Funknetz
Zugang zum Netz mit einer Funknetzkarte
In folgenden Bereichen können Sie mit einer Funknetzkarte arbeiten:
Aula, Bibliothek, Haus Nagel, Mensa und RZ sowie in den daran angrenzenden Bereichen. Das Funknetz ist eine Ergänzung unserer Festverkabelung für mobile Arbeitsplätze. Es arbeitet mit geringerer Leistung (11 bzw. 54 Mbis/s) als unserer Festverkabelung. Auch sind die Zugangsmöglichkeiten aus Sicherheitsgründen eingeschränkt, da das Funknetz vom normalen Hochschulnetz über eine Firewall abgeschottet ist.
Bitte benutzen Sie die naheliegenste Basisstation (rz,ani,nagel,assistenz)
Folgende Dienste sind verfügbar:
Dateizugriff über smb auf andere Rechner
Www, Ftp und Mail-Dienste
Wichtig
Unser Funknetz arbeitet nach dem verfahren Radius+WPA2.
Dieses sichere Funknetze erreichen Sie nur mit den Betriebs-
systemen Mac OSX 10.3 und Windows XP sp2 sowie neueren
Funknetzkarten. (In der Regel gehen die 54 Mbit Karten)
Der Zugriff mit alten Betriebssystemen oder anderen
Verfahren als wpa2-Radius ist nicht möglich.
Hintergrund: Nur mit dem das Verschlüsselungsverfahren WPA2
ist es möglich, ein sicheres Funknetz aufzubauen, bei dem
eine Anmeldung erforderlich ist und bei dem die Funküber-
tragung sicher verschlüsselt wird.
weitere Infos zu wpa2:
http://www.heise.de/mobil/artikel/50889/2
http://www.artem.de/content/artem/artem000275/ar wp Security 03 d.pdf
Zugang zum Netz mit einer Funknetzkarte
In folgenden Bereichen können Sie mit einer Funknetzkarte arbeiten:
Aula, Bibliothek, Haus Nagel, Mensa und RZ sowie in den daran angrenzenden Bereichen. Das Funknetz ist eine Ergänzung unserer Festverkabelung für mobile Arbeitsplätze. Es arbeitet mit geringerer Leistung (11 bzw. 54 Mbis/s) als unserer Festverkabelung. Auch sind die Zugangsmöglichkeiten aus Sicherheitsgründen eingeschränkt, da das Funknetz vom normalen Hochschulnetz über eine Firewall abgeschottet ist.
Bitte benutzen Sie die naheliegenste Basisstation (rz,ani,nagel,assistenz)
Folgende Dienste sind verfügbar:
Dateizugriff über smb auf andere Rechner
Www, Ftp und Mail-Dienste
Wichtig
Unser Funknetz arbeitet nach dem verfahren Radius+WPA2.
Dieses sichere Funknetze erreichen Sie nur mit den Betriebs-
systemen Mac OSX 10.3 und Windows XP sp2 sowie neueren
Funknetzkarten. (In der Regel gehen die 54 Mbit Karten)
Der Zugriff mit alten Betriebssystemen oder anderen
Verfahren als wpa2-Radius ist nicht möglich.
Hintergrund: Nur mit dem das Verschlüsselungsverfahren WPA2
ist es möglich, ein sicheres Funknetz aufzubauen, bei dem
eine Anmeldung erforderlich ist und bei dem die Funküber-
tragung sicher verschlüsselt wird.
weitere Infos zu wpa2:
http://www.heise.de/mobil/artikel/50889/2
http://www.artem.de/content/artem/artem000275/ar wp Security 03 d.pdf
Funknetz
(OS9, ältere Versionen von OSX und alte Apple Airportkarten
werden nicht unterstützt)
Um ins Funknetz zu kommen, stellen Sie bitte folgendes ein:
Netzwerk "Andere: z.b. rz,ani,nagel,assistenz
Zugriffsschutz: Firmenweiter WPA2

Sie müssen bei der Anmeldung ihren Namen und Ihr Passwort
eingeben. Falls Sie gefragt werden, ob Sie das Zertifikat
unseres Servers ca.hfg-gmuend.de akzeptieren wollen, so
antworten Sie mit ja.
Falls Sie den Hinweis erhalten, dass die Zertifikate nicht gültig
oder vertrauenswürdig sind, so gehen rufen Sie keychain (Ordner
Dienstprogramme) auf und löschen die eventuell bereits gespeicherten
alten Zertifikate von ca.hfg-gmuend.de
Falls Sie noch nach einer 802.1x Authentication gefragt werden,
so geben Sie Ihren Benutzernamen und Ihr Passwort ein.

