Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
vpn [2022/10/05 07:51] – Löschung der Inhalte über den alten Cisco VPN Zugang lroeschvpn [2024/12/18 11:41] (aktuell) – [VPN Guides for Different Systems] tp1049
Zeile 1: Zeile 1:
 ===== VPN an der Universität Freiburg - Anleitungen für verschiedene Systeme ===== ===== VPN an der Universität Freiburg - Anleitungen für verschiedene Systeme =====
 +**//English Version below//**
 +
 VPN steht für Virtual Private Network und ermöglicht es, eine sichere Verbindung von Ihrem Rechner über das Internet zur Universität herzustellen, um interne Ressourcen gegebenenfalls auch von außerhalb der Universität zu nutzen. Aus den Lizenzbedingungen heraus können Sie allerdings zum Beispiel Beck-Online nicht außerhalb des Campus nutzen. VPN steht für Virtual Private Network und ermöglicht es, eine sichere Verbindung von Ihrem Rechner über das Internet zur Universität herzustellen, um interne Ressourcen gegebenenfalls auch von außerhalb der Universität zu nutzen. Aus den Lizenzbedingungen heraus können Sie allerdings zum Beispiel Beck-Online nicht außerhalb des Campus nutzen.
- 
-Mehr zum Thema VPN finden Sie auch auf unserer Homepage: [[https://www.rz.uni-freiburg.de/de/services/netztel/vpn]] 
  
  
Zeile 8: Zeile 8:
 Im Bereich des Universitätsnetzes kann man sich mit zwei VPN-Diensten verbinden: Im Bereich des Universitätsnetzes kann man sich mit zwei VPN-Diensten verbinden:
  
-  - **Über den Standardzugang des Rechenzentrums der Uni-Freiburg**\\ Dieser Zugang steht allen Mitgliedern der Universität Freiburg offen, die über einen Uni-Account beim Rechenzentrum verfügen. Die Anmeldung beim VPN erfolgt mit Hilfe der Benutzerkennung + @uni-freiburg.de und des eduroam-Passworts, das Sie in **[[https://myaccount.uni-freiburg.de/uadmin/pass|myAccount]]** festlegen.\\ **Die Software können Sie hier herunterladen:** **[[https://www.rz.uni-freiburg.de/services/netztel/vpn|Download VPN Clients]]**\\ \\ +  - **Über den Standardzugang des Rechenzentrums der Uni-Freiburg**\\ Dieser Zugang steht allen Mitgliedern der Universität Freiburg offen, die über einen Uni-Account beim Rechenzentrum verfügen. Die Anmeldung beim VPN erfolgt mit Hilfe der Benutzerkennung + @uni-freiburg.de und des eduroam-Passworts, das Sie in **[[https://myaccount.uni-freiburg.de/uadmin/pass|myAccount]]** festlegen.\\ 
   - **Über das Mobile Pool Projekt (MOPO) der Technischen Fakultät**\\ Das Mobile Pool Projekt verwendet zur Authentifizierung am VPN ausschließlich X509 Benutzerzertifikate.\\  **Falls Sie an der Technischen Fakultät studieren und einen Account besitzen** können Sie sich ein Zertifikat online auf folgender Webseite erstellen: **https://mopoinfo.vpn.uni-freiburg.de/**\\ Andernfalls benötigen Sie ein Zertifikat aus der **Zertifizierungsstelle des Rechenzentrums**. \\ Wie Sie ein solches Zertifikat beantragen finden Sie hier beschrieben: **[[http://www.rz.uni-freiburg.de/services/sicherheit/zertifikate#der_weg_zum_eigenen_zertifikat|Der Weg zum eigenen Zertifikat]]** \\ Siehe **[[tag:zertifikate|Zertifikate-Artikelübersicht]]**.   - **Über das Mobile Pool Projekt (MOPO) der Technischen Fakultät**\\ Das Mobile Pool Projekt verwendet zur Authentifizierung am VPN ausschließlich X509 Benutzerzertifikate.\\  **Falls Sie an der Technischen Fakultät studieren und einen Account besitzen** können Sie sich ein Zertifikat online auf folgender Webseite erstellen: **https://mopoinfo.vpn.uni-freiburg.de/**\\ Andernfalls benötigen Sie ein Zertifikat aus der **Zertifizierungsstelle des Rechenzentrums**. \\ Wie Sie ein solches Zertifikat beantragen finden Sie hier beschrieben: **[[http://www.rz.uni-freiburg.de/services/sicherheit/zertifikate#der_weg_zum_eigenen_zertifikat|Der Weg zum eigenen Zertifikat]]** \\ Siehe **[[tag:zertifikate|Zertifikate-Artikelübersicht]]**.
