WiTUC Radius, LDAP, Accounting & DFNRoaming
|
|
- Sofia Krause
- vor 9 Jahren
- Abrufe
Transkript
1 WiTUC Radius, LDAP, Accounting & DFNRoaming C. Höfft, (Autor: C. Strauf) DFNRoaming-Workshop (Berlin, ) 1
2 Agenda WiTUC - WLAN an der TU Clausthal Technik hinter WiTUC AAA-Infrastruktur von WiTUC Fußangeln bei AAA DFNRoaming und eduroam Literaturhinweise 2
3 WiTUC - WLAN an der TU Clausthal 3
4 WiTUC - WLAN an der TU Clausthal WiTUC : Anlehnung an Wireless TU Clausthal Ziele: Sicherer Zugang für TU-Angehörige Zugang möglichst einfach gestalten (Dokumentation) Nicht flächendeckend (Kosten!) aber an strategisch möglichst günstigen Stellen Hotspots Roaming auch an anderen F&L-Standorten in Deutschland oder sogar in Europa 4
5 Technik hinter WiTUC 5
6 Technik hinter WiTUC WLAN-Switch: Cisco/Airespace 4402 Wireless LAN Controller Access-Points: Cisco/Airespace 1010/1020 Management: Cisco WCS 4.0 6
7 Technik hinter WiTUC (2) Verbindung Thin APs WLC: Layer3 LWAPP Unterstützte Standards: a/b/g Autorisierung und Authentisierung: 802.1X mit EAP- TTLS + PAP (ausschließlich) Verschlüsselung: WPA2+AES bzw. WPA+TKIP (SSIDs WiTUC & eduroam ), WEP mit Schlüsseltausch über 802.1X (SSID WiTUC2 ) Accounting per Betriebsregelung verpflichtend für TU-Angehörige (Sicherung der Ressourcen) 7
8 Technik hinter WiTUC (3) Unterstützte Clients (offiziell): Windows mit SecureW2-Supplikant MacOS X 10.4 mit eingebautem Supplikant Unterstützte Clients (inoffiziell): Unix-Derivate mit wpa_supplicant andere Endgeräte mit EAP-TTLS+PAP-fähigen Supplikanten Hotspots: in allen Campus-Teilen identisch konfiguriert (SSIDs WiTUC, eduroam & WiTUC2 ) 8
9 AAA-Infrastruktur von WiTUC 9
10 AAA-Infrastruktur von WiTUC Autorisation, Authentisierung und Accounting (AAA) mit folgender Software unter FreeBSD: FreeRADIUS: Kommunikation zwischen WLC, LDAP, MySQL und DFN-Radius-Proxies OpenLDAP: Nutzerdaten, Radius-Attribute (VLAN, QoS, Traffic-Limit, etc.) MySQL: Accounting-Daten und Login-Daten (werden zu Beginn jeden Monats gelöscht) Verwendete Hardware: 2x Dell Poweredge
11 AAA-Infrastruktur von WiTUC (2) Redundanzkonzept Radius: Cisco WLC primär sekundär Radius Radius Accounting, Logging LDAP-Server Accounting, Logging RADIUS-Server torwaechter MySQL Synchronisation & Replikation MySQL RADIUS-Server schluesselmeister 11
12 AAA-Infrastruktur von WiTUC (3) Warum Accounting-DB in Form von MySQL? Antwort: einfache Anbindung anderer Dienste, einfach realisierbare Redundanz (MySQL- Mechanismen). Accounting- SQL-Datenbank Web-Server Informationsseite WLAN-Traffic : Daten direkt aus Accounting-DB (User-Login mit Hilfe von LDAP-Verzeichnis) 12
13 AAA-Infrastruktur von WiTUC (4) Ablauf einer Sitzung: Übermittle Accounting- Daten AAA (per 802.1X) WLAN-Controller & APs Authorisierung (ggf. per Proxy bei Roaming) Nachschlagen des Traffic-Limits im LDAP Re-authent. (alle 60min. von WLC erzwungen) WLAN-Sitzung Authentisierung Radius, LDAP, MySQL 13
14 Warum LDAP? LDAP wird bereits als zentrale Benutzerdatenbank gepflegt. Sinnvollster Speicherort für benutzer- und/oder gruppenspezifische Konfigurationsdaten Nach Erweiterung mit Radius-Schema ist die Speicherung von Radius-Attributen direkt möglich 14
15 AAA-Profile im LDAP (1) LDAP enthält bereits Benutzerkonten mit Passwortattribut nach dem inetorgperson-schema Benutzerkonten können einen Verweis auf ein Radiusprofil enthalten (radiusprofiledn) Radiusprofile stehen in eigener Organisationseinheit. 15
16 AAA-Profile im LDAP (2) In Profilen verwendete Radius-Attribute (am Beispiel Student ): radiusreplyitem = (setzt Traffic-Limit & QoS) Traffic-Limit := Aire-QOS-Level := Bronze radiustunnelmediumtype = IEEE-802 (Ethernet-Verbindung) radiustunneltype = VLAN (802.1q- Tunnel ) radiustunnelprivategroupid = 800 (VLAN-ID) Durch Verwendung von RFC2868-Attributen (radiustunnel*) wird die VLAN-Konfiguration von vielen Geräten verstanden. 16
17 Ablauf der Benutzeranmeldung Radius Authorize LDAP DN / Radius - Attribute des Benutzereintrags abfragen Radius - Attribute des Defaultprofils abfragen ggf. Verweis auf Benutzerprofil folgen, Radius - Attribute abfragen Authenticate LDAP - Anmeldung mit Benutzer - DN und Passwort 17
18 AAA-Infrastruktur von WiTUC (5) Einbindung MySQL: nach Beschreibung in FreeRADIUS-Dokumentation Include von sql.conf Benutzung der DB: Accounting-Daten (Start / Stop / Update) werden in DB eingetragen Traffic wird automatisch per SQL aufsummiert Perl-Modul in FreeRADIUS (Skript von RZ-TUC erstellt) liest bei Autorisierung Traffic-Limit aus LDAP aus und prüft, dass Volumina in DB das Traffic-Limit nicht überschreiten (ansonsten Reject!) 18
