Änderungen

WLAN

997 Byte hinzugefügt, 10:21, 26. Jun. 2020
keine Bearbeitungszusammenfassung
== Konfiguration von drahtlosen Netzwerken ==
Sie können leicht herausfinden, ob Ihr System über einen über einen drahtlosen Netzwerkadapter verfügt. Öffnen Sie einfach die [[Systemkonfiguration bearbeiten (NoTouch OS)|lokale Konfigurationsanwendung]]. Klicken Sie auf Network Netzwerk InterfacesAdapter. Wenn Sie hier "Wireless 1" sehen - wie im Screenshot unten - können Sie WLAN/WiFi nutzen.
[[Datei:OS-en-InterfacesWithWireless.jpg|700px]]
Es ist sehr einfach, eine drahtlose Verbindung einzurichten. Öffnen Sie einfach die [[Systemkonfiguration bearbeiten (NoTouch OS)|lokale Konfigurationsanwendung]] oder rufen Sie im NoTouch Center die Registerkarte "Wireless LAN" auf. Wenn Sie auf dem Client arbeiten klicken Sie einfach auf Network Netzwerk InterfacesAdapter. Klicken Sie auf "editBearbeiten" links neben der "Wireless 1"-Schnittstelleund klicken Sie auf die Registerkarte "Wireless LAN".
Es gibt zwei Parameter, die auf jeden Fall gesetzt werden müssen:
* '''Network name Netzwerkname (SSID)'''. Stellen Sie dies auf die SSID Ihres drahtlosen Netzwerks ein.* '''SecuritySicherheit'''. Stellen Sie dies auf die gewünschte Authentifizierungs-/Sicherheitsmethode ein. Wenn Sie nur ein "WLAN-Passwort" haben, wählen Sie "WPA2 Personal". Wenn Sie Zertifikate oder Benutzername/Passwort haben, verwenden Sie lieber "WPA2 Enterprise". Mögliche Werte sind:** '''NoneKeine'''. Keine Sicherheitmethode wird verwendet. Dies wird selten verwendet.
** '''WEP'''. Der alte WEP-Standard. Wird fast nie verwendet. Wenn Ihr Netzwerkadministrator das immer noch verwendet, sagen Sie ihm, dass er zu WPA2 wechseln soll.
** '''WPA Enterprise'''. Dies stellt eine Verbindung mit WPA oder seinem stärkeren Nachfolger WPA2 her. Es stellt dabei eine Verbindung mit einem Unternehmens-Sicherheitsmodus her, der im Parameter "Enterprise security mode" näher spezifiziert ist.
** '''WPA Personal'''. Dies stellt eine Verbindung mit WPA oder seinem stärkeren Nachfolger WPA2 her. Die Verbindung wird dabei mit einem einfachen "WiFi-Passwort" hergestellt, das Sie im Schlüsselparameter "Password/Pre-shared" angeben.
** '''WPA2 Enterprise'''. Dies wird nur die derzeit stärkste verfügbare Sicherheit, WPA2, verwenden und eine Verbindung mit einem Unternehmens-Sicherheitsmodus herstellen, der im "Enterprise security mode" näher spezifiziert ist.
** '''WPA2 Personal'''. Dies wird nur die derzeit stärkste verfügbare Sicherheit, WPA2, verwenden. Die Verbindung wird dabei mit einem einfachen "WiFi-Passwort" hergestellt, das Sie im Schlüsselparameter "Password/Pre-shared" angeben. In diesem Fall müssen Sie den Parameter "Enterprise security mode-Sicherheitsmodus" nicht einstellen. Dies verwenden Sie, wenn Ihnen ein einfaches "WLAN-Passwort" mitgeteilt wird.
[[Datei:OS-en-WirelessLAN-g2.jpg|700px]]
=== Passwort/"Persönliche" Authentifizierung ===
Geben Sie Ihre WiFi-Passphrase oder Ihr Passwort in den Parameter "Encryption Key/PasswordPasswort" ein. Dies wird auch als "Pre-Shared Key" oder einfach PSK bezeichnet. Stellen Sie sicher, dass Sie sich nicht vertippen. Wiederholtes Fehleingeben einer Passphrase ist die häufigste Fehlerursache für fehlgeschlagene WLAN-Verbindungen!
In den meisten Fällen klappt alles sehr gut und Sie können auf "ChangeSave" klicken und dann die Konfiguration speichern und neu starten.
=== Unternehmensauthentifizierung ===
Der Parameter "Enterprise security mode-Sicherheitsmodus" definiert, welche Art von Unternehmenssicherheit Sie in Ihrem Netzwerk haben. Wenn Sie sich nicht sicher sind, wenden Sie sich an Ihren Netzwerkadministrator. Die folgenden Optionen sind verfügbar:
* '''PEAP-MSCHAPv2 (RADIUS)'''. Dies ist die am häufigsten verwendete Authentifizierungsmethode. Dies wird mit hoher Wahrscheinlichkeit verwendet, wenn Sie einen Benutzernamen und ein Passwort für die Verbindung mit einem Netzwerk haben.
