Senin, 27 Februari 2012

Setup Squid Transparent Proxy Server dengan bridge

Installasi squid 2.7 Stable 9 di debian 6
Topologi :
Router === Proxy===Switch===LAN
Menggunakan 2 buah NIC eth0 dan eth1 yang di bridge
  • Buka terminal/console
  • Masukkan perintah #sudo su
  • Masukkan password root
  • Lakukan installasi paket-paket yang di butuhkan dengan cara #apt-get install iptables ebtables bridge-utils squid
  • edit /etc/rc.local dengan cara #nano /etc/rc.local
  • masukkan script :
    • brctl addbr br0 
      ifconfig eth0 0.0.0.0 promisc up 
      ifconfig eth1 0.0.0.0 promisc up 
      brctl addif br0 eth0 
      brctl addif br0 eth1 
      ip link set br0 up 
      ip addr add 192.168.0.224/24 brd + dev br0
      route add default gw 192.168.0.1 dev br0 
      iptables -t nat -A PREROUTING -i br0 -p tcp --dport 80 -j REDIRECT --to-port 3128 
      exit 0
  • Simpan dengan cara ctrl + O, ctrl + X
  • Backup dulu squid.conf yang lama dengan cara #mv /etc/squid/squid.conf /etc/squid/backup.squid.conf
  • Buat file squid.conf yang baru dengan cara #nano /etc/squid/squid.conf
  • Copy dan paste script berikut :
    • # WELCOME TO SQUID 2.7.STABLE3
      # Author by : http://www.ubuntushell.com
      # .............
      #
      http_port 3128 transparent
      icp_port 3130
      udp_incoming_address 0.0.0.0
      udp_outgoing_address 255.255.255.255
      hierarchy_stoplist cgi-bin ?
      acl QUERY urlpath_regex cgi-bin \?
      no_cache deny QUERY
      cache_mem 1 GB
      cache_swap_low 90
      cache_swap_high 95
      connect_timeout 1 minute
      negative_ttl 5 minute
      read_timeout 15 minute
      request_timeout 5 minute
      persistent_request_timeout 1 minutes
      client_lifetime 5 day
      pconn_timeout 120 second
      shutdown_lifetime 30 second
      maximum_object_size 20480 KB
      minimum_object_size 0 KB
      maximum_object_size_in_memory 4096 KB
      ipcache_size 1024
      ipcache_low 90
      ipcache_high 95
      fqdncache_size 1024
      cache_replacement_policy lru
      memory_replacement_policy lru
      cache_dir ufs /var/spool/squid 100000 16 256 
      cache_access_log /var/log/squid/access.log
      cache_log /var/log/squid/cache.log
      cache_store_log /var/log/squid/store.log
      log_ip_on_direct on
      debug_options ALL,1
      client_netmask 255.255.255.255
      ftp_user Squid@
      ftp_list_width 32
      ftp_passive on
      ftp_sanitycheck on
      ftp_telnet_protocol on
      redirect_children 10
      auth_param basic children 10
      auth_param basic realm Squid proxy-caching web server
      auth_param basic credentialsttl 2 hours
      auth_param basic casesensitive off
      refresh_pattern ^ftp: 1440 20% 10080
      refresh_pattern ^gopher: 1440 0% 1440
      refresh_pattern . 0 20% 4320
      quick_abort_min 16 KB
      quick_abort_max 16 KB
      quick_abort_pct 95
      acl all src 0.0.0.0/0.0.0.0
      acl manager proto cache_object
      acl localhost src 127.0.0.1/255.255.255.255
      acl to_localhost dst 127.0.0.0/8
      acl SSL_ports port 443 563 6667 7000
      acl Safe_ports port 80 # http
      acl Safe_ports port 81
      acl Safe_ports port 21 # ftp
      acl Safe_ports port 443 563 # https
      acl Safe_ports port 70 # ghoper
      acl Safe_ports port 210 # wais
      acl Safe_ports port 1025-65535 # unregistered ports
      acl Safe_ports port 280 # http-mgmt
      acl Safe_ports port 488 # gss-http
      acl Safe_ports port 591 # filemaker
      acl Safe_ports port 777 110 # pop3
      acl Safe_ports port 4461
      acl Safe_ports port 5050
      acl CONNECT method CONNECT
      # LIST OF IP ADDRESS
      # ...........
      acl our_network src 192.168.0.0/24
      # POLICY ABOUT LAN
      # ..........-
      http_reply_access allow all
      icp_access allow all
      miss_access allow all
      cache_mgr localhost
      visible_hostname localhost
      logfile_rotate 10
      buffered_logs off
      snmp_port 3401
      snmp_access allow localhost
      snmp_access deny all
      snmp_access deny all
      coredump_dir /var/spool/squid
      ie_refresh on
      dns_nameservers 208.67.222.222 208.67.220.220
      store_avg_object_size 20 MB
      http_access deny manager
      http_access deny !Safe_ports
      http_access deny CONNECT !SSL_ports
      always_direct allow all
      http_access allow all #membolehkan semua client untuk akses ke internet
    • Tambahkan konfigurasi anda sendiri dengan mendefenisikan acl – acl tambahan.
    • Untuk lebih memudahkan management install webmin
    • bikin interface eth0 & eth1 benar2 ga punya IP.
      edit file: # nano /etc/network/interfaces
      sehingga isinya seperti ini:
    • auto lo iface lo inet loopback
    • Restart komputer.#shudown –r now
    Note :

