Wiki-Quellcode von WLAN (HBK)

Version 55.1 von Udo Dettmann am 2024/01/10 08:05

Zeige letzte Bearbeiter
1 (% class="auto-cursor-target" %)
2
3
4 {{panel borderStyle="solid" title="Inhalt"}}
5 {{toc/}}
6 {{/panel}}
7
8
9 = ⚠ Zertifikatswechsel für das "HBK-BS"-WLAN-Netz am 9.1.2024 =
10
11 Dieses betrifft NICHT die Nutzung des "eduroam"-WLANs.
12
13 {{warning title="**Zertifikatwechsel für die HBK-BS SSID**"}}
14 == (% style="color:#ff0000" %)**Wichtige Hinweise zum Wechsel des Zertifikats am 9.1.2024**(%%) ==
15
16 Turnusmäßig läuft das Zertifikat für den "HBK-BS"-WLAN-Authentifizierungsserver "radius2.hbk-bs.de" am 9.1.2024 ab. Das Dez. IT wird das Zertifikat durch ein neues Zertifikat ersetzen. Da sich diesmal auch das sog. Root-Zertifikat ändert (Comodo AAA Certificate Services), sind einige Punkte zu beachten:
17
18 **Ist Ihr "HBK-BS"-WLAN-Profil auf Ihrem Endgerät mit dem __alten "T-Telesec Global Root Class 2"__ Zertifikat eingerichtet - dies trifft auf alle Profile zu, die vor dem 9.1.2024 erstellt wurden - müssen Sie ab 9.1.2024 die Konfiguration des "HBK-BS"-WLAN-Profils auf Ihrem Gerät neu einrichten.**
19
20 **Bitte gehen Sie dazu wie folgt vor:**
21
22 1. Ist bereits ein HBK-BS//-//Profil mit dem alten Zertifikat auf dem mobilen Endgerät vorhanden, so __muss__ dieses unter OSX und Android zunächst gelöscht werden. Dies trifft auf alle Profile zu die vor dem 9.1.2024 erstellt wurden.
23 Beispiele:
24 __Entfernen des Profils bzw. des Netzwerks "HBK-BS" unter OSX__
25 Öffnen Sie die **"Systemeinstellungen"** und wählen Sie im Punkt **"Datenschutz & Sicherheit"** den Eintrag **"Profil"**. In der Auflistung öffnen Sie das zu löschende Profil und können es mit der Schaltfäche **"Profil löschen"** entfernen.
26 __Entfernen des Profils bzw. des Netzwerks "HBK-BS" unter Android__
27 Öffnen Sie **"Einstellungen"** und wählen Sie unter **"Netzwerk & Internet" "WLAN"** aus. Navigieren Sie zu **"gespeicherte Netzwerke"** und tippen Sie auf **"HBK-BS"** und löschen Sie das Profil.
28 1. Schalten Sie Ihr mobiles Endgerät aus und starten es neu.** **
29 1. Bevor Sie sich wieder mit dem "HBK-BS"-WLAN verbinden, müssen Sie sich an der HBK befinden (im Empfangsbereich des WLAN "HBK-BS) und das Profil neu einrichten, wie unten beschrieben.
30 {{/warning}}
31
32
33 = WLAN-Netze an der HBK =
34
35 Wireless Local Area Network, kurz WLAN, ist ein kabelloses lokales Netzwerk und wird oft auch als Funknetz bezeichnet.
36
37 An der HBK stehen zwei WLAN-Netze zur Auswahl:
38
39 * **eduroam**
40 * **HBK-BS**
41
42 {{warning}}
43 Bitte beachten Sie, dass sowohl für die Anmeldung an "eduroam" als auch für eine Anmeldung im "HBK-BS" WLAN sich der Benutzername immer aus Ihrer Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung __**id~*~*~*~**@hbk-bs.de**__ zusammensetzt (bitte nicht verwechseln mit der E-Mail-Adresse). Kennwort ist das aktuelle Passwort Ihres Hochschulaccounts.
44 {{/warning}}
45
46 (% style="color:#ff0000; font-size:22px" %)**Bei Windows beachten Sie bitte:**
47
48 (% style="color:#ff0000; font-size:22px" %)**Sobald sich das Anmeldefenster öffnet, haben Sie 15 Sekunden Zeit um Ihre Anmeldedaten einzutragen!**
49
50
51 = "HBK-BS"-WLAN =
52
53 {{success}}
54 Das "HBK-BS"-WLAN-Netz steht ausschließlich nur für die Angehörigen der Hochschule zur Verfügung, die über einen gültigen HBK-Account verfügen.
55 Sie müssen sich zum Einrichten sowie zur Nutzung dieses WLANs an der HBK (im Empfangsbereich) befinden.
56
57 Über dieses WLAN-Netz ist auch der Zugriff auf die persönlichen Speicherbereiche und auf das Copy-Print-System der Hochschule möglich. Eine VPN-Verbindung ist für den Zugriff aus diesem Netz nicht erforderlich.
58 {{/success}}
59
60 __**Allgemeine Konfigurationsparameter für das "HBK-BS"-WLAN**__
61
62 |=(((
63 Konfigurationsparameter
64 )))|=(% colspan="1" %)(((
65 HBK-BS - Netz
66 )))
67 |=(((
68 SSID
69 )))|(% colspan="1" %)(((
70 **HBK-BS**
71 )))
72 |=(((
73 Sicherheitstyp
74 )))|(% colspan="1" %)(((
75 WPA2 Enterprise
76 )))
77 |=(((
78 Verschlüsselungstyp
79 )))|(% colspan="1" %)(((
80 AES
81 )))
82 |=(((
83 Sicherheitsprotokoll
84 )))|(% colspan="1" %)(((
85 802.1X EAP
86 )))
87 |=(((
88 EAP-Methode
89 )))|(% colspan="1" %)(((
90 PEAP __**(oder**__ TTLS)
91 )))
92 |=(((
93 Phase 2-Authentifizierung
94 )))|(% colspan="1" %)(((
95 MSCHAP v2
96 )))
97 |=(% colspan="1" %)(((
98 Root-Zertifikat
99 )))|(% colspan="1" %)(((
100 Comodo AAA Certificate Services
101 )))
102 |=(((
103 Anonyme Identität
104 )))|(% colspan="1" %)(((
105 **anonymous@hbk-bs.de**
106 )))
107 |=(((
108 Benutzerkennung
109 )))|(% colspan="1" %)(((
110 //Zugangskennung//**@hbk-bs.de** (siehe Accountbescheinigung)
111 )))
112 |=(((
113 Passwort
114 )))|(% colspan="1" %)(((
115 das dazugehörige aktuelle Passwort
116 )))
117 |=(((
118 Radiusserver
119 )))|(% colspan="1" %)(((
120 **radius2.hbk-bs.de**
121 )))
122 |=Domäne|(% colspan="1" %)**hbk-bs.de**
123
124 {{info}}
125 Das Root-Zertifikat können Sie hier herunterladen:  **Info-Laufwerk L  hbk_info/zki/WLAN/Zertifikat HBK-BS**
126 {{/info}}
127
128
129 == "HBK-BS"-WLAN - Konfigurationsanleitung für Windows 10 ==
130
131 [[image:M5gGIfU5WA.png]]
132
133 (1) Klicken Sie mit der rechten Maustaste auf das WLAN-Symbol.
134
135 (2) Klicken Sie dann auf **"Netzwerk- und Interneteinstellungen öffnen"**.
136
137
138
139 [[image:ApplicationFrameHost_a1QH2hxHSb.png]]
140
141 (1) Klicken Sie auf **"WLAN"**.
142
143
144
145 [[image:ApplicationFrameHost_YSCXLXuMNF.png]]
146
147 (1) Klicken Sie auf **"Bekannte Netzwerke verwalten"**.
148
149
150
151 [[image:LRHETwe0WY.png]]
152
153 (1) Klicken Sie auf **"Neues Netzwerk hinzufügen"**.
154
155
156
157 [[image:UbcatpxESf.png]]
158
159 (1) Geben Sie als Netzwerkname **"HBK-BS"** ein.
160
161 (2) Wählen Sie den Sicherheitstyp **"WPA2 Enterprise AES"** aus.
162
163 (3) Wählen Sie als EAP-Methode **"Geschütztes EAP (PEAP)"** aus.
164
165 (4) Wählen Sie als Authentifizierungsmethode **"Gesichertes Kennwort (EAP-MSCHAP v2)"** aus.
166
167 (5) Setzen Sie keinen Haken bei den beiden Auswahlkästchen.
168
169 (6) Klicken Sie auf **"Speichern"**.
170
171
172
173 [[image:51N2J4jpCc.png]]
174
175 (1) Klicken Sie auf das WLAN-Symbol.
176
177 (2) wählen Sie "**HBK-BS**"
178
179 (3) Wählen Sie **"Automatisch Verbinden"**.
180
181 (4) Klicken Sie auf **"Verbinden"**.
182
183
184
185 [[image:1xPyrxPcDt.png]]
186
187 (% style="color:#ff0000" %)**Für Windows: Bitte beachten Sie: Sobald sich das Anmeldefenster öffnet, haben Sie 15 Sekunden Zeit um Ihre Anmeldedaten einzutragen!**
188
189 (1) Geben Sie Ihre Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung @hbk-bs.de ein (bitte nicht verwechseln mit der E-Mail-Adresse).
190
191 (2) Als  Kennwort geben Sie bitte  das aktuelle Passwort Ihres Hochschulaccounts ein.
192
193 (3) Klicken Sie auf **"Speichern"**.
194
195
196
197 = Eduroam-WLAN =
198
199 Der Zugang zum WLAN erfolgt über das eduroam-Netz - eduroam steht für Education Roaming. Ihr Vorteil, Sie können sich mit Ihren Hochschulzugangsdaten (**zugangskennung@hbk-bs.de** und Passwort) an allen Forschungseinrichtungen, die an eduroam angeschlossen sind, direkt einloggen und benötigen dort keinen Gastaccount mehr. Im Gegenzug können sich Angehörige anderer eduroam-Standorte mit den Zugangsdaten ihrer Einrichtung/Hochschule am WLAN anmelden. Je nach Betriebssystem müssen Gäste ggf. noch das Zertifikate-Paket der Hochschule installieren, um eine sichere und vertrauenswürdige Verbindung mit dem Serversystem der Hochschule herstellen zu können.
200
201 Eine Liste der eduroam-Standorte können Sie unter folgenden Links abrufen:
202
203 * [[internationale eduroam-Standorte>>url:http://www.eduroam.org/||shape="rect"]]
204
205
206 {{info}}
207 Netzwerklaufwerke stehen im eduroam WLAN nicht zur Verfügung. Im eduroam-Netz nutzen Sie das Portal für den Zugriff auf Ihre Server-Dateien oder tunneln das Netz mit einem VPN-Tool (openVPN oder Tunnelblick).
208
209 Bei Fragen und Problemen wenden Sie sich an die Mitarbeiter*innen des Service Desk.
210 {{/info}}
211
212 == Automatische Einrichtung mit den eduroam CAT-Tools ==
213
214 {{success}}
215 **Tools zum Einrichten des WLAN-Zugangs für das eduroam-Netz**
216
217 Die eduroam CAT-Tools zum Einrichten des WLAN-Zuganges für verschiedene Betriebssysteme stehen auf [[https:~~/~~/cat.eduroam.org/>>url:https://cat.eduroam.org/]] zum Download zur Verfügung und müssen nach dem 25.4.2023 15 Uhr heruntergeladen worden sein. Ältere Installationsprogramme beinhalten jetzt veraltete Zertifikate und führen nicht zum Ziel.
218
219 Unter Android muss vorher zusätzlich aus dem Play Store die App "eduroam CAT" geladen werden, damit die Konfiguration mit dem eduroam CAT-Tool durchgeführt werden kann.
220
221 Diese Konfiguration läuft weitgehend automatisiert ab. Sie benötigen außerdem noch Ihre Zugangsdaten zur IT-Infrastruktur. Diese finden Sie auf der Account-Bescheinigung der Hochschule. Sie müssen Ihre Zugangskennung (id123456) in Kombination mit dem Realm __@hbk-bs.de__ eingeben und das aktuell gültige Passwort verwenden z.B. id123456€hbk-bs.de - bitte nicht Ihre E-Mail-Adresse oder nur Ihren Benutzer*innen-Namen verwenden.
222
223 **Bitte beachten:** Die Tools sind an die jeweilige Einrichtung gebunden. Das bedeutet, dass die Tools der HBK ausschließlich von Hochschulangehörigen der HBK genutzt werden können.
224 {{/success}}
225
226
227
228 **Seite mit den eduroam CAT-Tools aufrufen**
229
230 [[image:image-20220411163554-1.png]]
231
232 Über den Link [[https:~~/~~/cat.eduroam.org/>>url:https://cat.eduroam.org/||shape="rect"]] können Sie die Tools für die Hochschule aufrufen.
233
234 (1) Klicken Sie auf den Button.
235
236
237 [[image:image-20220411163603-2.png]]
238
239 Als Angehörige der HBK wählen Sie "Hochschule für Bildende Künste Braunschweig" aus. Wichtig ist, dass Sie Ihre Heimatorganisation wählen, auch wenn Sie unterwegs an einer anderen Hochschule zu Gast sind.
240
241
242 [[image:image-20220411163614-3.png]]
243
244 Klicken Sie auf "Weiter".
245
246
247 [[image:1682435162937-263.png]]
248
249 (1) Es wird das zum verwendeten Endgerät passende Tool angeboten. Lesen Sie vor dem Download erst die weiteren Informationen. Diese erhalten Sie durch einen Klick auf den Informations-Button.
250
251 (2) Um ein Tool für ein anderes Betriebssystem herunterzuladen, klicken Sie auf "Einen anderen Installer auswählen".
252
253
254 Nach dem Start des Tools werden Ihnen zwei Informationsseiten angezeigt (Beispiel für Windows):
255
256 [[image:1682435253535-896.png]]
257
258 Bestätigen Sie mit "**Weiter".**
259
260
261 [[image:1682435281157-232.png]]
262
263 Bestätigen Sie mit "**OK**".
264
265
266 [[image:1682435358832-390.png]]
267
268 (1) Geben Sie als Benutzername Ihre Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung __@hbk-bs.de__ ein. (% style="color:#ff0000" %)(Bitte nicht verwechseln mit der E-Mail-Adresse!)
269
270 (2) Als Passwort geben Sie bitte das aktuelle Passwort Ihres Hochschulaccounts ein.
271
272 (3) Klicken Sie auf "Installieren".
273
274
275 (% class="confluence-embedded-file-wrapper" %)[[image:attach:CAT-4.jpg]]
276
277 (% class="confluence-embedded-file-wrapper" %)Klicken Sie auf "**Fertigstellen**".
278
279 == Fehlerbehebung bei Windows mit Installationsprogramm von Eduroam ==
280
281 Wenn die Installation im ersten Durchlauf fehlschlägt, löschen Sie bitte alle eduroam-WLANs, die sie bereit auf Ihrem Rechner haben und führen das Installationsprogramm von Eduroam erneut aus.
282
283 (% style="margin-right:auto" %)
284 |(((
285 **Schritt A**
286
287 Rechte Maustaste auf das Netzwerksymbol in der Taskleiste (1) - unabhängig ob LAN oder WLAN
288 )))|[[image:1682437533200-682.png]]
289 |(((
290 **Schritt B**
291
292 "Netzwerk- und Interneteinstellungen öffnen" (1) auswählen
293 )))|[[image:1682437621956-961.png]]
294 |(((
295 **Schritt C**
296
297 "WLAN" (1) und "Bekannte Netzwerke verwalten (2) auswählen
298 )))|[[image:1682437688922-844.png||height="172" width="294"]]
299 |(((
300 **Schritt D**
301
302 alle WLAN-Netze, die mit "eduroam" im Namen zusammenhängen (1) & (2), löschen,
303
304 indem es mit rechts-Klick ausgewählt und mit "Nicht speichern" (3) gelöscht wird.
305 )))|(((
306 [[image:1682438406409-176.png]]
307 )))
308
309 == Manuelle Installation ==
310
311 {{warning title="**Hinweis**"}}
312 Eine manuelle Konfiguration des eduroam-WLANs sollten Sie nur durchführen, wenn die automatische Installation über das eduroam CAT-Tool nicht funktioniert oder für das Betriebssystem kein Tool angeboten wird.
313 {{/warning}}
314
315
316 (% class="wrapped" %)
317 (% class="active" %)|=(% class="highlight-blue" colspan="2" data-highlight-colour="blue" %)(% class="highlight-blue" colspan="2" data-highlight-colour="blue" %)
318 (((
319 (% style="text-align: center;" %)
320 **Übersicht der Konfigurationsparameter**
321 )))
322 (% class="active" %)|=(((
323 **Parameter**
324 )))|=(((
325 **Wert**
326 )))
327 |(((
328 SSID
329 )))|(((
330 eduroam
331 )))
332 |(% colspan="1" %)(% colspan="1" %)
333 (((
334 Sicherheitstyp
335 )))|(% colspan="1" %)(% colspan="1" %)
336 (((
337 WPA2-Enterprise
338 )))
339 |(% colspan="1" %)(% colspan="1" %)
340 (((
341 Verschlüsselungstyp
342 )))|(% colspan="1" %)(% colspan="1" %)
343 (((
344 AES
345 )))
346 |(((
347 Sicherheitstyp
348 )))|(((
349 802.1x EAP
350 )))
351 |(((
352 EAP-Methode
353 )))|(((
354 PEAP oder TTLS
355 )))
356 |(((
357 Phase 2-Authentifizierung
358 )))|(((
359 MSCHAP v2
360 )))
361 |(((
362 Root-Zertifikat
363 )))|Comodo AAA Certificate Services
364 |(((
365 Identität
366 )))|(((
367 Benutzername@hbk-bs.de (siehe Accountbescheinigung, in der Schreibweise von [[id123456@hbk-bs.de>>mailto:id123456@hbk-bs.de]] - nicht mit der E-Mail-Adresse verwechseln)
368 )))
369 |(((
370 Passwort
371 )))|(((
372 zur Benutzerkennung gehörendes Passwort
373 )))
374 |(% colspan="1" %)(% colspan="1" %)
375 (((
376 Domäne
377 )))|(% colspan="1" %)(% colspan="1" %)
378 (((
379 hbk-bs.de
380 )))
381 |(((
382 Anonyme Identität/Identitätsdatenschutz
383 )))|(((
384 anonymous@hbk-bs.de
385 )))
386 |(((
387 Authentifizierungsserver
388 )))|(((
389 radius.hbk-bs.de
390 )))
391
392 {{info}}
393 Leider ist es uns nicht möglich, für alle mobilen Endgeräte Anleitungen zu erarbeiten. Damit Sie das WLAN der Hochschule nutzen können, muss Ihr mobiles Endgerät als Sicherheitstyp WPA2 Enterprise (Verschlüsselungstyp: AES) unterstützen. Das Zertifikate-Paket der Hochschule muss installiert werden, um eine vertrauenswürdige, sichere und verschlüsselte Verbindung mit den Serversystemen der Hochschule herstellen zu können. Die Zertifikate können Sie hier herunterladen: **[[https:~~/~~/www.ostfalia.de/cms/de/rz/pki/ca/global2/>>url:https://www.ostfalia.de/cms/de/rz/pki/ca/global2/||shape="rect"]]**
394 {{/info}}