Re: Tutorial membuat server dengan Ubuntu Server...
Mas opick, boleh minta contoh squid agar bisa memblock situs p0rn0, sekaligus listnya juga...
trims
You are not logged in. Please login or register.
Komunitas Indonesia Open Source → DISTRO UBUNTU DAN APT BASED → Tutorial membuat server dengan Ubuntu Server...
Mas opick, boleh minta contoh squid agar bisa memblock situs p0rn0, sekaligus listnya juga...
trims
Wah...pertanyaan saya kok belum ada yang jawab ya...??
kenapa kok transparent proxynya gak bisa jalan ya.,...??
rinovan wrote:soal webhtb, aku gk bisa login ke https://localhost/webhtb,
munculnya ---cut----
bagaimana memperbaiki ini?mas...
apa dah ikutin tahap untuk mengaktifkan HHTPS?!
pesan tersebut SSL Certificate belum ada...
sudah bang, pas restart apache ada eror
apache2: Could not reliably determine the server's fully qualified domain name, using 127.0.1.1 for ServerName
[Thu Dec 31 06:59:16 2009] [warn] _default_ VirtualHost overlap on port 443, the first has precedence
---cut-Mas opick, boleh minta contoh squid agar bisa memblock situs p0rn0, sekaligus listnya juga...
trims
sudah sering dibahas di forum ini mas...
coba searching dulu, baik di sub forum Network maupun Ubuntu...
Wah...pertanyaan saya kok belum ada yang jawab ya...??
kenapa kok transparent proxynya gak bisa jalan ya.,...??
pertanyaan yg mana mas?!
iptables untuk menjalankan port 80 agar redirect ke port 3128 sudah dijalankan ato tahap firewall ?!
opikdesign wrote:rinovan wrote:soal webhtb, aku gk bisa login ke https://localhost/webhtb,
munculnya ---cut----
bagaimana memperbaiki ini?mas...
apa dah ikutin tahap untuk mengaktifkan HHTPS?!
pesan tersebut SSL Certificate belum ada...sudah bang, pas restart apache ada eror
apache2: Could not reliably determine the server's fully qualified domain name, using 127.0.1.1 for ServerName [Thu Dec 31 06:59:16 2009] [warn] _default_ VirtualHost overlap on port 443, the first has precedence ---cut-
terjadi kesalahan pada penulisan /etc/apache2/site-available/ssl ato pengaktifan SSL di HTTPS dilakukan lebih dari sekali...
bisa di-share, file apa aja yg berada di folder /etc/apache2/site-available/ dan /etc/apache2/site-enabled/... bertahap kita mencari kesalahannya yah...

@opikdesign
ls /etc/apache2/site-enabled/
000-default default-ssl ssl
ls /etc/apache2/sites-available/
default default~ default-ssl default-ssl~ ssl ssl~isi /etc/apache2/sites-available/ssl adalah sbb:
<VirtualHost *:443>
ServerAdmin webmaster@localhost
DocumentRoot /var/www
<Directory />
Options FollowSymLinks
AllowOverride None
</Directory>
<Directory /var/www/>
Options Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
allow from all
</Directory>
ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
<Directory "/usr/lib/cgi-bin">
AllowOverride None
Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch
Order allow,deny
Allow from all
</Directory>
ErrorLog /var/log/apache2/error.log
# Possible values include: debug, info, notice, warn, error, crit,
# alert, emerg.
LogLevel warn
CustomLog /var/log/apache2/access.log combined
Alias /doc/ "/usr/share/doc/"
<Directory "/usr/share/doc/">
Options Indexes MultiViews FollowSymLinks
AllowOverride None
Order deny,allow
Deny from all
Allow from 127.0.0.0/255.0.0.0 ::1/128
</Directory>
SSLEngine On
SSLCertificateFile /etc/apache2/ssl/apache.pem
Alias /webhtb /var/webhtb
<Directory "/var/webhtb">
Options Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
allow from all
</Directory>
</VirtualHost>ps.: aku install webhtb di distro easyhotspot 0.2
@opikdesign
ls /etc/apache2/site-enabled/ 000-default default-ssl ssl ls /etc/apache2/sites-available/ default default~ default-ssl default-ssl~ ssl ssl~
tuh double ssl-nya di /etc/apache2/site-enabled...
buang yg default-ssl...

@opikdesign
tetap error yg sama default_ VirtualHost overlap on port 443
saya copy script firewall gk bisa, muncul muncul error,
trus kalo ditambahi firewall chilispot gmna?
isi chillispot.firewall
#!/bin/sh
#
# Firewall script for ChilliSpot
# A Wireless LAN Access Point Controller
#
# Uses $EXTIF (eth0) as the external interface (Internet or intranet) and
# $INTIF (eth1) as the internal interface (access points).
#
#
# SUMMARY
# * All connections originating from chilli are allowed.
# * Only ssh is allowed in on external interface.
# * Nothing is allowed in on internal interface.
# * Forwarding is allowed to and from the external interface, but disallowed
# to and from the internal interface.
# * NAT is enabled on the external interface.
IPTABLES="/sbin/iptables"
EXTIF="eth0"
INTIF="eth1"
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD ACCEPT
$IPTABLES -P OUTPUT ACCEPT
#Allow related and established on all interfaces (input)
$IPTABLES -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#Allow releated, established and ssh on $EXTIF. Reject everything else.
$IPTABLES -A INPUT -i $EXTIF -p tcp -m tcp --dport 22 --syn -j ACCEPT
#Uncomment if you want to allow http on $EXTIF
$IPTABLES -A INPUT -i $EXTIF -p tcp -m tcp --dport 80 --syn -j ACCEPT
$IPTABLES -A INPUT -i $EXTIF -j REJECT
#Allow related and established from $INTIF. Drop everything else.
$IPTABLES -A INPUT -i $INTIF -j DROP
#Allow http and https on other interfaces (input).
#This is only needed if authentication server is on same server as chilli
$IPTABLES -A INPUT -p tcp -m tcp --dport 80 --syn -j ACCEPT
$IPTABLES -A INPUT -p tcp -m tcp --dport 443 --syn -j ACCEPT
#Allow 3990 on other interfaces (input).
$IPTABLES -A INPUT -p tcp -m tcp --dport 3990 --syn -j ACCEPT
#Allow everything on loopback interface.
$IPTABLES -A INPUT -i lo -j ACCEPT
# Drop everything to and from $INTIF (forward)
# This means that access points can only be managed from ChilliSpot
$IPTABLES -A FORWARD -i $INTIF -j DROP
$IPTABLES -A FORWARD -o $INTIF -j DROP
#Enable NAT on output device
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE@opikdesign
tetap error yg sama default_ VirtualHost overlap on port 443
yg jelas configuration SSL lebih dari satu...

@Muhandis
Modem sudah saya reset. semua seting kembali ke awal.
kemudian modem saya set jadi bridge kembali. cuman itu yang saya setting. sisanya default.
trus saya ikutin lagi langkah mulai dari tahap III seting ethernet. karena ip modem sekarang 192.168.1.254. jadi penyesuaian aja menjadi eth0 seperti berikut:
root@proxy:~# ifconfig
eth0 Link encap:Ethernet HWaddr 00:1d:60:8b:a0:58
inet addr:192.168.1.2 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::21d:60ff:fe8b:a058/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:28 errors:0 dropped:0 overruns:0 frame:0
TX packets:118 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:1700 (1.7 KB) TX bytes:12365 (12.3 KB)
Interrupt:23 Base address:0xe800setelah itu saya pppoconf kembali dan hasil dari ifconfig :
ppp0 Link encap:Point-to-Point Protocol
inet addr:125.160.xx.105 P-t-P:125.160.88.1 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1
RX packets:5 errors:0 dropped:0 overruns:0 frame:0
TX packets:3 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:150 (150.0 B) TX bytes:54 (54.0 B)saya restart modem dan reboot server.
trus saya coba ping ke 125.160.xx.105 berhasil, tapi saya coba ping ke 125.160.88.1, ato google.com hasilnya adalah seperti dibawah tanpa ada perubahan dalam waktu yang lama.
root@proxy:~# ping 125.160.88.1
PING 125.160.88.1 (125.160.88.1) 56(84) bytes of data.
klo gak bisa ping ke google mungkin karena dns-nya belum di set, coba buat dns server local ato file /etc/resolv.conf di set ke arah dns speedy...
dan masalah gak bisa ping gateway mungkin si server gateway speedy di block port icmp akhirnya gak bisa ping ato masalah lain...
kalau kemaren saya coba bang keknya bukan masalah resolv.conf tapi cobak di cek di resolvnya, tapi saya berhasil dengan cara saya set ipnya dinamis ini punya saya :
# The primary network interface
auto eth0
iface eth0 inet dhcp
auto eth1
iface eth1 inet static
address 192.168.0.1
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255
# dns-* options are implemented by the resolvconf package, if installed
dns-nameservers 192.168.0.1
jadi permasalahan ada di setinga modemnya dan saya memakai linksys AG241V2.
@blackcloud
gak ada pengaruhnya dgn IP Dynamic (DHCP dr modem) ato IP Static...