    
-==== Welche Dienste können Sie mit dem VPN-Client nutzen? ==== +==== Generelle Hinweise ==== 
-Durch die VPN-Einwahl erlangen Sie eine öffentliche IP-Adresse der Universität Freiburg +  * Spezielle Dienste, die Sie an Ihrem Arbeitsplatz ohne Einschränkungen nutzen, können per VPN nicht erreichbar seinKlären Sie dies umgehend mit Ihren IT-Administratoren vor Ort und/oder wenden Sie sich an technik@rz.uni-freiburg.de
-    * Für einige Dienste benötigen Sie eine IP-Adresse der Universität Freiburg. Dies betrifft zum Beispiel die Verbindung zum Fileserver mittels "Netzlaufwerk verbinden ...", sofern Sie nicht über den Login-Server gehen.   +  * Sollten Sie das E-Journalangebot zur Online-Literaturrecherche der UB Freiburg nicht erreichenwenden Sie sich bitte an [[https://www.ub.uni-freiburg.de/recherche/digitale-bibliothek/]]. Alternativ erreichen Sie diese Dienste auch ohne VPN via MyLogin [[https://mylogin.ub.uni-freiburg.de]]. 
-  * Ein weiterer Aspekt bildet das E-Journalangebot zur Online-Literaturrecherche der UB Freiburg, welches Sie zumindest zum Teil ebenfalls einsehen können, wenn Sie sich mittels der VPN-Einwahl virtuell in die Universität Freiburg begeben. Bitte informieren Sie sich dazu auf den Seiten der UB Freiburg.  [[https://www.ub.uni-freiburg.de/recherche/digitale-bibliothek/]]. Alternativ ohne VPN können Sie MyLogin benutzen [[https://mylogin.ub.uni-freiburg.de]].+ 
 +==== Hinweis für Firewallbetreiber ==== 
 +Die dynamischen IP-Adressen beim FortiClient VPN werden derzeit aus dem Bereich 10.23.0.1 - 10.23.11.253 vergeben.  
 +(Bisher: Cisco VPN: 132.230.239.0/24, 132.230.238.0/24, 132.230.237.0/24.) 
 +Falls Sie Firewallregeln für den Remote-Access-Bereich eingerichtet haben, müssen diese entsprechend erweitert werden.  
 +Der IP-Bereich 10.23.0.0/16 wird zukünftig für VPN reserviert. 
 + 
 +==== Standardzugang des Rechenzentrums: SSL-VPN mit dem FortiClient einrichten==== 
 + 
 +{{:bilder-vpn:forticlient_7.png?600|}} 
 + 
 + 
 + 
 +===== VPN-Anleitungen für verschiedene Systeme ===== 
 + 
 + 
 +=== 1. VPN Client Installation === 
 + 
 +Bitte laden Sie sich die richtige Installationsdatei herunter herunter und starten diese anschließend. 
