# Eduroam

Nebylo by skvělé se moci připojit k internetu na každé světové univerzitě? Bylo. A přesně k tomu slouží Eduroam. Nepronikl sice úplně na všechny světové univerzity, ale na většinu rozhodně ano.

Jedná se tedy o celosvětovou síť, která je primárně dostupná studentům a akademickým pracovníkům na nejrůznějších světových univerzitách a občas i na dalších studentsky exponovaných místech - třeba na hlavním nádraží v Praze.

Studenti UK se do sítě Eduroam mohou přihlásit prostřednictvím hesla, které najdou (a nastaví si) v [CASu](/CAS). Připojení by mělo být snadné, ale na různých obskurnějších operačních systémech může vyžadovat více nastavování.

## Návody jak se připojit

- Návody od ÚVT UK (správce univerzitní sítě) - [https://uvt.cuni.cz](https://uvt.cuni.cz/UVT-89.html)
- Návody přímo od Eduroamu v ČR - [https://www.eduroam.cz](https://www.eduroam.cz/cs/uzivatel/sw/uvod)
- Návody od Psíků (správců Karlovské sítě) - [https://psik.mff.cuni.cz](https://psik.mff.cuni.cz/net/eduroam)
- Návody od Matematické sekce MFF - [https://www.mff.cuni.cz/cs/math/](https://www.mff.cuni.cz/cs/math/vnitrni-zalezitosti/pocitace-a-technika/wi-fi)
- Návody od Fyzikální sekce, resp. správců Trojské sítě - [http://www.troja.mff.cuni.cz/net/](http://www.troja.mff.cuni.cz/net/eduroam.html.cs)
- Návod od Spolku Matfyzák z Albeře - [https://wiki.matfyz.cz/+get/+9f4bafc9fb0841ca9aff6b55cc83b2aa/eduroam-setup](https://wiki.matfyz.cz/+get/+9f4bafc9fb0841ca9aff6b55cc83b2aa/eduroam-setup) (nefunkční, testováno 28.9.2025 na Androidu 16.0)

A informatici mají smůlu, ale mohou využít návody od ostatních.

Návod pro Android je zde: [https://uvt.cuni.cz/UVT-993.html](https://uvt.cuni.cz/UVT-993.html) (testováno 28.9.2025 na Androidu 16.0).

## Manuální setup na linuxu

### Cetifikát
Eduroam UK má tento certifikát. Může se hodit pro manuální setup.

```
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
```

<{AlertBox(warning, "Ale pozor!")}>
Toto není autoritativní zdroj certifikátu, [toto je autoritativní zdroj](https://uvt.cuni.cz/UVT-89-version1-eduroam_ca_2.pem).
Ideální způsob stáhnutí certifikátu je:

```
wget https://uvt.cuni.cz/UVT-89-version1-eduroam_ca_2.pem
```
<{/AlertBox}>

### Nastavení NetworkManageru
- **SSID:** eduroam
- **Mode:** Client
- **Security:** WPA/WPA2 Enterprise
- **Authentication:** Protected EAP (PEAP)
- **Domain:** eduroam.cuni.cz
- **CA certificate:** cesta k certifikátu, který jste si stáhli v předchozím kroku (dejte ho do nějakě systémové složky)
- **PEAP version:** Automatic
- **Inner authentication:** MSCHAPv2
- **Username:** <UKČO>@cuni.cz
- **Password:** Vaše euduroam heslo


Síť můžete nakonfigurovat pomocí tohoto příkazu:
```bash
nmcli connection add type wifi \
	connection.id eduroam \
	802-11-wireless.ssid eduroam \
	802-11-wireless.mode infrastructure \
	802-11-wireless-security.key-mgmt wpa-eap \
	802-1x.eap peap \
	802-1x.domain-suffix-match eduroam.cuni.cz \
	802-1x.ca-cert /path/to/cert.pem \
	802-1x.phase2-auth mschapv2 \
	802-1x.identity <UKČO>@cuni.cz
```
Poté stačí nastavit už jen heslo.

### iwd

Pokud používáte linux a na něm [iwd](https://wiki.archlinux.org/title/iwd), může se hodit následující konfigurace:

```
[Security]
EAP-Method=PEAP
EAP-Identity=anonymous@cuni.cz
EAP-PEAP-CACert=/var/lib/iwd/eduroam-ca.pem
EAP-PEAP-Phase2-Method=MSCHAPV2
EAP-PEAP-Phase2-Identity=<UKČO sem>@cuni.cz
EAP-PEAP-Phase2-Password=<heslo sem>


[Settings]
AutoConnect=True
```

Výše uvedený kód uložíte do `/var/lib/iwd/eduroam.8021x` a do `/var/lib/iwd/eduroam-ca.pem` vložíte výše zmiňovaný certifikát.
