Archive for the 'proxy' Category

Konfigurasi iptables untuk transparent proxy dengan server terpisah

January 28th, 2009

Untuk mengkonfigurasikan iptables supaya melakukan redirect
tujuan port 80 ke port server squid yang berbeda IP (server terpisah dengan router), bisa mengacu kepada NAT HOWTO berikut:
Linux 2.4 NAT HOWTO: Destination NAT Onto the Same Network
contohnya, pertama konfigurasikan dulu supaya squid menjadi transparent proxy, kemudian tambahkan rule berikut:


Loadbalance dan failover proxy squid dengan bantuan Super Proxy Script (WPAD)

January 12th, 2009

Sharp super proxy script diambil dari way back archive. (catatan: tunggu loading halaman agak lama, karena diambil dari arsip, bukan situs aslinya yang sudah offline).


Transparent proxy dengan FROX

February 22nd, 2008

Artikel berikut ini mengulas bagaimana menggunakan FROX sebagai ftp-proxy, silahkan dibaca terlebih dahulu.
Untuk mengkonfigurasikan transparent-proxy di LTSP, anda cukup menambahkan aturan ini kedalam iptables anda.

gid=`id -g proxy`
iptables -t nat -A PREROUTING -p tcp -i eth1 \
–dport 21 -j REDIRECT –to-port 2121
iptables -t nat -A OUTPUT -p tcp –dport 21 […]


Gelagat aneh Squid dengan ident dan transparent proxy

February 5th, 2008

Beberapa hari ini besarnya cache_log mencapai ratusan megabyte dan diikuti dengan mati nya proses squid setelahnya, dari mailing list squid ada instruksi untuk mematikan ident lookup (apabila fitur transparent proxy dijalankan), tetapi tidak ada penjelasan yang nyambung dengan penyebab problem sebenarnya.


Mengenai Squid dan Linux traffic control

January 24th, 2008

Saya sering memperhatikan rekan-rekan yang menambahkan fitur QoS (entah dengan tc atau mekanisme throttling lainnya) di jaringan yang ada Squid nya, yang menurut saya kurang begitu efektif dan malah hanya akan mematikan fungsi caching dan/atau kemampuan untuk membatasi kecepatan download jaringan.
ASCII art topologi nya seperti ini,


Transparent proxy dengan squid di LTSP

January 16th, 2008

Suatu hari, saya perhatikan trafik downstream di warnet mengalami spike/peak yang tinggi dan cukup lama, mengindikasikan kalau ada user yang sedang download, tetapi pola dari download tersebut kelihatan seperti multiple/concurrent download menggunakan download manager, setelah saya periksa, ternyata user ini menggunakan Multiget yang dia bawa dari USB.