Az iskolai gépteremben jelenleg Veyon van telepítve kulcsfájl-hitelesítéssel szépen teszi a dolgát. Van DNS szűrő/website blocker is hozzá, az azonban fizetős. Tudnátok ajánlani ingyenes alternatívát a géptermi weboldal blokkoláshoz?
Köszönöm!
Szerk.: A lényeg kimaradt. Szóval jeleleg egy HP-switch látja el a routing feladatokat és egy ip tartomány alatt vannak a gépek. Úgy kellene megoldani, hogy a tanári gépről tudjam managelni a szűrést és a tanári gép persze ne legyen szűrve. Ha mindezt GUI-n vezérelve lehetne megtenni, az már nagyon szép lenne.
- 849 megtekintés
Hozzászólások
zászló, zászló, szív
- A hozzászóláshoz be kell jelentkezni
Ehhez igazából MITM kell, feltéve ha DoH DoT DoQ -t is szűrni akarod.
Viszont kiadni a https forgalmadat egy 3. félnek, hááát főleg hogy oroszok ... :D
Én használom telefonon az adguardot, de csak DNS szűrésre semmi https
Fedora 42, Thinkpad x280
- A hozzászóláshoz be kell jelentkezni
Ameddig, a bőngésző nem használ DoH-t vagy társait, utána már csak MITM megy.
Fedora 42, Thinkpad x280
- A hozzászóláshoz be kell jelentkezni
iskolában nem hiszem h ennyire advancedek lennének a userek
ha mégis akkor talán policyből le lehet tiltani
vagy nyilván van más hálózatos módja is a tiltásnak
Érdekes állat ez a DoH, utána is nézek kicsit.
zászló, zászló, szív
- A hozzászóláshoz be kell jelentkezni
tapasztalatból: elég, ha egyvalaki advanced. már mindenki tudni fogja.
4 és fél éve csak vim-et használok. elsősorban azért, mert még nem jöttem rá, hogy kell kilépni belőle.
- A hozzászóláshoz be kell jelentkezni
pl.: ha valamelyik böngészőben default lesz akkor nem nagyon kell expertnek lenni ...
Fedora 42, Thinkpad x280
- A hozzászóláshoz be kell jelentkezni
Leginkább mindegyik böngésző is ebbe az irányba tart.
- A hozzászóláshoz be kell jelentkezni
domain kornyezetben nem hasznalnak emlekeim szerint
- A hozzászóláshoz be kell jelentkezni
Az ilyen open dns és társai például hatékonyak, meg minden, de jó lenne, ha nem kellene minden egyes gépet állítanom, hanem ilyen központi management jelleggel tudnám állítani a szűrést. Van ilyen?
“The basic tool for the manipulation of reality is the manipulation of words. If you can control the meaning of words, you can control the people who must use them.”
― Philip K. Dick
- A hozzászóláshoz be kell jelentkezni
ha dhcp-n kapnak ip címet akkor dhcp-n tudsz nekik dns-t is osztani
zászló, zászló, szív
- A hozzászóláshoz be kell jelentkezni
amit vagy leszar az app (es hasznalja a bultin DoH), vagy nem.
- A hozzászóláshoz be kell jelentkezni
itt talalsz nehany screenshot-t is: https://github.com/pi-hole/AdminLTE
Support Slackware: https://paypal.me/volkerdi
- A hozzászóláshoz be kell jelentkezni
Bocsi, nem írtam, hogy win only a környezet. Ehhez kellene egy linuxos gép, vagy egy raspberry. Docker megy win alatt? Tud kapcsolódni direkt a hálózathoz?
“The basic tool for the manipulation of reality is the manipulation of words. If you can control the meaning of words, you can control the people who must use them.”
― Philip K. Dick
- A hozzászóláshoz be kell jelentkezni
igen, van docker windows alatt, szerintem tud network-öt is, miért ne tudna
zászló, zászló, szív
- A hozzászóláshoz be kell jelentkezni
Jó is lenne, de az ócska régi gépen nincs a biosban virtualizáció támogatás és így nem fut a docker.
“The basic tool for the manipulation of reality is the manipulation of words. If you can control the meaning of words, you can control the people who must use them.”
― Philip K. Dick
- A hozzászóláshoz be kell jelentkezni
Köszönöm!
- A hozzászóláshoz be kell jelentkezni
Szia!
Ha nincs valamilyen "szerver" amin lehetne virtualizálni linuxot, akkor már csak ilyen "NGFW -nek nevezett dobozos megoldás ami mindent tud - jöhetne szóba", viszont ennek az ára + éves licencei nem ez a kategória.
Az általad említett/használt Veyon megoldás egyszeri 400 EUR licencel ( Permanent license ) - képes erre, ha erre nincs keret akkor a kérdés tárgytalan.
- A hozzászóláshoz be kell jelentkezni
Találtam egy raspberry-pi B-t. Szerintem az lesz a szerver. Azon mehet a pi-hole és ez lesz a megoldás. Vagy a tanári gépen kellene virtualizálni egy kis szervert és azon futtatni a dns szűrést. Csak ugye minden gépnek meg kell mondani, hogy ezt használják alapértelmezett resolvnak. Jól gondolom?
