04 May 2006

Iptables u/ Transparent Proxy dgn Squid

Tentu saja, pertama kali yang harus dibutuhkan agar sesuai dengan judul adalah rule iptables DNAT atau REDIRECT. Gunakan REDIRECT hanya jika squid dijalankan pada mesin (box) itu sendiri. Contohnya :

iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to 192.168.22.33:3128 

Setelah itu adalah langkah mengkonfigurasi squid. Pada konfigurasi squid tambahkan beberapa sintak ini ke file squid.conf.

Jika menggunakan squid-2.3

http_port 3128
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

Dan squid-2.4 keatas, perlu ditambahkan:

httpd_accel_single_host off

Ok, segitu aja dulu


2 comments:

Anonymous said...

Gimana jika server proxy berada di mesin yg berbeda. Setting iptables di gateway bagaimana? Sy telah mengikuti petunjuk di sini : http://tldp.org/HOWTO/TransparentProxy-6.html
ternyata blm berhasil juga. Tapi sebelumnya digateway telah terinstall squid dengan setting transparent proxy.

Anonymous said...

kalau seting di webmin gimana caranya mas. iptables untuk transparent proxy squid.ditunggu jawabannya dan kalau bisa dengan screenshootnya.makasih.