Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Ãœberarbeitung
Nächste Überarbeitung
Vorhergehende Ãœberarbeitung
netz:vpn:vpn_einrichten [2021/01/22 14:50]
mehboute [Windows]
netz:vpn:vpn_einrichten [2024/03/18 09:23] (aktuell)
rohoffme [Ubuntu]
Zeile 1: Zeile 1:
-===== VPN einrichten (Cisco ​Anyconnect) =====+===== VPN einrichten (Cisco ​AnyConnect) =====
  
 Für alle Für alle
Zeile 7: Zeile 7:
      * [[#MAC OSX]]      * [[#MAC OSX]]
      * [[#Linux]]      * [[#Linux]]
 +     * [[#Ubuntu]]
      * [[#Apple IOS und Android]]      * [[#Apple IOS und Android]]
   - [[#​VPN-Client "​AnyConnect"​ nutzen]]   - [[#​VPN-Client "​AnyConnect"​ nutzen]]
Zeile 12: Zeile 13:
      * [[#VPN an anderen Einrichtungen nutzen]]      * [[#VPN an anderen Einrichtungen nutzen]]
   - [[#​Grundsätzliche Fehlerbehebung]]   - [[#​Grundsätzliche Fehlerbehebung]]
- 
- 
  
 ===== Einleitung ===== ===== Einleitung =====
 Der zentrale VPN-Dienst der TU Braunschweig ermöglicht es jedem Mitglied der TU Braunschweig,​ bestimmte Netze und Dienste der TU-Braunschweig auch mobil von unterwegs und von daheim per „Virtual Private Network“ (VPN) zu nutzen. Ziel des VPN-Dienstes ist es, Ihnen den Zugriff auf interne Ressourcen durch Bereitstellung einer IP-Adresse aus dem Netz der TU zu ermöglichen. Das Gauß-IT-Zentrum stellt Ihnen hierzu die notwendige Software zusammen mit der zugehörigen Konfiguration zur Verfügung. Die Software Cisco AnyConnect integriert sich nahtlos in die zentrale VPN-Infrastruktur der TU Braunschweig. Sie steht für mehrere Betriebssysteme in gleicher bzw. sehr ähnlicher Form bereit und integriert neben verschiedenen Zugriffsprofilen gleichzeitig verschiedene VPN-Protokolle. ​ Der zentrale VPN-Dienst der TU Braunschweig ermöglicht es jedem Mitglied der TU Braunschweig,​ bestimmte Netze und Dienste der TU-Braunschweig auch mobil von unterwegs und von daheim per „Virtual Private Network“ (VPN) zu nutzen. Ziel des VPN-Dienstes ist es, Ihnen den Zugriff auf interne Ressourcen durch Bereitstellung einer IP-Adresse aus dem Netz der TU zu ermöglichen. Das Gauß-IT-Zentrum stellt Ihnen hierzu die notwendige Software zusammen mit der zugehörigen Konfiguration zur Verfügung. Die Software Cisco AnyConnect integriert sich nahtlos in die zentrale VPN-Infrastruktur der TU Braunschweig. Sie steht für mehrere Betriebssysteme in gleicher bzw. sehr ähnlicher Form bereit und integriert neben verschiedenen Zugriffsprofilen gleichzeitig verschiedene VPN-Protokolle. ​
  
-Die großen Vorteile liegen auf der Hand: Die über mehrere Betriebssysteme im wesentlichen ​gleichartige Software ist für Sie in der Bedienung auf den verschiedenen Betriebssystemen sehr ähnlich. Sie unterscheidet sich im Wesentlichen lediglich durch das Look&​Feel des Betriebssystems. Um Ihnen den Einstieg so einfach wie möglich zu machen, haben wir in den folgenden Abschnitten die Installation und Nutzung der Software Cisco AnyConnect in den Abschnitten "​Windows & Mac OS X" sowie im Abschnitt "​Linux"​ beschrieben. Mit der Integration der Zugriffsprofile können Sie durch einfache Auswahl in der Software Ihr Anwendungsszenario selbst bestimmen. Hinweise zur Nutzung der verschiedenen Profile finden Sie im Abschnitt "​Auswahl der Profile"​. ​+Die großen Vorteile liegen auf der Hand: Die über mehrere Betriebssysteme im Wesentlichen ​gleichartige Software ist für Sie in der Bedienung auf den verschiedenen Betriebssystemen sehr ähnlich. Sie unterscheidet sich im Wesentlichen lediglich durch das Look&​Feel des Betriebssystems. Um Ihnen den Einstieg so einfach wie möglich zu machen, haben wir in den folgenden Abschnitten die Installation und Nutzung der Software Cisco AnyConnect in den Abschnitten "​Windows & Mac OS X" sowie im Abschnitt "​Linux"​ beschrieben. Mit der Integration der Zugriffsprofile können Sie durch einfache Auswahl in der Software Ihr Anwendungsszenario selbst bestimmen. Hinweise zur Nutzung der verschiedenen Profile finden Sie im Abschnitt "​Auswahl der Profile"​. ​
  
