Pertama, bikin address list yang ga kepake
1 | /ip firewall address-list |
2 | add address=192.168.2.22 comment="" disabled=no list=unused |
3 | add address=192.168.2.23 comment="" disabled=no list=unused |
4 | add address=192.168.2.24 comment="" disabled=no list=unused |
5 | add address=192.168.2.25 comment="" disabled=no list=unused |
6 | add address=192.168.2.26 comment="" disabled=no list=unused |
Tambahkan pada firewall filter untuk blocking semua port kecuali port http, DNS dan squid
2 | add chain=forward action=drop protocol=tcp src-address-list=unused |
3 | dst-port=!80,81,53,3128 |
4 | add chain=forward action=drop protocol=udp src-address-list=unused |
port 81 diatas adalah port httpd lokal
setelah itu bikin acl di squid.conf
1 | acl unused src "/etc/squid/unused.acl" |
unused.acl isinya ip address yang tidak digunakan
jangan lupa http_access taruh di baris atas sebelum rule allow nya
hasilnya :
Tidak ada komentar:
Posting Komentar