Skip to content Skip to main navigation Skip to footer

VPN – Virtual Private Network

Página do serviço

Acrónimo de “Virtual Private Network“, i.e., rede privada virtual. O objetivo do serviço é fornecer um acesso mais seguro a redes públicas e privadas para a comunidade académica do Iscte. Através deste serviço é criado um túnel que protege o tráfego de dados de olhares indiscretos, mesmo quando não se navega numa rede segura. Isto é, a VPN garante:

  1. Acesso seguro e com privacidade nas redes públicas, em particular, pontos de acesso Wi-Fi públicos), fornecendo gateways seguros de acesso a redes de confiança.
  2. Acesso a redes privadas:  o utilizador pode aceder a recursos na rede interna do Iscte, nomeadamente, consultar as bases de dados bibliográficas de artigos científicos contratualizadas pelo Iscte ou aceder ao seu posto de trabalho (aplica-se apenas aos trabalhadores do Iscte), a partir de qualquer local fora do campus.

Ver também: teletrabalho

A VPN do Iscte é fornecida pela Palo Alto Networks.

Importante: Apenas os utilizadores que têm vínculo ativo no Iscte, têm acesso à VPN.

Como Instalar/Configurar a VPN?

  1. Verificar se a Autenticação Multifator (MFA) foi configurada. Se não, siga por favor as instruções para configurar a MFA na nossa página web: Autenticação Multifator (MFA).
  2. Aceder ao endereço https://vpn.iscte-iul.pt através de um navegador (Chrome, Firefox, Edge).

  3. Será redirecionado para https://login.iscte-iul.pt. Na janela de autenticação, inserir as credenciais da conta do Iscte e seguir os passos da autenticação Multifator.
  4. Seguir a ligação referente à versão do Windows instalada no computador (32 ou 64 bit): “Download Windows 32 bits Global Protect Agent” ou “Download Windows 64 bits Global Protect Agent“.

     

  5. Aceder à pasta “Transferências“.


    Método 1: Via opção do navegador (Ctrl + J).


    Método 2: Via Windows Explorer (Win + E).

  6. Abrir o ficheiro descarregado acima (“GlobalProtect.msi” ou “GlobalProtect64.msi“).


    Método 1: Duplo clique sobre o nome do ficheiro.


    Método 2: Botão direito do rato sobre o nome do ficheiro e escolher a opção “Install“.

  7. Na janela “Welcome to the Global Protect Setup Wizard”, clicar em “Next“.

     

  8. Na janela “Select Installation Folder“, clicar em “Next“.

     

  9. Na janela “Confirm Installation“, clicar em “Next“.

     

  10. Na janela “Installation Complete“, clicar em “Close“, para sair do instalador.


    Nota: o cliente “GlobalProtect” arranca automaticamente após a instalação.

  11. Na janela “Welcome!“, clicar em “Get Started”.
  12. No campo “Portal“, escrever “vpn.iscte-iul.pt” e clicar em “Connect“, para estabelecer a ligação.

     

  13. Será aberta uma nova janela no navegador predefinido, na qual será solicitado a verificação da conta Iscte.
    Atenção: Vai aparecer uma janela pop-up, é necessário clicar na caixa assinalada na imagem abaixo e depois clicar em “Open GlobalProtect“.

    Depois disso, deverá autenticar-se através da autenticação Multifator configurada, seguindo as instruções para concluir a autenticação.

  14. Após a finalização da autenticação, uma nova janela da GlobalProtect será exibida no navegador.

  15. Se não aparecer a mensagem de pop-up na janela do navegador, é recomendável carregar no “Click here” para ligar a VPN.

  16. Para confirmar que a ligação VPN foi estabelecida, clicar sobre o ícone do “GlobalProtect” na barra de tarefas, cujo estado deve indicar “Connected“.


    Nota: Se o ícone do “GlobalProtect” não estiver visível, procurar em “ícones escondidos” (^).

     

  1. Verificar se a Autenticação Multifator (MFA) foi configurada. Se não, siga por favor as instruções para configurar a MFA na nossa página web: Autenticação Multifator (MFA).
  2. Escolher um navegador (Safari, Opera, Chrome, Firefox) e aceder ao endereço https://vpn.iscte-iul.pt.


