Senin, 10 Oktober 2016

Cara setting Konfigurasi Pc Router Dan Proxy Server Debian

Kali Ini Blog Anak Keren Akan Memberitahukan Cara Setting Konfigurasi Pc Router dan Proxy Server Debian

Apa itu PC Router ? PC Router adalah sebuah PC (Komputer) yang di alih fungsikan menjadi jembatan sebuah jaringan, yang cara kerjanya tidak jauh berbeda dengan router seperti biasanya. Namun dengan menggunakan pc router kita bisa menambahkan banyak konfigurasi dan penambahan – penambahan fitur sebagai server. Salah satu nya adalah menambahkan setting Proxy server pada sebuah pc router.
Proxy server adalah salah satu jenis server dalam Linux Debian 5 yang dapat di terapkan pada pc router dan bekerja pada sebuah jaringan. Proxy server adalah sebuah server yang berfungsi untuk memberikan pembatasan/pemblokiran hak akses komputer client pada koneksi ke internet berupa keyword atau url sebuah situs di internet.
Konfigurasi PC Router

Pastikan bahwa computer yang akan menjadi PC Router mempunyai dua buah Lan Card.
Lan card 1 kita gunakan untuk koneksi ke Internet
Lan card 2 kita gunakan untuk terkoneksi ke jaringan local.

Login sebagai root

1. Masukan perintah berikut : # nano /etc/network/interfaces (Enter)
2. Kemudian masukan konfigurasi di bawah ini :
            #The primary network interface
            auto-hotplug eth0
            iface eth0 inet static
                        address 192.168.1.78 (sesuai ip dari sekolah yang tidak terpakai)
                        netmask 255.255.255.0
                        network 192.168.1.0
                        broadcast 192.168.1.255
                        gateway 192.168.1.254

            auto-hotplug eth1
            iface eth1 inet static
                        address 192.168.2.1
                        netmask 255.255.255.0

3. Setelah itu simpan konfigurasi tersebut dengan perintah : Ctrl + O(Enter) dan Ctrl + X (Enter)
4. Selanjutnya restart jaringan debian, masukan  peintah : # /etc/init.d/networking restart (Enter)
5. Cek hasil konfigurasi dengan perintah : # ifconfig (Enter)
6. Jika eth0 dan eth1 belum juga muncul pada hasil checking, kita harus melakukan perintah up pada masing – masing eth..
Ketikan perintah: # ifup eth0 (Enter) dan # ifup eth1 (Enter)
7. Lalu cek kembali hasilnya # ifconfig (Enter)
8. Jika Eth0 dan Eth1 telah muncul kita bisa lanjut ke konfigurasi berikutnya.
9. Berikutnya kita akan setting DNS, kali ini kita gunakan DNS Google ketikan :
    # nano /etc/resolv.conf (Enter)
    Masukan konfigurasi berikut ini :
    nameserver 111.68.24.10
    nameserver 111.68.24.11

11. Simpan konfigurasi diatas Ctrl + O (Enter) dan Ctrl + X (Enter)
12. Restart kembali jaringan debian: # /etc/init.d/networking restart (Enter)

13. Kita aktifkan ipforward ke computer client, caranya : # nano /etc/sysctl.conf (Enter)
      Cari baris berikut #net.ipv4.ip_forward=1
Cari keti Ctrl+W isikan forward=1
      Lalu hilangkan tanda pagar, sehingga menjadi: net.ipv4.ip_forward=1
      Jangan lupa simpan: Ctrl + O(Enter) dan Ctrl + X (Enter)
14. Kemudian masukan konfigurasi IPTABLES untuk setting ketentuan ip ROUTER. Masukan perintah : #nano /etc/rc.local
      Diatas exit isikan =
      iptables –t nat –A POSTROUTING –o eth0 –j MASQUERADE (Enter)
      atau
     Iptables –A POSTROUTING –t nat –o eth0 –j MASQUERADE (Enter)

15. Setelah itu reboot computer anda # init 6 (Enter)

Setelah kita punya PC ROUTER dengan  Linux debian, selanjutnya kita akan melakukan konfigurasi ip di komputer client dengan sistemoperasi Windows
Seting LAN/network menjadi :
Ip address      : 192.168.2.2 ( disesuaikan dengan eth1 debian)
Netmask         : 255.255.255.0
Gateway         : 192.168.2.1 (ip eth1 debian merupakan gerbang ke internet)
DNS                : 111.68.24.10
111.68.24.11 (ip internet sekolah kita, yang akan menerjemahkan sinyal internet)
Cek dengan masuk CMD (Windows+R ketik cmd (enter))
Ping 192.168.2.1 (ip server eth1)
Ping 111.68.24.10 (dns)
Apabila semua replay... brati siap untuk browsing dan setting PROXY.

