OpenVPN - Hochschule Aalen

Hochschule Aalen
OpenVPN
Anleitung zur Installation
Gold, Sabine / Holst, Matthias
Januar 2016
Campus-IT
Vorwort
Bestimmte Dienste der Hochschule sind nicht über das Internet erreichbar, sondern können nur
hausintern aufgerufen werden. Hierzu zählt zum Beispiel auch die Lernplattform Moodle. Über Moodle
werden Prüfungsleistungen erbracht und diese Systeme erfordern eine erhöhte Sicherheit.
Damit Sie aber diese Systeme trotzdem auch von zu Hause aus erreichen können, gibt es so genannte
VPN-Tunnel. VPN steht für Virtual Private Network. Dadurch wird eine extra verschlüsselte Verbindung in
die Hochschule aufgebaut, bei der Sie sich auch noch zusätzlich authentifizieren müssen. Also eine recht
sichere Verbindung. Damit können wir die geforderte Sicherheit erreichen und auch Ihre Daten z. B. auf
Moodle entsprechen schützen.
Diese Anleitung soll Ihnen bei der Installation behilflich sein.
Matthias Holst
Dokumentname: openvpn-anleitung.docx
Letzte Änderung: Mittwoch, 20. Januar 2016
Seite 1 von 15
Campus-IT
Inhaltsverzeichnis
1
OpenVPN .............................................................................................................................................. 3
1.1
Windows-Betriebssysteme ....................................................................................................... 3
1.1.1
Download und Installation ........................................................................................................ 3
1.1.2
Start der Software .................................................................................................................... 7
1.1.3
Beenden der Verbindung ....................................................................................................... 11
1.2
Betriebssystem Mac OS X ..................................................................................................... 12
1.2.1
Download unter Mac OS X .................................................................................................... 12
1.2.2
Installation und Nutzung unter Mac OS X .............................................................................. 12
Dokumentname: openvpn-anleitung.docx
Letzte Änderung: Mittwoch, 20. Januar 2016
Seite 2 von 15
Campus-IT
1
OpenVPN
OpenVPN ist eine freie Software. Da die am meisten verwendeten Betriebssysteme Windows-Systeme
sind, beschreiben wir hier die Installation für Windows.
Für MAC-Rechner heißt die Software Tunnelblick.
WICHTIG: Nach erfolgreicher Installation, muss die Software zum korrekten Start mit
Administratorrechten ausgeführt werden. Bitte beachten Sie dazu die Hinweise weiter unten.
1.1 Windows-Betriebssysteme
1.1.1 Download und Installation
Laden Sie die entsprechende ZIP-Datei von unserem Webserver und speichern Sie sie in einem von
Ihnen zu wählendem Ordner.
Wir halten die Dateien für 32-Bit- und 64-Bit-Versionen für Sie vor.
https://www.hs-aalen.de/de/facilities/1/downloads oder https://www.hs-aalen.de/campus-it und dann
Download & Links unter der Rubrik OpenVPN.
Gehen Sie in entsprechenden Ordner, markieren Sie die Datei, und machen Sie einen rechten Mausklick,
und öffnen Sie die Datei mit dem Windows-Explorer:
Dokumentname: openvpn-anleitung.docx
Letzte Änderung: Mittwoch, 20. Januar 2016
Seite 3 von 15
Campus-IT
Die ZIP-Datei enthält folgende Dateien (hier am Beispiel der 32-Bit-Version):
Doppelklicken Sie die Installationsdatei (hier openvpn-install-2.3.8-I601-i686.exe).
Nach wenigen Schritten kommen Sie zu folgendem Punkt:
Dies ist die Standardauswahl, die so in Ordnung ist. Klicken Sie auf Next.
Jetzt müssen Sie den Installationspfad bestätigen. Sie können ihn ändern, müssen aber nicht, aber bitte
merken Sie sich diesen Pfad, denn Sie müssen später noch Dateien in diesen Ordner manuelle
hineinkopieren.
