<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.htw.stura-dresden.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=77.64.147.170</id>
	<title>Wiki StuRa HTW Dresden - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.htw.stura-dresden.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=77.64.147.170"/>
	<link rel="alternate" type="text/html" href="https://wiki.htw.stura-dresden.de/index.php?title=Spezial:Beitr%C3%A4ge/77.64.147.170"/>
	<updated>2026-04-15T23:29:10Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.44.3</generator>
	<entry>
		<id>https://wiki.htw.stura-dresden.de/index.php?title=Virtual_Private_Network&amp;diff=44792</id>
		<title>Virtual Private Network</title>
		<link rel="alternate" type="text/html" href="https://wiki.htw.stura-dresden.de/index.php?title=Virtual_Private_Network&amp;diff=44792"/>
		<updated>2024-11-20T11:58:23Z</updated>

		<summary type="html">&lt;p&gt;77.64.147.170: an eduVPN angepasst&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einrichtung==&lt;br /&gt;
Die HTW Dresden hat 2024 auf [https://www.eduvpn.org/ eduVPN] umgestellt. Dies macht die Konfiguration für alle Systeme recht unkompliziert. Verhindert jedoch auch eine Nutzung systeminterner VPN Anwendungen. Es ist daher zu empfehlen, die Anleitungen des ZID zu nutzen.&lt;br /&gt;
&lt;br /&gt;
https://www.htw-dresden.de/hochschule/organisation/zid/dienste-und-anleitungen/virtual-private-network-vpn&lt;br /&gt;
{|&lt;br /&gt;
![[File:Linux mascot tux.png|Linux_mascot_tux|36x36px]]&lt;br /&gt;
![[File:Windows logo - 2012 (dark blue).svg|Windows_logo_-_2012_(dark_blue)|30x30px]]&lt;br /&gt;
![[File:Apple logo black.svg|Apple_logo_black|37x37px]]&lt;br /&gt;
![[File:Android robot.svg|Android_robot|35x35px]]&lt;br /&gt;
|-&lt;br /&gt;
|[https://www.htw-dresden.de/hochschule/organisation/zid/dienste-und-anleitungen/virtual-private-network-vpn/vpn-linux#c126381 Linux]&lt;br /&gt;
|[https://www.htw-dresden.de/hochschule/organisation/zid/dienste-und-anleitungen/virtual-private-network-vpn/vpn-windows Windows] &lt;br /&gt;
|[https://www.htw-dresden.de/hochschule/organisation/zid/dienste-und-anleitungen/virtual-private-network-vpn/vpn-macos macOS] &lt;br /&gt;
|[https://www.htw-dresden.de/hochschule/organisation/zid/dienste-und-anleitungen/virtual-private-network-vpn/vpn-android Android]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span class=&amp;quot;mw-customtoggle-0&amp;quot; style=&amp;quot;font-size:small; display:inline-block; float:right;&amp;quot;&amp;gt;&amp;lt;span class=&amp;quot;mw-customtoggletext&amp;quot;&amp;gt;[Show/hide]&amp;lt;/span&amp;gt;&amp;lt;/span&amp;gt;  Einrichtung (archiviert) ==&lt;br /&gt;
&amp;lt;div  id=&amp;quot;mw-customcollapsible-0&amp;quot; class=&amp;quot;mw-collapsible mw-collapsed&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Benötigt:&lt;br /&gt;
* Zugangsdaten abhängig von Plattform/Tools&lt;br /&gt;
** entweder [https://www.htw-dresden.de/de/rz/zentrale-dienste-und-server/virtual-private-networks-vpn.html#c21625 Gruppenprofil-Datei(en)]&lt;br /&gt;
** oder [https://www.rz.htw-dresden.de/vpn/vpnsoft/GPW Übersicht der IPSec-Gruppen und Passwörter]&lt;br /&gt;
** sowie immer [[Unix-Login]] erforderlich&lt;br /&gt;
* ggf. Tools, siehe folgende Anweisungen für die einzelnen Plattformen&lt;br /&gt;
* funktioniert leider nur mit älteren IPv4 und nicht mit dem eigentlich aktuellem IPv6&lt;br /&gt;
