PaLZuM

Instalasi Squid Analysis Report Generator (SARG)
Selasa, 02 Oktober 2007 | 0 Komentar

Untuk melihat halaman-halaman yang pernah dibuka oleh user kita " class="wp-smiley" title="8->" height="18" width="23"> yang menggunakan squid kita dapat menggunakan aplikasi sarg yang menurut saya lumayan menarik :-D, langsung saja, untuk proses instalasinya tidak terlalu sulit, dan berikut adalah langkah langkahnya, pertama download sarg di http://sarg.sourceforge.net/sarg.php,

wget http://optusnet.dl.sourceforge.net/sourceforge/sarg/sarg-2.2.3.1.tar.gz

kemudian extract source sarg

tar xvzf sarg-2.2.3.1.tar.gz

kemudian masuk ke direktori hasil extract

cd  sarg-2.2.3.1

jalankan kemudian perintah configure

./configure --enable-bindir=/usr/bin --enable-sysconfdir=/etc/sarg --enable-htmldir=/home/httpd/html --enable-mandir=/usr/local/man/man1

langkah selanjutnya jalankan perintah

make

untuk melakukan kompilasi sarg dan terakhir

make install

kemudian edit dan sesuaikan konfigurasi sarg yang ada di /etc/sarg/sarg.conf, dan berikut adalah contoh konfigurasi sarg yang saya gunakan :

language English
access_log /var/log/squid/acces.log
graphs yes
graph_days_bytes_bar_color orange
title "Squid User Access Reports"
output_dir /home/httpd/html/sarg-php
resolve_ip no
topuser_sort_field BYTES reverse
user_sort_field BYTES reverse
lastlog 3
remove_temp_files yes
index yes
index_tree file
overwrite_report yes
topsites_num 200
topsites_sort_order CONNECT D
index_sort_order D
report_type topusers topsites sites_users users_sites date_time denied auth_failures site_user_time_date downloads
show_successful_message yes
show_read_statistics yes
topuser_fields NUM DATE_TIME USERID CONNECT BYTES %BYTES IN-CACHE-OUT USED_TIME MILISEC %TIME TOTAL AVERAGE
topuser_num 0

Selanjutnya untuk menjalankan sarg gunakan perintah

/usr/bin/sarg -l /var/log/squid/access.log

dan terakhir untuk melihat hasil report dari sarg silahkan buka web browser dan arahkan ke http://server/sarg-php/
semoga bermanfaat.. :-)

Label:

diposting oleh palzum @ 15.37
Setting Proxy Wget dan Lynx
Jumat, 28 September 2007 | 38 Komentar
Gara-gara mau setting crontab supaya bisa download update antivirus secara otomatis, eh ternyata wget nya tidak jalan. Mungkin IP ku yang tidak dapat akses internet, coba browsing pake lynx bisa. Seperti biasa buka manualnya wget. Nah baru ada sedikit pencerahan yaitu di konfigurasi http_proxy, tapi masih bingung juga di taruh dimana file konfigurasi wget. Coba ta cari di /etc/wget.conf tidak ditemukan, he he kali aja seperti yang lain. Buka2 lagi eh ketemu .. nah kena dech ternyata konfigurasi wget ada di file /etc/wgetrc , jadi tinggal tambahkan misal menggunakan proxy 192.168.10.1 port 8080 maka di baris

http_proxy=http://192.168.10.1:8080
ftp_proxy=http://192.168.10.1:8080
use_proxy = on

Untuk lynx setting proxy nya ada di file /etc/lynx.cfg, cari baris http_proxy kemudian edit

http_proxy:http://192.168.10.1:8080

Label:

diposting oleh palzum @ 09.27
Cara Gampang Konfigurasi Transparan Proxy (squid) di Linux
Selasa, 11 September 2007 | 0 Komentar
Transparan proxy adalah salah satu cara agar kita kitak perlu menyetting IP di browser client. Coba saja anda bayangkan jika anda memiliki 100 client dan tidak menggunakan transparant proxy? tentunya anda harus menset 1 per 1 client anda. wah sungguh merepotkan bukan? Nah kali ini untuk meringankan perkerjaan anda berikut bagaimana cara mngkonfigurasi transparan proxy. Let's go...

