Bearbeiten von „Eduroam (WLAN)

Zur Navigation springen Zur Suche springen

Warnung: Du bist nicht angemeldet. Deine IP-Adresse wird bei Bearbeitungen öffentlich sichtbar. Melde dich an oder erstelle ein Benutzerkonto, damit Bearbeitungen deinem Benutzernamen zugeordnet werden.

Die Bearbeitung kann rückgängig gemacht werden. Bitte prüfe den Vergleich unten, um sicherzustellen, dass du dies tun möchtest, und veröffentliche dann unten deine Änderungen, um die Bearbeitung rückgängig zu machen.

Aktuelle Version Dein Text
Zeile 15: Zeile 15:


== Konfiguration ==
== Konfiguration ==
<!-- TODO: [[Datei:AndroidEduroam.jpg|thumb|Konfiguration von Eduroam in Android]] -->
{{Vorlage:Überarbeitung}}
 
[[Datei:AndroidEduroam.jpg|thumb|Konfiguration von Eduroam in Android 4]]
Hier sind die offiziellen Anleitungen des Rechenzentrums zu finden: [https://www.rrz.uni-hamburg.de/beratung-und-kontakt/anleitungen.html#v-4635867]


Mit diesen Daten könnt ihr euer Windows, Mac OS oder Linux System konfigurieren.
Mit diesen Daten könnt ihr euer Windows, Mac OS oder Linux System konfigurieren.


;Sicherheit: WPA/WPA2 Enterprise
;Sicherheit: WPA & WPA2 Enterprise
;Authentifizierung: Tunneled TLS (TTLS)
;Authentifizierung: Tunneled TLS / TTLS
;Innere Authentifizierung: PAP
;Innere Authentifizierung: PAP
;Anonyme Identität: anonymous@uni-hamburg.de
;Anonyme Identität: anonymous@uni-hamburg.de
;Benutzername: <Stine-[[Kennung]]>@uni-hamburg.de (also z.B. 'BAX1234@uni-hamburg.de')
;Benutzername: <Stine-[[Kennung]]>@uni-hamburg.de (also z.B. 'BAX1234@uni-hamburg.de')
;Passwort: Dein Stine-Kennwort (Achtung: nicht das Kennwort der Informatik-Kennung!)
;Passwort: Dein Stine-Kennwort (Achtung: nicht das Kennwort der Informatik-Kennung!)
;CA-Zertifikat in der inneren(!) Authentifizierung: Universitaet Hamburg Internal CA, [https://www.rrz.uni-hamburg.de/services/sicherheit/pki/uhh-ca-daten/cacert.crt]
;CA-Zertifikat: Telekom Rootzertifikat (z.B. <tt>/etc/ssl/certs/Deutsche_Telekom_Root_CA_2.pem</tt> oder <tt>/usr/share/ca-certificates/mozilla/Deutsche_Telekom_Root_CA_2.crt</tt>, von [https://www.pki.dfn.de/root/globalroot/#c15065])
 
Unter Android sieht das dann so wie auf dem Bild rechts aus.




Zeile 33: Zeile 34:


Hier eine fertige Konfiguration für netctl (z.B. Arch Linux)
Hier eine fertige Konfiguration für netctl (z.B. Arch Linux)
Description='eduroam'
Interface='wlp3s0'
Connection='wireless'
IP='dhcp'
ESSID='eduroam'
Security='wpa-configsection'
WPAConfigSection=(
'ssid="eduroam"'
'key_mgmt=WPA-EAP'
'eap=TTLS'
'proto=WPA RSN'
'identity="bax1234@uni-hamburg.de"'
'anonymous_identity="anonymous@uni-hamburg.de"'
'password="arnorolf"'
'ca_cert="/etc/ssl/certs/Deutsche_Telekom_Root_CA_2.pem"'
'phase2="auth=PAP"'
)
Seit neuestem muss die Config etwas anders aussehen:


  Description='eduroam'
  Description='eduroam'
Zeile 46: Zeile 67:
     'proto=WPA RSN'
     'proto=WPA RSN'
     'identity="bax1234@uni-hamburg.de"'
     'identity="bax1234@uni-hamburg.de"'
     'anonymous_identity="anonymous@uni-hamburg.de"'
     'anonymous_identity="eduroam@uni-hamburg.de"'
     'password="arnorofl"'
     'password="arnorofl"'
     'ca_cert2="/pfad/zum/zertifikat.crt"'
     'ca_cert="/etc/ssl/certs/T-TeleSec_GlobalRoot_Class_2.pem"'
     'phase2="auth=PAP"'
     'phase2="auth=PAP"'
  )
  )
Zeile 66: Zeile 87:
     identity="bax1234@uni-hamburg.de"
     identity="bax1234@uni-hamburg.de"
     password="foobar"
     password="foobar"
     ca_cert2="/pfad/zum/zertifikat.crt"
     ca_cert="/etc/ssl/certs/Deutsche_Telekom_Root_CA_2.pem"
  }
  }


=== Befehl für NetworkManager ===
Um sich per nmcli zu verbinden:
nmcli connection add \
    type wifi \
    con-name eduroam \
    802-11-wireless.ssid eduroam \
    802-11-wireless-security.key-mgmt wpa-eap \
    802-1x.anonymous-identity anonymous@uni-hamburg.de \
    802-1x.identity "bax1234@uni-hamburg.de" \
    802-1x.ca-cert /pfad/zum/zertifikat.crt \
    802-1x.eap ttls \
    802-1x.password "foobar" \
    802-1x.phase2-auth pap
=== IWD ===
Ersetze einfach <tt>$PASSWORD$</tt> und <tt>$BAV_KENNUNG$</tt> und wenn nötig den [[#Konfiguration|Pfad zum Zertifikat]].
Speichere die Datei dann als <tt>/var/lib/iwd/eduroam.8021x</tt>:
[Security]
EAP-Method=TTLS
EAP-Identity=anonymous@uni-hamburg.de
EAP-TTLS-CACert=''/pfad/zum/zertifikat.pem''
EAP-TTLS-Phase2-Method=Tunneled-PAP
EAP-TTLS-Phase2-Identity='''$BAV_KENNUNG$'''@uni-hamburg.de
EAP-TTLS-Phase2-Password='''$PASSWORD$'''
[Settings]
AutoConnect=true


=== Template für Wicd-Client ===
=== Template für Wicd-Client ===
Zeile 122: Zeile 111:
         identity="$_IDENTITY"
         identity="$_IDENTITY"
         password="$_PASSWORD"
         password="$_PASSWORD"
         ca_cert2="$_CA_CERT"
         ca_cert="$_CA_CERT"
  }
  }


Zeile 129: Zeile 118:
  root@debian:/etc/wicd/encryption/templates# echo "eduroam-mafiasi-wiki" >> active
  root@debian:/etc/wicd/encryption/templates# echo "eduroam-mafiasi-wiki" >> active


=== Konfigurations-Skript: Linux ===
=== iOS Konfigurations-Skript ===
 
Alternativ kann man auch das Configuration Assistant Tool (python script) benutzen: [https://cat.eduroam.org/user/API.php?action=downloadInstaller&api_version=2&lang=de&device=linux&profile=5272]
 
'''Wichtig:''' Nicht vergessen am Ende des Benutzernamens <code>@uni-hamburg.de</code> anzuhängen.
 
