Jnk (Diskussion | Beiträge) |
Jnk (Diskussion | Beiträge) |
||
Zeile 19: | Zeile 19: | ||
This guide is based on Ubuntu 22.04.2 LTS. Other distributions may work similarly. We cannot provide a guide for every distribution. | This guide is based on Ubuntu 22.04.2 LTS. Other distributions may work similarly. We cannot provide a guide for every distribution. | ||
− | == | + | == What needs to be done? == |
* Download personal network certificate. | * Download personal network certificate. | ||
* Download configuration file: | * Download configuration file: | ||
Zeile 28: | Zeile 28: | ||
== Step-by-step instructions == | == Step-by-step instructions == | ||
− | === | + | === Create network certificate === |
− | + | Open the ServicePortal and login with your Uni-Account. | |
* http://sp.upb.de | * http://sp.upb.de | ||
<br> | <br> | ||
− | * | + | * Click on '''Benutzerverwaltung''' and on '''Netzwerk-Einstellungen'''. |
<br clear=all> | <br clear=all> | ||
[[Datei:eduroam-win10-1.png]] | [[Datei:eduroam-win10-1.png]] | ||
− | + | Click on '''Neues Zertifikat erstellen'''. | |
<br clear=all> | <br clear=all> | ||
[[Datei:eduroam-win10-2.png|links|mini|ohne|350px]] | [[Datei:eduroam-win10-2.png|links|mini|ohne|350px]] | ||
<br> | <br> | ||
− | * | + | * Insert an identifier like "Laptop <Manufacturer>". |
− | * | + | * Click on '''Neues Zertifikat zusenden'''. |
<br clear=all> | <br clear=all> | ||
[[Datei:Eduroam-ios-3.png|links|mini|ohne|350px]] | [[Datei:Eduroam-ios-3.png|links|mini|ohne|350px]] | ||
<br> | <br> | ||
− | * | + | * You created a new network certificate. |
− | * | + | * Copy the '''Import Passwort''' or leave the tab open for later. |
− | * | + | * Download the network certificate via '''"Netzwerkzertifikat herunterladen"'''. |
<br clear=all> | <br clear=all> | ||
Version vom 12. Mai 2023, 05:12 Uhr
Linux is only rudimentarily supported by the IMT. Info is addressed to "professionals". Use at your own risk. |
On 30/03/2023, the certificates for the VPN service were updated. You can use VPN only if you have installed the current configuration file. You do not need to install a new user certificate.
VPN (Virtual Private Network) is needed if you want to use your computer from outside the university to access services that are only accessible within the university network. VPN guarantees secure access to the university network through other networks (dial-up via other providers, external company or university networks).
This guide is based on Ubuntu 22.04.2 LTS. Other distributions may work similarly. We cannot provide a guide for every distribution.
What needs to be done?[Bearbeiten | Quelltext bearbeiten]
- Download personal network certificate.
- Download configuration file:
- Store network certificate and configuration file in a folder. Don't change the path later.
- Rename the certificate.
- Setup VPN
Step-by-step instructions[Bearbeiten | Quelltext bearbeiten]
Create network certificate[Bearbeiten | Quelltext bearbeiten]
Open the ServicePortal and login with your Uni-Account.
- Click on Benutzerverwaltung and on Netzwerk-Einstellungen.
Datei:Eduroam-win10-1.png
Click on Neues Zertifikat erstellen.
- Insert an identifier like "Laptop <Manufacturer>".
- Click on Neues Zertifikat zusenden.
- You created a new network certificate.
- Copy the Import Passwort or leave the tab open for later.
- Download the network certificate via "Netzwerkzertifikat herunterladen".
VPN unter Linux konfigurieren[Bearbeiten | Quelltext bearbeiten]
Laden Sie die Konfigurationsdatei herunter, wählen Sie hierzu das VPN mit dem Sie sich verbinden wollen aus und klicken Sie auf Download.
