Eduroam, Education Roaming (Eğitim Gezintisi) kelimelerinin kısaltmasıdır. RADIUS tabanlı altyapı üzerinden 802.1x güvenlik standartlarını kullanarak, eduroam üyesi kurumların kullanıcılarının diğer eğitim kurumlarında da sorunsuzca ağ kullanımını amaçlamaktadır. Eduroam üyesi kurumların kullanıcıları, kendi kurumlarında (Ev Kurum) ağa bağlanmak için kullandıkları kullanıcı adı şifre ikilileri ile, eduroam üyesi olan başka bir kurumdan (Misafir Kurum) ağa bağlanabilirler. Kullanıcı misafir kurumda iken aldığı eduroam yayınına bağlantı talebi gönderdiğinde, misafir kurumun yetkilendirme sunucusu, o kullanıcıyı kendi ev kurumunun yetkilendirme sunucusuna yönlendirerek, yetkili olup olmadığını belirler. Tüm bu sorgulamaların, sunucular arasında oluşturulan şifreli bir tünel içinden yapılması, kullanıcı adı şifre ikililerinin kullanıcının kendi ev sunucusu haricinde görülmesini engeller. Bu durumda kullanıcıların yapması gereken tek şey, misafir olduğu kurumda yer alan eduroam kablosuz ağını, kendi kurumunun ağına bağlanır gibi tanımlamasıdır. Eduroam federasyon hiyerarşisine sahiptir. Halen dünyada iki konfederasyon bulunmaktadır: Avrupa eduroam konfederasyonu ve Asya-Pasifik (APAN) eduroam konfederasyonu. eduroam üyesi kurumlar kendi ülkelerinde yeralan eduroam federasyonlarına, ülkelerin federasyonları da bağlı bulundukları konfederasyonlara sorgu göndermektedir. Türkiye'nin bağlı bulunduğu Avrupa eduroam konfederasyonuna ve APAN konfederasyonuna katılan her yeni federasyon ve onlara katılan her yeni kurum, bu hiyerarşi sayesinde dahil olan herkesçe tanınabilmektedir. Konfederasyonlarda yer alan katılımcıları görmek için eduroam sayfasını ziyaret edebilirsin.
Eduroam ağına nasıl bağlanılır? Bir eduroam ağına bağlanmak ile, kendi kurumunuzun ağına bağlanmak arasında neredeyse hiç fark bulunmamaktadır. Kendi kurumunuzun ağına bağlanırken kullandığınız aynı yetkilendirme ve şifreleme metodu ile yine aynı kullanıcı adı ve şifrenizi kullanarak bağlanmanız gerekmektedir. Kendi kurumunuz ile arasındaki tek fark, SSID sinin, yani "Kablosuz Ağ Adı"nın farklı olmasıdır. Kurumunuzda kullanılan SSID''nin de diğer kurumlar ile aynı olması durumunda bu işlemi de yapmanıza gerek kalmadan, doğrudan bağlantı gerçekleştirebilirsiniz. eduroam üyesi kurumların SSID''lerini eduroam Türkiye katılımcılarının bilgileri sayfasından kontrol edebilirsiniz. Misafir olduğunuz kurumun, kendi kulanıcıları için aynı SSIDyi kullanıp kullanmadığını, dolayısıyla eduroam kapsama alanlarını bu sayfadan ve ziyaret ettiğiniz kurumun bilgilendirme sayfalarından öğrenebilirsiniz. Bağlantı ayarlarınız ve diğer detaylar için kendi kurumunuzun ağ yöneticileri size yardımcı olacaktır. Örnek Ayarlar Aşağıda, farklı işletim sistemleri için ULAKBİM ağına nasıl bağlanılacağını anlatan açıklamalar, örnek teşkil etmesi bakımından verilmiştir. Kendi kurumuzun ağına bağlanmak için ağ yöneticileriniz ile temasa geçiniz. (Bartın Üniversitesi akademik ve idari personeli için kullanıcı adı kurumsal posta adresi, şifre ise kurumsal posta adresinin şifresidir. Öğrenciler için ise kullanıcı adı öğrenci.no@webmail.bartin.edu.tr, şifre ise internete giriş şifresidir.)
