Školní Wi-Fi

1. 9. 2022
#wifi #internet

Ve většině budov školy je k dispozici bezdrátové připojení k síti pro zaměstnance, žáky a studenty školy.

K dispozici jsou dvě bezdrátové sítě:

  • Skolavdf-zam pro zaměstnance
  • Skolavdf-stud pro žáky a studenty

V síti se využívá autentizace podle standardu WPA2 Enterprise, konkrétně autentizační metoda PEAP-MSCHAPv2. Každý, kdo chce využívat bezdrátovou síť, musí mít vydány osobní přihlašovací údaje do školní sítě, které získá u svého místního správce sítě. V případě žáků a studentů musí písemně potvrdit souhlas s pravidly užívání bezdrátové sítě.

Postup instalace (Windows)

  1. Z této stránky si uložte kořenový certifikát a rozbalte jej (soubor certifikat.zip obsahuje cacert.pem).
  2. Poklepáním na cacert.pem jej nainstalujte do úložiště důvěryhodných kořenových certifikačních autorit.
  3. Otevřete Centrum síťových připojení a sdílení, klepněte na Nastavit nové připojení nebo síť. Klepněte na Ručně připojit k bezdrátové síti a Další.
  4. Vyplňte údaje: Název sítě Skolavdf-stud (zaměstnanci vyplňují Skolavdf-zam), typ zabezpečení WPA2 Podnikové, typ šifrování AES, Vytvořit připojení automaticky. Klepněte na Další.
  5. Klepněte na Změnit nastavení připojení.
  6. Klepněte na kartu Zabezpečení. Zvolte Metoda ověřování v síti Microsoft: Protokol PEAP, klepněte na tlačítko Nastavení.
  7. Na kartě Vlastnosti protokolu Protected EAP zaškrtněte: Ověřit certifikát serveru a v seznamu důvěryhodných kořenových certifikačních autorit vyberete certifikát VOS, SPS a SOSSaCR Varnsdorf, který jste nainstalovali v kroku 2.
  8. Vyberete metodu ověřování Zabezpečené heslo (EAP-MSCHAPv2), stisknete tlačítko Konfigurovat a vyprázdněte volbu Automaticky použít mé uživatelské jméno a heslo Windows.
  9. Vraťte se na kartu Vlastnosti bezdrátové sítě - Zabezpečení, stisknete tlačítko Upřesnit nastavení a na kartě Vlastnosti protokolu 802.1x zaškrtnete Zadejte režim ověřování, Ověření uživatele nebo počítače.
  10. Potvrdíte tlačítkem OK, uložíte nastavení bezdrátové sítě tlačítkem OK a připojení by mělo být nakonfigurováno.
  11. Pokud je Vámi vybraná bezdrátová síť v dosahu, mělo by být možné se přihlásit. K přihlášení použijete přihlašovací údaje, které jste získali od místního správce sítě.

Postup instalace (Systém Android)

Vzhledem ke značným rozdílům v GUI jednotlivých verzí pouze několik informací:

  • Certifikát instalujete postupem typickým pro Vaši verzi systému Android (ve verzích > 4.2 je postup restriktivnější, certifikát je třeba uložit na kartu a poté v Nastavení -> Zabezpečení vyhledat certifikát na kartě). Volíte použití kořenového certifikátu pro WiFi.
  • Pokud by systém Android soubor s certifikátem nenalezl, změňte jeho příponu na .cer nebo .crt.
  • V nastavení bezdrátové sítě volíte:
    • Metoda EAP: PEAP
    • Ověření Phase 2: MSCHAPv2
    • Certifikát CA: Nainstalovaný školní certifikát
    • Identita: Přihlašovací jméno, které jste získali od místního správce sítě.
    • Heslo: (které jste získali od místního správce sítě). 

Síť pro žáky je v prostorách budovy Mariánská v provozu v době od 7.00 do 17.00, v ostatní časy je odpojena. V době provozu sítě mohou být aplikována omezení provozu (např. omezení rychlosti, omezení dostupných služeb).

Happy surfing!

Michal Bubílek 21. 7. 2023