DSGVO: Neues Europäisches Recht

Datenschutz Grundverordnung der EU

Wir sind ein Kleinbetrieb und nicht in der Lage alle Aspekte der DSGVO abzuschätzen. Wir sichern jedoch zu, daß wir die Daten so verantwortungsbewußt nutzen wie auch wir dies von anderen erwarten. Um unseren Service zu nutzen müssen Sie deshalb nach DSGVO aktiv zustimmen, daß wir all Ihre Daten vollumfänglich nutzen und speichern und an Fremde Dienstleister wie unsere Steuerberater, unsere EDV-Dienstleister etc. weitergeben dürfen. Datenschutz-Beauftragter ist Oliver Fendt
Diese Einwilligung ist gem gesetzlichen Bestimmungen jederzeit widerrufbar.

   

Mit Nutzung der Website stimmen ich der Nutzung ausdrücklich zu.

Internet dans les résidences

Bases sur le LAN, le WLAN et la vitesse.

Beaucoup de chambres ont le LAN par câble. Si le LAN par câble est disponible, c'est le moyen le plus rapide et le meilleur d'utiliser internet. Dans ces chambres et appartements, nous ne garantissons pas la réception WLAN. Dans PRESQUE toutes les chambres, il y a du WLAN via les réseaux SMUC (chiffré, mot de passe 'akademiker') ou non chiffré via STUDENTENWOHNHEIME-MUC.

Le câble LAN est toujours le mieux. Vient ensuite le WLAN 5 GHz selon la norme AC. Tous les points d'accès de cette norme ont 5AC dans le nom (p. ex. STUDENT_CAP_5AC) et sont rapides. Bon aussi : la bande 5 GHz nommée STUDENT_CAP5. Mauvais : la bande 2 GHz – trop saturée. Elle s'appelle STUDENTENWOHNHEIME-MUC ou STUDENT_CAP, selon le modèle.

Cela signifie : STUDENTENWOHNHEIME-MUC ou STUDENT_CAP sont excellents, car ils couvrent tous les bâtiments – p. ex. pour le smartphone.
Bien plus rapides toutefois sont les points d'accès 5 GHz, qui n'autorisent pas le roaming et portent donc des noms différents à chaque endroit du bâtiment.

Comportement d'utilisation et vitesse

Nous mesurons chaque jour votre volume des 15 derniers jours. Les plus rapides, illimités et en priorité maximale, sont ceux qui étaient sous la moyenne de tous les utilisateurs sur cette période.
Les plus lents sont ceux qui utilisent plus de 17 fois la moyenne sur 15 jours de tous les étudiants. Avec un usage légal, c'est presque impossible. Le partage de fichiers est interdit en Allemagne – et vous classe vite dans la catégorie la plus lente. Entre les deux, 3 autres paliers de priorité. Le plus rapide des 8 paliers actuels est actuellement 4 Mbit en envoi, 40 MBit en réception, pic court 10M/120M. Le « plus lent » est 2.5M/18M avec pic 4M/70M. Pour un usage internet normal, Microsoft Teams et d'autres apps vidéo, le palier le plus lent suffit aussi. La différence essentielle est que les plus lents ont une priorité inférieure aux petits utilisateurs. Ce n'est pas si grave, car les petits utilisateurs n'utilisent de toute façon presque pas internet – il reste donc de la marge.

Comme on le voit, nos lignes sont en moyenne loin d'être saturées. La charge est répartie sur plusieurs lignes.
À Clemensstr. 118, état 2023, p. ex. 2 lignes fibre MNet de 1000 MBit chacune et 2 lignes Telekom de 250 MBit chacune sont actives.

Plusieurs ordinateurs / téléphones / tablettes

Actuellement 5 appareils par utilisateur sont autorisés.
1 appareil rapide (souvent ordinateur portable ou routeur) – se connecte avec VPN????@STUDENT comme nom d'utilisateur.
4 appareils plus lents (tablette, téléphone) se connectent avec VPN????@PHONE (800k/15M, pic 5M/60M), le plus souvent en WLAN.

