Switch to English
 

Připojení k eduroam.cz

Od 26. května 2004 je CESNET, z.s.p.o. správcem CZ domény v rámci eduroam hierarchie RADIUS serverů. Roaming mezi institucemi v rámci eduroam.cz, ale i spojení se zbytkem světa, zajištuje národní RADIUS server radius1.eduroam.cz.

Požadavky kladené servery připojovaných organizací vychází z doporučení Terena TF-MOBILITY, v některých oblastech byly upraveny a rozšířeny s ohledem na vyšší bezpečnost a dostupnost poskytovaných služeb. Jedná se především o použití IPSec v transportním režimu pro šifrování veškeré komunikace mezi RADIUS servery.

Postup

Připojení organizace k eduroam.cz je komplexní úkon, který za stranu CESNETu zajišťuje správce národního RADIUS serveru. Před jeho kontaktováním je žádoucí se seznámit s principy fungování eduroamu. Tuto problematiku pokrývají dokumenty “Jednoduchý popis fungování roamingu a mobility pro uživatele” a “Popis roamingu a mobility v rámci české NREN” a dále s kompletní dokumentací postupu připojení, ta je pro lepší srozumitelnost rozdělena do několika dokumentů:

Pro správce je také k dispozici přehled informačních zdrojů, které mají k dispozici.

eduroam in box

Pro ty, kteří zatím žádnou komponentu nutnou pro připojení k eduroamu (AAI, RADIUS, ...) by mohl být zajímavý projekt eduroam in box. V kostce se jedná o balíčky pro Fedoru, po instalaci na počítači s dvěma sítovými kartami, by mělo být k dispozici RADIUS server organizace připravený k připojení k eduroamu a nabízející všechny potřebné funkce, jako je definice uživatelů, accounting atd. Pro použití v rámci eduroam.cz bude třeba ještě doinstalovat IPsec.

roaming cookbook

Roaming cookbook je dokument popisující nastavení jednotlivých prvků nutných pro připojení k eduroamu. Najdete tam příklad konfigurace AP, radius serverů (FreeRadius i Radiator a dalších) a také návody pro nastavení klientů. Dokument vznikl v projektu Géant2 Roaming and Authorisation (JRA5).

Scaa

Pro provoz lokální autentizace založené na webovském formuláři je k dispozici softwarový balík vyvinutý Danem Studeným na CESNETu. Další informace naleznete na stránkách s dokumentací tohoto řešení. Uvažujete-li o nasazení, tak prosím věnujte také náležitou pozornost plánovanému ukončení eduroam-simple.

Jan Tomášek 08.09.2006 14:25 dokument převeden z www.eduroam.cz
Jan Tomášek 15.09.2006 15:26 detailněji rozepsán postup připojován
Jan Tomášek 26.09.2006 11:47 přidán odkaz na Scaa
Jan Tomášek 18.10.2006 15:33 přidán odkaz na eduroam in box
Jan Tomášek 6. 2.2007 11:03 přidán odkaz na eduroam cookbook

 
cs/spravce/pripojovani/uvod.txt · Poslední úprava: 06.02.2007 11:03 autor: semik
 
Powered by CESNET2 Recent changes RSS feed Creative Commons License Powered by PHP Valid XHTML 1.0 Valid CSS Driven by DokuWiki Powered by OpenVZ