Wiki-Quellcode von WLAN (HBK)

Version 51.1 von Udo Dettmann am 2024/01/08 13:24

Zeige letzte Bearbeiter
1 (% class="auto-cursor-target" %)
2
3
4 {{panel borderStyle="solid" title="Inhalt"}}
5 {{toc/}}
6 {{/panel}}
7
8
9 = ⚠ Zertifikatswechsel für das "HBK-BS"-WLAN-Netz am 9.1.2024 =
10
11 Dieses betrifft NICHT die Nutzung des "eduroam"-WLANs.
12
13 {{warning title="**Zertifikatwechsel für die HBK-BS SSID**"}}
14 == (% style="color:#ff0000" %)**Wichtige Hinweise zum Wechsel des Zertifikats am 9.1.2024**(%%) ==
15
16 Turnusmäßig läuft das Zertifikat für den "HBK-BS"-WLAN-Authentifizierungsserver "radius2.hbk-bs.de" am 9.1.2024 ab. Das Dez. IT wird das Zertifikat durch ein neues Zertifikat ersetzen. Da sich diesmal auch das sog. Root-Zertifikat ändert (Comodo AAA Certificate Services), sind einige Punkte zu beachten:
17
18 **Ist Ihr "HBK-BS"-WLAN-Profil auf Ihrem Endgerät mit dem __alten "T-Telesec Global Root Class 2"__ Zertifikat eingerichtet - dies trifft auf alle Profile zu, die vor dem 9.1.2024 erstellt wurden - müssen Sie ab 9.1.2024 die Konfiguration des "HBK-BS"-WLAN-Profils auf Ihrem Gerät neu einrichten.**
19
20 **Bitte gehen Sie dazu wie folgt vor:**
21
22 1. Ist bereits ein HBK-BS//-//Profil mit dem alten Zertifikat auf dem mobilen Endgerät vorhanden, so __muss__ dieses unter OSX und Android zunächst gelöscht werden. Dies trifft auf alle Profile zu die vor dem 9.1.2024 erstellt wurden.
23 Beispiele:
24 __Entfernen des Profils bzw. des Netzwerks "HBK-BS" unter OSX__
25 Öffnen Sie die **"Systemeinstellungen"** und wählen Sie im Punkt **"Datenschutz & Sicherheit"** den Eintrag **"Profil"**. In der Auflistung öffnen Sie das zu löschende Profil und können es mit der Schaltfäche **"Profil löschen"** entfernen.
26 1. __Entfernen des Profils bzw. des Netzwerks "HBK-BS" unter Android__
27 Öffnen Sie **"Einstellungen"** und wählen Sie unter **"Netzwerk & Internet" "WLAN"** aus. Navigieren Sie zu **"gespeicherte Netzwerke"** und tippen Sie auf **"HBK-BS"** und löschen Sie das Profil.
28 1. Schalten Sie Ihr mobiles Endgerät aus und starten es neu.** **
29 1. Bevor Sie sich wieder mit dem "HBK-BS"-WLAN verbinden, müssen Sie das Profil neu einrichten, wie unten beschrieben.
30 {{/warning}}
31
32
33 = WLAN-Netze an der HBK =
34
35 Wireless Local Area Network, kurz WLAN, ist ein kabelloses lokales Netzwerk und wird oft auch als Funknetz bezeichnet.
36
37 An der HBK stehen zwei WLAN-Netze zur Auswahl:
38
39 * **eduroam**
40 * **HBK-BS**
41
42 {{warning}}
43 Bitte beachten Sie, dass sowohl für die Anmeldung an "eduroam" als auch für eine Anmeldung im "HBK-BS" WLAN sich der Benutzername immer aus Ihrer Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung __**id~*~*~*~**@hbk-bs.de**__ zusammensetzt (bitte nicht verwechseln mit der E-Mail-Adresse). Kennwort ist das aktuelle Passwort Ihres Hochschulaccounts.
