GPN20:NOC: Unterschied zwischen den Versionen

aus dem Wiki des Entropia e.V., CCC Karlsruhe
Zur Navigation springenZur Suche springen
Zeile 1: Zeile 1:
= Network <Im Aufbau>=
= Network=
Ja, wir haben Internet. Alle bereitgestellten Netze sind '''ungefiltert''' und auf '''öffentlichem IP-Space''', stelle sicher, dass deine Geräte up-to-date und Dienste ordentlich konfiguriert sind.
Ja, wir haben Internet. Alle bereitgestellten Netze sind '''ungefiltert''' und auf '''öffentlichem IP-Space''', stelle sicher, dass deine Geräte up-to-date, Dienste ordentlich konfiguriert sind. Wir raten Dir, eine Firewall zu aktivieren.





Version vom 11. Mai 2022, 18:52 Uhr

Network

Ja, wir haben Internet. Alle bereitgestellten Netze sind ungefiltert und auf öffentlichem IP-Space, stelle sicher, dass deine Geräte up-to-date, Dienste ordentlich konfiguriert sind. Wir raten Dir, eine Firewall zu aktivieren.


Wi-Fi (encrypted)

Um mehr Bandbreite nutzen zu können, überlege ob du dich nicht einfach per Kabel einstecken kannst, wir haben nur begrenzte Mengen an Äther im Haus.

  • SSID: GPN20
  • Modus: WPA2-Enterprise
    • TTLS/PAP or PEAP/MSCHAPv2
  • Username und Passwort
    • bei PEAP/MSCHAPv2:
      • Username: gpn
      • Password: gpn
    • auf TTLS/PAP
      • egal

Wenn du sicherstellen willst, dass du dich mit dem unsicheren Netzwerk deiner Wahl verbindest, prüfe das Zertfikat auf CN radius.gpn-noc.de, ausgestellt von Let's Encrypt.

wpa_supplicant.conf

network={
    ssid="GPN20"
    key_mgmt=WPA-EAP
    eap=TTLS
    identity="wiki"
    password="binzufauldaspwzuaendern"
    # ca path on debian 7.x, modify accordingly
    ca_cert="/etc/ssl/certs/DST_Root_CA_X3.pem"
    altsubject_match="DNS:radius.gpn-noc.de"
    phase2="auth=PAP"
}

netctl

Description='GPN20 secure WPA2 802.1X config'
Interface=wlp4s0
Connection=wireless
Security=wpa-configsection
IP=dhcp
ESSID=GPN20
WPAConfigSection=(
    'ssid="GPN20"'
    'proto=RSN WPA'
    'key_mgmt=WPA-EAP'
    'eap=TTLS'
    'identity="wiki"'
    'password="binzufauldaspwzuaendern"'
    'ca_cert="/etc/ssl/certs/DST_Root_CA_X3.pem"'
    'altsubject_match="DNS:radius.gpn-noc.de"'
    'phase2="auth=PAP"'
)

Colocation <tbd>

Ja, es gibt wieder eine Colocation geben: - 10GbE SFP+ Ports sind verfügbar. Wir verleihen keine Transceiver, ohne Ausnahme. - 1000Base-T (1GBE) / 10GBase-T sind ebenfalls verfügbar.

Kennzeichne deinen Server mit deinem Namen, deiner DECT-Nummer und deiner E-Mail-Adresse, ansonsten müssen wir ihn abstecken.

Standort der Colocation

Die Colo befindet sich auch dieses Jahr wieder in der Hausmeisterlounge am Eingang zur HfG.

Pixelflut <tbd>

// Pixelflut(en) -> im Ticketsystem melden

// Allgemeine Infos: Lan-Kabel mitbringen, nicht zwischen Tischen spannen, wie komme ich ins Wlan, ... -> bisherige Doku duchschauen