WiTUC - Radius, LDAP, Accounting & DFNRoaming
|
|
|
- Manfred Gerhardt
- vor 9 Jahren
- Abrufe
Transkript
1 WiTUC - Radius, LDAP, Accounting & DFNRoaming C. Strauf, 45. DFN Betriebstagung (Berlin, ) 1
2 Agenda WiTUC - WLAN an der TU Clausthal Technik hinter WiTUC AAA-Infrastruktur von WiTUC Fußangeln bei AAA DFNRoaming und eduroam Literaturhinweise Diskussion 2
3 WiTUC - WLAN an der TU Clausthal 3
4 WiTUC - WLAN an der TU Clausthal WiTUC : Anlehnung an Wireless TU Clausthal Ziele: Sicherer Zugang für TU-Angehörige Zugang möglichst einfach gestalten (Dokumentation) Nicht flächendeckend (Kosten!) aber an strategisch möglichst günstigen Stellen Hotspots Roaming auch an anderen F&L-Standorten in Deutschland oder sogar in Europa 4
5 WiTUC - WLAN an der TU Clausthal (2) Hotspots werden durch wieder erkennbares Logo markiert: Dokumentation: inkl. Screenshots und Flash-Video 5
6 WiTUC - WLAN an der TU Clausthal (3) Hotspots: 6
7 Technik hinter WiTUC 7
8 Technik hinter WiTUC WLAN-Switch: Cisco/Airespace 4402 Wireless LAN Controller Access-Points: Cisco/Airespace 1010/1020 Management: Cisco WCS 4.0 8
9 Technik hinter WiTUC (2) Verbindung Thin APs WLC: Layer3 LWAPP Unterstützte Standards: a/b/g Autorisierung und Authentisierung: 802.1X mit EAP- TTLS + PAP (ausschließlich) Verschlüsselung: WPA2+AES bzw. WPA+TKIP (SSID WiTUC ), WEP mit Schlüsseltausch über 802.1X (SSID WiTUC2 ) Accounting per Betriebsregelung verpflichtend für TU-Angehörige (Sicherung der Ressourcen) 9
10 Technik hinter WiTUC (3) Unterstützte Clients (offiziell): Windows mit SecureW2-Supplikant MacOS X 10.4 mit eingebautem Supplikant Unterstützte Clients (inoffiziell): Unix-Derivate mit wpa_supplicant andere Endgeräte mit EAP-TTLS+PAP-fähigen Supplikanten Hotspots: in allen Campus-Teilen identisch konfiguriert (SSIDs WiTUC & WiTUC2 ) 10
11 AAA-Infrastruktur von WiTUC 11
12 AAA-Infrastruktur von WiTUC Autorisation, Authentisierung und Accounting (AAA) mit folgender Software unter FreeBSD: FreeRADIUS: Kommunikation zwischen WLC, LDAP, MySQL und DFN-Radius-Proxies OpenLDAP: Nutzerdaten, Radius-Attribute (VLAN, QoS, Traffic-Limit, etc.) MySQL: Accounting-Daten und Login-Daten (werden zu Beginn jeden Monats gelöscht) Verwendete Hardware: 2x Dell Poweredge
13 AAA-Infrastruktur von WiTUC (2) Redundanzkonzept Radius: Cisco WLC primär sekundär Radius Radius Accounting, Logging LDAP-Server Accounting, Logging RADIUS-Server torwaechter MySQL Synchronisation & Replikation MySQL RADIUS-Server schluesselmeister 13
14 AAA-Infrastruktur von WiTUC (3) Warum Accounting-DB in Form von MySQL? Antwort: einfache Anbindung anderer Dienste, einfach realisierbare Redundanz (MySQL- Mechanismen). Accounting- SQL-Datenbank Web-Server Informationsseite WLAN-Traffic : Daten direkt aus Accounting-DB (User-Login mit Hilfe von LDAP-Verzeichnis) 14
15 AAA-Infrastruktur von WiTUC (4) Ablauf einer Sitzung: Übermittle Accounting- Daten AAA (per 802.1X) WLAN-Controller & APs Authorisierung (ggf. per Proxy bei Roaming) Nachschlagen des Traffic-Limits im LDAP Re-authent. (alle 10min. von WLC erzwungen) WLAN-Sitzung Authentisierung Radius, LDAP, MySQL 15
16 AAA-Infrastruktur von WiTUC (5) Gründe für die Verwendung von LDAP: LDAP wird auch an anderen Stellen verwendete und ist sowieso vorhanden Einfache Erstellung von AAA-Profilen im LDAP. Bsp.: Attribute für Student : 3GB Traffic-Limit, Studenten-VLAN nach Login, QoS-Level Bronze Attribute für Dozent : kein Traffic-Limit, Dozenten-VLAN nach Login, QoS-Level Silver LDAP stützt auch WLAN-Service-Infrastruktur, z.b. Informations-Web-Seite über aktuell verbrauchten Traffic 16
17 AAA-Infrastruktur von WiTUC (6) LDAP enthält Radius-Schema Nutzerprofile stehen als eigene ou=radiusprofile zur Verfügung. Beispiel: cn=studenten radiusreplyitem = (setzt Traffic-Limit & QoS) Traffic-Limit := Aire-QOS-Level := Bronze radiustunnelmediumtype = IEEE-802 (Ethernet-Verbindung) radiustunnelprivategroupid = 800 (VLAN-ID) radiustunneltype = VLAN (802.1q- Tunnel ) VLAN-Zuordnung: keine Vendor-Attributes sondern RFC2868-Attribute (von vielen Geräten verstanden) 17
