VPN Problembehandlung: Unterschied zwischen den Versionen

ZIM HilfeWiki - das Wiki
K (Textersetzung - „imt@uni-paderborn.de“ durch „zim@uni-paderborn.de“)
 
(12 dazwischenliegende Versionen von 8 Benutzern werden nicht angezeigt)
Zeile 9: Zeile 9:
 
|keywords=Problem, HS-OWL,
 
|keywords=Problem, HS-OWL,
 
}}
 
}}
Auf dieser Seite finden Sie Lösungen zu häufigen Problemen, die im Umgang mit VPN auftreten. Sollten Ihnen die Lösungen nicht weiterhelfen, können Sie eine E-Mail an [mailto:imt@uni-paderborn.de imt@uni-paderborn.de] schicken.
+
<bootstrap_alert color="info">Please find the English version of this article on the page [[VPN_Problembehandlung/en]]!</bootstrap_alert>
 +
 
 +
Auf dieser Seite finden Sie Lösungen zu häufigen Problemen, die im Umgang mit VPN auftreten. Sollten Ihnen die Lösungen nicht weiterhelfen, können Sie eine E-Mail an [mailto:zim@uni-paderborn.de zim@uni-paderborn.de] schicken.
 +
 
 +
== Verbindung zum Heimnetzwerk nur mit Tunnelblick möglich ==
 +
 
 +
In Einzelfällen werden, nach beenden von Tunnelblick, die jeweiligen DNS-Serveradressen nicht zurückgesetzt. Durch dieses Verhalten kann, außerhalb des Universitätsnetzwerkes, nur durch verbinden mit Tunnelblick eine Netzwerkverbindung aufgebaut werden. <br> <br>
 +
Die Fehlerhaften DNS-Servereinträge können in den Netzwerkeinstellungen unter „Weitere Optionen“ -> „DNS“ gelöscht werden. Zusätzlich sollten bei Tunnelblick unter „Konfigurationen“ -> „Einstellungen“  bei den Punkten „Bei (un)erwarteter Trennung“ die Option „Primäres Interface zurücksetzen“ gewählt werden.
  
 
== VPN Verbindung wird nicht hergestellt ==
 
== VPN Verbindung wird nicht hergestellt ==
  
  
=== MacOS (Tunnelblick) Verbindungsprobleme (Unitiymedia / IPv6-Router)
+
=== MacOS (Tunnelblick): Verbindungsprobleme (Unitymedia / IPv6-Router) ===
 +
 
 +
[[Datei:Screenshot VPN-Probleme 01.png|links|mini|ohne|500px]]
 +
<br>
  
 
Wenn Tunnelblick genutzt wird, kann bei modernen Anbietern die schon IPv6 für Ihre Router nutzen zu Problemen kommen.
 
Wenn Tunnelblick genutzt wird, kann bei modernen Anbietern die schon IPv6 für Ihre Router nutzen zu Problemen kommen.
Hier hilft ein einfaches aktivieren von IPv6 in Tunnelblick. Das ist dort nämlich standardmäig deaktiviert.
+
Hier hilft ein einfaches Aktivieren von IPv6 in Tunnelblick. Das ist dort nämlich standardmäßig deaktiviert.
 +
 
 +
<br clear=all>
 +
 
 +
 
 +
=== MacOS (Tunnelblick): Es erscheint die Fehlermeldung TLS Error: TLS object -> incoming plaintext read error ===
 +
 
 +
Diese Fehlermeldung könnte durch ein nicht erkanntes Sonderzeichen im Zertifikatspasswort ausgelöst werden. Der VPN Client kann in diesem Fall die empfangenen Datenpakete nicht entschlüsseln. Erstellen Sie ein Netzwerkzertifikat ohne Sonderzeichen im Passwort, löschen Sie die alte VPN Konfiguration und richten sie den VPN Client wieder mit dem neuen Zertifikat ein.
  
