zum Hauptinhalt wechseln zum Hauptmenü wechseln zum Fußbereich wechseln Universität Bielefeld Play Search

Bielefelder IT-Servicezentrum

Logo vom BITS mit dem Schriftzug: BITS
Glasfaserkabel im Rechenzentrum
© Universität Bielefeld | BITS

VPN-Zugang

Über den VPN-Zugang (Virtual Private Networking) ermöglicht das BITS Studierenden und Beschäftigten einen weltweiten Zugriff auf spezielle Dienste der Universität Bielefeld wie etwa auf Recherchedatenbanken der Bibliothek oder das persönliche Netzlaufwerk.

Leistungsumfang

Zum Hauptinhalt der Sektion wechseln

Wichtig: Serveradresse eintragen

Für die Verbindung zum VPN-Server der Uni, muss im Secure Client diese Serveradresse eingetragen werden:

vpn-gate-1.uni-bielefeld.de

Die Anmeldemaske vom Secure Client.

Für den Aufbau einer VPN-Verbindung in die Universität Bielefeld wird eine Clientsoftware (Cisco Secure Client) für die diverse Betriebssysteme bereitgestellt.

Windows, macOS und Linux:
-> Download

Windows ARM64 für Parallels Desktop unter macOS:
-> Download

Smartphones/Tablets:
Download im jeweiligen Appstore (Suche nach "Cisco Secure Client").


Bitte vor einem Download prüfen, ob der Cisco Secure Client vielleicht schon auf dem (dienstlichen) Rechner installiert ist. Im Windows-Startmenü oder unter Programme. Eine Installation ist dann nicht mehr notwendig.


Verschlüsselte Verbindung zwischen Endgerät und dem VPN-Server über ein sichereres Verbindungsprotokoll. Tunnelprotokolle DTLS, SSL/TLS und IPsec werden unterstützt.

Optionen

EDUVPN

Über EDUVPN erfolgt die Teilnahme an der gleichnamigen Community. Endgeräte von Mitgliedern der Universität erhalten nach erfolgreicher Authentifizierung Zugang zum Internet an der jeweiligen Off-Campus Lokation. Hinweise zur Nutzung finden sich unter https://www.eduvpn.org.
 

Voraussetzungen

Zielgruppe

  • Studierende, Beschäftigte

Zugang

Support

Für Studierende
BITS-Beratung
Raum: UHG A0-301
Mo.–Fr. 09:30–16:00 Uhr
Tel.: 0521 106-12777
E-Mail: bits@uni-bielefeld.de

Für Beschäftigte mit einem vom BITS bereitgestellten PC-Arbeitsplatz
Service Desk
Mo.–Fr. 08:00–16:00 Uhr
Tel.: 0521 106-6000
E-Mail: servicedesk@uni-bielefeld.de

Für weitere Beschäftigte
Dezentrale EDV-Betreuung der Fakultät oder Einrichtung.

Anleitungen

Häufige Fragen (FAQ):

Zugang

Screenshot aus dem PRISMA-Portal
Screenshot aus dem PRISMA-Portal

Für den Download und die Nutzung des Cisco Secure Client wird der BITS-Loginname und das dazugehörige Netz-Passwort benötigt.

Im PRISMA kann der Benutzername nachgesehen und auch das dazugehörige Passwort selbst geändert werden. Im Menü "Passwörter ändern" ist es der Eintrag "Netzzugang".

Sollte dieser Eintrag nicht vorhanden sein, wendet man sich an den zuständigen EDV-Support (Studierende an bits@uni-bielefeld.de, Beschäftigte an die eigene EDV-Betreuung.)

Fehlermeldungen

Anmeldefenster vom Secure Client.

Die Serveradresse ist nicht eingetragen. Wie im Bild zu sehen, muss in das Feld vpn-gate-1.uni-bielefeld.de eingetragen werden.

Fehlermeldung Secure Client.

Diese Fehlermeldung erscheint, wenn ein falscher oder der VPN-Server fehlerhaft eingetragen ist. Sicherstellen, dass der VPN-Server der Universität richtig eingetragen ist oder zur Sicherheit nochmals per Hand eingeben:

vpn-gate-1.uni-bielefeld.de

Für dieses Problem gibt es unter Windows meist eine der beiden Ursachen.

(1) Eine Client-Firewall unterbindet die Internetverbindung. Hierbei muss i. d. R. die VPN-Verbindung bzw. der Cisco Secure Client erlaubt werden.

