Wechseln zu:Navigation, Suche
Wiki
(Die Seite wurde neu angelegt: „{{Lang}} {{#vardefine:headerIcon| spicon-utm }} {{var | display | SSL-VPN Client | }} {{var | sourceforge--Link | <nowiki>https://sourceforge.net/project…“)
 
K (Lauritzl verschob die Seite VPN.lang nach VPN v11.8.16.lang)
 
(5 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 25: Zeile 25:
|  }}
|  }}
{{var | Download--Resellerportal--cap
{{var | Download--Resellerportal--cap
| Download im Resellerportal
| Download im Resellerportal als ''.exe'' oder als ''.msi''<br>(Nur für registrierte Reseller der Securepoint GmbH)
|  }}
|  }}
{{var | Download--Userinterface--Bild
{{var | Download--Userinterface--Bild
Zeile 31: Zeile 31:
|  }}
|  }}
{{var | Download--Userinterface--cap
{{var | Download--Userinterface--cap
| Download im Userinterface der UTM
| Download im Userinterface einer Securepoint UTM:
* Installer
* Portable Client (ohne Installation)
* Konfigurationsdateien mit Zertifikaten
|  }}
{{var | 1=Download--Userinterface--Installer--Hinweis
| 2=<li class="list--element__alert list--element__positiv">Der Installer ist vorkonfiguriert und enthält bereits alle benötigten Zertifikate und Schlüssel</li>
| 3= }}
{{var | Download--Sourceforge--Bild
| SSL Client Sourceforge.png
|  }}
{{var | Download--Sourceforge--cap
| Download auf sourceforge.net als
* Installer ''.exe''
* MSI-Datei ''.msi''
* Portable Version ohne Installation ''.zip''
|  }}
|  }}
{{var | Download--zip
{{var | Download--zip
| Der Download erfolgt als ''.zip''-Datei, die einen bereits vorkonfigurierten Installer (bei Download aus dem Userinterface) bzw. eine ''.msi'' enthält.<br>Die komprimierten Archive müssen zunächst entpackt werden. Ein Rechtsklick für das Kontextmenü der Datei sollte hier ein geeignetes Werkzeug zur Verfügung stellen.
|* Der Download erfolgt als ''.zip''-Datei
|  }}
|  }}
{{var | Installation
{{var | Installation
Zeile 40: Zeile 55:
|  }}
|  }}
{{var | Installation--desc
{{var | Installation--desc
| Die Installation wird durch Ausführen der Datei ''SSLVPNClient.exe'' bzw. ''SSLVPNClient..msi'' gestartet,
| Die Installation wird gestartet durch  
* Ausführen der Datei ''SSLVPNClient'''.exe'' mit Adminstratorrechten'''  {{info|Das Setup startet auch ohne Adminrechte, kann dann aber anschließend den benötigten Dienst nicht starten}}
* Aufruf der ''SSLVPNClient'''.msi'''''-Datei '''mit Startparametern und mit Adminstratorrechten'''
|  }}
|  }}
{{var | Installation--Bild
{{var | Installation--Bild
Zeile 46: Zeile 63:
|  }}
|  }}
{{var | Installation--Hinweis
{{var | Installation--Hinweis
| Bei der Installation eines Updates sollte die aktuell '''installierte Version beendert''' werden, andernfalls ist nach der Installation ein Reboot erforderlich<br>Eine '''Deinstallation ist nicht erforderlich'''.
| Bei der Installation eines Updates sollte die aktuell '''installierte Version beendet''' werden, andernfalls ist nach der Installation ein Neustart erforderlich
|  }}
{{var | DeInstallation--Hinweis
| Eine '''Deinstallation der Anwendung ist nicht erforderlich'''.
|  }}
|  }}
{{var | Installation--Schritt--Sprache--Bild
{{var | Installation--Schritt--Sprache--Bild
Zeile 65: Zeile 85:
{{var | Installation--Schritt--Lizenzbedingungen--cap
{{var | Installation--Schritt--Lizenzbedingungen--cap
| Lizenzbedingungen
| Lizenzbedingungen
|  }}
{{var | Installation--Schritt--Installationsumfang--Bild
| SSL Installer Installationsumfang.PNG
|  }}
{{var | Installation--Schritt--Installationsumfang--cap
| Auswahl, für welche Benutzer die Installation verfügbar sein soll
|  }}
|  }}
{{var | Installation--Schritt--Zielordner--Bild
{{var | Installation--Schritt--Zielordner--Bild
Zeile 78: Zeile 104:
| Startmodus (Vorgabe muss übernommen werden!)
| Startmodus (Vorgabe muss übernommen werden!)
|  }}
|  }}
{{var | Installation--Schritt1--Produktfunktionen--Bild
{{var | Installation--Schritt--Produktfunktionen--Bild
| SSL Installer Produktfunktionen.png
| SSL Installer Produktfunktionen.png
|  }}
|  }}
Zeile 102: Zeile 128:
| Installation abgeschlossen
| Installation abgeschlossen
|  }}
|  }}
{{var | Installation--Schritt1--Bild
{{var | Installation--Schritt----Bild
|  
|  
|  }}
|  }}
{{var | Installation--Schritt1--cap
{{var | Installation--Schritt----cap
|  
|  
|  }}
|  }}
Zeile 112: Zeile 138:
|  }}
|  }}
{{var | Import--desc
{{var | Import--desc
| Über das Einstellungsmenü {{spc|cog|o|-}} kann der Import einer SSL-VPN Konfiguration durchgeführt werden.
