<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Linux Documentz</title>
	<atom:link href="http://nixnux.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://nixnux.wordpress.com</link>
	<description>Pake Linux agar lancar kerjanya :LOL</description>
	<lastBuildDate>Sun, 20 Jul 2008 09:27:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='nixnux.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Linux Documentz</title>
		<link>http://nixnux.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://nixnux.wordpress.com/osd.xml" title="Linux Documentz" />
	<atom:link rel='hub' href='http://nixnux.wordpress.com/?pushpress=hub'/>
		<item>
		<title>nixnux.or.id active lagi !</title>
		<link>http://nixnux.wordpress.com/2008/07/20/nixnuxorid-active-lagi/</link>
		<comments>http://nixnux.wordpress.com/2008/07/20/nixnuxorid-active-lagi/#comments</comments>
		<pubDate>Sun, 20 Jul 2008 09:24:28 +0000</pubDate>
		<dc:creator>wawan bahtiar</dc:creator>
				<category><![CDATA[Entah lah...]]></category>
		<category><![CDATA[nixnux]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://nixnux.wordpress.com/?p=25</guid>
		<description><![CDATA[hehe&#8230;bolak-balik wae blogna. ya pokoke website nixnux.or.id aktive lagi , website nixnux.wordpress.com dan website http://aa.cakralintas.net.id tidak diupdate lagi, tapi masih aktif sebagai referensi aja. ternyata punya banyak website bingung juga, jadi saya putuskeun untuk mempunyai satu saja website yang aktif yaitu http://www.nixnux.or.id. terimakasih perhatiannya.<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=nixnux.wordpress.com&amp;blog=1448803&amp;post=25&amp;subd=nixnux&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>hehe&#8230;bolak-balik wae blogna.</p>
<p><a href="http://nixnux.files.wordpress.com/2008/07/moving-house.jpg"><img class="size-thumbnail wp-image-26 alignleft" src="http://nixnux.files.wordpress.com/2008/07/moving-house.jpg?w=87&#038;h=96" alt="" width="87" height="96" /></a>ya pokoke website <a href="http://www.nixnux.or.id">nixnux.or.id</a> aktive lagi , website <a href="http://nixnux.wordpress.com">nixnux.wordpress.com</a> dan website <a href="http://aa.cakralintas.net.id">http://aa.cakralintas.net.id</a> tidak diupdate lagi, tapi masih aktif sebagai referensi aja. ternyata punya banyak website bingung juga, jadi saya putuskeun untuk mempunyai satu saja website yang aktif yaitu <a href="http://www.nixnux.or.id">http://www.nixnux.or.id</a>.</p>
<p>terimakasih perhatiannya.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/nixnux.wordpress.com/25/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/nixnux.wordpress.com/25/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/nixnux.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/nixnux.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/nixnux.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/nixnux.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/nixnux.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/nixnux.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/nixnux.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/nixnux.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/nixnux.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/nixnux.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/nixnux.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/nixnux.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/nixnux.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/nixnux.wordpress.com/25/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=nixnux.wordpress.com&amp;blog=1448803&amp;post=25&amp;subd=nixnux&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://nixnux.wordpress.com/2008/07/20/nixnuxorid-active-lagi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d9556ff433e6d3e2c3547098d79e07b4?s=96&#38;d=monsterid" medium="image">
			<media:title type="html">nixnux</media:title>
		</media:content>

		<media:content url="http://nixnux.files.wordpress.com/2008/07/moving-house.jpg?w=87" medium="image" />
	</item>
		<item>
		<title>Nge-Blog deh</title>
		<link>http://nixnux.wordpress.com/2007/08/01/nge-blog-deh/</link>
		<comments>http://nixnux.wordpress.com/2007/08/01/nge-blog-deh/#comments</comments>
		<pubDate>Wed, 01 Aug 2007 05:05:30 +0000</pubDate>
		<dc:creator>wawan bahtiar</dc:creator>
				<category><![CDATA[Entah lah...]]></category>

		<guid isPermaLink="false">http://nixnux.wordpress.com/2007/08/01/nge-blog-deh/</guid>
		<description><![CDATA[Test nge-blog di WordPress, pindah dari joomla ke wordpress. sory guys yg website http://aa.cakralintas.net.id dan http://www.nixnux.or.id sudah jarang diupdate. jadi mulai hari akan saya update terus di website yg baru ini, gpp sementara numpang dulu sama oom wordpress. trims tumpangan free hosting nya. mo temen lama, temen baru, atau yg belum kenal..ayoo rame2 kunjungi worpress [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=nixnux.wordpress.com&amp;blog=1448803&amp;post=5&amp;subd=nixnux&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img src="http://i191.photobucket.com/albums/z27/nixnux/pens.jpg" border="0" alt="" width="116" height="116" align="left" />Test nge-blog di WordPress, pindah dari joomla ke wordpress. sory guys yg website http://aa.cakralintas.net.id dan <span style="text-decoration:line-through;">http://www.nixnux.or.id</span> sudah jarang diupdate. jadi mulai hari akan saya update terus di website yg baru ini, gpp sementara numpang dulu sama oom wordpress. trims tumpangan free hosting nya.</p>
<p>mo temen lama, temen baru, atau yg belum kenal..ayoo rame2 kunjungi worpress ku di http://nixnux.wordpress.com &#8230;huehuehe <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>salam hangat dari masterpop3,  wawan bahtiar.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/nixnux.wordpress.com/5/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/nixnux.wordpress.com/5/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/nixnux.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/nixnux.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/nixnux.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/nixnux.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/nixnux.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/nixnux.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/nixnux.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/nixnux.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/nixnux.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/nixnux.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/nixnux.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/nixnux.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/nixnux.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/nixnux.wordpress.com/5/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=nixnux.wordpress.com&amp;blog=1448803&amp;post=5&amp;subd=nixnux&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://nixnux.wordpress.com/2007/08/01/nge-blog-deh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d9556ff433e6d3e2c3547098d79e07b4?s=96&#38;d=monsterid" medium="image">
			<media:title type="html">nixnux</media:title>
		</media:content>

		<media:content url="http://i191.photobucket.com/albums/z27/nixnux/pens.jpg" medium="image" />
	</item>
		<item>
		<title>HOWTO BLOCK P2P TRAFFIC</title>
		<link>http://nixnux.wordpress.com/2006/12/14/howto-block-p2p-traffic/</link>
		<comments>http://nixnux.wordpress.com/2006/12/14/howto-block-p2p-traffic/#comments</comments>
		<pubDate>Thu, 14 Dec 2006 06:54:08 +0000</pubDate>
		<dc:creator>wawan bahtiar</dc:creator>
				<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://nixnux.wordpress.com/2006/12/14/howto-block-p2p-traffic/</guid>
		<description><![CDATA[Judulnya English, tapi pembahasannya menggunakan bahasa Indonesia dengan tujuan sebagai berikut : 1. Mudah dipahami oleh linux user pemula 2. Mudah dimengerti jika menggunakan bahasa Indonesia Latar Belakang Pembuatan tutorial ini dilatarbelakangi karena banyaknya permintaan dari penggemar masterpop3 ( ..huehue artis linux ), mengenai bagaimana cara memblok traffic p2p. Permintaan kebanyakan berasal dari pemilik/pengelola warnet, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=nixnux.wordpress.com&amp;blog=1448803&amp;post=16&amp;subd=nixnux&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img src="http://i191.photobucket.com/albums/z27/nixnux/l7logo.png" align="left" border="0" height="112" width="89" />Judulnya English, tapi pembahasannya menggunakan bahasa Indonesia dengan tujuan sebagai berikut :</p>
<p>1. Mudah dipahami oleh linux user pemula<br />
2. Mudah dimengerti jika menggunakan bahasa Indonesia</p>
<p><strong>Latar Belakang</strong></p>
<p>Pembuatan tutorial ini dilatarbelakangi karena banyaknya permintaan dari penggemar masterpop3 ( <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  ..huehue artis linux ), mengenai bagaimana cara memblok traffic p2p.  Permintaan kebanyakan berasal dari pemilik/pengelola warnet, operator jaringan, admin jaringan , yang menginginkan di jaringan mereka tidak terganggu oleh program/traffic p2p yang diakibatkan oleh salah satu usernya yang bisa mengganggu traffic seluruh networknya.</p>
<p><span id="more-16"></span></p>
<p><strong>Pendahuluan</strong></p>
<p>Setelah googling sana sini akhirnya dapet kata kunci untuk solusi di atas yaitu menggunakan &#8216;layer7&#8242; module iptables, selanjutnya kita sebut L7-filter.<br />
L7-filter adalah module untuk Linux Netfilter (iptables) yang mengidentifikasi paket yang berada di application layer data (lapisan data aplikasi). Paket data yang masuk dalam layer ini bisa berupa Kazza, HTTP, Jabber, Citrik, Bittorent, FTP, Gnutella, eDonkey, eMule, Limewire, dll, tanpa memperhatikan source/destination port. Ini bisa menjadi pelengkap yang sempurna yang bisa digabungkan dengan kesesuaian IP address , port number, dll.</p>