    • Jika proxy server mengalami masalah, silahkan colok kabel LAN yg ke proxy langsung ke Router. dengan catatan semua user LAN akan bisa akses internet.
    • Jika anda memiliki web server di belakang squid maka rubah script iptables yang ada di /etc/rc.local menjadi iptables -t nat -I PREROUTING -i br0 -m tcp -p tcp -s 192.168.0.0/24 \ --dport 80 -j REDIRECT --to-ports 3128 Kemudian restart proxy anda.
    script iptables untuk akses webserver di belakan proxy merupakan kontribusi dari mas Arief Yudhawarman
    http://awarmanf.wordpress.com http://www.mail-archive.com/tanya-jawab@linux.or.id/msg70414.html
    sumber1 : disini
    sumber2: disini

    Senin, 13 Februari 2012

    Traning samba PDC + linux file server

    Hari ini saya berkesempatan mengikuti training linux yg di adakan oleh Pak Vavai dari excellent.co.id

    Dengan menggunakan commuter line tujuan bekasi, saya berangkat dari rumah pukul 7 pagi. Motivasi saya mengikuti traning agar dapat mengimplementasikan file server yg handal di kantor saya.

    Untuk setup sebuah file server sebenarnya tidaklah begitu sulit karena saya sudah mengimplementasikan sebelumnya, hanya saja saya ingin memperdalam pada bagian :
    - Samba sebagai primary domain controller
    - Pembagian Kuota
    - Pembatasan Hak Akses per group per user
    - Manajemen user
    - Otomatisasi user dlm hal penggantian password dsb.
    - Metode backup
    - Digital asset management

    Pak Vavai selama ini saya kenal melalui tulisan-tulisannya sebagai profesional di bidang mail server zimbra, teknologi virtual machine, dan pengguna Linux opensuse.

    Semoga saya bisa mencerap banyak dalam training kali ini, sehingga membawa manfaat.
    BeHappy!

    Rabu, 08 Februari 2012

    13 Ritual Chio Tau Kental Unsur Budaya

    Chio Tau di Mal Ciputra Jakarta (Foto: Pasha/okezone)
    Chio Tau di Mal Ciputra Jakarta (Foto: Pasha/okezone)
    CHIO Tau merupakan tradisi pernikahan etnis Tionghoa yang kental dengan unsur budaya. Prosesi Chio Tau terdiri atas 13 ritual yang harus dilewati calon pasangan suami-istri.