|* Über das Einstellungsmenü {{spc|cog|o|-|class=fas}} kann der Import einer SSL-VPN Konfiguration durchgeführt werden.
|  }}
|  }}
{{var | Import--Hinweis
{{var | Import--Hinweis
Zeile 130: Zeile 156:
|  }}
|  }}
{{var | Import2--desc
{{var | Import2--desc
| Dabei wird als Quelldatei eien ''.ovpn''-Datei verwendet.
|* Dabei wird als Quelldatei eine ''.ovpn''-Datei verwendet.
* Als Anzeigename kann der Dateiname der ''.ovpn''-Datei oder ein frei wählbarer Text verwendet werden.
|  }}
|  }}
{{var | Import--Hinweis--Bild
{{var | Import--Hinweis--Bild
Zeile 139: Zeile 166:
|  }}
|  }}
{{var | Autostart--desc
{{var | Autostart--desc
| In den Einstellungen einer Verbindung (Rechtsklick auf den Eintrag) kann mit Aktivierung des Kästchens ''Autostart'' die Verbindung automatisch beim booten hergestellt werden
|* Mit Klick auf das {{spc|cog|o|-|class=fas}} Zahnradsymbol können die {{whitebox|{{spc|wrench|o|-|class=fas}} Clienteinstellungen}} aufgerufen werden.{{a|7}}Hier kann die Option {{whitebox|{{spc|checkbox|o|-}} Beim Starten von Windows ausführen}} gewählt werden
* In den Einstellungen einer Verbindung (Rechtsklick auf den Eintrag) kann mit Aktivierung des Kästchens {{whitebox|{{spc|checkbox|o|-}} Autostart}} die VPN-Verbindung automatisch beim booten hergestellt werden
|  }}
|  }}
{{var | Autostart--Bild
{{var | Autostart--Bild
| SSL Client Autostart.png
| SSL Client Autostart.png
|  }}
{{var | Autostart--cap
| VPN-Verbindung automtisch starten
|  }}
{{var | Autostart--Client--Bild
| SSL Client ausführen.png
|  }}
{{var | Autostart--Client--cap
| Client beim Booten starten
|  }}
{{var | Client--aufrufen
| SSL-VPN Client aufrufen
|  }}
{{var | Client--aufrufen--desc
|
|  }}
{{var | Client--aufrufen--Bild
| SSL CLient Taskleiste.png
|  }}
{{var | Client--aufrufen--cap
| Anzeige des SSL-Client-Menüs über das {{spc|lock|o|-|class=fas}} Schloss Symbol in der Taskleiste
|  }}
{{var | Update
| Update
|  }}
{{var | Known Issue
| Bitte beachten Sie!<br>
Mit der neuesten Windows-Version 21H1 (Update ab Mai 2021) kann es vorkommen, dass der '''Tap-Treiber der 2.0.33 abgelehnt wird''', da Microsoft die Unterstützung für Root-Zertifikate mit Kernel-Mode-Signierung im Microsoft Trusted Root Programm eingestellt hat.<br>
Damit haben Treiber mit cross-signed Zertifikaten ihren Vertrauensstatus verloren.<br><br>
'''Wir arbeiten derzeit an diesem Problem und werden die neue Version 2.0.34 so schnell wie möglich freigeben.'''
| Please note!
With the latest Windows version 21H1(update started in may 2021) it is possible that the tap driver of the 2.0.33 will be rejected, because Microsoft has been ended the support for root certificates with kernel-mode signing in the Microsoft Trusted Root program.
Thus drivers with cross-signed certificates has lost their trust status.
We are currently working on this issue and releasing the new version 2.0.34 as soon as possible.}}
{{var | Workaround
| Einen [[#Workaround | Workaround]] haben wir weiter unten beschrieben
|  }}
{{var | Deinstallation TAP
|* Der in Version 2.0.33 verwendete TAP-Treiber wird von Microsoft Windows 10 21H1 (Update ab Mai 2021) nicht akzeptiert.
* Als Workaround kann ein OpenVPN-TAP-Treiber installiert werden
|  }}
{{var | Deinstallation TAP--Bild
| SSS Client TAP deinstallieren.PNG
|  }}
{{var | Deinstallation TAP--cap
| Deinstallation des TAP Netzwerkadapters
|  }}
{{var | Update von Versionen bis 2.0.25
| Update von Versionen ≦ 2.0.25
|  }}
{{var | Update von Versionen bis 2.0.25--desc
|* Die Signatur für Treiber ≦2.0.25 ist abgelaufen.
* Bei einem Update aktualisiert Windows die Treibersignatur nicht. <br>Das führt dazu, daß diese nicht verwendet werden können.
