# Internet

# Internet

## Anleitungen

- [iOS](https://wiki.hek.whka.de/books/anleitungen/page/ios)
- [Android](https://wiki.hek.whka.de/books/anleitungen/page/android)
- [MacOS](https://wiki.hek.whka.de/books/anleitungen/page/macos)
- [Linux](https://wiki.hek.whka.de/books/anleitungen/page/linux)
- [Windows](https://wiki.hek.whka.de/books/anleitungen/page/windows)

## Allgemeines

### Nutzername und Passwort

Dein Nutzername und Passwort für WLAN, LAN und alle anderen Dienste im HEK ist überall automatisch das gleiche. Um die Gültigkeit deiner Anmeldedaten zu prüfen, kannst du versuchen dich bei [HEKadmin](https://admin.hek.whka.de/) anzumelden.

Falls du dein Passwort vergessen hast, kannst du es dort ebenfalls zurücksetzen, in dem du einfach auf `Passwort vergessen?` klickst.

### Zertifikat

Das Zertifikat das ihr braucht ist das `ISRG Root X1` Zertifikat von [Let's Encrypt](https://letsencrypt.org/). Ihr könnt verschiedene Versionen davon [hier](https://letsencrypt.org/certificates/) herunterladen und ausprobieren, z.B. die `pem` oder `der` Version.

Falls es nicht anders geht (z.B. weil du keinen mobilen Daten hast) kannst du dich auch ohne verbinden. **TODO: Auf Risiken hinweisen**

## Eigene WLAN-Router

Eigene WLAN-Router sind im HEK, wie in anderen Wohnheimen auch, nicht erlaubt. Diese Vorgabe kommt von unserem Internetanbieter, dem KIT. Jeglicher Netzwerkverkehr muss auf einen Benutzer zurückführbar sein, daher müssen alle Geräte sich im WLAN und LAN authentifizieren. Ein eigener WLAN Router würde dies untergraben und dazu auch die Netzstabilität für alle in der Nähe deutlich verschlechtern. Andere IoT-Geräte (Smart Home) können bei einem HEKit Tutor unter Angabe der MAC-Adresse des Gerätes freigeschaltet werden. WLAN Router werden nicht freigeschaltet.

*@HEK-IT-Mitglieder: In den logs von `radius-radius-1` unter [logs.hek.whka.de](https://logs.hek.whka.de) können nützliche Informationen sein.*

# Android

## Anleitung

### 1. Zertifikat installieren

Das Zertifikat kann [hier](https://letsencrypt.org/certs/isrgrootx1.pem) heruntergeladen werden. Abhängig von der Android Version muss es nach einer der Folgenden Methoden installiert werden:

- Datei anklicken und für WLAN Gebrauch installieren
- Einstellungen -&gt; Sicherheit -&gt; Zertifikate -&gt; Installieren von SD-Karte (oder ähnlich)
- Einstellungen -&gt; WLAN -&gt; Weitere Einstellungen -&gt; Zertifikat installieren (oder ähnlich)
- Bei WLAN Verbindung auf Zertikat auswählen klicken -&gt; Zertifikat installieren

### 2. Einstellungen setzen

Folgende Einstellungen müssen in den Einstellungen für das WLAN `HEK` gesetzt werden. Eventuell müssen die erweiterten Einstellungen geöffnet werden.

- EAP Methode: `TTLS`
- Phase 2 Authentifizierung: `PAP`
- CA Zertifikat: Das eben installierte Zertifikat auswählen
- Domäne: `hek.whka.de`, wenn dieses Feld fehlt, ignoriert es
- Identität: eigener Nutzername, z.B. `linus.dierheimer`
- Passwort: eigenes Passwort, hoffentlich nicht `passwort123`
- Anonyme Identität: `anonymous`, wenn dieses Feld fehlt, ignoriert es

### 3. Verbindung herstellen

Die Verbindung sollte nun hergestellt werden können. Falls nicht, siehe [Troubleshooting](#bkmrk-troubleshooting).

## Troubleshooting

### Zertifikat wird nicht installiert

Siehe [hier](https://wiki.hek.whka.de/books/anleitungen/page/internet#bkmrk-zertifikat). Hinweis: Android nutzt standardmäßig `pem`, probiert diese Version zuerst.

### Verbindung wird nicht hergestellt

- Überprüft doppelt, ob ihr die richtigen Einstellungen verwendet.
- Überprüft, ob ihr das richtige Zertifikat installiert und ausgewählt habt.
- Überprüfe, ob du die richtigen Anmeldedaten benutzt wie [hier](https://wiki.hek.whka.de/books/anleitungen/page/internet#bkmrk-nutzername-und-passw) beschrieben.
- Versuche es ohne Zertifikat (das birgt Gefahren, siehe [hier](https://wiki.hek.whka.de/books/anleitungen/page/internet#bkmrk-zertifikat).)

