Sitzung: Jeden Freitag in der Vorlesungszeit ab 16 Uhr c. t. im MAR 0.005. In der vorlesungsfreien Zeit unregelmäßig (Jemensch da?). Macht mit!

WLAN: Unterschied zwischen den Versionen

(provisionierung ist voraussetzung)
(eduroam)
Zeile 14: Zeile 14:
 
[Voraussetzung zur Nutzung von eduroam ist bei 'alten' ZRZ-Accounts die Provisionierung.]
 
[Voraussetzung zur Nutzung von eduroam ist bei 'alten' ZRZ-Accounts die Provisionierung.]
  
Für Linux fehlen leider die Anleitungen für grafische Netzwerkmanager, diese findet man z.B bei der [http://www.uni-koeln.de/rrzk/uklan/wlan/802/linux/ Uni Köln] für den gnome-network-managers und wicd.
+
Zu beachten:
Dabei sind folgende Unterschiede zu beachten:
 
 
# Die TU Berlin verwendet kein Zertifikat.
 
# Die TU Berlin verwendet kein Zertifikat.
# Einige Einstellungen müssen verändert werden:  
+
# Einige Einstellungen sind folgende:  
 
#* Identity: "tubIT-Nutzerkonto"@tu-berlin.de
 
#* Identity: "tubIT-Nutzerkonto"@tu-berlin.de
 
#* Password: das zum Account gehörige Passwort
 
#* Password: das zum Account gehörige Passwort
 
#* Anonymous Identity: anonymous@tu-berlin.de
 
#* Anonymous Identity: anonymous@tu-berlin.de
# Falls man Wicd verwendet muss die zu erstellende Datei verändert [http://forum.ubuntuusers.de/topic/181241/ werden.]
 
  
 +
=== Network Manager (Gnome) ===
 +
 +
[http://www.tubit.tu-berlin.de/fileadmin/a40000000/msch4000/Screenshot/802.1X/802.1x_unter_GNOME__linux_.png Anleitung] von der tubIT benutzen.
 +
 +
=== wicd ===
 +
 +
wicd hat diese Verschlüsselung nicht standardmäßig, aber es ist möglich sie hinzufügen dank templates
 +
 +
Editiere/erschaffe ''/etc/wicd/encryption/templates/eduroam'' und füge (aus [http://www.tubit.tu-berlin.de/wlan/installation/8021x/linux/ wpa_supplicant.conf]) :
 +
 +
name = eurodam
 +
author = tsaitgaist
 +
version = 1
 +
require identity *Identity password *Password
 +
-----
 +
ctrl_interface=/var/run/wpa_supplicant
 +
update_config=0
 +
eapol_version=1
 +
network={
 +
        ssid="$_ESSID"
 +
        scan_ssid=1
 +
        key_mgmt=WPA-EAP
 +
        eap=TTLS
 +
        identity="$_IDENTITY"
 +
        password="$_PASSWORD"
 +
        anonymous_identity="anonymous@tu-berlin.de"
 +
        phase1="peaplabel=0"
 +
        phase2="auth=PAP"
 +
}
 +
 +
Der template muss aktiv werden
 +
 +
echo "eduroam" | sudo tee -a /etc/wicd/encryption/templates/active
 +
 +
wicd neu starten
 +
 +
sudo /etc/init.d/wicd restart
 +
 +
Jetzt nur noch die Verschlüsseleung von der List vom GUI wählen und Identity/Password füllen
  
 
[[Kategorie:Uni-ABC]]
 
[[Kategorie:Uni-ABC]]
 
[[Kategorie:Fakultäts-ABC]]
 
[[Kategorie:Fakultäts-ABC]]

Version vom 16. Oktober 2008, 13:30 Uhr

An der TU gibt es zwei große Rechnernetze mit Funkzugang. Die DHCP-Server hinter den Funkstationen weisen euch dynamisch IP-Adressen zu. Um tatsächlich etwas damit machen zu können, braucht ihr aber erst eine VPN-Verbindung zu dem jeweiligen VPN-Server des Rechnernetzes. Die VPN-Server sollen zum 1.10.2008 abgeschaltet werden, von da an ist nur noch das WPA2-verschlüsselte eduroam-Netz verfügbar.

Es sollte mittlerweile auch möglich sein, sich aus dem WLAN des IRB im Franklingebäude in das VPN der ZRZ einzuwählen, da die ZRZ nun Verbindungen auch aus dem IRB-Netz annimmt. (Voraussetzung ist ein ZRZ-Account)

Das IRB im FR

VPN Server: prima.cs.tu-berlin.de . Um mit diesem ein VPN aufzubauen braucht ihr einen Zugang zum IRB VPN.

WLAN des ZRZ der tubIT im H, MA, HFT und EN

Hier braucht ihr den Zugang zum ZRZ VPN und einen speziellen Client.

eduroam

Mit eduroam ist es zum ersten Mal möglich europaweit an fast jeder Uni deren Wlan zu nutzen. Die Netzwerkname der Wlan-APs lauten eduroam oder TU-Berlin_802.1x. Hier die Tubit-Anleitung für Windows,Mac,Linux und diverse Handys.

[Voraussetzung zur Nutzung von eduroam ist bei 'alten' ZRZ-Accounts die Provisionierung.]

Zu beachten:

  1. Die TU Berlin verwendet kein Zertifikat.
  2. Einige Einstellungen sind folgende:
    • Identity: "tubIT-Nutzerkonto"@tu-berlin.de
    • Password: das zum Account gehörige Passwort
    • Anonymous Identity: anonymous@tu-berlin.de

Network Manager (Gnome)

Anleitung von der tubIT benutzen.

wicd

wicd hat diese Verschlüsselung nicht standardmäßig, aber es ist möglich sie hinzufügen dank templates

Editiere/erschaffe /etc/wicd/encryption/templates/eduroam und füge (aus wpa_supplicant.conf) :

name = eurodam
author = tsaitgaist 
version = 1
require identity *Identity password *Password
-----
ctrl_interface=/var/run/wpa_supplicant
update_config=0
eapol_version=1
network={
        ssid="$_ESSID"
        scan_ssid=1
        key_mgmt=WPA-EAP
        eap=TTLS
        identity="$_IDENTITY"
        password="$_PASSWORD"
        anonymous_identity="anonymous@tu-berlin.de"
        phase1="peaplabel=0"
        phase2="auth=PAP"
}

Der template muss aktiv werden

echo "eduroam" | sudo tee -a /etc/wicd/encryption/templates/active

wicd neu starten

sudo /etc/init.d/wicd restart

Jetzt nur noch die Verschlüsseleung von der List vom GUI wählen und Identity/Password füllen