* Der TAP-Treiber muss in diesem Fall '''vor dem Update''' deinstalliert werden'''
** Deinstallation mit dem Gerätemanager:<br> Die Deinstallation erfolgt über das Kontextemnü des TAP Netzwerkadapters im Gerätemanager [[File:SSL Client TAP Gerät deinstallieren.png|300px]]<br>{{Hinweis|!}} ''Treibersoftware für dieses Gerät löschen'' muss aktiviert werden
** Deinstallation mit der Eingabeaufforderung (mit Adminstratorrechten) <small>(alternativ)</small><br>{{code|"C:\Program Files (x86)\Securepoint SSL VPN\bin\tapinstall.exe" remove tap0901}}
* '''Anschließend''' kann die Installation der aktuellen Version durchgeführt werden
|  }}
{{var | Problem-21H1
| Mit der neuesten '''Windows-Version 21H1''' (Update ab Mai 2021) kann es vorkommen, dass der Tap-Treiber der 2.0.33 abgelehnt wird, da Microsoft die Unterstützung für Root-Zertifikate mit Kernel-Mode-Signierung im Microsoft Trusted Root Programm eingestellt hat.
Damit haben Treiber mit cross-signed Zertifikaten ihren Vertrauensstatus verloren.
|  }}
{{var | Lösung
| '''Lösung:'''
* OpenVPN-Treiber installieren {{info|Am einfachsten die aktuellste Version des OpenVPN-Clients [https://openvpn.net/community-downloads/ downloaden] und installieren}}
* in der Windows Eingabeaufforderung '''mit Adminstratorberechtigung''' den Befehl {{code|"C:\Program Files\OpenVPN\bin\tapctl.exe" create --hwid tap0901}} ausführen.
|  }}
{{var | Lösung--Bild
| SSL Client OpenVPN-TAP.PNG
|  }}
{{var | Lösung--cap
|
|  }}
{{var | Update von Versionen ab 2.0.26
| Update von Versionen ≧ 2.0.26
|  }}
{{var | Update von Versionen ab 2.0.26--desc
|* Ausführen der Installationsdatei (''.msi'' oder ''.exe'') mit Adminstratorrechten wie unter [[#Installation |Installation]] beschrieben.
|  }}
{{var | neu--Workaround
| [[#Workaround | Workaround]] für Windows-Systeme mit dem neuesten Update 21H1
|  }}
{{var | neu--updatehinweise-bis2.0.25
| Hinweis für Updates von [[#Update_von_Versionen_.E2.89.A6_2.0.25 | älteren Versionen (≦ 2.0.25)]]
|  }}
{{var | msi--Hinweis
| Wichtiger Hinweis zum msi-Installer!<br>
Wenn die Installation mit dem msi-Installer durchgeführt wird, ist es wichtig, die Eigenschaft CWINVERSION als msiexec-Argument anzugeben, die die Windows-Version angibt.<br>
Diese Eigenschaft steuert die Installation des Tap-Treibers. <br>Wenn '''keine Eigenschaft''' angegeben wird, wird der Tap-Treiber für '''Windows 7''' installiert!
| Important msi installer note!<br>
If you do the install by using the msi installer it is all-important to specify the property CWINVERSION as msiexec argument which specify the windows version.<br>
This property controls the installation of the tap driver. <br>If no property is specified the tap driver for Windows 7 will be installed! }}
{{var | msi--Hinweis2
| Wird die eigenschaft ''CWINVERSION'' '''nicht''' angegeben, wird der Tap-Treiber für '''Windows 7''' installiert!
|  }}
{{var | neu--Hinweis msi
| Hinweis auf ''.msi''-Startparameter bei der [[#Installation | Installation]]
|  }}
{{var | update--uac--2.0.33--Hinweis
| Ab Version 2.0.33 ist die Konfiguration gegen unberechtigte Änderungen geschützt.<br>Bei einem Update wird ggf. eine UAC-Meldung (Benutzerkontensteuerung) ausgelöst, um eine Änderung zu erlauben. {{info|Es wird bei der erstmaligen Verwendung eine Checksumme gebildet. Bei weiteren Änderungen wird diese dann Überprüft.}}
|  }}
{{var | update--uac--2.0.33
| Update auf Versionen <nowiki>≧</nowiki> 2.0.33
|  }}
{{var | import--uac--2.0.33
| Import bei Versionen <nowiki>≧</nowiki> 2.0.33
|  }}
{{var | import--uac--2.0.33--Hinweis
| Ab Version 2.0.33 ist die Konfiguration gegen unberechtigte Änderungen geschützt.<br>Bei einem Import einer Konfiguration wird ggf. eine UAC-Meldung (Benutzerkontensteuerung) ausgelöst, um eine Änderung zu erlauben. {{info|Es wird bei der erstmaligen Verwendung eine Checksumme gebildet. Bei weiteren Änderungen wird diese dann Überprüft.}}
|  }}
{{var |
|
|  }}
|  }}
{{var |  
{{var |  

Aktuelle Version vom 25. Juni 2021, 09:08 Uhr