Beruflich Dokumente
Kultur Dokumente
Zusammenfassung
Dieses Handbuch dient der Information zur RAS Zielbetriebslösung genucard 3 und dem
Umgang mit dem genucard-Client.
Gültig ab: 23.11.2022
Inhalt
1 Begriffe .............................................................................................................................4
2 Remote Access Service ..................................................................................................5
3 Hardware – genucard ......................................................................................................6
3.1 Lieferumfang ............................................................................................................... 6
3.2 Anschlüsse .................................................................................................................. 6
3.3 Anzeige der genucard 3 (Display - Menüoption) .......................................................... 7
4 Erstinbetriebnahme einer genucard ...............................................................................9
4.1 Smartcard Steckplatz .................................................................................................10
4.2 genucard am Notebook anschließen ..........................................................................11
4.3 Start der genucard......................................................................................................13
4.4 Anmeldung am genucard Client .................................................................................13
4.5 Erstellen einer Internet-/ und VPN Verbindung ...........................................................14
4.6 Aufbauen einer Internet-/ und VPN-Verbindung..........................................................16
4.7 Anmelden mit Domainzugriff.......................................................................................17
4.8 Ausschalten der genucard ..........................................................................................17
4.9 Smartcard PIN ändern ................................................................................................17
4.10 Instandhaltung ...........................................................................................................17
5 Software – genucard-Client ...........................................................................................18
5.1 Benutzeroberfläche ....................................................................................................18
5.1.1 Status ...................................................................................................................18
5.1.2 Protokoll................................................................................................................19
5.2 Meldungen .................................................................................................................19
5.3 Profile .........................................................................................................................19
5.4 Verbindungsprofile .....................................................................................................20
5.4.1 Über genucard client .............................................................................................21
5.4.2 Webbrowser..........................................................................................................25
5.5 Alternative Browseranmeldung ...................................................................................27
6 Selbsthilfe ........................................................................................................................29
6.1. genucard Client startet nicht .......................................................................................31
6.2. Unplug all USB cables and Power down the System ..................................................31
6.2.2. Allgemein ..............................................................................................................31
6.3 genucard startet nicht .................................................................................................31
6.4 genucard Anmeldung funktioniert nicht .......................................................................32
1 Begriffe
Spezielle Begriffe und Abkürzungen finden Sie hier.
Begriff/Abkürzung Erläuterung
RAS Ein Remote Access Service bietet den Nutzern die Möglichkeit, aus
einem öffentlichen Netzwerk, wie dem Internet, heraus auf ein Local
Area Network oder ein Wide Area Network innerhalb eines
Unternehmens zuzugreifen und die Funktionalität darin so zu nutzen,
als wären sie lokal mit dem Netzwerk verbunden. Die BWI wurde im
HERKULES-Vertrag beauftragt, einen zentralen RAS für die
Bundeswehr zur Verfügung zu stellen. Die Bundeswehrmitarbeiter
sollen sich mit ihrem APC mit dem WANBw verbinden. Der Zugriff soll
mittels einer IP-Internet-Verbindung ermöglicht werden. Auf diese
Weise steht den Nutzern der Zugriff auf die gleichen Dienste und
Dateien offen, die sie auch in ihrem Büro nutzen.
genucard Device zur Anbindung eines APC an das WANBw. Zugelassen für
Geheimhaltungsgrad Verschlusssache - Nur für den Dienstgebrauch
(VS-NfD) sowie PersDat Schutzbereich 2 (für die Bearbeitung von
PersDat 3 müssen in ihrer Dienststelle zusätzliche Freigaben durch den
ADSB erfolgen). Eine Verarbeitung und Speicherung von VS-
Informationen der Geheimhaltungsgrade VS-VERTRAULICH und
höher ist nicht zulässig.