18 AAA-Infrastruktur von WiTUC (7) Einbindung des LDAP-Moduls in radiusd.conf:... modules {... ldap { server = "ldaps://yyyyyyyyyyy.tu-clausthal.de" identity = "uid=xxxxxxxxx,ou=searchers,\ dc=tu-clausthal,dc=de" password = "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX" basedn = "ou=people,dc=tu-clausthal,dc=de" filter = "(uid=%{stripped-user-name:-%{user-name}})" start_tls = no tls_cacertfile = /root/ldap-certs default_profile = "cn=studenten,ou=radiusprofile,\ dc=tu-clausthal,dc=de" profile_attribute = "radiusprofiledn" ldap_connections_number = 5 timeout = 4 timelimit = 3 net_timeout = 1 } }... 18
19 AAA-Infrastruktur von WiTUC (8) Einbindung MySQL: nach Beschreibung in FreeRADIUS-Dokumentation Include von sql.conf Benutzung der DB: Accounting-Daten (Start / Stop / Update) werden in DB eingetragen Traffic wird automatisch per SQL aufsummiert Perl-Modul in FreeRADIUS (Skript von RZ-TUC erstellt) liest bei Authentisierung Traffic-Limit aus LDAP aus und prüft, dass Volumina in DB das Traffic- Limit nicht überschreiten (ansonsten Reject!) 19
20 AAA-Infrastruktur von WiTUC (9) Accounting an der TUC: Accounting-Daten werden am ersten jeden Monats gelöscht Sessions sind auf Cisco WLC auf 10min. eingestellt, danach erfolgt (für den Nutzer transparente) Reauthentisierung, um frische Accounting-Daten zu erhalten und Limit zu forcieren 20
21 Fußangeln bei AAA 21
22 Fußangeln bei AAA Radius-Accounting bei EAP-TTLS+PAP: Username in Access-Accept-Message kopieren, realer Nutzer sonst unbekannt! Access-Request tu-clausthal.de Access-Request tu-clausthal.de EAP-TTLS-Tunnel PAP-Exchange Realer Nutzer bekannt Access-Accept tu-clausthal.de Access-Accept tu-clausthal.de 22
23 Fußangeln bei AAA (2) FreeRADIUS-Einstellungen, um innere Identität in Access-Accept zu kopieren: eap.conf:... ttls {... use_tunneled_reply = yes... }... users-file:... DEFAULT Realm == tu-clausthal.de,freeradius-proxied-to == User-Name == "%{User-Name}", Fall-Through = yes... 23
24 Fußangeln bei AAA (3) X.509-Zertifikate für Radius-Server bei EAP-TTLS: Selbst signierte Zertifikate führen zu erheblichen Sicherheitsproblemen (Spoofing von Hotspots und des Radius-Servers, Abhören von Nutzerdaten)! Von CA signierte Zertifikate verwenden; folgende Optionen existieren: Von DFN-CA signierte Zertifikate verwenden Von kommerzieller CA signierte Zertifikate verwenden Bei SecureW2 (Windows) und MacOS X lassen sich Root-Zertifikate von DFN-CA sehr leicht (teilweise automatisch Stichwort INF-Datei ) importieren 24
25 Fußangeln bei AAA (4) Rechtliche Absicherung des Accountings über Betriebsregelungen zur Wahrung des Datenschutzes! Nutzer bekommen in der Betriebsregelung erklärt, was wie lange gespeichert wird; mit dem Login erfolgt die Anerkennung dieser Regelung Login-Daten werden ausschließlich für den laufenden Monat für Accounting-Zwecke vorgehalten, danach werden sie gelöscht 25
26 DFNRoaming und eduroam 26
27 DFNRoaming und eduroam Problem: wie bekommen Gäste Zugang zum lokalen WLAN? Antwort: über ein systematisch organisiertes Roaming (Stichwort: Radius-Proxies)! TUC ist an DFNRoaming angeschlossen, der DFN- Verein wiederum nimmt am europäischen eduroam -Projekt teil europaweites Roaming möglich 27
28 DFNRoaming und eduroam (2) Wichtige Voraussetzungen für DFNRoaming: Äußere EAP-Identitäten müssen sog. Realms enthalten ), damit Heimat- Radius-Server des Benutzers bekannt ist Auf lokalem Radius-Server: Authentisiere lokalen Realm / Null-Realm selbst Leite Anfragen mit unbekannten Realms aus Norwegen) als Proxy an hierarchisch übergeordneten Radius (DFN-Radius-Server) weiter 28
29 DFNRoaming und eduroam (3) Zu erledigende Arbeitsschritte zur Teilnahme an DFNRoaming/eduroam: Kontakt mit Herrn Paffrath (DFN) aufnehmen Radius-Konfiguration anpassen Tests durchführen, ob Radius-Proxying funktioniert Anpassung der lokalen Dokumentation für die Benutzer TU Clausthal testete Roaming mit Hilfe von K. Barmen von UNINETT in Norwegen 29
30 DFNRoaming und eduroam (4) FreeRADIUS-Einträge (Proxying einschalten!): proxy.conf:... # # Eintraege fuer das DFN-Roaming # realm DEFAULT { type = radius authhost = radius1.dfn.de:1812 accthost = radius1.dfn.de:1813 secret = XXXXXXXXXXXXXXXXX nostrip } realm DEFAULT { type authhost accthost secret nostrip }... = radius = radius2.dfn.de:1812 = radius2.dfn.de:1813 = XXXXXXXXXXXXXXXXX 30
31 DFNRoaming und eduroam (5) DFN-Radius-Server in FreeRADIUS als Clients bekannt machen: clients.conf:... client radius1.dfn.de { secret shortname nastype } client radius2.dfn.de { secret shortname nastype }... = XXXXXXXXXXXXXXX = top-level-radius1 = other = XXXXXXXXXXXXXXX = top-level-radius2 = other 31