19 AAA-Infrastruktur von WiTUC (6) Accounting an der TUC: Accounting-Daten werden am ersten jeden Monats gelöscht Sessions sind auf Cisco WLC auf 60min. eingestellt, danach erfolgt (für den Nutzer transparente) Reauthentisierung, um frische Accounting-Daten zu erhalten und Limit zu forcieren 19
20 Fußangeln bei AAA 20
21 Fußangeln bei AAA Radius-Accounting bei EAP-TTLS+PAP: Username in Access-Accept-Message kopieren, realer Nutzer sonst unbekannt! Access-Request tu-clausthal.de Access-Request tu-clausthal.de EAP-TTLS-Tunnel PAP-Exchange Realer Nutzer bekannt Access-Accept tu-clausthal.de Access-Accept tu-clausthal.de 21
22 Fußangeln bei AAA (2) FreeRADIUS-Einstellungen, um innere Identität in Access-Accept zu kopieren: eap.conf:... ttls {... use_tunneled_reply = yes... }... users-file:... DEFAULT Realm == tu-clausthal.de,freeradius-proxied-to == User-Name == "%{User-Name}", Fall-Through = yes... 22
23 Fußangeln bei AAA (3) X.509-Zertifikate für Radius-Server bei EAP-TTLS: Selbst signierte Zertifikate führen zu erheblichen Sicherheitsproblemen (Spoofing von Hotspots und des Radius-Servers, Abhören von Nutzerdaten)! Von CA signierte Zertifikate verwenden; folgende Optionen existieren: Von DFN-CA signierte Zertifikate verwenden Von kommerzieller CA signierte Zertifikate verwenden Bei SecureW2 (Windows) und MacOS X lassen sich Root-Zertifikate von DFN-CA sehr leicht (teilweise automatisch Stichwort INF-Datei ) importieren 23
24 Fußangeln bei AAA (3) Passwortprüfung bei verschiedenen EAP-Typen: Fast alle Methoden (mit Ausnahme von PAP und über Umwege MSCHAPv2) erfordern Klartextpasswörter im LDAP oder im users-file des Radius-Servers Möglichkeiten für PAP: beliebig, PAP überträgt Klartextpasswörter die vom Radius-Server im richtigen Format gehasht werden können MSCHAPv2: Passwörter können als LAN-Manager- Hash vorliegen (klartextäquivalent) 24
25 DFNRoaming und eduroam 25
26 DFNRoaming und eduroam Problem: wie bekommen Gäste Zugang zum lokalen WLAN? Antwort: über ein systematisch organisiertes Roaming (Stichwort: Radius-Proxies)! TUC ist an DFNRoaming angeschlossen, der DFN- Verein wiederum nimmt am eduroam -Projekt teil europaweites Roaming möglich 26
27 DFNRoaming und eduroam (2) Wichtige Voraussetzungen für DFNRoaming: Äußere EAP-Identitäten müssen sog. Realms enthalten ), damit Heimat- Radius-Server des Benutzers bekannt ist Auf lokalem Radius-Server: Authentisiere lokalen Realm / Null-Realm selbst Leite Anfragen mit unbekannten Realms aus Norwegen) als Proxy an hierarchisch übergeordneten Radius (DFN-Radius-Server) weiter 27
28 DFNRoaming und eduroam (3) Zu erledigende Arbeitsschritte zur Teilnahme an DFNRoaming/eduroam: Kontakt mit Herrn Paffrath (DFN) aufnehmen Radius-Konfiguration anpassen Tests durchführen, ob Radius-Proxying funktioniert Anpassung der lokalen Dokumentation für die Benutzer TU Clausthal testete Roaming mit Hilfe von K. Barmen von UNINETT in Norwegen 28
29 DFNRoaming und eduroam (4) FreeRADIUS-Einträge (Proxying einschalten!): proxy.conf:... # # Eintraege fuer das DFN-Roaming # realm DEFAULT { type = radius authhost = radius1.dfn.de:1812 accthost = radius1.dfn.de:1813 secret = XXXXXXXXXXXXXXXXX nostrip } realm DEFAULT { type authhost accthost secret nostrip }... = radius = radius2.dfn.de:1812 = radius2.dfn.de:1813 = XXXXXXXXXXXXXXXXX 29
30 DFNRoaming und eduroam (5) DFN-Radius-Server in FreeRADIUS als Clients bekannt machen: clients.conf:... client radius1.dfn.de { secret shortname nastype } client radius2.dfn.de { secret shortname nastype }... = XXXXXXXXXXXXXXX = top-level-radius1 = other = XXXXXXXXXXXXXXX = top-level-radius2 = other 30
31 DFNRoaming und eduroam (6) Zur korrekten Behandlung von Roaming-Identitäten ( anonymous@einrichtung.de ) folgende Einträge in FreeRADIUS machen: users-file:... DEFAULT User-Name == "^[Aa][Nn][Oo][Nn][Yy][Mm][Oo][Uu][Ss]$" Auth-Type := Reject DEFAULT User-Name == "^[Aa][Nn][Oo][Nn][Yy][Mm][Oo][Uu][Ss]@.*$" Auth-Type := EAP DEFAULT Realm == NULL, Auth-Type := Reject... 31
32 DFNRoaming und eduroam (7) Wichtig: Radius-Attribute fremder Radius-Server filtern, sonst mögliche Sicherheitsprobleme: In radiusd.conf im post-proxy -Abschnitt den attr_filter einbinden attrs -File wie folgt anpassen: attrs-file:... DEFAULT EAP-Message =* ANY, Message-Authenticator =* ANY, User-Name =~ ".+", Reply-Message =* ANY, MS-MPPE-Recv-Key =* ANY, MS-MPPE-Send-Key =* ANY, State =* ANY 32