1. Spec komputer yang saya gunakan untuk praktek

2. katakanlah anda punya 2 network card

eth0 IPnya: 202.182.191.222 <-internet

eth1 IPnya: 192.168.0.1 <-LAN

3. Sebelum lanjut install dulu squid dan iptables nya

kalo pake fedora core 5 (distro linux favorit saya), cukup

[root@laluvirtual ~]# yum install squid

iptables gak perlu diinstall nanti kita akan buatkan script iptables sendiriSmile

4. [root@laluvirtual ~]# mv /etc/squid/squid.conf.asli

5. [root@laluvirtual ~]# vi /etc/squid/squid.conf

tambahkan baris berikut:

#Squid.conf oleh laluvirtual silahkan diedit sesuai kebutuhan.

hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
hosts_file /etc/hosts
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl purge method PURGE
acl CONNECT method CONNECT
cache_mem 1024 MB
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
acl lan src 192.168.0.1/24
http_access allow localhost
http_access allow lan
http_access deny all
http_reply_access allow all
icp_access allow all
visible_hostname laluvirtual.web.id
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
coredump_dir /var/spool/squid
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log

6. simpan file tersebut

7. [root@laluvirtual ~]# vi /etc/sysconfig/iptables

berikut ini isinya:

# Example iptables config file.
# Note the this file uses the format of iptables-save
# What follows is an example of this output. However,

# Example iptables config file.
# Note the this file uses the format of iptables-save
# What follows is an example of this output. However,
# the actual rule lines have been commented out.
# DO NOT USE THE -t (table) OPTION IN THIS FILE!

#

#Modified by laluvirtual

*mangle
:PREROUTING ACCEPT [192.168.1.0:24]
:OUTPUT ACCEPT [0:0]

-A PREROUTING -p tcp --dport 22 -j TOS --set-tos 0x10
COMMIT

*filter
:INPUT ACCEPT [32296:2595574]
:FORWARD ACCEPT [327:113979]
:OUTPUT ACCEPT [42157:3445894]
#firewall
-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,SYN,RST,PSH,ACK,URG -j DROP
-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP
-A FORWARD -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,SYN,RST,PSH,ACK,URG -j DROP
-A FORWARD -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP

:INPUT ACCEPT [192.168.1.0:24]
:FORWARD ACCEPT [192.168.1.0:24]

:OUTPUT ACCEPT [0:0]

COMMIT

# Completed on Wed Jun 21 12:35:13 2006
# Generated by iptables-save v1.2.3 on Wed Jun 21 12:35:13 2006
*nat
:PREROUTING ACCEPT [8009433:454311769]
:POSTROUTING ACCEPT [1529638:95155672]
:OUTPUT ACCEPT [1273134:83856339]
-A PREROUTING -s 192.168.0.0/255.255.255.0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 202.182.191.222:3128
-A POSTROUTING -s 192.168.0.0/255.255.255.240 -o eth0 -j MASQUERADE
COMMIT

8. restart komputer anda tapi sebelumnya pastikan squid servive dan iptables start on boot dan ingat anda harus mendisable setting firewall yg aktive pada saat diinstallMempublikasikan Posting

[root@laluvirtual ~]# chkconfig squid on

[root@laluvirtual ~]# chkconfig iptables on

[root@laluvirtual ~]# reboot

Label:

diposting oleh palzum @ 09.06
Router Warnet
Akhirnya jadi juga tutorial setting router warnet untuk linux.

Saya menulis ini buat temen2 yang minta untuk di buatin tutorial untuk setting router warnet dengan diagram seperti berikut

|eth0
|
|——————————|
| |————| |————| |
| | GW | | CACHE | |
| |————| |————| |
|——————————-|
|
|eth1
|
|
|——————–HUB——————-|
| | |
| | |
| | |
|————| |————-| |————|
|Client 01 | | Client 02 | | Client 03 |
|————| |————-| |————|

Pertama yang harus di lakukan adalah mensetting GW (Gateway) supaya bisa connect dahulu ke internet
Sebelum Mensetting :
1. Mintalah IP public ke ISP lengkap dengan netmask, broadcast dan dns nya
misalnya :
IP : 202.159.61.224
GATEWAY : 202.159.61.193
Netmask : 255.255.255.192
DNS1 : 202.159.57.195
DNS2 : 202.159.32.2 (optional)2.Menentukan IP local yang akan kita gunakan untuk client
Setting IP Gateway :
1.[ root@proxy /etc]# pico -w /etc/rc.d/rc.inet1.conf
lalu ubahlah sesuai dengan kebutuhan yang telah di rencanakan :
# Config information for eth0:
IPADDR[0]=”202.159.61.224″
NETMASK[0]=”255.255.255.192″
USE_DHCP[0]=”"
DHCP_HOSTNAME[0]=”"

