Dies ist eine alte Version des Dokuments!
Inhaltsverzeichnis
Motivation
Mit einem virtuellen privaten Netz (http://de.wikipedia.org/wiki/Virtual_Private_Network) können Sie interne Resourcen der FHS nutzen, die nur vom Intranet der FHS zugänglich sind, zB. können das sein:
- freigegebene Netzlaufwerke
- Softwarelizenzen
- intern freigegebene Dokumente
- Zugang zum Internet bei Nutzung des offenen WLAN-Netzes FHS-WLAN
- etc.
Dazu wird dem Endgerät nach Verbindungsaufbau eine interne IP-Adresse der FH Schmalkalden zugewiesen. Die IP-Adresse wird dabei – abhängig von der zugewiesenen VPN-Klasse – aus einem ganz bestimmten Subnetz zugeteilt. I.d.R. ist das eine IP-Adresse Ihres Fachbereiches.
zur Nutzung von VPN brauchen Sie neben einer FHS-ID eine
zugewiesene VPN-Klasse. Bitte prüfen Sie das in der
Übersicht zu Ihrer FHS-ID!!
Es kann NUR EINE VPN-Klasse zugewiesen werden, das entspricht
einem IP-Subnetz. Studenten mit zwei oder mehreren zugeordneten
Fachbereichen müssen sich für eine VPN-Klasse entscheiden und diese vom
Laboringenieur des entsprechenden Fachbereiches setzen lassen
Windows XP
Installation des Cisco VPN Clients
Die aktuelle Version der Software Cisco VPN Cient finden Sie hier im Download-Bereich hier in diesem Wiki. Bitte melden Sie sich zunächst an diesem Wiki mit ihrer FHS-ID an.
Nach Anmeldung mit FHS-ID: Cisco VPN Client runterladen
Der Zugriff auf oben genannten FTP-Server (Verzeichnis
/pub/fhsonly) ist nur aus dem Datennetz der FH Schmalkalden möglich!
Die Software ist selbsentpackend und erzeugt einige Dateien in einem neuen Verzeichnis:
Es öffnet sich ein Dialog des Installationsassistenten. In diesem wählen Sie die Sprache für den Installationsassisten aus. Die Standardeinstellung ist Englisch. Bestätigen Sie Ihre Auswahl mit OK.
Als nächstes sehen Sie den Startdialog des Installshield Wizard. Mit einem Mausklick auf Next gelangen Sie zum Dialog mit den Lizenzbedingungen.
Wählen Sie I accept the license agreement aus, d.h. Sie akzeptieren die Lizenzbedingungen und klicken Sie auf Next.
Sie können im folgenden Dialog das Installationsverzeichnis mit einem Klick auf Browse auswählen oder Sie bestätigen das vorgeschlagene Installationsverzeichnis mit Next. Zu empfehlen ist, das vorgeschlagene Installationsverzeichnis zu verwenden.
In diesem Dialog klicken Sie auf Next um mit der Installation fortzufahren.
http://iuk.fh-schmalkalden.de/anleitungen/vpn/images/img010.png}}
Nun wird die Software auf Ihren Computer installiert. Der Installationsassistent informiert Sie wenn die Installation abgeschlossen ist. Klicken Sie in diesem Dialog auf Finish.
Jetzt werden Sie aufgefordert Ihren Computer neu zu starten. Klicken Sie im Dialog auf Yes, um die Installation abzuschließen.
Konfiguration des Cisco VPN Clients
Voraussetzung: eine bestehende Internetverbindung
Auf dem FTP-Server der FH Schmalkalden unter:
ftp://ftp.fh-schmalkalden.de/pub/fhsonly/vpn/Profiles/
befindet sich die Profil-Datei FHS.pcf.
Der Zugriff auf oben genannten FTP-Server (Verzeichnis
/pub/fhsonly) ist nur aus dem Datennetz der FH Schmalkalden möglich!
Laden Sie sich die Datei FHS.pcf vom oben genannten Server.
Die Datei FHS.pcf ist das Standard-Profil für den VPN-Zugang zur FH Schmalkalden.
Damit das Profil im VPN-Client verwendet werden kann, bestehen zwei Möglichkeiten:
entweder: Verwendung der Import-Funktion in der VPN-Client-Software
Starten Sie den Cisco VPN Client und wählen Sie im Menü Connection Entries
Import….
Es öffnet sich ein Dialog mit dem Namen VPN Client | Select connection entry to import. Dort geben Sie die Datei FHS.pcf an.
Als Bestätigung der erfolgreichen Importierung erfolgt abschließend ein Fenster, dass mit OK geschlossen wird.
=== oder: Kopieren der Datei FHS.pcf direkt in das Profil-Verzeichnis der Cisco VPN-Client-Installation ===
Wenn Sie die Standardinstallation gewählt haben ist dies das Verzeichnis
C:\Programme\Cisco Systems\VPN Client\Profiles
Sollten Sie nicht die Standardinstallation gewählt haben, ersetzen Sie
C:\Programme durch Ihr eingegebenes Verzeichnis.
Wenn Sie nun den Cisco VPN Client öffnen ist das Profil eingerichtet.
Herstellen der VPN-Verbindung
es wird davon ausgegangen, das eine IP-Verbindung über einen
Internetprovider oder über das interne WLAN hergestellt wurde (gültige
IP-Adresse)
Öffen Sie den Cisco VPN Client. Diesen finden Sie im Windows Startmenü unter Programme ⇒ Cisco Systems VPN Client ⇒ VPN Client.
