Bauhaus-Universität Weimar
Media Art & Design
Media Wiki

VPN-Clients an der Bauhaus-Uni

Contents

EDUROAM WiFi: WLANWireless →LAN ohne VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university-Client

Ab sofort ist der WLANWireless →LAN-Zugang über eduroameduroam is an acronym for roaming in the education and research area. It provides an infrastructure that offers internet connectivity to the users of the participating institutions. mit der WLANWireless →LAN-Kennung (SSIDService Set Identifier – the name of a →WLAN) "eduroameduroam is an acronym for roaming in the education and research area. It provides an infrastructure that offers internet connectivity to the users of the participating institutions." flächendeckend an den vorhandenen Accesspoints der Bauhaus-Universität Weimar verfügbar. Damit ist im WLANWireless →LAN der Einsatz eines VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university-Clients nicht mehr erforderlich, um eine Verbindung ins Internet herzustellen.

Als WLANWireless →LAN-Netzwerk einfach anstelle von "WLANWireless →LAN-BUWBauhaus-Universität Weimar" nun "eduroameduroam is an acronym for roaming in the education and research area. It provides an infrastructure that offers internet connectivity to the users of the participating institutions." auswählen. Konfigurationsanleitungen für die gängigsten Betriebssysteme gibt es unter uni-weimar.de/wlan, allgemeine Informationen zum DFNRoaming und eduroameduroam is an acronym for roaming in the education and research area. It provides an infrastructure that offers internet connectivity to the users of the participating institutions. gibt es beim DFN Verein und auf Wkipedia.


MACMedia Access Control OSOperating System – for instance Apple's OS X stands for the tenth version of the OS X 10.7.

Unter OSOperating System – for instance Apple's OS X stands for the tenth version of the OS 10.7 ist es nur möglich sich von externen IPs mit dem Cisco VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university der Universität zu verbinden. Über das BUWBauhaus-Universität Weimar-WLANWireless →LAN oder die Dosen ist derzeit mit dem im Betriebssystem integrierten Cisco Client nicht möglich (Apple Diskussionsforum). (Bug an Apple gemeldet under der ID 10184783)

Mit dem nun flächendeckenden WLANWireless →LAN-Ausbau an der BUWBauhaus-Universität Weimar ("Eduroam") ist kein VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university Client mehr für das WLANWireless →LAN nötig.


MACMedia Access Control OSOperating System – for instance Apple's OS X stands for the tenth version of the OS X 10.6.

Unter OSOperating System – for instance Apple's OS X stands for the tenth version of the OS 10.6. ist es Möglich ohne den Cisco Client das VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university an der Uni zu nutzen.

Eine detailliertere Anleitung zu VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university unter OSOperating System – for instance Apple's OS X stands for the tenth version of the OS 10.6 „Snow Leopard“ findet sich auch auf den Seiten des SCC[[SCC-Services|Servicezentrum für Computersysteme und -kommunikation]] (some other Universities call this Rechenzentrum).

  1. Systemeinstellungen: Netzwerk -> Hinzufügen -> Anschluss "VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university" -> VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university-Typ: Cisco IPSec
  2. Serveradresse entweder: 172.18.254.252 (WLANWireless →LAN) oder vpngw2-out.net.uni-weimar.de (Extern)
  3. Accountname ist der übliche Bauhaus-Loginname
  4. Identifizierungseinstellungen: Schlüssel („Shared Secret“) Gruppenname: GROUP-WLANWireless →LAN oder GROUP-EXTERN
  5. „Shared Secret Key“: der Shared Secret Schlüssel. Entweder v2oeff (für das WLANWireless →LAN Profil) oder v2intern (für externe IPs)

Wenn man nun auf Verbinden drückt, wird man nach seinem Passwort gefragt - et voilà!

Übrigens:

  • Mit Netzwerk > Umgebungen kann man verschiedene Profile einrichten

MACMedia Access Control OSOperating System – for instance Apple's OS X stands for the tenth version of the OS X bis 10.5.

Bis (inkl.) Mac OSOperating System – for instance Apple's OS X stands for the tenth version of the OS X 10.5. reicht leider nicht der im System integrierte VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university Client aus, um sich mit dem VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university-Netz der Universität zu verbinden, sondern man braucht den proprietären CISCO VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university Client.

Der VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university Client von CISCO für OSOperating System – for instance Apple's OS X stands for the tenth version of the OS X besteht aus zwei Teilen, dem Programm und dessen graphische Oberfläche. Es ist möglich eine alternative GUIGraphical User Interface [1] [2] für den VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university Client zu verwenden, oder diesen direkt aus dem Terminal zu starten, ganz ohne die Oberfläche. Das hat folgende Vorteile:

  • Es läuft ein Programm weniger im Hintergrund.
  • Man braucht nicht die Fehlerbehaftete Cisco GUIGraphical User Interface Software zu verwenden
  • Das Passwort kann gespeichert werden.

