internetdienste:ciscovpn
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| internetdienste:ciscovpn [2011/07/26 12:51] – jenad | internetdienste:ciscovpn [2026/07/30 04:53] (aktuell) – gelöscht - Externe Bearbeitung (Unbekanntes Datum) 127.0.0.1 | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | ===== Motivation | ||
| - | |||
| - | Mit einem virtuellen privaten Netz | ||
| - | ([[http:// | ||
| - | interne Resourcen der FHS nutzen, die nur vom Intranet der FHS zugänglich | ||
| - | sind, zB. können das sein: | ||
| - | * freigegebene Netzlaufwerke | ||
| - | * Softwarelizenzen | ||
| - | * intern freigegebene Dokumente | ||
| - | * Zugang zum Internet bei Nutzung des offenen WLAN-Netzes // | ||
| - | * etc. | ||
| - | |||
| - | |||
| - | Dazu wird dem Endgerät nach Verbindungsaufbau eine interne IP-Adresse der | ||
| - | FH Schmalkalden zugewiesen. Die IP-Adresse wird dabei -- abhängig von der | ||
| - | zugewiesenen VPN-Klasse -- aus einem ganz bestimmten Subnetz zugeteilt. | ||
| - | I.d.R. ist das eine IP-Adresse Ihres Fachbereiches. | ||
| - | |||
| - | :!: zur Nutzung von VPN brauchen Sie neben einer FHS-ID eine | ||
| - | zugewiesene VPN-Klasse. Bitte prüfen Sie das in der | ||
| - | [[http:// | ||
| - | |||
| - | |||
| - | :!: Es kann NUR EINE VPN-Klasse zugewiesen werden, das entspricht | ||
| - | einem IP-Subnetz. Studenten mit zwei oder mehreren zugeordneten | ||
| - | Fachbereichen müssen sich für eine VPN-Klasse entscheiden und diese vom | ||
| - | Laboringenieur des entsprechenden Fachbereiches setzen lassen | ||
| - | |||
| - | ===== Windows XP ===== | ||
| - | |||
| - | ==== Installation des Cisco VPN Clients | ||
| - | |||
| - | Die aktuelle Version der Software Cisco VPN Cient finden Sie auf dem | ||
| - | FTP-Server der FH Schmalkalden unter: | ||
| - | |||
| - | ftp:< | ||
| - | |||
| - | :!: Der Zugriff auf oben genannten FTP-Server (Verzeichnis | ||
| - | / | ||
| - | |||
| - | Die Software ist selbsentpackend und erzeugt einige Dateien in einem neuen | ||
| - | Verzeichnis: | ||
| - | |||
| - | |||
| - | {{http:// | ||
| - | |||
| - | Es öffnet sich ein Dialog des Installationsassistenten. In diesem wählen | ||
| - | Sie die Sprache für den Installationsassisten aus. Die Standardeinstellung | ||
| - | ist Englisch. Bestätigen Sie Ihre Auswahl mit OK. | ||
| - | |||
| - | {{http:// | ||
| - | |||
| - | Als nächstes sehen Sie den Startdialog des Installshield Wizard. Mit einem | ||
| - | Mausklick auf | ||
| - | Next gelangen Sie zum Dialog mit den Lizenzbedingungen. | ||
| - | |||
| - | {{http:// | ||
| - | |||
| - | Wählen Sie I accept the license agreement aus, d.h. Sie akzeptieren die | ||
| - | Lizenzbedingungen und klicken Sie auf Next. | ||
| - | |||
| - | Sie können im folgenden Dialog das Installationsverzeichnis mit einem Klick | ||
| - | auf Browse auswählen oder Sie bestätigen das vorgeschlagene | ||
| - | Installationsverzeichnis mit Next. Zu empfehlen ist, das vorgeschlagene | ||
| - | Installationsverzeichnis zu verwenden. | ||
| - | |||
| - | {{http:// | ||
| - | |||
| - | In diesem Dialog klicken Sie auf Next um mit der Installation fortzufahren. | ||
| - | |||
| - | http:< | ||
| - | |||
| - | Nun wird die Software auf Ihren Computer installiert. Der | ||
| - | Installationsassistent informiert Sie wenn die Installation abgeschlossen | ||
| - | ist. Klicken Sie in diesem Dialog auf Finish. | ||
| - | |||
| - | {{http:// | ||
| - | |||
| - | Jetzt werden Sie aufgefordert Ihren Computer neu zu starten. Klicken Sie im | ||
| - | Dialog auf Yes, um die Installation abzuschließen. | ||
| - | |||
| - | |||
