29 Desember 2008

Membuat squid zph di Ubuntu 8.10

Salam open source.....

Hello all,

Apaa kabar kawan-kawan seperjuangan, maaf nich gue udah lama gak nulis. en maaf juga kalo ada beberapa orang yang bertanya gak sempat gue jawab-jawab. sekali lagi gue mohon maaf. abis mau gimana lagi gue lagi disibukin dengan berbagai aktivitas luar yang tidak bersentuhan dengan internet. Meski pekerjaan gue sekarang sebagai teknisi jaringan, tetap aja untuk browsing harus kewarnet dulu. maklumlah dirumah gak ada koneksi internetnya :P

Oh iya, kali ini gue mau share tentang squid zph nich. wah squid apa lagi nich??
pokoknya keren dech. (itu mah bukan jawaban dudutz)

Gini, kemaren ada temen yang ngasih tutor buat nginstall squid zph, trus gue coba di beberapa jaringan tempat kerjaan gue. eh, tentunya harus di share lagi dong ke rekan-rekan sekalian. soalnya gue kan dapet ilmu dari lo lo pada, ya nggak??

penjelasan singkatnya gini, misal di server lo install htb tools (bandwidth limit/bandwidth management) kemudian diserver itu lo install juga squid. Fungsi squid lo semua pada tau kan? buat nyimpan file-file terutama gambar yang ada di web. sehingga kalo mau buka web bersangkutan lo gak perlu ngambil file nya lagi di server web tersebut yang jauh, tapi lo dapat ambil di server lokal aja. lebih hemat bandwidth coy. tapi permasalahannya ketika lo nge limit bandwidth si user. misal user lo limit cuma 256 kbps. ya tetap aja meski udah disimpan di server lokal dia cuma dapat koneksi 256 kbps.

Setau kita kalo jaringan lokal biasanya kan yang umum dipake orang-orang seputaran 10 mega - 100 mega. coba aja ambil data dijaringan lokal, pasti cepet banget. iya kan?? nah mengenai ini harusnya si user bisa dapet 10 mega atau 100 mega itu, kan udah ada di server lokal kita, tapi celakanya karena dilimit, ya cuma dapet 256 kbps. kacian yach usernya... cup, cup, cup, sory gak ada balon.....

Nah untuk solusinya biar si user dapet bandwidth 10 mega atau 100 mega itu, squid lo musti disetting lagi. isitilahnya kata orang-orang squid zph (zph= zero pinalty hit). artinya kalo si user browsing dan mengambil file gambar di server lokal kita, bandwidthnya nggak dilimit, alias dia dapet 10 atau 100 mega, tapi kalo browsing ke web yang baru, ya dapet 256 kbps. kan lom tersimpan file gambarnya di squid kita, he, he, he...

mayan lah buat mempercepat kerja koneksi internet kita. bahasa kasarnya nipu-nipu user dikit. he, he, he...ntar kan dia heran. lho kok cepet amat. bilang aja, kadang-kadang bandwidthnya 10 mega. :)

Udah lah, penjelasannya gitu aja, moga lo ngerti, kalo gak ngerti, ya mungkin tulisan gue yang jadul :)...

syarat-syarat kebutuhan installasi nya yaitu:
  • HTB-Tools yang sudah berfungsi normal
  • Squid 2.6.x yang sudah di patch ZPH atau Squid 2.7.x (saran gue sih yang 2,7 aja, biar gak repot patchnya. lagi pula menurut gue squid 2,7.x lebih powerfull tuch dari squid2 sebelumnya :P )
Langsung to the point....
1. buka squid.conf
#nano /etc/squid/squid.conf

---masukin script berikut di bagian paling bawah ---

zph_mode tos
zph_local 0x30
zph_parent 0
zph_option 136

---berakhir diatas tulisan ini---
simpen dengan nekan ctrl+x tekan y kemudian enter.

2. Restart squid nya.
#squid -k reconfigure

atau bisa juga dengan perintah
#/etc/init.d/squid restart

3. Langkah selanjutnya q_parser dari htb tools di generate.
# q_parser eth1 10000 10000 /etc/htb/eth1-qos.cfg > /root/eth1-qos.sh

ket: artinya 10000 disini yaitu kalo user nanti mau ngambil file lokal yang udah disimpen server kita, dia akan dapet 10000 kbps alias 10 mega. kalo mau 100 mega, ya lo tambahin nol nya satu lagi. tapi mending. 10 mega aja. udah kenceng banget tuch...

4. abis itu edit file eth1-qos.sh yang udah kita generate tadi.
#nano /root/eth1-qos.sh

cari tulisan berikut:
$TC qdisc add dev $DEV parent 1:0x10 handle 0x10: pfifo limit 5

---dibawah script itu ditambahin lagi dengan script berikut---

$TC class add dev $DEV parent 1:1 classid 1:0x15 htb rate 10Mbit
$TC filter add dev $DEV parent 1:0 protocol ip prio 1 u32 match ip protocol 0x6 0xff match ip tos 0x30 0xff flowid 1:15

---berakhir diatas tulisan ini---

simpen dengan menekan ctrl+x tekan y kemudian enter.

5. ubah permissionnya menjadi 755 (mengenai ini tanya aja sama om google yach)
#chmod 755 /root/eth1-qos.sh

6. eksekusi dach file nya dengan perintah
#/root/./eth1.qos.sh

7. biar file nya tetap di eksekusi setiap kali kita reboot server, kita tambahin eksekusinya di rc.local.

#nano /etc/rc.local

---tambahin dibarisan paling bawah di rc.local---

/root/./eth1.qos.sh

---berakhir diatas tulisan ini---

Udah jadi dech squid zph kita. gampang kan??
susah!! ah bego lo, gitu aja nggak bisa....
( ups, jangan marah, becanda... he, he, he.. ya tanya lah, akan gue usahain untuk nge jawabnya. :) )

tambahan info, gue baru nyoba langsung di ubuntu 8.10 sich. otomatis squid nya udah 2,7.x jadi untuk squid 2,6.x atau 2,5.x belum pernah gue coba. errornya aja gue belum tau seperti apa, kata orang-orang sich error. nanti2 lah yach.... :P

salam dingin


pinokiook


25 September 2008

Install drupal-6.4 di ubuntu

Salam open source

Maaf kawan-kawan, aku udah lama nggak ngoprek lagi, karena sekarang coba2 fokus masalah kuliah, maklum udah diambang-ambang waktu, alias dateline. Yach meski begitu tetap aja untuk betul2 kuliah tetap susah karena pikiran udah kekomputer mulu sich.

langsung to the point aja yach. kali ini aku mau coba share tentang gimana cara install drupal di web server. Mengapa drupal? soalnya bagi aku drupal lebih secure dibanding cms-cms yang lain.

kenapa musti make cms? soalnya cms itu cara gampang untuk buat website bagi kawan2 yang gak terlalu ngerti php, gak terlalu pandai mysql, kurang bisa html, tapi pengen buat website yang keren dan bagus.

Memang sich tutorial nya udah banyak beredaran en cara aku nggak jauh berbeda dengan yang ada. tapi meski gitu gak ada salahnya ditulis ulang, baik untuk database pengetahuan buat aku tentang open source maupun kawan2 yang coba2 belajar, mudah2an dari dasar2 ini kita bisa berkembang bersama dan menjadi lebih advance :) .... yaaa to the point aja yach...

karena ubuntu sebentar lagi udah sampe kepada ubuntu 8.10 (intrepid ibex), kebetulan server aku disalah satu warnet sudah menggunakan ubuntu 8.10 ini, meski masih versi beta sich...