 + 
 +- **für Windows:** [[https://downloads.rz.uni-freiburg.de/myaccount-zugang/forticlient/forticlientvpn_7-2-5-1053_x64.exe/at_download/file|FortiClient 7.2.5]] 
 + 
 +- **für CentOS/RedHat/Fedora:** [[https://downloads.rz.uni-freiburg.de/myaccount-zugang/forticlient/forticlient_vpn_7-2-5-0854_x86_64.rpm/at_download/file|FortiClient 7.2.5]] 
 + 
 +- **für Ubuntu/Debian:** [[https://downloads.rz.uni-freiburg.de/myaccount-zugang/forticlient/forticlient_vpn_7-2-5-0854_amd64.deb/at_download/file|FortiClient 7.2.5]] 
 + 
 +- **für MacOS:**  
 + 
 +**Wichtige Hinweise für macOS 15 ("Sequoia")**: 
 + 
 +  1. Nutzen Sie die aktuelle Version des FortiClients (7.4.x) direkt von der Fortinet-Website. 
 +  2. Nach der Installation: 
 +     - Gehen Sie zu Einstellungen > Allgemein > Anmeldeobjekte & Erweiterungen. 
 +     - Aktivieren Sie unter "Netzwerkerweiterungen" den Eintrag "vpnprovider"
 + 
 +**Falls Sie ältere macOS-Versionen nutzen, beachten Sie die jeweilige FortiClient-Kompatibilität:** 
 + 
 + 
 +[[https://downloads.rz.uni-freiburg.de/myaccount-zugang/netzwerk-vpn-ip-based-auth/macos/FortiClient_6.0.10_macosx.dmg/at_download/file|FortiClient 6.0.10:]] 
 +Unterstützt macOS 10.15.3 (Catalina), 10.14 (Mojave), 10.13 (High Sierra), 10.12 (Sierra) 
 + 
 + 
 +[[https://downloads.rz.uni-freiburg.de/myaccount-zugang/netzwerk-vpn-ip-based-auth/macos/FortiClient_6.0.2_macosx.dmg/at_download/file|FortiClient 6.0.2:]] 
 +Unterstützt macOS 10.13 (High Sierra), 10.12 (Sierra), 10.11 (El Capitan), 10.10 (Yosemite), 10.9 (Mavericks) 
 + 
 + 
 +{{:bilder-vpn:forticlient_1.png?600|}} 
 + 
 +Klicken Sie nun auf **„Next“** 
 + 
 +{{:bilder-vpn:forticlient_2.png?600|}} 
 + 
 +Sobald Sie im folgenden Fenster auf **„Install“** klicken, startet der Installationsprozess 
 + 
 +{{:bilder-vpn:forticlient_3.png?600|}} 
 + 
 +Zuletzt klicken Sie auf **„Finish“** um die Installation zu abzuschließen. 
 + 
 +=== 2. VPN Client Konfiguration === 
 + 
 + 
 +Bitte starten Sie nun erstmalig den FortiClient und akzeptieren Sie die Erklärung. 
 + 
 +{{:bilder-vpn:forticlient_4.png?600|}} 
 + 
 +Klicken Sie im folgenden Fenster auf **„VPN konfigurieren“** 
 + 
 +{{:bilder-vpn:forticlient_5.png?600|}} 
 + 
 +=== Bitte konfigurieren Sie den VPN Client wie folgt: === 
 + 
 +1. Wählen „SSL-VPN“ als VPN-Typ aus.\\ 
 +2. Wahlen Sie einen beliebigen Namen als „Verbindungsnamen“.\\ 
 +3. Tragen Sie „fortivpn.uni-freiburg.de“ unter „Remote Gateway“ ein.\\ 
 +4. Aktivieren sie „Nachfragen beim Login“ oder „Login speichern“\\ 
 +5. Falls „Login speicher“: Bei Benutzername Ihren Benutzerkennung und anhängend @uni-freiburg.de eingeben.\\ 
 +6. Klicken Sie abschließend auf „Sichern“ um die Konfiguration abzuschließen und zu speichern.\\ 
 + 
 +{{:bilder-vpn:forticlient_7.png?600|}} 
 + 
 +=== 3. Verbindung zum VPN Server herstellen === 
 + 
 + 
 +Zum Verbinden müssen Sie nun lediglich Ihren Benutzerkennung und anhängend @uni-freiburg.de eingeben. Als Passwort verwenden Sie Ihr eduroam-Kennwort, welches Sie [[https://myaccount.uni-freiburg.de|hier]] setzen bzw. ändern können. 