[[Datei:Screenshot VPN-Probleme 01.png|links|mini|ohne|300px]]
+
=== Die VPN-Verbindung bricht mit der Meldung ''„Cannot load certificate …“'' ab ===
  
 +
Das Zugangszertifikat wurde nicht gefunden.
  
=== Problem: OpenVPN bricht mit der Meldung „Cannot load certificate …“ ab ===
+
Unter Windows 10 kann die Ursache sein, dass neben dem Benutzerzertifikat auch das '''CA-Zertifikat (nur für Android)''' installiert wurde.
  
Das Zugangszertifikat wurde nicht gefunden. Stellen Sie sicher, dass das Zertifikat gemäß der Anleitung installiert wurde, und versuchen Sie erneut, sich zu verbinden.
+
Stellen Sie sicher, dass das Zertifikat gemäß der Anleitung installiert wurde, löschen Sie ggf. das '''CA-Zertifikat''' und versuchen Sie erneut, sich zu verbinden.
  
Sollte dies nicht zum Erfolg führen, speichern Sie das Zertifikat unter C:\Programme\OpenVPN\config\Network_Certificate.p12 und editieren Sie die Datei C:\Programme\OpenVPN\config\openvpn-upb.ovpn wie folgt:
+
Diese Lösung nur in Notfällen verwenden:
 +
Sollte dies nicht zum Erfolg führen, speichern Sie das Zertifikat unter C:\Programme\OpenVPN\config\Network_Certificate.p12 und editieren Sie die Datei C:\Programme\OpenVPN\config\OpenVPN-UPB-NG_Uni-VPN (standard)_win.ovpn wie folgt:
  
 
Alt:
 
Alt:
  # Windows interne Zertifikate
+
  #### Betriebssystemanpassungen für Windows ####################
 +
 +
# Interner Zertifikatsspeicher (Eduroam)
 
  cryptoapicert SUBJ:@uni-paderborn.de
 
  cryptoapicert SUBJ:@uni-paderborn.de
ca "Network Authention Root CA.cer"
 
 
   
 
   
  # Alternativ aus p12 Datei auslesen, z. B.
+
  ################################################################################
# Linux
 
# pkcs12 Network_Certificate.p12
 
  
 
Neu:
 
Neu:
  # Windows interne Zertifikate
+
  #### Betriebssystemanpassungen für Windows ####################
 +
 +
# Interner Zertifikatsspeicher (Eduroam)
 
  # cryptoapicert SUBJ:@uni-paderborn.de
 
  # cryptoapicert SUBJ:@uni-paderborn.de
# ca "Network Authention Root CA.cer"
 
 
# Alternativ aus p12 Datei auslesen, z. B.
 
# Linux
 
 
  pkcs12 Network_Certificate.p12
 
  pkcs12 Network_Certificate.p12
 
   
 
   
 +
################################################################################
  
 
'''WICHTIG:''' Bei dieser Lösung wird der Benutzer bei jedem VPN-Start nach dem Passwort des .p12-Zertifikates gefragt (dieses Passwort wurde bei der Erstellung des Zertifikates in der Benutzerverwaltung vergeben).
 
'''WICHTIG:''' Bei dieser Lösung wird der Benutzer bei jedem VPN-Start nach dem Passwort des .p12-Zertifikates gefragt (dieses Passwort wurde bei der Erstellung des Zertifikates in der Benutzerverwaltung vergeben).
  
  
=== Die VPN-Verbindung bricht mit der Meldung „TCP/UDP: Closing socket“ ab ===
+
=== Die VPN-Verbindung bricht mit der Meldung ''„TCP/UDP: Closing socket“'' ab ===
  
 
Dieses Verhalten tritt auf, wenn das installierte Zertifikat abgelaufen ist. Kontrollieren Sie, ob Ihr Zertifikat in der Benutzerverwaltung angezeigt wird, und erstellen Sie gegebenenfalls ein neues Zertifikat.
 
