Otto-von-Guericke-Universität Magdeburg

 
 
 
 
 
 
 
 

eduroam

Das DFN-Roaming / eduroam erlaubt einem Benutzer mit einem Account von Universität A, sich mit diesem Account am Funknetz von Universität B anzumelden, sofern beide Hochschulen am Roaming teilnehmen (siehe Standortübersicht). Damit der Benutzer seine WLAN-Verbindung auf dem Weg von A nach B nicht umkonfigurieren muss, müssen die am Roaming teilnehmenden Hochschulen die Standardfunknetze 802.1X und VPN/WEB in einer Standardkonfiguration anbieten. Haben Sie nach dem Verbindungsaufbau eine IP-Adresse zugewiesen bekommen und dennoch funktioniert keine Netzwerkverbindung deaktivieren sie bitte IPv6!!!

Sicherheitshinweis für Android-Nutzer

Achten sie darauf das bei allen Verbindungen die sie für 802.1X-Netzwerke (WLAN) konfiguriert haben, immer ein CA-Zertifikat angegeben ist. Es darf nicht die default Einstellung "keine Angabe" stehen bleiben. Ansonsten verbindet sich das Endgerät, ohne weite Prüfung, mit jedem Server der ein beliebiges Zertifikat vorweisen kann. Es werden, nach dem Verbinden zum Server, Nutzerdaten (Nutzername, Passwort, Challenge Response) bei den Authentifizierungsverfahren EAP-TTLS (PAP, MSCHAPv2) und PEAP (MSCHAPv2) übermittelt.

Nutzung für Gäste

Damit die Benutzer einer anderen Universität oder Einrichtung identifiziert werden können, müssen sie sich bei der Anmeldung mit ihrem Accountnamen und dem korrekten Realm, getrennt durch ein "@"-Zeichen, authentifizieren. Der Realm (Gebiet, Bereich) identifiziert die Herkunftshochschule des Accounts. Diese muss bekannt sein, damit die Überprüfung des Accounts an die Herkunftshochschule delegiert werden kann. Ihr Account würde dann also beispielsweise lauten: z.B. benutzername@uni-leipzig.de

Nutzung für Angehörige der Otto-von-Guericke Universität Magdeburg

Damit sich Mitglieder der Otto-von-Guericke Universität Magdeburg an anderen teilnehmenden Hochschulen am FunkLAN anmelden können, verwenden sie bitte den Realm "ovgu.de" oder "uni-magdeburg.de". Ihr Account würde dann also beispielsweise lauten: z.B. benutzername@ovgu.de

Allgemeine Informationen zur Einrichtung des Netzwerkes

Die Einrichtung des Netzwerkes geschieht mittels des vom DFN zur Verfügung gestellten Tools.
Falls dies nicht funktioniert, sollten die nachfolgenden Angaben ausreichend sein, damit Sie die Client-Software manuell konfigurieren können. Bevorzugte Einstellungen sind unterstrichen.

Parameter
Einstellungen für PEAP
Einstellungen für TTLS
Netzwerkname (SSID) eduroam eduroam
Sicherheit des Funktnetzwerks WPA-Enterprise oder WPA2-Enterprise WPA-Enterprise oder WPA2-Enterprise
Authentifizierung EAP-PEAP EAP-TTLS
CA-Zertifikat Deutsche Telekom Root CA 2 Deutsche Telekom Root CA 2
innere Authentifizierung MSCHAPv2 oder PAP MSCHAPv2 oder PAP
Benutzernname benutzername@ovgu.de (benutzername ersetzen durch ihren eigenen) benutzername@ovgu.de (benutzername ersetzen durch ihren eigenen)
Passwort Ihr Passwort Ihr Passwort

 

Bei der Nutzung von Android muss darauf geachtet werden, dass das Deutsche Telekom Root CA 2 als CA Zertifikat benutzt wird. Bei nicht Benutzung kann es vorkommen das Anmeldeinformationen unverschlüsselt an gefälschte WLANs gesendet werden.

Letzte Änderung: 23.08.2016 - Ansprechpartner: Webmaster
 
 
 
 
Service
Telefon 0391 67-58888
(Mo.-Fr. 8-23, Sa. 10-18 Uhr)
it-service@ovgu.de
Customer-Portal