Instrucciones y configuración
Instrucciones
Datos de la conexión
SSID: eduroam
Autenticación de red: 802.1X (EAP-TTLS)
Cifrado: WPA + TKIP
Servicios Mínimos
Los servicios mínimos disponibles serán:
- Servicio IP Público – Asignación de una dirección IP pública a cada usuario desplazado (roamed)
- Acceso a servicios de mensajería instantánea, comúnmente MSN y Skype
- Servicios de la Red – Acceso a Internet a los siguientes servicios de la red
- FTP (puertos 20 e 21)
- HTTP (puerto 80)
- HTTPS (puerto 443)
- IMAP (puerto 143)
- IMAP-SSL (puerto 993)
- POP3 (puerto 110)
- POP3-SSL (puerto 995)
- SMTP e SMTP AUTH (puerto 25)
- SSH (puerto 22)
- SMTPS (puerto 465)
- OpenVPN (puerto 1194)
- PPTP (puerto 1723)
Requisitos
Tarjetas cliente
Las tarjetas clientes deben soportar WPA y TKIP.
Windows XP
Además del cliente para redes inalámbricas de Windows iniciado (Configuración inalámbrica rápida), es necesaria la instalación del software SecureW2
Windows XP Service Pack 1
En Windows XP con SP1 se deben instalar los parches de Microsoft Q815485 y KB826942:
Windows XP Service Pack 2
No es necesario instalar ningún parche adicional.
Instalación de Secure W2 3.0
La instalación de Secure W2 es muy sencilla, sólo hay que hacer doble click sobre el archivo obtenido. Una vez instalado, nos pedirá que se reinicie el equipo.
Después vamos a “Conexiones de la Red” de Windows, pinchamos con el botón derecho sobre la tarjeta de red inalámbrica y seleccionamos “Propiedades”.
Seleccionamos dentro de las opciones de configuración del interfaz inalámbrico a usar, la pestaña “Redes inalámbricas”.
A veces ésta puede desaparecer en Windows XP, para que vuelva a aparecer, seleccionamos la interfaz e indicamos “Reparar esta conexión”.
Seleccionar la red inalámbrica (SSID)
Seleccionar la red inalámbrica a usar, si hay otras será necesario quitarlas y añadir ésta con SSID “eduroam”, que será el nombre de esta red.
Indicar tipo de cifrado
Seleccionar para la red escogida (eduroam) “Propiedades”, pulsando el botón correspondiente.
Seleccionar cifrado con WPA y TKIP (RC4).
Indicar la autentificación a usar
Seleccionar como tipo de EAP Secure W2 y pulsar “Propiedades”, esto abre la ventana de configuración de Secure W2.
Seleccionar perfil en Secure W2
Seleccionar dentro de éste el perfil a usar, si hay uno creado por defecto, “DEFAULT”, aunque se pueden crear otros.
Seleccionar un perfil (usaremos “DEFAULT”) y configurar pulsando “Configure”
Indicar identidad externa
Como identidad externa se puede especificar “anonymous” si se van a tener varios usuarios, o indicar de forma expresa la misma que se usa dentro del túnel.
Indicar mecanismo de autentificación dentro del túnel
Dependiendo de la Universidad a la que nos queramos conectar, habrá que utilizar un mecanismo u otro (PAP o EAP). En el caso de usuarios internos del CTC que quieran utilizar esta red como red wifi segura, utilizaremos PAP.
Activar interfaz de red
Una vez hecho esto, al activar la interfaz, pedirá al usuario los datos de autenticación:
Debian GNU/Linux
En Debian GNU/Linux es necesaria la instalación del cliente wpasupplicant.
Mac OSX
No es necesario instalar ningún software adicional.