ClearOS Sebagai External Proxy MikroTik

Tulisan ini adalah rangkuman dari beberapa tutorial tentang clearos sebagai external proxy mikrotik.
Dari beberapa tutorila yang ada, warnet pakai speedy telah melakukan trial and error (salah satu lan card cebol hahahaha) sehingga didapatkan hasil yang sesuai dengan yang warnet pakai speedy harapkan.


Topologi jaringan disesuaikan dengan gambar diatas:
Modem (Speedy) Interface

Interface IP Address Keterangan
Port 1 192.168.1.1 IP Public ke Ether0 Mikrotik
Mikrotik Interface

Interface IP Address Keterangan
Ether0 192.168.1.2 Ke Modem
Ether1 192.168.2.1 Ke Swicth Hub (Client)
Ether2 192.168.3.1 Ke External Proxy ClearOS
Ether3 0.0.0.0 -
Ether4 0.0.0.0 -
ClearOS dijadikan Transparent Proxy, client dipaksa melewati proxy  sebelum langsung menuju internet. Setting di browser (mozilla firefox, google chrome, opera, internet explorer) tidak perlu lagi dilakukan.
ClearOS Interface (Standalone Mode)

Iterface IP Address Keterangan
LanCard 192.168.3.2 Ke Mikrotik Ether2
Catt : ClearOS sudah terinstal dengan Standalone Mode.
Dengan gambar diatas semua settingan sudah berjalan dengan baik dan sudah konek ke internet dengan baik. (dari client sudah bisa internet).
Agar semua PC Client secara otomatis melewati external proxy, PENTING!!!, masukkan script NAT dimikrotik seperti dibawah ini:
/ip firewall nat add chain=dstnat \ src-address=!192.168.3.0/24 protocol=tcp dst-port=80 action=dst-nat \ to-addresses=192.168.3.2 to-ports=3128 comment="" disabled=no

KONFIGURASI CLEAROS SEBAGAI EXTERNAL PROXY

  • Set ClearOS menjadi Transparent Proxy (agar lebih mudah untuk mengedit file gunakan PUTTY) atau WinSCP (silahkahkan cari di google)
    • Edit file : /etc/firewal
Remote Console
    • Cari dan rubah SQUID_TRANSPARENT="off" menjadi SQUID_TRANSPARENT="on"
    • Simpan hasil editan dengan menekan tombol CTR+O
    • Jalankan external proxy ClearOS #service squid restar

  • Edit file /etc/resolv.conf , tambahkan DNS ISP
cat resolv.conf
nameserver 203.130.196.155 (sesuaikan dengan DNS ISP)
  • Pastikan gateway Proxy ClearOS sudah ke IP Proxy Mikrotik, cari file ifcfg-eth0 ada di direktory /etc/sysconfig/network-scripts
cat
ifcfg-eth0
DEVICE=eth0
TYPE="Ethernet"
ONBOOT="yes"
USERCTL="no"
BOOTPROTO="static"
IPADDR="192.168.3.2"
NETMASK="255.255.255.0"
HWADDR="00:80:da:24:6c:73"
GATEWAY="192.168.3.1"
  • Aktifkan Webproxy ClearOS dari Web Config Clear OS
    • Masuk ke ClearOS dari Browser : https://192.168.3.2:81 enter!
    • Pada Menu “Gateway ----> Web Proxy : Klik Start
Web Config ClearOS
  • Silahkan lihat hitnya di Mikrotik interface Proxy
  • Selesai (Good Luck)

Sumber :

Post a Comment

1 Comments