Changes for page ITO-WLAN
Last modified by Jonas Jelten on 2025/03/17 16:39
From version 7.1
edited by Simon Bauer
on 2024/06/07 10:48
on 2024/06/07 10:48
Change comment:
Neues Bild RBG-WLAN.png hochladen
To version 19.1
edited by Jonas Jelten
on 2025/03/17 16:34
on 2025/03/17 16:34
Change comment:
There is no comment for this version
Summary
-
Page properties (4 modified, 0 added, 0 removed)
Details
- Page properties
-
- Title
-
... ... @@ -1,1 +1,1 @@ 1 -ITO 1 +ITO-WLAN - Parent
-
... ... @@ -1,1 +1,1 @@ 1 -I nformatik.Benutzerwiki.WebHome1 +CIT.ITO.Docs.Services.WLAN.WebHome - Author
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. bauersi1 +XWiki.jelten - Content
-
... ... @@ -1,7 +1,5 @@ 1 1 Dies ist eine Anleitung zur manuellen, händischen Konfiguration der WLAN SSID "ITO" in den Fakultäten Mathematik und Informatik. Durch das Verwenden dieser SSID können sich Nutzer kabellos mit einem zuvor konfigurierten Lehrstuhl-Netz verbinden. 2 2 3 -In den Screenshots der Anleitung wird auf das veraltete T-TeleSec Root-Zertifikat verwiesen. An entsprechenden Stellen ist stets das Zertifikat „AAA Certificate Services“ von Commodo (heute Sectigo) einzutragen. 4 - 5 5 = Vorbereitungen = 6 6 7 7 Die Vorraussetzungen dafür sind, dass in der StrukturDB ... ... @@ -13,10 +13,10 @@ 13 13 14 14 = Root-Zertifikat-Ort = 15 15 16 -Zum Einrichten der ITO-SSID wird das Zertifikat „A AACertificateServices“ von Commodo (heuteSectigo)benötigt.14 +Zum Einrichten der ITO-SSID wird das Zertifikat „HARICA_TLS_RSA_Root_CA_2021“ benötigt. 17 17 Vor dem Einrichten der SSID sollte geprüft werden, ob das Zertifikat auf dem verwendeten Gerät vorhanden ist. 18 18 19 -**Überprüfen, ob das Zertifikat „AAA Certificate Services“von Commodoin der Zertifikatsverwaltung vorhanden ist:**17 +**Überprüfen, ob das Zertifikat „**HARICA_TLS_RSA_Root_CA_2021**“ in der Zertifikatsverwaltung vorhanden ist:** 20 20 21 21 1. unter **Linux** liegt das Zertifikat üblicherweise unter /etc/ssl/certs 22 22 1. unter **Windows** kann über die Eingabeaufforderung (cmd) der certmgr Befehl ausgeführt werden, um verfügbare Zertifikate anzuzeigen. Alternativ kann in der Nutzer-Zertifikatsverwaltung unter "Aktueller Benutzer -> Vertrauenswürdige Stammzertifikatsstellen -> Zertifkate" nachgesehen werden. ... ... @@ -23,46 +23,71 @@ 23 23 1. unter **macOS** ist das Zertifikat in der Schlüsselbundverwaltung zu finden 24 24 1. Falls das Zertifikat auf dem System **nicht vorhanden** sein sollte, kann das Zertifikat unter [[https:~~/~~/doku.tid.dfn.de/de:dfnpki:tcs_ca_certs>>https://doku.tid.dfn.de/de:dfnpki:tcs_ca_certs]] heruntergeladen werden 25 25 26 -= Einrichten des ITO WLANs :=24 += Einrichten des ITO WLANs = 27 27 28 28 Die Einrichtung der ITO-SSID unterscheidet sich für verschiedene Betriebssysteme: 29 29 30 -= =Linux: ==28 +[[Linux>>doc:||anchor="Linux"]], [[Windows>>doc:||anchor="Windows"]] und [[macOS>>doc:||anchor="macOS"]] 31 31 32 -Über den Linux Networkmanager eine neue Verbindung mit dem Namen ITO und folgenden Einstellungen einrichten: 33 -[[image:RBG-WLAN.png||height="465" width="375"]] 30 +== Linux == 34 34 35 - ==Windows:==32 +Über den Linux [[Networkmanager>>https://networkmanager.dev/]] eine neue Verbindung mit dem Namen ITO und folgenden Einstellungen einrichten: 36 36 37 -Die folgende Anleitung orientiert sich an [[https:~~/~~/eduroam.uni-regensburg.de/doc/win/Windows10_manuell.pdf>>https://eduroam.uni-regensburg.de/doc/win/Windows10_manuell.pdf]] , weicht aber in folgenden Punkten davon ab: 34 +(% style="width:619.167px" %) 35 +|(% style="width:198px" %)**SSID**|(% style="width:447px" %)ITO 36 +|(% style="width:198px" %)**Security**|(% style="width:447px" %)WPA2 Enterprise 37 +|(% style="width:198px" %)**Authentication mode**|(% style="width:447px" %)TTLS (Tunneled TLS) 38 +|(% style="width:198px" %)**Anonymous identity**|(% style="width:447px" %)anonymous@cit.tum.de 39 +|(% style="width:198px" %)**Domain**|(% style="width:447px" %)radius.ito.cit.tum.de 40 +|(% style="width:198px" %)**CA Certificate**|(% style="width:447px" %)/etc/ssl/certs/HARICA_TLS_RSA_Root_CA_2021.pem 41 +|(% style="width:198px" %)**Inner authentication**|(% style="width:447px" %)((( 42 +PAP 43 +))) 44 +|(% style="width:198px" %)**Username**|(% style="width:447px" %)((( 45 +<cit-account>@cit.tum.de 46 +))) 47 +|(% style="width:198px" %)**Passwort**|(% style="width:447px" %)<cit-account passwort> 38 38 49 +== Windows == 50 + 51 +Fürs eduroam gibt es eine [[Anleitung des LRZ>>https://doku.lrz.de/display/PUBLIC/eduroam]] , fürs ITO-WLAN sind jedoch angepasste Einstellungen erforderlich: 52 + 39 39 1. Rechtsklick auf das WLAN (WiFi) Symbol unten rechts am Taskbar -> "Open Network & Internet Settings" 40 -1. Unter WiFi Menu wählen Sie "**Manage known networks**" [[image:e7ca702e681cddf7366e854d47e64fa1.png||height="500"]] 41 -1. Neue Verbindung oder neues Netzwerk einrichten -> **Manuell mit einem Netzwerk verbinden** [[image:82d253d6daad10be141487a02b3d379b.png||height="500"]] [[image:8959aa99c9aa6adb0983b59347a554d6.png||height="500" width="341"]] 54 +1. Unter WiFi Menu wählen Sie "**Manage known networks**" 55 +[[image:e7ca702e681cddf7366e854d47e64fa1.png||height="500"]] 56 + 57 +1. Neue Verbindung oder neues Netzwerk einrichten -> **Manuell mit einem Netzwerk verbinden** 58 +1. [[image:82d253d6daad10be141487a02b3d379b.png||height="500"]] [[image:8959aa99c9aa6adb0983b59347a554d6.png||height="500" width="341"]] 59 + 42 42 43 43 **! Wichtig !** - Die Ansicht der Netzwerkeinstellungen unterscheidet sich zwischen verschiedenen Windows-Versionen. Im Folgenden sind jedoch alle wichtigen Einstellungen zusammengefasst. 44 44 45 -| **Netzwerkname** | ITO 46 -| **Sicherheitstyp** | WPA2 Enterprise 47 -| **Verschlüsselungstyp** | AES 48 -| **Diese Verbindung automatisch starten** | [[image:icon:tick]] 63 +(% style="width:499px" %) 64 +|(% style="width:315px" %) **Netzwerkname** |(% style="width:181px" %) ITO 65 +|(% style="width:315px" %) **Sicherheitstyp** |(% style="width:181px" %) WPA2 Enterprise 66 +|(% style="width:315px" %) **Verschlüsselungstyp** |(% style="width:181px" %) AES 67 +|(% style="width:315px" %) **Diese Verbindung automatisch starten** |(% style="width:181px" %) [[image:icon:tick]] 49 49 50 50 -> **Weiter** 51 51 52 52 * **Verbindungseinstellungen ändern:** -> Im Reiter **Sicherheit**: 53 53 54 -| **Einstellungen:** | Identität des Servers überprüfen 55 -| **Verbindung mit folgenden Servern herstellen:** | radius.ito.cit.tum.de 56 -| **vertrauenswürdige Zertifikatsstellen:** | AAA Certificate Services 57 -| **Benachrichtigungen vor der Verbindungsherstellung:** | Benutzer benachrichtigen, wenn die Serveridentität nicht überprüft werden kann 58 -| **Authentifizierungsmethode:** | PAP 59 -| **Identitätsschutz aktivieren:** | anonymous@cit.tum.de 73 +(% style="width:1012px" %) 74 +|(% style="width:422px" %) **Einstellungen:** |(% style="width:587px" %) Identität des Servers überprüfen 75 +|(% style="width:422px" %) **Verbindung mit folgenden Servern herstellen:** |(% style="width:587px" %) radius.ito.cit.tum.de 76 +|(% style="width:422px" %) **vertrauenswürdige Zertifikatsstellen:** |(% style="width:587px" %)HARICA TLS RSA Root CA 2021 77 +|(% style="width:422px" %) **Benachrichtigungen vor der Verbindungsherstellung:** |(% style="width:587px" %) Benutzer benachrichtigen, wenn die Serveridentität nicht überprüft werden kann 78 +|(% style="width:422px" %) **Authentifizierungsmethode:** |(% style="width:587px" %) PAP 79 +|(% style="width:422px" %) **Identitätsschutz aktivieren:** |(% style="width:587px" %) anonymous@cit.tum.de 60 60 61 61 * **Erweiterte Einstellungen -> Authentifizierungsmodus:** Benutzerauthentifizierung 62 62 63 63 == macOS == 64 64 65 -Unter macOS kann die ITO-SSID über ein **Mobileconfig-Profil** eingerichtet werden. Das Profil ist über die ITO Systemgruppe (support@ito.cit.tum.de) erhältlich. 85 +Unter macOS kann die ITO-SSID über ein **Mobileconfig-Profil** eingerichtet werden, das [[hier>>https://nextcloud.cit.tum.de/index.php/s/EKyyWpX8X3DMXQG]] vorbereitet ist. 86 + 66 66 Ist das Profil vorhanden, kann dieses per Doppelklick installiert werden. 67 67 68 -Das **Mobileconfig-Profil** kann [[hier>>https://nextcloud.in.tum.de/index.php/s/XEaqX9a6fKdN6KS]] heruntergeladen werden. 89 +Die Authentifizierung erfolgt dann mit [[$USERNAME@cit.tum.de>>mailto:$USERNAME@cit.tum.de]] und dem Passwort der CIT Kennung. 90 + 91 +