Wiki-Quellcode von WLAN (HBK)

Version 49.1 von Udo Dettmann am 2024/01/08 12:37

Zeige letzte Bearbeiter
1 (% class="auto-cursor-target" %)
2
3
4 {{panel borderStyle="solid" title="Inhalt"}}
5 {{toc/}}
6 {{/panel}}
7
8
9 = ⚠ Zertifikatswechsel für das "HBK-BS"-WLAN-Netz am 9.1.2024 =
10
11 Dieses betrifft NICHT die Nutzung des "eduroam"-WLANs.
12
13 {{warning title="**Zertifikatwechsel für die HBK-BS SSID**"}}
14 == (% style="color:#ff0000" %)**Wichtige Hinweise zum Wechsel des Zertifikats am 9.1.2024**(%%) ==
15
16 Turnusmäßig läuft das Zertifikat für den "HBK-BS"-WLAN-Authentifizierungsserver "radius2.hbk-bs.de" am 9.1.2024 ab. Das Dez. IT wird das Zertifikat durch ein neues Zertifikat ersetzen. Da sich diesmal auch das sog. Root-Zertifikat ändert (Comodo AAA Certificate Services), sind einige Punkte zu beachten:
17
18 **Ist Ihr "HBK-BS"-WLAN-Profil auf Ihrem Endgerät mit dem __alten "T-Telesec Global Root Class 2"__ Zertifikat eingerichtet - dies trifft auf alle Profile zu, die vor dem 9.1.2024 erstellt wurden - müssen Sie ab 9.1.2024 die Konfiguration des "HBK-BS"-WLAN-Profils auf Ihrem Gerät neu einrichten.**
19
20 **Bitte gehen Sie dazu wie folgt vor:**
21
22 1. Ist bereits ein HBK-BS//-//Profil mit dem alten Zertifikat auf dem mobilen Endgerät vorhanden, so __muss__ dieses unter OSX und Android zunächst gelöscht werden. Dies trifft auf alle Profile zu die vor dem 9.1.2024 erstellt wurden.
23 Beispiele:
24 __Entfernen des Profils bzw. des Netzwerks "HBK-BS" unter OSX__
25 Öffnen Sie die **"Systemeinstellungen"** und wählen Sie im Punkt **"Datenschutz & Sicherheit"** den Eintrag **"Profil"**. In der Auflistung öffnen Sie das zu löschende Profil und können es mit der Schaltfäche **"Profil löschen"** entfernen.
26 1. __Entfernen des Profils bzw. des Netzwerks "HBK-BS" unter Android__
27 Öffnen Sie **"Einstellungen"** und wählen Sie unter **"Netzwerk & Internet" "WLAN"** aus. Navigieren Sie zu **"gespeicherte Netzwerke"** und tippen Sie auf **"HBK-BS"** und löschen Sie das Profil.
28 1. Schalten Sie Ihr mobiles Endgerät aus und starten es neu.** **
29 1. Bevor Sie sich wieder mit dem "HBK-BS"-WLAN verbinden, müssen Sie das Profil neu einrichten, wie unten beschrieben.
30 {{/warning}}
31
32
33 = WLAN-Netze an der HBK =
34
35 Wireless Local Area Network, kurz WLAN, ist ein kabelloses lokales Netzwerk und wird oft auch als Funknetz bezeichnet.
36
37 An der HBK stehen zwei WLAN-Netze zur Auswahl:
38
39 * **eduroam**
40 * **HBK-BS**
41
42 {{warning}}
43 Bitte beachten Sie, dass sowohl für die Anmeldung an "eduroam" als auch für eine Anmeldung im "HBK-BS" WLAN sich der Benutzername immer aus Ihrer Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung __**id~*~*~*~**@hbk-bs.de**__ zusammensetzt (bitte nicht verwechseln mit der E-Mail-Adresse). Kennwort ist das aktuelle Passwort Ihres Hochschulaccounts.
