Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
public:netz:vpn_forticlient_linux [10.02.2021 17:16] – Externe Bearbeitung 127.0.0.1public:netz:vpn_forticlient_linux [06.09.2021 16:29] pal32419
Zeile 1: Zeile 1:
-====== Verbinden mit VPN via Linux- ab dem Wintersemester 2017 ======+====== Verbinden mit VPN via Linux ======
 <note warning>Diese Anleitung ist unvollständig und nicht an die Konfiguration der OTH Regensburg angepasst. Ein aktualisierter Leitfaden mit den Konfigurationsparametern für die OTH Regensburg wird in kürze zur Verfügung gestellt.</note> <note warning>Diese Anleitung ist unvollständig und nicht an die Konfiguration der OTH Regensburg angepasst. Ein aktualisierter Leitfaden mit den Konfigurationsparametern für die OTH Regensburg wird in kürze zur Verfügung gestellt.</note>
  
-<note important>In den Semesterferien 2017 wurde die **Kooperation mit dem Sophos VPN Client beendet**.  
-Als neuer Partner steht uns nun **Fortinet** zur Verfügung. Dieser VPN Client ist ein **reiner SSL Client**, der ohne Client Zertifikate auskommt. Dies sollte die **Bedienbarkeit** deutlich angenehmer gestalten.\\ </note> 
 <note important>**Linux** Systeme erhalten **keinen offiziellen Support** von der OTH. Daher stellt diese Anleitung nur eine **Hilfe zur Selbsthilfe** dar. Bei Problemen erhalten Sie **nur bedingt** Unterstützung vom Rechenzentrum der Hochschule.\\ <note important>**Linux** Systeme erhalten **keinen offiziellen Support** von der OTH. Daher stellt diese Anleitung nur eine **Hilfe zur Selbsthilfe** dar. Bei Problemen erhalten Sie **nur bedingt** Unterstützung vom Rechenzentrum der Hochschule.\\
 </note> </note>
Zeile 52: Zeile 50:
 Wichtiger Hinweis: Damit der Client funktioniert, muss der ''pppd'' installiert sein. Wichtiger Hinweis: Damit der Client funktioniert, muss der ''pppd'' installiert sein.
  
 +
 +====== Alternative: Konfiguration mittels NetworkManager und NetworkManager-fortisslvpn ======
 +
 +Eine weitere alternative Möglichkeit der Herstellung einer VPN-Verbindung bietet der NetworkManager des Gnome Projekts.
 +
 +Zur Nutzung des Fortinet SSL-VPN muss die Erweiterung NetworkManager-fortisslvpn mit dem Packetmanager der Wahl installiert werden. Dabei wird auch das Paket openfortivpn installiert.
 +
 +Im folgenden Beispiel kommt Fedora mit dem Dandified YUM Packetmanager zum Einsatz.
 +
 +<code>
 +sudo dnf install NetworkManager-ppp NetworkManager-fortisslvpn
 +</code>
 +
 +Für Ubuntu 20.04 wird NetworkManager als Standardprogramm verwendet. Folgende Erweiterung muss noch installiert werden:
 +
 +<code>
 +sudo apt install network-manager-fortisslvpn network-manager-fortisslvpn-gnome
 +</code>
 +
 +Nun muss man die VPN-Verbindung anlegen und im Anschluss noch die passenden Verbindungsdaten hinzufügen. 
 +//Hinweis:// Der Benutzername muss angepasst werden.
 +
 +<code>
 +nmcli con add type vpn vpn-type org.freedesktop.NetworkManager.fortisslvpn con-name OTH
 +nmcli con mod OTH vpn.data "gateway = sslvpn.oth-regensburg.de:443, otp-flags = 0, password-flags = 1, realm = vpn-default, trusted-cert = 79ccacdce687d5e24370ab15aa4d02bd11556ff143b1366b772afaed7044e223, user = abc12345"
 +</code>
 +
 +Die VPN-Verbindung kann mittels nun mittels des nachfolgenden Befehls aktiviert werden. Dabei wird man nach seinem Passwort gefragt.
 +
 +<code>
 +nmcli con up OTH
 +</code>
 +
 +Um die VPN-Verbindung zu trennen verwendet man den nachfolgenden Befehl.
 +
 +<code>
 +nmcli con down OTH
 +</code>
 +
 +Will man sein Passwort dauerhaft speichern so kann man bei der VPN-Verbindung noch ein "Secret" hinterlegen.
 +
 +<code>
 +nmcli con mod OTH vpn.secrets "password=PassswordStrong"
 +</code>
  
 ====== Anleitungen für andere Betriebssysteme ====== ====== Anleitungen für andere Betriebssysteme ======
Drucken/exportieren
In anderen Sprachen