VPN Verbindungen
Rechenzentrum » Dienste » Netze

Allgemeines zu VPN-Verbindungen

Eine VPN-Verbindung bietet dem Anwender eine sichere, weil verschlüsselte Datenverbindung zur Universität. Zusätzlich gilt sein Rechner als zum Universitätsnetz gehörig, da er durch die verwendete Tunnel-Technik eine IP-Adresse der Universität erhält. Er kann damit auch Dienstleistungen nutzen, die auf Rechner des Uni-Netzes beschränkt sind.

Zusätzliche Bedeutung erhält der VPN-Tunel im WLAN-Betrieb, da er speziell zur Validierung genutzt wird.

Download Cisco VPN Client

Anmerkung: Es gibt keine 64Bit-Versionen des Cisco-VPN-Klienten.

Der Software-Download funktioniert aus lizenzrechtlichen Gründen nur innerhalb des Universitätsnetzes (IP Adressbereich 134.147.x.y und 10.x.y.z) oder nach Authentifizierung.

Konfiguration und Start

RUB-VPN (Zugang von Extern zu den Internen Seiten)

Hier finden Sie eine ausführliche Anleitung zur VPN-Konfiguration (Windows und MAC).

Hier finden Sie eine ausführliche Anleitung zur VPN-Konfiguration (Linux).

RUB-WLAN (Zugang für die Interne Wlan Nutzung)

Für den WLAN-Betrieb beachten Sie bitte stattdessen die WLAN-Konfiguration (Windows und MAC).

Für den WLAN-Betrieb unter LINUX beachten Sie bitte die WLAN-Konfiguration (Linux).

Sonstiges

Hier gibt es noch weitere Hinweise zum Start VPN.

Alternative VPN Klienten

Mac OS X

Ab der Version 10.6 (a.k.a. Schneeleopard) verfügt Mac OS X über eine integrierten Cisco VPN Klienten. Beim hinzufügen eines Netzwerkanschlusses (zu finden bei den Netzwerksystemeinstellungen) wählt man VPN und dann Cisco IPSec aus. Gruppenname und Gruppenkennwort werden unter Identifizierungseinstellungen eingegeben. Folgt man noch der Anleitung von Mac OS X Hints kann man auch das Passwort im Mac OS Schlüsselbund speichern.

Linux

Bei (fast) jeder aktuellen Linux Distribution ist das Paket/Programm vpnc dabei. Dieses ist eine gute und stabile Alternative zum Cisco VPN Klienten. Die Konfigurationsdatei für diesen Klienten sieht in etwa wie folgt aus:

  IPSec gateway cisco-vpn-1.rz.ruhr-uni-bochum.de
  IPSec ID RUB oder RUBBIB
  IPSec secret csmvpn3000
  Xauth username LOGINID
  NAT Traversal Mode none
(bei manchen Internetanbindungen muss none durch cisco-udp ersetzt werden.)

Für die Benutzung im WLAN sind die Daten entsprechend anzupassen.

Windows

Die Firma Shrew bietet einen alternativen VPN Klienten zum Download an, der auch unter 64bit Windows arbeitet. Mit der Funktion Import kann eine passende Konfiguration erstellt werden. Für die Benutzung des Shrew-Klienten im RUB-WLAN können Sie diese Konfiguration benutzen.

Anmerkung: Wenn Sie während des Tunnelbetriebs auf Resourcen in Ihrem lokalen Netz zugreifen wollen, so müssen Sie dieses Netz in der Konfiguration unter Policy als Exclude Ausnahme eintragen.