 <note important>​Als Verbindungsprofil für die Nutzung der elektronischen Medien der Universitätsbibliothek ist die Option "​Tunnel-All-Traffic"​ auszuwählen,​ siehe [[netz:​vpn:​vpn_einrichten#​wahl_der_profile|Wahl der Profile]].</​note>​ <note important>​Als Verbindungsprofil für die Nutzung der elektronischen Medien der Universitätsbibliothek ist die Option "​Tunnel-All-Traffic"​ auszuwählen,​ siehe [[netz:​vpn:​vpn_einrichten#​wahl_der_profile|Wahl der Profile]].</​note>​
 ===== VPN-Client "​AnyConnect"​ installieren ===== ===== VPN-Client "​AnyConnect"​ installieren =====
  
-==== Windows==== 
  
-Für die (erstmalige) Installation des Cisco Anyconnect Clients können Sie zwischen zwei Varianten wählen, die sich im Wesentlichen jedoch nur dadurch unterscheiden,​ ob sie die Installationsdatei vorher herunter laden und dann starten, oder die Installation über eine Webseite "​starten"​ und die Datei automatisch währenddessen herunterladen. Letztere Variante ist (noch) einfacher und sollte im Normalfall präferiert werden. Öffnen Sie dazu in einem Browser Ihrer Wahl die Webseite [[https://​vpngate.tu-braunschweig.de]]. Sie sehen dort einen Login-Bildschirm:​+==== Windows ====
  
-{{:​netz:​vpn:​bild_3_traffic_tu.png?​600|Login-Bildschirm mit Auswahl des Profils}} 
  
-Abgesehen von Ihrer Benutzerkennung samt Passwort können ​Sie hier das Profil wählen, mit dem Sie den Anyconnect Client nach der Installation starten wollen. Ãœblicherweise wird nur das Profil ​"Tunnel TU Traffic"​ benötigtIn diesem Fall wird nur der Verkehr, der an Ressourcen der TU gerichtet ist, durch den Tunnel geschicktIm Vergleich zu "Tunnel All Traffic"​ entlastet dies Ihre und unsere Ressourcen+Zunächst laden Sie die Installationsdatei ​"anyconnect-win-<​Version etc.>.msi" ​für Ihr Betriebssystem unter [[https://​www.tu-braunschweig.de/​it/​software]] -> VPN -> Cisco AnyConnect herunter. Speichern Sie diese zunächst auf Ihrer Festplatte.
  
-Sobald Sie die nötigen Angaben eingegeben und auf [**Login**] geklickt haben, wird eine Willkommensnachricht eingeblendet,​ über die wir Ihnen ggf. wichtige Informationen zu unserem VPN-Dienst mitteilen. Lesen Sie diese sorgfältig und drücken Sie dann [**Continue**]. +Um die Installation zu starten, klicken Sie mit einem Doppelklick auf die Datei. Da Sie die Datei aus dem Internet ​heruntergeladen ​haben, müssen Sie ggf. zunächst bestätigen,​ dass Sie das Programm tatsächlich ausführen wollen: ​
- +
-{{:​netz:​vpn:​bild_4.png?​600|Willkommensnachricht}} +
- +
-Anschließend beginnt die Installation. Zunächst werden Sie aufgefordert,​ die Installationsdatei herunterzuladen. Es wird Ihnen nur die Datei, die zu Ihrem Betriebssystem passt, angeboten. Bitte drücken Sie auf die Schaltfläche [**Download for Windows**]. +
- +
-{{:​netz:​vpn:​bild_5.png?​600|Installationsdatei herunterladen}} +
- +
-Speichern Sie die Datei auf Ihrer Festplatte und fahren Sie dann fort wie bei der manuellen Installation. +
- +
-=== Manuelle Installation aus heruntergeladener Datei unter Windows === +
- +
-Zunächst laden Sie die Installationsdatei "​anyconnect-win-<​Version etc.>​.msi"​ für Ihr Betriebssystem unter [[https://​www.tu-braunschweig.de/​it/​downloads/​software]] herunter. Speichern Sie diese zunächst auf Ihrer Festplatte. +
- +
-Um die Installation zu starten, klicken Sie mit einem Doppelklick auf die Datei. Da Sie die Datei aus dem Internet ​herunter geladen ​haben, müssen Sie ggf. zunächst bestätigen,​ dass Sie das Programm tatsächlich ausführen wollen: ​+
  
