hevidar
Goto Top

Internetnutzung über Ticketsystem

Hallo zusammen,
in unserer Schule wollen wir endlich das Internet für Schüler*innen freigeben.
Wir möchten aber das Internet nicht durchgehend freigeben, nur bei Bedarf.
Das heißt:
- die Lehrkraft möchte mit der Klasse Internetrecherche durchführen.
- die SuS sollen im Unterricht sich mit Hilfe einer Videodatei über ein Thema informieren
- usw.
Hat jemand Erfahrung damit oder Ideen, wie man sowas realisieren kann.
Wäre ein Ticketsystem praktikable?
Danke im voraus.

VG
Hevidar

Content-ID: 6103721392

Url: https://administrator.de/contentid/6103721392

Ausgedruckt am: 24.11.2024 um 13:11 Uhr

Snuffchen
Snuffchen 23.02.2023 um 21:54:02 Uhr
Goto Top
Bei uns in der Schule gibt es auch ein Ticket/Voucher-System, in dem Klassen stunden/tagesweise das WLAN nutzen können. Es gibt dann auch noch ein WLAN für die Lehrkräfte ohne diese Einschränkung. Es hat noch nicht mal eine Woche gedauert und 90% der Schüler hatten die Zugangsdaten für das "freie" WLAN herausbekommen. Sowas spricht sich in der Schule echt schnell rum 😂
110135
110135 23.02.2023 um 21:54:45 Uhr
Goto Top
Hi,

sowas nennt sich Captive Portal und ist in nahezu jeder etwas besseren Firewall enthalten.

Ob das praktikabel ist, müsst ihr selbst entscheiden.
Snuffchen
Snuffchen 23.02.2023 um 21:55:37 Uhr
Goto Top
Noch was anderes. Habt ihr Einfluss auf das WLAN, bei uns wird das durch die hoffnungslos überlastete IT-Abteilung des Schulamts verwaltet und betreut. Lokal hat man da wenig (bis auf die Voucher-Erzeugung) bis gar keinen Einfluss darauf.
Hevidar
Hevidar 23.02.2023 um 22:35:52 Uhr
Goto Top
@Snuffchen,
wie funktioniert so ein Ticketsystem? Wer waltet es bei euch?
Ja, ich habe Einfluss auf WLAN, weil IT der Stadt überfordert und überlastet ist.

@110135
wir bekommen einen neuen Windows-Server und einen Firewall. Ich wusste nicht, dass Firawall so ein Ticketsystem anbietet.
VG
Visucius
Visucius 24.02.2023 um 03:49:01 Uhr
Goto Top
Es hat noch nicht mal eine Woche gedauert und 90% der Schüler hatten die Zugangsdaten für das "freie" WLAN herausbekommen
In so nem Umfeld löst man das eher mit ner individuellen Radius-Authentifizierung um das Problem zu umschiffen.
Xaero1982
Xaero1982 24.02.2023 um 07:59:43 Uhr
Goto Top
Zitat von @Visucius:

Es hat noch nicht mal eine Woche gedauert und 90% der Schüler hatten die Zugangsdaten für das "freie" WLAN herausbekommen
In so nem Umfeld löst man das eher mit ner individuellen Radius-Authentifizierung um das Problem zu umschiffen.

Korrekt. Mein Vorgänger hatte das hier auch mit einem simplen Key erledigt, aber das kannte natürlich jeder bzw. konnte easy ausgelesen werden. Nun muss schon ein Schüler das Passwort eines Lehrers haben um reinzukommen - gabs aber auch schon face-smile
Allerdings haben die Lehrer hier inzwischen 2-3 Geräte und das bei ca. 130 Leuten ... das /24 Netz ist bissel voll
TwistedAir
TwistedAir 24.02.2023 um 08:58:51 Uhr
Goto Top
Moin Hevidar,

versuch doch mal mehr über die WLAN-Installation heraus zu bekommen. Wenn selbst eine Fritte ein rudimentäres Ticketsystem mitbringt, ist die Chance nicht schlecht, dass das vor Ort installierte WLAN-System nicht schon von Haus ein Ticketsystem mitbringt.

