Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Ãœberarbeitung
Nächste Überarbeitung
Vorhergehende Ãœberarbeitung
Nächste Überarbeitung Beide Seiten der Revision
netz:vpn:vpn_einrichten [2019/04/04 13:22]
tstrauf [Apple IOS und Android]
netz:vpn:vpn_einrichten [2019/12/13 10:31]
y0001410
Zeile 1: Zeile 1:
-====== VPN einrichten (Cisco Anyconnect) ​======+===== VPN einrichten (Cisco Anyconnect) =====
  
 Für alle Für alle
Zeile 14: Zeile 14:
  
  
-====== Einleitung ​======+===== Einleitung =====
 Der zentrale VPN-Dienst der TU Braunschweig ermöglicht es jedem Mitglied der TU Braunschweig,​ bestimmte Netze und Dienste der TU-Braunschweig auch mobil von unterwegs und von daheim per „Virtual Private Network“ (VPN) zu nutzen. Ziel des VPN-Dienstes ist es, Ihnen den Zugriff auf interne Ressourcen durch Bereitstellung einer IP-Adresse aus dem Netz der TU zu ermöglichen. Das Gauß-IT-Zentrum stellt Ihnen hierzu die notwendige Software zusammen mit der zugehörigen Konfiguration zur Verfügung. Die Software Cisco AnyConnect integriert sich nahtlos in die zentrale VPN-Infrastruktur der TU Braunschweig. Sie steht für mehrere Betriebssysteme in gleicher bzw. sehr ähnlicher Form bereit und integriert neben verschiedenen Zugriffsprofilen gleichzeitig verschiedene VPN-Protokolle. ​ Der zentrale VPN-Dienst der TU Braunschweig ermöglicht es jedem Mitglied der TU Braunschweig,​ bestimmte Netze und Dienste der TU-Braunschweig auch mobil von unterwegs und von daheim per „Virtual Private Network“ (VPN) zu nutzen. Ziel des VPN-Dienstes ist es, Ihnen den Zugriff auf interne Ressourcen durch Bereitstellung einer IP-Adresse aus dem Netz der TU zu ermöglichen. Das Gauß-IT-Zentrum stellt Ihnen hierzu die notwendige Software zusammen mit der zugehörigen Konfiguration zur Verfügung. Die Software Cisco AnyConnect integriert sich nahtlos in die zentrale VPN-Infrastruktur der TU Braunschweig. Sie steht für mehrere Betriebssysteme in gleicher bzw. sehr ähnlicher Form bereit und integriert neben verschiedenen Zugriffsprofilen gleichzeitig verschiedene VPN-Protokolle. ​
  
-Die großen Vorteile liegen auf der Hand: Die über mehrere Betriebssysteme im wesentlichen gleichartige Software ist für Sie in der Bedienung auf den verschiedenen ​Betriebsystemen ​sehr ähnlich. Sie unterscheidet sich im Wesentlichen lediglich durch das Look&​Feel des Betriebssystems. Um Ihnen den Einstieg so einfach wie möglich zu machen, haben wir in den folgenden Abschnitten die Installation und Nutzung der Software Cisco AnyConnect in den Abschnitten "​Windows & Mac OS X" sowie im Abschnitt "​Linux"​ beschrieben. Mit der Integration der Zugriffsprofile und der Möglichkeit mit nur einer Software zwischen den VPN-Protokollen IPSec und SSL-VPN auszuwählen,​ können Sie durch einfache Auswahl in der Software Ihr Anwendungsszenario selbst bestimmen. Hinweise zur Nutzung der verschiedenen Profile finden Sie im Abschnitt "​Auswahl der Profile"​. Hinweise zur Nutzung und Auswahl der VPN-Protokolle finden Sie im Abschnitt "Wahl zwischen IPSec und SSL-VPN"​.+Die großen Vorteile liegen auf der Hand: Die über mehrere Betriebssysteme im wesentlichen gleichartige Software ist für Sie in der Bedienung auf den verschiedenen ​Betriebssystemen ​sehr ähnlich. Sie unterscheidet sich im Wesentlichen lediglich durch das Look&​Feel des Betriebssystems. Um Ihnen den Einstieg so einfach wie möglich zu machen, haben wir in den folgenden Abschnitten die Installation und Nutzung der Software Cisco AnyConnect in den Abschnitten "​Windows & Mac OS X" sowie im Abschnitt "​Linux"​ beschrieben. Mit der Integration der Zugriffsprofile und der Möglichkeit mit nur einer Software zwischen den VPN-Protokollen IPSec und SSL-VPN auszuwählen,​ können Sie durch einfache Auswahl in der Software Ihr Anwendungsszenario selbst bestimmen. Hinweise zur Nutzung der verschiedenen Profile finden Sie im Abschnitt "​Auswahl der Profile"​. Hinweise zur Nutzung und Auswahl der VPN-Protokolle finden Sie im Abschnitt "Wahl zwischen IPSec und SSL-VPN"​.
  