 {{:​netz:​vpn:​bild_6_anyconnect.png?​600|Starten des Installationsprogramms erlauben}} {{:​netz:​vpn:​bild_6_anyconnect.png?​600|Starten des Installationsprogramms erlauben}}
Zeile 61: Zeile 44:
 {{:​netz:​vpn:​bild_9_anyconnect.png?​600|}} {{:​netz:​vpn:​bild_9_anyconnect.png?​600|}}
  
-Es kann sein, dass Ihre Sicherheitoptionen ​so eingestellt sind, dass Sie nun noch einmal aufgefordert werden, die Installation zu bestätigen. Bitte klicken Sie [**Ja**].+Es kann sein, dass Ihre Sicherheitsoptionen ​so eingestellt sind, dass Sie nun noch einmal aufgefordert werden, die Installation zu bestätigen. Bitte klicken Sie auf [**Ja**].
  
 {{:​netz:​vpn:​win_manuell_04_sicherheit.png|Sicherheitsabfrage}} {{:​netz:​vpn:​win_manuell_04_sicherheit.png|Sicherheitsabfrage}}
  
-Wenn die Installation abgeschlossen ist, wird Ihnen das folgende Fenster ​gezeigt. Klicken Sie auf [**Finish**].+Wenn die Installation abgeschlossen ist, wird Ihnen das folgende Fenster ​angezeigt. Klicken Sie auf [**Finish**].
  
 {{:​netz:​vpn:​bild_10_anyconnect.png?​600|}} {{:​netz:​vpn:​bild_10_anyconnect.png?​600|}}
  
-Die Installation ist nun abgeschlossen. Sie finden den Client fortan im Start-Menü unter **(Alle) Programme -> Cisco Anyconnect ​Secure Mobility Client**.+Die Installation ist nun abgeschlossen. Sie finden den Client fortan im Start-Menü unter **(Alle) Programme -> Cisco AnyConnect ​Secure Mobility Client**. 
 + 
 +---- 
  
-Dann anstatt dem SSL Server der vor eingestellt ist, bitte in das Feld rein klicken und <color #​ed1c24>​vpngate.tu-braunschweig.de</​color>​ eintragen. 
-Danach auf Connect klicken und sich dann mit y-Nummer bzw. Benutzerkennung und Passwort einloggen. 
  
  
Zeile 79: Zeile 63:
  
  
-Für die (erstmalige) Installation des Cisco Anyconnect ​Clients können Sie zwischen zwei Varianten wählen, die sich im Wesentlichen jedoch nur dadurch unterscheiden,​ ob sie die Installationsdatei vorher ​herunter laden und dann starten, oder die Installation über eine Webseite "​starten"​ und die Datei automatisch währenddessen herunterladen. Letztere Variante ist (noch) einfacher und sollte im Normalfall präferiert werden. Öffnen Sie dazu in einem Browser Ihrer Wahl die Webseite [[https://​vpngate.tu-braunschweig.de]]. Sie sehen dort einen Login-Bildschirm:​+Für die (erstmalige) Installation des Cisco AnyConnect ​Clients können Sie zwischen zwei Varianten wählen, die sich im Wesentlichen jedoch nur dadurch unterscheiden,​ ob sie die Installationsdatei vorher ​herunterladen ​und dann starten, oder die Installation über eine Webseite "​starten"​ und die Datei automatisch währenddessen herunterladen. Letztere Variante ist (noch) einfacher und sollte im Normalfall präferiert werden. Öffnen Sie dazu in einem Browser Ihrer Wahl die Webseite [[https://​vpngate.tu-braunschweig.de]]. Sie sehen dort einen Login-Bildschirm:​
  
 {{:​netz:​vpn:​bild_3_traffic_tu.png?​600|Login-Bildschirm mit Auswahl des Profils}} {{:​netz:​vpn:​bild_3_traffic_tu.png?​600|Login-Bildschirm mit Auswahl des Profils}}
  