32 DFNRoaming und eduroam (6) Zur korrekten Behandlung von Roaming-Identitäten ( [email protected] ) folgende Einträge in FreeRADIUS machen: users-file:... DEFAULT User-Name == "^[Aa][Nn][Oo][Nn][Yy][Mm][Oo][Uu][Ss]$" Auth-Type := Reject DEFAULT User-Name == "^[Aa][Nn][Oo][Nn][Yy][Mm][Oo][Uu][Ss]@.*$" Auth-Type := EAP DEFAULT Realm == NULL, Auth-Type := Reject... 32
33 DFNRoaming und eduroam (7) Wichtig: Radius-Attribute fremder Radius-Server filtern, sonst mögliche Sicherheitsprobleme: In radiusd.conf im post-proxy -Abschnitt den attr_filter einbinden attrs -File wie folgt anpassen: attrs-file:... DEFAULT EAP-Message =* ANY, Message-Authenticator =* ANY, User-Name =~ ".+", Reply-Message =* ANY, MS-MPPE-Recv-Key =* ANY, MS-MPPE-Send-Key =* ANY, State =* ANY 33
34 Literaturhinweise Doku zu FreeRADIUS Dokumentation der IETF-Attribute zum Übermitteln von VLAN-Zuordnungen Dokumentation der automatischen MySQL-Replikation (für redundante Accounting-Datenbank) doc/examples/openldap.schema im FreeRADIUS-Tarball Dokumentation des Radius-Schemas für OpenLDAP Dokumentation des WLAN der TU Clausthal DFN-Seite zum DFN-Roaming Seite des eduroam-projektes 34
35 Diskussion Themen (Anregung): Innere Identität generell übermitteln, damit Accounting beim Roaming ermöglicht wird? DFN-CA-Zertifizierung bei EAP-TTLS: Pro & Contra? DFN-weite Lösung für Gastzugänge für Personen, deren Einrichtungen nicht am DFN-Roaming beteiligt sind? 35
36 Vielen Dank für Ihre Aufmerksamkeit! Dipl.-Math. Christian Strauf Rechenzentrum Erzstraße 51 D Clausthal-Zellerfeld Telefon: (5323) Telefax: (5323) URL: 36
WiTUC - Radius, Accounting & DFNRoaming
WiTUC - Radius, Accounting & DFNRoaming C. Strauf, DFNRoaming-Workshop (Stuttgart, 30.11.2006) 1 Agenda WiTUC - WLAN an der TU Clausthal Technik hinter WiTUC AAA-Infrastruktur von WiTUC Fußangeln bei AAA
WiTUC Radius, LDAP, Accounting & DFNRoaming
WiTUC Radius, LDAP, Accounting & DFNRoaming C. Höfft, (Autor: C. Strauf) DFNRoaming-Workshop (Berlin, 26.04.2007) 1 Agenda WiTUC - WLAN an der TU Clausthal Technik hinter WiTUC AAA-Infrastruktur von WiTUC
Beispiel Konfiguration für einen Freeradius Server 802.1X EAP/TTLS
Beispiel Konfiguration für einen Freeradius Server 802.1X EAP/TTLS ( Version 1.1.1) zusammengetragen von Ralf Paffrath DFN-Verein Vorraussetzung: Für das DFN-Roaming wird ein aktueller freeradius benötigt.
Einrichtung von radsecproxy. Dipl.-Math. Christian Strauf Rechenzentrum TU Clausthal
Einrichtung von radsecproxy Agenda Erinnerung: Funktionsweise von RADIUS RadSec - eine Übersicht Systemvoraussetzungen Installation von radsecproxy Konfiguration von radsecproxy Debugging 2 Erinnerung:
Ziel: Problemdefinition: Der vorhandene LDAP Dienst kann mit der Verwendung von MSCHAP nicht für die Authentifizierung verwendet werden.
Ziel: Integration eines Radiusservers in eine LDAP/Active Directory Umgebung. Dies wird anhand eines Beispiels mit Redhat Enterprise Server 5 veranschaulicht. Problemdefinition: Der vorhandene LDAP Dienst
Freeradius Migration 2to3
Freeradius Migration 2to3 Steffen Klemer Gesellschaft für Wissenschaftliche Datenverarbeitung Göttingen 2015-10-28 Steffen Klemer (GWDG) eduroam 2015-10-28 1 / 32 1 eduroam und RADIUS 2 Freeradius 3 Freeradius
eduroam mit EAP-PWD absichern
eduroam mit EAP-PWD absichern Rechenzentrum TU Clausthal 64. DFN Betriebstagung, Mobile-IT-AK 3. März 2016 Rechenzentrum TU Clausthal eduroam mit EAP-PWD absichern 1 Agenda Was ist EAP-PWD Funktionsweise
Deutsches Forschungsnetz
Deutsches Forschungsnetz Aktuelles zu DFNRoaming Ralf Paffrath DFN-GS 50.BT vom 02-03.03.09 Konzept Zugang zum X-WiN für reisende Nutzer email, WWW, VPN (SSH, SSL, etc....) Gemeinschaftsdienst (Unterstützung
Gastzugangssystem auf Basis von pfsense und FreeRADIUS
Gastzugangssystem auf Basis von pfsense und FreeRADIUS 64. DFN Betriebstagung, 3.3.2016, Forum Mobile IT C. Strauf, Agenda Motivation für / Anforderung an eine Gastzugangslösung pfsense Anbindung an FreeRADIUS
Netzwerk-Zugangskontrolle mit FreeRADIUS und OpenLDAP Linux höchstpersönlich.
Netzwerk-Zugangskontrolle mit FreeRADIUS und OpenLDAP Wer sind wir? wir bieten seit 20 Jahren Wissen und Erfahrung rund um Linux- Server und E-Mails IT-Consulting und 24/7 Linux-Support mit 17 Mitarbeitern
Was tun mit eduroam Clients bei Ablauf des Telekom CA 2 Zertifikats?
