Anda di halaman 1dari 16

Nama : Ruben Saragih Kelas : XI TKJA No Absen : 24 Hari/Tanggal : Rabu , 25 Mei 2012 I.

Pendahuluan Proxy

Pembimbing : Bpk. Rudi H ,S.pd Bpk. Antoni B ,S.pd Pelajaran : Diagnosa LAN No. Experimen: Nilai /Paraf :

Proxy adalah mekanisme dimana satu sistem menyediakan diri untuk sistem lain sebagai tanggapan atas permintaan untuk suatu protokol. Sistem Proxy digunakan dalam pengelolaan jaringan untuk mencegah implementasi tumpukan protokol sepenuhnya dalam perangkat yang sederhana.

II. Tujuan

Siswa dapat memahami fungsi proxy Siswa dapat mengkonfigurasi proxy

III. Peralatan

3 mesin virtual Aplikasi squid3 Aplikasi Bind9

IV. Langkah kerja

_skenario

Keterangan : Pc router : 10.10.10.1/24 [ eth3 ] 100.10.10.1/24 [ eth4 ] 100.10.10.11/24 [ eth4:0 ] 172.16.16.1/24 [ eth5 ] Pc client 1 : 10.10.10.2/24 [eth0 ] 1. Siapkan 2 mesin virtual [ os yang digunakan adalah: ubuntu 10.04 ] [ eth0 ] Pc client 2 172.16.16.2/24 yang akan dijadikan client dan mesin proxy

2. Pastikan aplikasi squid3 sudah terinstal atau ketikan perintah dpkg l


| grep squid3

Web server : 100.10.10.10/24 [ eth3 ]

3. Lakukan konfigurasi ip pada mesin virtual sesuai dengan skenario dan pastikan kedua mesin saling terkoneksi 4. Setelah itu buat direktori cache yang akan digunakan untuk caching beserta hak aksesnya. # mkdir /cache # chmod R 777 /cache 5. Lalu lakukan konfigurasi pada squid.conf # nano /etc/squid3/squid.conf 6. Setelah itu restart squid3 # invoke-rc.d squid3 restart 7. Buka aplikasi firefox pada mesin client 8. Kemudian pilih edit pada toolbar dan pilih preferences >> advance >>setting 9. Setelah itu pilih Manual proxy configuration dan isikan ip mesin proxy pada form http proxy beserta nomor port

Gambar 1.1

Pada praktek kali ini , konfigurasi proxy menggunakan acl _konfigurasi acl pada proxy 1. Myip 2. src 3. dst 4. dstdomain 5. browser 6. arp

_1 myip buka file squid.conf # nano /etc/squid3/squid.conf

gambar 1.2 Pada gambar 1.2 myip tersebut merupakan ip client 2 yang akan dideny agar tidak mengakses internet.

Lalu restart squid3 # invoke-rc.d squid3 restart

Kemudian buka browser dan akses 100.10.10.10

gambar 1.3 Pada gambar 1.3 menunjukan bahwa client 2 tidak dapat mengakses web server dan menunjukan bahwa konfigurasi squid berhasil.

_2 src buka squid.conf # nano /etc/squid3/squid.conf

gambar 1.4

Pada gambar 1.4 ip source yang akan di deny adalah ip client 2 agar tidak dapat mengakses internet.

- Lalu restart squid3 # invoke-rc.d squid3 restart

Kemudian buka browser

gambar 1.5

Pada saat membuka firefox client tidak dapat mengakses http://start.ubuntu.com seperti yang terlihat pada gambar 1.5

_3 dst buka file squid.conf # nano /etc/squid3/squid.conf

gambar 1.6 Pada gambar 1.6 ip web server yang akan dideny agar tidak bisa diakses

Lalu restart squid3 # invoke-rc.d squid3 restart

Kemudian buka browser dan akses 100.10.10.10

gambar 1.7

Pada gambar 1.7 menunjukan bahwa 100.10.10.10 tidak dapat di akses

_4 dstdomain

Pastikan DNS pada web server sudah dibuat [ one.com ]

gambar 1.8

Pastikan Pc dapat mengakses one.com sebelum squid dikonfigurasi buka squid.conf # nano /etc/squid3/squid.conf

gambar 1.9 Pada gambar 1.9 domain yang akan diblok atau tidak dapat diakses adalah one.com

Lalu restart squid3 # invoke-rc.d squid3 restart

Setelah itu buka web browser dan akses one.com

gambar 1.10

_5 browser

buka squid.conf # nano /etc/squid3/squid.conf

gambar 1.11 Pada gambar 1.11 browser yang akan di blok atau tidak dapat diakses adalah chromium. Lalu restart squid3 # invoke-rc.d squid3 restart Kemudian buka broser chromium

gambar 1.12 Pada gambar 1.12 akses terhadap 100.10.10.1 tidak dapat diakses pada chromium Kemudian buka browser Firefox

gambar 1.13

Pada gambar 1.13 akses 100.10.10.1 dapat dilakukan pada mozila firefox dan ini menunjukan konfigurasi berhasil

_6 arp

buka squid.conf # nano /etc/squid3/squid.conf

gambar 1.14 Pada gambar 1.14 mac address yang di blok adalah mac address client 1[ 08:00:27:bb:5b:ee ]

Lalu restart squid3 # invoke-rc.d squid3 restart

Lakukan pembuktian 100.10.10.1

pada

client

dengan

mengakses

ip

gambar 1.15 Pada gambar 1.15 menunjukan interfaces eth1 yang dimiliki oleh client 1

gambar 1.16 Pada gambar 16 menunjukan bahwa client 1 tidak dapat melakukan akses terhadap 100.10.10.1 dan membuktikan bahwa konfigurasi squid berhasil

Kemudian lakukan percobaan akses 100.10.10.1 melalui client 2

gambar 1.17 Pada gambar 1.17 menunjukan interfaces eth0 client 2

gambar 1.18 Pada gambar 1.18 menunjukan bahwa client 2 dapat mengakses 100.10.10.1 dan menunjukan bahwa hanya client1 lah yang tidak dapat mengakses 100.10.10.1 karena mac address nya sudah dideny pada konfigurasi squid

V. Kesimpulan

Proxy berfungsi memberikan batasan terhadap siapa saja yang memakai jasanya dalam akses jaringan.

Anda mungkin juga menyukai