-Abgesehen von Ihrer Benutzerkennung samt Passwort können Sie hier das Profil wählen, mit dem Sie den Anyconnect ​Client nach der Installation starten wollen. Ãœblicherweise wird nur das Profil "​Tunnel TU Traffic"​ benötigt. In diesem Fall wird nur der Verkehr, der an Ressourcen der TU gerichtet ist, durch den Tunnel geschickt. Im Vergleich zu "​Tunnel All Traffic"​ entlastet dies Ihre und unsere Ressourcen. ​+Abgesehen von Ihrer Benutzerkennung samt Passwort können Sie hier das Profil wählen, mit dem Sie den AnyConnect ​Client nach der Installation starten wollen. Ãœblicherweise wird nur das Profil "​Tunnel TU Traffic"​ benötigt. In diesem Fall wird nur der Verkehr, der an Ressourcen der TU gerichtet ist, durch den Tunnel geschickt. Im Vergleich zu "​Tunnel All Traffic"​ entlastet dies Ihre und unsere Ressourcen. ​
  
 Sobald Sie die nötigen Angaben eingegeben und auf [**Login**] geklickt haben, wird eine Willkommensnachricht eingeblendet,​ über die wir Ihnen ggf. wichtige Informationen zu unserem VPN-Dienst mitteilen. Lesen Sie diese sorgfältig und drücken Sie dann [**Continue**]. Sobald Sie die nötigen Angaben eingegeben und auf [**Login**] geklickt haben, wird eine Willkommensnachricht eingeblendet,​ über die wir Ihnen ggf. wichtige Informationen zu unserem VPN-Dienst mitteilen. Lesen Sie diese sorgfältig und drücken Sie dann [**Continue**].
Zeile 100: Zeile 84:
 Bitte laden Sie die entsprechende Datei herunter und führen diese aus. Bitte laden Sie die entsprechende Datei herunter und führen diese aus.
  
-Der Cisco Anyconnect ​Client wird nun installiert. Es werden eine Reihe von Fenstern angezeigt, in denen Sie bitte immer auf [**Fortfahren**],​ [**Akzeptieren**],​ bzw. [**Weiter**] klicken. ​+Der Cisco AnyConnect ​Client wird nun installiert. Es werden eine Reihe von Fenstern angezeigt, in denen Sie bitte immer auf [**Fortfahren**],​ [**Akzeptieren**],​ bzw. [**Weiter**] klicken. ​
  
-{{:​netz:​vpn:​anyconnect_installieren.png?​400|MacOS ​Anyconnect ​installieren}}{{:​netz:​vpn:​anyconnect_lizenz.png?​400|MacOS ​Anyconnect ​Lizenz}}{{:​netz:​vpn:​anyconnect_lizenz_akzeptieren.png?​400|}}{{:​netz:​vpn:​macos_laufwerk_bestaetigen.png?​400|}}+{{:​netz:​vpn:​anyconnect_installieren.png?​400|MacOS ​AnyConnect ​installieren}}{{:​netz:​vpn:​anyconnect_lizenz.png?​400|MacOS ​AnyConnect ​Lizenz}}{{:​netz:​vpn:​anyconnect_lizenz_akzeptieren.png?​400|}}{{:​netz:​vpn:​macos_laufwerk_bestaetigen.png?​400|}}
  
 Im nächsten Schritt wird Ihnen eine Sicherheitsabfrage präsentiert. Hier geht es darum, dass Sie zustimmen, dass Software aus dieser Quelle installiert werden darf.  Im nächsten Schritt wird Ihnen eine Sicherheitsabfrage präsentiert. Hier geht es darum, dass Sie zustimmen, dass Software aus dieser Quelle installiert werden darf. 
Zeile 109: Zeile 93:
 {{:​netz:​vpn:​macos-passwort_eingeben.png?​400|MacOS Aufforderung zur Eingabe des Passworts}} {{:​netz:​vpn:​macos-passwort_eingeben.png?​400|MacOS Aufforderung zur Eingabe des Passworts}}
  
-Danach erscheinen mehrere Einblendungen im Zusammenhang mit der eine Sicherheitsabfrage. Falls sie folgendes ​Popup oben rechts eingeblendet sehen, können Sie hier gleich auf [[**Erlauben**]] klicken. Die Installation wird dann gestartet. Allerdings erhalten Sie die gleichen Anfragen bei zukünftigen Aktualisierungen des Clients wieder. ​+Danach erscheinen mehrere Einblendungen im Zusammenhang mit der Sicherheitsabfrage. Falls Sie folgendes ​Pop-up ​oben rechts eingeblendet sehen, können Sie hier gleich auf [**Erlauben**] klicken. Die Installation wird dann gestartet. Allerdings erhalten Sie die gleichen Anfragen bei zukünftigen Aktualisierungen des Clients wieder. ​
  
-{{:​netz:​vpn:​macos_installation_schnell_erlauben.png?​400|MacOS ​Popup "​Installation Erlauben"​}}+{{:​netz:​vpn:​macos_installation_schnell_erlauben.png?​400|MacOS ​Pop-up ​"​Installation Erlauben"​}}
  
