Einrichten eines VPN Tunnels unter Android: Unterschied zwischen den Versionen

Aus HSMWiki
Wechseln zu: Navigation, Suche
(Weiterleitung nach VPN erstellt)
 
(Weiterleitung auf VPN entfernt)
Markierung: Weiterleitung entfernt
Zeile 1: Zeile 1:
#WEITERLEITUNG [[VPN]]
+
== nativ (nur bis einschließlich Android 11 möglich)==
  
== Vorraussetzung ==
+
<div class="alert alert-info">
Die Android Version 4.0.X (Ice Cream Sandwich | ICS) hat eine fehlerhafte Datei, die eine Verbindung mit L2TP/IPSec PSK verhindert. Die Datei „racoon“ aus dem Systemverzeichnis  „system/bin“ muss dabei durch eine fehlerfreie ersetzt werden. Dabei sind auch die Dateirechte wieder zu erstellen (777) (ACHTUNG: Erfordert Root Rechte, Benutzung auf eigene Gefahr)
+
<span style="font-size: 2rem">⚠</span>
&rarr; [http://code.google.com/p/android/issues/detail?id=23124#c203 Problemlösung bei Google]
+
Die nachfolgende Anleitung zum Einrichten einer VPN-Verbindung mit Hilfe des nativen Android-VPN-Clients ist '''nur bis Android 11''' möglich. Bei Android 12 sollte alternativ der [[VPN#Strongswan-VPN-Client|Strongswan-VPN-Client]] genutzt werden!
 +
</div>
  
Bei den Versionen 2.3.x (Gingerbread) und 4.1 aufwärts (Jellybean | JB) wird wie folgt vorgegangen.
+
Auf '''Einstellungen''' unter '''Drahtlos & Netzwerke''' den Punkt '''Mehr...''' darunter '''VPN''' auf das '''Plus'''.
  
== Einrichtung der VPN Verbindung ==
+
[[Datei:vpn-android-1.png|300px]]
  
=== öffnen der Einstellungen===
+
== Strongswan-VPN-Client ==
{| class="wikitable"
+
''Hinweis: Diese Anleitung nutzt den [https://play.google.com/store/apps/details?id=org.strongswan.android strongSwan VPN Client]''.
|-
 
! Android 2.3.
 
! Android 4.0.3
 
! Android 4.2.2
 
|-
 
| [[Datei:1_1_GB_settings.png|frameless|200px|Einstellungen unter Gingerbread]]
 
| [[Datei:1_2_ICS_settings.png|frameless|200px|Einstellungen unter IceCreamSandwich]]
 
| [[Datei:1_2_ICS_settings.png|frameless|200px|Einstellungen unter JellyBean]]
 
|-
 
| [[Datei:1_4_GB_settings_2.png|frameless|200px|Einstellungen unter Gingerbread]]
 
| [[Datei:1_5_ICS_settings_2.png|frameless|200px|Einstellungen unter IceCreamSandwich]]
 
| [[Datei:1_5_ICS_settings_2.png|frameless|200px|Einstellungen unter JellyBean]]
 
|}
 
  
=== VPN hinzufügen ===
+
Falls die native Methode unter Android nicht funktioniert, kann alternativ ein Strongswan-VPN-Client genutzt werden. Beim Anlegen des VPN-Profils müssen folgende Einstellungen getroffen werden:
{| class="wikitable"
 
|-
 
! Android 2.3.
 
