Letzte Anpassung zur Version: 3.0.0 alpha (01.2025)
- Überarbeitete Benutzeroberfläche (UI)
- Vorbereitung für die Anbindung an die Cloud
- Einzelne SSIDs lassen sich pro Tunnel auszuschließen
- Kompaktansicht für den Client hinzugefügt
Nicht für den produktiven Einsatz vorgesehen!
Systemvoraussetzungen
- Windows 10 x64 oder höher
- 1GB RAM
Download
Der Download erfolgt im Resellerportal unter VPN-Client x
ReiterInstallation
Eine Installation kann auf zwei unterschiedliche Arten durchgeführt werden.
- Die erste ist die Installation über eine grafische Benutzeroberfläche
- Die zweite ist eine Quiet-Installation ohne Benutzer-Interaktion
Im Folgenden werden beide Schritte, sowie die Installation mit automatischem Import einer Konfiguration und das Ignorieren von Laufzeitvoraussetzungen erläutert.
GUI-Installation
Die GUI-Installation wird gestartet durch das Ausführen der zuvor heruntergeladene Datei Securepoint-VPN-Client-<Version>.exe.
Installation mit automatischem Import einer Konfiguration
Befindet sich im selben Pfad wie die Installaltionsdatei Securepoint_VPN_Client-<Version>.exe ein Ordner mit der Bezeichnung Config, wird die erste dort enthaltene Konfigurationsdatei während des Installationsprozesses importiert.
Migration alter Verbindungen
Die Migration von Verbindungen aus dem Dateipfad des alten Securepoint SSL-VPN Clients erfolgt über das GUI entweder beim ersten Start oder, wenn in den Einstellungen die zugehörige Funktion aktiviert wurde, bei jedem Start.
In beiden Fällen öffnet sich, wenn eine Verbindung des alten Clients gefunden wurde, der Migrations Assistent.
Installation über die Befehlszeile (CMD)
Um den Client über die Befehlszeile zu installieren ist folgender Befehl möglich:
.\Securepoint_VPN_Client-<Version>.exe /quiet
Genauere Informationen sind im Abschnitt zu den Kommandozeilen Befehlen zu finden.
Installation mit automatischem Import einer Konfiguration
Befindet sich im selben Pfad wie die Installaltionsdatei Securepoint_VPN_Client-<Version>.exe ein Ordner mit der Bezeichnung Config, wird die erste dort enthaltene Konfigurationsdatei während des Installationsprozesses importiert.
Migration per CLI
VPN Konfiguration migrieren: C:\Program Files\Securepoint VPN Client\Securepoint VPN Client.exe" /migrate
Automatisierte Installation
Beispielhafter Ablauf einer automatisierten Installation:
- Benachrichtigung an Benutzerinnen und Benutzer, dass der neue Client installiert wird
- Die Installations-Datei Securepoint_VPN_Client_vXYZ.exe per Gruppenrichtlinie (GPO) oder Softwareverteilungssystem auf die Ziel-Geräte kopieren
- Ggf.auf die gleiche Weise einen Ordner mit dem Namen Config erstellen, der die jeweilige Konfiguration enthält
- Neuen VPN Client installieren über:C:\Securepoint_VPN_Client_vXYZ.exe" /quiet
- Ggf. alte VPN Konfiguration migrieren:C:\Program Files\Securepoint VPN Client\Securepoint VPN Client.exe" /migrate
- Die Benutzerinnen und Benutzer müssen ggf. abschließend den Autostart des alten SSL-VPN-Clients deaktivieren und im neuen VPN-CLient aktivieren.
Eine Anleitung für Endanwender findet sich dazu hier: https://wiki.securepoint.de/VPN/VPN-Client-Umstellung
Ignorieren von Laufzeitvoraussetzungen
Bei der Installation des Clients besteht die Möglichkeit, die erforderlichen Laufzeitvoraussetzungen zu ignorieren
- In der Benutzeroberfläche (GUI) wird eine Option angezeigt, um die Laufzeitvoraussetzungen nicht zu installieren, falls sie auf dem System fehlen
Wenn die Laufzeitvoraussetzungen bereits vorhanden sind, wird diese Option nicht angezeigt - Für das CLI wird der Parameter /ignore-prereq verwendet
Update