-Alternativ können ​sie auf folgende Einblendungen reagieren und wie dort beschrieben,​ die Installation aus der Quelle "​Cisco"​ dauerhaft erlauben:+Alternativ können ​Sie auf folgende Einblendungen reagieren und wie dort beschrieben,​ die Installation aus der Quelle "​Cisco"​ dauerhaft erlauben:
  
 {{:​netz:​vpn:​macos_systemerweiterung_blockiert.png?​400|MacOS Systemerweiterung Blockiert}}{{:​netz:​vpn:​macos_aufmerksamkeit_erforderlich.png?​400|Cisco Einblendung "​Aufmerksamkeit Erforderlich"​}} {{:​netz:​vpn:​macos_systemerweiterung_blockiert.png?​400|MacOS Systemerweiterung Blockiert}}{{:​netz:​vpn:​macos_aufmerksamkeit_erforderlich.png?​400|Cisco Einblendung "​Aufmerksamkeit Erforderlich"​}}
Zeile 125: Zeile 109:
 {{:​netz:​vpn:​programmleiste_macosx.png|Programmleiste unter Mac OS X mit Icon}} {{:​netz:​vpn:​programmleiste_macosx.png|Programmleiste unter Mac OS X mit Icon}}
  
-Ein Click auf das Icon öffnet das Programmfenster des Clients. Hier können Sie u.a. die VPN-Verbindung trennen und erneut (z.B. mit anderem Profil) aufbauen. Wenn Sie den Client beendet haben, können Sie ihn zukünftig über **Programme -> Cisco -> Cisco AnyConnect Secure Mobility Client** starten.+Ein Klick auf das Icon öffnet das Programmfenster des Clients. Hier können Sie u.a. die VPN-Verbindung trennen und erneut (z.B. mit anderem Profil) aufbauen. Wenn Sie den Client beendet haben, können Sie ihn zukünftig über **Programme -> Cisco -> Cisco AnyConnect Secure Mobility Client** starten.
  
  
Zeile 134: Zeile 118:
 === Manuelle Installation aus heruntergeladener Datei === === Manuelle Installation aus heruntergeladener Datei ===
  
-Laden Sie den VPN Client "​anyconnect-linux-<​Version>​.tar.gz"​ (32bit) oder "​anyconnect-linux-64-<​Version>​.tar.gz"​ (64bit) von der [[https://​www.tu-braunschweig.de/​it/downloads/​software|Downloadseite]] des Gauß-IT-Zentrums (unter Software bei "​V"​ für VPN) herunter.+Laden Sie den VPN Client "​anyconnect-linux-<​Version>​.tar.gz"​ (32bit) oder "​anyconnect-linux-64-<​Version>​.tar.gz"​ (64bit) von der [[https://​www.tu-braunschweig.de/​it/​software|Downloadseite]] des Gauß-IT-Zentrums (unter Software bei "​V"​ für VPN) herunter.
  
 Entpacken Sie die Datei (z.B. im Terminal mit //"tar xvfz <​Datei>"//​). Falls nicht schon geschehen starten Sie ein Terminal und loggen Sie sich als root ein (z.B. mit dem Befehl //"su root"//​). Wechseln Sie dann in das Verzeichnis in dem Sie die Datei entpackt haben **und dort in den Unterordner "​vpn"​**. Rufen Sie dort das Skript //​vpn_install.sh//​ auf. Entpacken Sie die Datei (z.B. im Terminal mit //"tar xvfz <​Datei>"//​). Falls nicht schon geschehen starten Sie ein Terminal und loggen Sie sich als root ein (z.B. mit dem Befehl //"su root"//​). Wechseln Sie dann in das Verzeichnis in dem Sie die Datei entpackt haben **und dort in den Unterordner "​vpn"​**. Rufen Sie dort das Skript //​vpn_install.sh//​ auf.
Zeile 144: Zeile 128:
 {{:​netz:​vpn:​linux_manuell-02-lizenzvereinbarung.png|Lizenzvereinbarung}} {{:​netz:​vpn:​linux_manuell-02-lizenzvereinbarung.png|Lizenzvereinbarung}}
  
-Warten Sie bis sich das Skript mit der Ausgabe "​Done!"​ beendet. Der Client ist nun installiert. Aus welchem Menü Sie ihn starten können, ist abhängig vom Linux-Desktop,​ den Sie einsetzen. Unter Gnome2 finden Sie das das Programm z.B. unter "​Anwendungen --> Cisco AnyConnect Secure Mobility Client --> Cisco AnyConnect Secure Mobility Client"​.+Warten Sie bis sich das Skript mit der Ausgabe "​Done!"​ beendet. Der Client ist nun installiert. Aus welchem Menü Sie ihn starten können, ist abhängig vom Linux-Desktop,​ den Sie einsetzen. Unter Gnome2 finden Sie das Programm z.B. unter "​Anwendungen --> Cisco AnyConnect Secure Mobility Client --> Cisco AnyConnect Secure Mobility Client"​.
  