(2) Die sog. Internetverbindungsfreigabe (Internet Connection Sharing, ICS) ist aktiv und verhindert den Verbindungsaufbau des Cisco Secure Client. Um ICS zu deaktivieren, muss man folgendermaßen vorgehen:

  • Start → Systemsteuerung → Netzwerk und Internet → Netzwerk- und Freigabecenter → Adaptereinstellungen ändern
  • Rechtsklick auf die genutzte Netzwerkverbindung (WLAN-Verbindung oder Ethernet) → Eigenschaften
  • Im Reiter "Freigabe" die Internetverbindungsfreigabe abschalten
     

In diesem Fall besteht ein Problem beim Laden von benötigten Einstellungen des Programms. In dem Fall hilft in der Regel folgendes Vorgehen.

Windows

1.
Cisco Secure Client deinstallieren.

2.
Alle Dateien in folgenden Verzeichnissen löschen. Die Pfade direkt in die Adresszeile des Explorers eingeben, da diese versteckt sein können.

  • C:\%userprofile%\appdata\local\Cisco
  • C:\%ProgramData%\Cisco\Cisco Secure Client
  • und den Ordner "Cisco" in C:\Programme\ oder C:\Programme (x86)

3.
Danach den Secure Client neu installieren.

 

MacOS

1.
Cisco Secure Client deinstallieren.

2.
Im Pfad /opt/cisco/secure client den Ordner "profile" löschen.

Dieser Ordner ist ggf. versteckt auf der Festplatte. Über die Suche nach "opt" kann dieser Ordner aber gefunden und darüber aufgerufen werden können.

3.
Danach den Cisco Secure Client neu installieren.

"Cisco Secure Client kann auf diesem Laufwerk nicht installiert werden. Version x.y.z of the Cisco Secure Client is already installed."

Durch eine vorherige Installation befinden sich noch Bestandteile auf dem Mac, auch wenn augenscheinlich kein Programm mehr zu sehen ist.

Lösung:

  • Das Programm Terminal öffnen.
  • Den Befehl sudo pkgutil --forget com.cisco.pkg.secureclient.vpn oder sudo pkgutil --forget com.cisco.pkg.anyconnect.vpn eingeben und mit Enter bestätigen.

  • Ggf. noch das Passwort des Macs eingeben.

  • Terminal schließen.

  • Installation erneut durchführen.

Fehlermeldung Secure Client.

Diese Fehlermeldung erscheint unter macOS, wenn nach Installation oder Update der Zugriff für den VPN-Client nicht aktiviert wurde.

Lösung:

In den Einstellungen unter "Allgemein > Anmeldeobjekte" der Zugriff  für Cisco Secure Client Client zulassen.

Generelles

Für dieses Problem gibt meist eine der beiden Ursachen.

(1) Das Problem kann mit der Funktion der gemeinsam genutzten Internetverbindung von Windows zu tun haben. Folgendes ist zu kontrollieren:

  • Systemsteuerung > Netzwerk- und Freigabecenter starten
  • Beim Netzwerkadapter LAN-Verbindung über rechte Maustaste > Eigenschaften den Eigenschaften-Dialog öffnen. Nun den Reiter "Freigabe" anklicken und ein evtl. gesetztes Häkchen entfernen bei "Anderen Benutzern im Netzwerk gestatten, diese Verbindung des Computers als Internetverbindung zu verwenden". OK anklicken.
  • Für den Drahtlosnetzwerkadapter (falls vorhanden) wiederholen.

(2) Eine Client-Firewall unterbindet die Internetverbindung. Hierbei muss i. d. R. die VPN-Verbindung bzw. der Cisco Secure Client erlaubt werden.

Der vorherige Cisco VPN Client unterstützt das so genannte Feature „Start Before Logon“. „Start Before Logon“ stellt die VPN-Verbindung zum Uni-Netz her, bevor die Anmeldung unter Windows erfolgt. Im Normalfall ist dieses Feature nicht erforderlich; es ist nur dann wichtig, wenn die Windows-Anmeldung über einen ActiveDirectory-Server innerhalb der Universität erfolgen soll.
WICHTIG: „Start Before Logon“ wird vom Cisco Secure Client nicht unterstützt!

Sollen neben der VPN-Verbindung zur Uni Bielefeld noch weitere VPN-Verbindungen zu anderen Einrichtungen genutzt werden (z. B. Fernuni Hagen), dann muss im Cisco Secure Client Verbindungsfenster links neben „Connect“ der Name

vpn-gate-1.uni-bielefeld.de

mit dem Servernamen der entsprechenden Einrichtung überschrieben werden. Ist der Verbindungsaufbau erfolgreich, wird der neue Name gespeichert und erscheint beim nächsten Mal zusätzlich in der Auswahlliste.

 

Wird eine VPN-Verbindung hergestellt, wird zunächst überprüft, ob eine neuere Cisco Secure Client-Version zur Verfügung steht. Ist dies der Fall, wird der Software-Upgrade automatisch durchgeführt.

Zum Seitenanfang
Live chat