- Deutsch
- English
Table of Contents
eduroam Wi-Fi
Die HfG Karlsruhe ist Teil der eduroam-Föderation und bietet das eduroam-Wi-Fi als primären drahtlosen Internetzugang an. Ein Mal eingerichtet, können HfG-Mitglieder auch das Wi-Fi anderer eduroam-Teilnehmer nutzen. Umgekehrt steht das eduroam-Wi-Fi der HfG den Mitgliedern anderer teilnehmender Einrichtungen offen.
Konfiguration
Um eduroam nutzen zu können, sind auf den meisten Geräten bzw. Betriebssystemen einige Konfigurationsschritte notwendig, welche über den gewohnten Ablauf der Auswahl einer SSID mit anschließeder Passwort-Eingabe hinausgehen, oder sich an anderer Stelle verbergen.
Apple (Mac, iPhone, iPad)
Auf Apple-Geräten muss ein Konfigurationsprofil installiert werden, welches die notwendigen Einstellungen enthält. Zum Ende der Installation erscheint ein Dialog zur Eingabe der Zugangsdaten, dort sind die HfG-Benutzerkennung und das Passwort des zugehörigen persönlichen E-Mail-Postfachs einzugeben.
Android
Auf Android-Geräten kann das eduroam-Netz wie gewohnt aus der Liste der empfangenen Wi-Fis ausgewählt werden. Bei der Erstverbindung gelangt man auf eine Konfigurationsmaske, welche mit den folgenden Einträgen zu versehen ist.
Konfigurationspunkt | Einstellung / Eintrag |
---|---|
EAP method | TTLS |
Phase 2 authentication | PAP |
CA Certificate | Use system certificates 1 |
Online certificate status | Do not verify |
Domain | radius.hfg-karlsruhe.de |
Identity | Deine HfG-Benutzerkennung (deine E-Mail-Adresse ohne @hfg-karlsruhe.de) |
Anonymous identity | anonymous@hfg-karlsruhe.de |
Password | Das Passwort deines E-Mail-Postfachs |
1 Alte Android-Versionen, bis einschließlich Oreo (8), benötigen eine andere Zertfikatskonfiguration mit einem zusätzlichen Installationsschritt. Falls du mit solch einem Gerät eduroam nutzen möchtest, wende dich an support@hfg-karlsruhe.de.
Linux
Die Konfigurationsdialoge von NetworkManager oder wicd ähneln dem von Android. Wichtig ist eine wirksame Prüfung des TLS-Zertifikats des RADIUS-Servers radius.hfg-karlsruhe.de, als Vertrauensanker dafür kann der Pfad zum CA-Bundle des Systems angegeben werden.
Den Zertifikat ca-bundle.crt
findest du (mindestens in Fedora u. ä. Systeme) in /etc/ssl/certs
. Lass den Checkbox bevor CA-Zertifikat ignorieren
unmarkiert!
Und username ist ohne @hfg-karlsruhe.de
Windows
Falls du Windows 11 nutzt, folge den nächsten Schritten. Unter der letzten Version von Windows 10 sieht der Weg ähnlich aus.
Windows 11
Öffne die Einstellungen und navigiere zum Unterpunkt Netzwerk und Internet. Von dort aus, navigiere weiter zum Unterpunkt WLAN. Wähle dort den Unterpunkt Bekannte Netzwerke verwalten, es erscheint eine Liste aller bisher eingerichteten Wi-Fi-Zugänge deines Systems. Durchsuche die Liste nach einem Eintrag zu eduroam und entferne ihn gegebenenfalls mit dem Nicht speichern-Knopf. Das ist notwendig, da sonst im anschließenden Konfigurationsdialog der Speichern-Knopf nicht funktioniert.
Klicke auf den Knopf Neues Netzwerk hinzufügen. Gib als Netzwerknamen eduroam ein und wähle den Sicherheitstyp WPA2-Enterprise AES. Der Konfigurationsdialog erweitert sich nun um mehrere Felder, welche wie folgt ausgefüllt werden:
- EAP-Methode: EAP-TTLS
- Authentifizierungsmethode: Unverschlüsseltes Kennwort (PAP)
- Ihre private Kennung: anonymous@hfg-karlsruhe.de
- Vertrauenswürdige Server: radius.hfg-karlsruhe.de
- Automatisch verbinden: ☑
Nach einem Druck auf Speichern erscheint eine Aufforderung zur Eingabe der Logindaten in der Taskleiste, dort sind die Daten des persönlichen E-Mail-Accounts einzugeben.