Eduroam aus der Netzwerkdose mit Fritzbox?

ws65

Aktives Mitglied
Mitglied seit
23 Jan 2012
Beiträge
1,161
Punkte für Reaktionen
21
Punkte
38
Hallo,

meine Tochter hat seit Anfang September eine Wohnung in einem Studentenwohnheim gemietet.
Dort gibt es Internet nur aus einer Netzwerkdose, kein Wlan!
Die HS, Hausverwaltung hält sich mit Angaben zu dem Netzwerk zurück, auch haben wir noch keine Zugangsdaten, gibt es erst am Donnerstag.

Was ich bisher durch suchem im Internet rausgefunden habe,
es müsste ein Eduroam Netz sein.

Für Windows Rechner muss der Dienst "Automatische Konfiguration (verkabelt)", gestartet sein.
Dann muss in den Eigenschaften der Lan Verbindung das Zertifikat "Deutsche Telekom Root CA 2 " installiert sein.

so bekomme ich auf dem Windows Rechner ein Anmelde Fenster, wenn ich das Netzwerkkabel einstecke.

Jetzt meine Fragen, kann ich eine Fritzbox so einrichten das Sie sich mit dem Eduroam Netzwerk verbindet?
Wie kann ich das Telekom Zertifikat auf der Fritzbox installieren?
geht das überhaupt mit einer FB? wenn ja, muss das eine bestimmte sein?
zur Auswahl hätte ich da noch die 7170, 7270 oder 7272.

ich möchte gerne eine FB als Router anschließen, da meine Tochter neben dem Notebook auch noch ein Smatphone und eventuell einen Wlan Drucker da anschliesen möchte.

hab schon mal versucht die Fb als Router mit Zugang über Lan 1 ohne Zugangsdaten einzurichten, und gehofft sie würde das Netwerk über Wlan so weiter leiten, Zugangsdaten dann am Rechner eingeben, aber das klappt nicht!

vllt. hat ja jemand schonmal sowas gemacht.
 
Gehe ich recht in der Annahme, dass Du eigentlich eine Art "WLAN-Erweiterung" des Eduroams suchst ?
Ich würde sowas mit einem RasPi und einem geeigneten USB-WLAN-Stick versuchen. Anleitungen dazu finden sich z.B. hier und hier (bis hinter Access Point einrichten).
 
genau, so eine Erweiterung des Edoroams bräuten wir.

an einen Raspi hab ich jetzt noch nicht gedacht, kann der dann die Anmeldung mit dem Telekom Zertifikat?

muss mir das mal genauer ansehen, etwas Raspi Erfahrung hab ich mit Apache Server, Php für meine Haussteuerung mit SAS, nur mit dem englischen hab ich meine Probleme, kann man aber übersetzen!

lieber ware mir aber eine einfache Lösung mit einem Router, wenn FB nicht geht vllt. was anderes? einen Dlink Di-524 hab ich auch noch, aber das Telekom Zertifikat macht mir Probleme!
 
Das Zertifikat (welches Du Dir erst mal herunterladen solltest) sollte sich irgendwo in den Eigenschaften des Systems einbinden lassen, alternativ mal die manpage von certutil bemühen. Und zum Kapitel D-Link DI-524 möchte ich mal die Herstellerseiter zitieren:

This product was phased out on: 01.03.2010.
Heißt. Die "aktuellste" FW ist auch auf dem Stand.
Da solltest Du mit einem aktuellen Raspian-Image und ein bischen Systempflege in der Kosten-Nutzenrechnung deutlich besser fahren.
 
hab jetzt erfahren, das jegliche Erweiterung des Eduroam Netzwerks wahrscheinlich nicht erwünscht, verboten ist!

versteh ich zwar nicht, da ich die Hausverwaltung gefragt hatte ob ich mit einem Router das Netwerk erweitern könnte.

Zur Antwort bekam ich da nur, wissen wir nicht, probieren sie es aus!

Würde ja gern auf dieses Eduroam aus der Netzwerkdose verzichten, wenn im Haus ja ein vernüftiger Empfang von einem UMTS Signal möglich wäre.

