Rabu, 02 Februari 2011

Membangun Proxy di Ubuntu Server



Proxy server sudah banyak digunakan akhir-akhir ini di beberapa warnet pada umumnya. Kelebihannya tidak hanya menyimpan cache dari situs-situs yang mempunyai static content, bisa juga menghemat BW untuk warnet yang menggunakan type bw non-metered. Oke, untuk yang belum tau apa itu proxy server mari kita lihat disini.

Kita mulai saja cara instalasi proxy server di ubuntu 10.04 server. Disini kita asumsikan bahwa server telah di update dan di upgrade, tinggal kita console lewat Putty.
Yang Dibutuhkan

Spesifikasi minimum untuk membuat proxy server:
- Ubuntu 10.04 LTS 64 bit
- Processor Dual Core
- RAM 1 GB
- HDD SATA 250 GB


Install paket Dasar

1 apt-get install squid squidclient squid-cgi gcc \
2 build-essential sharutils ccze libzip-dev automake1.9

Install Lusca
1 wget http://ddl.fauzievolute.com/squid/LUSCA_FMI.tar.gz
2 tar xzvf LUSCA_FMI.tar.gz
3 cd LUSCA_FMI

Setelah itu kita akan mulai compile dengan perintah sebagai berikut :
1 ./configure --prefix=/usr --exec_prefix=/usr \
2 --bindir=/usr/sbin --sbindir=/usr/sbin \
3 --libexecdir=/usr/lib/squid --sysconfdir=/etc/squid \
4 --localstatedir=/var/spool/squid --datadir=/usr/share/squid \
5 --enable-http-gzip --enable-async-io=24 --with-aufs-threads=24 \
6 --with-pthreads --enable-storeio=aufs --with-maxfd=65536 \
7 --enable-linux-netfilter --enable-arp-acl --enable-epoll \
8 --enable-removal-policies=heap --with-aio --with-dl --enable-snmp \
9 --enable-delay-pools --enable-htcp --enable-cache-digests \
10 --disable-unlinkd --enable-large-cache-files --with-large-files \
11 --enable-err-languages=English --enable-default-err-language=English

Setelah itu kita akan install paket tersebut:
1 make && make install

Konfigurasi Proxy Server
Setelah semuanya terinstall dengan baik, pindah ke direktori /etc/squid, lalu ganti file squid.conf dengan yang baru, dan sebelumnya backup terlebih dahulu file squid.conf yang asli.
1 mv squid.conf squid.conf.asli
2 wget http://ddl.fauzievolute.com/squid/config/squid.conf

Masukkan juga script perl untuk rewrite situs-situs tertentu yang mempunya dynamic content.
1 wget http://ddl.fauzievolute.com/squid/config/storeurl.pl

Ganti juga script init.d untuk squid :
1 cd /etc/init.d
2 rm squid
3 wget http://ddl.fauzievolute.com/squid/other/squid
4 chmod +x squid

Stop dulu squidnya:
1 /etc/init.d/squid stop

Kemudian kita akan membuat direktori dasar untuk penyimpanan squid dan pengaturan permissionnya:
1 mkdir /cache
2 chown proxy:proxy /cache
3 chmod 777 /cache
4 chown proxy:proxy /etc/squid/storeurl.pl
5 chmod 777 /etc/squid/storeurl.pl
6 chmod 600 /etc/squid/squid.conf


Oke, konfigurasi untuk proxy sampai sini selesai, tinggal kita mengaktifkannya:
1 squid -f /etc/squid/squid.conf -z

Setelah itu, kita restart squid, kemudian reboot server agar konfigurasi terbaca dengan baik:
1 /etc/init.d/squid restart

Selamat mencoba dan semoga sukses, silahkan berikan komentar jika anda mendapatkan kendala dengan tutorial di atas ini.

Membangun Proxy Server Dengan Windows XP menggunakan PRIVOXY

Kali ini saya akan coba mengupas bagaimana membangun Proxy Server berbasis HTTP yang begitu sederhana dilingkungan XP, dalam artikel ini saya menggunakan Software “PRIVOXY” yang mungkin sudah tidak aneh lagi dan mungkin sudah ada yang menggunakannya, untuk yang masih nubie seperti saya software ini recomended / jika ingin mencari software lain yach silahkan saja tetapi dalam bahasan artikel ini saya menggunakan Privoxy yang mana bisa anda download di akhir artikel. Artikel ini juda berdasarkan dari pengalaman & info temen2 & dari macem-macem sumber.

