- DNS-Server für Wireguard-Verbindungen können jetzt als auch als Domain angegeben werden
Nicht für den produktiven Einsatz vorgesehen!
Systemvoraussetzungen
- Windows 10 x64 oder höher
- 1GB RAM
Betriebsystem: |
|
Laufzeitvoraussetzungen: |
|
Hardware: |
|
Download
Der Download erfolgt im Resellerportal unter VPN-Client x
ReiterInstallation
Eine Installation kann auf zwei unterschiedliche Arten durchgeführt werden.
- Die erste ist die Installation über eine grafische Benutzeroberfläche
- Die zweite ist eine Quiet-Installation ohne Benutzer-Interaktion.
Im Folgenden werden beide Schritte, sowie die Installation mit automatischem Import einer Konfiguration und das Ignorieren von Laufzeitvoraussetzungen erläutert.
Außerdem sind folgende Systemvoraussetzungen zu beachten:
GUI-Installation
Die GUI-Installation wird gestartet durch das Ausführen der zuvor heruntergeladene Datei Securepoint-VPN-Client-<Version>.exe.
Installation mit automatischem Import einer Konfiguration
Befindet sich im selben Pfad wie die Installaltionsdatei Securepoint_VPN_Client-<Version>.exe ein Ordner mit der Bezeichnung Config, wird die erste dort enthaltene Konfigurationsdatei während des Installationsprozesses importiert.
Migration alter Verbindungen
Die Migration von Verbindungen aus dem Dateipfad des alten Securepoint SSL-VPN Clients erfolgt über das GUI entweder beim ersten Start oder, wenn in den Einstellungen die zugehörige Funktion aktiviert wurde, bei jedem Start.
In beiden Fällen öffnet sich, wenn eine Verbindung des alten Clients gefunden wurde, der Migrations Assistent.
Installation über die Befehlszeile (CMD)
Um den Client über die Befehlszeile zu installieren ist folgender Befehl möglich:
.\Securepoint_VPN_Client-<Version>.exe /quiet
Genauere Informationen sind im Abschnitt zu den Kommandozeilen Befehlen zu finden.
Installation mit automatischem Import einer Konfiguration
Befindet sich im selben Pfad wie die Installaltionsdatei Securepoint_VPN_Client-<Version>.exe ein Ordner mit der Bezeichnung Config, wird die erste dort enthaltene Konfigurationsdatei während des Installationsprozesses importiert.
Migration per CLI
VPN Konfiguration migrieren: C:\Program Files\Securepoint VPN Client\Securepoint VPN Client.exe" /migrate
Automatisierte Installation
- Benachrichtigung an Benutzerinnen und Benutzer, dass der neue Client installiert wird
- Die Installations-Datei Securepoint_VPN_Client_vXYZ.exe per Gruppenrichtlinie (GPO) oder Softwareverteilungssystem auf die Ziel-Geräte kopieren
- Ggf.auf die gleiche Weise einen Ordner mit dem Namen Config erstellen, der die jeweilige Konfiguration enthält
- Neuen VPN Client installieren über:C:\Securepoint_VPN_Client_vXYZ.exe" /quiet
- Ggf. alte VPN Konfiguration migrieren:C:\Program Files\Securepoint VPN Client\Securepoint VPN Client.exe" /migrate
- Die Benutzerinnen und Benutzer müssen ggf. abschließend den Autostart des alten SSL-VPN-Clients deaktivieren und im neuen VPN-CLient aktivieren.
Eine Anleitung für Endanwender findet sich dazu hier: https://wiki.securepoint.de/VPN/VPN-Client-Umstellung
Autostart umstellen
Erfolgt eine Umstellung vom bisherigen SSL-VPN-Client auf den neuen Securepoint VPN Client, sind nur wenige Handgriffe nötig, um die Autostart-Einstellungen zu ändern und damit den Wechsel abzuschließen.
Autostart für alten Client deaktivieren
Autostart für neuen Client aktivieren
Ignorieren von Laufzeitvoraussetzungen
Bei der Installation des Clients besteht die Möglichkeit, die erforderlichen Laufzeitvoraussetzungen zu ignorieren
- In der Benutzeroberfläche (GUI) wird eine Option angezeigt, um die Laufzeitvoraussetzungen nicht zu installieren, falls sie auf dem System fehlen
Wenn die Laufzeitvoraussetzungen bereits vorhanden sind, wird diese Option nicht angezeigt - Für das CLI wird der Parameter /ignore-prereq verwendet .\Securepoint_VPN_Client-<Version>.exe /ignore-prereq /s
- windowsdesktop-runtime-6.0.12-win-x64.exe Wird ggf. automatisch mit installiert
- VC_redist.x64.exe Wird ggf. automatisch mit installiert
Dies kann vorkommen, wenn Microsoft einen Patch für diese erstellt und sich damit die Prüfsumme ändert.