 {{:​netz:​vpn:​linux_manuell-03-installation_abgeschlossen.png|Installation abgeschlossen}} {{:​netz:​vpn:​linux_manuell-03-installation_abgeschlossen.png|Installation abgeschlossen}}
Zeile 151: Zeile 135:
  
   /​opt/​cisco/​anyconnect/​bin/​vpnui   /​opt/​cisco/​anyconnect/​bin/​vpnui
 +
 +
 +==== Ubuntu ====
 +
 +Als erstes laden Sie die Installationsdatei für Linux "​anyconnect-linux-<​Version etc.>​.tar.gz"​ von unserem Softwareportal [[https://​www.tu-braunschweig.de/​it/​software]] herunter. Speichern Sie diese auf Ihrer Festplatte.
 +
 +Anschließend muss die Datei entpackt werden
 +
 +{{:​netz:​vpn:​ubuntu.png?​600|}}
 +
 +Den entpackten Ordner öffnen und die "​cico-anyconnect-vpn.deb"​ Datei mit Rechtsklick anklicken, dann auf "Mit andere Anwendung öffnen"​ klicken
 +
 +{{:​netz:​vpn:​ubuntu2.png?​600|}}
 +
 +Anschließend wählt man "​Software-Installation"​ aus
 +
 +{{:​netz:​vpn:​ubuntu3.png?​600|}}
 +
 +Im letzten Schritt klickt man auf "​Installieren"​
 +
 +{{:​netz:​vpn:​ubuntu4.png?​600|}}
 +
 +
 +Die Installation ist nun abgeschlossen. Sie finden den Client fortan unter den Anwendungen.
 +
 +
 +----
 +
 +
 +
  
  
 ==== Apple IOS und Android ==== ==== Apple IOS und Android ====
-Für Smartphones von Apple mit IOS Betriebssystem und Geräten anderer Hersteller mit Googles Android Betriebssystem finden Sie den Cisco AnyConnect Client im jeweiligen Anbieterportal. Bitte suchen Sie dort nach "​Cisco ​Anyconnect ​Client"​. Wählen Sie die Version, die von "Cisco Systems"​ herausgegeben wird und installieren Sie die neueste Version der App.+Für Smartphones von Apple mit IOS Betriebssystem und Geräten anderer Hersteller mit Googles Android Betriebssystem finden Sie den Cisco AnyConnect Client im jeweiligen Anbieterportal. Bitte suchen Sie dort nach "​Cisco ​AnyConnect ​Client"​. Wählen Sie die Version, die von "Cisco Systems"​ herausgegeben wird und installieren Sie die neueste Version der App.
  
 Die Benutzer von Apple-Geräten haben es besonders leicht, da die Monokultur der Hardware es der Softwareentwicklung bei Cisco ermöglicht,​ genau eine Version anzubieten. Benutzer von Android-Geräten müssen sich die für ihr Gerät passende Version anhand der Beschreibungen heraussuchen. ​ Die Benutzer von Apple-Geräten haben es besonders leicht, da die Monokultur der Hardware es der Softwareentwicklung bei Cisco ermöglicht,​ genau eine Version anzubieten. Benutzer von Android-Geräten müssen sich die für ihr Gerät passende Version anhand der Beschreibungen heraussuchen. ​
  
