DSGVO: Neues Europäisches Recht

Datenschutz Grundverordnung der EU

Wir sind ein Kleinbetrieb und nicht in der Lage alle Aspekte der DSGVO abzuschätzen. Wir sichern jedoch zu, daß wir die Daten so verantwortungsbewußt nutzen wie auch wir dies von anderen erwarten. Um unseren Service zu nutzen müssen Sie deshalb nach DSGVO aktiv zustimmen, daß wir all Ihre Daten vollumfänglich nutzen und speichern und an Fremde Dienstleister wie unsere Steuerberater, unsere EDV-Dienstleister etc. weitergeben dürfen. Datenschutz-Beauftragter ist Oliver Fendt
Diese Einwilligung ist gem gesetzlichen Bestimmungen jederzeit widerrufbar.

   

Mit Nutzung der Website stimmen ich der Nutzung ausdrücklich zu.

宿舍里的互联网

关于局域网、无线网和速度的基本说明。

许多房间有有线局域网。如果有有线局域网,这是最快、最好的上网方式。这些房间和公寓我们不保证 WLAN 信号。 几乎所有房间都有 WLAN,网络名为 SMUC(加密,密码 'akademiker')或未加密的 STUDENTENWOHNHEIME-MUC。

网线始终最好。其次是符合 AC 标准的 5 GHz WLAN。该标准的所有接入点名称中都有 5AC(例如 STUDENT_CAP_5AC),速度很快。5 GHz 频段 STUDENT_CAP5 也不错。2 GHz 频段较差——因为非常拥挤。名称是 STUDENTENWOHNHEIME-MUC 或 STUDENT_CAP,视设备型号而定。

也就是说:STUDENTENWOHNHEIME-MUC 或 STUDENT_CAP 很好,因为各楼都能覆盖——例如给手机用。
更快的是 5 GHz 接入点,但不支持漫游,因此大楼各处名称不同。

使用情况和速度

我们每天测量您过去 15 天的用量。最快、不受限且优先级最高的是 该时段用量低于全体用户平均值的人。
最差的是用量超过全体学生 15 天平均值 17 倍以上的人。 合法使用几乎达不到这个量。文件共享在德国违法——会很快把您降到最慢档。 中间还有 3 个优先级档。当前 8 档中最快的是上传 4 Mbit、下载 40 MBit,短时峰值 10M/120M。 “最慢”为 2.5M/18M,峰值 4M/70M。正常上网(含 Microsoft Teams 等视频聊天)最慢档也够用。 主要差别是最慢档的优先级排在轻度用户之后。这并不严重,因为轻度用户 本来就很少上网——因此仍有余量。

如图所示,线路平均远未饱和。负载分配在多条线路上。
例如 Clemensstr. 118 截至 2023 年有 2 条各 1000 MBit 的 MNet 光纤和 2 条各 250 MBit 的 Telekom 线路。

多台电脑 / 手机 / 平板

目前每位用户允许 5 台设备。
1 台快速设备(多为笔记本或路由器)——用户名为 VPN????@STUDENT。
4 台较慢设备(平板、手机)用户名为 VPN????@PHONE(800k/15M,峰值 5M/60M),多在 WLAN 上。

WLAN、网线: Clemensstr. 118、Emanuelstrasse 和 Gabelsbergerstrasse 的所有公寓现已可通过 LAN(网线)上网。
这里不保证 WLAN。因此许多学生使用路由器(例如 TP-Link TL-WR841N 约 15€,或带快速 WLAN6 的 TP-Link Archer AX10)。
已有网线的楼栋我们不保证 WLAN——即使常常有信号。
Clemensstrasse 127 部分公寓已接网线——同时我们有良好的 WLAN6,每个公寓都能用。

如果上网有问题,请准备以下清单,然后拨打网络热线 089-30623-1999。
-您的 VPN 号码是什么
-您是用网线还是 WLAN 连接
-如果用网线,是否试过 PPPoE?网线是否插在正确的插座
-电脑当前 IP 是什么(169.X.X.X 或 192.X.X.X 或 __________)
(如何查看 IP 见本页下方,或在 Google 搜索您的设备) 没有这些信息无法提供帮助。

自备路由器

所有有 LAN 接口的公寓都可以使用自备路由器。
但请注意:务必不要向我们的网络发送 DHCP 服务!!! 否则我们必须费力查找干扰源。我们按 100€ 一次性收费。
因此不要随便插上。这些设备必须先配置!!!
通往我们网络的网线务必插在通常为蓝色的 WAN 口(Mikrotik "ETH1"、TP-Link "WAN"、FritzBox 须先设置)——不要!!! 插到常常是黄色的 LAN 口。

