• Mikrotik eksternal proxy Pfsense 2.3.1

    Indonesian
    7
    0 Votes
    7 Posts
    5k Views
    D
    Saya coba bantu ya (NAT yang transparan nya coba di disable dulu ya) Untuk menjalankan direct (transparent proxy) dari mikrotik ke pfsense saya menggunakan routing di mangle /ip firewall mangle add action=mark-connection chain=prerouting comment="HTTP + HTTPS TO PROXY" dst-port=80,8080,443 new-connection-mark=conn_proxy protocol=tcp src-address=192.168.0.0/24 (IP LAN/CLIENT) add chain=prerouting src-mac-address=08:00:27:F7:75:7D (MAC ADDRESS PFSENSE bisa liat di mikrotik menu IP –> ARP) add action=mark-routing chain=prerouting connection-mark=conn_proxy new-routing-mark=to_proxy passthrough=no /ip route add distance=1 gateway=192.168.10.3 (IP PFSENSE) routing-mark=to_proxy mangle di atas untuk direct yang HTTPS, kalau hanya ingin HTTP saja tinggal hapus dst-port 443 nya, lalu coba posisikan mangle tersebut di urutan paling atas. semoga berhasil  :D
  • Install storeid ke squid 3.4

    Indonesian
    27
    0 Votes
    27 Posts
    15k Views
    D
    @landylandy: @dickypri: thanks to agan @shr_kaza sudah saya coba dan berhasil TCP_HIT youtube nya ajib, mesti siapin kapasitas yang lebih besar lagi nih kayanya  ;D  ;D  ;D kalau mau saya sarankan gan, tambahkan saja paling tidak 2 hardisk lagi khusus buat cache dan buatkan minimal 2 partisi untuk masing2 hardisk, tidak perlu install ulang lagi  ;) larinya bakal lebih joss  :D siap gan landylandy tq buat storeid-nya dan saran nya. oh iya ini saya ada kendala dengan internal CA nya, knp bbrp website https jadi untrusted certificate (insecure) ya?? padahal sudah saya import certificate nya ke dalam browser (mozilla). misalkan buka https://gmail.com keluar SSL_ERROR_BAD_CERT_DOMAIN
  • Ask: App facebook untuk squid 3.5.1

    Indonesian
    7
    0 Votes
    7 Posts
    4k Views
    H
    203.117.172.0/24;43.252.184.0/22 tambahan by pass buat cyberindo game, biasanya GCA gak aktif
  • [ASK] HELP INDIEHOME + PF SENSE (NEWBIE INSIDE)

    Indonesian
    3
    0 Votes
    3 Posts
    3k Views
    E
    cara nya cuku gampang pertama kali menghidupkan pfsense nya ketik 2 untuk mengatur ip nya . setelah itu muncul pilihan : 1.vr0 = WAN 2.re0 = LAN lalu pilih 1. masukan ip static nya misalkan modem kita mempunyai ip 192.168.1.5 gateway 192.168.1.1 jadi kita masukan aja ip pada pfsense untuk wan nya seperti ini : ip address 192.168.1.7 netmask pilih aja /24 gateway 192.168.1.1 trus ipv6 pilih aja no . trus ipv6 dhcp no aja . trus enter dan enter. trus pilih lagi opsi no2 masukan ip lan nya . vr0 = WAN re0 = LAN pilih no 2 masukan ip . misalkan kita ingin range 192.168.5.0-192.168.5.245 jadi ipnya . 192.168.5.1 netmask /24 gateway nah karna yg jadi gatewaynya nan adalah 192.168.5.1 jadi pas di gateway kosongkan saja dan enter . ipv6=no ipv6 gateway =no setelah itu enter maka system akan reload . setelah itu setinng clien dalam mode static masuk ke pengaturan windownya atur seperti di bawah ini . [image: E4G2P.png] sampai disini seharusnya udah bis browsing cuma dhcpnya belum aktif . supaya dhcpnya aktif masuk ke . webguinya dengan mengakses ip pfsense yg tadi yaitu 192.168.5.1 di browser clien yg sudah kita setting ipnya tadi login default username : admin pasword:pfsense di bagian service pilih dhcp > lan > isi range nya pada dns isi 208.67.220.220 208.67.222.222 atau isi sesuai dns yg agan ketahui pilih enable dan save . nah pada sisi clien seharusnya pfsense sudah bisa memberikan ip otomatis untuk cliennya . mungkin sampai disini cara settingan awalnya :D seperti ini kira reviewnya : [image: E4OX8.md.png] [image: E4j5n.png] [image: E4hJi.png] [image: E4YA6.png]
  • Proxy Server: Authentication/ authentikasi user

    Indonesian
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Pfsense sebagai internet report

