Wiki-Quellcode von WLAN (HBK)

Version 54.1 von Udo Dettmann am 2024/01/09 08:44

Zeige letzte Bearbeiter
1 (% class="auto-cursor-target" %)
2
3
4 {{panel borderStyle="solid" title="Inhalt"}}
5 {{toc/}}
6 {{/panel}}
7
8
9 = ⚠ Zertifikatswechsel für das "HBK-BS"-WLAN-Netz am 9.1.2024 =
10
11 Dieses betrifft NICHT die Nutzung des "eduroam"-WLANs.
12
13 {{warning title="**Zertifikatwechsel für die HBK-BS SSID**"}}
14 == (% style="color:#ff0000" %)**Wichtige Hinweise zum Wechsel des Zertifikats am 9.1.2024**(%%) ==
15
16 Turnusmäßig läuft das Zertifikat für den "HBK-BS"-WLAN-Authentifizierungsserver "radius2.hbk-bs.de" am 9.1.2024 ab. Das Dez. IT wird das Zertifikat durch ein neues Zertifikat ersetzen. Da sich diesmal auch das sog. Root-Zertifikat ändert (Comodo AAA Certificate Services), sind einige Punkte zu beachten:
17
18 **Ist Ihr "HBK-BS"-WLAN-Profil auf Ihrem Endgerät mit dem __alten "T-Telesec Global Root Class 2"__ Zertifikat eingerichtet - dies trifft auf alle Profile zu, die vor dem 9.1.2024 erstellt wurden - müssen Sie ab 9.1.2024 die Konfiguration des "HBK-BS"-WLAN-Profils auf Ihrem Gerät neu einrichten.**
19
20 **Bitte gehen Sie dazu wie folgt vor:**
21
22 1. Ist bereits ein HBK-BS//-//Profil mit dem alten Zertifikat auf dem mobilen Endgerät vorhanden, so __muss__ dieses unter OSX und Android zunächst gelöscht werden. Dies trifft auf alle Profile zu die vor dem 9.1.2024 erstellt wurden.
23 Beispiele:
24 __Entfernen des Profils bzw. des Netzwerks "HBK-BS" unter OSX__
25 Öffnen Sie die **"Systemeinstellungen"** und wählen Sie im Punkt **"Datenschutz & Sicherheit"** den Eintrag **"Profil"**. In der Auflistung öffnen Sie das zu löschende Profil und können es mit der Schaltfäche **"Profil löschen"** entfernen.
26 __Entfernen des Profils bzw. des Netzwerks "HBK-BS" unter Android__
27 Öffnen Sie **"Einstellungen"** und wählen Sie unter **"Netzwerk & Internet" "WLAN"** aus. Navigieren Sie zu **"gespeicherte Netzwerke"** und tippen Sie auf **"HBK-BS"** und löschen Sie das Profil.
28 1. Schalten Sie Ihr mobiles Endgerät aus und starten es neu.** **
29 1. Bevor Sie sich wieder mit dem "HBK-BS"-WLAN verbinden, müssen Sie das Profil neu einrichten, wie unten beschrieben.
30 {{/warning}}
31
32
33 = WLAN-Netze an der HBK =
34
35 Wireless Local Area Network, kurz WLAN, ist ein kabelloses lokales Netzwerk und wird oft auch als Funknetz bezeichnet.
36
37 An der HBK stehen zwei WLAN-Netze zur Auswahl:
38
39 * **eduroam**
40 * **HBK-BS**
41
42 {{warning}}
43 Bitte beachten Sie, dass sowohl für die Anmeldung an "eduroam" als auch für eine Anmeldung im "HBK-BS" WLAN sich der Benutzername immer aus Ihrer Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung __**id~*~*~*~**@hbk-bs.de**__ zusammensetzt (bitte nicht verwechseln mit der E-Mail-Adresse). Kennwort ist das aktuelle Passwort Ihres Hochschulaccounts.
44 {{/warning}}
45
46 (% style="color:#ff0000; font-size:22px" %)**Bei Windows beachten Sie bitte:**
47
48 (% style="color:#ff0000; font-size:22px" %)**Sobald sich das Anmeldefenster öffnet, haben Sie 15 Sekunden Zeit um Ihre Anmeldedaten einzutragen!**
49
50
51 = "HBK-BS"-WLAN =
52
53 {{success}}
54 Das "HBK-BS"-WLAN-Netz steht ausschließlich nur für die Angehörigen der Hochschule zur Verfügung, die über einen gültigen HBK-Account verfügen.
55
56 Über dieses WLAN-Netz ist auch der Zugriff auf die persönlichen Speicherbereiche und auf das Copy-Print-System der Hochschule möglich. Eine VPN-Verbindung ist für den Zugriff aus diesem Netz nicht erforderlich.
57 {{/success}}
58
59 __**Allgemeine Konfigurationsparameter für das "HBK-BS"-WLAN**__
60
61 |=(((
62 Konfigurationsparameter
63 )))|=(% colspan="1" %)(((
64 HBK-BS - Netz
65 )))
66 |=(((
67 SSID
68 )))|(% colspan="1" %)(((
69 **HBK-BS**
70 )))
71 |=(((
72 Sicherheitstyp
73 )))|(% colspan="1" %)(((
74 WPA2 Enterprise
75 )))
76 |=(((
77 Verschlüsselungstyp
78 )))|(% colspan="1" %)(((
79 AES
80 )))
81 |=(((
82 Sicherheitsprotokoll
83 )))|(% colspan="1" %)(((
84 802.1X EAP
85 )))
86 |=(((
87 EAP-Methode
88 )))|(% colspan="1" %)(((
89 PEAP __**(oder**__ TTLS)
90 )))
91 |=(((
92 Phase 2-Authentifizierung
93 )))|(% colspan="1" %)(((
94 MSCHAP v2
95 )))
96 |=(% colspan="1" %)(((
97 Root-Zertifikat
98 )))|(% colspan="1" %)(((
99 Comodo AAA Certificate Services
100 )))
101 |=(((
102 Anonyme Identität
103 )))|(% colspan="1" %)(((
104 **anonymous@hbk-bs.de**
105 )))
106 |=(((
107 Benutzerkennung
108 )))|(% colspan="1" %)(((
109 //Zugangskennung//**@hbk-bs.de** (siehe Accountbescheinigung)
110 )))
111 |=(((
112 Passwort
113 )))|(% colspan="1" %)(((
114 das dazugehörige aktuelle Passwort
115 )))
116 |=(((
117 Radiusserver
118 )))|(% colspan="1" %)(((
119 **radius2.hbk-bs.de**
120 )))
121 |=Domäne|(% colspan="1" %)**hbk-bs.de**
122
123 {{info}}
124 Das Root-Zertifikat können Sie hier herunterladen:  **Info-Laufwerk L  hbk_info/zki/WLAN/Zertifikat HBK-BS**
125 {{/info}}
126
127
128 == "HBK-BS"-WLAN - Konfigurationsanleitung für Windows 10 ==
129
130 [[image:M5gGIfU5WA.png]]
131
132 (1) Klicken Sie mit der rechten Maustaste auf das WLAN-Symbol.
133
134 (2) Klicken Sie dann auf **"Netzwerk- und Interneteinstellungen öffnen"**.
135
136
137
138 [[image:ApplicationFrameHost_a1QH2hxHSb.png]]
139
140 (1) Klicken Sie auf **"WLAN"**.
141
142
143
144 [[image:ApplicationFrameHost_YSCXLXuMNF.png]]
145
146 (1) Klicken Sie auf **"Bekannte Netzwerke verwalten"**.
147
148
149
150 [[image:LRHETwe0WY.png]]
151
152 (1) Klicken Sie auf **"Neues Netzwerk hinzufügen"**.
153
154
155
156 [[image:UbcatpxESf.png]]
157
158 (1) Geben Sie als Netzwerkname **"HBK-BS"** ein.
159
160 (2) Wählen Sie den Sicherheitstyp **"WPA2 Enterprise AES"** aus.
161
162 (3) Wählen Sie als EAP-Methode **"Geschütztes EAP (PEAP)"** aus.
163
164 (4) Wählen Sie als Authentifizierungsmethode **"Gesichertes Kennwort (EAP-MSCHAP v2)"** aus.
165
166 (5) Setzen Sie keinen Haken bei den beiden Auswahlkästchen.
167
168 (6) Klicken Sie auf **"Speichern"**.
169
170
171
172 [[image:51N2J4jpCc.png]]
173
174 (1) Klicken Sie auf das WLAN-Symbol.
175
176 (2) wählen Sie "**HBK-BS**"
177
178 (3) Wählen Sie **"Automatisch Verbinden"**.
179
180 (4) Klicken Sie auf **"Verbinden"**.
181
182
183
184 [[image:1xPyrxPcDt.png]]
185
186 (% style="color:#ff0000" %)**Für Windows: Bitte beachten Sie: Sobald sich das Anmeldefenster öffnet, haben Sie 15 Sekunden Zeit um Ihre Anmeldedaten einzutragen!**
187
188 (1) Geben Sie Ihre Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung @hbk-bs.de ein (bitte nicht verwechseln mit der E-Mail-Adresse).
189
190 (2) Als  Kennwort geben Sie bitte  das aktuelle Passwort Ihres Hochschulaccounts ein.
191
192 (3) Klicken Sie auf **"Speichern"**.
193
194
195
196 = Eduroam-WLAN =
197
198 Der Zugang zum WLAN erfolgt über das eduroam-Netz - eduroam steht für Education Roaming. Ihr Vorteil, Sie können sich mit Ihren Hochschulzugangsdaten (**zugangskennung@hbk-bs.de** und Passwort) an allen Forschungseinrichtungen, die an eduroam angeschlossen sind, direkt einloggen und benötigen dort keinen Gastaccount mehr. Im Gegenzug können sich Angehörige anderer eduroam-Standorte mit den Zugangsdaten ihrer Einrichtung/Hochschule am WLAN anmelden. Je nach Betriebssystem müssen Gäste ggf. noch das Zertifikate-Paket der Hochschule installieren, um eine sichere und vertrauenswürdige Verbindung mit dem Serversystem der Hochschule herstellen zu können.
199
200 Eine Liste der eduroam-Standorte können Sie unter folgenden Links abrufen:
201
202 * [[internationale eduroam-Standorte>>url:http://www.eduroam.org/||shape="rect"]]
203
204
205 {{info}}
206 Netzwerklaufwerke stehen im eduroam WLAN nicht zur Verfügung. Im eduroam-Netz nutzen Sie das Portal für den Zugriff auf Ihre Server-Dateien oder tunneln das Netz mit einem VPN-Tool (openVPN oder Tunnelblick).
207
208 Bei Fragen und Problemen wenden Sie sich an die Mitarbeiter*innen des Service Desk.
209 {{/info}}
210
211 == Automatische Einrichtung mit den eduroam CAT-Tools ==
212
213 {{success}}
214 **Tools zum Einrichten des WLAN-Zugangs für das eduroam-Netz**
215
216 Die eduroam CAT-Tools zum Einrichten des WLAN-Zuganges für verschiedene Betriebssysteme stehen auf [[https:~~/~~/cat.eduroam.org/>>url:https://cat.eduroam.org/]] zum Download zur Verfügung und müssen nach dem 25.4.2023 15 Uhr heruntergeladen worden sein. Ältere Installationsprogramme beinhalten jetzt veraltete Zertifikate und führen nicht zum Ziel.
217
218 Unter Android muss vorher zusätzlich aus dem Play Store die App "eduroam CAT" geladen werden, damit die Konfiguration mit dem eduroam CAT-Tool durchgeführt werden kann.
219
220 Diese Konfiguration läuft weitgehend automatisiert ab. Sie benötigen außerdem noch Ihre Zugangsdaten zur IT-Infrastruktur. Diese finden Sie auf der Account-Bescheinigung der Hochschule. Sie müssen Ihre Zugangskennung (id123456) in Kombination mit dem Realm __@hbk-bs.de__ eingeben und das aktuell gültige Passwort verwenden z.B. id123456€hbk-bs.de - bitte nicht Ihre E-Mail-Adresse oder nur Ihren Benutzer*innen-Namen verwenden.
221
222 **Bitte beachten:** Die Tools sind an die jeweilige Einrichtung gebunden. Das bedeutet, dass die Tools der HBK ausschließlich von Hochschulangehörigen der HBK genutzt werden können.
223 {{/success}}
224
225
226
227 **Seite mit den eduroam CAT-Tools aufrufen**
228
229 [[image:image-20220411163554-1.png]]
230
231 Über den Link [[https:~~/~~/cat.eduroam.org/>>url:https://cat.eduroam.org/||shape="rect"]] können Sie die Tools für die Hochschule aufrufen.
232
233 (1) Klicken Sie auf den Button.
234
235
236 [[image:image-20220411163603-2.png]]
237
238 Als Angehörige der HBK wählen Sie "Hochschule für Bildende Künste Braunschweig" aus. Wichtig ist, dass Sie Ihre Heimatorganisation wählen, auch wenn Sie unterwegs an einer anderen Hochschule zu Gast sind.
239
240
241 [[image:image-20220411163614-3.png]]
242
243 Klicken Sie auf "Weiter".
244
245
246 [[image:1682435162937-263.png]]
247
248 (1) Es wird das zum verwendeten Endgerät passende Tool angeboten. Lesen Sie vor dem Download erst die weiteren Informationen. Diese erhalten Sie durch einen Klick auf den Informations-Button.
249
250 (2) Um ein Tool für ein anderes Betriebssystem herunterzuladen, klicken Sie auf "Einen anderen Installer auswählen".
251
252
253 Nach dem Start des Tools werden Ihnen zwei Informationsseiten angezeigt (Beispiel für Windows):
254
255 [[image:1682435253535-896.png]]
256
257 Bestätigen Sie mit "**Weiter".**
258
259
260 [[image:1682435281157-232.png]]
261
262 Bestätigen Sie mit "**OK**".
263
264
265 [[image:1682435358832-390.png]]
266
267 (1) Geben Sie als Benutzername Ihre Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung __@hbk-bs.de__ ein. (% style="color:#ff0000" %)(Bitte nicht verwechseln mit der E-Mail-Adresse!)
268
269 (2) Als Passwort geben Sie bitte das aktuelle Passwort Ihres Hochschulaccounts ein.
270
271 (3) Klicken Sie auf "Installieren".
272
273
274 (% class="confluence-embedded-file-wrapper" %)[[image:attach:CAT-4.jpg]]
275
276 (% class="confluence-embedded-file-wrapper" %)Klicken Sie auf "**Fertigstellen**".
277
278 == Fehlerbehebung bei Windows mit Installationsprogramm von Eduroam ==
279
280 Wenn die Installation im ersten Durchlauf fehlschlägt, löschen Sie bitte alle eduroam-WLANs, die sie bereit auf Ihrem Rechner haben und führen das Installationsprogramm von Eduroam erneut aus.
281
282 (% style="margin-right:auto" %)
283 |(((
284 **Schritt A**
285
286 Rechte Maustaste auf das Netzwerksymbol in der Taskleiste (1) - unabhängig ob LAN oder WLAN
287 )))|[[image:1682437533200-682.png]]
288 |(((
289 **Schritt B**
290
291 "Netzwerk- und Interneteinstellungen öffnen" (1) auswählen
292 )))|[[image:1682437621956-961.png]]
293 |(((
294 **Schritt C**
295
296 "WLAN" (1) und "Bekannte Netzwerke verwalten (2) auswählen
297 )))|[[image:1682437688922-844.png||height="172" width="294"]]
298 |(((
299 **Schritt D**
300
301 alle WLAN-Netze, die mit "eduroam" im Namen zusammenhängen (1) & (2), löschen,
302
303 indem es mit rechts-Klick ausgewählt und mit "Nicht speichern" (3) gelöscht wird.
304 )))|(((
305 [[image:1682438406409-176.png]]
306 )))
307
308 == Manuelle Installation ==
309
310 {{warning title="**Hinweis**"}}
311 Eine manuelle Konfiguration des eduroam-WLANs sollten Sie nur durchführen, wenn die automatische Installation über das eduroam CAT-Tool nicht funktioniert oder für das Betriebssystem kein Tool angeboten wird.
312 {{/warning}}
313
314
315 (% class="wrapped" %)
316 (% class="active" %)|=(% class="highlight-blue" colspan="2" data-highlight-colour="blue" %)(% class="highlight-blue" colspan="2" data-highlight-colour="blue" %)
317 (((
318 (% style="text-align: center;" %)
319 **Übersicht der Konfigurationsparameter**
320 )))
321 (% class="active" %)|=(((
322 **Parameter**
323 )))|=(((
324 **Wert**
325 )))
326 |(((
327 SSID
328 )))|(((
329 eduroam
330 )))
331 |(% colspan="1" %)(% colspan="1" %)
332 (((
333 Sicherheitstyp
334 )))|(% colspan="1" %)(% colspan="1" %)
335 (((
336 WPA2-Enterprise
337 )))
338 |(% colspan="1" %)(% colspan="1" %)
339 (((
340 Verschlüsselungstyp
341 )))|(% colspan="1" %)(% colspan="1" %)
342 (((
343 AES
344 )))
345 |(((
346 Sicherheitstyp
347 )))|(((
348 802.1x EAP
349 )))
350 |(((
351 EAP-Methode
352 )))|(((
353 PEAP oder TTLS
354 )))
355 |(((
356 Phase 2-Authentifizierung
357 )))|(((
358 MSCHAP v2
359 )))
360 |(((
361 Root-Zertifikat
362 )))|Comodo AAA Certificate Services
363 |(((
364 Identität
365 )))|(((
366 Benutzername@hbk-bs.de (siehe Accountbescheinigung, in der Schreibweise von [[id123456@hbk-bs.de>>mailto:id123456@hbk-bs.de]] - nicht mit der E-Mail-Adresse verwechseln)
367 )))
368 |(((
369 Passwort
370 )))|(((
371 zur Benutzerkennung gehörendes Passwort
372 )))
373 |(% colspan="1" %)(% colspan="1" %)
374 (((
375 Domäne
376 )))|(% colspan="1" %)(% colspan="1" %)
377 (((
378 hbk-bs.de
379 )))
380 |(((
381 Anonyme Identität/Identitätsdatenschutz
382 )))|(((
383 anonymous@hbk-bs.de
384 )))
385 |(((
386 Authentifizierungsserver
387 )))|(((
388 radius.hbk-bs.de
389 )))
390
391 {{info}}
392 Leider ist es uns nicht möglich, für alle mobilen Endgeräte Anleitungen zu erarbeiten. Damit Sie das WLAN der Hochschule nutzen können, muss Ihr mobiles Endgerät als Sicherheitstyp WPA2 Enterprise (Verschlüsselungstyp: AES) unterstützen. Das Zertifikate-Paket der Hochschule muss installiert werden, um eine vertrauenswürdige, sichere und verschlüsselte Verbindung mit den Serversystemen der Hochschule herstellen zu können. Die Zertifikate können Sie hier herunterladen: **[[https:~~/~~/www.ostfalia.de/cms/de/rz/pki/ca/global2/>>url:https://www.ostfalia.de/cms/de/rz/pki/ca/global2/||shape="rect"]]**
393 {{/info}}