Anda di halaman 1dari 1

1.

Ketik ifconfig untuk melihat apakah eth0 dan eth1 sudah aktif
2. konfigurasi ethernet dengan mengetikan nano /etc/network/interfaces, lalu masukan script di
bawah ini:
auto lo
iface lo inet loopback
auto eth0
iface eth0 inet dhcp (jika menggunakan internet dengan IP Static, maka setinglah sebagai static)
 contoh ip static
address 192.168.1.10
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.254
gateway 192.168.1.1 --> ip modem

auto eth1 (untuk jaringan lokal)


iface eth1 inet static
address 192.168.44.1 (misalkan)
netmask 255.255.255.0
network 192.168.44.0
lalu tekan ctrl+o untuk simpan, dan ctrl+x untuk keluar
3. Ketikan perintah, nano /etc/sysctl.conf lalu cari baris berikut dengan ctrl+w atau scroll,
net.ipv4.ip_forward=1, hilangkan tanda # disampingya.
4. Lalu ketikan perintah berikut, dan masukan ke nano /etc/rc.local,
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
5. Masukan perintah yang di step 8, ke rc.local, #nano /etc/rc.local, atas exit 0 lalu konfigurasi
squidnya, nano /etc/squid/squid.conf
- Tekan ctrl W, ketik cache_mgr webmaster, enter, kemudian hapus tanda # dan ganti cahce_mgr
menjadi nama atau email
- Tekan ctrl W, ketik TAG: visible_hostname, enter, hapus # none dibawah default dan ganti
menjadi visble_hostname nama_host (contoh alamat web sekolah)
- Tekan ctrl W, ketik acl localnet, kemudian tambahkan acl diatas tanda #
acl eth0 src 192.168.1.0/24
acl eth1 src 192.168.44.0/24
- Tekan ctrl W, ketik acl CONNECT, kemudian tambahkan alamat domian yang akan di blokir,
ketikkan di bawah acl COONECT method CONNECT
acl blokir1 dstdomain .yahoo.com
acl blokir2 dstdomain .google.com
- Tekan ctrl W, ketik INSERT, tambahkan perintah di bawah # INSERT YOUR OWN RULE(S) HERE
TO ALLOW ACCESS FROM YOUR CLIENTS seperti berikut:
http_access deny blokir1
http_access deny blokir2
http_access allow eth0
http_access allow eth1
- Tekan ctrl W, ketik http_port 3128, kemudian tambahkan transparent seperti berikut http_port
3128 transparent
6. Ketik perintah nano /etc/rc.local kemudian tambahkan perintah di atas exit 0 seperti berikut
iptables -t nat -A PREROUTING -s 192.168.44.0/24 - tcp --dport 80 -j REDIRECT --to-ports 3128
7. Restart jaringan dengan perintah /etc/init.d/networking restart atau service networking restart
8. Restart squid dengan perintah /etc/init.d/squid restart atau service squid restart
9. Aktifkan client, lakukan konfigurasi ip address pada TCP/IP (windows XP/7/8/10)
IP address : 192.168.44.2
Subnet mask : 255.255.255.0
Default gateway : 192.168.44.1
Preferred DNS server : 192.168.1.10
Alternatif DNS server : 192.168.1.1
10. Lakukan uji koneksi jaringan dengan perintah ping
Ping 192.168.44.2 (ping dari server ke client)
Ping 192.168.44.1 (ping dari client ke server)
11. Buka web browser untk menguji hasil block ( akses www.google.com dan www.yahoo.com )

Anda mungkin juga menyukai