Eduroam

Print This Page Print This Page

Descrizione del servizio e regolamenti

L’INFN aderisce al progetto Eduroam (Education Roaming) per il roaming degli utenti wi-fi appartenenti alle università/enti di ricerca di Asia, Canada, Europa e USA.

Il servizio permette di accedere all’infrastruttura wireless utilizzando le proprie credenziali presso qualunque istituzione Italiana o estera aderente ad Eduroam
Analogamente gli ospiti italiani e stranieri la cui struttura aderisca al progetto potranno utilizzare le loro credenziali per accedere alla nostra rete wireless.

Il regolamento di accesso al servizio della Federazione Italiana Eduroam a cui enti aderenti e utilizzatori devono sottostare è disponibile a questo link: Regolamento Eduroam.

La lista degli istituti Italiani aderenti ad Eduroam è consultabile a questo indirizzo: Istituti Italiani aderenti.

Per un elenco completo delle strutture che adottano eduroam si può cosultare questa pagina: Where can I eduroam?.

Modalità di accesso alla rete

Requisiti tecnici

Per poter accedere alla rete è necessario possedere un dispositivo Wi-Fi che supporti l’autenticazione WPA/WPA2 Enterprise.


Configurazione per gli utenti con account su bastione/idefix:

Si suggerisce e raccomanda l’utilizzo del configuratore automatico https://cat.eduroam.org/
(Configuration Assistant Tool per l’INFN sia per eduroam sia per INFN-dot1x): dopo il “Click here to download your eduroam installer” si seleziona l’organizzazione di afferenza (INFN, poi lo “user group” INFN-Milano) e il sito propone automaticamente il download per il sistema operativo in uso (possibile in alternativa raggiungere altri installer con “Choose another installer to download”: per Linux, Windows Vista, 7, 8, 8.1, 10, diverse versioni di Apple macOS / OS X / iOS mobile, Android).
Si riportano le configurazioni da fare, altrimenti, manualmente:

  • SSID: eduroam
  • Autenticazione di rete: WPA o WPA2 di tipo Enterprise
  • Crittografia: TKIP o AES
  • Tipo EAP: EAP-TTLS con PAP oppure (solo se in possesso di un certificato personale rilasciato da TERENA) EAP-TLS
  • Credenziali: le stesse che utilizzate per accedere a “bastione”. E’ opportuno aggiungere il dominio mi.infn.it allo username (username@mi.infn.it) per garantire il corretto funzionamento fuori sede.

Per MacOS X, versione 10.7 e successive seguire il link nell’ultimo paragrafo: Impostazioni client

Windows XP, Vista e Windows7 non supportano nativamente TTLS come tipo EAP ed è necessario installare dei software aggiuntivi (supplicant).

Alcuni produttori pre-installano software (es. Intel PROSet) in grado di supportare l’autenticazione WPA/WPA2 Enterprise con TTLS.

Il software consigliato dall’INFN è SecureW2.

  • La versione per WindowsXP (customizzata INFN) la si può scaricare qui
  • La versione per Windows Vista e Windows 7 è a pagamento. L’INFN ha acquistato un certo numero di licenze ad uso dei propri dipendenti ed associati: la richiesta di questa versione del software andrà fatta mandando un mail  a troubles@mi.infn.it

Configurazione per gli utenti e gli studenti dell’Università degli Studi di Milano:

Si suggerisce e raccomanda l’utilizzo del configuratore automatico https://cat.eduroam.org/
ossia il Configuration Assistant Tool (per UNIMI solo) per eduroam: dopo il “Click here to download your eduroam installer” si seleziona l’organizzazione di afferenza (Università degli Studi di Milano) e il sito propone automaticamente il download per il sistema operativo in uso (possibile in alternativa raggiungere altri installer con “Choose another installer to download”: per Linux, Windows Vista, 7, 8, 8.1, 10, diverse versioni di Apple macOS / OS X / iOS mobile, Android).
Si può consultare anche la pagina con le istruzioni della Divisione Telecomunicazioni dell’Ateneo.
Per completezza riportiamo le configurazioni da fare, altrimenti, manualmente:

  • SSID: eduroam
  • Autenticazione di rete: WPA o WPA2 di tipo Enterprise
  • Crittografia: TKIP o AES
  • Tipo EAP: PEAP con MSCHAPv2 oppure EAP-TTLS con PAP
  • Credenziali: le stesse che utilizzate per accedere ai servizi di Ateneo
    nome.cognome@unimi.it   per il Personale
    nome.cognome@studenti.unimi.it   per gli Studenti

Configurazione per gli utenti provenienti da altri Atenei/enti di ricerca

La stessa configurazione e le stesse credenziali che utilizzano presso i propri Atenei/enti di ricerca.

Servizi consentiti

Tutti i servizi sono consentiti.

Impostazioni client

Per eventuali problemi tecnici contattare troubles@mi.infn.it

English version