modification de la plage d’adresse IP publique d’Eduroam

19 septembre 2014

Nous avons étendu la plage d’adresse IP publique relative à Eduroam pour éviter la saturation du NAT.
Nous avons noté depuis ce début d’année un nombre croissant d’appareils connectés utilisant Eduroam.
Il y a donc maintenant deux classe C publique pour Eduroam, une pour les utilisateurs de Besançon et l’autre pour les utilisateurs des autres sites (Montbéliard, Belfort, Vesoul, Lons le Saunier)

proxy automatique

4 juin 2014

Gérard Asensio a peut-être trouvé les bonnes options du serveur DHCP pour que le proxy automatique soit valider sur les postes clients Windows.
Aller sur IE
Configuration
Options Internet
Connexions
Paramètres réseau
cocher la case « détecter automatiquement les paramètres de connexion »

Attention si vous utilisez « eduroam », il faut décocher cette case car elle vous oblige à passer par le proxy. Or celui-ci est inaccessible depuis « eduroam ».
Nous avons fait en sorte d’exclure du proxy les clients ayant des adresses IP des réseaux « eduroam » de l’UFC.

Néanmoins si vous vous trouvez à l’extérieur de l’UFC et connecté en « eduroam » désactiver la configuration du proxy pour être sûr d’un bon fonctionnement.

Apple et échec d’authentification

28 mai 2014

Il est possible d’avoir un échec d’authentification sur un MAC et vu ainsi sur le serveur d’authentification.
Une solution proposé est de détruire la connexion WIFI (profile) et de le recréer.
Pour eduroam ne pas oublier d’aller charger le profile pré-enregistrer sur le site du WIFI.

MacOS X

13 décembre 2013

Lorsqu’un MacOSX n’arrive pas/plus à se connecter au réseau WIFI (edu-portail par exemple), le premier réflexe est de détruire la connexion WIFI et de la reconstruire.
Il est probable dans le cas ou, originellement la clef WEP enregistrer est mauvaise, que la nouvelle connexion se serve de cet enregistrement défectueux et donc empêche la connexion WIFI.

Pour corriger cela, il faut supprimer les informations relative à la clef WEP dans le trousseau d’accès pour pouvoir la saisir de nouveau
(merci à Jérôme Bongain pour son retour d’expérience à ce sujet)

Eduroam et Windows 8

3 octobre 2013

Windows 8 propose une connexion native en WPA2/AES TTLS/PAP.
Pour la configurer il suffit d’aller sur les propriétés du SSID eduroam et de suivre le tutorial https://wifi.univ-fcomte.fr/file/eduroam-windows8.pdf

Problème de connexion au portail captif (tous clients)

24 septembre 2013

En cette rentrée, nous avons noté certains problèmes de connexion lors de l’utilisation du portail captif via les SSID « ufc-personnels » et « ufc-edu-portail ».
Nous avons effectué quelques modifications systèmes, mais il semble que le principal problème soit dû au navigateur de connexion.

Il faut supprimer dans votre navigateur, les coookies et les caches.

A la reconnexion, l’affichage de la page d’authentification devrait être rapide.
Ne pas oublier de configurer votre proxy en mode « automatique » avec l’adresse : http://wifi.univ-fcomte.fr/pac/proxy.pac

Apple et le WIFI

21 mars 2013

Suite aux différents soucis que nous rencontrons avec les produits Apple sur le WIFI, nous avons apris de part un constructeur de matériel WIFI qu’il existe effectivement plusieurs soucis avec Apple.
Les différentes release des OS pour matériel Apple ne sont pas documenter ce qui implique que les constructeurs de matériels WIFI doivent s’adapter en reverse-ingeenering aux modifications.
La corrections de bug Apple pris en compte par les constructeurs WIFI entraîne là aussi des comportements pas toujours cohérents.
Il faut donc garder à l’esprit qu’un équipement Apple qui fonctionne avec un OS et ces patchs ne fonctionnera pas forcement avec le patch suivant.

migration du coeur WIFI

17 janvier 2013

Suite à la migration du cœur de réseau WIFI, l’ensemble des bornes de l’UFC ont bien été reprise par le nouveau système.
Les points suivant ont été effectués (semaine du 07/01 au 12/01)
– transformation du A5000 en A6000 (ajout de matériel)
– mise en version 6.1.3.6 du A6000 (3.1.3)
– mise en backup du nouveau A6000 et mise en version 6.1.3.6
– mise en service des A650 à la place des A800 obsolètes
– bascule des bornes de Montbéliard et de l’IUT de Belfort sur le A6000 de Besançon

Quelques bornes qui posaient des problèmes ont été récupérées entre lundi et mercredi (16/01)

L’architecture actuelle est donc A6000–A6000backup auxquels sont connecté quatre A650 (Belfort BU, Belfort Néel, Belfort Roussel, Vesoul).
340 bornes WIFI actives.

L’ensemble des services ont été maintenu.

Se passer de secureW2 ?

16 novembre 2012

il est possible de se passer de secureW2 (comme indiquer par les collègues Jean-Daniel Tissot et Charles-Henri Falconnet) en utilisant les cartes réseau WIFI Intel Centrino Advanced-N 6205 / 6235 ou Intel CentrinoUltimate-N 6300.
Ces cartes sont livré avec le logiciel Intel PROSet/Wireless Entreprise Software qui gère le TTLS.
Attention, il faut utiliser entièrement le logiciel et donc se passer de la gestion proposer par Windows.

changement de cryptage pour le SSID ufc-vpn

22 octobre 2012

Le SSID ufc-vpn étant surchargé par des connexions non utile (avantage et inconvénient du SSID ouvert), nous changeons le mode de cryptage du SSID ufc-vpn pour le passer de libre à clef WEP.

La clef sera : 000056504E