Bild Neubau
home uni Universität suche Suche kontakt Kontakt
unilogo Universität Stuttgart
Zentrale Dienste Informatik (ZDI)

Zentrale Dienste Informatik (ZDI)

 

VPN-Zugang der Informatik

Über den VPN-Zugang (Virtual Private Network) können sichere (verschlüsselte und authentifizierte) Verbindungen in das Rechnernetz der Informatik von außen (z. B. bei Einwahl über beliebige Provider) und vom Wireless LAN der Informatik aus hergestellt werden.

Mit einem VPN-Client wird ein sog. Tunnel aufgebaut. Die Authentifizierung erfolgt mit dem üblichen Username und Passwort. Man bekommt für den Tunnel dynamisch eine IP-Adresse aus dem Adressbereich der Informatik zugewiesen. Wird die VPN-Verbindung vom Wireless LAN der Informatik aus aufgebaut (SSID: infvpn), geht der gesamte Datenverkehr durch den Tunnel. Wird die VPN-Verbindung von außerhalb des Informatiknetzes aufgebaut, geht durch den Tunnel nur der Verkehr zur Uni Stuttgart (129.69.0.0/16 und 141.58.0.0/16), anderer Verkehr geht über den jeweiligen Provider, über den man die Verbindung ins Internet aufgebaut hat (wenn man auf Webseiten außerhalb der Informatik zugreifen möchte, die nur Zugriff von IP-Adressen der Uni aus zulassen, z. B. bestimmte Angebote von elektronischen Zeitschriften, so kann man im Webbrowser den Web-Proxy der Informatik eintragen: www-cache.informatik.uni-stuttgart.de, Port: 3128).

Wichtiger Hinweis
Bei der Nutzung von Google Chrome auf mobilen Endgeräte muß der Datensparmodus deaktiviert sein, sonst werden alle Browserdaten über den Web-Proxy von Google geleitet unabhängig davon, was in den Netzwerkeinstellungen eingetragen ist. Damit ist das Gerät logisch außerhalb der Informatik, und die internen Seiten sind nicht erreichbar.

Für den VPN-Zugang stehen zwei Möglichkeiten zur Auswahl, die sich in der erforderlichen Client-Software unterscheiden:

  1. Cisco-VPN mit AnyConnect-Client
  2. OpenVPN

Mit den Mitarbeiter-Benutzerberechtigungen der Informatik kann außerdem der VPN-Zugang des Rechenzentrums (IZUS/TIK) genutzt werden (Cisco AnyConnect), man benötigt also keine Rechenberechtigung des IZUS/TIK hierfür. Hinweis: Das IZUS/TIK hat seinen OpenVPN-Dienst im August 2011 eingestellt.

Ansprechpartner: [email protected]