Internet
Internet
Anleitungen
Allgemeines
Nutzername und Passwort
Dein Nutzername und Passwort für WLAN, LAN und alle anderen Dienste im HEK ist überall automatisch das gleiche. Um die Gültigkeit deiner Anmeldedaten zu prüfen, kannst du versuchen dich bei HEKadmin anzumelden.
Falls du dein Passwort vergessen hast, kannst du es dort ebenfalls zurücksetzen, in dem du einfach auf Passwort vergessen? klickst.
Zertifikat
Das Zertifikat das ihr braucht ist das ISRG Root X1 Zertifikat von Let's Encrypt. Ihr könnt verschiedene Versionen davon hier herunterladen und ausprobieren, z.B. die pem oder der Version.
Falls es nicht anders geht (z.B. weil du keinen mobilen Daten hast) kannst du dich auch ohne verbinden. TODO: Auf Risiken hinweisen
Eigene WLAN-Router
Eigene WLAN-Router sind im HEK, wie in anderen Wohnheimen auch, nicht erlaubt. Diese Vorgabe kommt von unserem Internetanbieter, dem KIT. Jeglicher Netzwerkverkehr muss auf einen Benutzer zurückführbar sein, daher müssen alle Geräte sich im WLAN und LAN authentifizieren. Ein eigener WLAN Router würde dies untergraben und dazu auch die Netzstabilität für alle in der Nähe deutlich verschlechtern. Andere IoT-Geräte (Smart Home) können bei einem HEKit Tutor unter Angabe der MAC-Adresse des Gerätes freigeschaltet werden. WLAN Router werden nicht freigeschaltet.
@HEK-IT-Mitglieder: In den logs von radius-radius-1 unter logs.hek.whka.de können nützliche Informationen sein.
Android
Anleitung
1. Zertifikat installieren
Das Zertifikat kann hier heruntergeladen werden. Abhängig von der Android Version muss es nach einer der Folgenden Methoden installiert werden:
- Datei anklicken und für WLAN Gebrauch installieren
- Einstellungen -> Sicherheit -> Zertifikate -> Installieren von SD-Karte (oder ähnlich)
- Einstellungen -> WLAN -> Weitere Einstellungen -> Zertifikat installieren (oder ähnlich)
- Bei WLAN Verbindung auf Zertikat auswählen klicken -> Zertifikat installieren
2. Einstellungen setzen
Folgende Einstellungen müssen in den Einstellungen für das WLAN HEK gesetzt werden. Eventuell müssen die erweiterten Einstellungen geöffnet werden.
- EAP Methode:
TTLS - Phase 2 Authentifizierung:
PAP - CA Zertifikat: Das eben installierte Zertifikat auswählen
- Domäne:
hek.whka.de, wenn dieses Feld fehlt, ignoriert es - Identität: eigener Nutzername, z.B.
linus.dierheimer - Passwort: eigenes Passwort, hoffentlich nicht
passwort123 - Anonyme Identität:
anonymous, wenn dieses Feld fehlt, ignoriert es
3. Verbindung herstellen
Die Verbindung sollte nun hergestellt werden können. Falls nicht, siehe Troubleshooting.
Troubleshooting
Zertifikat wird nicht installiert
Siehe hier. Hinweis: Android nutzt standardmäßig pem, probiert diese Version zuerst.
Verbindung wird nicht hergestellt
- Überprüft doppelt, ob ihr die richtigen Einstellungen verwendet.
- Überprüft, ob ihr das richtige Zertifikat installiert und ausgewählt habt.
- Überprüfe, ob du die richtigen Anmeldedaten benutzt wie hier beschrieben.
- Versuche es ohne Zertifikat (das birgt Gefahren, siehe hier.)