<p><strong>Feature L7-filter</strong></p>
<p>* Patches for Linux 2.4 and 2.6<br />
* Support for TCP, UDP and ICMP over IPv4<br />
* Uses Netfilter&#8217;s connection tracking of FTP, IRC, etc<br />
* Examines data across multiple packets<br />
* Number of packets examined tunable on the fly through /proc<br />
* Number of bytes examined tunable at module load time<br />
* Distinguishes between new connections (those still being tested) and old unidentified connections<br />
* Gives access to both Netfilter and QoS (rate limiting) features<br />
* With the Netfilter &#8220;helper&#8221; match, you can distinguish between parent and child connections (e.g. ftp command/data)</p>
<p><strong>Tujuan :</strong></p>
<p>Implementasi L7-filter saya buat dengan tujuan sebagai berikut :<br />
1. cara memblok traffic p2p dengan iptables<br />
2. membatasi penggunaan traffic p2p dengan QoS (seperti cbq/htb)</p>
<p>Catatan: tidak semua user yang ingin dibatasi oleh penggunaan L7-filter ini, jadi kembali kepada keputusan anda sebagai pemegang kekuasaan jaringan. Jika menginginkan seperti tujuan yang saya sebutkan, mari kita lanjutkan projek kita.</p>
<p><strong>Installasi</strong></p>
<p>Saatnya kita obrak-abrik PC Linux kita. Pertama siapkan peralatan.<br />
Peralatan yang dibutuhkan adalah :<br />
1. source kernel 2.6 atau kernel 2.4 download dari kernel.org<br />
2. source iptables dari netfilter.org<br />
3. paket patch l7-filter kernel version (netfilter-layer7-vX.Y.tar.gz)<br />
4. paket file Protocol definitions  (l7-protocols-YYYY-MM-DD.tar.gz)</p>
<p><strong>Kernel Patch</strong></p>
<p>Dalam ujicoba ini saya menggunakan kernel 2.6.18 di fedora-6. langkah-langkahnya sebagai berikut :</p>
<p><u>1. download kernel 2.6.18 dari kernel.org</u><br />
<em>root# mkdir /download<br />
root# cd /download<br />
root# wget http://www.kernel.org/pub/linux/kernel/v2.6/linux-2.6.18.tar.bz2<br />
root# tar xjf linux-2.6.18.tar.bz2 -C /usr/src/<br />
root# ln -s /usr/src/linux-2.6.18 /usr/src/linux</em></p>
<p><u>2. download l7-filter kernel version</u><br />
<em>root# cd /download<br />
root# wget http://optusnet.dl.sourceforge.net/sourceforge/l7-filter/netfilter-layer7-v2.7.tar.gz<br />
root# tar xzf netfilter-layer7-v2.7.tar.gz</em></p>
<p><u>3. Patch kernel dengan Layer7 patch</u><br />
<em>root# cd /usr/src/linux<br />
root# patch -p1 &lt; /download/netfilter-layer7-v2.7/kernel-2.6.18-layer7-2.7.patch<br />
patching file include/linux/netfilter_ipv4/ip_conntrack.h<br />
patching file include/linux/netfilter_ipv4/ipt_layer7.h<br />
patching file net/ipv4/netfilter/Kconfig<br />
patching file net/ipv4/netfilter/Makefile<br />
patching file net/ipv4/netfilter/ip_conntrack_core.c<br />
patching file net/ipv4/netfilter/ip_conntrack_standalone.c<br />
patching file net/ipv4/netfilter/ipt_layer7.c<br />
patching file net/ipv4/netfilter/regexp/regexp.c<br />
patching file net/ipv4/netfilter/regexp/regexp.h<br />
patching file net/ipv4/netfilter/regexp/regmagic.h<br />
patching file net/ipv4/netfilter/regexp/regsub.c</em></p>
<p><u>4. Saatnya Kompile dan Install Kernel</u></p>
<p><em>root# make menuconfig</em></p>
<p><em>* &#8220;Prompt for development and/or incomplete code/drivers&#8221; (under &#8220;Code maturity level options&#8221;)<br />
* &#8220;Network packet filtering&#8221; (Networking ? Networking support ? Networking Options)<br />
* &#8220;Netfilter Xtables support&#8221; (Network packet filtering ? Core Netfilter Configuration)<br />
* &#8220;Connection tracking&#8221; (&#8230; ? Network packet filtering ? IP: Netfilter Configuration ? Connection tracking)<br />
* &#8220;Connection tracking flow accounting&#8221; and &#8220;IP tables support&#8221; (on the same screen)<br />
* And finally, &#8220;Layer 7 match support&#8221;</em><br />
* Selanjutnya anda diberi kekuasaan untuk memilih mana yang diaktifkan sebagai module dan mana yang dimasukan dalam kernel (built-in)</p>
<p><img src="http://i191.photobucket.com/albums/z27/nixnux/layer7-module.png" border="0" /></p>
<p><u>Perhatian:</u><br />
Beberapa user melaporkan terjadinya kernel crash ketika menggunakan SMP dengan l7-filter. Dan ada juga yang melaporkan SMP System mereka berjalan normal.<br />
Jika anda punya Multi-CPU Machine, sebaiknya di test dulu sebelum digunakan di server produktif.</p>
<p><em>root# make<br />
root# make modules_install install</em></p>
<p><strong>Iptables Patch</strong></p>
<p><u>Download source iptables dari netfilter.org</u></p>
<p><em>Root# cd /download<br />
Root# wget http://netfilter.org/projects/iptables/files/iptables-1.3.5.tar.bz2<br />
Root# tar xjf iptables-1.3.5.tar.bz2<br />
Root# cd iptables-1.3.5<br />
Root# patch -p1 &lt; /download/netfilter-layer7-v2.7/iptables-layer7-2.7.patch<br />
patching file extensions/.layer7-test<br />
patching file extensions/libipt_layer7.c<br />
patching file extensions/libipt_layer7.man</em></p>
<p><em>root# chmod +x extensions/.layer7-test</em></p>
<p>Sebelum melakukan perintah ‘make&#8217; , pastikan anda sudah memeriksa dan menyesuaikan PREFIX dir installasi iptables di file ‘Makefile&#8217;.</p>
<p><em>Root# vi Makefile</em></p>
<p><em>PREFIX:=/usr<br />
LIBDIR:=/lib<br />
BINDIR:=/sbin<br />
MANDIR:=/usr/share/man<br />
INCDIR:=$(PREFIX)/include</em></p>
<p><em>root# make KERNEL_DIR=/usr/src/linux<br />
root# make install KERNEL_DIR=/usr/src/linux</em></p>
<p>Untuk melakukan patch iptables , anda harus sudah mengkompile dan menginstall kernel source.</p>
<p><strong>Protocol Definitions (Pattern Files)</strong></p>
<p>Saatnya memasang file protocol definisi untuk layer7-filter module.</p>
<p>Download file Protocol definitions</p>
<p><em>Root# cd /download<br />
Root# wget http://optusnet.dl.sourceforge.net/sourceforge/l7-filter/l7-protocols-2006-12-12.tar.gz<br />
Root# tar xzf l7-protocols-2006-12-12.tar.gz<br />
Root# cd l7-protocols-2006-12-12<br />
Root# make install<br />
mkdir -p /etc/l7-protocols<br />
cp -R * /etc/l7-protocols</em></p>
<p>‘make install&#8217; di atas hanya mengkopi file paket protocol ke dir /etc/l7-protocols</p>
<p>Setelah semuanya sudah terinstall , reboot PC Linux anda.</p>
<p><strong>Setting iptables blok p2p</strong></p>
<p>Himbauan dari situs resminya sih katanya disarankan jangan di blok, kita tanya kenapa ?<br />
Saya Quote aja yah :</p>
<p>========================================<br />
<em><strong>Blocking</strong><br />
Don&#8217;t. Here&#8217;s why:<br />
* l7-filter matching isn&#8217;t foolproof: there may be both false positives (one protocol can look like another) and false negatives (applications can do obscure things that we didn&#8217;t count on). Patterns that are known to regularly generate false positives are marked &#8220;overmatching&#8221; on the protocols page, but others may also do so occasionally.<br />
* Almost every type of Internet traffic has legitimate uses. For instance, P2P protocols, while widely used to violate copyright, are also an efficient way to distribute open source software and legally free music.<br />
* Programs can respond to being blocked by port-hopping, switching between TCP and UDP, opening a new connection for every trivial operation, using encryption, or employing other evasion tactics. Trying to block such protocols has consequences on two levels:<br />
1. In the case of port/protocol-hopping, you make it harder for yourself to identify protocols that already act this way.<br />
2. You encourage programmers to include these &#8220;features&#8221; in new programs, making it harder for everyone in the future. For example: In early 2006, Bittorrent started moving towards end-to-end encryption because many networks were either blocking it or severely restricting its bandwidth.<br />
* l7-filter patterns are not generally designed with blocking in mind. We consider a protocol to be well identified if the identification is useful for controlling its bandwidth. This means, for instance, that for P2P applications, we do not focus on catching connections that are not downloads.<br />
* Blocking with l7-filter provides no security, since any reasonably determined person can easily circumvent it.<br />
Instead of dropping packets you don&#8217;t like, we recommend using Linux QoS to restrict their bandwidth usage. See the next section. If you insist on using l7-filter to drop packets, make sure you have investigated other options first, such as the features of your HTTP proxy (useful for worms).<br />
</em>========================================</p>
<p>Tapi karena anda bersikeras ngotot supaya traffic p2p di blok saja, mari kita lanjutkan projek kita.</p>
<p><strong>Cara Setting Iptables untuk Blok traffic p2p</strong></p>
<p>Caranya kita cegat lewat table mangle di chain PREROUTING .</p>
<p><em>iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto 100bao -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto applejuice -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto ares -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto bittorrent -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto directconnect -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto edonkey -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto fasttrack -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto freenet -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto gnucleuslan -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto gnutella -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto goboogy -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto hotline -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto imesh -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto kugoo -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto mute -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto napster -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto openft -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto poco -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto soribada -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto soulseek -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto tesla -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto thecircle -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto xunlei -j DROP</em></p>