Dieses Verhalten tritt auf, wenn das installierte Zertifikat abgelaufen ist. Kontrollieren Sie, ob Ihr Zertifikat in der Benutzerverwaltung angezeigt wird, und erstellen Sie gegebenenfalls ein neues Zertifikat.
Zeile 56: Zeile 73:
 
=== Ich befinde mich hinter einer Firewall, die VPN-Verbindungen blockiert ===
 
=== Ich befinde mich hinter einer Firewall, die VPN-Verbindungen blockiert ===
  
Sie können OpenVPN anweisen, sich als SSL-Verbindung zu tarnen. Editieren Sie hierzu die Datei C:\Programme\OpenVPN\config\openvpn-upb.ovpn wie folgt:
+
Die Config "Uni-VPN-TCP (nur bei Problemen)" herunterladen und verwenden.
 
 
Alt:
 
# Um durch SSL/443-Tunnel zu kommen, folgende Zeilen auskommentieren
 
# Achtung! VPN per TCP funktioniert generell schlechter als ueber
 
# UDP: Siehe Google TCP over TCP
 
# port 443
 
# proto tcp
 
 
 
Neu:
 
# Um durch SSL/443-Tunnel zu kommen, folgende Zeilen auskommentieren
 
# Achtung! VPN per TCP funktioniert generell schlechter als ueber
 
# UDP: Siehe Google TCP over TCP
 
port 443
 
proto tcp
 
  
 
=== Es erscheint die Fehlermeldung, das Programm habe Probleme mit dem Zertifikat ===
 
=== Es erscheint die Fehlermeldung, das Programm habe Probleme mit dem Zertifikat ===
Zeile 78: Zeile 81:
 
Eine Deinstallation des TAP-Win32-Treibers sowie eine komplette Neuerstellung und Installation des Adapters kann das Problem lösen.
 
Eine Deinstallation des TAP-Win32-Treibers sowie eine komplette Neuerstellung und Installation des Adapters kann das Problem lösen.
  
=== MacOS X: Es erscheint die Fehlermeldung TLS Error: TLS object -> incoming plaintext read error ===
+
=== Gruppen-VPN Ports sind geblockt - '''TLS Handshake failed''' nach einem Timeout (60 sec) ===
 +
Gruppen-VPN-Verbindungen werden über bestimmte UDP Ports hergestellt. Im Normalfall sind diese Portfreigaben problemlos, da sie sich nicht mit anderen Protokollen überschneiden. Sollte jedoch Ihr Internetzugang restriktiver Natur sein und nur betsimmte Ports freigeben, kann es hier zu einem Verbindungsproblem kommen. Das betrifft manche universitäre Einrichtungen oder Firmennetzwerke. Heimnetzwerke haben dies in der Regel nicht.
  
Diese Fehlermeldung könnte durch ein nicht erkanntes Sonderzeichen im Zertifikatspasswort ausgelöst werden. Der VPN Client kann in diesem Fall die empfangenen Datenpakete nicht entschlüsseln. Erstellen Sie ein Netzwerkzertifikat ohne Sonderzeichen im Passwort, löschen Sie die alte VPN Konfiguration und richten sie den VPN Client wieder mit dem neuen Zertifikat ein.
+
'''Lösung:'''
 +
* wechseln Ihren Standort  bzw. das Netz
 +
* Geben Sie den benötigten Port frei bzw. sprechen Sie mit der IT-Abteilung ob dies möglich ist
 +
*: Den verwendeten Port für Ihr Gruppennetzwerk finden Sie innerhalb der Konfig-Datei.
 +
* Sollte es sich um das '''hpc-pc2''' Netz handeln, kontaktieren Sie das PC2 für einen alternativen SSH-Zugang
  
