niet-specialist vraagt kennis.

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Bramtweakers
  • Registratie: Mei 2019
  • Laatst online: 15-09 12:50
Dag Allen,

Ik geef les op een middelbare school. Hier is alles flink dichtgetimmerd met behulp van fortinet (wat we afnemen via een externe partij).

Ik moet binnenkort in de medezeggingsraad advies geven over de nieuwe (werk belemmerende) filters die zijn ingesteld.
We hebben daarbij voorgesteld dat er een apart netwerk komt voor leerlingen (met fortinet) en een voor docenten (met minder filters, zodat we niet in de weg worden gezeten).

IT beweert dat dit niet kan.
Voor ik hier tegenin ga wil ik eerst even de pro's vragen (jullie dus) of dit wel mogelijk is en/of dit op jullie vestiging gebeurd.

Ik heb zelfs thuis een gastnetwerk met beperkingen en een eigen netwerk zonder.

Kan iemand hierover toelichten wat ik misschien over het hoofd zie?

Bram

Beste antwoord (via Bramtweakers op 19-12-2023 15:56)


  • Invisible_man
  • Registratie: Juni 2006
  • Laatst online: 13:57
Zou je niet beter een goed verhaal moeten gaan houden over waar je nu tegen aanloopt en welke beperkingen belemmerend voor je zijn? Hoe iets technisch opgelost moet gaan worden (zoals separate netwerken) mogen dan mensen die daar voor geleerd hebben zich over buigen, zolang jij maar kan wat jij nodig hebt. Dat komt ook naar IT een stukje minder belerend over en zet hun aan zet om met een oplossing te komen in plaats van dat jij als niet specialist met allemaal ideeën komt waar hun niets in zien.

Alle reacties


Acties:
  • Beste antwoord
  • +6 Henk 'm!

  • Invisible_man
  • Registratie: Juni 2006
  • Laatst online: 13:57
Zou je niet beter een goed verhaal moeten gaan houden over waar je nu tegen aanloopt en welke beperkingen belemmerend voor je zijn? Hoe iets technisch opgelost moet gaan worden (zoals separate netwerken) mogen dan mensen die daar voor geleerd hebben zich over buigen, zolang jij maar kan wat jij nodig hebt. Dat komt ook naar IT een stukje minder belerend over en zet hun aan zet om met een oplossing te komen in plaats van dat jij als niet specialist met allemaal ideeën komt waar hun niets in zien.

Acties:
  • 0 Henk 'm!

  • bramassendorp
  • Registratie: December 2013
  • Laatst online: 13:02
Ligt er denk ik aan, hoe je gaat detecteren van wie een "device" is, maar met de hoeveelheid informatie hierboven, valt er niet veel over te zeggen.

In principe, als je leerlingen en docenten op een apart netwerk zet, moet het lukken.

Acties:
  • 0 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 22-09 12:35

MAX3400

XBL: OctagonQontrol

Alles kan!

Fortinet is overigens de fabrikant; dat zegt niet over de shared/dedicated apparatuur die jullie afnemen bij de externe leverancier. En daarmee valt & steeds veel met "wat betaal je" vs. "wat mag je verwachten".
Kan iemand hierover toelichten wat ik misschien over het hoofd zie?
Hoor- en wederhoor; ik zou maar eens op zoek gaan naar een SLA en de afgenomen produkten & instellingen. Pas dan kan "men" een oordeel vellen of het simpel / moeilijk / onmogelijk is om jouw initiele wens van meerdere netwerken in te willigen

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • 0 Henk 'm!

  • Crahsystor
  • Registratie: Februari 2009
  • Laatst online: 11:01
Alles is mogelijk. Maar meer werk is meer kosten. Daarom zal het praktisch moeilijk worden. Twee netwerken aanbieden en zelf docenten laten wisselen daartussen zou denk ik wel kunnen.

Maar misschien is het handig om wat casussen uit te werken waaruit blijkt dat het (te) belemmerend werkt. Zolang er functioneel geen probleem is is er natuurlijk geen reden om er geld tegenaan te gooien. (Vanuit financieel oogpunt)

Addicted to silent computing


Acties:
  • 0 Henk 'm!

  • Bazvv
  • Registratie: December 2007
  • Laatst online: 04:38
Aparte netwerken is niet eens nodig, je kan op basis van gebruikersnaam/groepen aparte filters instellen.

Wat bedoel je precies met filters?
Op Fortigate firewall heb je filters op basis van website categorie zoals bijvoorbeeld geweld, filesharing etc.
https://www.fortiguard.com/webfilter/categories

Je hebt ook file filters die bepaalde file extensies blokkeren.

Daarnaast wordt er nog SSL inspecite gedaan op verkeer wat voor bepaalde websites/diensten zaken stuk maakt.

Acties:
  • 0 Henk 'm!

