Hallo StevenTomcat, sorry, das ich mich einmische.
Wir pflegen Schulen mit Linux, bei denen das Verwaltungsnetzwerk unter Windows7 und einem DSL-Router läuft. Genau wie bei allen Schulen. ☺
Damit Du das ohne große Schwierigkeiten mit dem IT-Bereich bzw. dem EDV-Betreuer der Schulen in Deiner Ecke über die Bühne bringst, musst Du ein paar Dinge beachten.
Verwaltungs- und Schülernetzwerk sind zu trennen. Wie von Dir gewünscht! Es müssen verschiedene Techniken eingesetzt werden, damit die Schüler keine "Schmuddelseiten" aufrufen dürfen. Ein Zugriff vom Schülernetzwerk zum Verwaltungsnetzwerk muss blockiert werden können. Ein Zugriff vom Verwaltungsnetzwerk zum Schülernetzwerk dagegen wird toleriert, wenn dieser gesichert ist. WindowsXP als Schülerrechner sollten vermieden werden.
Bei uns sieht das in dem Fall immer so aus:
Es wird ein Linux-Security-Gateway (LSG) aufgestellt, dieses hat zwei Netzwerkkarten. Die GRÜNE Netzwerkkarte versorgt das Schülernetzwerk. Die ROTE Netzwerkkarte wird mit einer festen IP an den DSL-Router gelegt und bezieht DNS und Gateway vom DSL-Router.
Das LSG besteht aus einen IP-COP V2.x (aktuell V2.09). Genaueres findest Du im Internet. Dort sind alle Techniken enthalten um diese Vorschriften einzuhalten. In den Schulen die betreut werden, wurden die WindowsXP gegen XUBUNTU 12.04LTS (seit kurzem 14.04LTS) und installierten WINE ausgetauscht. Die Lernprogramme lassen sich oft mit wenig Aufwand migrieren. BUDENBERG, LWS8/9, FrohesLernen usw. sind kein Problem. Alles andere wird von Linux gestellt. Wir verwenden, wenn es mehrere Linux-Rechner sind z.B. einen davon als APT-CACHER, damit nicht jeder Linux-Rechner immer wieder die gleichen Pakete aus dem Internet zieht. Aus weiteren Alt-Rechnern lassen sich problemlos FREENAS-Systeme erstellen, die als zentraler Datenspeicher dienen. Bei vielen Rechnern (>20) sollte man an ein Verwaltungsprogramm wie M23 denken. Mit aktiven OPEN-VPN lässt sich dann von jedem Verwaltungsrechner ein Tunnel ins Schülernetzwerk ziehen um z.B. Fernwartung (per VNC) oder komplettes Klassenzimmer-Monitoring (EPOPTES) durchführen.
Du kannst Dich aber auch mal mit Linux-Musternet oder SKOLELINUX oder ARKTUR beschäftigen.
Bye HS