    Navegador usado neste exemplo: Safari.



  3. Será redirecionado para https://login.iscte-iul.pt. Na janela de autenticação, inserir as credenciais da conta do Iscte e seguir os passos da autenticação Multifator.

  4. Seguir a ligação “Download MAC 32/64 bits Global Protect Agent“.



  5. Descarregar o ficheiro “GlobalProtect.pkg“.

  6. Abrir o ficheiro descarregado acima: “GlobalProtect.pkg“.



  7. Se surgir a mensagem “System Extension Blocked“, clicar em “Open Security Preferences“.




  8. Na janela “Security & Privacy“, em “General“, clicar em “Allow“, para desbloquear a Palo Alto Networks. De seguida, em “OK“.



  9. Na janela “Welcome to the GlobalProtect Installer” (Introduction), clicar em “Continue“.



  10. Na janela “Select a Destination” (Destination Select), clicar em “Continue“.



  11. Na janela “Custom Install on…” (Installation Type), selecionar o pacote “GlobalProtect” e clicar em “Continue“.



  12. Na janela “Standard Install on …“, (Installation Type), clicar em “Install“.



  13. Na janela “Installer is trying to install new software“, introduzir as credenciais de utilizador do MAC com privilégios de administração e clicar em “Install Software“.



    Nota: Inicia-se a instalação propriamente dita do cliente “GlobalProtect” para MAC OSX.

  14. Na janela “The installation was completed successfuly” (Summary), clicar em “Close“, para sair do instalador.



    Nota: Se após clicar em “Install” (no passo 11), não surgiu a janela “Installer is trying to install new software” (passo 12), isto é, se não se definiu o cliente “GlobalProtect” como um programa confiável, é necessário executar alguns passos adicionais:

  15. Aceder às “Preferência do Sistema” (“System Preferences“), escolher “Segurança & Privacidade” (“Security & Privacy“).



  16. Selecionar “Geral” (“General“) e clicar no “cadeado” localizado no canto inferior esquerdo da janela.



  17. Introduzir as credenciais de utilizador do MAC com privilégios de administração.



  18. Clicar em “Allow“, localizado junto à mensagem “System software from developer “Palo Alto Networks” was blocked from loading.



    Nota: o cliente “GlobalProtect” arranca automaticamente após a instalação.

  19. Na janela “Welcome to Global Protect“, no campo “Please enter your portal address“, escrever “vpn.iscte-iul.pt” e clicar em “Connect“, para estabelecer a ligação.



  20. Será aberta uma nova janela no navegador predefinido, na qual será solicitado a verificação da conta Iscte.
    Atenção: Vai aparecer uma janela pop-up, é necessário clicar na caixa assinalada na imagem abaixo e depois clicar em “Open GlobalProtect“.





    Depois disso, deverá autenticar-se através da autenticação Multifator configurada, seguindo as instruções para concluir a autenticação.

  21. Após a finalização da autenticação, uma nova janela da GlobalProtect será exibida no navegador.


     

  22. Se não aparecer a mensagem de pop-up na janela do navegador, é recomendável carregar no “Click here” para ligar a VPN (como aparece na imagem anterior).

  23. Para confirmar que a ligação VPN foi estabelecida, clicar sobre o ícone do “GlobalProtect” no canto superior direito do ecrã, cujo estado deve indicar “Connected“.

  1. Aceder à linha de comandos da consola ou terminal e executar os os comando:

    sudo apt-get install vpnc-scripts network-manager-vpnc-gnome network-manager-vpnc vpnc

    sudo vpnc-connect
    Nota: os restantes dados serão solicitados de forma interativa. Ver imediatamente abaixo como automatizar o processo de ligar a vpnc via consola.

