eduroam piger@dfn.de



Ähnliche Dokumente
IEEE 802.1x Authentifizierung. IEEE 802.1x Authentifizierung IACBOX.COM. Version Deutsch

Arbeitskreis Security

IEEE 802.1x Erfahrungsbericht aus der Fraunhofergesellschaft

Weltweite Internetzugänge und Netznutzung mit mobilen Geräten unter Nutzung Ihrer UBT-Kennung

Weltweite Internetzugänge und Netznutzung mit mobilen Endgeräten

WLAN an der TUC. eduroam mit Windows 7. Empfohlen - gesichertes Funknetz mit WPA/WPA2

Infinigate (Schweiz) AG. Secure Guest Access. - Handout -

Windows Server 2008 für die RADIUS-Authentisierung einrichten

WLAN-Technologien an der HU

Man liest sich: POP3/IMAP

HowTo: erweiterte VLAN Einrichtung & Management von APs mittels des DWC- 1000/DWS-4026/DWS-3160

Radius Server. Bericht im Studiengang Computerengineering an der HS-Furtwangen. Student: Alphonse Nana Hoessi Martikelnr.:227106

Anleitung zur Installation des eduroam WLAN

Eduroam für Windows 8

Anleitung auf SEITE 2

eduroam - Weltweit ins Netz und doch sicher Steffen Klemer Gesellschaft für Wissenschaftliche Datenverarbeitung Göttingen

eduroam unter Linux mit KNetworkManager Stand: 27. Januar 2015

Beschreibung und Konfiguration von Eduroam unter Android. hotline.hslu.ch Andere

Sicherer Netzzugang im Wlan

ICS-Addin. Benutzerhandbuch. Version: 1.0

Open1X (XSupplicant)

Voraussetzung für die Nutzung dieses Netzes ist eine Rechnerkennung an der Uni Koblenz.

Intel Wireless Pro- Software

eduroam und dessen sichere Nutzung Timo Bernard, Karsten Honsack

HISPRO Ein Service-Angebot von HIS

WLAN - MUW-NET, MUW-GUEST, eduroam // Howto für APPLE iphone/ipad ab ios8

WLAN eduroam Howto für Windows XP SP2, SP3

Konfiguration VLAN's. Konfiguration VLAN's IACBOX.COM. Version Deutsch

Zugang mit Mac OS X 10.5

Fallstudie HP Unified WLAN Lösung

1 Mit einem Convision Videoserver über DSL oder ISDN Router ins Internet

Zugang mit Mac OS X 10.4

Anleitung: WLAN-Zugang unter Windows 8 - eduroam. Schritt 1

SSZ Policy und IAM Strategie BIT

Grundvoraussetzung: Windows XP mit Servicepack 3 (SP3) Arbeitsplatz rechter Mouseklick Eigenschaften

eduroam auf Android-Geräten mit Persönlichem Zertifikat

Internet-Zugang per WLAN mit dem Leuphana Account auch an anderen Universitäten

Intel PROSet/Wireless für die Nutzung der Drahtlosnetzwerke DESY und eduroam einrichten

Zugang zum WLAN eduroam mit Windows Phone 8.1 Geräten

Anleitung auf SEITE 2

Virtual Private Network

HowTo: Einrichtung & Management von APs mittels des DWC-1000

Anforderungen und Umsetzung einer BYOD Strategie

Wireless & Management

WLAN Konfiguration. Michael Bukreus Seite 1

WLAN: Single SSID + Multiple VLANs = Multicast-Problem

Eduroam für Windows7. Im sich öffnenden Fenster Netzwerk- und Freigabecenter klicken Sie auf die zweite Option oben links Drahtlosnetzwerke verwalten.

WLAN MUW-NET Howto für Windows XP SP2, SP3

Einrichtung einer eduroam Verbindung unter dem Betriebssystem Android

EDUROAM: Windows XP. MitarbeiterInnen Leuphana-Account: Ihr Passwort: Ihr Passwort

FRITZ!BOX 7390 FON WLAN. Bedienungsanleitung Fiete.Net - Glas

MSXFORUM - Exchange Server 2003 > SMTP Konfiguration von Exchange 2003

Zugang zum WLAN eduroam unter Microsoft Windows RT

Einrichten eines E- Mail Kontos mit Mail (Mac OSX)

