Sabtu, 06 Juni 2015

CLEAROS SEBAGAI PROXY MODE BRIDGE

Tujuan penulisan saya kali ini adalah untuk menjadikan ClearOS sebagai Switch (network bridging) sekaligus berperan sebagai proxy dan konten filter.

Keuntungan proxy di setting sebagai bridge antara lain (mohon maaf bila salah):
- IP Klien terlog di router bukan ip proxy
- BW management berada di router
- Akan memudahkan trafic shaping di router
- dll, tolong dicari sendiri dan masukkan ke kolom komentar di bawah :D

Kali ini saya menggunakan topologi sebagai berikut :
Saya menggunakan ClearOS yang sudah siap pakai tetapi belum saya install APP WEB PROXY

Catatan :
IP Internet / Modem : 192.168.1.1/30
IP WAN pada router : 192.168.1.2/30
IP Out pada router : 192.168.100.1/24

Mungkin anda bertanya-tanya, kenapa ip untuk eth0 (WAN) dan eth1 (LAN) merupakan satu segmen IP ? :o

Tenang itu bukannya salah ketik, ingat kali ini ClearOS sebagai Bridge(switch) jadi hanya perlu satu segmen IP. Kalau begitu berapa IP untuk eth0 dan eth1 ? jawabannya tidak ada. Lho kok ? :o hehehe
Karena menggunakan mode bridge maka kita harus mem-bridge eth0 dan eth1 menjadi satu interface virtual yaitu "br0". sebelumnya kita akan membuat interface virtual bernama "br0".

Untuk ClearOS 5.x install dulu paketnya : #yum install bridge-utils
Untuk ClearOS 6.x langsung aja, soalnya udah ke install

Buat sebuah file di "/etc/sysconfig/network-scripts/" dengan nama "ifcfg-br0"
# nano /etc/sysconfig/network-scripts/ifcfg-br0
Kemudian masukkan text berikut (untuk mensetting IP static pada ClearOS)
DEVICE=br0
TYPE="Bridge"
ONBOOT="yes"
USERCTL="no"
BOOTPROTO="static"
BRIDGE_STP="yes"
IPADDR="192.168.1.2"
NETMASK="255.255.255.0"
GATEWAY="192.168.1.1"
Atau bisa juga seperti ini ( untuk mendapatkan IP dhcp dari router)
DEVICE=br0
TYPE="Bridge"
ONBOOT="yes"
USERCTL="no"
BOOTPROTO="dhcp"
PEERDNS="yes"
BRIDGE_STP="yes"
Setelah itu tambahkan eth0 dan eth1 ke interface bridge
Edit file

"/etc/sysconfig/network-scripts/ifcfg-eth0"-- untuk eth0
"/etc/sysconfig/network-scripts/ifcfg-eth1" -- untuk eth1

(jika ingin menambahkan interface lain, misal eth2,eth3 dst. caranya sama)
#nano /etc/sysconfig/network-scripts/ifcfg-eth0
Edit menjadi seperti berikut
==================================================
DEVICE=eth0
TYPE="Ethernet"
ONBOOT="yes"
USERCTL="no"
HWADDR="00:00:00:00:00:00"  (ganti dengan MAC address eth0)
UUID="00000000-0000-0000-0000-000000000000"
BRIDGE=br0
===================================================
#nano /etc/sysconfig/network-scripts/ifcfg-eth1
Edit menjadi seperti berikut
==================================================
DEVICE=eth1
TYPE="Ethernet"
ONBOOT="yes"
USERCTL="no"
HWADDR="00:00:00:00:00:00" (ganti dengan MAC address eth1)
UUID="00000000-0000-0000-0000-000000000000"
BRIDGE=br0
==================================================

Kemudian ganti mode ClearOS ke trustedgateway dengan mengedit file berikut :
/etc/clearos/network.conf
#nano /etc/clearos/network.conf
Ganti menjadi :
MODE=“trustedgateway”
EXTIF=“br0”
LANIF=“br0”

Kemudian, restart PC Router.
Kemudian test apakah sudah bisa difungsikan sebagai bridge/ Switch, setting DHCP server pada Router dan pada PC client setting sebagai DHCP Client, jika PC Client mendapatkan IP dari Router maka ClearOS sudah berfungsi sebagai bridge. 