 +===== VPN-Client "​AnyConnect"​ installieren =====
  
-===== Windows & Mac OS X =====+==== Windows & Mac OS X ====
  
 Unter Windows und Mac OS X gibt es zwei Möglichkeiten,​ den Anyconnect Client zu installieren. Die einfachste und schnellste Variante ist bei bestehender Internet-Verbindung die automatische Installation über den Webbrowser. Diesen Installationsweg sollten Sie einer manuellen Installation vorziehen. Sollten Sie den Client manuell installieren wollen, weil Sie beispielsweise zum Zeitpunkt der Installation keine Verbindung zum Internet haben, können Sie die Installationsdatei zuvor auch von unseren Webseiten herunterladen. Unter Windows und Mac OS X gibt es zwei Möglichkeiten,​ den Anyconnect Client zu installieren. Die einfachste und schnellste Variante ist bei bestehender Internet-Verbindung die automatische Installation über den Webbrowser. Diesen Installationsweg sollten Sie einer manuellen Installation vorziehen. Sollten Sie den Client manuell installieren wollen, weil Sie beispielsweise zum Zeitpunkt der Installation keine Verbindung zum Internet haben, können Sie die Installationsdatei zuvor auch von unseren Webseiten herunterladen.
  
  
-==== Automatische Installation über den Webbrowser ​====+=== Automatische Installation über den Webbrowser ===
  
 Ã–ffnen Sie einen Webbrowser (z.B. Firefox) und gehen Sie auf die Seite **''​https://​vpngate.tu-braunschweig.de''​**. Welches Profil Sie dort wählen, ist für die Installation nicht relevant. Sollten Sie VPN gleich nutzen wollen, wählen Sie das Profil, das Ihren Anforderungen entspricht. Siehe hierzu auch den entsprechenden Abschnitt zur Profilauswahl. Geben Sie Ihre **Benutzerkennung** (z.B. y-Nummer) und Ihr zugehöriges **Passwort** ein. Ã–ffnen Sie einen Webbrowser (z.B. Firefox) und gehen Sie auf die Seite **''​https://​vpngate.tu-braunschweig.de''​**. Welches Profil Sie dort wählen, ist für die Installation nicht relevant. Sollten Sie VPN gleich nutzen wollen, wählen Sie das Profil, das Ihren Anforderungen entspricht. Siehe hierzu auch den entsprechenden Abschnitt zur Profilauswahl. Geben Sie Ihre **Benutzerkennung** (z.B. y-Nummer) und Ihr zugehöriges **Passwort** ein.
Zeile 58: Zeile 59:
  
  
-==== Manuelle Installation aus heruntergeladener Datei unter Windows ​====+=== Manuelle Installation aus heruntergeladener Datei unter Windows ===
  
 Zunächst laden Sie die Installationsdatei "​anyconnect-win-<​Version etc.>​.msi"​ für Ihr Betriebssystem unter [[https://​www.tu-braunschweig.de/​it/​downloads/​software]] bei "​V"​ für VPN herunter. ​ Zunächst laden Sie die Installationsdatei "​anyconnect-win-<​Version etc.>​.msi"​ für Ihr Betriebssystem unter [[https://​www.tu-braunschweig.de/​it/​downloads/​software]] bei "​V"​ für VPN herunter. ​
  
-Um die Installation zu starten, klicken ​sie mit einem Doppelklick auf die Datei. Daraufhin erscheint das erste Installationsfenster. Klicken Sie dann auf die Schaltfläche „Next“, um die Installation fortzusetzen.+Um die Installation zu starten, klicken ​Sie mit einem Doppelklick auf die Datei. Daraufhin erscheint das erste Installationsfenster. Klicken Sie dann auf die Schaltfläche „Next“, um die Installation fortzusetzen.
  
 {{:​netz:​vpn:​win_manuell_00_setup.png|Setup Wizard}} {{:​netz:​vpn:​win_manuell_00_setup.png|Setup Wizard}}
  
-Im Folgenden werden Sie aufgefordert dem "Cisco End User License Agreement"​ (der Lizenzvereinbarung) zuzustimmen. Klicken Sie "I accept the terms in the License Agreement"​ und dann [**Next**], falls sie fortfahren wollen.+Im Folgenden werden Sie aufgefordert dem "Cisco End User License Agreement"​ (der Lizenzvereinbarung) zuzustimmen. Klicken Sie "I accept the terms in the License Agreement"​ und dann [**Next**], falls Sie fortfahren wollen.
  
