Módosítások

Intézményi üzemeltetésű Sulinet Eduroam AP-k konfigurációja

602 bájt hozzáadva, 2023. október 24., 15:58
a
nincs szerkesztési összefoglaló
Az eduroam hálózat lehetőséget biztosít arra, hogy a Sulinet Dashboard felületen felvett felhasználók bármilyen, eduroam SSID-t használó intézményben internet-hozzáféréshez jussanak.
Ezzel kapcsolatban felmerültek igények, hogy bármilyen típusú, az intézmény által üzemeltetett eszközzel is megvalósítható legyen ezen hozzáférés. A Ezen szolgáltatás igénybevételéhez egy olyan iskolai eduroam/eduID felhasználási szerződést kell kötni az intézménnyel, amelyben az intézmény vállalja, hogy az eduroam szabályai szerint működteti az AP-ket és erre vonatkozó szerződést köt a KIFÜ-vel. Technikailag legtöbb vezeték nélküli eszközön megvalósítható az eduroam hálózat beállítása;  ==Eszköz beállításához szükséges paraméterek== Bármilyen vezeték nélkül eszköz, mely képes kezelni a WPA2 Enterprise protokollt, azon be lehet állítani az eduroam hálózatot az alábbiak szerint (egyelőre csak úgy működik, ha a vezeték nélküli eszköz a sulinetes router privát vagy védett szemensére van kötve): Radius szerver IP: 195.111.98.15, 195.111.115.15 Radius szerver hitelesítéshez használt port (authentication port): 1812 Radius szerver naplózáshoz használt port (accouting port): 1813 Jelszó (shared secret): minden végpontnak egyedi shared secretje van, amit a Dashboardon olvashat A WPA2 Enterprise protokoll általában az eszköz WIFI-vel foglalkozó menüjének a Wireless Security menüjében található meg.  A fentieken kívül ügyelni kell a következőkre: * a WPA verzió 2-es legyen * a titkosítás automatikus vagy AES legyen Ha minden beállítás megtörtént és fogható az eduroam SSID a vezeték nélküli eszköz révén, akkor a Windows operációs rendszert használók tekintsék meg ezt a leírást a gyors csatlakozás érdekében. == SOHO eszköz beállításához szükséges paraméterek==  A konfigurációs segédlet egy TP-LINK TL-WR1043ND V1 eszközön kerül bemutatásra a gyári szoftverrel, ezt követően pedig OpenWRT Barrier Breaker 14.07 alapú, kifejezetten TP-LINK-ekhez készített ROM-mal.
* Győződjön meg róla, hogy az eszköz csatlakozik a villamos hálózathoz! Csatlakoztasson egy ethernet kábelt a router 1-4 portjai közül bármelyikre! Nyisson meg egy böngészőt és írja be a címsorba a router IP címét, mint rá kötött eszköz alapértelmezett átjáróját: 192.168.1.1
==OpenWRT telepítése a példakánt TP-LINK TL-WR1043ND v1 routerre==
* Töltse le az OpenWRT Barrier Breaker 14.07 by suste/HeadLess felhasználók által készített szoftvert az alábbi linkről: http lefrissebb verzióját a https://susteopenwrtfirmware-selector.ipdnsopenwrt.huorg/?directory=oldalról - Első alkalommal '''Factory image''' majd később '''sysupgrade'''.%2FOpenwrt_Barrier_Breaker%2FTP-LINK-TL-WR1043N-ND-V1%2F
: Ezen a linken válassza ki a suste-OpenWRT-BB-0.7-tl-wr1043nd-v1-squashfs-factory.bin nevű fájlt és töltse le! : <span style="color: red"> '''Fontos! Az eredeti fájlról készült MD5 SHA256 lenyomatot mindig hasonlítsa össze a letöltött fájl MD5 SHA256 lenyomatával és csak akkor használja a fájlt, ha az MD5 SHA256 lenyomatok egyeznek, ellenkező esetben a router működésképtelennél válhat!'''</span>
* Kövesse az előző bekezdés első pontja szerinti utasításokat! Ha eljutott a router webes felületére, akkor navigáljon a System Tools menü, Firmware Upgrade almenüjére!
* Csatlakoztassa a router WAN feliratú, kék színű portját a sulinetes 892FSP router privát, illetve védett vagy publikus szegmensbeli portjára!
* Miután a router DHCP-n keresztül kapott IP címet a Cisco eszköztől, adja ki a router SSH felületén az opkg update parancsot!
: [[Fájl:8.jpg]]
 
 
* Amennyiben a Cisco router publikus szegmensére kötötte az eszközét, akkor statikus IP beállításokra van szükség. Keresse fel a Hálózatok menü, Interfészek, WAN füleket! Az alapértlemezett beállítás a DHCP ügyfél.
 
 
: [[Fájl:8_1.jpg|800px]]
 
 
* Kattintson a legördülő menübe és válassza ki a Statikus cím lehetőséget, majd kattintson a Protokoll csere gombra! Ha a protokoll csere megtörtént, akkor beállíthatóak kézzel az IP címek.
 
 
: [[Fájl:8_2.jpg|800px]]
: Az eduroam használatához történő csatlakozáshoz szükséges információkat az alábbi linken tudja elolvasni: httphttps://sulinetkifu.niifgov.hu/eduroam#bevezetiskolai-s ==Egyéb eszköz beállításához szükséges paraméterek== Bármilyen vezeték nélkül eszköz, mely képes kezelni a WPA2 Enterprise protokollt, azon be lehet állítani az eduroam hálózatot az alábbiak szerint (egyelőre csak úgy működik, ha a vezeték nélküli eszköz a sulinetes router privát vagy védett szemensére van kötve): Radius szerver IP: 195.111.98.15, 195.111.115.15 Radius szerver hitelesítéshez használt port (authentication port): 1812 Radius szerver naplózáshoz használt port (accouting port): 1813 Jelszó (shared secret): minden végpontnak egyedi shared secretje van, amit a Dashboardon olvashat A WPA2 Enterprise protokoll általában az eszköz WIFI-vel foglalkozó menüjének a Wireless Security menüjében található meg.  A fentieken kívül ügyelni kell a következőkre: * a WPA verzió 2-es legyen * a titkosítás automatikus vagy AES legyen Ha minden beállítás megtörtént és fogható az eduroam SSID a vezeték nélküli eszköz révén, akkor a Windows operációs rendszert használók tekintsék meg ezt a leírást a gyors csatlakozás érdekében.hasznalata/

Navigációs menü