Andreb (Diskussion | Beiträge) Die Seite wurde neu angelegt: „{{Archivhinweis|VPN/VPN-Client|ver=3.3.4}} {{Set_lang}} {{#vardefine:headerIcon|spicon-securepoint-vpn-client}} {{var | display | Windows VPN Client | Windows VPN Client }} {{var | head | Download und Installation des Securepoint VPN Clients | Download and installation of the Securepoint VPN Client }} {{var | Download--desc | Der Download des '''VPN-Client''' Installationsprogrammes erfolgt * im Resellerportal unter {{Menu|Support|Downloads|i…“ |
(kein Unterschied)
|
Version vom 3. Dezember 2025, 16:31 Uhr
notempty
Letzte Anpassung zur Version: 3.3.3 (10.2025)
- ARM-64 Version des VPN-Clients als Beta
- Portable x64 und ARM-64 Version des VPN-Clients als Beta
- Aktualisierung der Kommandozeilen-Befehle
- Import mehrerer VPN-Konfigurationen möglich
- Export mehrerer VPN-Konfigurationen möglich
- Automatisches Verbinden besitzt ein Limit
- Neue Kommandozeilenbefehle für automatische Updates und DNS-Leaks verhindern
- Pre-Log-On für alle Verbindungstypen aktivierbar
Systemvoraussetzungen
- Windows 10 x64 oder höher
- Windows 10 arm64 oder höher (Beta) notemptyNeu ab v3.3.3
- 1GB RAM
| Betriebssystem: |
|
| Laufzeitvoraussetzungen: |
|
| Hardware: |
|
| Portable Version: notempty Neu ab v3.3.3 |
|
Download
Der Download des VPN-Client Installationsprogrammes erfolgt
- im Resellerportal unter Reiter VPN-Client x
- auf Github unter https://github.com/Securepoint/vpn-client-releases notemptyNeu ab v3.3.3
- im Resellerportal unter Reiter VPN-Client x
- Er lädt dann seinerseits die jeweils aktuelleste Version des VPN-Clients und
- installiert diese bzw.
- aktualisiert eine vorhandene Installation.
- Alternativ lädt er die Portable Version und speichert diese lokal ohne Installation.
- Damit ist kein Zugriff auf das Resellerportal oder auf Github erforderlich.
Datei:VPN Portable-Schritt 1.png
Portable Version
Eine portable Version des VPN Clients ist verfügbar.
- Diese speichert den Client als .exe in einem Ordner
- Es wird keine Installation (Eintrag in Registry etc.) durchgeführt
- Es werden administrative Rechte benötigt
- VPN-Tunnel, die in diesem Ordner abgelegt werden, sind auch nach einem Reboot verfügbar
Unterschiede zur normalen Version
- Keine Cloud-Anbindung
- Alle Daten werden in einer lokalen Datenbank gespeichert
- Kein automatischer Start des Clients beim Systemstart
- Keine Migration vom SSL VPN Client 2 zu Securepoint VPN Client 3
- Wir empfehlen die Einrichtung eins Passwortes
- Dieses Passwort verschlüsselt auch alle gespeicherten Daten in der Datenbank
Installation
Eine Installation kann auf zwei unterschiedliche Arten durchgeführt werden.
- Die erste ist die Installation über eine grafische Benutzeroberfläche
- Die zweite ist eine Quiet-Installation ohne Benutzer-Interaktion
Im Folgenden werden beide Schritte, sowie die Installation mit automatischem Import einer Konfiguration und das Ignorieren von Laufzeitvoraussetzungen erläutert.
GUI-Installation
Die GUI-Installation wird gestartet durch das Ausführen der zuvor heruntergeladene Datei Securepoint-VPN-Client-<Version>.exe.
| 1. | 2. | 3. |
| Abb.1 | Abb.2 | Abb.3 |
| Abbildungen | ||