### Regelmäßige Passwortabfrage

Versucht Random MAC zu deaktivieren. **Achtung: Damit kann euer Gerät im Internet leichter getrackt werden.** Je nach Android Version kann das unterschiedlich gehen:

- Bei `MAC-Adresstyp` `MAC Adresse des Gerätes verwenden` auswählen.
- `Private MAC Adresse` deaktivieren.

# iOS

## WLAN/LAN auf dem iPhone/iPad
1. Lade die [Konfigurationsdatei](https://wiki.hek.whka.de/attachments/37) herunter ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/schritt-1.png)
2. Öffne die Einstellungen und dort das Submenü `Allgemein` ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/schritt-2.png)
3. Öffne dort das Submenü `Profil` ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/schritt-3.png)
4. Öffne das Profil `HEKwlan` ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/schritt-4.png)
5. Klicke oben rechts auf `installieren` ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/schritt-5.png)
6. Klicke oben rechts auf `weiter` ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/schritt-6.png)
7. Klicke oben rechts auf `installieren` ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/schritt-7.png)
8. Gib deinen Nutzernamen ein ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/schritt-8.png)
9. Gib dein Passwort ein ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/schritt-9.png)
10. Gib deinen Nutzernamen erneut ein ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/schritt-10.png)
11. Gib dein Passwort erneut ein ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/schritt-11.png)
12. Klicke oben rechts auf `Fertig` ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/schritt-12.png)

# Windows

**Die LAN Anleitung ist weiter unten zu finden**

## Windows Anleitung 11/10 (WLAN)

1. Klicke unten rechts in der Taskleiste auf das `WLAN`-Symbol. Es wird eine Liste der bereits vorhandenen Funknetzen angezeigt.
2. Wähle das HEK aus.
3. Klicke auf `Verbinden` und gebe Benutzername (z.B: `max.muster`) und Kennwort ein. Falls die Abfrage `Windows Benutzerkonto verwenden` erscheint, hier keinen Haken setzen.

Falls die Verbindung fehlschlägt, nach etwa einer Minute erneut versuchen. Ob die Anmeldedaten korrekt sind, kann bei [HEKadmin](https://admin.hek.whka.de/) geprüft werden.

### Bei Problemen: Vorhandenes Netzwerk löschen

1. Wähle das `WLAN`-Symbol unten rechts aus und klicken anschließend auf `Netzwerkeinstellungen` (bzw. unter Windows 8 auf `Verbindungseinstellungen bearbeiten`).
2. Es öffnet sich ein Fenster, gehe ganz nach unten und klicken auf `WLAN-Einstellungen verwalten` (bzw. unter Windows 8 auf `Bekannte Netzwerke bearbeiten`).
3. Klicke in der Liste der WLAN-Netzwerke auf den Namen des zu löschenden WLANs und anschließend auf `nicht speichern`.

### Bekanntes Problem: Windows fragt immer wieder nach WLAN Logindaten

Dieses Problem lässt sich wie folgt beheben:

1. Zunächst die Schritte aus `Verbindung Absichern` oben ausführen
2. Mit dem WLAN verbinden
3. Alte Systemsteuerung aufrufen (Suche: `Systemsteuerung`)
4. Netzwerk- und Freigabecenter öffnen
5. Auf die aktuelle Verbindung `HEK` klicken
6. Auf `Drahtloseigenschaften` klicken: Es öffnet sich ein weiteres Fenster
7. Oben den Tab Sicherheit wählen
8. Auf `Erweiterte Einstellungen` klicken: Es öffnet sich ein weiteres Fenster ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/troubleshooting-image-1.jpg)
9. Auf `Anmeldeinformationen ersetzen` klicken und die eigenen Nutzerdaten erneut (ein letztes Mal) eingeben ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/troubleshooting-image-2.jpg)
10. Alle Fenster mit OK/Übernehmen schließen

# Windows 11 Anleitung (LAN)

**Die Windows 10 (LAN) Anleitung ist weiter unten zu finden**

1. Die Einstellungen öffnen und links "Netzwerk und Internet" wählen
2. "Ethernet" anklicken
3. Bei "Authentifizierungseinstellungen" auf "Bearbeiten" klicken
4. IEEE-802.1X Authentifizierung aktivieren und dann "Konfiguration bearbeiten" ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/slow-config.png)
5. EAP-Methode: **EAP-TTLS** (mit zwei T!)
6. Authentifizierungsmethode: Unverschlüsseltes Kennwort (PAP)
7. Ihr privater Bezeichner: `anonymous` ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/full-config.png)
8. Wenn die Konfiguration wie oben im Bild aussieht, speichern
9. In kürze sollte ein Knopf "Anmelden" auftauchen, diesen drücken und Anmeldeinformationen eingeben. Falls das nicht geschieht, bitte bei Troubleshooting weiter machen. ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/login-button.png) ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/login.png)
10. Evtl. wird gefragt, ob dem Zertifikat vertraut werden soll. **Vertrauen** auswählen ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/cert-accept.png)
11. Nach 5-30 Sekunden sollte das Gerät mit dem Internet verbunden sein

