Änderungen von Dokument VPN: VPN einrichten unter Linux
Zuletzt geändert von Susanne Elisabeth Kelm am 2025/12/01 14:37
Von Version 8.1
bearbeitet von Susanne Elisabeth Kelm
am 2022/05/17 08:58
am 2022/05/17 08:58
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 14.1
bearbeitet von Susanne Elisabeth Kelm
am 2022/05/17 09:16
am 2022/05/17 09:16
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (2 geändert, 0 hinzugefügt, 0 gelöscht)
-
Anhänge (0 geändert, 2 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Syntax
-
... ... @@ -1,1 +1,1 @@ 1 - Markdown1.21 +XWiki 2.1 - Inhalt
-
... ... @@ -1,73 +1,83 @@ 1 1 Inhalt 2 2 3 -* [Openvpn installieren](https://xwiki.sonia.de/wiki/rechenzentrum/view/Anleitungen%20und%20Dokumentationen%20zur%20Nutzung%20der%20IT-Infrastruktur/VPN/VPN%20unter%20Linux/#HOpenvpninstallieren) 4 -* [Openvpn konfigurieren](https://xwiki.sonia.de/wiki/rechenzentrum/view/Anleitungen%20und%20Dokumentationen%20zur%20Nutzung%20der%20IT-Infrastruktur/VPN/VPN%20unter%20Linux/#HOpenvpnkonfigurieren) 5 -* [Überprüfen der Konfiguration](https://xwiki.sonia.de/wiki/rechenzentrum/view/Anleitungen%20und%20Dokumentationen%20zur%20Nutzung%20der%20IT-Infrastruktur/VPN/VPN%20unter%20Linux/#HDCberprFCfenderKonfiguration) 3 +{{toc/}} 6 6 7 7 Um mit VPN eine Verbindung ins Datennetz der Hochschule herstellen zu können, benötigen Sie eine entsprechende Software und die Konfigurationsdatei. 8 8 9 -Die Konfigurationsdatei stellen wir Ihnen an der **Ostfalia** im Intranet des [Rechenzentrums als ZIP-Datei ](https://www.ostfalia.de/cms/de/rz/intranet/.content/download/sonia2-linux.ovpn.zip)unter bereit. An der **HBK** finden Sie diese unter **Laufwerk L:/zki/software/VPN/Linux.**7 +Die Konfigurationsdatei stellen wir Ihnen an der **Ostfalia** im Intranet des [[Rechenzentrums als ZIP-Datei>>https://www.ostfalia.de/cms/de/rz/intranet/.content/download/sonia2-linux.ovpn.zip]] unter bereit. An der **HBK** finden Sie diese unter **Laufwerk L:/zki/software/VPN/Linux.** 10 10 11 11 Sollten Sie Probleme mit regelmäßigen Verbindungsunterbrechungen haben, laden Sie sich bitte die Konfigurationsdatei (s.o.) erneut herunter und ersetzen die bestehenden Konfigurationsdateien auf Ihrem Rechner. 12 12 13 - #Openvpn installieren11 += Openvpn installieren = 14 14 15 -Die Konfiguration wird hier anhand des NetworkManagers mit dem Gnome-Client beschrieben. Sollten Sie eine andere Desktop Umgebung (KDE, XFCE, etc.) verwenden müssen sie ggf. die Parameter aus dieser Beschreibung an passender Stelle eintragen. Um die Installation durchzuführen sind die folgenden drei Pakete zu installieren: 13 +Die Konfiguration wird hier anhand des Network Managers mit dem Gnome-Client beschrieben. Sollten Sie eine andere Desktop Umgebung (KDE, XFCE, etc.) verwenden müssen sie ggf. die Parameter aus dieser Beschreibung an passender Stelle eintragen. Um die Installation durchzuführen sind die folgenden drei Pakete zu installieren: 16 16 17 - ![[Softwareauswahl.png|Softwareauswahl.png]]15 +[[image:Softwareauswahl.png]] 18 18 19 19 * openvpn 20 20 * network-manager-openvpn 21 21 * network-manager-openvpn-gnome 22 22 23 -Für den nächsten Schritt benötigen Sie die Datei vpn.sonia.de.zip. Diese finden Sie unter **[https://www.ostfalia.de/cms/de/rz/intranet/.content/download/sonia2-linux.ovpn.zip ](https://www.ostfalia.de/cms/de/rz/intranet/.content/download/sonia2-linux.ovpn.zip)** bzw. an der **HBK** unter dem **Laufwerk L:/zki/software/VPN/Linux**. Entpacken Sie die Datei in ein beliebiges Verzeichnis. Nun kann der VPN-Zugang eingerichtet werden.21 +Für den nächsten Schritt benötigen Sie die Datei vpn.sonia.de.zip. Diese finden Sie unter **[[https:~~/~~/www.ostfalia.de/cms/de/rz/intranet/.content/download/sonia2-linux.ovpn.zip>>https://www.ostfalia.de/cms/de/rz/intranet/.content/download/sonia2-linux.ovpn.zip]]** bzw. an der **HBK** unter dem **Laufwerk L:/zki/software/VPN/Linux**. Entpacken Sie die Datei in ein beliebiges Verzeichnis. Nun kann der VPN-Zugang eingerichtet werden. 24 24 25 -# Openvpn konfigurieren 26 26 27 - 24 += Openvpn konfigurieren = 28 28 29 -1. Starten Sie den NetworkManager Client. 30 -1. Wählen Sie "+". 26 +[[image:https://wiki.sonia.de/download/attachments/109742507/vpn-linux-install01.png?version=1&modificationDate=1554795490757&api=v2]] 31 31 32 -![[Konfiguration_installieren-01.png|Konfiguration_installieren-01.png]] 28 +1. Starten Sie den Network Manager Client. 29 +1. Wählen Sie **"+"**. 33 33 34 -Wählen Sie "Gespeicherte VPN-Konfiguration importieren...." 35 35 36 - ![[Konfiguration_installieren-02.png|Konfiguration_installieren-02.png]]32 +[[image:Konfiguration_installieren-01.png]] 37 37 38 -1. Selektieren Sie „Gespeicherte VPN-Konfiguration importieren ...“ und bestätigen Sie mit „Erstellen“. 34 +Wählen Sie **"Gespeicherte VPN-Konfiguration importieren...."** 35 + 36 + 37 + 38 +[[image:Konfiguration_installieren-02.png]] 39 + 40 +1. Selektieren Sie **„Gespeicherte VPN-Konfiguration importieren ...“** und bestätigen Sie mit **„Erstellen“**. 39 39 1. Im folgenden Datei-Dialog gehen Sie in das Verzeichnis, in dem die entpackte VPN-Konfigurationsdatei liegt. 40 40 41 -![[Konfiguration_installieren-03.png|Konfiguration_installieren-03.png]] 42 42 43 -1. Wählen Sie die Datei sonia3-linux.ovpn aus und bestätigen Sie mit „öffnen“ 44 -1. Nun öffnet sich ein Fenster mit den ausgefüllten Konfigurationsdaten. Hier geben Sie ihren Benutzernamen an und wählen bei Passwort „immer fragen“ aus. 45 -1. Wählen Sie „speichern“ und die Installation ist abgeschlossen. 44 +[[image:Konfiguration_installieren-03.png]] 46 46 47 -# Überprüfen der Konfiguration 46 +1. Wählen Sie die Datei **"sonia3-linux.ovpn"** aus und bestätigen Sie mit **„öffnen“** 47 +1. Nun öffnet sich ein Fenster mit den ausgefüllten Konfigurationsdaten. Hier geben Sie ihren **"Benutzernamen"** an und wählen bei **"Passwort"**, **"immer fragen"** aus. 48 +1. Wählen Sie **„speichern“** und die Installation ist abgeschlossen. 