Dokumentname: openvpn-anleitung.docx
Letzte Änderung: Mittwoch, 20. Januar 2016
Seite 4 von 15
Campus-IT
Klicken Sie auf Install.
Einen eventuellen Hinweis, dass Gerätetreiber installiert werden sollen, bestätigen Sie bitte mit Ja.
Je nachdem, ob die Treiber installiert werden oder nicht, dauert die Installation länger oder kürzer. Bitte
warten Sie bis dieses Bild erscheint und klicken Sie auf Next.
Jetzt erscheint folgendes Bild:
Dokumentname: openvpn-anleitung.docx
Letzte Änderung: Mittwoch, 20. Januar 2016
Seite 5 von 15
Campus-IT
Klicken Sie auf Finish. Aktivieren Sie auf keinen Fall „Start OpenVPN GUI“. Die Installation ist noch
nicht beendet!
Nun müssen noch zwei Dateien kopiert werden. Die Datei chain.txt und Hochschule-Extern.ovpn
müssen in den Unterordner config des Programmordners vom OpenVPN kopiert werden:
Markieren Sie dazu im Windows-Explorer wie im folgenden Bild gezeigt die zwei Dateien, führen Sie
einen rechten Mausklick aus und klicken auf Kopieren.
Wechsel Sie nun in den Ordner C:\Program Files (x86)\OpenVPN\config
oder in den Ordner c:\programme\openVPN\config
(32Bit)
(64Bit)
Haben Sie einen anderen Installationsort angegeben, öffnen Sie den Ordner und wechseln in den
Unterordner config.
Dokumentname: openvpn-anleitung.docx
Letzte Änderung: Mittwoch, 20. Januar 2016
Seite 6 von 15
Campus-IT
Führen Sie in diesem Ordner einen rechten Mausklick aus und klicken Sie auf Einfügen.
Nun ist alles installiert und Sie können die Software aufrufen.
1.1.2 Start der Software
Wechseln Sie auf Ihren Desktop und suchen Sie folgendes Icon:
Und jetzt GANZ WICHTIG: Nicht einfach doppelt anklicken!!!
Rechter Mausklick und Als Administrator ausführen anklicken.
Tragen Sie deshalb auch die Software nicht als Autostart ein!
Starten Sie die Software immer nur dann, wenn Sie explizit eine Verbindung mit der Hochschule
aufbauen wollen.
Dokumentname: openvpn-anleitung.docx
Letzte Änderung: Mittwoch, 20. Januar 2016
Seite 7 von 15
Campus-IT
Jetzt ist die Software gestartet und Sie können eine Verbindung mit der Hochschule herstellen:
Führen Sie einen rechten Mausklick auf das gezeigte Symbol in der Taskleiste aus.
Ist das Symbol verborgen, klicken Sie bitte auf den kleinen Pfeil (hier links neben dem OpenVPN-Icon)
und öffnen Sie alle aktiven Tasks. Das könnte dann so aussehen:
Dokumentname: openvpn-anleitung.docx
Letzte Änderung: Mittwoch, 20. Januar 2016
Seite 8 von 15
Campus-IT
Nach einem rechten Mausklick auf das Icon erscheint
Sollten Sie mehrere Verbindungen eingerichtet haben, was durchaus möglich ist, so müssten Sie ggf. in
der Liste Hochschule Aalen extern auswählen. Ist nur eine Verbindung -wie hier- installiert, klicken Sie
direkt auf Verbinden.
Geben Sie nun Ihren Benutzernamen und Ihr Passwort ein. Bei Studierenden ist als Benutzername die
Matrikelnummer, bei Personal die Personalnummer einzugeben. Stellen Sie bitte kein „htw-aalen\“ vor
den Benutzernamen!
Dokumentname: openvpn-anleitung.docx
Letzte Änderung: Mittwoch, 20. Januar 2016
Seite 9 von 15
Campus-IT
Klicken Sie auf OK.
Jetzt sollte unten rechts in der Taskleiste kurz folgendes Bild erscheinen und das OpenVPN-Icon grün
erscheinen. Ist es gelb, konnte keine Verbindung hergestellt werden. Dann bitte nochmals verbinden.