  2. Aceder à linha de comandos da consola e criar um ficheiro com os dados da ligação ao Iscte, executando:

    sudo cat > /etc/vpnc/nome-de-utilizador-da-conta-do-Iscte.conf << EOF
    IPSec gateway vpn.iscte-iul.pt
    IPSec ID mobile
    IPSec secret PreSharedKeydoIPSEC
    IKE Authmode psk
    Xauth username nome-de-utilizador-da-conta-do-Iscte
    Xauth password palavra-passe-da-conta-do-Iscte
    EOF

  3. Executar o comando para ligar a vpnc:

    sudo vpnc nome-de-utilizador-da-conta-do-Iscte

    ou

    sudo vpnc-connect /etc/vpnc/nome-de-utilizador-da-conta-do-Iscte.conf

No ambiente GUI

  1. Clicar com o botão direito do rato sobre o ícone do “network-manager” e escolher a opção “Edit Connections”.

  2. Clicar no botão “+” localizado no canto inferior esquerdo da janela.

  3. Na janela “VPN’s“, escolher “VPN compatível com Cisco (vpnc)“.

  4. Na janela “Selecione um tipo de ligação“, escolher “VPN compatível com Cisco (vpnc)” e clicar em “Create…”.

  5. Preencher os dados referentes à ligação por VPN ao Iscte e clicar em “Gravar”.


    Gatewayvpn.iscte iul.pt
    Utilizador: nome-de-utilizador-do-iscte (p. ex., xxnes)
    Senha do utilizadorpalavra-passe-da-conta-do-Iscte
    Nome do grupomobile
    Senha de grupo: M0b3#7iL@2k20!

  6. Fechar a janela “Ligações de rede” usando a cruz (x) no canto superior direito.

  7. Clicar no ícone do “Network-Manager” e marcar a checkbox relativa à “VPN ISCTE”.

Não disponível

Como Ligar | Desligar a VPN?

  1. Para ligar a VPN, aceder ao cliente “GlobalProtect” e clicar em “Connect” para estabelecer a ligação.


    O ícone está localizado na barra de tarefas. Se não estiver visível, procurar em “ícones escondidos” (^).

     

  2. Para desligar a VPN, aceder ao cliente “GlobalProtect“.


    O ícone está localizado na barra de tarefas. Se não estiver visível, procurar em “ícones escondidos” (^). De seguida, clicar no canto superior direito da janela, para aceder ao “Menu” do cliente “GlobalProtect” e escolher a opção “Disconnect“.

  1. Para ligar a VPN, aceder ao cliente “GlobalProtect” e clicar em “Enable” para estabelecer a ligação.


    O ícone está localizado na margem superior do ecrã.



  2. Para desligar a VPN, aceder ao cliente “GlobalProtect” e clicar em “Disconnect” para terminar a ligação.


    Caso este botão não esteja disponível, clicar no símbolo da “Engrenagem” localizado no canto superior da janela do “GlobalProtect” e escolher a opção “Disable“.

  1. Para ligar a VPN, na linha de comandos da consola, executar o comando:

    sudo vpnc-connect
    Nota: os restantes dados serão solicitados de forma interativa. Ver imediatamente abaixo como automatizar o processo de ligar a vpnc via consola.

  2. Para ligar a VPN, na linha de comandos da consola, usando um ficheiro de configuração, executar um dos comandos:

    sudo vpnc nome-de-utilizador-da-conta-do-Iscte

    ou

    sudo vpnc-connect /etc/vpnc/nome-de-utilizador-da-conta-do-Iscte.conf

  3. Para ligar a VPN, em ambiente GUI, clicar no ícone do “Network-Manager” e marcar a checkbox relativa à “VPN ISCTE”.



  4. Para desligar a VPN, na linha de comandos da consola, executar o comando:

    sudo vpnc-disconnect

  5. Para desligar a VPN, em ambiente GUI, clicar no ícone do “Network-Manager” e desmarcar a checkbox relativa à “VPN ISCTE”.

Não disponível

VPN – Virtual Private Network

Acronym for “Virtual Private Network“, i.e., virtual private network. The purpose of the service is to provide safer access to public and private networks for the academic community of Iscte. Through this service a tunnel is created that protects data traffic from prying eyes, even when you do not navigate a secure network. That is, the VPN guarantees:

  1. Secure and private access to public networks, in particular public Wi-Fi access points), providing secure gateways to access to trusted networks.
  2. Access to private networks: the user can access resources on the internal Iscte network, namely, consult the bibliographic databases of scientific articles contractualized by Iscte or access his/her workstation (applies only to Iscte employees), from any location outside the campus.
  3.  

Read also: telework

Iscte VPN is provided by Palo Alto Networks.

