PROXY adalah :
- Sebuah mesin yang berfungsi sebagai Cache Server => Cache Server adalah Data Sementara
- Guna menyimpan informasi halaman web yang pernah diambil sebelumnya
- Cache tersimpan di Server dan dapat diakses oleh Client
- Menghemat Bandwidth
- Dapat melakukan filtering situs yang tikda baik contoh : Por** dan situs-situs yang tidak diinginkan
Disini saya hanya mengkonfigurasi antara Squid Proxy dengan Mikrotik"
Topologi IP saya :
- 192.168.0.2 # Internet
- 192.168.10.1 # Local
- 192.168.1.2 # Proxy
Tab Action :
Selanjut membuat NAT untuk mengalihkan akses client dari port 80 HTTP ke IP & Port Proxy Eksternal :
Membuat Address List :
Membuat NAT untuk membelokan port 80 ke 3128 :
Tab Adven :
Tab Action :
Selanjutnya menambahkan ip route dan mangle :
IP Route :
Mangle :
Tab Action :
Kemudian memberi Iptables di Squid proxy Eksternal :
Agar Client dan dapat mengakses dari Port 3128 Iptables :
Taruh Iptables berikut di # /etc/rc.local : dan sesuai topologi IP masing-masing.
route add default gateway 192.168.1.1
iptables -A PREROUTING -t nat -j REDIRECT -p tcp -s 192.168.10.0/24 -d 0/0 --dport 80 --to-ports 3128
iptables -A INPUT -p tcp -s 0.0.0.0/0 -d 192.168.1.2 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp -s 192.168.1.2 --sport 3128 -d 0.0.0.0/0 -m state --state ESTABLISHED -j ACCEPT