44 {{/warning}}
45
46 (% style="color:#ff0000; font-size:22px" %)**Bei Windows beachten Sie bitte:**
47
48 (% style="color:#ff0000; font-size:22px" %)**Sobald sich das Anmeldefenster öffnet, haben Sie 15 Sekunden Zeit um Ihre Anmeldedaten einzutragen!**
49
50
51 = "HBK-BS"-WLAN =
52
53 {{success}}
54 Das "HBK-BS"-WLAN-Netz steht ausschließlich nur für die Angehörigen der Hochschule zur Verfügung, die über einen gültigen HBK-Account verfügen.
55
56 Über dieses WLAN-Netz ist auch der Zugriff auf die persönlichen Speicherbereiche und auf das Copy-Print-System der Hochschule möglich. Eine VPN-Verbindung ist für den Zugriff aus diesem Netz nicht erforderlich.
57 {{/success}}
58
59 __**Allgemeine Konfigurationsparameter für das "HBK-BS"-WLAN**__
60
61 |=(((
62 Konfigurationsparameter
63 )))|=(% colspan="1" %)(((
64 HBK-BS - Netz
65 )))
66 |=(((
67 SSID
68 )))|(% colspan="1" %)(((
69 **HBK-BS**
70 )))
71 |=(((
72 Sicherheitstyp
73 )))|(% colspan="1" %)(((
74 WPA2 Enterprise
75 )))
76 |=(((
77 Verschlüsselungstyp
78 )))|(% colspan="1" %)(((
79 AES
80 )))
81 |=(((
82 Sicherheitsprotokoll
83 )))|(% colspan="1" %)(((
84 802.1X EAP
85 )))
86 |=(((
87 EAP-Methode
88 )))|(% colspan="1" %)(((
89 PEAP __**(oder**__ TTLS)
90 )))
91 |=(((
92 Phase 2-Authentifizierung
93 )))|(% colspan="1" %)(((
94 MSCHAP v2
95 )))
96 |=(% colspan="1" %)(((
97 Root-Zertifikat
98 )))|(% colspan="1" %)(((
99 Comodo AAA Certificate Services
100 )))
101 |=(((
102 Anonyme Identität
103 )))|(% colspan="1" %)(((
104 **anonymous@hbk-bs.de**
105 )))
106 |=(((
107 Benutzerkennung
108 )))|(% colspan="1" %)(((
109 //Zugangskennung//**@hbk-bs.de** (siehe Accountbescheinigung)
110 )))
111 |=(((
112 Passwort
113 )))|(% colspan="1" %)(((
114 das dazugehörige aktuelle Passwort
115 )))
116 |=(((
117 Radiusserver
118 )))|(% colspan="1" %)(((
119 **radius2.hbk-bs.de**
120 )))
121 |=Domäne|(% colspan="1" %)**hbk-bs.de**
122
123
124 == "HBK-BS"-WLAN - Konfigurationsanleitung für Windows 10 ==
125
126 [[image:M5gGIfU5WA.png]]
127
128 (1) Klicken Sie mit der rechten Maustaste auf das WLAN-Symbol.
129
130 (2) Klicken Sie dann auf **"Netzwerk- und Interneteinstellungen öffnen"**.
131
132
133
134 [[image:ApplicationFrameHost_a1QH2hxHSb.png]]
135
136 (1) Klicken Sie auf **"WLAN"**.
137
138
139
140 [[image:ApplicationFrameHost_YSCXLXuMNF.png]]
141
142 (1) Klicken Sie auf **"Bekannte Netzwerke verwalten"**.
143
144
145
146 [[image:LRHETwe0WY.png]]
147
148 (1) Klicken Sie auf **"Neues Netzwerk hinzufügen"**.
149
150
151
152 [[image:UbcatpxESf.png]]
153
154 (1) Geben Sie als Netzwerkname **"HBK-BS"** ein.
155
156 (2) Wählen Sie den Sicherheitstyp **"WPA2 Enterprise AES"** aus.
157
158 (3) Wählen Sie als EAP-Methode **"Geschütztes EAP (PEAP)"** aus.
159
160 (4) Wählen Sie als Authentifizierungsmethode **"Gesichertes Kennwort (EAP-MSCHAP v2)"** aus.
161
162 (5) Setzen Sie keinen Haken bei den beiden Auswahlkästchen.
163
164 (6) Klicken Sie auf **"Speichern"**.
165
166
167
168 [[image:51N2J4jpCc.png]]
169
170 (1) Klicken Sie auf das WLAN-Symbol.
171
172 (2) wählen Sie "**HBK-BS**"
173
174 (3) Wählen Sie **"Automatisch Verbinden"**.
175
176 (4) Klicken Sie auf **"Verbinden"**.
177
178
179
180 [[image:1xPyrxPcDt.png]]
181
182 (% style="color:#ff0000" %)**Für Windows: Bitte beachten Sie: Sobald sich das Anmeldefenster öffnet, haben Sie 15 Sekunden Zeit um Ihre Anmeldedaten einzutragen!**
183
184 (1) Geben Sie Ihre Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung @hbk-bs.de ein (bitte nicht verwechseln mit der E-Mail-Adresse).
185
186 (2) Als  Kennwort geben Sie bitte  das aktuelle Passwort Ihres Hochschulaccounts ein.
187
188 (3) Klicken Sie auf **"Speichern"**.
189
190
191
192 = Eduroam-Netz =
193
194 Der Zugang zum WLAN erfolgt über das eduroam-Netz - eduroam steht für Education Roaming. Ihr Vorteil, Sie können sich mit Ihren Hochschulzugangsdaten (**zugangskennung@hbk-bs.de** und Passwort) an allen Forschungseinrichtungen, die an eduroam angeschlossen sind, direkt einloggen und benötigen dort keinen Gastaccount mehr. Im Gegenzug können sich Angehörige anderer eduroam-Standorte mit den Zugangsdaten ihrer Einrichtung/Hochschule am WLAN anmelden. Je nach Betriebssystem müssen Gäste ggf. noch das Zertifikate-Paket der Hochschule installieren, um eine sichere und vertrauenswürdige Verbindung mit dem Serversystem der Hochschule herstellen zu können.
195
196 Eine Liste der eduroam-Standorte können Sie unter folgenden Links abrufen:
197
198 * [[internationale eduroam-Standorte>>url:http://www.eduroam.org/||shape="rect"]]
199
200
201 {{info}}
202 Netzwerklaufwerke stehen im eduroam WLAN nicht zur Verfügung. Im eduroam-Netz nutzen Sie das Portal für den Zugriff auf Ihre Server-Dateien oder tunneln das Netz mit einem VPN-Tool (openVPN oder Tunnelblick).
203
204 Bei Fragen und Problemen wenden Sie sich an die Mitarbeiter*innen des Service Desk.
205 {{/info}}
206
207 == Automatische Einrichtung mit den eduroam CAT-Tools ==
208
209 {{success}}
210 **Tools zum Einrichten des WLAN-Zugangs für das eduroam-Netz**
211
212 Die eduroam CAT-Tools zum Einrichten des WLAN-Zuganges für verschiedene Betriebssysteme stehen auf [[https:~~/~~/cat.eduroam.org/>>url:https://cat.eduroam.org/]] zum Download zur Verfügung und müssen nach dem 25.4.2023 15 Uhr heruntergeladen worden sein. Ältere Installationsprogramme beinhalten jetzt veraltete Zertifikate und führen nicht zum Ziel.
213
214 Unter Android muss vorher zusätzlich aus dem Play Store die App "eduroam CAT" geladen werden, damit die Konfiguration mit dem eduroam CAT-Tool durchgeführt werden kann.
215
216 Diese Konfiguration läuft weitgehend automatisiert ab. Sie benötigen außerdem noch Ihre Zugangsdaten zur IT-Infrastruktur. Diese finden Sie auf der Account-Bescheinigung der Hochschule. Sie müssen Ihre Zugangskennung (id123456) in Kombination mit dem Realm __@hbk-bs.de__ eingeben und das aktuell gültige Passwort verwenden z.B. id123456€hbk-bs.de - bitte nicht Ihre E-Mail-Adresse oder nur Ihren Benutzer*innen-Namen verwenden.
217
218 **Bitte beachten:** Die Tools sind an die jeweilige Einrichtung gebunden. Das bedeutet, dass die Tools der HBK ausschließlich von Hochschulangehörigen der HBK genutzt werden können.
219 {{/success}}
220
221
222
223 **Seite mit den eduroam CAT-Tools aufrufen**
224
225 [[image:image-20220411163554-1.png]]
226
227 Über den Link [[https:~~/~~/cat.eduroam.org/>>url:https://cat.eduroam.org/||shape="rect"]] können Sie die Tools für die Hochschule aufrufen.
228
229 (1) Klicken Sie auf den Button.
230
231
232 [[image:image-20220411163603-2.png]]
233
234 Als Angehörige der HBK wählen Sie "Hochschule für Bildende Künste Braunschweig" aus. Wichtig ist, dass Sie Ihre Heimatorganisation wählen, auch wenn Sie unterwegs an einer anderen Hochschule zu Gast sind.
235
236
237 [[image:image-20220411163614-3.png]]
238
239 Klicken Sie auf "Weiter".
240
241
242 [[image:1682435162937-263.png]]
243
244 (1) Es wird das zum verwendeten Endgerät passende Tool angeboten. Lesen Sie vor dem Download erst die weiteren Informationen. Diese erhalten Sie durch einen Klick auf den Informations-Button.
245
246 (2) Um ein Tool für ein anderes Betriebssystem herunterzuladen, klicken Sie auf "Einen anderen Installer auswählen".
247
248
249 Nach dem Start des Tools werden Ihnen zwei Informationsseiten angezeigt (Beispiel für Windows):
250
251 [[image:1682435253535-896.png]]
252
253 Bestätigen Sie mit "**Weiter".**
254
255
256 [[image:1682435281157-232.png]]
257
258 Bestätigen Sie mit "**OK**".
259
260
261 [[image:1682435358832-390.png]]
262
263 (1) Geben Sie als Benutzername Ihre Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung __@hbk-bs.de__ ein. (% style="color:#ff0000" %)(Bitte nicht verwechseln mit der E-Mail-Adresse!)
264
265 (2) Als Passwort geben Sie bitte das aktuelle Passwort Ihres Hochschulaccounts ein.
266
267 (3) Klicken Sie auf "Installieren".
268
269
270 (% class="confluence-embedded-file-wrapper" %)[[image:attach:CAT-4.jpg]]
271
272 (% class="confluence-embedded-file-wrapper" %)Klicken Sie auf "**Fertigstellen**".
273
274 == Fehlerbehebung bei Windows mit Installationsprogramm von Eduroam ==
275
276 Wenn die Installation im ersten Durchlauf fehlschlägt, löschen Sie bitte alle eduroam-WLANs, die sie bereit auf Ihrem Rechner haben und führen das Installationsprogramm von Eduroam erneut aus.
277
278 (% style="margin-right:auto" %)
279 |(((
280 **Schritt A**
281
282 Rechte Maustaste auf das Netzwerksymbol in der Taskleiste (1) - unabhängig ob LAN oder WLAN
283 )))|[[image:1682437533200-682.png]]
284 |(((
285 **Schritt B**
286
287 "Netzwerk- und Interneteinstellungen öffnen" (1) auswählen
288 )))|[[image:1682437621956-961.png]]
289 |(((
290 **Schritt C**
291
292 "WLAN" (1) und "Bekannte Netzwerke verwalten (2) auswählen
293 )))|[[image:1682437688922-844.png||height="172" width="294"]]
294 |(((
295 **Schritt D**
296
297 alle WLAN-Netze, die mit "eduroam" im Namen zusammenhängen (1) & (2), löschen,
298
299 indem es mit rechts-Klick ausgewählt und mit "Nicht speichern" (3) gelöscht wird.
300 )))|(((
301 [[image:1682438406409-176.png]]
302 )))
303
304 == Manuelle Installation ==
305
306 {{warning title="**Hinweis**"}}
307 Eine manuelle Konfiguration des eduroam-WLANs sollten Sie nur durchführen, wenn die automatische Installation über das eduroam CAT-Tool nicht funktioniert oder für das Betriebssystem kein Tool angeboten wird.
308 {{/warning}}
309
310
311 (% class="wrapped" %)
312 (% class="active" %)|=(% class="highlight-blue" colspan="2" data-highlight-colour="blue" %)(% class="highlight-blue" colspan="2" data-highlight-colour="blue" %)
313 (((
314 (% style="text-align: center;" %)
315 **Übersicht der Konfigurationsparameter**
316 )))
317 (% class="active" %)|=(((
318 **Parameter**
319 )))|=(((
320 **Wert**
321 )))
322 |(((
323 SSID
324 )))|(((
325 eduroam
326 )))
327 |(% colspan="1" %)(% colspan="1" %)
328 (((
329 Sicherheitstyp
330 )))|(% colspan="1" %)(% colspan="1" %)
331 (((
332 WPA2-Enterprise
333 )))
334 |(% colspan="1" %)(% colspan="1" %)
335 (((
336 Verschlüsselungstyp
337 )))|(% colspan="1" %)(% colspan="1" %)
338 (((
339 AES
340 )))
341 |(((
342 Sicherheitstyp
343 )))|(((
344 802.1x EAP
345 )))
346 |(((
347 EAP-Methode
348 )))|(((
349 PEAP oder TTLS
350 )))
351 |(((
352 Phase 2-Authentifizierung
353 )))|(((
354 MSCHAP v2
355 )))
356 |(((
357 Root-Zertifikat
358 )))|Comodo AAA Certificate Services
359 |(((
360 Identität
361 )))|(((
362 Benutzername@hbk-bs.de (siehe Accountbescheinigung, in der Schreibweise von [[id123456@hbk-bs.de>>mailto:id123456@hbk-bs.de]] - nicht mit der E-Mail-Adresse verwechseln)
363 )))
364 |(((
365 Passwort
366 )))|(((
367 zur Benutzerkennung gehörendes Passwort
368 )))
369 |(% colspan="1" %)(% colspan="1" %)
370 (((
371 Domäne
372 )))|(% colspan="1" %)(% colspan="1" %)
373 (((
374 hbk-bs.de
375 )))
376 |(((
377 Anonyme Identität/Identitätsdatenschutz
378 )))|(((
379 anonymous@hbk-bs.de
380 )))
381 |(((
382 Authentifizierungsserver
383 )))|(((
384 radius.hbk-bs.de
385 )))
386
387 {{info}}
388 Leider ist es uns nicht möglich, für alle mobilen Endgeräte Anleitungen zu erarbeiten. Damit Sie das WLAN der Hochschule nutzen können, muss Ihr mobiles Endgerät als Sicherheitstyp WPA2 Enterprise (Verschlüsselungstyp: AES) unterstützen. Das Zertifikate-Paket der Hochschule muss installiert werden, um eine vertrauenswürdige, sichere und verschlüsselte Verbindung mit den Serversystemen der Hochschule herstellen zu können. Die Zertifikate können Sie hier herunterladen: **[[https:~~/~~/www.ostfalia.de/cms/de/rz/pki/ca/global2/>>url:https://www.ostfalia.de/cms/de/rz/pki/ca/global2/||shape="rect"]]**
389 {{/info}}