KKeine Bearbeitungszusammenfassung |
K USP |
||
| Zeile 101: | Zeile 101: | ||
</div></div> | </div></div> | ||
<br clear=all> | <br clear=all> | ||
---- | |||
<!-- | <!-- | ||
=== Installation === | === Installation === | ||
<div class="einrücken"> | <div class="einrücken"> | ||
| Zeile 188: | Zeile 187: | ||
=== {{#var:Import einer VPN-Konfiguration}} === | === {{#var:Import einer VPN-Konfiguration}} === | ||
<div class="Einrücken pdl5 mb5">{{#var:Menu}} {{Menu-VPN|Importieren}}</div> | |||
{| class="sptable2 pd5 zh1 Einrücken" | {| class="sptable2 pd5 zh1 Einrücken" | ||
! {{#var:cap}} !! {{#var:desc}} | ! {{#var:cap}} !! {{#var:desc}} | ||
| class=Bild rowspan=7 | {{ | | class=Bild rowspan=7 | {{Bildwechsel| {{#var:Import--Bild}} |{{#var:Import einer VPN-Konfiguration--cap}}| Wechselbild={{#var:Import Konfig Admin--Bild}} | Wechselbild--cap={{#var:Import Konfig Admin--cap}} | class--cap=center }} | ||
|- | |- | ||
| '''{{#var:Protokoll}}''' || {{#var:Protokoll--desc}} | | {{b|'''{{#var:Protokoll}}'''}} || {{#var:Protokoll--desc}} | ||
|- | |- | ||
| '''{{#var:Datei}}''' || {{#var:Datei--desc}} | | {{b|'''{{#var:Datei}}'''}} || {{#var:Datei--desc}} | ||
|- | |- | ||
| '''{{#var:Verbindungsname}}''' || {{#var:Verbindungsname--desc}} | | {{b|'''{{#var:Verbindungsname}}'''}} || {{#var:Verbindungsname--desc}} | ||
|- | |- | ||
| '''{{#var:Systemverbindung anlegen}}''' || {{#var:Systemverbindung anlegen--desc}} | | {{b|'''{{#var:Systemverbindung anlegen}}'''}} || {{#var:Systemverbindung anlegen--desc}} | ||
|- class=noborder | |- class=noborder | ||
| {{Button|{{#var:Importieren}} }} || {{#var:Button-Importieren--desc}} | | {{Button|{{#var:Importieren}} }} || {{#var:Button-Importieren--desc}} | ||
| Zeile 208: | Zeile 208: | ||
=== {{#var:Konfiguration erstellen}} === | === {{#var:Konfiguration erstellen}} === | ||
<div class=" | <div class="Einrücken pdl5 mb5"> | ||
{{#var:Konfigurations-Wizard--desc}} | {{#var:Konfigurations-Wizard--desc}} | ||
{{Gallery3 | {{Gallery3 | ||
| Zeile 247: | Zeile 247: | ||
==== {{#var:Verbindungsstatus}} ==== | ==== {{#var:Verbindungsstatus}} ==== | ||
<div class="einrücken"> | <div class="einrücken"><p>{{#var:Menu}} {{Menu-VPN|Verbindungen}}</p> | ||
{{#var:Verbindungsstatus--desc}} | {{#var:Verbindungsstatus--desc}} | ||
{{Gallery3 | {{#var:Verbindung getrennt--Bild}} | | Abb1={{#var:Verbindung getrennt--cap}} | {{Gallery3 | {{#var:Verbindung getrennt--Bild}} | | Abb1={{#var:Verbindung getrennt--cap}} | ||
| Zeile 332: | Zeile 332: | ||
| {{c|1}} || {{#var:Kompaktansicht--desc}} | | {{c|1}} || {{#var:Kompaktansicht--desc}} | ||
|- | |- | ||
