Re: Tutorial membuat server dengan Ubuntu Server...

Mas opick, boleh minta contoh squid agar bisa memblock situs p0rn0, sekaligus listnya juga...
trims

Re: Tutorial membuat server dengan Ubuntu Server...

Wah...pertanyaan saya kok belum ada yang jawab ya...??
kenapa kok transparent proxynya gak bisa jalan ya.,...??

Re: Tutorial membuat server dengan Ubuntu Server...

opikdesign wrote:
rinovan wrote:

soal webhtb, aku gk bisa login ke https://localhost/webhtb,
munculnya ---cut----
bagaimana memperbaiki ini?

mas...
apa dah ikutin tahap untuk mengaktifkan HHTPS?!
pesan tersebut SSL Certificate belum ada...

sudah bang, pas restart apache ada eror

apache2: Could not reliably determine the server's fully qualified domain name, using 127.0.1.1 for ServerName
[Thu Dec 31 06:59:16 2009] [warn] _default_ VirtualHost overlap on port 443, the first has precedence
---cut-

Re: Tutorial membuat server dengan Ubuntu Server...

arieiswadi wrote:

Mas opick, boleh minta contoh squid agar bisa memblock situs p0rn0, sekaligus listnya juga...
trims

sudah sering dibahas di forum ini mas...
coba searching dulu, baik di sub forum Network maupun Ubuntu...

agusnur wrote:

Wah...pertanyaan saya kok belum ada yang jawab ya...??
kenapa kok transparent proxynya gak bisa jalan ya.,...??

pertanyaan yg mana mas?!
iptables untuk menjalankan port 80 agar redirect ke port 3128 sudah dijalankan ato tahap firewall ?!

rinovan wrote:
opikdesign wrote:
rinovan wrote:

soal webhtb, aku gk bisa login ke https://localhost/webhtb,
munculnya ---cut----
bagaimana memperbaiki ini?

mas...
apa dah ikutin tahap untuk mengaktifkan HHTPS?!
pesan tersebut SSL Certificate belum ada...

sudah bang, pas restart apache ada eror

apache2: Could not reliably determine the server's fully qualified domain name, using 127.0.1.1 for ServerName
[Thu Dec 31 06:59:16 2009] [warn] _default_ VirtualHost overlap on port 443, the first has precedence
---cut-

terjadi kesalahan pada penulisan /etc/apache2/site-available/ssl ato pengaktifan SSL di HTTPS dilakukan lebih dari sekali...

bisa di-share, file apa aja yg berada di folder /etc/apache2/site-available/ dan /etc/apache2/site-enabled/... bertahap kita mencari kesalahannya yah...

Facebook OPiKdesign
http://badge.facebook.com/badge/100000147194199.279.411965916.png
* IT Consultant * Networking Specialist for Internet Cafe/HotSpot/SOHO * Maintenance * Graphic & Web Design, 3D Modeling & 2D/3D Animation * Hosting & Domain * email to: th@opikdesign.com

180 (edited by rinovan 31-12-2009 07:59:24)

Re: Tutorial membuat server dengan Ubuntu Server...

@opikdesign

ls /etc/apache2/site-enabled/
000-default  default-ssl  ssl
ls /etc/apache2/sites-available/
default  default~  default-ssl  default-ssl~  ssl  ssl~

isi /etc/apache2/sites-available/ssl adalah sbb:

<VirtualHost *:443>
    ServerAdmin webmaster@localhost

    DocumentRoot /var/www
    <Directory />
        Options FollowSymLinks
        AllowOverride None
    </Directory>
    <Directory /var/www/>
        Options Indexes FollowSymLinks MultiViews
        AllowOverride None
        Order allow,deny
        allow from all
    </Directory>

    ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
    <Directory "/usr/lib/cgi-bin">
        AllowOverride None
        Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch
        Order allow,deny
        Allow from all
    </Directory>

    ErrorLog /var/log/apache2/error.log

    # Possible values include: debug, info, notice, warn, error, crit,
    # alert, emerg.
    LogLevel warn

    CustomLog /var/log/apache2/access.log combined

    Alias /doc/ "/usr/share/doc/"
    <Directory "/usr/share/doc/">
        Options Indexes MultiViews FollowSymLinks
        AllowOverride None
        Order deny,allow
        Deny from all
        Allow from 127.0.0.0/255.0.0.0 ::1/128
    </Directory>

SSLEngine On
SSLCertificateFile /etc/apache2/ssl/apache.pem


Alias /webhtb /var/webhtb
<Directory "/var/webhtb">
Options Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
allow from all
</Directory>


</VirtualHost>

ps.: aku install webhtb di distro easyhotspot 0.2

Re: Tutorial membuat server dengan Ubuntu Server...

rinovan wrote:

@opikdesign

ls /etc/apache2/site-enabled/
000-default  default-ssl  ssl
ls /etc/apache2/sites-available/
default  default~  default-ssl  default-ssl~  ssl  ssl~

tuh double ssl-nya di /etc/apache2/site-enabled...
buang yg default-ssl...

Facebook OPiKdesign
http://badge.facebook.com/badge/100000147194199.279.411965916.png
* IT Consultant * Networking Specialist for Internet Cafe/HotSpot/SOHO * Maintenance * Graphic & Web Design, 3D Modeling & 2D/3D Animation * Hosting & Domain * email to: th@opikdesign.com

Re: Tutorial membuat server dengan Ubuntu Server...

@opikdesign
tetap error yg sama default_ VirtualHost overlap on port 443

saya copy script firewall gk bisa, muncul muncul error,
trus kalo ditambahi firewall chilispot gmna?
isi chillispot.firewall

#!/bin/sh
#
# Firewall script for ChilliSpot
# A Wireless LAN Access Point Controller
#
# Uses $EXTIF (eth0) as the external interface (Internet or intranet) and
# $INTIF (eth1) as the internal interface (access points).
#
#
# SUMMARY
# * All connections originating from chilli are allowed.
# * Only ssh is allowed in on external interface.
# * Nothing is allowed in on internal interface.
# * Forwarding is allowed to and from the external interface, but disallowed
#   to and from the internal interface.
# * NAT is enabled on the external interface.

IPTABLES="/sbin/iptables"
EXTIF="eth0"
INTIF="eth1"


$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD ACCEPT
$IPTABLES -P OUTPUT ACCEPT

#Allow related and established on all interfaces (input)
$IPTABLES -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

#Allow releated, established and ssh on $EXTIF. Reject everything else.
$IPTABLES -A INPUT -i $EXTIF -p tcp -m tcp --dport 22 --syn -j ACCEPT
#Uncomment if you want to allow http on $EXTIF
$IPTABLES -A INPUT -i $EXTIF -p tcp -m tcp --dport 80 --syn -j ACCEPT
$IPTABLES -A INPUT -i $EXTIF -j REJECT

#Allow related and established from $INTIF. Drop everything else.
$IPTABLES -A INPUT -i $INTIF -j DROP


#Allow http and https on other interfaces (input).
#This is only needed if authentication server is on same server as chilli
$IPTABLES -A INPUT -p tcp -m tcp --dport 80 --syn -j ACCEPT
$IPTABLES -A INPUT -p tcp -m tcp --dport 443 --syn -j ACCEPT

#Allow 3990 on other interfaces (input).
$IPTABLES -A INPUT -p tcp -m tcp --dport 3990 --syn -j ACCEPT

#Allow everything on loopback interface.
$IPTABLES -A INPUT -i lo -j ACCEPT

# Drop everything to and from $INTIF (forward)
# This means that access points can only be managed from ChilliSpot
$IPTABLES -A FORWARD -i $INTIF -j DROP
$IPTABLES -A FORWARD -o $INTIF -j DROP


#Enable NAT on output device
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE

Re: Tutorial membuat server dengan Ubuntu Server...

rinovan wrote:

@opikdesign
tetap error yg sama default_ VirtualHost overlap on port 443

yg jelas configuration SSL lebih dari satu...

Facebook OPiKdesign
http://badge.facebook.com/badge/100000147194199.279.411965916.png
* IT Consultant * Networking Specialist for Internet Cafe/HotSpot/SOHO * Maintenance * Graphic & Web Design, 3D Modeling & 2D/3D Animation * Hosting & Domain * email to: th@opikdesign.com

184 (edited by blackcloud 01-01-2010 04:30:26)

Re: Tutorial membuat server dengan Ubuntu Server...

@Muhandis

Modem sudah saya reset. semua seting kembali ke awal.

kemudian modem saya set jadi bridge kembali. cuman itu yang saya setting. sisanya default.

trus saya ikutin lagi langkah mulai dari tahap III seting ethernet. karena ip modem sekarang 192.168.1.254. jadi penyesuaian aja menjadi eth0 seperti berikut:

root@proxy:~# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:1d:60:8b:a0:58
          inet addr:192.168.1.2  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::21d:60ff:fe8b:a058/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:28 errors:0 dropped:0 overruns:0 frame:0
          TX packets:118 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:1700 (1.7 KB)  TX bytes:12365 (12.3 KB)
          Interrupt:23 Base address:0xe800

setelah itu saya pppoconf kembali dan hasil dari ifconfig :
ppp0      Link encap:Point-to-Point Protocol
          inet addr:125.160.xx.105  P-t-P:125.160.88.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
          RX packets:5 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:150 (150.0 B)  TX bytes:54 (54.0 B)


saya restart modem dan reboot server.

trus saya coba ping ke 125.160.xx.105 berhasil, tapi saya coba ping ke 125.160.88.1, ato google.com hasilnya adalah seperti dibawah tanpa ada perubahan dalam waktu yang lama.

root@proxy:~# ping 125.160.88.1
PING 125.160.88.1 (125.160.88.1) 56(84) bytes of data.

klo gak bisa ping ke google mungkin karena dns-nya belum di set, coba buat dns server local ato file /etc/resolv.conf di set ke arah dns speedy...

dan masalah gak bisa ping gateway mungkin si server gateway speedy di block port icmp akhirnya gak bisa ping ato masalah lain...

kalau kemaren saya coba bang keknya bukan masalah resolv.conf tapi cobak di cek di resolvnya, tapi saya berhasil dengan cara saya set ipnya dinamis ini punya saya :

# The primary network interface
auto eth0
iface eth0 inet dhcp

auto eth1
iface eth1 inet static
        address 192.168.0.1
        netmask 255.255.255.0
        network 192.168.0.0
        broadcast 192.168.0.255
        # dns-* options are implemented by the resolvconf package, if installed
        dns-nameservers 192.168.0.1


jadi permasalahan ada di setinga modemnya dan saya memakai linksys AG241V2.

Re: Tutorial membuat server dengan Ubuntu Server...

@blackcloud

gak ada pengaruhnya dgn IP Dynamic (DHCP dr modem) ato IP Static...

Facebook OPiKdesign
http://badge.facebook.com/badge/100000147194199.279.411965916.png
* IT Consultant * Networking Specialist for Internet Cafe/HotSpot/SOHO * Maintenance * Graphic & Web Design, 3D Modeling & 2D/3D Animation * Hosting & Domain * email to: th@opikdesign.com

186 (edited by blackcloud 01-01-2010 14:10:09)

Re: Tutorial membuat server dengan Ubuntu Server...

kalau menurut saya ada, kemungkinan dari settingan modemnya. kebetulan saya mengikuti langkah disini :
http://ubuntuforums.org/showthread.php? … amp;page=2

kalau bukan karena masalah modem dan tidak pengaruhnya antara dinamis dan statis kira kira letak masalahnya dimna ya bang ??

Re: Tutorial membuat server dengan Ubuntu Server...

blackcloud wrote:

kalau menurut saya ada, kemungkinan dari settingan modemnya. kebetulan saya mengikuti langkah disini :
http://ubuntuforums.org/showthread.php? … amp;page=2

kalau bukan karena masalah modem dan tidak pengaruhnya antara dinamis dan statis kira kira letak masalahnya dimna ya bang ??

betul masalah modem tetapi bukan karena IP static ato dinamis yg digunakan ethernet ke modem....

bisa jadi jenis bridge yg salah, penggunaan VCI dan VPI yg kurang tepat ato kondisi kabel UTP yg gak bagus...

Facebook OPiKdesign
http://badge.facebook.com/badge/100000147194199.279.411965916.png
* IT Consultant * Networking Specialist for Internet Cafe/HotSpot/SOHO * Maintenance * Graphic & Web Design, 3D Modeling & 2D/3D Animation * Hosting & Domain * email to: th@opikdesign.com

188 (edited by agusnur 02-01-2010 07:28:01)

Re: Tutorial membuat server dengan Ubuntu Server...

Bang Opick, alhamdulillah utk transparent sudah bisa jalan...
cuma ada satu masalah lagi nih...saya sudah selesai setting SARG, tapi kalau mau lihat report yang weekly dan monthly gak bisa ya..??bisanya cuma yang daily aja....kira2 kenapa ya..??kalau buka yang weekly dan monthly keluarnya : Parent directory jadi index yang buat weekly and monthly gak kebaca....

Re: Tutorial membuat server dengan Ubuntu Server...

agusnur wrote:

Bang Opick, alhamdulillah utk transparent sudah bisa jalan...
cuma ada satu masalah lagi nih...saya sudah selesai setting SARG, tapi kalau mau lihat report yang weekly dan monthly gak bisa ya..??bisanya cuma yang daily aja....kira2 kenapa ya..??kalau buka yang weekly dan monthly keluarnya : Parent directory jadi index yang buat weekly and monthly gak kebaca....

karena belum berjalan seminggu ato sebulan....

weekly => tiap seminggu sekali...
monthly => tiap sebulan sekali...

Facebook OPiKdesign
http://badge.facebook.com/badge/100000147194199.279.411965916.png
* IT Consultant * Networking Specialist for Internet Cafe/HotSpot/SOHO * Maintenance * Graphic & Web Design, 3D Modeling & 2D/3D Animation * Hosting & Domain * email to: th@opikdesign.com

Re: Tutorial membuat server dengan Ubuntu Server...

agusnur wrote:

Bang Opick, alhamdulillah utk transparent sudah bisa jalan...
cuma ada satu masalah lagi nih...saya sudah selesai setting SARG, tapi kalau mau lihat report yang weekly dan monthly gak bisa ya..??bisanya cuma yang daily aja....kira2 kenapa ya..??kalau buka yang weekly dan monthly keluarnya : Parent directory jadi index yang buat weekly and monthly gak kebaca....

karena belum berjalan seminggu ato sebulan....

weekly => tiap seminggu sekali...
monthly => tiap sebulan sekali...

Facebook OPiKdesign
http://badge.facebook.com/badge/100000147194199.279.411965916.png
* IT Consultant * Networking Specialist for Internet Cafe/HotSpot/SOHO * Maintenance * Graphic & Web Design, 3D Modeling & 2D/3D Animation * Hosting & Domain * email to: th@opikdesign.com

191 (edited by agusnur 02-01-2010 13:14:02)

Re: Tutorial membuat server dengan Ubuntu Server...

opikdesign wrote:
agusnur wrote:

Bang Opick, alhamdulillah utk transparent sudah bisa jalan...
cuma ada satu masalah lagi nih...saya sudah selesai setting SARG, tapi kalau mau lihat report yang weekly dan monthly gak bisa ya..??bisanya cuma yang daily aja....kira2 kenapa ya..??kalau buka yang weekly dan monthly keluarnya : Parent directory jadi index yang buat weekly and monthly gak kebaca....

karena belum berjalan seminggu ato sebulan....

weekly => tiap seminggu sekali...
monthly => tiap sebulan sekali...

saya sudah pake squid ini dari awal bulan Desember lalu Bang...

Re: Tutorial membuat server dengan Ubuntu Server...

servernya nyala terus tidak?!

Facebook OPiKdesign
http://badge.facebook.com/badge/100000147194199.279.411965916.png
* IT Consultant * Networking Specialist for Internet Cafe/HotSpot/SOHO * Maintenance * Graphic & Web Design, 3D Modeling & 2D/3D Animation * Hosting & Domain * email to: th@opikdesign.com

Re: Tutorial membuat server dengan Ubuntu Server...

bang, untuk bagian squid, apakah perintah iptablesnya untuk opsi eth0 diganti dengan ppp0?

iptables -t nat -I PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
iptables -t nat -I PREROUTING -i eth0 -p udp -m udp --dport 80 -j REDIRECT --to-ports 3128

Re: Tutorial membuat server dengan Ubuntu Server...

rinovan wrote:

bang, untuk bagian squid, apakah perintah iptablesnya untuk opsi eth0 diganti dengan ppp0?

iptables -t nat -I PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
iptables -t nat -I PREROUTING -i eth0 -p udp -m udp --dport 80 -j REDIRECT --to-ports 3128

koq ppp0 sih?! squid proxy khan untuk local-nya... gimana sih... tongue

Facebook OPiKdesign
http://badge.facebook.com/badge/100000147194199.279.411965916.png
* IT Consultant * Networking Specialist for Internet Cafe/HotSpot/SOHO * Maintenance * Graphic & Web Design, 3D Modeling & 2D/3D Animation * Hosting & Domain * email to: th@opikdesign.com

195 (edited by rinovan 05-01-2010 15:09:54)

Re: Tutorial membuat server dengan Ubuntu Server...

@opik
kenapa ppp bisa sampai berjumlah 4, jadi interfacenya lannya ada ppp0, ppp1, ppp2,ppp3,ppp4?
apa karena terlalu banyak perintah pon dsl-provider?

trus apakah ada bash script bila koneksi dc(disconect) kemudian otomatis menjalankan pon dsl-provider?

Re: Tutorial membuat server dengan Ubuntu Server...

rinovan wrote:

@opik
kenapa ppp bisa sampai berjumlah 4, jadi interfacenya lannya ada ppp0, ppp1, ppp2,ppp3,ppp4?
apa karena terlalu banyak perintah pon dsl-provider?

yup.... betul, anda terlalu banyak melakukan perintah tersebut...
setelah melakukannya tidak langsung muncul ppp0

rinovan wrote:

trus apakah ada bash script bila koneksi dc(disconect) kemudian otomatis menjalankan pon dsl-provider?

seharusnya auto-reconnect...
bisa aja anda membuat script-nya...

Facebook OPiKdesign
http://badge.facebook.com/badge/100000147194199.279.411965916.png
* IT Consultant * Networking Specialist for Internet Cafe/HotSpot/SOHO * Maintenance * Graphic & Web Design, 3D Modeling & 2D/3D Animation * Hosting & Domain * email to: th@opikdesign.com

Re: Tutorial membuat server dengan Ubuntu Server...

salam bang opik,
pada tahap install cacti, saya install di ubuntu server dan saya ingin remote dari komputer saya (admin) tetapi connection refused terus,
saya coba tambahkan rules pada firewall :
-------------
INTIF=eth1       #jaringan internal (gateway dhcp)
#IP address komputer admin 192.168.7.100
$IPTABLES -A INPUT -p tcp -s 192.168.7.100 -i $INTIF --dport 80 -j ACCEPT
$IPTABLES -A INPUT -p udp -s 192.168.7.100 -i $INTIF --dport 80 -j ACCEPT
-------------

tetap tidak bisa connect ke erver ubuntu,
apache2 sudah jalan, dan perlu diketahui saya remote webmin dari komputer saya (admin) sudah bisa, tinggal monitoring cacti yang refused.
sebelumnya webmin juga tidak bisa, namun setelah saya tambahkan rule pada firewall akhirnya bisa.

trims. atas sharingnya

Re: Tutorial membuat server dengan Ubuntu Server...

loh.... gimana sih maksudnya?!
port 80 (HTTP), 43 (HTTPS), khan kebuka untuk semua....

coba lihat settingan iptables-nya...

Facebook OPiKdesign
http://badge.facebook.com/badge/100000147194199.279.411965916.png
* IT Consultant * Networking Specialist for Internet Cafe/HotSpot/SOHO * Maintenance * Graphic & Web Design, 3D Modeling & 2D/3D Animation * Hosting & Domain * email to: th@opikdesign.com

Re: Tutorial membuat server dengan Ubuntu Server...

opikdesign wrote:

loh.... gimana sih maksudnya?!
port 80 (HTTP), 43 (HTTPS), khan kebuka untuk semua....

coba lihat settingan iptables-nya...

iya sudah kang..sudah saya buka untuk 80 dan 443
tetap ga bisa remote dari kompi admin.
---------
$IPTABLES -A FORWARD -p tcp -i $INTIF -s 192.168.7.100 --dport 80 -j ACCEPT
$IPTABLES -A FORWARD -p udp -i $INTIF -s 192.168.7.100 --dport 80 -j ACCEPT
$IPTABLES -A FORWARD -p tcp -i $INTIF -s 192.168.7.100 --dport 443 -j ACCEPT
$IPTABLES -A FORWARD -p udp -i $INTIF -s 192.168.7.100 --dport 443 -j ACCEPT
----------
mohon koreksinya.
trims

Re: Tutorial membuat server dengan Ubuntu Server...

mungkin service SSH-nya gak jalan... ato memang ada yg nge-block... itu iptables koq FORWARD?!

coba share kesini => iptables -L

Facebook OPiKdesign
http://badge.facebook.com/badge/100000147194199.279.411965916.png
* IT Consultant * Networking Specialist for Internet Cafe/HotSpot/SOHO * Maintenance * Graphic & Web Design, 3D Modeling & 2D/3D Animation * Hosting & Domain * email to: th@opikdesign.com