! Android 4.0.3
 
! Android 4.2.2
 
|-
 
| [[Datei:2_1_GB_vpn.png|frameless|200px|VPN unter Gingerbread]]
 
| [[Datei:2_2_ICS_vpn.png|frameless|200px|VPN unter IceCreamSandwich]]
 
| [[Datei:2_3_JB_vpn.png|frameless|200px|VPN unter JellyBean]]
 
|}
 
  
Falls bislang kein Schutzmechanismus des Telefons / Tablets eingestellt war, wird man nun dazu aufgefordert.
+
* Server: ''vpn4.hs-mittweida.de''
{| class="wikitable"
+
* VPN-Typ: ''IKEv2 EAP (Benutzername/Passwort)''
|-
+
* Benutzername: ''<HSMW-Nutzername>@hs-mittweida.de''
| [[Datei: 2_4_muster1.png|frameless|200px]]
+
* Passwort: ...
| [[Datei: 2_5_muster2.png|frameless|200px]]
+
* CA-Zertifikat:  
|}
+
** Haken bei automatisch wählen entfernen
 
+
** ''T-Systems Enterprise Services GmbH (T-TeleSec GlobalRoot Class 2)'' auswählen
 
 
Dabei hat man die Wahl zwischen einer PIN, einem Passwort oder einem Muster. Weitere Sicherheitsoptionen werden deaktiviert.
 
 
 
=== VPN Einstellungen===
 
 
 
[[Datei:3_1_vpn_bearbeiten.png|frameless|200px]]
 
 
 
* Name (1): Bezeichnung des VPN, frei wählbar
 
* Typ (2): IPSec Xauth PSK
 
* Serveradresse (3): VPN.HS-Mittweida.de
 
* IPSec-ID (4): htwm
 
* vorinstallierter IPSec-Schlüssel (5): minic
 
* Speichern um die Einstellungen im System zu hinterlegen.
 
 
 
=== Zugangsdaten===
 
 
 
[[Datei:4_1_account.png|frameless|200px]]
 
 
 
* Die Kontoinformationen sind identisch mit den Anmeldedaten der HS Mittweida (''Benutzername@hs-mittweida.de''). Das Passwort darf dabei nicht älter als 120 Tage sein.
 
 
 
* mit einem Klick auf "Verbinden" wird der Tunnel zur HS Mittweida aufgebaut.
 
 
 
[[Datei:4_2_vpn_aktiv.png|frameless|200px]]
 
 
 
Mit dem Schlüsselsymbol (1) und dem Hinweis ''Verbunden'' (2) wird die erflogreiche VPN Verbindung hingewiesen. Nun wird der gesamte Datenverkehr gesichert über die HS Mittweida abgewickelt. Außerdem erhält man Zugriff auf die Daten des Laufwerks R oder des Home - Bereiches.
 
  
 +
[[Datei:Android_Strongswan_VPN.png|300px|VPN-Einstellungen]]
  
 
[[Kategorie:VPN]]
 
[[Kategorie:VPN]]
 
[[Kategorie:Android]]
 
[[Kategorie:Android]]
 
[[Kategorie:HowTo]]
 
[[Kategorie:HowTo]]

Version vom 25. Oktober 2023, 12:45 Uhr

nativ (nur bis einschließlich Android 11 möglich)

Die nachfolgende Anleitung zum Einrichten einer VPN-Verbindung mit Hilfe des nativen Android-VPN-Clients ist nur bis Android 11 möglich. Bei Android 12 sollte alternativ der Strongswan-VPN-Client genutzt werden!

Auf Einstellungen unter Drahtlos & Netzwerke den Punkt Mehr... darunter VPN auf das Plus.

Vpn-android-1.png

Strongswan-VPN-Client

Hinweis: Diese Anleitung nutzt den strongSwan VPN Client.

Falls die native Methode unter Android nicht funktioniert, kann alternativ ein Strongswan-VPN-Client genutzt werden. Beim Anlegen des VPN-Profils müssen folgende Einstellungen getroffen werden:

  • Server: vpn4.hs-mittweida.de
  • VPN-Typ: IKEv2 EAP (Benutzername/Passwort)
  • Benutzername: <HSMW-Nutzername>@hs-mittweida.de
  • Passwort: ...
  • CA-Zertifikat:
    • Haken bei automatisch wählen entfernen
    • T-Systems Enterprise Services GmbH (T-TeleSec GlobalRoot Class 2) auswählen

VPN-Einstellungen