OERB Advanced. nach Folien von Dennis Keitzel (6keitzel) 23. Oktober 2014. KunterBuntesSeminar Wintersemester 2014

Ähnliche Dokumente
Workshop Rechnerbenutzung

Workshop Rechnerbenutzung

Workshop Rechnerbenutzung

Remote Tools. SFTP Port X11. Proxy SSH SCP.

VPN-Verbindung zur Hochschule Hof Mac OS

Lehrveranstaltung Grundlagen von Datenbanken

INTERNETZUGANG UND DATENBANKEN IM ZRS

Zehn SSH Tricks. Julius Plen z

SSH Authentifizierung über Public Key

Shellfire PPTP Setup Windows 7

Shellfire L2TP-IPSec Setup Windows XP

!!! !!!!!!!!!!!!!!!!

Zentraler Speicherplatz

Weltweite Internetzugänge und Netznutzung mit mobilen Endgeräten

eduroam mit persönlichem Zertifikat unter Windows 7 und Vista

Diese Anleitung enthält Anweisungen, die nur durch erfahrene Anwender durchgeführt werden sollten!

WLAN-Zugang für Lehrbeauftragte

Windows 7 für die Nutzung der WLANs DESY und eduroam konfigurieren.

WLAN Windows 8 + Netzlaufwerke und Drucker

PHSt VPN Verbindung für ZIDA Mitarbeiter/innen

How to install freesshd

Intel Wireless Pro- Software

FTP-Leitfaden RZ. Benutzerleitfaden

Zugang zum WLAN eduroam unter Microsoft Windows RT

Einrichtung einer eduroam Verbindung unter dem Betriebssystem Android

1 Schritt: Auf der Seite einloggen und. ODER Zertifikat für VPN, wenn sie nur VPN nutzen möchten

VPN-Verbindung zur Hochschule Hof Mac OS

BusinessMail Exchange (SaaS) Einbindung mobiler Endgeräte. Deutsche Telekom Geschäftskunden. Einbindung mobiler Endgeräte

Weltweite Internetzugänge und Netznutzung mit mobilen Geräten unter Nutzung Ihrer UBT-Kennung

oder ein Account einer teilnehmenden Einrichtung also

+ [X] ZHAW Wireless LAN Betriebssystem: Windows 8. Konfiguration für das ZHAW WLAN. Öffnen der Systemsteuerung. Öffnen der Netzwerkeinstellungen

Anleitung: VPN-Verbindung zum Schulserver einrichten

Anleitung zur Einrichtung des WLAN-Zugangs an der LUH unter Windows 7 Version

Step by Step VPN unter Windows Server von Christian Bartl

Kurzanleitung Wireless Studenten (Windows 8) BGS - Bildungszentrum Gesundheit und Soziales Gürtelstrasse 42/ Chur

Voraussetzung für die Nutzung dieses Netzes ist eine Rechnerkennung an der Uni Koblenz.

Zugang mit Mac OS X 10.5

Netzwerk einrichten unter Windows

eduroam mit SecureW2 unter Windows 7 Stand: 27. Januar 2015

Eduroam für Windows 8

Intel PROSet/Wireless für die Nutzung der Drahtlosnetzwerke DESY und eduroam einrichten

ecampus elearning Initiative der HTW Dresden

Shellfire L2TP-IPSec Setup Windows 7

Klicken Sie mit einem Doppelklick auf das Symbol Arbeitsplatz auf Ihrem Desktop. Es öffnet sich das folgende Fenster.

Zugang zum WLAN eduroam mit Windows Phone 8.1 Geräten

An der Beuth-Hochschule für Technik Berlin haben Sie prinzipiell zwei Möglichkeiten, sich mit dem WLAN zu verbinden.

NAS 323 NAS als VPN-Server verwenden

Zugang zum WLAN eduroam mit persönlichem Zertifikat unter Windows Mobile 6.1

Anleitung Zugang Studenten zum BGS-Netzwerk Drucker und WLAN (Windows 7) BGS - Bildungszentrum Gesundheit und Soziales Gürtelstrasse 42/44.

