ALIs

kommt noch

Eduroam mit Mac OS X 10.5, 10.6 oder 10.7 (Leopard, Snow Leopard, Lion)

Mac OS X 10.7 (Lion)

Dort sind die Einstellungen nur noch über Profile (*.mobileconfig) vorzunehmen. Das Profil (eduroam (802.1X) Profil) erhalten Sie unter der Downloadseite https://www.lrz.de/services/netz/mobil/vpnclient/ . Das heruntergeladene Profil kann durch Doppelklick installiert werden.

Falls Sie Xcode installiert haben: Es kann sein, dass *.mobileconfig-Dateien nicht in die Netzwerkeinstellungen importiert werden sondern Dashcode gestartet wird. Dann müssen Sie die Konfigurationsdatei mit gedrückter Control-Taste anklicken und Öffen mit Systemeinstellungen auswählen.

Mac OS X 10.6 und älter

Mac OS X hat ab Version 10.3 einen eingebauten 802.1X Client (Supplikanten), der ab Version 10.5 in der Systemeinstellungen (System Preferences) konfiguriert wird.

Vorgehensweise:

 

Im Dock Systemeinstellungen starten. Eine Eingabe von 802.1X in das Suchfenster führt sofort zum richtigen Einstellungsfenster.

Wahlweise kann man sich auch über die Netzwerkeinstellungen durchklicken.

Für die Anmeldung an eduroam gibt es 2 Möglichkeiten. Empfohlen wird Methode 1 (PEAP), die allerdings nur mit Kennungen funktioniert, die im LRZSIM Verzeichnis abgelegt sind.

Methode 1: PEAP - funktioniert nur mit LRZSIM-Kennungen

Man wählt man bei Airport Erweitert. Nun klickt man im Kasten Profile unten links auf das "+" und legt ein neues Profil an, trägt seine LRZSIM-Kennung mit der Erweiterung @eduroam.mwn.de und Passwort ein. Bei Identifizierung wird nur PEAP aktiviert.

macos-eduroam-peap-01

Die externe Identität, die bei Konfigurieren eingestellt wird, kann leergelassen werden (neu!).

macos-eduroam-peap-02

Nun muss noch das Deutsche Telekom Root CA 2 Zertifikat importiert und beglaubigt werden, Anleitung weiter unten.

Methode 2: TTLS - funktioniert mit allen Radiuskennungen im MWN

Man wählt man bei Airport Erweitert. Nun klickt man im Kasten Profile unten links auf das "+" und legt ein neues Profil an, trägt seine Kennung und Passwort ein.

Wireless Network ist die ESSID, hier ist immer eduroam oder 802.1X einzutragen. Als Authentifzierungprotokoll wird TTLS verwendet, das noch konfiguriert werden muss. Dazu muss erst TTLS und dann Configure angeklickt werden.

Dort wird für die TTLS Inner Authentication PAP verwendet, bei der Outer Identity ist anonymous@mwn.de einzutragen. Wenn alles geklappt hat, dann verbindet sich der Client automatisch über 802.1X, sobald das Netz eduroam gefunden wird.

Sie müssen möglicherweise noch das Root-Zertifikat von der Deutschen Telekom in Mac OS X importieren (falls nicht schon vorhanden).

Das Root-Zertifikat des DFN finden Sie under diesem Link

Direktes Herunterladen:

DFN-ROOT-Zertifikat

Das heruntergeladene Zertifikat wird mit einem Doppelklick installiert.

Nach Überprüfung des Zertifikates müssen Sie dieses noch als Trusted markieren

Hinweis:

Wenn der Zugang nach einem Systemupdate nicht mehr funktionieren sollte, hilft es normalerweise das Profil zu löschen und neu einzugeben.