Tanpa banyak bicara dan kata2, langsung saja,,, bagaimana caranya.
[admin@Mas_Aziz] > ip proxy print
enabled: yes
port: 8080
parent-proxy: 192.168.1.254:8080
maximal-client-connecions: 1000
maximal-server-connectons: 1000
[admin@Mas_Aziz] > ip firewall nat add chain=dstnat protocol=tcp src-address=192
.168.1.254/24 action=redirect to-ports=8080
BERDASARKAN NAMA WEBSITENYA :
[admin@Mas_Aziz] > ip proxy access add dst-host=http://www.17tahun.com/ action=deny [admin@Mas_Aziz] > ip proxy access add dst-host=http://www.dewasa.com/ action=deny [admin@Mas_Aziz] > ip proxy access add dst-host=http://www.xxx.com/ action=deny
BERDASARKAN NAMA EXSTENSINYA :
[admin@Mas_Aziz] > ip proxy access add path=*.exe action=deny
[admin@Mas_Aziz] > ip proxy access add path=*.avi action=deny
[admin@Mas_Aziz] > ip proxy access add path=*.mpeg action=deny
BERDASARKAN NAMA KATA
[admin@Mas_Aziz] > ip proxy access add dst-host=:sex action=deny
[admin@Mas_Aziz] > ip proxy access add dst-host=:xxx action=deny
[admin@Mas_Aziz] > ip proxy access print
Flags: X - disabled
# METHOD DST-HOST DST-PORT PATH ACTION
0 ;;; block telnet & spam e-mail relaying
23-25 deny
1 http://www.17tah... deny
2 http://www.dewas... deny
3 http://www.xxx.com/ deny
4 *.exe deny
5 *.avi deny
6 *.mpeg deny
7 :sex deny
8 :xxx deny
[admin@Mas_Aziz] >
Nah,, gitu aja deh,,, kl ada yang salah, kasih coment yha,, tp setau ku itu bener,
yha sapa tau aja kawan2 ada yang lebih berpengalaman lg. hihihihi
Konfigurasi di atas dah termasuk konfigurasi transparent proxy. Tapi kelemahannya kita g' bisa buat partisi cache, dan pengaturan squidnya, semuanya dah otomatis tinggal ngaktifin aja.
Inilah kelemahannya mikrotik, karena sesungguhnya mikrotik hanya bagus untuk routing saja.