Important: Only users with an active Iscte account have access to the VPN.

How to install/setup VPN?

  1. Please ensure that the Multifactor Authentication (MFA) has been enabled. If not, please follow the instructions on our webpage for setting up MFA: Multifactor Authentication (MFA).
  2. Access the https://vpn.iscte-iul.pt address through a browser (Chrome, Firefox, Edge).



  3. You will be redirected to the website: https://login.iscte-iul.pt. In the authentication window, enter the Iscte account credentials and follow the steps for the Multifactor authentication.

  4. Follow the connection for the version of Windows installed on your computer (32 or 64 bit): “Download Windows 32-bit Global Protect Agent” or “Download Windows 64-bit Global Protect Agent“.



  5. Go to the “Downloads” folder.


    Method 1: Via browser option (Ctrl + J).


    Method 2: Via Windows Explorer (Win + E).

  6. Open the downloaded file above (“GlobalProtect.msi” or “GlobalProtect64.msi“).


    Method 1: Double-click on the file name.


    Method 2: Right click on the file name and choose the “Install” option.

  7. In the “Welcome to the Global Protect Setup Wizard” window, click “Next“.



  8. In the “Select Installation Folder” window, click “Next“.



  9. In the “Confirm Installation” window, click “Next“.



  10. In the “Installation Complete” window, click “Close” to exit the installer.



    Note: The “GlobalProtect” client automatically starts after installation.

  11. In the “Welcome!” window, click on “Get Started“.
  12. In the “Portal” field, type “vpn.iscte-iul.pt” and click “Connect“, to establish the connection.



  13. A new window will open in your default browser, asking you to verify your Iscte account.
    Notice: A pop-up window will appear, tick the box as in the image below and then click on “Open GlobalProtect”.





    After that, you must authenticate using the configured Multifactor authentication, following the instructions to complete it.



  14. Once authentication has been completed, a new GlobalProtect window will appear in the browser.



  15. If you don’t see the pop-up window in the browser tab, we recommend pressing “Click here” to connect the VPN.

  16. To confirm that the VPN connection has been established, click on the “GlobalProtect” icon on the taskbar, whose status should indicate “Connected“.


    Note: If the “GlobalProtect” icon is not visible, look under “hidden icons” (^).


  1. Please ensure that the Multifactor Authentication (MFA) has been enabled. If not, please follow the instructions on our webpage for setting up MFA: Multifactor Authentication (MFA).
  2. Choose a browser (Safari, Opera, Chrome, Firefox) and access the https://vpn.iscte-iul.pt.


    Browser used in this example: Safari.



  3. You will be redirected to the website: https://login.iscte-iul.pt. In the authentication window, enter the Iscte account credentials and follow the steps for the Multifactor authentication.

  4. Follow the link “Download MAC 32/64 bit Global Protect Agent“.



  5. Download the “GlobalProtect.pkg” file.

  6. Open the downloaded file above: “GlobalProtect.pkg“.



  7. If the message “System Extension Blocked” appears, click “Open Security Preferences“.




  8. In the “Security & Privacy” window, under “General“, click on “Allow” to unlock Palo Alto Networks. Then under “OK“.



  9. In the “Welcome to the GlobalProtect Installer” (Introduction) window, click “Continue“.



  10. In the “Select a Destination” (Destination Select) window, click “Continue“.



  11. In the “Custom Install on… ” (Installation Type), select the “GlobalProtect” package and click “Continue“.



  12. In the window “Standard Install on … “, (Installation Type), click “Install“.



  13. In the “Installer is trying to install new software” window, enter mac user credentials with administration privileges and click “Install Software“.



    Note: The actual installation of the “GlobalProtect” client for MAC OSX begins.

  14. In the “The installation was completed successfuly” (Summary) window, click “Close” to exit the installer.



    Note: If after clicking “Install” (in step 11), the “Installer is trying to install new software” window did not appear, i.e. if you did not set the “GlobalProtect” client as a trusted program, you need to perform a few additional steps:

  15. Access “System Preferences“, choose “Security & Privacy“.



  16. Select “General” and click on the “padlock” located in the lower left corner of the window.



  17. Enter mac user credentials with administration privileges.



  18. Clicking “Allow“, located next to the message “System software from developer “Palo Alto Networks” was blocked from loading. “



    Note: The “GlobalProtect” client automatically starts after installation.