<p><strong>Emule p2p</strong> termasuk ke dalam proto edonkey.<br />
<strong>Kazaa p2p </strong>termasuk ke dalam proto fasttrack<br />
<strong>LimeWire p2p</strong> termasuk ke dalam proto gnutella</p>
<p><u>Jika DAP (Download Accelerator Plus) ingin di blok juga :</u></p>
<p><em>iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto http-dap -j DROP</em></p>
<p><u>Blok Fresh Download :</u></p>
<p><em>iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto http-freshdownload -j DROP</em></p>
<p><u>Blok p2p AudioGalaxy :</u></p>
<p><em>iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto audiogalaxy -j DROP</em></p>
<p>Dan Jika anda ingin memblok file RPM (File paketnya Redhat/FC, Suse) :</p>
<p><em>iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto rpm -j DROP</em></p>
<p>Blok juga traffic sebangsa <u>Malware</u> :</p>
<p><em>iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto code_red -j DROP<br />
iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto nimda -j DROP</em></p>
<p>Selengkapnya lihat di file protocol definition :</p>
<p>http://l7-filter.sourceforge.net/protocols</p>
<p><strong>Melihat statistik rule blok p2p</strong></p>
<p><em>Ketik : root# watch iptables -t mangle -L -v</em></p>
<p>Every 2.0s: iptables -t mangle -L -v                                                     Thu Dec 14 21:29:46 2006</p>
<p><em>Chain PREROUTING (policy ACCEPT 83 packets, 5657 bytes)<br />
pkts bytes target     prot opt in     out     source               destination<br />
0     0 DROP       all  &#8212;  any    any     anywhere             anywhere            LAYER7 l7proto 100bao<br />
10  8091 DROP       all  &#8212;  any    any     anywhere             anywhere            LAYER7 l7proto fasttrack<br />
48 12091 DROP       all  &#8212;  any    any     anywhere             anywhere            LAYER7 l7proto gnutella</em></p>
<p><strong>Pembatasan Bandwidth traffic p2p</strong></p>
<p>Untuk membatasi bandwidth traffic p2p bisa digabung dengan QoS cbq atau htb , dengan cara di mangling (Rule MARK).</p>
<p>Contoh :<br />
<em>iptables -t mangle -A PREROUTING -m layer7 &#8211;l7proto edonkey -j MARK &#8211;set-mark 0&#215;3</em></p>
<p>Selanjutnya pasang di file cbq atau htb dengan parameter MARK=3.</p>
<p><strong>FAQ :</strong></p>
<p>Q : Kemana bertanya mengenai hal ini, karena saya masih belum mengerti ?<br />
A : Lempar aja ke forum.linux.or.id   (huehue&#8230;:D)</p>
<p><strong>Terimakasih to :</strong><br />
*Source asli dari &#8212; http://l7-filter.sourceforge.net/<br />
*Beserta orang-orang hebat di dalamnya.<br />
*Duddi Assaduddin, yang telah membantu mengedit dokument ini.<br />
*Fajar (Putra Belmondo-Lampung), yang telah memberiku masalah ini.<br />
*Ahmad Imron, yang telah belum membuat tutorial seperti ini&#8230;huehuehe <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p><strong>* Credits</strong></p>
<p>http://l7-filter.sourceforge.net/</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/nixnux.wordpress.com/16/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/nixnux.wordpress.com/16/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/nixnux.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/nixnux.wordpress.com/16/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/nixnux.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/nixnux.wordpress.com/16/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/nixnux.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/nixnux.wordpress.com/16/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/nixnux.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/nixnux.wordpress.com/16/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/nixnux.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/nixnux.wordpress.com/16/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/nixnux.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/nixnux.wordpress.com/16/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/nixnux.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/nixnux.wordpress.com/16/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=nixnux.wordpress.com&amp;blog=1448803&amp;post=16&amp;subd=nixnux&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://nixnux.wordpress.com/2006/12/14/howto-block-p2p-traffic/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d9556ff433e6d3e2c3547098d79e07b4?s=96&#38;d=monsterid" medium="image">
			<media:title type="html">nixnux</media:title>
		</media:content>

		<media:content url="http://i191.photobucket.com/albums/z27/nixnux/l7logo.png" medium="image" />

		<media:content url="http://i191.photobucket.com/albums/z27/nixnux/layer7-module.png" medium="image" />
	</item>
		<item>
		<title>TRAP SQUID PROSES WITH CACTI</title>
		<link>http://nixnux.wordpress.com/2005/11/19/trap-squid-proses-with-cacti/</link>
		<comments>http://nixnux.wordpress.com/2005/11/19/trap-squid-proses-with-cacti/#comments</comments>
		<pubDate>Sat, 19 Nov 2005 07:28:18 +0000</pubDate>
		<dc:creator>wawan bahtiar</dc:creator>
				<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://nixnux.wordpress.com/2005/11/19/trap-squid-proses-with-cacti/</guid>
		<description><![CDATA[Dipublish ulang dari thread http://forum.linux.or.id/viewtopic.php?t=3737 Tujuannya adalah untuk membuat graph dari squid proses. Kasus ini diungkap karena ternyata masih banyak rekan2 yg masih belom bisa mentrap squid proses ke dalam graphic dari mulai : # Squid Available File Descriptor # Squid Cache Hit Rate # ImageSquid Client Request Rate # Squid CPU Usage # Squid [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=nixnux.wordpress.com&amp;blog=1448803&amp;post=17&amp;subd=nixnux&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img src="http://i191.photobucket.com/albums/z27/nixnux/squidlogo22.gif" align="left" border="0" height="77" width="150" />Dipublish ulang dari thread http://forum.linux.or.id/viewtopic.php?t=3737<br />
Tujuannya adalah untuk membuat graph dari squid proses. Kasus ini diungkap karena ternyata masih banyak rekan2 yg masih belom bisa mentrap squid proses ke dalam graphic dari mulai :</p>
<p># Squid Available File Descriptor<br />
# Squid Cache Hit Rate<br />
# ImageSquid Client Request Rate<br />
# Squid CPU Usage<br />
# Squid DNS Statistics<br />
# Squid Error Rate<br />
# Squid Number of Clients<br />
# Squid Page Faults<br />
# Squid Service Timers<br />
# Squid Storage Activity<br />
# Squid Storage Utilisation<br />
# Squid Traffic In / Out / Saved</p>
<p><span id="more-17"></span><strong>Tool yg dibutuhkan :</strong></p>
<p>* CACTI (harus sudah berjalan baik, versi yg terbaru lebih bagus, di install beda dengan mesin proxy lebih bagus)<br />
* NET-SNMP</p>
<p><strong>Persiapan :</strong></p>
<p>* Pastikan cacti sudah berjalan dengan baik<br />
* Pastikan net-snmp sudah berjalan dengan baik<br />
* Pastikan snmp internal squid sudah aktif (biasanya pake udp port 3401)<br />
* Download SquidStats-0.1.zip dari Rolf Poser (http://forums.cacti.net/download.php?id=79)</p>
<p><strong>Pengerjaan :</strong></p>
<p><strong>proxy host:</strong></p>
<p>* Load MIB-SQUID ke environment</p>
<p><em><u>root# export MIBFILES=&#8221;/etc/squid/mib.txt&#8221;</u></em><br />
* Edit net-snmp di proxy/squid host, tambahkan baris berikut di snmpd.conf:<br />
<u><em>proxy -v 1 -c public localhost:3401 .1.3.6.1.4.1.3495.1</em></u></p>
<p>Note : comunity dan localhost : sesuaikan.</p>
<p><strong>Paramater di atas artinya :</strong></p>
<p><strong>proxy ::</strong> parameter proxy support untuk net-snmp (memasukan snmp squid (3401) ke net-snmp utama (161).<br />
<strong>-v 1  ::</strong> memakai versi 1 (aku blom tahu bisa nga pake v 2, ini tergantung squidnya)<br />
<strong>-c public ::</strong> komuniti yg di snmp squid.conf dan net-snmp samakan.<br />
<strong>localhost:3401 ::</strong> host bisa berupa localhost atau IP dengan port snmp squid.<br />
<strong>.1.3.6.1.4.1.3495.1 ::</strong> OID yg diberikan u/ trap snmp dari MIB-SQUID.</p>
<p>* Reload net-snmpd</p>
<p><strong>Cacti Host:</strong></p>
<p>* Lakukan install squidstat-0.1.zip di CACTI (baca README untuk installnya, tapi lewati bagian akhir untuk trap device squidnya)<br />
* Mulai lah trap snmp dari squid melalui device host proxy yg sudah ada.<br />
* Di bagian Associated Data Queries , tambahkan Add Data Query: WebCache &#8211; Squid Statistics &#8211; Core dan WebCache &#8211; Squid Statistics &#8211; Median Based.<br />
* Create Graphs for this Host ,<br />
* Beres sudah, anda bisa mengaktifkan graph dari feature yg ada di atas.<br />
<u><em>squidstat-0.1.zip</em></u> &lt;=aslinya hanya bisa digunakan di cacti 0.8.5</p>
<p>intruksi di atas untuk memfungsikan squidstat-0.1 di cacti seri terbaru. ini sudah dicoba di cacti 0.8.6 (c,d,g)<br />
squidstat-0.1.zip &lt;=kalau anda mengikuti intruksi dari readme nya di sini berarti anda harus berhenti di section 4. Cacti Configuration and SquidStats import : Add a new host for your squid instance.</p>
<p><strong>Ucapan Terimakasih :</strong><br />
mas fish (Agung Solo) untuk uji-coba dan trial nya <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Barudak Forum.linux.or.id , many many thanks. Hidup linux&#8230;&#8230;</p>
