<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>Saleum Nanggroe</title>
	<atom:link href="http://saleum.nanggroe.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://saleum.nanggroe.com</link>
	<description>Just another Nanggroe.Com weblog</description>
	<pubDate>Tue, 28 Oct 2008 04:59:54 +0000</pubDate>
	<generator>http://nanggroe.com/?v=2.7</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Squid.conf</title>
		<link>http://saleum.nanggroe.com/2008/10/28/squidconf/</link>
		<comments>http://saleum.nanggroe.com/2008/10/28/squidconf/#comments</comments>
		<pubDate>Tue, 28 Oct 2008 04:59:54 +0000</pubDate>
		<dc:creator>saleum</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://saleum.nanggroe.com/?p=17</guid>
		<description><![CDATA[File konfigurasi squid: /etc/squid/squid.conf (versi saya)

#SQUID 2.6.STABLE12
#Author by: http://fxekobudi.net

# OPTION JARINGAN
# —————————————————————————–
http_port 3128
icp_port 0

# OPTION UKURAN CACHE
# —————————————————————————–
cache_mem 256 MB
cache_swap_low 94
cache_swap_high 96
maximum_object_size 16384 KB
minimum_object_size 4 KB
maximum_object_size_in_memory 2048 KB
fqdncache_size 1024
cache_replacement_policy heap GDSF
memory_replacement_policy heap GDSF


# DIREKTORI LOG DAN CACHE
# —————————————————————————–
cache_dir aufs /var/spool/squid 9000 16 256
access_log /var/log/squid/access.log squid
cache_log /var/log/squid/cache.log
cache_store_log none

# TUNING CACHE PROXY
# —————————————————————————–
refresh_pattern ^ftp:    [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">File konfigurasi squid: /etc/squid/squid.conf (versi saya)</p>

<p align="justify">#SQUID 2.6.STABLE12
#Author by: http://fxekobudi.net

<p align="justify"># OPTION JARINGAN
# —————————————————————————–
http_port 3128
icp_port 0

<p align="justify"># OPTION UKURAN CACHE
# —————————————————————————–
cache_mem 256 MB
cache_swap_low 94
cache_swap_high 96
maximum_object_size 16384 KB
minimum_object_size 4 KB
maximum_object_size_in_memory 2048 KB
fqdncache_size 1024
cache_replacement_policy heap GDSF
memory_replacement_policy heap GDSF
<p align="justify"></p>

<p align="justify"># DIREKTORI LOG DAN CACHE
# —————————————————————————–
cache_dir aufs /var/spool/squid 9000 16 256
access_log /var/log/squid/access.log squid
cache_log /var/log/squid/cache.log
cache_store_log none

<p align="justify"># TUNING CACHE PROXY
# —————————————————————————–
refresh_pattern ^ftp:        1440    20%    10080
refresh_pattern ^gopher:    1440    0%    1440
refresh_pattern .        0    20%    4320
negative_ttl 1 minutes

<p align="justify"># TIMEOUT
# —————————————————————————–
half_closed_clients off
# ————————————-
# Memblok situs terlarang (blacklist)secara manual
# ————————————-
acl noblacklist dstdomain “/etc/squid/blacklist/no-blacklist.txt”
acl katablacklist url_regex -i “/etc/squid/blacklist/kata-blacklist.txt”
acl domainblacklist dstdomain “/etc/squid/blacklist/domain-blacklist.txt”
acl ipblacklist dst “/etc/squid/blacklist/ip-blacklist.txt”
<p align="justify">acl tdkbebasdownload time 08:00-13:00</p>

<p align="justify"># AKSES KONTROL
# —————————————————————————–
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443
acl Safe_ports port 80        # http
acl Safe_ports port 21        # ftp
acl Safe_ports port 443        # https
acl Safe_ports port 70        # gopher
acl Safe_ports port 210        # wais
acl Safe_ports port 1025-65535    # unregistered ports
acl Safe_ports port 280        # http-mgmt
acl Safe_ports port 488        # gss-http
acl Safe_ports port 591        # filemaker
acl Safe_ports port 777        # multiling http
acl CONNECT method CONNECT
# ————————————-
# Daftar IP address
# ————————————-
acl lab1 src 192.168.254.1-192.168.254.40/255.255.255.255
acl staf-it src 192.168.254.41-192.168.254.42/255.255.255.255
acl lab2 src 192.168.254.43-192.168.254.44/255.255.255.255
acl ruang1 src 192.168.1.1-192.168.1.8/255.255.255.255
acl ruang2 src 192.168.1.11-192.168.1.17/255.255.255.255