Web Proxy dan Konten Filter
Buka webconfig ClearOS melalui salah satu Client, https://ipclearos:81 - isikan root dan passwordnya.

Masuk ke bagian marketplace, kemudian install modul Web Proxy dan Content Filter, kemudian jalankan Web Proxy dan Content filter melalui menu "Gateway", pastikan sudah berjalan dengan normal.

Kemudian buka "http://www.lagado.com/proxy-test
Lihat apakah proxy ClearOS sudah terdeteksi,
Jika belum terdeteksi itu wajar, soalnya kita belum mengarahkan trafic yang lewat agar menggunakan proxy ClearOS. Untuk me-redirect semua permintaan http ke proxy kita harus menginstall paket ebtables
#yum install ebtables
Kalau tidak bisa gunakan :
#yum --enablerepo=* install ebtables
Kemudian edit file "/etc/clearos/firewall.d/local" tambahkan beberapa rule berikut
#nano /etc/clearos/firewall.d/local
ebtables -t broute -A BROUTING -p IPv4 --ip-protocol 6 --ip-destination-port 80 -j redirect --redirect-target ACCEPT
iptables -t nat -A PREROUTING -i br0 -p tcp --dport 80 -j REDIRECT --to-port 8080
Jika hanya menggunakan Web Proxy tanpa Content Filter ganti
iptables -t nat -A PREROUTING -i br0 -p tcp --dport 80 -j REDIRECT --to-port 8080
Menjadi
iptables -t nat -A PREROUTING -i br0 -p tcp --dport 80 -j REDIRECT --to-port 3128

Kenapa ?
 
Karena port 8080 merupakan port Dansguardian-AV dan port 3128 merupakan port Squid(proxy)
untuk lebih jelasnya lihat alur berikut

Kemudian restart lagi PC Proxy nya.

Kemudian buka "http://www.lagado.com/proxy-test"
jika hasilnya seperti berikut :

This request appears to have come via a proxy.

Berarti proxy sudah berjalan dengan lancar.

Bonus :

UPDATE
Jika setelah di setting ke mode bridge status internet di clearos mati berikut solusinya (terimakasih om tris tros atas masukkannya)
edit file "/etc/sysconfig/network"
terus ganti "GATEWAYDEV" seperti berikut
NETWORKING=yes
HOSTNAME="proxy.smeksa.edu"
NOZEROCONF="yes"
GATEWAYDEV="br0"
Selamat Mencoba!

[NETWORKING] CARA UPGRADE TP-LINK WA5210G KE AIROS UBIQUITI

Cara Upgrade TP-Link WA5210G ke airOS Ubiquiti + Download File Firmware


Berikut Langkah-langkahnya:

Langkah 1
Cara Upgrade TP-Link WA5210G ke airOS Ubiquiti

Langkah 2
Cara Upgrade TP-Link WA5210G ke airOS Ubiquiti

Langkah 3
Cara Upgrade TP-Link WA5210G ke airOS Ubiquiti

Langkah 4
Copy Paste MAC Address + MD5 yang ada di file WA5210G.txt ke Form isan

Langkah 5
Cara Upgrade TP-Link WA5210G ke airOS Ubiquiti

Langkah 6
Cara Upgrade TP-Link WA5210G ke airOS Ubiquiti

Langkah 7
Cara Upgrade TP-Link WA5210G ke airOS Ubiquiti

Langkah 8
Cara Upgrade TP-Link WA5210G ke airOS Ubiquiti

Langkah 9
Cara Upgrade TP-Link WA5210G ke airOS Ubiquiti

Langkah 10
Cara Upgrade TP-Link WA5210G ke airOS Ubiquiti

Langkah 11
Cara Upgrade TP-Link WA5210G ke airOS Ubiquiti

Langkah 12 (Hasil 1)
Cara Upgrade TP-Link WA5210G ke airOS Ubiquiti

Langkah 13 (Hasil 2)
Cara Upgrade TP-Link WA5210G ke airOS Ubiquiti


Proses Flashing (UPGRADE) TP-Link WA5210G ke Ubiquiti Selesai.

