Änderungen von Dokument ITO-WLAN
Zuletzt geändert von Jonas Jelten am 2025/03/17 16:39
Von Version 5.1
bearbeitet von Simon Bauer
am 2024/06/07 10:48
am 2024/06/07 10:48
Änderungskommentar:
Neues Bild 8959aa99c9aa6adb0983b59347a554d6.png hochladen
Auf Version 20.1
bearbeitet von Jonas Jelten
am 2025/03/17 16:39
am 2025/03/17 16:39
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (4 geändert, 0 hinzugefügt, 0 gelöscht)
-
Anhänge (0 geändert, 2 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Titel
-
... ... @@ -1,1 +1,1 @@ 1 -ITO 1 +ITO-WLAN - Übergeordnete Seite
-
... ... @@ -1,1 +1,1 @@ 1 -I nformatik.Benutzerwiki.WebHome1 +CIT.ITO.Docs.Services.WLAN.WebHome - Dokument-Autor
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. bauersi1 +XWiki.jelten - Inhalt
-
... ... @@ -1,7 +1,5 @@ 1 1 Dies ist eine Anleitung zur manuellen, händischen Konfiguration der WLAN SSID "ITO" in den Fakultäten Mathematik und Informatik. Durch das Verwenden dieser SSID können sich Nutzer kabellos mit einem zuvor konfigurierten Lehrstuhl-Netz verbinden. 2 2 3 -In den Screenshots der Anleitung wird auf das veraltete T-TeleSec Root-Zertifikat verwiesen. An entsprechenden Stellen ist stets das Zertifikat „AAA Certificate Services“ von Commodo (heute Sectigo) einzutragen. 4 - 5 5 = Vorbereitungen = 6 6 7 7 Die Vorraussetzungen dafür sind, dass in der StrukturDB ... ... @@ -13,56 +13,76 @@ 13 13 14 14 = Root-Zertifikat-Ort = 15 15 16 -Zum Einrichten der ITO-SSID wird das Zertifikat „A AACertificateServices“ von Commodo (heuteSectigo)benötigt.14 +Zum Einrichten der ITO-SSID wird das Zertifikat „HARICA_TLS_RSA_Root_CA_2021“ benötigt. 17 17 Vor dem Einrichten der SSID sollte geprüft werden, ob das Zertifikat auf dem verwendeten Gerät vorhanden ist. 18 18 19 -**Überprüfen, ob d as Zertifikat„AAA Certificate Services“ vonCommodo in der Zertifikatsverwaltung vorhanden ist:**17 +**Überprüfen, ob dieses Zertifikat in der Zertifikatsverwaltung vorhanden ist:** 20 20 21 -1. unter **Linux** liegt das Zertifikat üblicherweise unter /etc/ssl/certs 22 -1. unter **Windows** kann über die Eingabeaufforderung (cmd) der certmgr Befehl ausgeführt werden, um verfügbare Zertifikate anzuzeigen. Alternativ kann in der Nutzer-Zertifikatsverwaltung unter "Aktueller Benutzer -> Vertrauenswürdige Stammzertifikatsstellen -> Zertifkate" nachgesehen werden. 19 +1. unter **Linux** liegt das Zertifikat üblicherweise unter /etc/ssl/certs. Wenn nicht, bitte System aktualisieren! 20 +1. unter **Windows** kann über die Eingabeaufforderung (cmd) der certmgr Befehl ausgeführt werden, um verfügbare Zertifikate anzuzeigen. 21 +Alternativ kann in der Nutzer-Zertifikatsverwaltung unter "Aktueller Benutzer -> Vertrauenswürdige Stammzertifikatsstellen -> Zertifkate" nachgesehen werden. 