You are on page 1of 4

Tproxy

 Ipfire  Dan  Setting  Mangle  MikroTik  


 

 
 
Bersihkan  iptable  nat  pada  ipfire  :  

 
 
Buatlah  iptable  mangle  TPROXY  pada  ipfire  :  
 
 
rubahlah  konfigurasi  /etc/init.d/squid  menjadi  seperti  dibawah  :  

 
 
Lalu  masuk  ke  menu  Web  Proxy  IpFire,  dan  jangan  dicentang  opsi  “Transparant  on  Green”,  lalu  klik  
tombol  Save  saja  :  
 

 
 
Beralih  ke  MikroTik,  Tambahkan  setting  Mangle-­‐nya  seperti  ini  :  
 
 
/ip  firewall  mangle  
add  action=mark-­‐routing  chain=prerouting  comment=TPROXY  disabled=no  dst-­‐
port=80,5050,8080,443  in-­‐interface=ether2  new-­‐routing-­‐mark=TPROXY  passthrough=no  
protocol=tcp  
add  action=mark-­‐connection  chain=prerouting  comment=TPROXY  disabled=no  dst-­‐
port=80,5050,8080,443  in-­‐interface=ether3  new-­‐connection-­‐mark=TPROXY  passthrough=yes  
protocol=tcp  src-­‐address=!192.168.21.212  
add  action=mark-­‐routing  chain=prerouting  comment=TPROXY  connection-­‐mark=TPROXY  
disabled=no  in-­‐interface=!ether3  new-­‐routing-­‐mark=TPROXY  passthrough=no  
 
Bila  selesai,  login  ke  Ipfire  via  Putty,  lalu  lakukan  perintah  dibawah  ini  :  
 
1.  /etc/init.d/firewall  restart  
2.  /etc/init.d/network  restart  
 
 
Bilamana  di  check  melalui  Menu  Torch  Mikrotik  pada  ether  proxy,  
maka  tidak  akan  dijumpai  ip  proxy  selain  port  icmp  saja  :  
 

 
 
Tuts  By  :  Pc  MikroTik  
Forum  Komunitas  IpFire  Indonesia  

You might also like