33 Literaturhinweise Doku zu FreeRADIUS Dokumentation der IETF-Attribute zum Übermitteln von VLAN-Zuordnungen Dokumentation der automatischen MySQL-Replikation (für redundante Accounting-Datenbank) doc/examples/openldap.schema im FreeRADIUS-Tarball Dokumentation des Radius-Schemas für OpenLDAP Dokumentation des WLAN der TU Clausthal DFN-Seite zum DFN-Roaming Seite des eduroam-projektes 33
34 Vielen Dank für Ihre Aufmerksamkeit! Christian Höfft Rechenzentrum Erzstraße 51 D Clausthal-Zellerfeld Telefon: (5323) Telefax: (5323) URL: 34
WiTUC - Radius, Accounting & DFNRoaming
WiTUC - Radius, Accounting & DFNRoaming C. Strauf, DFNRoaming-Workshop (Stuttgart, 30.11.2006) 1 Agenda WiTUC - WLAN an der TU Clausthal Technik hinter WiTUC AAA-Infrastruktur von WiTUC Fußangeln bei AAA
WiTUC - Radius, LDAP, Accounting & DFNRoaming
WiTUC - Radius, LDAP, Accounting & DFNRoaming C. Strauf, 45. DFN Betriebstagung (Berlin, 17.-18.10.2006) 1 Agenda WiTUC - WLAN an der TU Clausthal Technik hinter WiTUC AAA-Infrastruktur von WiTUC Fußangeln
Begrüßung/Agenda, MSCHAPv2 & eduroam mit SymbianOS
Begrüßung/Agenda, MSCHAPv2 & eduroam mit SymbianOS C. Strauf, 47. DFN Betriebstagung, Mobile IT AK, 17.10.2007 1 Begrüßung & Agenda Agenda: DFNRoaming Admin-Tool & Neues zu eduroam R. Paffrath (DFN) WLAN-Security
Einrichtung von radsecproxy. Dipl.-Math. Christian Strauf Rechenzentrum TU Clausthal
Einrichtung von radsecproxy Agenda Erinnerung: Funktionsweise von RADIUS RadSec - eine Übersicht Systemvoraussetzungen Installation von radsecproxy Konfiguration von radsecproxy Debugging 2 Erinnerung:
Weltweite Internetzugänge und Netznutzung mit mobilen Geräten unter Nutzung Ihrer UBT-Kennung
Weltweite Internetzugänge und Netznutzung mit mobilen Geräten unter Nutzung Ihrer UBT-Kennung http://www.eduroam.org https://www.dfn.de/dienstleistungen/dfnroaming/ Was ist eduroam? Internetzugang über
WLAN: Single SSID + Multiple VLANs = Multicast-Problem
WLAN: Single SSID + Multiple VLANs = Multicast-Problem Forum Mobile IT, 62. DFN Betriebstagung, 4.3.2015 Rechenzentrum Agenda Motivation Wie funktioniert Single SSID + Multiple VLANs? Wie funktioniert
Beispiel Konfiguration für einen Freeradius Server 802.1X EAP/TTLS
Beispiel Konfiguration für einen Freeradius Server 802.1X EAP/TTLS ( Version 1.1.1) zusammengetragen von Ralf Paffrath DFN-Verein Vorraussetzung: Für das DFN-Roaming wird ein aktueller freeradius benötigt.
WLAN an der TUC. eduroam mit Windows 7. Empfohlen - gesichertes Funknetz mit WPA/WPA2
WLAN an der TUC eduroam mit Windows 7 (Education Roaming, http://www.eduroam.org ) ist eine internationale RADIUS basierte Infrastruktur, die 802.1X Sicherheitstechnologie für das Roaming von Nutzer zwischen
eduroam - Weltweit ins Netz und doch sicher Steffen Klemer Gesellschaft für Wissenschaftliche Datenverarbeitung Göttingen 2013-10-02
eduroam - Weltweit ins Netz und doch sicher Steffen Klemer Gesellschaft für Wissenschaftliche Datenverarbeitung Göttingen 2013-10-02 Steffen Klemer (GWDG) eduroam 2013-10-02 1 / 22 1 Was, Wo und Warum
Deutsches Forschungsnetz
Deutsches Forschungsnetz Aktuelles zu DFNRoaming Ralf Paffrath DFN-GS 50.BT vom 02-03.03.09 Konzept Zugang zum X-WiN für reisende Nutzer email, WWW, VPN (SSH, SSL, etc....) Gemeinschaftsdienst (Unterstützung
Zugang zum WLAN eduroam (Campus Essen)
Zugang zum WLAN eduroam (Campus Essen) eduroam mit SecureW2 unter Windows XP Die folgende Installation wurde mit Windows XP mit SP3 getestet. Die Installation muss mit Administratorrechten durchgeführt
IEEE 802.1x Authentifizierung. IEEE 802.1x Authentifizierung IACBOX.COM. Version 2.0.1 Deutsch 14.01.2015
Version 2.0.1 Deutsch 14.01.2015 Dieses HOWTO beschreibt die Konfiguration und Anwendung der IEEE 802.1x Authentifizierung in Kombination mit der IAC-BOX. TITEL Inhaltsverzeichnis Inhaltsverzeichnis...
Zertifikate Radius 50
Herstellen einer Wirelessverbindung mit Zertifikat über einen ZyAIR G-1000 Access Point und einen Radius 50 Server Die nachfolgende Anleitung beschreibt, wie eine ZyWALL Vantage RADIUS 50 in ein WLAN zur
Externe Authentifizierung. Externe Authentifizierung IACBOX.COM. Version 2.0.1 Deutsch 23.05.2014
Version 2.0.1 Deutsch 23.05.2014 In diesem HOWTO wird beschrieben wie Sie verschiedene Backend's wie SQL Server, Radius Server, Active Directory etc. zur Authentifizierung der Benutzer an die IAC-BOX anbinden.