=== Android ===
 
* EAP-Methode: TTLS
* Phase-2-Authentifizierung: PAP
* CA-Zertifikat: Systemzertifikate verwenden
* Domain: uni-hamburg.de
* Identität: <STiNE-Kennung>@uni-hamburg.de (z.B. bbd1234@uni-hamburg.de)
* Anonyme Identität: anonymous@uni-hamburg.de
* Passwort: STiNE-Passwort
* Minimal TLS version: 1.1
 
Eine veraltete Anleitung für Android findet man hier: [https://www.rrz.uni-hamburg.de/services/netz/wlan/wlan-android.html]
 
=== iOS ===


Unter [https://www.rrz.uni-hamburg.de/de/services/netz/wlan/wlan-ios.html] findet man eine Anleitung, sowie ein Konfigurations-Skript, das man nur herunterladen und ausführen muss, um auch auf seinem Apfeltelefon Eduroam nutzen zu können.
Unter [https://www.rrz.uni-hamburg.de/de/services/netz/wlan/wlan-ios.html] findet man eine Anleitung, sowie ein Konfigurations-Skript, das man nur herunterladen und ausführen muss, um auch auf seinem Apfeltelefon Eduroam nutzen zu können.
Zeile 154: Zeile 124:
=== OS X ===
=== OS X ===


Eine Anleitung für OS X findet man hier: [https://www.rrz.uni-hamburg.de/services/netz/wlan/wlan-osx.html]
siehe iOS. Funktioniert genau so.
 
== Troubleshooting ==


=== Windows ===
==== Android Problem - Zertifikat nicht wählbar====


Anleitungen und Konfigurations-Skripte für Windows findet man auf der Seite des RRZ:
Unter Android 4.1 ist das Telekom Zertifikat zwar installiert, man hat allerdings keinen Zugriff aus der WLAN-Konfiguration heraus.
Aus diesem Grund lädt man sich das Telekom Zertifikat einfach auf die SD-Karte. Hier gibt es das z.B. vom RRZ:
https://www.rrz.uni-hamburg.de/fileadmin/internet_kommunikation/g_rootcert.crt
Falls du das Zertifikat woanders herholst, achte darauf, dass die Endung .crt sein muss.
Anschließend kann man über Menü / Sicherheit / Zertifikate von SD-Karte importieren das Zertifikat importieren.
Nun kann man das Zertifikat in dem Konfigurationsdialog auswählen.


* Windows 10: [https://www.rrz.uni-hamburg.de/services/netz/wlan/wlan-win10.html]
Alternativ kann man schauen, ob man beim Zertifikatsdownload in dem Feld "Zertifikat benennen" im Dropdown-Menü darunter "WLAN" und nicht "VPN und Apps" ausgewählt hat. Dann sollte das Zertifikat auch in der WLAN-Konfiguration sichtbar sein.
* Windows 8.1: [https://www.rrz.uni-hamburg.de/services/netz/wlan/wlan-win8.html]
* Windows 7: [https://www.rrz.uni-hamburg.de/services/netz/wlan/wlan-win7.html]


'''Spätestens ab Android 4.4 KitKat braucht man das nicht mehr tun!'''


[[Kategorie:Rechenzentrum]]
[[Kategorie:Rechenzentrum]]
[[Kategorie:HOWTO]]
[[Kategorie:HOWTO]]

Bitte beachte, dass alle Beiträge zu Fachschaft_Informatik von anderen Mitwirkenden bearbeitet, geändert oder gelöscht werden können. Reiche hier keine Texte ein, falls du nicht willst, dass diese ohne Einschränkung geändert werden können.

Du bestätigst hiermit auch, dass du diese Texte selbst geschrieben hast oder diese von einer gemeinfreien Quelle kopiert hast (weitere Einzelheiten unter Fachschaft Informatik:Urheberrechte). ÜBERTRAGE OHNE GENEHMIGUNG KEINE URHEBERRECHTLICH GESCHÜTZTEN INHALTE!

Bitte beantworte die folgende Frage, um diese Seite bearbeiten zu können (<a href="/Fachschaft/wiki/index.php?title=Special:Captcha/help" class="internal">weitere Informationen</a>):

Abbrechen Bearbeitungshilfe (wird in einem neuen Fenster geöffnet)