PENGERTIAN PERINTAH DEBIAN 5 PADA ROUTER DAN PROXY :
part 1 :
1. iptables = Mentabelkan 2 IP/mengenalkan LAN1 dan LAN2
2. iptables -t = Mentabelkan 2 IP menjadi 1 tabel kemudian di translet(di terjemahkan)
3. -A POSTROUTING = Address tujuan
4. PREROUTING = Membelokkan
5. MASQUERADE = Untuk Meresmikan
6. DSTDOMAIN = (Destination Domain)Domain tujuan( Hanya bisa memblokir 1 domain. contoh :com,dll)
7. URL = memblokir semua domain. (contoh: kita memblokir GOOGLE, maka yang berbau GOOGLE misalnya google.com , google.jp , google.us maka akan di blokir)
8. URL_REGEX -i = Domain yang diwakili dengan (-i)index (kata kunci)
9. TRANSPARENT = memperjelas
10. CACHE_MGR = untuk penamaan ADMIN yang memblokir
11. CACHE_MEM = memori yang dialokasikan ( untuk menyimpan memori)
12. -P TCP = Protokol tcp/ip
13. VISIBLE_HOSTNAME = untuk penamaan HOST yang memblokir
part2 :
1. http_access = port http adalah 80 apabila di access maka akan memanggil ACL BLOKIR DSTDOMAIN "/ETC/SQUID/BLOKIR.TXT" untuk melakukan pengecekan
2. http_access deny blokir = membelokkan semua domain yang berada di dalam BLOKIR
3. http_access allow all = menerima semua domain kecuali yang berada di dalam BLOKIR
4. acho > 1 /proc/sys/net/ip4/ip_forward = untuk mengaktifkan ip_forward
5. iptables -t nat -A POSTROUTING -j MASQUERADE = mentabelkan 2 IP kemudian ditranslasikan ke addess tujuan kemudian di JUMP ke eth yang dari client kemudian di resmikan
6. acl blokir dstdomain "/etc/squid/blokir.txt" = domain tujuan ( hanya 1 domain ) yang berada di blokir.txt
7. iptables -t nat -A PREROUTING -p tcp --dport 80 -i eth1(yg dari client) -j REDIRECT --to-port 3128 = pengkonfigurasian iptables agar setiap pengaksesan website melalui web browser ( melalui port 80 ) di arahkan ke port proxy ( port : 3128 )
apabila tidak dimasukkan di "rc.local" maka firewall tersebut bersifat sementara
Tidak ada komentar:
Posting Komentar