Was tun mit eduroam Clients bei Ablauf des Telekom CA 2 Zertifikats? oder: Wohin emigriert der eduroam-admin am 9. Juli 2019? Steffen Klemer (GWDG), Ralf Paffrath (DFN), Christian Strauf (TU Clausthal)
Versuch eines EAP-PWD-Rollouts und Vergleich mit PEAP. Martin Weber
Martin Weber Vorgeschichte Geplante Umstellung der Radius-Infrastruktur für das Jahr 2017 Inbetriebnahme eines RadSec-Proxy für DFN-Roaming Umstellung FreeRADIUS 2 zu FreeRADIUS 3 Änderung der Zertifikatskette
RADIUS Loadbalacing. 66. DFN Betriebstagung. mit Freeradius 3. Chemnitz 21. März 2017 Ronald Schmidt
RADIUS Loadbalacing mit Freeradius 3 Agenda Motivation Ausgangs-Situation Loadbalacing mit Freeradius Ausblick 2 Motivation () Hauptlast durch Eduroam-Authentifizierung ~2000 gleichzeitige AAA in Mittagszeit
WLAN: Single SSID + Multiple VLANs = Multicast-Problem
WLAN: Single SSID + Multiple VLANs = Multicast-Problem Forum Mobile IT, 62. DFN Betriebstagung, 4.3.2015 Rechenzentrum Agenda Motivation Wie funktioniert Single SSID + Multiple VLANs? Wie funktioniert
Deutsches Forschungsnetz
Deutsches Forschungsnetz AK Mobile-IT DFNRoaming Seite 2 Aktuelles zu DFNRoaming otrs,radsecproxy,neue map Ralf Paffrath DFN-GS 49.BT vom 21-22.10.08 Konzept Zugang zum X-WiN für reisende Nutzer email,
Weltweite Internetzugänge und Netznutzung mit mobilen Geräten unter Nutzung Ihrer UBT-Kennung
Weltweite Internetzugänge und Netznutzung mit mobilen Geräten unter Nutzung Ihrer UBT-Kennung http://www.eduroam.org https://www.dfn.de/dienstleistungen/dfnroaming/ Was ist eduroam? Internetzugang über
DFNRoaming / eduroam Workshop. Einsatz von X.509 SSL Zertifikaten im FreeRADIUS Server
DFNRoaming / eduroam Workshop Einsatz von X.509 SSL Zertifikaten im FreeRADIUS Server 26.04.2007 Berlin Reimer Karlsen-Masur, DFN-PCA Technischer Kontakt DFN-PCA: [email protected] Administrativer Kontakt
tubit WirelessLAN 27. November 2008 eduroam Martin Schmidt IT Dienstleistungszentrum der TU Berlin
tubit WirelessLAN eduroam 27. November 2008 Martin Schmidt IT Dienstleistungszentrum der TU Berlin (tubit) Inhalt Historie ehemaliger Netzaufbau akuteller Netzaufbau neue Authentifizierung Management Optionen
Anbindung der Max-Planck-Institute am globalen Roaming
Anbindung der Max-Planck-Institute am globalen Roaming von Andreas Ißleiber ([email protected]) http://www.gwdg.de/~aisslei Gesellschaft für wissenschaftliche Datenverarbeitung mbh Göttingen Am Fassberg,
NCP Secure Enterprise Management (für Windows-Betriebssysteme) Neue Features Version 1.03 bis 2.04
NCP Secure Enterprise Management (für Windows-Betriebssysteme) Neue Features Version 1.03 bis 2.04 Haftungsausschluss Die in diesem Dokument enthaltenen Informationen können ohne Vorankündigung geändert
eduroam - Weltweit ins Netz und doch sicher Steffen Klemer Gesellschaft für Wissenschaftliche Datenverarbeitung Göttingen 2013-10-02
eduroam - Weltweit ins Netz und doch sicher Steffen Klemer Gesellschaft für Wissenschaftliche Datenverarbeitung Göttingen 2013-10-02 Steffen Klemer (GWDG) eduroam 2013-10-02 1 / 22 1 Was, Wo und Warum
RADIUS. Moritz Blanke (KaWo1) TANAG 2017
RADIUS Moritz Blanke (KaWo1) TANAG 2017 RADIUS Weg von den Bastellösungen! Moritz Blanke (KaWo1) TANAG 2017 AAA RADIUS? Was ist das? AAA-Protokoll Authentication Authorization Accounting RADIUS? Was ist
Sprach- und Datenlösungen für Menschen. Erfolg ist menschlich. Gute Kommunikation auch... Gastzugang im Enterprise WLAN
Erfolg ist menschlich. Gute Kommunikation auch... Gastzugang im Enterprise WLAN Gastzugang im Enterprise WLAN Technical Workshop 2014 Folke Ashberg Leitung IT ETK networks Gastzugang im Enterprise WLAN
Technische Richtlinie Sicheres WLAN (TR-S-WLAN)
Technische Richtlinie Sicheres WLAN (TR-S-WLAN) Teil 1: Darstellung und Bewertung der Sicherheitsmechanismen Kürzel: BSI-TR 03103 Teil 1 Version 1.0 Veröffentlichung 10/2005 SecuMedia Teil 1: Darstellung
Best Practices WPA2 Enterprise und Radius-SSO
Best Practices WPA2 Enterprise und Radius-SSO Jonas Spieckermann Senior Sales Engineer [email protected] Grundlage WLAN IEEE 802.11 definiert den Standard für Wi-Fi Netze 2 Frequenzbänder
EDUROAM AN ANDEREN HOCHSCHULEN Anleitung für Studierende
IT- und Medienzentrum Stand: 12.06.2017 EDUROAM AN ANDEREN HOCHSCHULEN Anleitung für Studierende INHALT 1. Vorwort zum Thema eduroam... 3 2. Nutzung eduroam an fremden Standorten... 3 3. Einrichten eduroam...
