Mengkonfigurasi NAT Dan PROXY  Server

Mengkonfigurasi NAT Dan PROXY Server

19 September 2018 0 By ihsan

Menkonfigurasi NAT dan Proxy Server di Debian 8

A. Eksplorasi Tentang

  • Pengertian NAT dan PROXY
  1. NAT

NAT (Network Address Translation) adalah adalah sebuah proses pemetaan alamat IP dimana perangkat jaringan komputer akan memberikan alamat IP public ke perangkat jaringan local sehingga banyak IP private yang dapat mengakses IP public.

Dengan kata lain NAT akan mentranslasikan alamat IP sehingga IP address pada jaringan local dapat mengakses IP public pada jaringan WAN. NAT mentranslasikan alamat IP private untuk dapat mengakses alamat host diinternat dengan menggunakan alamat IP public pada jaringan tersebut. Tanpa hal tersebut(NAT) tidaka mungkin IP private pada jaringan local bisa mengakses internet.

SUMBER :

http://www.teorikomputer.com/2016/01/pengertian-dan-fungsi-nat-network.html

2. PROXY

Pengertian proxy adalah suatu server yang menyediakan layanan untuk meneruskan setiap permintaan kita kepada server lain di internet. Dengan proxy, maka identitas komputer anda berupa IP menjadi tersembunyi dikarenakan yang dikenali server yang direquest adalah IP dari server proxy anda. Proxy ini pada umumnya digunakan untuk kegiatan menyembunyikan identitas atau untuk menghindari pemblokiran akses ke suatu server.

SUMBER :

http://www.belajar-komputer-mu.com/2012/09/pengertian-proxy-dan-kegunaannya-dalam-jaringan-internet.html

3. Cara Kerja NAT dan PROXY

  1. Cara Kerja NAT

Karena klien tidak mempunyai IP Public, maka untuk dapat berkomunikasi dengan server di internet, NAT melakukan hal sebagai berikut :

NAT menerima paket data dari klien yang ditujukan ke suatu server remote di internet.

NAT mencatat alamat IP klien tersebut, dan menyimpannya ke dalam address translation table.

NAT merubah alamat IP asal yang berada pada paket menjadi nomor IP NAT, dan meneruskan paket ke server remote.

Ketika respon dari server remote di terima oleh NAT, maka NAT akan merubah alamat tujuan pada paket tersebut menjadi alamat IP klien yang bersangkutan.

NAT mengirim paket tersebut ke klien.

Proses tersebut terjadi berulang-ulang, sehingga komunikasi antara komputer klien yang berada dalam jaringan lokal, dengan server remote di internet, dapat terjadi, meskipun klien tersebut tidak memiliki alamat IP Public. Hal tersebut tentu akan menghemat alamat IP yang ada di dunia ini, yang jumlahnya terbatas.

SUMBER :

https://jarkom1411873.wordpress.com/…/cara-kerja-nat-network

2. Cara Kerja PROXY

Prinsip kerja proxy server sangatlah sederhana, saat user menggunakan layanan suatu proxy lalu meminta file atau data yang terdapat di public server (internet) maka proxy akan meneruskannya ke internet jadi seolah-olah proxy tersebut yang memintanya. Dan saat proxy server telah mendapatkan apa yang diminta oleh user, proxy akan memberikan respon kepada user jadi seolah-olah dialah public servernya

SUMBER :

https://www.pro.co.id/pengertian-proxy-server/

Alat dan Bahan :

  1. Server anda / Server Debian
  2. Client
  3. Internet
  4. Melakukan konfigurasi Nat dan konfigurasi Proxy
  5. Knfigurasi NAT
  6. Pertama anda harus menyalakann server debian terlebih dahulu
  7. Dan juga pastikan bawha server nya sudah ada IP public nya.
  8. Kemudian kalau sudah, langkah pertama yang harus anda lakukan untuk

konfigurasi nya dengan mengetikkan perintah nano /etc/sysctl.conf ,

kalau sudah masuk, hapus tanda pagar (#) seperti tanda yang berwrna

kuning di bawah ini.

9. Kemudian ketik kan nano /etc/rc.local dan anda tambahakan perintah

Iptables –t nat –A POSTROUTING –o eth0 –j MASQUERADE.