Installation mit automatischem Import einer Konfiguration
Befindet sich im selben Pfad wie die Installaltionsdatei Securepoint_VPN_Client-<Version>.exe ein Ordner mit der Bezeichnung Config, wird die erste dort enthaltene Konfigurationsdatei während des Installationsprozesses importiert.
Migration alter Verbindungen
Die Migration von Verbindungen aus dem Dateipfad des alten Securepoint SSL-VPN Clients erfolgt über das GUI entweder beim ersten Start oder, wenn in den Einstellungen die zugehörige Funktion aktiviert wurde, beim nächsten Start.
In beiden Fällen öffnet sich, wenn eine Verbindung des alten Clients gefunden wurde, der Migrations Assistent.
| 1. | 2. | 3. |
| Abb.1 | Abb.2 | Abb.3 |
| Abbildungen | ||

- Es wurde eine alte Verbindung gefunden
- Der Migrationsvorgang kann abgebrochen werden
- Der Migrationsvorgang kann ausgeführt werden

Migration mit Admin-Rechten anzeigen
| 1. | 2. | 3. |
| Abb.1 | Abb.2 | Abb.3 |
| Abbildungen | ||
Installation über die Befehlszeile (CMD)
Um den Client über die Befehlszeile zu installieren ist folgender Befehl möglich:
Genauere Informationen sind im Abschnitt zu den Kommandozeilen Befehlen zu finden.
Installation mit automatischem Import einer Konfiguration
Befindet sich im selben Pfad wie die Installaltionsdatei Securepoint_VPN_Client-<Version>.exe ein Ordner mit der Bezeichnung Config, wird die erste dort enthaltene Konfigurationsdatei während des Installationsprozesses importiert.
Migration per CLI
VPN Konfiguration migrieren: C:\Program Files\Securepoint VPN Client\Securepoint VPN Client.exe" /migrate
Automatisierte Installation
Beispielhafter Ablauf einer automatisierten Installation:
- Benachrichtigung an Benutzerinnen und Benutzer, dass der neue Client installiert wird
- Die Installations-Datei Securepoint_VPN_Client_vXYZ.exe per Gruppenrichtlinie (GPO) oder Softwareverteilungssystem auf die Ziel-Geräte kopieren
- Ggf.auf die gleiche Weise einen Ordner mit dem Namen Config erstellen, der die jeweilige Konfiguration enthält
- Neuen VPN Client installieren über:C:\Securepoint_VPN_Client_vXYZ.exe" /silent
- Ggf. alte VPN Konfiguration migrieren:C:\Program Files\Securepoint VPN Client\Securepoint VPN Client.exe" /migrate
- Die Benutzerinnen und Benutzer müssen ggf. abschließend den Autostart des alten SSL-VPN-Clients deaktivieren und im neuen VPN-CLient aktivieren.
Eine Anleitung für Endanwender findet sich dazu hier: https://wiki.securepoint.de/VPN/VPN-Client-Umstellung
Autostart umstellen
Erfolgt eine Umstellung vom bisherigen SSL-VPN-Client auf den neuen Securepoint VPN Client, sind nur wenige Handgriffe nötig, um die Autostart-Einstellungen zu ändern und damit den Wechsel abzuschließen.
Autostart für alten Client deaktivieren
Autostart für neuen Client aktivieren
Ignorieren von Laufzeitvoraussetzungen
Bei der Installation des Clients besteht die Möglichkeit, die erforderlichen Laufzeitvoraussetzungen zu ignorieren
- In der Benutzeroberfläche (GUI) wird eine Option angezeigt, um die Laufzeitvoraussetzungen nicht zu installieren, falls sie auf dem System fehlen
Wenn die Laufzeitvoraussetzungen bereits vorhanden sind, wird diese Option nicht angezeigt - Für das CLI wird der Parameter /ignore-prereq verwendet .\Securepoint_VPN_Client-<Version>.exe /ignore-prereq /s
- windowsdesktop-runtime-6.0.12-win-x64.exe Wird ggf. automatisch mit installiert
- VC_redist.x64.exe Wird ggf. automatisch mit installiert
Dies kann vorkommen, wenn Microsoft einen Patch für diese erstellt und sich damit die Prüfsumme ändert.
Folgende Dinge müssen dann jedoch manuell konfiguriert werden:
- Die Laufzeitvoraussetzungen müssen manuell heruntergeladen und installiert werden, bevor der Client gestartet werden kann.
- Der Dienst wird nicht automatisch gestartet.
Das bedeutet, er muss manuell gestartet werden und für einen automatischen Start beim Systemstart konfiguriert werden.
Dies kann wie folgt umgesetzt werden (unter Verwendung von erhöhten Rechten):- Service starten:
sc.exe start "Securepoint VPN Client Service" - Service für den automatischen Start konfigurieren:
sc.exe config "Securepoint VPN Client Service" start=auto
Dadurch wird der Dienst beim nächsten Systemstart automatisch gestartet. Es wird empfohlen, diese Konfigurationen zu testen. Es kann über "Dienste" überprüft werden, ob der Securepoint VPN Client Service gestartet ist.
- Service starten:
Update

