Wiki-Quellcode von WLAN (HBK)

Version 46.2 von Udo Dettmann am 2024/01/08 12:16

Zeige letzte Bearbeiter
1 (% class="auto-cursor-target" %)
2
3
4 {{panel borderStyle="solid" title="Inhalt"}}
5 {{toc/}}
6 {{/panel}}
7
8
9 = ⚠ Zertifikatswechsel für das "HBK-BS"-WLAN-Netz am 9.1.2024 =
10
11 Dieses betrifft NICHT die Nutzung des "eduroam"-WLANs.
12
13 {{warning title="**Zertifikatwechsel für die HBK-BS SSID**"}}
14 == (% style="color:#ff0000" %)**Wichtige Hinweise zum Wechsel des Zertifikats am 9.1.2024**(%%) ==
15
16 Turnusmäßig läuft das Zertifikat für den "HBK-BS"-WLAN-Authentifizierungsserver "radius2.hbk-bs.de" am 9.1.2024 ab. Das Dez. IT wird das Zertifikat durch ein neues Zertifikat ersetzen. Da sich diesmal auch das sog. Root-Zertifikat ändert (Comodo AAA Certificate Services), sind einige Punkte zu beachten:
17
18 **Ist Ihr "HBK-BS"-WLAN-Profil auf Ihrem Endgerät mit dem __alten "T-Telesec Global Root Class 2"__ Zertifikat eingerichtet - dies trifft auf alle Profile zu, die vor dem 9.1.2024 erstellt wurden - müssen Sie ab 9.1.2024 die Konfiguration des "HBK-BS"-WLAN-Profils auf Ihrem Gerät neu einrichten.**
19
20 **Bitte gehen Sie dazu wie folgt vor:**
21
22 1. Ist bereits ein HBK-BS//-//Profil mit dem alten Zertifikat auf dem mobilen Endgerät vorhanden, so __muss__ dieses unter OSX und Android zunächst gelöscht werden. Dies trifft auf alle Profile zu die vor dem 9.1.2024 erstellt wurden.
23 Beispiele:
24 __Entfernen des Profils bzw. des Netzwerks "HBK-BS" unter OSX__
25 Öffnen Sie die **"Systemeinstellungen"** und wählen Sie im Punkt **"Datenschutz & Sicherheit"** den Eintrag **"Profil"**. In der Auflistung öffnen Sie das zu löschende Profil und können es mit der Schaltfäche **"Profil löschen"** entfernen.
26 1. __Entfernen des Profils bzw. des Netzwerks "HBK-BS" unter Android__
27 Öffnen Sie **"Einstellungen"** und wählen Sie unter **"Netzwerk & Internet" "WLAN"** aus. Navigieren Sie zu **"gespeicherte Netzwerke"** und tippen Sie auf **"HBK-BS"** und löschen Sie das Profil.
28 1. Schalten Sie Ihr mobiles Endgerät aus und starten es neu.** **
29 1. Bevor Sie sich wieder mit dem "HBK-BS"-WLAN verbinden, müssen Sie das Profil neu einrichten, wie unten beschrieben.
30 {{/warning}}
31
32
33 = WLAN-Netze an der HBK =
34
35 Wireless Local Area Network, kurz WLAN, ist ein kabelloses lokales Netzwerk und wird oft auch als Funknetz bezeichnet.
36
37 An der HBK stehen zwei WLAN-Netze zur Auswahl:
38
39 * **eduroam**
40 * **HBK-BS**
41
42 {{warning}}
43 Bitte beachten Sie, dass sowohl für die Anmeldung an "eduroam" als auch für eine Anmeldung im "HBK-BS" WLAN sich der Benutzername immer aus Ihrer Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung __**id~*~*~*~**@hbk-bs.de**__ zusammensetzt (bitte nicht verwechseln mit der E-Mail-Adresse). Kennwort ist das aktuelle Passwort Ihres Hochschulaccounts.
44 {{/warning}}
45
46 (% style="color:#ff0000; font-size:22px" %)**Bei Windows beachten Sie bitte:**
47
48 (% style="color:#ff0000; font-size:22px" %)**Sobald sich das Anmeldefenster öffnet, haben Sie 15 Sekunden Zeit um Ihre Anmeldedaten einzutragen!**
49
50
51 = "HBK-BS"-WLAN =
52
53 {{success}}
54 Das "HBK-BS"-WLAN-Netz steht ausschließlich nur für die Angehörigen der Hochschule zur Verfügung, die über einen gültigen HBK-Account verfügen.
55
56 Über dieses WLAN-Netz ist auch der Zugriff auf die persönlichen Speicherbereiche und auf das Copy-Print-System der Hochschule möglich. Eine VPN-Verbindung ist für den Zugriff aus diesem Netz nicht erforderlich.
57 {{/success}}
58
59 __**Allgemeine Konfigurationsparameter für das "Ostfalia"-WLAN**__
60
61 |=(((
62 Konfigurationsparameter
63 )))|=(% colspan="1" %)(((
64 HBK-BS - Netz
65 )))
66 |=(((
67 SSID
68 )))|(% colspan="1" %)(((
69 **HBK-BS**
70 )))
71 |=(((
72 Sicherheitstyp
73 )))|(% colspan="1" %)(((
74 WPA2 Enterprise
75 )))
76 |=(((
77 Verschlüsselungstyp
78 )))|(% colspan="1" %)(((
79 AES
80 )))
81 |=(((
82 Sicherheitsprotokoll
83 )))|(% colspan="1" %)(((
84 802.1X EAP
85 )))
86 |=(((
87 EAP-Methode
88 )))|(% colspan="1" %)(((
89 PEAP __**(oder**__ TTLS)
90 )))
91 |=(((
92 Phase 2-Authentifizierung
93 )))|(% colspan="1" %)(((
94 MSCHAP v2
95 )))
96 |=(% colspan="1" %)(((
97 Root-Zertifikat
98 )))|(% colspan="1" %)(((
99 Comodo AAA Certificate Services
100 )))
101 |=(((
102 Anonyme Identität
103 )))|(% colspan="1" %)(((
104 **anonymous@hbk-bs.de**
105 )))
106 |=(((
107 Benutzerkennung
108 )))|(% colspan="1" %)(((
109 //Zugangskennung//**@hbk-bs.de** (siehe Accountbescheinigung)
110 )))
111 |=(((
112 Passwort
113 )))|(% colspan="1" %)(((
114 das dazugehörige aktuelle Passwort
115 )))
116 |=(((
117 Radiusserver
118 )))|(% colspan="1" %)(((
119 **radius2.hbk-bs.de**
120 )))
121 |=Domäne|(% colspan="1" %)**hbk-bs.de**
122
123
124 = Eduroam-Netz =
125
126 Der Zugang zum WLAN erfolgt über das eduroam-Netz - eduroam steht für Education Roaming. Ihr Vorteil, Sie können sich mit Ihren Hochschulzugangsdaten (**zugangskennung@hbk-bs.de** und Passwort) an allen Forschungseinrichtungen, die an eduroam angeschlossen sind, direkt einloggen und benötigen dort keinen Gastaccount mehr. Im Gegenzug können sich Angehörige anderer eduroam-Standorte mit den Zugangsdaten ihrer Einrichtung/Hochschule am WLAN anmelden. Je nach Betriebssystem müssen Gäste ggf. noch das Zertifikate-Paket der Hochschule installieren, um eine sichere und vertrauenswürdige Verbindung mit dem Serversystem der Hochschule herstellen zu können.
127
128 Eine Liste der eduroam-Standorte können Sie unter folgenden Links abrufen:
129
130 * [[internationale eduroam-Standorte>>url:http://www.eduroam.org/||shape="rect"]]
131
132
133 {{info}}
134 Netzwerklaufwerke stehen im eduroam WLAN nicht zur Verfügung. Im eduroam-Netz nutzen Sie das Portal für den Zugriff auf Ihre Server-Dateien oder tunneln das Netz mit einem VPN-Tool (openVPN oder Tunnelblick).
135
136 Bei Fragen und Problemen wenden Sie sich an die Mitarbeiter*innen des Service Desk.
137 {{/info}}
138
139 == Automatische Einrichtung mit den eduroam CAT-Tools ==
140
141 {{success}}
142 **Tools zum Einrichten des WLAN-Zugangs für das eduroam-Netz**
143
144 Die eduroam CAT-Tools zum Einrichten des WLAN-Zuganges für verschiedene Betriebssysteme stehen auf [[https:~~/~~/cat.eduroam.org/>>url:https://cat.eduroam.org/]] zum Download zur Verfügung und müssen nach dem 25.4.2023 15 Uhr heruntergeladen worden sein. Ältere Installationsprogramme beinhalten jetzt veraltete Zertifikate und führen nicht zum Ziel.
145
146 Unter Android muss vorher zusätzlich aus dem Play Store die App "eduroam CAT" geladen werden, damit die Konfiguration mit dem eduroam CAT-Tool durchgeführt werden kann.
147
148 Diese Konfiguration läuft weitgehend automatisiert ab. Sie benötigen außerdem noch Ihre Zugangsdaten zur IT-Infrastruktur. Diese finden Sie auf der Account-Bescheinigung der Hochschule. Sie müssen Ihre Zugangskennung (id123456) in Kombination mit dem Realm __@hbk-bs.de__ eingeben und das aktuell gültige Passwort verwenden z.B. id123456€hbk-bs.de - bitte nicht Ihre E-Mail-Adresse oder nur Ihren Benutzer*innen-Namen verwenden.
149
150 **Bitte beachten:** Die Tools sind an die jeweilige Einrichtung gebunden. Das bedeutet, dass die Tools der HBK ausschließlich von Hochschulangehörigen der HBK genutzt werden können.
151 {{/success}}
152
153
154
155 **Seite mit den eduroam CAT-Tools aufrufen**
156
157 [[image:image-20220411163554-1.png]]
158
159 Über den Link [[https:~~/~~/cat.eduroam.org/>>url:https://cat.eduroam.org/||shape="rect"]] können Sie die Tools für die Hochschule aufrufen.
160
161 (1) Klicken Sie auf den Button.
162
163
164 [[image:image-20220411163603-2.png]]
165
166 Als Angehörige der HBK wählen Sie "Hochschule für Bildende Künste Braunschweig" aus. Wichtig ist, dass Sie Ihre Heimatorganisation wählen, auch wenn Sie unterwegs an einer anderen Hochschule zu Gast sind.
167
168
169 [[image:image-20220411163614-3.png]]
170
171 Klicken Sie auf "Weiter".
172
173
174 [[image:1682435162937-263.png]]
175
176 (1) Es wird das zum verwendeten Endgerät passende Tool angeboten. Lesen Sie vor dem Download erst die weiteren Informationen. Diese erhalten Sie durch einen Klick auf den Informations-Button.
177
178 (2) Um ein Tool für ein anderes Betriebssystem herunterzuladen, klicken Sie auf "Einen anderen Installer auswählen".
179
180
181 Nach dem Start des Tools werden Ihnen zwei Informationsseiten angezeigt (Beispiel für Windows):
182
183 [[image:1682435253535-896.png]]
184
185 Bestätigen Sie mit "**Weiter".**
186
187
188 [[image:1682435281157-232.png]]
189
190 Bestätigen Sie mit "**OK**".
191
192
193 [[image:1682435358832-390.png]]
194
195 (1) Geben Sie als Benutzername Ihre Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung __@hbk-bs.de__ ein. (% style="color:#ff0000" %)(Bitte nicht verwechseln mit der E-Mail-Adresse!)
196
197 (2) Als Passwort geben Sie bitte das aktuelle Passwort Ihres Hochschulaccounts ein.
198
199 (3) Klicken Sie auf "Installieren".
200
201
202 (% class="confluence-embedded-file-wrapper" %)[[image:attach:CAT-4.jpg]]
203
204 (% class="confluence-embedded-file-wrapper" %)Klicken Sie auf "**Fertigstellen**".
205
206 == Fehlerbehebung bei Windows mit Installationsprogramm von Eduroam ==
207
208 Wenn die Installation im ersten Durchlauf fehlschlägt, löschen Sie bitte alle eduroam-WLANs, die sie bereit auf Ihrem Rechner haben und führen das Installationsprogramm von Eduroam erneut aus.
209
210 (% style="margin-right:auto" %)
211 |(((
212 **Schritt A**
213
214 Rechte Maustaste auf das Netzwerksymbol in der Taskleiste (1) - unabhängig ob LAN oder WLAN
215 )))|[[image:1682437533200-682.png]]
216 |(((
217 **Schritt B**
218
219 "Netzwerk- und Interneteinstellungen öffnen" (1) auswählen
220 )))|[[image:1682437621956-961.png]]
221 |(((
222 **Schritt C**
223
224 "WLAN" (1) und "Bekannte Netzwerke verwalten (2) auswählen
225 )))|[[image:1682437688922-844.png||height="172" width="294"]]
226 |(((
227 **Schritt D**
228
229 alle WLAN-Netze, die mit "eduroam" im Namen zusammenhängen (1) & (2), löschen,
230
231 indem es mit rechts-Klick ausgewählt und mit "Nicht speichern" (3) gelöscht wird.
232 )))|(((
233 [[image:1682438406409-176.png]]
234 )))
235
236 == Manuelle Installation ==
237
238 {{warning title="**Hinweis**"}}
239 Eine manuelle Konfiguration des eduroam-WLANs sollten Sie nur durchführen, wenn die automatische Installation über das eduroam CAT-Tool nicht funktioniert oder für das Betriebssystem kein Tool angeboten wird.
240 {{/warning}}
241
242
243 (% class="wrapped" %)
244 (% class="active" %)|=(% class="highlight-blue" colspan="2" data-highlight-colour="blue" %)(% class="highlight-blue" colspan="2" data-highlight-colour="blue" %)
245 (((
246 (% style="text-align: center;" %)
247 **Übersicht der Konfigurationsparameter**
248 )))
249 (% class="active" %)|=(((
250 **Parameter**
251 )))|=(((
252 **Wert**
253 )))
254 |(((
255 SSID
256 )))|(((
257 eduroam
258 )))
259 |(% colspan="1" %)(% colspan="1" %)
260 (((
261 Sicherheitstyp
262 )))|(% colspan="1" %)(% colspan="1" %)
263 (((
264 WPA2-Enterprise
265 )))
266 |(% colspan="1" %)(% colspan="1" %)
267 (((
268 Verschlüsselungstyp
269 )))|(% colspan="1" %)(% colspan="1" %)
270 (((
271 AES
272 )))
273 |(((
274 Sicherheitstyp
275 )))|(((
276 802.1x EAP
277 )))
278 |(((
279 EAP-Methode
280 )))|(((
281 PEAP oder TTLS
282 )))
283 |(((
284 Phase 2-Authentifizierung
285 )))|(((
286 MSCHAP v2
287 )))
288 |(((
289 Root-Zertifikat
290 )))|Comodo AAA Certificate Services
291 |(((
292 Identität
293 )))|(((
294 Benutzername@hbk-bs.de (siehe Accountbescheinigung, in der Schreibweise von [[id123456@hbk-bs.de>>mailto:id123456@hbk-bs.de]] - nicht mit der E-Mail-Adresse verwechseln)
295 )))
296 |(((
297 Passwort
298 )))|(((
299 zur Benutzerkennung gehörendes Passwort
300 )))
301 |(% colspan="1" %)(% colspan="1" %)
302 (((
303 Domäne
304 )))|(% colspan="1" %)(% colspan="1" %)
305 (((
306 hbk-bs.de
307 )))
308 |(((
309 Anonyme Identität/Identitätsdatenschutz
310 )))|(((
311 anonymous@hbk-bs.de
312 )))
313 |(((
314 Authentifizierungsserver
315 )))|(((
316 radius.hbk-bs.de
317 )))
318
319 {{info}}
320 Leider ist es uns nicht möglich, für alle mobilen Endgeräte Anleitungen zu erarbeiten. Damit Sie das WLAN der Hochschule nutzen können, muss Ihr mobiles Endgerät als Sicherheitstyp WPA2 Enterprise (Verschlüsselungstyp: AES) unterstützen. Das Zertifikate-Paket der Hochschule muss installiert werden, um eine vertrauenswürdige, sichere und verschlüsselte Verbindung mit den Serversystemen der Hochschule herstellen zu können. Die Zertifikate können Sie hier herunterladen: **[[https:~~/~~/www.ostfalia.de/cms/de/rz/pki/ca/global2/>>url:https://www.ostfalia.de/cms/de/rz/pki/ca/global2/||shape="rect"]]**
321 {{/info}}