Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
vpn [2012/07/05 09:30] bazivpn [2012/07/05 11:30] – [VPN für verschiedene Systeme] bazi
Zeile 48: Zeile 48:
 **[[https://www.rz.uni-freiburg.de/services/netztel/wlan-vpn/vpn-clients#ausserhalb|Download von außerhalb des Uninetzes]]** \\ \\ **[[https://www.rz.uni-freiburg.de/services/netztel/wlan-vpn/vpn-clients#ausserhalb|Download von außerhalb des Uninetzes]]** \\ \\
 </note> </note>
 +
 +===== Betriebssystemspezifische VPN-Anleitungen =====
 +
 +  * Windows XP bis Windows 7: Bitte installieren Sie die VPN Clients vom [[https://www.rz.uni-freiburg.de/services/netztel/wlan-vpn/vpn-clients|RZ-Portal]]
 +  * Apple-Mac OS X / iOS: Bitte folgen Sie der Anleitung im [[https://www.rz.uni-freiburg.de/services/netztel/wlan-vpn/vpn-clients#mac-os-x|RZ-Portal]]
 +  * Linux: Bitte folgen Sie der Anleitung im [[https://www.rz.uni-freiburg.de/services/netztel/wlan-vpn/vpn-clients#linux|RZ-Portal]]
 +  * Nokia-Symbian: Siehe [[https://www.rz.uni-freiburg.de/inhalt/dokumente/pdfs/symbian-ncp-vpn-client.pdf|NCP-Anleitung]]
 +\\ 
 +
 ===== Allgemeine Tipps zur Fehlerbehebung ===== ===== Allgemeine Tipps zur Fehlerbehebung =====
   * siehe: [[vpn-firewall|VPN-Client in Firewall einfügen]]   * siehe: [[vpn-firewall|VPN-Client in Firewall einfügen]]
Zeile 54: Zeile 63:
  
 ===== Windows-spezifische Tipps ===== ===== Windows-spezifische Tipps =====
- 
  
   * Einige Hersteller legen Ihren WLAN-Karten eigene Programme zum Verbindungsaufbau bei (z. B. mit Intel Centrino - Chip). Dort müssen Sie zumeist erst ein Profil erstellen, bevor Sie sich mit einem Access Point verbinden können.   * Einige Hersteller legen Ihren WLAN-Karten eigene Programme zum Verbindungsaufbau bei (z. B. mit Intel Centrino - Chip). Dort müssen Sie zumeist erst ein Profil erstellen, bevor Sie sich mit einem Access Point verbinden können.
Zeile 91: Zeile 99:
 dürften folgende Daten nützlich sein dürften folgende Daten nützlich sein
  
-Server: Cisco Concentrator+Server: Cisco Concentrator / ASA
 IPSec: 3DES/MD5/DH2 Encryption Algorithm: 3DES-168 IPSec: 3DES/MD5/DH2 Encryption Algorithm: 3DES-168
  
-IP-Adresse für VPN-Server //ipsec-rz.vpn.uni-freiburg.de// im WLAN und rote-Dosen-Netz: 10.1.1.11.+IP-Adresse für VPN-Server //ipsec-rz.vpn.uni-freiburg.de// im WLAN und Rote-Dosen-Netz: 10.1.1.15 / 10.1.1.11.
  
 IP-Adresse für VPN-Server //home-rz.vpn.uni-freiburg.de//: 193.197.62.221. IP-Adresse für VPN-Server //home-rz.vpn.uni-freiburg.de//: 193.197.62.221.
  
-Gruppe und Shared-Secret für Uni-Zugang von zu Hause: home.+Gruppe und Shared-Secret für Uni-Zugang von zu Hause: **home**.
  
-Gruppe und Shared-Secret für Zugang zu Bibliotheks-Angeboten von zu Hause: buch.+Gruppe und Shared-Secret für Zugang zu Bibliotheks-Angeboten von zu Hause: **buch**.
  
-Gruppe und Shared-Secret für Zugang zu Uni-Netz, Internet und Bibliotheks-Angeboten aus WLAN und von roten Dosen: campus.+Gruppe und Shared-Secret für Zugang zu Uni-Netz, Internet und Bibliotheks-Angeboten aus WLAN und von Roten Dosen: **campus**.
  
