You are not logged in.
sayangnya belum akang faisal
nanti kalau sudah minimal versi beta pengen saya coba
kalo lihat tambahan feature2 nya jauh lebih mantep dari yg 1.2.2
katanya sih akhir tahun ini bakal di release untuk versi beta atau mungkin stable pertama
ditunggu aja ....
kang, kalo sedang ol, minta ijin mau tanya2 yah ...
nuhun
Offline
Broo smua...
Bantuin aq donk, gabungin pfsense dgn IPCop gmn ya?
Aq punya 2 Speedy & 1 VSAT yg digabungin jd LoadBalance make Pfsense (udah Jalan) trus aq mau webcachenya terpisah mau make IPCop buat proxy ama block2 konten tapi kok bingung gabunginnya ya, LAN di Pfsense 192.168.1.1 trus kalo mau masukin ke WAN(RED)nya IPCop pake mode apa ya, IP brp, gateway dan DNS isi apa ya? udah coba static ama DHCP kok ga mau kebaca jaringannya.
Makasih sebelumnya...
Offline
Om Serangku, performance squid di pfsense gimana?reportnya dunk..
Thanks
Offline
f3rry wrote:
Broo smua...
Bantuin aq donk, gabungin pfsense dgn IPCop gmn ya?
Aq punya 2 Speedy & 1 VSAT yg digabungin jd LoadBalance make Pfsense (udah Jalan) trus aq mau webcachenya terpisah mau make IPCop buat proxy ama block2 konten tapi kok bingung gabunginnya ya, LAN di Pfsense 192.168.1.1 trus kalo mau masukin ke WAN(RED)nya IPCop pake mode apa ya, IP brp, gateway dan DNS isi apa ya? udah coba static ama DHCP kok ga mau kebaca jaringannya.
Makasih sebelumnya...
owh ... ada vsatnya ![]()
Kok gak bisa ...
harusnya gak susah yah,
berarti pfsense yg jadi gatewaynya <-- dhcp disable
IPCop jadi transparent proxynya, <-- ip wan nya dibuat 1 subnet dgn pfsense (static aja), gateway ke ip pfsense, dns ke ip pfsense atau dns dr provider nya (pilihan dr yg bagus ke lambat, atau pake opendns), lan dhcp ipcop enable
test ping ke ip pfsense juga gak bisa ?
untuk awal troubleshooting, squid ipcop jgn diaktifkan dulu.
semoga bisa membantu
Offline
xeon wrote:
Om Serangku, performance squid di pfsense gimana?reportnya dunk..
Thanks
Menurut saya yah, lumayan bagus ...
rata2 hit ratio diatas 30%, masih bisa ditingkatkan, sayang HW yg udah kena limit ![]()
intinya, menurutku, ada 2 faktor utama dalam squid performance
1. kecepatan harddisk dan cache buffer harddisk itu sendiri
2. memori terpasang
di pfsense utk mengetahui performance squid, tinggal install package lightsquid
kalau saya cukup senang dengan report dari cache manager saja
bisa baca2 DISINI dan DISINI , lumayan berguru di sana utk mendaptkan squid yang mantep dan DISINI<--- live eksperimen
semoga bisa membantu
Offline
5. Tutorial Tune Up Akses GUI Pfsense Lebih Responsif
Assalamualaikum wr. wb.
Setelah beberapa waktu memakai Pfsense, dirasakan akses ke webgui nya Pfsense terasa lambat a.k.a loading lelet, yang sudah pk pfsense, bener gak kerasa lambat webguinya ?, apalagi ketika banyak service berjalan di dalamnya.
Akhirnya mencari sedikit pencerahan di mbah google, menemukan bahwa Pfsense utk akses webgui di setting default untuk hardware yg terbatas resourcenya a.k.a embedded.
Diperlukan sedikit tuning untuk bisa optimal di hardware x86. Memang terasa lebih responsif hasilnya setelah di tune. Mungkin hanya perasaan saja, mungkin saja ... kenapa tidak dicoba, gak ada ruginya toh ...
Sebaiknya backup dulu file2 yang akan di edit.
mumpung masih belum ngantuk berat
langsung saja
Peralatan tempur :
- mesin Pfsense yang sudah terinstall
- silakan aktifkan ssh di menu sistem -> advance
- winscp
untuk mengedit file2 berikut menggunakan winscp
setelah dirubah jangan lupa di save yah. terus di reboot mesin pfsense nya.
setelah done semua, gimana ... ada perubahan gak responsifitas akses web gui nya ?
