temporärhaus wiki

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Next revision
Previous revision
Last revisionBoth sides next revision
wi-fi [2018-05-28 18:12] – created maximilian_richtwi-fi [2022-02-13 19:23] maximilian_richt
Line 2: Line 2:
  
   * verschwoerhaus   * verschwoerhaus
 +  * <del>verschwoerhaus-enterprise</del>
   * verschwoerhaus-legacy   * verschwoerhaus-legacy
  
-Das ''verschwoerhaus'' läuft mit 5 GHz, ''-legacy'' spricht nur 2,4 GHz. Das Passwort zu beiden hängt an diversen Plakaten im Haus.+Das ''verschwoerhaus'' <del>und ''verschwoerhaus-enterprise''</del> läuft mit 5 GHz, ''-legacy'' spricht nur 2,4 GHz. 
 +Das Passwort für ''verschwoerhaus'' und ''-legacy'' zu beiden hängt an diversen Plakaten im Haus.
  
-Zudem existiert noch ein weiteres für Internet-of-Things-Geräte.+''verschwoerhaus-enterprise'' war ein Experiment, um //[[https://events.ccc.de/congress/2017/wiki/index.php/Static:Network|Congress-Style-WiFi]]// anzubieten. Es ist WPA2 802.1X mit einem letsencrypt-Zertifikat mit dem Certificate Name ''radius.im.verschwoerhaus.de'', das **beliebige User/Passwort**-Kombinationen zulässt. //Beendet 2020.//
  
-==== Soon: Wir basteln uns ein Congress-Style-WiFi ==== +Zudem existiert noch ein weiteres für Internet-of-Things-Geräte. Diese Geräte befinden sich dann in einem eigenen VLANSteuerung ist nur über den [[hausverstand|hausverstand]] vorgesehen.
-Das Congress-WiFi zeichnet sich vorallem dadurch ausdass es WPA2 Enterprise verwendet und dennoch sämtliche User/Passwort-Kombinationen durchlässt+
  
-Dazu verwenden wir: +{{tag>infrastruktur}}
- +
-  * Ein UniFi-CloudKey +
-  * Ein UniFi-USG +
- +
-Das USG wird dabei nicht im typischen MitM-Modus betrieben, sondern hängt als weiterer gleichberechtigter Teilnehmer im Netzwerk. Dazu muss dieses per SSH eine IP bekommen und mittels einer Zusatzkonfiguration im CloudKey provisioniert werden: +
-https://community.ubnt.com/t5/UniFi-Routing-Switching/Can-I-use-USG-only-for-RADIUS-not-as-router/m-p/2243139/highlight/true#M77737 +
- +
-Auf dem USG läuft ein freeRADIUS. Dieser muss so konfiguriert werden, dass sämtliche User/Passwort-Kombinationen erlaubt werden. +
- +
- +
-{{tag>projekt}}+