# Config information for eth1:
IPADDR[1]=”192.168.10.1″
NETMASK[1]=”255.255.255.0″
USE_DHCP[1]=”"
DHCP_HOSTNAME[1]=”"

# Default gateway IP address:
GATEWAY=”202.159.61.193″

2.Simpan dan Keluar

3.Setting dns resolve
[ root@proxy /etc]# pico -w /etc/resolv.conf
lalu isi dengan nameserver dari isp kita tadi :
search warnet-kita.com
nameserver 202.159.57.195

4.Setting ip_forwarding
[ root@proxy /etc]# pkgtool
Pilih setup -> pilih services lalu pilih ip forward, aktifkan.
atau
[ root@proxy /etc]# echo “1″ > /proc/sys/net/ipv4/ip_foward
5.restart
[ root@proxy /etc]# reboot
atau
[ root@proxy /etc]$ /etc/rc.d/rc.inet1 restart

6.test dengan ping ke default gateway 202.159.61.193
[ root@proxy /etc]# ping 202.159.61.193
PING 202.159.61.193 (202.159.61.193) 56(84) bytes of data.
64 bytes from 202.159.61.193: icmp_seq=1 ttl=63 time=0.356 ms
64 bytes from 202.159.61.193: icmp_seq=2 ttl=63 time=0.269 ms
64 bytes from 202.159.61.193: icmp_seq=3 ttl=63 time=0.267 ms
64 bytes from 202.159.61.193: icmp_seq=4 ttl=63 time=0.268 ms

— 202.159.61.193 ping statistics —
4 packets transmitted, 4 received, 0% packet loss, time 2997ms
rtt min/avg/max/mdev = 0.267/0.290/0.356/0.038 ms

7.test ping ke air-putih.web.id (atau web lain) untuk ngecek dns nya
kalau muncul :
PING air-putih.web.id (xx.xxx.xxx.xx) 56(84) bytes of data.
berarti dns kita untuk gateway sudah bekerja, tapi kalau muncul :
ping: unknown host air-putih.web.id
berarti dns yang kita isikan di /etc/resolv.conf masih salah,silahkan cek lagi ke ISP nya :)

3. Setting NAT IPtables

Untuk setting NAT IPTables saya hanya akan memberikan yang paling sederhana agar client dapat merouting. Untuk lebih jelas dapat dipahami tutorial iptables akan saya berikan lain kali.

[ root@proxy /etc]# pico -w /etc/rc.d/rc.nat
isikan sebagai berikut :
#!/bin/sh
# flush
iptables -F
iptables -F -t nat
# nat
iptables -t nat -A POSTROUTING -s 192.168.6.0/24 -j SNAT –to 202.159.61.224

4. Setting agar nat dapat jalan saat booting
Tambahkan script berikut dalam /etc/rc.d/rc.local
[ root@proxy /etc]# pico -w /etc/rc.d/rc.local
#!/bin/sh
#
# /etc/rc.d/rc.local: Local system initialization script.
#
# Put any local setup commands in here:
# Activating SNAT
/etc/rc.d/rc.nat
echo “”

Tapi sebelumnya chmod terlebih dahulu file /etc/rc.d/rc.nat agar dapat dieksekusi
[ root@proxy /etc]# chmod +x /etc/rc.d/rc.nat

Sampai disini setting untuk gateway sudah selesai dan supaya gateway ini bisa sekaligus bisa di gunakan sebagai ns server maupun proxy serevr maka harus diinstall daemon bind atau daemon nameserver yang lain dan squid proxy server. (Pembahasan lain waktu)

5. Setting Client
Setting IP computer client dengan ketentuan di bawah ini :
IP : 192.168.10.2 - 192.168.10.254
GATEWAY : 192.168.10.1
NETMASK : 255.255.255.0
NAMESERVER : 202.159.57.195
misal :

Client01
===============================
IP : 192.168.10.2
GATEWAY : 192.168.10.1
NETMASK : 255.255.255.0
NAMESERVER : 202.159.57.195

Client02
===============================
IP : 192.168.10.3
GATEWAY : 192.168.10.1
NETMASK : 255.255.255.0
NAMESERVER : 202.159.57.195

dan seterusnya sesuai banyaknya client, yang berubah hanya IP
untuk client windows maka setting IP di bagian Start Menu/Setting/Control Panel/Network

Setelah di setting ip client, maka coba ping ke 192.168.10.1 dari client, kalau berhasil berarti client dan Gateway nya sudah tersambung.
Setelah berhasil coba ping ke gateway ISP contoh : 202.159.61.193, kalau berhasil berarti client sudah tersambung dengan ISP
Setelah berhasil silahkan coba browsing ke situs tertentu misal : yahoo.com jika berhasil maka anda sudah dapat membuat router dengan nat paling sederhana

Label:

diposting oleh palzum @ 08.36
SQUID - Delay POOLS
Selasa, 17 Juli 2007 | 0 Komentar

Latar Belakang

Bandwidth merupakan barang yang mahal. Untuk saat ini kisaran 64 kps dihargai sekitar 4 jt perbulan. Permasalahnnya bandwith 64 kbits itu bukan nilai yang besar. Rata-rata yang didapat pelanggan adalah 64 1:2. Artinya 1 jalur 64 kbits digunakan untuk 2 pelanggan sekaligus.
Sudah bandwidthnya dibatasi terkadang pula disisi user ada yang bertingkah seenaknya. Merasa ada koneksi internet gratis, beberapa user mulai menggunakannya untuk membuka situs-situs tertentu atau mengkoleksi file-file tertentu. Tentu saja alokasi bandwidth yang tersedia semakin menyusut. Yang merasakan adalah golongan user yang biasa-biasa saja (bukan mania internet), mereka hanya bisa mengelus dada.

Untuk mengatasi hal diatas, agar setiap user mendapat bandwidth yang cukup, bisa digunakan aplikasi squid proxy server.

Pelaksanaan

Sebelum mulai mengkonfigurasi delay pools, harus dipersiapkan terlebih dahulu aplikasi squid yang sudah dikompilasi dengn support delay pools. Beberapa distro besar seperti RedHat/Mandrake biasanya sudah di atur support delay pools.
Bila tidak dapat dikompilasi sendiri sebagai berikut

# ./configure --enable-delay-pools
# make
# make install

konfigurasi

File konfigurasi squid adalah squid.conf
ada beberapa tag konfigurasi untuk delay pools di squid.conf.

  1. delay_pools
    menyatakan berapa banyak bagian/pool yang akan dibuat
    misal delay_pools 2
  2. delay_class
    menentukan klas/tipe pembagian bandwith dari setiap pool. 1 pool hanya boleh memiliki 1 clas, tidak lebih atau kurang.
    bagian merupakan nomer urut dari jumlah pool didelay pool, jadi ada 1 s/d n bagian dimana n merupakan angka jumlah pada delay_pools
    tipe merupakan tipe class delay yang dipakai.
    Secara umum tipe menyatakan bagaimana cara membagi bandwidth, ada 3 tipe:

tipe/class keterangan
1 semua bandwidth yang ada akan dibagi sama rata untuk semua user squid

ex ada bandwidth 128 dan semua bandwith dipakai untuk browsing

2 membatasi pemakaian bandwith dari total bandwidth yang ada, dan bandwith yang diperuntukan squid akan dibagi semua user dengan sama rata.

ex ada bandwidth 128 dimana 28 kbit dipakai untuk email dan sisanya (128-28) 100 kbit dipakai untuk browsing

3 membatasi pemakaian bandwidth dari total bandwidth yang ada, setiap network class C akan mendapat bandwidth sama besar, setiap user pernetwork akan mendapat bandwidth yang sama besar dari total bandwidth per network

ex: bandwidth tersedia 512 kb, untuk browsing disediakan bandwidth 384 kb, sisanya untuk aktifitas lain.
Di jaringan tersebut ada 3 departement dengan network yang berbeda misal lab (192.168.1.0/24), manajer(192.168.2.0/24), sales(192.168.3.0/24).
nah misah oleh admin di set bahwa pernetwork mendapat jatah 128 kb/s.
maka user� di sales akan mendapat pembagian bandwidth sama besar dari total 128 kb/s.
maka user� di lab akan mendapat pembagian bandwidth sama besar dari total 128 kb/s.
maka user� di manajer akan mendapat pembagian bandwidth sama besar dari total 128 kb/s.

