Internet

Internet

Anleitungen

Allgemeines

Nutzername und Passwort

Dein Nutzername und Passwort für WLAN, LAN und alle anderen Dienste im HEK ist überall automatisch das gleiche. Um die Gültigkeit deiner Anmeldedaten zu prüfen, kannst du versuchen dich bei HEKadmin anzumelden.

Falls du dein Passwort vergessen hast, kannst du es dort ebenfalls zurücksetzen, in dem du einfach auf Passwort vergessen? klickst.

Zertifikat

Das Zertifikat das ihr braucht ist das ISRG Root X1 Zertifikat von Let's Encrypt. Ihr könnt verschiedene Versionen davon hier herunterladen und ausprobieren, z.B. die pem oder der Version.

Falls es nicht anders geht (z.B. weil du keinen mobilen Daten hast) kannst du dich auch ohne verbinden. TODO: Auf Risiken hinweisen

Eigene WLAN-Router

Eigene WLAN-Router sind im HEK, wie in anderen Wohnheimen auch, nicht erlaubt. Diese Vorgabe kommt von unserem Internetanbieter, dem KIT. Jeglicher Netzwerkverkehr muss auf einen Benutzer zurückführbar sein, daher müssen alle Geräte sich im WLAN und LAN authentifizieren. Ein eigener WLAN Router würde dies untergraben und dazu auch die Netzstabilität für alle in der Nähe deutlich verschlechtern. Andere IoT-Geräte (Smart Home) können bei einem HEKit Tutor unter Angabe der MAC-Adresse des Gerätes freigeschaltet werden. WLAN Router werden nicht freigeschaltet.

@HEK-IT-Mitglieder: In den logs von radius-radius-1 unter logs.hek.whka.de können nützliche Informationen sein.

Android

Anleitung

1. Zertifikat installieren

Das Zertifikat kann hier heruntergeladen werden. Abhängig von der Android Version muss es nach einer der Folgenden Methoden installiert werden:

2. Einstellungen setzen

Folgende Einstellungen müssen in den Einstellungen für das WLAN HEK gesetzt werden. Eventuell müssen die erweiterten Einstellungen geöffnet werden.

3. Verbindung herstellen

Die Verbindung sollte nun hergestellt werden können. Falls nicht, siehe Troubleshooting.

Troubleshooting

Zertifikat wird nicht installiert

Siehe hier. Hinweis: Android nutzt standardmäßig pem, probiert diese Version zuerst.

Verbindung wird nicht hergestellt

Regelmäßige Passwortabfrage

Versucht Random MAC zu deaktivieren. Achtung: Damit kann euer Gerät im Internet leichter getrackt werden. Je nach Android Version kann das unterschiedlich gehen:

iOS

WLAN/LAN auf dem iPhone/iPad

  1. Lade die Konfigurationsdatei herunter
  2. Öffne die Einstellungen und dort das Submenü Allgemein
  3. Öffne dort das Submenü Profil
  4. Öffne das Profil HEKwlan
  5. Klicke oben rechts auf installieren
  6. Klicke oben rechts auf weiter
  7. Klicke oben rechts auf installieren
  8. Gib deinen Nutzernamen ein
  9. Gib dein Passwort ein
  10. Gib deinen Nutzernamen erneut ein
  11. Gib dein Passwort erneut ein
  12. Klicke oben rechts auf Fertig

Windows

Die LAN Anleitung ist weiter unten zu finden

Windows Anleitung 11/10 (WLAN)

  1. Klicke unten rechts in der Taskleiste auf das WLAN-Symbol. Es wird eine Liste der bereits vorhandenen Funknetzen angezeigt.
  2. Wähle das HEK aus.
  3. Klicke auf Verbinden und gebe Benutzername (z.B: max.muster) und Kennwort ein. Falls die Abfrage Windows Benutzerkonto verwenden erscheint, hier keinen Haken setzen.

Falls die Verbindung fehlschlägt, nach etwa einer Minute erneut versuchen. Ob die Anmeldedaten korrekt sind, kann bei HEKadmin geprüft werden.

Bei Problemen: Vorhandenes Netzwerk löschen

  1. Wähle das WLAN-Symbol unten rechts aus und klicken anschließend auf Netzwerkeinstellungen (bzw. unter Windows 8 auf Verbindungseinstellungen bearbeiten).
  2. Es öffnet sich ein Fenster, gehe ganz nach unten und klicken auf WLAN-Einstellungen verwalten (bzw. unter Windows 8 auf Bekannte Netzwerke bearbeiten).
  3. Klicke in der Liste der WLAN-Netzwerke auf den Namen des zu löschenden WLANs und anschließend auf nicht speichern.

