Buat Proxy Untuk Sekolahan



Kali ini saya akn menshare pembuatan proxy yang saya lakukan untuk keperluaan sekolah, akan tetapi tulisan ini bisa anda terapan di tempat usaha anda (warnet misalnya) atau perusahaan anda. untuk proxy kali ini saya gabung dengan router sehingga langsung terintegrasi router dengan proxy. langsung aja deh.
1. Install Distro Debian anda (mode text ya)
Soale kalau untuk anak tkj aku suruh buat dengan mode text, kalau untuk anda terserah deh.
2. Anda buat router lihat artikel saya ini
3. kalau sudah kita lanjutkan dengan setting proxy kita

4. Install paket
apt-get install squid


5. Stop services squid
/etc/init.d/squid stop

6. Setting squid.conf
kalau saya buat aku hapus semua dan aku ganti dengan ini

http_port 3128 transparent
icp_port 3130
udp_incoming_address 0.0.0.0
udp_outgoing_address 255.255.255.255
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
#PENDEFINISIAN CACHE
cache_mem 1000 MB
cache_swap_low 90
cache_swap_high 95
connect_timeout 1 minutes
negative_ttl 5 minutes
read_timeout 15 minutes
request_timeout 5 minutes
persistent_request_timeout 1 minutes
client_lifetime 5 day
pconn_timeout 120 seconds
shutdown_lifetime 30 seconds
maximum_object_size 20480 KB
minimum_object_size 0 KB
maximum_object_size_in_memory 4096 KB
ipcache_size 1024
ipcache_low 90
ipcache_high 95
fqdncache_size 1024
cache_replacement_policy lru
memory_replacement_policy lru
cache_dir ufs /var/spool/squid 50000 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
log_ip_on_direct on
debug_options ALL,1
client_netmask 255.255.255.255
ftp_user Squid@
ftp_list_width 32
ftp_passive on
ftp_sanitycheck on
ftp_telnet_protocol on
redirect_children 10
auth_param basic children 10
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
quick_abort_min 16 KB
quick_abort_max 16 KB
quick_abort_pct 95
##Memblock Akses Internet dari jam 18:00 sore sampai jam 08:00 pagi
#acl not-akses time MTWHFA 00:59-07:00 18:00-24:00
##Memblock Domain terlarang
acl kata_1 dstdomain "/etc/squid/situs"
#Memblock Kata - kata terlarang
acl kata_2 url_regex -i "/etc/squid/kata"
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563 6667 7000
acl Safe_ports port 80
acl Safe_ports port 81
acl Safe_ports port 21
acl Safe_ports port 443 563
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777 110
acl Safe_ports port 4461
acl Safe_ports port 5050
acl CONNECT method CONNECT
http_access deny kata_1
http_access deny kata_2
#http_access deny not-akses
http_access allow manager localhost
acl sekolahan src 192.168.100.1/25
acl bebaspakai src 192.168.100.128/25
http_access allow sekolahan
http_access allow bebaspakai
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
http_reply_access allow all
icp_access allow all
miss_access allow all
cache_mgr admin
visible_hostname xwaja.web.id
logfile_rotate 10
buffered_logs off
snmp_port 3401
snmp_access allow localhost
snmp_access deny all
snmp_access deny all
coredump_dir /var/spool/squid
ie_refresh on
##Delay pools
acl download url_regex -i ftp \.exe$ \.mp3$ \.mp4$ \.tar.gz$ \.gz$ \.tar.bz2$ \.rpm$ \.zip$ \.rar$
acl download url_regex -i \.avi$ \.mpg$ \.mpeg$ \.rm$ \.iso$ \.wav$ \.mov$ \.dat$ \.mpe$ \.mid$
acl download url_regex -i \.midi$ \.rmi$ \.wma$ \.wmv$ \.ogg$ \.ogm$ \.m1v$ \.mp2$ \.mpa$ \.wax$
acl download url_regex -i \.m3u$ \.asx$ \.wpl$ \.wmx$ \.dvr-ms$ \.snd$ \.au$ \.aif$ \.asf$ \.m2v$
acl download url_regex -i \.m2p$ \.ts$ \.tp$ \.trp$ \.div$ \.divx$ \.mod$ \.vob$ \.aob$ \.dts$
acl download url_regex -i \.ac3$ \.cda$ \.vro$ \.deb$
delay_pools 1
delay_class 1 1
delay_parameters 1 16000/16000
delay_access 1 allow download
delay_access 1 deny all


7. kita buat situs dan kata yang akan di blok
untuk situs
nano /etc/squid/situs


untuk kata
nano /etc/squid/kata

8. Membuat swap squid
squid -z


9. Konfigurasi rc.local
Beri tambahan di atas exit 0
iptables -t nat -A PREROUTING -s 192.168.78.0/24 -p tcp --dport 80 -j REDIRECT --to-ports 3128

untuk ip 192.168.78.0 diganti alamat network ip yang ke client
10. Restart pc anda

6 comments

terima kasih pak atas share ilmunya. eh ya pak untuk lebih sederhananya gimana pak?

Reply

wah kalau sederhana biasanya aku buat hanya untuk lomba atau praktek2 di sekolahan, untuk murid2 smk 1 rembang pasti akan mendapatkan script yang sederhana

Reply

pak tolong share tentang pembuatan mail server ya, sekalian untuk belajar.

Reply

kalau untuk buat proxy dengan proxy terpisah dari router gimana pak?

Reply

A very nice info. Untuk sample script "/etc/squid/squid.conf" nya apakah punya yang untuk disesuaikan dengan kebutuhan warnet buat gaming? Kira-kira di bagian mana yang perlu diedit agar speed loading web pages jadi lebih gegas, ketika membuka websites? Isitilah simple nya optimasi squid nya. Atau untuk optimasi streaming media jg boleh di share. Kalau mas Dikin punya referensi yang bagus untuk optimasi squid, saya siap menerimanya dengan senang hati. Ini no HP saya: Nurul Hammamy, SMK Informatika Wonosobo, HP: 081327400766

Reply

untuk kang Hamami, kalau mau silahkan di tambah metode cache :D

Reply

Posting Komentar