DNS & Proxy Pada Debian

Friday, December 24, 2010 | |

DNS DEBIAN

Setelah instalasi debian selesai, langkah pertama yang harus dilakukan adalah setting ip address. Perintah untuk setting ip lewat konsole ketik vim /etc/network/interface. Tambahkan

auto eth0

iface eth0 inet static

address 10.10.10.3

netmask 255.0.0.0









dibawah iface lo inet loopback seperti pada gambar. Kemudian simpan dengan cara tekan tombol Esc kemudian :wq

Berikutnya mengatur resolv dns. Ketik vim /etc/resolv.conf tambahkan

Search citrix2.edu

Nameserver 10.10.10.3

Simpan, dan restart network menggunakan konsole

# /etc/init.d/networking restart

Selanjutnya untuk membuat DNS package yang harus diinstall adalah bind9. Sebelum mengintall, DVD debian etc4 harus dimount dahulu. Konsolenya

# apt-cdrom add

kemudian instal bind menggunakan konsole

apt-get install bind.

Setelah instalasi selesai, buat zone baru pada named.conf konsolenya

# vim /etc/bind/named.conf

Tambahkan zone dibawah zone “255.in-addr.arpa” {

Misal:

Zone “citrix2.edu” {

type master;

file “/etc/bind/db.fw”;

};

Zone “10.10.10.in-addr.arpa” {

type master;

file “/etc/bind/db.rv”;

};

Simpan, kemudian restart bind menggunakan konsole /etc/init.d/bind9 restart.

Kemudian cd /etc/bind untuk membuat file zone forward dan zone reversnya. Untuk membuat copy dahulu db.local dan db.127 yang ada didalam directory /etc/bind. Konsolenya

# cp db.local db.fw dan # cp db.127 db.rv

Setelah dicopy, edit file yang telah dicopy tadi. Ketik vim db.fw untuk mengedit zone forward.

Edit IN SOA menjadi citrix2.edu. seperti pada gambar








Setelah itu edit zone reversenya, dengan menggunakan konsole vim db.rv edit seperti pada gambar dibawah.








Kemudian restart bind dengan konsole /etc/init.d/bind9 restart. Untuk menguji dns yang telah dibuat, ketik konsole nslookup kemudian masukkan domainnya misal www.citrix2.edu mail.citrix2.edu ftp.citrix2.edu jika hasilnya seperti pada gambar maka dns sudah selesai dibuat.














Proxy Debian

Paket yang dibutuhkan untuk membuat proxy adalah squid. Didalam DVD debian Etc4 sudah tersedia dengan squid 2.6. seperti biasa konsole untuk menginstal apdalah apt-get install squid.

Untuk konfigurasi squid, ketik vim /etc/squid/squid.conf. Cari tulisan http_port 3128 tepatnya pada baris ke-73, kemudian tambahkan transparent seperti pada gambar. Hal ini digunakan agar squid berjalan secara transparan melalui port 3128.









Cari tulisan cache_mem 8 MB yaitu pada baris 771, hapus tanda pagar # dan ganti dengan separuh memory pc. Misal 512.









Pada cache_dir ufs /var/cache/squid 100 16 256, hapus tanda pagar # dan angka 100 ganti dengan separuh hardisk. Misal 20000. Konfigurasi ini digunakan untuk menyimpan cache. Agar ketika client membuka situs yang sama maka cache yang tersimpan itulah yang akan diberikan ke client.









Kemudian hapus tanda pagar # pada cache_log /var/log/squid/cache.log dan cache_store_log /var/log/squid/store.log yaitu pada baris ke 1119 dan 1129. konfigurasi ini untuk mengaktifkan cache log, artinya untuk melihat situs-situs apa yang dikunjungi client.









Pada bagian acl (access control list), buat nama jaringan dan network yang akan menggunakan proxy. Misal menggunakan nama citrix2 maka, acl citrix2 src 10.0.0.0/8. acl artinya access control list. Src artinya sourch. Contoh seperti gambar pada baris ke 2430








Pada bagian INSERT YOUR OWN…… daftarkan nama jaringan yang tadi dibuat. Masukkan pada bagian http_access. Misal http_access allow citrix2. Maka proxy akan berjalankan pada jaringan citrix2 dengan network 10.0.0.0/8 di gambar seperti pada baris 2500.








Setelah itu maka konfigurasi proxy telah selesai, simpan konfigurasi tersebut dan buat swap directory squid dengan konsole squid –z. dan start proxy dengan konsole /etc/init.d/squid start

Untuk bloksitus dan kata, tambahkan acl yaitu pada baris 2449

Konfigurasinya seperti pada gambar dibawah dengan urutan kecuali berada diatas bloksitus.

acl kecuali dstdomain “/etc/squid/kecuali.txt”

acl bloksitus dstdomain “/etc/squid/bloksitus.txt”

acl blokkata url_regex –i “/etc/squid/blokkata.txt”








Kemudian pindah ke baris INSERT YOUR OWN … Tambahkan diatasnya yaitu pada tag http_access acl yang akan dideny dan diallow tepatnya pada baris ke 2573. Misal:

http_access allow kecuali

http_access deny bloksitus

http_access deny blokkata










Simpan konfigurasinya dan buat daftar web dan kata yang akan diblok pada directory /etc/squid. Seperti pada konfigurasi squid tadi bahwa bloksitus ditaruh pada /etc/squid/bloksitus.txt maka vi /etc/squid/bloksitus.txt isikan situs-situs yang akan diblok misal

www.indowebster.com

Begitu juga dengan kecuali dan blokkata. Yang penting tempat dan nama file harus sama seperti pada konfigursi squid. Setelah itu masukkan perintah squid –k reconfigure. Perintah ini dilakukan setiap melakukan konfigurasi baru pada squid. Kemudian restart squid menggunakan perintah rcsquid restart.

Proxy sudah selesai dibuat.












0 comments :

Post a Comment

Silahkan masukkan link anda di sini,, dan jangan lupa pasang link balik