3 Hardware – genucard
3.1 Lieferumfang
Zum Lieferumfang der genucard 3 gehören ein Akku, ein USB-Kabel Typ A auf Typ C, ein
USB-Kabel Typ C auf Typ C, ein USB-LAN Adapter (nur zum Anschluss an der genucard
geeignet) und zusätzlich die zum Betrieb gehörige Smartcard (Chip nicht ausbrechbar) zur
Anmeldung an der genucard.
genucard 3
mit Display und Nummernblock
(Bedienfeld)
LAN-Adapter
(nur zum Anschluss an der genucard geeignet)
3.2 Anschlüsse
Die Internetverbindung kann ausschließlich über den genucard Client ausgewählt werden.
Auf der genucard selbst erscheint nur die Fehlermeldung bspw. „Mobile Daten deaktiviert“.
LAN
Netzwerkverbindung
Invertierter Text bedeutet “LAN verbunden”
VPN
Invertierter Text bedeutet “VPN verbunden”
Menü
Drücken Sie die “1”, um weitere Menüoption
aufzurufen
1: Netzwerk
1: WLAN (Wi-Fi)
2: Mobile Daten (Mobile Data)
3: Verbindung neu aufbauen (Reconnect)
2: VPN
1: PIN ändern (Change PIN)
2: neu verbinden (Reconnect)
3: System
1: Version
2: Info
1: Uptime
2: CPU
3: Ausschalten (Shutdown)
1:Bestätigen (Confirm)
Falls sie eine LAN-Verbindung nutzen wollen (Standardmäßig als AutoConnect Profil
hinterlegt), schließen Sie bitte den mitgelieferten LAN-Adapter (Abbildung 2) an der
genucard (Abbildung 1) an. Zusätzlich muss ein LAN Kabel (Abbildung 3 - nicht im
Lieferumfang enthalten) von dem LAN Adapter in ihren Router gesteckt
werden.
1 2 3
Falls sie eine SIM-Daten Karte für die Nutzung des Mobilfunk Netz verwenden wollen, ist
diese aus dem Plastikträger bis auf die Größe Nano Format heraus zu brechen und in die
genucard bis es klickt einzuführen. Zum Einführen der Nano-SIM-Karte drehen Sie die
genucard um und öffnen Sie den Deckel für das Batteriefach und entnehmen den Akku. Die
Position des SIM Card Slot ist rechts wie im Bild 4 mit einem Pfeil markiert. Richten Sie die
Nano SIM Karte wie gezeigt aus und schieben Sie die Karte behutsam bis zum Anschlag
(einrasten) in den Slot. Sofern die SIM-Karte auf der grünen Platine vollständig aufliegt kann
es unter Umständen zu Einschubschwierigkeiten kommen, da das SIM-Modul den Einschub
blockieren kann. Eine Abhilfe hierbei schafft das Anheben der SIM-Karte, sodass diese
Blockierung leicht umgangen werden kann.
Klassik SIM
Micro SIM
Nano SIM
4
Wie auf dem Bild erkennbar, muss die Nano SIM-Daten Karte mit der abgeschrägten Ecke
links oben zum Barcode zeigen. Danach kann die Schablone vernichtet werden.
Siehe auch https://www.telekom.de/unterwegs/sim-karten-formate
Erst jetzt stecken sie bitte die genucard mittels USB Kabel (USB C auf USB C) am Notebook
an und ihre genucard startet automatisch. Achten Sie dabei darauf, dass der USB-C
Anschluss mit dem Blitz Symbol verwendet wird, damit die Ladefunktion der genucard
gewährleistet wird.
Sollte das Notebook über keinen USB-C Anschluss verfügen, muss das
USB-Kabel Typ-C auf Typ-A genutzt werden. Der USB-C Anschluss wird
hierbei an der genucard angeschlossen.
Falls die genucard 3 nicht korrekt vom Client erkannt wird, erscheint
folgende Fehlermeldung auf dem Display: „Unplug all USB cables and
power down the System/Bitte trennen sie alle USB Anschlüsse und fahren
das System herunter.“ (siehe Kapitel 6.2.)