Mungkin bagi para pengguna Linux ditingkat intermediate dan expert ( kelas berat ) mungkin sudah familiar dengan yang namanya squid untuk men-sharing koneksi internet, squid juga bisa digunakan di dalam lingkungan windows system. Apa sich Privoxy ??!! Prixovy adalah sebuah tools gratis untuk membuat proxy server di lingkungan Windows yang sangat MUANTABB alias ma’nyos jika kita dapat meluangkan waktu sejenak untuk melakukan konfigurasi pada semua file konfigurasi dan pendukungnya. Tapi sayangnya saya akan coba membahas bagaimana menshare atau memberikan koneksi internet lewat windows XP ke komputer client didalam 1 area jaringan. Lets go…..

1. Persiapan yang mesti anda lakukan :

* Komputer OS Windows XP ( untuk dijadikan server nantinya ).
* Komputer OS apa saja ( boleh XP, Linux ).
* Tersedianya Intslasi jaringan ( Kabel LAN, Switch / Hub ) yang nantinya akan menjadi penghubung server-client.
* Software yang tentunya harus ada “PRIVOXY”.
* Kalau kopi habis, rokok habis,cemilan habis silahkan beli dulu untuk menambah suasana nyaman…!!
* Tekad, perjuangan, & keyakinan sebagai modal utama keberanian…uhsss…uuuhhsssss…!

2. Asumsi penulis bahwa :

* Cara 1 hingga cara 4 sudah ada dan beres.
* Install software PRIVOXY ke komputer server, saya rasa sudah tau bagaimana cara menginstall software ini karena begitu mudah hanya tinggal di next….next sampai selesai.
* Sebelum menggunakan software ini, periksalah / rubahlan setting IP Forwarding yang hidden di lingkungan XP,,,gimana caranya??? masuk ke system regedit lalu masuk ke sini

HKEY_LOCAL_MACHINESYSTEMCurrentControlSet

Services TcpipParameters

* Jika sudah, disitu anda buat / jika sudah ada key yang bernama IPEnableRouter value REG DYWORD rubah yang tadinya value=0 ganti dengan value=1
* Tutup jendela regedit
* Kemudian konfigurasi di privoxy, namun pada bahasan ini saya menggunakan IP server : 192.168.0.2 IP Client 192.168.0.3.
* Koneksi saya menggunakan speedy.
* Buka software Privoxy yang sudah terinstall.
* Setting privoxy tersebut melalui menu Options >> Edit Main Configuration, disitu akan muncul jendela notepad dengan nama file config.txt.
* FILE KONFIGURASI ASLI YANG BERNAMA CONFIG.TXT SEBAIKNYA DI SAVE AS TERLEBIH DAHULU, supaya lain waktu kalau kita ingin memperluas konfigurasi file tersebut bisa kita manfaatkan biar lebih maaa’nyoosss dan ngerjeeeng..
* Disini saya menyimpannya dengan nama configur1.txt.
* Jika sudah di save as, tutup jendela file config.txt yang asli.
* Buka kembali file configur1.txt yang sudah di save as tadi.
* Hapus semua isi file yang ada di configur1.txt
* Di dalam jendela configur1.txt, setelah dihapus semua isi file masukan script seperti dobawah ini :

##—————————————————————-##

user-manual /Program Files/Privoxy/doc/user-manual

admin-address [email anda]

confdir .

logdir .

debug 1 #menampilkan seluruh log ke server

logfile privoxy.log #memberikan nama file log

log-messages 1 #seluruh koneksi akan di catat di file log server

listen-address 192.168.0.2:9192 #ip server dan port yang akan listen (diset di client).

permit-access 192.168.0.0/24 #ip network yang di ijinkan menggunakan server proxy ini

toggle 0

enable-remote-toggle 0

enable-remote-http-toggle 0

enable-edit-actions 0

enforce-blocks 1

buffer-limit 4096

forwarded-connect-retries 20

accept-intercepted-requests 1

allow-cgi-request-crunching 0

split-large-forms 0

keep-alive-timeout 300

socket-timeout 300

activity-animation 1

log-max-lines 2000

log-highlight-messages 1

log-font-name Times New Roman

log-font-size 10

##—————————————————————-##

* sesudah anda mengetikan script di atas, save file tersebut.
* Kembali lagi ke jendela Privoxy.
* Klik menu Option, lalu klik Enable.
* sampai disini habislah perkara setting di server…!!!! kini saatnya konfigurasi di client, bagaimana donk ???!! simak berikut ini :

CLIENT KONFIGURASI

* Disini saya mencobanya dengan Windows XP, terserah anda jika menggunakan OS apa saja yang penting setting IP dengan benar.
* perhatikan screenshoot dibawah ini untuk setting IP proxy berdasarkan setting yang sudah kita tanam pada script di server :

1. Masuk ke brower anda, disini saya menggunakan mozilla firefox

screenshoot 1 :


screenshoot 2 :


screenshoot 3 :


screenshoot4 :


Sudah selesai deh setting server + client, waktunya untuk mencoba. Disni saya coba berselancar ke internet dengan menggunakan komputer client XP.
Semoga sukses & selamat mencoba . . .