  • Qwerty-273
  • Registratie: Oktober 2001
  • Nu online

Qwerty-273

Meukposter

***** ***

Alles kan, maar aangezien je met een externe partij te maken hebt, kunnen daar opeens wel dubbele kosten voor gerekend worden. Je zal toch echt de beperkingen waar je tegenaan loopt op tafel moeten leggen. Welk werk wordt nu belemmerd en op welke manier. Krijg dat duidelijk op papier (ook van collega's) en leg dat dan neer bij de organisatie om daar een oplossing voor te bedenken. Aparte netwerken is een mogelijkheid. Maar dan ben je al de weg ingeslagen om een bepaalde oplossing te bedenken. Zet eerst de problemen op papier.

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.


Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 13:39

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Geef gewoon functioneel aan waar je tegenaan loopt, en wat je graag zou willen... Dan mag de leverende partij daar maar een oplossing voor verzinnen.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • Oon
  • Registratie: Juni 2019
  • Niet online

Oon

Hele simpele oplossing is twee netwerken; <school>_medewerkers en <school>_gast, waarbij het gastnetwerk ook is waar je fysiek op zit als je in bijv. de mediatheek achter een PC kruipt, en medewerkers het netwerk is waar evt. dedicated PC's van medewerkers op aangesloten zijn (zoals de balie).
Er kan gewerkt worden met filters obv MAC-adres om onbedoelde apparaten te weren van het fysieke netwerk, die zijn wel te spoofen maar dan moet je al wat voorkennis hebben en dan zal zo'n filtertje je ook niet tegenhouden.

Voor wifi kan er dan gebruik gemaakt worden van domein authenticatie, je logt dan gewoon in met je gebruikersnaam en wachtwoord om überhaupt op het netwerk te komen.


Daarnaast kan er ook binnen één wifi-netwerk met die manier van authenticatie gewoon de keuze gemaakt worden welke filter wordt toegepast. Geen enkele reden dat dat technisch onmogelijk zou zijn.
Ik zou er echter absoluut niet vanuit gaan dat een beetje systeembeheerder op een school hier kennis van heeft, dus dan moet je al snel een consultant van een derde partij laten langskomen.

Acties:
  • 0 Henk 'm!

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Bramtweakers schreef op dinsdag 19 december 2023 @ 15:16:
Ik moet binnenkort in de medezeggingsraad advies geven over de nieuwe (werk belemmerende) filters die zijn ingesteld.
Goed bezig!
We hebben daarbij voorgesteld dat er een apart netwerk komt voor leerlingen (met fortinet) en een voor docenten (met minder filters, zodat we niet in de weg worden gezeten).
Niet doen. Zie: https://xyproblem.info

De actuele opbrengst van mijn Tibber Homevolt


Acties:
  • +2 Henk 'm!

  • Bramtweakers
  • Registratie: Mei 2019
  • Laatst online: 15-09 12:50
Zo kijk, dat zijn een hoop reacties waar ik goed wat mee kan.
Uitstekend. We zullen inderdaad geen opties moeten aanbieden maar aangeven wat we graag willen.
Het XYproblem had ik nog niet van gehoord, maar ik ga hem zeker onthouden.

Wel fijn om te horen dat het dus blijkbaar fysiek niet onmogelijk is, al kost het misschien wel extra geld.

Acties:
  • 0 Henk 'm!

  • D-dark
  • Registratie: Januari 2008
  • Laatst online: 11:58
De middenweg is meer bepalen wat wel nodig is of gewhitelist kan worden.

Zijn er bijvoorbeeld bepaalde sites waar iedereen dus ook de leerlingen bij moeten, dan kan je die laten whitelisten.
Wil je dat alleen leerkrachten etc er bij komen dan kan je dat aangeven bij ICT, die mogen dan bepalen hoe dat geregeld kan worden. Een paar oplossingen zijn: Apart netwerk, mac adressen, wachtwoord intoetsen etcetera

Dus eerst inventariseren wat de problemen zijn.
Dan bekijken wat de opties zijn om dat te verhelpen.
Proces afspreken hoe omte gaan in de toekomst als er nieuwe aanpassingen nodig zijn.

Wat je wil vermijden is in de valkuil trappen van we hebben een probleem, we maken een apart netwerk want dat is volgens ons de oplossing. Terwijl dat misschien niet de beste oplossing is om het probleem optelossen

Acties:
  • 0 Henk 'm!

  • NESFreak
  • Registratie: December 2009
  • Laatst online: 23-09 18:32
Vraag anders een van de leerlingen hoe ze om het huidige systeem heen werken. Dat lukte iedereen bij mij op de middelbare school 20 jaar geleden ook.

En tegenwoordig hebben ze natuurlijk allemaal een data abonnement, dus kunnen ze met hun telefoon überhaupt al overal bij.
Pagina: 1