VPN
(Pridan navod) |
|||
Řádka 1: | Řádka 1: | ||
− | + | '''VPN''' je služba pro členy klubu, která jim umožní přístup do lokální sítě odkudkoliv ze světa. Naše VPN je typu L2TP/IPsec. Koncentrátorem je Cisco ASA 5515-X v centrální serverovně. Pro přihlášení je třeba do klienta zadat adresu vpn.sh.cvut.cz, a uživatelské jméno a heslo stejné jako do [[IS|ISu]]. | |
Pro využívání VPN je třeba mít tuto službu aktivovánu, pro její zřízení je třeba kontaktovat správce. Služba VPN je závislá na síťovém členství. | Pro využívání VPN je třeba mít tuto službu aktivovánu, pro její zřízení je třeba kontaktovat správce. Služba VPN je závislá na síťovém členství. | ||
Řádka 10: | Řádka 10: | ||
== VPN Skupiny == | == VPN Skupiny == | ||
− | * INTERNET - Dojde k tunelování veškerého síťového provozu z klientského zařízení (SH-Internet) | + | * '''INTERNET''' - Dojde k tunelování veškerého síťového provozu z klientského zařízení (IPSec název skupiny SH-Internet) |
− | * SH-ONLY - Dojde k tunelování pouze síťového provozu, který je určet pro SH síť (SH-VPN) | + | * '''SH-ONLY''' - Dojde k tunelování pouze síťového provozu, který je určet pro SH síť (IPSec název skupiny SH-VPN) |
== Správce služby == | == Správce služby == |
Verze z 16. 9. 2013, 18:05
VPN je služba pro členy klubu, která jim umožní přístup do lokální sítě odkudkoliv ze světa. Naše VPN je typu L2TP/IPsec. Koncentrátorem je Cisco ASA 5515-X v centrální serverovně. Pro přihlášení je třeba do klienta zadat adresu vpn.sh.cvut.cz, a uživatelské jméno a heslo stejné jako do ISu.
Pro využívání VPN je třeba mít tuto službu aktivovánu, pro její zřízení je třeba kontaktovat správce. Služba VPN je závislá na síťovém členství.
Obsah |
Příklady využití
- Přístup na newsy
- Připojení do sítě a přístup na lokální adresy
- Připojení k internetu/síťi z ostatních kolejí SU (Ještě není dojednáno)
- Přístup do akademické sítě ČVUT (Síťové licence Matlab; Přítup k informačním zdrojům např. sciencedirect.com, ieeexplore.ieee.org))
VPN Skupiny
- INTERNET - Dojde k tunelování veškerého síťového provozu z klientského zařízení (IPSec název skupiny SH-Internet)
- SH-ONLY - Dojde k tunelování pouze síťového provozu, který je určet pro SH síť (IPSec název skupiny SH-VPN)
Správce služby
Stažení a nastavení klienta
TODO: WIn & Lin & Mac
Stažení klienta
Pro snadné připojení přes VPN potřebujeme Cisco AnyConnect Secure Mobility Client, ten je možné získat vícero způsoby, nicméně také se dá stáhnout přímo z VPN serveru. Nejprve do prohlížeče zadáne https://vpn.sh.cvut.cz/, tato část návodu je pro všechny platformy stejná:
Po přihlášení vyčkáme než vytimeoutuje Java :D a webová stránka nám nabídne klienta pro naší platformu ke stažení:
Následně klienta stáhneme a nainstalujeme:
Mac OS X
Nejprve spustíme Cisco AnyConnect Secure Mobility Client a vyplníme vpn.sh.cvut.cz:
Následně vybereme VPN Skupinu, a zadáme přihlašovací jméno a heslo:
A jsme připojeni: