serverproxyadalahserveryang(sistemkomputeratauaplikasi)yang
bertindaksebagaiperantarapermintaandariklienmencarisumber
[Link],
memintabeberapalayanan,sepertifile,koneksi,halamanweb,atau
sumberdayalainyangtersediadariserveryangberbedadanserver
proxymengevaluasipermintaansebagaicarauntukmenyederhanakan
[Link]
[Link],
kebanyakanproxyadalahproxyweb,memfasilitasiakseskekontendi
WorldWideWebdanmenyediakananonimitas.
Manfaat Proxy Server
Secara umum manfaat proxy server ada dua macam, yaitu sebagai berikut:
1. Meningkatkan kinerja jaringan
Dengan kemampuan server proxy untuk menyimpan data permintaan dari aplikasi client,
permintaan yang sama dengan permintaan sebelumnya hanya akan diambilkan dari simpanan
server proxy. Jika seorang pengguna internet sudah pernah membuka situs yang sama, tidak
perlu dihubungkan langsung pada situs sumbernya, tetapi cukup diambilkan dari simpanan server
proxy. Dengan cara demikian, koneksi langsung pada server sumbernya dapat dikurangi. Dengan
demikian, penggunaan bandwidth internet untuk koneksi langsung menjadi berkurang.
2. Filter permintaan
Server proxy juga dapat digunakan sebagai filter terhadap permintaan data dari suatu situs.
Dalam hal ini, server proxy menjadi filter terhadap situs yang boleh atau tidak boleh dikunjungi.
Selain itu, server proxy juga dapat sebagai filter terhadap aplikasi client yang dapat
menggunakan akses terhadap internet. Dalam hal ini server proxy berlaku sebagai filter terhadap
gangguan internet.
Fungsi Proxy Server
Proxy Server meupakan pihak ketiga yang menjadi perantara antara kedua pihak yang saling
berhubungan, dalam hal ini adalah jaringan lokal dan jaringan internet. Secara prinsip pihak
pertama dan pihak kedua tidak langsung berhubungan, akan tetapi masing-masing berhubungan
degan pihak ketiga yaitu proxy.
Tiga fungsi utama proxy server adalah:
1. Connection sharing
Bertindak sebagai gateway yang menjadi batas antara jaringan lokal dan jaringan luar. Gateway
juga bertindak sebagai titik dimana sejumlah koneksi dari pengguna lokal akan terhubung
kepadanya dan koneksi jaringan luar juga terhubung kepadanya. Dengan demikian koneksi dari
jaringan lokal ke internet akan menggunakan sambungan yang dimiliki oleh gateway secara
bersama-sama (connecion sharing).
2. Filtering
Bekerja pada layar aplikasi sehingga berfungsi sebagai Firewalll paket filtering yang digunakan
untuk melindungi jaringan lokal terhadap gangguan atau serangan dari jaringan luar. Dapat
dikonfigurasi untuk menolak situs web tertenu pada waktu-waktu tertentu.
3. Caching
Proxy Server memiliki mekanisme penyimpanan obyek-obyek yang sudah diminta dari server-
server di internet. Mekanisme caching akan menyimpan obyek-obyek yang merupakan
permintaan dari para pengguna yang di dapat dari iternet.
Keuntungan Proxy Server
Keuntungan proxy server dalam suatu jaringan TCP/IP adalah:
1. Keamanan jaringan lebih terjaga, karena adanya proxy sebagai pembatas antara jaringan
lokal dan jaringan luar (internet)
2. Pengaksesan kembali terhadap situs-situs yang telah diakses sebelumnya menjadi lebih
cepat, karena pengaksesan tidak perlu ke jaringan luar (internet) melainkan ada pada
direktori cache proxy.
3. Terdapat fasilitas filtering, baik filtering pengguna, content dan waktu akses.
Kekurangan Proxy Server
Kekurangan proxy server dalam suatu jaringan TCP/IP adalah:
1. Pengaksesan terhadap situs yang belum pernah dibuka sebelumnya akan menjadi lebih
lambat, karena client harus meminta terlebih dahulu ke pada proxy, setelah itu baru proxy
yang akan meminta request dari client tersebut ke pada penyedia layanan internet.
2. Bila proxy server terlambat melakukan update cache, maka client akan mendapatkan
content yang belum update ketika melakukan request content tersebut.
SQUIDPROXYSERVERadalahsalahsatuProxyyangberfungsiuntuk
melakukancachingataupenyimpanansementaraaksesinternetolehsuatu
client/usersehinggakonteninidapatdipergunakanolehuserlain
sehinggadenganadanyacachinginiuserlaintersebutakanmerasakan
aksesinternetmenjadilebihcepat
Setelahselesai,langkahberikutnyaadalahmelakukankonfigurasiSquid.
Langkahlangkahnyaadalahsebagaiberikut.
1. Buat sebuah direktori tempat cache akan disimpan. Pada tutorial ini saya akan
menyimpan cache di direktori / (root), ketikkan perintah mkdir /cache. Lalu ubah hak
aksesnya menjadi proxy agar bisa diakses oleh Squid dengan perintah: chown
proxy:proxy /cache.
2. Selanjutnya lakukan konfigurasi pada berkas Squid. Berkas konfigurasi Squid berada di
bawah direktori /etc/squid dengan nama [Link]. Namun terlebih dahulu ubah hak
aksesnya menjadi proxy, dengan mengetikkan perintah chown proxy:proxy
/etc/squid/[Link]. Selanjutnya lakukan konfigurasi pada berkas [Link] dengan
mengetikkan nano /etc/[Link].