Konfigurasi PROXY
1. Kembali ke komputer debian, login sebagai root.
2. Install paket Squid untuk instalasi Proxy server, masukan perintah :
     # apt-get install squid (Enter)
3.  Setelah paket squid terinstall dengan sempurna, kita lakukan konfigurasi pada file Squid.conf
     # nano /etc/squid/squid.conf (Enter)
     Cari baris berikut ini : 
     http_port 3128 tambahkan menjadi http_port 3128 transparent
     Cari beris berikut :
            # cache_mem 8 mb hilangkan tanda (#) lalu ganti 8 mb menjadi 32 mb,
             sehingga menjadi baris cache_mem 32 mb
    Cari baris berikut :
            # cache_dir ufs /var/spool/squid 100 16 256  hilangkan tanda (#) lalu ganti 100 menjadi 1000
            cache_dir ufs /var/spool/squid 1000 16 256
    Cari baris berikut :
            # cache_mgr webmaster  hilangkan tanda (#),  ganti menjadi :
 Cache_mgr
alie.abdurrohman@alieman.sch.id (bebas pakai email/nama masing2/kata2     “dilarang membuka situs ini”)
   Cari baris berikut :
            # TAG: visible_hostname Ketikan dibawah #Default
                Visible_hostname
www.alieman.sch.id (alamat email bebas)
4. Simpan konfigurasi diatas:Ctrl + O(Enter) dan Ctrl + X (Enter)

5. Berikutnya kita akan membuat file blokir untuk menyimpan daftar site yang kita blok
    # nano /etc/squid/blokir.txt (Enter)
6. Masukan url website yang akan di blokir :
            www.facebook.com
            www.youtube.com
7. Simpan konfigurasi diatas:Ctrl + O(Enter) dan Ctrl + X (Enter)
8. Selanjutnya masuk kembali ke konfigurasi squid.conf
   # nano /etc/squid/squid.conf (Enter)
   Cari baris berikut :
            Acl all src all
            Acl manager proto cache_object
            Acl localhost src 127.0.0.1/32
            Acl to_localhost dst 127.0.0.0/8

    Kemudian tambahkan konfigurasi berikut ini di bawah baris tersebut :
            Acl lan src 192.168.3.0/24
            Acl blokir url_regex -i “/etc/squid/blokir.txt”

   Cari baris berikut : http_access allow manager localhost
   Lalu tambahkan baris berikut di atas baris tersebut :
            http_access deny blokir
            http_access allow all
    (catatan yang diblokir boleh ganti namanya tetapi harus sama)
10. Simpan konfigurasi diatas:Ctrl + O(Enter) dan Ctrl + X (Enter)
11. Terakhir, sekarang kita akan membuat jembatan proxy ke jaringan local
     # nano /etc/rc.local (Enter)
12. Tambahkan baris berikut sebelum Exit 0
      iptables –t nat –A PREROUTING –o eth1 –p tcp  -–dport 80 –j REDIRECT -–to-ports 3128
      iptables –A FORWARD –p tcp –m tcp -–sport 443 –m string -–string “facebook” -–algo bm –j DROP
      iptables –A FORWARD –p tcp –m tcp -–dport 443 –m string -–string “facebook” -–algo bm –j DROP
      iptables –A FORWARD –p tcp –m tcp -–sport 443 –m string -–string “yahoo” -–algo bm –j DROP
      iptables –A FORWARD –p tcp –m tcp -–dport 443 –m string -–string “yahoo” -–algo bm –j DROP


13. Simpan konfigurasi diatas:Ctrl + O(Enter) dan Ctrl + X (Enter)
14. Berikutnya kita akan checking hasil konfigurasi untuk squid
       # squid –k reconfigure (Enter)

Catatan :
Bila tidak ada notice berarti konfigurasi telah sukses dan bias di cek di komputer klient.

