Forum
Tipps
News
Menu-Icon

Uni VPN Netz mit neuem WlanRouter, OpenWRT

Hallo liebe Community,

ich hoffe relativ kurz und deutlich mein Problem darstellen zu können:

In meinem Wohnheim nutzen wir das Universitätsnetzwerk (VPN). Nun will ich hier WLan einrichten und habe dazu ein TP-Link WDR3600 gekauft.

Problem ist nur, dass ich mit der Anleitung: Wohnheimnetz Bielefeld - Infos, Hilfe, WLAN-Router - Anleitung zur Einrichtung von OpenWRT

kaum zurecht komme.

Das flashen des Routers hat funktioniert. Auch die Installation von wpa-cli und wpad war kein Thema.
Das Erstellen des Telekom-Zertifikats, sowie die 802.1x Authentifizierung hab ich gemacht und auf den Router in die entsprechenden Pfade gezogen.

Ergebnis = 0

Keine Ahnung, ob ich im Router selbst noch was machen muss, oder ob sonst was vorliegt.

Eventuell hat ja jemand grad Interesse daran, mal Schritt für Schritt alles durchzugehen und zu gucken, wo der Fehler liegt.

Danke.

Gearbeitet habe ich mit puTTy und WinSCP

Weitere Quellen:
Allg. Hinweise Linux Client-Konfiguration Wohnheim-Netzwerk Studentenwerk Bielefeld -AöR-
https://www.cms.hu-berlin.de/de/dl/netze/wlan/config/eduroam/linux/eduroam-linux-wpa_supp.pdf

Achja: Um mein Ziel ganz dämlich auszudrücken: Der Router soll quasi nur als Schnittstelle dienen. Mein Internet soll stinknormal "durchfließen", sodass ich an meinem Rechner Internet habe. Ich will die Leitung quasi nur über WLan abzweigen lassen, sodass meine Mitbewohner eben was davon haben.



Antworten zu Uni VPN Netz mit neuem WlanRouter, OpenWRT:

Wenn der hochwertige Dualband-WLAN-Router nur als Schnittstelle dienen soll - weshalb hast du dann die Firmware flashen "müssen"?

Wenn du eine Netzwerkdose verfügbar hast - wo dir das Netz des Studentenwerkes Bielefeld angeboten wird - dann hätteast du den WDR3600 an der WAN-Seite mit der IPv4 vom Wohnheimserver füttern sollen und mit dem Adresspool des WDR3600 ein Subnetz für deine (und deiner Mitstreiter) LAN- und WLAN-Clients bereitstellen.

Wenn es dich im Anschluß noch immer neugierig gemacht hätte was du mit dem TP-Link noch anstellen kannst - wäre das Flashen der Firmware noch immer möglich gewesen.
Handbuch WDR3600:
http://www.tp-link.com.de/resources/document/TL-WDR3600_V1_User_Guide_DE.pdf

Wenn du an einer vorhandenen Netzwerkdose das "interne Netz" mit einer "IP-Adresse aus dem Bereich 'private IP-Adressen'" angeboten bekommst -
dann ist das Eintragen von Zugangsdaten zu einem Server eines Internetprovider eigentlich hinfällig...
oder muß bei euch jeder User einen eigenen Vertrag mit einem Internetprovider abschließen?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
1 Leser hat sich bedankt

Hey, erst einmal Danke für deine Antwort.

Der Flash auf OpenWRT dient wohl darum, dem Router manuell noch Informationen einzuspeisen, die zum Empfang des VPN Netzes nötig sind. Zum einen das Zertifikat der Telekom und zum anderen meine Verifizierungsdaten (Zugangsdaten für das Nutzen des Universitätsnetzes)

Soweit ich verstanden habe, kann das die normale Firmware von TP-Link wohl nicht.

Ich kann natürlich noch einmal die eigentliche Firmware auf das Gerät spielen und es erst einmal ganz normal probieren.

Es gibt so gesehen keinen festen Vertrag, jedoch werden wir im Internennetz der Universität quasi durch unsere Immatrikulation frei geschaltet und erhalten eben Zugangsdaten, um uns ein zu loggen. Es ist also nötig, dass ich mich mit meinen Daten einloggen muss. Sieht man sich die Anleitung von http://www.wohnheimnetz-bielefeld.de/wb/pages/anleitung-zur-einrichtung-von-openwrt.php an, sieht man bei (wpasupplicant_peap.conf Konfigurationsdatei für PEAP Authentifizierung als /etc/wpasupplicant_peap.conf) meine HZR Daten eingetragen werden müssten.

Um meinen PC dafür vorzubereiten musste ich vorab auch erst einmal einige Einstellungen vornehmen, damit ich überhaupt erst das Internet nutzen konnte.

Um es klar zu machen: Ich habe von Netzwerkadministration kaum eine Ahnung und mein Selbstversuch war die Wage Hoffung, dass ich mit der Anleitung doch zum gewünschten Ergebnis komme.

« Letzte Änderung: 04.01.15, 17:52:29 von Sier0 »

Hi!

Das "Problem" ist, dass man 802.1x über eine Kabelverbindung betreiben muss. Dies ist in der Original TP-Link Firmware nicht vorgesehen, und meinem Kenntnisstand auch bei keinem anderen Hersteller von Consumer-Geräten integriert.

Das hat auch nichts mit VPN zu tun, dieses Stichwort schafft nur noch mehr Verwirrung.

Bitte kontaktiere mich doch über die auf der Webseite genannte E-Mailadresse. Wir finden dann eine Lösung.


« Wlan/Dlan/speedportHausnetzwerk »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
VPN
VPN steht als Abkürzung für Virtual Private Network (virtuelles privates Netzwerk). Ein VPN ermöglicht die Erstellung einer sicheren Verbindung zu einem an...

WLAN
WLAN steht für "Wireless Local Area Network" und bezeichnet ein lokales Netzwerk (LAN), bei dem die Daten statt per Kabel auch per Funk überträgen wer...

Zwei Faktor Authentifizierung
Auch "Zwei Faktor Autorisierung" oder "Zwei-Faktor-Authentisierung" genannt: Siehe 2FA...