Konfiguracja ustawień sieci w systemie Windows XP z użyciem oprogramowania Odyssey Client



Podobne dokumenty
Jak skonfigurować bezpieczną sieć bezprzewodową w oparciu o serwer RADIUS i urządzenia ZyXEL wspierające standard 802.1x?

1. W systemie Windows przejdź do Panel sterowania> Sieć i Internet> Centrum sieci i udostępniania.

Konfiguracja sieci bezprzewodowych Z menu Network zlokalizowanego w górnej części strony wybieramy pozycję Wireless.

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

Dla przykładu, w instrukcji tej wykorzystano model TL-WA701ND.

Instrukcja do konfiguracji sieci WiFi w Akademii Leona Koźmińskiego dla systemu Windows XP

AM_Student. Instrukcja konfiguracji połączenia do studenckiej sieci bezprzewodowej Akademii Morskiej w Szczecinie

Podłączanie się do sieci eduroam w systemie Windows Vista/Windows 7 wersja 2

Instrukcja podłączania komputerów z systemem Microsoft Windows Vista/7 do sieci eduroam

Instrukcja podłączania do sieci bezprzewodowej w budynkach Akademii Sztuk Pięknych im. J. Matejki w Krakowie:

POLITECHNIKA POZNAŃSKA

Instrukcja konfigurowania sieci WiFi w Akademii Leona Koźmińskiego dla systemu Windows XP

Wykorzystanie kontrolera sieci bezprzewodowej oraz serwera RADIUS

Engenius/Senao EUB-362EXT IEEE802.11b/g USB Instrukcja Obsługi

Rozwiązywanie problemów z DNS i siecią bezprzewodową AR1004g v2

Konfiguracja punktu dostępowego Cisco Aironet 350

Podłączanie się do bezprzewodowej sieci eduroam na platformie MS Windows XP w wersji Professional oraz HOME.

Podłączanie się do sieci eduroam w systemie Windows Vista/Windows 7/ 8 Dla studentów AMG

Konfiguracja własnego routera LAN/WLAN

AM_Student. Instrukcja konfiguracji połączenia do studenckiej sieci bezprzewodowej Akademii Morskiej w Szczecinie

Pomoc: konfiguracja PPPoE

Instrukcja podłączania komputerów z systemem Microsoft Windows 8 do sieci eduroam

polski Skrócona instrukcja instalacji Niniejsza instrukcja instalacji przeprowadzi użytkownika przez proces instalacji bezprzewodowej karty sieciowej

Laboratorium Ericsson HIS NAE SR-16

Konfiguracja ROUTERA bezprzewodowego z modemem ADSL 2+, TP-Link TD-W8910G/TDW8920G

INSTRUKCJA OBSŁUGI Program konfiguracji sieciowej Net configuration Drukarka A11

Konfiguracja WDS na module SCALANCE W Wstęp

Podłączenie urządzenia

Instrukcja do konfiguracji sieci WiFi w Akademii Leona Koźmińskiego dla systemu Windows Vista

Instrukcja konfiguracji systemów operacyjnych do korzystania z sieci eduroam

Wzmacniacz sygnału, repeater Wi-Fi Conrad N300, do gniazdka, 1xRJ45

Dysk CD (z Oprogramowaniem i Podręcznikiem użytkownika)

Protokół 802.1x. Rys. Przykład wspólnego dla sieci przewodowej i bezprzewodowej systemu uwierzytelniania.

Instrukcja konfiguracji sieci WiFi w Akademii Leona Koźmińskiego dla systemu Windows 8

Instrukcja konfiguracji urządzenia Comarch TNA Gateway Plus

Konfiguracja bezpiecznego tunelu IPSec VPN w oparciu o bramę ZyWall35 i klienta ZyXEL RSC (Remote Security Client).

Instrukcja szybkiej instalacji. Przed przystąpieniem do instalacji należy zgromadzić w zasięgu ręki wszystkie potrzebne informacje i urządzenia.

Połączenia. Obsługiwane systemy operacyjne. Strona 1 z 5

Przygotowanie urządzenia:

Następnie kliknąć prawym klawiszem myszy na Połączenie sieci bezprzewodowej i wybrać Wyłącz.

