eduroamin käyttöohje Windows



Samankaltaiset tiedostot
KEMI-TORNIONLAAKSON KOULUTUSKUNTAYHTYMÄ LAPPIA LANGATON VIERAILIJAVERKKO 2(7) VERKKOYHTEYDEN MÄÄRITTELY WINDOWS XP:LLE (WINDOWS XP SP3)

Langaton Tampere yrityskäyttäjän asetukset

Langattoman verkon ohje (kannettavat tietokoneet ym. päätelaitteet) ohje opiskelijoille, henkilökunnalle

Langaton Tampere kotikäyttäjän liittyminen

Varmenteiden asentaminen & WLAN Nokian puhelimille

Epson EMP-765 langaton käyttö

SSH Secure Shell & SSH File Transfer

Työsähköpostin sisällön siirto uuteen postijärjestelmään

Sähköpostitilin määrittäminen Outlook 2013, kun ohjelma käynnistetään ensimmäistä kertaa.

RICOH Ri 100/RICOH Ri 100 Pink/ RICOH Ri 100 Green Lisätietoja langattoman LANin käyttäjille

Sähköpostitilin määrittäminen Outlook 2010, kun ohjelma käynnistetään ensimmäistä kertaa.

VALOKUITULIITTYMÄN PÄÄTELAITE KÄYTTÖOHJE CTS FWR5-3105

HP:n WLAN-kontrollerin konfigurointi

Sähköpostitilin määrittäminen Outlook 2016, kun ohjelma käynnistetään ensimmäistä kertaa.

HAMINETTI WLAN LIITTYMÄN KÄYTTÖÖNOTTO-OHJE

JOVISION IP-KAMERA Käyttöohje

TeleWell TW-WLAN g/n USB

A-Link Roadrunner 24 AP

HP ProBook 430 G5 kannettavien käyttöönotto

Option GlobeSurfer III pikakäyttöopas

Kytkentäopas. Tuetut käyttöjärjestelmät. Tulostimen asentaminen. Kytkentäopas

WLAN-laitteen asennusopas

Sonera Business Internet Sonera Company Access WLAN Asennusohje langattoman lähiverkon työasemille ja laitteille OHJE 1 (22) 15.6.

D-Link DSL-G624T. Langattoman verkkoyhteyden käyttöönotto ja suojaus

Outlookin konfigurointi. Huoltamosähköposti Sonerahosted

Enigmail-opas. Asennus. Avainten hallinta. Avainparin luominen

Siemens Speedstream 6515

TW- EAV510/TW- EAV510AC: L2TP- OHJEISTUS

Autentikoivan lähtevän postin palvelimen asetukset

Foscam kameran asennus ilman kytkintä/reititintä

KAMPUSSALASANAN VAIHTAMINEN (SAVONIA-AMK KÄYTTÄJÄT)

HUOM: Jos saat punaisen tekstin: Incorrect New Password. Kirjoitit salasanat eri tavalla. Yritä uudelleen

