Trådløst

Fra TermvaktWiki
Revisjon per 22. jan 2008 kl. 09:32 av Siljebj (Diskusjon | bidrag)
Gå til: navigasjon, søk

Innhold

Hvor finner du trådløst nett

Det trådløse nettet dekker stort sett hele UiO og dekker blant annet:

  • Informatikk-bygget
  • PO-bygget (1. etasje)
  • Vilhelm Bjerknes hus (foaje + grupperommene)
  • Niels Henrik Abels hus (termstuen)

En komplett liste over trådløst nett ved UiO vedlikeholdes av USIT (Oversikt over trådløst nett ved UiO).

Oppkobling av bærbar til trådløst nett

På USIT sine hjemmesider finner du fine trinn-for-trinn-veiledninger for hvordan du skal sette opp maskinene din for å komme på det trådløse nettverket.

Montering av hjemmeområde

Du kan enten montere hjemmeområdet ditt på datamaskinen ved hjelp av VPN eller hente hjemmeområdet ved bruk av ett sikker ftp program, eks. winscp som er vindu basert.

  • Ved bruk av VPN:
    • Følg veiledningen overenfor for nedlasting og installering av VPN klienten
    • Veiledning for montering av hjemmeområdet finner du her.


Problemer med oppkoblingen?

I Windows XP:

  • Se om trådløs-funksjonen på maskinen er faktisk på. Se etter en slik ikon/funksjon på maskinen:

Ikon.jpg


  • Sørg for at Windows styrer det trådløse kortet ditt, og ikke programvaren som følger med kortet.
    • Avslutt programvaren før du begynner med oppsettet og hak av "Bruk Windows til å....." som bilde nedenfor viser.

Windows.jpg

  • Sørg at du er innenfor "sonen" for trådløse nettverk. Lista over "sonene" finner du her
  • Du blir bedt om å skrive brukernavn og passord gang på gang.
    • Sjekk at det er satt riktig systemdato på maskinen! Sertifikatet vil ikke godkjennes hvis systemdato er satt til tidligere enn datoen sertifikatet er utstedt. Sett derfor systemdato til dagens dato
    • Dette kan skyldes blant annet at det er gått tomt for IP-adresser.
    • Sertifikat serveren er nede?
    • Tastet feil brukernavn og/eller passord.
  • Oppsette er satt opp på feil måte.


Linux oppkobling

Vi begynner med litt mer generell informasjon rundt det trådløse nettet. Veldig mye om dette står på USIT sine sider, og det er ingen grunn til å gjenta dette her. To konfigurasjoner er aktuelle når det gjelder trådløst nett ved UiO: vpnc over ukryptert nett (BARONER) eller WPA. Ikke alle trådløse kort støtter WPA under linux, og det kan bli en utfordring å få ting til å virke.

BARONER

BARONER-nettet har ingen kryptering, IP-adressene tildeles vha DHCP, og dette er omtrent det hele. Last opp den aktuelle modulen for nettverkskortet, start en DHCP client, og det burde rekke. De fleste distribusjoner inneholder passende operasjoner i et oppstartsskript.

Siden det er en rekke begrensninger på dette nettet, kan det være aktuelt å bruke vpn for fullverdig tilgang til UiOs nett. Her finner du mer informasjon om dette. vpnc-klienten er absolutt å foretrekke framfor cisco sin. Man vil også trenge støtte for virtual point-to-point network device. Dette kan kompileres inn i kjernen eller bygges som modul (tun). opsjonen heter CONFIG_TUN.

WPA

For å kunne benytte seg av WPA, må man ha følgende pakker: modulen for det trådløse kortet (evt. også firmware for dette kortet eller hva som måtte være nødvendig for ndiswrapper-basert løsning), ieee80211, wpa_supplicant og wireless-tools.

Prosessen er da i grove trekk: laste opp modulen for wifikortet, starte wpa_supplicant med de riktige opsjonene, starte en dhcp-klient. Hvert av skrittene vil være forskjellig fra kort til kort, og det blir vanskelig å gi en oppskrift som virker for alle. Ta en titt på denne siden. Merk at USIT sine sider for trådløs tilkobling på Linux er utdatert og ikke fungerer for tiden (Oktober 2006). wpa_supplicant.conf filene som ligger på denne siden skal derimot fungere. Bruk installasjonsdokumentasjonen til distribusjonen din.

En grei måte å teste ting på er å bruke BARONER-nettet for å sjekke at det trådløse kortet i det hele tatt virker med den kjernen man har. Når det er på plass, kan man prøve WPA. Ta gjerne en titt på man-siden til iwconfig.

/etc/wpa_supplicant.conf for trådløst nett

ctrl_interface=/var/run/wpa_supplicant                                                                     
ctrl_interface_group=wheel                                                                                 
ap_scan=1                                                                                                  
fast_reauth=1                                                                                              
                                                                                                          
                                                                                                          
network={                                                                                                  
       ssid="uio"                                                                                         
       scan_ssid=0                                                                                        
       priority=20                                                                                        
       key_mgmt=[=IEEE8021X=] WPA-EAP NONE                                                                    
       identity="brukernavn"                                                                              
       eap=PEAP TTLS                                                                                      
       ca_cert="/etc/certs/cacert.pem"                                                                    
       password="passord"                                                                                 
}                  


/etc/wpa_supplicant.conf for IEEE8021X kablet nett

ctrl_interface=/var/run/wpa_supplicant                                                                     
ctrl_interface_group=wheel                                                                                 
ap_scan=0                                                                                                  
fast_reauth=0                                                                                              
                                                                                                          
                                                                                                          
network={                                                                                                  
       eapol_flags=0                                                                                      
       priority=20                                                                                        
       key_mgmt=[=IEEE8021X=]                                                                                 
       identity="brukernavn"                                                                              
       eap=PEAP TTLS [=MD5=]                                                                                  
       ca_cert="/etc/certs/cacert.pem"                                                                    
       password="passord"                                                                                 
}

/etc/certs/cacert.pem

Sertifikatet ligger her

Personlige verktøy
Navnerom
Varianter
Handlinger
Navigasjon
Kategorier
Programvare
Andre
Translate
Verktøy