RBGWLAN

Version 4.1 by wikibot on 2023/02/06 10:17

Dies ist eine Anleitung zur manuellen, händischen Konfiguration der WLAN SSID "RBG" in den Fakultäten Mathematik und Informatik. Durch das Verwenden dieser SSID können sich Nutzer kabellos mit einem zuvor konfigurierten Lehrstuhl-Netz verbinden.

Vorbereitungen

Die Vorraussetzungen dafür sind, dass in der StrukturDB

  • ein Hosteintrag mit der WLAN-MAC-Adresse existiert
  • im Benutzereintrag das Lehrstuhl-Netz als radius_net eingetragen ist
    Beides kann vom Lehrstuhladministrator konfiguriert werden.

Root-Zertifikat-Ort

Zum einrichten der RBG-SSID wird das T-Telesec GlobalRoot Class 2 Zertifikat der Deutschen Telekom/T-Systems benötigt.
Vor dem einriochten der SSID sollte geprüft werden, ob das Zertifikat auf dem verwendeten Gerät vorhanden ist.

Überprüfen, ob das T-Telesec GlobalRoot Class 2 Zertifikat in der Zertifikatsverwaltung vorhanden ist:
   1 unter Linux liegt das Zertifikat üblicherweise unter /etc/ssl/certs
   1 unter Windows kann über die Eingabeaufforderung (cmd) der certmgr Befehl ausgefÜhrt werden, um verfügbare Zertifikate anzuzeigen. Alternativ kann in der Nutzer-Zertifikatsverwaltung unter "Aktueller Benutzer -> Vertrauenswürdige Stammzertifikatsstellen -> Zertifkate" nachgesehen werden.
   1 unter macOS ist das Zertifikat in der Schlüsselbundverwaltung zu finden
   1 Falls das Zertifikat auf dem System nicht vorhanden sein sollte, kann das Zertifikat unter https://www.pki.dfn.de/wurzelzertifikate/globalroot2/ heruntergeladen werden

Einrichten des RBG WLANs:

Die Einrichtung der RBG-SSID unterscheidet sich für verschiedene Betriebssysteme:

Linux:

Über den Linux Networkmanager eine neue Verbindung mit dem Namen RBG und folgenden Einstellungen einrichten:

Windows:

Die folgende Anleitung orientiert sich an https://eduroam.uni-regensburg.de/doc/win/Windows10_manuell.pdf , weicht aber in folgenden Punkten davon ab:
   1 Rechtsklick auf das WLAN (WiFi) Symbol unten rechts am Taskbar -> "Open Network & Internet Settings"
   1 Unter WiFi Menu wählen Sie "Manage known networks"

   1
Neue Verbindung oder neues Netzwerk einrichten -> Manuell mit einem Netzwerk verbinden 


 ! Wichtig ! - Die Ansicht der Netzwerkeinstellungen unterscheidet sich zwischen verschiedenen Windows-Versionen. Im Folgenden sind jedoch alle wichtigen Einstellungen zusammengefasst.

 Netzwerkname   RBG 
 Sicherheitstyp   WPA2 Enterprise 
 Verschlüsselungstyp   AES 
 Diese Verbindung automatisch starten   tick
   -> Weiter
  • Verbindungseinstellungen ändern: -> Im Reiter Sicherheit:
 Einstellungen:   Identität des Servers überprüfen 
 Verbindung mit folgenden Servern herstellen:   radius3.in.tum.de 
 vertrauenswürdige Zertifikatsstellen:   T-TeleSec GlobalRoot Class 2 
 Benachrichtigungen vor der Verbindungsherstellung:   Benutzer benachrichtigen, wenn die Serveridentität nicht überprüft werden kann 
 Authentifizierungsmethode:   PAP 
 Identitätsschutz aktivieren:   anonymous@rbg.tum.de 
  • Erweiterte Einstellungen -> Authentifizierungsmodus: Benutzerauthentifizierung

macOS

Unter macOS kann die RBG-SSID über ein Mobileconfig-Profil eingerichtet werden. Das Profil ist über die RBG Systemgruppe (rbg@in.tum.de) erhältlich.
Ist das Profil vorhanden, kann dieses per Doppelklick installiert werden.

Das Mobileconfig-Profil kann hier heruntergeladen werden.