Als Administrator können automatische Updates aktiviert werden (siehe Erweiterte Einstellungen), wenn dies nicht erwünscht ist, wird im Header ein Update Symbol eingeblendet, falls ein Update verfügbar ist.
Der Client wird beim nächsten Start die neue Version benutzen.
Verbindungen, die mit Autostart aktiviert eingerichtet sind werden neu gestartet.
Tray-Icon

Wenn der Client gestartet ist, erscheint das Symbol des Clients in der Taskleiste als Tray-Icon. Mit einem Rechtsklick auf dieses gibt es folgende Optionen:
- Das Fenster des Clients einblenden
- Eine Verbindung aufbauen bzw. trennen (wird ausgeblendet, falls mehrere Verbindungen konfiguriert sind)
- Die Anwendung beenden
Import einer VPN-Konfiguration
Konfiguration erstellen
Aufruf des Konfigurations-Wizard im Menü unter Erstellen
SSLVPN
Zur Konfiguration einer SSLVPN-Verbindung folgender Anleitung folgen:

- Es muss mindestens ein VPN-Server mithilfe des Protokolls, der IP-Adresse oder des Hostnamens sowie dem Port hinzugefügt werden.

Zuordnung bei typischer Benennung:
…cert.pem
…cert.key
…ca.pem
WireGuard
Zur Konfiguration einer WireGuard-Verbindung folgender Anleitung folgen:

- Es muss mindestens ein VPN-Server mithilfe des Protokolls, der IP-Adresse oder des Hostnamens sowie dem Port hinzugefügt werden.
Verbindungseinstellungen
System- und Userverbindungen
Userverbindungen werden in der Windows-Registry unter dem HKEY_CURRENT_USER-Context gespeichert und sind somit nur für denjenigen Windows Benutzer verfügbar, der die Verbindung importiert hat.
Systemverbindungen werden unter HKEY_LOCAL_MACHINE gespeichert und sind somit für jeden Benutzer der Maschine verfügbar, erfordern jedoch Administrationsrechte für den Import.
Herstellen einer Verbindung
Eine Verbindung kann entweder über das Kontextmenü / Verbinden oder über einen Klick auf die Verbindungs-Schaltfläche hergestellt werden
Verbindungsübersicht
| Beschriftung | Wert | Beschreibung | ![]() |
|---|---|---|---|
| |
Suchzeile, um die Verbindungen zu durchsuchen | ||
| Status | Verbunden | Verbindung ist hergestellt | |
| Verbinde | Verbindung wird hergestellt | ||
| Fehlgeschlagen | Verbindung konnte nicht hergestellt werden | ||
| Getrennt | Keine Verbindung | ||
| Name | TTT-Point-1 | Name der Verbindung | |
| Mehr | Öffnet das Kontextmenü der jeweiligen Verbindung | ||
| / | Wechselt zwischen Standardansicht und Kompaktansicht des Clients | ||
Erweiterte Ansicht

