Configuratie van VPN voor studenten Toegepaste Informatica en Multimedia:

Om toegang te hebben tot VM’s, bestanden van Campus Kaai hebben we een VPN verbinding nodig

Windows IKEv2

Configuratie (eenmalig)

Installeren VPN

Open PowerShell, en geef het volgende commando in;

Set-ExecutionPolicy unrestricted

Download en installeer Create_EHBVPN.exe (run as administrator indien je admin rechten hebt).

Of Create_EHBVPN.ps1 (run as administrator indien je admin rechten hebt).

Rechterklik het bestand, en voer het als administrator uit

Voer vervolgens “Y” in om door te gaan

Importeren Intermediate Certificate bij error

Indien je deze error krijgt bij het connecteren, moet er nog een certificaat geïnstalleerd worden:
IKE authentication credentials unacceptable on Windows

Het volgende certificaat is dan vereist om met de VPN te verbinden, download het volgende bestand:

U kan deze toevoegen met behulp van de volgende stappen;

Duw op de Windows-knop, en voer “mmc” in, en klik op “Openen”

afbeelding-20240417-092750.png

Klik vervolgens op  bestand/file -> Module toevoegen/verwijderen | Add/Remove snap in -> Certificaten toevoegen en daar kiezen voor computeraccount -> Lokale computer

afbeelding-20240417-093139.png

afbeelding-20240417-093228.png

dan rechts klik op Vertrouwde basiscertificeringsinstanties | Trusted Root certification autohorities → Alle taken | All Tasks -> import -> en het gedownloade certificaat kiezen

afbeelding-20240417-093404.png

afbeelding-20240417-093548.png

niets wijzigen in het volgende venster, het zou er zo moeten uitzien:

afbeelding-20240417-093605.png

en vervolgens op voltooien | finish klikken

afbeelding-20240417-093706.png

Connectie maken met het netwerk van EHB via VPN

Start de VPN verbinding via Wifi
Klik onderaan op het wifi symbool en bovenaan de lijst zie je de VPN verbinding “vpn.student.ehb.be”. Selecteer deze en kies voor verbinding maken. (Analoog om de verbinding te verbreken)

Als Windows vraagt om gebruikersnaam en wachtwoord:

Mac OS

Configuratie (eenmalig)

Connectie maken met het netwerk van EHB via VPN

Klik op System Settings icon in dock → VPN optie in het linkermenu → Kies de aangemaakt VPN en zet de slider naar rechts

Als je verbonden bent, wordt de status: Connected

Connectie VPN verbreken

Wanneer je de connectie niet langer nodig hebt, verbreek je best de verbinding met EhB.

Klik op System Settings icon in dock → VPN → slider naar links → Disconnect

Linux

apt install strongswan libcharon-extra-plugins libcharon-extauth-plugins

 conn EHB-VPN

        keyexchange=ikev2
        dpdaction=clear
        auto=start
        dpdaction=hold
        closeaction=hold
        dpddelay=300s
        eap_identity=voornaam.achternaam@student.ehb.be
        leftauth=eap-mschapv2
        left=%defaultroute
        leftsourceip=%config
        right=vpn.student.ehb.be
        rightauth=pubkey
        rightsubnet=0.0.0.0/0
        rightid= %any
        type=tunnel

Merk op auto=start om automatisch op te starten.

# Spaties TUSSEN “:” en NA EAP!!!

voornaam.achternaam@student.ehb.be : EAP "PASWOORD”

sudo ipsec restart

sudo ipsec up EHB-VPN

sudo ipsec stop EHB-VPN

  1. https://support.strongvpn.com/hc/en-us/articles/360039667713-IKEv2-Setup-Ubuntu-18-and-above-on-Command-Line

  2. https://stackoverflow.com/questions/65617062/what-is-the-difference-between-hold-and-restart-of-dpd-action-in-strongswan-ipse