| {{c|2}} || {{#var: | | {{c|2}} || {{#var:Verbindungsflags}} {{info|{{#var:Verbindungsflags--desc}} }} {{Hinweis-box||gr|3.0.1|status=update}} | ||
|- | |- | ||
| {{c|3}} || {{#var:Verbindungsdauer}} | | {{c|3}} || {{#var:Verbindungsdauer}} | ||
| Zeile 351: | Zeile 351: | ||
{| class="sptable2 pd5 zh1 Einrücken" | {| class="sptable2 pd5 zh1 Einrücken" | ||
! {{#var:Menüpunkt}} !! {{#var:desc}} | ! {{#var:Menüpunkt}} !! {{#var:desc}} | ||
| class="Bild" rowspan="16" | {{Bildwechsel|{{#var:Kontextmenü WireGuard--Bild}}|{{#var:Kontextmenü WireGuard--cap}}|Wechselbild={{#var:Kontextmenü SSLVPN--Bild}}||class=blank|Wechselbild--cap={{#var:Kontextmenü SSLVPN--cap}} }} | | class="Bild" rowspan="16" | {{Bildwechsel|{{#var:Kontextmenü WireGuard--Bild}}|{{#var:Kontextmenü WireGuard--cap}}|Wechselbild={{#var:Kontextmenü SSLVPN--Bild}}||class=blank|Wechselbild--cap={{#var:Kontextmenü SSLVPN--cap}} |class--cap=center}} | ||
|- | |- | ||
| {{spc|fa|o|{{#var:Verbinden}}|class=far fa-lock-keyhole}} || {{#var:Kontextmenü-Verbinden--desc}} | | {{spc|fa|o|{{#var:Verbinden}}|class=far fa-lock-keyhole}} || {{#var:Kontextmenü-Verbinden--desc}} | ||
| Zeile 404: | Zeile 404: | ||
</div> | </div> | ||
---- | ---- | ||
=== {{#var:Cloud Verbindung}} === | === {{#var:Cloud Verbindung}} === | ||
<div class="Einrücken">{{#var: | <div class="Einrücken pdl5"><p>{{#var:Menu}} {{Menu-VPN|USP}} </p> | ||
{{#var:Cloud Verbindung--desc}} | |||
<p>{{#var:Reiter}} {{Reiter|{{#var:Allgemein}} }}</p> | |||
{{b|'''{{#var:Verbindungsinformationen}}''' }} | |||
</div> | |||
{| class="sptable2 pd5 zh1 Einrücken" | {| class="sptable2 pd5 zh1 Einrücken" | ||
|- | |- | ||
! {{#var:cap}} !! {{#var:desc}} | ! {{#var:cap}} !! {{#var:desc}} | ||
| class=Bild rowspan= | | class=Bild rowspan=8 | {{Bildwechsel| {{#var:Cloud Verbindung aktiv--Bild}} | {{#var:Cloud Verbindung aktiv--cap}} | Wechselbild={{#var:Cloud Verbindung--Bild}}|Wechselbild--cap={{#var:Cloud Verbindung--cap}}|class--cap=center }} | ||
|- | |||
|- | |- | ||
| {{#var: | | {{b|{{#var:Status}} }} || {{#var:Cloud-Verbindungsstatus--desc}} | ||
|- | |- | ||
| | | {{b|{{#var:Dauer}} }} || {{#var:Cloud-Verbindungsdauer--desc}} | ||
|- | |- | ||
| | | {{b|{{#var:Öffentliche IP}} }} || {{#var:Öffentliche IP--desc}} | ||
|- class=noborder | |||
|<br>{{b|'''{{#var:USP Aktion}}'''}} | |||
|- | |- | ||
| | | {{b|{{#var:Letzter Cloud Befehl}} }} || {{#var:Cloud-Letzter Befehl--desc}} | ||
|- | |- | ||
| {{#var: | | {{b|{{#var:Ausführungszeitpunkt}} }} || {{#var:Cloud-Ausführungszeitpunkt--desc}} | ||
|- class="Leerzeile" | |||
| | |||
|- class=noborder | |- class=noborder | ||