1. install LAMP dulu (Linux, Apache, Mysql, PHP)
#apache2 php5-mysql php5-gd libapache2-mod-php5 mysql-server

2. setelah di install set password mysql nya
#mysqladmin -u root password 'sangatrahasia'

3. download drupal 6. 4 di web drupal dan ekstrak file nya
#wget http://ftp.drupal.org/files/projects/drupal-6.4.tar.gz
#tar xvzf drupal-6.4.tar.gz

4. buat folder drupal di folder /var/www kemudian letakkan file ekstrak drupal tadi di folder /var/www/drupal
#mkdir /var/www/drupal
#mv drupal-6.4/* drupal-6.4/.htaccess /var/www/drupal

5. buat folder file dimana nanti kita akan meletakkan file2 untuk drupal dan di rubah kepemilikannya menjadi group
#/var/www/drupal/sites/default/files
#chown www-data:www-data /var/www/drupal/sites/default/files

6. Copy file default.settings.php dan diganti namanya menjadi settings.php kemudian ubah kepemilikannya group
#cp /var/www/drupal/sites/default/default.settings.php /var/www/drupal/sites/default/settings.php
#chown www-data:www-data /var/www/drupal/sites/default/settings.php

7. Jangan lupa untuk membuat database drupal di mysql yang nantinya digunakan untuk memanagement database web kita.
#mysqladmin -u root -p create drupal
(masukan password database mysql nya)

8. setelah database dibuat kita harus menentukan kolom2 apa aja yang akan dibuat di file database tersebut.
a. masuk ke database mysql
#mysql -u root -p
(isikan password mysql nya)

b. melihat isi file yang ada didalam database mysql
mysql>show databases;

c. membuat kolom yang terdapat didalam drupal serta membuat username drupal nya serta password untuk database drupalnya
mysql> GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, INDEX, ALTER, CREATE TEMPORARY TABLES, LOCK TABLES ON drupal.* TO 'userdrupal'@'localhost' IDENTIFIED BY 'passwordrupal';

d. jangan lupa untuk mengaktivasi permission yang baru
mysql> FLUSH PRIVILEGES;

e. quit dari mysql
mysql>\q (tekan enter)

9. Perlu diketahui bahwa memory limit untuk php pada drupal paling minimal adalah 32 mega yang default standardnya adalah 8 mega. anda perlu mengubah memory limit pada file php.ini dengan 32 mega ini dengan cara:
#nano /etc/php5/apache2/php.ini

cari tulisan:
memory_limit = 8M

(kalau nggak 8M ya 16M)

ubah menjadi:
memory_limit = 32M

simpen dengan menekan ctrl+x ketik y kemudian enter

10. selanjutnya adalah menginstallasi di bagian webpage nya

a. buka mozilla dan ketikkan
http://ipaddress/drupal

contoh:
http://127.0.0.1/drupal
atau
http://localhost/drupal

atau kalau udah di install domain di server

http://namadomain/drupal
contoh:
http://www.nazheefa.net/drupal
(ket: domain itu cuma untuk jaringan lokal aja jadi gak bisa dibuka diluar :) )

b. pilih install drupal in english

c. pada bagian ini anda akan diminta untuk mengisi namadatabase username database dan password database drupal anda. Isilah sesuai dengan nama2 yang kita buat pada instalasi di konsole linux tadi.. (kalau udah diisi klik save and continue)

d. Pada bagian ini anda diminta untuk memasukkan domain dan email administrator. lanjut wae yach, gak perlu dijelasin babibu segala.

e. Pada bagian ini anda diberitahukan semua hasil installasi yang dilakukan pada drupal...

f. drupal telah selesai diinstall, sekarang coba klik view your existing site..

selamat anda telah selesai menginstall drupal. sekarang kalo anda hendak membuat website dan belajar2 dengan CMS drupal, anda dapat belajar dan bergabung di komunistas drupal indonesia disini

viva open source
salam dingin


pinokiook

13 Maret 2008

Buat Hotspot dengan menggunakan Apache, Freeradius, Chillispot, mysql dan phpmyprepaid di Ubuntu (Bagian 2 – Installasi dan konfigurasi)

Ok, sekarang kita lanjutin yaitu bagian penginstallan program dan mengkonfigurasinya. Sebelum dilanjutkan aku mau ngejelasin sedikit mengenai kerja programnya, pertama setiap user yang masuk kedalam hotspot kita lewat wireless dan mencoba untuk browsing internet, semuanya akan diredirect ke login username dan password yang dibuat oleh chillispot. Ketika username dan password telah dimasukkan maka sang chillispot akan menanyakan ke freeradius apakah ada username dan password yang dimasukkan oleh si user bersangkutan. Freeradius akan mencocokkan username dan password yang dimasukkan melalui database yang dibuat di mysql. Jika ada, si freeradius akan melaporkan kepada chillispot dan chillispot akan memberikan izin sehingga si user bisa surfing di internet, dan jika tidak, maka si freeradius akan melaporkan ke chillispot bahwa username dan password yang dimasukkan tidak ada, chillispot tidak akan membuka akses untuk surfing internet, dan akan meminta login ulang. Begitu seterusnya….

Sedangkan fungsi dari phpmyprepaid sendiri adalah untuk memudahkan kita dalam memanajemen database mysql. Sebenarnya sich bisa juga menggunakan dialupadmin. Tapi kupikir phpmyprepaid jauh lebih unggul dibandingkan dengan dialupadmin.

Ya kupikir penjelasannya cukup sekian sekarang kita masuk kepada tutorial….

1. Install program – program yang dibutuhkan

#apt-get install unzip

#apt-get install fakeroot

#apt-get install ssh

#apt-get install build-essential

#apt-get install rrdtool

#apt-get install snmp

#apt-get install mysql-server

#apt-get install apache2 php5 php5-mysql

#apt-get install ssl-cert

#apt-get install freeradius freeradius-mysql

#wget http://www.chillispot.info/download/chillispot_1.0_i386.deb

#dpkg –i chillispot_1.0_i386.deb

Ket:

Sewaktu menginstall mysql-server anda akan dimintai password untuk root mysql. Jika anda tidak dimintai untuk memasukkan password anda dapat membuatnya dengan perintah:

#mysqladmin -u root password 'sangatrahasia'

2. buat file options di folder network dengan perintah

#nano /etc/network/options

-- tulis sebagai berikut --

ip_forward = yes

-- berakhir diatas tulisan ini --

simpan dan keluar dengan perintah:

ctrl+x, ketik y dan tekan enter

restart network dengan perintah

#/etc/init.d/networking restart

3. Edit file apache2.conf sbb:

#nano /etc/apache2/apache2.conf

-- dibagian paling bawah nya ditulis --

ServerName 192.168.10.10

-- berakhir diatas tulisan ini --

Simpan make perintah:

Ctrl+x ketik y dan tekan enter

ip address 192.168.10.10 hanya permisalan doang, ini tergantung dari eth0 ip anda

Restart apache2 nya:

#/etc/init.d/apache2 restart

4. Edit file php.ini sbb:

#nano /etc/php5/apache2/php.ini

Cari tulisan:

; extension=msql.so

Hilangkan tanda titik koma nya dan ganti msql.so menjadi mysql.so sbb:

extension=mysql.so

Cari juga tulisan berikut:

post_max_size = 8M

Ubah 8M menjadi 16 M:

post_max_size = 16M

Simpan dengan perintah:

Ctrl+x ketik y kemudian enter

5. ambil paket phpmyprepaid dan letakkan di folder /var/www dan ekstrak

#cd /var/www

#rm –rf apache2-default

#wget http://downloads.sourceforge.net/phpmyprepaid/phpmyprepaid04b3.tgz?modtime=1187550638&big_mirror=0

#tar –zxvf phpmyprepaid04b3.tgz

6. install program phpmyprepaid

Untuk menginstall phpmyprepaid, anda perlu menggunakan komputer desktop lain dalam satu jaringan yang terinstall mozilla firefox. Alasannya karena ada beberapa tampilan yang tidak bisa ditampilkan di web browser lain selain mozilla. Satu lagi, nyettingnya make ssh dong, biar gak repot.

Buka mozilla firefox dan arahkan addressnya ke :

http://192.168.10.10/phpmyprepaid/www/install/setup.php

aku inget lagi, ip address 192.168.10.10 hanya permisalan doang, ini tergantung dari settingan eth0 ip address anda.

Kik start.

Pilih I accept dan klik next lagi.