WLAN, câble : Internet est désormais disponible dans tous les appartements des immeubles Clemensstr. 118, Emanuelstrasse et Gabelsbergerstrasse en LAN (câble).
Le WLAN n'y est pas garanti. C'est pourquoi beaucoup d'étudiants utilisent un routeur (p. ex. TP-Link TL-WR841N env. 15€ ou avec WLAN6 rapide : TP-Link Archer AX10).
Dans les immeubles avec câble LAN, nous ne garantissons pas le WLAN – même s'il est souvent disponible.
À Clemensstrasse 127, certains appartements sont déjà raccordés en LAN – mais nous avons un bon WLAN6 qui fonctionne dans chaque appartement.

Si quelque chose ne fonctionne pas avec internet, vous avez besoin de la liste suivante, puis vous pouvez appeler la hotline internet au 089-30623-1999.
-Quel est votre numéro VPN
-Vous connectez-vous par CÂBLE ou WLAN
-Si par CÂBLE, avez-vous essayé PPPoE ? Le câble est-il dans la bonne prise
-Quelle est l'adresse IP actuelle du PC (169.X.X.X ou 192.X.X.X ou __________)
(Comment trouver l'IP est expliqué plus bas sur cette page ou éventuellement sur Google pour votre appareil) Sans ces informations, aucune aide n'est possible.

Routeurs personnels

Dans tous les appartements avec raccordement LAN, il est possible d'utiliser son propre routeur.
Mais attention : veillez absolument à ne pas envoyer de services DHCP dans notre réseau !!! Sinon nous devons chercher le perturbateur à grands frais. Nous facturons 100€ forfaitaires.
DONC ne branchez pas simplement. Ces appareils doivent être configurés !!!
Branchez toujours le câble vers notre réseau dans le port WAN généralement BLEU (Mikrotik "ETH1", TP-Link "WAN", FritzBox : configurer d'abord) – pas !!! dans le port LAN souvent JAUNE.

Nous avons de bonnes expériences avec les routeurs MIKROTIK (p. ex. Mikrotik RB941-2nD-TC chez Reichelt.de pour 19,90€ ou p. ex. le meilleur modèle 5 GHz RBD52G-5HacD2HnD-TC env. 65 €).
Les routeurs Mikrotik sont bon marché, professionnels et d'un fabricant européen.
Beaucoup d'étudiants utilisent des routeurs du fabricant chinois TP-Link – très bon marché et plus simples à configurer une fois.
Si vous installez un routeur, utilisez absolument la connexion PPPoE vers nos systèmes. C'est un protocole professionnel et stable qui fonctionne sans problème.
Chez Mikrotik, un routeur configuré professionnellement ressemble à ceci : (copier/coller – changez vous-même les identifiants)

Exemple TP-Link









/interface bridge
add auto-mac=no comment=defconf name=bridge
/interface pppoe-client
add add-default-route=yes disabled=no interface=ether1 keepalive-timeout=60 \
name=Studentenwohnheim password=1234 use-peer-dns=yes user=1234@student
/interface wireless
set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=\
20/40/80mhz-XXXX distance=indoors frequency=auto installation=indoor \
mode=ap-bridge ssid=MikroTik-412924 station-roaming=enabled \
wireless-protocol=802.11
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk eap-methods="" \
group-ciphers=tkip,aes-ccm mode=dynamic-keys supplicant-identity=MikroTik \
unicast-ciphers=tkip,aes-ccm wpa-pre-shared-key=passwort \
wpa2-pre-shared-key=passwort
add authentication-types=wpa-psk,wpa2-psk eap-methods="" \
management-protection=allowed mode=dynamic-keys name=profile1 \
supplicant-identity="" wpa-pre-shared-key=passwort \
wpa2-pre-shared-key=passwort
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-onlyn channel-width=20/40mhz-XX \
country=germany disabled=no distance=indoors frequency=auto installation=\
indoor mode=ap-bridge security-profile=profile1 ssid=WLANZimmernummerAxx \
station-roaming=enabled wireless-protocol=802.11
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=default-dhcp disabled=no interface=bridge lease-time=4w2d10m \
name=defconf
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
add bridge=bridge comment=defconf interface=wlan1
add bridge=bridge comment=defconf disabled=yes interface=wlan2
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=ether1 list=WAN
add interface=ether1 list=LAN
/interface wireless cap
set discovery-interfaces=ether1 enabled=yes interfaces=wlan2
/ip address
add address=192.168.88.1/24 comment=defconf interface=bridge network=\
192.168.88.0
/ip dhcp-client
add comment=defconf interface=ether1
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.88.1 comment=defconf name=router.lan type=A
/ip firewall filter
add action=accept chain=input comment=\
"defconf: accept established,related,untracked" connection-state=\
established,related,untracked disabled=yes
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
invalid disabled=yes
add action=accept chain=input comment="defconf: accept ICMP" disabled=yes \
protocol=icmp
add action=accept chain=input comment=\
"defconf: accept to local loopback (for CAPsMAN)" disabled=yes \
dst-address=127.0.0.1
add action=drop chain=input comment="defconf: drop all not coming from LAN" \
disabled=yes in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" \
disabled=yes ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" \
disabled=yes ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
connection-state=established,related disabled=yes
add action=accept chain=forward comment=\
"defconf: accept established,related, untracked" connection-state=\
established,related,untracked disabled=yes
add action=drop chain=forward comment="defconf: drop invalid" \
connection-state=invalid disabled=yes
add action=drop chain=forward comment=\
"defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
connection-state=new disabled=yes in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="masquerade network" \
ipsec-policy=out,none out-interface-list=WAN
add action=masquerade chain=srcnat comment="defconf: masquerade" \
ipsec-policy=out,none out-interface=Studentenwohnheim
/snmp
set enabled=yes
/system clock
set time-zone-name=Europe/Berlin
/system identity
set name="Zimmernummer Privat"

