VPN unter Windows 10 automatisch herstellen

Mitglied: winterj86

winterj86 (Level 1) - Jetzt verbinden

10.02.2016, aktualisiert 18:30 Uhr, 9309 Aufrufe, 5 Kommentare, 1 Danke

Hallo,

ich habe folgende Ausgangssituation:
Unsere Clients (Win10) stellen eine VPN-SSTP Verbindung ins Firmennetzwerk her und die Authentifizierung erfolgt über Zertifikate.
Funktioniert soweit einwandfrei.

Wir möchten aber, dass wenn sich der User am Client anmeldet, die VPN-Verbindung automatisch ohne Userinteraktion hergestellt wird.
Bisher habe ich leider nur Wege gefunden die mit Username und Passwort arbeiten was bei uns nicht in Frage kommt.

Ich habe das ganze schon mit der Batchdatei-Version versucht die in anderen Foren beschrieben wird, aber es ist leider trotzdem noch nötig auf Verbinden zu klicken. )siehe Screenshot
Die Zeile der Batchdatei:
echo off
rasphone.exe -d "VPN_Name"

Gibt es irgendeine Möglichkeit das ganze sauber zu lösen ohne dass eine Userinteraktion bennötigt wird bzw. dass der User nichts davon mitbekommt?

Danke schon mal im Voraus
Mitglied: clSchak
10.02.2016 um 16:35 Uhr
Hi

ja, DirectAccess ist da dein bester Freund, die Verbindung kommt schon vor der Anmeldung zustande, sofern das Gerät zu dem Zeitpunkt über Internet verfügt. Weiterer Vorteil: das ganze läuft über Port 443 also hast auch weniger Probleme mit "fremden" Firewall in Hotels usw.

Du musst dazu lediglich einen DAC Server aufsetzen und von extern eine Weiterleitung auf 443 an der Firewall einrichten. Grundinstallationsaufwand ca. 4h. Seit Win8 brauchst lediglich noch die eigene CA in der Domäne ohne das die CRL nach draußen publiziert wird (bei Win7 musst bedeutend mehr einstellen).

Wichtig hierbei: Test deine Applikationen vorher, da DAC auf IPv6 aufbaut, unsere ECM/PDM kommt damit nicht zurecht (ist allerdings auch die einzige Anwendung die da Probleme macht).

Gruß
@clSchak
Bitte warten ..
Mitglied: winterj86
10.02.2016 um 17:14 Uhr
Danke schon mal.

Ja daran hatten wir auch schon gedacht, aber vl. eine dumme Frage: Funktioniert Direct Access dann so dass nur ein spezieller User über sein Zertifikat den VPN verwenden kann wenn die Verbindung vor der anmeldung Zustande kommt?
Bitte warten ..
Mitglied: Dani
10.02.2016, aktualisiert um 18:30 Uhr
Moin,
Funktioniert Direct Access dann so dass nur ein spezieller User über sein Zertifikat den VPN verwenden kann wenn die Verbindung vor der anmeldung Zustande kommt?
Per Default wird auf das Notebook ein Zertifikat ausgestellt. D.h. der Windowsbenutzer spielt erstmal keine Rolle.


Gruß,
Dani
Bitte warten ..
Mitglied: winterj86
10.02.2016 um 18:33 Uhr
Anderer Ansatz: Wenn es eine möglichkeit gäbe das ganze so zu scripten dass automatisch im Dialog Verbinden ausgewählt wird wäre das dann beinahe schon perfekt. Die Frage ist ob sich das so machen lässt.
Bitte warten ..
Mitglied: winterj86
10.02.2016 um 18:34 Uhr
ok danke, ich seh mir das definitv mal an
Bitte warten ..
Heiß diskutierte Inhalte
Off Topic
Wie sieht eine korrekte IT-Organisation aus?
imebroVor 1 TagFrageOff Topic20 Kommentare

Hallo, da unser IT-Verantwortlicher ja vor einem Jahr gehen musste, stelle ich mir die Frage, wie denn eine korrekte IT-Organisation überhaupt aussehen muss. Zur ...

Server-Hardware
Mini-PC oder Server für Dauerbetrieb
Surfer12Vor 1 TagFrageServer-Hardware20 Kommentare

Hallo zusammen, wir projektieren gerade eine neue Zutrittslösung für ein kleines Hotel mit ca. 20 Zimmern. Die Gäste sollen in Zukunft einen SelfCheckIn machen ...

Firewall
Windows Defender dauerhaft deaktivieren
Frankie222Vor 1 TagFrageFirewall9 Kommentare

Hallo, ich wollte mal fragen ob jemand weiss wie man bei Windows 10 Home den kompletten Schutz deaktiviert. Den Defender und alles! Ich habe ...

Notebook & Zubehör
Funktionieren keine USB-DVD-RW an Surfaces?
StefanKittelVor 1 TagFrageNotebook & Zubehör14 Kommentare

Hallo, ein Kunde von mir hat ein Surface Pro. Wenn er ein USB-DVD-RW-Laufwerk an die Dockingstation anschliesst funktioniert es nicht. - Es bekommt Strom ...

Windows 10
Windows 10 20HS SCCM
stoepsu77Vor 1 TagFrageWindows 1014 Kommentare

Hallo zusammen Ich hoffe, dass jemand von euch mir eine weitere Idee geben kann. Ich habe keine Ideen mehr. Folgendes: Wir haben eine Tasksequenz ...

Suche Projektpartner
Suche Projektpartner
irinaterletska12Vor 1 TagFrageSuche Projektpartner1 Kommentar

Hallo alle zusammen . Wir sind eine ukrainische Firma, die nach dem Projektpartner sucht. Wir können für deutsche Firmen Support geben. Wir können Fernwartung ...

SAN, NAS, DAS
NAS mit Backup Funktion gesucht
YellowcakeVor 1 TagFrageSAN, NAS, DAS8 Kommentare

Hallo zusammen ich bin total unerfahren was diese NAS Systeme angeht die man sich zuhause hinstellen kann. Aktuell habe ich einen kleinen Server hier ...

Windows Server
Wie konvertiere ich NTFS zu GPT
itnirvanaVor 1 TagFrageWindows Server11 Kommentare

Hallo, auf einem Server ist die Platte 2048 GB per NTFS mit vollem Platz erreicht. Wie kann ich nun diese Platte zu GPT konvertieren. ...