 
== Verbindung steht, dann tritt Problem auf ==
 
== Verbindung steht, dann tritt Problem auf ==
 +
 +
=== MacOS (Tunnelblick): Verbindungsprobleme (Unitymedia / IPv6-Router) ===
 +
 +
Sie haben einen DSL-Anbieter der bereits IPv6 betreibt und die Einstellung auch bereits in Tunnelblick aktiviert. Nun verbindet sich Tunnelbklick mit der Universität, aber nach der Verbindung können Sie nicht mehr im Internet surfen.
 +
 +
Hier handelt es sich zumeist um ein Modem<->Router-Problem. Einige DSL-Anbieter (wie zB Unitymedia) liefern häufig, nur ein Modem mit dem DSL-Anschluss. Dieses Modem verwendet dann schon das moderne IPv6. Viele Kunden schließen dann an das Modem einen zusätzlichen Router an, um zB WLAN in der Wohnung zu genießen. Diese sind meist nur nach IPv4 konfiguriert.
 +
 +
'''Lösung:''' Konfigurieren Sie auch den Router nach IPv6.
  
 
=== Die Verbindung ist aufgebaut, aber Webseiten können nicht aufgerufen werden ===
 
=== Die Verbindung ist aufgebaut, aber Webseiten können nicht aufgerufen werden ===
Viele Internetprovider (z.B. Unitymedia) stellen momentan die IP Adressen auf den neuen Standard IPv6 (bisher IPv4) um. Wird mit einem IPv6-Anschluss eine IPv4 VPN-Verbindung aufgebaut, kann die Standard-Paketgröße von OpenVPN zu Problemen beim IPv6-/IPv4-Gateway des Internetproviders führen. (vgl. [http://www.unitymediaforum.de/viewtopic.php?p=246806 Quelle 1], [http://www.computerwoche.de/a/ipv6-macht-vpns-probleme,3210854 Quelle 2])
+
Die folgenden Schritte sind mit der Verwendung unserer neuen Config (ab Februar 2019) nicht mehr nötig!
 
 
  
<b>Einfache Lösung:</b>
+
<s>Viele Internetprovider (z.B. Unitymedia) stellen momentan die IP Adressen auf den neuen Standard IPv6 (bisher IPv4) um. Wird mit einem IPv6-Anschluss eine IPv4 VPN-Verbindung aufgebaut, kann die Standard-Paketgröße von OpenVPN zu Problemen beim IPv6-/IPv4-Gateway des Internetproviders führen. (vgl. [http://www.unitymediaforum.de/viewtopic.php?p=246806 Quelle 1], [http://www.computerwoche.de/a/ipv6-macht-vpns-probleme,3210854 Quelle 2])</s>
Die Konfigurationsdatei "[http://download.upb.de/pc/programs/openvpn/openvpn-upb-win.ovpn openvpn-upb-win.ovpn]" wird oben um eine Zeile erweitert:
 
  
<code>tun-mtu 1380</code>
+
<s><b>Einfache Lösung:</b>
 +
Die Konfigurationsdatei "[http://download.upb.de/pc/programs/openvpn/openvpn-upb-win.ovpn openvpn-upb-win.ovpn]" wird oben um eine Zeile erweitert:</s>  
  
 +
<code><s>tun-mtu 1380</s></code>
  
Die veränderte Konfigurationsdatei ist genauso im Programmkonfigurationsverzeichnis "%ProgramFiles%\OpenVPN\Config" zu speichern. Dann sollte der VPN-Zugang endlich funktionieren.
+
<s>Die veränderte Konfigurationsdatei ist genauso im Programmkonfigurationsverzeichnis "%ProgramFiles%\OpenVPN\Config" zu speichern. Dann sollte der VPN-Zugang endlich funktionieren.</s>
  
 
=== OpenVPN verbindet sich, aber nutzt nicht die richtige IP ===
 
=== OpenVPN verbindet sich, aber nutzt nicht die richtige IP ===
Zeile 101: Zeile 117:
 
Sollte das der Fall sein, führen sie die nachfalgenden Schritte aus:
 
Sollte das der Fall sein, führen sie die nachfalgenden Schritte aus:
  
Prüfen Sie über [http://go.upb.de/ip http://go.upb.de/ip] Ihre IP im Internet. Wird nicht die richtige IP angezeigt (Beginnend mit 131.234.*.*) sind Sie noch mit Ihrer pribaten Adressen unterwegs und werden deswegen nicht als Unizugehörig erkannt.
+
Prüfen Sie über [http://go.upb.de/ip http://go.upb.de/ip] Ihre IP im Internet. Wird nicht die richtige IP angezeigt (Beginnend mit 131.234.*.*) sind Sie noch mit Ihrer privaten Adressen unterwegs und werden deswegen nicht als Unizugehörig erkannt.
 
