Wiki-Quellcode von RangeeOS - Netzwerkverbindung mit 802.1x Authentifizierung
Zuletzt geändert von Tobias Wintrich am 2026/08/07 12:06
Zeige letzte Bearbeiter
| author | version | line-number | content |
|---|---|---|---|
| 1 | Mit RangeeOS können Sie problemlos eine Verbindung zu einem 802.1x-gesicherten Netzwerk herstellen. Die generelle Einrichtung der 802.1x-Verbindung finden Sie in unserem Handbuch unter [[LAN-Profil>>doc:Handbuecher.Rangee Thin Client Admin Guide 13\.00.Kapitel 2 - Kommbox.2\.F Anschlüsse.2\.F\.B Netzwerk.2\.F\.B\.A Profil LAN.WebHome]] und [[WLAN-Profil>>doc:Handbuecher.Rangee Thin Client Admin Guide 13\.00.Kapitel 2 - Kommbox.2\.F Anschlüsse.2\.F\.B Netzwerk.2\.F\.B\.D WLAN-Profil.WebHome]] beschrieben. In diesem Artikel werden zusätzliche Optionen und Möglichkeiten zur praktischen Einrichtung erläutert. | ||
| 2 | |||
| 3 | {{toc/}} | ||
| 4 | |||
| 5 | [[image:1786095913113-409.png||height="445" width="800"]] | ||
| 6 | |||
| 7 | = Zertifikate = | ||
| 8 | |||
| 9 | Eine 802.1x-Verbindung wird in der Regel über ein Zertifikat abgesichert. Diese Zertifikate können auf unterschiedliche Art auf das Gerät mit RangeeOS gebracht werden. | ||
| 10 | |||
| 11 | == Automatisch über SCEP == | ||
| 12 | |||
| 13 | Eine Anleitung für einen automatischen Abruf per SCEP (Simple Certificate Enrollment Protocol) finden Sie in unserer KnowledgeBase in folgendem HowTo: | ||
| 14 | [[RangeeOS - Mit SCEP ein Computer-Benutzerzertifikat beziehen>>doc:HowTos.RangeeOS - Mit SCEP ein Computer-Benutzerzertifikat beziehen.WebHome]] | ||
| 15 | |||
| 16 | == Manueller Zertifikatsupload == | ||
| 17 | |||
| 18 | Extern erstellte Zertifikate können über **System** -> **Zertifikate** auch manuell auf dem Client installiert werden: | ||
| 19 | [[Rangee Thin Client Admin Guide 13.00 - Zertifikate>>doc:Handbuecher.Rangee Thin Client Admin Guide 13\.00.Kapitel 2 - Kommbox.2\.C System.2\.C\.E Zertifikate.WebHome]] | ||
| 20 | |||
| 21 | = Netzwerkprofile = | ||
| 22 | |||
| 23 | == Profil in TCMS-Gruppe verteilen == | ||
| 24 | |||
| 25 | Ein auf einem Client angelegtes Profil für eine 802.1x-Verbindung kann über eine TCMS-Konfiguration auch auf andere Geräte übertragen werden. Folgende Optionen sollten hierzu im LAN-Profil entsprechend gesetzt werden: | ||
| 26 | |||
| 27 | * **Verbindungsname:** Wählen Sie einen aussagekräftigen Namen für das Netzwerkprofil, z. B. "**Authenticated**". | ||
| 28 | * **Bevorzugtes Gerät:** Achten Sie darauf, dass hier auf jeden Fall "*" gewählt ist. Nur so kann das Profil auf anderen Geräten funktionieren. | ||
| 29 | * **Automatisch verbinden mit Priorität:** Vergeben Sie eine Priorität, mit der sich der Client zu diesem Netzwerk verbinden soll. Je höher der hier eingestellte Wert, desto früher wird dieses Profil genutzt (leer = 0). | ||
| 30 | * **Profil über TCMS verteilen:** Mit dieser Option aktivieren Sie die Verteilung per TCMS-Gruppenkonfiguration. | ||
| 31 | |||
| 32 | Anschließend muss die Konfiguration dieses Clients in die TCMS-Gruppe gezogen werden. | ||
| 33 | |||
| 34 | == Fallback-Profil == | ||
| 35 | |||
| 36 | In der Regel ist es wünschenswert oder für den ersten Abruf eines SCEP-Zertifikats sogar zwingend erforderlich, dass ein Client auch eine Netzwerkverbindung ohne aktiviertes 802.1x nutzen kann. Dies kann über ein zusätzliches Netzwerkprofil erreicht werden. | ||
| 37 | |||
| 38 | Richten Sie hierzu ein zusätzliches Profil mit diesen Daten ein: | ||
| 39 | |||
| 40 | * **Verbindungsname:** Wählen Sie einen aussagekräftigen Namen für das Netzwerkprofil, z. B. "**Unauthenticated**". | ||
| 41 | * **Bevorzugtes Gerät:** Achten Sie darauf, dass hier auf jeden Fall "*****" gewählt ist. Nur so kann das Profil auf anderen Geräten funktionieren. | ||
| 42 | * **Automatisch verbinden mit Priorität:** Vergeben Sie eine Priorität, mit der sich der Client zu diesem Netzwerk verbinden soll. **Je höher** der hier eingestellte Wert, **desto früher** wird dieses Profil genutzt (leer = 0). | ||
| 43 | * **Profil über TCMS verteilen:** Mit dieser Option aktivieren Sie die Verteilung per TCMS-Gruppenkonfiguration. | ||
| 44 | |||
| 45 | Wenn Sie **Automatisch verbinden mit Priorität** niedriger wählen als beim **Authenticated**-Profil, so wird das **Unauthenticated**-Profil nur geladen, wenn die Verbindung zum 802.1x-Netzwerk zuvor gescheitert ist. Mit den Standardeinstellungen kann es nach dem Boot zwischen 2 und 3 Minuten dauern, bis ein automatischer Fallback auf das **Unauthenticated**-Profil durchgeführt wird. Sie können die Dauer bis zum Laden des Profils verkürzen, indem Sie im **Authenticated**-Profil zusätzlich diese Optionen konfigurieren: | ||
| 46 | |||
| 47 | * **Anzahl Authentifizierungsversuche:** Geben Sie die Anzahl an Versuchen vor, die der Client zur Authentifizierung vornehmen soll. | ||
| 48 | * **Authentifizierungstimeout:** Definieren Sie, wie lange der Client in Sekunden warten soll, bis ein neuer Versuch gestartet wird. | ||
| 49 | |||
| 50 | Mit einer Anzahl von **2** und einem Timeout von **30** dauert es maximal nur noch 60 Sekunden, bis der Fallback aktiv wird. Je nach Netzwerkumgebung und Authentifizierungsgeschwindigkeit sind hier auch deutlich niedrigere Werte möglich. |