<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Areksitiung's Blog &#187; OpenBSD</title>
	<atom:link href="http://www.areksitiung.com/category/openbsd/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.areksitiung.com</link>
	<description>Catat Apa yg Anda Kerjakan, Kerjakan Apa yg Anda Catat;)</description>
	<lastBuildDate>Tue, 03 Nov 2009 12:14:17 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Tunning Proxy-squid buat Warnet, bikin koneksi ngoss.. langsung Joss&#8230;.</title>
		<link>http://www.areksitiung.com/2009/04/09/tunning-proxy-squid-buat-warnet-bikin-koneksi-ngoss-langsung-joss/</link>
		<comments>http://www.areksitiung.com/2009/04/09/tunning-proxy-squid-buat-warnet-bikin-koneksi-ngoss-langsung-joss/#comments</comments>
		<pubDate>Thu, 09 Apr 2009 07:39:13 +0000</pubDate>
		<dc:creator>harinto</dc:creator>
				<category><![CDATA[OpenBSD]]></category>

		<guid isPermaLink="false">http://harinto.wordpress.com/?p=429</guid>
		<description><![CDATA[untuk para juragan yang punya warnet yang pake koneksinya lewat speedy di sini akan saya berikan sedikit tips dan trik supaya&#8230; low cost hight performance&#8230;
1). Alangkah baiknya jika.. anda tidak men-dial langsung lewat modem&#8230; tetapi menggunakan router (pengalaman saya pribadi dalam setahun saya sudah membeli sekitar 3 bh modem) selain *jare wong dermayue sih di [...]]]></description>
			<content:encoded><![CDATA[<p>untuk para juragan yang punya warnet yang pake koneksinya lewat speedy di sini akan saya berikan sedikit tips dan trik supaya&#8230; low cost hight performance&#8230;</p>
<p>1). Alangkah baiknya jika.. anda tidak men-dial langsung lewat modem&#8230; tetapi menggunakan router (pengalaman saya pribadi dalam setahun saya sudah membeli sekitar 3 bh modem) selain *jare wong dermayue sih di awet-awet* kita juga bisa melakukan sedikit penghematan bandwith dengan tunning di squid sehingga&#8230; bikin koneksi joss 24jam full&#8230;.</p>
<p>Oh iya&#8230; disini saya hanya akan menjelaskan&#8230; cara dial &amp; tunning Squid pake OpenBSD OS sebagai router &#8220;kenapa tidak menggunakan mikrotik OS??&#8221; karena mikrotik OS berlisensi perlevel alias tidak gratis!!!</p>
<p>Lanjut ya&#8230;<br />
1. Editlah ppp.conf nya</p>
<div class="codeheader">Kode:</div>
<div class="code">
<pre style="margin-top:0;display:inline;"># /etc/ppp/ppp.conf
default:
        set log Phase Chat LCP IPCP CCP tun command
        set redial 15 0
        set reconnect 15 10000
pppoe0:
        set device "!/usr/sbin/pppoe -i sk0"
        disable acfcomp protocomp
        deny acfcomp
        set mtu max 1492
        set mru max 1492
        set crtscts off
        set speed sync
        enable lqr
        set lqrperiod 5
        set cd 5
        set dial
        set login
        set timeout 0
        set authname userlogin@telkom.net
        set authkey passyangdikasihadminspeedy
        add! default HISADDR
        enable dns
        enable mssfixup</pre>
</div>
<p>2. forward  /etc/sysctl.conf</p>
<div class="codeheader">Kode:</div>
<div class="code">
<pre style="margin-top:0;display:inline;">net.inet.ip.forwarding=1</pre>
</div>
<p>aktifkan pf nya di /etc/rc.conf</p>
<div class="codeheader">Kode:</div>
<div class="code">
<pre style="margin-top:0;display:inline;">pf enable=YES</pre>
</div>
<p>3. dial koneksinya</p>
<div class="codeheader">Kode:</div>
<div class="code">
<pre style="margin-top:0;display:inline;"># ppp -ddial pppoe0</pre>
</div>
<p>4. jika berhasil terkoneksi maka openBSd akan membinding otomatis</p>
<div class="codeheader">Kode:</div>
<div class="code">
<pre style="margin-top:0;display:inline;">tun0: flags=8051 mtu 1492
        groups: tun egress