Hinweis: Bewahren Sie diese Mail sicher auf, da im Falle einer Sperrung
Ihre PIN immer auf den Initial-PIN zurückgesetzt wird.
Nach erfolgreicher Anmeldung an der genucard wird Ihnen im Reiter „Status“ unter
„Internet“ eine Auswahl vordefinierter Verbindungsmöglichkeiten zum Herstellen einer
Internetverbindung angezeigt.
Profilname Erläuterung
LAN DHCP (autoconnect) (GCE) Für die kabelgebundene Verbindung über die meisten DSL-Router.
Mobilfunk (GCE) Für eine Verbindung über eine SIM Karte. (muss separat
bestellt werden)
wlan_bw (GCE) Für eine Verbindung über das Wireless LAN in Kleinstliegenschaften.
Das Bw Netzwerk unterstützt nur das IPv4 und nicht das IPv6 Internet
Protokoll (Bitte am Router bzw. mit Provider sicherstellen.)
LAN-Verbindung
Hierzu schließen Sie den LAN Adapter wie unter Kapitel 4 beschrieben an die genucard an.
SIM Karte
Zur Nutzung einer LTE Verbindung muss zuerst die bestellte T-Mobile SIM-Karte in die
genucard eingelegt werden, wie unter Kapitel 4 beschrieben. Eine weitere Konfiguration ist
nicht notwendig. Es ist die vordefinierte Standard-Verbindung „Mobilfunk (GCE)“ (siehe
Abbildung) zu verwenden.
Hinweis: Auf der SIM-Karte darf keine PIN hinterlegt sein. Ist dort eine PIN
hinterlegt muss diese zuerst (z.B. über das Einlegen der SIM-Karte in das
Smartphone) entfernt werden.
Der erfolgreiche Verbindungsaufbau wird durch einen grünen Haken (2) und den
veränderten Button Trennen (3) im genucard-Client angezeigt. Starten Sie anschließend
die VPN-Verbindung durch Klicken auf Verbinden (4).
3
4
4.10 Instandhaltung
Damit der Akku der genucard 3 nicht tiefenentladen wird, ist es notwendig diese mindestens
einmal alle 6 Wochen für mehrere Stunden in Betrieb zu nehmen. Außerdem wird so
sichergestellt, dass alle notwendigen Updates heruntergeladen und installiert werden können.
Hierzu ist hier eine Internet- sowie VPN Verbindung notwendig.
Bei einer Lagerung von mehreren Wochen muss der Akku der genucard entnommen werden.
Wenn ein LAN Anschluss vorhanden ist, kann die genucard über ein LAN Kabel und einen
Stromanschluss verbunden werden.
Bitte beachten Sie, dass die genucard 3 ausschließlich an der dafür vorgesehenen Hardware
betrieben werden darf. Sollte die genucard 3 an einer Hardware betrieben werden, welche
nicht dafür vorgesehen ist, wird die genucard gesperrt, da es sich um einen Sicherheitsverstoß
handelt.
5 Software – genucard-Client
Der genucard-Client ist eine Software für Windows und bietet eine Möglichkeit zur
Bedienung der genucard 3. Der genucard-Client bietet einen Überblick über den Zustand der
genucard 3 sowie deren Verbindungen. Analog ist eine Bedienung direkt an der genucard 3
(z.B. PIN- Eingabe) und ein Überblick über Zustand und Verbindungen über das
Systemmenü auf dem Display der genucard 3 möglich.
Für User mit Windows 7 APC zwingend notwendig bitte die alternative
Browseranmeldung nutzen! (siehe Kapitel 5.5. Alternative
Browseranmeldung).
Für die Nutzung des genucard-Clients mit der genucard 3 ist zwingend der
Client ab Version 1.9.0 erforderlich. Ältere Versionen werden von der
genucard 3 nicht unterstützt.
