1. Was ist VPN und wann wird es benötigt?
VPN (Virtual Private Network) ermöglicht eine
gesicherte Verbindung zum Netzwerk der HSD. Dadurch können Sie von außerhalb
auf interne Dienste wie z.B. ECMS oder Labornetze zugreifen, die normalerweise
nur im HSD-Netzwerk verfügbar sind.
Studierende
erhalten standardmäßig über VPN nur Zugriff auf Labornetze (siehe
Abschnitt 4) und keinen Zugriff auf zentrale interne Services/Dienste
Wie funktioniert das HSD-VPN?
Das
VPN der HSD nutzt die Split-Tunnel-Technologie.
Das bedeutet:
Nur der
Datenverkehr, der für die HSD oder ihre HSD-Dienste bestimmt ist, wird über das VPN geleitet.
Alle anderen
Internetaktivitäten
(z. B. Surfen, Streaming, private E-Mails) laufen nicht über das VPN, sondern direkt
über Ihre normale Internetverbindung.
Vorteil für Sie:
✅ Schnellere Internetverbindung, da nicht der gesamte Datenverkehr, sondern nur
der Traffic zur Hochschule, über das VPN läuft.
✅ Sichere Verbindung zu den Diensten der HSD, ohne Ihre normale Internetnutzung
zu beeinträchtigen.
Wofür benötige ich VPN?
✅ Für den Zugriff auf interne Ressourcen von extern und aus dem HSD-WLAN
❌ Nutzung von SharePoint oder anderen öffentlich erreichbaren
Diensten
2. VPN-Nutzung auf verschiedenen Endgeräten
2.1 Standard-PCs (von der Campus IT verwaltet)
Der VPN-Client ist
vorinstalliert.
Die Verbindung wird
automatisch hergestellt, sobald Sie sich im HSD-WLAN oder im Home Office
befinden.
2.2 BYOD (Bring Your Own Device)
Die Nutzung auf
eigenen oder nicht zentral beschaften Geräten ist möglich. Die Verbindung muss
hierbei immer manuell aufgebaut werden. Die CIT bietet hierbei keinen Support
und keine Verantwortung für die korrekte Funktionalität auf diesen Geräten.
Bitte nutzen Sie Anmeldenamen und Passwort Ihres HSD Accounts zum Login, auf Apple/Android/Linux Clients ist zusätzlich als Portal vpn-mfa.hs-duesseldorf.de anzugeben.
Gerätetyp | Client
|
Windows 11 | siehe Punkt 2.2.1 "Installation für Windows 11" |
Windows on ARM | Aktuellen Client
über ein Ticket
anfordern |
Apple iOS/Android | GlobalProtect
Client aus dem AppStore
nutzen |
Android | GlobalProtect
Client von Google
Play nutzen |
Apple macOS | Download unter vpn-mfa.hs-duesseldorf.de
|
Linux | Nutzung von
OpenConnect empfohlen |
2.2.1 Installation für Windows 11
Schritt 1: Client herunterladen
Laden
Sie den aktuellen Client für Windows (64 Bit) unter vpn-mfa.hs-duesseldorf.de
herunter und installieren Sie ihn.
Schritt 2: Client verbinden
Geben Sie als Gateway vpn-mfa.hs-duesseldorf.de ein und wählen Sie "Verbinden".

Schritt 3: Anmeldung
Geben
Sie Anmeldenamen und Passwort ihres HSD Accounts ein. Klicken Sie auf Anmelden.

Schritt 4: Verbindung prüfen
Das
GlobalProtect-Symbol in der Taskleiste
ist farbig und mit einem Häkchen versehen → Die Verbindung ist erfolgreich
hergestellt.

Schritt 5: Verbindung trennen
Klicken
Sie auf das GlobalProtect-Symbol und dann auf Trennen.

Schritt 6: Automatische Anmeldung
Nach
der ersten Einrichtung müssen Sie Ihre Daten nicht jedesmal erneut eingeben. Ein Klick
auf Verbinden reicht aus. Alle sieben Tage kann die Anmeldemaske erneut angezeigt werden.
Ein
automatischer Aufbau der Verbindung nach einem Neustart oder Ruhezustand
erfolgt nicht. Stellen Sie sicher, dass der VPN-CLient nach einem Neustart wenn
benötigt manuell gestartet wird.
3. Besonderheiten für Labornetzwerke
Der Zugriff auf
Labornetzwerke erfolgt ausschließlich über die VPN-IP. Sie erhalten keine
IP-Adresse aus dem Labornetz selbst.
Die Zugriffsberechtigungen für Labornetzwerke werden
über Gruppen
gesteuert, die von den Laborverantwortlichen verwaltet werden.
3.1 Für Laborverantwortliche
VPN-Gruppe
einrichten:
Beantragen Sie die Einrichtung einer VPN-Gruppe für Mitarbeitende und
Studierende Ihres Labors über das Ticketsystem der CIT.
VPN-Gruppe
verwalten: Sie
können die VPN-Gruppe über eine WebGUI administrieren und sind für die
Pflege verantwortlich.
3.2 Für Studierende und Labormitarbeitende
Zugriff
beantragen: Wenn
Sie Zugriff auf ein Labornetz benötigen, wenden Sie sich an den
Laborverantwortlichen
4. Häufige Fragen (FAQ)
Frage: Warum verbindet sich mein Standard-PC nicht
automatisch?
Antwort: Prüfen Sie, ob Sie im HSD-WLAN oder im
Home Office sind. Im HSD-LAN verbindet sich VPN nicht.
Frage: Ich sehe das GlobalProtect-Symbol nicht. Was
tun?
Antwort: Starten Sie den Client manuell oder
installieren Sie ihn neu. Bei Fragen bzgl. Standard-PCs helfen wir gerne, erstellen Sie dazu bitte ein Ticket.
Frage: Kann ich VPN auf meinem Linux-Gerät nutzen?
Antwort: Ja, wir empfehlen die Nutzung von
OpenConnect.