VPN (Virtual Private Network) is needed if you want to use your computer from outside the university to access services that are only accessible within the university network. VPN guarantees secure access to the university network from other networks (dial-up via other providers, external company or university networks).
What needs to be done?[Bearbeiten | Quelltext bearbeiten]
- To use OpenVPN, you must first download a etwork certificate.
- Use your package manager to install OpenVPN version >2.4 and the OpenVPN support for the network manager.
- Download the configuration file:
- Importieren Sie die Konfigurationsdatei "OpenVPN-UPB-NG_*.ovpn" und das Nutzerzertifikat in den Networkmanager.
- Verbinden Sie sich per OpenVPN mit der Universität.
- VPN unter Linux konfigurieren
Schritt-für-Schritt-Anleitung[Bearbeiten | Quelltext bearbeiten]
Netzwerkzertifikat erstellen[Bearbeiten | Quelltext bearbeiten]
Um OpenVPN nutzen zu können, müssen Sie zunächst ein persönliches Netzwerkzertifikat installieren.
Wenn Sie das WLAN "eduroam" benutzen, ist das Zertifikat bereits auf Ihrem Rechner installiert.
VPN unter Linux konfigurieren[Bearbeiten | Quelltext bearbeiten]
Laden Sie die Konfigurationsdatei herunter, wählen Sie hierzu das VPN mit dem Sie sich verbinden wollen aus und klicken Sie auf Download. Im Normalfall sollte "Uni-VPN (Standard)" die richtige Wahl sein, sollten Sie jedoch Probleme mit der Verbindung haben, versuchen Sie es mit "Uni-VPN-TCP" noch einmal.
Es wird mindestens die Version OpenVPN 2.4 benötigt.
Verbindung über den Netzwerkmanager von Ubuntu[Bearbeiten | Quelltext bearbeiten]
Es gibt auch die Möglichkeit, die Verbindung über den Netzwerkmanager von Ubuntu einzurichten.
Zur Verwendung des Networkmanagers muss das vorher erstellte Netzwerkzertifikat entpackt werden:
$ openssl pkcs12 -in Network_Certificate.p12 -out Network_Certificate_OPVPN.crt.pem -clcerts -nokeys
$ openssl pkcs12 -in Network_Certificate.p12 -out Network_Certificate_OPVPN.key.pem -nocerts -nodes
Die beiden neuen Dateien werden mit dem Netzwerkzertifikat an einen sicheren Ort im Benutzerverzeichnis kopiert.
Dazu müssen die erst die notwendigen Pakete mittels Terminal installiert werden:
# sudo apt-get install openvpn network-manager-openvpn network-manager-openvpn-gnome
Mit Hilfe der Network Managers (Netwerkverbindungen) lässt sich eine neue VPN-Verbindung erstellen. Dazu muss auf „Hinzufügen“ geklickt werden.
Im nächsten Fenster muss der Verbindungstyp OpenVPN augewählt werden.
Anschließend müssen die eben entpackten Zertifikate ausgewählt werden. Das Feld CA-Zertifikat sollte automatisch gefüllt werden.
Falls das Feld CA-Zertifikat nicht automatisch ausgefüllt wird, sollte man die Konfigurationsdatei "openvpn-upb-ng-lin.ovpn" in "openvpn-upb-ng-lin.pem" umbenennen und diese zusätzlich in den Ordner mit den Zertifikaten legen. Danach können Sie die Datei als CA-Zertifikat auswählen.
Nach dem Speichern lässt sich die VPN-Verbindung über das obere Systemleiste aktivierven.