Abteilung IKT
netzwerk.jpg

VPN Zugang

Nach der Abtrennung und Umstellung des Datennetzes von der LFU befinden sich alle netzwerkfähigen Geräte wie PC's, Laptops, Netzwerkdrucker etc. hinter einer zentralen Firewall. Diese regelt den Zugriff auf alle IP Adressen. Im Regelfall sind also die IP Adressen nicht mehr direkt aus dem Internet erreichbar, was einen grossen Schritt in Richtung Security bedeutet. Zugriffe aus dem Internet in das Datennetz hinter die Firewall sind weiterhin mit einen VPN Client möglich. Den aktuellen VPN Client können Sie nach Validierung mit Benutzername/Passwort downloaden.

Mit dem Download der Software akzeptierem Sie die Cisco-Lizenzbestimmungen, sie dürfen die Software nur im Zusammenhang mit der Medizinischen Universität benutzen. Die Weitergabe an Dritte ist nicht erlaubt.

Wir weisen ausdrücklich darauf hin, dass wir keinen Support bei Problemen oder Fragen im Zusammenhang mit der Installation oder dem laufenden Betrieb des Internetzuganges über Fremdprovider geben können.

Die Unterstützung des IPSEC VPN Clients läuft mit Ende 2010 aus.

Seit Anfang 2010 ist eine Cisco ASA 5510 im Einsatz. Ab sofort steht der Cisco AnyConnect Client mit SSL Technologie zur Verfügung. Dieser unterstützt folgende Betriebssysteme:

• XP 32-bit (x86) and 64-bit (x64)

• Windows Vista 32-bit (x86) and 64-bit (x64), mit Service Pack 1 and 2 (SP1/SP2)

• Windows 7 32-bit (x86) and 64-bit (x64)

• Mac OS X 10.5, 10.6.x and 10.7.x

• Linux Intel (2.6.x kernel)

• Windows Mobile 5.0, 6.0, and 6.1 (Professional and Classic)

• Apple ab iOS 4.2.1 (iPad & iPhone)

Wir empfehlen, ab sofort den neuen SSL Client zu installieren. Dieser kann parallel zum "alten" IPSEC Client installiert werden, wir empfehlen allerdings, diesen vor der Installation des neuen SSL Clients zu deinstallieren. Eine Anleitung zur Installation des SSL Clients finden sie hier. Eine Anleitung zur Konfiguration des iPad mit Cisco AnyConnect finden Sie hier.

Die Benutzung unterliegt den Betriebs- und Benutzungsvereinbarungen der i-med. Die Nutzung unterliegt momentan keiner Zeit- oder Volumsbeschränkung. Wir behalten uns aber das Recht vor, Beschränkungen einzuführen, wenn die Kapazitäten nicht mehr ausreichen, oder wenn der VPN Zugang für Aktivitäten verwendet wird, die nicht im Zusammenhang mit dem Studium oder mit Wissenschaftlichen Tätigkeiten stehen.

Es gibt 3 Berechtigungsstufen für den Client VPN:

  • Der Standard - VPN Zugang für Angestellte der Universität: Die meisten Services innerhalb des Datennetzes stehen zur Verfügung: Mail, UB Zeitschriften, Eingeschränkter Zugriff auf das Datennetz. Dieser Zugang ist für alle Personen, die sich im Dienststand der Medizinischen Universität befinden erhältlich.
    Den Cisco AnyConnect SSL Client können Sie hier nach Validierung mit Benutzername/Passwort herunterladen.

  • Der Poweruser - VPN Zugang: Dieser Zugang ist für Poweruser wie EDV Betreuer der Sektionen oder nach Antrag erhältlich und enthält ein spezielles Zugriffskonzept für das Datennetz der Medizinischen Universität. Bitte kontaktieren Sie netzwerk-admin@i-med.ac.at.

Bekannte Probleme bei der Nutzung des IPSEC VPN Zuganges :

Beim Verbindungsaufbau des VPN Clients wird die ADSL/xDSL Verbindung unterbrochen
Bitte stellen Sie ihren ADSL/xDSL Anschluss von "single User" auf "multi User" Modus um, oder verwenden Sie einen Router zwischen ihrem Pc/Laptop und dem ADSL/xDSL Modem. Wie das Modem von "single User" auf "multi User" umgestellt werden kann, entnehmen Sie bitte dem Handbuch des Modems oder der Homepage ihres Internetproviders. Bei Fragen dazu wenden Sie sich an die Hotline Ihres Internetanbieters.

Die Installation bricht mit der Meldung "Internal Error 2738" ab. Was kann ich tun? (Windows Vista)
Um den Fehler zu beheben, suchen Sie auf Ihrem Computer nach der Datei VBSCRIPT.DLL (sie befindet sich in der Regel im Ordner
C:\Windows\System32). Öffnen Sie eine Eingabeaufforderung mit Administratorrechten ("Start" -> "Alle Programme" -> "Zubehör", Rechtsklick auf "Eingabeaufforderung" -> "Als Administrator ausführen"). Wechseln Sie jetzt in das Verzeichnis mit der oben genannten Datei: "cd C:\windows\system32" o.ä., und geben Sie dort "regsvr32 vbscript.dll" in das Fenster der Eingabeaufforderung ein. Im Anschluß sollte die Installation des VPN clients gelingen.

Die Installation bleibt mit der Meldung "Warning 27852. DNE installation ist taking longer than expected, but can take twenty minutes ore more on some systems." (Windows XP, Windows Vista) nach längerer Zeit stehen.
Für diesen Fehler gibt es einen Software Fix von der Firma Citrix. Bitte lesen Sie die Anleitung unter Punkt Install problems genau durch und gehen Sie genau wie beschrieben vor.

Es kann keine Verbindung über den VPN Client aufgebaut werden, wenn ein UMTS USB Stick für den Internet Zugang verwendet wird.
Dieses Problem kann in den meisten Fällen behoben werden, indem man den Transportmodus von TCP Port 10000 auf UDP umstellt. Dafür startet man den Client, klickt mit der rechten Maustaste auf das verwendete Profil -> geht auf modify -> den Reiter Transport öffnen -> von IPSEC over TCP auf IPSEC over UDP ändern. Danach muß der Client beendet und neu gestartet werden.

Bekannte Probleme bei der Nutzung des SSL Clients:

Fehlermeldung: The Windows Routing and Remote Access service is not compatible with the VPN client. The VPN client cannot operate correctly when this service is running.The Routing and Remote Access Service on a client PC running Vista prevents AnyConnect from updating the Windows IP Forwarding (routing) table to direct network traffic to the VPN connection. To open the window required to disable this service, choose Start > Control Panel > Administrative Tools > Services > Routing and Remote Access Service.

© 2004 - 2012 Medizinische Universität Innsbruck - Alle Rechte vorbehaltenMail an i-master - Letzte Änderung: 27.11.2011, 18:48:20 von Thomas Klucknerxims