Quando for usada a arquitetura de rede predefinida, aplicam-se as seguintes regras:
É necessário um, apenas um, servidor principal, o "tjener".
Pode haver centenas de estações de trabalho na rede principal.
Pode haver muitos servidores LTSP na rede principal; estão pré-configuradas duas sub-redes diferentes (DNS, DHCP) no LDAP e podem ser adicionadas mais.
Pode haver centenas de clientes dependentes (thin clients) e/ou estações de trabalho sem disco em cada rede de servidores LTSP.
Pode haver centenas de outras máquinas, sendo-lhes atribuídos endereços IP dinâmicos.
Para acesso à Internet é necessário um encaminhador (router) ou um conversor (gateway) (ver abaixo).
Para ligação à Internet é necessário um encaminhador (router) ou um conversor (gateway) ligado à Internet na interface externa e usando o endereço IP 10.0.0.1 com a máscara de rede 255.0.0.0 na interface interna.
O encaminhador não deve ser ligado a um servidor DHCP; pode ser ligado a um servidor DNS, embora isso não seja necessário – não será utilizado.
Caso esteja disponível um encaminhador, mas o mesmo não possa ser configurado conforme necessário (por a pessoa não ter permissões para o fazer ou por razões técnicas, por exemplo), um computador antigo com duas interfaces de rede pode ser transformado em conversor entre a rede existente e a rede do Debian Edu.
Uma maneira simples é instalar o Debian Edu neste computador; durante a instalação selecionar 'Mínimo' como perfil.
Após a instalação, executar
/usr/share/debian-edu-config/tools/configure-edu-gateway
--firewall <yes|no>
; serão efetuadas as seguintes
alterações:
Alterar o arquivo /etc/network/interfaces.
Alterar o hostname definitivamente para 'gateway'.
Remover scripts supérfluos.
Ativar o encaminhamento IP e da NAT para a rede 10.0.0.0/8.
Instalação de uma barreira [firewall] (opcional).
Se for necessário usar algum equipamento como encaminhador (embedded) ou como ponto de acesso incorporado, recomenda-se o uso do firmware OpenWRT, embora o firmware original do equipamento também possa ser usado, é claro. Usar o firmware original é mais fácil; usar o OpenWRT dá mais opções e controle. Consultar as páginas web do OpenWRT para ver uma lista de equipamento suportado.
É possível usar uma configuração de rede diferente (há um procedimento documentado para tal), mas se a infraestrutura de rede existente não o requerer, recomenda-se que isso não seja feito e que seja usada a arquitetura de rede predefinida.