Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
vpn [2021/09/15 14:23] – minnich | vpn [2024/12/18 11:41] (aktuell) – [VPN Guides for Different Systems] tp1049 | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
===== VPN an der Universität Freiburg - Anleitungen für verschiedene Systeme ===== | ===== VPN an der Universität Freiburg - Anleitungen für verschiedene Systeme ===== | ||
- | VPN steht für Virtual Private Network und ermöglicht es, eine sichere Verbindung von Ihrem Rechner über das Internet zur Universität herzustellen, | + | **//English Version below//** |
- | Mehr zum Thema VPN finden Sie auch auf unserer Homepage: [[http:// | + | VPN steht für Virtual Private Network und ermöglicht es, eine sichere Verbindung von Ihrem Rechner über das Internet zur Universität herzustellen, |
Zeile 8: | Zeile 8: | ||
Im Bereich des Universitätsnetzes kann man sich mit zwei VPN-Diensten verbinden: | Im Bereich des Universitätsnetzes kann man sich mit zwei VPN-Diensten verbinden: | ||
- | - **Über den Standardzugang des Rechenzentrums der Uni-Freiburg**\\ Dieser Zugang steht allen Mitgliedern der Universität Freiburg offen, die über einen Uni-Account beim Rechenzentrum verfügen. Die Anmeldung beim VPN erfolgt mit Hilfe der Benutzerkennung + @uni-freiburg.de und des eduroam-Passworts, | + | - **Über den Standardzugang des Rechenzentrums der Uni-Freiburg**\\ Dieser Zugang steht allen Mitgliedern der Universität Freiburg offen, die über einen Uni-Account beim Rechenzentrum verfügen. Die Anmeldung beim VPN erfolgt mit Hilfe der Benutzerkennung + @uni-freiburg.de und des eduroam-Passworts, |
- | - | + | |
- **Über das Mobile Pool Projekt (MOPO) der Technischen Fakultät**\\ Das Mobile Pool Projekt verwendet zur Authentifizierung am VPN ausschließlich X509 Benutzerzertifikate.\\ | - **Über das Mobile Pool Projekt (MOPO) der Technischen Fakultät**\\ Das Mobile Pool Projekt verwendet zur Authentifizierung am VPN ausschließlich X509 Benutzerzertifikate.\\ | ||
- | ==== Welche Dienste können Sie mit dem VPN-Client nutzen? | + | ==== Generelle Hinweise |
- | Durch die VPN-Einwahl erlangen | + | * Spezielle Dienste, |
- | * Für einige Dienste benötigen Sie eine IP-Adresse der Universität Freiburg. Dies betrifft zum Beispiel die Verbindung zum Fileserver mittels " | + | * Sollten Sie das E-Journalangebot zur Online-Literaturrecherche der UB Freiburg |
- | * Ein weiterer Aspekt bildet | + | |
- | ====== Anleitungen und Informationen zu unterschiedlichen Betriebssystemen ======= | + | ==== Hinweis für Firewallbetreiber |
+ | Die dynamischen IP-Adressen beim FortiClient VPN werden derzeit aus dem Bereich 10.23.0.1 - 10.23.11.253 vergeben. | ||
+ | (Bisher: Cisco VPN: 132.230.239.0/ | ||
+ | Falls Sie Firewallregeln für den Remote-Access-Bereich eingerichtet haben, müssen diese entsprechend erweitert werden. | ||
+ | Der IP-Bereich 10.23.0.0/ | ||
- | ===== MAC OS X ===== | + | ==== Standardzugang des Rechenzentrums: |
+ | {{: | ||
- | <note tip>Bei älteren MAC OS X - Systemen kann auch der integrierte Cisco-ipsec-Client benutzt werden: [[https:// | ||
+ | ===== VPN-Anleitungen für verschiedene Systeme ===== | ||
+ | === 1. VPN Client Installation === | ||
+ | Bitte laden Sie sich die richtige Installationsdatei herunter herunter und starten diese anschließend. | ||
+ | - **für Windows:** [[https:// | ||
+ | - **für CentOS/ | ||
+ | - **für Ubuntu/ | ||
- | \\ | + | - **für MacOS: |
- | ===== Linux ===== | + | **Wichtige Hinweise für macOS 15 (" |
