salam kenal,
dikantor saya,rencananya akan menggunakan server,yang digunakan untuk email server,trus saya sudah mengistall os Red Hat,dan lan card yang saya gunakan sudah terdeteksi dengan baik,untuk eth0 saya gunakan untuk seting ke LAN,sedangkan eth1 saya seting untuk komunikasi ke ISP,dan kedua Lan card tersebut sudah berfungsi dengan baik,untuk eth0 saya sudah bisa berkomunikasi dengan client,sedangkan untuk eth1 sudah bisa untuk membrowsing ke internet (web),yang menjadi pertanyaan saya sekarang adalah apabila say browsing dengan menggunakan komputer client,komputer client saya tidak bisa,tetapi kalau diserver,tidak ada masalah......adapun informasi untuk setting lan card saya adalah sebagai berikut :
eth 0 ip addrses : 192.168.29.1
sub net mask : 255.255.255.0
eth1 ip address : 192.168.1.2
sub netmask : 255.255.255.0
gateway : 192.168.1.1
primary DNS : 202.134.1.10
sec DNS : 202.134.0.155
(ip router yang digunakan 192.168.1.1)
sedangkan pada komputer client,untuk seting lan cardnya adalah :
ip adress : 192.168.29.133
subnetmask : 255.255.255.0
gateway : 192.168.29.1
primary DNS : 202.134.1.10
sec DNS : 202.134.0.155
apakah rekan-rekan ada yang bisa membantu saya,bagaimana caranya agar komputer client saya dapat terhubung dengan internet ....
mohon pencerahannya...
Comments
Pasang Squid.....
Coba pasang squid dan kawan-kawan (iptables) untuk internet conection sharing. Coba jalan-jalan ke http://www.ilmukomputer.com di situ ada artikel yang membahas masalah ini.
>>>
Ada banyak cara untuk menghubungkan komputer klien ke internet,
Bisa pake iptables (Untuk Masquerade atau untuk transparent proxy)
Ini untuk masquerade ...
#iptables -t nat -F
#iptables -t nat -A POSTROUTING -s 192.168.29.133/255.255.255.0 -o eth1 -j MASQUERADE
#iptables-save > /etc/sysconfig/iptables
Klu untuk Transparent proxy ..
#iptables -t nat -A PREROUTING -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
# vi /etc/squid/squid.conf (Lokasi file Konfigurasi Squid)
/* Tambah Line */
httpd_accel_host [iphost]
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_user_host_header on
/* Tambah lagi di bagian acl nya */
acl client src 192.168.29.133
http_access allow client
#service squid restart
Untuk transparent proxy, jgn di setting ip proxy di klien.
Klu bisa, buat DNS Server lokal aja ... supaya komputer klien ngga kirim paket broadcast untuk request DNS ke Internet.
Klu ada yg kurang, saya minta maaf, karena saya jg masih baru blajar linux.
~ awesome but dangerous ~
Koreksi
ada step yang ketinggalan :
1. server tersebut belum dikonfigurasi agar bisa menshare koneksi internet ke kompie lain (bisa pake squid atau masquerade).
2. gateway klien seharusnya [192.168.1.1]
dari ipnya kelihatan klo koneksinya ADSL.
semoga membantu
tanya edit file squid
terima kasih atas semua masukkannya,saya sudah coba untuk menambahkan baris perintah untuk seting iptables,dan saya lihat untuk konfigurasinya pada file iptables sudah berubah,hanya saya kesulitan untuk mengedit file squidnya,dibaris mana saya harus menambahkanya,tolong dong.......
Ehmm coba seperti ini mas...
Begini mas di coba buka file squid na misal vi /etc/squid/squid.conf
setelah masuk di coba di search pake tombol keyboard /httpd trs tekan enter...nanti akan langsung menuju kata yang berhubungan dengan httpd.Setelah itu coba di cari kata yang sesuai baris di atas..atau di ketik lengkap /httpd_accel_host lalu tekan enter..biasa na sudah ada default na jadi kita tinggal merubah atau menambahkan baris seperti yang ada di atas..Semoga membantu.maklum masih newbie juga... :)
Rgrds,
Linuxnewbie.. ^^'
aduh gimana lagi yang kurang....
terima kasih untuk semua komentar yang telah diberikan para pakar linux,satu-satu sudah saya jalankan,tapi sampai blog ini saya tulis kembali,client saya masih belum dapat terkoneksi dengan internet,saya sudah kutak-katik untuk iptablesnya,adapun list dari iptables adalah sebagai berikut :
Generated by iptables-save v1.2.7a on Mon Jul 24 04:39:35 2006
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [29:1740]
:OUTPUT ACCEPT [29:1740]
-A POSTROUTING -s 192.168.29.0/255.255.255.0 -o eth0 -j MASQUERADE
COMMIT
# Completed on Mon Jul 24 04:39:35 2006
# Generated by iptables-save v1.2.7a on Mon Jul 24 04:39:35 2006
*filter
:INPUT ACCEPT [99:88369]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [17106:1178334]
:RH-Lokkit-0-50-INPUT - [0:0]
-A INPUT -j RH-Lokkit-0-50-INPUT
-A FORWARD -j RH-Lokkit-0-50-INPUT
-A RH-Lokkit-0-50-INPUT -s 202.134.0.15 -p udp -m udp --sport 53 --dport 1025:65535 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -s 202.134.1.10 -p udp -m udp --sport 53 --dport 1025:65535 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -i eth0 -p udp -m udp --sport 67:68 --dport 67:68 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -i eth1 -p udp -m udp --sport 67:68 --dport 67:68 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 0:1023 --tcp-flags SYN,RST,ACK SYN -j REJECT --reject-with icmp-port-unreachable
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 2049 --tcp-flags SYN,RST,ACK SYN -j REJECT --reject-with icmp-port-unreachable
-A RH-Lokkit-0-50-INPUT -p udp -m udp --dport 0:1023 -j REJECT --reject-with icmp-port-unreachable
-A RH-Lokkit-0-50-INPUT -p udp -m udp --dport 2049 -j REJECT --reject-with icmp-port-unreachable
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 6000:6009 --tcp-flags SYN,RST,ACK SYN -j REJECT --reject-with icmp-port-unreachable
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 7100 --tcp-flags SYN,RST,ACK SYN -j REJECT --reject-with icmp-port-unreachable
COMMIT
# Completed on Mon Jul 24 04:39:35 2006
kira-kira seting apalagi yang harus saya lakukan ya.......
tolong dunk para pakar linux...
tapi yang pasti tidak akan menyerah ok..,..
seting dual operating sistem linux
rekan-rekan sekalian....
dual operating sistem rasanya kita sudah sering mendengar,baik itu untuk dual operating sistem windows (Microsoft) atau microsoft dan linux.
untuk dual operating sistem windows(microsoft produk)saya sudah pernah mencobanya dan berhasil,untuk dual operating sistem windows dengan linux,saya juga pernah mencobanya dan alhamdulillah berhasil.Tapi yang menjadi pemikiran saya sekarang adalah bagaimana kalau kita mendual operating sistem linux,apakah ada aturan mainny,apakah ada software khususnya,atau apakah ada yang mau mengajari saya he..he..he :)
untuk yang sudah pernah mencobanya bagi dong ilmunya....
bravo terus untuk linux
NAT dengan SQUID
Tolong dunk!!!!BS ga c NAT dengan SQUID???gmana caranya????konfigurasinya???pkkNya yg lengkap de..... PLISS jawab lngsng by email aj:cietha25@yahoo.com....thx..