misal:

delay_class 1 2    # pool 1 memakai clas tipe 2
delay_class 2 3 # pool 2 memakai clas tipe 3

  • delay_access
    Memberi batasan siapa saja yang boleh mempergunakan delay pools ini.
    Penting untuk diingat sebaiknya setelah menetukan batasan jangan lupa di akhiri dengan deny all.
    misal:

    delay_access 1 allow manajer
    delay_access 1 deny all
    delay_access 2 allow sales
    delay_access 2 deny all

  • delay_parameters
    Ini adalah bagian terpenting dari delay pools memberikan aturan main setiap delay pools yang dibentuk.
    delay parameter mempunyai format yang disesuaikan dengan tipe/class yang dipakai.
    Tapi disetiap tipe yang dipakai ada 1 format baku yaitu restore/max.

    restore menunjukkan maksimum kecepatan data yang dapat dilewatkan bila harga max sudah terlampaui, dalam satuan bytes/second

    max menunjukkan besar-nya file atau bucket yang dapat dilewatkan tanpa melalui proses delay. dalam satuan bytes.

    Yang perlu diperhatikan dari satuan diatas adalah harga restore dimana kita sering menerima/menyewa/membeli bandwidth dari provider dalam satuan bits/second bukan bytes/second. Sedangkan satuan kecepatan yang ditunjukkan oleh Microsoft pada saat mendonlot file adalah bytes/sec.
    Sedangkan satuan dari harga max sudah sesuai dengan kebiasaan sehari-hari, dimana kita memberi besaran bytes pada file-file.
    1 byte = 8 bit.

    SpesialCase: -1/-1 berarti unlimited atau tidak dibatasi pada nilai restore/max

    ex: 1000/64000 harga restore sama dengan 8000 bits/sec atau 8 kbits/sec.
    Yang artinya user akan mendapat donlot brustable selama file yang akan dibuka lebih kecil dari 64 kbytes, jadi kecepatan bisa diatas 8 kbit/sec.
    Bila ternyata file yang dibuka melebihi 64 bytes, maka proses limitasi akan segera dimulai dengan membatasi kecepatan maksimal 8 kbits/s.

    class 1
    delay_parameters <#pool individual>
    ex: delay_parameters 1 1000/64000
    Berarti semua network akan mendapat bandwidth yang sama di pool no 1.
    Sebesar 1 kbytes/sec (8 kbits/sec), dengan burstable file 64 kb.
    class 2
    delay_parameters <#pool agregate individual>
    ex: delay_parameters 1 32000/32000 1000/64000
    Berarti squid akan memakai bandwidth maksimum (32000*8) 256kbits dari semua bandwidth.
    Bila terdapat lebih dari 1 network class C, maka total yang dihabiskan tetap 256 kbit/sec
    dan tiap user akan mendapat bandwidth maksimum 1 kbytes/sec (8 kbits/sec), dengan burstable file 64 kb.
    class 3
    delay_parameters <#pool agregate network individual>
    ex: delay_parameters 1 32000/32000 8000/8000 1000/64000
    Berarti squid akan memakai bandwidth maksimum (32000*8) 256kbits dari semua bandwidth.
    Bila terdapat lebih dari 1 network class C, maka setiap network akan dipaksa maksimum sebesar (8000*8) 64 kbits/sec
    dan tiap user pada satu network akan mendapat bandwidth maksimum 1 kbytes/sec (8 kbits/sec), dengan burstable file 64 kb.
  • Contoh 1

    dalam 1 network dengan penggunaan bandwidth total tidak dibatasi terdapat beberapa komputer dengan klasifikasi sebagai berikut
    • admin, server dengan bandwidth unlimited
    • staff dengan bandwidth 1,5 kbytes/sec, bila file yang diakses melebihi 64Kbte
    • umum dengan bandwidth 1 kbytes/sec, bila file yang diakses melebihi 32 Kbyte
    acl all src 0.0.0.0/0.0.0.0
    acl admin src 192.168.1.250/255.255.255.255
    acl server src 192.168.1.251/255.255.255.255
    acl umum src 192.168.1.0/255.255.255.0
    acl staff src 192.168.1.1 192.168.1.111 192.168.1.2 192.168.1.4 192.168.1.71