(OS9, ältere Versionen von OSX und alte Apple Airportkarten
werden nicht unterstützt)
Um ins Funknetz zu kommen, stellen Sie bitte folgendes ein:
Netzwerk "Andere: z.b. rz,ani,nagel,assistenz
Zugriffsschutz: Firmenweiter WPA2

Sie müssen bei der Anmeldung ihren Namen und Ihr Passwort
eingeben. Falls Sie gefragt werden, ob Sie das Zertifikat
unseres Servers ca.hfg-gmuend.de akzeptieren wollen, so
antworten Sie mit ja.
Falls Sie den Hinweis erhalten, dass die Zertifikate nicht gültig
oder vertrauenswürdig sind, so gehen rufen Sie keychain (Ordner
Dienstprogramme) auf und löschen die eventuell bereits gespeicherten
alten Zertifikate von ca.hfg-gmuend.de
Falls Sie noch nach einer 802.1x Authentication gefragt werden,
so geben Sie Ihren Benutzernamen und Ihr Passwort ein.

Funknetz
Vorraussetzung:
Windows XP (bevorzugt mit sp2) sowie ein
WPA-fähiger WLAN Adapter.
Einstellungen:
1. Geben Sie unter bevorzugte Netzwerke
das naheliegenste an z.b. rz,ani,nagel,assistenz

2. Gehen Sie auf Eigenschaften und Wählen WPA2+AES

3. Wählen Sie unter "Authentifizierung" PEAP

4. Wählen Sie folgende PEAP-Eigenschaften:

5: Konfigurieren Sie sicheres Kennwort auf manuelle Eingabe
von Namen und Passwort:

6. Bei Verbindungsaufbau erscheint ein Eingabefenster für Ihren Benutzernamen
und das Passwort. Das Feld Domäne lassen Sie bitte leer.
Achtung: Das Anmeldefenster liegt manchmal hinter dem
Konfigurationsfenster für das Funknetz!
sonstiges
Falls Ihr Rechner mit einer Wlankarte von Intel ausgestattet und Sie keinen Zugriff zum Funknetz erhaten,
so installieren Sie bitte die aktuellsten Funknetztreiber von der Intel Homepage
z.B. http://www.intel.com/support/wireless/wlan/pro2200bg/index.htm
und benutzen die Einstellsoftware von Intel zum Konfigurieren.
Vorraussetzung:
Windows XP (bevorzugt mit sp2) sowie ein
WPA-fähiger WLAN Adapter.
Einstellungen:
1. Geben Sie unter bevorzugte Netzwerke
das naheliegenste an z.b. rz,ani,nagel,assistenz

2. Gehen Sie auf Eigenschaften und Wählen WPA2+AES

3. Wählen Sie unter "Authentifizierung" PEAP

4. Wählen Sie folgende PEAP-Eigenschaften:

5: Konfigurieren Sie sicheres Kennwort auf manuelle Eingabe
von Namen und Passwort:

6. Bei Verbindungsaufbau erscheint ein Eingabefenster für Ihren Benutzernamen
und das Passwort. Das Feld Domäne lassen Sie bitte leer.
Achtung: Das Anmeldefenster liegt manchmal hinter dem
Konfigurationsfenster für das Funknetz!
sonstiges
Falls Ihr Rechner mit einer Wlankarte von Intel ausgestattet und Sie keinen Zugriff zum Funknetz erhaten,
so installieren Sie bitte die aktuellsten Funknetztreiber von der Intel Homepage
z.B. http://www.intel.com/support/wireless/wlan/pro2200bg/index.htm
und benutzen die Einstellsoftware von Intel zum Konfigurieren.
Funknetz
1. Klicken Sie in der Taskleiste auf das Netzwerk und Freigabecenter und wählen als Aufgabe "Drahtlosnetzwerke verwalten".
2. Klicken Sie auf das gewünschte Netzwerk z.b. "hfg"
3. In den Eigenschaften wählen Sie "Sicherheit"
Sicherheitstyp: WPA2-Enterprise
Verschlüsselung: AES
Authentifizierung: PEAP
4.-> PEAP-Einstellungen:
Serverzertifikat überprüfen: deaktivieren
Methode: EAP-MSCHAP V2
-> EAP-MSCHAP Konfigurieren:
Automatisch Windows Anmeldename verwenden: deaktivieren
1. Klicken Sie in der Taskleiste auf das Netzwerk und Freigabecenter und wählen als Aufgabe "Drahtlosnetzwerke verwalten".
2. Klicken Sie auf das gewünschte Netzwerk z.b. "hfg"
3. In den Eigenschaften wählen Sie "Sicherheit"
Sicherheitstyp: WPA2-Enterprise
Verschlüsselung: AES
Authentifizierung: PEAP
4.-> PEAP-Einstellungen:
Serverzertifikat überprüfen: deaktivieren
Methode: EAP-MSCHAP V2
-> EAP-MSCHAP Konfigurieren:
Automatisch Windows Anmeldename verwenden: deaktivieren
Funknetz
Vorraussetzung:
Windows 7 sowie ein
WPA-fähiger WLAN Adapter.
Einstellungen:
1. Über das Funknetzsymbol im Infobereich der Taskleiste

offnen Sie das Netzwerk- und Freigabecenter
und gehen zu
Drahtlosnetzwerke verwalten
Hier drücken Sie
Hinzufügen
und im folgenden Fester
Ein Netzwerkprofil manuell erstellen.
2. Geben Sie als Netzwerkname das naheliegenste Netzwerk an z.b. rz,cad,nagel,assistenz.
Als Sicherheitstyp wählen Sie
WPA2-Enterprise
und als Verschlüsselungstyp EAP.
Deaktivieren Sie die restlichen Einstellungoptionen.
Siehe Bild:

Drücken Sie auf Weiter.
Im folgenden Fenster wählen Sie
Verbindungseinstellungen ändern.
3. Gehen Sie auf den Reiter
Sicherheit.
Hier deaktivieren Sie die Option
Für diese Verbindung eigene Anmeldeinformationen für jede Anmeldung speichern.
Siehe Bild:

4. Drücken Sie auf
Einstellungen
Es öffnet sich der Einstellungsdialog in dem Sie Einstellungsänderungen nach dem folgenden Bild vornehmen :

5. Drücken Sie dann auf
Konfigurieren...
und nehmen im Konfigurationsdialog Einstellungsänderungen nach dem folgenden Bild vor:

Bestätigen Sie diese und die vorherigen Änderungen mit
OK
6. Wieder auf dem Reiter
Sicherheit
gehen Sie in die
Erweiterte Einstellungen.
Aktivieren Sie auf dem Reiter
802.1X-Einstellungen
die Option
Authentifizierungsmodus angeben:
und wählen in der darunterliegenden Auswahl den Modus
Benutzerauthentifizierung.
Siehe Bild:

Bestätigen Sie die Änderungen mit
OK
Schließen Sie das Fenster
Eigenschaften für Drahtlosnetwerk ... mit
OK.
7. Jetzt können Sie über das Funknetzsymbol im Infobereich der Taskleiste Ihren Rechner mit dem angelegten Netzwerk verbinden.

Die Netzwerkauthentifizierung fragt Sie dabei nach
Benutzername und Kennwort.

Vorraussetzung:
Windows 7 sowie ein
WPA-fähiger WLAN Adapter.
Einstellungen:
1. Über das Funknetzsymbol im Infobereich der Taskleiste
offnen Sie das Netzwerk- und Freigabecenter
und gehen zu
Drahtlosnetzwerke verwalten
Hier drücken Sie
Hinzufügen
und im folgenden Fester
Ein Netzwerkprofil manuell erstellen.
2. Geben Sie als Netzwerkname das naheliegenste Netzwerk an z.b. rz,cad,nagel,assistenz.
Als Sicherheitstyp wählen Sie
WPA2-Enterprise
und als Verschlüsselungstyp EAP.
Deaktivieren Sie die restlichen Einstellungoptionen.
Siehe Bild:

Drücken Sie auf Weiter.
Im folgenden Fenster wählen Sie
Verbindungseinstellungen ändern.
3. Gehen Sie auf den Reiter
Sicherheit.
Hier deaktivieren Sie die Option
Für diese Verbindung eigene Anmeldeinformationen für jede Anmeldung speichern.
Siehe Bild:

4. Drücken Sie auf
Einstellungen
Es öffnet sich der Einstellungsdialog in dem Sie Einstellungsänderungen nach dem folgenden Bild vornehmen :

5. Drücken Sie dann auf
Konfigurieren...
und nehmen im Konfigurationsdialog Einstellungsänderungen nach dem folgenden Bild vor:

Bestätigen Sie diese und die vorherigen Änderungen mit
OK
6. Wieder auf dem Reiter
Sicherheit
gehen Sie in die
Erweiterte Einstellungen.
Aktivieren Sie auf dem Reiter
802.1X-Einstellungen
die Option
Authentifizierungsmodus angeben:
und wählen in der darunterliegenden Auswahl den Modus
Benutzerauthentifizierung.
Siehe Bild:

Bestätigen Sie die Änderungen mit
OK
Schließen Sie das Fenster
Eigenschaften für Drahtlosnetwerk ... mit
OK.
7. Jetzt können Sie über das Funknetzsymbol im Infobereich der Taskleiste Ihren Rechner mit dem angelegten Netzwerk verbinden.

Die Netzwerkauthentifizierung fragt Sie dabei nach
Benutzername und Kennwort.

Andere
Ihr Gerät muss WPA2 - Enterprise unterstützen.
das ist nur bei neueren Smartphones und Tablets der Fall.
Im Zweifel müssen Sie nach folgenden Einstelloptionen suchen:
- Authentifizierung: EAP Authentifizierung (PEAP)
- Zertifikate: Zertifikat nicht Überprüfen bzw private Zertifikate erlauben
- Kennwort: EAP MSCHAP v2
Die Anmeldung erfolgt mit Ihrem normalen HfG Benutzernamen und Passwort
Ihr Gerät muss WPA2 - Enterprise unterstützen.
das ist nur bei neueren Smartphones und Tablets der Fall.
Im Zweifel müssen Sie nach folgenden Einstelloptionen suchen:
- Authentifizierung: EAP Authentifizierung (PEAP)
- Zertifikate: Zertifikat nicht Überprüfen bzw private Zertifikate erlauben
- Kennwort: EAP MSCHAP v2
Die Anmeldung erfolgt mit Ihrem normalen HfG Benutzernamen und Passwort
