wiki.ipfire.org
The official documentation for IPFire - An Open Source Firewall Solution
Konfigurasi
Halaman konfigurasi proxy terdiri dari beberapa kategori : pengaturan proxy, manajemen cache, pengaturan port dan klien, serta pengaturan autentikasi dan lalu lintas / trafik. Berikut contoh konfigurasi proxy untuk 4 klien.
wiki.ipfire.org/id/configuration/network/proxy
1/4
9/26/13
Keterangan: Proxy aktif jika di set enabled pada interface green. Transparent maksudnya adalah konfigurasi proxy mengizinkan klien untuk tidak menggunakan proxy. Jumlah filter proses yang digunakan sebaiknya mengikuti rekomendasi yang ada. Misalnya +8 proses untuk squidclamav (jika squidclamav terinstal), +6 proses untuk URL filter, dan +5 untuk update accelerator. Jumlah keseluruhan proses filter untuk keseluruhannya adalah 19 proses. Pada contoh diatas, proxy di konfigurasi dengan 21 filter proses. Logging dimatikan (Peringatan privasi!!! Setiap halaman web yang dikunjungi (port 80) akan dicatat jika logging dihidupkan.) URL-Filter diaktifkan untuk memblokir halaman yang tidak diinginkan Update-Accelerator juga diaktifkan untuk meng-cache pembaruan dari sistem operasi dan antivirus
Manajemen Cache
wiki.ipfire.org/id/configuration/network/proxy
2/4
9/26/13
Pengaturan pada manajemen cache menentukan kinerja dari proxy. Konfigurasi yang salah dapat mengakibatkan proxy tidak dapat berjalan efektif. Contoh pengaturan diatas: 10 MB Memory 100 MB alokasi Hard Disk, jika kapasitas hard disk anda besar, nilai ini bisa ditingkatkan Ukuran minimum object yang akan disimpan kedalam cache adalah 2 Kb Jumlah level 1 sub direktori untuk cache di setting 16 Memory replacement policy yang digunakan adalah "heap GDSF". Cache replacement policy juga menggunakan "heap GDSF". Sama seperti memory replacement policy. Domain yang tidak ingin cache bisa ditentukan disini, akan tetapi domain tersebut hanya ditujukan untuk proxy, bukan untuk URL-Filter Offline mode di nonaktifkan, jika diaktifkan maka pemeriksaan terhadap objek-object didalam cache tidak difungsikan. <note>Sejak IPFire 2.3 proxy dapat digunakan tanpa hard drive pada instalasi IPFire dengan medua USB atau CF. Proxy digunakan sebagai access control dan URL-Filter.</note> Untuk keterangan pengaturan Advanced Proxy yang lebih jelas, silakan berkunjung langsung ke advproxy.net [http://www.advproxy.net/] .
9/26/13
[http://www.advproxy.net/documentation/ipcop-advproxy-en.pdf] referensi.
Pengaturan Otentifikasi
Disini anda dapat mengaktifkan otentikasi untuk setiap klien. Jika opsi ini aktif, maka hanya klien yang bisa melakukan otorisasi yang dapat menggunakan proxy, sedangkan request dari yang lainnya akan di drop. Pilihan browser setelah "Web browser Enable browser check" ditandai dan konfigurasi disimpan (save).
<note>Akses kontrol berbasis browser filter tidak aktif untuk klien:</note> Unrestricted IP-Adresses Unrestricted MAC-Adresses Anggota grup "Advanced" jika proxy menggunakan
Referensi
Panduan lengkap Advanced Proxy : PDF [http://www.advproxy.net/documentation/ipcop-advproxy-en.pdf] . Referensi konfigurasi squid cache : Link [http://www.squid-cache.org/Doc/config/]
id/configuration/network/proxy.txt Terakhir diubah: 2012/06/09 05:43 oleh fazar
wiki.ipfire.org/id/configuration/network/proxy
4/4