1. edit manual file2 berikut
/var/etc
- lighty-CaptivePortal.conf
- lighty-webConfigurator.conf
======================
lighty-CaptivePortal.conf (aslinya)
#### fastcgi module
## read fastcgi.txt for more info
fastcgi.server = ( ".php" =>
( "localhost" =>
(
"socket" => "/tmp/php-fastcgi.socket",
"min-procs" => 1,
"max-procs" => 3,
"bin-environment" => (
"PHP_FCGI_CHILDREN" => "16",
"PHP_FCGI_MAX_REQUESTS" => "10"
),
"bin-path" => "/usr/local/bin/php"
)
)
)
menjadi :
#### fastcgi module
## read fastcgi.txt for more info
fastcgi.server = ( ".php" =>
( "localhost" =>
(
"socket" => "/tmp/php-fastcgi.socket",
"min-procs" => 1,
"max-procs" => 3,
"bin-environment" => (
"PHP_FCGI_CHILDREN" => "16",
"PHP_FCGI_MAX_REQUESTS" => "300"
),
"bin-path" => "/usr/local/bin/php"
)
)
)
==========================
lighty-webConfigurator.conf (aslinya)
#### fastcgi module
## read fastcgi.txt for more info
fastcgi.server = ( ".php" =>
( "localhost" =>
(
"socket" => "/tmp/php-fastcgi.socket",
"min-procs" => 1,
"max-procs" => 3,
"bin-path" => "/usr/local/bin/php"
)
)
)
menjadi :
#### fastcgi module
## read fastcgi.txt for more info
fastcgi.server = ( ".php" =>
( "localhost" =>
(
"socket" => "/tmp/php-fastcgi.socket",
"min-procs" => 1,
"max-procs" => 3,
#
"bin-environment" => (
"PHP_FCGI_CHILDREN" => "16",
"PHP_FCGI_MAX_REQUESTS" => "300"
),
"bin-path" => "/usr/local/bin/php"
)
)
)
=========================
2. edit juga file berikut :
/etc/inc
- system.inc
menjadi :
#### fastcgi module
## read fastcgi.txt for more info
fastcgi.server = ( ".php" =>
( "localhost" =>
(
"socket" => "/tmp/php-fastcgi.socket",
"min-procs" => 1,
"max-procs" => 3,
"bin-environment" => (
"PHP_FCGI_CHILDREN" => "16",
"PHP_FCGI_MAX_REQUESTS" => "300"
),
"bin-path" => "/usr/local/bin/php"
)
)
)
========================
Jangan ragu2 kalau ada yang salah atau perlu di koreksi
biar sama2 sharingnya yah
istirahat dulu yah ... sudah jam 1.30 AM, kena insomnia lagi deh ![]()
resource :
DISINI
DISINI
DISINI
Offline
nais inpoh gan !!!!!
ijin comot ....
Offline
wekekekeke ....
silakan saja dicomot ...
tapi ... pelan2 aja ... nanti takut lecet ![]()
![]()
nanti di share yah, bener ada pengaruhnya gak ke responsifitas nya ?
khan gak asyik kalo sendirian yang ngerasa ![]()
Offline
Sebelumnya saya minta maaf kalo salah room.(BINGUNG)
Sekarang ini saya menggunakan pfsense+squid package. Saya berencana untuk memindahkan squid dari pfsense (jd pfsense murni untuk proxy aja) ke Ubuntu (ada komputer nganggur) untuk meng-cache website, samba plus klo bisa untuk management b/w.
Saya sudah membaca di thread http://opensource.telkomspeedy.com/foru … hp?id=6535 tentang Topologi buat squid dan BM.
Kalopun saya ingin menggunakan topologi 1, saya masih bingung settingan di pfsense dan Ubuntunya, mohon bantuannya (masih newbi).
Dan saya berencana memasang WebHTB & Squid ZPH yang di thread http://opensource.telkomspeedy.com/foru … hp?id=5530 .
Mohon Bimbingannya.
Terima Kasih
Offline
GoldenZeds wrote:
Sebelumnya saya minta maaf kalo salah room.(BINGUNG)
Sekarang ini saya menggunakan pfsense+squid package. Saya berencana untuk memindahkan squid dari pfsense (jd pfsense murni untuk proxy aja) ke Ubuntu (ada komputer nganggur) untuk meng-cache website, samba plus klo bisa untuk management b/w.
Saya sudah membaca di thread http://opensource.telkomspeedy.com/foru … hp?id=6535 tentang Topologi buat squid dan BM.
Kalopun saya ingin menggunakan topologi 1, saya masih bingung settingan di pfsense dan Ubuntunya, mohon bantuannya (masih newbi).