    Indonesian
    2
    0 Votes
    2 Posts
    1k Views
    P
    @sehatwal: Selamat pagi, saya mau tanya, modul yang dibutuhkan untuk membuat pfsense sebagai internet report apa saja yah ? mohon bantuannya, atau jika ada link yang rekomendasi bisa dinfokan. terimakasih bisa menggunakan package squid & lighthttpd sebagai report. reportnya berupa table. coba search aja lighthttpd. udah lumayan membantu report2 sederhana. kalau mau grafik mesti buat manual dari programlain semacam excel, libre, wps
  • Pf sebagai external proxy

    Indonesian
    3
    0 Votes
    3 Posts
    2k Views
    S
    sementara migrasi, pke yg ada tutorialnya
  • Inject Traffic di pfSense

    Indonesian
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Versi baru 2.3

    Indonesian
    9
    0 Votes
    9 Posts
    3k Views
    H
    untuk menghilangkan tag none coba tambahin baris berikut : access_log stdio:/var/squid/logs/access.log !CONNECT
  • Ask: –enable-zph-qos di squid 3.5.1

    Indonesian
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • [ASK] PFSENSE di RASPBERRY PI???

    Indonesian
    2
    0 Votes
    2 Posts
    5k Views
    P
    https://forum.pfsense.org/index.php?topic=59718.msg561593#msg561593
  • Pf 2.2.6

    Indonesian
    6
    0 Votes
    6 Posts
    3k Views
    S
    terpaksa down grade, 2.2.5
  • UNTUK GAME ONLINE MASUK SINI !!!!!!!!!

    Indonesian
    169
    0 Votes
    169 Posts
    181k Views
    K
    @Farid: @DeSastro: Ada yang tau solusi kenapa kita maen PB sering freeze pake indihome Fiber Optic modem Altacel? Freeze itu banyak penyebab nya.. coba di test main pb langsung dari Modem ke pc apa freeza gak ??? Tetap freeze , ada sih teman nyaranin d networking aja modem altacelnya tapi saya kaga ngerti? install ulang game nya om (biasnya sampe 3-4x) , biasanya penyakit freeze jd hilang…kebetulan sy jg pake modem alcatel
  • Lighttpd [29222]

    Indonesian
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • [Share] AKSES GAME ONLINE DIBELAKANG SQUID (PATCH)

    Indonesian
    12
    0 Votes
    12 Posts
    16k Views
    F
    @spc: ASS WR WB Salam PFSI Untuk kustomasi squid configuration lebih baik line command nya ditambahkan di file usr/local/etc/include.conf . Dengan maksud agar file konfigurasi squid lebih teratur, ada kemudahan untuk menkostumasi ulang dan secara default squid.conf sudah membaca file include ini. Buka file usr/local/etc/squid/include.conf , kemudian tambahkan custom option berikut, letakkan dibawah line # $Rev$ . #======= Custom Option 2 =============== acl gameport port 18901-18909 # Ayo Dance acl gameport port 1818 # SealOnline acl gameport port 39190 # tcp PointBlank acl gameport port 40000-40010 # udp PointBlank acl gameport port 7777          # Lineage2 : tcp acl gameport port 19101        # GhostOnline : tcp acl gameport port 27780        # RF-Elven : tcp acl gameport port 29000        # Perfect world : tcp acl gameport port 22100        # Rohan : tcp acl gameport port 5121          # Zeus RO : tcp acl gameport port 6000-6152    # Dotta : tcp acl gameport port 2001          # IdolStreet : tcp acl gameport port 9601-9602    # CrazyKart : acl gameport port  8085        # WOW AMPM : tcp acl gameport port 11011-11041  # DriftCity : tcp acl gameport port 13413        # GetAmped : tcp acl gameport port 19000        # Yullgang : tcp acl gameport port  5105        # RAN Online : tcp acl gameport port 10009        # CrossFire : tcp acl gameport port 12060-12070  # CrossFire : udp acl gameport port 5340-5352    # WarRock : tcp acl gameport port  6000-6001    # FastBlack : tcp acl gameport port  29200        # Rose Online : tcp acl gameport port  10402        # Return Of Warrior : tcp acl gameport port  9600        # CrazyKart 2 : tcp acl gameport port  15002        # Luna Online : tcp acl gameport port  16402-16502  # Runes Of Magic : tcp acl gameport port  5126        # FreshRO : tcp acl gameport port  3010        # Tantra Online : tcp acl gameport port  11031        # Heroes Of Newearth Incatamers : tcp  acl gameport port  11440-11460  # Heroes Of Newearth Incatamers : udp acl gameport port  11100-11125  # Heroes Of Newearth Incatamers : udp acl gameport port  4300        # Atlantica : tcp acl gameport port  12011        # ECO Online : tcp Port acl gameport port  12110        # ECO Online : tcp Port acl gameport port  15001        # Cabal Indo : tcp Port acl gameport port  15002        # Cabal Indo : tcp Port acl gameport port  7341        # X-SHOT : tcp acl gameport port  7451        # X-SHOT : tcp acl gameport port  7808        # X-SHOT : udp acl gameport port  30000        # X-SHOT : udp always_direct allow gameport #never_direct allow all acl ini urlpath_regex -i ..ini$ acl ui urlpath_regex -i ..ui$ acl lst urlpath_regex -i ..lst$ acl list urlpath_regex -i ..list$ acl inf urlpath_regex -i ..inf$ acl dll urlpath_regex -i ..dll$ acl AA url_regex ^http://122.102.49.132/audition/Update.ini$; acl AB url_regex ^http://patch.crossfire.web.id/download/version.ini$; acl AC url_regex ^http://patch.sealindo.com/patch/normal/version.ini$; acl AD url_regex ^http://file.pb.gemscool.com/hackshield/PatchSet/afs.dat acl AE url_regex ^http://file.pb.gemscool.com/hackshield/PatchSet/noupdate.ui acl AF url_regex ^http://file.pb.gemscool.com/hackshield/PatchSet/ahn.ui acl AG url_regex ^http://file.pb.gemscool.com/hackshield/PatchSet/patch/39/ahn.ui acl AH url_regex ^http://file.pb.gemscool.com/hackshield/PatchSet/ahni2.dll always_direct allow ini always_direct allow ui always_direct allow lst always_direct allow list always_direct allow inf always_direct allow dll always_direct allow AA always_direct allow AB always_direct allow AC always_direct allow AD always_direct allow AE always_direct allow AF always_direct allow AG always_direct allow AH no_cache deny ini no_cache deny ui no_cache deny lst no_cache deny list no_cache deny inf no_cache deny dll no_cache deny AA no_cache deny AB no_cache deny AC no_cache deny AD no_cache deny AE no_cache deny AF no_cache deny AG no_cache deny AH #======== End Custom Option 2 ======== Untuk game online yang belum terdaftar, bisa ditambahkan port nya. caranya lakukan tes pada saat tidak bisa konek, akan diketahui port berapa yang dihubungi. Untuk versi-versi game online luar negeri baik yang official atau yang private server, biasanya port yang digunakan tidak terlalu jauh berbeda. Misalnya Zeus RO port 5121 , biasanya untuk server luar negeri atau private server menggunakan port 5122-5130. Pastikan IP komputer Client yang memainkan game contoh 192.168.0.7. Akses GUI Configurator Pfsense pada menu Diagnostics: Show States .Setiap browser yang digunakan pasti mempunyai fungsi FINd. Kemudian find 192.168.0.7 setiap IP yang ditemukan pasti ditandai dengan warna yang berbeda. cari salah satu koneksi dari komputer 192.168.0.7 yang gagal. Maka di states akan terlihat baris seperti ini, tcp 192.168.0.7:1761->192.168.10.2:19325->103.14.108.89:6112 FIN_WAIT_2:FIN_WAIT_2 Penjelasannya Packet TCP dari Komputer 192.168.0.7 menuju gateway 192.168.10.2 menghubungi destination address 103.14.108.89 pada port 6112 tidak estabilished. Kalau belum yakin IP yang dihubungi adalah IP address server game onlinenya, bisa dicek di site: http://wq.apnic.net/apnic-bin/whois.pl atau http://whois.arin.net/ui cara menambahkannya pada acl game port adalah buat line acl baru seperti contoh dibawah ini. Diletakkan pada posisi dibawah line acl gameport yang sudah ada dan diatas line perintah always_direct allow gameport. Untuk contoh kasus diatas line acl tambahan seperti ini acl gameport port 6112 # Mercenary OPS Demikian Semoga bermanfaat Salam PFSI WSS WR WB Ada yang tau solusi kenapa kita maen PB sering freeze pake indihome Fiber Optic modem Altacel?
  • Bagaimana cara install squid 3.5 di 2.2.3

    Indonesian
    12
    0 Votes
    12 Posts
    5k Views
    K
    @shr_kaza: @kentuss: Udah cb OpnSense blum? varian freebsd jg, squid nya sdh 3.5 bang kentuss sdah pke opnsense ? bagi2 dong cara settingnya sama kok caranya ama pf, cmn guinya blum support ssl..kudu manual… ;D masih lebih handal pf & smoothwall
  • Select Loop Error on Squid 3

    Indonesian
    2
    0 Votes
    2 Posts
    2k Views
    K
    ternyata ada yg memiliki kasus yg sama, tp blum ada solusi jg… ??? https://forum.pfsense.org/index.php?topic=96472.0
  • Blocking HTTPS Dengan squid3-dev

    Indonesian
    2
    0 Votes
    2 Posts
    1k Views
    J
    useful information for Blocking Https Great Ideas Thanks
  • 0 Votes
    1 Posts
    906 Views
    No one has replied
  • 0 Votes
    1 Posts
    834 Views
    No one has replied