42687
Goto Top

Getrenntes Netzwerk durch 2 Netzwerkkarten

Hallo, ich bräuchte mal eure Hilfe.
Wie sicherlich vielen bekannt ist muss in Schulen das Verwaltungsnetzwerk (Sekretariatsrechner, Schulleiterrechner, Lehrerzimmer, usw.) und Schulnetzwerk (Schülerrechner) getrennt voneinander sein müssen. Nun haben wir nur einen Server und die Lehrer müssen im Lehrerzimmer Dateien schreiben können und die dann am Lehrerrechner ihren Schülern bereitstellen können. Außerdem soll auf diesem Server ein MySQL server laufen, der den Betrieb von SAXSVS sichert und für das Sekretariat, den Schulleiter, sowie das Lehrerzimmer erreichbar sein muss. SAXSVS ist bei uns in Sachsen die Schulverwaltungssoftware. Geht das, dass ich in den Server 2 Netzwerkkarten einbaue, und an die eine das Verwaltungsnetzwerk anschließe, auf der auch das Internet kommt und an das andere das Schulnetzwerk mit dem Lehrerrechner. 1. Geht das überhaupt? 2. Kann ich dann von Verwaltungsnetzwerk auf Schulnetzwerk greifen? 3. Kann ich im Schulnetzwerk ins Internet?
Danke.
So noch ein Bild der Netzwerkstruktur:
SS= Schulleiter
LZ=Lehrerzimmer
Lehrerrechner ist der der die Schülerrechner bewacht!
der rechte switch ist eigendlich ein Speedport der Telekom
a0b343dd50a7282b16099580d56aeb74-gs_zug

Content-Key: 89867

Url: https://administrator.de/contentid/89867

Printed on: April 25, 2024 at 07:04 o'clock

Member: D3S3RT
D3S3RT Jun 15, 2008 at 08:18:46 (UTC)
Goto Top
also wenn du sie richtig gut trennen willst. bau dir nen Vlan auf.
Da können dann z.b. alle ins Netz, die Schüler aber z.b. nicht ins verwaltungsnetz.
Der Server und der Internet Router könnten dann z.b. in beiden Vlans verfügbar sein.

Wäre meine Empfehlung.

mit zwei netzwerkkarten geht das natürlich auch. 1. ja, 2. würd ich auch vermeiden, 3. klaro, wo ist das internet denn ?
Mitglied: 42687
42687 Jun 15, 2008 at 08:23:44 (UTC)
Goto Top
Danke für die rasche Antwort, kannst du mir erklären was ein VLAN ist? Ich setze gleich noch ein Bilder der Struktur des Netzwerkes in den Beitrag. Danke
So nun ist noch die Grafik drin!! Bitte erkläre es mir.
Member: D3S3RT
D3S3RT Jun 15, 2008 at 08:52:07 (UTC)
Goto Top
in einem vlan kannst du quasi unterteilte Netzwerke aufbauen und genau regeln, welche Rechner miteinander in einem sind.

Ich habs z.b. bei mir so gemacht, dass das Wlan keinen der internen Rechner sieht, aber trotzdem ins Netz kommt. Da wäre 1 vlan z.b. wlan und router. und das zweite wäre alle interne Rechner + router. Stell dir einfach vor, du würdest alle, die zusammengehören jeweils an einem switch anschliessen. Nur halt das ganze virtuell. sonst könnte dir da wikipedia weiterhelfen.
Mitglied: 60730
60730 Jun 15, 2008 at 08:52:39 (UTC)
Goto Top
Moin,

Vlan ist ein V irtuelles L an

Kurz gesagt - obwohl elektrisch /Physikalisch alle Netzwerkkabel an einem Gerät angeschlossen sind, sind Sie logisch voneinander getrennt.
Das ist mehr oder weniger das gleiche, wie zwei getrennte Switche, nur daß du beim Vlan ein Gerät hast und alle möglichen Kombinationen daraus machen kannst 10 Ports ingesamt, davon x in Vlan 1 x-10 in Vlan 2 usw.
Sprich hättest du 2 5er Switche kannst du dort nur 5 und 5 anklemmen, beim Vlan bis du flexibler (und hast lediglich 1 Gerät)
Mitglied: 16568
16568 Jun 15, 2008 at 08:53:51 (UTC)
Goto Top
Ein Tipp von mir:

es jemand anderen machen lassen.
Es soll doch sicher sein, und nicht von einem 6.-Klässler in 5 Minuten geknackt werden, oder?

Anhand Deines Postings sehe ich leider sehr viele Defizite, die sich in 15 Minuten Forumslesen leider nicht beheben lassen.

Daher ein gut gemeinter Rat: laß Profis ran.