Zugang zum WLAN eduroam (Campus Essen)

Anleitung für Konfiguration von eduroam unter Windows XP

Inhaltsverzeichnis Inhaltsverzeichnis

PHSt VPN Verbindung für Studierende der Berufspädagogik

Collax PPTP-VPN. Howto

Virtual Private Network

Eduroam für Windows7. Im sich öffnenden Fenster Netzwerk- und Freigabecenter klicken Sie auf die zweite Option oben links Drahtlosnetzwerke verwalten.

eduroam auf Android-Geräten mit Persönlichem Zertifikat

Anleitung auf SEITE 2

Konfiguration von Igel ThinClients fu r den Zugriff via Netscaler Gateway auf eine Storefront/ XenDesktop 7 Umgebung

Anleitung: WLAN-Zugang unter Windows 8 - eduroam. Schritt 1

Anbindung des eibport an das Internet

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

WLAN mit WPA (wpa4fh)

Anleitung zur Einrichtung des WDS / WDS with AP Modus

Konfiguration eduroam

Anleitung für die Verwendung des CIP Pools von eigenen Rechner

DB2 Kurzeinführung (Windows)

Anleitung zur Mailumstellung Entourage

Sie müssen sich für diesen Fall mit IHREM Rechner (also zeitgut jk o.ä.) verbinden, nicht mit dem Terminalserver.

Userguide: WLAN Nutzung an der FHH Hannover Fakultät V

Konfiguration Windows 8

Zugang mit Mac OS X 10.4

HD-Pool und Remote Tools

Anleitung zur Installation des eduroam WLAN

FTP-Leitfaden Inhouse. Benutzerleitfaden

Einrichtung von VPN-Verbindungen unter Windows NT

Verbindung zu WRDS über SAS auf dem Terminalserver

How-to: VPN mit PPTP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

Wir empfehlen die Konfiguration mit den Servern secureimap.t-online.de und securepop.t-online.de.

Anleitungen zum Publizieren Ihrer Homepage

Anleitung. Datum: 28. Oktober 2013 Version: 1.2. Bildupload per FTP. FTP-Upload / Datei-Manager FTP. Glarotech GmbH

Verbinden. der Firma

ADSL unter Windows Vista

eduroam unter Linux mit KNetworkManager Stand: 27. Januar 2015

VPN/WLAN an der Universität Freiburg

Anleitung zur Einrichtung des Netzwerkes mit DHCP im StudNET des Studentenwerkes Leipzig. studnet-website:

Anleitung zur Einrichtung des Netzwerkes mit DHCP. im StudNET des Studentenwerkes Leipzig

Eduroam: Installationsanleitung Windows 7. Konfiguration des Zugangs

Praktische Anleitung zu Konfiguration von PPTP Verbindungen

Anleitung Wie installiert man einen VPN-Zugang Zugriff von externen Netzwerken auf das ESN-Netz

Der Schalter Eigenschaften öffnet die rechts stehende Ansicht. Internetprotokolle aussuchen

Um über FTP Dateien auf Ihren Public Space Server - Zugang laden zu können benötigen Sie folgende Angaben:

eduroam: Installationsanleitung Windows8 Konfiguration des Zugangs

Anleitung: Webspace-Einrichtung

Upload auf den Server. MegaZine3 MZ3-Tool3. Training: Server Upload Video 1-4

Einrichtung einer VPN-Verbindung (PPTP) unter Windows XP

Netzwerk. Um den Hostnamen angezeigt zu bekommen $ hostname $ hostname -f Um den Hostnamen zu ändern $ hostname <neuerhostname>

{tip4u://033} VPN mit Mac OS X

Manuelle Installation und Nutzung Windows 7

OpenVPN unter Linux mit KVpnc Stand: 16. Mai 2013

Transkript:

nach Folien von Dennis Keitzel (6keitzel) Felix Wiedemann Marcel Hellwig KunterBuntesSeminar Wintersemester 2014 23. Oktober 2014

Inhalt des Seminars 1 Netzzugang 2 3 4

LAN/WLAN VPN eduroam Bewertung der Varianten Zugang via LAN oder WLAN LAN-Zugang über Blau-markierte Dosen (z.b. D-202) Fachschaftsräume in Haus E WLAN-Zugang über SSID UHH (unverschlüsselt, kein Internet) eduroam Authentifizierung über WPA2-Enterprise und/oder VPN

LAN/WLAN VPN eduroam Bewertung der Varianten Authentifizierung via VPN (PPTP) Linux Windows Mac Konfiguration über den NetworkManager Konfiguration über die Systemsteuerung Verbindung mit dem Arbeitsplatz herstellen Konfiguration über die Systemeinstellungen Netzwerk Im Menü: VPN Im Menü + Anschluss: VPN und VPN-Typ: PPTP Erstellen