Kullanıcı Adı:
eposta_kullanıcı_adı@bartin.edu.tr
Parola:
E-posta parolanız
Kullanıcı Adı:
öğrenci_no@webmail.bartin.edu.tr
Parola:
İnternet ağına giriş parolası
Alttaki videodan kurulum adımlarını görebilirsiniz
Eduroam ağına Apple, Mac, iPhone, iPad, iPod, MacOS vb. cihazlardan bağlanmak için aşağıdaki profil dosyasını indirip cihazınıza yüklemeniz gerekmektedir. Profil dosyasını cihazlarda 'Ayarlar > Genel > Profil > Eduroam' bölümünden kurmanız gerekmektedir.
Config dosyasını indirmek için tıklayınız
Kullanıcı Adı:
eposta_kullanıcı_adı@bartin.edu.tr
Parola:
E-posta parolanız
Kullanıcı Adı:
öğrenci_no@webmail.bartin.edu.tr
Parola:
İnternet ağına giriş parolası
Alttaki videodan kurulum adımlarını görebilirsiniz
Linux tabanlı işletim sistemine sahip bilgisayarlar için ayrıca uygulama kurulmasına gerek yoktur. Bu ayarlar Pardus, Ubuntu, Fedora, Mint gibi işletim sistemleri için de geçerlidir.
Bilgisayardan Eduroam ağına dahil olduktan sonra gelen ekran aşağıdaki örnek ekran görüntüsüne göre düzenlenmelidir.
Kullanıcı Adı:
eposta_kullanıcı_adı@bartin.edu.tr
Parola:
E-posta parolanız
Kullanıcı Adı:
öğrenci_no@webmail.bartin.edu.tr
Parola:
İnternet ağına giriş parolası
Windows tabanlı işletim sistemine sahip bilgisayarlarda eduroam ağına dahil olmak için SecureW2 gibi bir yardımcı programa ihtiyaç duyulmaktadır. Bu programı internetten güvenilir bir kaynaktan indirip kurduktan sonra eduroam ağına dahil olabilirsiniz.
Programın kurulum aşamasında aşağıdaki kullanıcı bilgileri girilmelidir:
Kullanıcı Adı:
eposta_kullanıcı_adı@bartin.edu.tr
Parola:
E-posta parolanız
Kullanıcı Adı:
öğrenci_no@webmail.bartin.edu.tr
Parola:
İnternet ağına giriş parolası
Bu katılım sözleşmesi; Türkiye Bilimsel ve Teknik Araştırma Kurumu'nun (TÜBİTAK) bir enstitüsü olan Ulusal Akademik Ağ ve Bilgi Merkezi (ULAKBİM) tarafından işletilen Ulusal Akademik Ağ (ULAKNET) üzerinde, gezici ağ erişiminin işletimi ve kontrolü ile ilgili esasları belirlemektedir. Eduroam kelimesi, "educational roaming" kelimelerinin tamamı küçük harflerden oluşan kısaltması olup, TERENA kayıtlı markasıdır. Eduroam ile ilgili detaylı bilgiler, www.Eduroam.org ve www.Eduroam.org.tr adreslerinde yer almaktadır.
2.1 ULAKBİM, Türkiye ulusal Eduroam servisinden sorumlu servis sağlayıcıdır. Avrupa Eduroam Konfederasyonu ile işbirliği içerisinde Eduroam Türkiye federasyonu yetkilisidir.
2.2 ULAKBİM, katılımcı kurumlar arasında iletişim bilgilerini bulundurarak koordinasyonu sağlar ve Avrupa Eduroam konfederasyonunun ve federasyonlarının yetkilendirme sunucuları ile olan bağlantıların idamesini sağlar.
2.3 ULAKBİM, ulusal yetkilendirme sunucu hiyerarşisini kurar ve işletir.
2.4 ULAKBİM, kullanıcıların teknik destek alabilmeleri için, Eduroam üyesi kurumların yayın ve bağlantı bilgilerini tutar ve kurumların iletişim bilgileri ile birlikte www.Eduroam.org.tr adresinde yayınlar.