Bekanntes Problem: Windows fragt immer wieder nach WLAN Logindaten

Dieses Problem lässt sich wie folgt beheben:

  1. Zunächst die Schritte aus Verbindung Absichern oben ausführen
  2. Mit dem WLAN verbinden
  3. Alte Systemsteuerung aufrufen (Suche: Systemsteuerung)
  4. Netzwerk- und Freigabecenter öffnen
  5. Auf die aktuelle Verbindung HEK klicken
  6. Auf Drahtloseigenschaften klicken: Es öffnet sich ein weiteres Fenster
  7. Oben den Tab Sicherheit wählen
  8. Auf Erweiterte Einstellungen klicken: Es öffnet sich ein weiteres Fenster
  9. Auf Anmeldeinformationen ersetzen klicken und die eigenen Nutzerdaten erneut (ein letztes Mal) eingeben
  10. Alle Fenster mit OK/Übernehmen schließen

Windows 11 Anleitung (LAN)

Die Windows 10 (LAN) Anleitung ist weiter unten zu finden

  1. Die Einstellungen öffnen und links "Netzwerk und Internet" wählen
  2. "Ethernet" anklicken
  3. Bei "Authentifizierungseinstellungen" auf "Bearbeiten" klicken
  4. IEEE-802.1X Authentifizierung aktivieren und dann "Konfiguration bearbeiten"
  5. EAP-Methode: EAP-TTLS (mit zwei T!)
  6. Authentifizierungsmethode: Unverschlüsseltes Kennwort (PAP)
  7. Ihr privater Bezeichner: anonymous
  8. Wenn die Konfiguration wie oben im Bild aussieht, speichern
  9. In kürze sollte ein Knopf "Anmelden" auftauchen, diesen drücken und Anmeldeinformationen eingeben. Falls das nicht geschieht, bitte bei Troubleshooting weiter machen.
  10. Evtl. wird gefragt, ob dem Zertifikat vertraut werden soll. Vertrauen auswählen
  11. Nach 5-30 Sekunden sollte das Gerät mit dem Internet verbunden sein

Bei Problemen: Schritte 1 bis 3 von der Windows 10 Anleitung probieren

Windows 10 Anleitung (LAN)

An den Ports in euren Zimmern ist eine Authentifizierung nicht notwending. Im Saal, Musikraum oder in der Bar:

  1. In der Windows Suche nach Dienste suchen
  2. In der erscheinenden Liste Automatische Konfiguration (verkabelt) mit Doppelklick öffnen
  3. Starttyp Automatisch auswählen, auf die Schaltfläche Starten klicken und mit OK bestätigen
  4. Den Netzwerk- und Freigabecenter öffnen (je nach Version unterschiedlich: bei Windows 10 Netzwerkstatus in der Windows Suche)
  5. Dort Adaptereinstellungen öffnen (je nach Version unterschiedlich)
  6. Auf den Ethernet-Adapter (LAN Verbindung o.ä.) mit Rechts klicken und Eigenschaften öffnen
  7. Im erscheinenden Fenster oben in den Tab Authentifizierung wechseln
  8. Alle drei Haken setzen:
    • IEE 802.1X-Authentifizierung
    • Für diese Verbindung...
    • Auf nicht autorisierte Netzwerke zurückgreifen
  9. Als Netzwerkauthentifizierung Microsoft: EAP-TTLS auswählen
  10. Auf Einstellungen klicken
  11. Identitätsschutz aktivieren (Haken setzen): anonymous
  12. Verbindung mit folgenden Servern herstellen: hek.whka.de
  13. Vertrauenswürdige Stammzertifizierungsstellen: ISRG Root X1
  14. Bei Authentifizierungsmethode PAP auswählen
  15. Auf OK klicken
  16. Zusätzliche Einstellungen öffnen
  17. Autentifizierungsmodus angeben: Haken setzen
  18. Benutzerauthentifizierung auswählen
  19. Auf Anmeldeinformationen speichern/ersetzen klicken
  20. Die eigenen Nutzerdaten eingeben
  21. Alle noch offenen Fenster mit OK oder Übernehmen bestätigen

Lösungen bei Verbindungsproblemen (LAN)

Den LAN Anschluss unter Windows macht oft Probleme. Hier sind einige Problemlösungen aufgelistet, die in der Vergangenheit bereits geholfen haben.

Passwort prüfen

Bei HEKid anmelden. Falls die Anmeldung mit dem Passwort klappt, dann funktioniert dieses auch für LAN und WLAN. (Hinweis: Das Passwort für die Cloud und andere HEK-Dienste muss nicht zwangsläufig dasselbe sein.) Falls die Anmeldung nicht klappt, dann einen HEKit Tutor bitten das Passwort zurückzusetzen.

