ipv6 ready

English

Trådløst netværk

Der findes forskellige trådløse netværk på DTU. Den primære forskel er, hvordan man logger på. De antenner de bruger, er de samme, så findes den ene type net, findes de andre også. Det anbefales dog at anvende eduroam, som har mulighed for automatisk indlogning. Endvidere giver det meget bedre sikkerhed.

NetværksID (SSID)

eduroam: Er et netvæk, hvor et samarbejde mellem universiteter i Europa tillader at man her på DTU kan logge på med sin hjemme-konto, også når man kommer fra et andet dansk eller udenlandsk universitet. Men dette gælder kun for ansatte og studerende. Altså vil en gæste oprettelse på DTU ikke kunne bruges til eduroam. eduroam sikrer altid en krypteret forbindelse mellem klient og Access Point. En teknisk beskrivelse af eduroam findes her. G-databaren har en række informationer om klienter til eduroam.

dtu: Er et netværk, hvor alle ansatte, studerende og gæster oprettet i wireless eller DTUbasen kan logge på. Men det kræver en eller anden form for DTU konto. Ved første brug af en Web-browser (med HTTP, ikke HTTPS) præsenteres man for en login side, uanset hvilken side man vælger. Samtidig kommer der et logout vindue, som man kan parkere i startlinien, indtil det skal bruges ved logout. Trafik mellem klient og Access Point sendes som standard ukrypteret

eksamen: Er et netværk man kun kan benytte de dage, man er tilmeldt en eksamen. Dette net kan ikke bruges til meget andet end at aflevere opgaver. Der kræves ingen indlogning.

Der findes andre net på DTU, som betjener lokale brugergrupper. AIT har intet ansvar for disse net. Undertiden kan de konflikte med det generelle trådløse net, da deres sendestyrke og kanalvalg ikke kan koordineres med det generelle net.

Wireless nettet understøtter generelt protokollerne 802.11a og 802.11g (begge op til 54 Mb/s). På nogle lokationer med mange studerende understøttes også den nyeste 802.11n (op til 100 Mb/s på DTU). Den gamle 802.11b (op til 11 Mb/s) understøttes ikke mere, da brugen er yderst minimal, og da den forstyrrer 802.11g. Ligeledes er 1 Mb/s fravalgt. Se også CISCOs beskrivelse.

Både WPA og WPA2 med TKIP og AES understøttes for tiden, men WPA/TKIP giver ikke mere tilstrækkelig sikkerhed, og må derfor forventes nedlagt med udgangen af marts 2012. Derfor anbefales derfor, at man snarest muligt sætter sin klient til WPA2/AES.

Support

Hvis der er problemer med at komme på det trådløse netværk, så er der følgende muligheder for support:

Ansat/gæst: Kontakt den lokale IT-support.

Student: Kontakt itsupport@student.dtu.dk. Dette kan gøres fra en databar.

Dersom man har problemer med dårlig forbindelse, så anbefales det først at indlæse den nyeste driver til sit trådløse netværkskort. Dette sker normalt ikke, selvom man har automatisk opdatering af sin Windows PC.

Endvidere skal man sikre sig, at både IP-nummer og DNS-servere sættes dynamisk via DHCP. Ved fejlmeldig skal man altid oplyse, hvilket IP-nummer ens udstyr er tildelt, samt tid og sted for problemet.

Hvis man anvender eduroam uden for DTU og har problemer med forbindelsen, skal man sikre sig, at der er overensstemmelse mellem opsætningen af WPA/TKIP/WPA2/AES på sin PC og opsætningen på de lokale Access Punkter. Hvis PCen er begrænset til WPA2/AES, mens Access Punkterne kun tilbyder WPA/TKIP, så går det galt.

Dersom men skifter sit password i DTUBasen, vil det slå igennem med det samme. Oprettelse af nye brugere i DTUbasen vil derimod først slå igennem næste morgen, hvor hele brugerdatabasen genindlæses.

De dage, hvor studerende er til eksamen, vil deres login være lukket for wireless (formiddag 8-14, eller eftermiddag 14-20). Der er dog enkelte eksamener, hvor login ikke er lukket.

Bemærk at Mac OSX Lion (10.7) undertiden går ned (panic). Det er en alvorlig fejl i version 10.7, som indtil videre kun kan omgås ved at installere en ældre Wireless driver.

Gæstekonti

Alle ansatte og studerende på DTU kan oprette gæstekonti til det trådløse netværk med navnet "dtu". Derimod tillader eduroam ikke gæstekonti.

Oprettelsen foretages her. Efter udfyldelse af formularen vil man blive bedt om sit eget portal login og password. Hvis dette er korrekt indtastet, så kommer navnet på den nye gæstekonto man lige har oprettet frem på skærmen. Denne type gæstekonto virker med det samme.

Hvis der er gæster der ikke har nogen kontakt på DTU og de skal bruge mødecenteret, så skal kundecenteret lave en konto til dem.

Man kan også oprette en gæstekonto i DTUbasen, men denne konto vil først virke fra den følgende morgen.

Åbne porte

For trafik til steder indenfor DTU er der spærret for følgende udgående porte:

UDP: 161(snmp)
TCP: 25(smtp), se nedenfor

For trafik til steder indenfor DTU er der spærret for følgende indgående porte:

UDP: ingen
TCP: ingen

For trafik til steder udenfor DTU er der yderligere spærret for følgende udgående porte:

UDP: 53 (dns)
TCP: ingen

For trafik til steder udenfor DTU er der yderligere spærret for følgende indgående porte:

UDP: 69(tftp), 137(netbios-ns), 138(netbios-dgm), 593(http-rpc-epmap) og 1434(ms-sql-m)
TCP: alle bortset fra 22(ssh), 113(ident), FTP-data

Dersom man ønsker at sende e-mail direkte fra sin egen maskiner via port 25(smtp), kan dette kun ske ved brug af mail serveren smtp.wireless.dtu.dk.

Print

Der er muligt at sende udskrifter til de fleste printere i databarene. Det kræver, at man sætter sin maskine til at anvende print serveren lpd.wireless.dtu.dk, og at man anvender LPD protokollen (port 515) eller CUPS protokollen (port 631).

Følgende printere er til rådighed i G-baren:

Nyt navn	Gammelt navn	Mærke	Model
b302r000p1	gps1-302	HP	LaserJet
b303r043p1	gps1-303	HP	LaserJet
b303r046p1	gps2-303	HP	LaserJet
b303r136p1	gps1-mat	HP	LaserJet
b303r034p1	gps2-mat	HP	LaserJet
b305r115p1	gps1-305	HP	LaserJet
b305r030p1	gps2-305	HP	LaserJet
b306r030p1	gps1-306	HP	LaserJet
b306r030p2	gps2-306	HP	LaserJet
b307r001p1	gps1-307	HP	LaserJet
b308r015p1	gps1-308	HP	LaserJet 4250dtn
b308r014p1	gps2-308	HP	LaserJet 4250dtn
b321r033p1	gps1-321	HP	LaserJet

Følgende printere er til rådighed i WINBAR:

Navn		Mærke	Model
B101R138N		Ricoh SP 8200DN
B101R138S		Ricoh SP 8200DN
B208RA52	HP	LaserJet 4250N
B210R052	HP	LaserJet 4250N
B210R062	HP	LaserJet 4015x DN
B210R152	HP	LaserJet 4250N
B308R001	HP	LaserJet 4200N
B308R009	HP	LaserJet 4350N
B308R017	HP	LaserJet 4200N
B325R011	HP	LaserJet 4250DTN
B325R101	HP	LaserJet 4250N
B325R117	HP	LaserJet 4015x DN
B325R137	HP	LaserJet 4350N
B325R217	HP	LaserJet 4250N
B325R237	HP	LaserJet 4015x DN
B325R247	HP	LaserJet 4250DTN
B341R003	HP	LaserJet 4250N
B341R015	HP	LaserJet 4250N
B341R019	HP	LaserJet 4250N

IP adresser og logning

De forskellige wireless net tildeler via DHCP brugerne IPv4 adresser i den private nummer serie 10.16.0.0/16. Disse numre anvendes til alle forbindelser inden for DTUs område. Dersom man foretager forbindelser til servere udenfor DTU, sker der en såkaldt NAT (network address translation) til offentlige numre i serien 130.225.93.0/24. Der foretages en logning af denne adresse konvertering, således at evt. misbrug kan spores tilbage til det private IP-nummer og dermed den bruger, som har benyttet nummeret.

De to wireless net eduroam og dtu tildeler også brugerne IPv6 adresser i de offentlige nummerserier 2001:878:200:1000::/64 og 2001:878:200:1001::/64

Der foretages også en logning af sammenhæng mellem begge IPv4/IPv6 adresser og login.

Fastnet

Der findes en række fastnet forbindelser på DTU, som stort set virker ligesom wireless nettet "dtu" beskrevet ovenfor. Eneste forskel er, at der skal anvendes et netværkskabel i stedet for et trådløst netværkskort. Bemærk, at man automatisk bliver logget ud efter 4 timer.