seperti yang telah saya tulis pada catatan terdahulu tentang squid dengan router ubuntu, kali ini saya akan mencatatn kembali pengalaman saya membuat mikrotik dengan squid external.
kita ketahui bahwa mikrotik juga mempunyai web proxy bawaan akan tetapi banyak admin jaringan tidak puas dengan proxy/squid bawaan mikrotik, mereka lebih cenderung mengunakan external proxy…..
Topologi jaringan
ada beberapa topolagi jaringan yang dapat kita terapkan :
- modem—->squid(router)—->mikrotik(brige/router)—->client
- modem —->mikrotik (bridge/router)—->squid(bridge)—->client
- modem —–>mikrotik (bridge/router)—->client
————————-|squid
topologi no. 1 dan no.2 sanagt mudah di konfigurasi karena tidak ada keterkaitan secara langsung antara mikrotik dan squid, kita akan membuat topologi no.3, meskipun menurut saya untuk tingkat HIT lebih besar pada topologi no.1 akan tetapi no.3 lebih diminati oleh admin jaringan.
Gambar rencana jaringan :
keterangan :
IP modem : 192.200.1.1/24
IP mikrotik :
wan : 192.200.1.2/24, gateway;192.200.1.1
proxy :192.168.10.2/24
lan : 192.168.1.1/24
IP Mesin Proxy : 192.168.10.1/24, gateway : 192.168.10.2
Alat yang di butuhkan :
- mikrotik router dengan 3 ether
- mesin squid dengan 1 ether
kita asumsikan mikrotik sudah terinstall dengan baik, dan mesin squid terinstall dengan baik juga, distro yang saya gunakan ubuntu server 10.10 dan squid 2.7 stable9. oke kita mulai………………
1. Seting Ubuntu Sebagai Mesin Squid
setelah ubuntu terinstal dengan baik kita seting interface :
masuk root:
sudo su |
pico /etc/network/interfaces
|
kemudian update terlebih dahulu ubuntu:
apt-get update |
kemudian install squid :
apt-get install squid |
kemudian setting squid.conf
pico /etc/squid/squid.conf |
setingan sementara squid.conf
bs di download disini
***nb: sesuaikan dengan kondisi squid anda, terutama “cache_dir”
2. Seting Mikrotik
- Beri nama ethernet
- Membuat ip di masing2 ethernet
- Membuat gateway
- Membuat NAT
- membuat DNS
[admin@MikroTik] > interface [admin@MikroTik] interface> print Flags: X – disabled, D – dynamic, R – running # NAME TYPE RX-RATE TX-RATE MTU 0 R ether0 ether 0 0 1500 1 R ether1 ether 0 0 1500 2 R ether2 ether 0 0 1500 [admin@MikroTik] interface> edit 0 name —->isikan publik [admin@MikroTik] interface> edit 1 name —->isikan proxy [admin@MikroTik] interface> edit 2 name —->isikan local |
dengan winbox :
ip address add address 192.200.1.2/24 interface publik ip address add address 192.168.10.2/24 interface proxy ip address add address 192.168.1.1/24 interface local |
Ip route add gateway 192.200.1.1 |
untuk nat masquerade :
ip firewall nat add chain srcnat action masquerade out-interface publik |
untuk nat direct proxy :
ip firewall nat add action=dst-nat chain=dstnat comment=”ke proxy” src-address=!192.168.10.0/24 disabled=no dst-port=80 protocol=tcp to-addresses=192.168.10.1 to-ports=3128 |
ip dns set primary-dns 202.134.1.10 secondary-dns 208.67.222.222 |
untuk ZPH n queue nunggu dapat order dulu ya………biar semangat kalo ada orderan.
ato kalo g sabar silahkan kunjungi :
http://wiki.mikrotik.com/wiki/External_Squid_Box_with_No_Limit_Cache_HIT_Object_ROS_2.9
semoga memberi manfaat n saya tidak lupa, kritik dan saran sangat di tunggu
wassalam,
refrensi :
http://www.kios.tk/forum/viewtopic.php?id=11589
http://opensource.telkomspeedy.com/wiki/index.php/Mikrotik_-_menggunakan_Squid_sebagai_Web_Proxy_sehingga_lebih_optimal
ini pak yang saya tunggu,,,,
kalo boleh izin copi pak untuk penerapan di lapangan.,.,.,
terimakasih pak
monggo…….silahkan di oprek n kritik nya jangan lupa, cos kalo di kritik kita akan semakin banyak masukan
wah ney yag aq tunggu2 mas….tq…tq…^^
yupp……..kalo sempat di tambal juga kang, barang kali ada yang kurang, khusus untuk regex emang g tak masukin cos HITnya maleh turun drastis
mas ijin copy paste ke blog gw ya..makasih…:)
monggoo…..tolong yang salah di koreksi juga, biar fix
Mas saya mau tanya kalau seumpama pakai linux yang lain seperti debian lenny, apakah format untuk mngeset proxynya sama atau tidak ? ? ? mohon bimbingannya soalnya saya mau mencoba pakai debian lenny . . . .
bs, boleh dari distro apa aja……asal tau dasar commandny……kalo compilernya sama
mas gimana cara masukin squid.conf ke ubuntu, tunjukin caranya step by step mas, soalnya saya masih pemula di ubuntu, kalau tutorialnya panjang kirim ke email aja ya mas, makasih
setauku squid.conf udah di folder/etc/squid/, tetapi kalo ingin menganti dengan file dari luar, bs pake FTP client (filezilla,winscr,dll) mka ubuntunya harus di instal ftp server :
#apt-get instal ftpd
ato bs dengan webmin, pada menu other–>upload
mau tanya kalo untuk squid windows gmn langkah2 nya?