Nutzung des WLANs eduroam am Campus der TUM
Nutzung des WLANs eduroam am Campus der TUM Eine Anleitung für Windows XP Autor: Gerd Liebhardt eduroam wird vom Deutschen Forschungsnetz bereitgestellt und die dazu gehörende Infrastruktur am Standort
Ziel: Problemdefinition: Der vorhandene LDAP Dienst kann mit der Verwendung von MSCHAP nicht für die Authentifizierung verwendet werden.
Ziel: Integration eines Radiusservers in eine LDAP/Active Directory Umgebung. Dies wird anhand eines Beispiels mit Redhat Enterprise Server 5 veranschaulicht. Problemdefinition: Der vorhandene LDAP Dienst
Intel Wireless Pro- Software
Anleitung zur WLAN-Nutzung in den SMB Zugang unter Windows mit der Intel Wireless Pro- Software Voraussetzung: WLAN Adapter mit WPA/WPA2-Verschlüsselung WLAN-Zugang für Intel Pro Wireless Software Die
HowTo: Einrichtung & Management von APs mittels des DWC-1000
HowTo: Einrichtung & Management von APs mittels des DWC-1000 [Voraussetzungen] 1. DWC-1000 mit Firmware Version: 4.1.0.2 und höher 2. Kompatibler AP mit aktueller Firmware 4.1.0.8 und höher (DWL-8600AP,
Radius Server. Bericht im Studiengang Computerengineering an der HS-Furtwangen. Student: Alphonse Nana Hoessi Martikelnr.:227106
Radius Server Bericht im Studiengang Computerengineering an der HS-Furtwangen Student: Alphonse Nana Hoessi Martikelnr.:227106 Student: Daniel Lukac Martikelnr.: 227244 Student: Dominik Bacher Martikelnr.:
Konfiguration unter Windows XP SP2 +
Konfiguration unter Windows XP SP2 + Dieses Dokument beschreibt die Konfiguration von eduroam auf Microsoft Windows XP Systemen mit mindestens SP2 unter folgenden Voraussetzungen: Sie benötigen eine installierte
Anleitung auf SEITE 2
Anleitung für den Zugang zum WLAN der UdK Berlin mit den SSIDs UdK Berlin (unsecure) unter Windows 7 Übersicht über die verschiedenen W-LANs an der UdK Berlin: W-LAN Vorteil Nachteil - Nutzerdaten werden
LDAP-Anbindung der REDDOXX-Appliance
LDAP-Anbindung der REDDOXX-Appliance 1. Allgemein Die REDDOXX-Appliance bietet eine Anbindung an bestehende Systeme per LDAP. Je nach LDAP-Server ermöglicht die LDAP-Anbindung die Authorisierung von Benutzern,
Handout Wegweiser zur GECO Zertifizierung
Seite 1 Handout Wegweiser zur GECO Zertifizierung Vielen Dank, dass Sie sich die Zeit nehmen unsere GECO Zertifikate zu erlangen. Bitte folgen Sie diesen Anweisungen, um zu Ihrem Zertifikat zu gelangen.
Authentication Policy. Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie. Juni 2010 / HAL
Authentication Policy Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie Juni 2010 / HAL LOKALE USER DATENBANK Über Authentication Policy verknüpft man ZyWALL-Dienste und Benutzer so, dass die Nutzung der Dienste
Infinigate (Schweiz) AG. Secure Guest Access. - Handout -
Infinigate (Schweiz) AG Secure Guest Access - Handout - by Christoph Barreith, Senior Security Engineer 29.05.2012 1 Inhaltsverzeichnis 1 Inhaltsverzeichnis... 1 2 Secure Guest Access... 2 2.1 Gäste Accounts
Anleitung auf SEITE 2
Anleitung für den Zugang zum WLAN der UdK Berlin mit den SSIDs UdK Berlin (unsecure) unter Windows Vista Übersicht über die verschiedenen W-LANs an der UdK Berlin: W-LAN Vorteil Nachteil - Nutzerdaten
Windows Server 2008 für die RADIUS-Authentisierung einrichten
Windows Server 2008 für die RADIUS-Authentisierung einrichten Version 0.2 Die aktuellste Version dieser Installationsanleitung ist verfügbar unter: http://www.revosec.ch/files/windows-radius.pdf Einleitung
Weltweite Internetzugänge und Netznutzung mit mobilen Endgeräten
Weltweite Internetzugänge und Netznutzung mit mobilen Endgeräten Dr. Christian Rank eduroam - 1 Was ist eduroam? Internetzugang (via WLAN) für Angehörige teilnehmender Forschungseinrichtungen an allen
Zugang zum WLAN eduroam mit Windows Phone 8.1 Geräten
1 Vorwort Zugang zum WLAN eduroam mit Stand: 25. November 2014 Diese Anleitung wurde unter Verwendung eines Nokia Lumia 930 unter Windows Phone 8.1 + Nokia Cyan Update erstellt. Hinweis: Um die Einrichtung
How-to: HTTP Proxy mit Radius Authentifizierung an einem Windows 2003 Server. Securepoint Security System Version 2007nx
Securepoint Security System Version 2007nx Inhaltsverzeichnis HTTP Proxy mit Radius Authentifizierung an einem Windows 2003 Server... 3 1 Konfiguration der Radius Authentifizierung auf einem Windows 2003
LDAP Konfiguration nach einem Update auf Version 6.3 Version 1.2 Stand: 23. Januar 2012 Copyright MATESO GmbH
LDAP Konfiguration nach einem Update auf Version 6.3 Version 1.2 Stand: 23. Januar 2012 Copyright MATESO GmbH MATESO GmbH Daimlerstraße 7 86368 Gersthofen www.mateso.de Dieses Dokument beschreibt die Konfiguration