Daraufhin öffnet sich folgender Dialog. Markieren Sie, falls es nicht automatisch markiert ist, das Verbindungsprofil und klicken Sie auf die Schaltfläche Connect.
http://iuk.fh-schmalkalden.de/anleitungen/vpn/images/img016.png
Während des Verbindungsaufbaus werden Sie nach dem Benutzernamen - Ihre FHS-ID - und dem Paßwort gefragt. Ist die Verbindung erfolgreich aufgebaut, wird das Programm automatisch zum Icon minimiert. Es wird im Systemtray angezeigt. Das verschlossene Vorhängeschloß symbolisiert eine verschlüsselte Verbindung.
http://iuk.fh-schmalkalden.de/anleitungen/vpn/images/img017.png
Sie haben jetzt eine IP-Adresse der FHS zugewiesen bekommen und können alle internen Resourcen - bspw. Netzlaufwerke - nutzen.
Windows Vista
Die Installation, Konfiguration und Bedienung des Cisco-VPN-Client unter Windows Vista entspricht der wie bei Windows XP.
Bei der Konfiguration des Cisco-VPN-Clienten ist die zu empfehlende Variante die Import-Funktion in der VPN-Client-Software zu verwenden.
Windows 7
Um Festzustellen ob Sie eine 32-Bit oder 64-Bit Version von Windows 7 besitzen Rechtsklicken Sie auf Computer. Es werden nun Basisinformationen über Ihren PC angezeigt. Unter Systemtyp ist aufgeführt ob Ihr Betriebssystem mit 32-Bit oder 64-Bit operiert.
Windows 7 32-Bit
Die Installation, Konfiguration und Bedienung des Cisco-VPN-Client unter Windows 7 32-Bit entspricht der wie bei Windows XP. Bei der Konfiguration des Cisco-VPN-Clienten ist die zu empfehlende Variante die Import-Funktion in der VPN-Client-Software zu verwenden.
Windows 7 64-Bit
Benutzen Sie den Shrew Soft VPN Client 2.1.5-rc-4. http://www.shrew.net/download/vpn/vpn-client-2.1.5-release.exe
Installieren Sie das Programm auf gewohnte Weise.
Laden Sie sich die VPN Client Konfigurationsdatei herunter! Auf dem FTP-Server der Hochschule befindet sich dazu ein Verzeichnis „Profiles“:
ftp://ftp.fh-schmalkalden.de/pub/fhsonly/vpn/Profiles/
Dort befindet sich die Profil-Datei FHS.pcf.
Starten Sie das Programm und importieren Sie die Datei FHS.pcf.
Wählen Sie Cisco PCF File aus und importieren Sie die FHS.pcf mit „Öffnen“.
Nach erfolgreichem Importieren erscheint das Profil FHS.pcf im Access Manager. Wählen sie das Profil aus und klicken Sie auf Connect.
Im folgenden Fenster geben Sie Ihre FHS-ID und Ihr Passwort ein und klicken anschließend auf Connect.
Wenn die Verbindung erfolgreich war sehen Sie „tunnel enabled“. Herzlichen Glückwunsch, Sie haben erfolgreich die VPN-Verbindung zur FH-Schmalkalden hergestellt.
iPod-Touch und iPhone (ab Software 2.0)
Vorraussetzung: eine Internetverbindung oder eine Verbindung zum offenen WLAN der FH Schmalkalden (SSID: FHS-WLAN)
Einstellungen → Allgemein → Netzwerk → VPN → VPN-Konfiguration hinzufügen → IPSec
Frage: Aber wo finde ich den „Shared Secret“?
**Antwort: ** In der [http://myiuk.fh-schmalkalden.de/fhsid Übersicht zu Ihrer FHS-ID] (VPN Shared Secret)
Netzwerk → VPN: starten
Android
Oktober 2010: bisher leider keine direkte Unterstützung für Cisco VPN!! Es gibt Hacks mit vpnc, die einen Root-Zugang vorraussetzen.
Linux
Mac OS X
Versionen bis 10.5 (Leopard)
Snow Leopard (10.6)
Ab Snow Leopard ist ein Cisco-VPN-Client im Betriebssystem integriert - zur Einrichtung wechselt man in die Systemeinstellungen, wählt Netzwerk und fügt auf der linken Spalte mit Hilfe des „+“-Buttons ein Netz hinzu. Im sich nun öffnenden Fenster wählt man VPN und als VPN-Typ „Cisco IPSec“. In dem nun folgenden Dialog gibt man als Serveradresse „194.94.31.250“ an. Der Account entspricht der FHS-ID, zusätzlich muss unter Identifizierungseinstellungen „Shared Secret“ ausgewählt und das Secret eingetragen werden. Den "shared secret" für die FH Schmalkalden findet man bei der VPN-Klasse in der [http://myidm.fh-schmalkalden.de/fhsid Übersicht zur FHS-ID] Als Gruppenname wird FHS gewählt. Jetzt sollte über „Verbinden“ eine Verbindung zum FH-Netzwerk möglich sein. Mit Hilfe der Checkbox „VPN-Status in der Menüleiste anzeigen“ lässt sich ein Symbol zur schnelleren Anwahl neben dem Wlan-Statusicon hinzufügen.
VPN und Firewall
Bei der Verwendung von Personal Firewalls und VPN auf der Basis von IPSec ist folgendes zu beachten:
- Der Port 500/UDP muss vom VPN-Client zum VPN-Gateway (und umgekehrt!)
erreichbar sein.
- Weiterhin muss die Firewall die Protokolle ESP (Protokoll Nummer 50) und
AH (Protokoll Nummer 51) durchlassen.