    delay_pools 3

    delay_class 1 1
    delay_parameters 1 -1/-1
    delay_access 1 allow admin
    delay_access 1 allow server
    delay_access 1 deny all

    delay_class 2 1
    delay_parameters 2 1500/64000
    delay_access 2 allow staf
    delay_access 2 deny all

    delay_class 3 1
    delay_parameters 3 1000/32000
    delay_access 3 allow umum
    delay_access 3 deny all

    Cara mencobanya paling mudah adalah dengan menggunakan donlot manajer semacam DAP, GetRight maka akan terlihat bandwidth sudah dibatasi.

    Contoh 2

    Delay pools juga dapat digunakan untuk membatasi donlot file untuk extensi tertentu.
    Gunakan ACL url_regex untuk mengatasi hal ini.
    Contoh dibawah digunakan untuk membatasi donlot file multimedia hingga 1 kByte/sec.

    acl multimedia url_regex -i \.mp3$ \.rm$ \.mpg$ \.mpeg$ \.avi$ \.dat$
    delay_pools 1
    delay_class 1 1
    delay_parameters 1 1000/16000
    delay_access 1 allow multimedia
    delay_access 1 deny ALL

    Contoh 3 dari forum.linux.or.id

    bagaimana caranya membuat delay pools untuk membatasi download di siang hari untuk 15 klient sedangkan malam harinya lost asumsi jamnya ( 10:00 - 21:00)

    acl LTIME time SMTWHFA 10:00-21:00

    acl download url_regex -i ftp \.exe$ \.mp3$ \.mp4$ \.tar.gz$ \.gz$ \.tar.bz2$ \.rpm$ \.zip$ \.rar$
    acl download url_regex -i \.avi$ \.mpg$ \.mpeg$ \.rm$ \.iso$ \.wav$ \.mov$ \.dat$ \.mpe$ \.mid$
    acl download url_regex -i \.midi$ \.rmi$ \.wma$ \.wmv$ \.ogg$ \.ogm$ \.m1v$ \.mp2$ \.mpa$ \.wax$
    acl download url_regex -i \.m3u$ \.asx$ \.wpl$ \.wmx$ \.dvr-ms$ \.snd$ \.au$ \.aif$ \.asf$ \.m2v$
    acl download url_regex -i \.m2p$ \.ts$ \.tp$ \.trp$ \.div$ \.divx$ \.mod$ \.vob$ \.aob$ \.dts$
    acl download url_regex -i \.ac3$ \.cda$ \.vro$ \.deb$

    delay_pools 1

    delay_class 1 1
    delay_parameters 1 3000/3000
    delay_access 1 allow download TIME
    delay_access 1 deny all

    Contoh 4

    Mulyo Wardoyo
    Bagaimana caranya membuat delay pools untuk membatasi download di siang hari dengan speed ... dan malam hari dengan speed ..., abis si bozz malem-nya mau pakai buat dolot.
    Jadi pengennya pas malam bw buat user makin kecil, bukan malah di loss

    acl JAM_KANTOR time SMTWHFA 07:00-18:00

    delay_pools 2 delay_class 1 2
    delay_parameters 1 24000/32000 -1/-1
    delay_access 1 allow riset JAM_KANTOR
    delay_access 1 deny all

    delay_class 1 2
    delay_parameters 2 8000/8000 -1/-1
    delay_access 2 allow riset !JAM_KANTOR
    delay_access 2 deny all

    Contoh 5

    wangsit masterpop3 yang semedi dengan pecelpenyu.
    Saya ada bandwidth besar, 1mbps.
    Ingin membatasi yang donlot file besar di atas 5mbyte, di beri speed 32kbps.
    Misal bila ada 3 user yang donlot, tiap-tiap user akan mendapat bw maximal 32kbps.

    acl user src 192.168.1.0/24

    delay_pools 1
    delay_class 1 2
    delay_parameters 1 40000/10000000 4000/5000000
    delay_access 1 allow user download
    delay_access 1 deny ALL

    Sumber

    www.google.com
    www.squid-cache.org

    Label:

    diposting oleh palzum @ 10.11