        inet 125.xxx.xxx.7 --&gt; 125.163.72.1 netmask 0xffffffff</pre>
</div>
<p>5. buatlah rules di firewallnya<br />
#edit /etc/pf.conf</p>
<div class="codeheader">Kode:</div>
<div class="code">
<pre style="margin-top:0;display:inline;">lan_net = "192.168.1.0/24"
int_if  = "xl0"
ext_if = "tun0"
# scrub all
scrub in all
#  nat outgoing connections on each internet interface
nat on $ext_if from $lan_net to any -&gt; ($ext_if)</pre>
</div>
<p>6. agar openbsd mendial secara otomasti pada saat startup aktifkan di /etc/rc.local</p>
<div class="codeheader">Kode:</div>
<div class="code">
<pre style="margin-top:0;display:inline;"># aktifkan speedy
ppp -ddial pppoe0</pre>
</div>
<p>Oke&#8230; anda sekarang sudah cukup menghemat cost dan membuat awet modem anda, sampai disini ada pertanyaan??? kalo tidak ada kita lanjut ke proses tunning Squid 2.7 stable 4. Kenapa menggunakan squid 2.7?? karena squid 2.7-stable4 adalah fungsi zph yang sudah terintegrasi.<br />
ZPH sendiri adalah Zero Penalty Hit, penjelasan-nya bisa dibaca di http://zph.bratcheda.org/ (http://zph.bratcheda.org/) dan bisa menyimpan mencache Youtube (streaming dan lain2)</p>
<p>1. unduhlah paket Squid2.7 stable 4 (atau bisa juga STABLE 4 keatas)<br />
2. Extraklah di sembarang tempat<br />
3. configlah Squidnya&#8230;</p>
<div class="codeheader">Kode:</div>
<div class="code">
<pre style="margin-top:0;display:inline;">./configure \
--sysconfdir=/etc/squid \
--prefix=/usr \
--enable-async-io \
--enable-removal-policies=lru,heap \
--disable-delay-pools \
--disable-wccp \
--disable-wccp2 \
--enable-kill-parent-hack \
--enable-snmp \
--enable-default-err-languages=English --enable-err-languages=English \
--enable-linux-netfilter \
--disable-auth</pre>
</div>
<p>4. lalu di</p>
<div class="codeheader">Kode:</div>
<div class="code">
<pre style="margin-top:0;display:inline;">#make</pre>
</div>
<p>( dudu di mek-mek kaya apa bae.. <img src='http://www.areksitiung.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> )<br />
5. terus di</p>
<div class="codeheader">Kode:</div>
<div class="code">
<pre style="margin-top:0;display:inline;">#make install</pre>
</div>
<p>( dudu di mek terus di install <img src='http://www.areksitiung.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> )<br />
6. Pada squid.conf masukan dibawah ini adalah hasil parsing td</p>
<div class="codeheader">Kode:</div>
<div class="code">
<pre style="margin-top:0;display:inline;">acl all src all
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl localnet src 10.0.0.0/8	# RFC1918 possible internal network
acl localnet src 172.16.0.0/12	# RFC1918 possible internal network
acl localnet src 192.168.1.0/24	# RFC1918 possible internal network
acl SSL_ports port 443
acl Safe_ports port 80		# http
acl Safe_ports port 21		# ftp
acl Safe_ports port 443		# https
acl Safe_ports port 70		# gopher
acl Safe_ports port 210		# wais
acl Safe_ports port 1025-65535	# unregistered ports
acl Safe_ports port 280		# http-mgmt
acl Safe_ports port 488		# gss-http
acl Safe_ports port 591		# filemaker
acl Safe_ports port 777		# multiling http
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localnet
http_access deny all
icp_access allow localnet
icp_access deny all
http_port 3128 transparent
hierarchy_stoplist cgi-bin ?
cache_mem 6 MB
maximum_object_size_in_memory 32 KB
memory_replacement_policy heap GDSF
cache_replacement_policy heap LFUDA
cache_dir aufs /nfs/cache 20000 16 256
maximum_object_size 64 MB
cache_swap_low 98
cache_swap_high 99
access_log /var/log/squid/access.log squid
cache_log /var/log/squid/cache.log
cache_store_log none
log_fqdn off
storeurl_rewrite_program /etc/squid/store_url_rewrite
acl store_rewrite_list url_regex ^http://(.*?)/get_video\?
