Wiki-Quellcode von WLAN (HBK)

Version 46.1 von Udo Dettmann am 2024/01/04 09:06

Zeige letzte Bearbeiter
1 (% class="auto-cursor-target" %)
2
3
4 {{panel borderStyle="solid" title="Inhalt"}}
5 {{toc/}}
6 {{/panel}}
7
8
9 = ⚠ Zertifikatswechsel für das "HBK-BS"-WLAN-Netz am 9.1.2024 =
10
11 Dieses betrifft NICHT die Nutzung des "eduroam"-WLANs.
12
13 {{warning title="**Zertifikatwechsel für die HBK-BS SSID**"}}
14 == (% style="color:#ff0000" %)**Wichtige Hinweise zum Wechsel des Zertifikats am 9.1.2024**(%%) ==
15
16 Turnusmäßig läuft das Zertifikat für den "HBK-BS"-WLAN-Authentifizierungsserver "radius2.hbk-bs.de" am 9.1.2024 ab. Das Dez. IT wird das Zertifikat durch ein neues Zertifikat ersetzen. Da sich diesmal auch das sog. Root-Zertifikat ändert (Comodo AAA Certificate Services), sind einige Punkte zu beachten:
17
18 **Ist Ihr "HBK-BS"-WLAN-Profil auf Ihrem Endgerät mit dem __alten "T-Telesec Global Root Class 2"__ Zertifikat eingerichtet - dies trifft auf alle Profile zu, die vor dem 9.1.2024 erstellt wurden - müssen Sie ab 9.1.2024 die Konfiguration des "HBK-BS"-WLAN-Profils auf Ihrem Gerät neu einrichten.**
19
20 **Bitte gehen Sie dazu wie folgt vor:**
21
22 1. Ist bereits ein HBK-BS//-//Profil mit dem alten Zertifikat auf dem mobilen Endgerät vorhanden, so __muss__ dieses unter OSX und Android zunächst gelöscht werden. Dies trifft auf alle Profile zu die vor dem 9.1.2024 erstellt wurden.
23 Beispiele:
24 __Entfernen des Profils bzw. des Netzwerks "HBK-BS" unter OSX__
25 Öffnen Sie die **"Systemeinstellungen"** und wählen Sie im Punkt **"Datenschutz & Sicherheit"** den Eintrag **"Profil"**. In der Auflistung öffnen Sie das zu löschende Profil und können es mit der Schaltfäche **"Profil löschen"** entfernen.
26 1. __Entfernen des Profils bzw. des Netzwerks "HBK-BS" unter Android__
27 Öffnen Sie **"Einstellungen"** und wählen Sie unter **"Netzwerk & Internet" "WLAN"** aus. Navigieren Sie zu **"gespeicherte Netzwerke"** und tippen Sie auf **"HBK-BS"** und löschen Sie das Profil.
28 1. Schalten Sie Ihr mobiles Endgerät aus und starten es neu.** **
29 1. Bevor Sie sich wieder mit dem "HBK-BS"-WLAN verbinden, müssen Sie das Profil neu einrichten, wie unten beschrieben.
30 {{/warning}}
31
32 (% style="font-size: 22px; color: rgb(255, 0, 0)" %)**Bei Windows beachten Sie bitte:**
33
34 (% style="font-size: 22px; color: rgb(255, 0, 0)" %)**Sobald sich das Anmeldefenster öffnet, haben Sie 15 Sekunden Zeit um Ihre Anmeldedaten einzutragen!**
35
36
37 = Eduroam-Netz =
38
39 Der Zugang zum WLAN erfolgt über das eduroam-Netz - eduroam steht für Education Roaming. Ihr Vorteil, Sie können sich mit Ihren Hochschulzugangsdaten (**zugangskennung@hbk-bs.de** und Passwort) an allen Forschungseinrichtungen, die an eduroam angeschlossen sind, direkt einloggen und benötigen dort keinen Gastaccount mehr. Im Gegenzug können sich Angehörige anderer eduroam-Standorte mit den Zugangsdaten ihrer Einrichtung/Hochschule am WLAN anmelden. Je nach Betriebssystem müssen Gäste ggf. noch das Zertifikate-Paket der Hochschule installieren, um eine sichere und vertrauenswürdige Verbindung mit dem Serversystem der Hochschule herstellen zu können.
40
41 Eine Liste der eduroam-Standorte können Sie unter folgenden Links abrufen:
42
43 * [[internationale eduroam-Standorte>>url:http://www.eduroam.org/||shape="rect"]]
44
45
46 {{info}}
47 Netzwerklaufwerke stehen im eduroam WLAN nicht zur Verfügung. Im eduroam-Netz nutzen Sie das Portal für den Zugriff auf Ihre Server-Dateien oder tunneln das Netz mit einem VPN-Tool (openVPN oder Tunnelblick).
