Ide o konxorcoum povodne len europskych statoov a ich univerzit. Ide o wi-fi, kde sa do kazdej soetet eduroan prihlasujete rovnakymi udajmi
Login je Vas univerzitny e-mail a heslo sa, u nas, generuje vAIs. Prakricky to znamena, ze studenti a ucitelia VS maju wifi pristup pro kazdej univerzite v Europe a casto univerzit mimo nej
Pěkné vysvětlení je třeba v tomto videu. Je trochu škoda, že koncept funguje jen v akademickém prostředí, moc by se mi líbilo mít možnost se hlásit jednou někým validovanou identitou do všemožných hotspotů po světě. Něco takového se sice rýsuje s IEEE 802.11u alias Hotspot 2.0, ale to je běh na dlouhou trať.
Dokazal by mi prosim nekdo nejak jednoduse vysvetlit k cemu je eduroam na nadrazi dobry a jaky je smysl tady toho ? Ma to nejaky prakticky vyznam, nebo je to jen bohapuste utraceni dotaci za nesmysly ? V cem jsou studenti jini nez ostatni cestujici, ze potrebujou nejakou specialni sit ? Budou treba casem jezdit i nejake specialni zadarmo vlaky pro studenty ?
Jedná se o pilot. V daných lokalitách se lze připojit jak bezplatně k síti Wi-Fi Free (ČD Telematika), tak zároveň se studenti mohou přihlásit a ověřit k síti eduroam. ČD - Telematika tak získa vhodnou zátež pro otestování budované infrastruktury a studenti po dobu pilotu jednoduché připojení. Studenti to mají jen jednoduchší, že se pomocí jednoho hesla přihlásí jak na škole, tak třeba i na nádraží,ale rozhodně nejsou nějak "ostatní". Rozdíl je jen v tom jak se kdo přihlási.
Kde blokují v eduroamu většinu portů? Roamingová politika naopak doporučuje maximální otevřenost (bod 4.3.5). Konfigurace je také na většině platforem snadná (byť ne vždy bezpečná), nejtěžší je bohužel na Windows. Trochu pomáhá nástroj configuration assistent tool.
A není nakonec lepší mít víc možností? Provozování dvou essid nemá téměř žádný vliv na výkon Wi-Fi sítě a majitelé eduroam účtů další rozšíření sítě jistě jen ocení.
Dle pravidel eduaroamu bod 4.3.5:
Je doporučeno, aby k adresaci sítě, zapojené do systému eduroam, poskytovatel zdrojů použil veřejně routovatelné IP adresy přidělované DHCP serverem. Tato síť by měla být z bezpečnostních důvodů oddělena od ostatních sítí organizace a IP provoz mezi touto sítí a Internetem by neměl být nijak omezen (např. pomocí firewallu, IP filtrů atd.).
Nefiltrování má v eduroamu čistě doporučující charakter a národnímu spravci (tedy CESNETu) do toho celkem nic není.
Berte to jako samoregulaci. Když si odvětví žádnou nevyvine a bude stále nabízet otevřené připojení bez jakékoli možnosti dodatečné identifikace původce bezpečnostních incidentů, které taková otevřená síť vyprodukuje, nevyhnutelně přijde nějaká vyšší moc, která vyrobí regulaci vlastní. Stačí se podívat do zahraničí, kde už si érou free wifi hotspotů prošli a zavedla se odpovědnost majitele hotspotu za veškerý provoz.
Aaa caletka zase mele, tak jo odkaz, kde je provozovatal wifi zodpovedny za provoz. A zadne plky, odkaz na prislusny §.
Chudaci majitele hotelu, letist, nadrazi, hospod, ... tam vsude se da kdekoli po svete pripojit na mistni wifi, a maximalne tak tam nekde u pultu maji vyveseny heslo, aby jim to nevysaval nekdo z ulice.