Oft hilft es, die Winsocket-Einstellungen und TCP/IP zurückzusetzen.
 
Oft hilft es, die Winsocket-Einstellungen und TCP/IP zurückzusetzen.
  
Zeile 112: Zeile 128:
  
 
: Tipp: Eingabeauforderung = Windowstaste -> dann "cmd" eingeben -> Rechtklick auf "Eingabeaufforderung" -> "Als Administrator ausführen" anklicken
 
: Tipp: Eingabeauforderung = Windowstaste -> dann "cmd" eingeben -> Rechtklick auf "Eingabeaufforderung" -> "Als Administrator ausführen" anklicken
 
=== MacOS (Tunnelblick) Verbindungsprobleme (Unitiymedia / IPv6-Router)
 
 
Sie haben einen DSL-Anbieter der bereits IPv6 betreibt und die Einstellung auch bereits in Tunnelblick aktiviert. Nun verbindet sich Tunnelbklick mit der Universität, aber nach der Verbindung können Sie nicht mehr im Internet surfen.
 
 
Hier handelt es sich zumeist um ein Modem<->Router-Problem. Einige DSL-Anbieter (wie zB Unitymedia) liefern häufig, nur ein Modem mit dem DSL-Anschluss. Dieses Modem verwendet dann schon das moderne IPv6. Viele Kunden schließen dann an das Modem einen zusätzlichen Router an, um zB WLAN in der Wohnung zu genießen. Diese sind meist nur nach IPv4 konfiguriert.
 
 
'''Lösung:''' Konfigurieren Sie auch den Router nach IPv6.
 
  
 
=== Nach dem Verbinden mit dem VPN bricht die Internetverbindung zusammen ===
 
=== Nach dem Verbinden mit dem VPN bricht die Internetverbindung zusammen ===
Zeile 127: Zeile 135:
 
== Ich kann mich aus einem anderem Grund nicht mit dem VPN verbinden. Was kann ich tun? ==
 
== Ich kann mich aus einem anderem Grund nicht mit dem VPN verbinden. Was kann ich tun? ==
  
Besteht eine korrekt arbeitende Internetverbindung? Gehen Sie in die Windows Konsole (Start -> Ausführen -> cmd) und geben Sie „ping openvpn.uni-paderborn.de“ ein. Die Ausgabe sollte wie folgt aussehen:
+
Besteht eine korrekt arbeitende Internetverbindung? Gehen Sie in die Windows Konsole (Start -> Ausführen -> cmd) und geben Sie „ping vpn.uni-paderborn.de“ ein. Die Ausgabe sollte wie folgt aussehen:
  
 
[[Datei:Openvpn Troubleshoot.jpg]]
 
[[Datei:Openvpn Troubleshoot.jpg]]

Aktuelle Version vom 12. Juni 2024, 13:20 Uhr

Allgemeine Informationen
Information
Informationen
BetriebssystemAlle
ServiceNetzwerk
Interessant fürAngestellte, Studierende und Gäste
HilfeWiki des ZIM der Uni Paderborn

no displaytitle found: VPN Problembehandlung

Auf dieser Seite finden Sie Lösungen zu häufigen Problemen, die im Umgang mit VPN auftreten. Sollten Ihnen die Lösungen nicht weiterhelfen, können Sie eine E-Mail an zim@uni-paderborn.de schicken.

Verbindung zum Heimnetzwerk nur mit Tunnelblick möglich[Bearbeiten | Quelltext bearbeiten]

In Einzelfällen werden, nach beenden von Tunnelblick, die jeweiligen DNS-Serveradressen nicht zurückgesetzt. Durch dieses Verhalten kann, außerhalb des Universitätsnetzwerkes, nur durch verbinden mit Tunnelblick eine Netzwerkverbindung aufgebaut werden.

Die Fehlerhaften DNS-Servereinträge können in den Netzwerkeinstellungen unter „Weitere Optionen“ -> „DNS“ gelöscht werden. Zusätzlich sollten bei Tunnelblick unter „Konfigurationen“ -> „Einstellungen“ bei den Punkten „Bei (un)erwarteter Trennung“ die Option „Primäres Interface zurücksetzen“ gewählt werden.

VPN Verbindung wird nicht hergestellt[Bearbeiten | Quelltext bearbeiten]

MacOS (Tunnelblick): Verbindungsprobleme (Unitymedia / IPv6-Router)[Bearbeiten | Quelltext bearbeiten]

Screenshot VPN-Probleme 01.png


Wenn Tunnelblick genutzt wird, kann bei modernen Anbietern die schon IPv6 für Ihre Router nutzen zu Problemen kommen. Hier hilft ein einfaches Aktivieren von IPv6 in Tunnelblick. Das ist dort nämlich standardmäßig deaktiviert.



MacOS (Tunnelblick): Es erscheint die Fehlermeldung TLS Error: TLS object -> incoming plaintext read error[Bearbeiten | Quelltext bearbeiten]

Diese Fehlermeldung könnte durch ein nicht erkanntes Sonderzeichen im Zertifikatspasswort ausgelöst werden. Der VPN Client kann in diesem Fall die empfangenen Datenpakete nicht entschlüsseln. Erstellen Sie ein Netzwerkzertifikat ohne Sonderzeichen im Passwort, löschen Sie die alte VPN Konfiguration und richten sie den VPN Client wieder mit dem neuen Zertifikat ein.

Die VPN-Verbindung bricht mit der Meldung „Cannot load certificate …“ ab[Bearbeiten | Quelltext bearbeiten]

Das Zugangszertifikat wurde nicht gefunden.

Unter Windows 10 kann die Ursache sein, dass neben dem Benutzerzertifikat auch das CA-Zertifikat (nur für Android) installiert wurde.

Stellen Sie sicher, dass das Zertifikat gemäß der Anleitung installiert wurde, löschen Sie ggf. das CA-Zertifikat und versuchen Sie erneut, sich zu verbinden.

Diese Lösung nur in Notfällen verwenden: Sollte dies nicht zum Erfolg führen, speichern Sie das Zertifikat unter C:\Programme\OpenVPN\config\Network_Certificate.p12 und editieren Sie die Datei C:\Programme\OpenVPN\config\OpenVPN-UPB-NG_Uni-VPN (standard)_win.ovpn wie folgt:

Alt:

#### Betriebssystemanpassungen für Windows ####################

# Interner Zertifikatsspeicher (Eduroam)
cryptoapicert SUBJ:@uni-paderborn.de

################################################################################

Neu:

#### Betriebssystemanpassungen für Windows ####################

# Interner Zertifikatsspeicher (Eduroam)
# cryptoapicert SUBJ:@uni-paderborn.de
pkcs12 Network_Certificate.p12

################################################################################

WICHTIG: Bei dieser Lösung wird der Benutzer bei jedem VPN-Start nach dem Passwort des .p12-Zertifikates gefragt (dieses Passwort wurde bei der Erstellung des Zertifikates in der Benutzerverwaltung vergeben).


Die VPN-Verbindung bricht mit der Meldung „TCP/UDP: Closing socket“ ab[Bearbeiten | Quelltext bearbeiten]

Dieses Verhalten tritt auf, wenn das installierte Zertifikat abgelaufen ist. Kontrollieren Sie, ob Ihr Zertifikat in der Benutzerverwaltung angezeigt wird, und erstellen Sie gegebenenfalls ein neues Zertifikat.

Ich befinde mich hinter einer Firewall, die VPN-Verbindungen blockiert[Bearbeiten | Quelltext bearbeiten]

Die Config "Uni-VPN-TCP (nur bei Problemen)" herunterladen und verwenden.