| - | ==== Konfiguration des Cisco VPN Clients | ||
| - | |||
| - | **Voraussetzung: | ||
| - | |||
| - | Auf dem FTP-Server der FH Schmalkalden unter: | ||
| - | |||
| - | ftp:< | ||
| - | |||
| - | befindet sich die Profil-Datei **FHS.pcf.** | ||
| - | |||
| - | :!: Der Zugriff auf oben genannten FTP-Server (Verzeichnis | ||
| - | / | ||
| - | |||
| - | Laden Sie sich die Datei FHS.pcf vom oben genannten Server. | ||
| - | |||
| - | Die Datei FHS.pcf ist das Standard-Profil für den VPN-Zugang zur FH | ||
| - | Schmalkalden. | ||
| - | |||
| - | Damit das Profil im VPN-Client verwendet werden kann, bestehen zwei | ||
| - | Möglichkeiten: | ||
| - | |||
| - | === entweder: Verwendung der Import-Funktion in der VPN-Client-Software === | ||
| - | |||
| - | Starten Sie den Cisco VPN Client und wählen Sie im Menü Connection Entries | ||
| - | |||
| - | Import.... | ||
| - | |||
| - | {{http:// | ||
| - | |||
| - | Es öffnet sich ein Dialog mit dem Namen VPN Client | Select connection | ||
| - | entry to import. Dort geben Sie die Datei FHS.pcf an. | ||
| - | |||
| - | Als Bestätigung der erfolgreichen Importierung erfolgt abschließend ein | ||
| - | Fenster, dass mit OK geschlossen wird. | ||
| - | |||
| - | === oder: Kopieren der Datei FHS.pcf direkt in das Profil-Verzeichnis der | ||
| - | Cisco VPN-Client-Installation | ||
| - | |||
| - | Wenn Sie die Standardinstallation gewählt haben ist dies das Verzeichnis | ||
| - | |||
| - | < | ||
| - | |||
| - | {{http:// | ||
| - | |||
| - | Sollten Sie nicht die Standardinstallation gewählt haben, ersetzen Sie | ||
| - | |||
| - | C: | ||
| - | |||
| - | Wenn Sie nun den Cisco VPN Client öffnen ist das Profil eingerichtet. | ||
| - | |||
| - | {{http:< | ||
| - | |||
| - | ==== Herstellen der VPN-Verbindung | ||
| - | |||
| - | :!: es wird davon ausgegangen, | ||
| - | Internetprovider oder über das interne WLAN hergestellt wurde (gültige | ||
| - | IP-Adresse) | ||
| - | |||
| - | Öffen Sie den Cisco VPN Client. Diesen finden Sie im Windows Startmenü | ||
| - | unter Programme => Cisco Systems VPN Client => VPN Client. | ||
| - | |||
| - | Daraufhin öffnet sich folgender Dialog. Markieren Sie, falls es nicht | ||
| - | automatisch markiert ist, das Verbindungsprofil und klicken Sie auf die | ||
| - | Schaltfläche Connect. | ||
| - | |||
| - | http:< | ||
| - | |||
| - | Während des Verbindungsaufbaus werden Sie nach dem Benutzernamen - Ihre | ||
| - | FHS-ID - und dem Paßwort gefragt. Ist die Verbindung erfolgreich aufgebaut, | ||
| - | wird das Programm automatisch zum Icon minimiert. Es wird im Systemtray | ||
| - | angezeigt. Das verschlossene Vorhängeschloß symbolisiert eine | ||
| - | verschlüsselte Verbindung. | ||
| - | |||
| - | http:< | ||
| - | |||
| - | Sie haben jetzt eine IP-Adresse der FHS zugewiesen bekommen und können alle | ||
| - | internen Resourcen - bspw. Netzlaufwerke - nutzen. | ||
| - | |||
| - | ===== Windows Vista ===== | ||
| - | |||
| - | Die Installation, | ||
| - | Windows Vista entspricht der wie bei Windows XP. | ||
| - | |||
| - | Bei der Konfiguration des Cisco-VPN-Clienten ist die zu empfehlende Variante | ||
| - | die Import-Funktion in der VPN-Client-Software zu verwenden. | ||
| - | |||
| - | ===== Windows 7 ===== | ||
| - | |||
| - | Um Festzustellen ob Sie eine 32-Bit | ||
| - | besitzen Rechtsklicken Sie auf Computer. Es werden nun Basisinformationen | ||
| - | über Ihren PC angezeigt. Unter Systemtyp ist aufgeführt ob Ihr | ||
| - | Betriebssystem mit 32-Bit oder 64-Bit operiert. | ||
| - | |||
| - | ==== Windows 7 32-Bit | ||
| - | Die Installation, | ||
| - | Windows 7 32-Bit entspricht der wie bei Windows XP. | ||