Salasanojen hallinta. Salasanojen hallintaopas RESTAURANT ENTERPRISE SOLUTION

Kuitupäätelaitteen käyttöohje CTS FWRIII-3015

Selaimen ja Netikka-yhteyden asennus. Netikka.netin asennus

Tietoja langattoman lähiverkon käyttäjille

VIRTUAALITOIMISTO. Käyttäjän opas

Sähköpostitilin luonti

Skype for Business ohjelman asennus- ja käyttöohje Sisällys

Käyttöopas AE6000. Wireless Dual Band -USB-minisovitin AC580

3. Laajakaistaliittymän asetukset / Windows XP

Palvelin. Internet. Jäspi Älyvaraaja - yhdistämisen pikaohje

TW- EAV510 v2: WDS- TOIMINTO KAHDEN TW- EAV510 V2 LAITTEEN VÄLILLÄ

Käyttöohje Planeetta Internet Oy

Verkkoasetusten ohjeet

Asennus Windows XP ja Vista -käyttöjärjestelmiin

MOODLE TUTUKSI. Pirkko Vänttilä Oulun aikuiskoulutuskeskus

BaseMidlet. KÄYTTÖOHJE v. 1.00

2. PPPoE YHTEYDEN POISTAMINEN BAANA-CLIENT Windows 2000 / XP

OHJE Jos Kelaimeen kirjautuminen ei onnistu Mac-koneella Sisällys

6. Langattoman modeemin asennus

Ohje sähköiseen osallistumiseen

SUOMI LIIKKUU KOULULIIKUNTATAPAHTUMIEN ILMOITTAUTUMISJÄRJESTELMÄ

Sonera Yrityssähköposti. Outlook 2013 lataus ja asennus

Ohje sähköiseen osallistumiseen

Skype for Business pikaohje

D-Link DSL-G604T ADSL Reitittimen Asennusohje ver. 0.1

Toimittajaportaalin rekisteröityminen Toimittajaportaalin sisäänkirjautuminen Laskun luonti Liitteen lisääminen laskulle Asiakkaiden hallinta Uuden

Internet Explorer 7 & 8 pop-up asetukset

TW- EAV510 ketjutustoiminto (WDS): Kaksi TW- EAV510 laitetta

TW- WLAN ac SOVITTIMEN ASENNUSOHJE

DNA Toimistoviestintä Microsoft - sähköposti

Sähköposti ja uutisryhmät

SuomiCom-sähköpostiasetukset Microsoft Outlook 2016

Skype for Business ohjelman asennus- ja käyttöohje Sisällys

TW- EAV510 v2: WDS- TOIMINTO TW- EAV510 V2 LAITTEEN ja TW- LTE REITITTIMEN VÄLILLÄ. Oletus konfiguroinnissa on, että laitteet ovat tehdasasetuksilla

Ennen varmenteen asennusta varmista seuraavat asiat:

Zyxel Prestige 660HW-61

Tervetuloa OmaLounea-palveluun! KÄYTTÄJÄN OPAS

Visma Nova. Visma Nova ASP käyttö ja ohjeet

Wi-Fi Direct -opas. Helppo määritys Wi-Fi Directin avulla. Vianmääritys. Liite

Webmailin käyttöohje. Ohjeen sisältö. Sähköpostin peruskäyttö. Lomavastaajan asettaminen sähköpostiin. Sähköpostin salasanan vaihtaminen

TOIMINNOT s.5 Kappaleessa käydään läpi yhteyshenkilön käytössä olevat toiminnot ja ohjeet niihin.

Käyttäjäistunnon poistaminen Pervasive.SQL:stä

Sähköpostilaatikoiden perustaminen

Viva-16. Käyttöohje Veikko Nokkala Suomen Videovalvonta.com

Octo käyttöohje 1. Sisältö

Outlook Office 365. Tässä ohjeessa kuvataan miten sähköpostitili (IMAP) sekä Kotisivut.com Autentikoiva SMTPlisäpalvelu

Asennus. Langaton NETGEAR ac -tukiasema WAC120. Pakkauksen sisältö. NETGEAR, Inc. 350 East Plumeria Drive San Jose, CA USA.

P-870HN-51b pikaopas. Oletusasetukset LAN-portti: LAN1~LAN4 IP-osoite: Salasana: 1234

TW- EAV510/TW- EAV510AC: PPTP- OHJEISTUS

Android. Sähköpostin määritys. Tässä oppaassa kuvataan uuden sähköpostitilin käyttöönotto Android Ice Cream Sandwichissä.

Sisältö. Uusi tunnus / Unohtuiko salasana - Vetuma-tunnistautuminen 3. Kirjaudu sisään Daisy-tunnuksilla 7. Kirjaudu sisään - Pankkitunnuksilla 8

T&M Autori Versio Series 60 -puhelimiin

Ohjeistus yhdistysten internetpäivittäjille

Toimittajaportaalin pikaohje

ADSL Wireless N Router

FTP -AINEISTOSIIRRON OHJE PC / MAC Ympäristö

Windows Phone. Sähköpostin määritys. Tässä oppaassa kuvataan uuden sähköpostitilin käyttöönotto Windows Phone 8 -puhelimessa.