48 48 49 - 50 50 51 - (1)WählenSieunterVPN sonia3-linuxaus.51 += Überprüfen der Konfiguration = 52 52 53 - (2) Klicken Sieauf das Zahnrad um dieKonfigurationzuüberprüfen.53 +[[image:Netzwerkverbindung.jpg]] 54 54 55 - ![[17-05-_2022_08-55-50.jpg|17-05-_2022_08-55-50.jpg]]55 +(1) Wählen Sie unter **"VPN sonia3-linux"** aus. 56 56 57 -( 1)Überprüfen Siedie AngabenunterGatewayund (2) CA-Zertifikat,diesemüssenderobigenAbbildungentsprechen.57 +(2) Klicken Sie auf das **"Zahnrad"** um die Konfiguration zu überprüfen. 58 58 59 -(3) Klicken Sie auf "Erweitert" 60 60 61 - 62 62 63 - (1) Überprüfen Sie imBereich Sicherheit die Angaben61 +[[image:17-05-_2022_08-55-50.jpg]] 64 64 65 -( 2)Setzen Siebei Abweichungendie WerteunterChiffre,CodeschlüsselundHMAC-Legitimierungwiein der obigen Abbildung.63 +(1) Überprüfen Sie die Angaben unter **"Gateway"** und (2) **"CA-Zertifikat"**, diese müssen der obigen Abbildung entsprechen. 66 66 67 -(3) Wechseln Sie anschließend zumReiter"TLS-Legitimierung".65 +(3) Klicken Sie auf **"Erweitert"**. 68 68 69 -[](https://xwiki.sonia.de/wiki/rechenzentrum/download/Anleitungen%20und%20Dokumentationen%20zur%20Nutzung%20der%20IT-Infrastruktur/VPN/VPN%20unter%20Linux/VPN%20unter%20Linux%20neu%20konfigurieren/WebHome/VPN03.png?version=3&modificationDate=1554798484801&api=v2&rev=3.2) 70 70 71 -(1) "Betreff exakt überprüfen" muss gewählt sein. Der korrekte String muss lauten: C=DE, ST=Niedersachsen, L=Wolfenbuettel, O=Hochschule Braunschweig/Wolfenbuettel, CN=vpn.sonia.de 72 72 73 -(2) Überprüfen Sie die Einstellungen unter "Modus", Schlüsseldatei", "Schlüsselrichtung" und "zusätzliche Zertifikate" und setzen Sie bei Abweichungen die Werte wie in der obigen Abbildung. 69 +[[image:https://xwiki.sonia.de/wiki/rechenzentrum/download/Anleitungen%20und%20Dokumentationen%20zur%20Nutzung%20der%20IT-Infrastruktur/VPN/VPN%20unter%20Linux/WebHome/VPN02.png?rev=1.2||alt="VPN02.png"]] 70 + 71 +(1) Überprüfen Sie im Bereich **"Sicherheit"** die Angaben 72 + 73 +(2) Setzen Sie bei Abweichungen die Werte unter **"Chiffre"**, **"Codeschlüssel"** und **"HMAC-Legitimierung"** wie in der obigen Abbildung. 74 + 75 +(3) Wechseln Sie anschließend zum Reiter **"TLS-Legitimierung"**. 76 + 77 + 78 + 79 +[[image:TLS-Legitimierung.jpg]] 80 + 81 +(1) **"Betreff exakt überprüfen"** muss gewählt sein. Der korrekte String muss lauten: **"C=DE, ST=Niedersachsen, L=Wolfenbuettel, O=Hochschule Braunschweig/Wolfenbuettel, CN=vpn.sonia.de"** 82 + 83 +(2) Überprüfen Sie die Einstellungen unter **"Modus"**, **"Schlüsseldatei"**, **"Schlüsselrichtung"** und **"zusätzliche Zertifikate"** und setzen Sie bei Abweichungen die Werte wie in der obigen Abbildung.
- Netzwerkverbindung.jpg
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +xwiki:XWiki.id931392 - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +23.2 KB - Inhalt
- TLS-Legitimierung.jpg
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +xwiki:XWiki.id931392 - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +74.2 KB - Inhalt