Über den Eintrag Details Anzeigen im Kontextmenü werden zusätzliche Verbindungsdetails angezeigt:
- Empfangene Daten
- Gesendete Daten
- Verbindungsdauer
- Gerätename (verwendete Schnittstelle)
- Wintun Version
- IPv4 Adresse / IPv6 Adresse
Kompaktansicht
Kontextmenü
Aufruf mithilfe der Schaltfläche in der Verbindungsübersicht oder einem rechten Mausklick auf eine Verbindung.
| Menüpunkt | Beschreibung | WireGuard-Verbindungen KontextmenüHovern für SSLVPN Kontextmenü SSLVPN-Verbindungen Kontextmenü
|
|---|---|---|
| Verbinden | VPN Verbindung aktivieren | |
| Bearbeiten Bei einer Systemverbindung nur als Admin möglich |
Zeigt die dazugehörige Konfiguration und die Zertifikate, welche bearbeitet werden können | |
| OTP anwenden |
Ab v3.1.0 wird automatisch erkannt, ob ein OTP erforderlich ist. Es ist keine manuelle Einstellung erforderlich. | |
| Automatisch verbinden | Baut automatisch diese Verbindung auf, wenn die App gestartet wird Erfordert hinterlegte Benutzerdaten notempty Neu ab: 3.2 | |
| Bei Verbindungsabbruch neu verbinden | Falls die Verbindung unerwartet unterbrochen wird, wird automatisch versucht sich neu zu verbinden. | |
| Pre-Log-on verbinden Bei einer Systemverbindung nur als Admin möglich |
Beim Systemstart wird ein Verbindungsaufbau dieser Systemverbindung initiiert
| |
| Benutzerdaten bearbeiten Bei einer Systemverbindung nur als Admin möglich Nicht bei einer Wireguard Verbindung möglich |
Öffnet ein Fenster, durch den man die Benutzerdaten updaten kann | |
| Benutzerdaten löschen Bei einer Systemverbindung nur als Admin möglich Nicht bei einer Wireguard Verbindung möglich |
Löscht die Benutzerdaten für die aktuelle Verbindung | |
| PIN hinzufügen oder bearbeiten Bei einer Systemverbindung nur als Admin möglich Nur bei einer Wireguard Verbindung möglich |
Verbindung mit PIN sichern, diese wird anschließend bei jedem Verbindungsversuch benötigt. | |
| PIN löschen Bei einer Systemverbindung nur als Admin möglich Nur bei einer Wireguard Verbindung möglich |
PIN der Verbindung löschen | |
| Ausgeschlossene SSIDs Bei einer Systemverbindung nur als Admin möglich |
Netzwerke konfigurieren, für die keine Verbindung hergestellt werden soll z.Zt nur per Kontextmenü konfigurierbar | |
| Exportieren Bei einer Systemverbindung nur als Admin möglich |
Öffnet ein Dialog, durch den man die ausgewählte Verbindung als Textdatei exportieren kann notempty Das Exportieren von ASC-Verbindungen ist nicht möglich Weder als Benutzer noch als Admin | |
| Mehrere Verbindungen exportieren Bei einer Systemverbindung nur als Admin möglich |
Öffnet einen Dialog, durch den man mehrere ausgewählte Verbindungen gleichzeitig exportieren kann notempty Das Exportieren von ASC-Verbindungen ist nicht möglich Weder als Benutzer noch als Admin | |
| Log anzeigen | Ruft den Log auf für die spezifische Verbindung auf | |
| Details Anzeigen | Öffnet die Verbindung auf die gesamte Breite und Länge und zeigt weitere hilfreiche Informationen an | |
| Diagnose |
| |
| Verbindung löschen Bei einer Systemverbindung nur als Admin möglich |
Löscht die aktuelle Verbindung | |
Client-Einstellungen

- Beim Starten von Windows ausführen
- Anwendung minimiert (Tray-Icon) starten
- Migrationsassistent erneut anzeigen