2.5 ULAKBİM, bu sözleşmede yer alan kurallara ve işlemlere katılımcı kurumların uymasını sağlar.
2.6 ULAKBİM, sağlamış oldukları servislerden dolayı hiçbir ücret talep edemez, ticari amaçlarla kullanamaz.
3.1 Eduroam Türkiye Katılımcısı Kurum, Kimlik Sağlayıcı ve Kaynak Sağlayıcı olarak iki farklı görev üstlenir.
3.2 Katılımcı Kurum, Kaynak Sağlayıcı veya Kimlik Sağlayıcı olarak, sağlamış olduğu servislerden dolayı hiçbir ücret talep edemez, ticari amaçlarla kullanamaz.
3.3.1 Eduroam Kimlik Sağlayıcı, ULAKNET Kullanım Politikası'nda tanımlanan kendi kullanıcılarına kurum içerisinde ve Eduroam üyesi ağlarda erişimin sağlanabilmesi için kullanıcı adı - şifre veya sertifika ile yetkilendirme servisi sunan Eduroam Türkiye katılımcısı kurumdur.
3.3.2 Kimlik sağlayıcı, bu politikada belirtilen hükümler dahilinde bir yetkilendirme sunucusu kurmalıdır. Kimlik sağlayıcının ikincil yetkilendirme sunucusunun bulunması, yedeklilik açısından tercih edilir.
3.3.3 Kimlik sağlayıcının yetkilendirme sunucuları, ULAKBİM Eduroam ulusal yetkilendirme sunucusu tarafından ulaşılabilir olmalıdır.
3.3.4 Kimlik sağlayıcı, Eduroam test hesabı oluşturarak kullanıcı adı ve şifreyi bağlantıların ve yapılandırmanın kontrolü için ULAKBİM'e iletmelidir. Test hesabı kapatılmadan veya şifresi değiştirilmeden önce ULAKBİM'e haber verilmelidir.
3.3.5 Kimlik sağlayıcı, kullanıcılarının herhangi bir Eduroam kaynak sağlayıcıdan bağlanabilmesi için gerekli olan teknik desteği sağlamalıdır.
3.4.1 Eduroam Kaynak Sağlayıcı, yerleşkesi içerisinde Eduroam üyesi kurum kullanıcılarına ULAKNET Kullanım Politikası çerçevesinde ağ erişimi sağlayan Eduroam Türkiye katılımcısı kurumdur.
3.4.2 Kaynak sağlayıcı, IEEE 802.1x yetkilendirme standartlarına uygun bir yapı kurmalıdır.
3.4.3 Kaynak sağlayıcı, Eduroam erişimi için istediği ortamı kullanabilir.
3.4.4 Kaynak sağlayıcı, Eduroam SSID (kablosuz ağ adı) yayınını görülebilir şekilde yayınlanmalıdır. SSID olarak tamamı küçük harflerle "Eduroam" kullanmalıdır.
3.4.5 Kaynak sağlayıcı, Eduroam kullanıcıları için belirli servislerin çalışmasına izin vermelidir (IPSec VPN, OpenVPN, IPv6 Tunnel Broker, vb.).
3.4.6 Kaynak sağlayıcı isterse, Eduroam ağına bağlanacaklar için adanmış bir VLAN tanımlayabilir.
3.4.7 Kaynak sağlayıcı, ileri bir tarihte kullanıcı adı, MAC adresi ve IP adresi bilgilerine erişilmek üzere kullanıcıların ağa bağlantı izlerini saklamak zorundadır.
3.4.8 Kaynak sağlayıcı, sağlamış olduğu Eduroam servisi ile ilgili yerel bilgileri kurumsal web sayfalarında adanmış bir alanda Türkçe ve İngilizce yayınlamalıdır.
3.4.9 Kaynak sağlayıcı, sağlamış olduğu Eduroam servisi ile ilgili yerel bilgileri kurumsal web sayfalarında adanmış bir alanda Türkçe ve İngilizce yayınlamalıdır (Örnek: http://Eduroam.universite.edu.tr). Yayınlanan bilgiler en az aşağıdaki başlıkları içermelidir:
3.5 Eduroam Kullanıcılarının Görev ve Sorumlulukları
3.5.1 Kullanıcının kendi kurumu kimlik sağlayıcı, ziyaret ettiği ve Eduroam ağına bağlanmak istediği kurum kaynak sağlayıcıdır.
