Porovnat verze

Klíč

  • Tento řádek byl přidán.
  • Tento řádek byl odstraněn.
  • Formátování bylo změněno.

SSL VPN ve Windows 



Informace

Nový typ připojení VPN je možné si aktivovat nyní. K aktivaci je nutné písemně zaslat malou objednávku prostřednictvím e-mailu, který je uveden jako kontaktní e-mail pro službu PREMIER outsourcing, kde uveďte název Vaší společnosti, která vlastní licenci na program a používá službu PREMIER Outsourcing.

e-mailová adresa pro aktivaci: stepanek@premier.cz


Na Vaši e-mailovou adresu, Vám bude zaslán:

  • odkaz na stažení SSL VPN aplikace, kterou nainstalujete do Vašeho PC - instalace vyžaduje práva administrátora ve Vašem PC. Instalaci by měl provádět Váš správce sítě nebo Vašeho PC.
  • odkaz na stažení pouze konfiguračního souboru .ovpn. To pro případ, že již na svém PC používáte jinou aplikaci pro SSL VPN, např. OpenVPNClient (stažený soubor lze pak nakopírovat do c:\Program Files\OpenVPN\config\) 
  • přihlašovací informace k SSL VPN (jméno a heslo) 


Informace

Instalační soubor je pro operační systémy Microsoft Windows 7, 8, 8.1 a 10, popřípadě pro Windows servery 2008R2 a vyšší.

Konfigurace na macOS a iOS je uvedena <<< zde >>>



Po stažení instalačního souboru je nutné jej nainstalovat (spustit instalaci poklepáním na stažený soubor). Stažený soubor bude mít vždy název např. "sslvpn_firma.exe", popřípadě samotný konfigurační soubor "sslvpn_firma.ovpn"


Instalace vyžaduje vyšší práva, proto prosím, požádejte svého správce IT o pomoc s instalací. Samotná instalace nevyžaduje žádné speciální nastavení. Po instalaci programu bude vedle oznamovacího centra ve Windows 10, popřípadě ve starších verzích Windows, dole vpravo vedle systémových hodin ikonka "semaforu"

 


Na tuto ikonku stačí kliknout pravým tlačítkem myši a zvolit menu "Connect", zobrazí se dialog pro přihlášení, kde zadáte přihlašovací údaje, které Vám byly zaslány e-mailem.

 Pokud jsou přihlašovací údaje zadány správně, zobrazí se stav ikonky semaforu jako "zelená" 



Další provoz a způsob sdílení dokumentů z Vašeho PC na server a naopak, je již stejný. Pokud jste používali připojení síťového disku z našeho serveru, např. \\192.168.0.xxx, to vše zůstává beze změny.

Je možné, že po prvním připojení pomocí nové aplikace, bude Váš Windows vyžadovat uložení nového oprávnění ke sdíleným prostředkům na serveru. V tomto případě se zobrazí dialog o přihlášení ve Vašem Windows

Tyto údaje jsou již stejné jako máte pro přihlášení ke vzdálené ploše na outsourcingový server, tedy ve tvaru PREMIER\uzivatel a heslo



Tip

Tip (pouze pro IT správce). Pro níže uvedené změny je vhodné použít Total Commander, který se spustí v režimu "Spustit jako správce"


Ve výchozím stavu po instalaci je nutné při každém spuštění aplikace (většinou po restartu Vašeho PC), zadávat přihlašovací údaje znovu. To může v některých případech být otravné. Zde je malý tip, jak proces přihlášení uložit. Musíme však upozornit, že uložení přihlašovacích údajů snižuje zabezpečení.

Pokud chcete, aby se po spuštění PC a kliknutím na ikonku semaforu  pravým tlačítkem myši - volba Connect, automaticky přihlásilo, je nutné upravit konfigurační soubor a vytvořit nový textový soubor se jménem a heslem.

Výchozí umístění instalace je v c:\Program Files (x86)\Sophos\Sophos SSL VPN Client\, kde se nachází složka "config", která obsahuje potřebný konfigurační soubor. Pro níže uvedené změny jsou nutná práva administrátora.

Nejdříve vytvoříme v adresáři \config\ nový textový dokument (TXT) s názvem pass.txt, do kterého zapíšeme přihlašovací údaje na dva samostatné řádky


Soubor uložíme.

Jako druhý krok je nutné upravit konfigurační soubor s příponou .ovpn. Tento soubor otevřeme v poznámkovém bloku a na řádek, kde je zapsán text auth-user-pass, doplníme mezeru a přidáme pass.txt, aby to vypadalo podobně jako na obrázku


Varování

Žádné další změny provádět nebudeme


Tuto změnu uložíme a nyní je možné kliknutím na menu "Connect" u ikonky semaforu se připojit bez zadání přihlašovacích údajů.


Komu by však tato možnost automatického přihlášení nestačila a nechtěl ani klikat na menu Connect u ikonky semafor, je zde ještě další tip.

První část je shodná s výše uvedeným tipem, ale pokud požadujeme, aby se aplikace ihned po spuštění, tedy po spuštění Vašich Windows sama přihlásila, je nutné upravit zástupce tak, aby v něm byly uvedeny parametry spuštění aplikace.

Po instalaci je samotná aplikace dána do automatického spuštění s Windows, toto je nutné zakázat, jinak budou spuštěny dva aplikace najednou. Zakázat spuštění souboru "openvpn-gui.exe", který je zadán v registrech po spuštění, je možné ve Windows 10 např. ve správci úloh - záložka Po spuštění


Ve starších verzích Windows je nutná úprava přímo v registrech HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run,  popřípadě přes aplikaci "msconfig"

Kde na záložce "Po spuštění" zakážeme spuštění aplikace SSL VPN Sophos


Pokud máme zakázáno, můžeme vytvořit nového zástupce z "c:\Program Files (x86)\Sophos\Sophos SSL VPN Client\bin\openvpn-gui.exe". Ve vlastnostech tohoto zástupce přidáme parametry. Parametry budou pak spouštět přímo konfigurační soubor. Pokud je program nainstalován do výchozího adresáře, bude celá cesta, včetně parametrů zástupce následující.

V poli "Cíl: " bude uvedeno toto

Blok kódu
"C:\Program Files (x86)\Sophos\Sophos SSL VPN Client\bin\openvpn-gui.exe" --config_dir "c:\Program Files (x86)\Sophos\Sophos SSL VPN Client\config" --connect uzivatelVPN@portal.premier.cz.ovpn


V poli "Spustit v: " bude uvedeno toto

Blok kódu
"c:\Program Files (x86)\Sophos\Sophos SSL VPN Client\bin\"


Nyní tohoto zástupce umístíme do "Nabídky start\Po spuštění" a celý proces spuštění a přihlášení bude zcela automatický.