Perhatikan dan edit konfigurasi seperti berikut:

PhpMyPrepaid install directory : /var/www/phpmyprepaid

FreeRADIUS binary files directory : /usr/sbin

FreeRADIUS config files directory : /etc/freeradius

FreeRADIUS Dictionary directory : /usr/share/freeradius

FreeRADIUS start/stop/restart/status script : /etc/init.d/freeradius

RRDTOOL binary path : /usr/bin/rrdtool

Sudo binary path : /usr/bin/sudo

System log file path : /var/log/messages

FreeRADIUS radius.log file path : /var/log/freeradius/radius.log

Radclient command : /usr/bin/radclient

MySQL client command : /usr/bin/mysql

snmpwalk command : /usr/bin/snmpwalk

snmpget command : /usr/bin/snmpget


Klik next

Disini anda diminta untuk mem verifikasi konfigurasi.. jika ada yang belum periksa kembali apa yang kurang, dan klik recheck.. jika sudah…

Klik next lagi

Pada bagian ini anda akan diminta untuk mengkonfigurasi database, anda dapat mencontoh sebagai berikut:

Root password for Mysql : sangatrahasia

PhpMyPrepaid Database Name (phpmyprepaid) : phpmyprepaid

PhpMyPrepaid Database Password : sangatrahasia

Confirm Password : sangatrahasia

Database location (localhost) : localhost

FreeRADIUS location (localhost). *Not applicable by now : localhost

FreeRADIUS version. *Not applicable by now : 1.X

Klik next lagi

Pada bagian ini anda akan diminta untuk mengkonfigurasi user interface yaitu sebagai super administrator dalam memanajemen phpmyprepaid, anda dapat mencontoh sebagai berikut:

Administrator login for PhpMyPrepaid : pinokiook

Administrator password for PhpMyPrepaid : sangatrahasia

Confirm Password : sangatrahasia

Administrator name for PhpMyPrepaid : pinokiook

Administrator surname for PhpMyPrepaid : pinokiook

Administrator email for PhpMyPrepaid : pinokiook@yahoo.com

Administrator language for PhpMyPrepaid. *Only english is supported by now. : es

Klik next

Pada bagian ini merupakan informasi yang dilaporkan oleh phpmyprepaid dalam membuat database pada mysql

Klik next

Anda akan diminta untuk memasukkan lokasi daerah anda, contohnya sebagai berikut:

Location name : terserah

Location Domain : terserah.net

Location Country Code : Indonesia

Location Area code : --

Location City : Pekanbaru


Klik next

Installasi finish, silahkan klik interface

Pertama anda diminta untuk menghapus folder install dan mengubah hak akses folder www menjadi 755. (arti mengenai 755 cari aja di google yach, bukan disini tempatnya untuk ngejelasin itu).

#rm –rf /var/www/phpmyprepaid/www/install

#chmod 755 /var/www/phpmyprepaid/www

refresh mozilla firefox anda, anda akan melihat tampilan perbedaannya…

7. Setting chillispot

a. edit file chilli.conf

#nano /etc/chilli.conf

-- contoh yang harus disetting --

net 192.168.100.0/24

dns1 202.93.32.146

dns2 202.93.32.147

radiusserver1 127.0.0.1

radiusserver2 127.0.0.1

radiussecret sangatrahasia

dhcpif eth1

uamserver https://192.168.100.1/cgi-bin/hotspotlogin.cgi

uamsecret sangatrahasia

uamlisten 192.168.100.1

-- berakhir diatas tulisan ini --

Simpan make perintah:

Ctrl+x tekan y kemudian enter

Ket:

- uamlisten 192.168.100.1 disini adalah ip address eth1 yang akan dimasukkan oleh chillispot

- net 192.168.100.0/24 adalah ip address dhcp yang diberikan oleh chillispot kepada user, mulai dari 192.168.100.2 – 192.168.100.254

b. Buat file hotspotlogin.cgi di folder cgi-bin:

#cp /usr/share/doc/chillispot/hotspotlogin.cgi.gz /usr/lib/cgi-bin

#gunzip /usr/lib/cgi-bin/hotspotlogin.cgi.gz

#cd /usr/lib/cgi-bin/

#chmod 755 hotspotlogin.cgi

#nano hotspotlogin.cgi

-- cari tulisan berikut --

# $uamsecret = "sangatrahasia";

dan

# $userpassword=1;

------------------------------

Hilangkan tanda pagarnya menjadi:

$uamsecret = "sangatrahasia";

dan

$userpassword=1;

Simpan make perintah:

Ctrl+x tekan y kemudian enter

c. Aktifkan firewall chillispot dan buat firewallnya agar diaktifkan setiap kali server restart:

#sh /usr/share/doc/chillispot/firewall.iptables

#cp /usr/share/doc/chillispot/firewall.iptables /etc/init.d/chilli.iptables

#chmod u+x /etc/init.d/chilli.iptables

#ln -s /etc/init.d/chilli.iptables /etc/rcS.d/S40chilli.iptables


8. Setting freeradius

a. Edit file clients.conf

#nano /etc/freeradius/clients.conf

-- cari konfigurasi berikut dan modifikasi menjadi seperti ini --


client 127.0.0.1 {

secret = sangatrahasia

shortname = localhost

nastype = other

}


-- berakhir diatas tulisan ini --


Simpan make perintah:


Ctrl+x tekan y kemudian enter


b. Setting file sql.conf

#nano /etc/freeradius/sql.conf


-- cari konfigurasi berikut dan edit --


# Connect info

server = "localhost"

login = "phpmyprepaid"

password = "sangatrahasia"


# Database table configuration

radius_db = "phpmyprepaid"


c. edit file radiusd.conf


#nano /etc/freeradius/radiusd.conf


-- cari konfigurasi berikut --


"$INCLUDE ${confdir}/sql.conf"


tambahkan dibawahnya sehingga menjadi menjadi:


"$INCLUDE ${confdir}/sql.conf"

sqlcounter noresetcounter {

counter-name = Max-All-Session-Time

check-name = Max-All-Session

sqlmod-inst = sql

key = User-Name

reset = never

query = "SELECT SUM(AcctSessionTime) FROM radacct where UserName='%{%k}'"

}


-- cari konfigurasi untuk accounting dan setting menjadi seperti ini dengan cara menghilangkan tanda pagarnya, selain itu berikan tanda pagar untuk yang lain --


accounting {

unix

radutmp

sql

}


-- cari juga untuk instantiate, setting dengan menghilangkan tanda pagar, seperti berikut, dan dibawah expr tambahkan noresetcounter --

instantiate {

exec

expr

noresetcounter

}


-- cari juga pada bagian authorize, setting dengan cara yang sama, dan dibagian bawah sql tambahkan tulisan noresetcounter --

authorize {

preprocess

chap

mschap

suffix

sql

noresetcounter

}


simpan dengan ctrl+x tekan y kemudian enter

9. Konfigurasi sertifikasi

#cd /etc/apache2

#mkdir ssl

#make-ssl-cert /usr/share/ssl-cert/ssleay.cnf /etc/apache2/ssl/apache.pem

Contoh jawaban pertanyaan seputar SSL:

- Country Name: ID

- State Or Province Name: Riau

- Locality Name : Pekanbaru

- Organization Name : Hotspot Pekanbaru

- Organization Unit Name : Engineering hotspot pekanbaru

- Host Name : localhost

- Email Address : pinokiook@yahoo.com

Aktifkan dengan cara:

#a2enmod ssl

#/etc/init.d/apache2 force-reload

Buat dan mengenable file ssl :

#cd /etc/apache2/sites-available/

#cp default ssl

#nano ssl

pada bagian

-- modifikasi dibagian atas sebagai berikut --

NameVirtualHost *:443
(virtualhost *:443)

ServerAdmin webmaster@localhost

SSLEngine On
SSLCertificateFile /etc/apache2/ssl/apache.pem

DocumentRoot /var/www/

-- berakhir diatas tulisan ini --

simpan dengan ctrl+x tekan y kemudian enter

Ket: kurung buka dan kurung tutup pada baris kedua "(virtualhost *:443)" sebenarnya kurung buka dan kurung tutup dalam bahasa html. Habis ini blog gak bisa masukin kurung buka sama kurung tutup bhs html sich, ya terpaksa dech kayak gitu. Mohon pengertiannya yach. Harap Maklum. Peace....

Listen ke port 443

#cd /etc/apache2

#nano ports.conf

---pada bagian bawah di Listen 80 tambahkan---

Listen443

---berakhir diatas tulisan ini---

Simpen Make ctrl+x tekan y kemudian enter

Ket: Kalau disitu sudah ada tulisan Listen 443, tidak perlu di tambah/tulis lagi....