3. Carilah baris http_port 3128 dengan menekan tombol Ctrl + W (fasilitas search pada
nano), lalu ketikkan http_port 3128, setelah ditemukan tambahkan kata transparent
pada akhir baris, sehingga menjadi http_port 3128 transparent. Ini dibuat untuk
membuat proxy menjadi transparan, sehingga web browser yang digunakan pengguna
tidak perlu mengatur proxy secara manual menggunakan port 3128 yang merupakan port
default dari proxy. Port ini bisa diganti sesuka hati, namun seluruhnya harus sama.
Pengaturan ini juga harus dikolaborasikan dengan iptables yang akan dipaparkan
selanjutnya.
4. Kemudian cari baris cache_effective_user proxy, setelah ditemukan, pada awal baris ada
tanda pagar (#), hilangkan tanda pagar tersebut agar bisa dieksekusi oleh Squid, jika
tidak, maka Squid akan menganggap baris tersebut hanya komentar. Tepat dibawah baris
cache_effective_user proxy tambahkan cache_effective_group proxy. Ini digunakan
untuk mendefenisikan bahwa proxy adalah user dan group yang memiliki hak akses untuk
Squid. ???
5. Cari baris cache_mgr webmaster, setelah ditemukan, hilangkan tanda pagar yang ada di
awal baris, kemudian ganti kata webmaster menjadi alamat email administrator yang
bisa dihubungi oleh klien. Contohnya seperti ini cache_mgr sandypriyo@[Link].
Ini digunakan, apabila pada saat terjadi kesalahan pada proxy, maka browser akan
menampilkan halaman error yang mencantumkan alamat email administrator.
6. Cari lagi baris cache_dir ufs /var/spool/squid 100 16 256, hilangkan tanda pagar yang
ada di awal baris, kemudian ubah baris ini menjadi cache_dir ufs /cache 1024 16 256.
Baris ini menyatakan dimana cache akan disimpan, pada awal konfigurasi saya telah
membuat folder yang digunakan untuk menyimpan cache. Kemudian jenis sistem storage
yang digunakan (ufs). Kapasitas hard disk yang digunakan untuk cache adalah sebesar
1024 MB, jumlah subdirektori tingkat pertama dalam direktori cache adalah 16 dan
jumlah subdirektori tingkat kedua yang dibuat dalam direktori cache tingkat pertama
adalah 256.
7. Cari baris cache_mem 8 MB. Ini adalah baris untuk mengatur jumlah RAM (Random
Access Memory) yang digunakan untuk cache. Kecepatan baca RAM lebih tinggi dari
pada hard disk namun karena kapasitasnya yang tidak terlalu besar menyebabkan
penggunan RAM untuk cache menjadi sangat terbatas. Pada tutorial ini saya
menggunakan 64 MB. Maka barisnya ini menjadi cache_mem 64 MB, dan jangan lupa
untuk menghilangkan tanda pagarnya.
8. Masih dengan menekan tombol Ctrl + W, cari lagi baris acl to_localhost dst [Link]/8
[Link]/32. Tepat dibawah baris tersebut ketikkan:
acl sandy src [Link]/24
http_access allow sandy
Dua baris diatas digunakan untuk memberikan akses kontrol kepada jaringan dengan
network id [Link], yaitu jaringan yang saya miliki. Dengan dua baris diatas juga,
maka selain jaringan dengan network id [Link] tidak akan bisa terkoneksi ke
jaringan luar,
karena Squid tidak mengizinkannya.
Setelah semua langkah diatas dilakukan, tekan Ctrl + O untuk menyimpan konfigurasi,
kemudian tekan tombol Enter. Sampai disini Squid telah selesai dikonfigurasi.
Langkah terakhir yang dilakukan adalah menyempurnakan tranparan proxy dengan iptables yang
sebelumnya sudah diatur. Ketikkan skrip berikut ini: iptables t nat A PREROUTING p tcp
s [Link]/24 -dport 80 j REDIRECT -to-port 3128, kemudian tekan Enter. Dengan
skrip iptables diatas, maka semua paket yang berasal dari port 80 akan dibelokkan ke port 3128
(port Squid). Sehingga paket akan dipaksa melewati Squid, sehingga bisa tersaring.
Skrip iptables diatas harus dkietikkan ulang jika komputer server melakukan restart, karena
bersifat sementara. Untuk itu, agar skrip iptables diatas berjalan pada saat komputer dinyalakan,
maka bukalah berkas /etc/[Link] dan letakkan skrip tersebut sebelum bari exit 0, jika sudah
simpan dengan Ctrl + O.
Setelah seluruh pengaturan selesai dilakukan, baik dari alamat IP, DNS, WebHTB, dan juga
proxy, lakukan restart terhadap Ubuntu Server dengan mengetikkan sudo init 6 atau sudo
reboot. Setelah restart dan jika tidak ada kesalahan dalam pengaturan, maka Ubuntu Server
10.10 siap untuk digunakan sebagai gateway dan proxy server.
Settinguntukmemblokhalamansebagaiberikut
buatfileyangberisikatakunciuntukmemblockhalamanweb
berisi
Hasilsetelahdilakukanblokir
Bagi penguna baru squid proxy, jika ingin melihat rekam log akses penguna internet di
jaringan anda. Gunakan saja command di bawah ini :
Command pertama
untuk squid3 gunakan " tail -f /var/log/squid3/[Link] "
Command kedua dengan tambahan ccze
" tail -f /var/log/squid3/[Link] | ccze "
Command kedua bisa di gunakan jika Anda sudah menginstal CCZE, yaitu aplikasi
tambahan untuk melihat log akses squid proxy dengan warna yang berbeda untuk
setiap text tertentu.