<p align="justify"># ————————————-
# Memblok situs terlarang secara manual
# ————————————-
http_access allow noblacklist
http_access deny katablacklist
http_access deny domainblacklist
http_access deny ipblacklist

<p align="justify">http_access allow manager localhost
http_access deny manager
# ————————————-
# Rule yang saya terapkan
# ————————————-
http_access allow lab1
http_access allow staf-it
http_access allow lab2
http_access allow ruang1
http_access allow ruang2
<p align="right">acl magic_words2 url_regex -i ftp .exe .mp3 .vqf .tar.gz .gz .tar.bz2 .bz2 .rpm .zip .rar .avi .mpeg .mpe .mpg .qt .ram .rm .raw .wav .iso</p>

<p align="justify"># Cancel download if file is bigger than 2 MB = 2000×1024 byte = 2048000 byte
reply_body_max_size 2048000 allow magic_words2 tdkbebasdownload

<p align="justify">http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access deny all
http_reply_access allow all
icp_access allow all

<p align="justify"># PARAMETER ADMINISTRATOR
# —————————————————————————–
cache_mgr fxekobudi@gmail.com
cache_effective_user squid
cache_effective_group squid
visible_hostname proxy.fxekobudi.local

<p align="justify"># PESAN ERROR DALAM BAHASA INDONESIA
# —————————————————————————–
error_directory /usr/share/squid/errors/Indonesian

<p align="justify">Agar fungsi blacklist manual itu dapat digunakan, buat direktori berisi file-file disebutkan dalam blacklist manual:
# mkdir /etc/squid/blacklist
# cd /etc/squid/blacklist/
# vim no-blacklist.txt
# vim kata-blacklist.txt
# vim domain-blacklist.txt
# vim ip-blacklist.txt
Minimal dimasukkan satu item untuk masing-masing file tersebut, karena jika tidak, maka saat kita melihat error log squid sesaat setelah service dijalankan, akan ada pesan error tidak menemukan item pada file tersebut…

<p align="justify">Selain itu, saya juga menyertakan konfigurasi untuk pesan Error dari Proxy squid dalam bentuk bahasa indonesia, agar user di tempat kerja saya lebih mudah memahami maksudnya… Ide pesan error ini kemudian menjadi inspirasi saya saat mengkonfigurasi redirect SquidGuard untuk mengarah kepada file yang sengaja saya buat di root direktori <a href="http://fxekobudi.net/linux/server/web-server-linux/" target="_blank">web server</a> proxy.
Untuk melakukannya, tinggal copykan saja pesan Error dalam bahasa Inggris ke direktori lokasi pesan error berbahasa Indonesia.
<p align="left"># cp /usr/share/squid/errors/English /usr/share/squid/errors/Indonesian</p>
<p align="justify">trus terjemahkan file-filenya…</p>
<p align="justify">Untuk menjalankan servicenya, gunakan saja perintah:</p>
<p align="justify"># /sbin/service squid start</p>

<p align="justify">Oh ya, Anda juga perlu menambahkan di konfigurasi Firewall menggunakan Iptable agar client diperbolehkan mengakses Internet ini melalui proxy, request client ke proxy dengan IP address yang terdaftar diperbolehkan melalui port 3128 (atau 8080) tergantung konfigurasi yang Anda gunakan… Saya jadi ingat waktu pertama kali mencoba, koneksi internet di server pake proxy udah jalan, tapi kok clientnya ngga bisa akses, eh ternyata emang client belum diperbolehkan akses ke IP address dan portnya proxy… Hehe. Agar bisa akses ke proxy, rule iptable-nya untuk file <strong>/etc/sysconfig/iptables</strong> harus memuat rule ini: (saya pakai konfigurasi firewall bawaan Fedora Core)
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 3128 -j ACCEPT