Setelah semuanya selesai, di enable dengan cara:

#a2ensite ssl

#/etc/init.d/apache2 reload

#/etc/init.d/apache2 restart

10. konfigurasi database mysql yang udah dibuat oleh phpmyprepaid tadi

#mysql –u root –p

(masukkan password mysql yang dibuat tadi)

>show databases;

>GRANT ALL PRIVILEGES ON phpmyprepaid.* to 'phpmyprepaid'@'localhost' IDENTIFIED BY 'sangatrahasia';

>FLUSH PRIVILEGES;

Setiap user yang dibuat oleh registrasi phpmyprepaid menggunakan time, jika anda ingin membuat registrasi member tanpa time anda dapat membuat dengan cara:

>use phpmyprepaid;

>INSERT INTO radcheck (UserName, Attribute, Value) VALUES ('pinokiook', 'User-Password', 'sangatrahasia');

>quit;

Ket:

Member ini khusus untuk kita aja, masa tukang buat hotspotnya musti dibatasin koneksi internetnya oleh phpmyprepaid. Nggak lucu kan

11. Restart semua system yang dikonfigurasi

#/etc/init.d/apache2 restart

#/etc/init.d/mysql restart

#/etc/init.d/chilli restart

#/etc/init.d/freeradius restart

Atau biar lebih enakan, kalo aku sich biasanya reboot servernya dengan perintah

#reboot

He, he, he… biar lebih gimanaaaa…. Gitu!!

12. Setting wireless/radio

Mengenai ini aku rasa nggak perlu dijelasin lebih detail yach, soalnya make radionya tergantung dari kawan-kawan aja. kita bisa menggunakan berbagai merk wireless seperti linksys, dlink, senao, mikrotik, dsb dengan antenna omni directional atau apalah, terserah….Yang jelas inti yang musti disetting adalah:

SSID : hotspot_apa_aja

Ip address : dhcp

Security : no encryption

Ket:

- Fungsi chillispot disini adalah sebagai pemberi ip address, sebagai security, dan sebagai pemberi izin dalam melakukan surfing internet.


Saatnya percobaan….

a. koneksikan wireless yang terdapat pada computer / laptop client di hotspot wireless.

b. Buat sebuah tiket di phpmyprepaid dengan mozilla firefox

(contoh http://192.168.10.10/phpmyprepaid/www)

c. Coba browsing internet ke alamat apa saja dengan program browser kesayangan anda, jika sukses, maka browsing akan diredirect dan dimintai login dan password oleh chillispot, masukkan login dan password yang dibuat oleh phpmyprepaid tadi. Jika berhasil maka anda sudah bisa browsing internet

Ket:

Anda juga bisa menggunakan username dan password member yang anda buat di mysql yang diterangkan pada nomor 10. Username dan password yang dibuat disana bersifat permanen dan tanpa limit waktu.

Selamat anda telah berhasil membuat server hotspot. Sekali lagi, Ini merupakan tutorial dasar saja. Pengembangan kembali kepada kawan-kawan. Kalau ada yang membingungkan dan ingin ditanyakan, silahkan kirimkan sms ke saya sebanyak-banyaknya ke 9898. Ketik reg spasi hotspot spasi pertanyaan. Sms yang anda kirim tidak akan pernah saya balas karena tidak pernah masuk ke handphone saya he, he, he…..

Salam dingin

Pinokio

Buat Hotspot dengan menggunakan Apache, Freeradius, Chillispot, mysql dan phpmyprepaid di Ubuntu (Bagian 1 – persiapan server)

Mohon Maaf kepada rekan-rekan karena sudah lama tidak menulis tutorial lagi. Abis aku sudah mulai sibuk dengan kegiatan perkuliahan (Udah tua masih kuliah?? Kacian yach!!) yach gimana mau kelar, kebanyakan chating mulu sich sich he, he, he….

Kali ini aku mau coba ngeshare gimana cara membuat hotspot dengan menggunakan freeradius, chillispot, mysql dan phpmypreaid. Seperti janji aku sebelumnya akan memaparkan tutorial ini jika udah berhasil membuatnya. Kebetulan banyak juga dari rekan-rekan yang minta aku untuk menshare pengalaman dalam membuat hotspot ini.

Sebenarnya sich banyak program yang bisa digunakan dalam membuat hotspot seperti coova, nocat, wifidog dsb. Tapi karena berhubung yang paling banyak digunakan adalah freeradius dan chillispot serta mysql dan phpmyprepaid sebagai management databasenya, yaa… ku jelasin yang ini aja. Aku akan coba menerangkan secara bertahap dan dasarnya saja. Pengembangannya kukembaliin sama kawan-kawan. Soalnya aku juga masih dalam tahap pembalajaran… Intinya kita sama-sama belajar, ok….

Aku akan coba ngejelasin dalam 2 tahap, bagi rekan-rekan yang udah familiar dengan linux dan jaringan bisa langsung masuk ketahap kedua, tapi kalo rekan-rekan masih ada yang baru coba-coba megang linux, aku akan ngejelasin dari tahap pembuatan server untuk sebuah hotspot, Peace yaaa…

1. Install linux ubuntu nya dulu (untuk tutorial installasinya bisa dilihat di tutorial bulan november “Buat server jaringan di ubuntu 7.10 (bagian 1-Installasi)” )

2. Setelah selesai installasi login ke ubuntu seperti biasa.

3. Biar bisa masuk ke root ketik "sudo su" (tanpa tanda kutip), kemudian masukin lagi passwordnya. Lihat perbedaannya. kalo user biasa ditandai dengan $ tapi kalo root ditandai dengan # .

4. buat dulu password root nya dengan perintah

#passwd root

(buat password root sesuai keinginan)

(masukin password yang dibuat tadi sekali lagi)

5. Edit konfigurasi untuk eth1 sebagai berikut

#nano /etc/network/interfaces

--isi tulisan ini bagian paling bawah dari interfaces—

# The secondary network interface

auto eth1

iface eth1 inet dhcp

--berakhir di atas tulisan ini—

Simpan dan keluar dengan cara

menekan ctrl+x ketik y kemudian tekan enter

Alasan menggunakan dhcp karena nanti yang akan memberikan ip dari chillispot.

6. masukkin dns yang dikasih oleh isp, caranya:

#nano /etc/resolv.conf

-- isi dengan perintah berikut dibawah –

nameserver 202.155.0.10

nameserver 202.155.0.15

-- berakhir diatas dari tulisan ini –

simpan dengan menekan ctrl+x tekan y kemudian enter

contoh diatas adalah permisalan dns 1 dan dns 2 nya.

7. edit file sysctl.conf caranya:

#nano /etc/sysctl.conf

cari tulisan berikut:

# net.ipv4.conf.default.forwarding=1

hilangkan tanda pagar nya jadi:

net.ipv4.conf.default.forwarding=1

simpan dan keluar dengan perintah:

ctrl+x, ketik y dan tekan enter

8. Masukin perinta berikut di rc.local dengan cara:

#nano /etc/rc.local

hapus exit=0

-- masukan tulisan berikut dibagian paling bawah rc.local —

echo "1" > /proc/sys/net/ipv4/ip_forward

-- berakhir diatas tulisan ini --

simpan dan keluar dengan perintah:

ctrl+x, ketik y dan tekan enter

9. Ganti repository dengan yang lokal (untuk tutorial ini dapat dilihat pada bagian tutorial “Ganti repository ubuntu dengan yang lokal”)

10.
Reboot / restart linux ubuntunya dengan perintah “reboot” (tanpa tanda kutip).

Untuk persiapan servernya udah jadi en tinggal masuk ketahap selanjutnya yaitu bagian installasi hotspot. Ceritanya bersambung nich. Kalo langsung abis kagak seru film nya. Ntar ratingnya sedikit lagi…

Udah dulu yach…sekarang sutradaranya mau bobo dulu jumpa soulmate di ruang rindu (mirip lagunya letto), maklumlah udah tiga tahun kagak jumpa. Cuma komunikasi lewat hp doang en komitmen untuk saling setia. Gila gak? Namanya juga first love. Makanya bagi cewek-cewek yang mau cari cowok, carilah tipe cowok yang setia seperti aku… he, he, he….