-gegebenenfalls DNS-Server: im lokalen Netz: 10.1.1.12 , außerhalb der Universität: 132.230.200.200 +gegebenenfalls DNS-Server: im lokalen Netz: 10.1.1.12 , außerhalb der Universität: 132.230.200.200 \\ \\
  
-===== VPN für verschiedene Systeme ===== 
-Es gibt für die verschiedensten Systeme IPSEC XAuth fähige VPN Clients: 
  
-  * Windows: Cisco VPN Client+<note important> 
   * Apple: Aktuelle Produkte besitzen einen integrierten Cisco VPN Client - Einstellungen siehe: [[http://www.rz.uni-freiburg.de/inhalt/dokumente/pdfs/anleitungen/apple-vpn-eduroam.pdf|WLAN Anleitung 'Apple-VPN-eduroam']]   * Apple: Aktuelle Produkte besitzen einen integrierten Cisco VPN Client - Einstellungen siehe: [[http://www.rz.uni-freiburg.de/inhalt/dokumente/pdfs/anleitungen/apple-vpn-eduroam.pdf|WLAN Anleitung 'Apple-VPN-eduroam']]
-  * Linux: VPNC +  * Linux: Eduroam 
-  * Nokia: Das Symbian OS bietet eine eigene IPSEC XAuth-Software an (siehe [[http://www.nokia.com/de-de/produkte/?fid=fragmentTrendMicro|Übersicht Nokia]]). Alternative Verbindungsmöglichkeiten: [[http://www.rz.uni-freiburg.de/inhalt/dokumente/pdfs/symbian-wpa.pdf|Symbian-WPA.pdf]]; [[http://www.rz.uni-freiburg.de/inhalt/dokumente/pdfs/symbian-ncp-vpn-client.pdf|Symbian_NCP-VPN-Client.pdf]] +  * Nokia-Symbian: [[http://www.rz.uni-freiburg.de/inhalt/dokumente/pdfs/symbian-wpa.pdf|Symbian-WPA2.pdf]] \\
-  * PDAs / Smartphones: Für die meisten anderen Smartphones gibt es kein kostengünstiges IPSEC XAuth-VPN. +
- +
-Möchten Sie ausschließlich das WLAN der Universität Freiburg nutzen und es gibt für Ihr Gerät keinen Cisco VPN-Client, können Sie sich über eduroam ins WLAN einbuchen. Um die E-Journals, E-Books und Datenbanken der UB lesen zu können, müssen Sie sich zumeist bei myLogin [[https://mylogin.uni-freiburg.de/]] anmelden. +
- +
-Hier am Beispiel von Android: +
-  * Bei erkannten Netzwerken "eduroam" drücken. +
-  * In der sich öffnenden Einstellungsseite: +
-  * EAP Methode : PEAP wählen (default) +
-  * Phase 2-Authenifizierung: keine wählen (default) +
-  * CA-Zertifikat: N/A (default) +
-  * Identität: Rechenzentrumsbenutzerkennung@uni-freiburg.de +
-  * Anonyme Identität: leer lassen +
-  * PW: RAS-Passwort +
-  * 'Fertig und verbinden' drücken.+
  
-Sie können Ihr Sicherheitsniveau erhöhen, indem Sie das CA-Zertifikat einfügen ([[https://pki.pca.dfn.de/uni-freiburg-ca/pub/cacert/g_rootcert.crt|Wurzelzertifikat der Deutschen Telekom AG]]) +== Android: == 
-Sie können hier die [[http://www.rz.uni-freiburg.de/inhalt/dokumente/pdfs/beispiel-blackberry|Einstellungen am Beispiel BlackBerry]] ansehen.+Bei erkannten Netzwerken "eduroam" drücken. \\ 
 +In der sich öffnenden Einstellungsseite: \\ 
 +EAP Methode : PEAP wählen (default) \\ 
 +Phase 2-Authenifizierung: keine wählen (default) \\ 
 +CA-Zertifikat: N/A (default\\ 
 +IdentitätRechenzentrumsbenutzerkennung@uni-freiburg.de 
 +Anonyme Identität: leer lassen \\ 
 +PW: RAS-Passwort \\ 
 +'Fertig und verbinden' drücken\\
  
-An den Roten Dosen und von außerhalb der Universität steht Ihnen alternativ das Protokoll PPTP zur Verfügung mit dem Servernamen: pptp-rz.vpn.uni-freiburg.de 
-Hinweis: Die PPTP-Einwahl mittels PDA führt vielfach nicht zum Erfolg. 
  
-Bitte beachten Sie die unterschiedlichen Adressen der IPSEC-Server innerhalb der Universität Freiburg im WLAN / Rote Dosen (ipsec-rz.vpn.uni-freiburg.de 10.1.1.15) und von zu Hause oder unterwegs mit der Universität Freiburg (home-rz.vpn.uni-freiburg.de / 193.197.62.221)+Sie können Ihr Sicherheitsniveau erhöhen, indem Sie das CA-Zertifikat einfügen ([[https://pki.pca.dfn.de/uni-freiburg-ca/pub/cacert/g_rootcert.crt|Wurzelzertifikat der Deutschen Telekom AG]])\\  
 +Sie können hier die [[http://www.rz.uni-freiburg.de/inhalt/dokumente/pdfs/beispiel-blackberry|Einstellungen am Beispiel BlackBerry]] ansehen\\ 
 +</note>
  
 ===== Ansprechpartner bei VPN-Problemen ===== ===== Ansprechpartner bei VPN-Problemen =====
QR-Code
QR-Code VPN an der Universität Freiburg - Anleitungen für verschiedene Systeme (erstellt für aktuelle Seite)