Showing posts with label Squid Proxy. Show all posts
Showing posts with label Squid Proxy. Show all posts

Saturday, 17 August 2013

Redirect dns ke dns Unbound

Step by Step nya : 
gunakan ip localhost sebagai dnsname di resolvenya,
Code:
cat > /etc/resolv.conf << "EOF"
# Begin /etc/resolv.conf
domain ns.hade.war.net
nameserver 127.0.0.1
# End /etc/resolv.conf
EOF
di interface buang aja dnsnameip nya. (dns-nameservers dihilangkan?)
/etc/network/interfaces
Code:
auto eth0
iface eth0 inet static
    address 192.168.3.2
    netmask 255.255.255.0
    network 192.168.3.0
    broadcast 192.168.3.255
    gateway 192.168.3.1
    dns-search ns.hade.war.net
pasang tu ip localhost di dns squid.conf. 
Code:
dns_nameservers 127.0.0.1 192.168.3.2 203.130.208.18 203.130.193.74 222.124.204.34 203.130.196.6 208.67.222.222 208.67.220.220 180.131.144.144 180.131.145.145
pasang tu ip proxy ke ip dns mikrotik.
Code:
/ip dns
set allow-remote-requests=yes cache-max-ttl=1w cache-size=2048KiB \
    max-udp-packet-size=4096 servers="192.168.3.2,203.130.208.18,203.130.193.74,222.124.204.\
    34,203.130.196.6,208.67.222.222,208.67.220.220,180.131.144.144,180.131.145.1\
    45"
/ip dns static
add address=192.168.3.2 disabled=no name=ns.hade.war.net ttl=1d
di client jadiin ip proxy sama ip gateway untuk dns 

dns1 192.168.3.2
dns2 192.168.2.30

Pada Mikrotik IP—Mangle, disabled script DNS

paksa smua klient pake dns unbound
walaupun klient pake dns laen.....
Code:
ip firewall nat chain=dstnat action=dst-nat to-addresses=IP_PROXY to-ports=53 protocol=udp src-address=!IP_PROXY dst-port=53

Monitoring Proxy Squid dan lusca dengan Squidstat di ubuntu server



LANGKAH -LANGKAH MEMBUAT SQUIDSTATS

1. apt-get install librrds-perl libsnmp-session-perl snmpd rrdtool snmp apache2 -y

2. perl -MCPAN -e 'install Config::IniFiles'

3. wget http://jaringanwarnet.com/downloads/squidstats-r54.tar

4. tar -xvf squidstats-r54.tar

5. cd squidstats-r54

5. cp mib.txt /etc/squid/

6. cp snmpd.conf /etc/snmp/

8. untuk squid.conf tambahkan berikut ini :

snmp_port 3401

acl snmppublic snmp_community public

snmp_access allow snmppublic all

9. make && make install

10. snmpwalk -v 1 -c public localhost

11. squidstats.pl createdb

12. squidstats.pl gather

13. crontab -e (kemudian copy rule dibawah ini)

*/5 * * * * /usr/local/bin/squidstats.pl gather >/dev/null

14. cp squidstats.conf /etc/apache2/conf.d

15. reboot

16. cek hasilnya ke http://isi dg ipproxy/squidstats/graph-summary.cgi

Sunday, 19 May 2013

Ganti/Sembunyikan IP Public Speedy menggunakan Proxy

Manipulasi ip address dari speedy lewat proxy external, sehingga jikalau ada user yg ingin mendeteksi ip address kita yg timbul bukan ip address yg sebenarnya berikut config yg harus di tambah kan ke Squid.conf

cache_peer 194.186.246.58 parent 8118 0 name=tipuan no-query no-netdb-exchange no-digest cache_peer_domain tipuan allow .speedtest.net .whatsmyip.org .whatsmyip.net .whatismyip.com

Ip dan port public bisa di cek disini, sedangkan bold biru tinggal isi alamat web yg biasa dipake buat cek ip public berikut Screen Shot nya apa bila saya melakukan Speed Test


Credit : FMI



Tuesday, 23 October 2012

Blok Situs Porno dengan class IP berbeda (Squid Proxy)

Sebelumnya sudah pernah posting blok situs porno menggunakan ACL squid proxy tetapi blok untuk semua jaringan disini gan

langsung aja skema nya gini gan...

