UTILIZZO DELLA RETE WIRELESS DIPARTIMENTALE PREMESSA Presso il Dipartimento di Elettronica e Informazione e attiva una infrastruttura wireless composta da undici access point (in seguito denominati AP) situati nei corridoi dell edificio 18 del Dipartimento di Elettronica e Informazione, da cinque access point installati nei corridoi dell'edificio 16 e da un access point sito presso la sede di Lambrate. SCOPO DEL DOCUMENTO Questo documento illustra le modalita di utilizzo della rete wireless dipartimentale da parte del personale strutturato e da parte di ospiti o per conferenze. UTILIZZO DELLA RETE WIRELESS Per limitare la possibilita di utilizzo della rete wireless da parte di soggetti non autorizzati si e scelto di creare una rete wireless con indirizzamento privato e non dotata di gateway verso la rete pubblica: questa scelta consente un isolamento totale dei client che si collegano agli AP rispetto alla rete dipartimentale. Gli utenti autorizzati possono utilizzare i servizi di rete tramite la creazione di una rete privata virtuale (VPN, Virtual Private Network) fra il client e un concentratore VPN. Per gli utenti occasionali e prevista una modalita di accesso ai servizi di rete attraverso l utilizzo di username e password fornite da un docente responsabile con le modalita illustrate successivamente. UTENTI AUTORIZZATI Per utente autorizzato si intende quell utente che fa parte del Personale Strutturato 1 integrato dai dottorandi e dagli assegnisti di ricerca. Per potere utilizzare la wireless dipartimentale e necessario che il proprio client sia dotato di scheda di rete wireless compatibile con le specifiche Wi Fi e che supporti il protocollo 802.11b/g. Il protocollo 802.11a non e supportato dagli AP dipartimentali. Una volta appurata la presenza e il corretto funzionamento della scheda wireless e necessario provvedere alla installazione del client VPN, client che deve supportare i certificati di autenticazione conformi allo standard X.509. Il Servizio di Calcolo e Rete consiglia, per i sistemi Windows, il client OpenVPN 2.0.5. 1 Si veda a riguardo il documento linee guida per i servizi e le risorse del dipartimento di elettronica e informazione.
La versione indicata, rilasciata sotto licenza GPL, e scaricabile dal sito web del DEI all URL http://www.elet.polimi.it/network/it/wireless.shtml. Per i sistemi Apple dotati di MacOS X si rimanda alla lettura del documento disponibile sul sito web dipartimentale alla URL sopra indicata. Per i sistemi *nix fare riferimento al sito http://www.openvpn.net per il download del client OpenVPN relativo alla propria distribuzione. Una volta installato il software e necessario richiedere la fornitura di un certificato di autenticazione rilasciato dalla Certification Authority del DEI inviando una mail di richiesta all indirizzo rete@elet.polimi.it specificando il nome o l IP del client su cui verra utilizzato il certificato. Per la procedura di configurazione del client VPN per sistemi Windows si rimanda al documento pubblicato all URL indicato precedentemente. UTENTI OCCASIONALI E CONFERENZE Per utente occasionale si intende quell utente che non rientra nella categoria del Personale Strutturato definita precedentemente. Per questi ultimi esiste la possibilita di utilizzare i servizi di rete wireless autenticandosi attraverso una username e una password che verra abilitata dal Docente responsabile dell utente occasionale attraverso una procedura che verra illustrata successivamente.
PROCEDURA DI ATTIVAZIONE DELLE CREDENZIALI PER GLI UTENTI OCCASIONALI Per consentire ad un utente occasionale di utilizzare i servizi di rete attraverso la wireless dipartimentale e necessario fornire a quest ultimo una coppia username/password. Il Docente Responsabile, Prof. Ordinario, Associato o Ricercatore, deve collegarsi al sito https://www.elet.polimi.it/wifi e dopo essersi autenticato con le credenziali usate solitamente per l accesso alla posta elettronica avra accesso alla schermata di riepilogo delle connessioni precedentemente abilitate, sia per gli ospiti sia per le conferenze, come si vede nella figura:
Cliccando sul link Aggiungi si avra accesso alla pagina di creazione delle connessioni. Compilare tutti i campi con i dati richiesti e cliccare su conferma per creare la connessione, come si puo notare la durata massima della connessione per gli ospiti e 7 gg mentre per le conferenze la durata massima e 1 giorno. In caso di necessita e possibile riabilitare, per un massimo di due volte, una connessione scaduta cliccando sull apposito bottone riattiva nella finestra di gestione delle connessioni. Se tutti i dati sono stati inseriti correttamente verra mostrata una finestra riepilogativa con i dati della nuova connessione creata, come si vede nella figura successiva.
Come si puo notare dall immagine lo username contiene il nome del responsabile in modo da poterlo sempre identificare. La procedura e terminata, se necessario e possibile stampare il riepilogo cliccando su stampa. PROCEDURA DI AUTENTICAZIONE DEGLI UTENTI OCCASIONALI Gli utenti occasionali o i partecipanti a conferenze, una volta ricevute le credenziali dal docente responsabile, possono procedere all autenticazione per poter usare la rete wireless dipartimentale. Dopo avere verificato la presenza del segnale emesso dall AP e necessario connettersi allo stesso, il SSID della rete dipartimentale e wlandei. Verificare quindi che sia stato assegnato un IP sulla rete degli AP attraverso il comando ipconfig lanciato in una finestra DOS
Lanciare il proprio browser preferito e digitare l indirizzo di un sito qualsiasi, questo provochera la redirezione verso la pagina di autenticazione (https://wifiproxy.elet.polimi.it) Accettare il certificato che viene proposto dal sistema.
Digitare quindi username e password fornite dal docente responsabile per attivare la connessione alla rete wireless. Effettuato con successo il login verra visualizzata una finestra di conferma, finestra che NON andra chiusa fino al termine dell utilizzo della rete wireless. Aprite quindi una nuova finestra del browser e navigate normalmente.
SERVIZI UTILIZZABILI Il sistema di accesso alla rete wireless per gli utenti occasionali e per le conferenze consente l utilizzo dei protocolli piu comunemente usati: POP, IMAP, SSH, HTTP, POPs, IMAPs, HTTPs.