Wiki-Quellcode von RangeeOS - Netzwerkverbindung mit 802.1x Authentifizierung
Zuletzt geändert von Tobias Wintrich am 2026/08/07 12:06
Verstecke letzte Bearbeiter
| author | version | line-number | content |
|---|---|---|---|
| |
3.1 | 1 | Mit RangeeOS können Sie problemlos eine Verbindung zu einem 802.1x-gesicherten Netzwerk herstellen. Die generelle Einrichtung der 802.1x-Verbindung finden Sie in unserem Handbuch unter [[LAN-Profil>>doc:Handbuecher.Rangee Thin Client Admin Guide 13\.00.Kapitel 2 - Kommbox.2\.F Anschlüsse.2\.F\.B Netzwerk.2\.F\.B\.A Profil LAN.WebHome]] und [[WLAN-Profil>>doc:Handbuecher.Rangee Thin Client Admin Guide 13\.00.Kapitel 2 - Kommbox.2\.F Anschlüsse.2\.F\.B Netzwerk.2\.F\.B\.D WLAN-Profil.WebHome]] beschrieben. In diesem Artikel werden zusätzliche Optionen und Möglichkeiten zur praktischen Einrichtung erläutert. |
| |
4.1 | 2 | |
| |
3.1 | 3 | {{toc/}} |
| |
4.1 | 4 | |
| |
3.1 | 5 | [[image:1786095913113-409.png||height="445" width="800"]] |
| |
4.1 | 6 | |
| |
3.1 | 7 | = Zertifikate = |
| |
4.1 | 8 | |
| |
3.1 | 9 | Eine 802.1x-Verbindung wird in der Regel über ein Zertifikat abgesichert. Diese Zertifikate können auf unterschiedliche Art auf das Gerät mit RangeeOS gebracht werden. |
| 10 | |||
| |
4.1 | 11 | == Automatisch über SCEP == |
| |
3.1 | 12 | |
| 13 | Eine Anleitung für einen automatischen Abruf per SCEP (Simple Certificate Enrollment Protocol) finden Sie in unserer KnowledgeBase in folgendem HowTo: | ||
| 14 | [[RangeeOS - Mit SCEP ein Computer-Benutzerzertifikat beziehen>>doc:HowTos.RangeeOS - Mit SCEP ein Computer-Benutzerzertifikat beziehen.WebHome]] | ||
| 15 | |||
| |
4.1 | 16 | == Manueller Zertifikatsupload == |
| |
3.1 | 17 | |
| 18 | Extern erstellte Zertifikate können über **System** -> **Zertifikate** auch manuell auf dem Client installiert werden: | ||
| 19 | [[Rangee Thin Client Admin Guide 13.00 - Zertifikate>>doc:Handbuecher.Rangee Thin Client Admin Guide 13\.00.Kapitel 2 - Kommbox.2\.C System.2\.C\.E Zertifikate.WebHome]] | ||
| |
4.1 | 20 | |
| |
3.1 | 21 | = Netzwerkprofile = |
| 22 | |||
| |
4.1 | 23 | == Profil in TCMS-Gruppe verteilen == |
| 24 | |||
| |
3.1 | 25 | Ein auf einem Client angelegtes Profil für eine 802.1x-Verbindung kann über eine TCMS-Konfiguration auch auf andere Geräte übertragen werden. Folgende Optionen sollten hierzu im LAN-Profil entsprechend gesetzt werden: |
| 26 | |||
| 27 | * **Verbindungsname:** Wählen Sie einen aussagekräftigen Namen für das Netzwerkprofil, z. B. "**Authenticated**". | ||
| |
4.1 | 28 | * **Bevorzugtes Gerät:** Achten Sie darauf, dass hier auf jeden Fall "*" gewählt ist. Nur so kann das Profil auf anderen Geräten funktionieren. |
| |
3.1 | 29 | * **Automatisch verbinden mit Priorität:** Vergeben Sie eine Priorität, mit der sich der Client zu diesem Netzwerk verbinden soll. Je höher der hier eingestellte Wert, desto früher wird dieses Profil genutzt (leer = 0). |
| 30 | * **Profil über TCMS verteilen:** Mit dieser Option aktivieren Sie die Verteilung per TCMS-Gruppenkonfiguration. | ||
| 31 | |||
| 32 | Anschließend muss die Konfiguration dieses Clients in die TCMS-Gruppe gezogen werden. | ||
| 33 | |||
| |
4.1 | 34 | == Fallback-Profil == |
| |
3.1 | 35 | |
| 36 | In der Regel ist es wünschenswert oder für den ersten Abruf eines SCEP-Zertifikats sogar zwingend erforderlich, dass ein Client auch eine Netzwerkverbindung ohne aktiviertes 802.1x nutzen kann. Dies kann über ein zusätzliches Netzwerkprofil erreicht werden. | ||
| 37 | |||
| 38 | Richten Sie hierzu ein zusätzliches Profil mit diesen Daten ein: | ||
| 39 | |||
| 40 | * **Verbindungsname:** Wählen Sie einen aussagekräftigen Namen für das Netzwerkprofil, z. B. "**Unauthenticated**". | ||
| |
5.1 | 41 | * **Bevorzugtes Gerät:** Achten Sie darauf, dass hier auf jeden Fall "*****" gewählt ist. Nur so kann das Profil auf anderen Geräten funktionieren. |
| 42 | * **Automatisch verbinden mit Priorität:** Vergeben Sie eine Priorität, mit der sich der Client zu diesem Netzwerk verbinden soll. **Je höher** der hier eingestellte Wert, **desto früher** wird dieses Profil genutzt (leer = 0). | ||
| |
3.1 | 43 | * **Profil über TCMS verteilen:** Mit dieser Option aktivieren Sie die Verteilung per TCMS-Gruppenkonfiguration. |
| 44 | |||
| 45 | Wenn Sie **Automatisch verbinden mit Priorität** niedriger wählen als beim **Authenticated**-Profil, so wird das **Unauthenticated**-Profil nur geladen, wenn die Verbindung zum 802.1x-Netzwerk zuvor gescheitert ist. Mit den Standardeinstellungen kann es nach dem Boot zwischen 2 und 3 Minuten dauern, bis ein automatischer Fallback auf das **Unauthenticated**-Profil durchgeführt wird. Sie können die Dauer bis zum Laden des Profils verkürzen, indem Sie im **Authenticated**-Profil zusätzlich diese Optionen konfigurieren: | ||
| 46 | |||
| 47 | * **Anzahl Authentifizierungsversuche:** Geben Sie die Anzahl an Versuchen vor, die der Client zur Authentifizierung vornehmen soll. | ||
| 48 | * **Authentifizierungstimeout:** Definieren Sie, wie lange der Client in Sekunden warten soll, bis ein neuer Versuch gestartet wird. | ||
| 49 | |||
| 50 | Mit einer Anzahl von **2** und einem Timeout von **30** dauert es maximal nur noch 60 Sekunden, bis der Fallback aktiv wird. Je nach Netzwerkumgebung und Authentifizierungsgeschwindigkeit sind hier auch deutlich niedrigere Werte möglich. |