acl store_rewrite_list url_regex ^http://(.*?)/videodownload\?
storeurl_access allow store_rewrite_list
storeurl_access deny all
cache allow store_rewrite_list
acl QUERY urlpath_regex cgi-bin \?
cache deny QUERY
refresh_pattern ^http://(.*?)/get_video\? 10080 90% 999999 override-expire ignore-no-cache ignore-private
refresh_pattern ^http://(.*?)/videodownload\? 10080 90% 999999 override-expire ignore-no-cache ignore-private
refresh_pattern ^ftp:		1440	20%	10080
refresh_pattern ^gopher:	1440	0%	1440
refresh_pattern -i (/cgi-bin/|\?) 0	0%	0
refresh_pattern .		0	20%	4320
quick_abort_min 0
quick_abort_max 0
quick_abort_pct 98
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
vary_ignore_expire on
cache_effective_user squid
cache_effective_group squid
log_icp_queries off
ipcache_size 2048
ipcache_low 98
ipcache_high 99
memory_pools off
reload_into_ims on
coredump_dir /usr/var/cache
pipeline_prefetch on</pre>
</div>
<p>7.kalo sudah bikin swap cache dan jalankan squidnya</p>
<div class="codeheader">Kode:</div>
<div class="code">
<pre style="margin-top:0;display:inline;">/sbin/squid -z</pre>
</div>
<div class="codeheader">Kode:</div>
<div class="code">
<pre style="margin-top:0;display:inline;">/sbin/squid -D</pre>
</div>
<p>8.Aktifkan pada saat startup</p>
<div class="codeheader">Kode:</div>
<div class="code">
<pre style="margin-top:0;display:inline;">/sbin/squid -sYD</pre>
</div>
<p>9.Sisipkan redirect pada /etc/pf.conf, yang fungsinya meredirect protocol TCP dr locallan menuju squid<br />
rdr on $lnt_if  proto tcp from any to any port 80 -&gt; 192.168.1.1 port 3128</p>
<p>selesai&#8230;. kalo belum berhasil&#8230; silahkan kirim messeg ke saya yah&#8230;  <img src='http://www.areksitiung.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>source:  http://www.indramayucc.org</p>
]]></content:encoded>
			<wfw:commentRss>http://www.areksitiung.com/2009/04/09/tunning-proxy-squid-buat-warnet-bikin-koneksi-ngoss-langsung-joss/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Load Balance 2 Speedy dengan OpenBSD</title>
		<link>http://www.areksitiung.com/2009/04/09/load-balance-2-speedy-dengan-openbsd/</link>
		<comments>http://www.areksitiung.com/2009/04/09/load-balance-2-speedy-dengan-openbsd/#comments</comments>
		<pubDate>Thu, 09 Apr 2009 07:24:46 +0000</pubDate>
		<dc:creator>harinto</dc:creator>
				<category><![CDATA[OpenBSD]]></category>

		<guid isPermaLink="false">http://harinto.wordpress.com/?p=422</guid>
		<description><![CDATA[
Bagaimana menggabungkan 2 line speedy dalam 1 LAN? Udah disiapin 1 komputer buat router dengan spek P4 dual core, ram 512Mb (sebenernya masih kurang untuk proxy server), HD 80G Sata, Lan Card 2 + 1 Onboard.