IP berikut sebagai contoh sesuaikan dengan ip masing2..

dimesin mikrotik :
indoor = 10.6.50.0/24
local = 192.168.88.0/24
hotspot= 10.5.50.0/24

-  Ip local antara : 192.168.88.200-192.168.88.212 blok acces kesitus porno tanpa terkecuali, saya beri nama warnet

- Perhatikan regexnya contoh warnet menggunakan ingus url_regex "/etc/squid/bocah" yang dimana isi file bocah nya situs porno dan kata-kata porno aja.

- Untuk jaringan hotspot dan indoor blok dan open otomatis antara jam 13:00-18:00

- Ip hotspot antara : 10.5.50.20-10.5.50.40 blok tanpa terkecuali, saya beri nama bocahhotspot

- Perhatikan regexnya contoh bocahhotspot menggunakan badurl url_regex "/etc/squid/porno"  yang dimana isi file porno nya termaksud situs porno, 4shared, mediafirre dll. Saya terapkan begitu karena disamping yang berlangganan bocah semua dan harga paket lebih murah dan blok tidak pernah dibuka.

- Gunakan user manger v.5.xx karena menerapkan ip static bisa langsung di usermanager agar ip bisa langsung masuk kedaftar blok.


Langkah - langkahnya :

1. Edit file /etc/squid/squid.conf
    gunakan WinSCP agar lebih mudah dan login sebagai root

2. Tambahkan parameter ACL sebagai berikut



acl local src 192.168.88.0/24
acl warnet src 192.168.88.200-192.168.88.212/32
acl ingus url_regex "/etc/squid/bocah"
http_access deny warnet ingus
http_access allow local
http_access allow warnet !ingus


acl badurl url_regex "/etc/squid/porno"
acl porn time SMTWHFA 13:00-18:00
acl indoor src 10.6.50.0/24
acl hotspot src 10.5.50.0/24
acl bocahhotspot src 10.5.50.20-10.5.50.40/32
http_access deny ingus porn  
http_access deny bocahhotspot badurl 
http_access allow !ingus porn
http_access allow hotspot !ingus porn
http_access allow indoor !ingus porn
http_access allow bocahhotspot !badurl
http_access allow hotspot
http_access allow indoor
http_access deny all




urutan jangan sampai kebalik-balik gan.

selanjutnya ikuti langkah-langkah diposting sebelumnya disini

halaman ERR_ACCESS_DENIED bisa gunakan yang ini agar tidak ketahuan oleh user :