kalau menurut saya ada, kemungkinan dari settingan modemnya. kebetulan saya mengikuti langkah disini :
http://ubuntuforums.org/showthread.php? … amp;page=2
kalau bukan karena masalah modem dan tidak pengaruhnya antara dinamis dan statis kira kira letak masalahnya dimna ya bang ??
kalau menurut saya ada, kemungkinan dari settingan modemnya. kebetulan saya mengikuti langkah disini :
http://ubuntuforums.org/showthread.php? … amp;page=2kalau bukan karena masalah modem dan tidak pengaruhnya antara dinamis dan statis kira kira letak masalahnya dimna ya bang ??
betul masalah modem tetapi bukan karena IP static ato dinamis yg digunakan ethernet ke modem....
bisa jadi jenis bridge yg salah, penggunaan VCI dan VPI yg kurang tepat ato kondisi kabel UTP yg gak bagus...

Bang Opick, alhamdulillah utk transparent sudah bisa jalan...
cuma ada satu masalah lagi nih...saya sudah selesai setting SARG, tapi kalau mau lihat report yang weekly dan monthly gak bisa ya..??bisanya cuma yang daily aja....kira2 kenapa ya..??kalau buka yang weekly dan monthly keluarnya : Parent directory jadi index yang buat weekly and monthly gak kebaca....
Bang Opick, alhamdulillah utk transparent sudah bisa jalan...
cuma ada satu masalah lagi nih...saya sudah selesai setting SARG, tapi kalau mau lihat report yang weekly dan monthly gak bisa ya..??bisanya cuma yang daily aja....kira2 kenapa ya..??kalau buka yang weekly dan monthly keluarnya : Parent directory jadi index yang buat weekly and monthly gak kebaca....
karena belum berjalan seminggu ato sebulan....
weekly => tiap seminggu sekali...
monthly => tiap sebulan sekali...

Bang Opick, alhamdulillah utk transparent sudah bisa jalan...
cuma ada satu masalah lagi nih...saya sudah selesai setting SARG, tapi kalau mau lihat report yang weekly dan monthly gak bisa ya..??bisanya cuma yang daily aja....kira2 kenapa ya..??kalau buka yang weekly dan monthly keluarnya : Parent directory jadi index yang buat weekly and monthly gak kebaca....
karena belum berjalan seminggu ato sebulan....
weekly => tiap seminggu sekali...
monthly => tiap sebulan sekali...

agusnur wrote:Bang Opick, alhamdulillah utk transparent sudah bisa jalan...
cuma ada satu masalah lagi nih...saya sudah selesai setting SARG, tapi kalau mau lihat report yang weekly dan monthly gak bisa ya..??bisanya cuma yang daily aja....kira2 kenapa ya..??kalau buka yang weekly dan monthly keluarnya : Parent directory jadi index yang buat weekly and monthly gak kebaca....karena belum berjalan seminggu ato sebulan....
weekly => tiap seminggu sekali...
monthly => tiap sebulan sekali...
saya sudah pake squid ini dari awal bulan Desember lalu Bang...
servernya nyala terus tidak?!

