OpenVPN
Der OpenVPN Server des RRZE steht grundsätzlich allen Universitätsangehörigen zur Verfügung. Bedingung für die Nutzung ist der Besitz eines Accounts im RRZE. Falls Sie noch keinen besitzen, können Sie diesen über die Benutzerberatung bekommen.
Vorraussetzungen
- Ein gültiger und aktivierter Account im RRZE (
Kennung freischalten/Service-Theke)
- Einen VPN Client (siehe unten)
- Ein Verbindungsprofil der Universität Erlangen-Nürnberg (siehe unten)
- In den meisten Fällen Administratorrechte zur Installation des Clients
Installation
Die Konfiguration der OpenVPN-Software besteht aus folgenden Schritten:
- Download eines betriebssystemangepassten Clienten:
http://openvpn.net
Original Client für Windows, Linux und andere Betriebssysteme.
http://www.tunnelblick.net
OpenVPN inklusive GUI für Mac OS X.
RRZE-Tunnelblick
Tunnelblick als vorgepackter RRZE-Installer einschließlich der Konfigurationsdateien und Anleitung.
http://ovpnppc.ziggurat29.com
OpenVPN für PocketPC.
- Kopieren dieser drei Dateien ins OpenVPN-Konfigurationsverzeichnis
(siehe Komplettanleitungen)
- RRZE-ca.crt -- Stammzertifikat RRZE OpenVPN
- RRZE-split-tunnel.ovpn -- Konfiguration für Split-Tunneling (siehe unten)
- RRZE-full-tunnel.ovpn -- Konfiguration für Full-Tunneling (siehe unten)
- Aufruf des Programms und Auswahl der gewünschten Konfiguration (Split- oder Full-Tunneling)
Verbindungsarten
FAU-Fulltunnel
Diese Einstellung sendet alle Datenpakete in den Tunnel zum VPN-Server der Universität. Sie ist für die Nutzung eines unverschlüsselten WLAN (wie z.B. FAU-VPN oder viele Gastnetze in fremden Einrichtungen) besonders geeignet, da es für Dritte nahezu unmöglich ist, Datenpakete abzuhören. Wir empfehlen den Fulltunnel auch besonders für den Zugriff auf einige Bibliotheksdienste. Eine Nutzung des Internets ohne Proxy- bzw. NAT-Systeme ist nicht möglich, NAT wird aber vom RRZE automatisch angewandt.
FAU-Splittunnel
Verwenden Sie diese Einstellung nur, wenn Sie von zu Hause Dienste der Universität nutzen wollen und zwingend noch mit anderen Internetdiensten kommunizieren müssen. Ihre Daten, die an die Universität adressiert sind, werden dann über den gesicherten Tunnel gesendet, die Daten für das Internet gehen wie gewohnt direkt dorthin. Hier besteht allerdings ein erhöhtes Risiko, Systeme der Universität bzw. Ihres Instituts mit Schadsoftware zu infizieren.
Anleitungen
Das RRZE stellt Anleitung für die am weitesten verbreiteten Betriebssysteme bereit. Wenn sie ein anderes System benutzen, können sich auf der Homepage des OpenVPN-Projektes (
http://www.openvpn.net) informieren ob und wie dieses System unterstützt wird.
- Mac OS X
- Linux
- FreeBSD
- Windows
OpenVPN Client für PDA (Achtung: Das RRZE leistet hierzu keinen Support!)
FAQ
Sollten Sie Probleme bei der Nutzung des VPN-Dienstes haben, lesen Sie bitte unsere
FAQ zu VPN.
Kontaktaufnahme
Sollten Sie bei der Nutzung des VPN Dienstes auf Schwierigkeiten stoßen, so hilften Ihnen der VPN-Support gerne weiter.