Dan saya berencana memasang WebHTB & Squid ZPH yang di thread http://opensource.telkomspeedy.com/foru … hp?id=5530 .
Mohon Bimbingannya.
Terima Kasih
hmmm... ini yg gue tunggu, pfsense + proxy eksternal..
mungkin om serangku dah coba??
![]()
Offline
@GoldenZeds
saya agak bingung dengan ini
"... (jd pfsense murni untuk proxy aja) ke Ubuntu (ada komputer nganggur) untuk meng-cache website, samba plus klo bisa untuk management b/w ..."
yg untuk proxy itu pfsense atau ubuntu ?
sepertinya ubuntu yg jadi proxy dan pfsense gatewaynya ...
saya pribadi lebih cenderung memilih topologi no 2 atau 4 lho, semua (pasti) lewat jalur tsb. tapi itu tergantung masing2. yang terpenting pilih yang mudah untuk kita bila ada trouble.
plus saya belum ada mesin nganggur ![]()
![]()
squid + squidguard pfsense sudah powerfull lho ... menurut saya.
insya allah akan saya tuliskan setting squid pfsense yang sejauh saya bisa
tunggu pfsense 2.0 stable dirilis akhir tahun ini (semoga)
salah satunya fitur BM dan QoS yg jauh lebih baik.
Last edited by serangku (21-06-2009 01:32:58)
Offline
@xeon
sayangnya belum nyoba om ...
saya lebih memilih topologi konvensional dan sederhana, juga nerima kelebihan dan kekurangannya.
maklum baru bisanya itu ![]()
![]()
Offline
ikut memantau gan ![]()
Offline
Masih terus berekperimen nich...
Ayo om serangku, mainkan pfsense-nya.. ![]()
mohon bimbingannya, kangbobon ![]()
Offline
@serangku
"yg untuk proxy itu pfsense atau ubuntu ?
sepertinya ubuntu yg jadi proxy dan pfsense gatewaynya ..."
Yup.. betull ![]()
Maaf kalau kalimat nya berantakan kaya kapal pecah
![]()
Mungkin sederhananya kaya gini
MODEM ----------------► PFSENSE ------------------► SWITCH ---------------------► CLIENT 01
| |
| |
| |--------------------------► CLIENT N..
|
▼
UBUNTU SERVER
Ubuntu server mau dijadikan web cache, Samba, Management B/W dll..
Sebelumnya sudah pernah mencoba dengan topologi No.3 dimana ubuntu sejajar dengan klien.
kesulitannya proxy web browser di semua client harus di setting ke proxy ubuntu, tp walaupun tanpa setting proxy sebenarnya masih tetap bisa browsing ![]()
Emang udah ada yang pernah nyoba pfsense + proxy eksternal...?
yuuuu... bereksperimenn
Nuhunn..
Offline
serangku wrote:
f3rry wrote:
Broo smua...
Bantuin aq donk, gabungin pfsense dgn IPCop gmn ya?
Aq punya 2 Speedy & 1 VSAT yg digabungin jd LoadBalance make Pfsense (udah Jalan) trus aq mau webcachenya terpisah mau make IPCop buat proxy ama block2 konten tapi kok bingung gabunginnya ya, LAN di Pfsense 192.168.1.1 trus kalo mau masukin ke WAN(RED)nya IPCop pake mode apa ya, IP brp, gateway dan DNS isi apa ya? udah coba static ama DHCP kok ga mau kebaca jaringannya.
Makasih sebelumnya...owh ... ada vsatnya
Kok gak bisa ...
harusnya gak susah yah,
berarti pfsense yg jadi gatewaynya <-- dhcp disable
IPCop jadi transparent proxynya, <-- ip wan nya dibuat 1 subnet dgn pfsense (static aja), gateway ke ip pfsense, dns ke ip pfsense atau dns dr provider nya (pilihan dr yg bagus ke lambat, atau pake opendns), lan dhcp ipcop enable
test ping ke ip pfsense juga gak bisa ?
untuk awal troubleshooting, squid ipcop jgn diaktifkan dulu.
semoga bisa membantu
Kabel LAN type Straight ada pengaruh ga ya dari LANCard pfSense ke LANCard IPCop atau musti pake kabel type Cross.?
Terima kasih.