  19. In the “Welcome to Global Protect” window, in the “Please enter your portal address” field, type “vpn.iscte-iul.pt” and click “Connect“, to establish the connection.



  20. A new window will open in your default browser, asking you to verify your Iscte account.
    Notice: A pop-up window will appear, tick the box as in the image below and then click on “Open GlobalProtect”.





    After that, you must authenticate using the configured Multifactor authentication, following the instructions to complete it.



  21. Once authentication has been completed, a new GlobalProtect window will appear in the browser.



  22. If you don’t see the pop-up window in the browser tab, we recommend pressing “Click here” to connect the VPN (as shown in the image above).

  23. To confirm that the VPN connection has been established, click on the “GlobalProtect” icon in the upper-right corner of the screen, whose status should indicate “Connected“.

On console/terminal

  1. Access the console or terminal command line and run the commands:

    sudo apt-get install vpnc-scripts network-manager-vpnc-gnome network-manager-vpnc

    vpncsudo vpnc-connectNote
    : The remaining data will be requested interactively. See immediately below how to automate the process of connecting vpnc via console.

  2. Access the console command line and create a file with iscte connection data, running:

    sudo cat > /etc/vpnc/username-of-the-account-iscte.conf << EOFIPSec
    gateway vpn.iscte-iul.pt
    IPSec ID
    mobileIPSec secret PreSharedKeydoIPSECIKE
    Authmode
    pskXauth username username-of-the-account-of-iscteXauth
    password-password-do-account-iscteEOF

  3. Run the command to connect the vpnc:

    sudo vpnc-name-of-user-of-the-account-iscteousudo



    vpnc-connect /etc/vpnc/username-user-of-the-iscte-account.conf

 

In the GUI environment

  1. Right-click on the network-manager icon and choose the “Edit Connections” option.



  2. Click the “+” button located in the lower left corner of the window.



  3. In the “VPN’s” window, choose “Cisco VPN (vpnc)“.



  4. In the “Select a link type” window and click “Create… “.



  5. Fill in the data regarding the VPN connection to Iscte and click “Save“.


    Gatewayvpn.iscte iul.pt
    User: iscte username (e.g. xxnes)
    User passwordiscte account passwordGroup
    name: mobileGroup
    password: ******

  6. Close the “Network Connections” window using the cross (x) in the upper right corner.




  7. Click on the “Network-Manager” icon and mark the checkbox for “ISCTE VPN“.

How to Enable or Disable VPN?

  1. To connect the VPN, access the “GlobalProtect” client and click “Connect” to establish the connection.


    The icon is located on the taskbar. If not visible, look under “hidden icons” (^).



  2. To disconnect the VPN, access the “GlobalProtect” client.



    The icon is located on the taskbar. If not visible, look under “hidden icons” (^). Then click on the upper-right corner of the window to access the “Menu” of the “GlobalProtect” client and choose the “Disconnect” option.



  1. To connect the VPN, access the “GlobalProtect” client and click “Enable” to establish the connection.


    The icon is located at the top edge of the screen.



  2. To disconnect the VPN, access the “GlobalProtect” client and click “Disconnect” to end the connection.


    If this button is not available, click the “Gear” symbol located in the top corner of the “GlobalProtect” window and choose the “Disable” option.

  1. To connect the VPN, on the console command line, run the

    command:sudo vpnc-connectNote
    : The remaining data will be requested interactively. See immediately below how to automate the process of connecting vpnc via console.

  2. To connect the VPN, on the console command line, using a configuration file, run one of the commands:

    sudo vpnc-name-of-the-account-of-iscteousudo



    vpnc-connect /etc/vpnc/user-name-of-the-iscte-account.conf

  3. To connect the VPN, in gui environment, click on the “Network-Manager” icon and mark the checkbox for “ISCTE VPN“.



  4. To disconnect the VPN, on the console command line, run the command:

    sudo vpnc-disconnect

  5. To disconnect the VPN, in gui environment, click the “Network-Manager” icon and uncheck the checkbox for “ISCTE VPN“.