&lt;br /&gt;
=== Einrichtung Debian ===&lt;br /&gt;
&lt;br /&gt;
==== Debian vpnc ====&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;vpnc&#039;&#039; installieren&lt;br /&gt;
#: &amp;lt;code&amp;gt;apt-get install vpnc&amp;lt;/code&amp;gt;&lt;br /&gt;
# optional (weil z.B. für [[wpa_supplicant]] unnütz) &#039;&#039;network-manager-vpnc&#039;&#039; installieren&lt;br /&gt;
#: &amp;lt;code&amp;gt;apt-get install network-manager-vpnc&amp;lt;/code&amp;gt;&lt;br /&gt;
# [https://www.htw-dresden.de/de/rz/zentrale-dienste-und-server/virtual-private-networks-vpn.html#c21625 Gruppenprofil] kopieren&lt;br /&gt;
#: also die benötigten (s. Beschreibung!) pcf-Dateien herunterladen&lt;br /&gt;
# Die Konfiguration (am Bsp. &#039;&#039;HTW_Internet_2&#039;&#039;) konvertieren und um Daten der Nutzerin oder des Nutzers ergänzen&lt;br /&gt;
#:* einzelne Konfiguration &#039;&#039;am Bsp. Internet 2&#039;&#039;:&lt;br /&gt;
#:: &amp;lt;code&amp;gt;sudo pcf2vpnc ~/HTW_Internet_2.pcf ~/HTW_Internet_2.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
#:* optional das Login ergänzend dauerhaft eintragen&lt;br /&gt;
#:: &amp;lt;code&amp;gt;echo Xauth username [[Unix-Login|$username-for-unix-login]] &amp;gt;&amp;gt; ~/HTW_Internet_2.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
#:* optional das Passwort ergänzend dauerhaft eintragen&lt;br /&gt;
#:: &amp;lt;code&amp;gt;echo Xauth password [[Unix-Login|$password-for-unix-login]] &amp;gt;&amp;gt; ~/HTW_Internet_2.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
#: oder&lt;br /&gt;
#:: aus dem Dowload-Verzeichnis heraus im Bündel (ggf. für andere Berechtigte ohne pcf2vpnc mit anderen Betriebssystemen ... ):&lt;br /&gt;
#::: &amp;lt;code&amp;gt;read -p&amp;quot;Unix-Login: &amp;quot; -r u; read -s -p&amp;quot;Unix-Passwort: &amp;quot; -r p; for f in $(ls); do n=$(echo $f|grep -e &#039;.pcf$&#039;|rev|cut -d&amp;quot;.&amp;quot; -f2-|rev); if [ ! &amp;quot;$n&amp;quot;x = x ]; then pcf2vpnc &amp;quot;$n&amp;quot;.pcf &amp;quot;$n&amp;quot;.conf 2&amp;gt;/dev/null; echo &amp;quot;Xauth username &amp;quot;$u &amp;gt;&amp;gt; &amp;quot;$n&amp;quot;.conf; echo &amp;quot;Xauth password &amp;quot;$p &amp;gt;&amp;gt; &amp;quot;$n&amp;quot;.conf; echo &amp;quot;&amp;quot;; fi; done; unset u; unset p; unset n; unset f; &amp;lt;/code&amp;gt;&lt;br /&gt;
# Konfigurationsdatei kopieren&lt;br /&gt;
#: &amp;lt;code&amp;gt;cd; sudo cp ./HTW_Internet_2.conf /etc/vpnc/htw_2.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
# Client starten&lt;br /&gt;
#: &amp;lt;code&amp;gt;sudo vpnc-connect htw_2&amp;lt;/code&amp;gt;&lt;br /&gt;
#:oder&lt;br /&gt;
#: &amp;lt;code&amp;gt;sudo vpnc ~/HTW_Internet_2.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
# VPN nutzen&lt;br /&gt;
# Client stoppen&lt;br /&gt;
#: &amp;lt;code&amp;gt;sudo vpnc-disconnect&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Im Übrigen steht das &#039;&#039;c&#039;&#039; (bei &#039;&#039;vpn&amp;lt;u&amp;gt;c&amp;lt;/u&amp;gt;&#039;&#039;) wohl für &#039;&#039;concentrator&#039;&#039;.&amp;lt;sup&amp;gt;[https://www.unix-ag.uni-kl.de/~massar/vpnc/]&amp;lt;/sup&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Darüber hinaus gibt es auch das [https://packages.debian.org/kvpnc Paket &#039;&#039;kvpnc&#039;&#039;] für eine grafische Oberfläche [http://home.gna.org/kvpnc KVpnc] (für [https://userbase.kde.org/KVpnc KDE]).&lt;br /&gt;
&lt;br /&gt;
