Fragen und Antworten zum kabelgebundenen Netzzugang

Welchen Status muss ich haben, damit ich Zugang zum Netzwerk bekomme?

Zugang zum kabelgebundenen Rechnernetz der Technischen Fakultät, dem CITEC sowie dem CoR-Lab ist allen Mitarbeiter*innen und Hilfskräften dieser Einrichtungen gestattet.
Studenten und Mitarbeiter*innen anderer Einrichtungen können stattdessen eine Datendose ihrer Fakultät oder des Hochschulrechenzentrums (BITS) benutzen. Des Weiteren steht das allgemeine Funkdatennetz (WLAN) des BITS zur Verfügung.

 

Kann ich auch mein privates Laptop am Netzwerk anschließen?

Ja, das ist möglich. Dazu bieten wir ein "Laptopnetz" an. Viele interne Dienste, die aus dem Internet oder den Rechnernetzen des Hochschulrechenzentrums nicht erreichbar sind, können genutzt werden. Dazu zählt z.B. der direkte Zugriff auf die AG-Workstations per SSH oder der Druckdienst. Die Nutzung einiger kritischer Dienste, wie z.B. der direkte Zugriff auf unsere Fileserver ist aus Sicherheitsgründen nicht gestattet.
Bitte beachte auf jeden Fall die IT-Regeln der Universität beim Umgang mit universitätsinternen Daten auf privaten Geräten. Im Idealfall sollten diese Daten auf den AG-Maschinen verbleiben und es sollte lediglich per Remote-Zugriff (SSH, X11, VNC, RDP) darauf gearbeitet werden

 

Wie lautet mein Benutzername und mein Passwort für den Netzzugang?

Als erstes muss zwischen Geräten der Arbeitsgruppen und privaten Geräten unterschieden werden:
AG-Rechner werden mit einem von dem/der Nutzer*in unabhängigen Maschinenaccount ausgestattet. Falls Du an so einer Maschine sitzt und Zugang zum Netzwerk bekommen möchtest, kontaktiere bitte den Rechnersupport Deiner AG.
Private Geräte und Dienstlaptops, die ausschließlich von Dir genutzt werden, musst Du mit Deinem eigenen Account authentifizieren. Der Benutzername entspricht dem Deines TechFak-Benutzerkontos. Das Passwort für den Netzzugang unterscheidet sich allerdings: hier wurde Dir von uns ein zufälliges Passwort gesetzt. Um dieses zu bekommen musst Du Dich auf einer unserer Linux-Maschinen (AG-Workstation, im GZI oder auf unseren SSH-Zugangsservern) anmelden. Öffne ein Terminal und gib den folgenden Befehl ein:
/vol/local/bin/tfpasswd net
Du erfährst dann Dein Passwort für den Netzzugang. Momentan besteht leider noch nicht die Möglichkeit, dieses Passwort zu ändern. Wir arbeiten mit Hochdruck an einer neuen, komfortablen Benutzerveraltung, über die demnächst jede*r Benutzer*in seine/ihre Passwörter und Rechte bequem selbst verwalten kann.

 

Beim Anfordern meines Passwortes bekomme ich die Fehlermeldung, dass ich nicht berechtigt sei. Ich bin aber Mitarbeiter*in/Hilfskraft...

Kontaktiere den Rechnersupport Deiner Arbeitsgruppe. Dieser wird veranlassen, dass Dir ein Account für den Netzzugang erstellt wird.
Dieser Schritt ist momentan leider noch erforderlich.

Ich bin Gast an einer der oben genannten Einrichtungen. Kann ich Zugang zum Netzwerk bekommen?

Ja: bitte kontaktiere den Rechnersupport der Arbeitsgruppe, bei der Du Gast bist oder wende dich an Deinen Betreuer. Du erhältst dann Benutzerkennung und Passwort für einen Gastzugang.

 

Jemand hat mein Passwort gesehen oder ein Virus/Trojaner/Malware könnte mein Passwort ausgelesen haben. Was nun?

Bitte kontaktiere in diesem Fall sofort die Rechnerbetriebsgruppe. Wir erzeugen dir dann ein neues Passwort.

 

Ich habe alles so eingerichtet wie unten beschrieben. Es funktioniert trotzdem nicht.

Bitte prüfe nocheinmal alle Einstellungen. Dein System muss außerdem so eingestellt sein, dass es seine IP-Adresse per DHCP bezieht (Automatische Konfiguration). Falls es immer noch nicht funktioniert, wende dich an den Rechnersupport Deiner Arbeitsgruppe. Schicke bitte auf jeden Fall folgende Informationen mit:  
  • Wie lautet Dein TechFak-Benutzername?
  • Welches Betriebssystem setzt Du ein? Welche Version?
  • Den Zeitpunkt des Anmeldeversuches
  • Gab es eine Fehlermeldung? Welche?
  • Bezeichnung der Datendose (inkl. Position des Steckers)

 

Ich benutze ein TechFak-Netbootsystem und bekomme die Fehlermeldung, dass mein Rechner nicht angemeldet sei. Was muss ich tun?

Die Authentifizierung am Netzwerk ist in unserer Netboot-Distribution bereits eingebaut. Hier musst Du eigentlich gar nichts tun. Solltest Du dennoch beim Aufrufen von Webseiten eine Fehlerseite bekommen, wende dich bitte an den Rechnersupport Deiner Arbeitsgruppe.

 

Für mein Betriebssystem gibt es keine Anleitung. Kann ich trotzdem Zugang zum Netzwerk bekommen?

Falls Du ein veraltetes Betriebssystem einsetzt, für welches keine Sicherheitsaktualisierungen (Updates) mehr bereitgestellt werden (wie z.B. Windows XP oder älter): nein. Systeme, die ein potentielles Sicherheitsrisiko darstellen, dürfen nicht in unserem Netzwerk betrieben werden.
Falls Du ein aktuelles, unten nicht aufgeführtes, Betriebssystem einsetzt, wende dich an den Rechnersupport. In vielen Fällen ist der Zugang problemlos möglich. Hier müssen wir im Einzelfall prüfen, ob es eine Lösung gibt.

 

Die Anleitung für mein Betriebssystem unten ist nicht korrekt oder ich habe Screenshots für ein Betriebssystem erstellt, das unten nicht aufgeführt ist.

Wir freuen uns sehr über Verbesserungsvorschläge, Korrekturen und Hinweise zu unserer Dokumentation. Bitte sende deine Vorschläge und Korrekturen per Email.
Wir nehmen auch gerne neue Anleitungen zu anderen Betriebssystemen auf. Die Screenshots sollten so ausführlich sein, dass selbst ein unerfahrener Benutzer die Einrichtung vornehmen kann.

 

Warum verwendet das CITEC ein eigenes Root-Zertifikat? Ich habe das Deutsche Telekom Root CA 2-Zertifikat bereits installiert.

Wir haben die Vor- und Nachteile der Nutzung der von der CA der Uni Bielefeld signierten Zertifikate genaustens abgewogen: ein solches Zertifikat ließe sich mit Hilfe des Telekom Root CA 2-Zertifikates validieren. Da dieses inzwischen von fast allen Betriebssystemen als vertrauenswürdig eingestuft und mitgeliefert wird, wäre eine manuelle Installation des Root-Zertifikates nicht notwendig. Obwohl dies den Einrichtungsprozess auf den Clients vereinfachen würde, haben wir uns dagegen entschieden. Wir setzen stattdessen Zertifikate ein, die wir von unserer eigenen CA signieren ließen.
Neben der größeren Flexibilität ist unser Hauptargument die bessere Kontrolle: Signaturen der CA der Uni Bielefeld können von verschiedenen Stellen aus verschiedenen Gründen widerrufen werden. Dies würde zur Folge haben, dass alle Clients, die ihre Zertifikatssperrlisten regelmäßig aktualisieren, in so einem Fall die Netzkonnektivität verlieren würden. Das Risiko, dass das gesamte CITEC, die TechFak und das CoR-Lab dadurch "stillgelegt" wird, ist uns zu hoch. Bei unserer eigenen CA können wir selber entscheiden, wann wir Zertifikate sperren und ggf. vorher fehlerhafte (z.B. schwache) Zertifikate austauschen, so dass es keine Unterbrechung in der Versorgung gibt.