Membuat Proxy

Ringkasan ini tidak tersedia. Harap klik di sini untuk melihat postingan.

Selasa, 01 Februari 2011

Membangun Router di Rumah dengan Ubuntu

Banyak rumah-rumah saat ini sudah memiliki akses Internet mandiri. Beberapa di antaranya bahkan telah menggunakan koneksi broadband dengan kecepatan yang lumayan tinggi. Pertanyaannya, bisakah koneksi Internet tersebut dibagi-pakai ke banyak PC atau notebook di rumah? Jawabnya bisa, dengan router!

Router yang akan dibuat meskipun untuk kelas rumahan namun memiliki kestabilan dan keamanan kelas enterprise karena didukung dengan sistem operasi Linux.

Di sini kita akan menggunakan Linux Ubuntu Desktop versi 8.10 (Intrepid Ibex). Namun pengguna Ubuntu versi di bawahnya juga tetap dapat mengikuti langkah yang sama. Oh ya, router yang akan kita buat menggunakan aplikasi Firestarter dengan lisensi gratis 100%. Aslinya, aplikasi ini adalah sebuah firewall dengan fitur router. Jadi router Anda nantinya akan memiliki fasilitas firewall.

Mari kita mulai. Sebagai langkah awal, siapkan PC yang sudah ter-instal Ubuntu dan memiliki koneksi Internet aktif sehingga Anda bisa browsing di sana. Jangan lupa sediakan pula sebuah kartu jaringan tambahan untuk menghubungkan Ubuntu ke jaringan lokal.

Instalasi Komponen Utama

1. Ada dua komponen utama yang harus di-instal sebelum kita dapat memfungsikan PC sebagai router, yaitu Firestarter dan DHCP (Dynamic Host Configuration Protocol). Komponen DHCP hanya perlu di-instal jika Anda ingin alamat IP dialokasikan otomatis kepada klien. Jika ingin melakukan konfigurasi alamat secara manual, DHCP tidak wajib di-instal. Untuk meng-instal Firestarter dan DHCP, klik menu System > Administration > Synaptic Package Manager (SPM). Kemudian masukkan password root Ubuntu Anda (jika diminta).

2. Dari jendela SPM, manfaatkan fasilitas “Quick Search” untuk mencari paket Firestarter. Jika sudah ketemu, klik kotak kecil di sebelah paket Firestarter dan pilih “Mark for Installation”.

3. Selanjutnya, dengan cara yang sama, lakukan pencarian untuk paket DCHP. Jika SPM menyajikan banyak pilihan, pastikan Anda memilih paket “dhcp3-server”. Klik kembali kotak kecil dan pilih “Mark for Installation”. Kemudian klik tombol “Apply” dengan ikon centang hijau yang ada di atas. Sisanya biar Linux yang mengerjakan.

Konfigurasi Router

4. Jika instalasi berjalan dengan mulus, langkah berikutnya adalah melakukan konfigurasi Firestarter agar semua koneksi dari klien bisa diteruskan ke Internet. Jalankan Firestarter dari menu Applications > Internet > Firestarter dan masukkan password root Ubuntu jika diminta.

5. Dari jendela utama Firestarter, klik menu Preferences di bagian atas (pastikan tab “Status” aktif), kemudian pilih Network Setting. Perhatikan 2 kotak drop-down yang ada di sana. Kotak drop-down paling atas adalah antarmuka jaringan yang terkoneksi dengan Internet. Jika menggunakan kartu jaringan Ethernet, antarmuka yang ditunjukkan kemungkinan besar adalah “eth0”. Sementara kotak drop-down kedua menunjukkan antarmuka untuk jaringan lokal.

6. Jika sudah ditentukan mana jaringan Internet dan lokal, Anda tinggal mengaktifkan (centang) opsi “Enable Internet connection sharing” dan “Enable DHCP for the local network” (alokasi IP klien otomatis). Rentang alokasi IP menggunakan DHCP juga bisa Anda tentukan sendiri, dengan mengklik tanda panah hitam di sebelah opsi “DCHP server details”. Opsi lain di jendela ini bisa dibiarkan apa adanya, karena kita tidak terlalu membutuhkannya.

