Cisco Secure Client (AnyConnect) für macOS

Auf dieser Seite finden Sie eine Anleitung, um sich über macOS mit RWTH-VPN verbinden zu können.
Wichtig
- Voraussetzungen
- Cisco Secure Client installieren
- Cisco Secure Client freischalten
- Mit dem RWTH-VPN verbinden
- Verbindung trennen
Voraussetzungen
Damit Sie eine VPN-Verbindung zu einem RWTH-VPN über den Cisco Secure Client auf einem macOS System herstellen können, müssen folgende Bedingungen erfüllt sein:
- Unterstützte Betriebssysteme:
- macOS 15 (Sequoia)
- macOS 14 (Sonoma)
- macOS 13 (Ventura)
- Vollständig eingerichteter VPN Account im IdM SelfService (wird in neuem Tab geöffnet)
- Installationsdatei Cisco Secure Client für macOS (wird in neuem Tab geöffnet) (cisco-secure-client-macos-5.x.x.x-core-vpn-webdeploy-k9.dmg).
Anschließend können Sie sich mit dem zentralen RWTH-VPN unter folgenden Verbindungsdaten verbinden:
- Server: vpn.rwth-aachen.de
- Tunnel: Full-Tunnel (aller Datenverkehr über das RWTH Netzwerk) oder Split-Tunnel (nur RWTH interne Adressen werden über VPN angesteuert)
- VPN-Benutzername: Form ab123456
- VPN Kennwort (siehe Schritt 1)
Im Folgenden finden Sie eine Schritt-für-Schritt-Anleitung:
Cisco Secure Client installieren
Um den Cisco Secure Client zu installieren, gehen Sie wie folgt vor:
Schritt 1
Führen Sie die Installationsdatei aus.

Schritt 2
Wählen Sie AnyConnect.pkg aus.

Schritt 3
Sobald der Installer startet, wählen Sie Fortfahren aus.

Schritt 4
Akzeptieren Sie die Lizenzbedingungen, indem Sie Fortfahren und dann Akzeptieren auswählen.


Schritt 5
Wählen Sie das Paket VPN aus. Alle anderen Pakete sind nicht erforderlich, um sich mit dem RWTH-VPN zu verbinden. Bestätigen Sie Ihre Auswahl mit Fortfahren.

Schritt 6
Klicken Sie Installieren, um die Ausführung der Installation zu bestätigen.

Schritt 7
Geben Sie den Benutzernamen und das Kennwort Ihres Gerätes ein. Wählen Sie anschließend Software installieren, um die Installation zu starten.

Cisco Secure Client freischalten
Bei der ersten Installation muss der Cisco AnyConnect Socket Filter in den Einstellungen freigeschaltet werden. Die Schritte für macOS 15 unterscheiden sich leicht von denen für andere Versionen.
macOS 15
Schritt 1
Öffnen Sie aus dem Pop-up die Systemeinstellungen.

Schritt 2
Klicken Sie auf den Schieberegler neben Cicso AnyConnect Socket Filter, um die Einstellung zu aktivieren.
Sie müssen ggf. erst einige Systemsoftware benötigt deine Aufmerksamkeit, bevor du sie verwenden kannst in den Systemeinstellungen auswählen, um die Erweiterung zu sehen.

Schritt 3
Erlauben Sie den Socket Filter.

Schritt 4
Schließen Sie den Dialog mit Fertig.

macOS 14 und älter
Standardmäßig wird AnyConnect von Ihrem System blockiert. Sie werden mehrere Meldungen bekommen, dass die Systemerweiterung in Ihren Einstellungen freigeschaltet werden muss.
Schritt 1
Verwenden Sie den Button Öffnen Sie die Einstellungen, um direkt zu den Einstellungen zu gelangen.

Schritt 2
Wählen Sie den Menüpunkt Datenschutz & Sicherheit aus und scrollen Sie nach unten zur Nachricht, dass AnyConnect blockiert wurde.
Klicken Sie neben der Statusmeldung auf den Button Erlauben.

Schritt 3
Geben Sie Ihren Geräte-Benutzernamen und Kennwort ein und wählen Sie Schutz aufheben, um die Freischaltung zu bestätigen.

Schritt 4
Klicken Sie im nächsten Fenster auf Erlauben, damit der Socket Filter Netzwerkinhalte filtern darf.

Schritt 5
Klicken Sie auf Entlassen, um die Freischaltung zu bestätigen.

Schritt 6
Klicken Sie auf Schließen.

Mit dem RWTH-VPN verbinden
Um sich mit dem RWTH-VPN zu verbinden, gehen Sie wie folgt vor:
Schritt 1
Starten Sie die App, welche Sie unter Programme finden.

Es öffnet sich ein Cisco Secure Client Verbindungs-Fenster.
Schritt 2
Tragen Sie die Adresse vpn.rwth-aachen.de oder eine gültige Adresse eines Organisations-VPN ein und klicken danach auf Connect.

Schritt 3
Wählen Sie eine Verbindungsart aus (RWTH-VPN (Full Tunnel*) oder RWTH-VPN (Split Tunnel*)) und geben Sie anschließend Ihren Benutzernamen (Format: ab123456) und Ihr VPN Passwort ein.
- *Full Tunnel: Aller Datenverkehr läuft über das RWTH Netzwerk.
- *Split Tunnel: Nur der Datenverkehr, der Systeme der RWTH ansteuert, läuft über das RWTH Netzwerk. Lokale Heimnetzgeräte sind weiterhin erreichbar.
Klicken Sie auf OK, um fortzufahren.

Schritt 4
Geben Sie unter Antwort: den Code für die Multifaktor-Authentifizierung ein. Sie können einen Code mit einem Token erstellen, z. B. einer Authenticator-App.
Klicken Sie auf Fortfahren.

Die Verbindung ist erfolgreich aufgebaut.
Verbindung trennen
Sie können die Verbindung jederzeit mit Verbindung trennen abbrechen.


