home > itservices > systeme > netzwerk > vpn
Nach der Abtrennung und Umstellung des Datennetzes von der LFU befinden sich alle netzwerkfähigen Geräte wie PC's, Laptops, Netzwerkdrucker etc. hinter einer zentralen Firewall. Diese regelt den Zugriff auf alle IP Adressen. Im Regelfall sind also die IP Adressen nicht mehr direkt aus dem Internet erreichbar, was einen grossen Schritt in Richtung Security bedeutet. Zugriffe aus dem Internet in das Datennetz hinter die Firewall sind weiterhin mit einen VPN Client möglich. Den aktuellen VPN Client können Sie nach Validierung mit Benutzername/Passwort downloaden.
Mit dem Download der Software akzeptierem Sie die Cisco-Lizenzbestimmungen, sie dürfen die Software nur im Zusammenhang mit der Medizinischen Universität benutzen. Die Weitergabe an Dritte ist nicht erlaubt.
Wir weisen ausdrücklich darauf hin, dass wir keinen Support bei Problemen oder Fragen im Zusammenhang mit der Installation oder dem laufenden Betrieb des Internetzuganges über Fremdprovider geben können.
Die Unterstützung des IPSEC VPN Clients läuft mit Ende
2010 aus.
Seit Anfang 2010 ist eine Cisco ASA 5510 im Einsatz. Ab
sofort steht der Cisco AnyConnect Client mit SSL
Technologie zur Verfügung. Dieser unterstützt folgende
Betriebssysteme:
• XP 32-bit (x86) and 64-bit (x64)
• Windows Vista 32-bit (x86) and 64-bit (x64), mit Service Pack 1 and 2 (SP1/SP2)
• Windows 7 32-bit (x86) and 64-bit (x64)
• Mac OS X 10.5, 10.6.x and 10.7.x
• Linux Intel (2.6.x kernel)
• Windows Mobile 5.0, 6.0, and 6.1 (Professional and Classic)
• Apple ab iOS 4.2.1 (iPad & iPhone)
Wir empfehlen, ab sofort den neuen SSL
Client zu installieren. Dieser kann parallel zum "alten"
IPSEC Client installiert werden, wir empfehlen allerdings,
diesen vor der Installation des neuen SSL Clients zu
deinstallieren. Eine Anleitung zur Installation des SSL
Clients finden sie hier.
Eine Anleitung zur Konfiguration des iPad mit Cisco
AnyConnect finden Sie hier.
Die Benutzung unterliegt den Betriebs-
und Benutzungsvereinbarungen der i-med. Die Nutzung
unterliegt momentan keiner Zeit- oder Volumsbeschränkung.
Wir behalten uns aber das Recht vor, Beschränkungen
einzuführen, wenn die Kapazitäten nicht mehr ausreichen,
oder wenn der VPN Zugang für Aktivitäten verwendet wird,
die nicht im Zusammenhang mit dem Studium oder mit
Wissenschaftlichen Tätigkeiten stehen.
Es gibt 3 Berechtigungsstufen für den Client VPN:
Der Studenten - VPN
Zugang: Ermöglicht es Studenten
Services wie Mail und UB Zeitschriften zu
benützen. Dieser Zugang ist für alle Studenten
der Medizinischen Universität Innsbruck
erhältlich. Den Cisco AnyConnect
SSL Client können Sie hier nach Validierung
mit Benutzername/Passwort
herunterladen.
Der Standard - VPN Zugang für
Angestellte der Universität:
Die meisten
Services innerhalb des Datennetzes stehen zur
Verfügung: Mail, UB Zeitschriften,
Eingeschränkter Zugriff auf das Datennetz.
Dieser Zugang ist für alle Personen, die sich
im Dienststand
der Medizinischen Universität befinden
erhältlich.
Den Cisco
AnyConnect SSL Client können
Sie hier nach Validierung
mit Benutzername/Passwort
herunterladen.
Der Poweruser - VPN Zugang: Dieser Zugang ist für Poweruser wie EDV Betreuer der Sektionen oder nach Antrag erhältlich und enthält ein spezielles Zugriffskonzept für das Datennetz der Medizinischen Universität. Bitte kontaktieren Sie netzwerk-admin@i-med.ac.at.
Bekannte Probleme bei der Nutzung des IPSEC VPN Zuganges :
Beim Verbindungsaufbau
des VPN Clients wird die ADSL/xDSL Verbindung unterbrochen
Bitte
stellen Sie ihren ADSL/xDSL Anschluss von "single User" auf
"multi User" Modus um, oder verwenden Sie einen Router
zwischen ihrem Pc/Laptop und dem ADSL/xDSL Modem. Wie das
Modem von "single User" auf "multi User" umgestellt werden
kann, entnehmen Sie bitte dem Handbuch des Modems oder der
Homepage ihres Internetproviders. Bei Fragen dazu wenden
Sie sich an die Hotline Ihres Internetanbieters.
Die Installation bricht
mit der Meldung "Internal Error 2738" ab. Was kann ich tun?
(Windows Vista)
Um den Fehler zu beheben, suchen Sie auf Ihrem Computer
nach der Datei VBSCRIPT.DLL (sie befindet sich in der Regel
im Ordner C:\Windows\System32). Öffnen Sie eine
Eingabeaufforderung mit Administratorrechten ("Start" ->
"Alle Programme" -> "Zubehör", Rechtsklick auf
"Eingabeaufforderung" -> "Als Administrator ausführen").
Wechseln Sie jetzt in das Verzeichnis mit der oben
genannten Datei: "cd C:\windows\system32" o.ä., und geben
Sie dort "regsvr32 vbscript.dll" in das Fenster der
Eingabeaufforderung ein. Im Anschluß sollte die
Installation des VPN clients gelingen.
Die Installation bleibt
mit der Meldung "Warning 27852. DNE installation ist taking
longer than expected, but can take twenty minutes ore more
on some systems." (Windows XP, Windows Vista) nach längerer
Zeit stehen.
Für diesen
Fehler gibt es einen Software Fix von der Firma Citrix.
Bitte lesen Sie die
Anleitung unter Punkt Install problems genau durch und
gehen Sie genau wie beschrieben vor.
Es kann keine
Verbindung über den VPN Client aufgebaut werden, wenn ein
UMTS USB Stick für den Internet Zugang verwendet
wird.
Dieses Problem kann in
den meisten Fällen behoben werden, indem man den
Transportmodus von TCP Port 10000 auf UDP umstellt. Dafür
startet man den Client, klickt mit der rechten Maustaste
auf das verwendete Profil -> geht auf modify -> den
Reiter Transport öffnen -> von IPSEC over TCP auf IPSEC
over UDP ändern. Danach muß der Client beendet und neu
gestartet werden.
Bekannte Probleme bei der Nutzung des SSL Clients:
Fehlermeldung: The Windows Routing and Remote Access service is not compatible with the VPN client. The VPN client cannot operate correctly when this service is running.The Routing and Remote Access Service on a client PC running Vista prevents AnyConnect from updating the Windows IP Forwarding (routing) table to direct network traffic to the VPN connection. To open the window required to disable this service, choose Start > Control Panel > Administrative Tools > Services > Routing and Remote Access Service.