bang, untuk bagian squid, apakah perintah iptablesnya untuk opsi eth0 diganti dengan ppp0?
iptables -t nat -I PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
iptables -t nat -I PREROUTING -i eth0 -p udp -m udp --dport 80 -j REDIRECT --to-ports 3128bang, untuk bagian squid, apakah perintah iptablesnya untuk opsi eth0 diganti dengan ppp0?
iptables -t nat -I PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 iptables -t nat -I PREROUTING -i eth0 -p udp -m udp --dport 80 -j REDIRECT --to-ports 3128
koq ppp0 sih?! squid proxy khan untuk local-nya... gimana sih... ![]()

@opik
kenapa ppp bisa sampai berjumlah 4, jadi interfacenya lannya ada ppp0, ppp1, ppp2,ppp3,ppp4?
apa karena terlalu banyak perintah pon dsl-provider?
trus apakah ada bash script bila koneksi dc(disconect) kemudian otomatis menjalankan pon dsl-provider?
@opik
kenapa ppp bisa sampai berjumlah 4, jadi interfacenya lannya ada ppp0, ppp1, ppp2,ppp3,ppp4?
apa karena terlalu banyak perintah pon dsl-provider?
yup.... betul, anda terlalu banyak melakukan perintah tersebut...
setelah melakukannya tidak langsung muncul ppp0
trus apakah ada bash script bila koneksi dc(disconect) kemudian otomatis menjalankan pon dsl-provider?
seharusnya auto-reconnect...
bisa aja anda membuat script-nya...

salam bang opik,
pada tahap install cacti, saya install di ubuntu server dan saya ingin remote dari komputer saya (admin) tetapi connection refused terus,
saya coba tambahkan rules pada firewall :
-------------
INTIF=eth1 #jaringan internal (gateway dhcp)
#IP address komputer admin 192.168.7.100
$IPTABLES -A INPUT -p tcp -s 192.168.7.100 -i $INTIF --dport 80 -j ACCEPT
$IPTABLES -A INPUT -p udp -s 192.168.7.100 -i $INTIF --dport 80 -j ACCEPT
-------------
tetap tidak bisa connect ke erver ubuntu,
apache2 sudah jalan, dan perlu diketahui saya remote webmin dari komputer saya (admin) sudah bisa, tinggal monitoring cacti yang refused.
sebelumnya webmin juga tidak bisa, namun setelah saya tambahkan rule pada firewall akhirnya bisa.
trims. atas sharingnya
loh.... gimana sih maksudnya?!
port 80 (HTTP), 43 (HTTPS), khan kebuka untuk semua....
coba lihat settingan iptables-nya...

loh.... gimana sih maksudnya?!
port 80 (HTTP), 43 (HTTPS), khan kebuka untuk semua....coba lihat settingan iptables-nya...
iya sudah kang..sudah saya buka untuk 80 dan 443
tetap ga bisa remote dari kompi admin.
---------
$IPTABLES -A FORWARD -p tcp -i $INTIF -s 192.168.7.100 --dport 80 -j ACCEPT
$IPTABLES -A FORWARD -p udp -i $INTIF -s 192.168.7.100 --dport 80 -j ACCEPT
$IPTABLES -A FORWARD -p tcp -i $INTIF -s 192.168.7.100 --dport 443 -j ACCEPT
$IPTABLES -A FORWARD -p udp -i $INTIF -s 192.168.7.100 --dport 443 -j ACCEPT
----------
mohon koreksinya.
trims
mungkin service SSH-nya gak jalan... ato memang ada yg nge-block... itu iptables koq FORWARD?!
coba share kesini => iptables -L

Komunitas Indonesia Open Source → DISTRO UBUNTU DAN APT BASED → Tutorial membuat server dengan Ubuntu Server...
Powered by PunBB, supported by Informer Technologies, Inc.