Salam dingin

Pinokio

NB:

(Setia = SElingkuh TIap hAri)


06 Desember 2007

Upgrade kernel ubuntu 7.04 (kernel 2.6.20-15) ke kernel 2.6.22-14

Taaadaaaaa.... jumpa lagi ma gue. he, he, he... kali ini gue mau coba share ilmu lagi tentang gimana caranya upgrade kernel di ubuntu. Contoh upgrade kali ini yaitu gimana cara upgrade kernel bawaan ubuntu feisty (default) yang make kernel 2.6.20-15 jadi kernel 2.6.22-14. Untuk keterangan mengenai kelebihan-kelebihan pada kernel 2.6.22 elo - elo pada bisa liat disini. Nah sekarang kita lanjut pada tutorialnya yach:

1. edit repository ubuntu feisty lo
#nano /etc/apt/sources.list

2. dibagian paling bawah file sources.list tambahin script berikut:
deb http://kambing.ui.edu/ubuntu gutsy main restricted

simpen dengan ctrl+x tekan y kemudian enter

3. update repository
#apt-get update

4. install paket kernel 2.6.22-14 beserta modul bawaannya
#apt-get install linux-backports-modules-2.6.22-14-generic linux-headers-2.6.22-14 linux-headers-2.6.22-14-generic linux-image-2.6.22-14-generic linux-restricted-modules-2.6.22-14-generic linux-ubuntu-modules-2.6.22-14-generic

5. Setelah selesai prosesnya delete bagian sources.list yang tadi dimasukin
#nano /etc/apt/sources.list
hapus yang paling bawah lo masukin tadi
simpan make ctrl+x tekan y kemudian enter

6. update kembali repository lo
#apt-get update

7. Reboot komputer lo
#reboot

8. Untuk melihat hasilnya
#uname -a

maka contoh tampilannya:
Linux ubuntume 2.6.22-14-generic #1 SMP Sun Oct 14 23:05:12 GMT 2007 i686 GNU/Linux

Nb: kebetulan gue coba upgrade kernel di ubuntu muslim edition (ubuntu feisty juga lho) en hostnya juga gue bikin ubuntume, ya jadi tampilannya kayak gitu. :D

Selamat mengupgrade kernel ubuntu feisty lo. Kalo ada masalah setelah upgrade (biasanya jarang en hampir nggak pernah terjadi), jangan panik. balik lagi aja ke kernel awal, caranya

a. remove paket yang tadi di install
#apt-get remove linux-backports-modules-2.6.22-14-generic linux-headers-2.6.22-14 linux-headers-2.6.22-14-generic linux-image-2.6.22-14-generic linux-restricted-modules-2.6.22-14-generic linux-ubuntu-modules-2.6.22-14-generic

b. edit file menu.lst di folder /boot/grub
#nano /boot/grub/menu.lst

c. Cari tulisan berikut dan delete ajah
-- mulai dari tulisan dibawah ini --

title Ubuntu, kernel 2.6.22-14-generic
root (hd0,0)
kernel /boot/vmlinuz-2.6.22-14-generic root=UUID=f325c669-f582-448c-9c0d-2c7d17680e1e ro quiet splash
initrd /boot/initrd.img-2.6.22-14-generic
quiet
savedefault

title Ubuntu, kernel 2.6.22-14-generic (recovery mode)
root (hd0,0)
kernel /boot/vmlinuz-2.6.22-14-generic root=UUID=f325c669-f582-448c-9c0d-2c7d17680e1e ro single
initrd /boot/initrd.img-2.6.22-14-generic

-- berakhir diatas tulisan ini --
Simpen dengan ctrl+x tekan y kemudian enter

d. reboot komputer lo
#reboot

Udah dulu yach. Udah pagi nich, udah masuk waktu shubuh. Lagipula gue juga blom bobo.

salam dingin

pinokio

04 Desember 2007

Buat mouse berpindah ke desktop komputer lain

Dulu gue pernah ngeliat orang ngegeser mouse nya keluar dari desktop kompnya, eh tau-tau mouse nya udah ada di komputer sebelahnya. Dia bisa ngetik di komp sebelahnya, ngopy file dengan geser-geser mouse doang. enak banget dech. Akhirnya gue penasaran juga untuk nyari tau gimana caranya. Setelah dapet gue coba, eh ternyata berhasil. he, he, he... asyik juga...

Kali ini gue mau ngejelasin gimana cara nginstall en konfigurasinya. yaa cuma di keluarga pinguin aja lah penjelasan gue. Males jelasin di wind**s. Soalnya lebih enak nge share ilmu di os yang enggak ngebajak (maklum nggak ada duit buat beli os asli yang bayaran). pinguin yang gue share kali ini tentang ubuntu. Maklumlah lagi asyik2 nya make ubuntu. Langsung ke praktek yach.

syaratnya lo musti punya minimal 2 buah kompi. satu sebagai server satu lagi sebagai client dan musti terhubung dalam satu jaringan lokal

1. install paket synergy di dua buah kompi lo
#apt-get install synergy

2. Kemudian lo buat konfigurasi baru di folder etc
# nano /etc/synergy.conf

-- copy isi dibawah ini untuk kompi pertama --
section: screens
host1:
host2:
end

section: aliases
host2:
192.168.168.12
end

section: links
host1:
right = host2
host2:
left = host1
end
-- berakhir diatas tulisan ini --
simpen dengan ctrl+x tekan y kemudian enter

sedangkan untuk komputer kedua
-- copy file untuk kompi ke dua --
section: screens
host1:
host2:
end

section: aliases
host1:
192.168.168.11
end

section: links
host1:
right = host2
host2:
left = host1
end
-- berakhir diatas tulisan ini --
simpen make ctrl+x tekan y kemudian enter

keterangan:
- kompi pertama misal nama hostnya host1 dengan ip address 192.168.168.11 sedangkan kompi kedua misal nama hostnya host2 dengan ip 192.168.168.12
- di kompi pertama/host1 di sebelah kanannya kompi kedua/host2 dan
- di kompi kedua /host2 di sebelah kirinya kompi pertama/host1.

3. untuk ngejalaninnya di kompi pertama (sebagai server)
#synergys -f -c /etc/synergy.conf

4. untuk ngejalanin di kompi kedua (sebagai client)
#synergyc -f 192.168.168.11

installasi en konfigurasi dah selesai sekarang tinggal jalaninnya. coba geser mouse di kompi pertama ke kanan ngelewatin jendela, apabila muncul mousenya di sebelah kiri dari kompi kedua berarti berhasil. Keren kan?

Gue udah pernah praktekin ini antar linux. keren banget. terus di wind**s juga pernah, tapi cara konfigurasinya beda, dan gue juga pernah jalanin di wind**s ama linux, hasilnya mm.... kurang memuaskan. mousenya gak keliatan, tapi berhasil pindah. kalo mislakan kita klik kanan keliatan mousenya udah berpindah dengan ditampilinnya menu di desktop komputer sebelah, tapi tetap aja mousenya gak keliatan...

udah dulu yach, disini kita sama belajar, kalo ada pertanyaan akan gue jawab semampunya. kalau ada penjelasan/tutorial yang lebih bagus lagi itu lebih baik. Yach demi kemajuan open source en semoga aja bangsa kita nggak jadi bangsa pembajak lagi.

salam dingin

pinokio

Whatever lah kalian mau bilang apa

Kadang gue bingung sama lo semua, sebenarnya lo nilai gue kayak mana sich? sebenarnya gue ini seperti apa sich? Dibilang jelek, banyak juga cewek yang deket sama gue. Dibilang cakep, kok gue nggak ngerasa pede yach. :P

Ada yang bilang gue kurang berwibawa lantaran bla, bla, bla.......(entah penampilanlah atau macam-macamlah). Sebenarnya gue pengen tampil apa adanya. Gue cuma pengen ngelakuin sesuatu yang punya nilai meskipun itu terbatas. Coba lihat Onno, orang IT mana yang gak kenal dia. Kalau dia mau berwibawa dan angkuh, apa yang nggak bisa. Tapi, dengan gaya kocaknya seakan - akan dia bagian dari kita. Guyonan-guyonannya yang renyah siapa sangka kalau dia itu sebenarnya orang hebat. Pejuang wireless yang membebaskan gelombang 2,4 GHz dari kapitalis pemerintahan. Sekarang dengan VoIP nya mencoba menawarkan komunikasi gratis kepada masyarakat. Dia masih tetap berwibawa kok, dan Aku menghormatinya. Lantas pelukah itu kewibawaan penampilan? Hanya sebuah kewibawaan semu.

Ada yang bilang, gue nggak berguna. Keahlian gue diakui pun. Skill gue masih ada yang mau menghargai. Dibilang gue sampah karena lambat selesai kuliah. Buat apa selesai kuliah tanpa skill. Dengan IPK tinggi yang setelah itu nganggur. Apa yang bisa diandalkan oleh mereka? itukah kebanggaan? Paling banter ngambil akta terus jadi guru. Bukan gue ngeremehin kemampuan guru, hanya saja sudah ada medianya untuk jadi guru. Kenapa nggak ngambil jurusan keguruan saja? Kita ini jurusan berkualitas. Bukan jurusan yang mencetak asal tamat cepat.

