VPN-IPSec

Bei Problemen mit dem SSL-VPN Dienst bieten wir als Alternative noch einen IPSec Zugang an. Bitte beachten Sie, dass von Seiten des kiz keinerlei Support hierfür zur Verfügung gestellt wird. Die Komplexität und Fehlermöglichkeiten des IPSec Dienstes im Zusammenhang mit den vielen verschiedenen Betriebssystemen macht eine Fehlersuche äußerst schwierig.

Die Universität Ulm bietet folgende Möglichkeiten an:

Cisco VPN-Client

Laden Sie sich den Cisco VPN-Client herunter und installieren ihn.

Sichern Sie sich von der DFN Seite: https://info.pca.dfn.de/uni-ulm-ca/  folgende "DER" Zertifikate herunter (Rechtsklick, Ziel speichern unter):

  • CA-Zertifikat
  • DFN-PCA Zertifikat 
  • Wurzelzertifikat

Anschließend benötigen Sie das Uni-Ulm IPSec Profil, welches Sie hier bekommen:

uni-ulm-ipsec.pcf

Nach der Installation des VPN-Client importieren Sie im Reiter "Certificates" nacheinander alle heruntergeladenen Zertifikate in den Client.

Anschließend muss das Uni-Ulm IPSec Profil noch importiert werden (Reiter "Connection Entries" Funktion "Import").

 Melden Sie sich nun mit ihrem kiz-Account an.

Sollten Sie beim Verbindungsaufbau einen Zertifikatsfehler bekommen, akzeptieren sie diesen unter keinen Umständen und melden Sie dies umgehend dem Helpdesk.

Shrew Soft VPN Access Manager

Nach erfolgreicher Installation des Shrew Soft VPN Access Managers laden Sie von der DFN Seite https://info.pca.dfn.de/uni-ulm-ca/  folgende "PEM" Zertifikate (Rechtsklick, Ziel speichern unter):

  • CA-Zertifikat
  • DFN-PCA Zertifikat 
  • Wurzelzertifikat

Anschließend benötigen Sie das Uni-Ulm IPSec Profil, welches Sie hier bekommen: uni-ulm-ipsec-shrew.vpn

Fügen Sie die Zertifikate in den Ordner "...\ShrewSoft\VPN Client\certificates" ein.

Importieren Sie nun das Profil im Shrew VPN Access Manager über die Funktion "Import".

Nun können Sie sich über ihren kiz Account im VPN-Netz der Uni Ulm verbinden.

Sollten Sie beim Verbindungsaufbau einen Zertifikatsfehler bekommen, akzeptieren sie diesen unter keinen Umständen und melden Sie dies umgehend dem Helpdesk.

VPNC unter Ubuntu

Nach erfolgreicher Installation von VPNC laden Sie von der DFN Seite:

https://info.pca.dfn.de/uni-ulm-ca/ 

folgende "PEM" Zertifikate herunter:

  • CA-Zertifikat
  • DFN-PCA Zertifikat 
  • Wurzelzertifikat

 Editieren Sie die bestehende example.conf Datei (./etc/vpnc/example.conf) wie folgt:

IPSec gateway vpn.uni-ulm.de

IPSec ID standard

IPSec secret standard

IKE Authmode hybrid

#Xauth username <username>

#Xauth password <password>

CA-File /etc/vpnc/cacert-uni-ulm.pem

Ändern Sie die Zeile "CA-File" entsprechend ihrem Ablageverzeichnis der drei .pem Zertifikate ab. Achten Sie darauf, dass das Uni-Ulm Zertifikat eingebunden wird. Speichern Sie die Datei anschließend unter dem Namen "default.conf" 

Verbindungsaufbau:

sudo vpnc


Verbindungsabbau:

vpnc-disconnect

Melden Sie sich mit Ihrem kiz Account an.

Sollten Sie beim Verbindungsaufbau einen Zertifikatsfehler bekommen, akzeptieren sie diesen unter keinen Umständen und melden Sie dies umgehend dem Helpdesk.

iPhone IPSec-Konfiguration

Für die automatische Konfiguration des iPhone IPSec-VPN besuchen Sie mit Ihrem Gerät folgenden Link:

Uni-Ulm iPhone VPN mobileconfig

Helpdesk

Kontaktzeiten Mo - Fr  8 - 18 Uhr
Telefon +49 (0)731/50-30000
Öffnet ein Fenster zum Versenden einer E-Mailhelpdesk(at)uni-ulm.de
Web-Formular für Anfragen
[mehr]

Service-Points des kiz