Folgende Dinge müssen dann jedoch manuell konfiguriert werden:
- Die Laufzeitvoraussetzungen müssen manuell heruntergeladen und installiert werden, bevor der Client gestartet werden kann.
- Der Dienst wird nicht automatisch gestartet.
Das bedeutet, er muss manuell gestartet werden und für einen automatischen Start beim Systemstart konfiguriert werden.
Dies kann wie folgt umgesetzt werden (unter Verwendung von erhöhten Rechten):- Service starten:
sc.exe start "Securepoint VPN Client Service" - Service für den automatischen Start konfigurieren:
sc.exe config "Securepoint VPN Client Service" start=auto
Dadurch wird der Dienst beim nächsten Systemstart automatisch gestartet. Es wird empfohlen, diese Konfigurationen zu testen. Es kann über "Dienste" überprüft werden, ob der Securepoint VPN Client Service gestartet ist.
- Service starten:
Update
Als Administrator können automatische Updates aktiviert werden (siehe Erweiterte Einstellungen), wenn dies nicht erwünscht ist, wird im Header ein Update Symbol eingeblendet, falls ein Update verfügbar ist.
Der Client wird beim nächsten Start die neue Version benutzen.
Verbindungen, die mit Autostart aktiviert eingerichtet sind werden neu gestartet.
Tray-icon
Wenn der Client gestartet ist, erscheint das Symbol des Clients in der Taskleiste als Tray-Icon. Mit einem Rechtsklick auf dieses gibt es folgende Optionen:
- Das Fenster des Clients einblenden
- Eine Verbindung aufbauen bzw. trennen (wird ausgeblendet, falls mehrere Verbindungen aktiv sind)
- Die Anwendung beenden
Import einer VPN-Konfiguration
- Zu dem Menüpunkt Importieren navigieren
- Protokoll auswählen (SSLVPN, Wireguard) ➊
- Quelldatei auswählen ➋
- Name der Verbindung Importieren oder eigenen Namen festlegen ➌
- Wenn der Client als Administrator ausgeführt wurde (erkennbar an dem Hinweis ADMIN rechts oben in der Titelleiste), kann die Verbindung außerdem als Systemverbindung, also für alle Benutzerkonten des Computers, erstellt werden ➍
- Import mit der Schaltfläche abschließen
Konfiguration erstellen
SSLVPN
Zur Konfiguration einer SSLVPN-Verbindung folgender Anleitung folgen:
WireGuard
Zur Konfiguration einer WireGuard-Verbindung folgender Anleitung folgen:
Verbindungseinstellungen
System- und Userverbindungen
Userverbindungen werden in der Windows-Registry unter dem HKEY_CURRENT_USER-Context gespeichert und sind somit nur für denjenigen Windows Benutzer verfügbar, der die Verbindung importiert hat.
Systemverbindungen werden unter HKEY_LOCAL_MACHINE gespeichert und sind somit für jeden Benutzer der Maschine verfügbar, erfordern jedoch Administrationsrechte für den Import.
Verbindungsstatus
Das Bild des Verbindungsknopfes hat mehrere Zustände:
- Das Schloss ist...
- rot: Verbindung ist getrennt
- gelb: Verbindung wird aufgebaut
- grün: Verbindung ist aufgebaut
- Der Globus ist
- rot: Keine Internetverbindung
- grün: Internetverbindung hergestellt
Tags
Tag | Beschreibung |
---|---|
USER | Userverbindung |
SYSTEM | Systemverbindung |
SSLVPN | Verbindung ist vom Typ SSLVPN |
WireGuard | Verbindung ist vom Typ WireGuard |
Deaktiviert | Verbindung ist deaktiviert |
Verbindung enthält gespeicherte Benutzerdaten | |
Verbindung enthält gespeicherte Benutzerdaten und Autostart ist eingeschaltet | |
Verbindung ist ein Favorit | |
Erweiterte Ansicht
oder der Eintrag Erweiterte Ansicht im Kontextmenü zeigt zusätzliche Verbindungsdetails an:
- Empfangene Daten
- Gesendete Daten
- Verbindungsdauer
- Gerätename (verwendete Schnittstelle)
- Wintun Version
- IPv4 Adresse / IPv6 Adresse
Kontextmenü
Erscheint bei einem rechten Mausklick auf eine Verbindung
Menüpunkt | Beschreibung | |
---|---|---|
Favorit | Markiert/Demarkiert die Verbindung als Favorit. Diese wird dann immer ganz oben angezeigt | |
Bearbeiten Bei einer Systemverbindung nur als Admin möglich |