Erweiterte Einstellungen für Administratoren:
Log
Kommandozeilen Befehle
Installation des Installers
| Parameter | Beschreibung / Beispiel |
|---|---|
| Installation oder Upgrade des Clients (startet das GUI) | |
| securepoint-vpn-installer.exe | |
| /help Kurzform: /h |
Zeigt eine Übersicht über die Options-Schalter |
| securepoint-vpn-installer.exe /help | |
| /silent Kurzform: /s oder /q |
Installation oder Upgrade ohne Anzeige Das Installationsprogramm führt eine Installation aus, ohne eine Benutzeroberfläche anzuzeigen. Dem Benutzer werden keine Eingabeaufforderungen, Meldungen oder Dialogfelder angezeigt. Der Benutzer kann die Installation nicht abbrechen. Kann mit Deinstallation und Reparatur kombiniert werden. Dabei muss der Parameter /silent immer als erstes angegeben werden. |
| securepoint-vpn-installer.exe /s | |
| /enrollment Kurzform: /e |
Verteilung des Clients per AD mit Token |
| securepoint-vpn-installer.exe /accept-license-agreement=yes /enrollment "your-token-here" securepoint-vpn-installer.exe /accept-license-agreement=yes /e "your-token-here" | |
| /portable <path> Kurzform: /p <path> |
Führt eine stille portable Installation in einem bestimmten Pfad aus |
| securepoint-vpn-installer.exe /accept-license-agreement=yes /portable "C:\SecurepointPortable" securepoint-vpn-installer.exe /accept-license-agreement=yes /p "D:\Apps\Securepoint" | |
| /accept-license-agreement=yes | Annehmen der Securepoint-Software-Lizenzvereinbarung |
| securepoint-vpn-installer.exe /accept-license-agreement=yes /silent securepoint-vpn-installer.exe /s /accept-license-agreement=yes | |
| /show-license | Anzeigen der Securepoint-Software-Lizenzvereinbarung und Beenden |
| securepoint-vpn-installer.exe /show-license |
Installation des VPN-Clients
| Parameter | Beschreibung / Beispiel |
|---|---|
| Installation dieser Version des Clients (startet das GUI) | |
| securepoint-vpn-client-<version>.exe | |
| /silent Kurzform: /s oder /q |
Installation oder Upgrade ohne Anzeige Das Installationsprogramm führt eine Installation aus, ohne eine Benutzeroberfläche anzuzeigen. Dem Benutzer werden keine Eingabeaufforderungen, Meldungen oder Dialogfelder angezeigt. Der Benutzer kann die Installation nicht abbrechen. Kann mit Deinstallation und Reparatur kombiniert werden. Dabei muss der Parameter /silent immer als erstes angegeben werden. |
| securepoint-vpn-client-<version>.exe /s | |
| /uninstall | Deinstallation des Clients |
| securepoint-vpn-client-<version>.exe /uninstall | |
| /repair | Reparatur des Clients Andernfalls wird ein Benutzerdialog eingeblendet, ohne den das Programm nicht fortgesetzt wird, dessen Bestätigung jedoch das Programm beendet. |
| securepoint-vpn-client-<version>.exe /silent /repair | |
| /enrollment | Führt ein Enrollment für eine USC Anbindung aus |
| securepoint-vpn-client-<version>.exe /enrollment <token> | |
| | more Zu beachten ist das Leerzeichen zwischen Pipe und more |
Gibt auf der Konsole aus, was installiert wird und ob erfolgreich beendet wurde oder Fehler aufgetreten sind |
| securepoint-vpn-client-<version>.exe /repair | more |
Befehle zur Laufzeit
Die Befehle werden jeweils an den Aufruf des bereits installierten Clients angehängt (.\"Securepoint VPN Client.exe")
| Befehl | Beschreibung / Beispiel |
|---|---|
| /enrollment | Führt ein Enrollment für eine USC Anbindung aus |
| s.\"Securepoint VPN Client.exe" /enrollment <token> | |
| /log |
Exportiert das vollständige Log |
| .\Securepoint_VPN_Client.exe /log | |
| /import <path> Kurzform: /i <path> |
Zum importieren aller VPN Konfigurationen aus dem angegebenem Zielordner. Hier werden die Konfigurationen im Benutzer-Kontext angelegt. |
| .\Securepoint_VPN_Client.exe /import "C:\Downloads\VPN-Configs" | |
| /migrate Kurzform: /m |
Migrieren einer Verbindung aus dem Dateipfad des alten Securepoint SSL-VPN Clients.
|
| .\Securepoint_VPN_Client.exe /migrate | |
| /autoupdate <value> : bool | Automatische Updates des Clients erlauben Nur mit Admin-Rechten möglich |
| .\Securepoint_VPN_Client.exe /autoupdate true | |
| /prevent-dns-leaks <value> : bool | Die Option Verhindert DNS-Lecks aktivieren Nur mit Admin-Rechten möglich |
| .\Securepoint_VPN_Client.exe /prevent-dns-leaks true |




