IEEE b/g. Asmax Wireless LAN USB Adapter. Instrukcja instalacji

Protokół 802.1x. Środowisko IEEE 802.1x określa się za pomocą trzech elementów:

Konfiguracja serwera FreeRADIUS

Konfiguracja routera ADSL ZyXEL Prestige 660H/HW do usług dostępu do Internetu: Neostrada (TPSA) Net24 (Netia) DialNet DSL (Dialog)

Instrukcja konfiguracji systemów operacyjnych do korzystania z sieci AM_Pracownik

TP-LINK 8960 Quick Install

Instrukcja konfiguracji urządzenia TL-WA830RE v.1

4. Podstawowa konfiguracja

MikroTik Serwer OpenVPN

INSTRUKCJA OBSŁUGI ROUTERA 4 w 1 - ΩMEGA O700 - WIRELESS N 300M ROUTER.

Usuwanie ustawień sieci eduroam

Instrukcja konfiguracji połączenia z siecią bezprzewodową na terenie budynku Informatyka dla systemu Windows Vista.

Instrukcja instalacji Encore ADSL 2 + WIG

ZADANIE.08 RADIUS (authentication-proxy, IEEE 802.1x) 2h

Spis treść Nazwy użytkownika Hasła Jeśli posiadają Państwo router, protokół PPPoE należy skonfigurować na routerze.

PIXMA MG5500. series. Przewodnik konfiguracji

Laboratorium - Podgląd informacji kart sieciowych bezprzewodowych i przewodowych

Obsługa poczty elektronicznej w domenie emeritus.ue.poznan.pl

Projektowanie Bezpieczeństwa Sieci Łukasz Jopek Projektowanie Bezpieczeństwa Sieci - Laboratorium. Konfiguracja NAP Network Access Protection

Nexus IP - Szybkie wprowadzenie. Do wszystkich modeli Nexus VW i FW

Bezprzewodowa sieć korporacyjna UJCM_ZDM Ośrodek Komputerowy Uniwersytetu Jagiellońskiego Collegium Medicum

Instalacja PPPoE w systemie Windows XP za pomocą kreatora nowego połączenia sieciowego

Netis Bezprzewodowy Router N ADSL2+ z Modemem Instrukcja szybkiej instalacji

Środowisko IEEE 802.1X określa się za pomocą trzech elementów:

ZyXEL NBG-415N. Bezprzewodowy router szerokopasmowy n. Skrócona instrukcja obsługi. Wersja /2006 Edycja 1

USB 2.0 SERWER DRUKARKI ETHERNETU

Konfiguracja aplikacji ZyXEL Remote Security Client:

NWD-210N Bezprzewodowy adapter USB n

Internet w akademikach na Ligocie

Windows Server Serwer RADIUS

SZYBKI START MP01. Wersja: V1.0 PL

NWD310N. Bezprzewodowa karta sieciowa PCI N. Skrócona instrukcja obsługi. Wersja 1.00 Październik 2007 Wydanie 1

Podłączenie urządzenia. W trakcie konfiguracji routera należy korzystać wyłącznie z przewodowego połączenia sieciowego.

NIE WYŁACZANIE PROTOKOŁU TCP/IP POWODUJE ZNACZNE SPOWOLNIENIE DZIAŁANIA SIECI!!! PROSZĘ O TYM PAMIĘTAĆ!

Rozwiązanie Zadania egzaminacyjnego egzamin praktyczny z kwalifikacji e13 styczeń 2015

Instrukcja konfiguracji urządzenia TL-WA701ND v.2

Instrukcja obsługi serwera FTP v

Konfiguracja IPSec Brama IPSec w Windows 2003 Server

Instalacja. Podłączenie urządzenia. Wyłącz wszystkie urządzenia sieciowe (komputer, modem i router).

Wireless USB Adapter

Laboratorium - Konfiguracja routera bezprzewodowego w Windows 7

Włóż płytę CD-ROM Sweex do napędu CD-ROM i kliknij Drivers and Software (Sterowniki i oprogramowanie).

Instrukcja szybkiej instalacji

Konfiguracja routera WINSTARS WS-WN513N1U do pracy w trybie repeater. /tutorial by piosylant/

Ćwiczenie 7 Sieć bezprzewodowa z wykorzystaniem rutera.

Pirelli 226 AG. Ustawienie automatycznej adresacji IP Microsoft Windows XP/2000.