<p align="justify">Untuk menerapkan <em>IP forwarding</em>, saya edit file <strong>/etc/sysctl.conf</strong> dan memberi nilai 1 (<em>enable</em>) untuk <em>direktive</em>:
net.ipv4.ip_forward = 0 menjadi net.ipv4.ip_forward = 1
<p align="justify">Konfigurasi proxy ini saya gunakan sebagian ditempat kerja saya (<a onclick="javascript:pageTracker._trackPageview('/outgoing/id.wikipedia.org/wiki/Yayasan_Bunda_Hati_Kudus');" href="http://id.wikipedia.org/wiki/Yayasan_Bunda_Hati_Kudus" target="_blank">YBHK</a> dan persekolahan <a onclick="javascript:pageTracker._trackPageview('/outgoing/tarsisius1.or.id/');" href="http://tarsisius1.or.id/" target="_blank">Tarsisius 1</a>, Damai, Tarsisius 2, Vianney, dan Tarsisius Vireta) dengan beberapa tambahan fitur yang tidak dapat saya sebutkan disini… Dengan alasan keamanan. Hehe…</p>
<p align="justify">Sedangkan konfigurasi squid untuk menggunakan blacklist dari <em>redirect</em> SquidGuard dan <em>firewall</em>-nya akan saya tulis beberapa minggu ke depan… Setelah saya pulang berlibur ke rumah orang tua saya sekaligus tanah kelahiran saya di <a onclick="javascript:pageTracker._trackPageview('/outgoing/id.wikipedia.org/wiki/Kabupaten_Sarolangun');" href="http://id.wikipedia.org/wiki/Kabupaten_Sarolangun" target="_blank">Sarolangun</a>, Jambi.</p>]]></content:encoded>
			<wfw:commentRss>http://saleum.nanggroe.com/2008/10/28/squidconf/feed/</wfw:commentRss>
		</item>
		<item>
		<title>BIRO Unsyiah Terbakar .??</title>
		<link>http://saleum.nanggroe.com/2008/09/14/biro-unsyiah-terbakar/</link>
		<comments>http://saleum.nanggroe.com/2008/09/14/biro-unsyiah-terbakar/#comments</comments>
		<pubDate>Sat, 13 Sep 2008 18:23:25 +0000</pubDate>
		<dc:creator>saleum</dc:creator>
		
		<category><![CDATA[Haba Uroe nyoe]]></category>

		<category><![CDATA[Add new tag]]></category>

		<guid isPermaLink="false">http://saleum.nanggroe.com/?p=4</guid>
		<description><![CDATA[assalam ...semua nya..

semoga dalam keadaan sehat , saya akan bercerita bagaima kejadian biro rektor unsyiah terbakar , cerita nya begini . awal nya saya dan teman - teman KPLI-ACEh sedang menunggu sahur bersama sambil bermain CS :D..  waktu masih menujukan pukul 3:00 wib , " wah kayak nya udah waktu sahur ne (kata teman2 [...]]]></description>
			<content:encoded><![CDATA[assalam ...semua nya..

