===== Uni-WLAN und Uni-VPN mit Linux ===== Hier nochmal eine aktuellere [[http://tuxx-home.at/archives/2007/05/29/T16_34_26/|Variante der Anleitung]] Und hier eine spezielle für [[http://wiki.ubuntuusers.de/Cisco-VPN-Client|Ubuntu-User]] (und evtl. andere Debian-Nutzer) ---- **Achtung:** Mit den neuesten Versionen (> 4.6.02) hat der Linux-Client die unangenehme Eigenschaft, die VPN-Verbindung sofort bei Abbruch der WLAN-Verbindung zu deaktivieren. Damit ist in weiten Teilen des aethernet kein vernünftiges surfen möglich. Daher ist es (bis dieser Fehler behoben ist) ratsam, noch eine Version <= 4.6.02 zu verwenden, alle verfügbaren Versionen sind im Verzeichnis [[http://www.uni-konstanz.de/RZ/wlan/ipsec/software/cisco-vpnclient-4.6/|cisco-vpnclient-4.6]] verfügbar. ------- **I. Kurzanleitung für Cisco VPN-Client** * Voraussetzungen: * Linux Kernel > 2.6.7 * Cisco VPN-Client: * [[http://www.uni-konstanz.de/RZ/wlan/ipsec/software/latest/|Cisco Systems VPN Client]] * Zertifikatskette und Profil * [[http://www.uni-konstanz.de/RZ/wlan/software/software_linux.php|Profil 'GroupWlan' bzw. 'GroupPublic', Zertifikatskette]] * Schritt für Schritt: - Kernel-Header für den laufenden Kernel installieren (Kernel-Version kriegt man raus mit **''uname -r''**) * Ob die Kernel-Header bereits installiert sind bekommt ihr mit folgenden Befehlen raus: * SuSE: **''rpm -q kernel-headers''** * Debian: **''apt-get install kernel-headers-`uname -r`''** * Redhat: **''rpm -q kernel-headers''** * Ubuntu: **''apt-get install kernel-headers-`uname -r`''** - VPN-Client herunterladen [[http://www.uni-konstanz.de/RZ/wlan/ipsec/software/latest/|Cisco Systems VPN Client]] - Entpacken: **''tar -xzf vpnclient-linux...''** - VPN-Client installieren: **''./vpn_install''** * Kernel-Header liegen normalerweise in ''/usr/src/linux'' - Zertifikatskette importieren (Zertifikat der Uni Konstanz //nicht// DFN!): **''cisco_cert_mgr -R -op import''** * Pfad zum Zertifikat angeben - Profil nach ''/etc/opt/cisco-vpnclient/Profiles'' kopieren * Die pcf-Datei muß Leserechte für alle haben (**''chmod 644''** //dateiname//) - Verbindung aufbauen: im WLAN //vpnclient connect GroupWlan// bzw. von extern //vpnclient connect GroupPublic// * Die Dokumentation zum Cisco VPN-Client: * [[http://www.uni-konstanz.de/RZ/wlan/ipsec/software/cisco-vpnclient-4.6/Linux_Solaris_VPN_Client_UserGuide.pdf|Cisco-Dokumentation (PDF)]] * Ausführliche Anleitungen gibt es hier: * [[http://www.mcmaster.ca/cis/network/vpn/vpnclient_linux.htm|Anleitung zur Installation des VPN-Clients unter Linux der kanadische McMaster Universität.]] * [[http://www.math.dartmouth.edu/software/resources_Linux/vpn/cvpn.html|Anleitung zur Installation des VPN-Clients unter Linux der Uni Dartmouth.]] (Anmerkung zu den 'Final Notes' am Ende dieser Anleitung: Das unsichere Gruppenpasswort wird an der Uni Konstanz //nicht// verwendet!) * [[http://wlan.informatik.uni-bremen.de/doku/SuSE/|Diese Seite der Uni Bremen beschreibt für die verschiedenen Linux-Versionen (unter anderem) die Konfiguration der WLAN-Karte.]] (Die nachfolgenden Schritte zur PPTP-Verbindung bitte ignorieren - dieses Protokoll wird an der Uni Konstanz //nicht// verwendet!) * [[http://www.unix-ag.uni-kl.de/~massar/vpnc/|VPN-Client für PPC-Linux]] ------- **X. Weitere Infos** * [[http://www.uni-konstanz.de/RZ/wlan/index.php|WLAN/VPN Seiten des RZ]] * [[http://www.feyrer.de/Texts/Own/vpnc-howto.html|vpnc an der Uni Regensburg]] ------- **HINWEIS:** Die ist ein Wiki-Web - //Jeder// kann diese Seiten editieren - und da das Rechenzentrum keinen offiziellen Support für Linux anbietet, ist auch //jeder// User dazu aufgerufen, hier seine Erfahrungen und Tipps weiterzugeben! Dazu einfach unter [[http://sysadmin.wiki/wiki/bin/view/TWiki/TWikiRegistration|Wiki Registration]] registrieren und schon kanns los gehen. -- Main.PeterUlber - 27 Oct 2005 { [[sysadmin:start|WebHome]] }