Font1 Font2 Font3 Style1 Style2 Style3

Anleitungen - VPN | Linux - Text

Diese Anleitung soll Ihnen beim Einrichten einer VPN-Verbindung mit dem Betriebssystem Linux zur Universität Wien behilflich sein. In dieser Anleitung wird die Distribution Debian, bzw. Ubuntu in Verbindung mit dem Paket vpnc verwendet.

Durch die VPN-Verbindung erhalten Sie eine IP-Adresse aus dem Pool der Universität Wien und haben so, auch wenn Sie einen anderen Internet-Provider verwenden, die Möglichkeit auf entsprechend eingeschränkte Dienstleistungen der Universität (z.B. Bibliotheken oder Datenbanken) zuzugreifen.

Mirrors, Infos und Links finden auf den Seiten von Maurice MassarLink zu externer Datei.

Sie benötigen ...

  • einen PC mit installiertem Betriebssystem und funktionierender Internetverbindung.
  • wenn Sie an der Universität Wien studieren: eine gültige u:net-UserID mit Passwort.
  • wenn Sie MitarbeiterIn der Universität Wien sind: eine gültige Mailbox-UserID mit Passwort.

Erstellen der VPN-Verbindung

Am einfachsten verwendet man das Paket vpnc.

Die Installation erfolgt mit dem Befehl:

apt-get install vpnc

Die Konfiguration erfordert lediglich folgendes in der Datei /etc/vpnc.conf:

IPSec gateway univpn.univie.ac.at IPSec ID uni IPSec secret vpnsec Xauth username <UserID>

Bitte statt <UserID> Ihre u:net- oder Mailbox-UserID einsetzen.

Danach wird der Tunnel (mit root-Rechten) mit folgenden Befehlen gestartet, bzw. beendet:

vpnc-connect vpnc-disconnect

Freischalten in der Firewall

In der Standardeinstellung blockiert die Firewall die VPN Verbindung. Es lässt sich zwar eine Verbindung mit dem VPN-Gateway herstellen, aber es kann keine Verbindung zu einem Rechner im VPN hergestellt werden.

Bitte passen Sie Ihre Firewall-Konfiguration (mit root-Rechten) wie folgt an:

Die Änderungen betreffen die Datei /etc/firestarter/user-pre.

Zuerst muss die Datei mit folgendem Befehl beschreibbar gemacht werden:

chmod 600 /etc/firestarter/user-pre

Danach kopieren Sie folgende Zeilen in die Datei:

iptables -A INPUT -j ACCEPT -s 131.130.253.60 -p esp iptables -A INPUT -j ACCEPT -s 131.130.253.60 -p udp -m multiport --sports isakmp,10000 iptables -A INPUT -j ACCEPT -i tun+ iptables -A OUTPUT -j ACCEPT -d 131.130.253.60 -p esp iptables -A OUTPUT -j ACCEPT -d 131.130.253.60 -p udp -m multiport --dports isakmp,10000 iptables -A OUTPUT -j ACCEPT -o tun+

Nach dem Speichern und Schliessen starten Sie die Firewall neu:

/etc/init.d/firestarter restart

Bei Verwendung des Linux 2.6.x-Kernels, wird ein Häckchen bei:
Device drivers > Network device support > Universal TUN/TAP device driver
benötigt.

Kontakt

Zentraler Informatikdienst
 Universität Wien
 Universitätsstraße 7
 1010 Wien

Helpdesk:
 MO - FR 9:00 - 18:00 Uhr
 T +43-1-4277-140 60
 F +43-1-4277-9146
 www.univie.ac.at/ZID/helpdesk/
 helpdesk.zid@univie.ac.atLink zu E-Mail-Adresse