Follow us on...
Follow us on G+ Follow us on Twitter Follow us on Facebook Watch us on YouTube
Register
Page 1 of 2 12 LastLast
Results 1 to 15 of 20
  1. #1
    Status
    Offline
    tawa's Avatar
    Member
    Join Date
    Jul 2008
    Location
    www.wifi-bengkulu.blogspot.com
    Posts
    141
    Reviews
    Read 0 Reviews
    Downloads
    1
    Uploads
    0
    Feedback Score
    0

    bisa enggak proxy sejajar client

    om.. om..

    numpang nanya lagi nie..

    topologi :

    Inet --- > mikrotik ---> swict/hub ---> client
    ---------------------------|
    ---------------------------|
    ---------------------------| --------> PROXY


    yg jadi pertanyaan bisa enggak Proxy yg sejajar dengan Client di buat Transparent Proxy ??? Click here to enlarge

    jawaban ny sangat di harapan Click here to enlarge

  2. #2
    Status
    Offline
    rahwana's Avatar
    Forum Guru
    Join Date
    Nov 2007
    Location
    Sidoarjo, Jawa Timur, Indonesia, Indonesia
    Posts
    1,337
    Reviews
    Read 0 Reviews
    Downloads
    2
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by tawa Click here to enlarge
    Inet --- > mikrotik ---> swict/hub ---> client
    ---------------------------|
    ---------------------------|
    ---------------------------| --------> PROXY

    yg jadi pertanyaan bisa enggak Proxy yg sejajar dengan Client di buat Transparent Proxy ???
    Proxy-nya 1 interface? Kalau saya pikir paling enak adalah proxynya 2 interface. Jadi semacam ini :

    inet --- mikrotik ---- swicth ---- client
    ...............l--- proxy ---l

    Kalau model yang pertama bisa tapi interface proxy-nya jadi 'ruwet' karena in dan out ada disitu semua.

  3. #3
    Status
    Offline
    inux75's Avatar
    Member
    Join Date
    Dec 2007
    Posts
    173
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by rahwana Click here to enlarge
    Proxy-nya 1 interface? Kalau saya pikir paling enak adalah proxynya 2 interface. Jadi semacam ini :

    inet --- mikrotik ---- swicth ---- client
    ...............l--- proxy ---l

    Kalau model yang pertama bisa tapi interface proxy-nya jadi 'ruwet' karena in dan out ada disitu semua.
    Click here to enlarge Originally Posted by tawa Click here to enlarge
    om.. om..

    numpang nanya lagi nie..

    topologi :

    Inet --- > mikrotik ---> swict/hub ---> client
    ---------------------------|
    ---------------------------|
    ---------------------------| --------> PROXY


    yg jadi pertanyaan bisa enggak Proxy yg sejajar dengan Client di buat Transparent Proxy ??? Click here to enlarge

    jawaban ny sangat di harapan Click here to enlarge
    udah berulang kali sy coba pake proxy eksternal yg sejajar dengan mikrotik gak nambah interface baru tapi gak berhasil padahal kalo dari teory tinggal di redirect port (action) aja yah....
    tapi kalo pake 3 interface seperti di toturial di forum ini bisa jalan proxy nya dengan action dst-nat

    jd topologinya

    inet --- mikrotik(3 lancard, ke-1 wan ke-2 lan ke-3 proxy) ---- swicth ---- client
    ...............l---proxy
    Last edited by inux75; 20-07-2009 at 11:33.

  4. #4
    Status
    Offline
    tawa's Avatar
    Member
    Join Date
    Jul 2008
    Location
    www.wifi-bengkulu.blogspot.com
    Posts
    141
    Reviews
    Read 0 Reviews
    Downloads
    1
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by rahwana Click here to enlarge
    Proxy-nya 1 interface? Kalau saya pikir paling enak adalah proxynya 2 interface. Jadi semacam ini :

    inet --- mikrotik ---- swicth ---- client
    ...............l--- proxy ---l

    Kalau model yang pertama bisa tapi interface proxy-nya jadi 'ruwet' karena in dan out ada disitu semua.
    jadi proxy yg sejajar client susah di buat Transparent ya ???