Zeigt die dazugehörige Konfiguration und die Zertifikate, welche bearbeitet werden können | |
Umbenennen Bei einer Systemverbindung nur als Admin möglich |
Öffnet ein Fenster, durch das man den Namen der Verbindung ändern kann (keine Duplikate erlaubt) | |
Log aufrufen | Ruft den Log auf für die spezifische Verbindung auf | |
Benutzerdaten bearbeiten Bei einer Systemverbindung nur als Admin möglich Nicht möglich bei einer Wireguard Verbindung |
Öffnet ein Fenster, durch den man die Benutzerdaten updaten kann | |
Benutzerdaten löschen Bei einer Systemverbindung nur als Admin möglich Nicht möglich bei einer Wireguard Verbindung |
Löscht die Benutzerdaten für die aktuelle Verbindung | |
Exportieren Bei einer Systemverbindung nur als Admin möglich |
Öffnet ein Dialog, durch den man die ausgewählte Verbindung als Textdatei exportieren kann | |
Deaktivieren/Aktivieren Bei einer Systemverbindung nur als Admin möglich |
Deaktiviert/Aktiviert die Verbindung. Ein zusätzlicher Tag "Deaktiviert" erscheint neben dem Verbindungstyp. Die Verbindung ist nicht mehr nutzbar. | |
Autostart | Baut automatisch diese Verbindung auf, wenn die App gestartet wird. Sind keine Benutzerdaten gespeichert, werden diese abgefragt. | |
OTP aktivieren/deaktivieren Bei einer Systemverbindung nur als Admin möglich Nicht möglich bei einer Wireguard Verbindung |
Aktiviert/Deaktiviert die Eingabe eines One-time-passwords bei einem Verbindungsversuch | |
Erweiterte Ansicht (oder ein Doppelklick auf die Verbindung) | Öffnet die Verbindung auf die gesamte Breite und Länge und zeigt weitere hilfreiche Informationen an | |
Diagnose |
| |
Verbindung löschen Bei einer Systemverbindung nur als Admin möglich |
Löscht die aktuelle Verbindung | |
Clienteinstellungen
Log
Kommandozeilen Befehle
Installation, Upgrade, Deinstallation und Reparatur
Beschreibung | Parameter | Beispiel |
---|---|---|
Installation oder Upgrade des Clients | Securepoint_VPN_Client-<Version>.exe | |
Installation oder Upgrade ohne Anzeige Das Installationsprogramm führt eine Installation aus, ohne eine Benutzeroberfläche anzuzeigen. Dem Benutzer werden keine Eingabeaufforderungen, Meldungen oder Dialogfelder angezeigt. Der Benutzer kann die Installation nicht abbrechen. Kann mit Deinstallation und Reparatur kombiniert werden. Dabei muss der Parameter /quiet immer als erstes angegeben werden. |
/quiet | Securepoint_VPN_Client-<Version>.exe /quiet |
Deinstallation des Clients | /uninstall | Securepoint_VPN_Client-<Version>.exe /uninstall |
Reparatur des Clients Andernfalls wird ein Benutzerdialog eingeblendet, ohne den das Programm nicht fortgesetzt wird, dessen Besättigung jedoch das Programm beendet. |
/repair | Securepoint_VPN_Client-<Version>.exe /quiet /repair |
Gibt aus, was installiert wird und ob erfolgreich beendet wurde oder Fehler aufgetreten sind | | more | Securepoint_VPN_Client-<Version>.exe /repair | more Zu beachten ist das Leerzeichen zwischen Pipe und more |
Befehle zur Laufzeit
Die Befehle werden jeweils an den Aufruf des Clients (.Securepoint_VPN_Client-<Version>.exe) angehängt.
Befehl | Beschreibung | Beispiel |
---|---|---|
/connect "CONNECTION NAME" Kurzform: /c "CONNECTION NAME" |
|
.\Securepoint_VPN_Client.exe /connect "TTT-Point-1" .\Securepoint_VPN_Client.exe /connect "TTT-Point-1" /hide-client |
/migrate Kurzform: /m |
Migrieren einer Verbindung aus dem Dateipfad des alten Securepoint SSL-VPN Clients.
|
.\Securepoint_VPN_Client.exe /migrate und |
/hide-migration | Verhindert das Anzeigen des Migrationsassistenten | .\Securepoint_VPN_Client.exe /hide-migration |
/hide-client | Verhindert das Anzeigen des Anwendungsfensters |
.\Securepoint_VPN_Client.exe /hide-client |
/list Kurzform: /l |
Listet alle System- bzw. Userconnections auf. | .\Securepoint_VPN_Client.exe /list |
/help Kurzform: /h |
Hilfe zu den Befehlen | .\Securepoint_VPN_Client.exe /help |