我们对 MIKROTIK 路由器经验较好(例如 Reichelt.de 上的 Mikrotik RB941-2nD-TC 19.90€,或 带 5 GHz 的更好型号 RBD52G-5HacD2HnD-TC 约 65 €)。
Mikrotik 路由器便宜、专业,且为欧洲厂商。
许多学生使用中国厂商 TP-Link 的路由器——很便宜,一次性设置也更简单。
安装路由器时务必使用到我们系统的 PPPoE 连接。 这是专业、稳定的协议,运行可靠。
在 Mikrotik 上专业配置的路由器如下:(复制/粘贴 – 请自行修改登录数据)

TP-Link 示例









/interface bridge
add auto-mac=no comment=defconf name=bridge
/interface pppoe-client
add add-default-route=yes disabled=no interface=ether1 keepalive-timeout=60 \
name=Studentenwohnheim password=1234 use-peer-dns=yes user=1234@student
/interface wireless
set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=\
20/40/80mhz-XXXX distance=indoors frequency=auto installation=indoor \
mode=ap-bridge ssid=MikroTik-412924 station-roaming=enabled \
wireless-protocol=802.11
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk eap-methods="" \
group-ciphers=tkip,aes-ccm mode=dynamic-keys supplicant-identity=MikroTik \
unicast-ciphers=tkip,aes-ccm wpa-pre-shared-key=passwort \
wpa2-pre-shared-key=passwort
add authentication-types=wpa-psk,wpa2-psk eap-methods="" \
management-protection=allowed mode=dynamic-keys name=profile1 \
supplicant-identity="" wpa-pre-shared-key=passwort \
wpa2-pre-shared-key=passwort
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-onlyn channel-width=20/40mhz-XX \
country=germany disabled=no distance=indoors frequency=auto installation=\
indoor mode=ap-bridge security-profile=profile1 ssid=WLANZimmernummerAxx \
station-roaming=enabled wireless-protocol=802.11
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=default-dhcp disabled=no interface=bridge lease-time=4w2d10m \
name=defconf
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
add bridge=bridge comment=defconf interface=wlan1
add bridge=bridge comment=defconf disabled=yes interface=wlan2
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=ether1 list=WAN
add interface=ether1 list=LAN
/interface wireless cap
set discovery-interfaces=ether1 enabled=yes interfaces=wlan2
/ip address
add address=192.168.88.1/24 comment=defconf interface=bridge network=\
192.168.88.0
/ip dhcp-client
add comment=defconf interface=ether1
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.88.1 comment=defconf name=router.lan type=A
/ip firewall filter
add action=accept chain=input comment=\
"defconf: accept established,related,untracked" connection-state=\
established,related,untracked disabled=yes
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
invalid disabled=yes
add action=accept chain=input comment="defconf: accept ICMP" disabled=yes \
protocol=icmp
add action=accept chain=input comment=\
"defconf: accept to local loopback (for CAPsMAN)" disabled=yes \
dst-address=127.0.0.1
add action=drop chain=input comment="defconf: drop all not coming from LAN" \
disabled=yes in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" \
disabled=yes ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" \
disabled=yes ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
connection-state=established,related disabled=yes
add action=accept chain=forward comment=\
"defconf: accept established,related, untracked" connection-state=\
established,related,untracked disabled=yes
add action=drop chain=forward comment="defconf: drop invalid" \
connection-state=invalid disabled=yes
add action=drop chain=forward comment=\
"defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
connection-state=new disabled=yes in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="masquerade network" \
ipsec-policy=out,none out-interface-list=WAN
add action=masquerade chain=srcnat comment="defconf: masquerade" \
ipsec-policy=out,none out-interface=Studentenwohnheim
/snmp
set enabled=yes
/system clock
set time-zone-name=Europe/Berlin
/system identity
set name="Zimmernummer Privat"

Mikrotik 路由器设置示例图片

M_Skype

我们所有楼栋都有互联网。Gabelsberger Str.、Clemensstrasse 118 和 Emanuelstrasse 以及许多翻新房间通过网线。否则通过 WLAN。 有合理天线时,所有没有网线的房间都能收到 WLAN。 但请注意,一些廉价笔记本的天线并不理想,房间内各点信号也不均匀。我们 对 USB WLAN 网卡经验较好,因为用几欧元的 USB 延长线 就可以改变位置,在不利位置也能获得较好信号。

设置很快说明:全部使用 Windows 默认。
即 自动获取 IP 地址。
我们的热点名称通常为 STUDENTENWOHNHEIM 或 IMMOFENDT(带位置缩写),例如 STUDENTENWOHNHEIM2OG。