 {{:​netz:​vpn:​win_manuell_01_license.png|Lizenvereinbarung}} {{:​netz:​vpn:​win_manuell_01_license.png|Lizenvereinbarung}}
  
-Sie können nun den Installationsvorgang starten, in dem sie auf die [**Install**]-Schaltfläche klicken.+Sie können nun den Installationsvorgang starten, in dem Sie auf die [**Install**]-Schaltfläche klicken.
  
 {{:​netz:​vpn:​win_manuell_02_install.png|Installation starten}} {{:​netz:​vpn:​win_manuell_02_install.png|Installation starten}}
Zeile 85: Zeile 86:
  
  
-==== Manuelle Installation aus heruntergeladener Datei unter Mac OS X ====+=== Manuelle Installation aus heruntergeladener Datei unter Mac OS X ===
  
 Zunächst laden Sie die Installationsdatei "​anyconnect-macosx-i386-<​Version>​.dmg"​ für Ihr Betriebssystem unter [[https://​www.tu-braunschweig.de/​it/​downloads/​software]] bei "​V"​ für VPN herunter. ​ Zunächst laden Sie die Installationsdatei "​anyconnect-macosx-i386-<​Version>​.dmg"​ für Ihr Betriebssystem unter [[https://​www.tu-braunschweig.de/​it/​downloads/​software]] bei "​V"​ für VPN herunter. ​
Zeile 93: Zeile 94:
 {{:​netz:​vpn:​mac_manuell-00-anyconnect_mounted_dmg.png|Anyconnect Installations-Package}} {{:​netz:​vpn:​mac_manuell-00-anyconnect_mounted_dmg.png|Anyconnect Installations-Package}}
  
-Führen Sie in diesem Fenster einen Doppelcklick ​auf das Paket-Icon "​AnyConnect"​ aus. Das Setup wird daraufhin gestartet. ​+Führen Sie in diesem Fenster einen Doppelklick ​auf das Paket-Icon "​AnyConnect"​ aus. Das Setup wird daraufhin gestartet. ​
  
 {{:​netz:​vpn:​mac_manuell-01-anyconnect_install_software.png| Installation bestätigen}} {{:​netz:​vpn:​mac_manuell-01-anyconnect_install_software.png| Installation bestätigen}}
Zeile 133: Zeile 134:
  
  
-===== Linux =====+==== Linux ====
  
 Unter Linux ist es meistens nicht möglich, den Client automatisch über den Browser zu installieren. Unter Linux ist es meistens nicht möglich, den Client automatisch über den Browser zu installieren.
  
-==== Manuelle Installation aus heruntergeladener Datei ====+=== Manuelle Installation aus heruntergeladener Datei ===
  
 Laden Sie den VPN Client "​anyconnect-linux-<​Version>​.tar.gz"​ (32bit) oder "​anyconnect-linux-64-<​Version>​.tar.gz"​ (64bit) von der [[https://​www.tu-braunschweig.de/​it/​downloads/​software|Downloadseite]] des Gauß-IT-Zentrums (unter Software bei "​V"​ für VPN) herunter. Laden Sie den VPN Client "​anyconnect-linux-<​Version>​.tar.gz"​ (32bit) oder "​anyconnect-linux-64-<​Version>​.tar.gz"​ (64bit) von der [[https://​www.tu-braunschweig.de/​it/​downloads/​software|Downloadseite]] des Gauß-IT-Zentrums (unter Software bei "​V"​ für VPN) herunter.
Zeile 158: Zeile 159:
  
  
-===== Apple IOS und Android ​=====+==== Apple IOS und Android ====
 Für Smartphones von Apple mit IOS Betriebssystem und Geräten anderer Hersteller mit Googles Android Betriebssystem finden Sie den Cisco AnyConnect Client im jeweiligen Anbieterportal. Bitte suchen Sie dort nach "Cisco Anyconnect Client"​. Wählen Sie die Version, die von "Cisco Systems"​ herausgegeben wird und installieren Sie die neueste Version der App. Für Smartphones von Apple mit IOS Betriebssystem und Geräten anderer Hersteller mit Googles Android Betriebssystem finden Sie den Cisco AnyConnect Client im jeweiligen Anbieterportal. Bitte suchen Sie dort nach "Cisco Anyconnect Client"​. Wählen Sie die Version, die von "Cisco Systems"​ herausgegeben wird und installieren Sie die neueste Version der App.
  