WLAN an der TUC. eduroam mit Windows 7. Empfohlen - gesichertes Funknetz mit WPA/WPA2
WLAN an der TUC eduroam mit Windows 7 (Education Roaming, http://www.eduroam.org ) ist eine internationale RADIUS basierte Infrastruktur, die 802.1X Sicherheitstechnologie für das Roaming von Nutzer zwischen
RADIUS (Remote Authentication Dial In User Service)
RADIUS (Remote Authentication Dial In User Service) von Patrick Oppermann und Sönke Chair for Communication Technology (ComTec( ComTec), Faculty of Electrical Engineering / Computer Science Inhalt Einführung/Überblick
NCP Secure Enterprise VPN Server (Linux) Release Notes
Service Release: 11.01 r38204 Datum: Dezember 2017 Voraussetzungen Linux Distributionen: Diese Version ist für folgende Distributionen freigegeben: CentOS 7.4 Debian GNU/Linux 9.2.1 SUSE Linux Enterprise
Weltweite Internetzugänge und Netznutzung mit mobilen Endgeräten
Weltweite Internetzugänge und Netznutzung mit mobilen Endgeräten Dr. Christian Rank eduroam - 1 Was ist eduroam? Internetzugang (via WLAN) für Angehörige teilnehmender Forschungseinrichtungen an allen
Zugang zum WLAN eduroam (Campus Essen)
Zugang zum WLAN eduroam (Campus Essen) eduroam mit SecureW2 unter Windows XP Die folgende Installation wurde mit Windows XP mit SP3 getestet. Die Installation muss mit Administratorrechten durchgeführt
WLAN an der Ruhr-Universität Bochum
WLAN an der Ruhr-Universität Bochum Andreas Jobs, Andreas Noack 13. März 2009 Überblick Rechenzentrum - Abtl. Rechnernetz ca. 40.950 Switchports ca. 30.800 Netzwerkanschlüsse ca. 9600 aktive Anschlüsse
57. DFN-Betriebstagung Überblick WLAN Technologien
57. DFN-Betriebstagung Überblick WLAN Technologien Referent / Redner Eugen Neufeld 2/ 36 Agenda WLAN in Unternehmen RadSec Technologie-Ausblick 3/ 36 WLAN in Unternehmen Entwicklung Fokus Scanner im Logistikbereich
Unsupported HowTo. paedml Linux. Radius-Server im WLAN konfigurieren Stand Version: 7.0. paedml stabil und zuverlässig vernetzen
Beratung und Support Technische Plattform Support-Netz-Portal paedml stabil und zuverlässig vernetzen Unsupported HowTo Radius-Server im WLAN konfigurieren Stand 05.02.2018 paedml Linux Version: 7.0 Impressum
Aufsetzen eines OpenLDAP- und FreeRADIUS-Servers
Aufsetzen eines OpenLDAP- und FreeRADIUS-Servers Abschlusspräsentation des Projektes im Rahmen der Ausbildung zum Fachinformatiker Systemintegration Sebastian Deußer taylorix institut für berufliche Bildung
eduroam [email protected]
DFNRoaming/ eduroam St f Pi DFN V i Stefan Piger, DFN-Verein [email protected] Motivation Einrichtungen im DFN-Umfeld betreiben in der Regel eigene WLAN-Infrastrukturen Nutzer dieser Einrichtungen erwarten
Sichere WLANs an UNI und UKM Dieter Frieler
Sichere WLANs an UNI und UKM 2007 Dieter Frieler 27.10.2006 Übersicht 0 Einleitung 1 Stand bisher 2 Ziele 3 Umsetzung 4 WPA / WPA 2 5 Praxis: Windows XP 6 Support 7 Ausblick Stand bisher Eingestzte Dienste
Allgemeine häufig gestellte Fragen
Allgemeine häufig gestellte Fragen Welche Dienste stehen mir im IAI-WLAN zur Verfügung? Im WLAN des IAI stehen ausschließlich die Dienste HTTP und HTTPs zur Verfügung. Sonstige Dienste wie Voice, Video,
Hinweise für Wireless LAN-Anwender
Hinweise für Wireless LAN-Anwender Lesen Sie dieses Handbuch sorgfältig vor der Verwendung des Geräts und bewahren Sie es zum Nachschlagen griffbereit auf. Hinweise für Wireless LAN-Anwender In diesem
WLAN an der Ruhr-Universität Bochum
WLAN an der Ruhr-Universität Bochum Andreas Jobs 25. November 2009 Überblick Rechenzentrum - Abtl. Rechnernetz ca. 42.580 Switchports ca. 31.930 Netzwerkanschlüsse ca. 9700 aktive Anschlüsse (mittags)
eduroam WLAN Einrichtung an der HTW Dresden
eduroam WLAN Einrichtung an der HTW Dresden Installation der SecureW2 EAP Suite 1.13 CE Software: Die Installation ist unter Windows Mobile 5, Windows Mobile 6, Windows Mobile 6.1, Windows Mobile 6.2 und
eduroam // DHBW Mosbach / IT-Service
eduroam // DHBW Mosbach / IT-Service 1 Allgemeine Erläuterungen... 2 1.1 Zugang für reisende Wissenschaftler... 2 1.2 Sicherheit... 2 1.3 Voraussetzungen... 3 1.4 Technische Daten... 3 2 eduroam-account