<p>Lengkapnya ada di http://forum.linux.or.id</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/nixnux.wordpress.com/17/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/nixnux.wordpress.com/17/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/nixnux.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/nixnux.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/nixnux.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/nixnux.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/nixnux.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/nixnux.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/nixnux.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/nixnux.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/nixnux.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/nixnux.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/nixnux.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/nixnux.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/nixnux.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/nixnux.wordpress.com/17/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=nixnux.wordpress.com&amp;blog=1448803&amp;post=17&amp;subd=nixnux&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://nixnux.wordpress.com/2005/11/19/trap-squid-proses-with-cacti/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d9556ff433e6d3e2c3547098d79e07b4?s=96&#38;d=monsterid" medium="image">
			<media:title type="html">nixnux</media:title>
		</media:content>

		<media:content url="http://i191.photobucket.com/albums/z27/nixnux/squidlogo22.gif" medium="image" />
	</item>
		<item>
		<title>BRIDGING</title>
		<link>http://nixnux.wordpress.com/2005/11/19/bridging/</link>
		<comments>http://nixnux.wordpress.com/2005/11/19/bridging/#comments</comments>
		<pubDate>Sat, 19 Nov 2005 03:52:53 +0000</pubDate>
		<dc:creator>wawan bahtiar</dc:creator>
				<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://nixnux.wordpress.com/2005/11/19/bridging/</guid>
		<description><![CDATA[Pendahuluan Ethernet bridging adalah satu jalan untuk menghubungkan network bersama-sama untuk membentuk suatu jaringan yang lebih besar. Standard untuk bridging adalah ANSI/IEEE 802.1d. Bridge adalah suatu cara untuk menghubungkan dua segmen network terpisah bersama-sama dalam suatu protokol sendiri. Paket yang diforward berdasarkan alamat ethernet, bukan IP address (seperti halnya router). Karena forwarding paket dilaksanakan pada [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=nixnux.wordpress.com&amp;blog=1448803&amp;post=14&amp;subd=nixnux&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img src="http://i191.photobucket.com/albums/z27/nixnux/tux-bridge22.gif" align="left" border="0" height="128" width="150" /><strong>Pendahuluan</strong></p>
<p>Ethernet bridging adalah satu jalan untuk menghubungkan network bersama-sama untuk membentuk suatu jaringan yang lebih besar. Standard untuk bridging adalah ANSI/IEEE 802.1d.</p>
<p>Bridge adalah suatu cara untuk menghubungkan dua segmen network terpisah bersama-sama dalam suatu protokol sendiri. Paket yang diforward berdasarkan alamat ethernet, bukan IP address (seperti halnya router). Karena forwarding paket dilaksanakan pada Layer 2, maka semua protokol dapat melalui sebuah bridge.</p>
<p><span id="more-14"></span><strong>Bridging dan Firewall</strong></p>
<p>Linux bridge menjadi lebih powerfull dibanding dengan suatu hardware, karena linux bridge dapat juga menyaring (filtering) dan shape traffic. Kombinasi dari bridging dan firewalling bisa dilaksanakan dengan project EBTABLES (lihat http://ebtables.sf.net) .</p>
<p><strong>Installasi Linux Bridging</strong></p>
<p>Paket yang dibutuhkan untuk installasi Linux Bridging :</p>
<p>* Bridge utils, dapat di download dari official Redhat/fedora :<br />
* Kernel Support Bridge,<br />
* Firewall Ebtables (optional)</p>
<p><strong>Download Paket Linux Bridge :</strong><br />
<em> wget http://download.fedora.redhat.com/pub/fedora/linux/core/3/i386/os/Fedora/RPMS/bridge-utils-1.0.4-4.i386.rpm<br />
wget http://download.fedora.redhat.com/pub/fedora/linux/core/3/i386/os/Fedora/RPMS/bridge-utils-devel-1.0.4-4.i386.rpm<br />
wget http://dag.wieers.com/packages/ebtables/ebtables-2.0.6-2.rf.src.rpm</em></p>
<p><strong>Kompile Kernel untuk support Linux Bridge :</strong></p>
<p><em># Bridge: Netfilter Configuration<br />
#<br />
CONFIG_BRIDGE_NF_EBTABLES=m<br />
CONFIG_BRIDGE_EBT_BROUTE=m<br />
CONFIG_BRIDGE_EBT_T_FILTER=m<br />
CONFIG_BRIDGE_EBT_T_NAT=m<br />
CONFIG_BRIDGE_EBT_802_3=m<br />
CONFIG_BRIDGE_EBT_AMONG=m<br />
CONFIG_BRIDGE_EBT_ARP=m<br />
CONFIG_BRIDGE_EBT_IP=m<br />
CONFIG_BRIDGE_EBT_LIMIT=m<br />
CONFIG_BRIDGE_EBT_MARK=m<br />
CONFIG_BRIDGE_EBT_PKTTYPE=m<br />
CONFIG_BRIDGE_EBT_STP=m<br />
CONFIG_BRIDGE_EBT_VLAN=m<br />
CONFIG_BRIDGE_EBT_ARPREPLY=m<br />
CONFIG_BRIDGE_EBT_DNAT=m<br />
CONFIG_BRIDGE_EBT_MARK_T=m<br />
CONFIG_BRIDGE_EBT_REDIRECT=m<br />
CONFIG_BRIDGE_EBT_SNAT=m<br />
CONFIG_BRIDGE_EBT_LOG=m<br />
CONFIG_XFRM=y<br />
CONFIG_XFRM_USER=y<br />
CONFIG_BRIDGE=m</em></p>
<p><strong> Installasi Linux Bridge :</strong></p>
<p><em>#rpm -ivh bridge-utils-1.0.4-4.i386.rpm<br />
#rpm -ivh bridge-utils-devel-1.0.4-4.i386.rpm<br />
#rpmbuild &#8211;rebuild ebtables-2.0.6-2.rf.src.rpm<br />
#rpm -ivh /usr/src/redhat/RPMS/i386/ebtables-2.0.6-2.rf.rpm</em></p>
<p><strong> Konfigurasi Linux Bridge</strong></p>
<p>Membuat Sebuah Bridge Device :</p>
<p><em>#vi /etc/sysconfig/network-scripts/ifcfg-br0</em></p>
<p><em>DEVICE=br0<br />
ONBOOT=yes<br />
BOOTPROTO=static<br />
IPADDR=10.10.10.10<br />
NETMASK=255.255.255.0<br />
TYPE=Bridge</em></p>
<p>Edit konfigurasi ethernet yang sudah ada :</p>
<p><em>#vi /etc/sysconfig/network-scripts/ifcfg-eth[01]</em></p>
<p><em>DEVICE=eth0 # or eth1<br />
ONBOOT=yes<br />
BOOTPROTO=static<br />
BRIDGE=br0</em></p>
<p>Aktifkan konfigurasi Linux Bridge di network :</p>
<p><em>#/etc/init.d/network restart</em></p>
<p><strong>SUKSES&#8230;!</strong></p>
<p>Setting juga paramater opsi2 network lainnya (seperti ip forwarding dan filtering paket di level kernel) :</p>
<p><em>#vi /etc/sysctl.conf</em></p>
<p><em># Controls IP packet forwarding<br />
net.ipv4.ip_forward = 1<br />
# Mencegah Usaha Spoofing<br />
net.ipv4.conf.all.rp_filter = 1<br />
net.ipv4.tcp_syncookies=0</em></p>
<p><strong>Konfigurasi Ebtables</strong></p>
<p>Program ebtables adalah filtering tool untuk suatu bridging firewall. filtering dipusatkan di Link Layer frame Ethernet (Layer 2). terlepas dari filtering, juga memberi kemampuan untuk mengubah Ethernet Mac address dan menerapkan suatu brouter.</p>
<p>Contoh konfigurasi ebtables lengkap ada di http://ebtables.sf.net</p>
<p>Contoh rule untuk ebtables &amp; iptables di transparent proxy :</p>
<p><em>#ebtables -t broute -A BROUTING -p IPv4 &#8211;ip-protocol 6 &#8211;ip-destination-port 80 -j redirect &#8211;redirect-target ACCEPT</em></p>
<p><em>#iptables -t nat -A PREROUTING -i br0 -p tcp &#8211;dport 80 \ -j REDIRECT &#8211;to-port 3128</em></p>
<p><strong>Penutup</strong></p>
<p>Refference &amp;&amp; Terimakasih to :</p>
<p><em>http://freshmeat.net/articles/view/1433/</p>
<p>http://ebtables.sourceforge.net</p>
<p>http://linux2.arinet.org/index.php?option=com_content&#038;task=view&#038;id=78&#038;Itemid=2</p>
<p>http://dag.wieers.com/packages/ebtables/</p>
<p>http://download.fedora.redhat.com/pub/fedora/linux/core/3/i386/os/Fedora/RPMS/</em></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/nixnux.wordpress.com/14/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/nixnux.wordpress.com/14/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/nixnux.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/nixnux.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/nixnux.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/nixnux.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/nixnux.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/nixnux.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/nixnux.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/nixnux.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/nixnux.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/nixnux.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/nixnux.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/nixnux.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/nixnux.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/nixnux.wordpress.com/14/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=nixnux.wordpress.com&amp;blog=1448803&amp;post=14&amp;subd=nixnux&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://nixnux.wordpress.com/2005/11/19/bridging/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d9556ff433e6d3e2c3547098d79e07b4?s=96&#38;d=monsterid" medium="image">
			<media:title type="html">nixnux</media:title>
		</media:content>

		<media:content url="http://i191.photobucket.com/albums/z27/nixnux/tux-bridge22.gif" medium="image" />
	</item>
		<item>
		<title>IMPLEMENTASI VLAN</title>
		<link>http://nixnux.wordpress.com/2005/08/29/implementasi-vlan/</link>
		<comments>http://nixnux.wordpress.com/2005/08/29/implementasi-vlan/#comments</comments>
		<pubDate>Mon, 29 Aug 2005 06:36:34 +0000</pubDate>
		<dc:creator>wawan bahtiar</dc:creator>
				<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://nixnux.wordpress.com/2005/08/29/implementasi-vlan/</guid>
		<description><![CDATA[Backup dari http://aa.cakralintas.net.id 1. APA ITU VLAN 2. BUAT APA VLAN 3. BAGAIMANA VLAN BEKERJA ========================================== APA ITU VLAN Sebuah Local Area Network (LAN) pada dasarnya diartikan sebagai sebuat network dari kumpulan computer yang berada pada lokasi yang sama. Sebuah LAN diartikan sebagai single broadcast domain, artinya ada sebuah broadcast informasi dari seorang user dalam [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=nixnux.wordpress.com&amp;blog=1448803&amp;post=15&amp;subd=nixnux&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img src="http://i191.photobucket.com/albums/z27/nixnux/vlan-topologi-small.gif" border="0" alt="" width="150" height="85" align="left" />Backup dari http://aa.cakralintas.net.id<br />