- | Bitte folgen Sie der Anleitung im [[https:// | + | |
- | ==== Tipps für Ubuntu ==== | + | 1. Nutzen Sie die aktuelle Version des FortiClients |
- | Unter Ubuntu kann man per Synaptic das Paket **network-manager-vpnc** | + | 2. Nach der Installation: |
+ | - Gehen Sie zu Einstellungen > Allgemein > Anmeldeobjekte & Erweiterungen. | ||
+ | - Aktivieren Sie unter " | ||
- | **Achtung:** Unter den Versionen | + | **Falls Sie ältere macOS-Versionen |
- | **1. Schritt:** \\ | ||
- | {{: | ||
- | Nach einem Linksklick auf das Wlan-Symbol in der rechten oberen Ecke öffnet sich ein Kontextmenü. Hier über **VPN-Verbindungen** auf **VPN konfigurieren...** | ||
- | **2. Schritt:** \\ | + | [[https:// |
- | {{: | + | Unterstützt macOS 10.15.3 (Catalina), 10.14 (Mojave), 10.13 (High Sierra), 10.12 (Sierra) |
- | Ein Profil wählen und anschließend auf **Bearbeiten** klicken. | + | |
- | **3.Schritt: | ||
- | {{: | ||
- | | ||
- | **4. Schritt: | ||
- | In den Reiter **IPv4-Einstellungen** wechseln und dort **Routen..** anklicken. Im nun sich öffnenden Fenster das Häkchen vor **Diese Verbindung nur für Ressourcen dieses Netzwerks verwenden** und mit einem Klick auf **Anwenden** bestätigen. | ||
- | Nun sollten beim nächsten Verbindungsaufbau alle Internetseiten erreichbar sein. | + | [[https:// |
+ | Unterstützt macOS 10.13 (High Sierra), 10.12 (Sierra), 10.11 (El Capitan), 10.10 (Yosemite), 10.9 (Mavericks) | ||
- | ==== Cisco plugin ==== | ||
- | Das Cisco plugin installieren: sudo apt-get install network-manager-vpnc | + | {{:bilder-vpn: |
- | Antennnensymbol anklicken -> VPN-Verbindungen -> VPN konfigurieren | + | Klicken Sie nun auf **„Next“** |
- | CISCO VPN auswählen und die Profile manuell mit üblichen Serveradressen, | + | {{:bilder-vpn: |
- | ==== VPNC ==== | + | Sobald Sie im folgenden Fenster auf **„Install“** klicken, startet der Installationsprozess |
- | vpnc installieren (je nach Linux distribution) | + | |
- | dann eine vpnc-Konfigurationsdatei (z.B. '/ | + | |
- | IPSec gateway ipsec-rz.vpn.uni-freiburg.de | + | {{:bilder-vpn: |
- | IPSec ID home | + | |
- | IPSec secret home | + | |
- | Xauth username UserID@uni-freiburg.de | + | |
- | Xauth password Passwort | + | |
- | Der VPN kann dann gestartet werden mit dem Namen der Konfigurationsdatei: | + | Zuletzt klicken Sie auf **„Finish“** um die Installation zu abzuschließen. |
- | vpnc univpn.conf | + | |
- | Zum deaktivieren des vpns: | + | === 2. VPN Client Konfiguration === |
- | vpnc-disconnect | + | |
- | ===== Android ===== | ||
- | <note tip> | + | Bitte starten Sie nun erstmalig den FortiClient und akzeptieren Sie die Erklärung. |
- | Für das original Cisco Anyconnect ist laut google play store eine spezielle Nutzungslizenz nötig, diese scheint | + | |
- | </ | + | |
+ | {{: | ||
- | ==== Android 7 - 10 ==== | + | Klicken Sie im folgenden Fenster auf **„VPN konfigurieren“** |
- | {{ : | + | |
- | Unter Android 7 - 10 kann man eine VPN-Verbindung aufbauen auch ohne Zuhilfenahme einer zusätzlichen App. | + | {{:bilder-vpn: |
- | Dazu geht man in die Einstellungen des Smartphones und navigiert hier zum Punkt "//VPN//". Der Menüpunkt "// | + | === Bitte konfigurieren Sie den VPN Client wie folgt: === |
- | Das VPN Profil mit folgenden Daten befüllen: | + | 1. Wählen „SSL-VPN“ als VPN-Typ aus.\\ |
+ | 2. Wahlen Sie einen beliebigen Namen als „Verbindungsnamen“.\\ | ||
+ | 3. Tragen Sie „fortivpn.uni-freiburg.de“ unter „Remote Gateway“ ein.\\ | ||
+ | 4. Aktivieren sie „Nachfragen beim Login“ oder „Login speichern“\\ | ||