=== Einrichtung Fedora ===&lt;br /&gt;
&lt;br /&gt;
==== Fedora NetworkManger ====&lt;br /&gt;
&lt;br /&gt;
=== Einrichtung Ubuntu ===&lt;br /&gt;
Version: Ubuntu 23.10&lt;br /&gt;
&lt;br /&gt;
Benötigte Tools:&lt;br /&gt;
&lt;br /&gt;
[https://www.infradead.org/openconnect/ OpenConnect]&lt;br /&gt;
&lt;br /&gt;
network-manager-openconnect&lt;br /&gt;
&lt;br /&gt;
network-manager-openconnect-gnome&lt;br /&gt;
&lt;br /&gt;
==== Installation von Zusatzpaketen ====&lt;br /&gt;
Installation von OpenConnect und GUI/Systemintegration über die Konsole (strg+alt+t) &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;sudo apt install openconnect network-manager-openconnect network-manager-openconnect-gnome&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Verbindung erstmalig aufbauen ====&lt;br /&gt;
&lt;br /&gt;
1. Einstellungen öffnen&amp;lt;br&amp;gt;&lt;br /&gt;
2. Unterpunkt Netzwerk auswählen&amp;lt;br&amp;gt;&lt;br /&gt;
3. VPN durch Klick auf + hinzufügen &amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:VPN Ubuntu 1.png|frameless]]&amp;lt;br&amp;gt;&lt;br /&gt;
4. Multiprotokoll-VPN-Client (OpenConnect) auswählen &amp;lt;br&amp;gt;&lt;br /&gt;
 [[Datei:VPN Ubuntu 2.png|frameless]]&amp;lt;br&amp;gt;&lt;br /&gt;
5. &#039;&#039;&#039;Name&#039;&#039;&#039; für VPN eintragen (frei wählbar)&amp;lt;br&amp;gt;&lt;br /&gt;
6. &#039;&#039;&#039;&#039;&#039;vpn-sec.htw-dresden.de&#039;&#039;&#039;&#039;&#039; als &#039;&#039;&#039;Gateway&#039;&#039;&#039; eintragen &amp;lt;br&amp;gt;&lt;br /&gt;
7. Hinzufügen drücken &amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:VPN Ubuntu 3.png|frameless]]&amp;lt;br&amp;gt;&lt;br /&gt;
8. VPN Verbidngung aktivieren &amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:VPN Ubuntu 4.png|frameless]]&amp;lt;br&amp;gt;&lt;br /&gt;
9. Group auswählen ([https://www.htw-dresden.de/hochschule/organisation/zid/dienste-und-anleitungen/virtual-private-network-vpn Unterschiede der Gruppen] auf HTW Seite)&amp;lt;br&amp;gt;&lt;br /&gt;
10. s-Nummer und HTW-Login-Passwort einfügen (gegebenenfalls Passwort speichern) &#039;&#039;&#039;ACHTUNG! Wenn Passwort gespeichert, kein Wechsel zwischen vpn-split und vpn-all möglich!&#039;&#039;&#039;  &#039;&#039;&#039;--&amp;gt; Lösung eine VPN Verbindung für jede Gruppe anlegen.&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
11. Login klicken &amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:VPN Ubuntu 5.png|frameless]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Verbindungsaufbau ====&lt;br /&gt;
Über Einstellung --&amp;gt; Netzwerk&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
Topleiste oben rechts --&amp;gt; wenn passender VPN dann einfach auf Knopf drück, sonst richtiges VPN über Pfeil rechts wählen&lt;br /&gt;
&lt;br /&gt;
[[Datei:VPN Ubuntu 6.png|frameless]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Einrichtung Android ===&lt;br /&gt;
&lt;br /&gt;
Getestet mit Android Version 4.4.4 auf einem Nexus 7.&lt;br /&gt;
&lt;br /&gt;
Benötigt:&lt;br /&gt;
* [[Virtual_Private_Network#Einrichtung|Link auf Übersicht der IPSec-Gruppen und Passwörter s.o.]]&lt;br /&gt;
*: [[Unix-Login]] erforderlich&lt;br /&gt;
&lt;br /&gt;
==== Android VPN konfigurieren ====&lt;br /&gt;