semoga dalam keadaan sehat , saya akan bercerita bagaima kejadian biro rektor unsyiah terbakar , cerita nya begini . awal nya saya dan teman - teman <a title="Komunitas linux aceh" href="http://aceh.linux.or.id" target="_blank">KPLI-ACEh</a> sedang menunggu sahur bersama sambil bermain CS :D..  waktu masih menujukan pukul 3:00 wib , " wah kayak nya udah waktu sahur ne (kata teman2 )ayo cari makanan " satu persatu teman saya keluar untuk mencari makanan sahur , oh ya !! lupa , malam itu saya nginap di Fakultas MIPA tepat nya di TK-lama , tempat ngoprek2 bersama teman2 lebih lengkap nama  nya POSS ( Pusat Open Source Sofware )   Oke..saya lanjut lagi cerita <span id="more-4"></span>nya , yg keluar pertama sekali pada saat cari nasi adalah bg Ali dan Bre , ( tega kali mereka meninggal kan saya ) setelah beberapa  menit masuk SMS .. fer kmi di indah sari , ( kirain gk di ajak..heheh...) . gak sampai 10 detik tampa basa basi sama teman2 yg di poss  , sy langsung tancap gas ke indah sari .. posisi nya di simpang galon , akhir nya sampai jg , truz saya langsung pesan air , sambil ngopi2 , " bg pesan extra joss pake susu , jgn lupa telor setegah matang 2" .. 'maap dek!! ' kata pelayan di indah sari ..extra joss nya abis...wah parah ne..oke lah bg...biar saya cari sendiri . langsung saja saya ke warung mw beli extra joss..bloom s4 beli eh ada yg bilang bg..kayak nya di gedung rektor ada yg bakar sampah , gk tw kata saya ..truz saya liat ke kiri sedikit krena posisi saya masih di samping jalan wah sampah apa ya yg di bakar ko besar api nya ..karena penasaran langsung saya bilang ke  bg Ali n bre ..oii di gedung rektor kebakaran , dengan terkejut nya kmi ber 3 lansung saja ke TKP :D..sebelum sampe ke TKP sy sempat nelpon teman yg ada di poss agar menuju kesana , gk sampai 1 mnt kmi udah berada di gedung rektor , kmi pergi nya lewat belakang samping kantin hukum , tiba-tiba  ada yg menghampiri kami ,, dengan nafas tersenda2 .. dy berkata " bg2 tw no telpon PLN , Polisi n pemadam kebakaran gk. " oke bg saya liat dulu di kontak HP sy..wah setelah di cari2 kq gk da ya 1 pun no nya...waduuuh bingung juga ne.. " sy berkata tggu bntar bg sy nelpon teman sy yg punya no hp tersebut , pada saat saya telpn kq gk di angkat2 y..padahal dy di poss..eh rupa2 nya Hp ny tertinggal dy malah nongol di TKP ,, hehe:))  tapi yg buat saya bingung yg minta No tersebut adalah petugas  nya rektor unsyiah dan beberapa petugas " aneh y..mereka gk punya persiapan sebelum nya jika kejadian yg tidak di inginkan terjadi . seperti kebakaran tersebut" padahal pada situasi seperti itu satpam atau petugas yg di gedug rektor harus punya number darurat ,, tp sy tidak tw juga apa mereka panik pada saat kebakaran tersebut , lanjut ke kebakaran.. langsung saja saya liat api yang sedang berkobar dengan lahap nya menyantap gedung depan rektor awal nya api nya masih kecil , setelah beberapa menit kemudian api nya makin membesar yang aneh lagi ,, kemana ya pemadam kebakaran ,, pa masih sahur..hehehe..:d ( peace) , padahal kebakaran nya udah sekitar 25 menit tp belum datang juga , wah parah ne,,, kayak nya abis deh semua gedung nya...hehehe...Sejenak langsung berpikir klo terbakar semua koneksi internet di poss juga mati karena listrik n server BIRO terbakar , wah mampus ne ,udah puasa di bulan  ramadhan eh di tambah lagi puasa internet ..hehehe ... setelah 40 menit berlalu tepat nya 3:40 wib datang pemadam kebakaran dengan gagah nya , langsung saja mengeluarkan selang yg besar , truz mengarah kan ke gedung Biro... epss..hahahahaha saya ketawa.. kq air sedikit ya..cuma 2 kali semprotan air langsung abis ,, rupanya mobil pemadam tersebut lupa isi Ulang air ..hehehe wah gmana ne kerja pemadam kita kq sampe lupa segala ngisi air nya...hehehe ,,,, belom sempat memamdam kan api , mobil tersebut langsung pergi , rupanya pergi isi ulang air di galon terdekat :))..heehehe...mngkin hanya itu yg dapat saya ceritakan menurut pengalaman saya ... jika kurang puas boleh langsung via Ym ferry_qu@yahoo.com ,,

Hidup adalah sementara manfaatkan sebaik-baik nya .... ]]></content:encoded>
			<wfw:commentRss>http://saleum.nanggroe.com/2008/09/14/biro-unsyiah-terbakar/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