Nah tadinya rencananya sih mau pake mikrotik, eh malah dikasih HD SATA. Secara mikrotik 2.9.27 kan belum bisa pake SATA. [...]]]></description>
			<content:encoded><![CDATA[<div class="post-bodycopy clearfix">
<p>Bagaimana menggabungkan 2 line speedy dalam 1 LAN? Udah disiapin 1 komputer buat router dengan spek P4 dual core, ram 512Mb (sebenernya masih kurang untuk proxy server), HD 80G Sata, Lan Card 2 + 1 Onboard.<br />
Nah tadinya rencananya sih mau pake mikrotik, eh malah dikasih HD SATA. Secara mikrotik 2.9.27 kan belum bisa pake SATA. Berbekal dari artikel itu akhirnya aku gunakan OpenBSD.<br />
1. Install OpenBSD<br />
Partisi HD 80G<br />
5G /<br />
1G swap<br />
40G /cache #untuk cache squid proxy<br />
10G /usr<br />
10G /var<br />
5G /tmp<br />
sisa /home</p>
<p>Set instalasi<br />
[X] bsd<br />
[X] bsd.rd<br />
[X] bsd.mp<br />
[X] base41.tgz<br />
[X] etc41.tgz<br />
[X] misc41.tgz<br />
[X] comp41.tgz<br />
[X] man41.tgz<br />
Disini aku menyertakan set bsd.mp karena menggunakan multi processor (p4 dual core).</p>
<p>selesai, reboot. kemudian mount cd openBSD untuk mengcopy source dan paket yang akan digunakan untuk mengcompile kernel kelak.<br />
#mount /dev/cd0a /mnt<br />
#tar -zxvf /mnt/packages/src.tar.gz -C /usr/src<br />
#tar -zxvf /mnt/packages/sys.tar.gz -C /usr/src<br />
#pkg_add -v /mnt/packages/dmassage-0.6.tgz #untuk menyesuaikan kernel dengan dmesg saat compile.<br />
#pkg_add -v /mnt/packages/nano-2.0.3.tgz #text editor<br />
#pkg_add -v /mnt/packages/ifstat-1.1p0.tgz<br />
#pkg_add -v /mnt/packages/nmap-4.11p1.tgz<br />
#pkg_add -v /mnt/packages/oidentd-2.0.7p1.tgz<br />
#pkg_add -v /mnt/packages/pfstat-2.2p0.tgz<br />
#pkg_add -v /mnt/packages/pftop-0.5.tgz</p>
<p>Catatan: Paket-paket yang diinstal sesuaikan dengan kebutuhan. Juga dapat diinstal melalui Port.</p>
<p>2. Compile Kernel<br />
#cd /usr/src/sys/arch/i386/conf<br />
#dmassage -s GENERIC &gt;SKYNET<br />
#nano -w SKYNET<br />
tinggal sesuaikan sesuai hardware kita<br />
tambahkan option berikut untuk optimasi squid diskd<br />
option BUFCACHEPERCENT=15<br />
option MSGMNB=16384<br />
option MSGMNI=60<br />
option MSGSEG=4096<br />
option MSGSSZ=64<br />
option MSGTQL=1024</p>
<p>kemudian keluar dan save.<br />
#config SKYNET<br />
#cd ../compile/SKYNET<br />
#make clean &amp;&amp; make depend &amp;&amp; make<br />
#rm -rf /usr/obj/*<br />
#cd /usr/src<br />
#make obj<br />
#cd /usr/src/etc &amp;&amp; env DESTDIR=/ make distrib-dirs<br />
#cd /usr/src<br />
#make build<br />
tinggal tidur dulu, biasanya memakan waktu 3 jam.<br />
setelah selesai kita ganti kernel kita<br />
#cp /bsd /bsd.bak<br />
#cp /usr/src/sys/arch/i386/compile/SKYNET/bsd /bsd<br />
#reboot<br />
untuk mengecek gunakan<br />
#uname -a<br />
harusnya kernel GENERIC sudah berubah menjadi SKYNET</p>
<p>3. Konfigurasi<br />
Saya menggunakan konfigurasi sesuai artikelnya mas Yulian. Tinggal disesuaikan interface dan IP addressnya.<br />
a. Aktifkan forwarding di /etc/sysctl.conf</p>
<p>net.inet.ip.forwarding=1<br />
atau dengan<br />
sysctl -w net.inet.ip.forwarding=1</p>
<p>b. Pastikan konfigurasi interface dan default routing kosong, hanya filename saja<br />
Disini saya menggunakan card dari realtek<br />
# /etc/hosts.rl0<br />
# /etc/hosts.rl1<br />
# /etc/hostname.rl0<br />
# /etc/hostname.rl1<br />
# /etc/mygate</p>
<p>Konfigurasi ethernet local /rl2<br />
#touch /etc/hostname.rl2<br />
#nano -w /etc/hostname.rl2<br />
