Konfiguration eduroam Windows 7 Vorbedingungen Gültiger Benutzeraccount der Universität Bonn. WPA2/WPA-fähige Netzwerkkarte in Ihrem Rechner. Version 0.2
1 Installieren der notwendigen Software Die Universität Bonn verwendet für die Authentisierung bei eduroam das Verfahren TTLS/PAP. Windows unterstützt diese Methode leider nicht von Hause aus, daher wird eine zusätzliche Software benötigt, ein sogenannter Supplikant. Wir beschreiben hier die Konfiguration mir Hilfe der Software SecureW2. Zum Einrichten von eduroam installieren Sie zuerst die Software SecureW2_EAP_Suite_113.exe, die Sie hier herunterladen können. Hierbei handelt es sich um die letzte Version, die frei verfügbar ist. Bitte beachten Sie, dass spätere Versionen dieser Software nicht ohne den Erwerb einer Lizenz verwendet werden dürfen! Falls die Benutzerkontensteuerung nachfragt, ob Sie die Installation zulassen möchten, klicken Sie bitte auf Ja. Im weiteren Verlauf müssen Sie dann einige Einstellungen auswählen. Vorgeschlagen wird die Installation mit einer deutschen Oberfläche; diese Option können Sie so übernehmen und auf OK klicken. Es wird nun empfohlen, dass Sie alle anderen Anwendungsprogramme schließen und dann auf Weiter klicken. 2
Die Lizenzbedingungen werden angezeigt; Sie müssen diese annehmen, damit die Installation fortgesetzt wird. Die auszuwählende Komponente ist für die Universität Bonn TTLS ; die anderen Optionen lassen Sie bitte frei. Jetzt kann das Programm installiert werden. Der Rechner muss neu gestartet werden, damit die Installation abgeschlossen werden kann. Die Grundlage für die Nutzung von TTLS/PAP ist nun geschaffen. Jetzt erstellen Sie die spezifische eduroam-konfiguration. 3
2 WLAN-Konfiguration, Teil 1 Dazu öffnen Sie zuerst die Anzeige der verfügbaren Netze über die Schaltfläche, die sich unten rechts in der Taskleiste befindet. Dort klicken Sie dann auf Netzwerk- und Freigabecenter öffnen und im nächsten Fenster auf Drahtlosnetzwerke verwalten. Hier fügen Sie ein neues Profil hinzu und wählen Netzwerkprofil manuell erstellen. 4
Hier geben Sie jetzt die Grundeinstellunge für die WLAN-Verbindung ein. Als Netzwerkname (1) geben Sie bitte eduroam (ohne Anführungszeichen) ein. Der benötigte Sicherheitstyp (2) ist WPA2 Enterprise mit dem Verschlüsselungstyp (3) AES. Es ist Ihnen überlassen, ob Sie die Verbindung automatisch starten wollen (4) oder lieber manuell. Lassen Sie in diesem Fall die Option leer. Die folgende Option einer Verbindung auch ohne das Aussenden einer Kennung sollten Sie auf jeden Fall abwählen. Klicken Sie nun auf Weiter und Sie sollten eine Bestätigung erhalten, dass eduroam erfolgreich hinzugefügt wurde. Klicken Sie auf Verbindungseinstellungen ändern und Sie sehen eine kurze Übersicht über die Verbindung. Klicken Sie in diesem Fenster auf Sicherheit. 5
Den Sicherheits- (1) und Verschlüsselungstyp (2) belassen Sie auf den vorher gewählten Einstellungen. Die Auswahl Für diese Verbindung eigene Anmeldeinfos für jede Anmeldung speichern lassen Sie angehakt. Wichtig ist die Auswahl der Methode für die Netzwerkauthentifizierung. Hier wählen Sie die Verknüpfung zu der im ersten Schritt installierten Software SecureW2 mit der von der Universität unterstützten Methode EAP TTLS (3). Zum Abschluss klicken Sie auf Einstellungen (4). Das bringt Sie zurück zu SecureW2, wo Sie ein neues Profil anlegen werden. 3 Konfiguration eduroam-profil in SecureW2 Eventuell fragt die Benutzerkontensteuerung nach, ob SecureW2 Veränderungen vornehmen darf; gestatten Sie das. Bei den Profilen klicken Sie auf Neu anlegen und bennen das Profil eduroam. Anschließend klicken Sie auf OK. 6