1. APA ITU VLAN<br />
2. BUAT APA VLAN<br />
3. BAGAIMANA VLAN BEKERJA</p>
<p>==========================================</p>
<p><strong>APA ITU VLAN</strong></p>
<p>Sebuah Local Area Network (LAN) pada dasarnya diartikan sebagai sebuat network dari kumpulan computer yang berada pada lokasi yang sama. Sebuah LAN diartikan sebagai single broadcast domain, artinya ada sebuah broadcast informasi dari seorang user dalam LAN, broadcast akan diterima oleh setiap user lain dalam LAN tersebut.Broadcast yang keluar dari LAN bisa difilter dengan router. Susunan dari broadcast domain tergantung juga dari jenis koneksi fisik perangkat networknya. Virtual Local Area Network (VLAN) dikembangkan sebagai pilihan alternatif untuk mengurangi broadcast traffic.</p>
<p><span id="more-15"></span>Sebuah Virtual LAN merupakan fungsi logik dari sebuah switch. Fungsi logik ini mampu membagi jaringan LAN ke dalam beberapa jaringan virtual. Jaringan virtual ini tersambung ke dalam perangkat fisik yang sama. Implementasi VLAN dalam jaringan memudahkan seorang administrator dalam membagi secara logik group-group workstation secara fungsional dan tidak dibatasi oleh lokasi.</p>
<p><img src="http://i191.photobucket.com/albums/z27/nixnux/vlan-topologi.gif" border="0" alt="" width="500" height="283" /></p>
<p>Dalam tradisioanl LAN, workstation masing-masing terhubung dengan workstation yang lain dalam sebuah hub. Perangkat ini akan menyebarkan semua lalu lintas data di seluruh network. Jika ada dua user yang mencoba mengirim informasi pada waktu yang sama, sebuah tabrakan (collision) akan terjadi dan semua pengiriman data akan hilang. Jika tabrakan (collision) telah terjadi, pengiriman data akan dilanjutkan disebar di seluruh network oleh hub. Informasi data asal akan terus mengirim sampai dengan collision hilang. Dengan demikian akan banyak membuang waktu dan resource (sumber daya).</p>
<p>Untuk mengatasi collision di sebuah network, maka digunakanlah sebuah bridge atau sebuah switch. Perangkat ini tidak akan mem-forward collision, tapi bisa melewatkan broadcast (ke setiap user di network) dan multicast. Dan sebuah router digunakan untuk mencegah broadcast dan multicast dari lalulintas data network.<br />
<strong>BUAT APA VLAN</strong></p>
<p>Menurut IEEE standard 802.1Q, Virtual LANs menawarkan sebuah metode untuk membagi satu fisik network ke banyak broadcast domains. dalam network besar, broadcast domain ini biasanya sama dengan batas IP subnet, yang masing-masing subnet mempunyai satu VLAN.</p>
<p>Sebuah VLAN membolehkan banyak Virtual LANs berdampingan dalam sebuah fisik LAN (switch). Artinya jika ada dua mesin yang terhubung dalam switch yang sama tidak dapat mengirim Ethernet frames ke mesin lain meskipun dalam satu kabel yang sama. Jika dibutuhkan untuk komunikasi, maka sebuah router harus ditempatkan di antara dua VLAN tersebut untuk memforward paket, seperti jika ada dua LAN yang secara fisik terpisah.</p>
<p>Untuk mengenali traffic dari VLAN yang berbeda, 802.1Q standard mendefinisikan sebuah metode yang disebut VLAN TAGGING. dengan tagging, switches memasukkan 4-bit VLAN tag ke dalam header dari masing-masing frame. sebuah tag mengandung 12-bit. VLAN ID. pengenal frame anggota VLAN.<br />
<strong>BAGAIMANA VLAN BEKERJA</strong></p>
<p>Di banyak distro linux semuanya sudah menyertakan vlan-tool di dalam distribusinya.</p>
<p>seperti :</p>
<p>Debian : <em>#apt-get install vlan</em></p>
<p>Redhat/Fedora : <em>#rpm -ivh vconfig.i386.rpm</em></p>
<p>Jika distro anda tidak mempunyai program itu silahkan download dengan versi terbarunya di : <em>http://scry.wanfear.com/~greear/vlan.html.</em></p>
<p>Situasi yang dihadapi :</p>
<p>*Kernel sudah dicompile dengan dukungan 802.1Q (built-in/module) dan vlan-tool.<br />
*Vlan utilities, seperti vconfig, ifenslave, iproute2.<br />
*sebuah pc linux <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
*cisco switch, swith AT-8024 (alied telesyn)<br />
*cisco router (kalo bisa)</p>
<p><strong>SETTING VLAN</strong></p>
<p>sebagai root :</p>
<p><em>modprobe 8021q </em> # lewati baris ini jika kernel anda sudah dicompile built-in 802.1q dan tidak sebagai module.</p>
<p>#Silahkan tambahkan tiga vlan interface di eth1 (sebagai contoh) dengan vlan id 5, 6, 7 dan 8 :</p>
<p><em>#vconfig add eth1 5<br />
#vconfig add eth1 6<br />
#vconfig add eth1 7<br />
#vconfig add eth1 8</em></p>
<p>perhatian: jangan menggunakan vlan 1. karena di banyak device digunakan sebagai management vlan internal (seperti cisco, AT)</p>
<p>untuk melihat interface yang telah dibuat :</p>
<p><em>#ifconfig eth1.5<br />
#ifconfig eth1.6<br />
#ifconfig eth1.7<br />
#ifconfig eth1.8</em></p>
<p>atau</p>
<p><em>#ifconfig -a</em></p>
<p>untuk menghapus vlan interface:</p>
<p><em>#vconfig rem eth1.5<br />
#vconfig rem eth1.6<br />
#vconfig rem eth1.7<br />
#vconfig rem eth1.8</em></p>
<p>dan banyak informasi dan statistik yang dapat dilihat di /proc/net/vlan/ folder :</p>
<p><em>[root@masterpop3 root]# cat /proc/net/vlan/eth1.2<br />
eth1.2  VID: 2      REORDER_HDR: 1  dev-&gt;priv_flags: 1<br />
total frames received:     53973265<br />
total bytes received:   1075877000<br />
Broadcast/Multicast Rcvd:       397878<br />
total frames transmitted:     41904604<br />
total bytes transmitted:   2333267429<br />
total headroom inc:            0<br />
total encap on xmit:     41904604</em></p>
<p><em>Device: eth1<br />
INGRESS priority mappings: 0:0  1:0  2:0  3:0  4:0  5:0  6:0 7:0<br />
EGRESSS priority Mappings:</em><br />
dan sekarang, anda dapat meng-konfigurasi vlan interface anda seperti interface biasa.<br />
Untuk meningkatkan kapasitas bandwidth traffic dan load-balancing bisa digunakan bonding interface (silahkan baca dibawah).<br />
<strong>CONTOH APLIKASI VLAN :</strong></p>
<p>* DI LINUX</p>
<p>=====================================================</p>
<p><em>#!/bin/bash</em></p>
<p><em>modprobe 8021q<br />
ifconfig eth1 down<br />
ifconfig eth1 up<br />
vconfig add eth1 5<br />
vconfig add eth1 6<br />
vconfig add eth1 7<br />
vconfig add eth1 8</em></p>
<p><em>ifconfig eth1.5 10.10.1.1 netmask 255.255.255.0 broadcast 10.10.1.255 up<br />
ifconfig eth1.6 10.10.2.1 netmask 255.255.255.0 broadcast 10.10.2.255 up<br />
ifconfig eth1.7 10.10.3.1 netmask 255.255.255.0 broadcast 10.10.3.255 up<br />
ifconfig eth1.8 10.10.4.1 netmask 255.255.255.0 broadcast 10.10.4.255 up</em></p>
<p>=====================================================</p>
<p>untuk melihat interface yang telah dibuat ketik :<em> /sbin/ifconfig -a</em></p>
<p>* Di Fedora / Redhat Linux (RPM Based)</p>
<p><em>[root@linux aa]# cd /etc/sysconfig/network-scripts/<br />
[root@linux network-scripts]# cat ifcfg-eth1.5</em></p>
<p><em> DEVICE=eth1.5<br />
BOOTPROTO=static<br />
IPADDR=10.10.1.1<br />
NETMASK=255.255.255.0<br />
ONBOOT=yes<br />
VLAN=yes</em></p>
<p><em>[root@linux network-scripts]# cat ifcfg-eth1.6</em></p>
<p><em> DEVICE=eth1.6<br />
BOOTPROTO=static<br />
IPADDR=10.10.2.1<br />
NETMASK=255.255.255.0<br />
ONBOOT=yes<br />
VLAN=yes</em></p>
<p><em>[root@linux network-scripts]# cat ifcfg-eth1.7</em></p>
<p><em> DEVICE=eth1.7<br />
BOOTPROTO=static<br />
IPADDR=10.10.3.1<br />
NETMASK=255.255.255.0<br />
ONBOOT=yes<br />
VLAN=yes</em></p>
<p><em> [root@linux network-scripts]# cat ifcfg-eth1.8</em></p>
<p><em> DEVICE=eth1.8<br />
BOOTPROTO=static<br />
IPADDR=10.10.4.1<br />
NETMASK=255.255.255.0<br />
ONBOOT=yes<br />
VLAN=yes</em></p>
<p>========================================================<br />
<strong>SWITCH MANAGABLE ALIED-TELESYN AT-8024 (24 port)</strong></p>
<p>main menu -&gt; VLAN menu (2) -&gt; Configure VLANs (5)</p>
<p>1 Default_VLAN                    U: 23-24<br />
T:</p>
<p>5 vlan5                                    U: 1-6<br />
T: 23-24</p>
<p>6 vlan6                                    U: 7-12<br />
T: 23-24</p>
<p>7 vlan7                                    U: 13-18<br />
T: 23-24</p>
<p>8 vlan8                                    U: 19-22<br />
T: 23-24<br />
Port 23,24 sebagai port tagging atau port trunking (yang bisa dihubungkan ke port trunking linux atau router cisco).</p>
<p>=======================================================================<br />
<strong>CISCO switch &amp;&amp; router</strong></p>
<p><strong>A. Switch Cisco Configuration</strong></p>
<p>Konfigurasikan port yang digunakan untuk tujuan vlan :</p>
<p><em>conf t<br />
interface FastEthernet0/1 (#sampai dengan Fe0/6)<br />
switchport access vlan 5<br />
!<br />
interface FastEthernet0/7 (#sampai dengan Fe0/12)<br />
switchport access vlan 6<br />
!<br />
interface FastEthernet0/13 (#sampai dengan Fe0/18)<br />
switchport access vlan 7<br />
!<br />
interface FastEthernet0/19 (#sampai dengan Fe0/22)<br />
switchport access vlan 8<br />
end</em></p>
<p><em><br />
</em>Sekarang, membuat port trunking (23, 24) di switch cisco.</p>
<p><em>conf t<br />
interface FastEthernet0/23  (#port 23 dan port 24 sbg trunking)<br />
switchport trunk encapsulation dot1q<br />
switchport trunk allowed vlan 5-8<br />
switchport mode trunk</em><br />
<strong>B. Router Cisco Configuration</strong></p>
<p><em>ro-cisco&gt;Enable<br />
ro-cisco#Configure terminal<br />
ro-cisco#Interface FastEthernet0/0.1<br />
ro-cisco#Encapsulation dot1q 5<br />
ro-cisco#IP address 10.10.1.1 255.255.255.0<br />
ro-cisco#Exit<br />
ro-cisco#Interface FastEthernet0/0.2<br />
ro-cisco#Encapsulation dot1q 6<br />
ro-cisco#IP address 10.10.2.1 255.255.255.0<br />
ro-cisco#Exit<br />
ro-cisco#Interface FastEthernet0/0.3<br />
ro-cisco#Encapsulation dot1q 7<br />
ro-cisco#IP address 10.10.3.1 255.255.255.0<br />
ro-cisco#Exit<br />
ro-cisco#Interface FastEthernet0/0.4<br />
ro-cisco#Encapsulation dot1q 8<br />
ro-cisco#IP address 10.10.4.1 255.255.255.0<br />