“The basic tool for the manipulation of reality is the manipulation of words. If you can control the meaning of words, you can control the people who must use them.”
― Philip K. Dick
- A hozzászóláshoz be kell jelentkezni
DHCP-vel megmondhatod nekik, ahogy az ip-t.
“Any book worth banning is a book worth reading.”
- A hozzászóláshoz be kell jelentkezni
Ha olyan alkalmazást használok, ami maga kezeli a DNS-t, az vajon kikerüli ezt a blokkolást?
ha nagyon netezni akarnék az iskolából, otthon összegyűjtöm azoknak a hostneveknek a listáját, amiket szoktam nézgetni, mellépakolom az IP címeket, oszt kézíccsókolom a DNS-alapú szűrésnek.
Emlékeztető: iskoláról van szó, a diákoknak korlátlan szabadideje van ezekre a trükkökre. Saját példából mondom :D
- A hozzászóláshoz be kell jelentkezni
Végtelen ideig lehet ezekkel kergetőzni technikailag. Van egy szint amit már írott/aláírt szabályzattal kell és lehet hatékonyan megoldani.
Vagyis ha lebuksz hogy megkerülöd akkor bünti.
zászló, zászló, szív
- A hozzászóláshoz be kell jelentkezni
Tudom én is, hogy mindent ki lehet cselezni. Csupán egy egyszerű managelhető szűrést szerettem volna beállítani. Semmi több.
“The basic tool for the manipulation of reality is the manipulation of words. If you can control the meaning of words, you can control the people who must use them.”
― Philip K. Dick
- A hozzászóláshoz be kell jelentkezni
Mehet rá akár a pi-hole akár az adguard, az legyen az alapértelmezett dns server. Az egész iskolát ki tudja szolgálni. dhcp-vel is.
Ad szépen reklám és pornó szűrést is.
Aki ezt megkerüli az megsérti az iskolai szabályzatot, end of story.
Még egy olyat lehet csinálni, hogy a kimenő routeren kifelé csak a rasbperry-t engedni cél 53-as portra, esetleg redirectelni a pi-re a belülről jövő egyéb kérést.
Ez persze a DoH-t nem fogja meg de elég jó plusz biztonsági faktor.
zászló, zászló, szív
- A hozzászóláshoz be kell jelentkezni
:) a mai világban, mikor a gyereknek jobb telefonja van mint a tanárnak mi szükség van erre? Ha nem megy a PC-n előveszi a mobilját és megnézi azon.
Érdemesebb lenne elgondolkodni, hogyan kössük le a csemeték figyelmét, hogy ne is jusson eszükbe egyébbel foglalkozni. Nálam a 12 év suli meg az 5 év egyetem alatt erre 2 tanár volt képes.
Minden hulla a Mount Everesten valamikor egy nagyon motivált ember volt.
- A hozzászóláshoz be kell jelentkezni
Ezzel tökéletesen egyet is értek. Tanárként és diákként is.
“The basic tool for the manipulation of reality is the manipulation of words. If you can control the meaning of words, you can control the people who must use them.”
― Philip K. Dick
- A hozzászóláshoz be kell jelentkezni
Hát igen, az iskolai hálózat tiltás mint olyan akkor ha van mobiltelefon és mobilnet, akkor már kevesebbet ér.
Kérdés, hogy hogyan lehet nagyobb létszámnak a figyelmét fenntartani?
Ennél mélyebbre vezető kérdés: biztos hogy egyben célszerű a nagyobb létszámot számítógépes gyakorlaton oktatni? Bontva nem lenne hatékonyabb?
Persze a bontás sem feltétlen olyan, mint a barátom sorkatonai informatika oktatásánál volt ("minden második honvéd lépjen előre").
Megjegyzem, nálunk a technikumban annó matek és fizika órán kísérleteztek egy bontással: "álljon fel az aki felsőoktatásba akar továbbmenni?"
Tiltás: ha például egy Mikrotik router adná a DNS-t, akkor
1. port 53 átmenő tiltása
2. nincs felettes DNS konfigolva
3. lokál DNS-be az oktatáshoz szükséges domaineket. Azaz egyfajta "whitelist".
Persze még mindig van olyan hogy DNS over HTTPs. Ennek tiltásáról egy szál itt olvasható.
Ennél komolyabb, amikor Squid proxyban van whitelist. De ez már mélyebbre vezet.
- A hozzászóláshoz be kell jelentkezni
Lehet már valaki írta korábban, de miért nem használjátok a központi Cisco 892-t vagy, pont erre való.
dashboard.kifu.hu
- A hozzászóláshoz be kell jelentkezni
Érdekesek a tartalmi csoportok, meg ahogy pl. a youtube-ot "szerzői jogot sértő vagy sérthető"-nek titulálja... Nagyjából bármelyik oldal sérthet szerzői jogot, a skiccpali szinttől a tömény warezig...
- A hozzászóláshoz be kell jelentkezni