Bearbeiten von „Eduroam (WLAN)

Zur Navigation springen Zur Suche springen

Warnung: Du bist nicht angemeldet. Deine IP-Adresse wird bei Bearbeitungen öffentlich sichtbar. Melde dich an oder erstelle ein Benutzerkonto, damit Bearbeitungen deinem Benutzernamen zugeordnet werden.

Die Bearbeitung kann rückgängig gemacht werden. Bitte prüfe den Vergleich unten, um sicherzustellen, dass du dies tun möchtest, und veröffentliche dann unten deine Änderungen, um die Bearbeitung rückgängig zu machen.

Aktuelle Version Dein Text
Zeile 16: Zeile 16:
== Konfiguration ==
== Konfiguration ==
<!-- TODO: [[Datei:AndroidEduroam.jpg|thumb|Konfiguration von Eduroam in Android]] -->
<!-- TODO: [[Datei:AndroidEduroam.jpg|thumb|Konfiguration von Eduroam in Android]] -->
Hier sind die offiziellen Anleitungen des Rechenzentrums zu finden: [https://www.rrz.uni-hamburg.de/beratung-und-kontakt/anleitungen.html#v-4635867]


Mit diesen Daten könnt ihr euer Windows, Mac OS oder Linux System konfigurieren.
Mit diesen Daten könnt ihr euer Windows, Mac OS oder Linux System konfigurieren.
Zeile 24: Zeile 22:
;Authentifizierung: Tunneled TLS (TTLS)
;Authentifizierung: Tunneled TLS (TTLS)
;Innere Authentifizierung: PAP
;Innere Authentifizierung: PAP
;Anonyme Identität: anonymous@uni-hamburg.de
;Anonyme Identität: eduroam@uni-hamburg.de
;Benutzername: <Stine-[[Kennung]]>@uni-hamburg.de (also z.B. 'BAX1234@uni-hamburg.de')
;Benutzername: <Stine-[[Kennung]]>@uni-hamburg.de (also z.B. 'BAX1234@uni-hamburg.de')
;Passwort: Dein Stine-Kennwort (Achtung: nicht das Kennwort der Informatik-Kennung!)
;Passwort: Dein Stine-Kennwort (Achtung: nicht das Kennwort der Informatik-Kennung!)
;CA-Zertifikat in der inneren(!) Authentifizierung: Universitaet Hamburg Internal CA, [https://www.rrz.uni-hamburg.de/services/sicherheit/pki/uhh-ca-daten/cacert.crt]
;CA-Zertifikat: Telekom Rootzertifikat (z.B. <tt>/etc/ssl/certs/T-TeleSec_GlobalRoot_Class_2.pem</tt> oder <tt>/usr/share/ca-certificates/mozilla/T-TeleSec_GlobalRoot_Class_2.crt</tt>, von [https://www.pki.dfn.de/wurzelzertifikate/globalroot2/])




Zeile 46: Zeile 44:
     'proto=WPA RSN'
     'proto=WPA RSN'
     'identity="bax1234@uni-hamburg.de"'
     'identity="bax1234@uni-hamburg.de"'
     'anonymous_identity="anonymous@uni-hamburg.de"'
     'anonymous_identity="eduroam@uni-hamburg.de"'
     'password="arnorofl"'
     'password="arnorofl"'
     'ca_cert2="/pfad/zum/zertifikat.crt"'
     'ca_cert="/etc/ssl/certs/T-TeleSec_GlobalRoot_Class_2.pem"'
     'phase2="auth=PAP"'
     'phase2="auth=PAP"'
  )
  )
Zeile 63: Zeile 61:
     proto=WPA RSN
     proto=WPA RSN
     phase2="auth=PAP"
     phase2="auth=PAP"
     anonymous_identity="anonymous@uni-hamburg.de"
     anonymous_identity="eduroam@uni-hamburg.de"
     identity="bax1234@uni-hamburg.de"
     identity="bax1234@uni-hamburg.de"
     password="foobar"
     password="foobar"
     ca_cert2="/pfad/zum/zertifikat.crt"
     ca_cert="/etc/ssl/certs/T-TeleSec_GlobalRoot_Class_2.pem"
  }
  }


=== Befehl für NetworkManager ===
Um sich per nmcli zu verbinden:
nmcli connection add \
    type wifi \
    con-name eduroam \
    802-11-wireless.ssid eduroam \
    802-11-wireless-security.key-mgmt wpa-eap \
    802-1x.anonymous-identity anonymous@uni-hamburg.de \
    802-1x.identity "bax1234@uni-hamburg.de" \
    802-1x.ca-cert /pfad/zum/zertifikat.crt \
    802-1x.eap ttls \
    802-1x.password "foobar" \
    802-1x.phase2-auth pap


=== IWD ===
=== IWD ===
Zeile 93: Zeile 76:
  [Security]
  [Security]
  EAP-Method=TTLS
  EAP-Method=TTLS
  EAP-Identity=anonymous@uni-hamburg.de
  EAP-Identity=eduroam@uni-hamburg.de
  EAP-TTLS-CACert=''/pfad/zum/zertifikat.pem''
  EAP-TTLS-CACert=''/etc/ssl/certs/T-TeleSec_GlobalRoot_Class_2.pem''
  EAP-TTLS-Phase2-Method=Tunneled-PAP
  EAP-TTLS-Phase2-Method=Tunneled-PAP
  EAP-TTLS-Phase2-Identity='''$BAV_KENNUNG$'''@uni-hamburg.de
  EAP-TTLS-Phase2-Identity='''$BAV_KENNUNG$'''@uni-hamburg.de
Zeile 122: Zeile 105:
         identity="$_IDENTITY"
         identity="$_IDENTITY"
         password="$_PASSWORD"
         password="$_PASSWORD"
         ca_cert2="$_CA_CERT"
         ca_cert="$_CA_CERT"
  }
  }


Zeile 137: Zeile 120:
=== Android ===
=== Android ===


* EAP-Methode: TTLS
Eine Anleitung für Android findet man hier: [https://www.rrz.uni-hamburg.de/services/netz/wlan/wlan-android.html]
* Phase-2-Authentifizierung: PAP
* CA-Zertifikat: Systemzertifikate verwenden
* Domain: uni-hamburg.de
* Identität: <STiNE-Kennung>@uni-hamburg.de (z.B. bbd1234@uni-hamburg.de)
* Anonyme Identität: anonymous@uni-hamburg.de
* Passwort: STiNE-Passwort
* Minimal TLS version: 1.1
 
Eine veraltete Anleitung für Android findet man hier: [https://www.rrz.uni-hamburg.de/services/netz/wlan/wlan-android.html]


=== iOS ===
=== iOS ===

Bitte beachte, dass alle Beiträge zu Fachschaft_Informatik von anderen Mitwirkenden bearbeitet, geändert oder gelöscht werden können. Reiche hier keine Texte ein, falls du nicht willst, dass diese ohne Einschränkung geändert werden können.

Du bestätigst hiermit auch, dass du diese Texte selbst geschrieben hast oder diese von einer gemeinfreien Quelle kopiert hast (weitere Einzelheiten unter Fachschaft Informatik:Urheberrechte). ÜBERTRAGE OHNE GENEHMIGUNG KEINE URHEBERRECHTLICH GESCHÜTZTEN INHALTE!

Bitte beantworte die folgende Frage, um diese Seite bearbeiten zu können (<a href="/Fachschaft/wiki/index.php?title=Special:Captcha/help" class="internal">weitere Informationen</a>):

Abbrechen Bearbeitungshilfe (wird in einem neuen Fenster geöffnet)