ro-cisco#Exit<br />
ro-cisco#Exit<br />
ro-cisco#Write memory</em></p>
<p>===============================================================</p>
<p><strong>Bonding (Port Trunking)</strong></p>
<p>Apa itu bonding ?</p>
<p>Bonding adalah sama dengan port trunking. Bonding membolehkan anda untuk mengumpulkan banyak port ke single group. kombinasi efektif bandwidth ke dalam single koneksi. Bonding juga membolehkan anda untuk membuat jalur multi-gigabit traffic lalu lintas data ke dalam traffic area tertinggi di dalam network anda. sebagai contoh, anda dapat mengumpulkan tiga megabits port ke dalam sebuah tiga-megabits trunk port. Ini sama artinya dengan punya satu interface dengan kecepatan tiga megabit.</p>
<p>Sangat disarankan dalam penggunaan vlan dengan bonding karena dapat meningkatkan ke bandwidth yang tersedia. Dibawah ini contoh script penggunaan vlan dan bonding.</p>
<p><em>#!/bin/bash<br />
modprobe 8021q<br />
modprobe bonding mode=0 miimon=100<br />
ifconfig eth0 down<br />
ifconfig eth1 down<br />
ifconfig eth2 down<br />
ifconfig bond0 0.0.0.0<br />
ifconfig eth1 0.0.0.0<br />
ifconfig eth2 0.0.0.0<br />
ifconfig bond0 hw ether 00:11:22:33:44:55<br />
ifconfig bond0 10.1.1.3 up</em></p>
<p><em>ifenslave bond0 eth1<br />
ifenslave bond0 eth2</em></p>
<p><em>vconfig add bond0 2<br />
vconfig add bond0 3<br />
vconfig add bond0 4<br />
vconfig add bond0 5<br />
vconfig add bond0 6</em></p>
<p><em>ifconfig bond0.2 192.168.2.1 netmask 255.255.255.0 broadcast 192.168.2.255 up<br />
ifconfig bond0.3 192.168.3.1 netmask 255.255.255.0 broadcast 192.168.3.255 up<br />
ifconfig bond0.4 192.168.4.1 netmask 255.255.255.0 broadcast 192.168.4.255 up<br />
ifconfig bond0.5 192.168.5.1 netmask 255.255.255.0 broadcast 192.168.5.255 up<br />
ifconfig bond0.6 192.168.6.1 netmask 255.255.255.0 broadcast 192.168.6.255 up</em></p>
<p><em>echo 1 &gt; /proc/sys/net/ipv4/ip_forward</em><br />
<strong>Reference :</strong></p>
<p>http://scry.wanfear.com/~greear/vlan/howto.html</p>
<p>http://www.linuxhorizon.ro/vlans.html</p>
<p>http://www.lanarchitect.net/Articles/VLANTrunking/Implementation/</p>
<p><strong>Terimakasih :</strong><br />
&gt; Teruntuk rekan2 , sahabat dan kerabat yang telah banyak mempublikasikan tutorial masterpop3.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/nixnux.wordpress.com/15/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/nixnux.wordpress.com/15/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/nixnux.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/nixnux.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/nixnux.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/nixnux.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/nixnux.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/nixnux.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/nixnux.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/nixnux.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/nixnux.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/nixnux.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/nixnux.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/nixnux.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/nixnux.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/nixnux.wordpress.com/15/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=nixnux.wordpress.com&amp;blog=1448803&amp;post=15&amp;subd=nixnux&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://nixnux.wordpress.com/2005/08/29/implementasi-vlan/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d9556ff433e6d3e2c3547098d79e07b4?s=96&#38;d=monsterid" medium="image">
			<media:title type="html">nixnux</media:title>
		</media:content>

		<media:content url="http://i191.photobucket.com/albums/z27/nixnux/vlan-topologi-small.gif" medium="image" />

		<media:content url="http://i191.photobucket.com/albums/z27/nixnux/vlan-topologi.gif" medium="image" />
	</item>
		<item>
		<title>HTB (Hierachical Token Bucket)</title>
		<link>http://nixnux.wordpress.com/2005/05/27/htb-hierachical-token-bucket/</link>
		<comments>http://nixnux.wordpress.com/2005/05/27/htb-hierachical-token-bucket/#comments</comments>
		<pubDate>Fri, 27 May 2005 08:55:06 +0000</pubDate>
		<dc:creator>wawan bahtiar</dc:creator>
				<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://nixnux.wordpress.com/2005/05/27/htb-hierachical-token-bucket/</guid>
		<description><![CDATA[Backup dari website aa.cakralintas.net.id, ditulis pada tahun 2005. 1. Pendahuluan Dokumen ini adalah tutorial menggunakan TC (Traffic Control) dengan HTB (Hierarchical Token Bucket) untuk melakukan management traffic di sebuah Linux mesin.Tutorial ini diperuntukan untuk System Administrator yg sudah punya : * minimal mengerti dasar dari traffic control * setidaknya mengerti dasar dari iptables * mengerti [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=nixnux.wordpress.com&amp;blog=1448803&amp;post=9&amp;subd=nixnux&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Backup dari website aa.cakralintas.net.id, ditulis pada tahun 2005.</p>
<p><strong>1. Pendahuluan</strong></p>
<p>Dokumen ini adalah tutorial menggunakan TC (Traffic Control) dengan HTB (Hierarchical Token Bucket) untuk melakukan management traffic di sebuah Linux mesin.Tutorial ini diperuntukan untuk System Administrator yg sudah punya :</p>
<p>* minimal mengerti dasar dari traffic control<br />
* setidaknya mengerti dasar dari iptables<br />
* mengerti dasar perintah file editor di linux<br />
* mengerti tentang compile kernel</p>
<p><span id="more-9"></span><strong>1.1 Bagaimana Traffic Control bekerja ?</strong></p>
<p>Traffic Control menjadi istilah diberikan kepada keseluruhan paket yang queuing subsistem di (dalam) suatu jaringan atau jaringan. Traffic Control terdiri dari beberapa operasi yang berbeda. Penggolongan adalah suatu mekanisme dimana untuk mengidentifikasi paket dan menempatkan [mereka/nya] di (dalam) kelas atau individu yang ada. Menjaga ketertiban mekanisme dimana membatasi banyaknya paket atau bytes di (dalam) suatu current yang mempertemukan penggolongan tertentu .</p>
<p>Penjadwalan menjadi pengambilan keputusan memproses dengan mana paket diperintah/dipesan dan [yang] re-ordered untuk transmisi. Membentuk menjadi proses dengan mana paket di/tertunda dan dipancarkan untuk menghasilkan suatu bahkan dan laju alir dapat diprediksi.</p>
<p>Ini banyak karakteristik suatu traffic control dapat dikombinasikan di (dalam) jalan kompleks untuk memesan/mencadangkan bandwidth untuk current tertentu (atau aplikasi) atau untuk membatasi jumlah bandwidth tersedia untuk aplikasi atau arus tertentu.</p>
<p>Salah satu [dari] konsep utama traffic control menjadi konsep token (penandaan). Suatu menjaga ketertiban atau implementasi membentuk harus mengkalkulasi banyaknya bytes atau paket yang (mana) sudah [lulus/lewat] tentang apa tingkat rate. Masing-Masing paket atau byte ( tergantung pada implementasi), sesuai dengan suatu token (penandaan), dan menjaga ketertiban atau implementasi membentuk akan hanya memancarkan atau lewat paket jika [itu] mempunyai suatu token tersedia.</p>
<p>Suatu kontainer [yang] berkenaan dengan metafora umum di mana suatu implementasi [menyimpan/pelihara] token nya menjadi bucket [itu]. Singkatnya, suatu bucket menghadirkan kedua-duanya banyaknya token yang (mana) dapat digunakan dengan segera ( ukuran dari bucket), dan tingkat di mana token diisi ulang ( seberapa cepat bucket mendapat/kan diisi kembali).</p>
<p>Di bawah linux, traffic control telah sudah menjadi sejarah suatu usaha yang kompleks. Tc command line tool menyediakan suatu alat penghubung kepada struktur inti yang (mana) melaksanakan yang membentuk, penjadwalan, menjaga ketertiban dan menggolongkan. Sintaksis [dari;ttg] perintah ini adalah, bagaimanapun, rahasia.</p>
<p><strong>2. Apa itu HTB ?</strong></p>
<p>Hierarchichal Token Bucket adalah suatu classful qdisc yang ditulis oleh martin Devera dengan suatu [yang] lebih sederhana satuan bentuk wujud parameter dibanding CBQ. Ada banyak dokumentasi pada [atas] lokasi pengarang dan juga pada [atas] Stef website Coene&#8217;S tentang HTB dan penggunaannya.</p>
<p>Di bawah adalah suatu ringkasan sket [menyangkut] HTB sistem. Secara konseptual, HTB adalah suatu jumlah yang berubah-ubah dari token bucket diatur di (dalam) suatu hirarki ( ya, kamu mungkin sudah bisa menggambarkan tanpa bantuan kalimatku). Mari kita mempertimbangkan skenario yang paling sederhana. Yang utama [yang] queuing disiplin di device dikenal sebagai root qdisc.</p>
<p><a href="http://nixnux.files.wordpress.com/2007/08/htb-borrow.png" title="htb-borrow.png"><img src="http://nixnux.files.wordpress.com/2007/08/htb-borrow.png?w=500" alt="htb-borrow.png" /></a></p>
<p>The root qdisc akan berisi satu kelas (skenario kompleks bisa mempunyai berbagai kelas berkait dengan the root qdisc ). HTB kelas Tunggal ini akan diset dengan dua parameter, suatu tingkat tarip ( a rate) dan suatu ceil (a ceil). Nilai-Nilai ini harus merupakan yang sama untuk the top-level class, dan akan menghadirkan total bandwidth yang tersedia di link [jaringan].</p>
<p>Di HTB, rate berarti bandwidth yang dijamin dari yang tersedia untuk kelas yang ditentukan dan ceil (ceiling) adalah yang (mana) menandai (adanya) bandwidth maksimum untuk kelas yang diijinkan untuk mengkonsumsi. Bandwidth yang digunakan antara rate dan ceil itu meminjam dari suatu kelas parent, sarannya yang rate dan ceil menjadi yang sama di (dalam) kelas yang tertinggi [itu].Jumlah kelas child dapat dibuat di bawah kelas ini (parent), masing-masing [di/yang mana] dapat dialokasikan beberapa jumlah bandwidth yang tersedia dari kelas parent.</p>