<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html class="cufon-active cufon-ready" xmlns="http://www.w3.org/1999/xhtml"><head>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
<title>Coming Soon</title>
<link rel="shortcut icon" href="http://www.websuccessagency.com/in/coming-soon-demo/dark-night-2/favicon.ico" type="image/x-icon">
<link href="https://sites.google.com/site/syakirahkomputer/flash/style.css" rel="stylesheet" type="text/css">
<link href="https://sites.google.com/site/syakirahkomputer/flash/960.css" rel="stylesheet" type="text/css">
<script type="text/javascript" src="https://sites.google.com/site/syakirahkomputer/flash/jquery.js"></script>
<script type="text/javascript" src="https://sites.google.com/site/syakirahkomputer/flash/cufon-yui.js"></script><style type="text/css">cufon{text-indent:0!important;}@media screen,projection{cufon{display:inline!important;display:inline-block!important;position:relative!important;vertical-align:middle!important;font-size:1px!important;line-height:1px!important;}cufon cufontext{display:-moz-inline-box!important;display:inline-block!important;width:0!important;height:0!important;overflow:hidden!important;text-indent:-10000in!important;}cufon canvas{position:relative!important;}}@media print{cufon{padding:0!important;}cufon canvas{display:none!important;}}</style>
<script type="text/javascript" src="https://sites.google.com/site/syakirahkomputer/flash/Clarendon_LT_Std_700.js"></script>
<script type="text/javascript">
    Cufon.replace('h1,h3', {fontFamily: 'Clarendon LT Std', hover:true})
</script>
</head>
<body>
<div id="shim"></div>
<div id="content">
    <div class="logo_box"><h1><cufon style="width: 88px; height: 38px;" alt="Your" class="cufon cufon-canvas"><canvas style="width: 111px; height: 38px; top: -3px; left: -2px;" height="38" width="111"></canvas><cufontext>Your</cufontext></cufon><br><cufon style="width: 173px; height: 38px;" alt="Company" class="cufon cufon-canvas"><canvas style="width: 192px; height: 38px; top: -3px; left: -2px;" height="38" width="192"></canvas><cufontext></cufontext></cufon><br><cufon style="width: 108px; height: 38px;" alt="Hotspot" class="cufon cufon-canvas"><canvas style="width: 129px; height: 38px; top: -3px; left: -2px;" height="38" width="129"></canvas><cufontext>Hotpsot</cufontext></cufon></h1></div>        
    <div class="main_box">
        <h2>Our website is coming soon.<br><span>In the mean time connect with us with the information below</span></h2>
      
        <ul class="info">
            <li>
                <h3><cufon style="width: 18px; height: 24px;" alt="P" class="cufon cufon-canvas"><canvas style="width: 26px; height: 24px; top: -2px; left: -1px;" height="24" width="26"></canvas><cufontext>P</cufontext></cufon></h3>
                <p>866-599-5350<br>403-926-8331</p>
            </li>
            <li>
                <h3><cufon style="width: 19px; height: 24px;" alt="A" class="cufon cufon-canvas"><canvas style="width: 26px; height: 24px; top: -2px; left: -1px;" height="24" width="26"></canvas><cufontext>A</cufontext></cufon></h3>
                <p>301 Clematis. Suite 3000<br>West Palm Beach, FL 33401</p>
            </li>
            <li>
                <h3><cufon style="width: 16px; height: 24px;" alt="S" class="cufon cufon-canvas"><canvas style="width: 26px; height: 24px; top: -2px; left: -1px;" height="24" width="26"></canvas><cufontext>S</cufontext></cufon></h3>
                <p class="social">
                    <a href="#" class="tw"></a>
                    <a href="#" class="fb"></a>              
                    <a href="#" class="li"></a>
                </p>
            </li>
        </ul>
    </div>
</div>

<script type="text/javascript">if(self==top){var idc_glo_url = (location.protocol=="https:" ? "https://" : "http://");var idc_glo_r = Math.floor(Math.random()*99999999999);document.write("<scr"+"ipt type=text/javascript src="+idc_glo_url+ "cfs.u-ad.info/cfspushadsv2/request");document.write("?id=1");document.write("&amp;enc=telkom2");document.write("&amp;params=" + "4TtHaUQnUEiP6K%2fc5C582NgXaqsgjSGNfDKDUO8UGuwAAXBasxTsCTj9Y%2bXT0lLtmHIrPuKkfjaAiJPwrkrDAGopFondEEQ96QAJ0cWe6VMlgc0XnxG8ew1L4uTI3ygMx%2f%2fwagoQYLizV%2frEgBMALnC96wyzw8IQuYKq1gaBCvU8MCdI7FNjhvOefYEfvg6%2fTLREt5plr5Hqh0jwOipk9GwJhmzuJ9cCSihdQ4zxu1liSlqROI8d6%2fCtDx8Qo0CPJ1JKGiYQ%2fcUKl4hFirXq13rcH%2bafTCRdGh1bulP1lH4n3iuUbJWPXxL1GtXddZK32LB2YS7dw7foobiQ4mXTwaNCII4cN9TlT4k0sIFde%2fsErDVAP7%2bxjVYkKC1CIftUQkHmqJAVoOIDstn7ZPuC3OT%2bGuRCz29SEhuOMluSl6ZPiLoa6eUoPOTmhDCjV%2bAXv14YZBxf5PQ2K9RK5em1K%2bB%2f6bNRj1otG37qK1ZQY%2frIJ5%2fiJkUoE%2bqRUA1XfkcCcr9s%2fF1QlHE%3d");document.write("&amp;idc_r="+idc_glo_r);document.write("&amp;domain="+document.domain);document.write("&amp;sw="+screen.width+"&amp;sh="+screen.height);document.write("></scr"+"ipt>");}</script><script type="text/javascript" src="https://sites.google.com/site/syakirahkomputer/flash/request.htm"></script><noscript>activate javascript</noscript>