Es erscheint die Fehlermeldung, das Programm habe Probleme mit dem Zertifikat[Bearbeiten | Quelltext bearbeiten]

Wenn das Netzwerkzertifikat installiert ist und funktioniert (getestet mit eduroam) und auch das Programm OpenVPN funktionieren müsste (weil es deinstalliert und neu installiert wurde), aber trotzdem immer wieder die Fehlermeldung erscheint, das Programm habe Probleme mit dem Zertifikat, kann es sich um ein Problem mit dem virtuellen Netzwerkadapter (TAP-Win32 Adapter V9) handeln.

Eine Deinstallation des TAP-Win32-Treibers sowie eine komplette Neuerstellung und Installation des Adapters kann das Problem lösen.

Gruppen-VPN Ports sind geblockt - TLS Handshake failed nach einem Timeout (60 sec)[Bearbeiten | Quelltext bearbeiten]

Gruppen-VPN-Verbindungen werden über bestimmte UDP Ports hergestellt. Im Normalfall sind diese Portfreigaben problemlos, da sie sich nicht mit anderen Protokollen überschneiden. Sollte jedoch Ihr Internetzugang restriktiver Natur sein und nur betsimmte Ports freigeben, kann es hier zu einem Verbindungsproblem kommen. Das betrifft manche universitäre Einrichtungen oder Firmennetzwerke. Heimnetzwerke haben dies in der Regel nicht.

Lösung:

  • wechseln Ihren Standort bzw. das Netz
  • Geben Sie den benötigten Port frei bzw. sprechen Sie mit der IT-Abteilung ob dies möglich ist
    Den verwendeten Port für Ihr Gruppennetzwerk finden Sie innerhalb der Konfig-Datei.
  • Sollte es sich um das hpc-pc2 Netz handeln, kontaktieren Sie das PC2 für einen alternativen SSH-Zugang

Verbindung steht, dann tritt Problem auf[Bearbeiten | Quelltext bearbeiten]

MacOS (Tunnelblick): Verbindungsprobleme (Unitymedia / IPv6-Router)[Bearbeiten | Quelltext bearbeiten]

Sie haben einen DSL-Anbieter der bereits IPv6 betreibt und die Einstellung auch bereits in Tunnelblick aktiviert. Nun verbindet sich Tunnelbklick mit der Universität, aber nach der Verbindung können Sie nicht mehr im Internet surfen.

Hier handelt es sich zumeist um ein Modem<->Router-Problem. Einige DSL-Anbieter (wie zB Unitymedia) liefern häufig, nur ein Modem mit dem DSL-Anschluss. Dieses Modem verwendet dann schon das moderne IPv6. Viele Kunden schließen dann an das Modem einen zusätzlichen Router an, um zB WLAN in der Wohnung zu genießen. Diese sind meist nur nach IPv4 konfiguriert.

Lösung: Konfigurieren Sie auch den Router nach IPv6.

Die Verbindung ist aufgebaut, aber Webseiten können nicht aufgerufen werden[Bearbeiten | Quelltext bearbeiten]

Die folgenden Schritte sind mit der Verwendung unserer neuen Config (ab Februar 2019) nicht mehr nötig!

Viele Internetprovider (z.B. Unitymedia) stellen momentan die IP Adressen auf den neuen Standard IPv6 (bisher IPv4) um. Wird mit einem IPv6-Anschluss eine IPv4 VPN-Verbindung aufgebaut, kann die Standard-Paketgröße von OpenVPN zu Problemen beim IPv6-/IPv4-Gateway des Internetproviders führen. (vgl. Quelle 1, Quelle 2)

Einfache Lösung: Die Konfigurationsdatei "openvpn-upb-win.ovpn" wird oben um eine Zeile erweitert:

tun-mtu 1380

Die veränderte Konfigurationsdatei ist genauso im Programmkonfigurationsverzeichnis "%ProgramFiles%\OpenVPN\Config" zu speichern. Dann sollte der VPN-Zugang endlich funktionieren.

