WLAN-Paramter

Parameter

Verwenden Sie bitte ausschließlich unsere Anleitung zum WLAN einrichten. Mit unseren Anleitungen stellen Sie sicher, dass Ihr Gerät auch ohne Expertenwissen sicher und roaming-konform eingerichtet ist.

Bei einer manuellen Einrichtung kann das GITZ nur eingeschränkten Support leisten. Aufgrund der Vielzahl unterschiedlicher Betriebssysteme, Netzwerkmanager, Treiber und Softwareversionen können nicht alle möglichen Gerätekonfigurationen unterstützt werden.

Konfigurieren Sie Zertifikatsinformationen und deaktivieren Sie niemals die Zertifikatsprüfung bei der WLAN-Anmeldung! Wenn Sie einen Zertifikatsfehler durch Ihr Gerät beim Anmelden an das WLAN bekommen, loggen Sie sich bitte unter keinen Umständen im WLAN ein bzw. ignorieren Sie solche Meldungen niemals! Verwenden Sie zu keinem Zeitpunkt nur TUBS-ID und Passwort, um sich mit eduroam zu verbinden, sondern achten Sie auf die Zertifikate und konfigurieren Sie Ihre Geräte richtig und mit Bedacht.

Für alle diejenigen, die doch lieber selbst Hand an die WLAN-Konfiguration legen wollen, sind hier die notwendigen Konfigurationsparameter angegeben:

Parameter Einstellung
Funkbänder 2,4Ghz, 5Ghz und an einzelnen Standorten 6Ghz
Verschlüsselung WPA2/WPA3-Transition Mode-Enterprise mit AES
Authentifizierung Protokoll 802.1X
Verschlüsselung des Authentifizierungstunnels EAP-TTLS
TLS Version TLS1.2
Äußerer Tunnel/Anonyme Identität
anonymous@tu-braunschweig.de
Server/Domain netauth.rz.tu-bs.de
Zertifikate

Am 18. Januar 2027 wird ein Wechsel  der CA durchgeführt für das Zertifikat vom AAA-Server, der die Authentifizierung im eduroam durchführt. Danach werden Zertifikate der eduroam CA bezogen.

Zukünftige CA: https://pki.pca.dfn.de/eduroam-ca/pub/cacert/chain.txt

 

Alte CA: T-TeleSec Global Root 2 oder https://pki.pca.dfn.de/dfn-ca-global-g2/pub/cacert/chain.txt  
Es wird das TeleSec Global Root 2 als Server Zertifikat verwendet. Das Zertifikat TeleSec Global Root 2 ist meist in aktuellen Browser und Betriebsystemen bereits installiert.

Bitte stellen Sie sicher, dass das CA-/Root-Zertifikat im korrekten Dateiformat angegeben wird. Andernfalls kann die Zertifikatsprüfung fehlschlagen und es kann zu Problemen kommen.

Authentifizierung im inneren verschlüsselten Tunnel PAP (bzw. MSCHAPv2 für die Systeme, die kein PAP unterstützen sollten)
Authentifizierung/Identitä (innerer Tunnel) TUBS-ID und Passwort sowie Domainangabe „tu-braunschweig.de“ (<TUBS-ID>@tu-braunschweig.de). Ohne die Angabe <TUBS-ID>@tu-braunschweig.de erfolgt kein Roaming an anderen Einrichtungen!