Zertifikate Radius 50



Ähnliche Dokumente
Anleitung für Konfiguration von eduroam unter Windows XP

Wireless & Management

Grundvoraussetzung: Windows XP mit Servicepack 3 (SP3) Arbeitsplatz rechter Mouseklick Eigenschaften

Konfiguration unter Windows XP SP2 +

Userguide: WLAN Nutzung an der FHH Hannover Fakultät V

Zugang zum WLAN eduroam (Campus Essen)

Konfiguration Windows 7

eduroam an der TU Wien ( Anleitung für Windows

Konfiguration Windows 8

Windows 7 für die Nutzung der WLANs DESY und eduroam konfigurieren.

An der Beuth-Hochschule für Technik Berlin haben Sie prinzipiell zwei Möglichkeiten, sich mit dem WLAN zu verbinden.

Anleitung zur Einrichtung des WLAN-Zugangs an der LUH unter Windows 7 Version

Dynamisches VPN mit FW V3.64

WLAN Konfiguration - Windows XP

Dynamisches VPN mit FW V3.64

Stefan Dahler. 2. Wireless LAN Client zum Access Point mit WPA-TKIP. 2.1 Einleitung

WLAN MUW-NET Howto für Windows XP SP2, SP3

WLAN eduroam Howto für Windows XP SP2, SP3

EDUROAM: Windows XP. MitarbeiterInnen Leuphana-Account: Ihr Passwort: Ihr Passwort

Klicken Sie mit einem Doppelklick auf das Symbol Arbeitsplatz auf Ihrem Desktop. Es öffnet sich das folgende Fenster.

Eduroam: Installationsanleitung Windows 7. Konfiguration des Zugangs

Anleitung Zugang Studenten zum BGS-Netzwerk Drucker und WLAN (Windows 7) BGS - Bildungszentrum Gesundheit und Soziales Gürtelstrasse 42/44.

Anleitung. Gast-WLAN

Anleitung zur Installation des eduroam WLAN

WLAN THG Installationsanleitung WLAN-Zugang THG

Shellfire L2TP-IPSec Setup Windows XP

Manuelle Installation und Nutzung Windows 7

Installationsanleitung SSL Zertifikat

HostProfis ISP ADSL-Installation Windows XP 1

Einrichten eines Postfachs mit Outlook Express / Outlook bis Version 2000

mmone Internet Installation Windows XP

Installationsanleitung xdsl Privat unter Windows XP


WLAN unter Windows 7 Stand WLAN-Anleitung für Windows 7. Hochschule RheinMain IT-Center Seite 1 von 11

Nutzung der VDI Umgebung

TESTBETRIEB Stand (Fassung vom: ) Hochschule Anhalt (FH) WIRELESS-LAN

Um mit der FEC Utility Software zu konfigurieren, Müssen Sie in folgendem Untermenü die Software starten:

WLAN mit WPA (wpa4fh)

Anleitung: WLAN-Zugang unter Windows 8 - eduroam. Schritt 1

IT Services Support. WLAN Verbindung herstellen Win8

eduroam: Installationsanleitung Windows8 Konfiguration des Zugangs

Eduroam unter Windows 7

Einrichten und Verwenden der -Verschlu sselung

Einrichten von WLAN-Verbindungen in das Hochschulnetz

Kurzanleitung zum Einrichten von konten für Outlook Express 6

Eduroam für Windows7. Im sich öffnenden Fenster Netzwerk- und Freigabecenter klicken Sie auf die zweite Option oben links Drahtlosnetzwerke verwalten.

