Portál AbcLinuxu, 24. prosince 2025 18:09
Řešení dotazu:
. A pokud chceš ten filtr obejít z pohledu uživatele, tak si udělej tunel na vlastní server v Internetu a komunikaci žeň přes něj - SSH má kouzelné parametry -L a -D. Pokud je blokované i SSH (ano, i takovou školní síť už jsem viděl), tak tuneluj přes HTTP nebo DNS.
on totiz tomu taky moc nerozumiSituácia kedy admin netuší čo robí, je na ... pováženou. S tým treba niečo spraviť. Buď najať človeka čo to vie, alebo tomu venovať veľa času. Nie len tak, že sem tam, "keď bude čas", tak sa do niečoho pozriem (pretože to nakoniec skončí tak, že "ten čas" nikdy nebude), ale systematicky a plánovito.
ale osobne vubec netusim co to je squidsquid je často používaný proxy server. Teda stroj, ktorý preberá požiadavky od klientov (napr. chcem stránku XY), pošle ju ako svoju vlastnú požiadavku a odpoveď, ktorú na svoju požiadavku dostane, pošle naspäť klientovy, ktorý ju pôvodne chcel.
aclACL je Access Control List je spôsob popísania prístupových práv. Squid umožňuje aplikovať ACL na požiadavky, ktoré cez neho tečú.
acl muzevsude src 192.168.1.2/255.255.255.255 http_access allow muzevsudeNN
acl určíte jakési skupiny (třeba „požadavky na facebook.com“ nebo „požadavky z IP adresy 192.168.0.1“), a následně pomocí http_access řeknete, zda daná sada skupin někam má nebo nemá přístup.
Ve vašem případě asi někde v konfiguraci bude přístup na nějaké domény zakázán nějak takhle:
acl zakazane_servery dstdomain .facebook.com .seznam.cz http_access deny zakazane_serveryMělo by stačit to rozšířit na
acl zakazane_servery dstdomain .facebook.com .seznam.cz acl privilegovany_uzivatel src 192.168.0.1 (vaše IP adresa) http_access allow privilegovany_uzivatel http_access deny zakazane_serveryPravidla se vyhodnocují v zadaném pořadí, první vyhrává. Pokud stačí identifikace podle zdrojové IP adresy, mělo by to takhle nějak fungovat.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.