Offline
yup ... pake cross aja
kalo mo pake straight, tambahkan switch/hub diantaranya
Offline
adakah yg bisa tolong aku dimana tutorial lengkap instalasi pfsense. karena kemarin nyoba, selalu gagal terus. sudah donlot iso nya, ver 1.2.3 rc1 dan 1.2.2. tetep aja gagal. error pada setelah restart install, ternyata ada error pada kernel. sehingga, system tdk terinstall dengan sempurna di harddisk. maklum.. newbie. thx before
Offline
di halawan awal thread ini sudah ada kok video tutorial install pfsense ![]()
iso pfsense nya download dr situsnya lsg ??
sudah coba pfsense uploadan saya
di http://www.indowebster.com/pfSense122Li … aller.html
silakan dicermati, kalau masih error silakan ditanyakan kembali
Offline
6. Tuning Pfsense For Faster Browsing With Local DNS Cache [Tips & Trick]
Uhuk ... uhuk ... agak kurang enak badan belakangan ini, tapi ... tetap saya sempatkan untuk sekedar berbagi dengan teman2 disini
semoga bisa bermanfaat .....
lanjooot ......
Kali ini adalah membuat local cache dns dimesin pfsense.
Goalnya adalah untuk mempercepat atau responsifnya ketika browsing. Kenapa ? karena permintaan dns tidak langsung ke global net tapi memanfaatkan cahe dns di mesin lokal pfsense dulu.
...... client2 tidak menanyakan DNS server ke DNS ISP atau DNS lain nya…sehingga membuat hemat bandwith upstream dan memperkecil query resolv dari pada ke DNS ISP hal ini tentunya akan membuat koneksi internet kita akan semakin cepat ....... copas dari link ini
Mungkin sedikit acak2an definisi saya, mohon dikoreksi dan dilengkapi oleh teman2 semua2.
Sebagai informasi, pfsense menggunakan dnsmasq sebagai mesin dns nya. Versi 2.45 utk 1.22 stable. Ini saya dapat dari system log pfsense :
dnsmasq[612]: exiting on receipt of SIGTERM
dnsmasq[3176]: started, version 2.45 cachesize 150
dnsmasq[3176]: compile time options: IPv6 GNU-getopt BSD-bridge ISC-leasefile no-DBus no-I18N TFTP
dnsmasq[3176]: reading /etc/resolv.conf
bahwasanya pfsense masih menggunakan nilai default [150] untuk cache size nya. dan itu tidak akan cukup untuk mereka yang memiliki klien banyak. misal : warnet, kantor dlll. berari kita membutuhkan cache size yang lebih besar untuk menyimpan query ip/domain. pertanyaannya : berapa nilai max cache size untuk dnsmasq ?
pencerahan dari sini disebutkan oleh devnya bisa diangka 10000 juga disini
persiapan :
- mesin pfsense
- pc remote ke mesin pfsense
- aktifkan ssh di pfsense
- siapkan winscp utk masuk ke inti pfsense
mulai ...
- akses pfsense via winscp
- akses /etc/inc/services.inc
cari command yg berisi seperti ini
//}
/* run dnsmasq */
mwexec("/usr/local/sbin/dnsmasq {$args}");
if ($g['booting'])
echo "done.\n";
===============================
sudah ketemu khan ?
silakan ditambah/dirubah menjadi seperti ini :
===============================
//}
/* run dnsmasq */
mwexec("/usr/local/sbin/dnsmasq --cache-size=xxxx {$args}");
if ($g['booting'])
echo "done.\n";
ganti nilai xxxx terserah anda, 1000, 2000, 3000 atau 5000
semakin menambah value cache size, harap perhatikan ram fisik aktual mesin pfsense, jgan menaikan terlalu tinggi kalau ram anda terbatas.
- langkah teakhir adalah merestart pfsense
insya allah responsifitas browsing menjadi lebih cepat.
cukup sampai disini dulu yah, mata sudah 0.5 watt ![]()
silakan dicoba, semoga bisa bermanfaat
sumber :
PfSense
edit reason : menuntaskan yang tertunda ![]()
Last edited by serangku (01-07-2009 23:40:02)
Offline
wah, om serangku lengkap banget kasih tutorialnya.
saya juga pake pfsense+squid+squidguard di kantor.
so far so good.
walau awal2 frustasi !!!! karena ga bisa-bisa jalan squidnya.
abis itu ternyata bisa jalan.
terus squidguardnya ga bisa jalan.
eh, akhirnya bisa...
hahaha...
intinya kalau yang mau pake pfsense+squid+squidguard, harus paham bahwa yang akan diatur oleh si squid + squidguard hanya http access saja...selainnya diatur oleh firewall bawaan pfsense.
terus kalau mau aktifin squid, dipastiin "Allow user interface" di CENTANG.
abis itu semua subnet dimasukkin di allownya.
untuk squid guard, sedikit sharing
kalau terjadi error dimana si squidguard tidak jalan, tidak memfilter URL...
dihapus dulu saja semua destination, acl, times -nya sampe bersih.
karena kadang ada destination yang di delete, padahal di acl masih perlu itu.
saya sempet ngehang ga pake squid guard gara2 ga bisa jalan.
terus, pengalaman saya, jangan pake blacklist bawaan shallalist, bikin saja destination sendiri.
selain downloladnya lama, blacklist sering membuat squidguard tidak jalan.
jadi untuk menonaktifkan blacklist, pastikan "Check this for enable blacklist " dikosongkan.
itu tips dan trik sedikit dari saya berdasarkan pengalaman.
