Direkten Internetzugang ermöglichen

Ab und zu kommt es vor, dass die Clients direkten Internetzugang benötigen. Ist der Schulserver als Internetgateway der Schule installiert, kann dieser direkten Internetzugang erlauben.

Vorübergehende Freischaltung eines Raumes

Ein Lehrer kann im Raum in dem er sich befindet den direkten Internetzugang über die Administrationsweboberfläche freischalten:

Für Lehrer -> Zugangsrechte -> Erweiterte Einstellungen

Direkten Internetzugang : erlauben -> Zugangsrechte setzen

Der Administrator kann den direkten Internetzugang über die Administrationsweboberfläche für alle Räume freischalten:

Sicherheit -> Zugangsrechte -> Schulraum wählen

Direkten Internetzugang : erlauben -> Zugangsrechte setzen

Dauerhafte Freischaltung von Räumen

Der Administrator kann den direkten Internetzugang über die Administrationsweboberfläche für jeden einzelnen Raum dauerhaft freischalten:

Sicherheit -> Zugangsrechte -> Schulraum wählen -> Zugangszeitplan

Setzten Sie den gewünschten Zeitpunkt und die gewünschte Zugangsrechte -> Eintragen

 

Nun werden jeden Tag zu dem gegebenen Zeitpunkt die gewünschten Rechte gesetzt. Sie können zu verschiedenen Zeitpunkten verschiedene Rechte setzten.

 

Dauerhafte Freischaltung von bestimmten Ports

In den beiden o.g. Fällen wird ein voller Internetzugang für die Clients ermöglicht, dass heisst es sind alle Ports nach außen offen. (Nicht aber umgekehrt.)

 

Wenn Sie nur bestimmte Ports öffnen möchten (z.B. die POP3 IMAP und SMTP Ports für eMail-Clients) müssen Sie die Firewall des OpenSchoolServers anpassen. Diese befindet sich in der Datei: /etc/sysconfig/SuSEfirewall2.

 

So schaltet man die eMail-Ports für die Clients aus dem IP-Adressenbereich 192.168.2.0/24 frei:

 

  • FW_ROUTE="yes"
  • FW_MASQUERADE="yes"
  • FW_MASQ_NETS="192.168.2.0/24,0/0,tcp,25 192.168.2.0/24,0/0,tcp,110 192.168.2.0/24,0/0,tcp,143 192.168.2.0/24,0/0,tcp,465 192.168.2.0/24,0/0,tcp,993 192.168.2.0/24,0/0,tcp,995"

Bitte beachten Sie, dass die Einträge für FW_MASQ_NETS in einer Zeile sein müssen.

Anschließend starten Sie die Firewall mit dem Befehl

SuSEfirewall2 start

neu.

Zuletzt aktualisiert am 26.06.2014 von admin.

Zurück