Wiki-Quellcode von WLAN (HBK)
Version 46.2 von Udo Dettmann am 2024/01/08 12:16
Zeige letzte Bearbeiter
| author | version | line-number | content |
|---|---|---|---|
| 1 | (% class="auto-cursor-target" %) | ||
| 2 | |||
| 3 | |||
| 4 | {{panel borderStyle="solid" title="Inhalt"}} | ||
| 5 | {{toc/}} | ||
| 6 | {{/panel}} | ||
| 7 | |||
| 8 | |||
| 9 | = ⚠ Zertifikatswechsel für das "HBK-BS"-WLAN-Netz am 9.1.2024 = | ||
| 10 | |||
| 11 | Dieses betrifft NICHT die Nutzung des "eduroam"-WLANs. | ||
| 12 | |||
| 13 | {{warning title="**Zertifikatwechsel für die HBK-BS SSID**"}} | ||
| 14 | == (% style="color:#ff0000" %)**Wichtige Hinweise zum Wechsel des Zertifikats am 9.1.2024**(%%) == | ||
| 15 | |||
| 16 | Turnusmäßig läuft das Zertifikat für den "HBK-BS"-WLAN-Authentifizierungsserver "radius2.hbk-bs.de" am 9.1.2024 ab. Das Dez. IT wird das Zertifikat durch ein neues Zertifikat ersetzen. Da sich diesmal auch das sog. Root-Zertifikat ändert (Comodo AAA Certificate Services), sind einige Punkte zu beachten: | ||
| 17 | |||
| 18 | **Ist Ihr "HBK-BS"-WLAN-Profil auf Ihrem Endgerät mit dem __alten "T-Telesec Global Root Class 2"__ Zertifikat eingerichtet - dies trifft auf alle Profile zu, die vor dem 9.1.2024 erstellt wurden - müssen Sie ab 9.1.2024 die Konfiguration des "HBK-BS"-WLAN-Profils auf Ihrem Gerät neu einrichten.** | ||
| 19 | |||
| 20 | **Bitte gehen Sie dazu wie folgt vor:** | ||
| 21 | |||
| 22 | 1. Ist bereits ein HBK-BS//-//Profil mit dem alten Zertifikat auf dem mobilen Endgerät vorhanden, so __muss__ dieses unter OSX und Android zunächst gelöscht werden. Dies trifft auf alle Profile zu die vor dem 9.1.2024 erstellt wurden. | ||
| 23 | Beispiele: | ||
| 24 | __Entfernen des Profils bzw. des Netzwerks "HBK-BS" unter OSX__ | ||
| 25 | Öffnen Sie die **"Systemeinstellungen"** und wählen Sie im Punkt **"Datenschutz & Sicherheit"** den Eintrag **"Profil"**. In der Auflistung öffnen Sie das zu löschende Profil und können es mit der Schaltfäche **"Profil löschen"** entfernen. | ||
| 26 | 1. __Entfernen des Profils bzw. des Netzwerks "HBK-BS" unter Android__ | ||
| 27 | Öffnen Sie **"Einstellungen"** und wählen Sie unter **"Netzwerk & Internet" "WLAN"** aus. Navigieren Sie zu **"gespeicherte Netzwerke"** und tippen Sie auf **"HBK-BS"** und löschen Sie das Profil. | ||
| 28 | 1. Schalten Sie Ihr mobiles Endgerät aus und starten es neu.** ** | ||
| 29 | 1. Bevor Sie sich wieder mit dem "HBK-BS"-WLAN verbinden, müssen Sie das Profil neu einrichten, wie unten beschrieben. | ||
| 30 | {{/warning}} | ||
| 31 | |||
| 32 | |||
| 33 | = WLAN-Netze an der HBK = | ||
| 34 | |||
| 35 | Wireless Local Area Network, kurz WLAN, ist ein kabelloses lokales Netzwerk und wird oft auch als Funknetz bezeichnet. | ||
| 36 | |||
| 37 | An der HBK stehen zwei WLAN-Netze zur Auswahl: | ||
| 38 | |||
| 39 | * **eduroam** | ||
| 40 | * **HBK-BS** | ||
| 41 | |||
| 42 | {{warning}} | ||
| 43 | Bitte beachten Sie, dass sowohl für die Anmeldung an "eduroam" als auch für eine Anmeldung im "HBK-BS" WLAN sich der Benutzername immer aus Ihrer Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung __**id~*~*~*~**@hbk-bs.de**__ zusammensetzt (bitte nicht verwechseln mit der E-Mail-Adresse). Kennwort ist das aktuelle Passwort Ihres Hochschulaccounts. | ||
| 44 | {{/warning}} | ||
| 45 | |||
| 46 | (% style="color:#ff0000; font-size:22px" %)**Bei Windows beachten Sie bitte:** | ||
| 47 | |||
| 48 | (% style="color:#ff0000; font-size:22px" %)**Sobald sich das Anmeldefenster öffnet, haben Sie 15 Sekunden Zeit um Ihre Anmeldedaten einzutragen!** | ||
| 49 | |||
| 50 | |||
| 51 | = "HBK-BS"-WLAN = | ||
| 52 | |||
| 53 | {{success}} | ||
| 54 | Das "HBK-BS"-WLAN-Netz steht ausschließlich nur für die Angehörigen der Hochschule zur Verfügung, die über einen gültigen HBK-Account verfügen. | ||
| 55 | |||
| 56 | Über dieses WLAN-Netz ist auch der Zugriff auf die persönlichen Speicherbereiche und auf das Copy-Print-System der Hochschule möglich. Eine VPN-Verbindung ist für den Zugriff aus diesem Netz nicht erforderlich. | ||
| 57 | {{/success}} | ||
| 58 | |||
| 59 | __**Allgemeine Konfigurationsparameter für das "Ostfalia"-WLAN**__ | ||
| 60 | |||
| 61 | |=((( | ||
| 62 | Konfigurationsparameter | ||
| 63 | )))|=(% colspan="1" %)((( | ||
| 64 | HBK-BS - Netz | ||
| 65 | ))) | ||
| 66 | |=((( | ||
| 67 | SSID | ||
| 68 | )))|(% colspan="1" %)((( | ||
| 69 | **HBK-BS** | ||
| 70 | ))) | ||
| 71 | |=((( | ||
| 72 | Sicherheitstyp | ||
| 73 | )))|(% colspan="1" %)((( | ||
| 74 | WPA2 Enterprise | ||
| 75 | ))) | ||
| 76 | |=((( | ||
| 77 | Verschlüsselungstyp | ||
| 78 | )))|(% colspan="1" %)((( | ||
| 79 | AES | ||
| 80 | ))) | ||
| 81 | |=((( | ||
| 82 | Sicherheitsprotokoll | ||
| 83 | )))|(% colspan="1" %)((( | ||
| 84 | 802.1X EAP | ||
| 85 | ))) | ||
| 86 | |=((( | ||
| 87 | EAP-Methode | ||
| 88 | )))|(% colspan="1" %)((( | ||
| 89 | PEAP __**(oder**__ TTLS) | ||
| 90 | ))) | ||
| 91 | |=((( | ||
| 92 | Phase 2-Authentifizierung | ||
| 93 | )))|(% colspan="1" %)((( | ||
| 94 | MSCHAP v2 | ||
| 95 | ))) | ||
| 96 | |=(% colspan="1" %)((( | ||
| 97 | Root-Zertifikat | ||
| 98 | )))|(% colspan="1" %)((( | ||
| 99 | Comodo AAA Certificate Services | ||
| 100 | ))) | ||
| 101 | |=((( | ||
| 102 | Anonyme Identität | ||
| 103 | )))|(% colspan="1" %)((( | ||
| 104 | **anonymous@hbk-bs.de** | ||
| 105 | ))) | ||
| 106 | |=((( | ||
| 107 | Benutzerkennung | ||
| 108 | )))|(% colspan="1" %)((( | ||
| 109 | //Zugangskennung//**@hbk-bs.de** (siehe Accountbescheinigung) | ||
| 110 | ))) | ||
| 111 | |=((( | ||
| 112 | Passwort | ||
| 113 | )))|(% colspan="1" %)((( | ||
| 114 | das dazugehörige aktuelle Passwort | ||
| 115 | ))) | ||
| 116 | |=((( | ||
| 117 | Radiusserver | ||
| 118 | )))|(% colspan="1" %)((( | ||
| 119 | **radius2.hbk-bs.de** | ||
| 120 | ))) | ||
| 121 | |=Domäne|(% colspan="1" %)**hbk-bs.de** | ||
| 122 | |||
| 123 | |||
| 124 | = Eduroam-Netz = | ||
| 125 | |||
| 126 | Der Zugang zum WLAN erfolgt über das eduroam-Netz - eduroam steht für Education Roaming. Ihr Vorteil, Sie können sich mit Ihren Hochschulzugangsdaten (**zugangskennung@hbk-bs.de** und Passwort) an allen Forschungseinrichtungen, die an eduroam angeschlossen sind, direkt einloggen und benötigen dort keinen Gastaccount mehr. Im Gegenzug können sich Angehörige anderer eduroam-Standorte mit den Zugangsdaten ihrer Einrichtung/Hochschule am WLAN anmelden. Je nach Betriebssystem müssen Gäste ggf. noch das Zertifikate-Paket der Hochschule installieren, um eine sichere und vertrauenswürdige Verbindung mit dem Serversystem der Hochschule herstellen zu können. | ||
| 127 | |||
| 128 | Eine Liste der eduroam-Standorte können Sie unter folgenden Links abrufen: | ||
| 129 | |||
| 130 | * [[internationale eduroam-Standorte>>url:http://www.eduroam.org/||shape="rect"]] | ||
| 131 | |||
| 132 | |||
| 133 | {{info}} | ||
| 134 | Netzwerklaufwerke stehen im eduroam WLAN nicht zur Verfügung. Im eduroam-Netz nutzen Sie das Portal für den Zugriff auf Ihre Server-Dateien oder tunneln das Netz mit einem VPN-Tool (openVPN oder Tunnelblick). | ||
| 135 | |||
| 136 | Bei Fragen und Problemen wenden Sie sich an die Mitarbeiter*innen des Service Desk. | ||
| 137 | {{/info}} | ||
| 138 | |||
| 139 | == Automatische Einrichtung mit den eduroam CAT-Tools == | ||
| 140 | |||
| 141 | {{success}} | ||
| 142 | **Tools zum Einrichten des WLAN-Zugangs für das eduroam-Netz** | ||
| 143 | |||
| 144 | Die eduroam CAT-Tools zum Einrichten des WLAN-Zuganges für verschiedene Betriebssysteme stehen auf [[https:~~/~~/cat.eduroam.org/>>url:https://cat.eduroam.org/]] zum Download zur Verfügung und müssen nach dem 25.4.2023 15 Uhr heruntergeladen worden sein. Ältere Installationsprogramme beinhalten jetzt veraltete Zertifikate und führen nicht zum Ziel. | ||
| 145 | |||
| 146 | Unter Android muss vorher zusätzlich aus dem Play Store die App "eduroam CAT" geladen werden, damit die Konfiguration mit dem eduroam CAT-Tool durchgeführt werden kann. | ||
| 147 | |||
| 148 | Diese Konfiguration läuft weitgehend automatisiert ab. Sie benötigen außerdem noch Ihre Zugangsdaten zur IT-Infrastruktur. Diese finden Sie auf der Account-Bescheinigung der Hochschule. Sie müssen Ihre Zugangskennung (id123456) in Kombination mit dem Realm __@hbk-bs.de__ eingeben und das aktuell gültige Passwort verwenden z.B. id123456€hbk-bs.de - bitte nicht Ihre E-Mail-Adresse oder nur Ihren Benutzer*innen-Namen verwenden. | ||
| 149 | |||
| 150 | **Bitte beachten:** Die Tools sind an die jeweilige Einrichtung gebunden. Das bedeutet, dass die Tools der HBK ausschließlich von Hochschulangehörigen der HBK genutzt werden können. | ||
| 151 | {{/success}} | ||
| 152 | |||
| 153 | |||
| 154 | |||
| 155 | **Seite mit den eduroam CAT-Tools aufrufen** | ||
| 156 | |||
| 157 | [[image:image-20220411163554-1.png]] | ||
| 158 | |||
| 159 | Über den Link [[https:~~/~~/cat.eduroam.org/>>url:https://cat.eduroam.org/||shape="rect"]] können Sie die Tools für die Hochschule aufrufen. | ||
| 160 | |||
| 161 | (1) Klicken Sie auf den Button. | ||
| 162 | |||
| 163 | |||
| 164 | [[image:image-20220411163603-2.png]] | ||
| 165 | |||
| 166 | Als Angehörige der HBK wählen Sie "Hochschule für Bildende Künste Braunschweig" aus. Wichtig ist, dass Sie Ihre Heimatorganisation wählen, auch wenn Sie unterwegs an einer anderen Hochschule zu Gast sind. | ||
| 167 | |||
| 168 | |||
| 169 | [[image:image-20220411163614-3.png]] | ||
| 170 | |||
| 171 | Klicken Sie auf "Weiter". | ||
| 172 | |||
| 173 | |||
| 174 | [[image:1682435162937-263.png]] | ||
| 175 | |||
| 176 | (1) Es wird das zum verwendeten Endgerät passende Tool angeboten. Lesen Sie vor dem Download erst die weiteren Informationen. Diese erhalten Sie durch einen Klick auf den Informations-Button. | ||
| 177 | |||
| 178 | (2) Um ein Tool für ein anderes Betriebssystem herunterzuladen, klicken Sie auf "Einen anderen Installer auswählen". | ||
| 179 | |||
| 180 | |||
| 181 | Nach dem Start des Tools werden Ihnen zwei Informationsseiten angezeigt (Beispiel für Windows): | ||
| 182 | |||
| 183 | [[image:1682435253535-896.png]] | ||
| 184 | |||
| 185 | Bestätigen Sie mit "**Weiter".** | ||
| 186 | |||
| 187 | |||
| 188 | [[image:1682435281157-232.png]] | ||
| 189 | |||
| 190 | Bestätigen Sie mit "**OK**". | ||
| 191 | |||
| 192 | |||
| 193 | [[image:1682435358832-390.png]] | ||
| 194 | |||
| 195 | (1) Geben Sie als Benutzername Ihre Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung __@hbk-bs.de__ ein. (% style="color:#ff0000" %)(Bitte nicht verwechseln mit der E-Mail-Adresse!) | ||
| 196 | |||
| 197 | (2) Als Passwort geben Sie bitte das aktuelle Passwort Ihres Hochschulaccounts ein. | ||
| 198 | |||
| 199 | (3) Klicken Sie auf "Installieren". | ||
| 200 | |||
| 201 | |||
| 202 | (% class="confluence-embedded-file-wrapper" %)[[image:attach:CAT-4.jpg]] | ||
| 203 | |||
| 204 | (% class="confluence-embedded-file-wrapper" %)Klicken Sie auf "**Fertigstellen**". | ||
| 205 | |||
| 206 | == Fehlerbehebung bei Windows mit Installationsprogramm von Eduroam == | ||
| 207 | |||
| 208 | Wenn die Installation im ersten Durchlauf fehlschlägt, löschen Sie bitte alle eduroam-WLANs, die sie bereit auf Ihrem Rechner haben und führen das Installationsprogramm von Eduroam erneut aus. | ||
| 209 | |||
| 210 | (% style="margin-right:auto" %) | ||
| 211 | |((( | ||
| 212 | **Schritt A** | ||
| 213 | |||
| 214 | Rechte Maustaste auf das Netzwerksymbol in der Taskleiste (1) - unabhängig ob LAN oder WLAN | ||
| 215 | )))|[[image:1682437533200-682.png]] | ||
| 216 | |((( | ||
| 217 | **Schritt B** | ||
| 218 | |||
| 219 | "Netzwerk- und Interneteinstellungen öffnen" (1) auswählen | ||
| 220 | )))|[[image:1682437621956-961.png]] | ||
| 221 | |((( | ||
| 222 | **Schritt C** | ||
| 223 | |||
| 224 | "WLAN" (1) und "Bekannte Netzwerke verwalten (2) auswählen | ||
| 225 | )))|[[image:1682437688922-844.png||height="172" width="294"]] | ||
| 226 | |((( | ||
| 227 | **Schritt D** | ||
| 228 | |||
| 229 | alle WLAN-Netze, die mit "eduroam" im Namen zusammenhängen (1) & (2), löschen, | ||
| 230 | |||
| 231 | indem es mit rechts-Klick ausgewählt und mit "Nicht speichern" (3) gelöscht wird. | ||
| 232 | )))|((( | ||
| 233 | [[image:1682438406409-176.png]] | ||
| 234 | ))) | ||
| 235 | |||
| 236 | == Manuelle Installation == | ||
| 237 | |||
| 238 | {{warning title="**Hinweis**"}} | ||
| 239 | Eine manuelle Konfiguration des eduroam-WLANs sollten Sie nur durchführen, wenn die automatische Installation über das eduroam CAT-Tool nicht funktioniert oder für das Betriebssystem kein Tool angeboten wird. | ||
| 240 | {{/warning}} | ||
| 241 | |||
| 242 | |||
| 243 | (% class="wrapped" %) | ||
| 244 | (% class="active" %)|=(% class="highlight-blue" colspan="2" data-highlight-colour="blue" %)(% class="highlight-blue" colspan="2" data-highlight-colour="blue" %) | ||
| 245 | ((( | ||
| 246 | (% style="text-align: center;" %) | ||
| 247 | **Übersicht der Konfigurationsparameter** | ||
| 248 | ))) | ||
| 249 | (% class="active" %)|=((( | ||
| 250 | **Parameter** | ||
| 251 | )))|=((( | ||
| 252 | **Wert** | ||
| 253 | ))) | ||
| 254 | |((( | ||
| 255 | SSID | ||
| 256 | )))|((( | ||
| 257 | eduroam | ||
| 258 | ))) | ||
| 259 | |(% colspan="1" %)(% colspan="1" %) | ||
| 260 | ((( | ||
| 261 | Sicherheitstyp | ||
| 262 | )))|(% colspan="1" %)(% colspan="1" %) | ||
| 263 | ((( | ||
| 264 | WPA2-Enterprise | ||
| 265 | ))) | ||
| 266 | |(% colspan="1" %)(% colspan="1" %) | ||
| 267 | ((( | ||
| 268 | Verschlüsselungstyp | ||
| 269 | )))|(% colspan="1" %)(% colspan="1" %) | ||
| 270 | ((( | ||
| 271 | AES | ||
| 272 | ))) | ||
| 273 | |((( | ||
| 274 | Sicherheitstyp | ||
| 275 | )))|((( | ||
| 276 | 802.1x EAP | ||
| 277 | ))) | ||
| 278 | |((( | ||
| 279 | EAP-Methode | ||
| 280 | )))|((( | ||
| 281 | PEAP oder TTLS | ||
| 282 | ))) | ||
| 283 | |((( | ||
| 284 | Phase 2-Authentifizierung | ||
| 285 | )))|((( | ||
| 286 | MSCHAP v2 | ||
| 287 | ))) | ||
| 288 | |((( | ||
| 289 | Root-Zertifikat | ||
| 290 | )))|Comodo AAA Certificate Services | ||
| 291 | |((( | ||
| 292 | Identität | ||
| 293 | )))|((( | ||
| 294 | Benutzername@hbk-bs.de (siehe Accountbescheinigung, in der Schreibweise von [[id123456@hbk-bs.de>>mailto:id123456@hbk-bs.de]] - nicht mit der E-Mail-Adresse verwechseln) | ||
| 295 | ))) | ||
| 296 | |((( | ||
| 297 | Passwort | ||
| 298 | )))|((( | ||
| 299 | zur Benutzerkennung gehörendes Passwort | ||
| 300 | ))) | ||
| 301 | |(% colspan="1" %)(% colspan="1" %) | ||
| 302 | ((( | ||
| 303 | Domäne | ||
| 304 | )))|(% colspan="1" %)(% colspan="1" %) | ||
| 305 | ((( | ||
| 306 | hbk-bs.de | ||
| 307 | ))) | ||
| 308 | |((( | ||
| 309 | Anonyme Identität/Identitätsdatenschutz | ||
| 310 | )))|((( | ||
| 311 | anonymous@hbk-bs.de | ||
| 312 | ))) | ||
| 313 | |((( | ||
| 314 | Authentifizierungsserver | ||
| 315 | )))|((( | ||
| 316 | radius.hbk-bs.de | ||
| 317 | ))) | ||
| 318 | |||
| 319 | {{info}} | ||
| 320 | Leider ist es uns nicht möglich, für alle mobilen Endgeräte Anleitungen zu erarbeiten. Damit Sie das WLAN der Hochschule nutzen können, muss Ihr mobiles Endgerät als Sicherheitstyp WPA2 Enterprise (Verschlüsselungstyp: AES) unterstützen. Das Zertifikate-Paket der Hochschule muss installiert werden, um eine vertrauenswürdige, sichere und verschlüsselte Verbindung mit den Serversystemen der Hochschule herstellen zu können. Die Zertifikate können Sie hier herunterladen: **[[https:~~/~~/www.ostfalia.de/cms/de/rz/pki/ca/global2/>>url:https://www.ostfalia.de/cms/de/rz/pki/ca/global2/||shape="rect"]]** | ||
| 321 | {{/info}} |