5.1 Benutzeroberfläche
5.1.1 Status
In diesem Reiter und analog im Systemmenü der genucard 3 stehen Informationen zu den
Betriebszuständen der genucard zur Verfügung: Verbindung genucard zum APC,
Anmeldung an genucard, Verbindung zum Internet und Status VPN Verbindung.
Informationen zur Verbindung lassen sich durch das Klicken auf das entsprechende
Symbol und/oder auch über eine „Mouse-Over“-Funktion des Symbols sichtbar machen.
Eine detailreichere Protokollierung erscheint allerdings nur beim Klicken auf das Symbol.
5.1.2 Protokoll
Dieser Reiter enthält ein Kurzprotokoll über Anmeldeversuche, Internetverbindungs- und
VPN- Aufbau/Abbruch. Diese Informationen können im Störungsfall eine schnelle Diagnose
ermöglichen.
5.2 Meldungen
In diesem Reiter werden Nachrichten angezeigt, die vom Administrator an die Nutzer der
genucard versendet werden.
5.3 Profile
Dieser Reiter enthält die Übersicht aller zur Verfügung stehenden Internetverbindungsprofile
und bietet die Möglichkeit neue Profile anzulegen.
Dateiname: Anwenderhandbuch genucard 3 V4.1.docx
© BWI GmbH, 2022 All Rights Reserved Seite 19 / 39
Gültig ab: 23.11.2022
5.4 Verbindungsprofile
Es besteht die Möglichkeit, eigene Profile für den Internetzugang zu erstellen. Möglich sind
Kabel- und Funkverbindungen. Eigens erstellte Profile können gelöscht oder bearbeitet
werden. Bei Standardverbindungen ist dies nicht möglich.
Der Vorgang unterscheidet sich, ob man Verbindungsprofile mit dem „genucard client“ oder
der alternativen Webbrowseroberfläche anlegt.
Weitere Informationen zur Nutzung der Weboberfläche finden Sie in Kapitel 5.4.2.
Vor dem Erstellen eines neuen Profils muss sowohl die VPN, als auch die
Internetverbindung getrennt im genuclient getrennt sein. Das trennen
führen Sie über den Reiter Status aus.
Das Erstellen von Profilen ist für alle Verbindungsarten ähnlich und wird am Beispiel einer
WLAN-Verbindung erläutert.
Wählen Sie die gewünschte Verbindungsart aus (im Beispiel WLAN) und klicken Sie
anschließend auf Weiter.
Klicken Sie auf Nach WLAN-Netzen suchen, um eine Übersicht aller verfügbaren
Zugangspunkte zu erhalten.
Bitte beachten: Falls die SSID Ihres privaten Routers nicht gefunden wird,
es Probleme bei der Einrichtung des WLANs gibt oder es zu
Performanceproblemen bzw. Verbindungsabbrüchen kommt, kann diese
Verbindung von der BWI nicht entstört werden.
Weitere Informationen dazu finden Sie in Kapitel 6.3
Wählen Sie das gewünschte Netzwerk aus und klicken Sie auf Weiter.
Die Einstellung MTU ist in der Regel nicht relevant und nur nötig, wenn diese vom
Internetanbieter oder Betreiber vorgegeben ist.
Netzwerke, die eine zusätzliche Authentifizierung einsetzen, z.B. Anmeldungen an HotSpots
in Hotels, an Flughäfen oder Cafes werden nicht unterstützt. In diesem Falle benutzen Sie
ihre Mobilfunkverbindung.
Im letzten Schritt können Sie der Verbindung einen Namen geben und diese auf Wunsch
dauerhaft speichern.
Bitte dringend beachten, dass bei manuell hinzugefügten Verbindungen der Haken bei
„Autoconnect“ zwingend auf „No“ bzw. „Nein“ gesetzt werden muss.
Hintergrund ist, dass es zu Problemen mit den bereits angelegten Standardverbindungen
kommen kann und somit keine zuverlässige Verbindung aufgebaut werden kann.
