top

​​​​​Mit dieser Anleitung richten Sie den VPN-Zugriff für verschiedene Geräte ein und erfahren, wann VPN benötigt wird.

1. Was ist VPN und wann wird es benötigt?

VPN (Virtual Private Network) ermöglicht eine gesicherte Verbindung zum Netzwerk der HSD. Dadurch können Sie von außerhalb auf interne Dienste wie z.B. ECMS oder Labornetze zugreifen, die normalerweise nur im HSD-Netzwerk verfügbar sind.

Studierende erhalten standardmäßig über VPN nur Zugriff auf Labornetze (siehe Abschnitt 4) und keinen Zugriff auf zentrale interne Services/Dienste

Wie funktioniert das HSD-VPN?

Das VPN der HSD nutzt die Split-Tunnel-Technologie. Das bedeutet:

  • Nur der Datenverkehr, der für die HSD oder ihre HSD-Dienste bestimmt ist, wird über das VPN geleitet.

  • Alle anderen Internetaktivitäten (z. B. Surfen, Streaming, private E-Mails) laufen nicht über das VPN, sondern direkt über Ihre normale Internetverbindung.

Vorteil für Sie:
✅ Schnellere Internetverbindung, da nicht der gesamte Datenverkehr, sondern nur der Traffic zur Hochschule, über das VPN läuft.
✅ Sichere Verbindung zu den Diensten der HSD, ohne Ihre normale Internetnutzung zu beeinträchtigen.

Wofür benötige ich VPN?

✅ ​Für den Zugriff auf interne Ressourcen von extern und aus dem HSD-WLAN

❌ Nutzung von SharePoint oder anderen öffentlich erreichbaren Diensten

 

 

2. VPN-Nutzung auf verschiedenen Endgeräten

2.1 Standard-PCs (von der Campus IT verwaltet)

  • Der VPN-Client ist vorinstalliert.

  • Die Verbindung wird automatisch hergestellt, sobald Sie sich im HSD-WLAN oder im Home Office befinden.

2.2 BYOD (Bring Your Own Device)

Die Nutzung auf eigenen oder nicht zentral beschaften Geräten ist möglich. Die Verbindung muss hierbei immer manuell aufgebaut werden. Die CIT bietet hierbei keinen Support und keine Verantwortung für die korrekte Funktionalität auf diesen Geräten.

Bitte nutzen Sie Anmeldenamen und Passwort Ihres HSD Accounts zum Login, auf Apple/Android/Linux Clients ist zusätzlich als Portal vpn-mfa.hs-duesseldorf.de anzugeben.

 

Gerätetyp

​Client

Windows 11

siehe Punkt 2.2.1 "Installation für Windows 11"

Windows on ARM

Aktuellen Client über ein Ticket anfordern

Apple iOS/Android

GlobalProtect Client aus dem AppStore nutzen

Android

GlobalProtect Client von Google Play nutzen

Apple macOS

Download unter vpn-mfa.hs-duesseldorf.de

Linux

Nutzung von OpenConnect empfohlen

2.2.1 Installation für Windows 11

Schritt 1: Client herunterladen

Laden Sie den aktuellen Client für Windows (64 Bit) unter vpn-mfa.hs-duesseldorf.de herunter und installieren Sie ihn.

Schritt 2: Client verbinden

Geben Sie als Gateway vpn-mfa.hs-duesseldorf.de ein und wählen Sie "Verbinden".

VPN-verbinden.jpg

Schritt 3: Anmeldung

Geben Sie Anmeldenamen und Passwort ihres HSD Accounts​ ein. Klicken Sie auf Anmelden.

VPN_SAML-Login.jpg

Schritt 4: Verbindung prüfen

Das GlobalProtect-Symbol in der Taskleiste ist farbig und mit einem Häkchen versehen → Die Verbindung ist erfolgreich hergestellt.

Schritt 6

Schritt 5: Verbindung trennen

Klicken Sie auf das GlobalProtect-Symbol und dann auf Trennen.

Screenshot_VPN_Trennen.png

Schritt 6: Automatische Anmeldung

Nach der ersten Einrichtung müssen Sie Ihre Daten nicht jedesmal erneut eingeben. Ein Klick auf Verbinden reicht aus. Alle sieben Tage kann die Anmeldemaske erneut angezeigt werden.​

Ein automatischer Aufbau der Verbindung nach einem Neustart oder Ruhezustand erfolgt nicht. Stellen Sie sicher, dass der VPN-CLient nach einem Neustart wenn benötigt manuell gestartet wird.

 

 

3. Besonderheiten für Labornetzwerke

Der Zugriff auf Labornetzwerke erfolgt ausschließlich über die VPN-IP. Sie erhalten keine IP-Adresse aus dem Labornetz selbst.
Die Zugriffsberechtigungen für Labornetzwerke werden über Gruppen gesteuert, die von den Laborverantwortlichen verwaltet werden.

3.1 Für Laborverantwortliche

  • VPN-Gruppe einrichten: Beantragen Sie die Einrichtung einer VPN-Gruppe für Mitarbeitende und Studierende Ihres Labors über das Ticketsystem der CIT.

  • ​VPN-Gruppe verwalten: Sie können die VPN-Gruppe über eine WebGUI administrieren und sind für die Pflege verantwortlich.

3.2 Für Studierende und Labormitarbeitende

Zugriff beantragen: Wenn Sie Zugriff auf ein Labornetz benötigen, wenden Sie sich an den Laborverantwortlichen

 

 

4. Häufige Fragen (FAQ)

Frage: Warum verbindet sich mein Standard-PC nicht automatisch?

Antwort: Prüfen Sie, ob Sie im HSD-WLAN oder im Home Office sind. Im HSD-LAN verbindet sich VPN nicht.

Frage: Ich sehe das GlobalProtect-Symbol nicht. Was tun?

Antwort: Starten Sie den Client manuell oder installieren Sie ihn neu. Bei Fragen bzgl. Standard-PCs helfen wir gerne, erstellen Sie dazu bitte ein Ticket​.

Frage: Kann ich VPN auf meinem Linux-Gerät nutzen?

Antwort: Ja, wir empfehlen die Nutzung von OpenConnect.