Eduroam unter Linux/en: Unterschied zwischen den Versionen

ZIM HilfeWiki - das Wiki
(Die Seite wurde neu angelegt: „{{translated page |origin=Eduroam unter Linux |lang=en |translated title=eduroam on Linux }} Diese Anleitung zur Einrichtung des WLANs eduroam an der Universit…“)
 
 
(8 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt)
Zeile 4: Zeile 4:
 
|translated title=eduroam on Linux
 
|translated title=eduroam on Linux
 
}}
 
}}
Diese Anleitung zur Einrichtung des WLANs eduroam an der Universität Paderborn gilt für Geräte mit Linux über die Benutzeroberfläche (GUI). Als Beispiel wird hier das Netz unter Ubuntu 14.04 LTS mit Gnome Desktop eingerichtet. Je nach Linuxversion können die Einstellungen leicht variieren. Bitte beachten Sie, dass das Notebook-Café keinen unmittelbaren Linux-Support anbietet.
+
<bootstrap_alert color=warning>
 +
The Radius Server certificate was changed on February 15, 2024. You do '''not''' need to install a new user certificate! Most devices should still connect to eduroam automatically. If your device asks whether you want to trust the new certificate, you should check the certificate's fingerprint. If the certificate is not present on your device, you can download it here:
 +
* http://download.uni-paderborn.de/pc/certificates/
 +
<br>
 +
<pre>SHA1 Fingerprint=F0:CB:92:A7:B6:2E:21:00:97:C7:00:88:F2:6D:CD:EB:D6:D6:D6:E5</pre>
 +
<pre>SHA256 Fingerprint=40:96:14:4C:DA:39:8E:A5:15:85:5D:32:4A:04:E0:5C:E4:E1:9E:1E:EB:BA: DD:27:A0:30:8C:E4:20:52:48:48</pre>
 +
<pre>SHA512 Fingerprint=00:B8:D3:4A:60:0A:7C:2A:AC:84:11:92:90:DA:C5:14:F7:05:79:86:23:4E: D2:44:F7:0D:D7:6A:FF:CA:26:A2:8E:AD:87:7F:79:5D:64:5E:24:8C:19:41:E0:0F:16: 1F:97:AE:6E:93:61:E4:F1:93:3C:47:47:75:53:7C:F5:25</pre>
 +
</bootstrap_alert>
  
== Was ist zu tun? ==
+
These instructions for setting up the eduroam WLAN at the University of Paderborn apply to devices with Linux via the user interface (GUI). As an example, the network is set up here under Ubuntu 14.04 LTS with Gnome Desktop. Depending on the Linux version, the settings may vary slightly. Please note that the Notebook Café does not offer immediate Linux support.
* Erstellen Sie Ihr persönliches Netzwerkzertifikat der Universität und downloaden Sie das Root-Zertifikat der Telekom "T-Telesec".
 
* Richten Sie das Netzwerk eduroam ein.
 
* Löschen Sie das evtl. vorhandene webauth-Profil, damit sich das Gerät automatisch mit eduroam verbindet.
 
  
== Schritt-für-Schritt-Anleitung ==
+
== What to do? ==
===Zertifikate bereitstellen ===
+
* Create your personal university network certificate
Rufen Sie mit einem Browser wie z. B. Firefox oder dem Internet Explorer das [http://sp.upb.de ServicePortal] auf, loggen Sie sich mit Ihrem Benutzernamen und Ihrem Passwort ein und beantragen Sie unter "WLAN" ein neues Zertifikat. Geben Sie als Bezeichung das Gerät an, auf dem das Zertifikat installiert werden soll. <br/>
+
** <optional> Download the root certificate. This is a standard root certificate, so it should already exist.
Für das Zertifikat wird dann ein automatisch ein Passwort generiert und auf der folgenden Seite angezeigt. Am besten ist es, wenn das Passwort für die weitere Intstallation kopiert wird.
+
* Set up the eduroam network.
 +
* Delete any existing webauth profile so that the device automatically connects to eduroam.
 +
* '''Special case:''' Depending on the Linux version, ''uni-paderborn.de'' must be entered under '''Domain/domain'''.
  
[[Datei:Netzwerkzertifikat passwort generierung.PNG|links|mini|ohne|350px]]
+
== Step-by-step instructions ==
 +
===Provide certificates ===
 +
Access using a browser such as B. Firefox or Internet Explorer, open the [http://sp.upb.de service portal], log in with your user name and password and apply for a new certificate under "WLAN". Enter the name of the device on which the certificate is to be installed. <br/>
 +
A password will then be automatically generated for the certificate and displayed on the following page. It is best if the password is copied for further installation.
  
