VPN-Dienst - Supportinformationen
Supportanfragen
Bitte bei Supportanfragen folgende Informationen zum fehlerhaften VPN-Login-Versuch/Problemfall beifügen:
- genauer Zeitpunkt (Tag, Stunde, Minute),
- eigene IP-Adresse (IPv4) - kann mit https://www.heise.de/netze/tools/meine-ip-adresse abgefragt werden,
- Typ/Version des Betriebssystems auf dem betreffenden Rechner,
- Version des Cisco Secure Clients,
- kurze Fehler-/Problembeschreibung (im besten Fall: Fehlermeldung Wort für Wort).
Cisco Secure Client für ältere Windows-Versionen
Information (31.01.2023): Windows-Versionen, älter als Windows 10, werden vom aktuellen Cisco Secure Client (5.x) nicht mehr unterstützt. Zur Lösung des Problems kann und sollte der betreffende Rechner auf eine aktuelle Windows-Version aktualisiert werden. Aktuelle Windows-Versionen sind derzeit im Rahmen einer Campuslizenz für BTU-Angehörige verfügbar.
Cisco Secure Client für ältere Versionen von macOS
Information (13.08.2026): Versionen von macOS, älter als Version 14, werden vom aktuellen Cisco Secure Client (5.x) nicht mehr unterstützt. Zur Lösung des Problems kann und sollte der betreffende Rechner auf eine aktuelle macOS-Version aktualisiert werden. Siehe ggf. auch: http://www.apple.com/de/macos/how-to-upgrade
Cisco Secure Client (macOS) Deinstallation
Information (28.04.2022): Die Deinstallation des AnyConnect Clients sollte unter macOS wie folgt vorgenommen werden:
Finder => Programme => Cisco => Uninstall AnyConnect
Wird die Deinstallation auf andere Weise versucht, können Reste des AnyConnect Clients auf dem System verbleiben, die eine erneute Installation des AnyConnect Clients verhindern. Ist das der Fall, so kann versucht werden, diese Reste des AnyConnect Clients mit folgendem Befehl (in einem Terminal) zu beseitigen:
sudo pkgutil --forget com.cisco.pkg.anyconnect.vpn
Dabei ist die Eingabe des Admin-Passwortes für das betreffende macOS-System erforderlich.
Cisco Secure Client und "Start before Login" unter Windows
Information (aktualisiert am 03.08.2026): Wenn die Anmeldung an einer (im Campusnetz der BTU befindlichen) Windows Domain vorgenommen werden soll, kann es erforderlich sein, dass bereits vor der Windows-Anmeldung eine VPN-Verbindung in das Campusnetz aufgebaut werden muss.
Unter Windows bietet der Cisco Secure Client dafür die Einstellung: "Start before Login". Um diese Einstellung nutzen zu können, muss die folgende Komponente des Cisco AnyConnect Secure Mobility Clients separat installiert werden: cisco-secure-client-win-5.1.19.1862-sbl-predeploy-k9.msi
Cisco Secure Client (Linux) Fehlermeldung: "Security Warning: Untrusted VPN Server Certificate"
Information (17.04.2014): Für den VPN-Verbindungsaufbau des Cisco Secure Clients der Zugriff auf den browser- bzw. systeminternen Zertifikatsspeicher erforderlich. Damit wird sichergestellt, dass der Cisco Secure Client ausschließlich Verbindungen zu vertrauenswürdigen VPN-Servern aufbaut.
Ist der systeminterne Zugriff auf die genannten Zertifikatspeicher nicht möglich, erscheint folgende Fehlermeldung:Security Warning: Untrusted VPN Server Certificate
AnyConnect cannot verify the VPN server: vpn-gate.b-tu.de
...Zur Lösung des Problems wird empfohlen, den internen Zertifikatspeicher des Cisco Secure Clients zu aktivieren und das HARICA TLS ECC Root CA 2021 Zertifikat in diesen zu importieren. Nutzen Sie dazu folgende Befehle auf Ihrem Linux-System:
mkdir -p ~/.cisco/certificates/ca
cd ~/.cisco/certificates/c
wget https://repo.harica.gr/certs/HARICA-TLS-Root-2021-ECC.pemAnyConnect Client (Windows) Fehlermeldung:"VPN Service not available"
Information (31.01.2023): Die Software "Lenovo Rapid Boot", "RapidBoot Shield" bzw. "RapidBoot HDD Accelerator" kann für das Auftreten der Meldung "VPN Service not available" beim Start des AnyConnect Clients verantwortlich sein. Diese Produkte sind inkompatibel mit dem AnyConnect Client. Deinstallieren bzw. Deaktivieren Sie diese, wenn Sie den AnyConnect Client nutzen möchten.
AnyConnect Client (Windows 7) Fehlermeldung: "The vpn client agent was unable to create the interprocess communication depot."
Information (26.10.2011): Tritt bei der Installation des Cisco AnyConnect Secue Mobility Clients die Fehlermeldung: "The vpn client agent was unable to create the interprocess communication depot." auf, so wird empfohlen, die "Gemeinsame Nutzung der Internetverbindung" für alle Netzwerkkarten auf dem System wie folgt zu deaktivieren:
- Start => Systemsteuerung => ggf. Anzeige: Kleine Symbole => Netzwerk- und Freigabecenter => Netzwerkverbindungen verwalten (unter Windows 7: Adaptereinstellungen ändern)
- Rechte Maustaste auf jede Netzwerkverbindung => Eigenschaften => Freigabe
- Gemeinsame Nutzung der Internetverbindung deaktivieren
Beim Aufbau von Verbindungen zu Windows-PC's bzw. zum NT-Server unseres Lehrstuhls treten zeitweise Probleme auf. Mal ist der Verbindungsaufbau möglich, mal nicht.
Wie auch bei der PPP-Einwahl werden die IP-Adressen vom VPN-Gateway dynamisch vergeben. Das heisst, dem VPN-Client wird nicht immer die selbe IP-Adresse zugewiesen. Das kann bei Windows PC's zu Unregelmässigkeiten besonders beim mehrmaligen Auf- und Abbau der IPSec-Verbindung führen. Sie lösen das Problem, indem Sie auf dem Client-PC die Datei: Lmhosts erstellen (siehe auch Dokumentation zu Ihrem Windows Betriebssystem). Darin tragen Sie für Ihren Zielrechner die feste Zuordnung seiner IP-Adresse zu seinem Namen in der Windowsumgebung ein. Bei NT-Servern muss zusätzlich der Domainname eingetragen werden. Für die erforderlichen Daten sollten Sie sich ggf. an den Systemadministrator in Ihrem Lehrstuhl wenden.