Hab mit einem Surfstick versucht, aber O2, D1, Vodafone alle haben nur einigermaßen Empfang wenn der Stick, Handy oder Tablet direkt am Fenster ist, vernüftiges Internet ist damit nicht möglich!

Ärgerlich ist auch, das alles andere verboten ist. Eigener DSL, Telefonanschluss usw.
Auch ob ich ein IP-Telefon anschließen kann, weis keiner!
 
Eventuell wäre ein MiFi was für Dich. Mit einer externen Antenne und einem Prepaid-D-Netz sollte so zumindest monatsweise was in akzeptabler Art zu machen sein.
 
Zuletzt bearbeitet:
Gute Idee, Antenne am Surfstick.

Da ist sicher was machbar, hab im Moment nur einen ohne Antennanschluss, aber sowas kann man sich ja besorgen.
Und Umts-Stick geht auch mit Fritzbox!
Einen passenden Tarif zu finden dürfte auch kein Problem sein.
Mal sehen, wenn es morgen die Zugangsdaten gibt, ob man da noch was erfahren kann, was man darf und was nicht.
 
war mir vorher nicht klar! hatte ja die Hausverwaltung gefragt, und die sagten ja probier es einfach aus!

das andere Thema ist ja auch Interessant, da geht es aber um Eduroam und Wlan.

wenn wir Wlan hätten könnte ich ja alle Geräte so anschliesen.

Macht nur im dem Sinn Probleme, das Android Geräte bei installiertem Telekom Zertifikat automatisch beim Sperrbildschirm eine Passortabfrage haben.

Hab mich schon etwas da rein gelesen, umgehen kann man das mit einem normalen Internetanschluss und Verbindung per VPN mit dem Hochschulnetz.

Deshalb ein gutes Umts Netz wäre hier sicher die beste Lösung.
 
hab jetzt erfahren, das jegliche Erweiterung des Eduroam Netzwerks wahrscheinlich nicht erwünscht, verboten ist!

Naja.
Kätzerisch könnte man jetzt fragen, wie die bewußte Hausverwaltung (deren Fachkompetenz Du ja schon mit dem Zitat "...wissen wir nicht, probieren sie es aus!" ein wenig beleuchtet hattest) die WLAN-Erweiterung des Eduroam beweisen möchte. Eine unverfängliche SSID vorausgesetzt.
Ein UMTS-Inet-Zugang ist natürlich eine Alternative. Wenn Du allerdings generell die Geräte nur per WLAN ins Inet bringen willst, ist mir nicht klar, welche Rolle die Fritzbox (mit angeschlossenem UMTS-Stick) da noch spielen soll. Der UMTS-Stick will auch erst beschafft werden, daher würde ich aus Kostengründen immer noch die RasPi-Variante bevorzugen.
Wie schon gesagt: Mich würde interessieren, wie die Hausverwaltung eine evtl. WLAN-Erweiterung nachweisen möchte.
 
Zuletzt bearbeitet:
@JohnDoe42,
mit der Hausverwaltung hast du Recht, die wissen nichts, können nur aufzählen was verboten ist.
und die HS ist noch schlimmer, die antworten auf Fragen erst gar nicht!

es geht nicht um eine Wlan Erweiterung, Wlan gibt es gar nicht, nur Lan aus der Dose!

@fibco,
muss ich mal nach Router mit 802.1X suchen, mal sehn was es da gibt.
 
Dazu hat ja fibco in dem anderen verlinkten Thread schon etwas geschrieben.
 
es geht nicht um eine Wlan Erweiterung, Wlan gibt es gar nicht, nur Lan aus der Dose!

WLAN gibt es dann, wenn Du einen RasPi als Access-Point betreibst, der seinen Internet-Zugang aus dem Eduroam-Netz (aus der Dose an der Wand der Wohnung Deiner Tochter) via der RJ45-Buchse des RasPis bekommt.
Wie ich im zweiten Post schrieb.
Nochmal deutlich: Dieses WLAN gibt es dann nur in der Wohnung Deiner Tochter. Und vielleicht im Radius von 5 Metern.
 
erstmal vielen Dank für die Lösungsvorschläge.

werde aber jetzt erst mal Kontakt mit dem Admin aufnehmen und fragen was man machen darf und kann.
Möchte auf keinen Fall irgend was unerlaubtes einbauen!
Wenn nichts erlaubt ist, bleibt eigentlich nur die Lösung mit Surfstick und externe Antenne.
Eine Idee hatte ich noch, vorausgesetzt ein einfacher Switch ist erlaubt, dann hätte ich Handy, Tablet eventuell mit Kabel und USB to Ethernetadapter (vorhanden) angeschlossen.
Also, erst mal abwarten was der Admin sagt!
und wenn gar nichts geht, muss die Tochter sich mit abfinden und für nächstes Semester eine andere Wohnung suchen!
ist zwar doof, haben aber vorher nicht gewußt, das die Netzwerkdose keinen vollwertigen Internet Anschluß bietet!
 
Das eigentliche Problem ist, dass das ganze Thema hier mal wieder absolut unnötig verkompliziert wird! :mad: Die Lösung ist doch relativ einfach:

Eine Idee hatte ich noch, vorausgesetzt ein einfacher Switch ist erlaubt,
Wenn ein einfacher Switch erlaubt ist (wovon ich jetzt sogar mal ausgehen würde), einfach einen stinknormalen WLAN-AP verwenden (denn ein WLAN-AccessPoint ist eigentlich auch nichts anderes als ein Ethernetswitch/-hub, rein logisch betrachtet, nur das eben für die Verbindung "Switch" <-> Client eben Funk anstatt Kabel verwendet wird), so wie Ohrenschmalz es bereits vorgeschlagen hat (die Anmeldung erfolgt weiterhin Clientseitig und nicht auf der FritzBox, somit dürfte das m.E. mit den bestehenden Vorgaben konform gehen).

Wenn du eine FritzBox übrig hast (lt. Beitrag #1 eine 7170, 7270 oder 7272) dann kannst du natürlich auch eine dieser FritzBoxen als WLAN-AP verwenden (IP-Client-Modus, DHCP-Server der FritzBox muss ausgeschaltet sein, theoretisch ist sogar die IP-Adresse der FritzBox egal sie soll ja quasi wirklich nur als Switch/WLAN-AP dienen), das war es dann auch schon, Problem (erst einmal) gelöst...

Die ganzen anderen Vorschläge/Ideen wie UMTS-Sticks, WLAN-Sticks + Raspberry usw. kannst du erst einmal getrost vergessen.


BTW:
Alternative, vorausgesetzt das ein eigener (WLAN)-Router bzw. NAT überhaupt erlaubt sein sollte, ist die Eduroam-Anmeldung/Zertifizierung in einem eigenen Router vorzunehmen sodass die Clients sich nicht separat am Eduroam-Netz anmelden müssen. Dazu ist, wie schon in Beitrag #11 von fibco geschrieben, ein Router notwendig der 802.1X als Authentifizierung beherrscht, das kann zwar auch ein Raspberry sein muss aber nicht, ein xWRT-kompatibler WLAN-Router reicht dazu z.B. auch schon aus.
 
... (die Anmeldung erfolgt weiterhin Clientseitig und nicht auf der FritzBox, somit dürfte das m.E. mit den bestehenden Vorgaben konform gehen)....

Wenn du eine FritzBox übrig hast (lt. Beitrag #1 eine 7170, 7270 oder 7272) dann kannst du natürlich auch eine dieser FritzBoxen als WLAN-AP verwenden (IP-Client-Modus, DHCP-Server der FritzBox muss ausgeschaltet sein, theoretisch ist sogar die IP-Adresse der FritzBox egal sie soll ja quasi wirklich nur als Switch/WLAN-AP dienen), das war es dann auch schon, Problem (erst einmal) gelöst...

Ich frage mich, was dann hier

hab schon mal versucht die Fb als Router mit Zugang über Lan 1 ohne Zugangsdaten einzurichten, und gehofft sie würde das Netwerk über Wlan so weiter leiten, Zugangsdaten dann am Rechner eingeben, aber das klappt nicht!

nicht funktioniert hat...
 
Warum das nicht klappt, hat ws65 ja nicht näher beschrieben. Vielleicht hat er ja keinen IP-Client-Modus probiert?
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.