naslovnica
aktualno
 
www.aaiedu.hr
schema.aaiedu.hr
pks.aaiedu.hr
developer.aaiedu.hr
 
 
 
 
 

 

Podešavanje parametara za pristup 802.1x enabled mrežama na MacOS-u

1. Potrebni uvijeti

2. Konfiguriranje 802.1x autentikacije na mrežnom sučelju

3. Konfiguriranje eduroama na bežičnom mrežnom sučelju (WPA-TKIP, 802.1x, EAP-TTLS, PAP)

1. Potrebni uvijeti

Za korištenje ugrađene podrške za 802.1x autentikaciju potrebno je imati operativni sustav MacOS X 10.3.x ili veću verziju.
Korisnik koji obavlja podešavanje potrebnih parametara mora imati administrativne ovlasti, u slučaju da ih nema operativni sustav će pitati za administrativnog korisnika i njegovu lozinku.

Također potrebno je imati uključena mrežna sučelja koja će te koristiti za pristup mreži. Standardni naziv u MacOS-u za mrežno sučelje je Built-in Ethernet, odnosno za bežično mrežno sučelje AirPort.

Provjeru uključenosti mrežnih sučelja možete obaviti tako da klikenete na Jabukicu i odaberete System Preferences (slika 1.).


Slika 1.

U System Preferences prozoru odaberite Network u dijelu Internet & Network (slika 2.).


Slika 2.

Po odabiru pojavit će se Network prozor (slika3.).


Slika 3.

Odaberite pod Show: Network Port Configuration (slika 4.)


Slika 4.

Prikazat će se informacije o svim mrežnim sučeljima. U slučaju da željeno mrežno sučelje nema kvačicu potrebno ju je dodati pored imene mrežnog sučelja (slika 5.).


Slika 5.

Skrećemo pozornost da se Built-in Ethernet mrežno sućelje neće vidjeti na popisu u prozoru Network, ako mrežni kabl nije priključen u računalo. Slika 6. prikazuje izgled Network prozora kada je priključen mrežni kabel.


Slika 6.

 




2. Konfiguriranje 802.1x autentikacije na mrežnom sučelju

Za postavljanje autentikacije na mrežnom sučelju potrebno je odabrati root hard diska (Macintosh HD), te nakon toga kliknuti na Aplication u lijevom stupcu (slika 7.).


Slika 7.

Potom je potrebno odabrati Internet Connect , da bi se dobio prozor s mogućim načinima spajanja na Internet (slika 8.).


Slika 8.

U slučaju da u gornjem redu nemate ikonu 802.1x, istu je potrebno uključiti odabirom File > New 802.1X Connection (meni se odnosi na Internet Connect).

Kliknite na 802.1X, te odaberite u Configuration: Edit Configuration (slika 9.).


Slika 9.

Postavke na koje treba pripaziti pri podešavanju nove 802.1X konekcije su :

Network Port: Built-in Ethernet
Authentication: TTLS (sve ostale poisključivati)

Nove konekcije se mogu dodati korištenjem + ikone.
Ispravno posatvljen postavke vide se na slici 10. .


Slika 10.

Dodatno je potrebno podesiti postavke TTLS autentikacije, tako da se u području Authentication, odabere TTLS i onda odabere Configure .

Pojavit će se prozor TTLS kao na slici 11. . U TTLS Inner Authentication potrebno je odabrati PAP, te Outer Identity ostaviti prazno.


Slika 11.

Nakon povratka u Internet Connect prozor dobit će te stanje kao na slici 12.


Slika 12.

Sada je potrebno provjeriti da li je mrežni kabel priključen, te odabrati Connect. Nakon nekog vremena pojavit će se prozor za upis podataka o korisniku. U slučaju da se pojavi prozor kao na slici 13. Potrebno je odabrati Continue .


Slika 13.




3. Konfiguriranje eduroam-a na bežičnom mrežnom sučelju (WPA-TKIP, 802.1x, EAP-TTLS, PAP)

Za postavljanje autentikacije na mrežnom sučelju potrebno je odabrati root hard diska (Macintosh HD), te nakon toga kliknuti na Aplication u lijevom stupcu (slika 14.).


Slika 14.

Potom je potrebno odabrati Internet Connect , da bi se dobio prozor s mogućim načinima spajanja na Internet (slika 15.).


Slika 15.

U slučaju da u gornjem redu nemate ikonu 802.1x, istu je potrebno uključiti odabirom File > New 802.1X Connection (meni se odnosi na Internet Connect).

Kliknite na 802.1X, te odaberite u Configuration: Edit Configuration (slika 16.).


Slika 16.

Postavke na koje treba pripaziti pri podešavanju nove 802.1X konekcije su :

Network Port: AirPort
Wireless Network: eduroam (upisati, nije nužno odabrati)
Authentication: TTLS (sve ostale poisključivati)

Nove konekcije se mogu dodati korištenjem + ikone.
Ispravno posatvljen postavke vide se na slici 17. .


Slika 17.

Dodatno je potrebno podesiti postavke TTLS autentikacije, tako da se u području Authentication, odabere TTLS i onda odabere Configure .

Pojavit će se prozor TTLS kao na slici 18. . U TTLS Inner Authentication potrebno je odabrati PAP, te Outer Identity ostaviti prazno.


Slika 18.

Nakon povratka u Internet Connect prozor dobit će te stanje kao na slici 19.


Slika 19.

Sada je potrebno provjeriti da li je bežično mrežno sučelje aktivno (AirPort), te odabrati Connect. Nakon nekog vremena pojavit će se prozor za upis podataka o korisniku. U slučaju da se pojavi prozor kao na slici 20. Potrebno je odabrati Continue .


Slika 20.


U slučaju da se pojavi problem s kripto algoritmom i sustav sam ne prepozna način povezivanja na eduroam pristupnu točku potrebno je u Jabučica > System Preferences > Network > AirPort > Configure dodati u Preferred Networks eduroam s Security WPA Enterprise (slika 21.).


Slika 21.





 

 

Što je eduroam?

Stanje sustava

Za krajnje korisnike

Za davatelje pristupa

Za matične ustanove

Programska podrška

Reference