inet 192.168.1.100 255.255.255.0 NONE<br />
media 100baseTX mediaopt full-duplex<br />
description “ke LAN dan Gateway client”</p>
<p>Script koneksi DSL Speedy, pppoe0 untuk koneksi pertama dan pppoe1 untuk koneksi kedua. Sesuaikan interface, username dan passwordnya. Jangan lupa, gunakan indent tab.</p>
<p># mv /etc/ppp/ppp.conf /etc/ppp/ppp.conf.bak<br />
#touch /etc/ppp/ppp.conf<br />
#nano -w /etc/ppp/ppp.conf<br />
isi dengan=<br />
default:<br />
set log Phase Chat LCP IPCP CCP tun command<br />
set redial 15 0<br />
set reconnect 15 10000<br />
pppoe0:<br />
set device “!/usr/sbin/pppoe -i rl0?<br />
disable acfcomp protocomp<br />
deny acfcomp<br />
set mtu max 1492<br />
set mru max 1492<br />
set crtscts off<br />
set speed sync<br />
enable lqr<br />
set lqrperiod 5<br />
set cd 5<br />
set dial<br />
set login<br />
set timeout 0<br />
set authname blahblahblah@telkom.net #nama<br />
set authkey asaljangandejek #password<br />
add! default HISADDR<br />
enable dns<br />
enable mssfixup<br />
pppoe1:<br />
set device “!/usr/sbin/pppoe -i rl1?<br />
disable acfcomp protocomp<br />
deny acfcomp<br />
set mtu max 1492<br />
set mru max 1492<br />
set crtscts off<br />
set speed sync<br />
enable lqr<br />
set lqrperiod 5<br />
set cd 5<br />
set dial<br />
set login<br />
set timeout 0<br />
set authname blahblahblah2@telkom.net<br />
set authkey vikingboneksamasaja<br />
add! default HISADDR<br />
enable dns<br />
enable mssfixup</p>
<p>c. Aktifkan interface rl0 dan rl1</p>
<p># ifconfig rl0 up<br />
# ifconfig rl1 up</p>
<p>d. Jalankan PPPoE, Point to Point Protocol over Ethernet.</p>
<p># ppp -ddial pppoe0<br />
# ppp -ddial pppoe1</p>
<p>e. Jika koneksi Speedy berhasil, IP address dari Speedy akan di-binding di interface tunneling tun0 dan tun1<br />
Disini saya tidak memasukkan hasil ifconfig saya, tapi ini cuma sebagai perbandingan aja. Sebagai catatan diperlukan waktu untuk dial ke speedy jadi ifconfig seperti ini tidak langsung keluar.<br />
# ifconfig<br />
tun0: flags=8051 mtu 1492<br />
groups: tun egress<br />
inet 125.xxx.xxx.113 –&gt; 125.163.72.1 netmask 0xffffffff<br />
tun1: flags=8051 mtu 1492<br />
groups: tun<br />
inet 125.xxx.xxx.114 –&gt; 125.163.72.1 netmask 0xffffffff</p>
<p>f. Dan default gateway akan aktif</p>
<p># netstat -nr |more<br />
uttuk melihat list routing</p>
<p>g. Serta konfigurasi resolver DNS pun akan terisi secara otomatis</p>
<p># cat /etc/resolv.conf<br />
lookup file bind<br />
nameserver 202.134.2.5<br />
nameserver 203.130.196.5</p>
<p>h. Aktifkan Packet Firewall pf</p>
<p># /etc/rc.conf<br />
pf=”YES”</p>
<p>i. Script Packet Firewall NAT dan balancing dengan round-robin<br />
#nano -w /etc/pf.conf<br />
lan_net = “10.0.0.0/8? #IP client<br />
int_if = “rl2? #interface LAN<br />
ext_if1 = “tun0?<br />
ext_if2 = “tun1?<br />
ext_gw1 = “125.163.72.1?<br />
ext_gw2 = “125.163.72.1?<br />
# scrub all<br />
scrub in all<br />
# nat outgoing connections on each internet interface<br />
nat on $ext_if1 from $lan_net to any -&gt; ($ext_if1)<br />
nat on $ext_if2 from $lan_net to any -&gt; ($ext_if2)<br />
# pass all outgoing packets on internal interface<br />
pass out on $int_if from any to $lan_net<br />
# pass in quick any packets destined for the gateway itself<br />
pass in quick on $int_if from $lan_net to $int_if<br />
# load balance outgoing tcp traffic from internal network.<br />
pass in on $int_if route-to \<br />
