Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende ÜberarbeitungLetzte ÜberarbeitungBeide Seiten der Revision | ||
vpn [2012/08/08 10:04] – bazi | vpn [2022/10/05 07:51] – Löschung der Inhalte über den alten Cisco VPN Zugang lroesch | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ====== VPN für verschiedene Systeme ====== | + | ===== VPN an der Universität Freiburg - Anleitungen |
+ | VPN steht für Virtual Private Network und ermöglicht es, eine sichere Verbindung von Ihrem Rechner über das Internet zur Universität herzustellen, | ||
- | == Beispiel Windows XP mit VPN: == | + | Mehr zum Thema VPN finden |
- | Wenn Sie mit Ihrer Wirelesskarte eine Verbindung zu einem Accesspoint suchen, befinden Sie sich in einem flüchtigen Medium, da sich die Wellen frei im Raum und zumeist | + | |
- | Um das Mitlesen im Klartext zu verhindern, wird eine verschlüsselte Verbindung von Ihrem Betriebssystem | + | |
- | * [[https:// | + | |
- | * [[wlan-ufr|WLAN über WLANuni-fr mit Windows XP]] \\ \\ | + | |
- | **Der Einwahl mit dem VPN-Client liegt ein zweistufiges Konzept zu Grunde:** | ||
- | * Zunächst müssen Sie sich mit einem Access Point verbinden (beim Handy wäre das die Suche nach dem Netz des Handy-Providers) | ||
- | * Nachdem Sie sich mit einem Access Point mit der SSID: WLANuni-fr verbunden und eine IP zugewiesen bekommen haben, wählen Sie sich mit der IPSec-Software in das Netz ein (was beim Handy das Wählen einer Rufnummer entspräche). | ||
- | * Also wenn Sie nicht netzwerktechnisch verbunden sind, scheitert die Einwahl per VPN (wie beim Handy gilt: wenn Sie kein Netz haben, können Sie auch niemanden anrufen) \\ | ||
- | \\ | ||
- | ===== Wer bietet VPN-Dienste an? ===== | ||
- | Im Bereich des Universitätsnetzes kann man sich mit zwei VPN-Diensten verbinden: \\ | ||
- | - **Über den Standardzugang des Rechenzentrums der Uni-Freiburg**\\ Dieser Zugang steht allen Mitgliedern der Universität Freiburg offen, die über einen Uni-Account beim Rechenzentrum verfügen. Die Anmeldung beim VPN erfolgt mit Hilfe der Benutzerkennung und eines RAS-Kennwortes, | + | ==== Wer bietet |
- | - **Über das Mobile Pool Projekt (MOPO) der Technischen Fakultät**\\ Das Mobile Pool Projekt verwendet zur Authentifizierung am VPN ausschließlich X509 Benutzerzertifikate.\\ | + | Im Bereich |
- | \\ | + | |
- | ===== Welche Dienste können Sie mit dem VPN-Client nutzen? ===== | + | |
- | Durch die VPN-Einwahl erlangen Sie eine öffentliche IP-Adresse der Universität Freiburg. | + | |
- | * Die primäre Anwendung ist dabei die Nutzung | + | |
- | * Des Weiteren ist die VPN-Einwahl an den Roten Dosen(LAN) notwendig. | + | |
- | * Eine weitere Anwendung an der Universität Freiburg bildet die VPN-Einwahl an Rechnern in privaten 10er Netzwerken, wenn die verwendete Arbeitssoftware nicht proxyfähig ist. | + | |
- | * Und schließlich die Einwahl von außerhalb der Universität Freiburg: Für einige Dienste des Rechenzentrums benötigen Sie eine IP-Adresse der Universität Freiburg. Dies betrifft zum Beispiel die Verbindung zum File-Server mittels " | + | |
- | * Des Weiteren können Sie mit einem Mailprogramm E-Mails über den Universitäts-E-Mailserver versenden (Alternative: | + | |
- | * Auch können Sie die universitäre Antivirensoftware [[Sophos]] aktualisieren, | + | |
- | * Ein weiterer Aspekt bildet das E-Journalangebot der UB Freiburg, welches Sie zumindest zum Teil ebenfalls einsehen können, wenn Sie sich mittels der VPN-Einwahl virtuell in die Universität Freiburg begeben. (Alternative: | + | |
- | \\ | + | |
- | ===== Nutzung des Tunnels von zu Hause oder unterwegs ===== | + | |
- | Wie bereits weiter oben beschrieben, | + | |