bizsoft Rechner (Server) Wechsel
bizsoft Büro Software Büro Österreich, Wien Büro Deutschland, Köln Telefon: 01 / 955 7265 Telefon: 0221 / 677 84 959 e-mail: office@bizsoft.at e-mail: office@bizsoft.de Internet: www.bizsoft.at Internet:
Installieren des VPN-Clients unter Windows XP
Installieren des VPN-Clients unter Windows XP Laden Sie die VPN-Client Software und die gewünschten Profile herunter. Die Profile sind gezipped und müssen danach noch entpackt werden. Zu finden unter https://www.zid.tuwien.ac.at/kom/tunet/vpn/download/
Zugang mit Windows XP
Anleitung zur WLAN-Nutzung im SIM Zugang mit Windows XP Voraussetzung: WLAN Adapter mit WPA/WPA2-Verschlüsselung Anleitung zur WLAN-Nutzung im SIM Das Staatliche Institut für Musikforschung bietet seinen
Anleitung zur Einrichtung des verschlüsselten WLAN in München. Für Studenten und Dozenten
Anleitung zur Einrichtung des verschlüsselten WLAN in München Für Studenten und Dozenten Die FOM hat sich dem DFN angeschlossen und bietet Ihnen daher ab sofort auch einen verschlüsselten Internetzugang
Deutsches Forschungsnetz
Deutsches Forschungsnetz AK Mobile-IT DFNRoaming Seite 2 Aktuelles zu DFNRoaming otrs,radsecproxy,neue map Ralf Paffrath DFN-GS 49.BT vom 21-22.10.08 Konzept Zugang zum X-WiN für reisende Nutzer email,
estos UCServer Multiline TAPI Driver 5.1.30.33611
estos UCServer Multiline TAPI Driver 5.1.30.33611 1 estos UCServer Multiline TAPI Driver... 4 1.1 Verbindung zum Server... 4 1.2 Anmeldung... 4 1.3 Leitungskonfiguration... 5 1.4 Abschluss... 5 1.5 Verbindung...
eduroam mit SecureW2 unter Windows 7 Stand: 27. Januar 2015
Stand: 27. Januar 2015 1 Vorwort ACHTUNG: Diese Anleitung beschreibt eine funktionierende, aber vom CMS nicht mehr unterstützte WLAN-Einrichtung. Die vom CMS favorisierte und unterstützte Konfiguration
Zugriff auf OWA Auf OWA kann über folgende URLs zugegriffen werden:
Anleitung zur Installation der Exchange Mail Lösung auf Android 2.3.5 Voraussetzung für die Einrichtung ist ein vorliegender Passwortbrief. Wenn in der folgenden Anleitung vom Extranet gesprochen wird
Anleitung. Schritt für Schritt: iphone und ipad. Richten Sie Ihr E-Mail-Konto mit Ihrem iphone oder ipad Schritt für Schritt ein.
Anleitung Schritt für Schritt: iphone und ipad Richten Sie Ihr E-Mail-Konto mit Ihrem iphone oder ipad Schritt für Schritt ein. Inhaltsverzeichnis 1 E-Mail-Konten-Verwaltung... 1 2 E-Mail-Konto hinzufügen...
Inhaltsverzeichnis Inhaltsverzeichnis
Inhaltsverzeichnis Inhaltsverzeichnis Eduroam an anderen Hochschulen... 3 Voraussetzungen für Drahtlosnetzwerk (WLAN) eduroam an anderen Hochschulen... 4 Einrichtung des WLAN unter Windows... 4... 5 Voraussetzungen
Multiplayer Anweisungen
Multiplayer Anweisungen Mit Multiplayer können Sie über das Internet oder ein lokales Netzwerk gegen echte Renngegner aus der ganzen Welt fahren. Insgesamt können bis zu 10 Personen gemeinsam fahren. Bedienung
eduroam unter Linux mit KNetworkManager Stand: 27. Januar 2015
Stand: 27. Januar 2015 1 Vorwort Diese Anleitung wurde mit opensuse 11.3 erstellt. Die Einrichtung von eduroam unter neueren opensuse-versionen sollte sehr ähnlich sein. Als WLAN-Karte wurde ein FRITZ!WLAN
Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:
2. Client (WEP / WPA / WPA2) 2.1 Einleitung Im Folgenden wird die Konfiguration des Client Modus gezeigt. Der Access Point baut stellvertretend für die Computer im Netzwerk eine Wireless Verbindung als
Handbuch. timecard Connector 1.0.0. Version: 1.0.0. REINER SCT Kartengeräte GmbH & Co. KG Goethestr. 14 78120 Furtwangen
Handbuch timecard Connector 1.0.0 Version: 1.0.0 REINER SCT Kartengeräte GmbH & Co. KG Goethestr. 14 78120 Furtwangen Furtwangen, den 18.11.2011 Inhaltsverzeichnis Seite 1 Einführung... 3 2 Systemvoraussetzungen...
GGAweb - WLAN Router Installationsanleitung Zyxel NBG 6616
GGAweb - WLAN Router Installationsanleitung Zyxel NBG 6616 Ausgabe vom November 2014 1. Einleitung... 1 2. Gerät anschliessen... 1 3. Gerät Konfigurieren - Initial... 1 3.1. Mit dem Internet verbinden...
Lehrveranstaltung Grundlagen von Datenbanken
Verbindungsanleitung mit der Datenbank Um sich mit der Datenbank für die Übung zu verbinden, gibt es mehrere Möglichkeiten. Zum einen ist die Datenbank aus dem Netz des Informatikums direkt erreichbar.
Installation des VPN-Clients unter Windows 7 (32-Bit)
Installation des VPN-Clients unter Windows 7 (32-Bit) Verwenden Sie bitte immer die aktuellste Software. Laden Sie dazu die VPN-Client-Software und auch die gewünschten Profile von unserem Server herunter.