{ ($ext_if1 $ext_gw1), ($ext_if2 $ext_gw2) } round-robin \<br />
proto tcp from $lan_net to any flags S/SA modulate state<br />
# load balance outgoing udp and icmp traffic from internal network<br />
pass in on $int_if route-to \<br />
{ ($ext_if1 $ext_gw1), ($ext_if2 $ext_gw2) } round-robin \<br />
proto { udp, icmp } from $lan_net to any keep state<br />
# general “pass out” rules for external interfaces<br />
pass out on $ext_if1 proto tcp from any to any flags S/SA modulate state<br />
pass out on $ext_if1 proto { udp, icmp } from any to any keep state<br />
pass out on $ext_if2 proto tcp from any to any flags S/SA modulate state<br />
pass out on $ext_if2 proto { udp, icmp } from any to any keep state</p>
<p>j. Aktifkan script yang diperlukan di /etc/rc.local agar setiap reboot langsung bekerja.</p>
<p>ifconfig rl0 up<br />
ifconfig rl1 up<br />
# aktifkan speedy<br />
ppp -ddial pppoe0<br />
ppp -ddial pppoe1</p>
<p>PF akan langsung bekerja membaca /etc/pf.conf.<br />
Jika harus me-restart koneksi DSL Speedy, pastikan pppoe dimatikan dulu</p>
<p># pkill ppp</p>
<p>Jika tidak, maka ppp akan membuat tunneling baru menjadi tun2, tun3 dan seterusnya.</p>
<p>4. DHCP Server<br />
Karena ga mau repot setting client aku juga disuruh pake DHCP untuk koneksi dari client.<br />
Aktifkan service DHCP<br />
#nano -w /etc/rc.local<br />
ubah dhcpd_flags=NO menjadi dhcpd_flags=””</p>
<p>Menentukan interface yang akan digunakan<br />
#nano -w /etc/dhcpd.interfaces<br />
rl2 #interface LAN</p>
<p>Konfigurasi DHCP<br />
rubah sesuai dengan keperluan<br />
#nano -w /etc/dhcpd.conf<br />
option domain-name “gw.sky.net”<br />
option domain-name-servers 203.xxx.xxx.xxx, 203.xxx.xxx.xxx; #diisi dengan DNS<br />
subnet 192.168.1.0 netmask 255.255.255.0<br />
{<br />
option routers 192.168.1.100; # gateway komputer client<br />
range 192.168.1.1 192.168.1.64; #range ip yang digunakan client<br />
}</p>
<p>keluar, save, reboot…………</p>
<p>Untuk setting load balance dan DHCP selesai. Untuk proxy sesuaikan dengan kebutuhan. Tinggal tambahkan redirector pada pf.conf ke port dan ip squid (tentunya jika kita menggunakan squid proxy, kalo tidak ga perlu).<br />
Tambahkan rule berikut pada pf.conf , letakkan setelah rule nat.</p>
<p>rdr on $int_if proto tcp from any to any port 80 -&gt; 192.168.1.100 port 3128</p>
<p>untuk mengecek pf gunakan command<br />
pfctl -f /etc/pfctl #merestart<br />
pfctl -sq #mengecek<br />
pfctl -vvsq #monitoring<br />
pfctl -sn #cek rule</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.areksitiung.com/2009/04/09/load-balance-2-speedy-dengan-openbsd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firewall dengan PF pada OpenBSD</title>
		<link>http://www.areksitiung.com/2009/01/01/firewall-dengan-pf-pada-openbsd/</link>
		<comments>http://www.areksitiung.com/2009/01/01/firewall-dengan-pf-pada-openbsd/#comments</comments>
		<pubDate>Thu, 01 Jan 2009 07:16:56 +0000</pubDate>
		<dc:creator>harinto</dc:creator>
				<category><![CDATA[OpenBSD]]></category>

		<guid isPermaLink="false">http://harinto.wordpress.com/?p=271</guid>
		<description><![CDATA[PF:Getting Started
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-
AKTIVASI
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-
untuk aktifasi PF dan membaca konfigurasinya file tersebut saat booting, tambahkan :
pf=YES
di file /etc/rc.conf.local
reboot system anda untuk memperoleh hasil.