+ | 5. Falls „Login speicher“: Bei Benutzername Ihren Benutzerkennung und anhängend @uni-freiburg.de eingeben.\\ | ||
+ | 6. Klicken Sie abschließend auf „Sichern“ um die Konfiguration abzuschließen und zu speichern.\\ | ||
- | * Name: Vergeben Sie hier einen Namen des VPN Profils | + | {{:bilder-vpn: |
- | * Typ: //IPSec Xauth PSK// | + | |
- | * Serveradresse: | + | |
- | * IPSec-ID: //home// | + | |
- | * Vorinstallierter IPSec-Schlüssel: | + | |
- | * Nutzername: //{Ihre User-ID}@uni-freiburg.de// | + | |
- | * Passwort: //Ihr Myaccount eduroam-Passwort// | + | |
- | Sollte es bei Ihrem Smartphone die VPN Funktion mit dem Protokoll IPSec Xauth PSK nicht existieren, verwenden Sie die untenstehende Anleitung mit der OpenConnect App. Die OpenConnect App funktioniert derzeit nicht mehr ab Android 10. | + | === 3. Verbindung zum VPN Server herstellen |
- | ==== Android 4 - 6 ==== | + | |
- | Mit der Open Source App OpenConnect (1.11) funktioniert die Verbindung (Android 7). | ||
- | * OpenConnect herunterladen (im play store vorhanden) | + | Zum Verbinden müssen Sie nun lediglich Ihren Benutzerkennung und anhängend @uni-freiburg.de eingeben. Als Passwort verwenden Sie Ihr eduroam-Kennwort, |
- | * Mit " | + | {{: |
- | Die Einstellungen dazu: | + | Nun sind Sie mit dem VPN der Albert-Ludwigs-Universtät Freiburg verbunden. |
- | - Server address: home-rz.vpn.uni-freiburg.de | + | {{:bilder-vpn: |
- | eventuell notwendig: | ||
- | - CA certificate: | ||
- | Vorher Uni/ Deutsches Forschungsnetz-Zertifikatdateien von | ||
- | [[https:// | ||
- | herunterladen / als Datei auf dem Handy speichern und im OpenConnect Menü als Zertifikat auswählen. | ||
- | - private key: Datei e-journals_von_ausserhalb_der_Uni.pcf suchen, runterladen und unter dem Menüpunkt " | ||
- | * Verbinden wählen, Android Warnung wegen Datenumleitung akzeptieren. | + | ===== Ansprechpartner bei VPN-Problemen ===== |
+ | Sollten Sie Fragen und Probleme rund um das Uni-eduroam-WLAN oder VPN haben, wenden Sie sich bitte zunächst an die Beratungsbüros (Vorortservice) | ||
- | Bei Problemen trotz angezeigtem " | + | In der Werthmannstraße 4 [[https:// |
+ | \\ | ||
- | //Anleitung ist Ergebnis von Trial and Error - sollte von einem Experten gerne verbessert werden// | ||
- | ===== Nokia-Symbian | + | ===== English Version |
- | Bitte folgen Sie der Anleitung unter [[https:// | + | |
- | ===== Allgemeine Tipps zur Fehlerbehebung und technische Daten ===== | + | VPN stands for Virtual Private Network. It allows you to establish a secure connection from your computer over the internet to the university, enabling access to internal resources from outside the university. However, due to licensing conditions, some services like Beck-Online cannot be accessed off-campus. |
- | * Wird Ihr Notebook auch im Uni-Klinik-Netz eingesetzt, ist bei VPN-Sessions in den Browsern der Proxy-Server Eintrag zu deaktivieren (z. B. Internet Explorer:IE öffnen/ | + | ==== Who Provides |
+ | Within the university network, you can connect using two VPN services: | ||
- | ==== Technische Daten rund um VPN ==== | + | |
- | Wenn Sie eine Firewall besitzen oder eine Software von Drittherstellern benutzen, | + | This access is available to all members of the University of Freiburg who have a university account. To log in, use your user ID + @uni-freiburg.de |
- | dürften folgende Daten nützlich sein \\ | + | |
- | Server: Cisco ASA \\ | + | |
- | IP-Adresse für VPN-Server // | + | |
- | IP-Adresse für VPN-Server | + | |