| - | Bei der Konfiguration des Cisco-VPN-Clienten ist die zu empfehlende Variante | ||
| - | die Import-Funktion in der VPN-Client-Software zu verwenden. | ||
| - | |||
| - | ==== Windows 7 64-Bit | ||
| - | Benutzen Sie den Shrew Soft VPN Client 2.1.5-rc-4. | ||
| - | http:< | ||
| - | |||
| - | Installieren Sie das Programm auf gewohnte Weise. | ||
| - | |||
| - | Laden Sie sich die VPN Client Konfigurationsdatei herunter! Auf dem | ||
| - | FTP-Server der Hochschule befindet sich dazu ein Verzeichnis " | ||
| - | |||
| - | ftp:< | ||
| - | |||
| - | {{Achtung|Der Zugriff auf oben genannten FTP-Server (Verzeichnis | ||
| - | / | ||
| - | |||
| - | Dort befindet sich die Profil-Datei FHS.pcf. | ||
| - | |||
| - | Starten Sie das Programm und importieren Sie die Datei FHS.pcf. | ||
| - | |||
| - | Wählen Sie Cisco PCF File aus und importieren Sie die FHS.pcf mit | ||
| - | „Öffnen“. | ||
| - | |||
| - | Nach erfolgreichem Importieren erscheint das Profil FHS.pcf im Access | ||
| - | Manager. | ||
| - | |||
| - | Im folgenden Fenster geben Sie Ihre FHS-ID und Ihr Passwort ein und klicken | ||
| - | anschließend auf Connect. | ||
| - | |||
| - | Wenn die Verbindung erfolgreich war sehen Sie „tunnel enabled“. | ||
| - | Herzlichen Glückwunsch, | ||
| - | FH-Schmalkalden hergestellt. | ||
| - | |||
| - | ===== iPod-Touch und iPhone (ab Software 2.0) ===== | ||
| - | |||
| - | **Vorraussetzung**: | ||
| - | offenen WLAN der FH Schmalkalden (SSID: FHS-WLAN) | ||
| - | |||
| - | Einstellungen -> Allgemein -> Netzwerk -> VPN -> VPN-Konfiguration | ||
| - | hinzufügen -> IPSec | ||
| - | |||
| - | [[Bild: | ||
| - | |||
| - | **Frage:** Aber wo finde ich den " | ||
| - | |||
| - | **Antwort: ** In der [http:// | ||
| - | Ihrer FHS-ID] (VPN Shared Secret) | ||
| - | |||
| - | Netzwerk -> VPN: starten | ||
| - | |||
| - | ===== Android | ||
| - | |||
| - | Oktober 2010: bisher leider keine direkte Unterstützung für Cisco VPN!! Es | ||
| - | gibt Hacks mit vpnc, die einen Root-Zugang vorraussetzen. | ||
| - | |||
| - | ===== Linux ===== | ||
| - | * [[Eeepc vpn|VPN mit dem eeePC von Asus]] (Linux) | ||
| - | * [[Ubuntu9 vpn]] | ||
| - | |||
| - | ===== Mac OS X ===== | ||
| - | ==== Versionen bis 10.5 (Leopard) ==== | ||
| - | http:< | ||
| - | ==== Snow Leopard (10.6) | ||
| - | Ab Snow Leopard ist ein Cisco-VPN-Client im Betriebssystem integriert - zur | ||
| - | Einrichtung wechselt man in die Systemeinstellungen, | ||
| - | fügt auf der linken Spalte mit Hilfe des " | ||
| - | sich nun öffnenden Fenster wählt man VPN und als VPN-Typ "Cisco IPSec" | ||
| - | In dem nun folgenden Dialog gibt man als Serveradresse " | ||
| - | Der Account entspricht der FHS-ID, zusätzlich muss unter | ||
| - | Identifizierungseinstellungen " | ||
| - | eingetragen werden. | ||
| - | {{Achtung| Den " | ||
| - | VPN-Klasse in der [http:// | ||
| - | FHS-ID] }} | ||
| - | Als Gruppenname wird FHS gewählt. | ||
| - | Jetzt sollte über " | ||
| - | sein. | ||
| - | Mit Hilfe der Checkbox " | ||
| - | ein Symbol zur schnelleren Anwahl neben dem Wlan-Statusicon hinzufügen. | ||
| - | |||
| - | ===== VPN und Firewall | ||
| - | |||
| - | Bei der Verwendung von Personal Firewalls und VPN auf der Basis von IPSec | ||
| - | ist folgendes zu beachten: | ||
| - | |||
| - | * Der Port 500/UDP muss vom VPN-Client zum VPN-Gateway (und umgekehrt!) | ||
| - | erreichbar sein. | ||
| - | |||
| - | * Weiterhin muss die Firewall die Protokolle ESP (Protokoll Nummer 50) und | ||
| - | AH (Protokoll Nummer 51) durchlassen. | ||
internetdienste/ciscovpn.1311684680.txt.gz · Zuletzt geändert: (Externe Bearbeitung)