Mit diesen Parametern können Anmeldeinformationen auf dem Computer gespeichert werden:
* '''User name/IdentityBenutzername'''. Der Benutzername für die Verbindung.* '''PasswordKennwort'''. Das Passwort des Benutzers (nicht zu verwechseln mit der WLAN-Passphrase).* '''Anonymous identyAnonym-Identität'''. Einige Verbindungsmodi erfordern oder erlauben das Setzen einer "anonymen Identität". Verwenden Sie diesen Parameter, wenn Sie eine solche Anforderung haben.
'''Hinweis''': NoTouch verschlüsselt natürlich gespeicherte Passwörter. All diese Mechanismen können jedoch gebrochen werden, es ist nur eine Frage von genügend Zeit und Geld. Wir empfehlen, sich nicht auf gespeicherte Anmeldeinformationen zu verlassen.
Diese Parameter regeln das Pass-Through:
* '''Pass-through of user credentialsWeiterreichen von Benutzername/Passwort'''. Aktivieren Sie diese Option (Standardeinstellung), wenn die Funktionalität aktiviert werden soll. Hinweis - das allein reicht nicht, Sie müssen es auch in Ihrer [[Verbindung]] aktivieren.* '''PassUsername/Domain-through username/domain formatFormat'''. Definieren Sie, ob die Domäne auf dem WiFi-Stack in Präfix (Domäne\Benutzername) oder Suffix (Benutzername@Domäne) Notation übergeben werden soll oder nicht.* Diese Parameter im Abschnitt <code>ExtendedErweitert</code> Ihrer [[Verbindung]] :** '''PassWeitergabe der Benutzerlogin-through of user credentialsDaten'''. Aktivieren Sie diese Option, wenn Sie möchten, dass die Pass-Through-Funktion ausgeführt wird. Standardmäßig ist dies deaktiviert.** '''Reset wireless connectionWireless-Verbindung neu initialisieren'''. Aktivieren Sie diese Option, wenn Ihre Anmeldeinformationen über die drahtlosen Verbindungen übertragen werden sollen. Standardmäßig ist dies deaktiviert.
Um zusammenzufassen, müssen Sie also zu den ConnectionVerbindung/ExtendedErweitert-Parametern gehen und mindestens "PassWeitergabe der Benutzerlogin-through of user credentialsDaten" und "Reset wireless connectionWireless-Verbindung neu initialisieren" aktivieren. Lesen Sie mehr dazu hier:
* [[Verbindung]]
Informationen zum Hochladen und Verteilen von Zertifikaten und Schlüsseldateien finden Sie unter [[Zertifikate]].
* '''Root certificateUrsprungs-/Rootzertifikat'''. Das Stammzertifikat Ihrer Authentifizierungsautorität.* '''Client certificateClientzertifikat'''. Das Zertifikat des Clients, das dem Server angezeigt werden soll.* '''Client certificate-Key'''. Die Schlüsseldatei des Zertifikats. Ohne einen solchen Schlüssel würde der Server nicht wissen, ob dieser Client der rechtmäßige Besitzer des Zertifikats ist, so dass dies nicht weggelassen werden kann.* '''Client key password-Key-Passwort'''. Die Schlüsseldatei des Zertifikats Passwort/Entschlüsselungsschlüssel für den Fall, dass die Schlüsseldatei verschlüsselt ist.
=== Weitere Parameter ===
Die folgenden Parameter sind sehr speziell und sollten im Normalbetrieb auf ihren Standardwerten belassen werden. Nur wenn Sie ein spezielles Szenario haben, Ihre Netzwerkinstallation bestimmte Einstellungen erfordert oder Probleme auftreten, sollten Sie diese Parameter ändern:
* '''Convert ASCII -WPA key-Key umwandeln'''. Dieser Schalter definiert, ob die Passphrase in das Hex-Schlüsselformat konvertiert werden soll oder nicht. In den meisten Fällen funktioniert Ihr Setup in beide Richtungen, aber wenn Sie keine Verbindung herstellen können, schalten Sie diesen Parameter auf den anderen Wert um.* '''Scan with mit SSID-specific spezifischem Probe Request framesframe'''. Der Standardwert ist hier "1", was bedeutet, dass das System solche SSID-spezifischen Probe Requests sendet. Dies macht das Scannen des Netzwerks ein wenig langsamer, erlaubt aber die Erkennung von "versteckten" SSIDs. Wenn Sie eine versteckte SSID haben, müssen Sie wahrscheinlich diesen Wert auf "1" setzen. Sie können dies auf "0" setzen, was die Scan-Geschwindigkeit verbessert. Versuchen Sie das - wenn es nicht funktioniert, setzen Sie den Wert zurück auf "1".
* '''PEAP label version'''. Definiert, ob Version 0 oder Version 1 von PEAP-Labels verwendet werden soll. Der Standardwert "auto" wählt den besten Wert aus.
* '''EAP fast re-authentication'''. Standardmäßig wird eine schnelle Neuauthentifizierung verwendet, daher kann dieser Schalter verwendet werden, um dies zu deaktivieren.
* '''IEEE 802.1X/EAPOL version (Standardwert ist 1, neuere Systeme verwenden 2)'''. Steuert die zu verwendende EAPOL-Version.
* '''ProProaktives Key-active key cachingCaching'''. Legt fest, ob Schlüssel proaktiv zwischengespeichert werden sollen. Wenn "no settingKeine Einstellung" (Standard) gewählt wurde, verwendet das System den besten Ansatz.
* '''Maximum lifetime for PMKSA in seconds'''. Der Standardwert ist 43200, wenn der Parameter leer gelassen wird.
* '''Threshold for reauthentication (percentage of PMK lifetime)'''. Der Standardwert ist, wenn er leer ist, 70.
* '''Timeout for security association negotiation in seconds'''. Der Standardwert ist, wenn er leer ist, 60.
* '''Access Point scanningAccesspoint-Suche/selectionAuswahl'''. Dieser Parameter definiert die Softwaremethode, wie nach Access Points gesucht wird. Es gibt fast kein Szenario, in dem eine Änderung Sinn machen könnte, also belassen Sie es auf dem Standardwert.* '''Old auth mode Alter Authentication-Modus (nicht mehr verwenden) (Veraltet)'''. Dies bezieht sich auf die Art und Weise, wie WiFi in älteren Versionen bis zu 2.36 konfiguriert wurde, zu diesem Zeitpunkt der "Auth-Modus". Dies ist veraltet und nur für die Kompatibilität (um Setups zu erfassen, bei denen Clients neuer als eine globale Konfiguration sind). Stellen Sie dies nicht auf einem neueren System ein.* '''ChannelKanal'''. Hier können Sie einen bestimmten WLAN-Kanal auswählen. In 99,99% aller Fälle gibt es keinen Grund, diesen Wert auf dem Client einzustellen (wenn Sie den Kanal wechseln möchten, würden Sie dies im Access Point tun).
Wenn Sie ein komplizierteres Setup erstellen müssen, z.B. eine Authentifizierungsmethode verwenden, die hier nicht vorhanden ist, oder mehrere vorkonfigurierte WLAN-Setups erstellen, lesen Sie bitte Folgendes: [[WPASupplicantWPA-Supplicant]]
== Ermöglichen Sie Benutzern die Verbindung mit WiFi-Netzwerken ==
Ein Benutzer kann einfach die [[HotkeyHotkeys|Tastenkombination]] Strg-Alt-w (Strg, Alt und w gleichzeitig) drücken , um ein Dialogfenster mit verfügbaren Drahtlosnetzwerken anzuzeigen, und dann auch eine Verbindung zu einem dieser Netzwerke mit der standardmäßigen WLAN-Passwortauthentifizierung herstellen. Diese Funktionalität kann deaktiviert werden, indem der Benutzer sich mit einem anderen WiFi- Parameter verbindet - schalten Sie ihn aus, wenn Sie nicht möchten, dass Ihre Benutzer dies tun; Natürlich können Sie auch die [[Hotkeys|Hotkey]]-Definition ändern. Das vorkonfigurierte drahtlose Netzwerk hat immer Vorrang.
[[Datei:OS-en-WiFiConnect.jpg|400px]]
[[Datei:WifiNTC.jpg|700px]]
Wenn Sie jedoch ein komplexes Authentifizierungssetup verwenden, kann es zu einem Henne-Ei-Problem kommen, dass Ihr Client-Computer zuerst eine WLAN-Konfiguration benötigt, um sich mit dem Netzwerk zu verbinden und eine Verbindung zu NoTouch Center herzustellen. Mit NoTouch gibt es jedoch eine einfache Lösung:
# Konfigurieren Sie die WLAN-Einstellungen im NoTouch Center
# Übergeben Sie einem Client diese Verbindungsparameter (wenn nötig, über ein ungeschütztes Netzwerk ODER separat lokal konfigurieren)
# Verwenden Sie den [[Preload konfigurieren|Konfigurationsvorladung]]-Mechanismus
 
Dieser Ansatz kombiniert das Beste aus beiden Welten - neue, umfunktionierte PCs können sich mit Ihrem Netzwerk verbinden, ohne jede Verbindung einzeln konfigurieren zu müssen. Spätere Änderungen können außerdem zentral und bequem über das NoTouch Center durchgeführt werden.
[[Kategorie:NoTouch OS]] [[Kategorie:Vernetzung]]
[[en:Wireless LAN]]
757
Bearbeitungen