| colspan=2 | {{ | | colspan="2" | {{#var:Reiter}} {{Reiter|Enrollment}} | ||
|- | |||
| {{#var:Client Enrollment}} || {{#var:Client Enrollment--desc}} | |||
| class=Bild rowspan="9" | {{Bildwechsel| {{#var:USP Enrollment aktiv--Bild}} | {{#var:USP Enrollment aktiv--cap}} | Wechselbild={{#var:USP Enrollment inaktiv--Bild}} | Wechselbild--cap={{#var:USP Enrollment inaktiv--cap}} | class--cap=center}} | |||
|- | |- | ||
| {{ | | {{b|Tenant-Domain}} || {{#var:Cloud-Domain--desc}} | ||
|- | |- | ||
| {{ | | {{b|Tenant-Name}} || {{#var:Cloud-Name--desc}} | ||
|- | |- | ||
| {{ | | {{b|Device-ID}} || {{#var:Cloud-ID--desc}} | ||
|- | |- | ||
| {{#var: | | {{b|{{#var:Enrollment-Datum}} }} || {{#var:Cloud-Enrollment-Datum--desc}} | ||
|- | |||
| {{b|{{#var:USP Profil}} }} || {{#var:USP Profil--desc}} | |||
|- class=noborder | |- class=noborder | ||
| colspan=2 | {{b| | | colspan=2 | {{b|'''{{#var:Neues Enrollment}}''' }} | ||
|- | |- | ||
| {{Button|{{#var: | | {{Button|{{#var:Anwenden}} }} || {{#var:Cloud-Ausrollen--desc}} {{info|{{Bild|{{#var:Cloud-Ausrollen--Bild}}|{{#var:Cloud-Ausrollen--cap}} }} |icon=image}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|} | |} | ||
---- | ---- | ||
=== {{#var:Clienteinstellungen}} === | === {{#var:Clienteinstellungen}} === | ||
<div class="Einrücken"> | <div class="Einrücken"> | ||
{{#var:Menu}} {{Menu-VPN|Einstellungen}} | |||
{{Gallery3 | {{Gallery3 | ||
| {{#var:Einstellungen Anwendungsstart--Bild}} | {{#var:Einstellungen Anwendungsstart--cap}} | | {{#var:Einstellungen Anwendungsstart--Bild}} | {{#var:Einstellungen Anwendungsstart--cap}} | ||
| Zeile 459: | Zeile 470: | ||
=== Log === | === Log === | ||
<div class="Einrücken pdl5 pb5">{{#var:Menu}} {{Menu-VPN|Log}}</div> | |||
{| class="sptable2 pd5 zh1 Einrücken" | {| class="sptable2 pd5 zh1 Einrücken" | ||
! {{#var:Schaltfläche}} !! {{#var:desc}} | ! {{#var:Schaltfläche}} !! {{#var:desc}} | ||
Version vom 8. Dezember 2025, 14:58 Uhr
Letzte Anpassung zur Version: 3.4.0 (12.2025)
- Import von System-Konfigurationen per CLI zur Laufzeit
- Migration vorhandener SSL-VPN Client Konfigurationen
- Erweitertes Logging
- Gleichzeitiges Löschen mehrerer Tunnel-Konfigurationen möglich
- ARM-64 Version des VPN-Clients als Beta
- Portable x64 und ARM-64 Version des VPN-Clients als Beta
- Aktualisierung der Kommandozeilen-Befehle
Systemvoraussetzungen
- Windows 10 x64 oder höher
- Windows 10 arm64 oder höher (Beta) notemptyNeu ab v3.3.3
- 1GB RAM
| Betriebssystem: |
|
| Laufzeitvoraussetzungen: |
|
| Hardware: |
|
| Portable Version: notempty Neu ab v3.3.3 |
|
Installation

Portable Version
Eine portable Version des VPN Clients ist verfügbar.
- Diese speichert den Client als .exe in einem Ordner
- Es wird keine Installation (Eintrag in Registry etc.) durchgeführt
- Es werden administrative Rechte benötigt
- VPN-Tunnel, die in diesem Ordner abgelegt werden, sind auch nach einem Reboot verfügbar
Unterschiede zur normalen Version
- Keine Cloud-Anbindung
- Alle Daten werden in einer lokalen Datenbank gespeichert
- Kein automatischer Start des Clients beim Systemstart
- Keine Migration vom SSL VPN Client 2 zu Securepoint VPN Client 3
Update

- Als Administrator können automatische Updates aktiviert werden (siehe Client-Einstellungen oder per Kommandozeile)
- Sind automatische Updates nicht aktiviert, wird im Header ein Update Symbol eingeblendet, falls ein Update verfügbar ist
- Wenn automatische Updates aktiviert sind, wird alle 12 Stunden nach Updates gesucht
- Ein Benutzer kann ein automatisches Update 5 mal ablehnen, anschließend wird es erzwungen
Der Client wird beim nächsten Start die neue Version benutzen.
Verbindungen, die mit Autostart aktiviert eingerichtet sind werden neu gestartet.
Tray-Icon

Wenn der Client gestartet ist, erscheint das Symbol des Clients in der Taskleiste als Tray-Icon. Mit einem Rechtsklick auf dieses gibt es folgende Optionen:
- Das Fenster des Clients einblenden
- Eine Verbindung aufbauen bzw. trennen (wird ausgeblendet, falls mehrere Verbindungen konfiguriert sind)
- Die Anwendung beenden
Import einer VPN-Konfiguration
Konfiguration erstellen
Aufruf des Konfigurations-Wizard im Menü unter
SSLVPN
Zur Konfiguration einer SSLVPN-Verbindung folgender Anleitung folgen:

- Es muss mindestens ein VPN-Server mithilfe des Protokolls, der IP-Adresse oder des Hostnamens sowie dem Port hinzugefügt werden.

Zuordnung bei typischer Benennung:
…cert.pem
…cert.key
…ca.pem
WireGuard
Zur Konfiguration einer WireGuard-Verbindung folgender Anleitung folgen:

- Es muss mindestens ein VPN-Server mithilfe des Protokolls, der IP-Adresse oder des Hostnamens sowie dem Port hinzugefügt werden.
Verbindungseinstellungen
System- und Userverbindungen
Userverbindungen werden in der Windows-Registry unter dem HKEY_CURRENT_USER-Context gespeichert und sind somit nur für denjenigen Windows Benutzer verfügbar, der die Verbindung importiert hat.
Systemverbindungen werden unter HKEY_LOCAL_MACHINE gespeichert und sind somit für jeden Benutzer der Maschine verfügbar, erfordern jedoch Administrationsrechte für den Import.
Herstellen einer Verbindung
Menü
Eine Verbindung kann entweder über das Kontextmenü / Verbinden oder über einen Klick auf die Verbindungs-Schaltfläche hergestellt werden
Verbindungsübersicht
| Beschriftung | Wert | Beschreibung | ![]() |
|---|---|---|---|
| |
Suchzeile, um die Verbindungen zu durchsuchen | ||
| Status | Verbunden | Verbindung ist hergestellt | |
| Verbinde | Verbindung wird hergestellt | ||
| Fehlgeschlagen | Verbindung konnte nicht hergestellt werden | ||
| Getrennt | Keine Verbindung | ||
| Name | TTT-Point-1 | Name der Verbindung | |
| Mehr | Öffnet das Kontextmenü der jeweiligen Verbindung | ||
| / | Wechselt zwischen Standardansicht und Kompaktansicht des Clients | ||
Erweiterte Ansicht

Über den Eintrag Details Anzeigen im Kontextmenü werden zusätzliche Verbindungsdetails angezeigt:
- Empfangene Daten
- Gesendete Daten
- Verbindungsdauer
- Gerätename (verwendete Schnittstelle)
- Wintun Version
- IPv4 Adresse / IPv6 Adresse
Kompaktansicht
Kontextmenü
Aufruf mithilfe der Schaltfläche in der Verbindungsübersicht oder einem rechten Mausklick auf eine Verbindung.
