12. March 2009
Nokia E61 Wireless + WPA2 + EAP-MSCHAPV2
Se da una bucata telefon E61 sau N96 sau N95/8Gb si se da una bucata retea wireless WPA cu autentificare radius . Si problema este sa cuplezi Nokia-ul via WiFi la retea astfel incit sa poti sa iesi pe net prin wireless. Cum am facut asta ?
Primul pas este sa instalezi certificatul pe telefon. Asta s-a dovedit o chestie complicata deoarece multe din telefoane au probleme cu “self signed certificate”. Puteti sa incercati sa va creati propriul certificat ( exista in radiusd sculele pentru asta ) . Nu intru in amanunte despre configurarea radius . O voi face probabil intr-un alt articol.
Ca sa puteti instala certificatul in telefon aveti nevoie de certificatul CA in format DER . Pe aceasta il transferati in telefon via cablu ( cu Nokia PC suite ) sau via internet ( daca aveti net prin prividerul de GSM ) . Apoi folosind browserul din telefon instalati certificatul. Asta a fost partea simpla.
Acum urmeaza configurarea:
- Navigati la Tools -> Settings ->Connections -> Access points -> apasati Options -> New access point -> Use default settings
- La connection name puneti un nume sugestiv
- Data bearer setat pe Wireless Lan
- WLAN name: numele wlan-uri la care doriti sa va conectati
- Network Status setat pe Public
- WLAN netw. mode setati Infrastructure
- WLAN security mode: 802.1x
Acum selectati WLAN security settings
- WPA mode: EAP
- Selectati EAP plugin settings
- Dati enable la EAP-PEAP ( Options -> Enable ) si deselectati toate celelalte optiuni
- in meniul de configurare de EAP-PEAP aveti de setat asa:
- User certificate: (not defined)
- CA certificate: (Alegeti din lista certificatul CA pe care l-ati instalat mai devreme)
- User name in use: User-configured
- User name: Username-ul de domeniu ( FARA sa treceti domeniul )
- Realm in use: User-configured
- Realm: Domeniul din care facti parte ( active directory sau samba )
- Allow PEAPv0: Yes
- Allow PEAPv1: No
- Allow PEAPv2: No
- Allow PEAPv3: No
- Acum in tabul EAP selectati EAP-MSCHAPv2 si deselectati toate celelalte optiuni. Apoi la EAP-MSCHAPv2 configurati
- User name: (numele cu tot cu domeniu: “TFM\cop”)
- Prompt password: No ( puteti seta yes sa va intrebe de parola de fiecare data … functie de preferinte )
- Password: ( Parola contului de domeniu )
- Ultimul pas este ca in tab-ul de encryption sa selectati toate optiunile de criptare.
Asta e tot. Din acest moment va puteti juca pe internet via WIFI de pe telefonul vostru. Sper ca n-a fost foarte complicat si sper ca va este util.