    Click here to enlarge Originally Posted by inux75 Click here to enlarge
    udah berulang kali sy coba pake proxy eksternal yg sejajar dengan mikrotik gak nambah interface baru tapi gak berhasil padahal kalo dari teory tinggal di redirect port (action) aja yah....
    tapi kalo pake 3 interface seperti di toturial di forum ini bisa jalan proxy nya dengan action dst-nat

    jd topologinya

    inet --- mikrotik(3 lancard, ke-1 wan ke-2 lan ke-3 proxy) ---- swicth ---- client
    ...............l---proxy

    iya om...
    kmren baca2 liat nya simple..
    waktu try ternyata enggak semudah yg di bayangkan Click here to enlarge

    jadi Buat Topologi Seperti Itu ya biar proxy bisa di buat Transparent Click here to enlarge

  5. #5
    Status
    Offline
    dotter's Avatar
    Member
    Join Date
    Jul 2007
    Location
    WestJog
    Posts
    268
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    kok ga dibawah mikrotik aja bro?

    sori malah nanya .
    soale punyaku dibawah mikrotik baru lan lokal.

  6. #6
    Status
    Offline
    rahwana's Avatar
    Forum Guru
    Join Date
    Nov 2007
    Location
    Sidoarjo, Jawa Timur, Indonesia, Indonesia
    Posts
    1,337
    Reviews
    Read 0 Reviews
    Downloads
    2
    Uploads
    0
    Feedback Score
    0
    Proxy dibawah mikrotik sih bisa2 saja, cuma tetap saja membingungkan karena IN dan OUT lewat 1 interface. Bisa sih bisa, tapi perlu sedikit pemahaman network untuk melakukan ini. Paling simple proxy-nya harus 2 interface. Soal kedua2nya local nggak jadi masalah, yang penting 2 interface trus dibikin transparan jadi lebih mudah untuk mengendalikan/memahami trafficnya.
    Cuma perintah yang dipakai memang bukan redirect karena redirect hanya untuk 1 mesin (mikrotik + proxy). Kalau beda mesin, lebih mudah pakai mangle mark-routing trus dibelokkan di routing tablenya.

  7. #7
    Status
    Offline
    vgate's Avatar
    Forum Guru
    Join Date
    Apr 2008
    Posts
    2,624
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    11 (100%)
    yup ada benernya, sebenarnya bisa sejajar cuman ntar transparentnya itu yg jd masalah, kalau dua interface pada posisi sejajar (private) bisa kok, kalau sejajar lewat switch dari sisi sekuritas kurang bagus apalagi kalau buat hotspot, proxy bisa terexpos ke luar.
    Last edited by vgate; 20-07-2009 at 17:24.

  8. #8
    Status
    Offline
    dotter's Avatar
    Member
    Join Date
    Jul 2007
    Location
    WestJog
    Posts
    268
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    ditempat saya, squid, 1 interface doank menuju ke mikrotik-->lan.
    transparant proxy.

  9. #9
    Status
    Offline
    yogaponsel's Avatar
    Forum Guru
    Join Date
    Oct 2008
    Location
    "BnetAkses"
    Posts
    2,511
    Reviews
    Read 0 Reviews
    Downloads
    1
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by dotter Click here to enlarge
    ditempat saya, squid, 1 interface doank menuju ke mikrotik-->lan.
    transparant proxy.
    ya biar lebih bisa di percaya ......... udah di beber sini konfig nya .......... biar sama sama di analisa dan di kopi paste........... bijimane........ gitu aja koq repooot !!!!!!!!!!Click here to enlarge

  10. #10
    Status
    Offline
    rahwana's Avatar
    Forum Guru
    Join Date
    Nov 2007
    Location
    Sidoarjo, Jawa Timur, Indonesia, Indonesia
    Posts
    1,337
    Reviews
    Read 0 Reviews
    Downloads
    2
    Uploads
    0
    Feedback Score
    0
    Squid 1 interface diposisi belakang mikrotik sih memang bisa.
    Tapi dia akan membuat kita harus membuat sejumlah pengecualian di mikrotik.
    Dan hal ini tidak direkomendasikan untuk mereka yang masih belajar2 pakai mikrotik karena bakal banyak membutuhkan pemahaman untuk melakukannya terutama kalau mau improfisasi.
    Intinya gini di mikrotik :
    arahkan semua port 80 yang menuju ke internet di reroute ke squid tapi buat pengecualian untuk port 80 dari ip squid boleh lewat tanpa direroute.
    di firewall kita membuat mangle untuk mark routing semua ip kecuali squid
    di route kita buat routing ke squid untuk paket dengan mark routing tadi.