Gruß
TA
Platypus
Platypus 24.02.2023 um 09:00:57 Uhr
Goto Top
Visucius
Visucius 24.02.2023 um 09:42:39 Uhr
Goto Top
aqui
aqui 24.02.2023 aktualisiert um 09:47:22 Uhr
Goto Top
Es gibt mehrere Möglichkeiten sowas einfach zu lösen.
  • Mit einem Captive Portal. Sprich Schüler oder Gäste landen auf einer Portalseite und müssen sich dann dort authentisieren mit einem Einmalpasswort. Das Einmalpassport kann mit einer bestimten Gültigkeitszeitdauer versehen werden. Beispiele dazu findest du hier.
  • Eine andere Option sind sog. Dynamic Preshared Keys. Das sind zeitlich begrenzte PSKs die man für Einzelnutzer oder Gruppen in einem WLAN vergeben kann. Mehr oder minder haben sie die gleiche Funktion wie die Einmalpasswörter im ersten Beispiel nur ohne eine Portalseite.

Die Kollegen haben es oben schon gesagt: Beide dieser grundlegenden Funktionen haben so gut wie alle WLAN Hersteller in ihren Produkten implementiert und man kann deine Anforderung sehr einfach und unkompliziert mit Bordmitteln lösen. Kommt natürlich etwas auf die verwendete WLAN Hardware und Installation an (Controller basiert oder nicht). Leider machst du dazu aber keinerlei hilfreiche Angaben.
Snuffchen
Snuffchen 24.02.2023 um 10:49:02 Uhr
Goto Top
Hallo @Hevidar,

es ist so wie @aqui im Beitrag über mir schreibt. Es für das Schüler/Klassen-WLAN ein Captive-Portal. Die Vouchers/Ticket vergibt das Sekretariat über eine Verwaltungsseite des Portals. Das Lehrer-WLAN hat einen statischen Schlüssel. Wenigsten ist das WLAN physisch vom Schulleitungsnetz getrennt.
Hevidar
Hevidar 24.02.2023 um 12:19:09 Uhr
Goto Top
Radius Server -Authentifizierung werden wir auch einsetzen.
Mit geht es darum, dass die Schülerinnen nicht durchgehend online seien sollen, nur bei Bedarf im Unterricht.
aqui
aqui 24.02.2023 aktualisiert um 12:29:47 Uhr
Goto Top
Das machst du schlicht und einfach mit zeitgesteuerten Accesslisten oder alternativ, weil du sagst du hast eine Radius Authentisierung dann auch über den Radius oder die Benutzerauthentisierung selber. Die Authentisierung kann immer bestimmen für welche Zeitspanne Logins gültig sind.
Man kann z.B. auch das Schüler WLAN außerhalb der Schulzeiten ganz deaktivieren lassen vom Controller. Es gibt bekanntlich viele Wege nach Rom je nachdem was für genaue Anforderungen du hast!
Crusher79
Crusher79 25.02.2023 um 00:04:07 Uhr
Goto Top
Hallo, berten lassen wäre dann wohl eher besser.

Generell wie die Kollegen schon sagten ist sowas in vielen Produkten mit drin, bzw. lässt sich realisieren.

OPNsense Captive Portal mit vordefinierten Voucher

Da hatte ich mal gefrickelt, um von Extern Name und Passwort zu übergeben. Nach jedem Update wäre es dann aber wieder weg und neu zu integrieren.

Denke du fährst besser mit einen Anbieter in dem Umfeld. Ansonsten sind der Fantasie kaum grenzen gesetzt. Entweder man hinterlegt Zeitpläne im Gerät oder man switched extern via API um. Viele Produkte haben eine API und lassen sich so von Extern steuern: PowerShell mit oder ohne GUI, C# Programme, Batch Script.

In Kombination mit GUI macht eien API die Sache rund und es sind einen kaum Grenzen gesetzt. Wäre dann je nach Produkt auch komplett kostenlos. Verlang nur Know-How.
aqui
aqui 25.02.2023 aktualisiert um 09:18:12 Uhr
Goto Top
Wie geht denn "berten lassen" ?? Hoffentlich nichts Unanständiges... 😉
Da hatte ich mal gefrickelt, um von Extern Name und Passwort zu übergeben.
Ist doch deutlich einfacher und besser mit einem Einmalpasswort / Voucher.
Kann man sehr bequem auch über ein WebGUI per SMS oder Print an die Nutzer verteilen.
Voucher für pfSense online verwalten und optional Voucher per SMS verschicken
Works like a charme...und wird NICHT beim Update überschrieben. (Übrigens hast du da noch einen Dreckfuhler in der Tipp Überschrift!)
Diese Funktion haben aber in der Tat so gut wie alle WLAN Hersteller in ihrer Controllerfunktion integriert.