44 {{/warning}}
45
46 (% style="color:#ff0000; font-size:22px" %)**Bei Windows beachten Sie bitte:**
47
48 (% style="color:#ff0000; font-size:22px" %)**Sobald sich das Anmeldefenster öffnet, haben Sie 15 Sekunden Zeit um Ihre Anmeldedaten einzutragen!**
49
50
51 = "HBK-BS"-WLAN =
52
53 {{success}}
54 Das "HBK-BS"-WLAN-Netz steht ausschließlich nur für die Angehörigen der Hochschule zur Verfügung, die über einen gültigen HBK-Account verfügen.
55
56 Über dieses WLAN-Netz ist auch der Zugriff auf die persönlichen Speicherbereiche und auf das Copy-Print-System der Hochschule möglich. Eine VPN-Verbindung ist für den Zugriff aus diesem Netz nicht erforderlich.
57 {{/success}}
58
59 __**Allgemeine Konfigurationsparameter für das "HBK-BS"-WLAN**__
60
61 |=(((
62 Konfigurationsparameter
63 )))|=(% colspan="1" %)(((
64 HBK-BS - Netz
65 )))
66 |=(((
67 SSID
68 )))|(% colspan="1" %)(((
69 **HBK-BS**
70 )))
71 |=(((
72 Sicherheitstyp
73 )))|(% colspan="1" %)(((
74 WPA2 Enterprise
75 )))
76 |=(((
77 Verschlüsselungstyp
78 )))|(% colspan="1" %)(((
79 AES
80 )))
81 |=(((
82 Sicherheitsprotokoll
83 )))|(% colspan="1" %)(((
84 802.1X EAP
85 )))
86 |=(((
87 EAP-Methode
88 )))|(% colspan="1" %)(((
89 PEAP __**(oder**__ TTLS)
90 )))
91 |=(((
92 Phase 2-Authentifizierung
93 )))|(% colspan="1" %)(((
94 MSCHAP v2
95 )))
96 |=(% colspan="1" %)(((
97 Root-Zertifikat
98 )))|(% colspan="1" %)(((
99 Comodo AAA Certificate Services
100 )))
101 |=(((
102 Anonyme Identität
103 )))|(% colspan="1" %)(((
104 **anonymous@hbk-bs.de**
105 )))
106 |=(((
107 Benutzerkennung
108 )))|(% colspan="1" %)(((
109 //Zugangskennung//**@hbk-bs.de** (siehe Accountbescheinigung)
110 )))
111 |=(((
112 Passwort
113 )))|(% colspan="1" %)(((
114 das dazugehörige aktuelle Passwort
115 )))
116 |=(((
117 Radiusserver
118 )))|(% colspan="1" %)(((
119 **radius2.hbk-bs.de**
120 )))
121 |=Domäne|(% colspan="1" %)**hbk-bs.de**
122
123
124 == "HBK-BS"-WLAN - Konfigurationsanleitung für Windows 10 ==
125
126 [[image:attach:ow-01.jpg]]
127
128 (1) Klicken Sie mit der rechten Maustaste auf das WLAN-Symbol.
129
130 (2) Klicken Sie dann auf **"Netzwerk- und Interneteinstellungen öffnen"**.
131
132 [[image:image-20220411163203-1.png]]
133
134 (1) Klicken Sie auf **"WLAN"**.
135
136
137 [[image:attach:ow-3.png||height="486" width="400"]]
138
139 (1) Klicken Sie auf **"Bekannte Netzwerke verwalten"**.
140
141
142 [[image:attach:ow-4.png||height="389" width="400"]]
143
144 (1) Klicken Sie auf **"Neues Netzwerk hinzufügen"**.
145
146
147 [[image:attach:ow-5.png||height="646" width="400"]]
148
149 (1) Geben Sie als Netzwerkname **"HBK-BS"** ein.
150
151 (2) Wählen Sie den Sicherheitstyp **"WPA2 Enterprise AES"** aus.
152
153 (3) Wählen Sie als EAP-Methode **"Geschütztes EAP (PEAP)"** aus.
154
155 (4) Wählen Sie als Authentifizierungsmethode **"Gesichertes Kennwort (EAP-MSCHAP v2)"** aus.
156
157 (5) Setzen Sie keinen Haken bei den beiden Auswahlkästchen.
158
159 (6) Klicken Sie auf **"Speichern"**.
160
161
162 [[image:attach:ow-6.png||height="692" width="400"]]
163
164 (1) Klicken Sie auf das WLAN-Symbol.
165
166 (2) Wählen Sie **"Automatisch Verbinden"**.
167
168 (3) Klicken Sie auf **"Verbinden"**.
169
170
171 [[image:attach:ow-7.png||height="552" width="400"]]
172
173 (% style="color:#ff0000" %)**Für Windows: Bitte beachten Sie: Sobald sich das Anmeldefenster öffnet, haben Sie 15 Sekunden Zeit um Ihre Anmeldedaten einzutragen!**
174
175 (1) Geben Sie Ihre Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung @hbk-bs.de ein (bitte nicht verwechseln mit der E-Mail-Adresse).
176
177 (2) Als  Kennwort geben Sie bitte  das aktuelle Passwort Ihres Hochschulaccounts ein.
178
179 (3) Klicken Sie auf **"Speichern"**.
180
181
182 [[image:attach:ow-8.png||height="684" width="400"]]
183
184 (1) Klicken Sie auf **"Verbinden"**.
185
186
187 [[image:attach:ow-9.png||height="689" width="400"]]
188
189 (1) Durch einen Klick auf das WLAN Symbol wird Ihnen die aktive Verbindung angezeigt.
190
191 (2) Durch einen Klick auf **"Trennen"** beenden Sie die Verbindung.
192
193
194
195 = Eduroam-Netz =
196
197 Der Zugang zum WLAN erfolgt über das eduroam-Netz - eduroam steht für Education Roaming. Ihr Vorteil, Sie können sich mit Ihren Hochschulzugangsdaten (**zugangskennung@hbk-bs.de** und Passwort) an allen Forschungseinrichtungen, die an eduroam angeschlossen sind, direkt einloggen und benötigen dort keinen Gastaccount mehr. Im Gegenzug können sich Angehörige anderer eduroam-Standorte mit den Zugangsdaten ihrer Einrichtung/Hochschule am WLAN anmelden. Je nach Betriebssystem müssen Gäste ggf. noch das Zertifikate-Paket der Hochschule installieren, um eine sichere und vertrauenswürdige Verbindung mit dem Serversystem der Hochschule herstellen zu können.
198
199 Eine Liste der eduroam-Standorte können Sie unter folgenden Links abrufen:
200
201 * [[internationale eduroam-Standorte>>url:http://www.eduroam.org/||shape="rect"]]
202
203
204 {{info}}
205 Netzwerklaufwerke stehen im eduroam WLAN nicht zur Verfügung. Im eduroam-Netz nutzen Sie das Portal für den Zugriff auf Ihre Server-Dateien oder tunneln das Netz mit einem VPN-Tool (openVPN oder Tunnelblick).
206
207 Bei Fragen und Problemen wenden Sie sich an die Mitarbeiter*innen des Service Desk.
208 {{/info}}
209
210 == Automatische Einrichtung mit den eduroam CAT-Tools ==
211
212 {{success}}
213 **Tools zum Einrichten des WLAN-Zugangs für das eduroam-Netz**
214
215 Die eduroam CAT-Tools zum Einrichten des WLAN-Zuganges für verschiedene Betriebssysteme stehen auf [[https:~~/~~/cat.eduroam.org/>>url:https://cat.eduroam.org/]] zum Download zur Verfügung und müssen nach dem 25.4.2023 15 Uhr heruntergeladen worden sein. Ältere Installationsprogramme beinhalten jetzt veraltete Zertifikate und führen nicht zum Ziel.
216
217 Unter Android muss vorher zusätzlich aus dem Play Store die App "eduroam CAT" geladen werden, damit die Konfiguration mit dem eduroam CAT-Tool durchgeführt werden kann.
218
219 Diese Konfiguration läuft weitgehend automatisiert ab. Sie benötigen außerdem noch Ihre Zugangsdaten zur IT-Infrastruktur. Diese finden Sie auf der Account-Bescheinigung der Hochschule. Sie müssen Ihre Zugangskennung (id123456) in Kombination mit dem Realm __@hbk-bs.de__ eingeben und das aktuell gültige Passwort verwenden z.B. id123456€hbk-bs.de - bitte nicht Ihre E-Mail-Adresse oder nur Ihren Benutzer*innen-Namen verwenden.
220
221 **Bitte beachten:** Die Tools sind an die jeweilige Einrichtung gebunden. Das bedeutet, dass die Tools der HBK ausschließlich von Hochschulangehörigen der HBK genutzt werden können.
222 {{/success}}
223
224
225
226 **Seite mit den eduroam CAT-Tools aufrufen**
227
228 [[image:image-20220411163554-1.png]]
229
230 Über den Link [[https:~~/~~/cat.eduroam.org/>>url:https://cat.eduroam.org/||shape="rect"]] können Sie die Tools für die Hochschule aufrufen.
231
232 (1) Klicken Sie auf den Button.
233
234
235 [[image:image-20220411163603-2.png]]
236
237 Als Angehörige der HBK wählen Sie "Hochschule für Bildende Künste Braunschweig" aus. Wichtig ist, dass Sie Ihre Heimatorganisation wählen, auch wenn Sie unterwegs an einer anderen Hochschule zu Gast sind.
238
239
240 [[image:image-20220411163614-3.png]]
241
242 Klicken Sie auf "Weiter".
243
244
245 [[image:1682435162937-263.png]]
246
247 (1) Es wird das zum verwendeten Endgerät passende Tool angeboten. Lesen Sie vor dem Download erst die weiteren Informationen. Diese erhalten Sie durch einen Klick auf den Informations-Button.
248
249 (2) Um ein Tool für ein anderes Betriebssystem herunterzuladen, klicken Sie auf "Einen anderen Installer auswählen".
250
251
252 Nach dem Start des Tools werden Ihnen zwei Informationsseiten angezeigt (Beispiel für Windows):
253
254 [[image:1682435253535-896.png]]
255
256 Bestätigen Sie mit "**Weiter".**
257
258
259 [[image:1682435281157-232.png]]
260
261 Bestätigen Sie mit "**OK**".
262
263
264 [[image:1682435358832-390.png]]
265
266 (1) Geben Sie als Benutzername Ihre Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung __@hbk-bs.de__ ein. (% style="color:#ff0000" %)(Bitte nicht verwechseln mit der E-Mail-Adresse!)
267
268 (2) Als Passwort geben Sie bitte das aktuelle Passwort Ihres Hochschulaccounts ein.
269
270 (3) Klicken Sie auf "Installieren".
271
272
273 (% class="confluence-embedded-file-wrapper" %)[[image:attach:CAT-4.jpg]]
274
275 (% class="confluence-embedded-file-wrapper" %)Klicken Sie auf "**Fertigstellen**".
276
277 == Fehlerbehebung bei Windows mit Installationsprogramm von Eduroam ==
278
279 Wenn die Installation im ersten Durchlauf fehlschlägt, löschen Sie bitte alle eduroam-WLANs, die sie bereit auf Ihrem Rechner haben und führen das Installationsprogramm von Eduroam erneut aus.
280
281 (% style="margin-right:auto" %)
282 |(((
283 **Schritt A**
284
285 Rechte Maustaste auf das Netzwerksymbol in der Taskleiste (1) - unabhängig ob LAN oder WLAN
286 )))|[[image:1682437533200-682.png]]
287 |(((
288 **Schritt B**
289
290 "Netzwerk- und Interneteinstellungen öffnen" (1) auswählen
291 )))|[[image:1682437621956-961.png]]
292 |(((
293 **Schritt C**
294
295 "WLAN" (1) und "Bekannte Netzwerke verwalten (2) auswählen
296 )))|[[image:1682437688922-844.png||height="172" width="294"]]
297 |(((
298 **Schritt D**
299
300 alle WLAN-Netze, die mit "eduroam" im Namen zusammenhängen (1) & (2), löschen,
301
302 indem es mit rechts-Klick ausgewählt und mit "Nicht speichern" (3) gelöscht wird.
303 )))|(((
304 [[image:1682438406409-176.png]]
305 )))
306
307 == Manuelle Installation ==
308
309 {{warning title="**Hinweis**"}}
310 Eine manuelle Konfiguration des eduroam-WLANs sollten Sie nur durchführen, wenn die automatische Installation über das eduroam CAT-Tool nicht funktioniert oder für das Betriebssystem kein Tool angeboten wird.
311 {{/warning}}
312
313
314 (% class="wrapped" %)
315 (% class="active" %)|=(% class="highlight-blue" colspan="2" data-highlight-colour="blue" %)(% class="highlight-blue" colspan="2" data-highlight-colour="blue" %)
316 (((
317 (% style="text-align: center;" %)
318 **Übersicht der Konfigurationsparameter**
319 )))
320 (% class="active" %)|=(((
321 **Parameter**
322 )))|=(((
323 **Wert**
324 )))
325 |(((
326 SSID
327 )))|(((
328 eduroam
329 )))
330 |(% colspan="1" %)(% colspan="1" %)
331 (((
332 Sicherheitstyp
333 )))|(% colspan="1" %)(% colspan="1" %)
334 (((
335 WPA2-Enterprise
336 )))
337 |(% colspan="1" %)(% colspan="1" %)
338 (((
339 Verschlüsselungstyp
340 )))|(% colspan="1" %)(% colspan="1" %)
341 (((
342 AES
343 )))
344 |(((
345 Sicherheitstyp
346 )))|(((
347 802.1x EAP
348 )))
349 |(((
350 EAP-Methode
351 )))|(((
352 PEAP oder TTLS
353 )))
354 |(((
355 Phase 2-Authentifizierung
356 )))|(((
357 MSCHAP v2
358 )))
359 |(((
360 Root-Zertifikat
361 )))|Comodo AAA Certificate Services
362 |(((
363 Identität
364 )))|(((
365 Benutzername@hbk-bs.de (siehe Accountbescheinigung, in der Schreibweise von [[id123456@hbk-bs.de>>mailto:id123456@hbk-bs.de]] - nicht mit der E-Mail-Adresse verwechseln)
366 )))
367 |(((
368 Passwort
369 )))|(((
370 zur Benutzerkennung gehörendes Passwort
371 )))
372 |(% colspan="1" %)(% colspan="1" %)
373 (((
374 Domäne
375 )))|(% colspan="1" %)(% colspan="1" %)
376 (((
377 hbk-bs.de
378 )))
379 |(((
380 Anonyme Identität/Identitätsdatenschutz
381 )))|(((
382 anonymous@hbk-bs.de
383 )))
384 |(((
385 Authentifizierungsserver
386 )))|(((
387 radius.hbk-bs.de
388 )))
389
390 {{info}}
391 Leider ist es uns nicht möglich, für alle mobilen Endgeräte Anleitungen zu erarbeiten. Damit Sie das WLAN der Hochschule nutzen können, muss Ihr mobiles Endgerät als Sicherheitstyp WPA2 Enterprise (Verschlüsselungstyp: AES) unterstützen. Das Zertifikate-Paket der Hochschule muss installiert werden, um eine vertrauenswürdige, sichere und verschlüsselte Verbindung mit den Serversystemen der Hochschule herstellen zu können. Die Zertifikate können Sie hier herunterladen: **[[https:~~/~~/www.ostfalia.de/cms/de/rz/pki/ca/global2/>>url:https://www.ostfalia.de/cms/de/rz/pki/ca/global2/||shape="rect"]]**
392 {{/info}}