manzana schreef op maandag 07 juli 2008 @ 18:17:
[...]
Tsja, dit heb ik dus gedaan. Heb op Apple Support discussion forum ook gelezen (kan topic even niet vinden atm) dat het pas na een paar keer proberen werkt, maar na laatst een uur te hebben verspild heb ik het voorlopig even opgegeven. Anderen hebben het werkend gekregen door het Internet Connect tooltje van Tiger te gebruiken. Dit helpt bij mij ook niet, terwijl ik destijds met Tiger wel een werkende verbinding tot stand kon brengen.
Via de normale weg (zoals jij beschrijft en zoals in de verschillende guides) wordt er inderdaad gevraagd of ik het certificaat wil accepteren, ik kies dan ook voor 'ja, altijd', maar vervolgens krijg ik een timeout error á la "error -1 on port en1".
Bij de 'helpdesk' (ja, tussen aanhalingstekens) leken ze wel bang te worden na het zien van m'n Mac, ze konden me alleen op de standaard guide wijzen. Maargoed, zoals ik zei, misschien werkt het sinds de laatste Airport update wel, dit zal ik van de week nog wel even testen.
Wist trouwens niet dat je op andere eduroam netwerken ook verbinding kunt krijgen

Ik heb toevallig mijn collega net ook met zijn Air aan tafel gehad met problemen. Ik heb de standaard dingen gevolgt en het werkte niet...

Ik heb het toen nog eens op de Mac Mini gedaan en ik ben met stomheid geslagen.
Met het eerste account op het systeem (die van mij met admin rechten) kreeg ik het werkend. Na alle updates. Ik log in, en ik zit op eduroam. Wow. Ik maak een nieuw account aan op het systeem. En ik krijg precies jou error. Ik maak nog een account aan, dit keer met admin mogelijkheden en krijg het niet voor elkaar.
Wat me opvalt is dat ik met mijn andere accounts niet de vraag krijg om ons Nikhef Wireless CA certificaat te accepteren. Ik heb gezien dat het in de KeyChain is gekomen, always trusted, maar toch... Ik vind het vaag. Ik heb ook een User profile gemaakt en de 802.1X hier aan gekoppeld. Nah ja... dit zou het echt moeten zijn.

Morgen nog maar eens aan een meer doorgewinterde Leopard gebruiker vragen op mijn werk. Ik blijf nog effe bij Tiger.
En ja, als de systeembeheerders op je Uni hun werk doen, dan kunnen ze hun Radius server doorkoppelen aan die van SurfNet, die als doorgeefluik werkt tussen de SurfNet universiteiten, instituten, (hoge) scholen en de internationale klanten. Daarom moet je als username opgeven <username>@<werkplek domein>, dat is om de Radius te vertellen of je account lokaal of elders doorgegeven moeten worden. De SurfNet Radius server is een doorgeefluik naar de andere Uni's. Misschien zitten er ACLs. Misschien heb je als student niet dezelfde voordelen als ik, maar dat is bureaucratisch beleid of als het niet word geforward extreem zonde, en ik zou rebeleren tegen je admins!
Zie hier:
http://www.eduroam.nl/ en hier:
http://www.eduroam.org/ (zie wereld kaart)
en vooral de kaart in Europa:
http://www.eduroam.org/?p=europe
Die extra 802.1X beveiliging is echt ergens voor.