ZADANIE.08. RADIUS (authentication-proxy, IEEE 802.1x) 2h

Opakowanie urządzenia powinno zawierać następujące pozycje: Dysk CD (ze sterownikami i podręcznikiem użytkownika) Podstawka z kablem USB

Centrum Informatyki. eduroam. Windows XP

Uwagi dla użytkowników sieci bezprzewodowej

Przykładowa konfiguracja komunikacji pomiędzy oprogramowaniem Wonderware i Codesys z wykorzystaniem sieci LAN lub modułu GSM

Metody uwierzytelniania klientów WLAN

Eduroam - swobodny dostęp do Internetu

W razie stwierdzenia braku w opakowaniu jakichkolwiek elementów, należy zwrócić je do punktu sprzedaży, w którym urządzenie zostało zakupione.

SAGEM Wi-Fi 11g CARDBUS ADAPTER Szybki start

Skrócona instrukcja konfiguracji skanowania iwysyłania wiadomości

DWL-2100AP g/108Mbps Bezprzewodowy punkt dostępowy D-Link AirPlus XtremeG

Połączenie VPN Host-LAN SSL z wykorzystaniem przeglądarki. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Konto SSL 1.3. Grupa użytkowników

Konfiguracja Połączenia

Instalacja i konfiguracja serwera SSH.

Transkrypt:

Konfiguracja ustawień sieci w systemie Windows XP z użyciem oprogramowania Odyssey Client Jako że oprogramowanie Odyssey Client zapewnia pełną kontrolę nad interfejsem bezprzewodowym, zlecane jest wyłącznie opcji Użyj systemu Windows do konfiguracji ustawień sieci bezprzewodowej w zakładce Sieci bezprzewodowe we właściwościach interfejsu bezprzewodowego. Wstępna konfiguracja klienta Aby zastosować klienta tego sieci bezprzewodowej zintegrowanego z suplikantem protokołu 802.1x, należy najpierw wstępnie go skonfigurować: 1. Dodać interfejs sieciowy do lisy obsługiwanych przez klienta. 2. Stworzyć profil uwierzytelniania, który opisuje protokoły oraz metody uwierzytelnienia użytkownika, a także zawiera konkretne informacje uwierzytelniające, jak np. nazwę użytkownika. 3. Dodać nową sieć bezprzewodową z którą będziemy się łączyć. Po dokonaniu powyższej konfiguracji, klient Odyssey przejmuje pełną kontrolę nad interfejsem bezprzewodowym, pozwalając na: podłączenie się do sieci bezprzewodowej, dokonanie uwierzytelnienia, automatyczne uzyskanie kluczy szyfrujących, monitoring aktualnego sygnału sieci bezprzewodowej, a także stanu uwierzytelnienia klienta oraz stosowanego szyfrowania danych. Dodanie interfejsu sieciowego do listy obsługiwanych przez program Z listy po lewej stronie należy wybrać pozycję Adapters.

Jeśli na pojawiającej się liście nie występuje interesująca nas karta sieciowa, używamy przycisku Add. Spowoduje to pojawienie się okna dialogowego zawierającego 2 zakładki Wireless (interfejsy bezprzewodowe) oraz Wired 802.1X (interfejsy przewodowe). Wybieramy interesujący nas interfejs i potwierdzamy wybór przyciskiem OK. Wybrany interfejs sieciowy został dodany do listy obsługiwanych i jest widoczny na liście. Można go stamtąd usunąć przyciskiem REMOVE. Dodanie nowego profilu uwierzytelnienia Z listy po lewej stronie należy wybrać pozycję Profiles. Pojawiające się okno zawiera listę stworzonych profili uwierzytelniania, które zawierają opisy kompletne sposoby i dane pozwalające nam uwierzytelnić się w sieci. Możemy dodawać nowe profile (Add), usuwać niepotrzebne (Remove) lub edytować istniejące (Properties). Pierwsza zakładka User info zawiera dane użytkownika, które zostaną wykorzystane do uzyskania dostępu do sieci. Login name zawiera nazwę użytkownika, Password pozwala na zalogowanie się z użyciem hasła. Aby użyć tej możliwości należy włączyć Permit login using password, a następnie wybrać sposób jego podawania: o use Windows password zostanie automatycznie użyte hasło podane podczas logowania do systemu Windows, o prompt for password użytkownik zostanie poproszony o podanie hasła przy łączeniu się z siecią, o use the following password zostanie użyte hasło wprowadzone poniżej. Certificate pozwala na zalogowanie się z użyciem certyfikatu osobistego.

Zakładka Authentication pozwala na określenie protokołów uwierzytelniania, które zostaną użyte do uwierzytelnienia użytkownika w sieci. Do widocznej listy dodajemy protokoły których chcemy użyć. Jeśli będzie ich kilka, pierwsze zostaną użyte te na górze listy, a następnie dalsze, w kolejności występowania. Jeśli którykolwiek z protokołów umożliwia użytkownikowi potwierdzenie tożsamości serwera RADIUS, zanim wyśle mu dane uwierzytelniające, aktywna będzie opcja Validate server certificate, której włączenie spowoduje sprawdzenie certyfikatu serwera przez zalogowaniem się użytkownika. Dalsze zakładki TTLS i PEAP oferują możliwość szczegółowej konfiguracji tych najbardziej zaawansowanych protokołów uwierzytelniania. Podczas laboratorium interesuje nas protokół PEAP jego zakładka zawiera listę możliwych metod uwierzytelniania, które obsługuje ten protokół. Są to: EAP / MSCHAP-V2 metoda wykorzystująca nazwę użytkownika i hasło, EAP / TokenCard metoda wykorzystująca kartę chipową. Podczas wykonywania zadań laboratoryjnych używana będzie tyko pierwsza z nich i tylko ona powinna być obecna na liście.

Dodanie nowej sieci bezprzewodowej Z listy po lewej stronie należy wybrać pozycję Networks. Pojawiające się okno zawiera listę skonfigurowanych sieci bezprzewodowych, możemy dodawać nowe sieci (Add), usuwać niepotrzebne (Remove) lub edytować istniejące (Properties). Po użyciu opcji Add lub Properties, pojawia się okno zawierające szczegółowe opcje pracy danej sieci. Nazwę sieci bezprzewodowej (SSID) wypełniamy ręcznie lub korzystając z przycisku SCAN, który da na listę do wyboru. Możliwe jest również zaznaczenia opcji Connect to any, która spowoduje, że wprowadzone tu ustawienia zostaną użyte do połączeń ze wszystkimi sieciami bezprzewodowymi, które nie są osobno zdefiniowane w programie. Rodzaj sieci (Network type) określa czy dana sieć pracuje w trybie ad-hoc, czy infrastructure. Sposób asocjacji (Association mode) wybieramy opcję OPEN gdyż nie stosujemy uwierzytelniania ze wspólnym hasłem będącego częścią procedury asocjacji standardu 802.11. Szyfrowanie (Encryption method) sposób szyfrowania ruchu sieciowego. Wybieramy w zależności od ustawień sieci do której się podłączamy. Szczególnie interesuje nas grupa ustawień Authentication czyli uwierzytelnianie. Włączenie opcji Authenticate using profile: spowoduje użycie sposobu uwierzytelniania określonego we wcześniej stworzonym profilu uwierzytelniania. Opcja Keys will be generated automatically for data privacy pozwala klientowi na skorzystanie z klucza szyfrującego WEP, automatycznie wygenerowanego i przesłanego mu przez serwer RADIUS po udanym uwierzytelnieniu. Jeśli ta opcja jest wyłączona, a wybrano

WEP jako metodę szyfrowania danych w sieci, aktywuje się sekcja Pre-configured keys umożliwiająca ręczne wprowadzenie kluczy WEP. Połączenie z siecią Z listy po lewej stronie należy wybrać pozycję Connection. Pojawiające się okno zawiera szczegółowe dane dotyczące aktualnego stanu klienta i jego połączenia z siecią. Pozycja Adapter pozwala na wybranie interfejsu sieciowego, którego użyjemy do połączenia z siecią. Aby interfejs sieciowy buł widoczny na tej liście, musi zostać dopisany do listy obsługiwanych interfejsów, w opisany wcześniej sposób. Po wybraniu interfejsu, jego typ zostanie wyświetlony poniżej (adapter type). Opcja Connect to network pozwala na nakazanie połączenia z wybraną z rozwijanej listy siecią. Lista zawiera sieci zdefiniowane wcześniej w oknie Networks. Zaznaczenie opcji powoduje natychmiastowe rozpoczęcie łączenia z wybraną siecią. Odznaczenie opcji przerywa proces łączenia, lub powoduje rozłącznie z siecią. Przycisk Scan powoduje wyświetlenie listy dostępnych sieci, wraz z ich aktualnym poziomem sygnału. Przycisk RECONNECT pozwala na rozłączenie się (dezasocjację) z aktualnie wybraną siecią i rozpoczęcie procesu podłączania (asocjacji) od nowa. Przycisk REAUTHENTICATE powoduje anulowanie aktualnego uwierzytelnienia i rozpoczęcie procesu uwierzytelniania do nowa. Połączenie (asocjacja) z siecią zostaje zachowana. Sekcja Connection information zawiera szczegółowe informacje na temat aktualnego stanu łączności klienta z siecią. Najważniejszą informacją jest aktualny stan klienta (Status):

Disconnected klient nie próbuje łączyć się z siecią, gdyż zabronił tego użytkownik odznaczając opcję Connect to natwork:. Searching for access point klient sprawdza listę dostępnych sieci bezprzewodowych. Searching for <SSID> - klient szuka podanej sieci bezprzewodowej w celu podłączenia się. Waiting to authenticate klient jest podłączony do sieci bezprzewodowej, lecz nie rozpoczął uwierzytelniania, gdyż czeka na upływ określonego czasu. Występuje najczęściej po nieudanej próbie uwierzytelnienia. Natychmiastowe rozpoczęcie uwierzytelniania można wymusić używając przycisku REAUTHENTICATE. Requesting authentication klient właśnie rozpoczął proces uwierzytelniania i oczekuje na odpowiedź ze strony sieci. Authenticating klient jest w trakcie uwierzytelniania i nastąpiła już obustronna wymiana wiadomości pomiędzy klientem a siecią. Waiting for keys klient uwierzytelnił się i oczekuje na przesłanie przez serwer kluczy szyfrujących. Open and authenticated klient uwierzytelnił się oraz skonfigurował pomyślnie, i może pracować w danej sieci. Open / authentication klient uwierzytelnił się już oraz skonfigurował pomyślnie i może pracować w danej sieci, lecz przeprowadzane jest aktualnie ponowne uwierzytelnianie. Dalsze informacje dostępne w tej sekcji to: czas połączenia (elapsed time), identyfikator sieci bezprzewodowej (SSID), nazwa punktu dostępowego (access point), adres IP klienta (IP address) i liczba przesłanych pakietów (packets in/out). Pożyteczne informacje zawierają również 3 ikony w prawym-dolnym rogu okna. Od lewej to: siła sygnału, uwierzytelnienie i szyfrowanie. Kolory ikon mają następujące, ogólne znaczenie: szary (przezroczysty) funkcja nieużywana, zielony funkcja aktywna i działa prawidłowo, czerwony próba realizacji funkcji zakończyła się błędem. Szczegółowe informacje można odczytać naciskając ikony lewym przyciskiem myszy.

Uwagi do wskaźnika Status w sekcji Connection information Opóźnienia na etapie Searching for <SSID> wynikają z problemów ze znalezieniem i podłączeniem się z siecią bezprzewodową i nie mają związku z mechanizmami uwierzytelniania. Pomaga tu najczęściej: Odczekanie do około 30 s 1 min. Rozłączanie poprzez wyłączenie opcji Connect to network i ponowne jej włączenie. Wyłączenie i włączenie interfejsu sieciowego w systemie Windows. Opóźnienia na etapie Requesting authentication wynikają zwykle z problemów w komunikacji punktu dostępowego z serwerem uwierzytelniania. Powodem jest najczęściej błędna konfiguracja AP lub serwera. Drugim powodem może być użycie przez klienta protokołu/metody uwierzytelniania nieobsługiwanej przez serwer. Opóźnienia na etapie Waiting for keys wynikają zwykle z wyboru metody uwierzytelnienia, która nie pozwala jednocześnie na przesłanie kluczy szyfrujących klientowi (np. MD5). Należy zrezygnować z szyfrowania w sieci (definicja sieci->encryption method) lub wybrać metodę uwierzytelniania która na to pozwala (np. PEAP, EAP-TLS, EAP-TTLS). Uwaga dotycząca hasła wprowadzanego ręcznie Jeśli korzystamy z opcji prompt for password, czyli z hasła podawanego ręcznie przy próbie połączenia się z siecią, to po poprawnym uwierzytelnieniu hasło to zostanie zapamiętane i program przestanie o nie pytać. Jeśli chcemy ponownie uzyskać okno dialogowe pozwalające na ręczne podanie hasła, należy użyć opcji Forget Password z menu Commands programu.