Firewalls für Lexware Info Service konfigurieren

Deutsches Forschungsnetz

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Informationen zum. LANCOM Management System (LCMS) Version 9.10 Rel

HISPRO ein Service-Angebot von HIS

Öffnen Sie den Internet-Browser Ihrer Wahl. Unabhängig von der eingestellten Startseite erscheint die folgende Seite in Ihrem Browserfenster:

Userguide: WLAN Nutzung an der FHH Hannover Fakultät V

oder ein Account einer teilnehmenden Einrichtung also

BytStorMail SAAS als Relay

Wireless & Management

WLAN-Zugang mit Linux

SMART Newsletter Education Solutions April 2015

SharePoint Demonstration

Abschlussvortrag zur Diplomarbeit Aufbau und Analyse einer Shibboleth/GridShib-Infrastruktur

Anleitung auf SEITE 2

Virtual Private Network. David Greber und Michael Wäger

Diameter. KM-/VS-Seminar. Wintersemester 2002/2003. schulze_diameter.ppt Christian Schulze_03-Februar-07

Konfiguration eduroam

Anleitung zur Konfiguration eines NO-IP DynDNS-Accounts mit der TOOLBOXflex-3.2

eduroam WLAN Einrichtung an der HTW Dresden

Anleitung für Konfiguration von eduroam unter Windows XP

Um DynDNS zu konfigurieren, muss ausschließlich folgendes Menü konfiguriert werden:

IEEE 802.1x, Dynamic ARP Inspection und DHCP Snooping. von Thorsten Dahm

DFN-AAI Sicherheitsaspekte und rechtliche Fragen

Firewalls für Lexware Info Service konfigurieren

Inhaltsverzeichnis Inhaltsverzeichnis

Verbundzentrale des GBV (VZG) Till Kinstler / Digitale Bibliothek

Identity & Access Management in der Cloud

Zugang zum WLAN eduroam (Campus Essen)

NAS 321 Mehrere Websites mit einem virtuellen Host hosten

Konfiguration unter Windows XP SP2 +

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

Konfigurationsanleitung SIP Phone zum SIP Provider Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

Electures-Portal. Vorstellung und Empfehlungen Christoph Hermann - Universität Freiburg - Institut für Informatik 1

Anleitung zur Einrichtung des WDS / WDS with AP Modus

SWITCHaai Die Authentifizierungs- und Autorisierungs- Infrastruktur der Schweizer Hochschulen

VPN/WLAN an der Universität Freiburg

Anleitung zur Nutzung des SharePort Utility

UserManual. Konfiguration SWYX PBX zur SIP Trunk Anbindung. Version: 1.0, November 2013

Anleitung zum erstellen einer PDF-Datei aus Microsoft Word

Anbindung des eibport an das Internet

WLAN-Zugang eduroam für Studenten

Erstsemester-Anmeldeprozess. Tipp: Klicken Sie auf den entsprechenden Pfeil um direkt zu dem Kapitel zu springen!

Transkript:

DFNRoaming/ eduroam St f Pi DFN V i Stefan Piger, DFN-Verein piger@dfn.de

Motivation Einrichtungen im DFN-Umfeld betreiben in der Regel eigene WLAN-Infrastrukturen Nutzer dieser Einrichtungen erwarten unkomplizierten Zugang in der eigenen Einrichtung Auf Dienstreisen ist ein WLAN-Zugang entweder nicht möglich oder aufwändig zu erhalten (Gastzugänge, Einmaltickets für Tagungen)

Was ist eduroam? steht für EDUcation ROAMing bietet einen sicheren Internet-Zugang für reisende Wissenschaftler und Studierende Ziel aus Nutzersicht: Laptop aufklappen und man ist online. DFNRoaming ist die nationale Ausprägung von eduroam Seite 3

Historie eduroam basiert auf Ergebnissen der TERENA TF- Mobility Koordination des Aufbaus im Rahmen von GEANT2 Service Activity 5 (SA5) Joint Research Activity 5 (JRA5) Fortführung von eduroam im Rahmen von GEANT3-Projekt Service Activity 3 (SA3) Joint Research Activity 3 (JRA3) Seite 4

Designziele Einfache Nutzung der Netzinfrastruktur der gastgebenden Einrichtung durch Gäste Garantie einer angemessenen Sicherheit der zur Authentifizierung übertragenen Nutzerdaten Möglichkeit zur Separierung des Gastnetzes von dem der eigenen Einrichtung Verwendung offener Protokolle Skalierbarkeit und Robustheit Nachprüfbarkeit von Authentifizierungsvorgängen Seite 5