48
49 Bei Fragen und Problemen wenden Sie sich an die Mitarbeiter*innen des Service Desk.
50 {{/info}}
51
52 == Automatische Einrichtung mit den eduroam CAT-Tools ==
53
54 {{success}}
55 **Tools zum Einrichten des WLAN-Zugangs für das eduroam-Netz**
56
57 Die eduroam CAT-Tools zum Einrichten des WLAN-Zuganges für verschiedene Betriebssysteme stehen auf [[https:~~/~~/cat.eduroam.org/>>url:https://cat.eduroam.org/]] zum Download zur Verfügung und müssen nach dem 25.4.2023 15 Uhr heruntergeladen worden sein. Ältere Installationsprogramme beinhalten jetzt veraltete Zertifikate und führen nicht zum Ziel.
58
59 Unter Android muss vorher zusätzlich aus dem Play Store die App "eduroam CAT" geladen werden, damit die Konfiguration mit dem eduroam CAT-Tool durchgeführt werden kann.
60
61 Diese Konfiguration läuft weitgehend automatisiert ab. Sie benötigen außerdem noch Ihre Zugangsdaten zur IT-Infrastruktur. Diese finden Sie auf der Account-Bescheinigung der Hochschule. Sie müssen Ihre Zugangskennung (id123456) in Kombination mit dem Realm __@hbk-bs.de__ eingeben und das aktuell gültige Passwort verwenden z.B. id123456€hbk-bs.de - bitte nicht Ihre E-Mail-Adresse oder nur Ihren Benutzer*innen-Namen verwenden.
62
63 **Bitte beachten:** Die Tools sind an die jeweilige Einrichtung gebunden. Das bedeutet, dass die Tools der HBK ausschließlich von Hochschulangehörigen der HBK genutzt werden können.
64 {{/success}}
65
66
67
68 **Seite mit den eduroam CAT-Tools aufrufen**
69
70 [[image:image-20220411163554-1.png]]
71
72 Über den Link [[https:~~/~~/cat.eduroam.org/>>url:https://cat.eduroam.org/||shape="rect"]] können Sie die Tools für die Hochschule aufrufen.
73
74 (1) Klicken Sie auf den Button.
75
76
77 [[image:image-20220411163603-2.png]]
78
79 Als Angehörige der HBK wählen Sie "Hochschule für Bildende Künste Braunschweig" aus. Wichtig ist, dass Sie Ihre Heimatorganisation wählen, auch wenn Sie unterwegs an einer anderen Hochschule zu Gast sind.
80
81
82 [[image:image-20220411163614-3.png]]
83
84 Klicken Sie auf "Weiter".
85
86
87 [[image:1682435162937-263.png]]
88
89 (1) Es wird das zum verwendeten Endgerät passende Tool angeboten. Lesen Sie vor dem Download erst die weiteren Informationen. Diese erhalten Sie durch einen Klick auf den Informations-Button.
90
91 (2) Um ein Tool für ein anderes Betriebssystem herunterzuladen, klicken Sie auf "Einen anderen Installer auswählen".
92
93
94 Nach dem Start des Tools werden Ihnen zwei Informationsseiten angezeigt (Beispiel für Windows):
95
96 [[image:1682435253535-896.png]]
97
98 Bestätigen Sie mit "**Weiter".**
99
100
101 [[image:1682435281157-232.png]]
102
103 Bestätigen Sie mit "**OK**".
104
105
106 [[image:1682435358832-390.png]]
107
108 (1) Geben Sie als Benutzername Ihre Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung __@hbk-bs.de__ ein. (% style="color:#ff0000" %)(Bitte nicht verwechseln mit der E-Mail-Adresse!)
109
110 (2) Als Passwort geben Sie bitte das aktuelle Passwort Ihres Hochschulaccounts ein.
111
112 (3) Klicken Sie auf "Installieren".
113
114
115 (% class="confluence-embedded-file-wrapper" %)[[image:attach:CAT-4.jpg]]
116
117 (% class="confluence-embedded-file-wrapper" %)Klicken Sie auf "**Fertigstellen**".
118
119 == Fehlerbehebung bei Windows mit Installationsprogramm von Eduroam ==
120
121 Wenn die Installation im ersten Durchlauf fehlschlägt, löschen Sie bitte alle eduroam-WLANs, die sie bereit auf Ihrem Rechner haben und führen das Installationsprogramm von Eduroam erneut aus.