Zeile 198: Zeile 199:
 {{:​netz:​vpn:​anyconnect-icon_ohne_schloss.png|AnyConnect Icon "Nicht Verbunden"​}} {{:​netz:​vpn:​anyconnect-icon_ohne_schloss.png|AnyConnect Icon "Nicht Verbunden"​}}
  
-===== Wahl der Profile ​=====+==== Wahl der Profile ====
 An dieser Stelle wird noch einmal näher auf die verschiedenen Wahlmöglichkeiten zu den Profilen eingegangen. ​ An dieser Stelle wird noch einmal näher auf die verschiedenen Wahlmöglichkeiten zu den Profilen eingegangen. ​
 Zu verstehen, wie die verschiedenen Profile wirken, ermöglicht es Ihnen die Auswahl des Profils für Ihren Anwendungszweck zu optimieren. ​ Zu verstehen, wie die verschiedenen Profile wirken, ermöglicht es Ihnen die Auswahl des Profils für Ihren Anwendungszweck zu optimieren. ​
Zeile 214: Zeile 215:
  
  
-===== Wahl zwischen IPSec und SSL-VPN ​=====+==== Wahl zwischen IPSec und SSL-VPN ====
  
 Mit dem AnyConnect Client in der Version 3 oder neuer haben Sie die Möglichkeit,​ nicht nur zwischen den Profilen **Tunnel-All-Traffic** und **Tunnel-TU-Traffic** zu wählen, sondern auch, ob der Tunnel über das IPSec-Protokoll hergestellt werden soll (**IPSec-VPN (IKEv2**)), oder ob die Verschlüsselung auf Applikationsebene über SSL erfolgen soll (**SSL-VPN**). Während IPSec leichte Sicherheits- und Geschwindigkeitsvorteile hat, bietet SSL-VPN den Vorteil in 99% aller Netze und über alle Ãœbertragungswege zu funktionieren,​ in denen auch das Ansurfen von SSL-geschützten Webseiten (https) möglich ist. Mit dem AnyConnect Client in der Version 3 oder neuer haben Sie die Möglichkeit,​ nicht nur zwischen den Profilen **Tunnel-All-Traffic** und **Tunnel-TU-Traffic** zu wählen, sondern auch, ob der Tunnel über das IPSec-Protokoll hergestellt werden soll (**IPSec-VPN (IKEv2**)), oder ob die Verschlüsselung auf Applikationsebene über SSL erfolgen soll (**SSL-VPN**). Während IPSec leichte Sicherheits- und Geschwindigkeitsvorteile hat, bietet SSL-VPN den Vorteil in 99% aller Netze und über alle Ãœbertragungswege zu funktionieren,​ in denen auch das Ansurfen von SSL-geschützten Webseiten (https) möglich ist.
Zeile 224: Zeile 225:
 Danach ist die Verwendung des Clients ganz genauso wie oben beschrieben. Sowohl bei SSL als auch bei IPSec können Sie noch zwischen den Profilen Tunnel-All-Traffic und Tunnel-TU-Traffic wählen. Danach ist die Verwendung des Clients ganz genauso wie oben beschrieben. Sowohl bei SSL als auch bei IPSec können Sie noch zwischen den Profilen Tunnel-All-Traffic und Tunnel-TU-Traffic wählen.
  
-===== VPN an anderen Einrichtungen nutzen ​=====+==== VPN an anderen Einrichtungen nutzen ====
 Wenn Sie an mehr als einer Einrichtung den AnyConnect VPN-Client benutzen müssen oder sollen, dann können Sie dies ohne erneute Installation des Programms tun. Starten Sie den Client. Klicken Sie in das Feld "​Connect to:" bzw. "VPN: Ready to connect:"​ hinein und Tippen Sie den Namen des neuen VPN-Servers in das Feld.  Wenn Sie an mehr als einer Einrichtung den AnyConnect VPN-Client benutzen müssen oder sollen, dann können Sie dies ohne erneute Installation des Programms tun. Starten Sie den Client. Klicken Sie in das Feld "​Connect to:" bzw. "VPN: Ready to connect:"​ hinein und Tippen Sie den Namen des neuen VPN-Servers in das Feld. 
  
netz/vpn/vpn_einrichten.txt · Zuletzt geändert: 2024/03/18 09:23 von rohoffme
Gauß-IT-Zentrum