用智能手机上网 @PHONE

您还可以用最多 4 台其他设备(PlayStation、智能手机、平板……)使用我们的网络。

额外接入速度略低——其余与正常接入相同,即网页认证或 PPPoE。

为让系统识别这是第 2 个接入,用户名须输入 VPNxxxx@phone。密码与原来相同。

Frosch_Handy

用 PPPoE 连接:(推荐)

APPLE 版本(摘自 Apple 网站,不保证)

配置步骤

  1. 向互联网提供商获取以下信息:
    • 用户名和密码(用户名例如 VPN1234)
  2. 打开 "Apple" 菜单,选择 "系统偏好设置"。
  3. 打开 "设置" 菜单,选择 "网络"。
  4. 在 "显示" 菜单中选择 "以太网(内置)"(Mac OS X 10.1 之前为弹出菜单 "配置")。
  5. 点击标题 "PPPoE"。
  6. 启用选项 "使用 PPPoE"。
  7. 在 "帐户名称" 中输入用户名。
  8. 在相应字段输入密码。若希望本机所有用户使用同一连接方式,请选择 "保存密码"。

     提示:若希望打开网络程序(浏览器、邮件等)时自动连接,请点击 "PPPoE 选项" 并启用 "需要时自动连接"。

  9. 点击标题 "TCP/IP"。
  10. 按提供商要求,在 "配置" 菜单中选择 "PPP" 。
  11. 点击 "应用"。
  12. 打开浏览器或其他互联网程序(TCP/IP 程序)检查连接。

提示:若第 8 步未选择自动连接,须先打开程序 "互联网连接",选择正确配置,再点击 "连接"。在 "帮助"菜单中选择 "互联网连接帮助" 可获得更多信息。

AirPort 的后续步骤

  1. 打开浏览器,确认电脑已连上互联网。
  2. 电脑成功上网后,可将基站物理连接到网络。
  3. 拔下 DSL 或有线调制解调器电源几秒再插上。
  4. 使用 AirPort 助理(文件夹 "应用程序/实用工具")将电脑设置复制到基站。
  5. 若上面第 8 步选择了 "需要时自动连接",使用 AirPort 助理后打开系统偏好设置 "网络"。在那里为选项 "以太网(内置)" 关闭该设置。这样可避免下文所述问题:AirPort:通过 PPPoE 可连基站,但无法上互联网。

基站故障排除见文章 AirPort:故障排除概览。

 

另外还有热点(HOTSPOT)方式:

第一次打开任意网页时会出现我们的登录页——无论您想打开什么。在此输入 VPN 号码和密码。例如 VPN1234@STUDENT,密码 0000。然后会转到您想要的页面(若浏览器允许)。若出现错误,再输入一次地址即可连接。完毕。

请注意,像 SKYPE 这类程序只有在您打开网页完成身份验证后才会工作。

如果互联网不工作……

宿舍互联网通过热点和 PPPoE 集中器提供。技术上路由器过滤所有通往互联网的流量。例外是已放行页面(例如 www.studentenwohnheime-muc.de)。电脑一接入网络(LAN 或 WLAN)就会连到我们的系统。系统会封锁该电脑,直到完成认证。

物理连接在默认设置下应自动工作。(自动获取 IP 地址 [DHCP])然后会分配一个网络地址。

WLAN 要注意什么?

我们使用 Mikrotik 和 Ubiquiti 的专业集中管理接入点。 可以未加密发送(SSID:STUDENTENWOHNHEIMe-MUC)或通过第二个 ID(SMUC)加密发送。 密钥为:akademiker
另外还有快速 5 GHz 接入点——名称都以 STUDENT 开头。例如 STUDENT1272OG5GHZ。

局域网要注意什么?

其实只需 插对插座。有些房间有两个看起来一样的插座……因为以前房间里有电话。必要时请试另一个插座。

文件共享

文件共享在德国违法。尤其上传按德国法律严格禁止。根据 TKG 我们存储连接数据——并必须向当局提供。因此我们建议 NAPSTER。 Napster 目前每月约 10 欧元,是完全合法的音乐下载来源。很好用,也确实便宜。

如何测试网线 / WLAN 是否工作。

如果网线或 WLAN 工作,会分配 IP 地址。可在 开始 – 运行 – CMD [确定] – IPCONFIG [回车] 测试。您应得到类似 192.168.1??.??? 的地址。第一关就过了!
注意:如果出现 169.XXX,说明还没有连接!地址全部是 192.168.x.x(以 192.168. 开头)。