Tuesday, May 6, 2008

Membangun HTTP Proxy dengan EFW 2.1.2 part 2

Bagian berikutnya, network based access control(masih berada di HTTP Proxy), di bagian ini kita bisa mengontrol ip address atau network address mana saja yang boleh mengakses http proxy, berikut ada beberapa opsi yang disediakan, yaitu :
  • Allowed subnets, subnet network yang didaftar diijinkan untuk mengakses http proxy. Jika tidak terdaftar dalam list ini akan diblok.
  • Sources which bypass the transparent proxy,semua subnet/ip address dan mac yang terdaftar akan diijinkan untuk membypass http proxy, akan langsung dapat mengakses URL tanpa proxy.
  • Destinations to which the transparent proxy is bypassed, sama dengan yang sources, namun ini diset untuk tujuannya, jadi semua tujuan yang kita masukkan di list ini akan dibypass tidak melalui proxy.
  • Unrestricted MAC addresses, semua IP Address yang terdaftar akan membypass semua pembatasan dari rule berikut ini :

      • Time restrictions
      • Size limits for download requests
      • Download throttling
      • Browser check
      • MIME type filter
      • Authentication
      • Concurrent logins per user
  • Banned IP addresses or subnets, semua permintaan akses dari klien-klien IP Address yang terdapat dalam daftar ini akan diblok.
  • Banned MAC addresses, semua permintaan akses dari klien-klien MAC Address yang terdaftar dalam dalam ini akan diblok.

Catatan : Format MAC addresses yang bisa ditulis : 00-00-00-00-00-00 atau
00:00:00:00:00:00 dan jangan lupa melakukan save and restart untuk mengaktifkan perubahan pada http proxy.

No comments:

Blog beni-santoso.blogspot.com telah memiliki alamat dan hosting baru dengan alamat www.benisantoso.info