7. Setelah semua selesai disetel, klik tombol “Accept”. Dengan mengklik tombol “Start Firewall”, PC Anda sudah menjadi sebuah router untuk berbagi koneksi Internet. Mudah, bukan?

TIPS: Bonus Firewall

Tidak lengkap rasanya jika sebuah router tidak dilengkapi dengan pengaman tambahan untuk menangkal serangan yang sangat mungkin datang dari sisi Internet. Untungnya, Firestarter memang didesain untuk mengamankan PC yang terhubung ke Internet, termasuk klien-kliennya yang terhubung melalui fasilitas Internet Connection Sharing.

Sebenarnya, secara default, Firestarter sudah bekerja sebagai firewall sejak pertama kali diaktifkan. Tetapi setelan default menurut kami masih memiliki banyak lubang yang jika tidak ditutup bukan tidak mungkin bakal ditembus cracker.

Apabila keamanan menjadi prioritas Anda saat berselancar-ria, tidak ada salahnya mengikuti langkah-langkah sederhana berikut.

A. Menghadang Serangan dari Luar

1. Buka kembali jendela Preferences di Firestarter. Kali ini pilih “ICMP Filtering” dan aktifkan (centang) opsi “Enable ICMP Filtering”. Abaikan opsi lain di bawahnya jika memang tidak ada fitur lain dari protokol ICMP yang diizinkan diterima PC. Selanjutnya, klik tombol Accept.

2. Kembali ke jendela utama Firestarter, lalu pilih tab “Policy”. Di opsi Editing, pastikan terpilih “Inbound traffic policy” yang artinya kita akan membuat aturan tentang “siapa saja yang boleh mengakses PC atau port dari sisi Internet”. Jika tidak ada port yang boleh diakses dari Internet, maka pastikan daftar “Allow connection from host”, “Allow service”, dan “Forward service” dalam keadaan kosong. Sebaliknya, jika ingin membolehkan sebuah host dari sisi Internet terkoneksi ke router ini, klik kanan area kosong di daftar “Allow connection from host” dan pilih “Add rule”. Kemudian masukkan alamat IP dari host yang diizinkan mengakses router. Jika sudah, jangan lupa klik tombol “Add” dan “Apply”. Cara yang sama bisa dilakukan untuk membolehkan koneksi port/service dari Internet, hanya saja Anda harus bekerja di daftar “Allow service”.

3. Jika sudah, coba tes PC Anda dengan bantuan situs audit keamanan milik Gibson Research (www.grc.com). Bandingkan hasil sebelum dan sesudah konfigurasi dilakukan (lihat apakah Anda mendapat predikat “Passed” pada TruStealth Analysis atau tidak).

B. Membatasi Akses URL Klien

Setelah berhasil membatasi akses dari luar, sekarang kita akan membuat batasan terhadap klien yang akan mengakses Internet. Hal ini sangat berguna jika Anda ingin menghemat bandwidth atau mencegah pengguna di bawah umur mengakses situs yang tidak semestinya. Begini cara melakukannya.

1. Dari jendela utama Firestarter, klik tab “Policy” dan ubah dropdown editing menjadi “Outbound traffic policy”. Opsi ini dipakai untuk membatasi akses klien lokal ke Internet atau kebalikan dari “Inbound traffic policy” yang telah kita bahas di atas.

2. Akan muncul dua radio button yang masing masing berisi opsi “Permissive by default, black list traffic” dan “Restrictive by default, whitelist traffic”. Permissive by default digunakan jika Anda ingin mengizinkan semua lalu lintas data dari klien ke Internet dan menggunakan daftar policy untuk memblok alamat, host atau service/port tertentu. Sebaliknya, Restrictive by default digunakan untuk memblok semua lalu lintas data dari klien ke Internet dan menggunakan daftar policy untuk membolehkan akses ke alamat, host atau service/port tertentu. Jika ingin memblokir alamat tertentu saja, pilih Permissive by default.

3. Untuk memerintahkan agar Firestarter memblokir situs tertentu, lakukan dengan mengklik kanan area kosong di daftar “Deny connection to host”, lalu pilih “Add rule”. Masukkan alamat IP atau nama domain (tanpa “http://”) di field “IP, host or network”, lalu klik Add. Jika sudah, jangan lupa mengklik Apply di bagian atas jendela Firestarter. Coba kunjungi alamat yang diblokir tadi menggunakan browser.

Template by : kendhin x-template.blogspot.com