23 23 1. unter **macOS** ist das Zertifikat in der Schlüsselbundverwaltung zu finden 24 24 1. Falls das Zertifikat auf dem System **nicht vorhanden** sein sollte, kann das Zertifikat unter [[https:~~/~~/doku.tid.dfn.de/de:dfnpki:tcs_ca_certs>>https://doku.tid.dfn.de/de:dfnpki:tcs_ca_certs]] heruntergeladen werden 25 25 26 -= Einrichten des ITO WLANs :=25 += Einrichten des ITO WLANs = 27 27 28 28 Die Einrichtung der ITO-SSID unterscheidet sich für verschiedene Betriebssysteme: 29 29 30 -= =Linux: ==29 +[[Linux>>doc:||anchor="Linux"]], [[Windows>>doc:||anchor="Windows"]] und [[macOS>>doc:||anchor="macOS"]] 31 31 32 -Über den Linux Networkmanager eine neue Verbindung mit dem Namen ITO und folgenden Einstellungen einrichten: 33 -[[image:RBG-WLAN.png||height="465" width="375"]] 31 +== Linux == 34 34 35 - ==Windows:==33 +Über den Linux [[Networkmanager>>https://networkmanager.dev/]] eine neue Verbindung mit dem Namen ITO und folgenden Einstellungen einrichten: 36 36 37 -Die folgende Anleitung orientiert sich an [[https:~~/~~/eduroam.uni-regensburg.de/doc/win/Windows10_manuell.pdf>>https://eduroam.uni-regensburg.de/doc/win/Windows10_manuell.pdf]] , weicht aber in folgenden Punkten davon ab: 35 +(% style="width:619.167px" %) 36 +|(% style="width:198px" %)**SSID**|(% style="width:447px" %)ITO 37 +|(% style="width:198px" %)**Security**|(% style="width:447px" %)WPA2 Enterprise 38 +|(% style="width:198px" %)**Authentication mode**|(% style="width:447px" %)TTLS (Tunneled TLS) 39 +|(% style="width:198px" %)**Anonymous identity**|(% style="width:447px" %)anonymous@cit.tum.de 40 +|(% style="width:198px" %)**Domain**|(% style="width:447px" %)radius.ito.cit.tum.de 41 +|(% style="width:198px" %)**CA Certificate**|(% style="width:447px" %)/etc/ssl/certs/HARICA_TLS_RSA_Root_CA_2021.pem 42 +|(% style="width:198px" %)**Inner authentication**|(% style="width:447px" %)((( 43 +PAP 44 +))) 45 +|(% style="width:198px" %)**Username**|(% style="width:447px" %)((( 46 +<cit-account>@cit.tum.de 47 +))) 48 +|(% style="width:198px" %)**Passwort**|(% style="width:447px" %)<cit-account passwort> 38 38 39 -1. Rechtsklick auf das WLAN (WiFi) Symbol unten rechts am Taskbar -> "Open Network & Internet Settings" 40 -1. Unter WiFi Menu wählen Sie "**Manage known networks**" [[image:e7ca702e681cddf7366e854d47e64fa1.png||height="500"]] 41 -1. Neue Verbindung oder neues Netzwerk einrichten -> **Manuell mit einem Netzwerk verbinden** [[image:82d253d6daad10be141487a02b3d379b.png||height="500"]] [[image:8959aa99c9aa6adb0983b59347a554d6.png||height="500" width="341"]] 50 +== Windows == 42 42 43 - **!Wichtig!** - Die AnsichtderNetzwerkeinstellungenunterscheidetsichzwischenverschiedenenWindows-Versionen. Im Folgendensindjedoch allewichtigen Einstellungen zusammengefasst.52 +Das ITO-WLAN braucht angepasste Einstellungen, ist aber ähnlich zur [[Anleitung des LRZ>>https://doku.lrz.de/display/PUBLIC/eduroam]] . 