Senin, 28 Desember 2009

kemana arah ini akhirnya

sungguh hidup kadang tidak bisa di tebak.
sesuatu yang kadang tak perlu kembali mengudara dan menyesakan dada
membuat kenangan pahit manis asem itu kembali terasa
menghilangkan kesadaran akan kebenaran dan kenyataan
menjadikan hidup kembali terombang ambing
padahal bukan berapa di sungai maupun lautan
berdiri di batu yang kokoh pun bisa terjatuh dan tersungkur
bersimbah darah dan menjadi lemah kembali
sedangkan tangan telah mengengam tongkat
tongkat yang begitu kuat menghujam kedalam bumi

kenapa masih saja visual itu hadir
membelengu kebebasan hati yang selama ini ada
membuat diri kembali menyesali semua harapan
kenapa tidak dibiarkan diri ini menikmati segelas kenyataan
menghirup udara kebebasan yang teramat indah

apakah akhir dari cerita ini akan menjadi lain
atau tetap pada kenyataan yang ada saat ini
memang sudah kodratnya air akan selalu bergelombang
walaupun hanya terjatuh setetes air lain

semoga kenyataan akan selalu menjadi kenyataan
dan mimpi menjadi mimpi yang hanya mimpi
jika mimpi memang harus menyadi kenyataan
biarlah kenyataan menerima mimpi ini

Senin, 12 Oktober 2009

bikin router linux pake ubuntu

hm nulis lagi, ilmu dikit ngak tau bermanfaat apa ngak yang penting aku tulis, bukan hasil plagiat apalagi ciplak (apa bedanya :D ) gini deh, kira2 gini kita punya 1 buah ip, mau ip publik maupun bukan. cuman dapat jatah 1 ip sedangkan komputer yang mau di konekan ada 10 mungkin kurang mungkin lebih. jadi solusinya harus ada ne yang berfungsi sebagai router.
jadi misal: (cie cie cie kek ngerjain soal fisika aja pakai acara misal)
ip kita = 125.126.127.128
wah dapat ip cantik tuh kita
untuk bikin router kita butuh 2 lancard 1 juga bisa seh, tapi bagusan 2 seh soalnya berapaan seh harga lancard 1 biji.
diangap linux udah berhasil di install jadi kita udah login sebagai "super user"
begini langkah nya
1. cek dulu lancard kita udah aktif apa belum dengan perintah
#ifconfig
hasil lebih kurang gini
+++++
eth0 Link encap:Ethernet HWaddr 00:24:8c:b6:0d:f8
inet6 addr: fe80::224:8cff:feb6:df8/64 Scope:Link
dst

eth1 Link encap:Ethernet HWaddr 00:23:cd:b3:ae:20
dst

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
dst
+++++

artinya eth0 alias ethernet pertama dan eth1 alias ethernet kedua udah aktif. kalo lo itu standart seh, mau jelasin aku juga ngak bisa jelasin, jadi biarin aja dia disitu ok

2. ngeset ip. perintah
#nano /etc/network/interfaces
+++++====++++ tambahin scriptnya begini
auto eth0
iface eth0 inet static
address 125.126.127.128 # ini ip kita yang 1 buah
netmask 255.255.255.0 # nilai nya bisa berubah tergantung provider
gateway 125.126.127.1 # ini masih misalkan, bisa ip lain tergantung provider juga


auto eth1
iface eth1 inet static
address 192.168.1.1 # dari clint ini ip gatewaynya
netmask 255.255.255.0

++++=====+++++
udah itu aja di tambahin, ingat ya di tambahin tapi kalau udah ada ip eth0 nya di hapus dulu ok
save dengan menekan crtl + x tekan lagi "y" kemudian "enter"

abis itu tinggal NAT nya. biar mudah langsung aja di rc.local di masukin perintah nya
#nano /etc/rc.local
disana ada tulisan "exit=0" yang itu hapus aja. trus masukin perintah NAT nya
++++====++++ scriptnya
/sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -d 0/0 -j MASQUERADE

echo "1" > /proc/sys/net/ipv4/ip_forward
++++====+++++
cuman itu doank. baris pertama untuk NAT, baris kedua untuk ngatifkan IP forward
sekarang aktifkan ip nya dengan perintah
#/etc/init.d/networking restart
aktifkan rc.local dengan perintah
#/etc/rc.local
udah deh selesai router kita

tutorial ini kalau ethernet nya dua dua udah aktif, kalau belum aktif ya aktifin donk dengan perintah
#ifconfig eth0 up #aktifkan ethernet 0
#ifconfig eth1 up # aktifkan ethernet 1

ok itu aja kalau ada saran sebaiknya di pendam aja ya he he he, kalau mau nanya ya silakan tanya