 +
[[Datei:Eduroam-unter-android-4.png|left|mini|without|350px]]
 +
<br>
 +
* Click '''"Neues Zertifikat erstellen"'''.
 
<br clear=all>
 
<br clear=all>
  
 +
[[Datei:Netzwerkzertifikat-container-v2.png|links|mini|without|350px]]
 +
<br>
 +
* Give the certificate a unique name (Ex: Laptop xy)
 +
* Select '''Version 2''' as the file format.
 +
* Then click on '''"Neues Zertifikat zusenden"'''.
 +
<br clear=all>
  
Speichern Sie beide Zertifikate z. B. in Ihrem Benutzerordner oder an einem anderen sicheren Ort. Öffnen Sie beide Zertifikate mit einem Doppelklick und importieren Sie sie mit Klick auf "Importieren". Löschen/Verschieben Sie diesen Ordner nicht!
+
[[Datei:Netzwerkzertifikat-download.png|links|mini|without|350px]]
 
 
===Eduroam einrichten===
 
[[Datei:Eduroam unter Linux_01.png|links|mini|ohne|350px]]
 
 
<br>
 
<br>
* Öffnen Sie den Networkmanager (oder ein ähnliches Programm zum Verwalten der Verbindungen):
+
* A new network certificate has been created for you.
 +
* First copy the '''Import Password''' to the clipboard.
 +
* Now click on '''"Netzwerkzertifikat herunterladen"'''.
 +
* Then click '''"CA-Zertifikat herunterladen"'''.
 
<br clear=all>
 
<br clear=all>
  
[[Datei:Eduroam unter Linux_02.png|links|mini|ohne|350px]]
+
Save both certificates e.g. B. in your user folder or another safe location. Do not delete/move this folder!
<br>
+
 
* Im Verbindungsverwaltungsfenster richten Sie eine neue Verbindung ein:
+
===Set up Eduroam===
 +
[[Datei:Eduroam unter Linux_01.png|left|mini|without|350px|status menu]]
 +
<br clear=all>
 +
* Open the status menu.
 +
* Select '''"WLAN-Netzwerke auswählen"'''.
 
<br clear=all>
 
<br clear=all>
  
Im darauf folgenden Verbindungsfenster werden die Einstellungen für die Netzwerkverbindung festgelegt. Benutzen Sie folgende Daten:
+
[[Datei:Eduroam unter Linux_02.png|left|mini|without|350px|WLAN settings]]
 +
<br clear=all>
 +
* Choose eduroam.
 +
<br clear=all>
  
[[Datei:Eduroam unter Linux_03.png|links|mini|ohne|350px]]
+
Set up eduroam as follows:
<br>
+
[[Datei:Eduroam unter Linux_03.png|links|mini|without|350px|eduroam setup]]
* '''Verbindungsname''' Frei wählbar
+
<br clear=all>
* '''SSID''' eduroam
+
* '''Security:''' WPA & WPA2 Enterprise
* '''Sicherheit''' WPA & WPA2 Enterprise
+
* '''Legitimation:''' TLS
* '''Legitimierung''' TLS
+
* '''Identity:''' <username>@uni-paderborn.de (replace <username> with your university account
* '''Benutzerzertifikat''' Bleibt leer
+
* '''Domain (if available):''' radius.uni-paderborn.de
* '''CA-Zertifikat''' Hier wählen Sie das ''T-Telesec Globalroot Class 2''-Zertifikat aus
+
* '''CA Certificate:''' Select the '''USERTrust RSA Certification Authority'' certificate (''USERTrustRSACertificationAuthority.crt'').
* '''Geheimer Schlüssel''' Hier wählen Sie Ihr persönliches Netzwerkzertifikat aus
+
* '''Password CA certificate:''' Remains blank.
* '''Passwort für den geheimen Schlüssel''' Passwort des persönlichen Netzwerkzertifikats
+
* '''User certificate:''' Select your personal network certificate (the file that ends in .p12 and contains your university account username).
 +
* '''User certificate password:''' Remains blank.
 +
* '''Secret user key:''' Is usually automatically filled with "User certificate" - otherwise insert it yourself
 +
* '''User key password:''' Import password for your personal network certificate.
 
<br clear=all>
 
<br clear=all>
  
=== Probleme beim Verbinden ===
+
* ''<variable> domain:''
Einige Network Manager speichern das Profil nicht so lange nicht alle Zertifikatsfelder ausgefüllt sind, also auch das Feld '''Benutzerzertifikat'''. Es genügt dann eine beliebige Datei in das Feld Benutzerzertifikat einzutragen (0byte-Datei, oder z.B. auch das telekom-cert). Daraufhin sollte sich das Profil speichern lassen.
+
*# ''uni-paderborn.de (Some Linux versions require this entry)''
<div style="text-align:right;"><i>Vielen Dank an Katarina Ebert für die Screenshots und Stefan Löwen für den Hinweis mit dem Benutzerzertifikat!</i></div>
+
*# ''radius.uni-paderborn.de (or this one)''
 +
*# ''<leave blank> (or something like that, if it shows at all)''
 +
 
 +
==Troubleshooting==
 +
===Add manually===
 +
You may also be able to add the eduroam network manually:
 +
* '''Connection name:''' Can be freely selected
 +
* '''SSID:''' eduroam
 +
* See above for remaining settings.
  
Short Introduction
+
===Ubuntu===
 +
Some customers report problems setting up eduroam on Ubuntu 22.04 and newer. The problem is described here:
 +
<br>
 +
* https://bugs.launchpad.net/ubuntu/+source/wpa/+bug/1958267
 +
<br>
  
== Summarized Steps ==
+
{| width="70%" style="background-color:yellow; border-style:dashed; border-width:3px; border-color:red; padding: 5px; "
* Bullet point list of
+
| '''Attention:''' <br>
* all necessary steps
+
The following solution suggestion comes from a customer. Use at your own risk. There was no examination by the ZIM.
 +
|}
 +
<br clear=all>
  
== Step-by-step description ==
+
<pre>
Describe in detail what is to be done, use screenshots for better guidance.
+
1) Find wpa_supplicant service file with `systemctl status wpa_supplicant`.
 +
    For me, the path is "/lib/systemd/system/wpa_supplicant.service"
 +
2) In that file, (with superuser rights), add the line
 +
    `Environment="OPENSSL_CONF=/usr/lib/ssl/openssl.cnf"`
 +
3) Backup old config:
 +
    `sudo cp /usr/lib/ssl/openssl.cnf /usr/lib/ssl/openssl.cnf.backup`
 +
4) Modify "openssl.cnf" like follows:
 +
    a) Below "[openssl_init]" add the line "ssl_conf = ssl_sect".
 +
    b) At the end of the file, add
 +
      [ssl_sect]
 +
      system_default = system_default_sect
  
=== You should ===
+
      [system_default_sect]
spilt sub-tasks
+
      Options = UnsafeLegacyRenegotiation
 +
      CipherString = DEFAULT:@SECLEVEL=1
 +
5) Restart the service `sudo systemctl restart wpa_supplicant.service`.
 +
    If that doesn't work, reboot.
 +
</pre>
  
=== in sinnvolle Abschnitte ===
+
<!--
in sections
+
===User certificate ===
 +
* You may be able to leave the User Certificate field blank.
 +
* Some network managers do not save the profile as long as all certificate fields are not filled in, including the '''User Certificate''' field. It is then sufficient to enter any file in the user certificate field (0byte file, or e.g. the telekom-cert). You should then be able to save the profile.
 +
-->
  
== See also ==
+
==See also==
Other articles that may be useful in this context.
+
* [[Network]]

Aktuelle Version vom 2. Juni 2024, 18:35 Uhr

Die deutsche Version finden Sie auf der Seite Eduroam unter Linux

These instructions for setting up the eduroam WLAN at the University of Paderborn apply to devices with Linux via the user interface (GUI). As an example, the network is set up here under Ubuntu 14.04 LTS with Gnome Desktop. Depending on the Linux version, the settings may vary slightly. Please note that the Notebook Café does not offer immediate Linux support.

What to do?[Bearbeiten | Quelltext bearbeiten]

  • Create your personal university network certificate
    • <optional> Download the root certificate. This is a standard root certificate, so it should already exist.
  • Set up the eduroam network.
  • Delete any existing webauth profile so that the device automatically connects to eduroam.
  • Special case: Depending on the Linux version, uni-paderborn.de must be entered under Domain/domain.

Step-by-step instructions[Bearbeiten | Quelltext bearbeiten]

Provide certificates[Bearbeiten | Quelltext bearbeiten]

Access using a browser such as B. Firefox or Internet Explorer, open the service portal, log in with your user name and password and apply for a new certificate under "WLAN". Enter the name of the device on which the certificate is to be installed.
A password will then be automatically generated for the certificate and displayed on the following page. It is best if the password is copied for further installation.

without


  • Click "Neues Zertifikat erstellen".


without


  • Give the certificate a unique name (Ex: Laptop xy)
  • Select Version 2 as the file format.
  • Then click on "Neues Zertifikat zusenden".


without


  • A new network certificate has been created for you.
  • First copy the Import Password to the clipboard.
  • Now click on "Netzwerkzertifikat herunterladen".
  • Then click "CA-Zertifikat herunterladen".


Save both certificates e.g. B. in your user folder or another safe location. Do not delete/move this folder!

Set up Eduroam[Bearbeiten | Quelltext bearbeiten]

status menu


  • Open the status menu.
  • Select "WLAN-Netzwerke auswählen".


WLAN settings


  • Choose eduroam.


Set up eduroam as follows:

eduroam setup


  • Security: WPA & WPA2 Enterprise
  • Legitimation: TLS
  • Identity: <username>@uni-paderborn.de (replace <username> with your university account
  • Domain (if available): radius.uni-paderborn.de
  • CA Certificate:' Select the USERTrust RSA Certification Authority certificate (USERTrustRSACertificationAuthority.crt).
  • Password CA certificate: Remains blank.
  • User certificate: Select your personal network certificate (the file that ends in .p12 and contains your university account username).
  • User certificate password: Remains blank.
  • Secret user key: Is usually automatically filled with "User certificate" - otherwise insert it yourself
  • User key password: Import password for your personal network certificate.


  • <variable> domain:
    1. uni-paderborn.de (Some Linux versions require this entry)
    2. radius.uni-paderborn.de (or this one)
    3. <leave blank> (or something like that, if it shows at all)

Troubleshooting[Bearbeiten | Quelltext bearbeiten]

Add manually[Bearbeiten | Quelltext bearbeiten]

You may also be able to add the eduroam network manually:

  • Connection name: Can be freely selected
  • SSID: eduroam
  • See above for remaining settings.

Ubuntu[Bearbeiten | Quelltext bearbeiten]

Some customers report problems setting up eduroam on Ubuntu 22.04 and newer. The problem is described here:


Attention:

The following solution suggestion comes from a customer. Use at your own risk. There was no examination by the ZIM.


1) Find wpa_supplicant service file with `systemctl status wpa_supplicant`.
    For me, the path is "/lib/systemd/system/wpa_supplicant.service"
2) In that file, (with superuser rights), add the line
    `Environment="OPENSSL_CONF=/usr/lib/ssl/openssl.cnf"`
3) Backup old config:
    `sudo cp /usr/lib/ssl/openssl.cnf /usr/lib/ssl/openssl.cnf.backup`
4) Modify "openssl.cnf" like follows:
    a) Below "[openssl_init]" add the line "ssl_conf = ssl_sect".
    b) At the end of the file, add
      [ssl_sect]
      system_default = system_default_sect

      [system_default_sect]
      Options = UnsafeLegacyRenegotiation
      CipherString = DEFAULT:@SECLEVEL=1
5) Restart the service `sudo systemctl restart wpa_supplicant.service`.
    If that doesn't work, reboot.


See also[Bearbeiten | Quelltext bearbeiten]


Bei Fragen oder Problemen wenden Sie sich bitte telefonisch oder per E-Mail an uns:

Tel. IT: +49 (5251) 60-5544 Tel. Medien: +49 (5251) 60-2821 E-Mail: zim@uni-paderborn.de

Das Notebook-Café ist die Benutzerberatung des ZIM - Sie finden uns in Raum I0.401

Wir sind zu folgenden Zeiten erreichbar:

Mo Di-Do Fr
Vor-Ort-Support 08:30-16 Uhr 08:30-14 Uhr
Telefonsupport 08:30-16 Uhr 08:30-14 Uhr

Das ZIM:Servicecenter Medien auf H1 hat aktuell von Montag bis Donnerstag von 08:00-16:00 Uhr und Freitags von 08:00 bis 14:30 Uhr geöffnet.

Cookies helfen uns bei der Bereitstellung des ZIM HilfeWikis. Bei der Nutzung vom ZIM HilfeWiki werden die in der Datenschutzerklärung beschriebenen Cookies gespeichert.