| Menüpunkt | Beschreibung | WireGuard-Verbindungen KontextmenüHovern für SSLVPN Kontextmenü SSLVPN-Verbindungen Kontextmenü
|
|---|---|---|
| Verbinden | VPN Verbindung aktivieren | |
| Bearbeiten Bei einer Systemverbindung nur als Admin möglich |
Zeigt die dazugehörige Konfiguration und die Zertifikate, welche bearbeitet werden können | |
| OTP anwenden |
Ab v3.1.0 wird automatisch erkannt, ob ein OTP erforderlich ist. Es ist keine manuelle Einstellung erforderlich. | |
| Automatisch verbinden | Baut automatisch diese Verbindung auf, wenn die App gestartet wird Erfordert hinterlegte Benutzerdaten notempty Neu ab: 3.2 | |
| Bei Verbindungsabbruch neu verbinden | Falls die Verbindung unerwartet unterbrochen wird, wird automatisch versucht sich neu zu verbinden. | |
| Pre-Log-on verbinden Bei einer Systemverbindung nur als Admin möglich |
Beim Systemstart wird ein Verbindungsaufbau dieser Systemverbindung initiiert
| |
| Benutzerdaten bearbeiten Bei einer Systemverbindung nur als Admin möglich Nicht bei einer Wireguard Verbindung möglich |
Öffnet ein Fenster, durch den man die Benutzerdaten updaten kann | |
| Benutzerdaten löschen Bei einer Systemverbindung nur als Admin möglich Nicht bei einer Wireguard Verbindung möglich |
Löscht die Benutzerdaten für die aktuelle Verbindung | |
| PIN hinzufügen oder bearbeiten Bei einer Systemverbindung nur als Admin möglich Nur bei einer Wireguard Verbindung möglich |
Verbindung mit PIN sichern, diese wird anschließend bei jedem Verbindungsversuch benötigt. | |
| PIN löschen Bei einer Systemverbindung nur als Admin möglich Nur bei einer Wireguard Verbindung möglich |
PIN der Verbindung löschen | |
| Ausgeschlossene SSIDs Bei einer Systemverbindung nur als Admin möglich |
Netzwerke konfigurieren, für die keine Verbindung hergestellt werden soll z.Zt nur per Kontextmenü konfigurierbar | |
| Exportieren Bei einer Systemverbindung nur als Admin möglich |
Öffnet ein Dialog, durch den man die ausgewählte Verbindung als Textdatei exportieren kann notempty Das Exportieren von ASC-Verbindungen ist nicht möglich Weder als Benutzer noch als Admin | |
| Mehrere Verbindungen exportieren Bei einer Systemverbindung nur als Admin möglich |
Öffnet einen Dialog, durch den man mehrere ausgewählte Verbindungen gleichzeitig exportieren kann notempty Das Exportieren von ASC-Verbindungen ist nicht möglich Weder als Benutzer noch als Admin | |
| Log anzeigen | Ruft den Log auf für die spezifische Verbindung auf | |
| Details Anzeigen | Öffnet die Verbindung auf die gesamte Breite und Länge und zeigt weitere hilfreiche Informationen an | |
| Diagnose |
| |
| Verbindung löschen Bei einer Systemverbindung nur als Admin möglich |
Löscht die aktuelle Verbindung | |
| Mehrere Verbindungen löschen Bei Systemverbindungen nur als Admin möglich Neu ab v3.4.0 |
Öffnet einen Dialog, um mehrere Verbindungen gleichzeitig löschen zu können | |
USP Cloud-Verbindung
Menü
Es ist möglich, den VPN-Client aus dem USP-Portal heraus zu steuern und eine Übersicht über den Sicherheitsstatus des Hosts zu erhalten.