Image d'exemple de configuration d'un routeur Mikrotik

M_Skype

Internet est disponible dans toutes nos résidences. Gabelsberger Str., Clemensstrasse 118 et Emanuelstrasse ainsi que de nombreuses chambres rénovées en câble LAN. Sinon en WLAN. La réception WLAN avec une antenne raisonnable est disponible dans toutes les unités qui n'ont pas déjà le LAN par câble. Notez toutefois que l'antenne de certains portables bon marché n'est pas optimale et que la réception n'est pas aussi bonne partout dans la chambre. Bonne expérience avec des clés USB WLAN, car avec une rallonge USB à quelques euros on peut simplement changer la position et obtenir une bonne réception même aux endroits défavorables.

Les réglages s'expliquent vite : TOUT en standard Windows.
Donc adresse IP AUTOMATIQUE.
Nos HOTSPOTS s'appellent normalement STUDENTENWOHNHEIM ou IMMOFENDT (avec un code de position), p. ex. STUDENTENWOHNHEIM2OG.

Internet avec le smartphone @PHONE

Vous pouvez utiliser notre système internet avec jusqu'à 4 autres appareils (PlayStation, smartphone, tablette...).

L'accès supplémentaire est un peu réduit en vitesse – sinon il fonctionne exactement comme les accès normaux, c'est-à-dire authentifié web ou via PPPoE.

Pour que notre système reconnaisse qu'il s'agit du 2e accès, vous devez saisir VPNxxxx@phone comme identifiant. Le mot de passe reste le même.

Frosch_Handy

Connexion avec PPPoE : (recommandé)

Version pour APPLE (copiée d'un site Apple, sans garantie)

Étapes de configuration

  1. Obtenez les informations suivantes auprès de votre fournisseur internet :
    • Nom d'utilisateur et mot de passe (l'utilisateur est p. ex. VPN1234)
  2. Ouvrez le menu "Apple" et choisissez "Préférences Système".
  3. Ouvrez le menu "Réglages" et choisissez "Réseau".
  4. Sélectionnez "Ethernet (intégré)" dans le menu "Afficher" (avant Mac OS X 10.1 le menu "Configuration").
  5. Cliquez sur le titre "PPPoE".
  6. Activez l'option "Utiliser PPPoE".
  7. Saisissez votre nom d'utilisateur dans le champ "Nom du compte".
  8. Saisissez votre mot de passe dans le champ correspondant. Si tous les utilisateurs de l'ordinateur doivent utiliser le même type de connexion, choisissez l'option "Enregistrer le mot de passe".

     Astuce : Si vous voulez que l'ordinateur se connecte automatiquement à l'ouverture d'un programme réseau (navigateur, e-mail, etc.), cliquez sur "Options PPPoE" et activez "Se connecter automatiquement si nécessaire".