122
123 (% style="margin-right:auto" %)
124 |(((
125 **Schritt A**
126
127 Rechte Maustaste auf das Netzwerksymbol in der Taskleiste (1) - unabhängig ob LAN oder WLAN
128 )))|[[image:1682437533200-682.png]]
129 |(((
130 **Schritt B**
131
132 "Netzwerk- und Interneteinstellungen öffnen" (1) auswählen
133 )))|[[image:1682437621956-961.png]]
134 |(((
135 **Schritt C**
136
137 "WLAN" (1) und "Bekannte Netzwerke verwalten (2) auswählen
138 )))|[[image:1682437688922-844.png||height="172" width="294"]]
139 |(((
140 **Schritt D**
141
142 alle WLAN-Netze, die mit "eduroam" im Namen zusammenhängen (1) & (2), löschen,
143
144 indem es mit rechts-Klick ausgewählt und mit "Nicht speichern" (3) gelöscht wird.
145 )))|(((
146 [[image:1682438406409-176.png]]
147 )))
148
149
150 == Manuelle Installation ==
151
152 {{warning title="**Hinweis**"}}
153 Eine manuelle Konfiguration des eduroam-WLANs sollten Sie nur durchführen, wenn die automatische Installation über das eduroam CAT-Tool nicht funktioniert oder für das Betriebssystem kein Tool angeboten wird.
154 {{/warning}}
155
156
157 (% class="wrapped" %)
158 (% class="active" %)|=(% class="highlight-blue" colspan="2" data-highlight-colour="blue" %)(% class="highlight-blue" colspan="2" data-highlight-colour="blue" %)
159 (((
160 (% style="text-align: center;" %)
161 **Übersicht der Konfigurationsparameter**
162 )))
163 (% class="active" %)|=(((
164 **Parameter**
165 )))|=(((
166 **Wert**
167 )))
168 |(((
169 SSID
170 )))|(((
171 eduroam
172 )))
173 |(% colspan="1" %)(% colspan="1" %)
174 (((
175 Sicherheitstyp
176 )))|(% colspan="1" %)(% colspan="1" %)
177 (((
178 WPA2-Enterprise
179 )))
180 |(% colspan="1" %)(% colspan="1" %)
181 (((
182 Verschlüsselungstyp
183 )))|(% colspan="1" %)(% colspan="1" %)
184 (((
185 AES
186 )))
187 |(((
188 Sicherheitstyp
189 )))|(((
190 802.1x EAP
191 )))
192 |(((
193 EAP-Methode
194 )))|(((
195 PEAP oder TTLS
196 )))
197 |(((
198 Phase 2-Authentifizierung
199 )))|(((
200 MSCHAP v2
201 )))
202 |(((
203 Root-Zertifikat
204 )))|(((
205 T-Telesec Global Root Class 2
206 )))
207 |(((
208 Identität
209 )))|(((
210 Benutzername@hbk-bs.de (siehe Accountbescheinigung, in der Schreibweise von [[id123456@hbk-bs.de>>mailto:id123456@hbk-bs.de]] - nicht mit der E-Mail-Adresse verwechseln)
211 )))
212 |(((
213 Passwort
214 )))|(((
215 zur Benutzerkennung gehörendes Passwort
216 )))
217 |(% colspan="1" %)(% colspan="1" %)
218 (((
219 Domäne
220 )))|(% colspan="1" %)(% colspan="1" %)
221 (((
222 hbk-bs.de
223 )))
224 |(((
225 Anonyme Identität/Identitätsdatenschutz
226 )))|(((
227 eduroam@hbk-bs.de
228 )))
229 |(((
230 Authentifizierungsserver
231 )))|(((
232 radius.hbk-bs.de
233 )))
234
235 {{info}}
236 Leider ist es uns nicht möglich, für alle mobilen Endgeräte Anleitungen zu erarbeiten. Damit Sie das WLAN der Hochschule nutzen können, muss Ihr mobiles Endgerät als Sicherheitstyp WPA2 Enterprise (Verschlüsselungstyp: AES) unterstützen. Das Zertifikate-Paket der Hochschule muss installiert werden, um eine vertrauenswürdige, sichere und verschlüsselte Verbindung mit den Serversystemen der Hochschule herstellen zu können. Die Zertifikate können Sie hier herunterladen: **[[https:~~/~~/www.ostfalia.de/cms/de/rz/pki/ca/global2/>>url:https://www.ostfalia.de/cms/de/rz/pki/ca/global2/||shape="rect"]]**
237 {{/info}}