Konfiguration eduroam Windows XP Vorbedingungen Gültiger Benutzeraccount der Universität Bonn. WPA2/WPA-fähige Netzwerkkarte in Ihrem Rechner. Aktuelles Servicepack mit aktuellen Stammzertifikaten. Version 0.2
1 Installieren der notwendigen Software Die Universität Bonn verwendet für die Authentisierung bei eduroam das Verfahren TTLS/PAP. Windows unterstützt diese Methode leider nicht von Hause aus, daher wird eine zusätzliche Software benötigt, ein sogenannter Supplikant. Wir beschreiben hier die Konfiguration mir Hilfe der Software SecureW2. Zum Einrichten von eduroam installieren Sie zuerst die Software SecureW2_EAP_Suite_113.exe, die Sie hier herunterladen können. Hierbei handelt es sich um die letzte Version, die frei verfügbar ist. Bitte beachten Sie, dass spätere Versionen dieser Software nicht ohne den Erwerb einer Lizenz verwendet werden dürfen! Vorgeschlagen wird die Installation mit einer deutschen Oberfläche; diese Option können Sie so übernehmen und auf OK klicken. Es wird nun empfohlen, dass Sie alle anderen Anwendungsprogramme schließen und dann auf Weiter klicken. Die Lizenzbedingungen werden angezeigt; Sie müssen diese annehmen, damit die Installation fortgesetzt wird. 2
Die auszuwählende Komponente ist für die Universität Bonn TTLS ; die anderen Optionen lassen Sie bitte frei. Jetzt kann das Programm installiert werden. Der Rechner muss neu gestartet werden, damit die Installation abgeschlossen werden kann. Die Grundlage für die Nutzung von TTLS/PAP ist nun geschaffen. Jetzt erstellen Sie die spezifische eduroam-konfiguration. 3
2 WLAN-Konfiguration, Teil 1 Dazu öffnen Sie zuerst die Anzeige der verfügbaren Netze über die Schaltfläche, die sich unten rechts in der Taskleiste befindet mir einem Rechts-Klick. Dort führen Sie einen Links-Klick auf Verfügbare Drahtlosnetzwerke anzeigen und im nächsten Fenster auf Erweiterte Einstellungen ändern. Wählen Sie bitte den Reiter Drahtlosnetzwerke und dort anschließend die Schaltfläche Hinzufügen. 4
Hier geben Sie jetzt die Grundeinstellunge für die WLAN-Verbindung ein. Als Netzwerkname geben Sie bitte eduroam (ohne Anführungszeichen) ein. Die folgende Option einer Verbindung auch ohne das Aussenden einer Kennung sollten Sie auf jeden Fall abwählen. Die benötigte Netzwerkauthentifizierung ist WPA2 mit der Datenverschlüsselung AES. Die Option Computer-zu-ComputerNetzwerk lassen Sie bitte frei. Für den nächsten Schritt klicken Sie auf den Reiter Authentifizierung. In der Auswahlbox EAP-Typ wählen Sie die Verknüpfung zu der im ersten Schritt installierten Software SecureW2 mit der von der Universität unterstützten Methode EAP TTLS. Die beiden Optionen Als Computer authentifizieren und Als Gast authentifizieren lassen Sie bitte frei. Wenn Sie dann OK klicken, wird das Netzwerk in die Liste der bevorzugten Netzwerke aufgenommen. 5
Sie sehen eduroam nun in der Liste Ihrer bevorzugten Netzwerke und sollten es an die erste Position verschieben, falls es noch andere Netzwerke in der Liste gibt. Klicken Sie jetzt bitte noch einmal auf Eigenschaften im Reiter Authentifizierung. Das bringt Sie zurück zu SecureW2, wo Sie ein neues Profil anlegen werden. 3 Konfiguration eduroam-profil in SecureW2 Bei den Profilen klicken Sie auf Neu anlegen und benennen das Profil eduroam. Anschließend klicken Sie auf OK. 6
Es folgen nun eine Reihe von Registern, die Sie wie folgt ausfüllen. Zunächst das Register Verbindung. Sie geben hier an, dass Sie eine andere äußere Identität verwenden und dass Sie diese explizit benennen. Diese äußere Identität lautet bei der Universität Bonn immer unabhängig von Ihrer persönlichen Kennung anonymous@uni bonn.de. (Sieht zwar aus wie eine E-MailAdresse, ist aber keine.) Wechseln Sie jetzt zum Register Zertifikate. Hier klicken Sie auf Hinzufügen und wählen dann aus der Liste der Stammzertifikate Deutsche Telekom Root CA 2 und fügen dieses Zertifikat hinzu. Lassen Sie die obere Option Serverzertifikat überprüfen angehakt. Nun wechseln Sie zum Register Authentifizierung. 7
Hier stellen Sie die Authentifizierungsmethode PAP ein und wechseln zum Register Benutzerkennung. Lassen Sie zunächst die Option Benutzer nach Berechtigung fragen (4) frei, dann können Sie die folgenden Felder mit Ihren Eingaben füllen. Als Login geben Sie Ihre Benutzerkennung ein (1). Dies ist Ihre Originalkennung, kein Alias! Mit einem Alias wird die Authentifizierung bei der Benutzerverwaltung scheitern. Das Passwort (2) können Sie frei lassen, wenn Sie bei jeder Verbindung danach gefragt werden wollen. Die Domäne (3) lautet immer uni bonn.de. Wenn sie jetzt nach Berechtigung fragen anhaken, sind bei einer späteren Anmeldung Ihre hier gemachten Angaben schon vorausgefüllt. Klicken Sie zweimal auf OK. 8 Damit ist die Konfiguration des eduroam-profils von SecureW2 abgeschlossen.
4 WLAN-Konfiguration, Teil 2 Die Konfiguration der Eigenschaften von eduroam ist abgeschlossen und Sie klicken auf den Reiter Verbindung, um eine automatische Verbindung einzustellen. Wählen Sie Verbindung herstellen, wenn das Netzwerk in Reichweite ist und klicken dann auf OK. Die Erweiterten Einstellungen sind nun abgeschlossen und Sie können auf OK klicken. Wechseln Sie dann zum Reiter Allgemein. Dort wählen Sie per Klick das Internetprotokoll (TCP/IP) und klicken dann auf Eigenschaften. Achten Sie dort darauf, dass IP-Adresse automatisch beziehen und DNS-Serveradresse automatisch beziehen ausgewählt sind und klicken dann auf OK. Damit ist die Konfiguration abgeschlossen. 9