Biar saja gue nggak dihargai di tempat gue kuliah, yang penting gue dibutuhin diluar karena kemampuan gue. Tokh sejatinya kita kuliah untuk ngasah kemampuan pun. Kata orang gue sebenarnya pintar cuma gue yang malas. Pintar bagi gue cuma sebuah kata hiburan, dan siapa yang malas? Gue hanya malas ngelakuin sesuatu yang nggak gue senangi. Buat apa pusing-pusing berfikir untuk sesuatu yang nggak jelas aplikatifnya. Biar lah gue pusing dengan untaian script dan kode, tapi hasilnya lebih berarti. Lebih logika dari logika yang dikatakan banyak orang. Dibilang gue bodoh, nalar gue masih jalan. Otak gue masih bisa berfikir. Gue masih bisa bedain yang benar sama salah. Hanya orang bodoh yang nggak bisa ngelakuin itu.

Masa bodo lah kalian mau bilang apa yang penting gue punya kemampuan yang gak semua orang punya.
Terserah kalian mau bilang apa yang penting masih banyak yang care sama gue.
Persetan kalian mau bilang apa yang penting gue masih punya banyak teman.
Perduli amat kalian mau bilang apa yang penting gue masih bisa berkarya dan ada orang yang menghargainya.
Biarlah kalian mau bilang apa yang penting gue nggak sejelek yang kalian bilang.
whatever lah kalian mau bilang apa yang penting gue happy ngejalanin hidup gue.

Gue bangga ama diri gue. Teman-teman gue dan semua orang yang masih bisa ngertiin gue. Bukan kalian yang manfaatin gue. Fuck sama kalian semua. Kalian yang nggak punya keahlian, kalian yang hanya berlindung dan bersembunyi dibelakang titel. Berkedok dibalik titel. Padahal apalah arti sebuah titel kalau kemampuan nggak beda ama sampah.

salam dingin

pinokio

03 Desember 2007

Install bandwidth management dengan htb tools di ubuntu

Kebetulan lagi ngisi kekosongan waktu, kali ini gue mau ngejelasin gimana nginstall management bandwidth di server make htb tools. kegunaan management bandwidth ini sangat penting bagi kalangan perkantoran, perguruan tinggi, isp, atau lembaga - lembaga sosial. Langsung wae lah..

1. masuk dulu di folder /usr/local/src
#cd /usr/local/src

2. download paket htb tools
#wget http://www.geocities.com/safinatuddin/HTB-tools-0.3.0a-i486-1.tgz

3. ekstrak file nya
#tar -zxvf HTB-tools-0.3.0a-i486-1.tgz

akan muncul folder etc, install, folder, sbin

4. pindahkan isi semua folder sbin nya htb tools di /sbin server

#cd /usr/local/src/sbin
#mv htb /sbin
#mv htbgen /sbin
#mv q_checkcfg /sbin
#mv q_parser /sbin
#mv q_show /sbin

5. Masuk ke folder etc nya htb tools pindahin folder htb ke /etc nya server
#cd /usr/local/src/etc
#mv htb /etc

6 hilangkan tulisan new yang ada di folder htb yang udah kita pindahin tadi
#mv /etc/htb/eth0-qos.cfg.new /etc/htb/eth0-qos.cfg
#mv /etc/htb/eth1-qos.cfg.new /etc/htb/eth1-qos.cfg

7. masuk ke folder rc.d nya di etc htb tools
#cd /usr/local/src/etc/rc.d

8. masukkan file rc.htb new ke folder init.d nya server kita dan ganti jadi rc.htb
#mv rc.htb.new /etc/init.d/rc.htb

9. chmod file rc.htb nya
#chmod 755 /etc/init.d/rc.htb

10. konfigurasi eth0-qos cfg dan eth1-qos cfg sesuai kebutuhan, kali ini gue mau jelasin untuk eth1, yaitu ip lokal kita. (contoh doang lho)
#nano /etc/htb/eth1-qos.cfg

-- contoh konfigurasi --
# Pengaturan bandwidth kantorptblablabla

class kantorptblablabla {
bandwidth 1024;
limit 2048;
burst 2;
priority 1;

client bos {
bandwidth 256;
limit 512;
burst 2;
priority 1;
dst {
192.168.168.5/32;
};
};

client hotspot {
bandwidth 32;
limit 256;
burst 2;
priority 1;
dst {
192.168.168.6/32;
};
};

client sekretaris {
bandwidth 64;
limit 256;
burst 2;
priority 1;
dst {
192.168.168.7/32;
};
};

client karyawan_utama {
bandwidth 256;
limit 512;
burst 2;
priority 1;
dst {
192.168.168.11/32;
192.168.168.12/32;
192.168.168.13/32;
192.168.168.14/32;
192.168.168.15/32;
192.168.168.16/32;
192.168.168.17/32;
192.168.168.18/32;
192.168.168.19/32;
192.168.168.20/32;
192.168.168.21/32;
192.168.168.22/32;
192.168.168.23/32;
192.168.168.24/32;
192.168.168.25/32;
};
};

client karyawan_sisa {
bandwidth 256;
limit 512;
burst 2;
priority 1;
dst {
192.168.100.0/24;
};
};
};

class default { bandwidth 8; };

-- berakhir diatas tulisan ini --
simpen make ctrl+x tekan y kemudian enter

ket:
- untuk boss dapet bandwidth dengan ip sendiri maksimal 512 (1:2 baca satu banding dua) artinya kalo trafic bagus dia dapat 512, tapi kalo trafic terlalu full dia dapat 256, tapi disini si boss bakalan dapet 512, soalnya limit maksimal bandwidth juga pass di setting/menej 2 mega sich.

- untuk server hotspot (misalnya kalo make hotspot) dapet bandwidth 512 (1:8).
- untuk sekretaris dapet bandwidth 256 (1:4)
- untuk karyawan utama dengan ip yang ditulis diatas dapet bandwidth 512 (1:2) disini pada karyawan utama bandwidthnya kita gunain sistem sharing..
- untuk karyawan sisa dengan ip mulai dari 192.168.100.0 - 192.168.100.255 akan dapet bandwidth 512 (1:2)

(itu management bandwidth asal aja lho, pandai-pandai kalian management lah, intinya kudu ngerti konsep ip address sama bandwidth management he, he, he..)

11. kalo udah di edit, jalankan htb tools nya
#/etc/init.d/rc.htb start_eth1

12. kalo mau lihat hasilnya jalan trafic nya bisa dilihat dengan perintah
#/etc/init.d/rc.htb show_eth1

udah ah capek, kalo ada yang kurang jelas tanya yach.... eh sedikit lagi, untuk setiap pengeditan di eth1-qos.cfg sebaiknya htb tools dimatiin dulu caranya "/etc/init.d/rc.htb stop_eth1" (tanpa tanda kutip), kalo udah di edit baru di jalankan lagi, ok.....

salam dingin

pinokio

install proxy dengan squid-2.5.STABLE3 di redhat 9.0

Hallo guys, sekalian juga lah gue ngejelasin gimana cara install proxy make squid-2.5STABLE3 di redhat. Meskipun agak basi tapi cueklah, lagipula redhat terkenal dengan keandalan servernya lho. kita lanjut wae yach, mungkin aja ada diantara kawan-kawan yang ngegunain ini.

1. download squid nya dulu
#wget http://swelltech.com/support/updates/squid/9/i386/squid-2.5.STABLE3-1rh.i386.rpm

2. habis di download, install dech di server lo
#rpm -ivh squid-2.5.STABLE3-1rh.i386.rpm

3. pindahkan file squid yang asli
#mv /etc/squid/squid.conf /etc/squid/squid.conf.original

4. buat konfigurasi squid yang baru.
#vi /etc/squid/squid.conf

-- copy tulisan dibawah ini --

http_port 3128
icp_port 3130
cache_mem 64 MB
connect_timeout 2 minutes
maximum_object_size 20480 KB
minimum_object_size 0 KB
maximum_object_size_in_memory 4096 KB
cache_replacement_policy lru
memory_replacement_policy lru
cache_dir diskd /gambar 10000 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log none
log_ip_on_direct on
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563 6667 7000
acl Safe_ports port 80
acl Safe_ports port 21
acl Safe_ports port 443 563
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777 110
acl Safe_ports port 5050
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
icp_access allow all
cache_mgr namalo # masukin nama lo disini
visible_hostname domainlo.com # terserah, domain asal aja, cuma formalitas doang
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

-- berakhir diatas tulisan ini --
simpen make esc :wq (tekan enter)

ket: kali ini gue gak make konsep delay pools, males....!!!