WLAN mit Windows 7. Zum Konfigurieren des WLAN Zuganges müssen die folgenden Schritte durchgeführt werden:
Wireless LAN mit Windows 7 Diese Anleitung beschreibt die notwendigen Installationsschritte um unter Windows 7 eine Verbindung zum WLAN der Frankfurt University of Applied Sciences herzustellen. Bitte
Zertifikate Radius 50
Herstellen einer Wirelessverbindung mit Zertifikat über einen ZyAIR G-1000 Access Point und einen Radius 50 Server Die nachfolgende Anleitung beschreibt, wie eine ZyWALL Vantage RADIUS 50 in ein WLAN zur
mit Client-Zertifikaten und LDAP 55. DFN-Betriebstagung Kerstin Ordnung
DFNRoaming/eduroam sichern mit Client-Zertifikaten und LDAP 55. DFN-Betriebstagung 18. Oktober 2011 Kerstin Ordnung [email protected] 1. Zielsetzung Zugriff über WLAN auf interne Ressourcen
Aufbau und Konfiguration eines WLAN Netzes
1 Aufgabe B Aufbau und Konfiguration eines WLAN Netzes Ziel dieser Aufgabe Ziel dieser Aufgabe ist es, dass Sie die Wireless LAN (WLAN) Komponente basierend auf dem Standard IEEE 802.11 kennenlernen. Hierbei
Voraussetzungen für die Nutzung. Nutzung des WLAN-Zugangs
1 von 10 UMRnet WLAN-Zugang für Laptops Stand: 02.03.2006 Suchen, Neues, akt. Nachrichten Für den Zugang zum UMRnet/Internet mit einem privaten Laptop gab es innerhalb der Universität bisher nur den drahtgebundenen
Zwei-Faktor-Authentifizierung
Zwei-Faktor-Authentifizierung Impulsvortrag im Rahmen des ZKI Arbeitskreises Verzeichnisdienste 14./15. März 2016 in Marburg Kurzüberblick Token-Typen I Algorithmen HOTP (HMAC-based One Time Password,
OpenCA & Shibboleth Universität Konstanz, Rechenzentrum Gruppe Kommunikationsinfrastruktur
OpenCA & Shibboleth Universität Konstanz, Rechenzentrum Gruppe Kommunikationsinfrastruktur Markus Grandpré Andreas Merkel Giovanna Ratini 2. Shibboleth Workshop in Freiburg Uni Konstanz, Rechenzentrum
Bonjour Services im WLAN. Holger Kunzek IT Consultant Netzwerkberatung Kunzek
Bonjour Services im WLAN Holger Kunzek IT Consultant Netzwerkberatung Kunzek Agenda Einführung Bonjour & Problembeschreibung Funktion Cisco Bonjour Gateway Evaluierung Cisco Bonjour Gateway Bonjour im
iiru.wlan-lösungen Überblick + Anwendungsszenarien Michael Beier und Andre Buck
Herzlich willkommen zum Kunden-Informationstag 2017 iiru.wlan-lösungen Überblick + Anwendungsszenarien Michael Beier und Andre Buck 1 Copyright iiru.wlan-lösungen - Agenda iiru.hotspot iiru.wlan iiru.wlan+iiru.hotspot
Einfach, sicher, schnell & unkompliziert! Mieten Sie einfach Ihre komplette HotSpot-Installation
managed HotSpot-Lösungen Einfach, sicher, schnell & unkompliziert! Mieten Sie einfach Ihre komplette HotSpot-Installation menschen.computer.netzwerke Bottenbacher Str. 78 57223 Kreuztal Tel: +49.2732.55856-0
WLAN-Anleitung Eduroam für Angehörigen der HSRM an fremden Standorten
WLAN-Anleitung Eduroam für Angehörigen der HSRM an fremden Standorten Inhalt 1. Vorwort zum Thema eduroam... 3 2. Nutzung eduroam an fremden Standorten... 3 3. Einrichten eduroam... 4 Hochschule RheinMain
eduroam und dessen sichere Nutzung Timo Bernard, Karsten Honsack
eduroam und dessen sichere Nutzung Timo Bernard, Karsten Honsack Agenda eduroam Infrastruktur Sichere Nutzung Sicherheitstest (Android-)Probleme Fazit 2 2002 durch TERENA in Europa gestartet 3 Verfügbar
Einbindung von Lokalen Bibliothekssystemen in das Identity Management einer Hochschule
Einbindung von Lokalen Bibliothekssystemen in das einer Hochschule (und weiteres zum von der ) Till Kinstler Verbundzentrale des, Göttingen http://www.gbv.de/ 1 Agenda / Identitätsmanagement Beispiel innerhalb
DFNRoaming/Eduroam Clients. Torsten Kersting
DFNRoaming/Eduroam Clients Torsten Kersting [email protected] Inhalt Mac OSX Supplicant wpa_supplicant SecureW2 Mac OSX Supplicant Standard 802.1X Client keine Änderungen nötig sehr einfache Konfiguration
NCP Secure Enterprise VPN Server (Win) Release Notes
Major Release: 11.00 r36322 Datum: Juli 2017 Voraussetzungen Microsoft Windows Betriebssysteme: Die folgenden Microsoft Windows Betriebssysteme werden mit diesem Release unterstützt: Windows Server 2008
IEEE 802.1x Erfahrungsbericht aus der Fraunhofergesellschaft