Externe Authentifizierung. Externe Authentifizierung IACBOX.COM. Version Deutsch

Kurzanleitung Wireless Studenten (Windows 8) BGS - Bildungszentrum Gesundheit und Soziales Gürtelstrasse 42/ Chur

1 von :04

Einwahlverbindung unter Windows XP

a.i.o. control AIO GATEWAY Einrichtung

Installationsanleitung adsl Privat unter Windows Vista

Intel Wireless Pro- Software

{tip4u://049} WLAN mit Windows 7

WLAN MUW-NET Howto für Windows Vista

Installationsanleitung xdsl Privat unter Windows XP PPTP Version

Zugriff Remote Windows Dieses Dokument beschreibt die Konfiguration von Windows für den Zugriff auf

Er musste so eingerichtet werden, dass das D-Laufwerk auf das E-Laufwerk gespiegelt

MULTIKABEL ANLEITUNG ZUR KONFIGURATION IHRES IHRES INTERNETS MIT WINDOWS 7. A: So installieren Sie Ihre Geräte an unserem Multikabel Modem

Startmenü So einfach richten Sie surfen manuell auf Ihrem PC oder Notebook ein, wenn Sie Windows XP verwenden.

DFÜ-Netzwerk öffnen Neue Verbindung herstellen Rufnummer einstellen bundesweit gültige Zugangsnummer Benutzererkennung und Passwort

ADSL unter Windows Vista

A1 WLAN Box Thomson Gateway 789 für Windows XP

Drahtlosnetzwerke automatisch konfigurieren mit WCN (Windows Connect Now) unter Windows Vista

Shellfire L2TP-IPSec Setup Windows 7

Anleitung zur Einrichtung des WDS / WDS with AP Modus

Manuelle Konfiguration einer DFÜ-Verbindung unter Windows XP

Installationsanleitung zum Access Point Wizard

Installationsanleitung adsl Privat unter Windows XP

Installation der VPN-Clientsoftware

Bedienungsanleitung AliceComfort

Überprüfung der digitalen Unterschrift in PDF

Eduroam Einrichtung unter Windows 8

Netzwerkverbindung mit der linken Maustaste und wählen sie dort den Punkt Netzwerk

HowTo: erweiterte VLAN Einrichtung & Management von APs mittels des DWC- 1000/DWS-4026/DWS-3160

NAS 323 NAS als VPN-Server verwenden

WLAN eduroam: Installationsanleitung für den SecureW2 Client (Windows XP und Windows Vista)

Step by Step VPN unter Windows Server von Christian Bartl

INTERNETZUGANG UND DATENBANKEN IM ZRS

System-Update Addendum

WLAN mit Windows 8, 8.1 und 10

Eduroam Einrichtung unter Windows7

A1 WLAN Box Thomson Gateway 585 für Windows 7

Klicken Sie auf Installieren des Treibers und des Client Managers. Windows 98 Konfiguration von aonspeed mit WLAN Multi User Seite 1 von 9

Stecken Sie Ihren USB Stick oder Ihre externe USB Festplatte in den USB Steckplatz des Sinus 154 DSL SE.

ANLEITUNG ZUR KONFIGURATION IHRES IHRES INTERNETS MIT WINDOWS VISTA

Installationsanleitung für ADSL mit Netzwerkanschluß unter Windows Millennium:

Application Note MiniRouter: IPsec-Konfiguration und -Zugriff

WLAN-Zugang für Lehrbeauftragte

Windows Verbindung mit WLAN BZPflege trennen Verbindung mit WLAN EDU-BZPflege automatisch erstellen... 30

Anleitung für -Client Outlook 2000 mit SSL Verschlüsselung

Installationsbeschreibung für xdsl EP mit folgenden Systemen: Windows XP

Öffnen Sie den Internet-Browser Ihrer Wahl. Unabhängig von der eingestellten Startseite erscheint die folgende Seite in Ihrem Browserfenster:

Windows 2008R2 Server im Datennetz der LUH

IEEE802.1X für kabelgebundenes Netzwerk (LAN)

WLAN Windows 8 + Netzlaufwerke und Drucker

Windows 2003 paedml Windows 2.1 für schulische Netzwerke

Anleitung zur Einrichtung der Drahtlosverbindung (WLAN)

Speed Touch 585 Modem. Windows Vista

Windows 2003 Server paedml Windows 2.1 für schulische Netzwerke

Transkript:

Herstellen einer Wirelessverbindung mit Zertifikat über einen ZyAIR G-1000 Access Point und einen Radius 50 Server Die nachfolgende Anleitung beschreibt, wie eine ZyWALL Vantage RADIUS 50 in ein WLAN zur Authentisierung mit einem AP (ZyAIR G-1000) integriert werden muss. Die Autorisierung findet dabei mit Hilfe von Zertifikaten und Username/Passwort statt. Teil 1: Konfiguration ZyWALL Vantage RADIUS 50 Die IP-Adresse ist von Werk her auf 192.168.1.3 gesetzt und muss ggf. Ihren Netzwerkverhältnissen entsprechend geändert werden. Ist in dem Netzwerk kein DHCP Server vorhanden ist, kann der DHCP Server des RADIUS 50 aktiviert werden. Damit würden die Wireless-Clients bei Verbindungsaufbau automatisch eine IP Adresse, Gateway und DNS Adressen beziehen. Ist bereits ein DHCP Server aktiv, muss dieser deaktiviert bleiben. 04/2005/FZA Copyright by ZyXEL - Änderungen vorbehalten Seite 1/10

Für die Erstellung und Gültigkeit des Zertifikats spielt das Datum und die Uhrzeit des ZyWALL Vantage RADIUS 50 eine essentielle Rolle. Ansonsten kann es vorkommen, dass das Zertifikat später nicht korrekt importiert wird oder vorzeitig abläuft. Die Systemzeit kann über einen Internet Timeserver bezogen, manuell eingetragen oder vom PC her bezogen werden. Durch drücken auf das Feld Get from my PC wird diese Information vom PC her bezogen. Nach drücken auf Set Date/Time wird diese dann als aktuelle Systemzeit übernommen. 04/2005/FZA Copyright by ZyXEL - Änderungen vorbehalten Seite 2/10

Für das Erstellen des Zertifikats müssen die Informationen für das ROOT CA vollständig ausgefüllt werden. Nach dem vollständigen Ausfüllen müssen die eingegebenen Daten mit Apply übernommen werden. Das Downloaden des Root CA Certificate führen wir zu einem späteren Zeitpunkt durch. Als nächstes müssen die Informationen für das Server Certificate ausgefüllt werden. Anschliessend auch hier mit Apply die eingegebenen Daten übernehmen. Sind beide Zertifikate ausgefüllt, kann das Zertifikat auf den Computer heruntergeladen werden. Wechseln Sie dazu ins Menü ROOT CA und klicken Sie auf den Link Download Root CA Certificate. Empfehlung: Speichern Sie das Zertifikat lokal ab. Damit steht es für die Einbindung eines weiteren Wireless Clients zur Verfügung. 04/2005/FZA Copyright by ZyXEL - Änderungen vorbehalten Seite 3/10

Als nächstes muss der RADIUS Server konfiguriert werden. Wechseln Sie dazu auf RADIUS SERVER. Die voreingestellten Portnummern für Authentication und Accounting können übernommen werden. Sollten diese geändert werden, müssen diese später in der Konfiguration des WLAN Access Points ebenfalls geändert werden. Der Shared Secret-Key kann beliebig gewählt werden. Dieser wird als Authentifizierung mit dem RADIUS Client (ZyAIR G-1000) verwendet. Als letztes müssen noch die Benutzer auf dem RADIUS 50 erfasst werden: Damit ist die Konfiguration des RADIUS 50 abgeschlossen 04/2005/FZA Copyright by ZyXEL - Änderungen vorbehalten Seite 4/10

Teil 2: Konfiguration des Access Points (ZyAIR G-1000) Die IP Adresse ist von Werk her auf 192.168.1.2 gesetzt und muss ggf. Ihren Netzwerkverhältnissen entsprechend geändert werden. Der Name für den Access Point unter ESSID kann frei gewählt werden. Unter dieser Bezeichnung ist der Access Point für die Wireless Clients sichtbar. Die WEP Encryption muss deaktiviert bleiben. Die weiteren Einstellungen können übernommen werden. 04/2005/FZA Copyright by ZyXEL - Änderungen vorbehalten Seite 5/10

