VPN onder Linux

Opzetten en Gebruik van Virtual Private Network onder Linux

Aanmaken van uw VPN-wachtwoord

Indien u nog geen VPN-wachtwoord heeft kan u dit zelf aanmaken via https://password.UGent.be/ sleutel-icoon
Een wachtwoord instellen of wijzigen kan enkel vanaf een computer die aangesloten is op het UGentNet. Ook in de studentenhomes is het niet nodig om eerst een VPN-verbinding op te zetten.

Installatie en gebruik van VPN


U kiest OF voor de UGent Cisco ASA VPN (Anyconnect client), OF voor een Open Source oplossing (op Ubuntu, Fedora) .

Open Source oplossing op Ubuntu

Het is mogelijk m.b.v. de VPN-client van Cisco een VPN-connectie te maken (via IPsec). De software hiervoor kan nog steeds worden gedownload maar Linux-gebruikers zijn voor het opzetten van een VPN-link niet langer afhankelijk van de Cisco VPN Client software.

Het open-sourcepakket vpnc vormde een hele tijd lang een prima alternatief.
Intussen is er voor de network-manager in Ubuntu een heel gebruiksvriendelijk stukje software ontwikkeld om een VPN-verbinding op te zetten op uw Ubuntu-distributie, met name het pakket network-manager-vpnc. Hieronder vindt u de procedure voor installatie.

Vanaf Ubuntu 6.01 is network-manager en network-manager-gnome standaard geïnstalleerd, dus dat pakket hoeft u normaal gezien niet meer te installeren. Het enige wat u zelf moet installeren, is de plug-in/het pakket network-manager-vpnc.

Ubuntu 10.04, via de opdrachtregel (voor Ubuntu 10.10 zie ook opmerkingen onderaan)

Installatie
    $ sudo apt-get install network-manager-vpnc

Connectie

$ sudo vpnc-connect

Enter IPSec gateway address: rtrvpn.ugent.be

Enter IPSec ID for rtrvpn.ugent.be: ipsecclient

Enter IPSec secret for ipsecclient@rtrvpn.ugent.be: cisco123

Enter username for rtrvpn.ugent.be: [UGent username]

Enter password for [UGent username]rtrvpn.ugent.be: [UGent VPN password]

VPNC started in background (pid: 4617)...

Controle

$ ifconfig tun0

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00

           inet addr:157.193.7.XX  P-t-P:157.193.7.XX  Mask:255.255.255.255

           UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1412  Metric:1

           RX packets:0 errors:0 dropped:0 overruns:0 frame:0

           TX packets:9 errors:0 dropped:0 overruns:0 carrier:0

           collisions:0 txqueuelen:500

           RX bytes:0 (0.0 B)  TX bytes:468 (468.0 B)

Verbreken

$ sudo vpnc-disconnect

Ubuntu grafische interface

U kan de benodigde pakketten via Synaptic downloaden: Systeem > Beheer > Synaptic pakketbeheer.
Om ervoor te zorgen dat u vpnc kan downloaden, moet u de universele softwarelocaties inschakelen:
Ga in Synaptic naar Instellingen > Pakketbronnen en op het tabblad "Ubuntu software", dat standaard wordt getoond, vinkt u 'Universe' aan. Gebruik de zoekfunctie om naar 'vpnc' (zonder ' ') te zoeken en vink vervolgens vpnc en vpnc-network-manager aan voor installatie.
Download daarna het configuratiebestand UGent vpn-client config file. Klik vervolgens op het pictogram van de Network Manager, ga dan naar VPN connections, configure VPN en dan Add. Kies dan voor Import Saved Configuration. Navigeer dan naar het configuratiebestand met de extensie .pcf (UGent.pcf) en importeer het. Op het tabblad "Required" verandert u niets, op het tabblad "Optional" vinkt u "Override username" aan en geeft u uw UGent-gebruikersnaam in op de plaats waar er 'Username' staat.

Om de verbinding op te zetten gaat u naar het pictogram van de Network Manager, geeft u er een rechtermuisklik op, gaat u via VPN-connections en klikt u dan VPNUGENT aan. Daarna geeft u uw VPN-wachtwoord in en bij "Group password" geeft u 'cisco123' in. Om de verbinding te verbreken geeft u een rechtermuisklik op het pictogram van de Network Manager, VPN-connections, disconnect VPN.

Hieronder vindt u chronologische screenshots:

Terug naar begin

Opmerkingen

top
Reacties op de inhoud: helpdesk@UGent.be
Startpagina Helpdesk DICTHelpdesk Directie ICT
Universitaire sites...

English | Contact | Vragen | Print | Nieuws