Reiter Allgemein
Verbindungsinformationen
| Beschriftung | Beschreibung | ![]() Hovern für Anzeige ohne USP Anbindung Reiter Cloud Verbindung ohne USP-Anbindung
|
|---|---|---|
| Status | Verbindungsstatus zur Cloud | |
| Dauer | Dauer der aktuellen Verbindung zur Cloud | |
| Öffentliche IP | Öffentliche IP-Adresse, mit der der Client in's Internet geht. Das ist ggf. Die IP-Adresse des Anschlusses, nicht dei (private) IP-ADresse des Clients | |
USP Aktion | ||
| Letzte Aktion | Zuletzt ausgeführter Befehl von der Cloud | |
| Ausgeführt am | Zeitpunkt zu dem an dem der letzte Cloud Befehl ausgeführt wurde | |
| Reiter Enrollment | ||
| Client Enrollment | Zeigt an, ob eine Verbindung konfiguriert ist | ![]() Hovern für Anzeige ohne USP Anbindung Reiter Enrollment ohne USP-Anbindung
|
| Tenant-Domain | Domain des Tenants | |
| Tenant-Name | Name des Tenants | |
| Device-ID | Identifikationsnummer dieses Geräts | |
| Enrollment-Datum | Zeitpunkt an dem der Client ausgerollt wurde | |
| USP Profil | Verwendetes USP-Profil | |
| Neues Enrollment | ||
| Öffnet einen Dialog, um einen (neuen/erstmaligen) Enrollment-Token anzuwenden und so die Verbindung zum USP herzustellen | ||
Client-Einstellungen
Menü

- Beim Starten von Windows ausführen
- Anwendung minimiert (Tray-Icon) starten
- Migrationsassistent erneut anzeigen



Erweiterte Einstellungen für Administratoren:
Log
Kommandozeilen Befehle
Die Befehle werden jeweils an den Aufruf des bereits installierten Clients angehängt (.\"Securepoint VPN Client.exe")
| Befehl | Beschreibung / Beispiel |
|---|---|
| /enrollment | Führt ein Enrollment für eine USC Anbindung aus |
| s.\"Securepoint VPN Client.exe" /enrollment <token> | |
| /log |
Exportiert das vollständige Log |
| .\Securepoint_VPN_Client.exe /log | |
| /import <path> Kurzform: /i <path> |
Zum importieren aller VPN Konfigurationen aus dem angegebenem Zielordner. Hier werden die Konfigurationen im Benutzer-Kontext angelegt. |
| .\Securepoint_VPN_Client.exe /import "C:\Downloads\VPN-Configs" | |
| /migrate Kurzform: /m |
Migrieren einer Verbindung aus dem Dateipfad des alten Securepoint SSL-VPN Clients.
|
| .\Securepoint_VPN_Client.exe /migrate | |
| /sys-migrate notempty Neu ab v3.4.0 |
Migration vorhandener Konfigurationen des Securepoint SSL-VPN Clients als System-Konfigurationen |
| .\"Securepoint VPN Client.exe" /sys-migrate | |
| /autoupdate <value> : bool | Automatische Updates des Clients erlauben Nur mit Admin-Rechten möglich |
| .\Securepoint_VPN_Client.exe /autoupdate true | |
| /prevent-dns-leaks <value> : bool | Die Option Verhindert DNS-Lecks aktivieren Nur mit Admin-Rechten möglich |
| .\Securepoint_VPN_Client.exe /prevent-dns-leaks true | |
| /sys-import notempty Neu ab v3.4.0 |
Automatischer Import von Konfigurationen aus dem Unterverzeichnis .\data\config als System-Konfigurationen |
| .\securepoint-vpn-client-<VERSION>.exe /sys-import /accept-license-agreement=yes |






























