Internet > Wireless LAN > eduroam/DFNRoaming

Campusübergreifender WLAN-Zugang durch eduroam-Verbund

Mit dem vom DFN-Verein unterstützten Roaming-Service im Wissenschaftsnetz wird ein europaweiter (inzwischen auch bis Japan und Australien reichender) Verbund für den Internet-Zugang im Wissenschaftsbereich bereitgestellt.

Damit kann :

  1. ein Student/Mitarbeiter der LUH in einer fremden Hochschule/Wissenschaftseinrichtung (sofern diese am Roaming-Verbund teilnimmt) mit seinem Notebook das dortige WLAN benutzen. Er erhält dort einen Zugang ins Internet, wenn er über das Netz durch seinen Zugangs-Account hier an der LUH identifiziert werden kann. Es muss also ein ("normaler") hiesiger Netz-Zugangs-Account zum Datennetz der LUH im RRZN beantragt worden sein.

  2. ein Gast aus einer fremden Hochschule/Wissenschaftseinrichtung mit seinem Notebook das hiesige WLAN auf dem Campus der LUH benutzen. Er erhält einen Zugang ins Internet, sofern er über das Netz durch einen Account in seiner Heimateinrichtung (die am Verbund teilnehmen muss) identifiziert werden kann.

Wlan-Konfiguration auf dem Notebook des Benutzers

Die Einrichtung des WLAN-Zuganges auf dem Notebook des Benutzers besteht aus zwei Abschnitten :

  • Konfiguration des lokalen Netzzuganges (die entsprechenden Einträge gelten für das WLAN der jeweiligen Einrichtung, an der sich der Benutzer befindet, und können über die Roaming-Standortkarte des DFN-Vereins abgefragt werden).
  • Konfiguration der Benutzer-Validierung (diese richtet sich nach den Vorgaben der Heimateinrichtung des Benutzers).

WLAN-Zugang für LUH-Angehörige an anderen Hochschulen:

  • Bitte informieren Sie sich zunächst, ob die jeweilige Einrichtung am DFNRoaming- bzw. eduroam-Verbund teilnimmt sowie welche SSID und Verschlüsselungsmethoden dort für das Roaming angeboten werden. Eine Übersicht von Einrichtungen in Deutschland mit der dort eingesetzten SSID finden Sie unter:
    http://www.dfn.de/de/dienstleistungen/dfnroaming/roamingstandorte/
    Informationen zu den an eduroam teilnehmenden Organisationen im Rest Europas, Australien und Japan finden sich unter http://www.eduroam.org
  • Benutzen Sie eine vor Ort für das Roaming eingesetzte WLAN-SSID. Im Normalfall wird diese "eduroam" lauten. An manchen Einrichtungen kann die SSID aber davon abweichen und z. B. "802.1X" o.ä. lauten.
  • Konfigurieren Sie die Netzanschaltung entsprechend den lokalen Vorgaben in Ihrer Gasteinrichtung. Normalerweise wird WPA- bzw. WPA2-Netzwerk-Verschlüsselung eingesetzt.
  • Geben Sie für den Fall der verschlüsselten Benutzer-Authentifizierung als EAP-Typ "PEAP" an (Protected Extensive Authentication Protocol) mit der Methode "EAP-MSCHAPv2" (bei Windows dabei keine automatische Namens-Anmeldung zulassen)
    Diese Einstellungen entsprechen den WLAN-Zugangsdaten in das LUH-Netz mittels "WLAN mit WPA2" (SSID= LUHWPA auf dem Campus der LUH) und sollten damit getestet werden.
  • Verwenden Sie für die Benutzer-Authentifizierung Ihre an der LUH gültige Benutzerkennung für den Netzzugang. Diese ist dabei um die Zeichenfolge  @uni-hannover.de  zu verlängern.
  • Benutzen Sie das zugehörige Passwort unverändert.
  • Achten Sie bitte darauf, dass ggf. der in Ihrem lokalen Mail-Client (wie Outlook, Thunderbird..) angegebene LUH-SMTP-Server für den Mailversand nicht mehr ohne weiteres nutzbar ist. Es wird eine Authentifizierung erforderlich, da Sie sich in einem Fremdnetz befinden.
    Geben Sie in Ihrem Mail-Client bitte als Ausgangs-Server  "smtpauth.rrzn.uni-hannover.de" an (siehe dort).

Angehörige anderer Hochschulen als Gastbenutzer im WLAN der Leibniz Universität Hannover:

  • Die Roaming-SSID lautet: eduroam
  • Zur Netzwerk-Authentifizierung ist WPA2 oder WPA (WiFi Protected Access) einzusetzen, mit den Verschlüsselungsverfahren AES (Advanced Encryption Standard) im ersten Fall und TKIP (Temporal Key Integrity Protocol) im zweiten Fall. Ein Zugang über die unsichere WEP-Verschlüsselung wird an der LUH nicht unterstützt.
  • Die Benutzer-Authentifizierung ist nach den Vorgaben der Heimateinrichtung zu konfigurieren (z.B. per PEAP, EAP-TTLS ..)
  • Beim Verbindungsaufbau müssen Sie Ihren Nutzernamen mit dem Realm  Ihrer Heimateinrichtung angeben, nach dem Muster 'Username@einrichtung.de'.
  • Bei erfolgreicher Aufschaltung wird Ihr Rechner in einen vom DFN verwalteten IP-Adress-Bereich geschaltet; Sie sind damit nicht im Adress-Bereich der Leibniz Universität Hannover.
  • Zu beachten ist, dass für den Fall der Mailbearbeitung mit einem lokalen Mail-Client (wie Outlook, Thunderbird...) der in diesem Client angegebene SMTP-Server  (normalerweise ein System in Ihrem Heimatnetz) für den Mailversand ggf. nicht mehr ohne Weiteres nutzbar ist, da Sie sich in einem "Fremdnetz" befinden. Eine Nutzung ist nur mit entsprechender Authentifizierung möglich.
    Ausserdem kann aus dem hiesigen eduroam-Netz dieser SMTP-Server nur über den Submission-Port 587 angesprochen werden, nicht über Port 25.
  • Für nähere Informationen zum Realm Ihrer Heimateinrichtung sowie weiteren Einstellungen kontaktieren Sie bitte das Rechenzentrum Ihrer Einrichtung.
Last Change: 16.02.2011
 
Editorial Responsibility RRZN