Anda dapat juga mengaktifkan dan deaktif PF menggunakan program pfctl:
#pfctl -e
#pfctl -d
Untuk mengenablekan dan disable, yang perlu di perhatikan bahwa ini hanya enable dan disable PF,
tidak secara benar meload ruleset. Ruleset harus di loaded sebelum atau [...]]]></description>
			<content:encoded><![CDATA[<p>PF:Getting Started<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
AKTIVASI<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>untuk aktifasi PF dan membaca konfigurasinya file tersebut saat booting, tambahkan :</p>
<p>pf=YES</p>
<p>di file /etc/rc.conf.local</p>
<p>reboot system anda untuk memperoleh hasil.</p>
<p>Anda dapat juga mengaktifkan dan deaktif PF menggunakan program pfctl:</p>
<p>#pfctl -e<br />
#pfctl -d</p>
<p>Untuk mengenablekan dan disable, yang perlu di perhatikan bahwa ini hanya enable dan disable PF,</p>
<p>tidak secara benar meload ruleset. Ruleset harus di loaded sebelum atau setelah PF di enable.</p>
<p>KONFIGURASI<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>PF membaca konfigurasi rules dari /etc/pf.conf saat booting, seperti loading oleh script rc.</p>
<p>Perhatikan bahwa ketika /etc/pf.conf adalah default dan di loaded oleh sistem script rc, itu hanya</p>
<p>file teks yang diloaded dan di interpretasikan oleh pfctl dan di masukkan ke dalam pf. Untuk</p>
<p>beberapa aplikasi, rulesets yang lain mungkin di loaded dari file lain setelah booting. Sebagai</p>
<p>aplikasi di desain oleh oleh unix, PF menawarkan fleksibilitas yang baik.</p>
<p>pf.conf memliki tujuh bagian:<br />
*Macros : variable user-defined yang dapat menahan IP address, nama interfaces, dll.<br />
*Tables : sebuah struktur digunakan untuk menyatakan sekumpulan dari IP address<br />
*Option :variasi pilihan untuk mengontrol bagaimana pf bekerja<br />
*Scrub : Re-processing paket untuk menjadi normal dan mendefrag mereka.<br />
*Queueing : Memberikan kontrol bandwidth dan proritas paket.<br />
*Transalation : Kontrol Network Address Translation (NAT) dan paket redirection.<br />
*Filter Rules : Memperbolehkan selektif terhadap filtering atau blocking terhadap paket ketika<br />
mereka melalui interfaces.</p>
<p>Dengan pengecualian terhadap macros dan tables, setiap bagian seharusnya muncul dalam perintah ini</p>
<p>di dalam file konfigurasi, tidak semua bagian harus eksist dalam setiap aplikasi khusus.</p>
<p>KONTROL<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Setelah booting, operasi PF dapat di manage menggunakan program pfctl. beberapa contoh program</p>
<p>adalah :</p>
<p># pfctl -f /etc/pf.conf Load file pf.conf<br />
# pfctl -nf /etc/pf.conf Parse file, tapi tidak load<br />
# pfctl -Nf /etc/pf.conf Load hanya rule NAT dari file<br />
# pfctl -Rf /etc/pf.conf Load hanya rule filter dari file</p>
<p># pfctl -sn Tunjukkan rule NAT yang sedang berjalan<br />
# pfctl -sr Tunjukkan rule filter yang sedang berjalan<br />
# pfctl -ss Tunjukkan bentuk table yang sedang berjalan<br />
# pfctl -si Tunjukkan bentuk filter dan counters<br />
# pfctl -sa Tunjukkan SEMUANYA yang dapat di tunjukkan</p>
<p>Untuk lebih jelasnya baca manual mengenai pfctl<br />
sumber:bimoseptyop.blogspot.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.areksitiung.com/2009/01/01/firewall-dengan-pf-pada-openbsd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