-Um eine Verbindung herzustellen,​ starten Sie bitte den Cisco AnyConnect auf Ihrem Smartphone. Wählen Sie für die erste Verbindung "Neue VPN-Verbindung hinzufügen..."​ aus. Es öffnet sich der Verbindungseditor. Tippen Sie auf "​Serveradresse"​ und geben Sie "​vpngate.tu-bs.de"​ (oder vpngate.tu-braunschweig.de) in das Feld ein und bestätigen mit OK. In der Liste der verfügbaren Verbindungen erscheint nun "​vpngate.tu-bs.de"​. Starten Sie die Verbindung, indem Sie einen Eintrag auswählen und ggf. auf den Schalter im Feld "​AnyConnect-VPN"​ (Apple) tippen. Sie werden nun aufgefordert,​ Benutzerkennung und Passwort einzugeben, um eine Verbindung herzustellen. ​+Um eine Verbindung herzustellen,​ starten Sie bitte den Cisco AnyConnect auf Ihrem Smartphone. Wählen Sie für die erste Verbindung "Neue VPN-Verbindung hinzufügen..."​ aus. Es öffnet sich der Verbindungseditor. Tippen Sie auf "​Serveradresse"​ und geben Sie "​vpngate.tu-bs.de"​ (oder vpngate.tu-braunschweig.de) in das Feld ein und bestätigen mit [[**OK**]]. In der Liste der verfügbaren Verbindungen erscheint nun "​vpngate.tu-bs.de"​. Starten Sie die Verbindung, indem Sie einen Eintrag auswählen und ggf. auf den Schalter im Feld "​AnyConnect-VPN"​ (Apple) tippen. Sie werden nun aufgefordert,​ Benutzerkennung und Passwort einzugeben, um eine Verbindung herzustellen. ​
  
 Bei der ersten Verbindung werden Konfigurationsprofile heruntergeladen und in der Applikation hinterlegt. Zur Verwendung der Profile und zur Frage, welcher Verkehr über den VPN-Tunnel bedient werden soll, lesen Sie bitte in den entsprechenden Abschnitten [[#​VPN-Client "​AnyConnect"​ nutzen]] und [[#Wahl der Profile]] dieser Anleitung nach. Bei der ersten Verbindung werden Konfigurationsprofile heruntergeladen und in der Applikation hinterlegt. Zur Verwendung der Profile und zur Frage, welcher Verkehr über den VPN-Tunnel bedient werden soll, lesen Sie bitte in den entsprechenden Abschnitten [[#​VPN-Client "​AnyConnect"​ nutzen]] und [[#Wahl der Profile]] dieser Anleitung nach.
Zeile 183: Zeile 197:
 {{:​netz:​vpn:​anyconnect_unter_macosx.png|Client unter Mac OS X}} {{:​netz:​vpn:​anyconnect_unter_macosx.png|Client unter Mac OS X}}
  
-Wenn Sie nach Eingabe Ihrer Benutzerdaten und Auswahl des Profils den [**Connect**]-Knopf betätigen, wird der Tunnel aufgebaut. Als nächstes sehen Sie eine Willkommensnachricht,​ die sie noch mit [**Accept**] bestätigen müssen.+Wenn Sie nach Eingabe Ihrer Benutzerdaten und Auswahl des Profils den [**Connect**]-Knopf betätigen, wird der Tunnel aufgebaut. Als nächstes sehen Sie eine Willkommensnachricht,​ die Sie noch mit [**Accept**] bestätigen müssen.
  
-{{:​netz:​vpn:​anyconnect_willkommen.png|Anyconnect ​Willkommensnachricht}}+{{:​netz:​vpn:​anyconnect_willkommen.png|AnyConnect ​Willkommensnachricht}}
  
 In der Regel verschwindet nun das AnyConnect-Fenster. Sie finden stattdessen ein Icon in der Task-/​Programmleiste Ihres Desktops. Wenn Sie dieses Icon anklicken, öffnet sich das Fenster erneut. In der Regel verschwindet nun das AnyConnect-Fenster. Sie finden stattdessen ein Icon in der Task-/​Programmleiste Ihres Desktops. Wenn Sie dieses Icon anklicken, öffnet sich das Fenster erneut.
  
-{{:​netz:​vpn:​taskleiste_windows.png|Anyconnect ​Icon "​Verbunden"​}}+{{:​netz:​vpn:​taskleiste_windows.png|AnyConnect ​Icon "​Verbunden"​}}
  
 Das Icon wird mit einem Schloss angezeigt, solange eine VPN-Verbindung besteht. Sobald Sie das Fenster öffnen und [**Disconnect**] drücken, verändert sich das Icon. Das Schloss ist nun nicht mehr zu sehen. Das Icon wird mit einem Schloss angezeigt, solange eine VPN-Verbindung besteht. Sobald Sie das Fenster öffnen und [**Disconnect**] drücken, verändert sich das Icon. Das Schloss ist nun nicht mehr zu sehen.
Zeile 219: Zeile 233:
 {{:​netz:​vpn:​anyconnect-ueberschreiben-des-server.png?​350|Ãœberschreiben des VPN-Servers}} {{:​netz:​vpn:​anyconnect-ueberschreiben-des-server.png?​350|Ãœberschreiben des VPN-Servers}}
  
-Die vorstehenden Abbildungen von verschiedenen Betriebssystemen sollen eines verdeutlichen:​ Statt der vorkonfigurierten Werte läßt ​sich in das Feld jederzeit der Name eines anderen VPN-Servers eintragen zu dem man Verbindung aufbauen möchte und der Verbindungen über den AnyConnect Client ​zuläßt.+Die vorstehenden Abbildungen von verschiedenen Betriebssystemen sollen eines verdeutlichen:​ Statt der vorkonfigurierten Werte lässt ​sich in das Feld jederzeit der Name eines anderen VPN-Servers eintragen zu dem man Verbindung aufbauen möchte und der Verbindungen über den AnyConnect Client ​zulässt.
  