Die angelegte Verbindung steht jetzt zur Verfügung und kann genutzt werden.
5.4.2 Webbrowser
Bitte beachten Sie, dass eine stabile Verbindung ausschließlich über den genucard Client
garantiert werden kann.
Es wird davon ausgegangen, dass Sie sich bereits auf der Weboberfläche unter
http://my.genucard befinden und sich erfolgreich angemeldet haben. (siehe Kapitel 5.5
Alternative Browseranmeldung)
Klicken Sie auf den Button „Nach WLAN-Netzen suchen“ und lassen Sie nach den WLAN-
Netzwerken in Ihrer Reichweite suchen.
Wählen Sie nun aus der Listenansicht Ihr gewünschtes WLAN-Netzwerk aus und Klicken
Sie auf Weiter.
Sie können selbst angelegte Verbindungsprofile nachträglich bearbeiten (1.) oder auch
löschen (2.). Wählen Sie hierzu Ihr gewünschtes Profil in der Dropdown-Auswahlliste aus
und klicken Sie den entsprechenden Button.
Für User mit Windows 7 APC zwingend notwendig. Alle User mit Windows
10 APC sollten mit dem genucard-Client arbeiten (siehe Kapitel 4.3. und
Kapitel 5.).
Im genucard Login Fenster können Sie sich nun anmelden. Die Anmeldedaten entnehmen
Sie der separat verschickten Initial-PIN- bzw. Login Name-Mail. Der Login Name muss hier
eingegeben werden. Die PIN wird am Bedienfeld der genucard 3 eingegeben.
Wählen Sie das gewünschte Profil aus und klicken Sie auf Verbinden.
Falls das benötigte Verbindungsprofil hier nicht zur Auswahl steht muss dieses erst angelegt
werden (z.B. WLAN-Verbindung).
Der erfolgreiche Verbindungsaufbau wird durch einen grünen Haken und dem veränderten
Button Trennen angezeigt. Starten Sie anschließend die VPN-Verbindung durch Klicken auf
Verbinden im Bereich VPN.
Der gesamte Verbindungsaufbau kann auch einstufig nach dem Markieren des Internetprofils
und klicken des Button Verbinden im Bereich VPN erfolgen.
6 Selbsthilfe
6.2.2. Allgemein
Zum Inhaltsverzeichnis
6.2. Unplug all USB cables and Power down the System
Bitte ziehen Sie alle USB Kabel von der genucard ab und warten Sie, bis das Display schwarz
ist. Die genucard wieder mit dem Laptop verbinden.
6.2.2. Allgemein
- genucard vom APC trennen
- APC ohne genucard neustarten
- am Windows anmelden
- Offline Modus abwarten und diesen bestätigen
- erst jetzt kann die genucard wieder an den APC angeschlossen werden
Zur Selbsthilfe
Hinweis:
Aktuell gibt es Probleme mit der genucard 3 Hardware Version 1.7.
Bei längerer Lagerung der genucard (mehr als 30 Tage) entlädt sich der Akku und kann
den Startprozess damit nicht ausreichend unterstützen.
Wichtig: Eine genucard mit dieser Problematik darf ausschließlich am APC und nicht
an einem externen USB Hub o.Ä. geladen werden, da dieser sonst wieder entladen
wird.
Zur Vermeidung der automatischen Startsperre beim Startprozess der genucard 3 V. 1.7
muss der Akku über eine Mindestkapazität verfügen.
Die Mindestkapazität ist nach einer Ladezeit von etwa 20 Minuten an einem USB-3.x-Port
(blaue USB-A-Buchse) oder USB-C erreicht.
Bei der Verwendung eines USB-2.0-Port muss die Genucard mindestens 45 Minuten
geladen werden.
Nach dem Laden muss der Akku für etwa 3 Minuten entfernt werden, um die Startsperre
zurückzusetzen.