Seperti yang di bawah ini.

 

10. Kemudian langkah selanjutnya merestart rc.local caranya ketik perintah

/etc/init.d/rc.local restart.

11. Jika sudah di restart, buka di layanan dhcp server perintah nya nano /etc/dhcp/dhcp.conf dan tambhakan

perintah yang sudah saya tandakan.

  1. Ingat perintah untuk menyimpan itu adalah ctrl+o enter ctrl+x
  2. Konfigurasi Proxy
  3. Lalu jika konfigurasi NAT sudah, langkah selanjutnya menginstall

layanan squid, perintah nya apt-get install squid3

12. Kemudian anda masuk ke dalam depository squid, perintah nya nano

/etc/squid3/squid.conf. Contohnya persis di bawah ini.

CTRL+W => Untuk mencari sebuah kata

13. Gambar yang di atas itu samping tanda panah ada http_port 3218 enter

Kalau sudah di cari, tambahkan kata transparent atau non transparent.

Saya sendiri akan menggunakan transparent. Seperti yang sudah saya

Tandakan warna kuning.

Transparent => Tidak perlu melakukan konfigurasi (transparent) untuk

bisa mengakses/ terhubung/ akan di kenakan auturan dari proxy server

tersebut.

Non Trasnparent => mengharuskan client proxy untuk melakukan

konfigurasi port secara manual dengan mengarahkan ke proxy server

tersebut

Kesimpiulan nya => kalau Transparent konfigurasinya secara otomatis

sedangkan non Transparent konfigurasninya secara manual.

14. Setelah itu search lagi di cache_mgr lalu tambahkan dengan domain

Server kalian yang sudah anda konfigurasinya sebelumnya. Seperti yang

Di bawah ini.

15. Kemudian serach lagi ke bagian visible_hostname lalu tambahkan

dengan nama kalian, seperti yang di di bawah ini.

16. Kemudian search ke bagian cache_dir ufs /var lalu hilangkan tanda

pagar, seperti yang di bawah ini

C:\Users\ihsan fadhilah\Documents\nat proxy\p8.PNG

17. Ketika sudah di hilangkan pagar nya, search lagi ke bagian cache_mem

kemudaian hilangkan tanda pagar lagi.

Yang sudah saya tandakan itu, default nya 266 MB, kalian bisa ganti

dengan seperempat nya saja yang anda miliki, kalau saya, saya jadikan

2048 MB. Atau setera dengaan 2 GB.

18. Setelah itu search ke bagian http_accesss deny all lalu anda tambahkan

pagar, seperti yang saya tanda kan warna kuning.

19. Lalu search ke bagian acl CONNECT, dan ketikkan perintah seperti

contoh yang ada di bawah ini.

 

20. Kemudian ketika sudah, anda simpan konfigurasinya dan masuk ke

directory nya untuk masuk ke directory nya ketikkan perintah nano

/etc/squid3/domain, lalu kalian mau bloir situs apa terserah kalian,

seperti yang ada di bawah ini.

21. Langkah selanjutnya masuk lagi ke dalam directory /etc/squid3/kata

dengan perintah nano /etc/squid3/kata, yang di atas adalah nama situs

yang akan di blokir, kalau yang di bawah ini adalah kata nya dari situs

tersebut contohnya ada di bawah.

22. Langkah selanjutnya masuk ke daam depository /etc/rc.local untuk

masuk kedalam depository nya ketikkan perintah nano /etc/rc.local

kemudian anda tambahkan yang sudah saya beri tanda warna kuning di

bawah, contohnya ada di bawah.

Eth0 itu untuk mengarah kepada client.

23. Lalu jika sudah mengkonfigrasi yang di atas. Langkah yang terakhir ialah

restart beberapa service, di antaranya rc.local dan squid3

perintah untuk merestart nya :

# /etc/init.d/squid3 restart

# /etc/init.d/rc.local restart

24. Kemudian di chek situs yang sudah di blokir contoh nya. Kompas.com,

lalu jia konfigurasinya benar dan tidak terjadi kesalahan, maka tampilan

nya akan seperti yang di bawah ini.

“Sekian dan Terimakasih”

Semoga Bermanfaat”