Restart computer anda # init 6 (Enter) / reboot (Enter)

Begitulah Cara Setting Konfigurasi PC Router dan Proxy Server Debian semoga bermaanfaat, silahkan untuk join blog ini dan like fans page nya

Cara Mengatur Router Wireless Sebagai Access Point

Kali Ini Blog Anak Keren Akan Memberitahukan Bagaimana Cara Mengatur Router Wireless Sebagai Access Point

Saya sering menemukan itu berguna hanya untuk mendapatkan fungsi nirkabel dari router WiFi dan menggunakannya kembali sebagai access point. Wireless router tampak lebih umum, dan sering harga bahkan lebih rendah dari titik akses nirkabel. Menambahkan jalur akses ke jaringan kabel sudah di tempat, atau untuk salah satu dimana NAT router utama disediakan oleh ISP biasanya merupakan solusi termudah. Namun, memperkenalkan NAT router kedua pada jaringan bukanlah ide yang baik, terutama tanpa beberapa tweaking untuk memasangnya dengan benar.
Alih-alih menggunakan router nirkabel sebagaimana dimaksud (NAT routing, DHCP client / server, PPPoE client, dll), mengubahnya menjadi titik akses nirkabel akan menghemat banyak headackes dan membuat konfigurasi lebih sederhana.
Pada intinya, router / akses point nirkabel baru perlu dikonfigurasi untuk menggunakan alamat IP LAN dalam rentang jaringan (subnet yang sama dengan perangkat lain), dan Anda perlu untuk menghubungkan satu port LAN untuk yang ada gateway / router
. Jangan menggunakan Internet / port WAN pada router nirkabel yang akan digunakan sebagai titik akses.
Langkah lebih rinci demi langkah petunjuk tentang bagaimana tepatnya untuk mengkonversi dan menggunakan router nirkabel Anda sebagai access point di bawah ini:
  
Langkah 1: Cari alamat IP yang ada gateway / router dan klien
Anda harus menemukan alamat IP internal modem yang ada / gateway / router yang menghubungkan LAN Anda ke internet. Pada Windows, cara termudah untuk melakukannya adalah turun ke command prompt (Start> Run> ketik: cmd) dan ketik: ipconfig


The "IP address" garis pada gambar di atas menunjukkan IP komputer Anda, sementara "Default Gateway" adalah router yang ada utama Anda yang menyediakan koneksi internet Anda. Hal ini biasanya dalam kisaran 192.168.x.x.
 
Langkah 2: Hubungkan ke antarmuka administrasi router Anda untuk menemukan kisaran DHCP
Secara default, klien LAN biasanya diatur untuk mendapatkan IP secara otomatis. Apa itu artinya, router bertindak sebagai server DHCP, dan melayani alamat IP dinamis, yang diperlukan untuk komputer klien. Anda perlu mencari berbagai IP digunakan untuk DHCP sehingga nanti dapat mengatur jalur akses Anda untuk menggunakan alamat IP di luar rentang tersebut (tapi pada subnet yang sama).
Masuk ke antarmuka admin gateway, biasanya dengan mengetikkan alamat IP di browser web Anda, dan menemukan kisaran DHCP:


Catatan: Jika Anda tidak tahu password untuk router Anda admin antarmuka, Anda mungkin ingin untuk pencarian default di manualnya, atau dalam database perangkat keras kami.
 
Langkah 3: Menghubungkan komputer ke router nirkabel / AP
Anda perlu untuk menghubungkan komputer (melalui port LAN) ke router nirkabel baru yang akan digunakan sebagai titik akses.
Aku akan menyebutnya sebagai "Acces point" dari sekarang. Untuk melakukan hal ini:
- Mengatur komputer klien Anda untuk mendapatkan IP secara otomatis (perilaku default pada Windows)
- Hubungkan ke port LAN di access point dengan menggunakan kabel jaringan CAT5
- Reboot, atau gunakan "ipconfig / renew" perintah pada Command prompt untuk memaksa untuk mendapatkan alamat IP dari titik akses
Masuk ke halaman admin dari titik akses (Anda dapat menemukan alamat IP itu seperti yang Anda lakukan pada langkah 1 untuk router utama Anda). Hal ini biasanya dilakukan hanya dengan mengetikkan alamat IP dari router di address bar browser Anda.
 
Langkah 4: Konfigurasi router nirkabel / AP
Setelah login ke antarmuka admin router nirkabel, Anda perlu melakukan dua hal. Pertama, Anda perlu mengubah alamat IP internal / LAN untuk alamat yang tidak terpakai dalam jangkauan / subnet sama seperti semua perangkat LAN Anda yang lain. Kedua, Anda perlu menonaktifkan server DHCP di AP baru Anda, sehingga hanya ada satu server DHCP pada jaringan. Dalam kasus saya, main gateway / LAN router diatur ke 192.168.1.1, dan ia melayani IP dinamis melalui DHCP dalam rentang 192.168.1.10 - 192.168.1.100. Saya harus menggunakan alamat lain dalam kisaran 192.168.1.x untuk jalur akses:

  
Langkah 5: Menghubungkan AP ke LAN
Ini adalah waktu untuk menghubungkan titik akses nirkabel ulang ke jaringan. Gunakan port LAN pada router nirkabel baru, dan menghubungkannya dengan kabel jaringan CAT5 ke salah satu port LAN pada router yang ada. Pastikan untuk tidak menggunakan "Internet / WAN" port pada titik akses nirkabel!
Sambungkan komputer klien Anda ke port LAN lain dari gateway / router (jika Anda tidak reboot, anda harus menggunakan "ipconfig / renew" pada command prompt untuk mendapatkan alamat IP dari router anda).
Catatan: Beberapa perangkat yang lebih tua yang tidak mendukung Auto silang (MDI / MDI-X) mungkin memerlukan kabel jaringan Crossover (di mana mengirim dan menerima pasangan yang diaktifkan) antara kedua router. Ini tidak sama dengan perangkat keras modern.
 
Langkah 6: halaman admin Test terjangkau dan aman AP
Sekarang bahwa titik akses nirkabel baru terhubung ke jaringan kami, dengan alamat IP yang benar dalam kisaran yang sama (dan di luar jangkauan DHCP), kita dapat menguji apakah itu dicapai, dan mengamankan koneksi nirkabel.
Dalam contoh di atas, saya mengkonfigurasi AP nirkabel untuk menggunakan 192.168.1.2. Antarmuka administrasi yang harus dapat dicapai dengan mengetikkan alamat IP di browser.
Setelah terhubung, sekarang saatnya untuk mengatur keamanan nirkabel:


 
Langkah 7: Menguji koneksi nirkabel AP
Mulai klien nirkabel dan pastikan benar terhubung ke jaringan. Ini harus menarik alamat IP secara otomatis dari router Anda / gateway yang ada (server DHCP).
Selesai, sekarang Anda memiliki titik akses nirkabel.

Cara Menginstall Squid

Kali ini Blog Anak Keren Akan Memberitahukan Cara Menginstall Squid Di Linux Debian 6 Berikut Adalah Langkah - Langkahnya .

1. login sbg root

2. install paket SQUID #apt-get install squid [ Enter ]

3. konfigurasi file squid.conf # nano /etc/squid/squid.conf [ Enter ]
* cari baris : http_port 3128 ubah menjadi
http_port 3128 transparent

* cari baris : cache_mem 8 mb ubah menjadi hilangkan ( # )
cache_mem 64 mb

* cari baris : cache_dir ufs /var/spool/squid 100 16 256 hilangkan ( # ) ganti 100 256 menjadi
cache_dir ufs /var/spool/squid 1000 16 256

* cari baris : cache_mgr webmaster hilangkan ( # ) ubah menjadi
cache_mgr mail.budy.com

* cari baris : TAG : visible_hostname ketikan dibawah #Deflaut
visible_hostname budy.com

simpan CTRL+O [ Enter ] dan CTRL+X [ Enter ]

4. blokir
# nano /etc/squid/blokir.txt [ Enter ]

masukan url website yang akan diblokir :

www.facebook.com
www.yahoo.com

simpan CTRL+O [ Enter ] dan CTRL+X [ Enter ]

5. konfigurasi squid.conf

# nano /etc/squid/squid.conf [ Enter ]

* cari baris :
acl all src all

acl manager proto cache_object

acl localhost src 127.0.0.1/32

acl to_localhost dst 127.0.0.0/8

tambahkan konfigurasi berikut :

acl lan src 192.168.3.0/24 [ ip eth1 ]

acl blokir url_regex "/etc/squid/blokir.txt/"
* cari baris :

: http_access allow manager localhost
tambahkan diatas :
http_access deny blokir

http_access allow all

simpan CTRL+O [ Enter ] dan CTRL+X [ Enter ]

6. membuat jembatan proxy ke jaringan local :

# nano /etc/rc.local [ Enter ]

tambakan diatas exit 0 :

iptables -t nat -A PREROUTING -i eth0 -p tcp -dport 80 -j DNAT --to-d 192.168.30.4:3128.
iptables -t nat -A PREROUTING -i eth0 -p tcp -dport 80 -j REDIRECT -to-ports 3128

simpan CTRL+O [ Enter ] dan CTRL+X [ Enter ]

7. checking konfigurasi squid :

# squid -k reconfigure

catatan : jika tidak ada notice berarti konfigurasi berhasil .

8. restart komputer anda : # /etc/init.d/squid restart [ Enter ]