Kumpulan tutorial mengenai hal-hal yang berkaitan dengan Debian.

Rabu, 12 Oktober 2016

Studi Kasus Mengenai Proxy (Debian 7)

05.30 Posted by Unknown 1 comment

Studi Kasus Mengenai Proxy (Debian 7)


Pada postingan kali ini saya akan membahas mengenai contoh studi kasus mengenai proxy dan pemecahan masalahnya.

Berikut contoh kasusnya :

PT. Immanuel mempunyai 2 divisi dalam komputer, yaitu divisi a dan divisi b. Perusahaan tersebut ingin merapikan penggunaan internet untuk semua divisi.

IP jaringan perusahaan tersebut adalah 192.168.15.0/24
Server : 192.168.15.1
Divisi a : 192.168.15.2 - 192.168.15.11
Divisi b : 192.168.15.12 - 192.168.15.31

Siapkan sebuah proxy server dengan aturan sebagai berikut :

Domain name : immanuel.com
Divisi a tidak boleh mengakses internet kecuali komputer dengan IP 192.168.15.5
Divisi b hanya sebagian yang boleh mengakses internet yaitu dengan IP 192.168.15.15 - 192.168.15.21
Nama domain yang tidak boleh diakses adalah www.detik.com dan www.kompas.com


Berikut pemecahan masalahnya :

1. Karena IP 192.168.15.5 pada divisi a yang hanya boleh mengakses internet, maka kita mendaftarkannya
IP 192.168.15.15 - 192.168.15.21 tidak boleh mengakses internet, maka kita juga mendaftarkannya.
Kemudian tidak boleh mengakses www.detik.com dan www.kompas.com


2. Kita meng-deny detik dan kompas
Lalu meng-allow divisi_a dan divisi_b
Dan kita menutup akses untuk IP lain maka menggunakan deny all


3. Hasil ketika di test menggunakan IP 192.168.15.5



4. Hasil ketika di test menggunakan IP 192.168.15.3


5. Hasil ketika mengakses www.detik.com dan www.kompas.com



Sabtu, 08 Oktober 2016

Cara Konfigurasi Proxy Debian 7

05.33 Posted by Unknown No comments

 Cara Konfigurasi Proxy Debian 7


Proxy server adalah sebuah komputer server atau program komputer  yang dapat bertindak sebagai komputer lainnya untuk melakukan request content dari Internet atau intranet.

Proxy Server bertindak sebagai gateway terhadap dunia ini Internet untuk setiap komputer klien. Web server yang menerima request dari proxy server akan menginterpretasikan request-request tersebut seolah-olah request itu datang secara langsung dari komputer klien, bukan dari proxy server.

Proxy server juga dapat digunakan untuk mengamankan jaringan pribadi yang dihubungkan ke sebuah jaringan publik (seperti halnya Internet). Proxy server memiliki lebih banyak fungsi daripada router yang memiliki fitur packet filtering karena memang proxy server beroperasi pada level yang lebih tinggi dan memiliki kontrol yang lebih menyeluruh terhadap akses jaringan. Proxy server yang berfungsi sebagai sebuah “agen keamanan” untuk sebuah jaringan pribadi, umumnya dikenal sebagai firewall. (sumber : wikipedia)


Disini saya memakai Debian 7 beserta kedua CD-nya, yaitu DVD-1 dan DVD-2.


Berikut cara konfigurasi Proxy Server di Debian 7 :


1. Pertama-tama kalian install dulu Debian 7 nya menggunakan DVD-1
2. Ketika sudah menginstall, masukkan DVD-2


apt-cdrom add
apt-get update
apt-get install squid


3. Masuk ke file konfigurasi squid


nano /etc/squid/squid.conf

4. Cari kata kunci (Ctrl + W) "http_port 3128", lalu tambahkan kata "transparent" di akhirnya.



5. Kemudian cari "192.168", tambahkan "acl localnet src 192.168.1.0/24" artinya kita mendaftarkan network kita. Karena disini saya menggunakan IP 192.168.1.1 untuk server.
Acl : Access Control List
Src : parameter


6. Kemudian scroll ke bawah sedikit, temukan "acl CONNECT method CONNECT", lalu dibawahnya tambahkan "http_access allow localnet". Artinya kita memberikan akses untuk mengakses server, kalian juga bisa "deny" untuk menutup aksesnya.


7. Close dan save. Buka file sysctl.conf


nano /etc/sysctl.conf

Scroll ke bawah sedikit, cari "#net.ipv4.ip_forward=1", hilangkan tanda pagar disampingnya (#). Close & save.


8. Buka file rc.local


nano /etc/rc.local

 di atas "exit 0" tambahkan :


iptables -t nat -A POSTROUTING -o eth0 -i masquerade
iptables -t nat -A PREROUTING -s 192.168.1.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128



9. Close & save. Ketik :

squid -z
service restart squid
reboot


10. Atur IP client di Windows



11. Buka browser kalian, disini saya menggunakan Mozilla Firefox, kemudian setting proxynya
Menu > Options > Advanced > Network > Settings


12. Coba akses server di browser


13. Sekarang kita coba block ip client windows kita (192.168.1.5) sehingga kita tidak bisa mengakses server di file squid.conf




Jika kalian ingin memblock domain, tambahkan saja :

acl blockdomain dstdomain .detik.com
http_access deny blockdomain 

Untuk contoh studi kasus mengenai Proxy akan dibahas DISINI