Uuden lukuvuoden aloitus ViLLEssa

Ubuntu - peruskäyttö. Seuraavassa läpikäydään Ubuntun peruskäyttöä:

AXXION OY. Hosting-palvelut Asiakasohjeistus Versio 1.0

WiFi-asetusopas. Infrastruktuuritila

Oma kartta Google Maps -palveluun

sivu 1 Verkkopäätteen muuttaminen Anvian uuteen tekniikkaan Ohje käy seuraaviin verkkopäätteisiin

Network Video Recorder. Pika-asennusohje

Moodle-oppimisympäristö

KÄYTTÖ- JA ASENNUSOHJEET

NAVITA BUDJETTIJÄRJESTELMÄN ENSIASENNUS PALVELIMELLE

MOODLE-OHJE: Liitetiedoston lisääminen ja päivittäminen

Transkriptio:

eduroamin käyttöohje eduroamissa liitytään verkkoon käyttäen 802.1x:ää. Tätä varten tarvitaan suplikantti ja tietokoneissa voidaan käyttää Windowsin tai Linuxin oma suplikanttia. eduroamiin voidaan myös liittyä puhelimen suplikantin avulla. Tässä ohjeessa opastaan miten liitytään verkkoon Windowsilla, Linuxilla ja Nokia-puhelimella. Lisäksi Lenovon ThinkVantagen Access Connections-suplikantin konfigurointia esitetään. Windows-ohjeet Linux-ohjeet Linux (RHEL 5.X)-ohjeet Nokian puhelin Lenovon ThinkVantage Access Connections Windows eduroamiin liitytäään valitsemalla saatavilla olevista langattomista verkoista se, jonka SSID on eduroam (katso kuva 1). Jos eduroamin asetukset on jo määritelty, voidaan painaa Connectpainiketta. Muuten asetukset on ensin määriteltävä. Kuva 1. SSID:nä käytetään eduroam.

Jos liitytään eduroamiin ensimmäistä kertaa, on ensin määriteltävä verkon asetuksia tietokoneelle. Valitaan kuvan 1 vasemmalta laidalta Change advanced settings, jolloin avautuu kuvan 2 mukainen ikkuna. Painetaan Add-painiketta. Kuva 2. Langattoman verkon lisääminen. Tässä vaiheessa määritellään verkon SSID ja salausmenetelmät (katso kuva 3). SSID:ksi määritellään eduroam ja salausmenetelmäksi voidaan verkokortista riippuen määritellä joko WPA tai WPA2 ja kryptausmenetelmäksi AES tai TKIP. WPA2 ja AES tarjoavat parhaan mahdollisen suojan ja nämä käytetään aina kun on mahdollista. CSC:n langattomassa verkossa ainoastaan WPA2 ja AES-yhdistelmä sallitaan tietoturvasyistä. Lopuksi valitaan Authentication-välilehteä.

Kuva 3. Langattoman verkon asetukset. Autentication-välilehden asetukset näkyvät kuvassa 4. EAP-tyypiksi määritellään Protected EAP (PEAP) ja ruksi kohdasta "Authenticate as computer when computer information is available" voidaan poistaa. Lopuksi painetaan Properties-painiketta.

Kuva 4. Autentikoinnin asetukset. Kuvassa 5 näkyvässä välilehdessä ruksataan Validate server certificate ja lisätään seuraavalle riville palvelimen nimi eli auth.csc.fi. "Trusted Root Certification Authorities"-kohdassa ruksataan Sonera Class2 CA. Sisäisenä autentikointimentelmänä käytetään EAP-MSCHAPv2:ta. Lopuksi painetaan Configure-painiketta.

Kuva 5. PEAP:in ominaisuudet. EAP-MSCHAPv2:n ominaisuusikkunasta (kuva 6) poistetaan ruksi, jotta voidaan itse määritellä käyttäjätunnus ja salasana. Kuva 6. EAP-MSCHAPv2:n ominaisuudet. Seuraavaksi kuitataan kaikki muutokset painamalla OK-painiketta kaikissa auki olevissa ikkunoissa. Kun päästään kuvassa 1 näkyvälle ikkunalle painetaan Connect-painiketta. Seuraavaksi syötetään käyttäjätunnus ja salasana ja aloitetaan painamalla kuvassa 7 näkyvää ilmoitusta.

Kuva 7. Käyttäjätunnuksen syöttämisen aloittaminen. Käyttäjätunnus ja salasana syötetään kuvassa 8 näkyvään ikkunaan. Käyttäjätunnus on CSC:läisille muotoa [windows-tunnus]@csc.fi ja salasana on windows-salasana. eduroamin piirissä olevat vierailijat saavat käyttäjätunnuksensa omilta kotiorganisaatioilta. CSC:n muille vierailijoille luodaan tunnuksia guest.csc.fi-palvelimella ja nämä autentikoidaan vastaavasti käyttämällä määriteltyä käyttäjätunnusta ja salasanaa. Lopuksi painetaan OK-painiketta. Kuva 8. Käyttäjätunnuksen ja salasanan syöttäminen. Seuraavaksi tarkistetaan palvelimen varmenninta (kuva 9). Lopuksi painetaan OK-painiketta.

Kuva 9. Palvelimen vaimenteen tarkastaminen. Kun varmennin on hyväksytty ja autentikointi on onnistunut, käyttäjälle avataan verkkoyhteys ja eduroam-verkon status muuttuu Connected:ksi kuvan 10 mukaisesti. Kuva 10. eduroam-verkkoon onnistunut liittyminen. Linux Linuxissa käytetään liittymisessä wpa_suplikanttia, joka on esitetty kuvassa 11. Kuvassa oleva ikkuna aukeaa automaattisesti ja se täytetään seuraavalla tavalla: EAP-menetelmä: PEAP Avaimen tyyppi: CCMP-AES tai TKIP (riippuu verkkokortista ja käytettävistä tukiasemista, CSC:llä ainoastaan CCMP-AES:ää on mahdollista käyttää) Vaiheen 2 tyyppi: MSCHAPv2 Tunniste: [windows_tunnus]@csc.fi Salasana: windows-salasana Anonyymitunniste: [mitä_tahansa]@csc.fi Lopuksi painetaan Yhdistä.

Kuva 11. Linuxin wpa_supplicant Linux (RHEL 5.X) Lenovo Thinkpad T400 koneen etureunassa on katkaisin, joka sulkee kaikki koneen radiot, mukaanlukien WLAN verkkokortin. Kun käytät langattomia verkkoja, varmista ensin että WLAN on kytketty päälle kannettavan etureunan katkaisijasta. Kun verkko on kytketty päälle, kone hakee luettelon langattomista verkoista automaattisesti. Luettelon langattomista verkoista näet klikkaamalla hiiren vasemmalla painikkeella näytön oikeassa yläruudussa olevaa hiiren/verkkotöpselin kuvaa tai kun verkko on jo yhdistetty, sinisiä nousevia palkkeja.

Eduroam asetukset näet alla. Soneran sertifikaatti löytyy polusta /usr/lib/icaclient/keystore/cacerts

Jos sinulla ei ole Gnomen salasanasäilössa (keyring) vielä salasanoja, Gnome pyytää keksimään säilölle salasanan. Keksi siihen jotain, jonka muistat myöhemmin. Verkkoon yhdistyminen saattaa kestää jonkin aikaa ja "Wireless authentication required" ikkuna ilmestyä uudestaan pariinkiin kertaan. Paina silloin uudestaan "Connect". Nokian puhelin Nokian E51-puhelimella viimeisimmällä ohjelmistoversiolla (200.34.36:sta eteenpäin) voidaan myös liittyä eduroamiin. Sama onnistuu ainakin puhelimilla E70, E63 ja E90. Varmista ensin että Sonera Class2 CA Sonera varmenne on asennettu puhelimeen. Ohjeita varmenteen asentamiseen löydät täältä. Siirry ensin Yhteysosoitteet-kohtaan valitsemalla Työkalut/Asetukset/Yhteys/Yhteysosoitteet. Valitse uusi yhteysosoite ja määrittele ikkunaan seuraavat asetukset: Yhteyden nimi: eduroam Siirtotie: Langaton lähiverkko WLAN-verkon nimi: eduroam Verkon tila: Julkinen WLAN-verkkotila: Infrastruktuuri WLAN-suojaustila: 802.1x

Valitse WLAN-suoja-asetukset painamalla Valitse ja Muuta. Määrittele aukeavaan ikkunaan WPA/WPA2: EAP. Valitse sitten EAP-osasovittimien asetukset ja paina Valitse ja Muuta. Valitse aukeavasta listasta EAP-PEAP ja poista muut valinnat. Paina EAP-PEAPin kohdalla Valitse ja Muokkaa. Määrittele aukeavalle sivulle seuraavat asetukset: Omat varmentimet: Ei määritelty Myöntäjän varmentimet: Sonera Class 2 CA Käyttäjänimi käytössä: Käyttäjän määrittämä Käyttäjänimi: [windows_tunnus]@ csc.fi (Jos halutaan että henkilöllisyys pysyy suojassa voidaan määtitellä tähän kohtaan [mitä_tahansa]@csc.fi). Toimialue käytössä: Käyttäjän määrittämä Toimialue: (tyhjä) Salli PEAPv0: Kyllä Salli PEAPv1: Kyllä Salli PEAPv2: Kyllä Mene tämän jälkeen oikealle, seuraavalle välilehdelle. Valitse listalta EAP-MSCHAPv2 ja poista muut valinnat. Paina EAP-MSCHAPv2:n kohdalla Valitse ja Muokkaa. Määrittele ikkunaan seuraavat asetukset: Käyttäjänimi: [windows_tunnus]@csc.fi (Tässä on pakko käyttää oikeaa käyttötunnusta) Salasanan kysely: Ei Salasana: [windows_salasana] Tämän jälkeen asetukset ovat valmiit ja voidaan liittyä verkkoon. EAP-PEAPin sijasta voidaan käyttää myös EAP-TTLS:ää. Muut asetukset ovat tällöin samat. (Sisäisenä EAP-metodina voidaan EAP-TTLS:n kanssa käyttää sekä EAP-MSCHAPv2 että MSCHAPv2.) Lenovon ThinkVantage Access Connections Lenovon ThinkVantage Access Connections sisältää myös suplikantin, jonka konfigoroiti aloitetaan luomalla eduroam-niminen profiili. Profiili muokataan Wireless Settings-välilehden alta kuvassa 12 esitetyllä tavalla.

Kuva 12. Access Connections-profiilin yleiset asetukset. Seuraavaksi painetaan Properties...-painiketta, jolloin aukeaa kuvassa 13 esitetty ikkuna. 802.1xasetukset muokataan kuvan mukaisesti. CSC:llä käytetään aina WPA-2:sta ja AES:ää mutta saattaa löytyä paikkoja missä voidaan ainoastaan käyttää WPA:ta ja TKIP:tä.

Kuva 13. 802.1x-asetusten määrittäminen Seuraavaksi painetaan Enter User Credentials...-painiketta ja aukeavasta, kuvan 14 mukaisesta, ikkunasta valitaan Prompt for temporary name and password

Kuva 14. Käyttäjätunnus ja salasana Lopuksi suljetaan ikkunat OK-painikkeella ja liitytään verkkoon käyttäen luotua eduroam-profiilia.