<p>Di (dalam) kelas child ini, tingkat rate dan ceil parameter nilai-nilainya tidak perlu sama seperti saran untuk kelas parent. Ini mengijinkan kamu untuk memesan/mencadangkan suatu jumlah ditetapkan bandwidth [bagi/kepada] kelas tertentu . [Itu] juga mengijinkan HTB untuk mengkalkulasi perbandingan distribusi [dari;ttg] bandwidth tersedia kepada perbandingan dari kelas diri mereka. Ini harus [yang] lebih nyata di (dalam) contoh di bawah.</p>
<p>Implements Hierarchical Token Bucket adalah suatu classful yang queuing mekanisme untuk linux traffic control sistem, dan menyediakan tingkat rate dan ceil untuk mengijinkan pemakai untuk mengendalikan bandwidth kemutlakan ke kelas bandwidth [yang] tertentu seperti halnya menandai (adanya) perbandingan distribusi bandwidth ketika bandwidth ekstra menjadi tersedia (up to ceil).</p>
<p>Ingat ketika memilih bandwidth untuk kelas [yang] tertinggi mu (top-level class) bahwa traffic shaping hanya membantu jika kamu menjadi bottleneck antar[a] LAN mu dan Internet [itu]. khususnya, ini menjadi kasus di (dalam) lingkungan jaringan kantor dan rumah, [di mana/jika] suatu keseluruhan LAN dilayani oleh suatu DSL atau T1 koneksi.Dalam prakteknya, kamu mungkin perlu menetapkan bandwidth untuk kelas [yang] tertinggi mu ke bandwidth [yang] tersedia.</p>
<p><strong>3. Installasi HTB dan Kompile Kernel</strong></p>
<p><strong>3.1 Installasi HTB</strong></p>
<p>Software Yang dibutuhkan :</p>
<p>* HTB Script<br />
* kernel harus dukung HTB; kernel 2.4.20 ke atas</p>
<p>HTB Script dapat di download dari http://sourceforge.net/projects/htbinit/ .</p>
<p>HTB.INIT adalah suatu shell script yg berasal dari CBQ.INIT yang mempermudah pengaturan traffic control HTB-BASED di Linux. HTB ( Hierachical Token Bucket) adalah suatu disiplin antrian baru yang (mana) mencoba untuk memperbaiki kelemahan dari implementasi CBQ.</p>
<p>Installasinya mudah dengan hanya men-download file tersebut dan anda letakkan di file system init /etc/init.d/htb.init, perintah lengkapnya sebagai berikut :</p>
<p><em>shell&gt; wget http://heanet.dl.sourceforge.net/sourceforge/htbinit/htb.init-v0.8.5<br />
shell&gt; cp htb.init-v0.8.5 /etc/init.d/htb.init<br />
shell&gt; chmod 755 /etc/init.d/htb.init<br />
shell&gt; mkdir /etc/sysconfig/htb<br />
shell&gt; chown root:root -R /etc/sysconfig/htb</em></p>
<p><strong>3.2 Kompile Kernel &gt;bagian QOS and/or fair queueing</strong></p>
<p><em># QoS and/or fair queueing<br />
#<br />
CONFIG_NET_SCHED=y<br />
CONFIG_NET_SCH_CLK_JIFFIES=y<br />
# CONFIG_NET_SCH_CLK_GETTIMEOFDAY is not set<br />
# CONFIG_NET_SCH_CLK_CPU is not set<br />
CONFIG_NET_SCH_CBQ=m<br />
CONFIG_NET_SCH_HTB=m<br />
CONFIG_NET_SCH_HFSC=m<br />
CONFIG_NET_SCH_ATM=m<br />
CONFIG_NET_SCH_PRIO=m<br />
CONFIG_NET_SCH_RED=m<br />
CONFIG_NET_SCH_SFQ=m<br />
CONFIG_NET_SCH_TEQL=m<br />
CONFIG_NET_SCH_TBF=m<br />
CONFIG_NET_SCH_GRED=m<br />
CONFIG_NET_SCH_DSMARK=m<br />
CONFIG_NET_SCH_NETEM=m<br />
CONFIG_NET_SCH_INGRESS=m<br />
CONFIG_NET_QOS=y<br />
CONFIG_NET_ESTIMATOR=y<br />
CONFIG_NET_CLS=y<br />
CONFIG_NET_CLS_TCINDEX=m<br />
CONFIG_NET_CLS_ROUTE4=m<br />
CONFIG_NET_CLS_ROUTE=y<br />
CONFIG_NET_CLS_FW=m<br />
CONFIG_NET_CLS_U32=m<br />
CONFIG_CLS_U32_PERF=y<br />
CONFIG_NET_CLS_IND=y<br />
CONFIG_NET_CLS_RSVP=m<br />
CONFIG_NET_CLS_RSVP6=m<br />
# CONFIG_NET_CLS_ACT is not set<br />
CONFIG_NET_CLS_POLICE=y</em></p>
<p><em>shell&gt; make menuconfig<br />
shell&gt; make<br />
shell&gt; make modules_install install</em></p>
<p><strong>4. Konfigurasi HTB</strong></p>
<p>make sure (pastikan anda) sudah membuat direktori /etc/sysconfig/htb (dijelaskan secara detail di section berikutnya) dan file exec htb di /etc/init.d/htb.init .Perhatikan gambar berikut :</p>
<p><a href="http://nixnux.files.wordpress.com/2007/08/htb_kasus2.jpg" title="htb_kasus2.jpg"><img src="http://nixnux.files.wordpress.com/2007/08/htb_kasus2.jpg?w=500" alt="htb_kasus2.jpg" /></a></p>
<p><strong>4.1 Membuat file konfigurasi HTB</strong></p>
<p><strong>4.1.1 Konfigurasi file downlink (1:1)</strong><br />
<em>shell&gt;mkdir /etc/sysconfig/htb<br />
shell&gt;touch /etc/sysconfig/htb/eth1<br />
shell&gt;touch /etc/sysconfig/htb/eth1-10.aa-dl<br />
shell&gt;touch /etc/sysconfig/htb/eth1-20.andi-dl<br />
shell&gt;touch /etc/sysconfig/htb/eth1-30.adi-dl<br />
shell&gt;touch /etc/sysconfig/htb/eth1-40.masterpop3-dl</em></p>
<p><a href="http://nixnux.files.wordpress.com/2007/08/htb1.jpg" title="htb1.jpg"><img src="http://nixnux.files.wordpress.com/2007/08/htb1.jpg?w=500" alt="htb1.jpg" /></a><strong>4.1.2 Konfigurasi file uplink (1:4)</strong></p>
<p><em>shell&gt;touch /etc/sysconfig/htb/eth0<br />
shell&gt;touch /etc/sysconfig/htb/eth0-10<br />
shell&gt;touch /etc/sysconfig/htb/eth0-10:20.aa-ul<br />
shell&gt;touch /etc/sysconfig/htb/eth0-10:30.andi-ul<br />
shell&gt;touch /etc/sysconfig/htb/eth0-10:40.adi-ul<br />
shell&gt;touch /etc/sysconfig/htb/eth0-10:50.masterpop3-ul</em></p>
<p><a href="http://nixnux.files.wordpress.com/2007/08/htb2.jpg" title="htb2.jpg"><img src="http://nixnux.files.wordpress.com/2007/08/htb2.jpg?w=500" alt="htb2.jpg" /></a></p>
<p><strong>catatan</strong>: untuk konfigurasi file uplink, jika :Linux BOX anda di setting sebagai Router, maka anda akan memerlukan penandaan (MARK), yg di set mangling di dalam firewall iptables.</p>
<p>Contoh : ip : 10.10.10.2 akan di MARK=2 maka :<br />
<em>/sbin/iptables -t mangle -A PREROUTING -i eth1 -s 10.10.10.2 -d ! 10.10.10.0/24 -j MARK &#8211;set-mark 0&#215;2</em></p>
<p>dan di tulis di file konfig uplinknya :<br />
<em>#eth0-10:20.aa-ul<br />
RATE=16Kbit<br />
QUANTUM=1500<br />
CEIL=64Kbit<br />
LEAF=sfq<br />
MARK=2</em></p>
<p><strong>5. Penutup</strong></p>
<p>Ditulis tanggal 27 Mei 2005.</p>
<p>Contoh yang saya berikan di atas adalah untuk bandwidth management download 1:1 dan upload 1:4 . Sekarang pilihan terserah pada anda, memilih yg mana, semua bisa disesuaikan dengan kebutuhan.</p>
<p><strong> Terimakasih ke :</strong><br />
<em>http://www.tldp.org/HOWTO/Traffic-Control-HOWTO/index.html</p>
<p>http://www.tldp.org/HOWTO/Traffic-Control-tcng-HTB-HOWTO/</p>
<p>http://luxik.cdi.cz/~devik/qos/htb/</p>
<p>http://efnet.linux.or.id/docs/instalasi-htb-cbq.html</em></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/nixnux.wordpress.com/9/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/nixnux.wordpress.com/9/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/nixnux.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/nixnux.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/nixnux.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/nixnux.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/nixnux.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/nixnux.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/nixnux.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/nixnux.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/nixnux.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/nixnux.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/nixnux.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/nixnux.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/nixnux.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/nixnux.wordpress.com/9/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=nixnux.wordpress.com&amp;blog=1448803&amp;post=9&amp;subd=nixnux&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://nixnux.wordpress.com/2005/05/27/htb-hierachical-token-bucket/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d9556ff433e6d3e2c3547098d79e07b4?s=96&#38;d=monsterid" medium="image">
			<media:title type="html">nixnux</media:title>
		</media:content>

		<media:content url="http://nixnux.files.wordpress.com/2007/08/htb-borrow.png" medium="image">
			<media:title type="html">htb-borrow.png</media:title>
		</media:content>

		<media:content url="http://nixnux.files.wordpress.com/2007/08/htb_kasus2.jpg" medium="image">
			<media:title type="html">htb_kasus2.jpg</media:title>
		</media:content>

		<media:content url="http://nixnux.files.wordpress.com/2007/08/htb1.jpg" medium="image">
			<media:title type="html">htb1.jpg</media:title>
		</media:content>

		<media:content url="http://nixnux.files.wordpress.com/2007/08/htb2.jpg" medium="image">
			<media:title type="html">htb2.jpg</media:title>
		</media:content>
	</item>
		<item>
		<title>Menginstall Antivirus Clamav di RedHat (8/9/EL3) sebagai File Scanner</title>
		<link>http://nixnux.wordpress.com/2004/11/27/menginstall-antivirus-clamav-di-redhat-89el3-sebagai-file-scanner/</link>
		<comments>http://nixnux.wordpress.com/2004/11/27/menginstall-antivirus-clamav-di-redhat-89el3-sebagai-file-scanner/#comments</comments>
		<pubDate>Sat, 27 Nov 2004 07:35:59 +0000</pubDate>
		<dc:creator>wawan bahtiar</dc:creator>
				<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://nixnux.wordpress.com/2004/11/27/menginstall-antivirus-clamav-di-redhat-89el3-sebagai-file-scanner/</guid>
		<description><![CDATA[Disusun oleh wawan bahtiar (a.k.a masterpop3) Kenapa saya mengangkat judul &#8220;menginstall Antivirus Clamav di Redhat&#8221; ? Karena semua OS yg ada tidak luput dari serangan virus yg ada, apalagi computer anda terhubung langsung ke internet selama 24 jam sehari. Dan kenapa mesti Clamav untuk Antivirusnya ? Karena Clamav termasuk GPL anti-virus toolkit untuk linux yang [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=nixnux.wordpress.com&amp;blog=1448803&amp;post=18&amp;subd=nixnux&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img src="http://i191.photobucket.com/albums/z27/nixnux/clamav.jpg" align="left" border="0" />Disusun oleh wawan bahtiar (a.k.a masterpop3)<br />
Kenapa saya mengangkat judul &#8220;menginstall Antivirus Clamav di Redhat&#8221; ?</p>
<p>Karena semua OS yg ada tidak luput dari serangan virus yg ada, apalagi computer anda terhubung langsung ke internet selama 24 jam sehari. Dan kenapa mesti Clamav untuk Antivirusnya ?</p>
