Install Squid di Ubuntu 9.10 Karmic

Squid sebagai Proxy Server memiliki banyak fungsi di dalamnya. Akan tetapi fungsi utama (secara umum) dari server ini adalah untuk menjembatani (biasa disebut gateway) dan menangani setiap request (permintaan akses) terhadap konten-konten yang berasal baik dari dalam maupun luar jaringan local.
Proses penanganan request terhadap konten dari luar dan dalam jaringan oleh Squid Proxy Server disebut juga Cache Proxy, hal ini sangat membantu menghemat penggunaan bandwith (upstream). Karena dalam proses implementasinya, misalkan sebuah client yang ada dalam jaringan local, melakukan request terhadap konten dari website yang pernah/sering diakses sebelumnya, jika dalam cache proxy ditemukan konten website yang diminta, maka (dalam beberapa kasus) client cukup mengakses konten website yang ada dalam cache proxy tersebut tanpa langusng mengakses server websitenya yang ada di internet. Ketika konten dari sebuah website yang diminta dirasa belum update, maka Squid Proxy Server hanya cukup melakukan request se-sekali dalam waktu tertentu ke server website yang dituju untuk melakukan update konten, dan hal ini biasanya dilakukan secara otomatis atau mungkin dapat pula di jadwalkan. Hal ini akan mempercepat akses internet dalam jaringan serta tidak memakan bandwith yang terlalu besar karena update informasi website hanya dilakukan oleh Squid Proxy Server tersebut.

Install paket squid:

#apt-get install squid

Edit file squid.conf

#nano /etc/squid/squid.conf
Ini adalah contoh konfigurasi squid saya, silakan di modif sendiri bila perlu:
------------------------------------------------------------------------------------
#supaya proxynya transparent
http_port 3128 transparent
#icp_port 3130
udp_incoming_address 0.0.0.0
udp_outgoing_address 255.255.255.255
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 64 MB
#kalo memory kamu gede boleh pake 128 ato lebih
cache_swap_low 90
cache_swap_high 95
connect_timeout 1 minutes
negative_ttl 5 minutes
read_timeout 15 minutes
request_timeout 5 minutes
persistent_request_timeout 1 minutes
client_lifetime 5 day
pconn_timeout 120 seconds
shutdown_lifetime 30 seconds
maximum_object_size 128 MB
minimum_object_size 0 KB
maximum_object_size_in_memory 1024 KB
ipcache_size 2048
ipcache_low 90
ipcache_high 95
fqdncache_size 1024
cache_replacement_policy lru
memory_replacement_policy lru
cache_dir ufs /squid 15000 16 256
#direktori buat cache nya
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
log_ip_on_direct on
debug_options ALL,1
client_netmask 255.255.255.255
ftp_user Squid@
ftp_list_width 32
ftp_passive on
ftp_sanitycheck on
ftp_telnet_protocol on
redirect_children 10
auth_param basic children 10
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
quick_abort_min 16 KB
quick_abort_max 16 KB
quick_abort_pct 95
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563 6667 7000 10000
acl Safe_ports port 80
acl Safe_ports port 81
acl Safe_ports port 21
acl Safe_ports port 443 563
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777 110
acl Safe_ports port 4461
acl Safe_ports port 5050
acl CONNECT method CONNECT
acl jaringan src 192.168.1.0/24
#sesuaikan dengan jaringan anda
http_reply_access allow all
icp_access allow all
miss_access allow all
cache_mgr sonny.net
# ketik nama kamu disini.
visible_hostname sonny.co.id
# terserah mau di kasih apa juga ga ngaruh
logfile_rotate 10
buffered_logs off
snmp_port 3401
snmp_access allow localhost
snmp_access deny all
snmp_access deny all
coredump_dir /var/spool/squid
http_access allow manager localhost
http_access allow manager localhost
http_access deny manager
http_access allow jaringan
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
------------------------------------------------------------------------------------

Disini saya memakai directory /squid untuk cache_dir nya, untuk defaultnya adalah /var/spool/squid.

Setting permission untuk cache directory:

#chown –Rf proxy.proxy /squid

Jika menggunakan cache directory default nya /var/spool/squid maka abaikan perintah diatas.

Create cache directory:

#squid –z

Tambahkan rule di iptables nya supaya redirect ke port 3128:

#iptables -A PREROUTING -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
#iptables -A PREROUTING -p udp -m udp --dport 80 -j REDIRECT --to-ports 3128
#iptables-save

Terakhir reload dan restart squid

#/etc/init.d/squid reload
#/etc/init.d/squid restart

Catatan: setiap kali melakukan perubahan pada squid.conf cukup melakukan reload saja.

No comments:

Post a Comment

Related Posts with Thumbnails