Es folgen nun eine Reihe von Registern, die Sie wie folgt ausfüllen. Zunächst das Register Verbindung. Sie geben hier an, dass Sie eine andere äußere Identität verwenden und dass Sie diese explizit benennen. Diese äußere Identität lautet bei der Universität Bonn immer unabhängig von Ihrer persönlichen Kennung anonymous@uni bonn.de. (Sieht zwar aus wie eine E-MailAdresse, ist aber keine.) Wechseln Sie jetzt zum Register Zertifikate. Hier klicken Sie auf Hinzufügen und wählen dann aus der Liste der Stammzertifikate Deutsche Telekom Root CA 2 und fügen dieses Zertifikat hinzu. Lassen Sie die obere Option Serverzertifikat überprüfen angehakt. Nun wechseln Sie zum Register Authentifizierung. 7
Hier stellen Sie die Authentifizierungsmethode PAP ein und wechseln zum Register Benutzerkennung. Lassen Sie zunächst die Option Benutzer nach Berechtigung fragen (4) frei, dann können Sie die folgenden Felder mit Ihren Eingaben füllen. Als Login geben Sie Ihre Benutzerkennung ein (1). Dies ist Ihre Originalkennung, kein Alias! Mit einem Alias wird die Authentifizierung bei der Benutzerverwaltung scheitern. Das Passwort (2) können Sie frei lassen, wenn Sie bei jeder Verbindung danach gefragt werden wollen. Die Domäne (3) lautet immer uni bonn.de. Wenn sie jetzt nach Berechtigung fragen anhaken, sind bei einer späteren Anmeldung Ihre hier gemachten Angaben schon vorausgefüllt. Klicken Sie zweimal auf OK. 8 Damit ist die Konfiguration des eduroam-profils von SecureW2 abgeschlossen.
4 WLAN-Konfiguration, Teil 2 Sie gelangen jetzt zurück zu den Eigenschaften von eduroam und klicken dort auf die Erweiterten Einstellungen, um den Modus der Authentifizierung einzustellen. Wählen Sie den Modus Benutzerauthentifizierung und klicken dann auf OK. Die Erweiterten Einstellungen sind nun abgeschlossen und Sie können auf OK klicken. 9
Öffnen Sie nun noch einmal Drahtlosnetzwerke verwalten und klicken Sie dort auf Adaptereigenschaften. Wählen Sie hier zunächst das Internetprotokoll Version 4 aus (1) und klicken dann auf Eigenschaften (2). Die Einstellungen müssen hier lauten IP-Adresse automatisch beziehen und DNS-Serveradresse automatisch beziehen. Prüfen Sie bitte, ob das bei Ihnen der Fall ist. Wenn nein, wählen Sie bitte diese Einstellungen aus und klicken auf OK. Wenn ja, dann klicken Sie auf OK und die Konfiguration ist abgeschlossen. 10
5 Mit eduroam verbinden Um sich manuell mit eduroam zu verbinden, klicken Sie auf die Schaltfläche für die verfügbaren Netze (rechts unten in der Taskleiste). Dort klicken Sie auf eduroam und Verbinden. Wenn Sie sich, wie weiter oben empfohlen, dafür entschieden haben, Ihr Passwort nicht auf dem Rechner zu speichern, müssen Sie es jetzt eingeben. Die übrigen Eingaben sind schon ausgefüllt (wenn Sie der Anleitung oben gefolgt sind). Wenn Sie nach einem Ort für das Netzwerk gefragt werden, klicken Sie auf Öffentliches Netzwerk. Bei erfolgreicher Authentifizierung werden Sie mit eduroam verbunden und Sie können sich im Netzwerkund Freigabecenter über den Status informieren. 11