 + 
 +{{:bilder-vpn:forticlient_8.png?600|}} 
 + 
 +Nun sind Sie mit dem VPN der Albert-Ludwigs-Universtät Freiburg verbunden. 
 + 
 +{{:bilder-vpn:forticlient_9.png?600|}} 
 + 
 + 
  
  
Zeile 20: Zeile 112:
 Sollten Sie Fragen und Probleme rund um das Uni-eduroam-WLAN oder VPN haben, wenden Sie sich bitte zunächst an die Beratungsbüros (Vorortservice) Sollten Sie Fragen und Probleme rund um das Uni-eduroam-WLAN oder VPN haben, wenden Sie sich bitte zunächst an die Beratungsbüros (Vorortservice)
  
-  * in der Werthmannstr. 4: Telefon: 203-4603 (EG) +In der Werthmannstraße [[https://www.rz.uni-freiburg.de/de/helpcenter/studentische_beratung|Beratung des Rechenzentrums in der Werthmannstraße 4]]
-  * im Rechenzentrum: Telefon: 203-4620 (im EG Raum 002)  +
-**Bitte beachten Sie dass zur Zeit der Pandemie beide Beratungsbüros geschlossen sind.**+
 \\ \\
 +
 +
 +
 +===== English Version =====
 +
 +VPN stands for Virtual Private Network. It allows you to establish a secure connection from your computer over the internet to the university, enabling access to internal resources from outside the university. However, due to licensing conditions, some services like Beck-Online cannot be accessed off-campus.
 +
 +==== Who Provides VPN Services? ====
 +
 +Within the university network, you can connect using two VPN services:
 +
 + **1.Standard Access via the University of Freiburg IT Center**\\
 +This access is available to all members of the University of Freiburg who have a university account. To log in, use your user ID + @uni-freiburg.de and your eduroam password, which can be configured via [[https://myaccount.uni-freiburg.de/uadmin/pass|myAccount]].
 +
 + **2.Mobile Pool Project (MOPO) of the Faculty of Engineering**\\
 +The Mobile Pool Project uses X509 user certificates for VPN authentication.
 +** If you are studying at the Faculty of Engineering and have an account **, you can generate a certificate online at: https://mopoinfo.vpn.uni-freiburg.de/.
 +Otherwise, you will need a certificate from the ** IT Center's Certification Authority **.
 +Instructions on how to apply for such a certificate are available here: [[http://www.rz.uni-freiburg.de/services/sicherheit/zertifikate#der_weg_zum_eigenen_zertifikat|The Path to Your Own Certificate]].
 +See also the [[tag:zertifikate|Certificate Article Overview]].
 +
 +==== General Notes ====
 +  * Certain services accessible from your workplace may not be reachable via VPN. Please clarify this with your local IT administrators or contact technik@rz.uni-freiburg.de.
 +  * If you cannot access the UB Freiburg e-journal offerings, contact [[https://www.ub.uni-freiburg.de/recherche/digitale-bibliothek/]]. Alternatively, use MyLogin without VPN: [[https://mylogin.ub.uni-freiburg.de]].
 +
 +==== Notes for Firewall Operators ====
 +Dynamic IP addresses for FortiClient VPN are currently assigned from 10.23.0.1 - 10.23.11.253.
 +(Previous Cisco VPN ranges: 132.230.239.0/24, 132.230.238.0/24, 132.230.237.0/24).
