VPN-Zugang der Informatik
Über den VPN-Zugang (Virtual Private Network) können sichere (verschlüsselte
und authentifizierte) Verbindungen in das Rechnernetz der Informatik von außen
(z. B. bei Einwahl über beliebige Provider) und vom Wireless LAN der
Informatik aus hergestellt werden.
Mit einem VPN-Client wird ein sog. Tunnel aufgebaut. Die Authentifizierung
erfolgt mit dem üblichen Username und Passwort. Man bekommt für den Tunnel
dynamisch eine IP-Adresse aus dem Adressbereich der Informatik zugewiesen.
Wird die VPN-Verbindung vom Wireless LAN der Informatik aus aufgebaut (SSID:
infvpn), geht der gesamte Datenverkehr durch den Tunnel. Wird die
VPN-Verbindung von außerhalb des Informatiknetzes aufgebaut, geht durch den
Tunnel nur der Verkehr zur Uni Stuttgart (129.69.0.0/16 und 141.58.0.0/16),
anderer Verkehr geht über den jeweiligen Provider, über den man die Verbindung
ins Internet aufgebaut hat (wenn man auf Webseiten außerhalb der Informatik
zugreifen möchte, die nur Zugriff von IP-Adressen der Uni aus zulassen, z. B.
bestimmte Angebote von elektronischen Zeitschriften, so kann man im Webbrowser
den Web-Proxy der Informatik eintragen: www-cache.informatik.uni-stuttgart.de,
Port: 3128).
Wichtiger Hinweis
Bei der Nutzung von Google Chrome auf mobilen Endgeräte muß der Datensparmodus
deaktiviert sein, sonst werden alle Browserdaten über den Web-Proxy von Google
geleitet unabhängig davon, was in den Netzwerkeinstellungen eingetragen ist.
Damit ist das Gerät logisch außerhalb der Informatik, und die internen Seiten
sind nicht erreichbar.
Für den VPN-Zugang stehen zwei Möglichkeiten zur Auswahl, die sich in der
erforderlichen Client-Software unterscheiden:
- Cisco-VPN mit AnyConnect-Client
- OpenVPN
Mit den Mitarbeiter-Benutzerberechtigungen der Informatik kann außerdem der
VPN-Zugang des Rechenzentrums (IZUS/TIK) genutzt werden (Cisco AnyConnect),
man benötigt also keine Rechenberechtigung des IZUS/TIK hierfür. Hinweis: Das
IZUS/TIK hat seinen OpenVPN-Dienst im August 2011 eingestellt.
Ansprechpartner: [email protected]
|