WLAN an der Ruhr-Universität Bochum
WLAN an der Ruhr-Universität Bochum Andreas Jobs, Andreas Noack 13. März 2009 Überblick Rechenzentrum - Abtl. Rechnernetz ca. 40.950 Switchports ca. 30.800 Netzwerkanschlüsse ca. 9600 aktive Anschlüsse
Der NCP-Client kann sowohl für den Wireless LAN-Zugang als auch für den VPN-Dienst der BTU Cottbus genutzt werden.
Im Folgenden wird die s beispielhaft für die Version 2.35 Build 108 unter Windows Mobile 6 beschrieben. Diese Anleitung kann auch für Windows Mobile 5 angewendet werden. Der NCP-Client kann sowohl für
OP-LOG www.op-log.de
Verwendung von Microsoft SQL Server, Seite 1/18 OP-LOG www.op-log.de Anleitung: Verwendung von Microsoft SQL Server 2005 Stand Mai 2010 1 Ich-lese-keine-Anleitungen 'Verwendung von Microsoft SQL Server
Stefan Dahler. 2. Wireless LAN Client zum Access Point mit WPA-TKIP. 2.1 Einleitung
2. Wireless LAN Client zum Access Point mit WPA-TKIP 2.1 Einleitung Im Folgenden wird die Wireless LAN Konfiguration als Access Point beschrieben. Zur Verschlüsselung wird WPA-TKIP verwendet. Im LAN besitzen
Daten Sichern mit dem QNAP NetBak Replicator 4.0
Daten Sichern mit dem QNAP NetBak Replicator 4.0 Was ist NetBak Replicator: Der NetBak Replicator ist ein Backup-Programm von QNAP für Windows, mit dem sich eine Sicherung von Daten in die Giri-Cloud vornehmen
Open1X (XSupplicant)
Anleitung zur WLAN-Nutzung im IAI Zugang mit Open1X (XSupplicant) Voraussetzung: WLAN Adapter mit WPA/WPA2-Verschlüsselung Anleitung zur WLAN-Nutzung im IAI Das Ibero-Amerikanische Institut bietet seinen
SZENARIO BEISPIEL. Implementation von Swiss SafeLab M.ID mit Citrix. Redundanz und Skalierbarkeit
SZENARIO BEISPIEL Implementation von Swiss SafeLab M.ID mit Citrix Redundanz und Skalierbarkeit Rahmeninformationen zum Fallbeispiel Das Nachfolgende Beispiel zeigt einen Aufbau von Swiss SafeLab M.ID
3. Neuen Newsbeitrag erstellen Klicken Sie auf das Datensatzsymbol mit dem +, damit Sie einen neuen Newsbeitrag erstellen können.
Tutorial Newsbeitrag erstellen Das folgende Tutorial erklärt in wenigen Schritten, wie man einen Newsbeitrag zur Homepage des TSV Tübach hinzufügt und direkt online erstellt. Inhalt 1. Login ins Admintool
Anleitung zur Installation des eduroam WLAN
Anleitung zur Installation des eduroam WLAN 1. eduroam / DFN-Roaming eduroam is a registered trademark of TERENA. SRH Hochschule Heidelberg is independent of TERENA. Die SRH Hochschule Heideberg beteiligt
Anleitung für die Registrierung und das Einstellen von Angeboten
Anleitung für die Registrierung und das Einstellen von Angeboten Das FRROOTS Logo zeigt Ihnen in den Abbildungen die wichtigsten Tipps und Klicks. 1. Aufrufen der Seite Rufen Sie zunächst in Ihrem Browser
Daten-Synchronisation zwischen dem ZDV-Webmailer und Outlook (2002-2007) Zentrum für Datenverarbeitung der Universität Tübingen
Daten-Synchronisation zwischen dem ZDV-Webmailer und Outlook (2002-2007) Zentrum für Datenverarbeitung der Universität Tübingen Inhalt 1. Die Funambol Software... 3 2. Download und Installation... 3 3.
WLAN MUW-NET Howto für Windows Vista
Version... 1.01 Datum... 01.12.2008 Autor... Status... ( ) In Arbeit ( ) Bereit zum Review ( x ) Freigegeben ( ) Abgenommen Dateiname... Ablageort in BSCW... Anmerkungen Dieses Dokument wird in elektronischer
Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von E-Mails Teil C3:
Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von E-Mails (Kerstin Ehrhardt) München 02.05.2007 1 1 Auswahl der Standard -Zertifikate...3
HowTo: erweiterte VLAN Einrichtung & Management von APs mittels des DWC- 1000/DWS-4026/DWS-3160
HowTo: erweiterte VLAN Einrichtung & Management von APs mittels des DWC- 1000/DWS-4026/DWS-3160 [Voraussetzungen] 1. DWS-4026/3160 mit aktueller Firmware - DWS-4026/ 3160 mit Firmware (FW) 4.1.0.2 und
www.tik.uni-stuttgart.de TSM-Migration Hermann Frasch Markus Bader
TSM-Migration Hermann Frasch Markus Bader Entwicklung der Gesamtbelegung im TSM Aktueller Stand (1) 7 TSM-Server für Backup (RUSTSMA-E, RUSTSMG, RUSTSMH, TSMSRV1), 1 für Archive mit Kopie (RUSTSMC), 1
Nutzung des WLANs eduroam am Campus der TUM
Nutzung des WLANs eduroam am Campus der TUM Anleitung für Windows 7 Autor: Gerd Liebhardt eduroam wird vom Deutschen Forschungsnetz bereitgestellt und die dazu gehörende Infrastruktur am Standort der TUM
Beispielkonfiguration eines IPSec VPN Servers mit dem NCP Client
(Für DFL-160) Beispielkonfiguration eines IPSec VPN Servers mit dem NCP Client Zur Konfiguration eines IPSec VPN Servers gehen bitte folgendermaßen vor. Konfiguration des IPSec VPN Servers in der DFL-160:
Virtueller Seminarordner Anleitung für die Dozentinnen und Dozenten
Virtueller Seminarordner Anleitung für die Dozentinnen und Dozenten In dem Virtuellen Seminarordner werden für die Teilnehmerinnen und Teilnehmer des Seminars alle für das Seminar wichtigen Informationen,
1 Installation QTrans V2.0 unter Windows NT4
1 Installation QTrans V2.0 unter Windows NT4 1.1 Unterstützte Funktionen Unter NT4 wird nur der Betrieb von QTrans im Report-Client-Modus unterstützt, d. h. für die Anzeige von Schraubergebnissen und für
Einrichtung einer eduroam Verbindung unter dem Betriebssystem Android
Einrichtung einer eduroam Verbindung unter dem Betriebssystem Android Im Folgenden wird die Einrichtung einer eduroam-verbindung unter dem Betriebssystem Android beschrieben. Die Android-Plattform existiert
Anleitung für Konfiguration von eduroam unter Windows XP
Anleitung für Konfiguration von eduroam unter Windows XP Die folgenden Voraussetzungen müssen erfüllt sein, damit der Netzwerkzugang mit eduroam konfiguriert werden kann: Gültiger Benutzeraccount der Universität
ihren_benutzernamen@beuth-hochschule.de oder ein Account einer teilnehmenden Einrichtung also ihren_benutzernamen@ihrer_einrichtung.
