tu-vpn ohne cisco-gedöns

stand: 2025-11-02

das vpn der tu berlin verwendet mittlwerweile den cisco „secure“ client. spätestens seit der smtp-smuggling-geschichte misstraue ich grundsätzlich allem, was von cisco kommt und „secure“ im namen hat.

glücklicherweise kann man das vpn unter linux auch mit openconnect verwenden. die zecm hat dafür auch ein gut verstecktes tutorial, aber das funktionierte bei mir (debian 13.1) nur so halb. deswegen hier zum copy-pasten:

sudo apt install pipx vpnc-scripts openconnect libxcb-cursor0
pipx install uv
uv venv ~/.local/tub-vpn/venv --python 3.12
source ~/.local/tub-vpn/venv/bin/activate && uv pip install openconnect-sso && deactivate
echo 'alias tu-vpn="QTWEBENGINE_DISABLE_SANDBOX=1 sudo -E ~/.local/tub-vpn/venv/bin/openconnect-sso --server vpn.tu-berlin.de --authgroup=1-TU-Split-Tunnel-2FA"' >> ~/.bash_aliases && source ~/.bashrc

dann kann man mit tu-vpn eine vpn-verbindung aufbauen.