Selasa, 06 Oktober 2009

Ip alias, ip aliases, bikin ip alias di linux

hm ilmu itu harus ditulis kan? makanya saya nulis, walaupun sederhana tapi lumayanlah
bikin ip alias,
misal kita punya ip 192.168.1.1, tapi kita mau punya ip yang lain di ethernet yang sama
misal ethernet nya yang eth1

#ifconfig eth1:1 192.168.10.1 netmask 255.255.255.0

udah cuman itu, tapi kalau mau bikin yang permanen silakan di ini di script network nya
# nano /etc/network/interfaces

+------+++ scriptnya di tambah

auto eth1:1
iface eth1:1 inet static
name Ethernet alias LAN card
address 192.168.10.1
netmask 255.255.255.0

+-------+++ abis scriptnya

udah deh selesai. sekarang tinggal cek aja dengan perintah #ifconfig

udah dulu ya

Kamis, 10 September 2009

ganti nama interface di linux (ubuntu)

kali aja ada yang butuh, walaupun sederhana mungkin kita bingung carinya. jadi langsung aja
perintah
#nano /etc/udev/rules.d/70-persistent-net.rules

ini script nya
--++++++++-----++++++
# PCI device 0x1186:0x1300 (8139too)
SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="00:22:b0:d0:b5:46", ATTR{type}=="1", KERNEL=="eth*", NAME="eth0"

# PCI device 0x10ec:0x8139 (8139too)
SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="00:23:cd:b3:7b:2c", ATTR{type}=="1", KERNEL=="eth*", NAME="eth1"
----++++++++------+++++++

itu bagian ujung nama interfacenya (NAME="eth1"), mau di ganti apa aja terserah kamu deh, tapi nanti untuk script network nya jangan lupa pake nama yang kamu pake
ok itu dulu, eh iya untuk aktifkan reboot aja deh, ngak tau cara lain yang berhasil ya reboot :D

mudah2an bermanfaat

Senin, 03 Agustus 2009

INDONESIAKU

Aku anak kecil
Berdiri di lapangan hijau
Melihat permainan mereka
Antara hitam dan putih

Aku merasa aneh
Mereka bermain janggal
Hitam dibantu putih
Putih membantu hitam

Aku protes
Aku teriak
Curang.................!!!
Wasit menghampiri ku
Di mana nak curangnya
Di sana sini kataku
Di setiap lini

ah....
Ngak ada itu
Cuman permainan itu nak
Di situlah seni permainan
Kamu anak kecil mana tau
Biarlah kami bermain dan kamu anak kecil duduk saja disitu

Aku mau bicara
Tapi dia keluarkan permen
Dia berkata berlajarlah diam atau keluar dari lingkaran ini
Hati kecilku bicara
Aku bayar karcis ini bukan untuk lihat drama
Aku masuk untuk sebuah pertandingan
Tapi apalah aku
Hanya anak kecil yang memerlukan permen

Jumat, 03 April 2009

batasi banwith youtube

pengalaman sendiri, pusing membatasi bandwidth youtube. susah kata pembuka. ini pake delay pool aja. copiin ke squid.conf ya

acl youtube dstdomain -i .youtube.com
acl striming url_regex -i get_video\?video_id videodownload\?
cache allow youtube
cache allow striming
delay_pools 1
delay_class 1 1
delay_parameters 1 -1/-1 -1/-1 3000/8000
delay_access 1 allow striming
delay_access 1 deny all

Sabtu, 24 Januari 2009

ingin ku dekap hangat cinta mu
ingin ku cium harum wewangi kasih mu
ingin sunguh ku ingin
ingin ku rengkuh segala hasratmu untuk ku