 ===== Grundsätzliche Fehlerbehebung ===== ===== Grundsätzliche Fehlerbehebung =====
  
-Sollten bei der Installation,​ dem manuellen Update oder dem automatischen Update Probleme während der Installationsroutine oder dem Verbindungsaufbau bestehen, sollte als erstes ​der installierte Virenscanner und die installierte Firewall (zusätzlich zu der Windows internen Firewall) überprüft werden. Grundsätzlich ist es ratsam die Firewall erst **nach** der Installation des VPN-Client ​zu installieren,​ falls eine zusätzliche Firewall gewünscht wird. Sollten weiterhin Probleme auftreten, bitte eine komplette Deinstallation des AnyConnect Clients (inklusive aller älteren Versionen) vornehmen. Hierzu bitte nach der Deinstallation folgende Ordner manuell löschen falls sie noch vorhanden sind (Windows).+Sollten bei der Installation,​ dem manuellen Update oder dem automatischen Update Probleme während der Installationsroutine oder dem Verbindungsaufbau bestehen, sollte als Erstes ​der installierte Virenscanner und die installierte Firewall (zusätzlich zu der Windows internen Firewall) überprüft werden. Grundsätzlich ist es ratsam die Firewall erst **nach** der Installation des VPN-Clients ​zu installieren,​ falls eine zusätzliche Firewall gewünscht wird. Sollten weiterhin Probleme auftreten, bitte eine komplette Deinstallation des AnyConnect Clients (inklusive aller älteren Versionen) vornehmen. Hierzu bitte nach der Deinstallation folgende Ordner manuell löschen falls sie noch vorhanden sind (Windows).
  
   * C:​\ProgramData\Cisco\Cisco AnyConnect VPN Client\   * C:​\ProgramData\Cisco\Cisco AnyConnect VPN Client\
   * C:​\Users\"​IhrBenutzername"​\AppData\Local\Cisco\   * C:​\Users\"​IhrBenutzername"​\AppData\Local\Cisco\
  
-Hiernach bitte einen Neustart durchführen und anschließend den aktuellen ​Anyconnect ​Client herunterladen und manuell installieren.\\+Hiernach bitte einen Neustart durchführen und anschließend den aktuellen ​AnyConnect ​Client herunterladen und manuell installieren.\\
 [[https://​www.tu-braunschweig.de/​it/​downloads/​software]] [[https://​www.tu-braunschweig.de/​it/​downloads/​software]]
  
-Erfolgreich getestet wurde der aktuelle VPN AnyConnect Client unter den Betriebssystemen Windows ​XP, Windows ​Vista, Windows ​7, Windows 8.1, Linux und Mac OS X (Intel). Sowohl ohne als auch mit dem von der TU Braunschweig angebotenen Virenscanner Sophos. Andere Virenscanner oder Firewalls können zu einem erheblichen Mehraufwand bei der Installation führen und werden offiziell nicht unterstützt. Sollten Fehler auftreten halten Sie bitte die Versionsinformationen zu der genutzten Java Version, dem Betriebssystem,​ dem genutzten AnyConnect Client bereit und geben Sie diese bei einer Störungsmeldung mit an.+Erfolgreich getestet wurde der aktuelle VPN AnyConnect Client unter den Betriebssystemen Windows ​8.1, Windows ​10, Windows ​11, Linux und Mac OS X (Intel). Sowohl ohne als auch mit dem von der TU Braunschweig angebotenen Virenscanner Sophos. Andere Virenscanner oder Firewalls können zu einem erheblichen Mehraufwand bei der Installation führen und werden offiziell nicht unterstützt. Sollten Fehler auftreten halten Sie bitte die Versionsinformationen zu der genutzten Java Version, dem Betriebssystem,​ dem genutzten AnyConnect Client bereit und geben Sie diese bei einer Störungsmeldung mit an.
  
 ==== OpenSuse ==== ==== OpenSuse ====
netz/vpn/vpn_einrichten.1611323421.txt.gz · Zuletzt geändert: 2021/01/22 14:50 von mehboute
Gauß-IT-Zentrum