Im Register 802.1x/WPA muss die Option Wireless Port Control auf Authentication Required eingestellt werden. Key Management Protocol muss auf 802.1x eingestellt werden. Als letztes müssen noch die Einstellungen für den Radius Server gemacht werden. Authentication Server: Active: Yes Server IP Address: 192.168.1.3 (IP Adresse des RADIUS 50) Port Number: 1812 (default, sonst geänderten Port eintragen) Shared Secret 112233445566 (wie auf RADIUS 50) Accounting Server: Active: Yes Server IP Address: 192.168.1.3 (IP Adresse des RADIUS 50) Port Number: 1813 (default, sonst geänderten Port eintragen) Shared Secret 112233445566 (wie auf RADIUS 50) 04/2005/FZA Copyright by ZyXEL - Änderungen vorbehalten Seite 6/10

Teil 3: Importieren des RADIUS 50 Zertifikates Um die Wireless Verbindung herstellen zu können, muss das Zertifikat importiert werden. Doppelklicken Sie dazu auf das abgespeicherte Zertifikat und wählen Öffnen. Darauf hin werden Ihnen die Zertifikats-Informationen angezeigt. Wählen Sie jetzt Zertifikat installieren. Es wird der Zertifikatsimport-Assistent gestartet: 04/2005/FZA Copyright by ZyXEL - Änderungen vorbehalten Seite 7/10

Wählen Sie hier Alle Zertifikate im folgenden Speicher speichern und drücken auf Durchsuchen. Sie werden nun aufgefordert, den Speicherort für das Zertifikat festzulegen. Wählen Sie dazu "Vertrauenswürdige Stammzertifizierungsstelle" aus. Nach der Auswahl des Speicherortes und der anschliessenden Bestätigung ist der Import abgeschlossen. 04/2005/FZA Copyright by ZyXEL - Änderungen vorbehalten Seite 8/10

Teil 3: Konfiguration Wireless Clients und Windows XP SP2 Nach dem Importieren des Zertifikates kann jetzt die Erstellung einer neuen "Drahtlosen Netzwerkverbindung" durchgeführt werden. Klicken Sie dazu unter Eigenschaften von Drahtlose Netzwerkverbindung auf "hinzufügen". Geben Sie als Netzwerkname (SSID) den Namen ein, welchen Sie bei der Konfiguration des Access Points (ZyAIR G-1000) verwendet haben. Als Netzwerkauthentifizierung wählen Sie WPA aus und bei Datenverschlüsselung TKIP. Im Register Authentifizierung wählen Sie unter EAP-Typ: Geschütztes EAP (PEAP) aus und klicken anschliessend auf Eigenschaften. Markieren Sie Serverzertifikat überprüfen und wählen Sie unter Vertrauenswürdige Stammzertifizierungsstellen Ihr importiertes Zertifikat aus. 04/2005/FZA Copyright by ZyXEL - Änderungen vorbehalten Seite 9/10

Als Authentifizierungsmethode auswählen wählen Sie Sicheres Kennwort (EAP- MSCHAP v2) und unter Konfigurieren die Option Automatisch eigenen Windows- Anmeldenamen und Kennwort (und Domäne, falls vorhanden) verwenden deaktivieren. Damit ist die Konfiguration des Wireless Clients unter Windows XP SP2 abgeschlossen. Hinweis: Es kann vorkommen, dass beim Verbinden des Wireless Clients mit dem Access Point/RADIUS 50 das Anmeldefenster im Hintergrund bleibt. Holen Sie in diesem Falle das Anmeldefenster mit <ALT>-<TAB> in den Vordergrund. 04/2005/FZA Copyright by ZyXEL - Änderungen vorbehalten Seite 10/10