[mikrotik] Mikrotik + Squid 2.5 ?
Hari ini saya ketemu masalah, karena saya coba membangun sebuah Proxy Server + Dansguardian untuk memfilter akses ke situs - situs porno.
Proxy yang saya pakai menggunakan Proliant ML150 + FC6 + Squid 2.5 STABLE 10 + Dansguardian
Proxy server dengan IP 192.168.0.2 dengan Port Squid 3128 dan port Dansguardian 8080
Router menggunakan Proliant ML150 + Mikrotik 2.9.27 dengan IP eth1= 202.xxx.xxx.xxx dan eth2 192.168.0.1
Squid + Dansguardian berjalan normal kalau browser user di setting manual mengarah ke IP 192.168.0.2 port 8080
Sekarang permasalahannya adalah bagaimana membuat Proxy menjadi transparent sehingga semua user harus melalui proxy dan dansguardian filter setiap melakukan akses internet.
Berbagai tutorial Mikrotik menyarankan saya untuk meng-aktifkan proxy built in Mikrotik dengan teknik http://komunitaskami.com/newbie/belajar/linux/mikrotik-trasparent-proxy-pada-mikrotik.html
Dengan teknik diatas dan mengarahkan parent proxy ke IP Proxy ( 192.168.0.2 ) saya berharap semua akses dari user ke port 80 di redirect ke 192.168.0.2 port 8080
Ternyata teknik ini belum berhasil. Saya coba browsing dan menemukan tulisan di http://harrychanputra.wordpress.com/2007/05/11/mikrotik-dan-squid-proxy/
Yang menggunakan teknik 3 ethernet card pada Mikrotik, saya masih ragu menggunakan teknik ini karena saya harus bongkar - bongkar server yang sudar tertata rapi… ( berat soalnya
)

Tidak ada artikel lain sejenis
Comments
2 Responses to “[mikrotik] Mikrotik + Squid 2.5 ?”
Leave a Reply
Mungkin reply saya ini sudah basi, tetapi begini pengalaman saya :
Dans Guardian + Squid + transparent proxy enabled saya gunakan ClarkConnect pada IP 172.0.0.2/255.255.255.248
Mikrotik ether1 out interface 172.0.0.1/255.255.255.248
Mikrotik ether2 LAN Interface 192.168.0.254
Di Clarkconnect, set DNS 202.134.0.155 - 202.134.2.5 (Speedy)
Di Mikrotik, set DNS Primary ke 172.0.0.2 dengan
Allow-remote-request = yes
Transparent Proxy diaktifkan, Wep Proxy aktif, dengan parent 172.0.0.2:3128
Jreeeeng, jadiii dah.
Jangan lupa tambahkan block webproxy dan web tunneling secara manual …
to cymblot
berarti topologinya menjadi :
inet — clarkconnect — mikrotik — lan
ide bagus juga, cuma firewall nya pakai yang mana ? ClarkConnect apa Mikrotik ?
tks for sharingnya…