Selasa, 13 Januari 2009

membatasi bandwidth youtube

pengalaman sendiri, pusing membatasi bandwidth youtube. susah kata pembuka. ini pake delay pool aja. copiin ke squid.conf ya

acl youtube dstdomain -i .youtube.com
acl striming url_regex -i get_video\?video_id videodownload\?
cache allow youtube
cache allow striming
delay_pools 1
delay_class 1 1
delay_parameters 1 -1/-1 -1/-1 3000/8000
delay_access 1 allow striming
delay_access 1 deny all

itu aja ya. silakan analisa sendiri

Jumat, 09 Januari 2009

Upgrade ubuntu 8.04 ke 8.10

pertama instal upgrade management dengan perintah;
#sudo apt-get install update-manager-core
kemudian edit konfigurasi upgrade manager dengan perintah
#nano /etc/update-manager/release-upgrades
cari baris berikut;
Prompt=lts
ganti dengan
Prompt=normal
kemudian lanjutkan upgrade dengan perintah;
#sudo do-release-upgrade

tunggu aja, lumayan lama tuh, kalo ada ditanya2 jawab aja "y" atau "yes" pokoknya baca aja perintah selanjutnya, sampai dia minta reboot

untuk ngecek apakah berhasil upgrade kita apa ngak pake perintah dibawah ini
#sudo lsb_release -a

install squid ZPH plus install HTB tool

neh aku baru mau nulis2. abis di katain teman ngak punya hati nurani seh. punya ilmu (yah walau masih sedikit kali seh) kok ngak mau bagi2 seh. makanya aku bagi2 deh.
gini... kalau di warnet atau perusahaan yang ada internetnya, pasti pengunaan BW (bandwith) nya banyak alias padat, mana kita2 hobi download belum lagi karyawan atau user sukanya download plus suka konten yang bersifat tuuuuuuuuut (di sensor). nah kalau kejadian seperti itu pasti deh BW yang kecil dan mahal di beli bisa dipake untuk beberapa orang aja atau malah cuman 1 orang yang nyedot BW nya semua. makanya biar semua bisa make ada 2 solusi nya. yaitu 1 pertama instal squid trus yang kedua instal HTB.
pertama instal squid dulu. gini neh cara nya (catatan ini untuk ubuntu ya, kalo distro lain beda2 tipis lah, itu lain kali aja saya jelasin)
pertama install dulu program ubuntu dengan perintah
#sudo apt-get install squid
trus tunggu aja dia download, kalo ada di tanya2 jawab aja "y" alias "yes" alias "iya" (jawabnya pake keyboard doank)
udah selesai download system akan otomatis jalanin squid.
sejarang tinggal edit script squid nya; perintah
#nano /etc/squid/squid.conf
=====script nya====
http_port 3128 transparent
icp_port 3130
udp_incoming_address 0.0.0.0
udp_outgoing_address 255.255.255.255
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 128 MB
cache_swap_low 90
cache_swap_high 95
connect_timeout 1 minutes
negative_ttl 5 minutes
read_timeout 15 minutes
request_timeout 5 minutes
persistent_request_timeout 1 minutes
client_lifetime 5 day
pconn_timeout 120 seconds
shutdown_lifetime 30 seconds
maximum_object_size 20480 KB
minimum_object_size 0 KB
maximum_object_size_in_memory 4096 KB
ipcache_size 1024
ipcache_low 90
ipcache_high 95
fqdncache_size 1024
cache_replacement_policy lru
memory_replacement_policy lru
cache_dir ufs /var/spool/squid 15000 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
log_ip_on_direct on
debug_options ALL,1
client_netmask 255.255.255.255
ftp_user Squid@
ftp_list_width 32
ftp_passive on
ftp_sanitycheck on
ftp_telnet_protocol on
redirect_children 10
auth_param basic children 10
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
quick_abort_min 16 KB
quick_abort_max 16 KB
quick_abort_pct 95
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563 6667 7000
acl Safe_ports port 80
acl Safe_ports port 81
acl Safe_ports port 21
acl Safe_ports port 443 563
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777 110
acl Safe_ports port 4461
acl Safe_ports port 5050
acl CONNECT method CONNECT
http_access allow manager localhost
acl centra src 192.168.10.0/24
acl porn url_regex -i "/etc/squid/porno.txt"
http_access deny porn
http_access allow centra
no_cache deny porn
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
http_reply_access allow all
icp_access allow all
miss_access allow all
cache_mgr arie@081378232414
visible_hostname centr4lnet.com
logfile_rotate 10
buffered_logs off
snmp_port 3401
snmp_access allow localhost
snmp_access deny all
snmp_access deny all
coredump_dir /var/spool/squid
ie_refresh on
#zph_mode tos
#zph_local 0x30
#zph_parent 0
#zph_option 136

