maz mau tanya gimana cara blokir akses client menggunakan proxy squid dengan acl dan iptables??
disini Qcb menggunakan vbox dimana nanti client pura2nya berada (win$)
interface Ubuntu = ppp0
squid server = 192.168.1.1
squid port = 3128
name host only adapter di Vbox = vboxnet0
host only network nya :
IPv4 Adress = 192.168.1.1
IPv4 Network Mask = 255.555.555.0
untuk setting eth0 di Vbox :
IP = 192.168.1.2
netmask = 255.255.255.0
gateway = 192.168.1.1
DNS = 8.8.8.8 8.8.4.4 (sama dg dns di squid.conf)
untuk acl di squid.conf cm saya tambahkan sebagai cb cb:
acl lan src 192.168.1.0/24
acl block dstdomain .youtube.com .facebook.com .friendster.com
http_access allow lan
http_access deny block
http_access deny all
untuk iptablesnya :
#!/bin/sh
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A INPUT -i ppp0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables --table nat --append POSTROUTING --out-interface ppp0 -j MASQUERADE
iptables --append FORWARD --in-interface vboxnet0 -j ACCEPT
iptables -A INPUT -i vboxnet0 -j ACCEPT
iptables -A OUTPUT -o vboxnet0 -j ACCEPT
iptables -t nat -A PREROUTING -i vboxnet0 -p tcp --dport 80 -j DNAT --to 192.168.1.1:3128
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -A INPUT -j LOG
iptables -A INPUT -j DROP
pas Q cb akses youtube.com di vbox malah g keblok maz begitu juga facebook.com & friendster.com ..malahan bisa browsing dg ACL yg Q blok di squid.conf
ak cek log squid nya sih jalan pas browsing di Vbox
(tidak ada error pas instalasi maupun konfigurasi squid di Ubuntu)
bisakah IPtables diatur menggunakan module --string untuk memblok akses client dalam hal ini di Vbox ??
misal konfigurasi IPtables di Ubuntu nya:
iptables -A INPUT -m string --algo kmp --string youtube -j REJECT
iptables -A FORWARD -m string --algo kmp --string youtube -j REJECT
iptables -A INPUT -m string --algo kmp --string Youtube -j REJECT
iptables -A FORWARD -m string --algo kmp --string Youtube -j REJECT
kira kira yg kurang / salah di mana ya maz?maklum baru belajar....
seblum nya trimakasih... .