3.5.2 Kullanıcı, ULAKNET Kullanım Politikası'na ve varsa kimlik sağlayıcının "Kabuledilebilir Kullanım Politikası"na uymakla yükümlüdür. Bu sebeple kimlik sağlayıcı, kendi kurumundaki kullanıcıları uyması gereken politikalar hakkında bilgilendirmelidir.
3.5.3 Kullanıcı, ağ erişimi için kullandığı bilgilerden kendisi sorumludur. Kimlik sağlayıcı, kullanıcısına kullanıcı adı - şifre veya sertifika gibi bilgileri sağlar.
3.5.4 Kullanıcı, gerçek Eduroam servisine bağlandığını kontrol etmekten ve uygulanacak güvenlik adımlarından kendisi sorumludur. Sadece Eduroam federasyonu ve üye kurumlarında belirtilen yerlerdeki yayınlara, 802.1x güvenli ağı üzerinden bağlanmalıdır.
3.5.5 Kullanıcı, erişim bilgilerinin 3. kişiler tarafından ele geçirildiğinden şüphe duyarsa, durumu kimlik sağlayıcısına bildirmelidir.
3.5.6 Kullanıcı, kaynak sağlayıcıya ve kimlik sağlayıcıya Eduroam ağında karşılaştığı servis kesintilerini ve sorunları bildirmelidir.
4.1 Eduroam ile ilgili konularda ULAKBİM'e Eduroam@ulakbim.gov.tr e-posta adresi aracılığı ile ulaşılır.
4.2 ULAKBİM, tüm Türkiye Eduroam Katılımcı Kurumları'nın teknik iletişim noktalarının dahil olduğu Eduroam-teknik@ulakbim.gov.tr haber listesini işletir.
4.3 Katılımcı Kurum, iki teknik iletişim noktasının iletişim bilgilerini ULAKBİM'e bildirmelidir. İletişim bilgilerinde ileride olacak değişiklikler ULAKBİM'e bildirilmelidir.
4.4 Katılımcı Kurum, güvenlik ihlalleri, kötü veya uygunsuz kullanım, servis kesintileri gibikonuları ULAKBİM'e en kısa sürede bildirmelidir.
5.1 Bu sözleşme ULAKBİM tarafından hazırlanmıştır. Katılımcı kurumun kullanıcılarına uygulayacağı sözleşme, bu sözleşmeye uymak zorundadır.
5.2 ULAKBİM, Avrupa Eduroam Konfederasyonu'nun talebi doğrultusunda bu sözleşmeyi değiştirebilir. Değişen sözleşme, Katılımcı Kurum tarafından yeniden imzalanmalıdır.
5.3 Katılımcı kurum, herhangi bir sebep göstermeden sözleşmeyi iptal edebilir. Sözleşmenin iptal edilme talebi, Eduroam servisinde yapılacak değişikliklerin etkili olabilmesi için en az 2 ay önceden ULAKBİM'e bildirilmelidir.
5.4 Acil müdahalelerin gerektiği durumlarda ULAKBİM, ULAKNET'in bütünlüğünü ve güvenliğini korumak amacıyla Eduroam servisini kısmen veya tamamen durdurabilir. Böyle bir durumda ULAKBİM, katılımcı kurumları olay ve sonuçları hakkında bilgilendirir.
5.5 ULAK-CSIRT, katılımcı kurumları güvenlik açıkları, güvenlik ihlalleri ve sözleşme dışı kullanımlar konusunda e-posta yoluyla uyarır. Uyarıların dikkate alınmaması veya sorunun devam etmesi halinde ULAKBİM katılımcı kurumun Eduroam erişimini durdurur.
5.6 Kaynak sağlayıcı, kendi ağlarının güvenliğini ve bütünlüğünü korumak için belirli bir kullanıcıyı veya kimlik sağlayıcıyı ULAKBİM'i bilgilendirerek engelleyebilir.
5.7 Kimlik sağlayıcı, servis verdiği kullanıcılarından bir veya birkaçını Eduroam servisini kullanmayacak şekilde engelleyebilir.
eduroam@bartin.edu.tr
Bartın Üniversitesi
Bilgi İşlem Dairesi Başkanlığı
74100 BARTIN
0 378 223 50 44