Beide Seiten, vorherige ÜberarbeitungVorherige ÜberarbeitungNächste Überarbeitung | Vorherige Überarbeitung |
anleitungen:openvpn [2020/01/03 13:54] – [Verwendung von loginID-Extensions beim Login] Andreas Jobs | anleitungen:openvpn [2025/06/12 09:09] (aktuell) – Agnieszka Swierczynska |
---|
~~NOTOC~~ | ~~NOTOC~~ |
<file> | <WRAP tip> |
WICHTIGE ÄNDERUNG | ==WICHTIGE ÄNDERUNG ZUM 21.06.2025== |
</file> | |
>>> Am 03.01.2020 wurde das Standardverhalten des VPN-Tunnels von Volltunnel auf Splittunnel geändert. Für Nutzer von RUB-Diensten ändert sich nichts. Für die Nutzung älterer Bibliotheksdienste muss die //loginID-Extension// **bib** verwendet werden. | Auf Grund eines notwendigen Zertifikatswechsels müssen alle Nutzenden des RUB-VPN Ihre Konfiguration für OpenVPN erneuern. Betroffen sind alle Betriebssysteme. \\ **Nicht betroffen** ist die Konfiguration bei den Nutzenden des Gruppen-VPN (UV, IT.SERVICES,...). |
>>> | |
>>> Bitte prüfen Sie **vor** der Verwendung der //loginID-Extension// **bib**, ob der VPN für den gewünschten (Bibliotheks-)Diensteanbieter überhaupt benötigt wird, oder ob nicht bereits eine zeitgemäßere Autorisierung für die Benutzer angeboten wird. | Die aktuelle Datei kann ab sofort heruntergeladen werden. |
>>> So eine Autorisierung läuft meist unter Namen wie //AAI-//, //Shiboleth-// oder //EDU-Login//. | |
>>> | [[anleitungen:vpn|Hier geht es zum Download und zu den Anleitungen]] |
>>> Sollte der Diensteanbieter eine solche Möglichkeit nicht anbieten oder diese (noch) nicht für die RUB freigeschaltet haben, so kontaktieren Sie bitte die [[mailto:ub-webteam@ruhr-uni-bochum.de?subject=Shibboleth|Universitätsbibliothek]] | |
| **Die bisherige Konfiguration verliert am 21.06.2025 ihre Gültigkeit. Ab dem Zeitpunkt wird es nicht mehr möglich sein eine VPN Verbindung aufzubauen. Das gilt ausnahmslos für alle Verbindungen mit dem RUB-VPN, auch TCP, pip und bib.** |
| </WRAP> |
| |
=====OpenVPN-Einstellungen im Überblick===== | =====OpenVPN-Einstellungen im Überblick===== |
Für Schnellentschlossene gibt es hier die passende OpenVPN-Konfiguration für verschiedene Betriebssysteme direkt zum Download: | Für Schnellentschlossene gibt es hier die passende OpenVPN-Konfiguration für verschiedene Betriebssysteme direkt zum Download: |
| |
| Microsoft Windows, Linux, Android, iOS | [[https://noc.rub.de/download/openvpn/RUBvpn_Standard.ovpn|RUBvpn_Standard.ovpn]] | | | Microsoft Windows, Apple Mac OS, Linux, Android, iOS | [[https://noc.rub.de/download/openvpn/RUBvpn_Standard.ovpn|RUBvpn_Standard.ovpn]] | |
| Apple Mac OS X | [[https://noc.rub.de/download/openvpn/RUBvpn_Standard.tblk.zip|RUBvpn_Standard.tblk.zip]] | | |
| |
* [[:vpn|Alle Anleitungen im Überblick]] | * [[:anleitungen/vpn|Alle Anleitungen im Überblick]] |
| |
Sollte Ihr Internetprovider den nötigen Port **udp/1194** blockieren, so können Sie die alternative Konfiguration verwenden. Diese nutzt den Port **tcp/443**. Diese Konfiguration sollte nur in Ausnahmefällen (wenn der ISP den o.g. UDP-Port blockiert) verwendet werden, da es durch die Verwendung von TCP zu Performanceverlust kommen kann und auch weit weniger gleichzeitige Verbindungen möglich sind. Ausserdem ist auch die Verwendung der //loginID-Extensions// nicht möglich. | Sollte Ihr Internetprovider den nötigen Port **udp/1194** blockieren, so können Sie die alternative Konfiguration verwenden. Diese nutzt den Port **tcp/443**. Diese Konfiguration sollte nur in Ausnahmefällen (wenn der ISP den o.g. UDP-Port blockiert) verwendet werden, da es durch die Verwendung von TCP zu Performanceverlust kommen kann und auch weit weniger gleichzeitige Verbindungen möglich sind. Ausserdem ist auch die Verwendung der //loginID-Extensions// nicht möglich. |
| |
| Microsoft Windows, Linux, Android, iOS | [[https://noc.rub.de/download/openvpn/RUBvpn_TCP.ovpn|RUBvpn_TCP.ovpn]] | | | Microsoft Windows, Apple Mac OS, Linux, Android, iOS | [[https://noc.rub.de/download/openvpn/RUBvpn_TCP.ovpn|RUBvpn_TCP.ovpn]] | |
| Apple Mac OS X | [[https://noc.rub.de/download/openvpn/RUBvpn_TCP.tblk.zip|RUBvpn_TCP.tblk.zip]] | | |
| |
====Verwendung von loginID-Extensions beim Login==== | ====Verwendung von loginID-Extensions beim Login==== |
^ Anmeldung mit ^ Beschreibung ^ | ^ Anmeldung mit ^ Beschreibung ^ |
| //loginID// | Ohne Extension ist der OpenVPN-Tunnel ein //Split-Tunnel//.\\ -> Nur IPv4- und IPv6-Datenverkehr zur RUB geht durch den Tunnel. | | | //loginID// | Ohne Extension ist der OpenVPN-Tunnel ein //Split-Tunnel//.\\ -> Nur IPv4- und IPv6-Datenverkehr zur RUB geht durch den Tunnel. | |
| //loginID//''.pip'' | Dem OpenVPN-Klienten wird die [[:services/pip|PIP-Adresse]] zugewiesen.\\ Die VPN-Verbindung ist dann ein sogenannter //Split-Tunnel//\\ -> Nur IPv4- und IPv6-Datenverkehr zur RUB geht durch den Tunnel.\\ -> Funktioniert nicht mit der alternativen OpenVPN-Verbindung per TCP. | | | //loginID//''.pip'' | Dem OpenVPN-Klienten wird die [[:services/pip|PIP-Adresse]] zugewiesen.\\ Die VPN-Verbindung ist dann ein sogenannter //Split-Tunnel//\\ -> Nur IPv4- und IPv6-Datenverkehr zur RUB geht durch den Tunnel.\\ -> Funktioniert **nicht** mit der alternativen OpenVPN-Verbindung per TCP. | |
| //loginID//''.bib'' | Die VPN-Verbindung ist dann ein sogenannter //Volltunnel//\\ -> Sämtlicher IPv4- und IPv6-Datenverkehr geht durch den Tunnel.\\ -> Funktioniert nicht mit der alternativen OpenVPN-Verbindung per TCP. | | | //loginID//''.bib'' | Die VPN-Verbindung ist dann ein sogenannter //Volltunnel//\\ -> Sämtlicher IPv4- und IPv6-Datenverkehr geht durch den Tunnel.\\ -> Funktioniert **nicht** mit der alternativen OpenVPN-Verbindung per TCP. | |
| |
Bitte prüfen Sie **vor** der Verwendung der //loginID-Extension// **bib**, ob der VPN für den gewünschten (Bibliotheks-)Diensteanbieter überhaupt benötigt wird, oder ob nicht bereits eine zeitgemäßere Autorisierung für die Benutzer angeboten wird. | Bitte prüfen Sie **vor** der Verwendung der //loginID-Extension// **bib**, ob der VPN für den gewünschten (Bibliotheks-)Diensteanbieter überhaupt benötigt wird, oder ob nicht bereits eine zeitgemäßere Autorisierung für die Benutzer angeboten wird. |