  11. #11
    Status
    Offline
    adhielesmana's Avatar
    Administrator
    Join Date
    Jan 2009
    Location
    http://www.adhielesmana.com
    Posts
    3,054
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by rahwana Click here to enlarge
    Squid 1 interface diposisi belakang mikrotik sih memang bisa.
    Tapi dia akan membuat kita harus membuat sejumlah pengecualian di mikrotik.
    Dan hal ini tidak direkomendasikan untuk mereka yang masih belajar2 pakai mikrotik karena bakal banyak membutuhkan pemahaman untuk melakukannya terutama kalau mau improfisasi.
    Intinya gini di mikrotik :
    arahkan semua port 80 yang menuju ke internet di reroute ke squid tapi buat pengecualian untuk port 80 dari ip squid boleh lewat tanpa direroute.
    di firewall kita membuat mangle untuk mark routing semua ip kecuali squid
    di route kita buat routing ke squid untuk paket dengan mark routing tadi.
    SETUBUH...
    salah satu router saya konfigna gini..

    ether1 ( modem - MT ) = 192.168.1.*
    --
    ether2 ( isp - MT ) = 192.168.2.*
    --
    ether3 ( MT - Squid ) = 192.168.3.*
    ether3 (MT - Local ) = 18.10.10.*

    di NATnya

    input dari 18.10.10.* ether3 akses port 80 di redirect ke proxy MT (mis, 3128 ) lalu proxy MT parent ke squid.. selesai perkara.. tidak perlu ada pengecualian akan akses squid.. karena yang di redirect hanya input dari 18.10.10.* ether3 akses port 80.

    di mikrotik memungkinkan 1 Ether untuk Banyak IP.. ( IP alias atau Multiple IP )

    semoga membantu..Click here to enlarge

  12. #12
    Status
    Offline
    spymedan's Avatar
    Moderator
    Join Date
    Oct 2007
    Location
    Medan Metropolitan
    Posts
    2,821
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    ya betul buat topologinya dolo yang bener dan copas dehhh ntuh rulenyaa bijimane biar di bahassssss..... setubuhhh .... Click here to enlarge

  13. #13
    Status
    Offline
    uburcumi's Avatar
    :: Gw Banget Cing ::
    Join Date
    Jun 2009
    Location
    www.mikrotikservice.net
    Posts
    2,281
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    2 (100%)
    Click here to enlarge Originally Posted by spymedan Click here to enlarge
    ya betul buat topologinya dolo yang bener dan copas dehhh ntuh rulenyaa bijimane biar di bahassssss..... setubuhhh .... Click here to enlarge
    setuju dah bro spymedan, BTW bro spymedan g lait trid LB 1/2 jadi y??da pertanyaan tuh bt bro...trims...Click here to enlarge

  14. #14
    Status
    Offline
    kdebugx86's Avatar
    Moderator
    Join Date
    Oct 2008
    Location
    greyarea
    Posts
    1,283
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    squid 1 interface keterbatasannya ya bandwidth in sama out dalam 1 pipa, dibagi dua.

    kalo mau dibikin 2 - 3 - 4 interface bisa aja di squid conf nya listening address nya di set ke ip inputnya.. terus outputnya manfaatin tcp_outgoing_address, udp_outgoing_address, tinggal diset aja..
    dan harus diset transparent.

    kalo di mikrotiknya paling 'redirect' port 80 triangle nat.


    yah gt2 aja.sesuai kebutuhan lah.

  15. #15
    Status
    Offline
    yogaponsel's Avatar
    Forum Guru
    Join Date
    Oct 2008
    Location
    "BnetAkses"
    Posts
    2,511
    Reviews
    Read 0 Reviews
    Downloads
    1
    Uploads
    0
    Feedback Score
    0
    setubuh dengan para suhu ................

    kesimpulan sih BISA ... TP NYARI MASALAH bila kita tdk mengenal dan menguasai apa yg kita lakukan ........... = BIKIN PUSING dan buntutnya merepotkan FORUM..

    KENAPA NGGAK NYARI DAN MEMBUAT TOPOLOGI yg mudah dan sesuai dengan kemampuan KITA...seperti yg dibilangbro SPYMEDAN ...........

    atau cuma sekedar .............?????????????????????

 

 
Page 1 of 2 12 LastLast

Thread Information

Users Browsing this Thread

There are currently 2 users browsing this thread. (0 members and 2 guests)

Similar Threads

  1. Replies: 5
    Last Post: 21-08-2011, 05:47
  2. Setting Mikrotik untuk Squid sejajar dengan client
    By genresesif13 in forum General Networking
    Replies: 8
    Last Post: 24-11-2009, 23:48
  3. Replies: 16
    Last Post: 01-09-2009, 20:31
  4. split client yang akses ke proxy...
    By bigie in forum Beginner Basics
    Replies: 9
    Last Post: 31-10-2008, 12:05
  5. Squid sejajar Client, bisa gak di set transparent??
    By Xerophie in forum General Networking
    Replies: 12
    Last Post: 02-08-2008, 13:07

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •