Wiki-Quellcode von WLAN (HBK)

Version 52.1 von Udo Dettmann am 2024/01/08 13:32

Zeige letzte Bearbeiter
1 (% class="auto-cursor-target" %)
2
3
4 {{panel borderStyle="solid" title="Inhalt"}}
5 {{toc/}}
6 {{/panel}}
7
8
9 = ⚠ Zertifikatswechsel für das "HBK-BS"-WLAN-Netz am 9.1.2024 =
10
11 Dieses betrifft NICHT die Nutzung des "eduroam"-WLANs.
12
13 {{warning title="**Zertifikatwechsel für die HBK-BS SSID**"}}
14 == (% style="color:#ff0000" %)**Wichtige Hinweise zum Wechsel des Zertifikats am 9.1.2024**(%%) ==
15
16 Turnusmäßig läuft das Zertifikat für den "HBK-BS"-WLAN-Authentifizierungsserver "radius2.hbk-bs.de" am 9.1.2024 ab. Das Dez. IT wird das Zertifikat durch ein neues Zertifikat ersetzen. Da sich diesmal auch das sog. Root-Zertifikat ändert (Comodo AAA Certificate Services), sind einige Punkte zu beachten:
17
18 **Ist Ihr "HBK-BS"-WLAN-Profil auf Ihrem Endgerät mit dem __alten "T-Telesec Global Root Class 2"__ Zertifikat eingerichtet - dies trifft auf alle Profile zu, die vor dem 9.1.2024 erstellt wurden - müssen Sie ab 9.1.2024 die Konfiguration des "HBK-BS"-WLAN-Profils auf Ihrem Gerät neu einrichten.**
19
20 **Bitte gehen Sie dazu wie folgt vor:**
21
22 1. Ist bereits ein HBK-BS//-//Profil mit dem alten Zertifikat auf dem mobilen Endgerät vorhanden, so __muss__ dieses unter OSX und Android zunächst gelöscht werden. Dies trifft auf alle Profile zu die vor dem 9.1.2024 erstellt wurden.
23 Beispiele:
24 __Entfernen des Profils bzw. des Netzwerks "HBK-BS" unter OSX__
25 Öffnen Sie die **"Systemeinstellungen"** und wählen Sie im Punkt **"Datenschutz & Sicherheit"** den Eintrag **"Profil"**. In der Auflistung öffnen Sie das zu löschende Profil und können es mit der Schaltfäche **"Profil löschen"** entfernen.
26 1. __Entfernen des Profils bzw. des Netzwerks "HBK-BS" unter Android__
27 Öffnen Sie **"Einstellungen"** und wählen Sie unter **"Netzwerk & Internet" "WLAN"** aus. Navigieren Sie zu **"gespeicherte Netzwerke"** und tippen Sie auf **"HBK-BS"** und löschen Sie das Profil.
28 1. Schalten Sie Ihr mobiles Endgerät aus und starten es neu.** **
29 1. Bevor Sie sich wieder mit dem "HBK-BS"-WLAN verbinden, müssen Sie das Profil neu einrichten, wie unten beschrieben.
30 {{/warning}}
31
32
33 = WLAN-Netze an der HBK =
34
35 Wireless Local Area Network, kurz WLAN, ist ein kabelloses lokales Netzwerk und wird oft auch als Funknetz bezeichnet.
36
37 An der HBK stehen zwei WLAN-Netze zur Auswahl:
38
39 * **eduroam**
40 * **HBK-BS**
41
42 {{warning}}
43 Bitte beachten Sie, dass sowohl für die Anmeldung an "eduroam" als auch für eine Anmeldung im "HBK-BS" WLAN sich der Benutzername immer aus Ihrer Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung __**id~*~*~*~**@hbk-bs.de**__ zusammensetzt (bitte nicht verwechseln mit der E-Mail-Adresse). Kennwort ist das aktuelle Passwort Ihres Hochschulaccounts.
44 {{/warning}}
45
46 (% style="color:#ff0000; font-size:22px" %)**Bei Windows beachten Sie bitte:**
47
48 (% style="color:#ff0000; font-size:22px" %)**Sobald sich das Anmeldefenster öffnet, haben Sie 15 Sekunden Zeit um Ihre Anmeldedaten einzutragen!**
49
50
51 = "HBK-BS"-WLAN =
52
53 {{success}}
54 Das "HBK-BS"-WLAN-Netz steht ausschließlich nur für die Angehörigen der Hochschule zur Verfügung, die über einen gültigen HBK-Account verfügen.
55
56 Über dieses WLAN-Netz ist auch der Zugriff auf die persönlichen Speicherbereiche und auf das Copy-Print-System der Hochschule möglich. Eine VPN-Verbindung ist für den Zugriff aus diesem Netz nicht erforderlich.
57 {{/success}}
58
59 __**Allgemeine Konfigurationsparameter für das "HBK-BS"-WLAN**__
60
61 |=(((
62 Konfigurationsparameter
63 )))|=(% colspan="1" %)(((
64 HBK-BS - Netz
65 )))
66 |=(((
67 SSID
68 )))|(% colspan="1" %)(((
69 **HBK-BS**
70 )))
71 |=(((
72 Sicherheitstyp
73 )))|(% colspan="1" %)(((
74 WPA2 Enterprise
75 )))
76 |=(((
77 Verschlüsselungstyp
78 )))|(% colspan="1" %)(((
79 AES
80 )))
81 |=(((
82 Sicherheitsprotokoll
83 )))|(% colspan="1" %)(((
84 802.1X EAP
85 )))
86 |=(((
87 EAP-Methode
88 )))|(% colspan="1" %)(((
89 PEAP __**(oder**__ TTLS)
90 )))
91 |=(((
92 Phase 2-Authentifizierung
93 )))|(% colspan="1" %)(((
94 MSCHAP v2
95 )))
96 |=(% colspan="1" %)(((
97 Root-Zertifikat
98 )))|(% colspan="1" %)(((
99 Comodo AAA Certificate Services
100 )))
101 |=(((
102 Anonyme Identität
103 )))|(% colspan="1" %)(((
104 **anonymous@hbk-bs.de**
105 )))
106 |=(((
107 Benutzerkennung
108 )))|(% colspan="1" %)(((
109 //Zugangskennung//**@hbk-bs.de** (siehe Accountbescheinigung)
110 )))
111 |=(((
112 Passwort
113 )))|(% colspan="1" %)(((
114 das dazugehörige aktuelle Passwort
115 )))
116 |=(((
117 Radiusserver
118 )))|(% colspan="1" %)(((
119 **radius2.hbk-bs.de**
120 )))
121 |=Domäne|(% colspan="1" %)**hbk-bs.de**
122
123 == "HBK-BS"-WLAN - Konfigurationsanleitung für Windows 10 ==
124
125 [[image:M5gGIfU5WA.png]]
126
127 (1) Klicken Sie mit der rechten Maustaste auf das WLAN-Symbol.
128
129 (2) Klicken Sie dann auf **"Netzwerk- und Interneteinstellungen öffnen"**.
130
131
132
133 [[image:ApplicationFrameHost_a1QH2hxHSb.png]]
134
135 (1) Klicken Sie auf **"WLAN"**.
136
137
138
139 [[image:ApplicationFrameHost_YSCXLXuMNF.png]]
140
141 (1) Klicken Sie auf **"Bekannte Netzwerke verwalten"**.
142
143
144
145 [[image:LRHETwe0WY.png]]
146
147 (1) Klicken Sie auf **"Neues Netzwerk hinzufügen"**.
148
149
150
151 [[image:UbcatpxESf.png]]
152
153 (1) Geben Sie als Netzwerkname **"HBK-BS"** ein.
154
155 (2) Wählen Sie den Sicherheitstyp **"WPA2 Enterprise AES"** aus.
156
157 (3) Wählen Sie als EAP-Methode **"Geschütztes EAP (PEAP)"** aus.
158
159 (4) Wählen Sie als Authentifizierungsmethode **"Gesichertes Kennwort (EAP-MSCHAP v2)"** aus.
160
161 (5) Setzen Sie keinen Haken bei den beiden Auswahlkästchen.
162
163 (6) Klicken Sie auf **"Speichern"**.
164
165
166
167 [[image:51N2J4jpCc.png]]
168
169 (1) Klicken Sie auf das WLAN-Symbol.
170
171 (2) wählen Sie "**HBK-BS**"
172
173 (3) Wählen Sie **"Automatisch Verbinden"**.
174
175 (4) Klicken Sie auf **"Verbinden"**.
176
177
178
179 [[image:1xPyrxPcDt.png]]
180
181 (% style="color:#ff0000" %)**Für Windows: Bitte beachten Sie: Sobald sich das Anmeldefenster öffnet, haben Sie 15 Sekunden Zeit um Ihre Anmeldedaten einzutragen!**
182
183 (1) Geben Sie Ihre Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung @hbk-bs.de ein (bitte nicht verwechseln mit der E-Mail-Adresse).
184
185 (2) Als  Kennwort geben Sie bitte  das aktuelle Passwort Ihres Hochschulaccounts ein.
186
187 (3) Klicken Sie auf **"Speichern"**.
188
189
190
191 = Eduroam-WLAN =
192
193 Der Zugang zum WLAN erfolgt über das eduroam-Netz - eduroam steht für Education Roaming. Ihr Vorteil, Sie können sich mit Ihren Hochschulzugangsdaten (**zugangskennung@hbk-bs.de** und Passwort) an allen Forschungseinrichtungen, die an eduroam angeschlossen sind, direkt einloggen und benötigen dort keinen Gastaccount mehr. Im Gegenzug können sich Angehörige anderer eduroam-Standorte mit den Zugangsdaten ihrer Einrichtung/Hochschule am WLAN anmelden. Je nach Betriebssystem müssen Gäste ggf. noch das Zertifikate-Paket der Hochschule installieren, um eine sichere und vertrauenswürdige Verbindung mit dem Serversystem der Hochschule herstellen zu können.
194
195 Eine Liste der eduroam-Standorte können Sie unter folgenden Links abrufen:
196
197 * [[internationale eduroam-Standorte>>url:http://www.eduroam.org/||shape="rect"]]
198
199
200 {{info}}
201 Netzwerklaufwerke stehen im eduroam WLAN nicht zur Verfügung. Im eduroam-Netz nutzen Sie das Portal für den Zugriff auf Ihre Server-Dateien oder tunneln das Netz mit einem VPN-Tool (openVPN oder Tunnelblick).
202
203 Bei Fragen und Problemen wenden Sie sich an die Mitarbeiter*innen des Service Desk.
204 {{/info}}
205
206 == Automatische Einrichtung mit den eduroam CAT-Tools ==
207
208 {{success}}
209 **Tools zum Einrichten des WLAN-Zugangs für das eduroam-Netz**
210
211 Die eduroam CAT-Tools zum Einrichten des WLAN-Zuganges für verschiedene Betriebssysteme stehen auf [[https:~~/~~/cat.eduroam.org/>>url:https://cat.eduroam.org/]] zum Download zur Verfügung und müssen nach dem 25.4.2023 15 Uhr heruntergeladen worden sein. Ältere Installationsprogramme beinhalten jetzt veraltete Zertifikate und führen nicht zum Ziel.
212
213 Unter Android muss vorher zusätzlich aus dem Play Store die App "eduroam CAT" geladen werden, damit die Konfiguration mit dem eduroam CAT-Tool durchgeführt werden kann.
214
215 Diese Konfiguration läuft weitgehend automatisiert ab. Sie benötigen außerdem noch Ihre Zugangsdaten zur IT-Infrastruktur. Diese finden Sie auf der Account-Bescheinigung der Hochschule. Sie müssen Ihre Zugangskennung (id123456) in Kombination mit dem Realm __@hbk-bs.de__ eingeben und das aktuell gültige Passwort verwenden z.B. id123456€hbk-bs.de - bitte nicht Ihre E-Mail-Adresse oder nur Ihren Benutzer*innen-Namen verwenden.
216
217 **Bitte beachten:** Die Tools sind an die jeweilige Einrichtung gebunden. Das bedeutet, dass die Tools der HBK ausschließlich von Hochschulangehörigen der HBK genutzt werden können.
218 {{/success}}
219
220
221
222 **Seite mit den eduroam CAT-Tools aufrufen**
223
224 [[image:image-20220411163554-1.png]]
225
226 Über den Link [[https:~~/~~/cat.eduroam.org/>>url:https://cat.eduroam.org/||shape="rect"]] können Sie die Tools für die Hochschule aufrufen.
227
228 (1) Klicken Sie auf den Button.
229
230
231 [[image:image-20220411163603-2.png]]
232
233 Als Angehörige der HBK wählen Sie "Hochschule für Bildende Künste Braunschweig" aus. Wichtig ist, dass Sie Ihre Heimatorganisation wählen, auch wenn Sie unterwegs an einer anderen Hochschule zu Gast sind.
234
235
236 [[image:image-20220411163614-3.png]]
237
238 Klicken Sie auf "Weiter".
239
240
241 [[image:1682435162937-263.png]]
242
243 (1) Es wird das zum verwendeten Endgerät passende Tool angeboten. Lesen Sie vor dem Download erst die weiteren Informationen. Diese erhalten Sie durch einen Klick auf den Informations-Button.
244
245 (2) Um ein Tool für ein anderes Betriebssystem herunterzuladen, klicken Sie auf "Einen anderen Installer auswählen".
246
247
248 Nach dem Start des Tools werden Ihnen zwei Informationsseiten angezeigt (Beispiel für Windows):
249
250 [[image:1682435253535-896.png]]
251
252 Bestätigen Sie mit "**Weiter".**
253
254
255 [[image:1682435281157-232.png]]
256
257 Bestätigen Sie mit "**OK**".
258
259
260 [[image:1682435358832-390.png]]
261
262 (1) Geben Sie als Benutzername Ihre Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung __@hbk-bs.de__ ein. (% style="color:#ff0000" %)(Bitte nicht verwechseln mit der E-Mail-Adresse!)
263
264 (2) Als Passwort geben Sie bitte das aktuelle Passwort Ihres Hochschulaccounts ein.
265
266 (3) Klicken Sie auf "Installieren".
267
268
269 (% class="confluence-embedded-file-wrapper" %)[[image:attach:CAT-4.jpg]]
270
271 (% class="confluence-embedded-file-wrapper" %)Klicken Sie auf "**Fertigstellen**".
272
273 == Fehlerbehebung bei Windows mit Installationsprogramm von Eduroam ==
274
275 Wenn die Installation im ersten Durchlauf fehlschlägt, löschen Sie bitte alle eduroam-WLANs, die sie bereit auf Ihrem Rechner haben und führen das Installationsprogramm von Eduroam erneut aus.
276
277 (% style="margin-right:auto" %)
278 |(((
279 **Schritt A**
280
281 Rechte Maustaste auf das Netzwerksymbol in der Taskleiste (1) - unabhängig ob LAN oder WLAN
282 )))|[[image:1682437533200-682.png]]
283 |(((
284 **Schritt B**
285
286 "Netzwerk- und Interneteinstellungen öffnen" (1) auswählen
287 )))|[[image:1682437621956-961.png]]
288 |(((
289 **Schritt C**
290
291 "WLAN" (1) und "Bekannte Netzwerke verwalten (2) auswählen
292 )))|[[image:1682437688922-844.png||height="172" width="294"]]
293 |(((
294 **Schritt D**
295
296 alle WLAN-Netze, die mit "eduroam" im Namen zusammenhängen (1) & (2), löschen,
297
298 indem es mit rechts-Klick ausgewählt und mit "Nicht speichern" (3) gelöscht wird.
299 )))|(((
300 [[image:1682438406409-176.png]]
301 )))
302
303 == Manuelle Installation ==
304
305 {{warning title="**Hinweis**"}}
306 Eine manuelle Konfiguration des eduroam-WLANs sollten Sie nur durchführen, wenn die automatische Installation über das eduroam CAT-Tool nicht funktioniert oder für das Betriebssystem kein Tool angeboten wird.
307 {{/warning}}
308
309
310 (% class="wrapped" %)
311 (% class="active" %)|=(% class="highlight-blue" colspan="2" data-highlight-colour="blue" %)(% class="highlight-blue" colspan="2" data-highlight-colour="blue" %)
312 (((
313 (% style="text-align: center;" %)
314 **Übersicht der Konfigurationsparameter**
315 )))
316 (% class="active" %)|=(((
317 **Parameter**
318 )))|=(((
319 **Wert**
320 )))
321 |(((
322 SSID
323 )))|(((
324 eduroam
325 )))
326 |(% colspan="1" %)(% colspan="1" %)
327 (((
328 Sicherheitstyp
329 )))|(% colspan="1" %)(% colspan="1" %)
330 (((
331 WPA2-Enterprise
332 )))
333 |(% colspan="1" %)(% colspan="1" %)
334 (((
335 Verschlüsselungstyp
336 )))|(% colspan="1" %)(% colspan="1" %)
337 (((
338 AES
339 )))
340 |(((
341 Sicherheitstyp
342 )))|(((
343 802.1x EAP
344 )))
345 |(((
346 EAP-Methode
347 )))|(((
348 PEAP oder TTLS
349 )))
350 |(((
351 Phase 2-Authentifizierung
352 )))|(((
353 MSCHAP v2
354 )))
355 |(((
356 Root-Zertifikat
357 )))|Comodo AAA Certificate Services
358 |(((
359 Identität
360 )))|(((
361 Benutzername@hbk-bs.de (siehe Accountbescheinigung, in der Schreibweise von [[id123456@hbk-bs.de>>mailto:id123456@hbk-bs.de]] - nicht mit der E-Mail-Adresse verwechseln)
362 )))
363 |(((
364 Passwort
365 )))|(((
366 zur Benutzerkennung gehörendes Passwort
367 )))
368 |(% colspan="1" %)(% colspan="1" %)
369 (((
370 Domäne
371 )))|(% colspan="1" %)(% colspan="1" %)
372 (((
373 hbk-bs.de
374 )))
375 |(((
376 Anonyme Identität/Identitätsdatenschutz
377 )))|(((
378 anonymous@hbk-bs.de
379 )))
380 |(((
381 Authentifizierungsserver
382 )))|(((
383 radius.hbk-bs.de
384 )))
385
386 {{info}}
387 Leider ist es uns nicht möglich, für alle mobilen Endgeräte Anleitungen zu erarbeiten. Damit Sie das WLAN der Hochschule nutzen können, muss Ihr mobiles Endgerät als Sicherheitstyp WPA2 Enterprise (Verschlüsselungstyp: AES) unterstützen. Das Zertifikate-Paket der Hochschule muss installiert werden, um eine vertrauenswürdige, sichere und verschlüsselte Verbindung mit den Serversystemen der Hochschule herstellen zu können. Die Zertifikate können Sie hier herunterladen: **[[https:~~/~~/www.ostfalia.de/cms/de/rz/pki/ca/global2/>>url:https://www.ostfalia.de/cms/de/rz/pki/ca/global2/||shape="rect"]]**
388 {{/info}}