LAN/WLAN VPN eduroam Bewertung der Varianten Authentifizierung via VPN (PPTP) (cont.) VPN-Server des irz von überall aus erreichbar Host: fbivpn.informatik.uni-hamburg.de Benutzername: irz-kennung (Bsp: 1wiedema) Domäne: egal Passwort: irz-passwort

LAN/WLAN VPN eduroam Bewertung der Varianten eduroam Für Smartphones zu empfehlen Sicherheit: WPA2 & WPA2 Enterprise Authentifizierung: Tunneled TLS Zertifikat: Deutsche Telekom Root CA 2 Anonyme Identität: anonymous@uni-hamburg.de Innere Authentifizierung: PAP Benutzername: <RRZ-Kennung>@uni-hamburg.de (zum Beispiel inrx102@uni-hamburg.de) Passwort: Das jeweilige Passwort

LAN/WLAN VPN eduroam Bewertung der Varianten Bewertung: Informatik-VPN Pro Internetzugang ohne Proxyserver Einfache Nutzung der Drucker des irz Echtes Internet ohne Restriktionen! (nahe zu) Contra Umständlich, da WLAN + VPN Keine externen SMTP-Server erreichbar (Port 25 blockiert; 587 aber nicht) Stürzt häufig ab (bei uns zumindest)

LAN/WLAN VPN eduroam Bewertung der Varianten Bewertung: eduroam Pro Fast keine Portsperrungen Funktioniert an (fast) jeder Uni Contra Zertifikat ist wichtig! RRZ irz

SSH SSH config SSH Tunnelbau Transparenter SSH-Tunnel: tsocks X-Forwarding & VNC Software für die kommenden Themen https://mafiasi.de/workshop

SSH SSH config SSH Tunnelbau Transparenter SSH-Tunnel: tsocks X-Forwarding & VNC Das Werkzeug überhaupt: SSH Von außen ist die rzssh1-maschine erreichbar Host: rzssh1.informatik.uni-hamburg.de Fingerprint: 9a:c6:93:30:5d:7b:16:61:63:f2:46:35:76:a3:0b:5d Zugang unter Linux & Mac: ssh <irz-kennung>@rzssh1.informatik.uni-hamburg.de Zugang unter Windows: Putty Ein paar interessante Befehle: w, top, mc, getent passwd grep 1wiedema, pdflatex, lpr, ls, cd, pwd, cat, nano, man man Personensuche in toll: /home/j2007/7fietkau/pub/person

SSH SSH config SSH Tunnelbau Transparenter SSH-Tunnel: tsocks X-Forwarding & VNC SSH Bedienung vereinfachen Datei: /.ssh/config Host fbi Hostname rzssh1.informatik.uni-hamburg.de User 1wiedema ForwardX11 yes DynamicForward 7777 Jetzt reicht: ssh fbi Zahlreiche weitere Optionen: man ssh_config (RTFM!)

SSH SSH config SSH Tunnelbau Transparenter SSH-Tunnel: tsocks X-Forwarding & VNC Mithilfe von SSH TCP-Tunnel erstellen Dieses Bild basiert auf dem Bild SSHtunnel.png aus der freien Mediendatenbank Wikimedia Commons und steht unter der GNU-Lizenz für freie Dokumentation. Der Urheber des Bildes ist Christian Mueller

SSH SSH config SSH Tunnelbau Transparenter SSH-Tunnel: tsocks X-Forwarding & VNC Mithilfe von SSH TCP-Tunnel erstellen Vorgehen unter Linux und Mac mit OpenSSH ssh -L localport:targethost:targethostport viaserver Bsp: ssh -L 3128:proxyuhh.uni-hamburg.de:3128 fbi ssh -D 7777 viaserver (SOCKS-Server) Bsp: ssh -D 7777 fbi Vorgehen unter Windows mit Putty Analog zu Linux/Mac

SSH SSH config SSH Tunnelbau Transparenter SSH-Tunnel: tsocks X-Forwarding & VNC Anwendungen transparent tunneln: tsocks 1 Konfigurationsdatei /etc/tsocks.conf anpassen: 1 Path Auskommentieren 2 server = 127.0.0.1 3 server_port = 7777 4 local eventuell anpassen 2 SOCKS-Server starten: ssh fbi 3 In neuer Shell tsocks starten Alles was in dieser Shell gestartet wird geht durch den Tunnel Alternative: tsocks $anwendung