IEEE 802.1x Erfahrungsbericht aus der Fraunhofergesellschaft Dipl.-Ing. Mathias Gärtner Dipl.-Ing. Mathias Gärtner Sachverständigenbüro Prof. Pausch & Partner Heinheimer Strasse 38 D-64289 Darmstadt Tel.:
Radius Server. Bericht im Studiengang Computerengineering an der HS-Furtwangen. Student: Alphonse Nana Hoessi Martikelnr.:227106
Radius Server Bericht im Studiengang Computerengineering an der HS-Furtwangen Student: Alphonse Nana Hoessi Martikelnr.:227106 Student: Daniel Lukac Martikelnr.: 227244 Student: Dominik Bacher Martikelnr.:
Leistungsnachweis-Klausur Kurs Sicherheit im Internet I Ergänzungen Lösungshinweise
Leistungsnachweis-Klausur Kurs 01868 Sicherheit im Internet I Ergänzungen 05.02.2010 Lösungshinweise Name: Matr.-Nr. Seite: 1 Aufgabe 1: (8 Punkte) Geben Sie vier Systeminformationen an, die zum Systemzustand
Konfiguration eduroam
Konfiguration eduroam Windows XP Vorbedingungen Gültiger Benutzeraccount der Universität Bonn. WPA2/WPA-fähige Netzwerkkarte in Ihrem Rechner. Aktuelles Servicepack mit aktuellen Stammzertifikaten. Version
Muthesius Kunsthochschule EDV-Zentrum. WLAN-Gebrauchsanweisung Windows 7. von Bernd Papenfuß
Muthesius Kunsthochschule EDV-Zentrum WLAN-Gebrauchsanweisung Windows 7 von Bernd Papenfuß Beim PC mit dem System Fensters 7 ist kein für uns brauchbarer WPA2-Client im System integriert. Angeboten wird
Konfigurationsanleitung bintec Hotspot Lösung GUI
Konfigurationsanleitung bintec Hotspot Lösung GUI neo-one - Stefan Dahler Version 1.0 Copyright 5. Juli 2014 1. Hot-Spot Solution 1.1 Einleitung Sie konfigurieren die Hot-Spot-Funktion im Access Point
i-net HelpDesk Erste Schritte
1 Erste Schritte... 2 1.1 Wie geht es nach dem i-net HelpDesk Setup weiter?... 2 1.2 Desktop- oder Web-Client?... 2 1.3 Starten des Programms... 2 1.4 Anmelden (Einloggen) ist zwingend notwendig... 3 1.5
Nutzerauthentifizierung mit 802.1X. Torsten Kersting [email protected]
Nutzerauthentifizierung mit 802.1X Torsten Kersting [email protected] Inhalt EAP Protokoll EAP Methoden 802.1X Netzwerk Port Auth. 802.1X in WLAN s 802.11i (TKIP, CCMP, RSN) Einführung Design Fehler in statischem
NCP Secure Enterprise VPN Server (Linux) Release Notes
Major Release: 11.0 r36600 Datum: August 2017 Voraussetzungen Linux Distributionen: Diese Version ist für folgende Distributionen freigegeben: CentOS 7.3 Debian GNU/Linux 8.7 SUSE Linux Enterprise Server
WLAN-Technologien an der HU
WLAN-Technologien an der HU 1. Technik, Abdeckung, Verfahren 2. Gegenwärtige Sicherheitstechnologien 3. Authentifizierung 802.1x, Verschlüsselung WPA/WPA2 4. Authentifizierung und Verschlüsselung mit IPSec-VPN
WLAN Competence Days Überblick WLAN Technologien
WLAN Competence Days Überblick WLAN Technologien Referent / Redner Eugen Neufeld 2 / 36 Agenda! WLAN in Unternehmen! Vergleich verschiedener Konzepte! Realisierung von Gäste-Zugängen! Technologie-Ausblick
Wireless LAN. Konfiguration von eduroam unter Windows 8
Wireless LAN Konfiguration von eduroam unter Windows 8 Voraussetzungen Unterstützte Hard- und Software Windows 8 aktueller Treiber, windowseigener WLAN-Dienst Testumgebung Notebook DELL Latitude D520 Windows
Wireless LAN. Konfiguration von eduroam unter Linux / UNIX. Network Manager wicd wpa_supplicant
Wireless LAN Konfiguration von eduroam unter Linux / UNIX Network Manager wicd wpa_supplicant Bitte beachten: Verwenden Sie nur eine der drei folgenden Varianten 29.11.2012 [email protected] eduroam
HowTo: DAP-2590/2690/3690 Multi-SSID und VLAN
HowTo: DAP-2590/2690/3690 Multi-SSID und VLAN [Voraussetzungen] 1. DAP-2590/DAP-2690/DAP-3690 mit aktueller Firmware [Szenario] DAP-2x90 soll eine weitere SSID (WLAN-Gast) ausstrahlen, alle Clients dieses
VoIP an der UdS. Erste Erfahrungen mit 802.1x Umsetzung an der UdS. VoIP-Arbeitskreis, Berlin, 21.10.08
Erste Erfahrungen mit 802.1x Umsetzung an der UdS VoIP-Arbeitskreis, Berlin, 21.10.08 Mail:[email protected] Tel: +49 681 302 686 60 Motivation: VoIP-Ausschreibung (ca. 5200 Telefone) Netzwerkanschaltung
ESTOS XMPP Proxy
ESTOS XMPP Proxy 4.1.12.22953 4.1.12.22953 1 Willkommen zum ESTOS XMPP Proxy... 4 1.1 WAN Einstellungen... 4 1.2 LAN Einstellungen... 5 1.3 Diagnose... 6 1.4 Proxy Dienst... 6 1.5 Server-Zertifikat...