für Android 0. Allgemeines 1. Importieren der Zertifikate der Deutschen Telekom Root CA 2 2. Konfigurieren der Verbindung 3. Anmeldung an der Beuth Hochschule 0. Allgemeines An der Beuth-Hochschule für
WLAN eduroam Howto für Windows XP SP2, SP3
WLAN eduroam Howto für Windows XP SP2, SP3 Version... 1.02 Datum... 14.10.2009 Status... ( ) In Arbeit ( ) Bereit zum Review ( x ) Freigegeben ( ) Abgenommen Dateiname... 07_05_90_66_wlan_eduroam_WinXP_SP23.doc
Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von E-Mails Teil D2:
Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von E-Mails (Kerstin Ehrhardt) München 02.05.2007 1 1 Nutzung Sicherer E-Mail...
KMS-Aktivierung von MS Office
Bitte beachten: Die Anleitung gilt nur für die Universität Tübingen. KMS-Aktivierung von MS Office Version: 1.0 Autor: Buckenhofer Letzte Revision: 4.10.2012 Änderungshistorie Autor Datum Status Änderungen/Bemerkungen
Matrix42. Use Case - Sicherung und Rücksicherung persönlicher Einstellungen über Personal Backup. Version 1.0.0. 23. September 2015 - 1 -
Matrix42 Use Case - Sicherung und Rücksicherung persönlicher Version 1.0.0 23. September 2015-1 - Inhaltsverzeichnis 1 Einleitung 3 1.1 Beschreibung 3 1.2 Vorbereitung 3 1.3 Ziel 3 2 Use Case 4-2 - 1 Einleitung
DynDNS Router Betrieb
1. Einleitung Die in dieser Information beschriebene Methode ermöglicht es, mit beliebige Objekte zentral über das Internet zu überwachen. Es ist dabei auf Seite des zu überwachenden Objektes kein PC und/oder
Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von E-Mails Teil D7:
Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von E-Mails (Kerstin Ehrhardt) München 02.05.2007 1 1 Nutzung Sicherer E-Mail...
Loggen Sie sich in Ihrem teamspace Team ein, wechseln Sie bitte zur Verwaltung und klicken Sie dort auf den Punkt Synchronisation.
Ihre Welt spricht teamspace! Anleitung zur Synchronisation 1. Schritt: Loggen Sie sich in Ihrem teamspace Team ein, wechseln Sie bitte zur Verwaltung und klicken Sie dort auf den Punkt Synchronisation.
IEEE 802.1x Erfahrungsbericht aus der Fraunhofergesellschaft
IEEE 802.1x Erfahrungsbericht aus der Fraunhofergesellschaft Dipl.-Ing. Mathias Gärtner Dipl.-Ing. Mathias Gärtner Sachverständigenbüro Prof. Pausch & Partner Heinheimer Strasse 38 D-64289 Darmstadt Tel.:
Wireless & Management
4. Access Point (WPA2 - Enterprise 802.1x) 4.1 Einleitung Im Folgenden wird die Konfiguration des Access Point Mode gezeigt. Zur Absicherung der Daten, Generierung der Schlüssel für die Verschlüsselung
Um mit der FEC Utility Software zu konfigurieren, Müssen Sie in folgendem Untermenü die Software starten:
1. Ad-hoc Verbindung zwischen 2 Wireless LAN Clients 1.1 Einleitung Im Folgenden wird die Wireless LAN Konfiguration beschrieben wie Sie zwei WLAN Clients direkt miteinander über Funk zu verbinden, ohne
iphone- und ipad-praxis: Kalender optimal synchronisieren
42 iphone- und ipad-praxis: Kalender optimal synchronisieren Die Synchronisierung von ios mit anderen Kalendern ist eine elementare Funktion. Die Standard-App bildet eine gute Basis, für eine optimale
HowTo: Einrichtung des Captive Portal am DWC-1000
HowTo: Einrichtung des Captive Portal am DWC-1000 [Voraussetzungen] 1. DWC-1000 mit Firmware Version: 4.2.0.3B301 und höher 2. Kompatibler AP mit aktueller Firmware 4.1.0.11 und höher (DWL-8600AP, DWL-
Eduroam für Windows7. Im sich öffnenden Fenster Netzwerk- und Freigabecenter klicken Sie auf die zweite Option oben links Drahtlosnetzwerke verwalten.