Nach dem Einlegen des Akkus startet die Genucard und fordert bei eingesetzter Smartcard
die PIN an.
Falls Sie die PUK für Ihre genucard 3 nicht besitzen, wenden Sie sich bitte an Ihren IT-
Verantwortlichen oder den UHD.
Zur Selbsthilfe
Zur Selbsthilfe
6.9 Alle Haken im Genucard Client sind grün aber nachgelagerte Services
sind nicht erreichbar
Dieses Fehlerbild tritt meistens in Verbindung mit der Verwendung des privaten
Internetanschlusses (LAN/WLAN) auf.
Bitte prüfen Sie, ob Sie mit der dienstlich gelieferten SIM-Karte eine Internet- sowie VPN
Verbindung herstellen können sowie ob alle nachgelagerten Services wie beispielsweise
Jabber, Lotus Notes und Ihre Netzlaufwerke öffnen lassen. Wenn das der Fall ist, lässt sich
die Problematik auf Ihren privaten Internetanschluss zurückführen.
Zum einen kann der Fehler bei gesperrten Ports und/oder Protokollen liegen oder auch
daran, dass Ihr privater Internetprovider Ihnen keine IPv4 Adresse zur Verfügung stellt.
Einige Empfehlungen zu den Konfigurationen Ihres privaten Routers finden Sie im folgenden
Kapitel 6.10
Protokolle und Ports, welche nicht vom privaten Internetprovider gesperrt sein dürfen:
Protokollnummer Protokoll
51 AH (Authentication Header)
*1 IKE basiert auf UDP und nutzt standardmäßig den Port 500 als Quell- und Ziel-Port.
Wird IKE und IPsec jedoch hinter einer Masquerading-Firewall betrieben, wird von den
meisten IPsec-Implementierungen in diesem Fall UDP-Port 4500 verwendet.
Sollte es trotz der obenstehenden Konfiguration zu Problemen kommen, nutzen Sie bitte die
dienstlich bereitgestellte SIM Karte.
Falls Sie keine SIM-Karte besitzen, wenden Sie sich an Ihren Bestellberechtigten.
ELEKTRISCHE SPEZIFIKATION
Nennkapazität: 630 mAh min., 660 mAh typisch
Nennspannung: 3,7 V
Wattstundenleistung: 2,4 Wh
Lademethode: Konstanter Strom + Konstante Spannung
max. Ladespannung: 4.2V
max. Kontinuierlich Ladestrom: 630mA
Empf. Charge Cut Off: bei Strom 6.3mA oder Zeit 3.5h
max. Kontinuierlich Entladestrom: 1260mA (begrenzt durch Zelle)
Empf. Entladeschluss: 3V
Interne Impedanz: ca. 115 m Ω
Erwartete Lebensdauer: @ (1C/1C) @ 23 ±5 °C >500 Zyklen >70% der anfänglichen Kap.
WARNUNG: Brand-, Explosions- und schwere Verbrennungsgefahr
Für medizinische und militärische Anwendungen wenden Sie sich bitte an VARTA
Bei einer längeren Lagerung ist es nötig den Akku aus dem Gerät zu
entfernen, da dies durch Kriechströme zu einer Entladung des Akkus führt.
8.1 Dokumentenhistorie
3.0 28.07.2021 BWI, Walter Freigabe und Review, finaler Anpassungen und
Kressmann Überarbeitung durch das Service Management
3.1 13.05.2022 BWI, Julia Roll Freigabe und Review, finaler Anpassungen und
Überarbeitung durch das Service Management
9 Veröffentlichung
Verteiler
Adresse / Verteiler
Per E-Mail / Verteiler:
Alle Nutzer einer genucard, welche im Rahmen der Erstinbetriebnahme Ihrer genucard den
„PIN-Brief“ zur Smartcard per E-Mail von der BWI erhalten.
Zum Inhaltsverzeichnis