 +If you have set firewall rules for remote access, update them accordingly. The IP range 10.23.0.0/16 will be reserved for VPN in the future.
 +
 +==== Standard Access via IT Center: Setting up SSL-VPN with FortiClient====
 +
 +{{:bilder-vpn:forticlient_7.png?600|}}
 +
 +
 +====VPN Guides for Different Systems====
 +
 +===1. VPN Client Installation===
 +Download the appropriate installation file and start the setup:
 +
 +- **For Windows:**
 +[[https://downloads.rz.uni-freiburg.de/myaccount-zugang/forticlient/forticlientvpn_7-2-5-1053_x64.exe/at_download/file|FortiClient 7.2.5]]
 +
 +- **For CentOS/RedHat/Fedora:**
 +[[https://downloads.rz.uni-freiburg.de/myaccount-zugang/forticlient/forticlient_vpn_7-2-5-0854_x86_64.rpm/at_download/file|FortiClient 7.2.5]]
 +
 +- **For Ubuntu/Debian:**
 +[[https://downloads.rz.uni-freiburg.de/myaccount-zugang/forticlient/forticlient_vpn_7-2-5-0854_amd64.deb/at_download/file|FortiClient 7.2.5]]
 +
 +- **For macOS:**
 +
 +**Important Notes for macOS 15 ("Sequoia"):**
 +
 +  1. Use the latest version of FortiClient (7.4.x) directly from the Fortinet website.
 +  2. After installation:
 +     - Go to Settings > General > Login Items & Extensions.
 +     - Enable the "vpnprovider" entry under Network Extensions.
 +
 +**For Older macOS Versions:**
 +
 +[[https://downloads.rz.uni-freiburg.de/myaccount-zugang/netzwerk-vpn-ip-based-auth/macos/FortiClient_6.0.10_macosx.dmg/at_download/file|FortiClient 6.0.10:]]
 +Supports macOS 10.15.3 (Catalina), 10.14 (Mojave), 10.13 (High Sierra), 10.12 (Sierra).
 +
 +
 +[[https://downloads.rz.uni-freiburg.de/myaccount-zugang/netzwerk-vpn-ip-based-auth/macos/FortiClient_6.0.2_macosx.dmg/at_download/file|FortiClient 6.0.2:]]
 +Supports macOS 10.13 (High Sierra), 10.12 (Sierra), 10.11 (El Capitan), 10.10 (Yosemite), 10.9 (Mavericks).
 +
 +
 +===2. Configuring the VPN Client===
 +**Note: For the following steps, please refer to the corresponding images included in the German version above.**
 +
 +**1. Launch FortiClient and accept the terms.**
 +
 +**2. Click "Configure VPN".**
 +
 +===Configure the client as follows:===
 +1. Select "SSL-VPN" as the VPN Type.
 +
 +2. Choose any Connection Name.
 +
 +3. Enter fortivpn.uni-freiburg.de as the Remote Gateway.
 +
 +4. Enable "Prompt at Login" or "Save Login".
 +
 +5. For "Save Login", use your user ID + @uni-freiburg.de.
 +
 +6. Click "Save" to complete the configuration.
 +
 +===Connecting to the VPN Server===
 +To connect, enter your user ID + @uni-freiburg.de and use your eduroam password, which can be managed at [[https://myaccount.uni-freiburg.de]].
 +
 +==== Contact for VPN Issues====
 +For questions or issues regarding the university VPN or eduroam Wi-Fi, please contact the IT Center Support Offices.
 +
 +Location: [[https://www.rz.uni-freiburg.de/de/helpcenter/studentische_beratung|Werthmannstraße 4]]
 +
  
 {{tag>vpn}} {{tag>vpn}}
QR-Code
QR-Code VPN an der Universität Freiburg - Anleitungen für verschiedene Systeme (erstellt für aktuelle Seite)