Lonesome Walker
Mitglied: 42687
42687 Jun 15, 2008 at 09:16:21 (UTC)
Goto Top
:Lonesome Walker
1. Hättest du nicht nur meine Beiträge gelesen sondern auch mein Profil, wüsstest du, das in meiner Schule gar keine 6. Klässler sind, da die Homepage www.grundschule-zug.de --- ICH BETRÄUE NUR EINE GRUNDSCHULE. Weiterhin kann ich dir sagen wie es derzeit ist, es ist genauso wie auf meiner Zeichnung nur ohne Server und dieses Netzwerk habe ich so übernommen von einer Firma, die da auch noch mitmacht, da ich aber privat mit der Grundschule zusammenhänge, helfe ich aus, indem ich mich um den Schrott kümmere. Als die Stadtverwaltung auf Schulbesuch war hat der Chef gesagt:"Schönes Museum, zeigen Sie mir nun bitte ihr INFO-Kabinett?". Außerdem wenn du wüsstest das die Kleinen nur in Word arbeiten, Budenberg und paar Lernprogrammen in Förderunterricht und gar ein Info haben. DANKE.
Achso wenn du sagst Profi, dann kannst du es mir ja sicher machen, ich geb dir die Adresse. face-smile Das du dich anbietest mir freiwillig und kostenlos zu helfen finde ich toll, danke.
Mitglied: 60730
60730 Jun 15, 2008 at 10:20:34 (UTC)
Goto Top
Hi,

ich hab deinen 1. Beitrag nun auch mal genau durchgelesen und auch deinen letzten.

Du brauchst 3 Netze

a) 1 Internet
b) 1 Lehrer / Sekretariat
c) 1 Lehrer / Schüler

Die Schüler sollen ins Internet? Dann bitte nicht über den Lehrerrechner sondern direkt über einen Router.
Denn sonst können die auch auf das Sekretariat zugreifen.
Mitglied: 42687
42687 Jun 15, 2008 at 11:08:10 (UTC)
Goto Top
Danke, aber Achtung LZ und Lehrer ist was anderes.
Es gibt 4 Zimmer:
Sekretariat - Sekretariatsrechner
Schulleiterzimmer - Schulleiterlaptop
Lehrerzimmer - Lehrerzimmerrechner
Zimmer 11 (Computerkabinet) - Lehrer-011; SCH-011-01 bis SCH-011-08.
Außerdem steht in einem Vorbereitungszimmer der Server.
An dem Router im Sekretariat sind angeschlossen, das Internet, Der Schulleiterlaptop, der Sekretariatsrechner, der Lehrerzimmerrechner und ein Kabel welches zu dem switch im Zimmer 11 geht.
An dem sind die 8 Schülerrechner (SCH-011-0.) und der Lehrerrechner (LEHRER-011) und der Server angeschlossen. Ich denke ich brauche zwei Netze, aber bitte belehre mich eines besseren. Ich habe mir inzwischen jetzt mal den Wikipediaartikel durchgelesen und werde mir nun mal anschauen wie man dies konfiguriert. Danke.
Mitglied: 16568
16568 Jun 15, 2008 at 11:18:15 (UTC)
Goto Top
Zitat:
1. Hättest du nicht nur meine Beiträge gelesen sondern auch mein Profil...

Wozu?
Wenn DU es im Beitrag nicht als wichtig erachtest, warum sollte ich es dann tun?


Lonesome Walker
PS: Ich bin noch immer der Meinung, daß Du es alleine durch die Forumshilfe hier nicht sauber hinkriegst...
Mitglied: 42687
42687 Jun 15, 2008 at 11:48:37 (UTC)
Goto Top
Zitat:
1. Hättest du nicht nur meine Beiträge gelesen sondern auch mein Profil...
Wozu?
Wenn DU es im Beitrag nicht als wichtig erachtest, warum sollte ich es dann tun?

Was sollte ich im Beitrag als wichtig erachten?
Ich weiß ja nicht was du so machst , aber Wenn du meine anderen Beiträge gelesen hast, dann musst du ja auch wissen, dass ich noch nichts gelernt habe, sondern ein einfacher Schüler einer 10. Klasse bin und neben bei der Administrator eines kleinen Schulnetzwerk bin. Dafür bekomme ich kein Geld, noch was anderes. Außerdem weißt du das diese Schule in 3 Jahren geschlossen wird und da Computermäßig nur Schrott da ist. Aber wenn du dich so nett zu helfen anbietest, kann ich nicht nein sagen. Danke
Member: aqui
aqui Jun 15, 2008 at 12:21:24 (UTC)
Goto Top
Hier kannst du sehen wie es geht:


oder


und hier kannst du was über VLANs erfahren:

http://www.heise.de/netze/Fiktive-Netzwerke--/artikel/77832
Mitglied: 42687
42687 Jun 15, 2008 at 12:40:54 (UTC)
Goto Top
Ich danke, aber ich denke das mit dem VLAN wird nichts da unsere Switchs zu alt sind. Danke
Member: filippg
filippg Jun 15, 2008 at 13:35:33 (UTC)
Goto Top
Hallo,