Regelmäßige Passwortabfrage
Versucht Random MAC zu deaktivieren. Achtung: Damit kann euer Gerät im Internet leichter getrackt werden. Je nach Android Version kann das unterschiedlich gehen:
- Bei
MAC-AdresstypMAC Adresse des Gerätes verwendenauswählen. Private MAC Adressedeaktivieren.
iOS
WLAN/LAN auf dem iPhone/iPad
- Lade die Konfigurationsdatei herunter
- Öffne die Einstellungen und dort das Submenü
Allgemein - Öffne dort das Submenü
Profil - Öffne das Profil
HEKwlan - Klicke oben rechts auf
installieren - Klicke oben rechts auf
weiter - Klicke oben rechts auf
installieren - Gib deinen Nutzernamen ein
- Gib dein Passwort ein
- Gib deinen Nutzernamen erneut ein
- Gib dein Passwort erneut ein
- Klicke oben rechts auf
Fertig
Windows
Die LAN Anleitung ist weiter unten zu finden
Windows Anleitung 11/10 (WLAN)
- Klicke unten rechts in der Taskleiste auf das
WLAN-Symbol. Es wird eine Liste der bereits vorhandenen Funknetzen angezeigt. - Wähle das HEK aus.
- Klicke auf
Verbindenund gebe Benutzername (z.B:max.muster) und Kennwort ein. Falls die AbfrageWindows Benutzerkonto verwendenerscheint, hier keinen Haken setzen.
Falls die Verbindung fehlschlägt, nach etwa einer Minute erneut versuchen. Ob die Anmeldedaten korrekt sind, kann bei HEKadmin geprüft werden.
Bei Problemen: Vorhandenes Netzwerk löschen
- Wähle das
WLAN-Symbol unten rechts aus und klicken anschließend aufNetzwerkeinstellungen(bzw. unter Windows 8 aufVerbindungseinstellungen bearbeiten). - Es öffnet sich ein Fenster, gehe ganz nach unten und klicken auf
WLAN-Einstellungen verwalten(bzw. unter Windows 8 aufBekannte Netzwerke bearbeiten). - Klicke in der Liste der WLAN-Netzwerke auf den Namen des zu löschenden WLANs und anschließend auf
nicht speichern.
Bekanntes Problem: Windows fragt immer wieder nach WLAN Logindaten
Dieses Problem lässt sich wie folgt beheben:
- Zunächst die Schritte aus
Verbindung Absichernoben ausführen - Mit dem WLAN verbinden
- Alte Systemsteuerung aufrufen (Suche:
Systemsteuerung) - Netzwerk- und Freigabecenter öffnen
- Auf die aktuelle Verbindung
HEKklicken - Auf
Drahtloseigenschaftenklicken: Es öffnet sich ein weiteres Fenster - Oben den Tab Sicherheit wählen
- Auf
Erweiterte Einstellungenklicken: Es öffnet sich ein weiteres Fenster - Auf
Anmeldeinformationen ersetzenklicken und die eigenen Nutzerdaten erneut (ein letztes Mal) eingeben - Alle Fenster mit OK/Übernehmen schließen
Windows 11 Anleitung (LAN)
Die Windows 10 (LAN) Anleitung ist weiter unten zu finden
- Die Einstellungen öffnen und links "Netzwerk und Internet" wählen
- "Ethernet" anklicken
- Bei "Authentifizierungseinstellungen" auf "Bearbeiten" klicken
- IEEE-802.1X Authentifizierung aktivieren und dann "Konfiguration bearbeiten"
- EAP-Methode: EAP-TTLS (mit zwei T!)
- Authentifizierungsmethode: Unverschlüsseltes Kennwort (PAP)
- Ihr privater Bezeichner:
anonymous - Wenn die Konfiguration wie oben im Bild aussieht, speichern
- In kürze sollte ein Knopf "Anmelden" auftauchen, diesen drücken und Anmeldeinformationen eingeben. Falls das nicht geschieht, bitte bei Troubleshooting weiter machen.