<p><span id="more-18"></span>Karena Clamav termasuk GPL anti-virus toolkit untuk linux yang artinya semua orang boleh memakainya gratis tanpa melanggar undang-undang pembajakan Software, virus update yg selalu ditambah setiap hari, dan kelebihan clamav yg lainnya yaitu :</p>
<p><em>command-line scanner<br />
fast, multi-threaded daemon<br />
milter interface for sendmail<br />
database updater with support for digital signatures<br />
virus scanner C library<br />
on-access scanning (Linux and FreeBSD)<br />
detection of over 20000 viruses, worms and trojans<br />
built-in support for RAR (2.0), Zip, Gzip, Bzip2, Tar, MS OLE2, MS Cabinet files, MS CHM (Compressed HTML), MS SZDD<br />
built-in support for mbox, Maildir and raw mail files<br />
support for built-in support Portable Executable files compressed with UPX, FSG, and Petite</em></p>
<p>Kenapa mesti install Clamav di Redhat ?</p>
<p>Sebenarnya clamav dapat di install selain dari Redhat bisa juga di install di OS yg berbasis :<br />
GNU/Linux, Solaris, FreeBSD, OpenBSD 2, AIX 4.1/4.2/4.3/5.1, HPUX 11.0, SCO UNIX, IRIX 6.5.20f, Mac OS X, BeOS, Cobalt MIPS boxes, Cygwin, Windows Services for Unix 3.5 (Interix)</p>
<p>Penulis memilih Redhat untuk menginstall clamav, karena RedHat OS yg popular dan banyak digunakan oleh orang , jika anda pengguna OS selain RedHat mohon ikuti dan samakan saja prosedurnya.</p>
<p><strong>A. INSTALLASI</strong></p>
<p>Paket2 yg dibutuhkan untuk meng-compile Clamav yaitu :<br />
<em>zlib and zlib-devel packages<br />
gcc compiler suite (both 2.9x and 3.x are supported)</em></p>
<p>Paket lainnya yg sangat disarankan untuk compile Clamav :<br />
<em>bzip2 and bzip2-devel library<br />
GNU MP 3</em></p>
<p><strong>Download Paket Clamav :</strong><br />
Untuk Redhat, ambil paket RPM (paket binary/RPM) atau SRPM</p>
<p><em>Shell&gt; mkdir /download<br />
Shell&gt; cd /download<br />
Shell&gt; wget http://crash.fce.vutbr.cz/crash-hat/2/clamav/clamav-0.80-2.src.rpm</em></p>
<p><strong>Installasi Clamav :</strong></p>
<p>Compile SRPM clamav :</p>
<p><em>Shell&gt; rpmbuild -rebuild clamav-0.80-2.src.rpm</em></p>
<p>Untuk installasi baru paket clamav, coba jalankan perintah di bawah ini :</p>
<p><em>Shell&gt; rpm -ivh /usr/src/redhat/RPMS/i386/clamav-0.80-1.i386.rpm</em><br />
<em>Shell&gt; rpm -ivh /usr/src/redhat/RPMS/i386/clamav-devel-0.80-1.i386.rpm<br />
Shell&gt; rpm -ivh /usr/src/redhat/RPMS/i386/clamav-milter-0.80-1.i386.rpm</em></p>
<p>Jika anda sudah menginstall clamav sebelumnya, maka anda update dengan perintah berikut ini :</p>
<p><em>Shell&gt; rpm -Uvh -replacepkgs -replacefiles /usr/src/redhat/RPMS/i386/clamav-0.80-1.i386.rpm<br />
Shell&gt; rpm -Uvh -replacepkgs -replacefiles /usr/src/redhat/RPMS/i386/clamav-devel-0.80-1.i386.rpm<br />
Shell&gt; rpm -Uvh -replacepkgs -replacefiles /usr/src/redhat/RPMS/i386/clamav-milter-0.80-1.i386.rpm</em></p>
<p>Tahap installasi sudah selesai, system Redhat anda sudah terpasang system Antivirus Clamav versi 0.8 yg terbaru saat ini (5 November 2004).</p>
<p><strong>B. KONFIGURASI</strong></p>
<p><em><strong>Clamd</strong></em><br />
Jika anda ingin menjalankan Clamav sebagai daemon yg hidden di memory, anda harus edit file konfigurasi clamd.conf<br />
Shell&gt; clamd<br />
ERROR: Please edit the example config file /etc/clamd.conf.</p>
<p>Ini menunjukan lokasi file konfigurasi clamd.conf yg belum anda edit untuk keperluan clamav daemon.</p>
<p>Setting Konfigurasi clamd.conf<br />
<em>Shell&gt; vi /etc/clamd.conf</em></p>
<p>Di bawah ini adalah konfigurasi yg ada pada computer penulis :</p>
<p><em>LogFile /var/log/clamav/clamd.log<br />
LogFileMaxSize 0<br />
LogTime<br />
LogSyslog<br />
LogVerbose<br />
PidFile /var/run/clamav/clamd.pid<br />
TemporaryDirectory /tmp<br />
DatabaseDirectory /var/lib/clamav<br />
LocalSocket /var/run/clamav/clamd.sock<br />
FixStaleSocket<br />
MaxConnectionQueueLength 30<br />
MaxThreads 50<br />
ReadTimeout 300<br />
User clamav<br />
AllowSupplementaryGroups<br />
ScanPE<br />
DetectBrokenExecutables<br />
ScanOLE2<br />
ScanMail<br />
ScanHTML<br />
ArchiveMaxCompressionRatio 300<br />
ArchiveBlockEncrypted<br />
ArchiveBlockMax</em></p>
<p><strong><em>Running Clamd</em></strong><br />
Unutuk Redhat sys-V tinggal menjalankan script :<br />
<em>Shell&gt; /sbin/chkconfig -level 2345 clamd on<br />
Shell&gt; /etc/init.d/clamd start</em></p>
<p><strong>TESTING</strong><br />
Untuk mengetes kemampuan clamav anda yg sudah di install coba jalankan perintah berikut ini :<br />
<em>Shell&gt; clamscan</em></p>
<p>Contoh :<br />
<em>Shell&gt; clamscan /usr/share/doc/clamav-0.80/test/clam.exe<br />
/usr/share/doc/clamav-0.80/test/clam.exe: OK</em></p>
<p>&#8212;&#8212;&#8212;&#8211; SCAN SUMMARY &#8212;&#8212;&#8212;&#8211;<br />
Known viruses: 26254<br />
Scanned directories: 0<br />
Scanned files: 1<br />
Infected files: 0<br />
Data scanned: 0.00 MB<br />
I/O buffer size: 131072 bytes<br />
Time: 0.505 sec (0 m 0 s)</p>
<p>Ini menunjukan clamav anda sudah bekerja dengan baik. Selamat!!!</p>
<p><em><strong>Freshclam (setting auto Update)</strong></em><br />
Freshclam adalah program auto update bawaan dari clamav. Freshclam dapat bekerja dalam 2 modus :<br />
<em>interactive &#8211; from command line, verbosely<br />
daemon &#8211; alone, silently</em></p>
<p>Setting konfigurasi freshclam.conf<br />
Di bawah ini adalah konfigurasi freshclam.conf dari computer penulis :</p>
<p><em>DatabaseDirectory /var/lib/clamav<br />
UpdateLogFile /var/log/clamav/freshclam.log<br />
LogVerbose<br />
PidFile /var/run/clamav/freshclam.pid<br />
DatabaseOwner clamav<br />
DNSDatabaseInfo current.cvd.clamav.net<br />
DatabaseMirror database.clamav.net<br />
Checks 1   #&#8211;untuk check update 1x sehari<br />
NotifyClamd /etc/clamd.conf</em></p>
<p><em><strong>Running freshclam</strong></em><br />
Anda dapat menjadwalkan untuk update berkala dengan menjalankan script-V di redhat :</p>
<p><em>Shell&gt; /sbin/chkconfig -level 2345 freshclam on<br />
Shell&gt; /etc/init.d/freshclam start</em></p>
<p><em><strong>Online Access Scanner</strong></em></p>
<p>Jika anda ingin system RedHat anda terlindung dari serangan virus yg masuk lewat hardisk anda maka anda harus melakukan perubahan di clamd.conf dan freshclam.conf.</p>
<p><em><strong>Freshclam.conf</strong></em><br />
<em>DatabaseOwner root ##sebelumnya ## DatabaseOwner clamav</em></p>
<p><em><strong>Clamd.conf</strong></em><br />
<em>User root ##sebelumnya ## User clamav<br />
ClamukoScanOnAccess<br />
ClamukoScanOnOpen<br />
ClamukoScanOnClose<br />
ClamukoScanOnExec<br />
ClamukoIncludePath /<br />
ClamukoExcludePath /dev<br />
ClamukoExcludePath /proc<br />
ClamukoMaxFileSize 10M</em></p>
<p>Sebelumnya anda edit startup clamd dan install dan compile dazuko.<br />
<em>Shell&gt; vi /etc/init.d/clamd</em><br />
&#8230;<br />
&#8230;<br />
<em>start() {<br />
echo -n $&#8221;Starting Clam AV daemon: &#8220;<br />
/sbin/insmod dazuko <strong>##Tambahkan baris ini, sebelumnya tidak ada</strong><br />
daemon /usr/sbin/clamd<br />
RETVAL=$?<br />
echo<br />
[ $RETVAL -eq 0 ] &amp;&amp; touch /var/lock/subsys/clamd<br />
return $RETVAL<br />
}<br />
stop() {<br />
echo -n $&#8221;Stopping Clam AV daemon: &#8220;<br />
killproc clamd<br />
RETVAL=$?<br />
/sbin/rmmod dazuko <strong>##Tambahkan baris ini, sebelumnya tidak ada</strong><br />
echo<br />
[ $RETVAL -eq 0 ] &amp;&amp; rm -f /var/run/clamav/clamd.pid /var/lock/subsys/clamd<br />
return $RETVAL<br />
}<br />
&#8230;<br />
&#8230;</em></p>
<p><em><strong>Compile dan Install Dazuko</strong></em><br />
<em>Shell&gt; cd /download<br />
Shell&gt; wget http://dazuko.org/files/dazuko-2.0.4.tar.gz<br />
Shell&gt; tar xzf dazuko-2.0.4.tar.gz<br />
Shell&gt; cd dazuko-2.0.4<br />
Shell&gt; ./configure<br />
Shell&gt; make<br />
Shell&gt; /sbin/insmod dazuko.o<br />
Shell&gt; mknod -m 600 /dev/dazuko c 254 0<br />
Shell&gt; chown root:root /dev/dazuko<br />
Shell&gt; cp dazuko.o /lib/modules/2.4.18-14/kernel/lib/<br />
Shell&gt; /sbin/rmmod dazuko</em></p>
<p><em><strong>Restart Clamd &amp; freshclam</strong></em></p>
<p><em>Shell&gt; /etc/init.d/clamd restart<br />
Shell&gt; /etc/init.d/freshclam restart</em></p>
<p>Hebat !!! System kekebalan sudah terinstall di System Linux anda.  Selamat !!! ..sementara FAQ nya belum dibuat nih&#8230;</p>
<p>wawan.bahtiar</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/nixnux.wordpress.com/18/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/nixnux.wordpress.com/18/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/nixnux.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/nixnux.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/nixnux.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/nixnux.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/nixnux.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/nixnux.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/nixnux.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/nixnux.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/nixnux.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/nixnux.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/nixnux.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/nixnux.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/nixnux.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/nixnux.wordpress.com/18/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=nixnux.wordpress.com&amp;blog=1448803&amp;post=18&amp;subd=nixnux&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://nixnux.wordpress.com/2004/11/27/menginstall-antivirus-clamav-di-redhat-89el3-sebagai-file-scanner/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d9556ff433e6d3e2c3547098d79e07b4?s=96&#38;d=monsterid" medium="image">
			<media:title type="html">nixnux</media:title>
		</media:content>

		<media:content url="http://i191.photobucket.com/albums/z27/nixnux/clamav.jpg" medium="image" />
	</item>
	</channel>
</rss>