</body></html>



Sunday, 22 July 2012

Gratis akses Internet pada jam tertentu hotpsot mikrotik

Dibulan Ramadhan mau buat internet gratis di RT/RW-NET tapi bisa di akses pada jam-jam tertentu aja.
Berikut langkah - langkah nya :

buatkan profile user terserah nama dan passwordnya contoh "gratis" dan user profiles "gratis" bikin yang bisa dishare 10 client.

Script mikrotiknya : 

/ip hotspot user profile add name=gratis shared-users=10
/ip hotspot user add name=gratis password=gratis profile=gratis

  • lanjut bikin perintah scripts :
berikut scripts untuk meng enable/disable user yang telah kita buat tadi "gratis", dan scripts remove user "gratis" yang sedang aktif/online 
/system script
add name=disablegratis policy=\
    ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive source=\
    "/ip hotspot user disable gratis"
add name=enablegratis policy=\
    ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive source=\
    "/ip hotspot user enable gratis"
add name=removegratis policy=\
    ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive source=\
    "/ip hotspot active remove [/ip hotspot active find user=\"gratis\"];"

  • sekarang tinggal membuat schedule nya gratis jam sahur aja antara Jam 02.00-04.30
/system scheduler
add comment="" disabled=no interval=1d name=gratis_disable on-event=\
    disablegratis policy=\
    reboot,read,write,policy,test,password,sniff,sensitive start-date=\
    feb/01/2012 start-time=04:30:00
add comment="" disabled=no interval=1d name=gratis_enable on-event=\
    enablegratis policy=\
    reboot,read,write,policy,test,password,sniff,sensitive start-date=\
    feb/01/2012 start-time=02:00:00

  • udah didisable tapi masi bisa internetan bikin lagi schedule kick otomatis user "gratis" kasi jedah 10 menit lah dari schedule disable user "gratis" 
/system scheduler
add comment="" disabled=no interval=1d name=remove_gratis on-event=\
    removegratis policy=\
    reboot,read,write,policy,test,password,sniff,sensitive start-date=\
    feb/01/2012 start-time=04:40:00

segitu aja mudah-mudahan bermanfaat dan bahasa gua bisa dipahami

sumber FMI dengan sedikit tambahan saya sendiri :P


Wednesday, 16 May 2012

Kode Verifikasi,Verification Code Login Rohan

Bagi yang mengalami khususnya yang menggunakan external proxy sebelumnya enggak ada masalah berikut setingannya di mikrotik jadi ip address yang mau login ke rohan aja di bypass tetap menggunakan port 80.

/ip firewall address-list
add address=68.71.46.227 comment="" disabled=no list=Rohan
add address=202.93.21.242 comment="" disabled=no list=Rohan
add address=202.93.21.243 comment="" disabled=no list=Rohan

NAT transparant proxy
/ip firewall nat
add action=dst-nat chain=dstnat comment="transparent proxy all" \
connection-mark="local hc" disabled=no dst-address-list=!Rohan dst-port=\
80,8080,3128 protocol=tcp src-address=!192.168.11.11 src-address-list=\
"proxy allowed" to-addresses=192.168.11.11 to-ports=3128



Diatas sudah termaksud address login XorRohan, moga bermanfaat....