- Evtl. wird gefragt, ob dem Zertifikat vertraut werden soll. Vertrauen auswählen
- Nach 5-30 Sekunden sollte das Gerät mit dem Internet verbunden sein
Bei Problemen: Schritte 1 bis 3 von der Windows 10 Anleitung probieren
Windows 10 Anleitung (LAN)
An den Ports in euren Zimmern ist eine Authentifizierung nicht notwending. Im Saal, Musikraum oder in der Bar:
- In der Windows Suche nach
Dienstesuchen - In der erscheinenden Liste
Automatische Konfiguration (verkabelt)mit Doppelklick öffnen - Starttyp
Automatischauswählen, auf die SchaltflächeStartenklicken und mitOKbestätigen - Den
Netzwerk- und Freigabecenteröffnen (je nach Version unterschiedlich: bei Windows 10 Netzwerkstatus in der Windows Suche) - Dort
Adaptereinstellungenöffnen (je nach Version unterschiedlich) - Auf den Ethernet-Adapter (
LAN Verbindungo.ä.) mit Rechts klicken undEigenschaftenöffnen - Im erscheinenden Fenster oben in den Tab
Authentifizierungwechseln - Alle drei Haken setzen:
IEE 802.1X-AuthentifizierungFür diese Verbindung...Auf nicht autorisierte Netzwerke zurückgreifen
- Als Netzwerkauthentifizierung
Microsoft: EAP-TTLSauswählen - Auf Einstellungen klicken
- Identitätsschutz aktivieren (Haken setzen):
anonymous - Verbindung mit folgenden Servern herstellen:
hek.whka.de - Vertrauenswürdige Stammzertifizierungsstellen:
ISRG Root X1 - Bei Authentifizierungsmethode
PAPauswählen - Auf OK klicken
- Zusätzliche Einstellungen öffnen
- Autentifizierungsmodus angeben: Haken setzen
- Benutzerauthentifizierung auswählen
- Auf
Anmeldeinformationen speichern/ersetzenklicken - Die eigenen Nutzerdaten eingeben
- Alle noch offenen Fenster mit OK oder Übernehmen bestätigen
Lösungen bei Verbindungsproblemen (LAN)
Den LAN Anschluss unter Windows macht oft Probleme. Hier sind einige Problemlösungen aufgelistet, die in der Vergangenheit bereits geholfen haben.
Passwort prüfen
Bei HEKid anmelden. Falls die Anmeldung mit dem Passwort klappt, dann funktioniert dieses auch für LAN und WLAN. (Hinweis: Das Passwort für die Cloud und andere HEK-Dienste muss nicht zwangsläufig dasselbe sein.) Falls die Anmeldung nicht klappt, dann einen HEKit Tutor bitten das Passwort zurückzusetzen.
Gerät neustarten
Manchmal hilft ein einfacher Neustart.
Windows Problembehandlung
Das Problem kann manchmal von der Windows-eigenen Problembehandlung gefunden werden. Diese findet man in den Windows Einstellungen unter Problembehandlung.
Aktuelle Windows-Version verwenden
Unter Windows 11 gibt es einige ältere Versionen, bei welchen die Authentifizierung einfach nicht funktioniert.
- PC-Info öffnen und Windows-Versionsnummern notieren
- Im Internet (auf einem anderen Gerät) recherchieren ob diese aktuell sind
- Falls nicht, über WLAN updaten (Zur not mit einem USB-Hotspot von einem anderen Gerät)
Netzwerktreiber deinstallieren
Es kann helfen, den Netzwerktreiber zu deinstallieren. Dieser installiert sich daraufhin auf Werkseinstellungen wieder von selbst.
- Geräte-Manager öffnen
- Ethernet Treiber ausfindig machen
- Gerät deinstallieren
- Geräte-Manager aktualisieren (F5) bis der Ethernet Treiber wieder auftaucht
- Konfiguration von vorne versuchen
Dienst neu starten
Diensteöffnen- Dienst
Automatische Konfiguration (verkabelt)ausfindig machen - Dienst neustarten
- Konfiguration von vorne versuchen, falls es nicht dann schon geht
Anderen Ethernet-Anschluss verwenden
- Falls das eigene Telefon nicht funktioniert, die Telefon-Dose versuchen. Evtl. sind die Leitungen vertauscht
- Einen Ethernet-Anschluss bei einem Mitbewohner versuchen. Falls es hier funktioniert, einen HEKit Tutor kontaktieren um die Leitung ins Zimmer zu untersuchen.
Weitere Lösungsvorschläge
- Auf Linux oder Mac wechseln
- Sich mit WLAN zufrieden geben
- Zur Not einen HEKit Tutor der Etage um Hilfe bitten
macOS
WLAN/LAN auf dem Mac
-
Lade die Konfigurationsdatei herunter
-
Drücke auf die Datei, es sollte eine Meldung kommen, dass diese in den Einstellungen installiert werden muss.
-
Gehe dazu in deine Systemeinstellungen. Das sollte nun wie folgt aussehen.
Gehe auf
Datenschutz & Sicherheit->Profile. -
Wähle das Profil und installiere dieses.
-
Du bekommst nun das aktuellste Profil angezeigt, die Daten aus dem Screenshot können sich geändert haben. Bestätige die Installation mit dem Button "Installieren...".
-
Nun wirst du gefragt, ob du das wirklich installieren möchtest, hier musst du "Fortfahren" auswählen.
-
Abschließend musst du noch dein Nutzername und Passwort eingeben.
-
Fertig. Ab jetzt kannst du dich mit dem WLAN
HEKverbinden. 🎉
An den Ports in euren Zimmern ist eine Authentifizierung nicht notwending. Im Saal, Musikraum oder in der Bar aber schon.
Linux
Anleitung
Die Anleitung gilt sowohl für WLAN, als auch für LAN im Saal, in der Bar und im Musikraum, da man sich bei diesen gleich authentifizieren muss. In den Bewohnerzimmern ist keine Authentifizierung notwendig.
1. Zertifikat
Wir nutzen das ISRG Root X1 Zertifikat von Let's Encrypt. Dieses ist in den meisten Linux Distributionen bereits vorinstalliert, oft an einem dieser Pfade:
/etc/ssl/certs/ISRG_Root_X1.pem/etc/ca-certificates/extracted/cadir/ISRG_Root_X1.pem
Ansonsten kann es hier heruntergeladen werden.
2. Einstellungen
Folgende Einstellungen eintragen, wenn sie vorhanden sind:
- Sicherheit nach IEEE 802.1X für die Verbindung verwenden (Häkchen setzen)
- Sicherheit:
WPA/WPA2 Enterprise - Authentifizierung:
TTLS - Phase 2-Authentifizierung (Innere Authentifizierung):
PAP - Identität: Dein Benutzername, z.B.
linus.dierheimer - Passwort: Dein Passwort, hoffentlich nicht
passwort123 - Anonyme Identität:
anonymous - CA-Zertifikat: Der Pfad für das Zertifkat von oben, z.B.
/etc/ssl/certs/ISRG_Root_X1.pem - Domäne:
hek.whka.de
3. Verbinden
wpa_supplicant
Für die Faulen gibt es auch eine wpa_supplicant.conf:
network={
# NUR Für WiFi
ssid="HEK"
scan_ssid=1
key_mgmt=WPA-EAP
# Nur für Ethernet
key_mgmt=IEEE8021X
# Hier username und passwort eintragen
identity="<VORNAME>.<NACHNAME>"
password="<PASSWORD>"
# das nicht verändern
eap=TTLS
phase2="auth=PAP"
eapol_flags=0
altsubject_match="DNS:hek.whka.de"
ca_cert="/etc/ssl/certs/ISRG_Root_X1.pem"
}
Dann einfach wpa_supplicant aufrufen, z.B:
wpa_supplicant -Dwired -iem0 -c/etc/wpa_supplicant.conf