5. buat folder gambar di / caranya:
#cd /
#mkdir gambar

6. ubah kepemilikan gambar jadi group
#chown -R squid.squid /gambar

7. jalankan squid
#/etc/init.d/squid start

8. agar squid dijalankan otomatis saat reboot komputer:
#setup
cari "system services" (tanpa tanda kutip), run tool, kemudian cari squid dan ceklis/aktifkan

9. masukin juga transparant proxynya, agar user gak perlu masukin proxy di program webnya
#/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-ports 3128
#/sbin/iptables -t nat -A PREROUTING -i eth1 -p udp --dport 80 -j REDIRECT --to-ports 3128

10. agar transparant proxy dijalankan saat server dinyalain masukin juga di rc.local
#vi /etc/rc.local

/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-ports 3128
/sbin/iptables -t nat -A PREROUTING -i eth1 -p udp --dport 80 -j REDIRECT --to-ports 3128

simpen dengan menekan esc :wq (kemudian enter)

sekian dulu dech, moga masih berguna meskipun sudah lawas...

salam dingin

pinokio

install proxy dengan squid2.6STABLE14 di ubuntu 7.10

Hallo rekan-rekan semua, jumpa lagi ama gue. Sory, baru sempat ngisi blog sekarang soalnya lagi ada kerjaan ngedisain web sebuah lembaga. Dah hampir jadi sich, tinggal isi/konsepnya tergantung mereka aja.

Kali ini gue rencana mau ngejelasin gimana nginstall proxy / squid di ubuntu 7.10. Penggunaan proxy gue harap kawan-kawan dah ngerti yach. singkatnya dia nyimpen file gambar di server kita yang suatu saat jika user mau browsing dengan domain yang pernah dibuka sebelumnya, so tinggal ambil di proxy kita aja. Jadi lebih ngemat bandwidth. Langsung ke praktek, OK.

disini gue nyaranin langsung jadi root aja yach.
1. install paket squid
#apt-get install squid

ket: pada ubuntu versi 7.10 paket squid yang diberikan biasanya adalah squid2.6STABLE14

2. pindahkan file konfigurasi squid yang asli
#mv /etc/squid/squid.conf /etc/squid/squid.conf.original

3. buat konfigurasi squid yang baru
#nano /etc/squid/squid.conf
-- isinya copy mulai tulisan dibawah ini --

http_port 3128 transparent
icp_port 3130
udp_incoming_address 0.0.0.0
udp_outgoing_address 255.255.255.255
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 64 MB
cache_swap_low 90
cache_swap_high 95
connect_timeout 1 minutes
negative_ttl 5 minutes
read_timeout 15 minutes
request_timeout 5 minutes
persistent_request_timeout 1 minutes
client_lifetime 5 day
pconn_timeout 120 seconds
shutdown_lifetime 30 seconds
maximum_object_size 20480 KB
minimum_object_size 0 KB
maximum_object_size_in_memory 4096 KB
ipcache_size 1024
ipcache_low 90
ipcache_high 95
fqdncache_size 1024
cache_replacement_policy lru
memory_replacement_policy lru
cache_dir ufs /var/spool/squid 15000 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
log_ip_on_direct on
debug_options ALL,1
client_netmask 255.255.255.255
ftp_user Squid@
ftp_list_width 32
ftp_passive on
ftp_sanitycheck on
ftp_telnet_protocol on
redirect_children 10
auth_param basic children 10
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
quick_abort_min 16 KB
quick_abort_max 16 KB
quick_abort_pct 95
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563 6667 7000
acl Safe_ports port 80
acl Safe_ports port 81
acl Safe_ports port 21
acl Safe_ports port 443 563
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777 110
acl Safe_ports port 4461
acl Safe_ports port 5050
acl CONNECT method CONNECT
http_access allow manager localhost
acl perusahaan src 192.168.10.0/24 # ini bisa diganti sesuai ip lokal yang dipake
http_access allow perusahaan
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
http_reply_access allow all
icp_access allow all
miss_access allow all
cache_mgr namalo # nama lo disini, ya nama lo, bego amat sich lo.... he, he, he...
visible_hostname domainlo.com # terserah nama domainnya asal aja, cuma formalitas doang
logfile_rotate 10
buffered_logs off
snmp_port 3401
snmp_access allow localhost
snmp_access deny all
snmp_access deny all
coredump_dir /var/spool/squid
ie_refresh on
##Delay pools
acl download url_regex -i ftp \.exe$ \.mp3$ \.mp4$ \.tar.gz$ \.gz$ \.tar.bz2$ \.rpm$ \.zip$ \.rar$
acl download url_regex -i \.avi$ \.mpg$ \.mpeg$ \.rm$ \.iso$ \.wav$ \.mov$ \.dat$ \.mpe$ \.mid$
acl download url_regex -i \.midi$ \.rmi$ \.wma$ \.wmv$ \.ogg$ \.ogm$ \.m1v$ \.mp2$ \.mpa$ \.wax$
acl download url_regex -i \.m3u$ \.asx$ \.wpl$ \.wmx$ \.dvr-ms$ \.snd$ \.au$ \.aif$ \.asf$ \.m2v$
acl download url_regex -i \.m2p$ \.ts$ \.tp$ \.trp$ \.div$ \.divx$ \.mod$ \.vob$ \.aob$ \.dts$
acl download url_regex -i \.ac3$ \.cda$ \.vro$ \.deb$
delay_pools 1
delay_class 1 1
delay_parameters 1 6000/32000
delay_access 1 allow download
delay_access 1 deny all

-- berakhir diatas tulisan ini --
simpan dengan menekan ctrl+x tekan y kemudian enter

ket: disini kita make konsep delay pools yaitu untuk blok download diatas 32kb pada file-file yang disebutkan diatas maka otomatis download maksimal yang dapet sekitar 6 kbps (lihat 6000/32000). cara ini biasanya digunain untuk blok user-user yang make download akselerator atau sejenisnya. Untuk lebih jelasnya mengenai delay pools, belajarnya cari aja di internet, Ok.

4. aktifkan squid
#/etc/init.d/squid start

5. sekarang tinggal transparant proxynya, pake aja iptables
#/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-ports 3128
#/sbin/iptables -t nat -A PREROUTING -i eth1 -p udp --dport 80 -j REDIRECT --to-ports 3128

ket:
-t nat = akan membuat satu tabel baru pada iptables
-A PREROUTING = akan membuat satu aturan baru pada bagian ROUTING nya.
-i eth1 = perintah akan mengarah ke bagian eth1 atau client yaitu pada jaringan lokal kita.
tcp = paket tcp
udp = paket udp
--dport 80 = untuk port 80
-j REDIRECT = akan diteruskan
--to-ports 3128 = ke port 3128 yaitu port proxy

6. jangan lupa simpen transparant proxy nya di rc.local agar setiap kali server dinyalain kita nggak perlu repot lagi nyeting transparant proxy nya
#nano /etc/rc.local

dibawah rc.local tambahkan iptables berikut
/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-ports 3128
/sbin/iptables -t nat -A PREROUTING -i eth1 -p udp --dport 80 -j REDIRECT --to-ports 3128

simpen make ctrl+x tekan y kemudian enter

sekian dulu penjelasan dari gue, lain waktu sambung lagi yach, kalo ada yang ditanyakan jangan sungkan untuk nulisnya di koment blog ini. Disini kita sama-sama belajar....

salam dingin

pinokio

27 November 2007

Buat Server DNS + Domain di Ubuntu

Hari ini, kebetulan lagi mut banget mau nulis tutorial. Kali ini rencananya gue mau coba share tentang gimana cara buat DNS sama domain di server jaringan kita. Kata orang kegunaan DNS itu untuk nerjemahin domain jadi alamat ip. misalnya ketika kita ketik www.google.co.id di addrss web browser lo, maka secara otomatis DNS akan nerjemahinnya ke ipadress nya si om google itu.