SSH SSH config SSH Tunnelbau Transparenter SSH-Tunnel: tsocks X-Forwarding & VNC Was ist mit grafischen Anwendungen? Es gibt zwei Möglichkeiten X-Clients des RZ lokal anzeigen (falls X verfügbar): ssh -X host oder in der /.ssh/config anschalten Den gesamten Bildschirminhalt via Screenshots übertragen: 1 Zur einer starken Maschine verbinden (z.b. rzdspc8) 2 Passwortdatei einrichten: vncpasswd 3 VNC-Server inkl. X-Server starten: vncserver 4 Auf dem eigenem Rechner einen VNC-Client starten, z.b.: Linux: vncviewer -via fbi rzdspc8:1 Windows: Tunnel einrichten, dann über TightVNC Standard Fenstermanager: twm Andere möglich Beenden des VNC-Servers mit: vncserver -kill :1

SCP mit FileZilla SCP direkt aus der Shell SCP mit sshfs SCP mit FileZilla Für alle Plattformen erhältlich Hinweis: Benutzt sftp (ssh ftp) Alternative für Windows: WinSCP

SCP mit FileZilla SCP direkt aus der Shell SCP mit sshfs SCP direkt aus der Shell Funktioniert wie cp, nur über Rechnergrenzen hinweg scp benutzerx@server1:datei1 datei2 benutzery@server2: server1 oder server2 kann auch lokal sein Bsp: scp Dokument.pdf fbi:desktop/ oder: scp -r fbi:se1/blatt02/ /data/studium/se1/ Vorsicht bei Leerzeichen: Escapen oder in Anführungszeichen setzen!

SCP mit FileZilla SCP direkt aus der Shell SCP mit sshfs Transparente Einbindung ins Dateisystem Realisierung über FUSE Einhängen: sshfs Benutzername@remoteHost:/path/ /sshfs Beispiel: sshfs fbi: /fbi Aushängen: fusermount -u /fbi Dauerhafte Einbindung über fstab oder Nautilus möglich

Aus der Shell mit lpr CUPS-Server lokal einbinden aus der Shell mit lpr lpr ist DAS Multifunktionstool zum Aufruf: lpr -Pdrucker -o option dateiname Ohne VPN: ssh fbi lpr -Pd116_sw < doc.pdf Mit VPN: lpr -Pd116_sw doc.pdf wichtige Drucker: d105_hp: Für Din-A3 Drucke in schwarz-weiß d116_sw: Für kleine, schnelle Ausdrucke zum Selbstabholen rz_fa4: Für DIN-A4 Farbdrucke rz_fa3: Für DIN-A3 Farbdrucke e120_hp: Drucker neben dem c.t

Aus der Shell mit lpr CUPS-Server lokal einbinden aus der Shell mit lpr Auszug wichtiger Beispiele aus der Fachschafts-Wiki-Seite Nicht Doppelseitig drucken: lpr -Pdruckername -o sides=one-sided druckmich Anzahl der Ausdrucke einstellen: lpr -Pdruckername -# anzahlderausdrucke druckmich Nur spezielle Seiten drucken (Seiten 1-4 und 7, sowie 9-12): lpr -Pdruckername -o page-ranges=1-4,7,9-12 druckmich Mehrere Seiten auf einem Blatt drucken: lpr -Pdruckername -o number-up=2 druckmich Druckaufträge ansehen: lpq -a oder lpq -Pdruckername weitere Beispiele im Wiki

Aus der Shell mit lpr CUPS-Server lokal einbinden CUPS-Server lokal einbinden Drucker des RZ stehen lokal allen Anwendungen zur Verfügung Geht nur im VPN Die Suchdomäme informatik.uni-hamburg.de muss explizit eingerichtet werden Unter Windows analog; nur über SMB

Aus der Shell mit lpr CUPS-Server lokal einbinden CUPS-Server lokal einbinden Linux und Mac In /etc/cups/cupsd.conf: Browsing On BrowsePoll linuxprint.informatik.uni-hamburg.de Windows CUPS neustarten: service cups restart Im Druckdialog tauchen nun alle Drucker auf Drucker hinzufügen Verbindung mit folgendem Drucker herstellen: \\linuxprint\ eingeben Es erscheinen sämtliche Drucker Nur ein Drucker pro Durchgang kann eingerichtet werden

Fragen?