VPN on Linux

ZIM HilfeWiki - das Wiki
Die deutsche Version finden Sie auf der Seite VPN unter Linux

VPN (Virtual Private Network) is needed if you want to use your computer from outside the university to access services that are only accessible within the university network. VPN guarantees secure access to the university network through other networks (dial-up via other providers, external company or university networks).

This guide is based on Ubuntu 22.04.2 LTS. Other distributions may work similarly. We cannot provide a guide for every distribution.

What needs to be done?[Bearbeiten | Quelltext bearbeiten]

  • Download personal network certificate.
  • Download configuration file:

  • Store network certificate and configuration file in a folder. Don't change the path later.
  • Rename the certificate.
  • Setup VPN

Step-by-step instructions[Bearbeiten | Quelltext bearbeiten]

Create network certificate[Bearbeiten | Quelltext bearbeiten]

Open the ServicePortal and login with your Uni-Account.


  • Click on Benutzerverwaltung and on Netzwerk-Einstellungen.


Datei:Eduroam-win10-1.png Click on Neues Zertifikat erstellen.


  • Insert an identifier like "Laptop <Manufacturer>".
  • Click on Neues Zertifikat zusenden.



  • You created a new network certificate.
  • Copy the Import Passwort or leave the tab open for later.
  • Download the network certificate via "Netzwerkzertifikat herunterladen".


VPN unter Linux konfigurieren[Bearbeiten | Quelltext bearbeiten]

Download the configuration file, select the VPN you want to connect too and click on Download.

Usually "Uni-VPN (Standard)" should work, but if you have problems with the connection, try "Uni-VPN-TCP".
Information: You can click here on "Download". This is not a screenshot ;-).

  • Access to online resources may require that you route all network traffic through the tunnel.
  • For access to network drives only, you do not need this option.

Create folder[Bearbeiten | Quelltext bearbeiten]

  • Create a new folder and place the network certificate and the configuration file there.
  • Choose the location carefully - you must not move or rename the folder later.
  • Rename the network certificate in Network_Certificate.p12


Folder for VPN


  • The contents of the folder should look like this.


Configure VPN[Bearbeiten | Quelltext bearbeiten]

Network


  • Click on the "Network symbol".
  • Click on "Settings".


Add VPN


  • Click in the VPN area on the + to add a connection.


Import from file


  • Choose "Import from file...".


Config file


  • Navigate to the folder that we created for the VPN.
  • Select the config file.
  • Click on "Open".


VPN Settings


  • The VPN settings have been imported from the config file.
  • Insert the "Import-Passwort" for the network certficate. (1)
  • Click on "Add". (2)


Connect VPN


  • Click on the switch to connect with the VPN.


Connect VPN[Bearbeiten | Quelltext bearbeiten]

Connect VPN


  • You can connect the VPN via the network menu.


=Disconnect VPN[Bearbeiten | Quelltext bearbeiten]

Disconnect VPN


  • Disconnect the VPN via the network menu.


VPN prüfen[Bearbeiten | Quelltext bearbeiten]

Sie können die Funktion des VPN prüfen durch aufrufen von:

https://go.upb.de/ip

Dort wird Ihre IP angezeigt und ob Sie im Uninetz sind.

Beispiel: Bestehende Verbindung ins Uni-Netz.


Für Fortgeschrittene[Bearbeiten | Quelltext bearbeiten]

  • Es wird mindestens die Version OpenVPN 2.4 benötigt.

Es gibt auch die Möglichkeit, die Verbindung über den Netzwerkmanager von Ubuntu einzurichten.

Zur Verwendung des Networkmanagers muss das vorher erstellte Netzwerkzertifikat entpackt werden:

$ openssl pkcs12 -in Network_Certificate.p12 -out Network_Certificate_OPVPN.crt.pem -clcerts -nokeys
$ openssl pkcs12 -in Network_Certificate.p12 -out Network_Certificate_OPVPN.key.pem -nocerts -nodes

Die beiden neuen Dateien werden mit dem Netzwerkzertifikat an einen sicheren Ort im Benutzerverzeichnis kopiert.

Laut Nutzerbericht kann unter OpenSSL 3.0.2 ein zusätzlicher Parameter -legacy notwendig werden.
Falls dies nicht funktioniert kann es nötig sein (z.B. bei Arch) das Paket "openssl-1.1" zu installieren und die oberen beiden Befehle mit "openssl-1.1" statt "openssl" aufzurufen.

Dazu müssen die erst die notwendigen Pakete mittels Terminal installiert werden:

# sudo apt-get install openvpn network-manager-openvpn network-manager-openvpn-gnome


Siehe auch[Bearbeiten | Quelltext bearbeiten]


Bei Fragen oder Problemen wenden Sie sich bitte telefonisch oder per E-Mail an uns:

Tel. IT: +49 (5251) 60-5544 Tel. Medien: +49 (5251) 60-2821 E-Mail: zim@uni-paderborn.de

Das Notebook-Café ist die Benutzerberatung des ZIM - Sie finden uns in Raum I0.401

Wir sind zu folgenden Zeiten erreichbar:


Mo Di - Fr
Vor-Ort-Support Geschlossen Über die Feiertage geschlossen
Telefonsupport 08:30 - 13:00 Über die Feiertage geschlossen


Das ZIM:Servicecenter Medien auf H1 hat aktuell zu folgenden Zeiten geöffnet:

Mo Di - Fr
08:00 - 16:00 Über die Feiertage geschlossen


Cookies helfen uns bei der Bereitstellung des ZIM HilfeWikis. Bei der Nutzung vom ZIM HilfeWiki werden die in der Datenschutzerklärung beschriebenen Cookies gespeichert.