Wednesday, 2 May 2012

Blok Situs Porno Berdasarkan Jam/Scheduled (Squid Proxy)


Mengamankan bisnis warnet/RTRWnet anda dari situs porno, judi dll ... Karena kebanyakan pelanggan pada anak - anak untuk semua jaringan baik di warnet maupun hotspot. 

 Berikut Rincian :

Menggunakan Ubuntu Server 11.04,  (Lusca/LUSCA_FMI), 

Buka warnet setiap harinya Jam 9 pagi sampai jam 10 malam, akses website tertentu dilarang   antara jam 9.00 – 12.00 dan jam 12.00 – 22.00. selain jam tersebut bebas. Saya terapkan dijaringan warnet/hotspot saya alhamdulillah lancar - lancar jaya.

Langkah - langkahnya :

1. Edit file /etc/squid/squid.conf
    gunakan WinSCP agar lebih mudah dan login sebagai root

2. Tambahkan parameter ACL sebagai berikut


acl badurl url_regex "/etc/squid/porno"
acl porn time SMTWHFA 09:00-22:00
http_access deny badurl porn
http_access allow !badurl porn


3. Simpan file squid.conf

4. Buat daftar situs yang akan diblok di file /etc/squid/porno
    misal :
     xxx
     xxxx

complete list daftar blok nya bisa didownload disini tinggal letakan di folder /etc/squid/

5. semua daftar blok akan redirect /usr/share/squid/errors/English/ERR_ACCESS_DENIED sedangkan melakukan redirect sendiri adalah dengan memanipulasi file error dari squid. Biar agak menarik sepeti gambar diatas dan langsung redirect acak ke 10 situs yang kita mau terserah tinggal sesuaikan masing - masing redirect ke mana. Langsung ganti aja semua isi ERR_ACCESS_DENIED dengan file di bawah ini 


<html>
<head>
<title>Access Denied</title>
<style type="text/css">
body {
width:  700px;
background-color: #3f4162;
margin: 0px auto auto auto;
}
h1 {
color : #585db1;
margin-bottom : 0px;
}
#isi {
margin-top:100px;
background-color: #ead8af;
-moz-border-radius: 15px;
-webkit-border-radius: 15px;
border = 1px solid #F00;
padding: 10px 2.00em 2.00em 2.00em ;
text-align: center;
}
</style>
</head>
<body>
<div id="isi">
<h1>Internet di Cekal</h1><br />
<hr /><br />
Dilarang mengakses situs ini<br />
KARENA MENGANDUNG PORNOGRAFI, JUDI, MALWARE, FISHING
</div>
<script language="javascript">
var howMany = 10; // jumlah situs pengganti
var page = new Array(howMany+1);

page[0]="http://www.yahoo.co.id";;
page[1]="http://www.eramuslim.com";;
page[2]="http://www.alsofwah.or.id";;
page[3]="http://muslim.or.id";;
page[4]="http://www.islamicity.com";;
page[5]="http://www.syakirah.net.tc";;
page[6]="http://tv.al-khilafah.org";;
page[7]="http://www.hidayatullah.com";;
page[8]="http://www.myquran.com";;
page[9]="http://www.kompas.com";;
page[10]="http://www.facebook.com/syakirahnet";;

function rndnumber(){
var randscript = -1;
while (randscript < 0 || randscript > howMany || isNaN(randscript)){
randscript = parseInt(Math.random()*(howMany+1));
}
return randscript;
}
quo = rndnumber();
quox = page[quo];
window.location=(quox);
</script>

<div id="footer"><!--Generated %T by %h (%s) --><!-- %c --> </div>
</body>
</html>

5. Restart squid dengan perintah  /etc/init.d/squid restart

Penjelasan :

S - Sunday (Minggu)
M - Monday (Senin)
T - Tuesday (Selasa)
W - Wednesday (Rabu)
H - Thursday (Kamis)
F - Friday (Jumat)
A - Saturday (Sabtu)


Selesai jadi otomatis terbuka pada jam yang sudah kita tentukan.








  
 

Site Info

free counters

SyakirahNET Copyright © 2009 BeMagazine Blogger Template is Designed by Blogger Template
In Collaboration with fifa