Anda di halaman 1dari 4

9/26/13

Advanced Web Proxy [wiki.ipfire.org]

wiki.ipfire.org
The official documentation for IPFire - An Open Source Firewall Solution

Advanced Web Proxy


Web proxy digunakan untuk melakukan optimasi pada penggunaan akses internet oleh klien. Pada jaringan yang tidak menggunakan proxy, setiap kali klien mengakses website, klien tersebut harus mengambil konten website langsung dari servernya. Saat klien kedua mengakses konten yang sama, maka klien kedua juga mengambil langsung ke server. Jika anda menggunakan proxy maka hal tersebut dapat diatasi, dengan melakukan penyimpanan konten secara lokal di server proxy. Setiap permintaan klien ke website yang sama, maka konten dari website tersebut akan diambil dari proxy. IPFire menggunakan Advanced Proxy [http://www.advproxy.net/] yang terinstal secara default dan dapat dengan mudah dikonfigurasi pada antarmuka web.

Konfigurasi
Halaman konfigurasi proxy terdiri dari beberapa kategori : pengaturan proxy, manajemen cache, pengaturan port dan klien, serta pengaturan autentikasi dan lalu lintas / trafik. Berikut contoh konfigurasi proxy untuk 4 klien.

wiki.ipfire.org/id/configuration/network/proxy

1/4

9/26/13

Advanced Web Proxy [wiki.ipfire.org]

Keterangan: Proxy aktif jika di set enabled pada interface green. Transparent maksudnya adalah konfigurasi proxy mengizinkan klien untuk tidak menggunakan proxy. Jumlah filter proses yang digunakan sebaiknya mengikuti rekomendasi yang ada. Misalnya +8 proses untuk squidclamav (jika squidclamav terinstal), +6 proses untuk URL filter, dan +5 untuk update accelerator. Jumlah keseluruhan proses filter untuk keseluruhannya adalah 19 proses. Pada contoh diatas, proxy di konfigurasi dengan 21 filter proses. Logging dimatikan (Peringatan privasi!!! Setiap halaman web yang dikunjungi (port 80) akan dicatat jika logging dihidupkan.) URL-Filter diaktifkan untuk memblokir halaman yang tidak diinginkan Update-Accelerator juga diaktifkan untuk meng-cache pembaruan dari sistem operasi dan antivirus

Manajemen Cache

wiki.ipfire.org/id/configuration/network/proxy

2/4

9/26/13

Advanced Web Proxy [wiki.ipfire.org]

Pengaturan pada manajemen cache menentukan kinerja dari proxy. Konfigurasi yang salah dapat mengakibatkan proxy tidak dapat berjalan efektif. Contoh pengaturan diatas: 10 MB Memory 100 MB alokasi Hard Disk, jika kapasitas hard disk anda besar, nilai ini bisa ditingkatkan Ukuran minimum object yang akan disimpan kedalam cache adalah 2 Kb Jumlah level 1 sub direktori untuk cache di setting 16 Memory replacement policy yang digunakan adalah "heap GDSF". Cache replacement policy juga menggunakan "heap GDSF". Sama seperti memory replacement policy. Domain yang tidak ingin cache bisa ditentukan disini, akan tetapi domain tersebut hanya ditujukan untuk proxy, bukan untuk URL-Filter Offline mode di nonaktifkan, jika diaktifkan maka pemeriksaan terhadap objek-object didalam cache tidak difungsikan. <note>Sejak IPFire 2.3 proxy dapat digunakan tanpa hard drive pada instalasi IPFire dengan medua USB atau CF. Proxy digunakan sebagai access control dan URL-Filter.</note> Untuk keterangan pengaturan Advanced Proxy yang lebih jelas, silakan berkunjung langsung ke advproxy.net [http://www.advproxy.net/] .

Pengaturan Port dan Klien


Dibagian ini, anda dapat menentukan port, subnet, IP address, atau MAC-address yang diperkenankan atau tidak untuk mengakses proxy. Anda sangat direkomendasikan untuk membaca panduan [http://www.advproxy.net/documentation/ipcop-advproxy-en.pdf] Advanced Proxy. Di dokumentasi ini dijabarkan semua pengaturan Advanced Proxy dengan jelas. The option "Target port" is preconfigured and needs only in exceptional case to be changed. Jika anda ingin mebrikan pengecualian kepada klien atau subnet, anda dapat memasukkannya disini. Jika terdapat proxy internal yang aktif (intranet dan sejenisnya) maka direkomendasikan untuk mengaktifkan opsi "Disable Proxy to green from other subnets". Ekstensi classroom digunakan untuk mengontrol klien secara lebih spesifik. Opsi lainnya adalah pembatasan waktu, volume trafik, reduksi download, dan filter MIME. Jika anda menemukan kesulitan dalam pengaturan proxy, silakan membaca berkas
wiki.ipfire.org/id/configuration/network/proxy 3/4

9/26/13

Advanced Web Proxy [wiki.ipfire.org]

[http://www.advproxy.net/documentation/ipcop-advproxy-en.pdf] referensi.

Pengaturan Otentifikasi
Disini anda dapat mengaktifkan otentikasi untuk setiap klien. Jika opsi ini aktif, maka hanya klien yang bisa melakukan otorisasi yang dapat menggunakan proxy, sedangkan request dari yang lainnya akan di drop. Pilihan browser setelah "Web browser Enable browser check" ditandai dan konfigurasi disimpan (save).

<note>Akses kontrol berbasis browser filter tidak aktif untuk klien:</note> Unrestricted IP-Adresses Unrestricted MAC-Adresses Anggota grup "Advanced" jika proxy menggunakan

Penyuntingan Konfigurasi Proxy


Konfigurasi proxy disimpan pada file /etc/squid/squid.conf yang secara otomatis akan di generate saat anda melakukan penyimpanan konfigurasi di antarmuka web (Save, Save and Reload, dan Save and Restart). Untuk menggunakan konfigurasi tambahan, maka yang anda perlukan adalah menyunting berkas /var/ipfire/proxy/advanced/acls/include.acl secara manual. Setelah anda melakukan penyesuaian atau menambahkan konfigurasi didalam /var/ipfire/proxy/advanced/acls/include.acl, langkah selanjutnya adalah me-restart atau me-reload proxy dari antarmuka web.

Referensi
Panduan lengkap Advanced Proxy : PDF [http://www.advproxy.net/documentation/ipcop-advproxy-en.pdf] . Referensi konfigurasi squid cache : Link [http://www.squid-cache.org/Doc/config/]
id/configuration/network/proxy.txt Terakhir diubah: 2012/06/09 05:43 oleh fazar

wiki.ipfire.org/id/configuration/network/proxy

4/4

Anda mungkin juga menyukai