++++ abis sampe disini+++++
trus udah itu tingal ganti deh konfigurasi dengan perintah;
#squid -k reconfigure
atau;
/etc/init.d/squid restart

selesai deh instal squid nya. kalo mau squidnya di jalankan sebagai transparent proxy tingal tambah perintah di bawah (bagusnya masukin langsung ke rc.local)
/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-ports 3128
/sbin/iptables -t nat -A PREROUTING -i eth1 -p udp --dport 80 -j REDIRECT --to-ports 3128

kalo mau cek jalan apa ngak proxynya, coba aja browsing pake komputer clint dan cek di router kita dengan perintah
#tail -f /var/log/squid/access.log
kalo ada tulisan jalan2 berarti dah suksesn deh proxy kita

trus mau install HTB lagi

pertama download htb nya ke router kita (ingat kita pake ubuntu yang berapa bit, kalo pake yang 64 download yang 64, kalo pake yang 32 download yang 32)
http://htb-tools.skydevel.ro/download.php
liat di situ kalo mo download

udah itu di ekstrak
#tar -zxvf HTB-tools-0.3.0a-x86_64-1.tgz <=== kebetulan lagi pake yang 64 bit ne
cek file dengan perintah # ls etc HTB-tools-0.3.0a-x86_64-1.tgz
kalo file diatas udah ada tingal masuk ke folder "sbin" perintah nya; #cd sbin/
kemudian pindahin semua file yang ada di folder tersebut ke folder "/sbin". perintah nya;
#mv htb /sbin/
#mv htbgen /sbin/
#mv q_checkcfg /sbin/
#mv q_parser /sbin/
#mv q_show /sbin/
selesai itu masuk ke folder sebelum nya dengan perintah #cd ..
pindahin folder "htb" ke folder "/etc/" dengan perintah;
# mv htb /etc/
setelah itu masuk ke folder "etc" dengan perintah:
#cd etc/
kemudian copy file rc.htb.new ke folder /etc/init.d/ dengan perintah
#mv rc.htb.new /etc/init.d/rc.htb
kemudian chmod rc.htb nya dengan perintah; #chmod 775 /etc/init.d/rc.htb
hilangin ".new" pada file konfigurasi "eth1-qos.cfg.new" dengan perintah;
#mv /etc/htb/eth1-qos.cfg.new /etc/htb/eth1-qos.cfg
kemudian edit deh file configurasi nya dengan perintah;
#nano /etc/htb/eth1-qos.cfg
trus edit deh script disana sesuka hati kamu (coba2 aja deh jangan ragu, syarat mutlak kamu harus tau prinsip ip)
udah itu tingal jalanin aja dengan perintah
#/etc/init.d/rc.htb start_eth1
matikan htb dengan perintah
#/etc/init.d/rc.htb stop_eth1
melihat BW dengan perintah
#/etc/init.d/rc.htb show_eth1
jangan lupa copy perintah jalankan htb di rc.local ya
trus ada ne baru squid ZPH (zero point hit) gampang setah squid dan htb jalan (syarat ubuntu 8.10, kalo 8.04 harus di pacth tapi bikin sakit pala aja. mendingan di upgrade deh, ntar cara upgrade aku tulis, yang pasti mudah, itu pun menurut aku)
pertama script squid yang aku kasi diatas hilangin tanda pagar di 4 baris terakhir
#zph_mode tos
#zph_local 0x30
#zph_parent 0
#zph_option 136

yang itu, hilangin tanda pagar trus jalanin perintah dibawah:
#q_parser eth1 10000 10000 /etc/htb/eth1-qos.cfg > /home/user/eth1-qos.sh
edit filenya;
#nano /home/user/eth1-qos.sh
cari tulisan dibawah ini
$TC qdisc add dev $DEV parent 1:0x10 handle 0x10: pfifo limit 5
tambahkan tulisan berikut
$TC class add dev $DEV parent 1:1 classid 1:0x15 htb rate 10Mbit
$TC filter add dev $DEV parent 1:0 protocol ip prio 1 u32 match ip protocol 0x6 0xff match ip tos 0x30 0xff flowid 1:15
kemudian chmod file tadi dengan perintah;
#chmod 775 /home/user/eth1-qos.sh

setelah itu jalanin aja file tadi dengan perintah (bagusnya sekalian aja dimasukin ke rc.local)
#/home/user/eth1-qos.sh

udah jadi deh squid + HTB dan ZPH squid sekalian
catatan untuk jalanin rc.local (ini kalo ada yang belum tau)
#/etc/rc/local

dah ya, udah jam 3 malam. mau kerja lain dulu, tha tha