will mich da Lonesome Walker anschließen. Bittere Wahrheit ist nunmal, dass IT-Security kein so ganz einfaches Thema ist.
Dazu kommt noch, dass nicht alle Tips hier wirklich gut sind. VLANs beispielsweise sind in vielen Unternehmen zur Trennung von Netzen unterschiedlicher Sicherheitszonen (oder Mandanten) nicht zulässig, weil sie eben nicht wirklich sicher sind.
Auch zwei Netzwerke über einen Server mit zwei Netzwerkkarten zu brücken/routen (wie es im Eröffnungsbeitrag vorgeschlagen ist) ist nicht ganz ohne. Man muss dann schon eine ordentliche Grundvorstellung von IP-Routing haben und muss die Sicherheit des Servers in besonderem Maße sicherstellen.
Ich kenne den Schulbetrieb gut genug um zu wissen, dass das illusorisch ist, aber: Eigentlich wäre es da ganz klar Sache des KuMi, die genauen Anforderungen an Netztrennung auszuformulieren (also: dürfen VLANs und Softwarerouter verwendet werden, sind Firewalls zu verwenden, welche Dienste dürfen wo verfügbar sein...), andernfalls bewegt man sich da immer auf Glatteis. Und das einzig sinnvolle wäre auch, wenn das KuMi dann gleich ein IT-Consulting hinzuzieht, das Referenzarchtiekturen erstellt und bei deren Umsetzung vor Ort beraten kann.

Gruß

Filipp
Mitglied: 42687
42687 Jun 15, 2008 at 13:41:24 (UTC)
Goto Top
Das Problem ist das der Schrott nur noch einigermaßen halten soll, SCHADENSBEGRENZUNG. Deswegen darf ich da auch ran. In ca. einem Jahr oder noch länger werden wir neue Rechner von der Stiftung Medios bekommen. Aber bis dahin...... Außerdem soll das auch nicht bombensicher sein, sondern nur nicht ganz einfach sein. Wie es jetzt ist siehst du ja, 2 Arbeitsgruppen, Schulleitung und Zimmer 11. Gar keine Sicherheit die liegen sogar im gleichen IPbereich. Danke. Wenn ihr mir helfen wollt, gerne. Termin steht oben.
Mitglied: 60730
60730 Jun 15, 2008 at 18:37:23 (UTC)
Goto Top
Moin,

darf ich mal eben kurz..

An dem Netz werden noch nicht jugendliche ins Ineternet gehen. Und in Deutschland gibts leider ein paar Gesetze - und eines davon wäre - ein Provider (in dem Zusammenhang ist die Schule der Provider der Schüler) muß sicherstellen, daß minderjährige keine für Sie ungeeigneten Inhalte Pornos usw. sehen können.
Wir haben minderjährige Azubis /Praktikantin über 16 noch nicht 18 und ich weiß, wovon ich rede.

Von daher alles ohne Internet Zugang für die Schüler ist Problemlos - Internetzugang für die Schüler = Firewall mit Proxy, den du einstellen kannst.
Sonst bringst du dich / deinen Chef in Teufels Küche.

Andern für Umme helfen ist wunderbar und lobenswert, aber sich damit selber in die Sch.. zu reiten ist der falsche Weg.
Member: aqui
aqui Jun 16, 2008 at 08:15:08 (UTC)
Goto Top
Dann bleibt dir nur der Umweg über separate Switches !! Anders ist das dann technisch nicht zu lösen ! Schon gar nicht wie du es oben aufgezeichnet hast über ein Switch mit 2 IP Netzen !!
Du musst dir also zwingend wenigstens einen 10 Euro, 5 Port Switch vomPC Laden um die Ecke holen, anders ist es nicht umsetzbar technisch !
Mitglied: 42687
42687 Oct 20, 2008 at 14:17:11 (UTC)
Goto Top
So, hallo erstmal.
Um euch alle zu beruhigen, bekomme ich nun bald neue Rechner, ausgeführt wird die Installation durch die Firma Saxocom. Leider muss ich euch mitteilen das die genannte Trennung der Netze auch diesmal nicht erfolgen wird, da 1. die Schule bald geschlossen wird und dadurch 2. nicht viel Geld von seiten der Stadt ausgegeben wird. Um die Trennung perfekt zu machen bräuchten wir einen zusätzlichen Server und einen zusätzlichen DSL-Anschluss. Leider ist es da unsere Schule auf dem Dorf steht und auch so zu alt ist nicht möglich zusätzliche DSL Kabel zu legen. Außerdem ist es für eine Schule unser Größe nicht möglich noch einen Server zu bekommen. Um euch zu beruhigen, wir werden mit allen nötigen Programmen ausgestattet, darunter HDGuard und Time for Kids Schulfilter. bb Peter