To je vtipné sledovat, kolik je rozumbradů, co o tom prd vědí a asi nikdy nebyli na VŠ, když nechápou smysl akademické sítě...
My jsme se připojili do Eduroamu s gymnáziem a jediné náklady, které to nám nebo komukoliv jinému vytvořilo, jsou náklady na kolegu, kterému dalo práci nakonfigurovat Radius tak, aby spolupracoval s Eduroamem. Jako vedlejší efekt to vedlo ke zrušení původní sítě s WPA2, jejíž triviální 8znakové heslo znala celá městská část, takže jsme po zapojení do Eduroamu ani nezaznamenali nárůst provozu na síti, přestože máme v pěším dosahu 2 různé fakulty VŠ.
Co se týče nákladů na vybudování sítě na nádražích, tak zase předpokládám, že ČD Telematika to nedělá z potřeby se altruisticky realizovat, ale že prostě vysvítí na nádražích novou síť na stávající či nově vybudované infrastruktuře, která se ale bude používat i pro jiné sítě... Z hlediska bezpečnosti spojení pro studenty/učitele je to rozhodně lepší, než nějaká WiFi "ČD-Free", kterou tam může provozovat kdokoliv na čemkoliv a za různorodými účely...
Ja som napriklad studoval na vysokej skole bc. ing. a chvilu aj doktorandske studium a zmysel akademickej siete nechapem. Mali sme tam siete, ktore fungovali dobre a potom eduroam. Najlepsia bola jedna, ktoru spravil miestny administrator-poloblazon, kde sa pomocou ssh-cka vytvoril socks proxy. Nebola to vifikundacia ako eduroam, ale fungovalo to. Eduroam bol vzdy nejak spomaleny a padal.
Že zrovna vy jste to měli nakonfigurovaný blbě a "ono to padalo" jaksi nemá nic moc společného s Eduroamem jako celkem.
Pokud byste pochopil smysl sítě Eduroam, nenapadlo by vás připojovat se k němu u vás na škole. I my máme kromě Eduroamu na své škole vysvícené vlastní sítě, kam se přihlašují studenti a kantoři a každou zařezáváme a filtrujeme jiným způsobem.
Smyslem Eduroamu je umožnit cizím studentům a učitelům na akademické a přidružené půdě dostat se do vlastní i místní sítě s definovanými podmínkami. My třeba nabízíme rychlostní omezení na stejné úrovni jako našim studentům (což je víc než kantorům), jinde mohou cizí studenty klidně omezovat víc než vlastní. Podstatné ale je, že když jdu na školení na ČVUT do Prahy nebo v Brně na Noc Vědců na MUNI a FAST VUT, tak jen vytáhnu mobil a hned se dostanu k netu, abych si ověřil, co potřebuju, nebo si třeba zapsal poznámky na naši dokuwiki...
Samozřejmě stejnou roli by sehrála obyčejná veřejná free WiFi, ale tady je to zastřešené důvěryhodnou organizací, takže nemusím mít příliš velké pochyby, kam jsem se to připojil a co to dělá s mými daty.
> Pokud byste pochopil smysl sítě Eduroam, nenapadlo by vás připojovat se k němu u vás na škole.
Třeba na MFF UK nic takového není -- máme sítě jednotlivých kateder a eduroam; v ethernetových zásuvkách je totéž (s drátovým 802.1x). Přístup do katedrální sítě si student může vyběhat pokud má člověka který ukáže že ho potřebuje (třeba přístup k nějakým výpočetním prostředkům), ale defaultně nic nemá.
Nicméně souhlasím s tím, že problémy předřečníka nebudou způsobeny eduroamem jako takovým.
> ale tady je to zastřešené důvěryhodnou organizací, takže nemusím mít příliš velké pochyby, kam jsem se to připojil a co to dělá s mými daty
Fungování těch protokolů zas tak moc nerozumím, ale přijde mi, že eduroam ti nezaručuje identitu AP, ke kterému se připojuješ. Udělá se tunel k tvé domovské organizaci, s ní se ověříš důvěryhodně, ale zprostředkující AP může být kdokoli. I nečlen eduroamu, který udělá tunel (pro tu autentizaci) přes nějaký jiný eduroam.
Ve škole stačí mít jen eduroam, nic bezpečnějšího a víc univerzálního/automatického není. Uživatele můžete rozhazovat do VLAN s různými politikami filtrování provozu podle vlastní/cizí a vlastní dělit i dále (skupiny ve vašem RADIUS serveru, resp. jeho propojení s centrálním LDAP).
Maximálně tak SSID pro návštěvníky.
> Eduroam bol vzdy nejak spomaleny a padal.
Protože tady ještě nepadlo jak to funguje: Eduroam řeší pouze autentizaci, navíc v rámci domovské instituce je to přímo proti vašim vlastním serverům. Co se děje potom („padání“, rychlost, zda je síť nějak omezena) už je plně v režii daného AP.