Palvelut

Etäyhteyden (VPN) muodostaminen Aallon verkkoon

Etäyhteys eli virtual private network (VPN) -yhteys mahdollistaa Aalto-yliopiston palveluiden käytön yliopiston verkon ulkopuolelta.

Aalto-yliopistossa käytettävissä oleva client-ohjelmisto jaetaan automaattisesti kaikkiin Aalto-asennettuihin kannettaviin.

Henkilökunta ja opiskelijat voivat asentaa etäyhteyden myös omille laitteilleen. Etäyhteys (VPN) tarvitsee toimiakseen erillisen client-ohjelmiston asentamisen sekä yhteysosoitteen määrittämisen laitteen asetuksista.

Aallon VPN-palvelimet käyttävät monivaiheista tunnistautumista (Multifactor Authentication,  MFA, 2FA) tietoturvasyistä. Käyttäjä ohjataan kirjautumaan selaimessa ja hyväksymään MFA:n. Hyväksymisen jälkeen kirjautuminen etenee normaalisti. 

Monivaiheista tunnistautumista ei vaadita Aalto-yliopiston keskitetysti hallituilla kannettavilla tietokoneilla.

Kun VPN-yhteys on käytössä, laitteen kaikki verkkoliikenne kulkee yliopiston kautta, mikä saattaa rajoittaa tai hidastaa käyttäjän paikallisten palveluiden käyttöä. 

Aallon Windows 11 -kannettavat

Voit avata VPN-yhteyden joko suoraan koneen kirjautumisikkunasta, tai myöhemmin ollessasi jo kirjautuneena koneelle.

Valitse vpn1.aalto.fi tai vpn2.aalto.fi

Avaa VPN-yhteys tietokoneen kirjautumisikkunassa

1. Muodosta yhteys Cisco VPN:ään kirjautumisnäytöstä painamalla näppäinyhdistelmää CTRL+ALT+DEL ja napsauttamalla verkkokirjautumiskuvaketta (Network sign-in).

Sininen kirjautumisnäyttö, jossa hiiri korostetun verkkokirjautumiskuvakkeen päällä

2. Valitse vpn1.aalto.fi tai vpn2.aalto.fi

3. Käynnistä Cisco VPN napsauttamalla Yhdistä-painiketta

Cisco Secure Client -ikkuna, AnyConnect VPN -palvelinlista, vpn2.aalto.fi valittuna sinisellä taustalla

4. Kirjaudu sisään.

Avaa VPN-yhteys myöhemmin ollessasi jo kirjautuneena koneelle

1. Hae (hakukenttä vasemmalla alapalkissa) "Aalto VPN" ja valitse Aalto VPN connection (Cisco Secure Client).

2. Valitse vpn1.aalto.fi tai vpn2.aalto.fi

3. Kilkkaa Connect.

4. Kannettavasi on nyt etäyhteydessä.

Kun haluat sulkea etäyhteyden

1. Valitse oikean alapalkin nuoli (kuvan kohta 1.) ja VPN-etäyhteyden ikoni (kuvan kohta 2.)

Windowsin tehtäväpalkki, ilmaisinalueen kuvakkeet ja korostettu Cisco AnyConnect VPN yhdistetty -ponnahdus.

2. Valitse Disconnect.

3. Etäyhteys on nyt suljettu.

Aalto VPN ei toimi Aallon kampuksilla käytössä olevassa eduroam-verkossa. Jos syystä tai toisesta tarvitset VPN-yhteyttä kampuksella ollessasi, käytä esimerkiksi Aalto Openia ja Ciscon VPN -sovellusta.

Aallon Mac-kannettavat

1. Avaa Spotlight-haku ja etsi hakusanalla Cisco. Valitse Cisco Secure Client -sovellus ja klikkaa se auki.

2. Sovellus avaa uuden ikkunan. Varmista, että pudotuslaatikossa oleva osoite on muodossa vpn1.aalto.fi tai vpn2.aalto.fi.

3. Paina Connect luodaksesi vpn-yhteyden.

HUOM: Avatessasi Ciscon ohjelman, sovellus saattaa päivittyä. Päivityksen aikana näet ikkunan sen etenemisestä.

4. Painamalla ruudun yläreunaan ilmestynyttä kuvaketta saat esille VPN-valikon. Tästä valikosta voit esim. avata Cisco Secure Client-ikkunan josta voit tarkistaa VPN-yhteyden tilan painamalla Show AnyConnect Window - tekstiä. Voit myös katkaista VPN-yhteyden painamalla harmaan VPN-tekstin alla olevaa Disconnect - tekstiä.