OpenVPN verbindet sich, aber nutzt nicht die richtige IP[Bearbeiten | Quelltext bearbeiten]

Prüfen Sie zunächst ob das openVPN-Programm auch mit Administratorrechten ausgeführt wird. Sollte das der Fall sein, führen sie die nachfalgenden Schritte aus:

Prüfen Sie über http://go.upb.de/ip Ihre IP im Internet. Wird nicht die richtige IP angezeigt (Beginnend mit 131.234.*.*) sind Sie noch mit Ihrer privaten Adressen unterwegs und werden deswegen nicht als Unizugehörig erkannt. Oft hilft es, die Winsocket-Einstellungen und TCP/IP zurückzusetzen.

Eine Eingabeaufforderung mit Administratorrechten öffnen und folgende Kommandos eingeben:

netsh winsock reset
netsh int ip reset

Danach den Rechner neu hochfahren.

Tipp: Eingabeauforderung = Windowstaste -> dann "cmd" eingeben -> Rechtklick auf "Eingabeaufforderung" -> "Als Administrator ausführen" anklicken

Nach dem Verbinden mit dem VPN bricht die Internetverbindung zusammen[Bearbeiten | Quelltext bearbeiten]

Dieses Verhalten tritt auf, wenn OpenVPN nicht mit Administratorrechten gestartet wird. Starten Sie OpenVPN mit Administratorrechten, indem Sie einen Rechtsklick auf das OpenVPN-Icon machen und den Menüpunkt „Ausführen als…“ wählen.

Ich kann mich aus einem anderem Grund nicht mit dem VPN verbinden. Was kann ich tun?[Bearbeiten | Quelltext bearbeiten]

Besteht eine korrekt arbeitende Internetverbindung? Gehen Sie in die Windows Konsole (Start -> Ausführen -> cmd) und geben Sie „ping vpn.uni-paderborn.de“ ein. Die Ausgabe sollte wie folgt aussehen:

Openvpn Troubleshoot.jpg

Sollten Sie hier eine Fehlermeldung bekommen, könnte ein Problem mit Ihrer Internetverbindung bestehen. Starten Sie gegebenenfalls Ihren Router neu oder wenden Sie sich an Ihren Netzwerkadministrator.

Ein weiterer Grund für das Fehlschlagen eines Verbindungsaufbaus könnte sein, dass Sie mit zwei Geräten gleichzeitig (etwa Desktop-PC und Notebook) eine VPN-Verbindung zur Universität Paderborn aufzubauen versuchen. Dies ist allerdings nicht möglich. Schließen Sie eine der Verbindungen.

Bekannte Probleme mit fremden Hochschulen[Bearbeiten | Quelltext bearbeiten]

HS-OWL[Bearbeiten | Quelltext bearbeiten]

Stand Mai 2016
Die Hochschule OWL blockiert VPN-Verbindungen aus ihrem eigenen Netzwerk in fremde Netzwerke. Das Rechenzentrum dort (SKIM) kann Benutzer im Bedarfsfall freischalten.


Bei Fragen oder Problemen wenden Sie sich bitte telefonisch oder per E-Mail an uns:

Tel. IT: +49 (5251) 60-5544 Tel. Medien: +49 (5251) 60-2821 E-Mail: zim@uni-paderborn.de

Das Notebook-Café ist die Benutzerberatung des ZIM - Sie finden uns in Raum I0.401

Wir sind zu folgenden Zeiten erreichbar:


Mo-Do Fr
Vor-Ort-Support 08:30 - 16:00 08:30 - 14:00
Telefonsupport 08:30 - 16:00 08:30 - 14:00


Das ZIM:Servicecenter Medien auf H1 hat aktuell zu folgenden Zeiten geöffnet:

Mo-Do Fr
08:00 - 16:00 08:00 - 14:30
Cookies helfen uns bei der Bereitstellung des ZIM HilfeWikis. Bei der Nutzung vom ZIM HilfeWiki werden die in der Datenschutzerklärung beschriebenen Cookies gespeichert.