- | <note tip> | + | - **Über den Standardzugang des Rechenzentrums der Uni-Freiburg**\\ Dieser Zugang steht allen Mitgliedern der Universität Freiburg offen, die über einen Uni-Account beim Rechenzentrum verfügen. Die Anmeldung beim VPN erfolgt mit Hilfe der Benutzerkennung + @uni-freiburg.de und des eduroam-Passworts, |
- | **[[https:// | + | - **Über das Mobile Pool Projekt (MOPO) der Technischen Fakultät**\\ Das Mobile Pool Projekt verwendet zur Authentifizierung am VPN ausschließlich X509 Benutzerzertifikate.\\ **Falls |
- | **[[https:// | + | |
- | </ | + | |
- | \\ | + | |
- | ===== Betriebssystemspezifische VPN-Anleitungen ===== | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | \\ | + | |
- | ===== Allgemeine Tipps zur Fehlerbehebung ===== | + | |
- | | + | |
- | | + | |
- | \\ | + | |
- | ===== Windows-spezifische Tipps ===== | + | |
- | | + | |
- | * Neben dem Cisco Client | + | ==== Welche Dienste können Sie mit dem VPN-Client |
+ | Durch die VPN-Einwahl erlangen Sie eine öffentliche IP-Adresse der Universität Freiburg. | ||
+ | * Für einige Dienste benötigen Sie eine IP-Adresse der Universität Freiburg. Dies betrifft zum Beispiel die Verbindung zum Fileserver mittels " | ||
+ | * Ein weiterer Aspekt bildet das E-Journalangebot zur Online-Literaturrecherche der UB Freiburg, welches Sie zumindest zum Teil ebenfalls einsehen können, wenn Sie sich mittels der VPN-Einwahl | ||
- | * Sollte die Einwahl per Cisco Client scheitern, verwenden Sie bitte das Protokoll PPTP mit dem Servernamen pptp-rz.vpn.uni-freiburg.de \\ | ||
- | \\ | ||
- | ===== Linux-spezifische Tipps ===== | ||
- | Unter Ubuntu kann man per Synaptic das Paket **network-manager-vpnc** ([[apt:// | ||
- | **Achtung: | ||
- | **Schritt 1:** \\ | ||
- | {{: | ||
- | Nach einem Linksklick auf das Wlan-Symbol in der rechten oberen Ecke öffnet sich ein Kontextmenü. Hier über **VPN-Verbindungen** auf **VPN konfigurieren...** | ||
- | **Schritt 2:** \\ | ||
- | {{: | ||
- | Ein Profil wählen und anschließend auf **Bearbeiten** klicken | ||
- | **Schritt 3:** \\ | ||
- | {{: | ||
- | |||
- | In den Reiter **IPv4-Einstellungen** wechseln und dort **Routen..** anklicken. Im nun sich öffnenden Fenster das Häkchen vor **Diese Verbindung nur für Ressourcen dieses Netzwerks verwenden** und mit einem Klick auf **Anwenden** bestätigen. | ||
- | Nun sollten beim nächsten Verbindungsaufbau alle Internetseiten erreichbar sein. \\ | ||
- | \\ | ||
- | ===== Technische Daten rund um VPN ===== | ||
- | Wenn Sie eine Firewall besitzen oder eine Software von Drittherstellern benutzen, | ||
- | dürften folgende Daten nützlich sein \\ | ||
- | Server: Cisco Concentrator / ASA \\ | ||
- | IPSec: 3DES/ | ||
- | IP-Adresse für VPN-Server // | ||
- | IP-Adresse für VPN-Server // | ||
- | Gruppe und Shared-Secret für Uni-Zugang von zu Hause: **home**. \\ | ||
- | Gruppe und Shared-Secret für Zugang zu Bibliotheks-Angeboten von zu Hause: **buch**. \\ | ||
- | Gruppe und Shared-Secret für Zugang zu Uni-Netz, Internet und Bibliotheks-Angeboten aus WLAN und von Roten Dosen: **campus**. \\ | ||
- | gegebenenfalls DNS-Server: im lokalen Netz: 10.1.1.12 , außerhalb der Universität: | ||
- | \\ | ||
===== Ansprechpartner bei VPN-Problemen ===== | ===== Ansprechpartner bei VPN-Problemen ===== | ||
- | Sollten Sie Fragen und Probleme rund um das Uni-WLAN oder VPN haben, wenden Sie sich bitte zunächst an die Beratungsbüros (Vorortservice) | + | Sollten Sie Fragen und Probleme rund um das Uni-eduroam-WLAN oder VPN haben, wenden Sie sich bitte zunächst an die Beratungsbüros (Vorortservice) |
- | * in der UB2: Telefon: 203-4603 (EG) | + | * in der Werthmannstr. 4: Telefon: 203-4603 (EG) |
- | * im Rechenzentrum: | + | * im Rechenzentrum: |
+ | **Bitte beachten Sie dass zur Zeit der Pandemie beide Beratungsbüros geschlossen sind.** | ||
\\ | \\ | ||
- | {{tag> | + | {{tag> |