  9. Cliquez sur le titre "TCP/IP".
  10. Selon les indications de votre fournisseur, choisissez "PPP" dans le menu "Configurer" .
  11. Cliquez sur "Appliquer".
  12. Ouvrez un navigateur ou un autre programme internet (programme TCP/IP) pour vérifier la connexion.

Astuce : Si vous n'avez pas choisi la connexion automatique à l'étape 8, ouvrez d'abord le programme "Connexion Internet", sélectionnez la bonne configuration puis cliquez sur "Connecter". Choisissez "Aide Connexion Internet" dans le menu "Aide" pour plus d'informations.

Étapes supplémentaires pour AirPort

  1. Ouvrez un navigateur pour vous assurer que l'ordinateur se connecte à internet.
  2. Une fois l'ordinateur connecté avec succès, vous pouvez relier physiquement la station de base au réseau.
  3. Débranchez le câble d'alimentation du modem DSL ou câble quelques secondes puis rebranchez-le.
  4. Utilisez l'Assistant AirPort (dossier "Applications/Utilitaires") pour copier les réglages de l'ordinateur vers la station de base.
  5. Si vous avez choisi à l'étape 8 "Se connecter automatiquement si nécessaire", ouvrez la préférence système "Réseau" après l'Assistant AirPort. Désactivez-y ce réglage pour l'option "Ethernet (intégré)". Cela évite le problème décrit dans cet article : AirPort : Via PPPoE, connexion à la station de base possible, mais pas à internet.

Informations de dépannage de la station de base dans l'article AirPort : aperçu du dépannage.

 

Sinon il y a aussi la méthode HOTSPOT :

Au premier appel d'une page internet, notre page de connexion apparaît – peu importe ce que vous vouliez ouvrir. Vous y saisissez votre numéro VPN et votre mot de passe. p. ex. VPN1234@STUDENT et 0000 comme mot de passe. Vous êtes ensuite redirigé vers la page souhaitée, si le navigateur le permet. En cas d'erreur, retapez simplement l'adresse, vous serez alors connecté. C'est tout.

Notez que des programmes comme SKYPE ne fonctionnent qu'après avoir ouvert une page internet pour vous identifier.

Si internet ne fonctionne pas...

Internet dans les résidences est disponible via hotspots et concentrateurs PPPoE. Techniquement, les routeurs filtrent tout le trafic vers internet. Sauf les pages autorisées (p. ex. www.studentenwohnheime-muc.de). Dès que vous branchez l'ordinateur au réseau (LAN ou WLAN), il établit une connexion vers notre système. Notre système bloque l'ordinateur jusqu'à authentification.

La connexion physique devrait fonctionner automatiquement avec les réglages standard. (Obtenir l'adresse IP automatiquement [DHCP]) Vous recevez alors une adresse réseau.

À quoi dois-je faire attention en WLAN ?

Nous avons des points d'accès professionnels gérés de façon centralisée, Mikrotik et Ubiquiti. Ils peuvent émettre non chiffrés (SSID : STUDENTENWOHNHEIMe-MUC) ou chiffrés sur une 2e ID (SMUC). La clé est : akademiker
En plus, des points d'accès dans la bande rapide 5 GHz – tous commencent par STUDENT. P. ex. STUDENT1272OG5GHZ.

À quoi dois-je faire attention en LAN ?

Surtout trouver la bonne prise. Dans certaines chambres, il y a 2 prises identiques qui se ressemblent … car il y avait autrefois des téléphones dans la chambre. Si besoin, essayez l'autre prise.

Partage de fichiers

Le partage de fichiers est interdit en Allemagne. L'envoi (upload) en particulier est strictement interdit par le droit allemand. Selon le TKG, nous stockons des données de connexion – et devons les transmettre aux autorités. Nous recommandons donc NAPSTER. Napster est actuellement une source de téléchargement musical entièrement légale pour 10 euros par mois. Cela fonctionne très bien et reste abordable.

Comment tester si le câble / WLAN fonctionne.

Si le câble ou le WLAN fonctionne, une adresse IP vous est attribuée. Vous pouvez le tester sous DÉMARRER – EXÉCUTER – CMD [OK] – IPCONFIG [ENTER]. Vous devriez alors obtenir une IP du type 192.168.1??.???. Premier obstacle passé !
Attention : Si le numéro 169.XXX apparaît, vous n'avez pas encore de connexion ! Les adresses sont toutes 192.168.x.x (commencent par 192.168.).