Dulu pada mulanya setiap web server itu alamatnya bukan nama domain lho. tapi ip addressnya. tapi karena susah ngapalin angka dari nama, maka dibuat dech si DNS ini. coba, enakan ngapalin www.google.co.id atau 64.233.161.104 . Hayoo... mendingan pilih mana?

Kira-kira gitulah definisi sederhananya, domain merupakan nama host komputernya sedangkan DNS untuk nerjemahin host itu jadi alamat ip nya. Makanya dalam buat domain perlu ada badan pengaturnya, nggak bisa seenak udel lo buat domain. Lo kudu daftar dulu, en bakalan ditanyain mau diletakkin di ip publik berapa? Kecuali lo buat domain cuma untuk jaringan lokal aja (make ip lokal), gak perlu daftar juga gak papa. Namanya mau seenak jidat lo juga boleh. misalnya www.maimunahberakdikali.kaciandechlu juga bisa.

Nach disini gue mau jelasin gimana Install DNS en buat domain make ip lokal, di jaringan intranet, jadi gak perlu daftar. kalo lo mau publikasiin keluar, itu tergantung ip mana yang lo pake. Ok, lets go to praktek ....

Buat DNS.

1. Install dulu paket bind nya (software untuk dns di linux adalah bind)
#apt-get install bind9

2. Ganti dns di server lo dengan ip lo, misalnya ip lo 192.168.10.1 caranya:
#nano /etc/resolv.conf
-- tulis perintah dibawah berikut --

nameserver 192.168.168.1

-- berakhir di atas tulisan ini --
simpan dengan menekan ctrl+x tekan y kemudian enter

3. coba sekarang cek browsing diclient ganti dns 1 nya make ip server lo en dns 2 nya kosongin aja. kalo lo berhasil browsing maka, install dns lo dah sukses.

Cara Buat Domain.
1. setelah buat dns, lanjut dengan mengedit file named.conf
#nano /etc/bind/named.conf

2. dibagian paling bawah tulis konfigurasi berikut:
-- mulai nulis di bagian paling bawah --

zone "domainlo.com" IN {
type master;
file "db.domain";
};

zone "168.168.192.in-addr.arpa" IN {
type master;
file "db.ipadrs";
};

-- berakhir diatas tulisan ini --
simpan dengan menekan ctrl+x tekan y kemudian enter

Ket:
- Untuk bagian zone "domainlo.com" cuma permisalan doang

- Untuk bagian zone "168.168.192.in-addr.arpa" angka disini adalah ip address komputer server yang dibalik. disitu hanya contoh saja. misalnya gini, ip server lo 192.168.168.1 maka diambil tiga angka didepan dan dibalik jadi 168.168.192 . ngerti kan ? jangan dudutz-dudutz amat lah..

3. Pindahkan posisi kita ke folder /var/cache/bind
#cd /var/cache/bind

4. Buat file db.domain
#nano db.domain
-- copy kan tulisan dibawah --

; domainlo.com
$TTL 604800
@ IN SOA ns1.domainlo.com. root.domainlo.com. (
2006020201 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800); Negative Cache TTL
;
@ IN NS ns1
IN MX 10 mail
IN A 192.168.168.1
ns1 IN A 192.168.168.1
;mail IN A 192.168.0.2 ; kalo punya server email selain server ini.
www IN A 192.168.168.1
ftp IN A 192.168.168.1 ; ini kalo server lo juga ada ftpnya
;client1 IN A 192.168.168.1 ; We connect to client1 very often.

-- berakhir diatas tulisan ini --
simpan dengan menekan ctrl+x tekan y kemudian enter.

5. buat file db.ipadrs
-- copy tulisan dibawah --

; domainlo.com
$TTL 604800
@ IN SOA ns1.domainlo.com. root.domainlo.com. (
2006020201 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800); Negative Cache TTL
;
@ IN NS ns1
IN MX 10 mail
ns1 IN PTR 192.168.168.1
1 IN PTR ns1
1 IN PTR ns1.domainlo.com

-- berakhir diatas tulisan ini --
simpan make ctrl+x tekan y kemudian enter

ket: Angka 1 pada dua bagian terakhir yang bersebelahan dengan IN adalah angka belakang pada ip address. jadi kalo ip address server lo 192.168.168.10 , maka ditulis 10 . Disini permisalan ip address server kita akhirannya 1.

6. Setting file resolv.conf
#nano /etc/resolv.conf

-- tulis bagian dibawah --

search domainlo.com
nameserver 192.168.168.1
domain domainlo.com
domain www.domainlo.com

-- berakhir diatas tulisan ini --
simpen dengan ctrl+x tekan y kemudian enter.

7. Buat file options di folder /etc/network
# nano /etc/network/options
-- isikan seperti dibawah ini --

ip_forward = yes
spoofprotect = yes
syncookies = no

-- berakhir disini --
simpen make ctrl+x tekan y kemudian enter.

8. edit juga file hosts di folder /etc
#nano /etc/hosts

-- tambahkan dibawahnya --

192.168.168.1 domainlo.com

-- berakhir diatas tulisan ini --
simpen seperti biasa

9. restart program bind dan network nya
#/etc/init.d/bind9 restart
#/etc/init.d/networking restart

10. Test dengan perintah
#dig domainlo.com

Akhirnya selesai juga tutorialnya. sekarang tinggal lo mau isi apa web servernya. Tapi sebelumnya lo kudu install apache dulu. caranya:
#apt-get install apache2

Nanti semua file web lo disimpen di folder /var/www

Selamat berkreasi web, en selamat dah punya domain..!!

salam dingin

Pinokio

Upgrade Ubuntu - dapper, edgy, feisty, gutsy

Pada kesempatan kali ini gue mau ngejelsain gimana caranya upgrade ubuntu. ada banyak cara untuk mengupgrade diubuntu. Kalo sepengetahuan gue, gue cuma tau tiga cara dan gue akan coba untuk sharing dengan lo.

Untuk contoh disini gue kasih satu contoh cara upgrade dari feisty ke gutsy. namun cara ini juga bisa dipake untuk ubuntu dapper dan edgy. Sebelum installasi tentunya lo musti sedia bandwidth gede, soalnya proses ini bakalan makan waktu lama. Langsung keprakteknya..

Cara 1 untuk ubuntu desktop:
1. klik sytem - administration - update manager core.


2. klik check, tunggu prosesnya hingga akhirnya muncul di program update manager core tulisan New distribution release '7.10' is available


3. klik upgrade dan ikuti perintah selanjutnya hingga proses penginstallan selesai.

4. Setelah selesai, reboot ubuntu desktop lo dan lihat hasilnya.

Cara 2 Untuk ubuntu server:
1. dari akses root install program update manager core, perintahnya:
#apt-get install update-manager-core (tanda pagar menandakan root)

2. jalankan program update manager core dengan perintah:
#do-release-upgrade

3. ikuti prosesnya hingga selesai, kemudian reboot komputer lo.

Cara 3 untuk buntu server:
1. edit repository ubuntu dengan perintah:
#nano /etc/apt/sources.list

ganti kata feisty dengan gutsy setelah itu simpan dan keluar dengan menekan ctrl+x tekan y kemudian enter

2. update repository dengan perintah
#aptitude update

bisa juga dengan perintah:
#apt-get update

mengenai ini tergantung kesukaan aja mau make yang mana.

3. upgrade ubuntu anda dengan perintah
#aptitude dist-upgrade

ikuti prosesnya hingga selesai.

4. setelah di upgrade lanjutkan dengan perintah:
#apt-get -f install

5. setelah selesai di proses ketikan juga perintah berikut:
#dpkg --configure -a

6. reboot komputer lo.


- untuk ubuntu desktop lo bisa liat perubahannya secara langsung dari bentuk tampilannya.

- Untuk ubuntu server cek dengan mengetikan perintah berikut:
#lsb_release -a
(akan tampil tulisan dibawah)
No LSB modules are available.
Distributor ID: Ubuntu
Description: Ubuntu 7.10
Release: 7.10
Codename: gutsy

Untuk installasi dari dapper caranya juga sama namun tidak boleh melongkap jadi harus seperti ini:
dapper - edgy - feisty - gutsy

kalau dilongkap langsung misalnya dari dapper ke gutsy atau dapper ke feisty atau edgy ke gutsy. maka OS ubuntu lo akan error. Nggak percara? coba aja..!! en sebelumnya kudu siapin cd buat nginstall ulang he, he, he...

Terakhir, selamat mengupgrade ubuntu kesayangan lo.

salam dingin

pinokio