44 44 45 -| **Netzwerkname** | ITO 46 -| **Sicherheitstyp** | WPA2 Enterprise 47 -| **Verschlüsselungstyp** | AES 48 -| **Diese Verbindung automatisch starten** | [[image:icon:tick]] 54 +1. Rechtsklick auf das WLAN (WiFi) Symbol unten rechts am Taskbar -> "Open Network & Internet Settings" 55 +1. Unter WiFi Menu wählen Sie "**Manage known networks**" 56 +1. Neue Verbindung oder neues Netzwerk einrichten -> **Manuell mit einem Netzwerk verbinden** 49 49 58 +(% style="width:499px" %) 59 +|(% style="width:315px" %) **Netzwerkname** |(% style="width:181px" %) ITO 60 +|(% style="width:315px" %) **Sicherheitstyp** |(% style="width:181px" %) WPA2 Enterprise 61 +|(% style="width:315px" %) **Verschlüsselungstyp** |(% style="width:181px" %) AES 62 +|(% style="width:315px" %) **Diese Verbindung automatisch starten** |(% style="width:181px" %) [[image:icon:tick]] 63 + 50 50 -> **Weiter** 51 51 52 52 * **Verbindungseinstellungen ändern:** -> Im Reiter **Sicherheit**: 53 53 54 -| **Einstellungen:** | Identität des Servers überprüfen 55 -| **Verbindung mit folgenden Servern herstellen:** | radius.ito.cit.tum.de 56 -| **vertrauenswürdige Zertifikatsstellen:** | AAA Certificate Services 57 -| **Benachrichtigungen vor der Verbindungsherstellung:** | Benutzer benachrichtigen, wenn die Serveridentität nicht überprüft werden kann 58 -| **Authentifizierungsmethode:** | PAP 59 -| **Identitätsschutz aktivieren:** | anonymous@cit.tum.de 68 +(% style="width:1012px" %) 69 +|(% style="width:422px" %) **Einstellungen:** |(% style="width:587px" %)Identität des Servers überprüfen 70 +|(% style="width:422px" %) **Verbindung mit folgenden Servern herstellen:** |(% style="width:587px" %)radius.ito.cit.tum.de 71 +|(% style="width:422px" %) **vertrauenswürdige Zertifikatsstellen:** |(% style="width:587px" %)HARICA TLS RSA Root CA 2021 72 +|(% style="width:422px" %) **Benachrichtigungen vor der Verbindungsherstellung:** |(% style="width:587px" %)Benutzer benachrichtigen, wenn die Serveridentität nicht überprüft werden kann 73 +|(% style="width:422px" %) **Authentifizierungsmethode:** |(% style="width:587px" %)PAP 74 +|(% style="width:422px" %) **Identitätsschutz aktivieren:** |(% style="width:587px" %)anonymous@cit.tum.de 60 60 61 61 * **Erweiterte Einstellungen -> Authentifizierungsmodus:** Benutzerauthentifizierung 62 62 63 63 == macOS == 64 64 65 -Unter macOS kann die ITO-SSID über ein **Mobileconfig-Profil** eingerichtet werden. Das Profil ist über die ITO Systemgruppe (support@ito.cit.tum.de) erhältlich. 80 +Unter macOS kann die ITO-SSID über ein **Mobileconfig-Profil** eingerichtet werden, das [[hier>>https://nextcloud.cit.tum.de/index.php/s/EKyyWpX8X3DMXQG]] vorbereitet ist. 81 + 66 66 Ist das Profil vorhanden, kann dieses per Doppelklick installiert werden. 67 67 68 -Das **Mobileconfig-Profil** kann [[hier>>https://nextcloud.in.tum.de/index.php/s/XEaqX9a6fKdN6KS]] heruntergeladen werden. 84 +Die Authentifizierung erfolgt dann mit [[$USERNAME@cit.tum.de>>mailto:$USERNAME@cit.tum.de]] und dem Passwort der CIT Kennung. 85 + 86 +
- RBG-WLAN.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.bauersi - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +63.8 KB - Inhalt
- e7ca702e681cddf7366e854d47e64fa1.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.bauersi - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +259.9 KB - Inhalt