You are on page 1of 10

Kelompok Pengerjaan

Fauzi Awaludin M. Ikmal Wiawan Pahlevi Ridwan P. Rismanto XI-TKJ A DIAGNOSA LAN
I. II.
Tujuan Pendahuluan

Open Proxy

Sabtu 10 Juni 2011

Rudi Haryadi Antoni Budiman


: Agar siswa dapat mengkonfigurasi open proxy dan menerapkannya.

Squid adalah sebuah daemon yang digunakan sebagai proxy server dan web cache. Squid memiliki banyak jenis penggunaan, mulai dari mempercepat server web dengan melakukan caching permintaan yang berulang-ulang, cachingDNS, caching situs web, dan caching pencarian komputer di dalam jaringan untuk sekelompok komputer yang menggunakan sumber daya jaringan yang sama, hingga pada membantu keamanan dengan cara 122 melakukan penyaringan (filter) lalu lintas. Meskipun seringnya digunakan untuk protokol HTTP dan FTP, Squid juga menawarkan dukungan terbatas untuk beberapa protokol lainnya termasuk Transport Layer Security (TLS), Secure Socket Layer (SSL), Internet Gopher, dan HTTPS. Versi Squid 3.1 mencakup dukungan protokol IPv6 dan Internet Content Adaptation Protocol (ICAP). Squid pada awalnya dikembangkan oleh Duane Wessels sebagai "Harvest object cache", yang merupakan bagian dari proyek Harvest yang dikembangkan di University of Colorado at Boulder. Pekerjaan selanjutnya dilakukan hingga selesai di University of California, San Diego dan didanai melalui National Science Foundation. Squid kini hampir secara eksklusif dikembangkan dengan cara usaha sukarela. Squid umumnya didesain untuk berjalan di atas sistem operasi mirip UNIX, meski Squid juga bisa berjalan di atas sistem operasi Windows. Karena dirilis di bawah lisensiGNUGeneral Public License, maka Squid merupakan perangkat lunak bebas.

III.

Alat dan bahan (simulasi j aringan) menggunakan Vmware 1. 1 PC client 2. 1 PC router yang bertugas sebagai firewall dan router yang sudah terinstall squid3 dan memiliki local host

IV.

Langkah Kerja : 1. Buatlah topologi seperti di bawah ini.

2. Integrasikan paket squid kedalam komputer proxy #apt-get install squid Settingan proxy yang akan dibuat adalah agar facebook, twetter, dan plurk tidak bisa diakses client

Lakukan pensettingan swap memori dengan perintah squid -z Lakukan restarting degan perintah squid k reconfigure atau dengan service squid restart

Setting browser client dengan settingan proksi seperti disamping

Client tidak bisa mengakses twetter.com

Client tidak bisa mengakses plurk.com

Client tidak bisa mengakses facebook.com

Client bisa mengakses halaman selain yang diatas Google

Kesimpulan Proxy dapat diaplikasikan untuk mekanisme perlindungan PC dari harmful program secara graphical. Sedikit berbeda dengan Packet Filtering, Proxy lebih dapat dirasakan oleh user pengguna koneksi jaringan, yaitu perlindungan yang disertakan dengan notify pada web browser. Sehingga dirasakan lebih aman bagi orang awam. Walaupun demikian, Packet Filtering dengan memanfaatkan IPTABLES lebih ketat dibanding Proxy. Namun yang lebih dirasakan manfaatnya secara langsung memang Proxy.

Kelompok Pengerjaan

Fauzi Awaludin M. Ikmal Wiawan Pahlevi Ridwan P. Rismanto XI-TKJ A DIAGNOSA LAN
V.
VI. Tujuan Pendahuluan

Transparent Proxy

Sabtu 10 Juni 2011

Rudi Haryadi Antoni Budiman


: Agar siswa dapat mengkonfigurasi transparent proxy dan menerapkannya. : Squid adalah salah satu dari sekian banyak aplikasi dalam

mengkonfigurasi proxy, pada bab ini kita akan membahas mengenai cara konfigurasinya dalam setting transparant proxy. VII.
Alat dan bahan (simulasi jaringan) menggunakan Vmware 1. 1 PC client 2. 1 PC router yang bertugas sebagai firewall dan router yang sudah terinstall squid3

VIII.

Langkah Kerja : 3. Buatlah topologi seperti di bawah ini.

4. Untuk ip address router firewall adalah seperti berikut.

5. Untuk ip address client adalah sebagai berikut.

6. Masukkan aturan masquerade agar client dapat terhubung ke internet.

7. Pastikan software squid3 sudah terinstall. 8. Di komputer firewall masukkan rule iptables seperti dibawah ini untuk meredirect yang masuk port 80 menuju port 3128 (proxy).

9. Pertama kita akan konfigurasi transparent proxy dengan aturan allow, di komputer firewall, buka /etc/squid3/squid.conf, masukkan berikut.

10. Kemudian save dan restart squid3 dengan perintah berikut.

11. Kemudian di komputer client, buka browser, klik tab edit, preferences, klik tab advance, kemudian pilih network, klik setting, klik no proxy untuk men-disable proxy pada komputer client.

12. Lakukan browsing dan hasilnya adalah 13. Kemudian settingan untuk transparent proxy dengan aturan deny. 14. Di komputer firewall, kembali buka /etc/squid3/squid.conf, masukkan baris berikut.

15.

Kemudian save dan restart squid3.

16.

Kemudian lakukanlah browsing dan hasilnya akan seperti berikut.

IX. 1.

Hasil

Hasil transparent proxy yang di allow :

2. 3.

Hasil transparent proxy yang di deny :

X.

Kesimpulan

Dengan transparent proxy, kita memaksa para komputer client untuk melalui aturan proxy sebelum koneksi internet. Bedanya dengan open proxy, transparent proxy akan tetap aktif walau pun di browser pengaturan network nya tidak melalui proxy.

You might also like