Authentifizierung und Autorisierung Authentifizierung Ist der Nutzer der, der er vorgibt zu sein? Identifizierung des Nutzers durch seine Heimateinrichtung Autorisierung Welchen Netzwerkzugang bekommt der Nutzer? Entscheidung der gastgebenden Einrichtung, ob sie einen Netzzugang gewähren möchte. Seite 6

Terminologie Heimateinrichtung = Identity Provider betreibt ein Identity Management ist verantwortlich für die Authentifizierung Gastgebende Einrichtung = Service Provider stellt Netzwerkinfrastruktur (z.b. Access Points, VLANs etc.) zur Verfügung Seite 7

Nutzung von IEEE 802.1X Nutzung des Extensible Authentication Protocol (EAP) erlaubt Verwendung einer Vielzahl von Authentifizierungs- methoden TLS, TTLS, PEAP Sicherheit der Authentifizierungsdaten Datenverkehr wird komplett verschlüsselt Einfache Integration durch dynamische VLAN Zuweisung Skalierbarkeit RADIUS-Anbindung A zu Back-End-Datenbanken k IEEE 802.1X Supplikanten für alle gängigen Plattformen verfügbar Seite 8

IEEE 802.1X in Aktion Cross-domain 802.1X with VLAN assignment Supplicant Authenticator (AP or switch) RADIUS server Institution A User DB RADIUS server Institution B User DB Guest hans@institution_b.de Internet Employee VLAN Student VLAN Guest VLAN Central RADIUS Proxy server signalling data DFNRoaming Seite 9

Authentifizierung Ablauf (1) Nutzer öffnet Laptop im Bereich eines Network Access Server (NAS) und versucht sich mit SSID eduroam zu verbinden NAS bemerkt neuen Supplikanten Port wird geöffnet und auf nicht autorisiert gesetzt nur IEEE 802.1X-Verkehr ist erlaubt, alles andere wird blockiert. NAS sendet EAP-Request Supplikant sendet Nutzer Login-Daten in EAP-Response Seite 10

Authentifizierung Ablauf (2) NAS leitet Login-Daten weiter zum Identity Provider (IdP) Identity Provider (IdP) validiert Login-Daten Validierung wird zurück zum Service Provider geleitet Port wird auf autorisiert gesetzt normaler Datenverkehr ist erlaubt Seite 11

Nutzung ca. 150 teilnehmende DFN-Einrichtungen ca. 2200 Nutzer täglich im DFN 10% davon sind ausländische Gäste 10% davon sind unsere Nutzer im Ausland ca. 7500 Nutzer täglich europaweit

Verbreitung 1

Verbreitung 2

Verbreitung 3

Verbreitung 4

Verbreitung 5

Verbreitung 6

Verbreitung 7

Verbreitung 8

Verbreitung 9

personeller/zeitlicher Aufwand Personelle Voraussetzungen Mindestens ein Mitarbeiter, der mit einer Radius-Implementierung vertraut ist. Mindestens ein Mitarbeiter, der die Konfiguration von WLAN-Access Points beherrscht. Dauer der Einrichtung wenige Tage (abhängig von der Anzahl der zu konfigurierenden Access Points) Vorraussetzung Nutzerdatenbank für teilnehmende Universitätsangehörige vorhanden.

materieller Aufwand Server-Hardware mindestens ein handelsüblicher PC-Server Server-Software RADIUS- oder RadSec-Implementierung, Anleitung für mehrere Implementierungen (auch Open Source) im eduroam Cookbook vorhanden. WLAN Access Points Unterstützung des Protokolls IEEE 802.1X, sollte bei allen modernen Geräten gegeben sein 802.1X-Supplikanten für Client-Systeme kostenlos verfügbar, integriert in aktuelle Systeme

Zusammenfassung eduroam ist mittlerweile etabliert und wird gut angenommen eduroam stellt einen erheblichen Mehrwert für reisende Wissenschaftler und Studenten dar Aufwand für die Teilnahme an eduroam ist überschaubar Grundlagen werden auf regelmäßig stattfindenden Workshops praxisnah vermittelt I di id ll U t tüt b i k k t F t ll Individuelle Unterstützung bei konkreten Fragestellung durch DFN-Geschäftsstelle