Gerät neustarten

Manchmal hilft ein einfacher Neustart.

Windows Problembehandlung

Das Problem kann manchmal von der Windows-eigenen Problembehandlung gefunden werden. Diese findet man in den Windows Einstellungen unter Problembehandlung.

Aktuelle Windows-Version verwenden

Unter Windows 11 gibt es einige ältere Versionen, bei welchen die Authentifizierung einfach nicht funktioniert.

  1. PC-Info öffnen und Windows-Versionsnummern notieren
  2. Im Internet (auf einem anderen Gerät) recherchieren ob diese aktuell sind
  3. Falls nicht, über WLAN updaten (Zur not mit einem USB-Hotspot von einem anderen Gerät)

Netzwerktreiber deinstallieren

Es kann helfen, den Netzwerktreiber zu deinstallieren. Dieser installiert sich daraufhin auf Werkseinstellungen wieder von selbst.

  1. Geräte-Manager öffnen
  2. Ethernet Treiber ausfindig machen
  3. Gerät deinstallieren
  4. Geräte-Manager aktualisieren (F5) bis der Ethernet Treiber wieder auftaucht
  5. Konfiguration von vorne versuchen

Dienst neu starten

  1. Dienste öffnen
  2. Dienst Automatische Konfiguration (verkabelt) ausfindig machen
  3. Dienst neustarten
  4. Konfiguration von vorne versuchen, falls es nicht dann schon geht

Anderen Ethernet-Anschluss verwenden

  1. Falls das eigene Telefon nicht funktioniert, die Telefon-Dose versuchen. Evtl. sind die Leitungen vertauscht
  2. Einen Ethernet-Anschluss bei einem Mitbewohner versuchen. Falls es hier funktioniert, einen HEKit Tutor kontaktieren um die Leitung ins Zimmer zu untersuchen.

Weitere Lösungsvorschläge

  1. Auf Linux oder Mac wechseln
  2. Sich mit WLAN zufrieden geben
  3. Zur Not einen HEKit Tutor der Etage um Hilfe bitten

macOS

WLAN/LAN auf dem Mac

  1. Lade die Konfigurationsdatei herunter

  2. Drücke auf die Datei, es sollte eine Meldung kommen, dass diese in den Einstellungen installiert werden muss.

  3. Gehe dazu in deine Systemeinstellungen. Das sollte nun wie folgt aussehen.

    Gehe auf Datenschutz & Sicherheit -> Profile.

  4. Wähle das Profil und installiere dieses.

  5. Du bekommst nun das aktuellste Profil angezeigt, die Daten aus dem Screenshot können sich geändert haben. Bestätige die Installation mit dem Button "Installieren...".

  6. Nun wirst du gefragt, ob du das wirklich installieren möchtest, hier musst du "Fortfahren" auswählen.

  7. Abschließend musst du noch dein Nutzername und Passwort eingeben.

  8. Fertig. Ab jetzt kannst du dich mit dem WLAN HEK verbinden. 🎉

An den Ports in euren Zimmern ist eine Authentifizierung nicht notwending. Im Saal, Musikraum oder in der Bar aber schon.

Linux

Anleitung

Die Anleitung gilt sowohl für WLAN, als auch für LAN im Saal, in der Bar und im Musikraum, da man sich bei diesen gleich authentifizieren muss. In den Bewohnerzimmern ist keine Authentifizierung notwendig.

1. Zertifikat

Wir nutzen das ISRG Root X1 Zertifikat von Let's Encrypt. Dieses ist in den meisten Linux Distributionen bereits vorinstalliert, oft an einem dieser Pfade:

Ansonsten kann es hier heruntergeladen werden.

2. Einstellungen

Folgende Einstellungen eintragen, wenn sie vorhanden sind:

3. Verbinden

wpa_supplicant

Für die Faulen gibt es auch eine wpa_supplicant.conf:

network={
    # NUR Für WiFi
    ssid="HEK"
    scan_ssid=1
    key_mgmt=WPA-EAP
        
    # Nur für Ethernet
    key_mgmt=IEEE8021X
        
    # Hier username und passwort eintragen
    identity="<VORNAME>.<NACHNAME>"
    password="<PASSWORD>"
        
    # das nicht verändern
    eap=TTLS
    phase2="auth=PAP"
    eapol_flags=0
    altsubject_match="DNS:hek.whka.de"
    ca_cert="/etc/ssl/certs/ISRG_Root_X1.pem"
}

Dann einfach wpa_supplicant aufrufen, z.B:

wpa_supplicant -Dwired -iem0 -c/etc/wpa_supplicant.conf