Im Normalfall sollte "Uni-VPN (Standard)" die richtige Wahl sein, sollten Sie jedoch Probleme mit der Verbindung haben, versuchen Sie es mit "Uni-VPN-TCP" noch einmal.
Hinweis: Sie können hier auf "Download" klicken und Ihre Konfiguationsdatei herunterladen. Dies ist kein Screenshot ;-)
Den gesamten Internetverkehr durch den Tunnel leiten?
- Der Zugriff auf Online-Ressourcen setzt unter Umständen vorraus, dass Sie den gesamenten Netzwerkverkehr durch den Tunnel leiten.
- Für den reinen Zugriff auf die Netzlaufwerke brauchen Sie diese Option nicht.
Ordner erstellen[Bearbeiten | Quelltext bearbeiten]
- Erstellen Sie einen Ordner und legen Sie dort das Netzwerkzertifikat und die Konfigurationsdatei ab.
- Wählen Sie den Speicherort sorgfältig - Sie dürfen den Ordner später nicht verschieben oder umbenennen.
- Bennen Sie das Netzwerkzertifikat um in
Network_Certificate.p12
- So sollte der Inhalt des Ordners aussehen.
VPN einrichten[Bearbeiten | Quelltext bearbeiten]
- Klicken Sie auf das "Netzwerksymbol".
- Klicken Sie anschließend auf "Einstellungen".
- Klicken Sie im Bereich VPN auf das
+
zum Hinzufügen.
- Wählen Sie "Aus Datei importieren...".
- Öffnen Sie den Ordner, den wir eben neu angelegt haben.
- Wählen Sie die "Konfigurationsdatei" aus.
- Klicken Sie anschließend auf "Öffnen".
- Die VPN-Einstellungen wurden aus der Konfigurationsdatei übernommen.
- Geben Sie das "Import-Passwort" für das Netzwerkzertifikat ein. (1)
- Klicken Sie anschließend auf "Hinzufügen". (2)
- Mit einem Klick auf den Schalter können Sie sich mit dem VPN verbinden.
VPN verbinden[Bearbeiten | Quelltext bearbeiten]
- Oder stellen Sie die Verbindung über das Netzwerkmenü her.
VPN trennen[Bearbeiten | Quelltext bearbeiten]
- Über das Netzwerkmenü können Sie die VPN-Verbindung trennen.
VPN prüfen[Bearbeiten | Quelltext bearbeiten]
Sie können die Funktion des VPN prüfen durch aufrufen von:
Dort wird Ihre IP angezeigt und ob Sie im Uninetz sind.
Für Fortgeschrittene[Bearbeiten | Quelltext bearbeiten]
- Es wird mindestens die Version OpenVPN 2.4 benötigt.
Es gibt auch die Möglichkeit, die Verbindung über den Netzwerkmanager von Ubuntu einzurichten.
Zur Verwendung des Networkmanagers muss das vorher erstellte Netzwerkzertifikat entpackt werden:
$ openssl pkcs12 -in Network_Certificate.p12 -out Network_Certificate_OPVPN.crt.pem -clcerts -nokeys
$ openssl pkcs12 -in Network_Certificate.p12 -out Network_Certificate_OPVPN.key.pem -nocerts -nodes
Die beiden neuen Dateien werden mit dem Netzwerkzertifikat an einen sicheren Ort im Benutzerverzeichnis kopiert.
- Laut Nutzerbericht kann unter OpenSSL 3.0.2 ein zusätzlicher Parameter
-legacy
notwendig werden. - Falls dies nicht funktioniert kann es nötig sein (z.B. bei Arch) das Paket "openssl-1.1" zu installieren und die oberen beiden Befehle mit "openssl-1.1" statt "openssl" aufzurufen.
Dazu müssen die erst die notwendigen Pakete mittels Terminal installiert werden:
# sudo apt-get install openvpn network-manager-openvpn network-manager-openvpn-gnome