Eduroam für Windows7 1. Vorbemerkung eduroam (Education Roaming) ist eine Initiative zahlreicher europäischer Wissenschaftsnetze, die allen Mitgliedern von teilnehmenden Universitäten, Hochschulen und
Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:
5. HTTP Proxy (Auth User / URL Liste / Datei Filter) 5.1 Einleitung Sie konfigurieren den HTTP Proxy, um die Webzugriffe ins Internet zu kontrollieren. Das Aufrufen von Webseiten ist nur authentifizierten
Installation des VPN-Clients unter Windows Vista 32-Bit
Installation des VPN-Clients unter Windows Vista 32-Bit Laden Sie die VPN-Client-Software und auch die gewünschten Profile herunter. Die Profile sind gezipped und müssen danach noch entpackt werden. Alle
1 von 10 20.01.2013 11:04
1 von 10 20.01.2013 11:04 Re: WLAN-Shop24.de Kontaktanfrage WLAN-Shop24.de 9. Januar 2013 10:58 Sehr geehrter, im Folgenden sende ich ihnen eine Schritt für Schritt Anleitung. Zuerst
WLAN eduroam: Installationsanleitung für den SecureW2 Client (Windows XP und Windows Vista)
WLAN eduroam: Installationsanleitung für den SecureW2 Client (Windows XP und Windows Vista) Inhalt des Installationspaketes Das Installationspaket des HRZs für den SecureW2 Client enthält folgende Komponenten:
Installations- und Konfigurationsanleitung für den Cisco VPN-Client für Windows. gültig für die Windows-Betriebssysteme XP/Vista in der 32-bit-Version
Installations- und Konfigurationsanleitung für den Cisco VPN-Client für Windows gültig für die Windows-Betriebssysteme XP/Vista in der 32-bit-Version Rechenzentrum, Stand 22.09.2011 Installations- und
Anleitung auf SEITE 2
Anleitung für den Zugang zum WLAN der UdK Berlin mit den SSIDs eduroam & UdK Berlin_802.1X unter Mac OS X ab 10.7.x Übersicht über die verschiedenen W-LANs an der UdK Berlin: W-LAN Vorteil Nachteil - Nutzerdaten
Installation und Bedienung von vappx unter ios
Installation und Bedienung von vappx unter ios in Verbindung mit WH Selfinvest Hosting Inhalt Seite 1. Installation 5 ios6 2 2. Installation ipad ios6 3 3. Nutzung von vappx auf ios6 ( + ipad) 5 4. Wiederverbinden
Matrix42. Use Case - Inventory. Version 1.0.0. 12. Februar 2013 - 1 -
Matrix42 Use Case - Inventory Version 1.0.0 12. Februar 2013-1 - Inhaltsverzeichnis 1 Einleitung 3 1.1 Beschreibung 3 1.2 Vorbereitung 3 1.3 Ziel 3 2 Use Case 4 2.1 Die Inventory-Daten 4 2.2 Die Listenübersicht
Stud.IP. Inhalt. Rechenzentrum. Vorgehen zur Eintragung in Veranstaltungen / Gruppen. Stand: Januar 2015
Rechenzentrum Stud.IP Vorgehen zur Eintragung in Veranstaltungen / Gruppen Stand: Januar 2015 Inhalt 1. Zugang... 2 2. Nutzerdaten... 2 3. Wichtige Hinweise zum Anmeldeprozess... 3 4. Anmeldung an eine
Zugang mit Mac OS X 10.4
Anleitung zur WLAN-Nutzung im IAI Zugang mit Mac OS X 10.4 Voraussetzung: WLAN Adapter mit WPA/WPA2-Verschlüsselung Anleitung zur WLAN-Nutzung im IAI Das Ibero-Amerikanische Institut bietet seinen Nutzerinnen
GGAweb - WLAN Router Installationsanleitung Zyxel NBG 4615 v2
GGAweb - WLAN Router Installationsanleitung Zyxel NBG 4615 v2 Ausgabe vom 16. Januar 2014 1. Einleitung... 1 2. Gerät anschliessen... 1 3. Gerät Konfigurieren - Initial... 2 3.1. Mit dem Internet verbinden...
KMS-Aktivierung von MS Software
Bitte beachten: Die Anleitung gilt nur für die Universität Tübingen. KMS-Aktivierung von MS Software Version: 1.0 Autor: Buckenhofer Letzte Revision: 4.10.2012 Änderungshistorie Autor Datum Status Änderungen/Bemerkungen
WLAN eduroam: Installationsanleitung für Intel PROSet/Wireless (Windows XP)
WLAN eduroam: Installationsanleitung für Intel PROSet/Wireless (Windows XP) Voraussetzungen für die Installation 1. Der WLAN-Adapter des Notebooks muss von der Intel Intel PROSet/Wireless Software verwaltet
Powermanager Server- Client- Installation
Client A Server Client B Die Server- Client- Funktion ermöglicht es ein zentrales Powermanager Projekt von verschiedenen Client Rechnern aus zu bedienen. 1.0 Benötigte Voraussetzungen 1.1 Sowohl am Server
Novell Client. Anleitung. zur Verfügung gestellt durch: ZID Dezentrale Systeme. Februar 2015. ZID Dezentrale Systeme
Novell Client Anleitung zur Verfügung gestellt durch: ZID Dezentrale Systeme Februar 2015 Seite 2 von 8 Mit der Einführung von Windows 7 hat sich die Novell-Anmeldung sehr stark verändert. Der Novell Client
a.sign Client Lotus Notes Konfiguration
a.sign Client Lotus Notes Konfiguration Version: 1.0 Datum: 02.03.05 Autor: Franz Brandl, a.trust GmbH Inhalt 1. Allgemeines... 3 2. Dokumentänderungen... 3 3. Vorbedingungen... 4 3.1. Lotus Notes... 4