Wer den VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university Client direkt per Terminal ohne das GUIGraphical User Interface aufrufen möchte, der kann sich ein Script erstellen welches so aussieht:

echo "verbinde mit cisco vpnclient ueber das Profil WLANWireless →LAN+oeffentliche Dosen"
vpnclient connect Uni\ Weimar\ aus\ dem\ WLANWireless →LAN\ oder\ oeffentl\ Dosen user {username} pwd {passwort}

{username} und {passwort} müssen mitsamt der geschweiften Klammern durch den entsprechenden Usernamen und das Passwort ersetzt werden. Die Textdatei dann als VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university-connect.command abspeichern und im Terminal mit dem Befehl sudo chmod 755 ausführbar machen.

Warnung: Diese Methode stellt ein gewisses Sicherheitsrisiko dar, da das Passwort unverschlüsselt auf der Festplatte gespeichert wird. Leider erlaubt die Konfiguration der Cisco Software durch das SCC[[SCC-Services|Servicezentrum für Computersysteme und -kommunikation]] (some other Universities call this Rechenzentrum) nicht, das Passwort z.BBauingenieurwesen – sometimes the letter B simply refers to the faculty of civil engeneering. sicher im OSOperating System – for instance Apple's OS X stands for the tenth version of the OS X Schlüsselbund abzuspeichern, deshalb ist dies die einzige Methode abgesehen von oben genannter Dritt-Hersteller Software die nervige Passwortabfrage zu umgehen.

Die Datei dann mit dem Terminal starten und die Abfrage mit y bestätigen. Das Fenster nicht schließen. Zum Beenden den Prozess mit cmd-.(Apfel und Punkt gleichzeitig drücken) abbrechen.

Cisco terminal.png


Bemerkung: das Cisco Binary befindet sich im Pfad /usr/local/bin, die Profile im Pfad /etc/CiscoSystemsVPNClient/Profiles.

Die Cisco Anleitung gibt's hier (in englisch): http://www.cisco.com/en/US/products/sw/secursw/ps2308/products_user_guide_chapter09186a0080101201.html#1000240

VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university am iPhone / iPod Touch

Um das Uni WLANWireless →LAN auf dem iPhone/iPod-Touch nutzen zu können, muss ein VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university Konfigurationsprofil installiert werden. Leider gibt es eine große Einschränkung unter OSOperating System – for instance Apple's OS X stands for the tenth version of the OS 3.x: weil der Uni-Server entsprechend scharf konfiguriert ist, muss man jedesmal das Passwort neu eingeben ;(

  1. Das Konfigurationsprofil herunterladen (Rechts-Klick > Speichern unter...)
    1. BUW-VPN.mobileconfig
    2. Achtung, dass die Endung auch tatsächlich .mobileconfig und nicht .txt ist!
    3. Diese Konfiguration gilt nur für die Bauhaus-Uni Weimar!
  2. Das Profil als E-Mail an das iPhone senden
  3. In der E-Mail auf den Anhang klicken und so das Profil öffnen und "installieren" wählen (es kann eine Warnung kommen, dass das Profil nicht signiert ist)
  4. Das Kennwort für das WLANWireless →LAN-BUWBauhaus-Universität Weimar Wi-Fi Netzwerk freilassen, auf "Weiter" tippen
  5. Dann für jedes Profil den Login-Namen der Uni und das Kennwort eingeben
  6. Jetzt sind die Profile installiert und können über "Einstellungen > VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university" ausgewählt werden

Dank an eins78.com für das noch etwas ausführlichere bebilderte Tutorial, auf dem dieser Tipp beruht!

VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university unter Android

Vorraussetzungen für den Betrieb des Cisco-VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university unter Android sind ein tunneling device und root rechte für das widget. Beispielsweise ist beim standard Android des Samsung Galaxy kein tun.dev vorhanden. Empfehlung: DarkyROM installieren und das Superuser-App.

  1. Darky's ROM
  2. Superuser von ChainsDD
  3. VPNC Widget von Matthias Meier
    1. Widget auf dem Homescreen installieren (langer tap auf einer freien Fläche und dann Widgets auswählen, VPNC auswählen)
    2. VPNC Widget konfigurieren:
      IPSecGateway: 172.18.254.252
      IPSecId: GROUP-WLANWireless →LAN
      IPSecSecret: v2oeff
      XAuthUsername: {Login}
      XAuthPassword: {Passwort}

Cisco hat einige Apps im Android Market, das VPNC Widget funktioniert jedoch besser.

Linux

Mit dem Paket vpnc kann mit dem VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university der Bauhaus-Universität verbunden werden.

Ubuntu

Unter Ubuntu verwendet man das Paket network-manager-vpnc. Damit kann man direkt über das NetworkManager Applet die VPN[[VPN-Clients an der Bauhaus-Uni|Virtual Private Network]] you need to know how to set this up if you want →(W)LAN access at the university-Profile importieren und eine Verbindung herstellen.

Anleitung auf ubuntuusers.de