Vielleicht war der Benutzername oder das Passwort falsch?
Testen Sie am besten über einen Aufruf von Moodle, ob die Verbindung steht:
http://moodle.htw-aalen.de
Ist die Startseite unserer Lernplattform nicht erreichbar, so ist die Verbindung nicht korrekt eingerichtet.
Häufigste Fehlerursache: Software wurde nicht als Administrator aufgerufen.
Dokumentname: openvpn-anleitung.docx
Letzte Änderung: Mittwoch, 20. Januar 2016
Seite 10 von 15
Campus-IT
1.1.3 Beenden der Verbindung
Rufen Sie wieder in der Taskleiste das OpenVPN-Icon auf
und machen Sie einen Rechtsklick:
Klicken Sie dann auf Trennen.
Wenn Sie nur Trennen anklicken, kann wieder, wie oben beschrieben, neu verbunden werden. Klicken
Sie allerdings auf Beenden, wird die OpenVPN-Software komplett beendet und Sie müssen die Software
wieder neu als Administrator starten.
Dokumentname: openvpn-anleitung.docx
Letzte Änderung: Mittwoch, 20. Januar 2016
Seite 11 von 15
Campus-IT
1.2 Betriebssystem Mac OS X
1.2.1 Download unter Mac OS X
Die Installationsdateien für OpenVPN für Mac OS X finden Sie unter:
https://www.hs-aalen.de/campus-it im Bereich „Rein ins Hochschulnetz“
Wählen Sie hier den Download der Zip Datei. Diese beinhaltet das kostenlose Programm „Tunnelblick“
(äquivalent zu OpenVPN; http://tunnelblick.net) ACHTUNG: Die neueste Version scheint nicht problemlos
zu arbeiten. Nehmen Sie daher den von uns bereit gestellten Download.
1.2.2 Installation und Nutzung unter Mac OS X
Die Installationsdateien laden Sie durch Drag & Drop in den „Applications“-Ordner.
Kopieren Sie die Konfigurations-Datei Hochschule-Extern.conf und das Zertifikat ca.cer in das
Verzeichnis /Users/*benutzername*/Library in den Ordner „openvpn“:
Dokumentname: openvpn-anleitung.docx
Letzte Änderung: Mittwoch, 20. Januar 2016
Seite 12 von 15
Campus-IT
Falls der Ordner bei der Installation von Tunnelblick nicht automatisch erstellt wurde, führen Sie dies bitte
manuell
durch.
Benennen Sie die Datei Hochschule-Extern.ovpn in Hochschule-Extern.conf um.
Bestätigen Sie die Frage zur Änderung des Dateiformats.
Tragen Sie bitte zwei weitere Befehle in die Konfigurations-Datei Hochschule-Extern.conf ein, sofern
nicht schon vorhanden:
topology net30
redirect-gateway def1
Dokumentname: openvpn-anleitung.docx
Letzte Änderung: Mittwoch, 20. Januar 2016
Seite 13 von 15
Campus-IT
Beim Starten des Programms „Tunnelblick“ öffnet sich ein kleines Icon oben rechts zwischen dem
„Spotlight“ und der Zeitanzeige. Klicken Sie auf das Icon und wählen Sie die Verbindung „HochschuleExtern“ aus:
Dokumentname: openvpn-anleitung.docx
Letzte Änderung: Mittwoch, 20. Januar 2016
Seite 14 von 15
Campus-IT
Beim Verbinden wird Benutzername und Passwort abgefragt – tragen Sie hier bitte Ihre
Matrikelnummer/Personalnummer und Ihr Passwort ein:
Bei erfolgreicher Verbindung ist ein Häkchen zu sehen und das „Tunnelblick“-Icon färbt sich weiß
(Quellcodeansicht des Login unter „Details…“).
Dokumentname: openvpn-anleitung.docx
Letzte Änderung: Mittwoch, 20. Januar 2016
Seite 15 von 15