Sie wurden eingeladen

Einem CanMe-Netzwerk beitreten?

Geben Sie die Netzwerkadresse ein, die Ihr Administrator Ihnen geschickt hat – wir führen Sie durch den Rest.

Drei Schritte

So kommen Sie ins Netzwerk.

1Schritt 1

Client herunterladen

Wählen Sie Ihre Plattform und laden Sie Cannector herunter – den kleinen, signierten Client, der Sie mit dem Netzwerk verbindet. Die Links kommen direkt von unserem Download-Server, Sie erhalten also immer die aktuelle Version.

Download für Linux
Version 1.0.0SHA-256 d55af8328a6b…e45b0c51
2Schritt 2

Installieren

Kein Installer – zwei Befehle im Terminal, im Verzeichnis, in das Sie die Binary heruntergeladen haben.

1. Binary ausführbar machen

chmod +x cannector

2. Installieren – benötigt root

sudo ./cannector --install
3Schritt 3

Anmelden

Unter Linux erhält der Client eine Geräteidentität statt einer Benutzeranmeldung – bislang kein SSO und kein lokales CanMe-Konto. Ein Befehl, und die Maschine ist drin:

Dem Gerät seine Identität geben

cannector --join -n ihr-netzwerk.canme.network -s YOUR_SECRET

Das Secret finden Sie in der Cansole unter Configuration → Secret-Mgmt. Fragen Sie Ihre Administration, wenn Sie keinen Zugriff haben.

Was Ihr Computer braucht

Ein paar Dinge müssen auf Ihrem Rechner stimmen. Falls Ihnen etwas davon fremd vorkommt – kein Problem: Schicken Sie die Liste Ihrem IT-Administrator, er bestätigt es in einer Minute.

Lokale Administratorrechte

Unter Windows und Linux installiert der Client einen kleinen Netzwerkdienst, dafür brauchen Sie Administratorrechte auf dem Rechner (unter Linux root). Unter macOS und iOS nicht – dort installieren Sie aus dem App Store und bestätigen beim ersten Öffnen eine VPN-Erweiterung.

Ausgehender Port 443 offen

Der Client baut nur ausgehende Verbindungen über Port 443 auf – derselbe Standard-HTTPS-Port, den auch Ihr Browser nutzt. Für eingehenden Verkehr muss nichts geöffnet werden.

Keine SSL/TLS-Prüfung auf diesem Verkehr

Wenn Ihre Firewall HTTPS aufbricht oder prüft, kann die Verbindung blockiert werden. Nehmen Sie die Netzwerkadresse aus oder stellen Sie sicher, dass das Zertifikat des Netzwerks auf Ihrem Rechner vertrauenswürdig ist.

Kein anderes VPN aktiv

Cannector betreibt seinen eigenen sicheren Tunnel. Trennen Sie jedes andere VPN (Firmen-VPN, WireGuard, OpenVPN, …), solange Sie es nutzen – deinstallieren müssen Sie nichts.

Nicht sicher? Leiten Sie diese Liste an Ihren Administrator weiter.

Wo Sie schon hier sind

Was CanMe ist – in drei Zeilen.

Identitätsbasiert

Ihr Zugang ist Ihre Identität – keine IP, kein VPN-Tunnel.

Bei Ihnen gehostet

Das Netzwerk Ihres Kunden bleibt seins. Wir sehen weder Ihren Traffic noch Ihre Daten.

Live in Tagen

Keine Firewall-Tickets, kein MPLS, kein Warten auf ein Change-Window.

Mehr über CanMe erfahren →

Kurz gefragt

Ist das sicher?

Ja. Der Client ist signiert, die Verbindung ist Ende-zu-Ende verschlüsselt, und CanMe sieht Ihren Traffic nicht. Ihr Administrator kann Ihren Zugriff jederzeit entziehen.

Was macht der Client genau?

Er öffnet eine ausgehende Verbindung zum Mesh Ihres Netzwerks – keine eingehenden Ports, keine öffentliche IP. Nach der Anmeldung erreichen Sie die freigegebenen Anwendungen so, als wären Sie im LAN.

Installiert, aber keine Verbindung. Was prüfen?

Fast immer eines von drei Dingen: Ein anderes VPN ist noch verbunden, der ausgehende Port 443 ist blockiert, oder Ihre Firewall prüft den HTTPS-Verkehr zum Netzwerk. Geben Sie die Voraussetzungen-Liste oben an Ihren IT-Administrator – er kann alle drei schnell bestätigen.

Ich habe keine Netzwerkadresse – was tun?

Bitten Sie die Person, die Sie eingeladen hat, den Link erneut zu senden, oder fügen Sie die Adresse oben auf dieser Seite ein. Die Adresse sieht aus wie firma.canme.network.