Administratief & leerlingen netwerk scheiden

Pagina: 1
Acties:
  • 99 views sinds 30-01-2008

  • biest
  • Registratie: Mei 2002
  • Laatst online: 27-02 14:40
Ik wil een school netwerk opzetten.

In het netwerk staan zowel de leerling pc's als de administratieve pc's van directie oa (W98, W2K, WXP). Alle pc's op het netwerken moeten toegang hebben tot het internet via een router.
Beide netwerken moeten gescheiden zijn zodat de leerlingen niet op de administratieve pc's kunnen en omgekeerd, maar beide moeten ze via dezelfde gateway internetten. De router zou via dhcp ip's moeten toekennen aan alle pc's in het netwerk.

Hoe doe ik dit best?
Linux router, hardware router, de netwerken op verschillende subnetten zetten, misschien met VLAN's werken?

  • HermeS
  • Registratie: Maart 2000
  • Laatst online: 14-08 16:31
Asl je echt 100% veiligheid wilt zul je ze echt fysiek gescheiden moeten houden en zul je met twee internet verbindingen moeten werken.

Anders zou je iid twee verschilleden ip rangens kunnen toekennen voor de netwerken en hier op de router een filter voor aanmaken oid.

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 17-08 21:48

Arno

PF5A

Zo moeilijk is dit niet:

• Maak twee gescheiden subnetten met eigen servers printers etc.
• Pak één machine met een willekeurig OS en steek hier drie netwerkkaarten in. Een naar internet, een in het studentennetwerk en een in het docentennetwerk.
• Stel die machine in als proxy of NAT router voor beide netwerken en dan ZO dat er geen verkeer van NAT1 naar NAT2 gaat.

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Verwijderd

Je kunt natuurlijk ook V-lans aanmaken, zoals bijv. ook @home dat doet

alle gebruikers hebben dezelfde gateway, maar gebruikers kunnen elkaar niet benaderen

  • bruto
  • Registratie: Juni 2001
  • Laatst online: 13-07 15:44

bruto

Druktemaker.

Op mijn Vigor 2300 zit een optie voor twee verschillende subnetten.
Hiermee kunnen de gebruikers dus niet tegen elkaar blaten, maar wel gezellig internetten.
http://www.draytek.nl/hel...00&fw=2.00a&show=enet.sht

The more you know, the more you know you don't know.


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 17-08 21:12

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > NT

Braaikamer - Smoke&BBQ


  • biest
  • Registratie: Mei 2002
  • Laatst online: 27-02 14:40
BRuTo, die Vigor 2300 is wat ik zoek precies. Met een linux router pc kan dit ook maar een router (bakje) is beter. Wat kost die router?

  • jadjong
  • Registratie: Juli 2001
  • Niet online
bennebiest schreef op 07 February 2003 @ 15:25:
BRuTo, die Vigor 2300 is wat ik zoek precies. Met een linux router pc kan dit ook maar een router (bakje) is beter. Wat kost die router?
Zie prijskijker :)
pricewatch: Draytek Vigor 2300 VPN

[ Voor 8% gewijzigd door jadjong op 07-02-2003 15:37 ]


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 10:02

TrailBlazer

Karnemelk FTW

Verwijderd schreef op 07 February 2003 @ 12:00:
Je kunt natuurlijk ook V-lans aanmaken, zoals bijv. ook @home dat doet

alle gebruikers hebben dezelfde gateway, maar gebruikers kunnen elkaar niet benaderen
Vlans bieden geen veiligheid op laag3 dus dit klopt niet hoe @Home dit dan heeft geregeld weet ik niet maar met VLANS kan je enkel verschillende broadcast domains maken op een switch

Verwijderd

TrailBlazer schreef op 07 February 2003 @ 16:15:
[...]

Vlans bieden geen veiligheid op laag3 dus dit klopt niet hoe @Home dit dan heeft geregeld weet ik niet maar met VLANS kan je enkel verschillende broadcast domains maken op een switch
weet je dit wel zeker, ze hebben daar natuurlijk geen beunhaas switches, ik heb het eens onderzocht, en daar kwam uit dat ze vlans gebruiken daar voor, ik zal het artikel er eens bij zoeken, wait a minute.

kweet nog wel dat dat topic me toen niet in dank werd afgenomen.

Verwijderd

Is hier vanochtend iemand gebeld door het Luzac College Groningen?

Kán bijna geen toeval zijn dit :)

Verwijderd

Je zou ook twee gateways neer kunnen zetten en de internetdraad door middel van een splitter (weet niet hoe zo'n ding heet) splitsen.

Ze krijgen allebei een signaal door en kunnen zelf ook een signaal doorgeven. Maar de gesplitte draaden kunnen elkaar niet "zien". Het blijft dus fysiek gescheiden.

Die blokjes (splitters) haal je voor € 1,- bij een electrozaak, aan de ene kant 1 rj45 plug en aan de andere kant 2 rj45 pluggen.

Het enige nadeel is dat je 2 gateways nodig hebt.

Verwijderd

Zo'n splitter werkt zeer zeker niet. Je loopt dan helemaal vol met collisions ed. Dat werkt echt niet, en vind ik ook geen oplossing voor een school. Daar moet et toch wel professioneel afgehandeld worden IMO. Ik zou voor de oplossing van Traag gaan. En zet ze iig in een ander subnet, dit scheelt al een heleboel..

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 10:02

TrailBlazer

Karnemelk FTW

Verwijderd schreef op 07 February 2003 @ 16:19:
[...]


weet je dit wel zeker, ze hebben daar natuurlijk geen beunhaas switches, ik heb het eens onderzocht, en daar kwam uit dat ze vlans gebruiken daar voor, ik zal het artikel er eens bij zoeken, wait a minute.

kweet nog wel dat dat topic me toen niet in dank werd afgenomen.
He zou kunnen dat ze layer 3 switches hebben een soort tussenvorm van een switch en een router het zou best kunnen dat die dit wel kunnen

  • Hurricane
  • Registratie: April 2000
  • Laatst online: 17-08 10:43

Hurricane

Alles is anders dan het lijkt!

Je kan op een oude pc Clarkconnect installeren. check hier voor meer informatie.
Clarkconnect is een Linux distributie met een webinterface en zeer makkelijk te installeren, zelfs voor een linux n00b.

Verwijderd

Ik heb dit als volgt bij mij op school opgelost.
switch1: zakelijk 192.20.2.x
switch2: leerlingen 192.168.6.x
ClarkConnect: nic1: 10.0.0.x,
nic2: 192.20.2x, 192.168.6.x


ClarkConnect met 2 netwerkkaarten: 1 voor ADSL-modem, 1 voor m'n LAN.
LAN-touwtje gaat in m'n zakelijke switch1.
Via Webmin van CC op de interne NIC een 2e IP-adres aangemaakt.
Hierdoor luistert de internet NIC van CC dus naar 2 segmenten.
Je moet dan alleen squid.conf aanpassen door daar een segment bij te voegen en dat segment internettoegang te geven.
Als je CC dan als Transparant proxy instelt, kunnen alle clients via de Default Gateway internetten.
En het leuke is: beide netwerken zijn fysiek gescheiden!
Kan je hier een handleiding over mailen...

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 17-08 21:12

Koffie

Koffiebierbrouwer

Braaimeneer

Thx, maar dit topic is alweer een tijdje oud hoor :z

Braaikamer - Smoke&BBQ

Pagina: 1

Dit topic is gesloten.