Als Administrator können automatische Updates aktiviert werden (siehe Erweiterte Einstellungen), wenn dies nicht erwünscht ist, wird im Header ein Update Symbol eingeblendet, falls ein Update verfügbar ist.
Der Client wird beim nächsten Start die neue Version benutzen.
Verbindungen, die mit Autostart aktiviert eingerichtet sind werden neu gestartet.
Tray-icon

Wenn der Client gestartet ist, erscheint das Symbol des Clients in der Taskleiste als Tray-Icon. Mit einem Rechtsklick auf dieses gibt es folgende Optionen:
- Das Fenster des Clients einblenden
- Eine Verbindung aufbauen bzw. trennen (wird ausgeblendet, falls mehrere Verbindungen aktiv sind)
- Die Anwendung beenden
Import einer VPN-Konfiguration
Konfiguration erstellen
Aufruf des Konfigurations-Wizard im Menü unter Erstellen

- gewünschtes Protokoll
- Aussagekräftiger Name für die Verbindung
- Falls mit Adminrechten ausgeführt: Ggf,
Die Verbindung steht dann in allen Benutzerkonten dieses Computers zur Verfügung
SSLVPN
Zur Konfiguration einer SSLVPN-Verbindung folgender Anleitung folgen:

- Es muss mindestens ein VPN-Server mithilfe des Protokolls, der IP-Adresse oder des Hostnamens sowie dem Port hinzugefügt werden.

- Client und Server Schlüssel bzw. Zertifikate auswählen (mit
Zuordnung bei typischer Benennung:
Zertifizierungsstelle(CA)
…cert.pemPrivater Schlüssen (RSA)
…cert.keyÖffentlicher Schlüssel (CA)
…ca.pem )

- Verbindung mit dem VPN-Server übereinstimmend konfigurieren
- Redirect Gateway
- Wenn deaktiviert, werden nur Pakete in ein lokales Zielnetzwerk durch den Tunnel geleitet
- Wenn aktiviert, werden alle Pakete in den Tunnel geleitet und von dort ggf. weiter geroutet

WireGuard
Zur Konfiguration einer WireGuard-Verbindung folgender Anleitung folgen:

- Es muss mindestens ein VPN-Server mithilfe des Protokolls, der IP-Adresse oder des Hostnamens sowie dem Port hinzugefügt werden.

- Angabe der Client IP-Adresse notwendig
- Andere Werte können leer gelassen werden, diese Optionen werden dann entweder ignoriert oder einem Standardwert zugewiesen
- DNS-Adresse(n) können auch als Domain eingetragen werden notemptyab v1.0.9

Verbindungseinstellungen
System- und Userverbindungen
Userverbindungen werden in der Windows-Registry unter dem HKEY_CURRENT_USER-Context gespeichert und sind somit nur für denjenigen Windows Benutzer verfügbar, der die Verbindung importiert hat.
Systemverbindungen werden unter HKEY_LOCAL_MACHINE gespeichert und sind somit für jeden Benutzer der Maschine verfügbar, erfordern jedoch Administrationsrechte für den Import.
Herstellen einer Verbindung



Verbindungsübersicht
Beschriftung | Wert | Beschreibung | ![]() |
---|---|---|---|
Status | Verbunden | Verbindung ist hergestellt | |
Verbinde | Verbindung wird hergestellt | ||
Fehlgeschlagen | Verbindung konnte nicht hergestellt werden | ||
Getrennt | Keine Verbindung | ||
Name | TTT-Point-1 | Name der Verbindung | |
Mehr | Öffnet das Kontextmenü der jeweiligen Verbindung | ||
/ |
Wechselt zwischen Standardansicht und Kompaktansicht des Clients | ||
Erweiterte Ansicht

Über den Eintrag Details Anzeigen im Kontextmenü werden zusätzliche Verbindungsdetails angezeigt:
- Empfangene Daten
- Gesendete Daten
- Verbindungsdauer
- Gerätename (verwendete Schnittstelle)
- Wintun Version
- IPv4 Adresse / IPv6 Adresse
Kompaktansicht
Kontextmenü
Aufruf mithilfe der Schaltfläche in der Verbindungsübersicht oder einem rechten Mausklick auf eine Verbindung.
Menüpunkt | Beschreibung | ![]() |
---|---|---|
Verbinden | VPN Verbindung aktivieren | |
Bearbeiten | Zeigt die dazugehörige Konfiguration und die Zertifikate, welche bearbeitet werden können | |
OTP anwenden | Aktiviert/Deaktiviert die Eingabe eines One-time-passwords bei einem Verbindungsversuch | |
Automatisch verbinden | Baut automatisch diese Verbindung auf, wenn die App gestartet wird. | |
Bei Verbindungsabbruch neu verbinden | Falls die Verbindung unerwartet unterbrochen wird, wird automatisch versucht sich neu zu verbinden. | |
Benutzerdaten bearbeiten | Öffnet ein Fenster, durch den man die Benutzerdaten updaten kann | |
Benutzerdaten löschen | Löscht die Benutzerdaten für die aktuelle Verbindung | |
Ausgeschlossene SSIDs | Netzwerke konfigurieren, für die keine Verbindung hergestellt werden soll | |
Exportieren | Öffnet ein Dialog, durch den man die ausgewählte Verbindung als Textdatei exportieren kann | |
Log anzeigen | Ruft den Log auf für die spezifische Verbindung auf | |
Details Anzeigen | Öffnet die Verbindung auf die gesamte Breite und Länge und zeigt weitere hilfreiche Informationen an | |
Diagnose |
| |
Verbindung löschen | Löscht die aktuelle Verbindung | |
Cloud-Verbindung
Damit wird es möglich sein, den VPN-Client aus dem Portal heraus zu steuern und eine Übersicht über den Sicherheitsstatus des Hosts zu erhalten.
Client-Einstellungen

- Beim Starten von Windows ausführen
- Anwendung minimiert (Tray-Icon) starten
- Migrationsassistent erneut anzeigen

- Nach dem Verbinden den Client minimieren
- Mehrere VPN-Verbindungen gleichzeitig erlauben
- Herunterfahren während aktiver Verbindung blockieren

- Pop-Up Fenster anzeigen, wenn Anwendung minimiert
- Flyout-Informationen innerhalb der Anwendung anzeigen
- Darkmode aktivieren
- Sprache wählen

Erweiterte Einstellungen für Administratoren:
- Client-Updates automatisch durchführen
- DNS erzwingen, alle DNS-Anfragen müssen über den VPN geschehen
Log
Kommandozeilen Befehle
Installation, Upgrade, Deinstallation und Reparatur
Beschreibung | Parameter | Beispiel |
---|---|---|
Installation oder Upgrade des Clients | Securepoint_VPN_Client-<Version>.exe | |
Installation oder Upgrade ohne Anzeige Kann mit Deinstallation und Reparatur kombiniert werden. Dabei muss der Parameter /quiet immer als erstes angegeben werden. |
/quiet | Securepoint_VPN_Client-<Version>.exe /quiet |
Deinstallation des Clients | /uninstall | Securepoint_VPN_Client-<Version>.exe /uninstall |
Reparatur des Clients |
/repair | Securepoint_VPN_Client-<Version>.exe /quiet /repair |
Gibt aus, was installiert wird und ob erfolgreich beendet wurde oder Fehler aufgetreten sind | | more | Securepoint_VPN_Client-<Version>.exe /repair | more |
Befehle zur Laufzeit
Die Befehle werden jeweils an den Aufruf des Clients (.Securepoint_VPN_Client-<Version>.exe) angehängt.
Befehl | Beschreibung | Beispiel |
---|---|---|
/migrate | Migrieren einer Verbindung aus dem Dateipfad des alten Securepoint SSL-VPN Clients.
|
.\Securepoint_VPN_Client.exe /migrate und |
/log |
Exportiert das vollständige Log | .\Securepoint_VPN_Client.exe /log |
/help | Hilfe zu den Befehlen | .\Securepoint_VPN_Client.exe /help |