GPN19:NOC: Unterschied zwischen den Versionen

aus dem Wiki des Entropia e.V., CCC Karlsruhe
Wechseln zu:Navigation, Suche
Zeile 2: Zeile 2:
 
Ja, wir haben Internet. Alle bereitgestellten Netze sind ungefiltert und auf öffentlichem IP-Space, stelle sicher, dass deine Geräte up-to-date und Dienste ordentlich konfiguriert sind.
 
Ja, wir haben Internet. Alle bereitgestellten Netze sind ungefiltert und auf öffentlichem IP-Space, stelle sicher, dass deine Geräte up-to-date und Dienste ordentlich konfiguriert sind.
  
'''Use more bandwidth''', es war aufwändig, 120G Uplink-Kapazität zu beschaffen, nutze sie!
 
  
 
=== Wi-Fi encrypted ===
 
=== Wi-Fi encrypted ===
 
Um mehr Bandbreite nutzen zu können, überlege ob du dich nicht einfach per Kabel einstecken kannst, wir haben nur begrenzte Mengen an Äther im Haus.
 
Um mehr Bandbreite nutzen zu können, überlege ob du dich nicht einfach per Kabel einstecken kannst, wir haben nur begrenzte Mengen an Äther im Haus.
  
;SSID:
+
* SSID: GPN18
: GPN18
+
* Modus: WPA2-Enterprise, TTLS/PAP or PEAP/MSCHAPv2
;Modus:
+
* Username und Passwort
: WPA2-Enterprise, TTLS/PAP or PEAP/MSCHAPv2
+
** bei MSCHAP(v2):
;Username und Passwort
+
*** Username: <code>gpn</code>
: beides <code>gpn</code>, auf TTLS/PAP egal
+
*** Password: <code>gpn</code>
 +
** auf TTLS/PAP
 +
*** egal
  
 
Wenn du sicherstellen willst, dass du dich mit dem unsicheren Netzwerk ''deiner'' Wahl verbindest,
 
Wenn du sicherstellen willst, dass du dich mit dem unsicheren Netzwerk ''deiner'' Wahl verbindest,
prüfe das Zertfikat auf CN <code>radius1.gpn.entropia.de</code>, ausgestellt von [https://letsencrypt.org/certificates/ Let's Encrypt].
+
prüfe das Zertfikat auf CN <code>radius1.gpn-noc.de</code>, ausgestellt von [https://letsencrypt.org/certificates/ Let's Encrypt].
 
=== wpa_supplicant.conf ===
 
=== wpa_supplicant.conf ===
 
<code>
 
<code>
Zeile 26: Zeile 27:
 
         # ca path on debian 7.x, modify accordingly
 
         # ca path on debian 7.x, modify accordingly
 
         ca_cert="/etc/ssl/certs/DST_Root_CA_X3.pem"
 
         ca_cert="/etc/ssl/certs/DST_Root_CA_X3.pem"
         altsubject_match="DNS:radius1.gpn.entropia.de"
+
         altsubject_match="DNS:radius1.gpn-noc.de"
 
         phase2="auth=PAP"
 
         phase2="auth=PAP"
 
  }
 
  }

Version vom 2. Mai 2019, 00:41 Uhr

Network

Ja, wir haben Internet. Alle bereitgestellten Netze sind ungefiltert und auf öffentlichem IP-Space, stelle sicher, dass deine Geräte up-to-date und Dienste ordentlich konfiguriert sind.


Wi-Fi encrypted

Um mehr Bandbreite nutzen zu können, überlege ob du dich nicht einfach per Kabel einstecken kannst, wir haben nur begrenzte Mengen an Äther im Haus.

  • SSID: GPN18
  • Modus: WPA2-Enterprise, TTLS/PAP or PEAP/MSCHAPv2
  • Username und Passwort
    • bei MSCHAP(v2):
      • Username: gpn
      • Password: gpn
    • auf TTLS/PAP
      • egal

Wenn du sicherstellen willst, dass du dich mit dem unsicheren Netzwerk deiner Wahl verbindest, prüfe das Zertfikat auf CN radius1.gpn-noc.de, ausgestellt von Let's Encrypt.

wpa_supplicant.conf

network={
       ssid="GPN19"
       key_mgmt=WPA-EAP
       eap=TTLS
       identity="23"
       password="hunter"
       # ca path on debian 7.x, modify accordingly
       ca_cert="/etc/ssl/certs/DST_Root_CA_X3.pem"
       altsubject_match="DNS:radius1.gpn-noc.de"
       phase2="auth=PAP"
}

Colocation

10GbE SFP+-Ports sind verfügbar. Wir verleihen keine Transceiver, ohne Ausnahme. Außerdem gibt es eine Menge 1G-T-Ports, mit begrenzter Anzahl an LACP-Paaren.

IPv4 wird über DHCP verteilt.

Kennzeichne deinen Server mit einem Namen, deiner DECT-Nummer und deiner E-Mail-Adresse, ansonsten müssen wir ihn abstecken.