Hinweise zur Nutzung der öffentlichen Netzwerkdosen der Universität
Voraussetzungen für den Zugang zum LAN des HRZs über die öffentlichen Netzwerkdosen sind:
- Ein Account vom Hochschulrechenzentrum der J.W.Goethe-Universität Frankfurt. Der "Wiwi-Account" ist für das WLAN nicht nutzbar.
- Eine funktionsfähige und korrekt installierte Netzwerkkarte mit RJ45 Buchse (Connector für Standard Kupfer Ethernetkabel).
Die öffentlichen Netzwerkdosen
- Die Verbindung mit dem LAN, kann mit dem Sicherheitsstandard 802.1X realisiert werden.
- Der Authentifizierungsmechanismus innerhalb des 802.1X Frameworks ist EAP-TTLS (Tunneled Transport Layer Security). Innerhalb des Tunnels authentifiziert sich der Client mit dem Password Authentication Protocol (PAP). EAP-TTLS wird auch im 802.1X WLan Flughafen verwendet.
- Bevor Benutzerinformationen ausgetauscht werden, wird das Zertifikat der Authentifizierungsserver überprüft. Die Authentifizierungsserver sind:
- doppelterdohmen.server.uni-frankfurt.de
- firlefanz.server.uni-frankfurt.de
- scheppekraus.server.uni-frankfurt.de
Die Serverzertifikate wurden vom TC Trustcenter ausgegeben und sind bis 2011 gültig. Das Root CA Zertifikat ist hier in den Formaten PEM tcclass2-2011.pem und DER tcclass2-2011.der zu finden.
- EAP-TTLS ist in den meisten Betriebssystemen nicht enthalten:
 |
In vielen Fällen muss der SecureW2-Client nicht installiert werden, da er sich möglicherweise bereits für das WLAN Flughafen auf dem Rechner befindet. Sollte dies der Fall sein, muss der Client nur noch konfiguriert werden. |
- Linux: Hier kann analog zum WLan Flughafen die Software wpasupplicant genutzt werden.
- Apple: Ab der Version 10.3 von MacOS ist die Methode EAP-TTLS im Betriebssystem enthalten. Die Anleitung zur WLAN Konfiguration kann exemplarisch herangezogen werden. Es ist einzig der Airport-Adapter durch die Netzwerkkarte (Ethernetkarte) zu ersetzten.
geändert am 17. April 2008 E-Mail: netz-fragennetz-fragen@rz.uni-frankfurt.de
|
|
Zur Navigationshilfe