- | gegebenenfalls DNS-Server: außerhalb der Universität: | + | |
- | ===== Ansprechpartner bei VPN-Problemen | + | |
- | Sollten Sie Fragen und Probleme rund um das Uni-eduroam-WLAN oder VPN haben, wenden Sie sich bitte zunächst an die Beratungsbüros | + | The Mobile Pool Project uses X509 user certificates for VPN authentication. |
+ | ** If you are studying at the Faculty of Engineering and have an account **, you can generate a certificate online at: https:// | ||
+ | Otherwise, you will need a certificate from the ** IT Center' | ||
+ | Instructions on how to apply for such a certificate are available here: [[http:// | ||
+ | See also the [[tag: | ||
+ | |||
+ | ==== General Notes ==== | ||
+ | * Certain services accessible from your workplace may not be reachable via VPN. Please clarify this with your local IT administrators or contact technik@rz.uni-freiburg.de. | ||
+ | * If you cannot access the UB Freiburg e-journal offerings, contact [[https:// | ||
+ | |||
+ | ==== Notes for Firewall Operators | ||
+ | Dynamic IP addresses for FortiClient VPN are currently assigned from 10.23.0.1 | ||
+ | (Previous Cisco VPN ranges: 132.230.239.0/ | ||
+ | If you have set firewall rules for remote access, update them accordingly. The IP range 10.23.0.0/ | ||
+ | |||
+ | ==== Standard Access via IT Center: Setting up SSL-VPN with FortiClient==== | ||
+ | |||
+ | {{: | ||
+ | |||
+ | |||
+ | ====VPN Guides for Different Systems==== | ||
+ | |||
+ | ===1. VPN Client Installation=== | ||
+ | Download the appropriate installation file and start the setup: | ||
+ | |||
+ | - **For Windows: | ||
+ | [[https:// | ||
+ | |||
+ | - **For CentOS/ | ||
+ | [[https:// | ||
+ | |||
+ | - **For Ubuntu/ | ||
+ | [[https:// | ||
+ | |||
+ | - **For macOS:** | ||
+ | |||
+ | **Important Notes for macOS 15 (" | ||
+ | |||
+ | 1. Use the latest version of FortiClient (7.4.x) directly from the Fortinet website. | ||
+ | 2. After installation: | ||
+ | - Go to Settings > General > Login Items & Extensions. | ||
+ | - Enable the " | ||
+ | |||
+ | **For Older macOS Versions: | ||
+ | |||
+ | [[https:// | ||
+ | Supports macOS 10.15.3 (Catalina), 10.14 (Mojave), 10.13 (High Sierra), 10.12 (Sierra). | ||
+ | |||
+ | |||
+ | [[https:// | ||
+ | Supports macOS 10.13 (High Sierra), 10.12 (Sierra), 10.11 (El Capitan), 10.10 (Yosemite), 10.9 (Mavericks). | ||
+ | |||
+ | |||
+ | ===2. Configuring the VPN Client=== | ||
+ | **Note: For the following steps, please refer to the corresponding images included in the German version above.** | ||
+ | |||
+ | **1. Launch FortiClient and accept the terms.** | ||
+ | |||
+ | **2. Click " | ||
+ | |||
+ | ===Configure the client as follows: | ||
+ | 1. Select " | ||
+ | |||
+ | 2. Choose any Connection Name. | ||
+ | |||
+ | 3. Enter fortivpn.uni-freiburg.de as the Remote Gateway. | ||
+ | |||
+ | 4. Enable " | ||
+ | |||
+ | 5. For "Save Login", | ||
+ | |||
+ | 6. Click " | ||
+ | |||
+ | ===Connecting to the VPN Server=== | ||
+ | To connect, enter your user ID + @uni-freiburg.de and use your eduroam password, which can be managed at [[https:// | ||
+ | |||
+ | ==== Contact for VPN Issues==== | ||
+ | For questions or issues regarding the university VPN or eduroam Wi-Fi, please contact the IT Center Support Offices. | ||
+ | |||
+ | Location: [[https:// | ||
- | * in der Werthmannstr. 4: Telefon: 203-4603 (EG) | ||
- | * im Rechenzentrum: | ||
- | **Bitte beachten Sie dass zur Zeit der Pandemie beide Beratungsbüros geschlossen sind.** | ||
- | \\ | ||
{{tag> | {{tag> |