Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Verbindungsmenü

ZUSAMMENFASSUNG Das Juniper Secure Connect Connection-Menü bietet Ihnen die Optionen, um eine Remote-Zugriffsverbindung aufzubauen und die Verbindung mit Zertifikaten zu sichern. Im Menü Verbindung finden Sie verbindungsbezogene Optionen, um die Zertifikate anzuzeigen, PIN einzugeben, PIN zurückzusetzen oder PIN zu ändern.

Was kommt als nächstes

Weitere Informationen zu juniper Secure Connect GUI-Elementen finden Sie unter Juniper Secure Connect GUI Elements.

Weitere Informationen zu den Funktionen von Juniper Secure Connect und zur Konfiguration der Optionen finden Sie unter Menü Ansicht und Hilfemenü.

Menüoption Verbinden

Im Folgenden werden die Schritte zum Herstellen einer Verbindung beschrieben:

  1. Sie müssen zunächst ein Profil definieren und auswählen, um eine Verbindung für dieses Profil herzustellen. Klicken Sie auf die Dropdown-Liste Verbindungsprofil , und wählen Sie ein Profil aus, für das Sie eine Verbindung herstellen möchten.
  2. Klicken Sie auf die Schaltfläche Verbindungs-Umschalten , um manuell eine Verbindung zum Zielsystem herzustellen. Sie können in der Menüleiste auch Connection > Connect auswählen, um eine VPN-Verbindung manuell herzustellen, wie in Abbildung 2 dargestellt.
    Warnung:

    Wenn die folgende Warnmeldung angezeigt wird, fehlt der Anwendung das CA-Zertifikat vom VPN-Gateway (Firewall der SRX-Serie). Wenn Sie ein Remotebenutzer sind, wenden Sie sich an Ihre IT-Organisation, um entsprechende Maßnahmen zu treffen. Wenn Sie Systemadministrator sind, platzieren Sie die cacerts am jeweiligen Speicherort für die Plattform.

    Abbildung 1 ist eine Beispielwarnung auf der Windows-Plattform, die angezeigt wird, wenn ein CA-Zertifikat nicht vorhanden ist.

    Abbildung 1: Warnmeldung zu Beispielzertifikaten auf der Windows-Plattform Sample Certificate Warning Message on Windows Platform
  3. Um die vorhandene Verbindung zu trennen, gehen Sie zu Connection > Disconnect, oder verwenden Sie die Verbindungs-Umschalttaste .
Abbildung 2: Menüoption Connect Menu Option Verbinden

Menüoption Verbindungsinformationen

Navigieren Sie in der Menüleiste zu Verbindungsinformationen zu Connect > , um die folgenden Informationen zu Ihrer Verbindung zu erhalten, wie in Abbildung 3 dargestellt:

  • Name des aktuell ausgewählten Profils

  • Statistikinformationen (z. B. Online-Zeit und Wert des Timeouts)

  • IP-Adressen (VPN-IP-Adresse, DNS-Server, VPN-Endgerät)

  • Sicherheitsmodus

  • Verwendete Sicherheitsschlüssel

  • Quality of Service bietet die folgenden Informationen:

    • QoS-Gruppen, die für das aktuell ausgewählte Profil verfügbar sind. Sie können die QoS-Gruppen ein- oder ausschalten.

    • Grafische Darstellung der verwendeten Bandbreite.

Abbildung 3: Menüoption "Connect Info" Connect Info Menu Option

Abbildung 4 zeigt ein Beispiel für Verbindungsinformationen für eine VPN-Verbindung.

Abbildung 4: Verbindungsinformationen Connection Information

Neue Gateway-Menüoption

Wenn Sie die Anwendung Juniper Secure Connect zum ersten Mal starten, können Sie nur die Option Verbindungsprofil anzeigen.

So stellen Sie eine Verbindung zu einem neuen Gateway her:

  • Navigieren Sie im Verbindungsmenü zu Connection > New Gateway. Siehe Abbildung 5.
  • Wenn Sie die Option "Neues Gateway " auswählen, wird das Feld "Gateway-Adresse " angezeigt. Geben Sie die URL für die neue Gateway-Adresse ein. Alternativ können Sie auch Strg+N drücken, um die Gateway-Adresse einzugeben.
  • Klicken Sie nach der Eingabe der Gateway-Adresse auf die Schaltfläche Verbindung , um die Verbindung zu der angegebenen SRX-Gateway-Adresse herzustellen.
Abbildung 5: Neue Gateway-Menüoption New Gateway Menu Option

Gateways – Menüoption

Wenn Sie eine Gateway-Adresse aus der Liste der Gateways entfernen möchten, führen Sie die folgenden Schritte aus:

  • Navigieren Sie im Menü Verbindung zu Verbindungs-> Gateways. Siehe Abbildung 6.
  • Wählen Sie Gateways aus, und die Liste der Gateway-Adresse wird angezeigt.
  • Wählen Sie die Gateway-Adresse aus, die Sie aus der Liste entfernen möchten, und wählen Sie "Delete" aus der Liste aus. Alternativ können Sie die Gateway-Adresse auch aus der Liste löschen, indem Sie Strg+D drücken.
Abbildung 6: Gateways Delete Gateways löschen

Menüoption Zertifikate

Certification Authority (CA) (auch als Herausgeber bezeichnet) erstellt und stellt Zertifikate mit einem PKI Manager (Software) aus und speichert sie als Soft-Zertifikat.