VPN 12

5. VPN-yhteys on luotu, kun AnyConnect-ikkunassa on lukon päällä vihreä symboli ja VPN-tekstin alla lukee Connected to vpn(numero 1 tai 2).aalto.fi

HUOM: Aalto VPN ei toimi Aallon kampuksilla käytössä olevassa eduroam-verkossa. Mikäli tarvitset VPN-yhteyttä kampuksella ollessasi, käytä aalto open -verkkoa ja Ciscon VPN - sovellusta. Voit myös käyttää langatonta aalto-verkkoa, jolloin VPN-yhteyttä ei tarvitse käyttää!

Aalto Ubuntu kannettavat

Aalto Ubuntu kannettavilla työasemilla VPN:n käyttö onnistuu OpenConnectin avulla, jos koneelle on asennettu paketti "aalto-vpn".

Paketin avulla VPN-yhteyden luominen onnistuu konevarmenteella ilman käyttäjätunnusta tai salasanaa.

Paketti on asetettu asentumaan kannettaville tietokoneille automaattisesti, mutta mikäli kone ei ole pitkään aikaan ollut Aalto-verkossa, voi olla että paketti vielä puuttuu.

Voitte tarkistaa onko paketti jo asennettuna komennolla "dpkg -s aalto-vpn".

Mikäli komento antaa tulosteessa rivin "Status: install ok installed" on paketti asennettu.

Mikäli paketti ei ole asennettu, koneen pääkäyttäjä voi asentaa sen komennoilla:

$ pkcon refresh

$ pkcon install aalto-vpn

VPN+Aalto-Linux

Kun paketti on asennettu, VPN:n käyttö onnistuu klikkaamalla yläpalkin oikean laidan nuolta, valitsemalla VPN ja valitsemalla "Aalto VPN 1" tai "Aalto VPN 2". (kuva)

Kun VPN-yhteys on muodostettu näkyy yläpalkissa "VPN"-ikoni.

VPN:n voi käynnistää myös komentoriviltä komennolla:

$ nmcli connection up Aalto\ VPN\ 1

tai

$ nmcli connection up Aalto\ VPN\ 2

Etäyhteys opiskelijoiden ja henkilökunnan omiin laitteisiin

VPN etäyhteys on mahdollista asentaa monille eri laitteille ja alustoille. Etäyhteys vaatii kuitenkin aina client-ohjelmiston asentamisen sekä yhteysosoitteen määrittämisen laitteen asetuksista.

Kun kokeilet Aalto VPN:n asennusta, varmista ettet ole yhteydessä 'aalto' tai 'eduroam' verkkoihin. VPN toimii kuitenkin 'aalto open' verkossa.

Kun olet saanut asennuksen valmiiksi, voit kokeilla sitä menemällä osoitteeseen https://ifconfig.me tai muuhun 'what is my ip address' -tyyliselle nettisivulle. IP-osoitteesi pitäisi olla muotoa '130.233.x.x' tai '2001:708:20:*'

Yhteysosoite on vpn1.aalto.fi tai vpn2.aalto.fi.

Android 

Voit lada Android-laitteille AnyConnect -sovelluksen Google Playsta.  

iOS 

Voit ladata iOS-laitteille Cisco Secure Client -sovelluksen Applen App Store palvelusta.

Windows

1. Asennus

Lataa 'Cisco VPN Client' osoitteesta https://download.aalto.fi. Avaa ladattu asennustiedosto ja asenna ohjelmisto. Asennuksen jälkeen VPN-ohjelman löytää nimellä 'Cisco Secure Client'.

2. VPN-yhteyden muodostaminen

  1. Avaa Cisco Secure Client
  2. Kirjoita kenttään VPN palvelimen nimi (vpn1.aalto.fi tai vpn2.aalto.fi)
  3. Yhdistä VPN:ään. Sovellus avaa ikkunan, jossa pääset kirjautumaan Aalto-sähköpostillasi.

Cisco Secure Client saattaa päivittää itseään ensimmäisellä ajolla.

HUOM: Windows saattaa raportoida, että internetyhteyttä ei löydy. Kokeile kuitenkin itse toimiiko yhteys vai ei.

Mac 

1. Asennus

Lataa 'Cisco VPN Client' MacOS:lle osoitteesta https://download.aalto.fi. Avaa .dmg tiedosto klikkaamalla, ja valitse 'Cisco Secure Client.pkg'. Käy asennusprosessi läpi. 

2. Salli sovellus ajamaan taustalla

Avaa Järjestelmäasetukset -> Yleiset -> Kirjautumiskohteet -> Salli 'Cisco Secure Client - AnyConnect VPN Service' ja käynnistä tietokone uudelleen. 

3. Yhdistä

Avaa Cisco Secure Client. Kirjoita AnyConnect VPN -kenttään joko vpn1.aalto.fi tai vpn2.aalto.fi, ja paina 'Connect'. Ikkuna avautuu, missä voit kirjautua sisään Aalto-tunnuksillasi. Kirjauduttuasi olet yhdistänyt AaltoVPN:ään.

Linux -tietokoneet 

1. Asenna mahdolliset riippuvuudet

Jos sinulla ei vielä ole asennettuna webkit2gtk ja libxml2, asenna ne paketinhallintatyökalullasi. Voit tarkastaa linkistä oman distrosi paketin nimen. Esim. Ubuntulla ne ovat webkit2gtk ja libxml2 . Fedoralla ne ovat webkit2gtk4.1  ja libxml2 . Pakettien nimet voivat muuttua, joten tarkista vaikka apt search  tai dnf search  komennolla.

2. Lataa asennuspaketti

Mene osoitteeseen https://vpn1.aalto.fi tai https://vpn2.aalto.fi, kirjaudu sisään Aalto-tunnuksillasi, ja lataa Cisco Secure Clientin asennuspaketti .deb tai .rpm muodossa. .rpm muoto soveltuu Fedora distrolle (paketinhallinta tapahtuu dnf  komennon kautta), ja .deb soveltuu Debian pohjaisille distroille (paketinhallinta tapahtuu apt komennon kautta, mm. Debian, Ubuntu, Linux Mint)

3. Asenna paketti

Klikkaamalla .deb tai .rpm tiedostoa käyttöjärjestelmäsi saattaa osata asentaa paketin suoraan. Mikäli näin ei käy, voit toimia seuraavasti terminaalin kautta.

$ sudo apt install ~/Downloads/<tiedoston nimi>.deb # asennus apt:in kanssa, tiedosto voi olla muussa polussa
$ sudo dnf install ~/Downloads/<tiedoston nimi>.rpm # asennus dnf:n kanssa, tiedosto voi olla muussa polussa

HUOM: komennolle pitää antaa tiedoston nimi polkuna, esim. apt install tiedosto.deb  ei toimi, mutta apt install ./tiedosto.deb  toimii

Asennuksen jälkeen Cisco Secure Client näkyy sovellusvalikossa. 

4. Yhdistä

Avaa Cisco Secure client. Kirjoita 'Connect to' kenttään joko vpn1.aalto.fi tai vpn2.aalto.fi, ja paina 'Connect'. Ikkuna avautuu, missä voit kirjautua sisään Aalto-tunnuksillasi. Kirjauduttuasi olet yhdistänyt AaltoVPN:ään.

Usein kysytyt kysymykset (UKK)

VPN-yhteys epäonnistuu ja avaa uuden sivun selaimessasi, mitä minun pitäisi tehdä? 

Miten ottaa käyttöön Aalto-yliopiston tili Windows kotikonessa ja yhdistää Cisco VPN:ään

Jos VPN ohjaa sinut Microsoft 365 -sivulle (https://office.com/) yritettäessä muodostaa yhteyttä ja yhteys epäonnistuu, on mahdollista, että olet yhdistänyt laitteen toisen organisaation tiliin Aalto-tilin sijaan. Korjataksesi tämän, lisää Aalto-tilisi "Access work or school" -välilehteen alla olevien ohjeiden mukaan.

VPN-Setting Up Your Aalto University Accoun
  1. Etsi Access work or school vasemman alakulman hakupalkista.
  2. Avaa Access work or school -välilehti. Kun avaat sen, sinun pitäisi nähdä ‘+’ -painike, jossa lukee Yhdistä (Connect).
  3. Klikkaa Yhdistä (Connect).
  4. Kirjoita Aalto-yliopiston sähköpostiosoitteesi.
  5. Sähköpostiosoitteen syöttämisen jälkeen sinua pyydetään syöttämään salasanasi. Syötä salasanasi ja jatka painamalla Kirjaudu sisään (Sign in).
  6. Odota, että laite kirjaa sinut sisään.
  7. Kun kirjautuminen on onnistunut, tilisi pitäisi näkyä luettelossa olevissa tileissä. 

Yhdistäminen Cisco VPN:ään

  1. Etsi Cisco Secure Client vasemman alakulman hakupalkista.
  2. Hetken kuluttua VPN avautuu.
  3. Yhdistääksesi Aalto-yliopiston verkkoon, syötä Aallon VPN-osoite (vpn2.aalto.fi / vpn1.aalto.fi / ).
  4. Klikkaa Yhdistä (Connect).
  5. Sinua pyydetään todentamaan henkilöllisyytesi.
  6. Henkilöllisyytesi todentamisen ja hetken odottamisen jälkeen, sinut yhdistetään Aalto-yliopiston verkkoon. 

Jos VPN-yhteyden muodostaminen kotikoneellasi ei vieläkään onnistu, ota yhteyttä IT Service Deskiin lähettämällä palvelupyyntö osoitteeseen servicedesk@aalto.fi tai itsepalveluportaalin kautta osoitteessa servicedesk.aalto.fi

Tätä palvelua tarjoaa:

IT-palvelut

Jos tarvitset lisätukea, ota meihin yhteyttä.
  • Päivitetty:
  • Julkaistu:
Jaa
URL kopioitu