    Tradisi sekali seumur hidup Chio Tau bukanlah sembarang upacara bagi warga Tionghoa. Tradisi ini merupakan titik balik dari dunia remaja dan dunia dewasa di hadapan Tuhan.

    General Manager Mal Ciputra Jakarta, Ferry Irianto, menjelaskan bahwa upacara Chio Tau (Shang Dou dalam bahasa Mandarin) secara harfiah berarti menata kepala atau menata rambut. Masyarakat Tionghoa yang belum melakukan Chio Tau berarti belum sah secara tradisi.

    Sayangnya, upacara tradisional Tionghoa ini sudah hampir punah akibat modernisasi, keterbatasan biaya, dan lingkungan. "Betapa tidak, upacara ini memiliki total 13 langkah yang harus dilakukan berurutan," kata Ferry saat ditemui di Mal Ciputra Jakarta, Minggu (5/2/2012).

    Pada Chio Tau yang digelar Mal Ciputra Jakarta hari ini, terlihat 20 pasangan mengkuti. Dikatakan Ferry, semua pasangan sudah menikah, bahkan ada yang sudah memiliki anak. Usia rata-rata para mempelai antara 20-50 tahun.

    Berikut 13 rangkaian prosesi Chio Tau:

    Penghormatan di meja sam kai (leluhur)

    Awal upacara, orangtua mempelai memasang lilin di meja Sam Kai, di depan gantang yang berisi beras dan perangkat yang diletakkan di sebuah meja. Dilanjutkan dengan memasang dupa (hio) oleh orang tua agar upacara berkalan lancar. Pengantin lalu digandeng orangtua di tangan kirinya. Pengantin juga ikut memasang hio di meja Sam Kai.

    Penyisiran rambut

    Pengantin duduk di atas kursi yang diletakkan di atas tampah. Naik tampah berarti pengantin memasuki dunia rumah tangga sehingga ia harus hidup mandiri. Pengantin pria mengenakan baju putih dan perempuan mengenakan atasan putih dengan bawahan kain onde. Rambut pengantin disisir sebanyak tiga kali dengan ditarik lurus. Lalu adik paling kecil dari mempelai wanita menyisir dengan harapan 'panjang jodoh, panjang umur, dan panjang rejeki'.

    Pemberian uang pelita

    Pengantin menerima uang pelita yang digunakan untuk modal dagang bagi keluarga barunya. Uang ini diletakkan di dalam gantang berisi beras.

    Pemakaian baju pengantin

    Pengantin perempuan akan dipasang kembang goyang 25 bunga dan burung Hong sebagai lambang putri raja. Hal ini dimaksudkan agar mempelai menjadi ratu sehari. Pengantin wanita lalu dipasangkan kun (rok) warna hijau menutupi celana panjang. Pengantin pria dipakaiakan baju Chio Tau seperti baju pejabat Mandarin di jaman kekaisaran.

    Pai Ciu

    Orangtua memberikan ciu (arak beras) kepada anak agar berani tumbuh dan bernyali menghadapi kehidupan dalam keluarga baru.

    Makan 12 mangkuk

    Pengantin harus memakan hidangan dalam 12 mangkuk kecil sebagai simbol makanan tiap bulan sepanjang tahun. Sepasang bocah pendamping mendampingi proses ini.

    Makan nasi melek

    Ini adalah simbol suapan terakhir dari ibu yang memberi makan terakhir kali kepada pengantin. Ayahnya juga menyuguhkan minuman terakhir. Arti dari proses ini adalah bahwa tugas orang tua telah selelsai dalam membimbing anaknya.

    Pemasangan oto dan kerudung

    Pengantin perempuan memakai oto (kantong yang diikat di perut) yang berisi buku Tong Shu, angpao, dan kue. Hal ini berarti orang tua membekali anak perempuannya dengan pengetahuan dan panganan. Pemasangan kerudung hijau melambangkan pelepasan orangtua untuk diserahkan pada pengantin lelaki.

    Sawer


    Pengantin disawer oleh kedua orang tua berupa beras kuning dan uang logam. Itu bertujuan agar pengantin mendapat berkah yang melimpah.

    Sembahyang kawin

    Pengantin melakukan sembahyang kawin dengan pemasangan dupa di meja Sam Kai untuk berterimakasih kepada tuhan.

    Soja pengantin

    Pengantin lelaki bersoja tiga kali menghormati si perempuan yang dalam posisi duduk. Hal ini melambangkan niat baik dan penghormatan bagi teman hidup. Dilanjutkan dgn membuka kerudung hijau yang dikenakan pengantin perempuan dgn menggunakan kipas yang dipegang oleh pengantin pria.

    Pengantin pria lalu melepas oto yang dipasang di pengantin perempuan, sementara pengantin perempuan membuka satu kancing baju pengantin lelaki. Hal ini sebagai lambang dimulainya kehidupan rumah tangga.

    Suap-suapaan pengantin

    Saling suap-suapan onde, buah atap (kolang kaling), kue lapis, dan agar-agar. Makna onde adalah kehidupan rukun, buah atap adalah mantap menapaki hidup, kue lapis adalah rejeki berlapis, agar-agar adalah lambang perkawinan tetap segar.

    Teh pay

    Kedua pengantin menyuguhkan teh pada orang tua, yang dibalas dengan pemberian angpao sebagai bekal hidup. Dengan ini, penikahan Chio Tau telah sah dilakukan.
    (ftr)

    sumber : http://travel.okezone.com/read/2012/02/05/409/569893/13-ritual-chio-tau-kental-unsur-budaya

    Selasa, 07 Februari 2012

    Cek Status Penerbangan Pesawat

    Amazing!

    Google is amazing!

    Bagi anda yang ingin mengecek status penerbangan pesawat udara yang sedang di tumpangi teman anda, family anda, ataupun rekan bisnis anda, caranya sangat mudah.. cukup :
    1. Buka browser Firefox, internet explorer, ataupun Chrome
    2. Ketik www.google.co.id
    3. Ketikkan kode penerbangan mis : TG433
    4. Search.
    5. Tada...

    Hari ini saya sangat terbantu.. saya bisa mengetahui jam kedatangan/arrival dan lokasi terminal tempat mendarat..



    Jumat, 03 Februari 2012

    Majalah Ubuntu - Full Circle Magazine

    Bagi pecinta ubuntu, silahkan ikuti perkembangan ubuntu melalui majalah yang dapat di download secara gratis di :

    http://fullcirclemagazine.org

    dan berikut adalah terbitan ke 57

    http://fullcirclemagazine.org/issue-57/

    Kamis, 02 Februari 2012

    Tidak bisa akses mydocuments user yg di protect private di windows xp

    Sudah beberapa hari salah satu komputer di kantor di parkir karena sering freeze saat booting windows xp.

    Hari ini saya mencoba men-backup data user yg ada di dalam harddisk dengan cara mencabut harddisk user tersebut dan menggunakan adaptor khusus untuk mengconvert harddisk external ke usb. Sebenarnya ada cara lain yg lebih praktis tanpa harus membuka casing pc, hanya saja kebetulan saya kurang nyaman utk setup monitor, dll untuk cpu yg bermasalah.

    Singkat cerita setelah berhasil mendeteksi harddisk tersebut di pc yg lain, saya langsung ingin meng-backup folder my documents yg ada pada drive c hdd tsb. Ternyata muncul pesan error yg menyatakan akses ke folder tersebut di tolak, saya pun curiga apakah hdd tsb bad sector, atau hdd tsb di protect private.

    Saya kemudian googling dan menemukan cara yg sangat sederhana, yaitu gunakan LINUX :)

    Jika anda mau gunakan cara cepat, cukup gunakan live cd untuk meng-backup data di hdd anda.

    Kebetulan saya juga pecinta ubuntu/debian, dan memiliki laptop ubuntu, maka data berhasil di backup dengan lancar.

    Ternyata proteksi private pada my documents tidak bekerja di linux.

    Hore...

    02 feb 2012 jam 22:04
    BeHappy!