Offline
waduh ... ![]()
yah maklum ... baru bisanya segitu
tambahan ...
untuk update squidguard dari shallalist
sebaiknya mesin pfsense mendapatkan koneksi inet yg utuh a.k.a berdiri sendiri
betul updatenya lama dan terkadang putus ditengah jalan
untuk amannya di aktifkan saja/dicentang View GUI log di menu squidguard
disana akan terlihat apakah update berhasil atau ada error
dan jgn lupa untk merestart pfsense ...
sekalian ... mungkin berkenan om @wings2fly utk share settingan squid disana
terima kasih juga untuk sharing pengalamannya yah om @wings2fly
Offline
@ mas serangku
mas... saya lagi coba ganti server dari ipcop ke pfsense..ayo dong tutorial nya di lengkapi misal nya...
1. cara setup videocache di pfsense pakai pedoman ini aja
http://doc.pfsense.org/index.php/Setup_ … with_Squid
2. bagaimana manajemen bandwith nya yaa... dengan pedoman membagi bandwith secara adil
asumsi bandwith 10..... user 10 >>> masing 2 user dapat bandwith 1
bandwith 10..... user 5 >>> masing 2 user dapat bandwith 2
setahu aku baru mikrotik yang bisa.. ( maaf kalo salah......)
Offline
serangku wrote:
6. Tuning Pfsense For Faster Browsing With Local DNS Cache [Tips & Trick]
Sip om Serangku.. siap dipraktekkan ![]()
wings2fly wrote:
intinya kalau yang mau pake pfsense+squid+squidguard, harus paham bahwa yang akan diatur oleh si squid + squidguard hanya http access saja...selainnya diatur oleh firewall bawaan pfsense.
terus kalau mau aktifin squid, dipastiin "Allow user interface" di CENTANG.
abis itu semua subnet dimasukkin di allownya.
untuk squid guard, sedikit sharing
kalau terjadi error dimana si squidguard tidak jalan, tidak memfilter URL...
dihapus dulu saja semua destination, acl, times -nya sampe bersih.
karena kadang ada destination yang di delete, padahal di acl masih perlu itu.
saya sempet ngehang ga pake squid guard gara2 ga bisa jalan.
Thanks buat share tips & trick -nya om ![]()
wings2fly wrote:
terus, pengalaman saya, jangan pake blacklist bawaan shallalist, bikin saja destination sendiri.
selain downloladnya lama, blacklist sering membuat squidguard tidak jalan.
jadi untuk menonaktifkan blacklist, pastikan "Check this for enable blacklist " dikosongkan.
Kalau mau pakai blacklist customize sendiri gimana om?
Last edited by xeon (02-07-2009 09:08:28)
Offline
1. cara setup videocache di pfsense pakai pedoman ini aja
http://doc.pfsense.org/index.php/Setup_ … with_Squid
terima kasih linknya yah om ...
nanti saya coba2 dulu
soalnya masih berguru juga
[celingukan] ... mana nih uda isal
... mau minta pencerahan dulu
2. bagaimana manajemen bandwith nya yaa... dengan pedoman membagi bandwith secara adil
asumsi bandwith 10..... user 10 >>> masing 2 user dapat bandwith 1
bandwith 10..... user 5 >>> masing 2 user dapat bandwith 2
setahu aku baru mikrotik yang bisa.. ( maaf kalo salah......)
sama2 masih belajar kok om, salah2 mah sudah biasa, lebih salah lagi kalo gak mau nyoba2/belajar ... [sok bijaksana loe
]
diklasifikasikan gitu maksudnya ?
mungkin maen di delay pool
belum masuk ke squid lebih dalem om, insya allah menuju ke sana ...
Sip om Serangku.. siap dipraktekkan
siap ... kalo memang lebih cepat jgan salahkan saya
kalo gak ... jangan bilang siapa2 ![]()
![]()
sekedar sharing saja, gak lebih dan gak kurang
Offline