Cisco Secure Client (AnyConnect) für macOS

Bitte beachten Sie
Damit Sie eine VPN-Verbindung zu einem RWTH-VPN über den Cisco Secure Client auf einem macOS System herstellen können, müssen folgende Bedingungen erfüllt sein:
- Unterstützte Betriebssysteme:
- macOS 15 (Sequoia)
- macOS 14 (Sonoma)
- macOS 13 (Ventura)
- Vollständig eingerichteter VPN Account im SelfService
- Bereite Installationsdatei Cisco Secure Client für macOS (cisco-secure-client-macos-5.1.8.122-core-vpn-webdeploy-k9.dmg).
- Verbindungsdaten zentrales RWTH-VPN:
- Server: vpn.rwth-aachen.de
- Tunnel: Full-Tunnel (aller Datenverkehr über das RWTH Netzwerk) oder Split-Tunnel (nur RWTH interne Adressen werden über VPN angesteuert)
- VPN-Benutzername: Form ab123456
- VPN Kennwort (siehe Schritt 1)
Um eine Verbindung zum RWTH-VPN herstellen, sind folgende Schritte notwendig:
- Cisco Secure Client installieren
- Cisco Secure Client freischalten
- Mit dem RWTH-VPN verbinden
- Verbindung trennen
Cisco Secure Client installieren
Um den Cisco Secure Client zu installieren, gehen Sie wie folgt vor:
Schritt 1
Führen Sie die Installationsdatei aus.

Schritt 2
Wählen Sie das Paket "cisco-secure-client" aus.

Schritt 3
Sobald der Installer startet, wählen Sie Fortfahren aus.

Schritt 4
Akzeptieren Sie die Lizenzbedingungen, indem Sie Fortfahren und dann Akzeptieren auswählen.


Schritt 5
Wählen Sie das "VPN" Paket aus.
Alle anderen Pakete sind nicht erforderlich, um sich mit dem RWTH-VPN zu verbinden.
Bestätigen Sie Ihre Auswahl mit Fortfahren.

Schritt 6
Bestätigen Sie, dass die Installation ausgeführt werden soll, mit Installieren.

Schritt 7
Lassen Sie die Installation mit dem Benutzernamen und Kennwort für Ihr Gerät zu. Wählen Sie Software installieren, um die Installation zu starten.

Cisco Secure Client freischalten
Bei einer Erstinstallation muss Cisco AnyConnect Socket Filter in den Einstellungen freigeschaltet werden. Die Schritte für macOS 15 unterscheiden sich leicht von denen für andere Versionen.
macOS 15
Schritt 1
Öffnen Sie aus dem Pop-up die Systemeinstellungen.

Schritt 2
Klicken Sie den Schieberegler neben dem Socket Filter.
Sie müssen ggf. erst "einige Systemsoftware benötigt deine Aufmerksamkeit, bevor du sie verwenden kannst." in den Systemeinstellungen auswählen, um die Erweiterung zu sehen.

Schritt 3
Erlauben Sie den Socket Filter.

Schritt 4
Schließen Sie den Dialog mit Fertig.

macOS 14 und älter
Standardmäßig wird AnyConnect von Ihrem System blockiert. Sie werden mehrere Meldungen bekommen, dass die Systemerweiterung in Ihren Einstellungen freigeschaltet werden muss.
Schritt 1
Verwenden Sie den Button Öffnen Sie die Einstellungen, um direkt zu den Einstellungen zu gelangen.

Schritt 2
Wählen Sie den Menüpunkt "Datenschutz & Sicherheit" aus und scrollen Sie nach unten zur Nachricht, dass AnyConnect blockiert wurde.
Wählen Sie neben der Nachricht Erlauben.

Schritt 3
Geben Sie Ihr Geräte-Benutzername und Kennwort ein und wählen Sie Schutz aufheben, um die Freischaltung zu bestätigen.

Schritt 4
Erlauben Sie im nächsten Fenster, dass der Socket Filter Netzwerkinhalte filtern darf mit Erlauben.

Schritt 5
Klicken Sie auf Entlassen, um die Bestätigung der Freischaltung zu bestätigen.

Schritt 6
Sie können jetzt die Installationsbestätigung Schließen.

Mit dem RWTH-VPN verbinden
Um sich mit dem RWTH-VPN zu verbinden, gehen Sie wie folgt vor:
Schritt 1
Starten Sie die App, welche Sie üblicherweise in Ihren Dateien unter "Programme" finden.

Es öffnet sich ein Cisco Secure Client Verbindungs-Fenster.
Schritt 2
Tragen Sie die Adresse "vpn.rwth-aachen.de" oder eine gültige Adresse eines Organisations-VPN ein und klicken danach auf Connect.

Schritt 3
Wählen Sie eine Verbindungsart RWTH-VPN (Full Tunnel*) oder RWTH-VPN (Split Tunnel*) aus und geben Sie anschließend Ihren Benutzernamen (Format: ab123456) und Ihr VPN Passwort ein.
- *Full Tunnel: Aller Datenverkehr läuft über das RWTH Netzwerk.
- *Split Tunnel: Nur der Datenverkehr, der Systeme der RWTH ansteuert, läuft über das RWTH Netzwerk. Lokale Heimnetzgeräte sind weiterhin erreichbar.
Wählen Sie dann OK, um fortzufahren.

Schritt 4
Geben Sie den Code für die Multifaktor-Authentifizierung ein.
Sie können einen Code mit einem Token erstellen, z.B. einer Authenticator-App.
Wählen Sie dann OK, um fortzufahren.

Die Verbindung ist erfolgreich aufgebaut.
Verbindung trennen
Sie können die Verbindung jederzeit mit "Disconnect" abbrechen.



