1.1
>> > saya bikin squid, awalnya tanpa transparent,
>> > semua client dg ip pada x & y yg berbeda2 bisa connect
>> > inet.
>> > kemudian sekarang pakai transparent, yg jalan hanya
>> > client yg 10.10.1.y padahal net mask sudah pada
>> > 255.255.0.0 di : 1.
>> > /etc/sysconfig/network-scripts/ifcfg-eth0
>> > 2. /etc/sysconfig/network
>> > 3. di squid.conf - acl localnet src 10.10.0.0/255.255.0.0
>> > 4. iptables -t nat -A PREROUTING -s 10.10.0.0/16 -d 0/0
>> > -p tcp --dport 80 -j REDIRECT --to-ports 3128
>> > 1.net mask mana lagi yg harus dirubah jadi 255.255.0.0 ?
>> >
>> harusnya sih udah jalan :) kecuali kalau ada masquerading
>> lagi di sisi gateway kamu. jadi kamu harus set netmask
>> gateway lagi
>>
>> > awalnya sih saya salah kasih perintah iptables spt ini,
>> > iptables -t nat -A PREROUTING -s 192.168.1.0/24 -d 0/0 -p
>> > tcp
>> > --dport 80 -j REDIRECT --to-ports 3128padahal client
>> > semua 10.10.x.y
>> >
>>
>> ini ngga ada pengaruhnya sama network kamu. paling juga
>> ngaruh kalau ada client yang menggunakan ip network itu.
>>
>>
>> > 2.apakah gara2 perintah iptables yg pertama itu salah?,
>> > utk
>> > menonaktifkan perintah iptables yg pertama bagaimana ?
>> > padahal komputer sudah direstart.
>>
>> kalau kamu blom save conf iptables nya, setelah restart dia
>> akan kembali ke keadaan awal.
>>
>> > 3.gimana cara utk lihat apakah iptables sudah jalan
>> > sesuai
>> > kebutuhan pa belom ?
>>
>> kamu bisa pakai command iptables
>> #iptables -nvL
>
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke
> [EMAIL PROTECTED]
> Arsip dan info milis selengkapnya di
> http://linux.or.id/milis
___________________________________________________________
indomail - Your everyday mail - http://indomail.indo.net.id
--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis