Wiki-Quellcode von WLAN (Ostfalia)
Version 221.1 von muelleke am 2019/03/26 13:02
Zeige letzte Bearbeiter
| author | version | line-number | content |
|---|---|---|---|
| 1 | (% class="auto-cursor-target" %) | ||
| 2 | \\ | ||
| 3 | |||
| 4 | {{panel borderStyle="solid" title="Inhalt"}} | ||
| 5 | |||
| 6 | |||
| 7 | {{toc/}} | ||
| 8 | {{/panel}} | ||
| 9 | |||
| 10 | = WLAN-Netze an der Ostfalia = | ||
| 11 | |||
| 12 | Wireless Local Area Network, kurz WLAN, ist ein kabelloses lokales Netzwerk und wird oft auch als Funknetz bezeichnet. Am Campus der Ostfalia stehen zwei WLAN-Netze zur Auswahl. Zusätzlich zum Eduroam-Netz stellen wir zum September 2018 das WLAN-Netz mit der SSID:Ostfalia zur Verfügung. | ||
| 13 | |||
| 14 | \\ | ||
| 15 | |||
| 16 | {{warning}} | ||
| 17 | Bitte beachten Sie, dass sowohl für die Anmeldung an eduroam als auch für eine Anmeldung im Ostfalia-WLAN sich der Benutzername immer aus Ihrer Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung @[[ostfalia.de>>url:http://ostfalia.de||shape="rect"]] zusammensetzt (bitte nicht verwechseln mit der E-Mail-Adresse). Kennwort ist das aktuelle Passwort Ihres Hochschulaccounts. | ||
| 18 | {{/warning}} | ||
| 19 | |||
| 20 | \\ | ||
| 21 | |||
| 22 | = Ostfalia-WLAN = | ||
| 23 | |||
| 24 | {{id name="1"/}} | ||
| 25 | |||
| 26 | \\ | ||
| 27 | |||
| 28 | {{tip}} | ||
| 29 | Dies ist ein internes WLAN-Netz der Ostfalia Hochschule. Es steht ausschließlich nur für die Angehörigen der Hochschule zur Verfügung, die über einen gültigen Ostfalia-Account verfügen. | ||
| 30 | |||
| 31 | Über dieses WLAN-Netz ist auch der Zugriff auf die persönlichen Speicherbereiche und auf das Copy-Print-System der Hochschule möglich. Eine VPN-Verbindung ist für den Zugriff aus diesem Netz nicht erforderlich. | ||
| 32 | {{/tip}} | ||
| 33 | |||
| 34 | ** | ||
| 35 | ** | ||
| 36 | |||
| 37 | **Allgemeine Konfigurationsparameter für das Ostfalia-Netz** | ||
| 38 | |||
| 39 | \\ | ||
| 40 | |||
| 41 | (% class="wrapped" %) | ||
| 42 | |=((( | ||
| 43 | Konfigurationsparameter | ||
| 44 | )))|=(% colspan="1" %)(% colspan="1" %) | ||
| 45 | ((( | ||
| 46 | Ostfalia - Netz | ||
| 47 | ))) | ||
| 48 | |=((( | ||
| 49 | SSID | ||
| 50 | )))|(% colspan="1" %)(% colspan="1" %) | ||
| 51 | ((( | ||
| 52 | ostfalia | ||
| 53 | ))) | ||
| 54 | |=((( | ||
| 55 | Sicherheitstyp | ||
| 56 | )))|(% colspan="1" %)(% colspan="1" %) | ||
| 57 | ((( | ||
| 58 | WPA2 Enterprise | ||
| 59 | ))) | ||
| 60 | |=((( | ||
| 61 | Verschlüsselungstyp | ||
| 62 | )))|(% colspan="1" %)(% colspan="1" %) | ||
| 63 | ((( | ||
| 64 | AES | ||
| 65 | ))) | ||
| 66 | |=((( | ||
| 67 | Sicherheitsprotokoll | ||
| 68 | )))|(% colspan="1" %)(% colspan="1" %) | ||
| 69 | ((( | ||
| 70 | 802.1X EAP | ||
| 71 | ))) | ||
| 72 | |=((( | ||
| 73 | EAP-Methode | ||
| 74 | )))|(% colspan="1" %)(% colspan="1" %) | ||
| 75 | ((( | ||
| 76 | PEAP oder TTLS | ||
| 77 | ))) | ||
| 78 | |=((( | ||
| 79 | Phase 2-Authentifizierung | ||
| 80 | )))|(% colspan="1" %)(% colspan="1" %) | ||
| 81 | ((( | ||
| 82 | MSCHAP v2 | ||
| 83 | ))) | ||
| 84 | |=(% colspan="1" %)(% colspan="1" %) | ||
| 85 | ((( | ||
| 86 | Root-Zertifikat | ||
| 87 | )))|(% colspan="1" %)(% colspan="1" %) | ||
| 88 | ((( | ||
| 89 | T-Telesec Global Root Class 2 | ||
| 90 | ))) | ||
| 91 | |=((( | ||
| 92 | Anonyme Identität | ||
| 93 | )))|(% colspan="1" %)(% colspan="1" %) | ||
| 94 | ((( | ||
| 95 | [[anonymous@ostfalia.de>>path:mailto:anonymous@ostfalia.de||shape="rect"]] | ||
| 96 | ))) | ||
| 97 | |=((( | ||
| 98 | Benutzerkennung | ||
| 99 | )))|(% colspan="1" %)(% colspan="1" %) | ||
| 100 | ((( | ||
| 101 | [[Zugangskennung@ostfalia.de>>path:mailto:Zugangskennung@ostfalia.de||shape="rect"]] (siehe Accountbescheinigung) | ||
| 102 | ))) | ||
| 103 | |=((( | ||
| 104 | Passwort | ||
| 105 | )))|(% colspan="1" %)(% colspan="1" %) | ||
| 106 | ((( | ||
| 107 | das dazugehörige aktuelle Passwort | ||
| 108 | ))) | ||
| 109 | |=((( | ||
| 110 | Radiusserver | ||
| 111 | )))|(% colspan="1" %)(% colspan="1" %) | ||
| 112 | ((( | ||
| 113 | [[radius2.ostfalia.de>>url:http://radius2.ostfalia.de||shape="rect"]] | ||
| 114 | ))) | ||
| 115 | |||
| 116 | (% class="auto-cursor-target" %) | ||
| 117 | \\ | ||
| 118 | |||
| 119 | == Ostfalia-WLAN - Konfigurationsanleitung für Windows 10 == | ||
| 120 | |||
| 121 | [[image:attach:ow-01.jpg]] | ||
| 122 | |||
| 123 | \\ | ||
| 124 | |||
| 125 | (1) Klicken Sie mit der rechten Maustaste auf das WLAN-Symbol | ||
| 126 | |||
| 127 | (2) Klicken Sie dann auf "Netzwerk- und Interneteinstellungen öffnen. | ||
| 128 | |||
| 129 | \\ | ||
| 130 | |||
| 131 | \\ | ||
| 132 | |||
| 133 | [[image:attach:ow-2.jpg]] | ||
| 134 | |||
| 135 | \\ | ||
| 136 | |||
| 137 | (1) Klicken Sie auf WLAN | ||
| 138 | |||
| 139 | \\ | ||
| 140 | |||
| 141 | [[image:attach:ow-3.png]] | ||
| 142 | |||
| 143 | (1) Klicken Sie auf "Bekannte Netzwerke verwalten". | ||
| 144 | |||
| 145 | \\ | ||
| 146 | |||
| 147 | [[image:attach:ow-4.png]] | ||
| 148 | |||
| 149 | \\ | ||
| 150 | |||
| 151 | (1) Klicken Sie auf "Neues Netzwerk hinzufügen" | ||
| 152 | |||
| 153 | \\ | ||
| 154 | |||
| 155 | [[image:attach:ow-5.png]] | ||
| 156 | |||
| 157 | \\ | ||
| 158 | |||
| 159 | (1) Geben Sie als Netzwerkname "Ostfalia" ein. | ||
| 160 | |||
| 161 | (2) Wählen Sie den Sicherheitstyp "WPA2 Enterprise AES" aus. | ||
| 162 | |||
| 163 | (3) Wählen Sie als EAP-Methode "Geschütztes EAP (PEAP) aus. | ||
| 164 | |||
| 165 | (4) Wählen Sie als Authentifizierungsmethode "Gesichertes Kennwort (EAP-MSCHAP v2)" aus. | ||
| 166 | |||
| 167 | (5) Setzen Sie keinen Haken bei den beiden Auswahlkästchen. | ||
| 168 | |||
| 169 | (6) Klicken Sie auf "Speichern" | ||
| 170 | |||
| 171 | [[image:attach:ow-6.png]] | ||
| 172 | |||
| 173 | (1) Klicken Sie auf das WLAN-Symbol | ||
| 174 | |||
| 175 | (2) Wählen Sie "Automatisch Verbinden". | ||
| 176 | |||
| 177 | (3) Klicken Sie auf "Verbinden". | ||
| 178 | |||
| 179 | [[image:attach:ow-7.png]] | ||
| 180 | |||
| 181 | \\ | ||
| 182 | |||
| 183 | (1) Geben Sie Ihre Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung @ostfalia.de ein (bitte nicht verwechseln mit der E-Mail-Adresse). | ||
| 184 | |||
| 185 | (2) Als Kennwort geben Sie bitte das aktuelle Passwort Ihres Hochschulaccounts ein. | ||
| 186 | |||
| 187 | (3) Klicken Sie auf "Speichern". | ||
| 188 | |||
| 189 | [[image:attach:ow-8.png]] | ||
| 190 | |||
| 191 | (1) Klicken Sie auf Verbinden. | ||
| 192 | |||
| 193 | [[image:attach:ow-9.png]] | ||
| 194 | |||
| 195 | (1) Durch einen Klick auf das WLAN Symbol wird Ihnen die aktive Verbindung angezeigt. | ||
| 196 | |||
| 197 | (2) Durch einen Klick auf "Trennen" beenden Sie die Verbindung. | ||
| 198 | |||
| 199 | = Eduroam-Netz = | ||
| 200 | |||
| 201 | {{id name="eduroam"/}} | ||
| 202 | |||
| 203 | Der Zugang zum WLAN erfolgt über das eduroam-Netz - eduroam steht für Education Roaming. Ihr Vorteil, Sie können sich mit Ihren Hochschulzugangsdaten (**zugangskennung@ostfalia.de** und Passwort) an allen Forschungseinrichtungen, die an eduroam angeschlossen sind, direkt einloggen und benötigen dort keinen Gastaccount mehr. Im Gegenzug können sich Angehörige anderer eduroam-Standorte mit den Zugangsdaten ihrer Einrichtung/Hochschule am WLAN anmelden. Je nach Betriebssystem müssen Gäste ggf. noch das Zertifikate-Paket der Hochschule installieren, um eine sichere und vertrauenswürdige Verbindung mit dem Serversystem der Hochschule herstellen zu können. | ||
| 204 | |||
| 205 | Eine Liste der eduroam-Standorte können Sie unter folgenden Links abrufen: | ||
| 206 | |||
| 207 | * [[nationale eduroam-Standorte>>url:http://airoserv4.dfn.de/||shape="rect"]] | ||
| 208 | * [[internationale eduroam-Standorte>>url:http://www.eduroam.org/||shape="rect"]] | ||
| 209 | \\ | ||
| 210 | |||
| 211 | {{info}} | ||
| 212 | Netzwerklaufwerke stehen im eduroam WLAN nicht zur Verfügung. Im eduroam-Netz nutzen Sie das [[Portal >>url:https://portal.ostfalia.de/||shape="rect"]]für den Zugriff auf Ihre Server-Dateien. Alternativ können Sie das [[Ostfalia-WLAN>>doc:||anchor="1"]] für den Zugriff auf die persönlichen Speicherbereiche und auf das Copy-Print-System der Hochschule | ||
| 213 | |||
| 214 | Bei Fragen und Problemen wenden Sie sich an die MitarbeiterInnen des Service Desk dort wird eine [[doc:Notebook-Sprechstunde]] angeboten. | ||
| 215 | {{/info}} | ||
| 216 | |||
| 217 | == (% style="color: rgb(255,0,0);" %)Wichtige Hinweise zum Wechsel des Zertifikats am 13.04.2019(%%) == | ||
| 218 | |||
| 219 | **Ist Ihr WLAN-Endgerät mit den alten G1-Zertifikaten eingerichtet - dies trifft auf alle eduroam-Profile zu die vor dem 25.3.2019 erstellt wurden - müssen Sie spätestens bis zum 13.04.2019 die eduroam-Konfiguration Ihres Gerätes neu einrichten.** | ||
| 220 | |||
| 221 | **Bitte gehen Sie dazu wie folgt vor:** | ||
| 222 | |||
| 223 | 1. Ist bereits ein eduroam//-//Profil mit dem alten Zertifikat auf dem mobilen Endgerät vorhanden, so __muss__ dieses unter IOS und Android zunächst gelöscht werden, bevor der CAT-Tool-Installer ausgeführt wird. Dies trifft auf alle Profile zu die vor dem 25.3.2019 erstellt wurden. | ||
| 224 | Beispiele: | ||
| 225 | __Entfernen des Profils bzw. des Netzwerks "eduroam" unter IOS__ | ||
| 226 | Öffnen Sie die "Einstellungen" und wählen Sie im Punkt "Allgemein" den Eintrag "Profil". In der Auflistung öffnen Sie das zu löschende Profil und können es mit der Schaltfäche "Profil löschen" entfernen. | ||
| 227 | __Entfernen des Profils bzw. des Netzwerks "eduroam" unter Android__ | ||
| 228 | Öffnen Sie Einstellungen und wählen Sie unter Netzwerk&Internet "WLAN" aus. Navigieren Sie zu "gespeicherte Netzwerke und tippen Sie auf "eduroam" und löschen Sie das Profil. | ||
| 229 | 1. Richten Sie anschließend wie unten beschrieben den WLAN-Zugang mit dem DFN-Tool neu ein. | ||
| 230 | |||
| 231 | ** | ||
| 232 | ** | ||
| 233 | |||
| 234 | == Automatische Einrichtung mit den DFN-Tools == | ||
| 235 | |||
| 236 | \\ | ||
| 237 | |||
| 238 | {{tip title="Tools zum Einrichten des WLAN-Zugangs für das eduroam-Netz"}} | ||
| 239 | Auf den Seiten des DFN stehen [[Tools zum Einrichten des WLAN-Zuganges>>url:https://cat.eduroam.de/?idp=72&profile=49||shape="rect"]] für verschiedene Betriebssysteme zum Download zur Verfügung. | ||
| 240 | |||
| 241 | Diese Konfiguration läuft weitgehend automatisiert ab. Sie benötigen außerdem noch Ihre Zugangsdaten zur IT-Infrastruktur. Diese finden Sie auf der Account-Bescheinigung der Hochschule. Sie müssen die Zugangskennung in Kombination mit dem um den sog. Realm @[[ostfalia.de>>url:http://ostfalia.de||shape="rect"]] eingeben und das aktuell gültige Passwort verwenden. | ||
| 242 | |||
| 243 | **Bitte beachten:** Die Installer sind an die jeweilige Einrichtung gebunden. Das bedeutet, dass die Installerdateien der Ostfalia ausschließlich von Hochschulangehörigen der Ostfalia genutzt werden können. | ||
| 244 | \\ | ||
| 245 | {{/tip}} | ||
| 246 | |||
| 247 | (% class="auto-cursor-target" %) | ||
| 248 | [[image:attach:image2019-3-26_10-47-35.png]] | ||
| 249 | |||
| 250 | (1) Es wird der zum verwendeten Endgerät passende Installer angeboten. Lesen Sie vor dem Download erst die weiteren Informationen zum Installer. Diese erhalten Sie durch einen Klick auf den Informations-Button. | ||
| 251 | |||
| 252 | (2) Um den Installer für ein anderes Betriebssystem herunterzuladen, klicken Sie auf alle Plattformen. | ||
| 253 | |||
| 254 | Nach dem Start des Installers werden Ihnen zwei Informationsseiten angezeigt (Beispiel für Windows7) | ||
| 255 | |||
| 256 | \\ | ||
| 257 | |||
| 258 | (% class="confluence-embedded-file-wrapper" %)[[image:attach:CAT-1.jpg]] | ||
| 259 | |||
| 260 | Bestätigen Sie mit "**Weiter"** | ||
| 261 | |||
| 262 | (% class="confluence-embedded-file-wrapper" %)[[image:attach:CAT-2.jpg]] | ||
| 263 | |||
| 264 | Bestätigen Sie mit "**OK**" | ||
| 265 | |||
| 266 | \\ | ||
| 267 | |||
| 268 | (% class="confluence-embedded-file-wrapper" %)[[image:attach:image2019-3-26_11-10-49.png]] | ||
| 269 | |||
| 270 | \\ | ||
| 271 | |||
| 272 | (1) Geben Sie als Benutzername Ihre Zugangskennung der Hochschule (siehe Accountbescheinigung) mit der Ergänzung @[[ostfalia.de>>url:http://ostfalia.de||shape="rect"]] ein (% style="color: rgb(255,0,0);" %)(bitte nicht verwechseln mit der E-Mail-Adresse)(%%). | ||
| 273 | |||
| 274 | (2) Als Kennwort geben Sie bitte das aktuelle Passwort Ihres Hochschulaccounts ein. | ||
| 275 | |||
| 276 | (3) Klicken Sie auf "Installieren". | ||
| 277 | |||
| 278 | (% class="confluence-embedded-file-wrapper" %) | ||
| 279 | |||
| 280 | |||
| 281 | (% class="confluence-embedded-file-wrapper" %)[[image:attach:CAT-4.jpg]] | ||
| 282 | |||
| 283 | (% class="confluence-embedded-file-wrapper" %)Klicken Sie auf **Fertigstellen** . | ||
| 284 | |||
| 285 | |||
| 286 | (% class="confluence-embedded-file-wrapper" %) | ||
| 287 | |||
| 288 | |||
| 289 | (% class="confluence-embedded-file-wrapper" %) | ||
| 290 | |||
| 291 | |||
| 292 | == Manuelle Installation == | ||
| 293 | |||
| 294 | Die manuelle Konfiguration des eduroam-WLANs empfiehlt sich nur, wenn die automatische Installation über das CAT-Tool nicht funktioniert oder kein Installer für das Betriebssystem vorhanden ist. | ||
| 295 | |||
| 296 | (% class="wrapped" %) | ||
| 297 | |=(% class="highlight-blue" colspan="2" data-highlight-colour="blue" %)(% class="highlight-blue" colspan="2" data-highlight-colour="blue" %) | ||
| 298 | ((( | ||
| 299 | (% style="text-align: center;" %) | ||
| 300 | **Übersicht der Konfigurationsparameter** | ||
| 301 | ))) | ||
| 302 | |=((( | ||
| 303 | **Parameter** | ||
| 304 | )))|=((( | ||
| 305 | **Wert** | ||
| 306 | ))) | ||
| 307 | |((( | ||
| 308 | SSID | ||
| 309 | )))|((( | ||
| 310 | eduroam | ||
| 311 | ))) | ||
| 312 | |(% colspan="1" %)(% colspan="1" %) | ||
| 313 | ((( | ||
| 314 | Sicherheitstyp | ||
| 315 | )))|(% colspan="1" %)(% colspan="1" %) | ||
| 316 | ((( | ||
| 317 | WPA2-Enterprise | ||
| 318 | ))) | ||
| 319 | |(% colspan="1" %)(% colspan="1" %) | ||
| 320 | ((( | ||
| 321 | Verschlüsselungstyp | ||
| 322 | )))|(% colspan="1" %)(% colspan="1" %) | ||
| 323 | ((( | ||
| 324 | AES | ||
| 325 | ))) | ||
| 326 | |((( | ||
| 327 | Sicherheitstyp | ||
| 328 | )))|((( | ||
| 329 | 802.1x EAP | ||
| 330 | ))) | ||
| 331 | |((( | ||
| 332 | EAP-Methode | ||
| 333 | )))|((( | ||
| 334 | PEAP oder TTLS | ||
| 335 | ))) | ||
| 336 | |((( | ||
| 337 | Phase 2-Authentifizierung | ||
| 338 | )))|((( | ||
| 339 | MSCHAP v2 | ||
| 340 | ))) | ||
| 341 | |((( | ||
| 342 | Root-Zertifikat | ||
| 343 | )))|((( | ||
| 344 | T-Telesec Global Root Class 2 | ||
| 345 | ))) | ||
| 346 | |((( | ||
| 347 | Identität | ||
| 348 | )))|((( | ||
| 349 | [[Benutzername@ostfalia.de>>path:mailto:Benutzername@ostfalia.de||shape="rect"]] (siehe Accountbescheinigung) | ||
| 350 | ))) | ||
| 351 | |((( | ||
| 352 | Passwort | ||
| 353 | )))|((( | ||
| 354 | zur Benutzerkennung gehörendes Passwort | ||
| 355 | ))) | ||
| 356 | |((( | ||
| 357 | Anonyme Identität/Identitätsdatenschutz | ||
| 358 | )))|((( | ||
| 359 | [[eduroam@ostfalia.de>>path:mailto:eduroam@ostfalia.de||shape="rect"]] | ||
| 360 | ))) | ||
| 361 | |((( | ||
| 362 | Authentifizierungsserver | ||
| 363 | )))|((( | ||
| 364 | [[radius.ostfalia.de>>url:http://radius.ostfalia.de||shape="rect"]] | ||
| 365 | ))) | ||
| 366 | |||
| 367 | \\ | ||
| 368 | |||
| 369 | {{info}} | ||
| 370 | Leider ist es uns nicht möglich, für alle mobilen Endgeräte Anleitungen zu erarbeiten. Damit Sie das WLAN der Hochschule nutzen können, muss Ihr mobiles Endgerät als Sicherheitstyp entweder WPA2 Enterprise (Verschlüsselungstyp:AES) unterstützen. Das Zertifikate-Paket der Hochschule muss installiert werden, um eine vertrauenswürdige, sichere und verschlüsselte Verbindung mit den Serversystemen der Hochschule herstellen zu können. Die Zertifikate können Sie hier herunterladen: [[https:~~/~~/www.ostfalia.de/cms/de/rz/pki/ca/global2/>>url:https://www.ostfalia.de/cms/de/rz/pki/ca/global2/||shape="rect"]] | ||
| 371 | {{/info}} | ||
| 372 | |||
| 373 | (% class="auto-cursor-target" %) | ||
| 374 | \\ |