CARA MENGATASI ATAU MENCEKAL JINGLING PADA BLOG

Apa itu jingling ? :jingling adalah sebuah software yang bisa mendatangkan visitor secara drastis dalam waktu sekejap, namun sayang visitor tersebut adalah cuma bot bukan manusia,SEOrang blogger pada umumnya mengambil jalan pintas mendatangkan visitor menggunakan software jingling ini karena mereka ingin blognya banyak visitor dan ramai pengunjung namun sama saja itu membohongi diri sendiri. ada juga para blogger yang iseng men-jingling blog orang hanya untuk buat kesenangan

Asal Muasal Jingling sendiri adalah sebuah software buatan orang china,software ini bekerja otomatis ketika kita menggunakannya dengan cara mengumpulkan semua IP negara dan di pekerjakanlah untuk menjadi visitor,kurang lebih seperti itu. gw sumpahin yang buat ini software mules seumur hidup -_- hehe
artikel ini bukanlah artikel buat nyumpahin orang jadi lanjut saja ke Dampak Negatif Jingling Pada Blog

Dampak Negatif Jingling Atau Auto Visitor
  • Anda akan malas untuk membuat posting, kenapa? karena anda akan merasa itu semua percuma,untuk apa membuat posting, karena anda akan menyadari bahwa pengunjung blog anda cumalah bot saja. bukan manusia
  • Rank Alexa situs anda akan membengkak karena pada dasarnya visitor bot yang datang dari luar negara indonesia atau IP dari negara lain.
  • Bisa jadi blog anda akan di anggap spam dan di hapus google.
  • Anda merasa kurang bergairah dalam menulis wkwkwk
  • Anda prustasi dan akhirnya bunuh diri wkwkwkwk.
 Cara Mengatasi Jingling Auto visitor Bot
  1. Buka akun blogger anda.
  2. Pilih Menu Stelan > Preferensi penelusuran > Robots.txt khusus > Edit
     Paste setelan robots.txt di bawah ini di kolom. 
     
User-agent: Mediapartners-Google
Disallow: 

User-agent: Googlebot
Allow: /

Disallow: /search
User-agent: *
Disallow: /

Sitemap: http://nama.blog/feeds/posts/default?orderby=UPDATED

Ganti Url http://nama.blog/ dengan URL blog anda dan klik save.
Maksud dari Robots.txt tersebut 
User-agent: Googlebot
Allow: /
Ini artinya cuma robot google saja yang bisa merayapi blog anda seluruhnya
User-agent: *
Disallow: /
Mencegah dan membatasi semua robot perayap (bot) lain untuk mengakses blog anda kecuali google saja.
Catatan : Cara ini akan bekerja dalam beberapa hari jadi tidak langsung hilang atau bekerja dan insyallah bisa teratasi. kode di atas juga bertujuan untuk meminimalisir adanya spam bot pada blog anda, jika cara di atas memang tidak bisa berfungsi, anda bisa mengirim email ke pihak blogger tentang adanya bot visitor tersebut, namun anda jangan khawatir dengan jingling kiriman ini karena google pun tahu mana bot spam yang di buat orang dan yang bukan, jadi tidak akan berfengaruh terhadap blog anda, dan yang pasti orang yang jail tersbut akan cape sendiri :) | Hendrikus Prasetyo – Semoga Bermanfaat.