ESTOS XMPP Proxy
ESTOS XMPP Proxy 4.1.18.27533 4.1.18.27533 1 Willkommen zum ESTOS XMPP Proxy... 4 1.1 WAN Einstellungen... 4 1.2 LAN Einstellungen... 5 1.3 Diagnose... 6 1.4 Proxy Dienst... 6 1.5 Server-Zertifikat...
eduroam mit Android Timo Bernard & Karsten Honsack
Timo Bernard & Karsten Honsack Warum wir hier sind Aktionstag der Ruhr-Universität Bochum Kontrolle der eduroam Konfiguration 2/3 von 350 Studierenden hatten unsichere Einstellungen 2 Es ist anzunehmen,
WLAN mit RADIUS-Authentifizierung im Access-Point - grünes Netz
2012/12/09 18:59 1/10 WLAN mit RADIUS-Authentifizierung im Access-Point - grünes Netz wlan, gruenesnetz, accesspoint, freeradius, ldap WLAN mit RADIUS-Authentifizierung im Access-Point - grünes Netz Inzwischen
Xirrus Hochleistungs-WLAN-Arrays. Planung und Betrieb an der Uni Osnabrück
Rechenzentrum Universität Osnabrück Xirrus Hochleistungs-WLAN-Arrays Planung und Betrieb an der Uni Osnabrück [email protected] [email protected] Anforderung der Hochschule an eine WLAN Versorgung
Externe Authentifizierung. Externe Authentifizierung IACBOX.COM. Version 2.0.1 Deutsch 23.05.2014
Version 2.0.1 Deutsch 23.05.2014 In diesem HOWTO wird beschrieben wie Sie verschiedene Backend's wie SQL Server, Radius Server, Active Directory etc. zur Authentifizierung der Benutzer an die IAC-BOX anbinden.
HowTo: Einrichtung des Captive Portal am DWC-1000
HowTo: Einrichtung des Captive Portal am DWC-1000 [Voraussetzungen] 1. DWC-1000 mit Firmware Version: 4.2.0.3B301 und höher 2. Kompatibler AP mit aktueller Firmware 4.1.0.11 und höher (DWL-8600AP, DWL-
www.tik.uni-stuttgart.de TSM-Migration Hermann Frasch Markus Bader
TSM-Migration Hermann Frasch Markus Bader Entwicklung der Gesamtbelegung im TSM Aktueller Stand (1) 7 TSM-Server für Backup (RUSTSMA-E, RUSTSMG, RUSTSMH, TSMSRV1), 1 für Archive mit Kopie (RUSTSMC), 1
Wireless LAN. Konfiguration von FAU-VPN unter Windows XP mit Cisco AnyConnect
Wireless LAN Konfiguration von FAU-VPN unter Windows XP mit Cisco AnyConnect Testumgebung Notebook DELL Latitude D520 Windows XP Servicepack 3, Windows 7 Enterprise WLAN-Chipsatz Intel PRO/Wireless 3945ABG
IEEE 802.1x Authentifizierung. IEEE 802.1x Authentifizierung IACBOX.COM. Version 2.0.1 Deutsch 14.01.2015
Version 2.0.1 Deutsch 14.01.2015 Dieses HOWTO beschreibt die Konfiguration und Anwendung der IEEE 802.1x Authentifizierung in Kombination mit der IAC-BOX. TITEL Inhaltsverzeichnis Inhaltsverzeichnis...
Neues aus dem Datennetz URZ-Info-Tag 2011 Dipl.-Inf. Marten Wenzel
URZ-Info-Tag 2011 Dipl.-Inf. Marten Wenzel 1 Inhaltsverzeichnis 1. Umstellung der externen LWL-Verbindungen 2. Umsetzung des neuen LAN Konzeptes am Beispiel der UB 2. Anbindung Gebäude 54 3. WLAN Infrastruktur
Seite Access Point im Enterprise Mode (802.1x) 4.1 Einleitung
4. Access Point im Enterprise Mode (802.1x) 4.1 Einleitung Im Folgenden wird die Konfiguration des Access Point Mode gezeigt. Zur Absicherung der Daten, Generierung der Schlüssel für die Verschlüsselung
Vorlesung: Virtualisierung und Rechenzentrumsinfrastrukturen. Lars Göbel & Christian Müller VL02: Einführung in die Virtualisierung
Vorlesung: Lars Göbel & Christian Müller VL02: Einführung in die Virtualisierung VL02: Einführung in die Virtualisierung Agenda 1. Über mich 2. Überblick Themenblock Virtualisierung 3. Idee - Virtualisierung
eduroam an der TU Wien (www.zid.tuwien.ac.at/eduroam/) Anleitung für MacOS X
eduroam an der TU Wien (www.zid.tuwien.ac.at/eduroam/) Anleitung für MacOS X eduroam (802.1x) unter MacOS X (ab v10.3) Ältere Betriebssystem-Versionen von Apple Macintosh unterstützen diese Art der Internetverbindung
Wireless LAN in öffentlich zugänglichen Gebäuden
Wireless LAN in öffentlich zugänglichen Gebäuden Dr. Andreas Heuer Actisis GmbH Vortragsübersicht Grundlagen WLAN Bedrohungen und Risiken Schutzmaßnahmen Grundlagen WLAN WLAN Wireless Local Area Network
Release Notes HG A
Release Notes Auf den folgenden Seiten finden Sie eine Auflistung der Änderungen, die in der Firmware für das Funkmodem HG 76341-A vorgenommen wurden. 2.08g Okt. 2005 Standardversion 2.09l Feb. 2006 1.
Was ist neu in der SQS-TEST /Professional Suite
SQS der weltweit führende Spezialist für Software-Qualität sqs.com Bitte kopieren Sie eine Folie mit einem geeigneten Bildmotiv aus der Datei Title Slides_DE.pptx (zum Download in den Präsentationsmodus
CMSpro Version 2.2.0
CMSpro Version 2.2.0 Softwareupdate Datum Version Autor Beschreibung Status 18.02.2012 1.0 br Erstellung für CMSpro Version 2.2.0 freigegeben Bastian Roßteuscher 1 Anmerkungen... 3 2 Anmeldung... 4 3 Updatevorgang...
HowTo: Einrichtung des Captive Portal am DWC-1000/2000
HowTo: Einrichtung des Captive Portal am DWC-1000/2000 [Voraussetzungen] 1. DWC-1000/2000 mit Firmware Version: 4.4.4.1B301/4.4.0.5B201 und höher 2. Kompatibler Unified AP mit aktueller Firmware 4.2.x