Halo Mas Faish…
kebetulan ini yg saya cari mas…
boleh ga mas di publis artikel yg topologi no.3 tp dgn 2 isp, kebetulan jaringan saya 2 isp
jd saya tidap bisa config ke squidnya
Terimakasih
oke, coba di load balanc dulu, lalu di direct ke proxy, ato pake static routinga aja
wah ini dia yang saya cari cari…. Thank pak atas share nya…. sangat membantu
NB : thanks juga buat mbah google yang udah bantu nemuin 😛
oh iya… BTW mau tanya nih pak… kalo squid nya di gabungin ke LAN clien bisa gak dengan cara tambah ethernet card di squid nya…. karna kan sayang kalo 1 PC fitur nya cuma buat squid aja.. ya kalo bisa di gabung ma billing server juga… hehehehhe
bs, misalny eth0 WAN, eth1 untuk warnet (LAN), eth2 Hotspot (WLAN), eth3 VPN (private) dll…………. semua dalm 1 mesin….. n udah saya uji coba bs
maaf mas,saya binggung di setting wannya? apa ip dari modemnya? hehehehe
yuppppp betullll………………….!
tanya mas faish…
gmn configurasi kl topoligi no 2 (tingkat HIT kan lbh besar :D)
makasih sebelumnya
ubuntu memakai 2 lancard dan di set sebagai bridge………! kalo ada waktu saya juga akan tulis ubutu sebagai bridge, yang sebagai router udah saya tulis
link downloadnya, tak bisa disedot,,,
coba sekali lagi gan, sampek sekarang masih biasa aku pake untuk seting2 warnet, Oke
luar biasa gan…
minta ijin untuk copas dan di terapkan di tpt kami..
bagaimana kalau mikrotik sebagai proxy,jadi tidak melalui ubuntu atau yg lainnya gan…?
salam…newby aan
kalau ke pwt-jateng mampir gan
sori agak lama, setau ku proxy yang paling yahud adalah squid yang udah di tunning, kalo maen di proxyny mikrotik kurang nyuuuuusssssssss………..
mas mau tanya dari server proxy di hubungkan langsung mikrotik ato ke hub dulu.. kalo langsung maka kecepatan akan turun menjadi 10mb/s karena pake kabel cross tolong kasih pencerahan
setau ku cross emang untuk mikrotik ke ubuntu server, kalo speedtest nya jadi turun cek lagi MTU (max tranfer unitny) kalo dukungan 9K, Insyallah bs sampek 700Mb cos pake dukungan gigabyte ethernet
setingan squid.conf, sudah tidak ada filenya (The file link that you requested is not valid.)
Filenya gak bisa di unduh.. aduh.. upload lgi mas
loooo masak se….. coba deh nanti aku up
Mas… Mintak izin Copas
untuk settingan mikrotik di rb 750 ada mas yg full
hehehe… maklum masi belajar
oke nanti aku tulis dech…..
mas, kok pake 192.200.1.0/24 ? ini kan bukan termasuk ke IP private… ntar alamat di internet yang pake ip 192.200.1.0-255 ngga bisa d buka..
heeee….. di coba dulu aja gan, cos udah jalan kok. semua yang di tulis udah di uji n di pake
Link squid.conf -nya udah mati ya…mau gw sedot gk bisa…waduh ? bisa kirimkan squid.conf yang diatas ke email sya…tutorial mas faish ini mudah dimengerti dan sgt membantu…trims sblmnya
belom kayakny….cos kemaren masih saya pake…. trims.
mas tolong dikirimi squid.confnya donk, masalahnya lanknya dah mati. makasih sebelumnya. emailku: dikpriharyadi@ymail.com
mantap mas tutor nya ijin sedot ya…
trus kl ip modem nya default gpp kan lalu ip LAN nya ganti 192.168.0.1/24 ga pengaruh kan mas..
mohon pencerahannya mas, maklum masih newbi …
Mas, gambar yang
perintahnya pake apa ya? 😀
Ijin kopi ke web saya ya pak, takut kehilangan informasi ini ..tq
mas..saya mau tanya…
saya udah coba mikrotik+squid nya, tp ada permasalahan nih…koq user saya tidak bisa send/receive email ya klo pake squid??klo hanya pake mikrotik aja user send/receive email lancar2 aja…
mohon jawabannya..thx
Mohon maaf kalo pertanyaan saya terlalu newbie. Mau tanya kabel lan yang dari ubuntu ke mikrotiknya itu jenis kabel apa?
Cross apa straight?
stright saja
gan dari modem pake bridge ato gimana itu settingannya..??
kalo dari modem bridge dan yang dial mikrotiknya brati nanti akan ada interface pppoe nya, trus NAT nya gimana
Tulisan yang sangat berarti bagi saya yang newbi jaringan, bisa bantu bimbing saya untuk setting squid dengan mikrotik, karena saya beberap kali install ulang proxy server dan selali GATOL (gagal total) sampai sekarang, ngomong2 squid linknya ngga bisa kebuka lagi kang faish…
iya ni…gk bisa sedot squid.conf 😀
mas ini di linux nya mode proxy ny transparant ya?
untuk firewall di linux ad ayg perlu di config gk ya?