Autenticazione Eduroam

L'Ateneo aderisce alla federazione Eduroam (Education Roaming). Eduroam è un servizio che offre un accesso wireless sicuro alla rete. Gli utenti roaming che visitano un istituto che aderisce all’iniziativa sono in grado di utilizzare la rete locale wireless (WLAN) usando le stesse credenziali (username e password) che userebbero nella propria istituzione d'appartenenza, senza la necessità di ulteriori formalità presso l’istituto ospitante.

Eduroam è un'infrastruttura basata su una rete di server RADIUS che utilizza 802.1x.

Lo scopo della Federazione Italiana Eduroam è di facilitare l'accesso alla rete GARR e alle altre reti ad essa connesse agli utenti mobili (roaming users) delle organizzazioni partecipanti (servizio Eduroam).

Tutti gli utenti dell'Ateneo dotati di credenziali valide per l'accesso alla rete WiFi del campus Bicocca hanno accesso, con le stesse credenziali e modalità, anche alle reti delle istituzioni italiane ed estere che partecipano al progetto Eduroam.

Reciprocamente, tutti gli utenti provenienti da altre Università facenti parte del progetto sono automaticamente abilitati sia all'utilizzo della rete wireless sia all' accesso rete aule del Campus con le proprie credenziali.

Unico requisito tecnico per l'accesso alla rete eduroam è che il proprio computer sia in grado di supportare l'autenticazione 802.1X con crittografia WPA / TKIP. 

L'Ateneo e gli Utenti Eduroam aderiscono inoltre a Regolamento della Federazione Italiana Eduroam

La rete WiFI alla quale accedere per usufruire del servizio Eduroam è Eduroam; i servizi autorizzati agli utenti, in accordo con il Regolamento della Federazione Italiana Eduroam sono i seguenti:
 

  • IPSec VPN: protocolli IP 50 (ESP) e 51 (AH) in entrata e in uscita e UDP/500 (IKE)
  • OpenVPN: UDP/1194
  • IPv6 Tunnel Broker service: protocollo IP 41 in entrata e in uscita
  • IPsec NAT-Traversal: UDP/4500
  • Cisco IPSec VPN over TCP: TCP/10000 in uscita
  • PPTP VPN: protocollo IP 47 (GRE) in entrata e in uscita e TCP/1723 in uscita
  • SSH: TCP/22 in uscita
  • HTTP e HTTPS: TCP/80 e TCP/443 in uscita
  • IMAP4 e IMAPS: TCP/143 e TCP/993 in uscita
  • IMAP3: TCP/220 in uscita
  • POP3 e POP3S: TCP/110 e TCP/995 in uscita
  • (S)FTP passivo: TCP/21 in uscita
  • SMTPS: TCP/465 in uscita
  • SMTP submission via STARTTLS: TCP/587 in uscita
  • RDP: TCP/3389 in uscita

 

Per maggiori informazioni relative alla rete Eduroam e alla sua copertura internazionale si rimanda al sito Eduroam.

Mappa degli enti aderenti.

 

Eduroam authentication

The University of Milano-Bicocca is a member of Eduroam , the distributed authentication system based on RADIUS and 802.1X allowing inter-university WiFi roaming to anyone registered with Eduram institutions. 

Every institutional user who owns a valid WiFi-enabled personal certificate may access any other Italian and foreign Eduroam WiFi network by using the same personal certificate and authentication credentials.

Therefore, any user from foreign or national eduroam institutions is allowed to connect to the University of Milano-Bicocca campus-wide Eduroam WiFi network with their own access credentials.

As a technical prerequisite to access the eduroam network, your machine should support 802.1X authentication with WPA / TKIP cryptography.

Eduroam users as well as the University of Milano-Bicocca must abide by the terms and conditions described in Regolamento della Federazione Italiana Eduroam . 

Users from other Italian and foreign Eduroam institutions should connect to the unimib-eduroam network SSID in order to access the service.

According to the above mentioned rules, the following protocols are authorized for use within the eduroam network:

  • IPSec VPN: IP protocols 50 (ESP) and 51 (AH) outbound and inbound plus UDP/500 (IKE)
  • OpenVPN: UDP/1194
  • IPv6 Tunnel Broker service: IP protocol 41, inbound and outbound
  • IPsec NAT-Traversal: UDP/4500
  • Cisco IPSec VPN over TCP: TCP/10000 outbound
  • PPTP VPN: IP protocol 47 (GRE) inbound and outbound, plus TCP/1723 outbound
  • SSH: TCP/22 outbound
  • HTTP and HTTPS: TCP/80 and TCP/443 outbound
  • IMAP4 and IMAPS: TCP/143 and TCP/993 outbound
  • IMAP3: TCP/220 outbound
  • POP3 and POP3S: TCP/110 and TCP/995 outbound
  • Passive (S)FTP: TCP/21 outbound
  • SMTPS: TCP/465 outbound
  • SMTP submission via STARTTLS: TCP/587 outbound
  • RDP: TCP/3389 outbound

 

For more information pertaining to the Eduroam network and its international coverage please visit the international Eduroam site.

National Eduroam institutions map.

 

 

a cura di Area sistemi informativi, ultimo aggiornamento il 05/10/2017