# Die Android Einstellungen öffnen.&lt;br /&gt;
# Unter der Kategorie &amp;quot;Drahtlos &amp;amp; Netzwerke&amp;quot; und &amp;quot;Mehr...&amp;quot; &amp;quot;VPN&amp;quot; auswählen.&lt;br /&gt;
# Mit dem großen Plus oben rechts wird eine neue Verbindung hinzugefügt und die Oberfläche &amp;quot;VPN-Profil bearbeiten&amp;quot; geöffnet.&lt;br /&gt;
# Unter &amp;quot;Name&amp;quot; eine beliebige Bezeichnung für die Verbindung angeben.&lt;br /&gt;
# Im Feld &amp;quot;Typ&amp;quot; wird &amp;quot;IPSec Xauth PSK&amp;quot; ausgewählt.&lt;br /&gt;
# In das Feld &amp;quot;Serveradresse&amp;quot; die Adresse einsetzen, die in der oben verlinkten Übersicht der gewünschten IPSec-Gruppe entspricht.&lt;br /&gt;
# In &amp;quot;IPSec-ID&amp;quot; kommt die entsprechende Bezeichnung der IPSec-Gruppe.&lt;br /&gt;
# Unter &amp;quot;Vorinstallierter IPSec-Schlüssel&amp;quot; das entsprechende Gruppen-PW aus der Übersicht einsetzen.&lt;br /&gt;
# Speichern.&lt;br /&gt;
&lt;br /&gt;
==== Android VPN starten ====&lt;br /&gt;
# Zum Verbinden den Eintrag in der VPN-Übersicht auswählen.&lt;br /&gt;
# Jetzt seinen Unix-Login (s-Nummer und Passwort) eintragen und &amp;quot;Verbinden&amp;quot; drücken.&lt;br /&gt;
# Wurde die Verbindung hergestellt, erscheint oben links ein Schlüsselsymbol.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Einrichtung iOS ===&lt;br /&gt;
&lt;br /&gt;
(könnte eine Nutzerin oder ein Nutzer mit [http://support.apple.com/kb/DL1466?viewlocale=de_DE iPhone-Konfigurationsprogramm] als Profil-Datei vorfertigen und dem RZ bereitstellen)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Kein Fehler&#039;&#039;: Die Eingabeaufforderung des Passwortes bei jeder Aktivierung des VPN ist eine protokollseitige Server-Vorgabe und wird vom in iOS eingebauten Client absichtlich nicht durch Speicherung des Passwortes auf dem Gerät umgangen umgangen. &lt;br /&gt;
&lt;br /&gt;
==== Manuell am Gerät einrichten ====&lt;br /&gt;
&lt;br /&gt;
# Einstellungen &amp;gt; Allgemein &amp;gt; VPN &amp;gt; VPN hinzufügen&lt;br /&gt;
# Protokoll: IPSec&lt;br /&gt;
# Beschreibung: ein für euch Sinnvoller Name (z.B. HTW Internet 2 o.ä.)&lt;br /&gt;
# Server: [[Virtual_Private_Network#Einrichtung|s.o. Übersicht der IPSec-Gruppen und Passwörter, hier VPN-Server]]&lt;br /&gt;
# Account: [[Unix-Login|Unix-Account-Kennung]]&lt;br /&gt;
# Kennwort: [[Unix-Login|Unix-Account-Passwort]]&lt;br /&gt;
# Zertifikat verwenden: Aus (wer eines hat sollte es wissen, dies ist Theoretisch die Alternative zu X-Auth)&lt;br /&gt;
# Gruppenname: [[Virtual_Private_Network#Einrichtung|s.o. Übersicht der IPSec-Gruppen und Passwörter, hier IPSec-Gruppe]]&lt;br /&gt;
# Shared Secret: [[Virtual_Private_Network#Einrichtung|s.o. Übersicht der IPSec-Gruppen und Passwörter, hier Gruppen-PW]]&lt;br /&gt;
# Schaltfläche &#039;&#039;&#039;Sichern&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== VPN auswählen und aktivieren ====&lt;br /&gt;
&lt;br /&gt;
# Einstellungen &amp;gt; VPN &amp;gt; VPN hinzufügen oder Einstellungen &amp;gt; Allgemein &amp;gt; VPN &amp;gt; VPN hinzufügen&lt;br /&gt;
# Auszuwählendes VPN anwählen (wird mit einem Haken versehen)&lt;br /&gt;
# Schalter &#039;&#039;&#039;VPN&#039;&#039;&#039; aktivieren&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Einrichtung Windows ===&lt;br /&gt;
&lt;br /&gt;
Anleitung auf der Webseite des [[RZ| HTW-Rechenzentrums]]: https://www.htw-dresden.de/fileadmin/userfiles/htw/docs/Rechenzentrum/vpn-install_win_2007-10-22.pdf&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>77.64.147.170</name></author>
	</entry>
</feed>