**Bei Problemen:** Schritte 1 bis 3 von der Windows 10 Anleitung probieren

# Windows 10 Anleitung (LAN)

An den Ports in euren Zimmern ist eine Authentifizierung nicht notwending. Im Saal, Musikraum oder in der Bar:

1. In der Windows Suche nach `Dienste` suchen ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/lan-image-1.png)
2. In der erscheinenden Liste `Automatische Konfiguration (verkabelt)` mit Doppelklick öffnen ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/lan-image-2.png)
3. Starttyp `Automatisch` auswählen, auf die Schaltfläche `Starten` klicken und mit `OK` bestätigen ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/lan-image-3.png)
4. Den `Netzwerk- und Freigabecenter` öffnen (je nach Version unterschiedlich: bei Windows 10 Netzwerkstatus in der Windows Suche) ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/lan-image-4.png)
5. Dort `Adaptereinstellungen` öffnen (je nach Version unterschiedlich) ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/lan-image-5.png)
6. Auf den Ethernet-Adapter (`LAN Verbindung` o.ä.) mit Rechts klicken und `Eigenschaften` öffnen ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/lan-image-6.png)
7. Im erscheinenden Fenster oben in den Tab `Authentifizierung` wechseln
8. Alle drei Haken setzen: 
    - `IEE 802.1X-Authentifizierung`
    - `Für diese Verbindung...`
    - `Auf nicht autorisierte Netzwerke zurückgreifen`
9. Als Netzwerkauthentifizierung `Microsoft: EAP-TTLS` auswählen ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/lan-image-7.png)
10. Auf Einstellungen klicken
11. Identitätsschutz aktivieren (Haken setzen): `anonymous`
12. Verbindung mit folgenden Servern herstellen: `hek.whka.de`
13. Vertrauenswürdige Stammzertifizierungsstellen: `ISRG Root X1`
14. Bei Authentifizierungsmethode `PAP` auswählen ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/lan-image-8.png)
15. Auf OK klicken
16. Zusätzliche Einstellungen öffnen ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/lan-image-9.png)
17. Autentifizierungsmodus angeben: Haken setzen
18. Benutzerauthentifizierung auswählen
19. Auf `Anmeldeinformationen speichern/ersetzen` klicken ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/lan-image-10.png)
20. Die eigenen Nutzerdaten eingeben ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/lan-image-11.png)
21. Alle noch offenen Fenster mit OK oder Übernehmen bestätigen

# Lösungen bei Verbindungsproblemen (LAN)

Den LAN Anschluss unter Windows macht oft Probleme. Hier sind einige Problemlösungen aufgelistet, die in der Vergangenheit bereits geholfen haben.

### Passwort prüfen

Bei [HEKid](https://id.hek.whka.de/) anmelden. Falls die Anmeldung mit dem Passwort klappt, dann funktioniert dieses auch für LAN und WLAN. (Hinweis: Das Passwort für die [Cloud](https://cloud.hek.whka.de/) und andere HEK-Dienste muss nicht zwangsläufig dasselbe sein.) Falls die Anmeldung nicht klappt, dann einen HEKit Tutor bitten das Passwort zurückzusetzen.

### Gerät neustarten

Manchmal hilft ein einfacher Neustart.

### Windows Problembehandlung

Das Problem kann manchmal von der Windows-eigenen Problembehandlung gefunden werden. Diese findet man in den Windows Einstellungen unter Problembehandlung.

### Aktuelle Windows-Version verwenden

Unter Windows 11 gibt es einige ältere Versionen, bei welchen die Authentifizierung einfach nicht funktioniert.

1. PC-Info öffnen und Windows-Versionsnummern notieren
2. Im Internet (auf einem anderen Gerät) recherchieren ob diese aktuell sind
3. Falls nicht, über WLAN updaten (Zur not mit einem USB-Hotspot von einem anderen Gerät)

### Netzwerktreiber deinstallieren

Es kann helfen, den Netzwerktreiber zu deinstallieren. Dieser installiert sich daraufhin auf Werkseinstellungen wieder von selbst.

1. Geräte-Manager öffnen
2. Ethernet Treiber ausfindig machen
3. Gerät deinstallieren
4. Geräte-Manager aktualisieren (F5) bis der Ethernet Treiber wieder auftaucht
5. Konfiguration von vorne versuchen

### Dienst neu starten

1. `Dienste` öffnen
2. Dienst `Automatische Konfiguration (verkabelt)` ausfindig machen
3. Dienst neustarten
4. Konfiguration von vorne versuchen, falls es nicht dann schon geht

### Anderen Ethernet-Anschluss verwenden

1. Falls das eigene Telefon nicht funktioniert, die Telefon-Dose versuchen. Evtl. sind die Leitungen vertauscht
2. Einen Ethernet-Anschluss bei einem Mitbewohner versuchen. Falls es hier funktioniert, einen HEKit Tutor kontaktieren um die Leitung ins Zimmer zu untersuchen.

### Weitere Lösungsvorschläge

1. Auf Linux oder Mac wechseln
2. Sich mit WLAN zufrieden geben
3. Zur Not einen HEKit Tutor der Etage um Hilfe bitten

# macOS

## WLAN/LAN auf dem Mac

1. Lade die [Konfigurationsdatei](https://wiki.hek.whka.de/attachments/38) herunter ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/schritt1.png)
2. Drücke auf die Datei, es sollte eine Meldung kommen, dass diese in den Einstellungen installiert werden muss. ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/schritt2.png)
3. Gehe dazu in deine Systemeinstellungen. Das sollte nun wie folgt aussehen. ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/schritt3.png)
    
    Gehe auf `Datenschutz & Sicherheit` -&gt; `Profile`.
4. Wähle das Profil und installiere dieses. ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/schritt4.png)
5. Du bekommst nun das aktuellste Profil angezeigt, die Daten aus dem Screenshot können sich geändert haben. Bestätige die Installation mit dem Button "Installieren...". ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/schritt5.png)
6. Nun wirst du gefragt, ob du das wirklich installieren möchtest, hier musst du "Fortfahren" auswählen. ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/schritt6.png)
7. Abschließend musst du noch dein Nutzername und Passwort eingeben. ![](https://wiki.hek.whka.de/uploads/images/gallery/2026-05/schritt7.png)
8. Fertig. Ab jetzt kannst du dich mit dem WLAN `HEK` verbinden. 🎉

An den Ports in euren Zimmern ist eine Authentifizierung nicht notwending. Im Saal, Musikraum oder in der Bar aber schon.

# Linux

## Anleitung

Die Anleitung gilt sowohl für WLAN, als auch für LAN im Saal, in der Bar und im Musikraum, da man sich bei diesen gleich authentifizieren muss. In den Bewohnerzimmern ist keine Authentifizierung notwendig.

### 1. Zertifikat

Wir nutzen das `ISRG Root X1` Zertifikat von [Let's Encrypt](https://letsencrypt.org/). Dieses ist in den meisten Linux Distributionen bereits vorinstalliert, oft an einem dieser Pfade:

- `/etc/ssl/certs/ISRG_Root_X1.pem`
- `/etc/ca-certificates/extracted/cadir/ISRG_Root_X1.pem`

Ansonsten kann es [hier](https://letsencrypt.org/certificates/) heruntergeladen werden.

### 2. Einstellungen

Folgende Einstellungen eintragen, wenn sie vorhanden sind:

- Sicherheit nach IEEE 802.1X für die Verbindung verwenden (Häkchen setzen)
- Sicherheit: `WPA/WPA2 Enterprise`
- Authentifizierung: `TTLS`
- Phase 2-Authentifizierung (Innere Authentifizierung): `PAP`
- Identität: Dein Benutzername, z.B. `linus.dierheimer`
- Passwort: Dein Passwort, hoffentlich nicht `passwort123`
- Anonyme Identität: `anonymous`
- CA-Zertifikat: Der Pfad für das Zertifkat von oben, z.B. `/etc/ssl/certs/ISRG_Root_X1.pem`
- Domäne: `hek.whka.de`

### 3. Verbinden

## wpa\_supplicant

Für die Faulen gibt es auch eine wpa\_supplicant.conf:

```conf
network={
    # NUR Für WiFi
    ssid="HEK"
    scan_ssid=1
    key_mgmt=WPA-EAP
        
    # Nur für Ethernet
    key_mgmt=IEEE8021X
        
    # Hier username und passwort eintragen
    identity="<VORNAME>.<NACHNAME>"
    password="<PASSWORD>"
        
    # das nicht verändern
    eap=TTLS
    phase2="auth=PAP"
    eapol_flags=0
    altsubject_match="DNS:hek.whka.de"
    ca_cert="/etc/ssl/certs/ISRG_Root_X1.pem"
}

```

Dann einfach wpa\_supplicant aufrufen, z.B:

```bash
wpa_supplicant -Dwired -iem0 -c/etc/wpa_supplicant.conf

```