Benutzer- und CA-Zertifikate werden in den folgenden Verzeichnisspeicherorten gespeichert:

  • Benutzerzertifikate werden als PKCS#12-Datei im Verzeichnis C:\ProgramData\Juniper\SecureConnect\certs gespeichert, wie z. B. C:\ProgramData\Juniper\SecureConnect\certs\user.p12.

  • CA- oder Emittentenzertifikate werden unter C:\ProgramData\Juniper\SecureConnect\cacerts gespeichert.

Juniper Secure Connect unterstützt die Formate *.pem und *.crt für CA-Zertifikate.

Wie in Abbildung 7 dargestellt, navigieren Sie zu Connection > Certificates , um die menübezogenen Menüoptionen für Zertifikate anzuzeigen.

Abbildung 7: Menüoption Certificates Menu Option Zertifikate

Abbildung 8 zeigt ein Beispiel für das Fenster von CA-Zertifikaten, nachdem Sie im Menü Zertifikate die Option CA-Zertifikate anzeigen ausgewählt haben.

Abbildung 8: CA-Zertifikate View CA Certificates anzeigen

Pin-Menüoption eingeben

Sie können die PIN nach dem Start von Juniper Secure Connect und vor dem Herstellen einer Verbindung eingeben. Wenn Sie zu einem späteren Zeitpunkt eine Verbindung mithilfe eines Zertifikats herstellen möchten, können Sie den PIN-Eintrag überspringen, es sei denn, die Zertifikatskonfiguration erfordert dies.

So geben Sie Ihre PIN ein:

  1. Navigieren Sie zu Verbindung> Geben Sie die PIN aus dem Menü ein. Siehe Abbildung 9.
  2. Geben Sie die PIN ein. PIN muss mindestens sechsstellig sein.
  3. Klicken Sie auf OK.

Sie benötigen eine PIN, um die Verbindung mit Zertifikaten erfolgreich herzustellen. Beim ersten manuellen Verbindungsaufbau müssen Sie die PIN eingeben. Bei späteren manuellen Verbindungen können Sie die PIN nicht erneut eingeben. Ein korrekter PIN-Eintrag wird durch ein grünes PIN-Symbol angezeigt.

Abbildung 9: Pin-Menüoption eingeben Enter PIN Menu Option

Pin-Menüoption ändern

Wenn Sie in Juniper Secure Connect nur die PIN eingeben möchten, bevor Sie die Verbindung herstellen, muss Ihr Administrator die PIN-Anforderung bei jeder Verbindungsoption für die zertifikatsbasierte Authentifizierungsmethode aktivieren. Der Administrator kann die PIN-Anfrage bei jeder Verbindungsoption aktivieren, um zu verhindern, dass ein nicht autorisierter Benutzer eine nicht autorisierte Verbindung aufbaut, wenn die PIN bereits eingegeben wurde. Wenn die PIN-Anforderung bei jeder Verbindungsoption aktiviert ist, werden Sie beim Herstellen einer Verbindung zur Eingabe der PIN aufgefordert.

Wenn Sie Verbindung > PIN ändern auswählen, wird die PIN, die bereits in Verbindung mit anderen Funktionen angefordert wurde, nicht mehr verwendet, also beim Einrichten einer Verbindung oder im Verbindungsmenü PIN eingeben . Stattdessen können Sie immer die Verbindung auswählen > PIN ändern , und die neue PIN wird sofort nach der Änderung automatisch zurückgesetzt. So wird sichergestellt, dass bei der Konfiguration der PIN-Anfrage an jeder Verbindung (durch Ihren Administrator) auf einem nicht autorisierten Juniper Secure Client die PIN eines nicht autorisierten Benutzers nicht jederzeit zum Herstellen einer Verbindung verwendet werden kann.

Abbildung 10 zeigt die Verbindungsmenüoptionen.

Abbildung 10: Verbindungsmenü Connection Menu

So ändern Sie Ihre PIN für eine Smartcard, ein Token oder ein Softzertifikat:

  1. Navigieren Sie in der Menüleiste zu Verbindung > PIN ändern . Siehe Abbildung 11.
  2. Geben Sie die korrekte PIN-Nummer ein, die zuvor eingegeben wurde.
  3. Geben Sie Ihre neue PIN ein und bestätigen Sie sie durch wiederholen.
  4. Klicken Sie auf OK. Sie haben jetzt Ihre PIN geändert.
Abbildung 11: Pin-Menü ändern Change PIN Menu Option

Abbildung 12 zeigt ein Beispiel für das Fenster "PIN ändern" .

Abbildung 12: Ändern zu neuer PIN Change To New PIN

PIN-Menüoption zurücksetzen

So setzen Sie Ihre PIN zurück:

  1. Sie können Verbindung > PIN zurücksetzen auswählen, um die PIN zurückzusetzen. Siehe Abbildung 13.
  2. Sie müssen die richtige PIN eingeben, um die PIN zurückzusetzen, da das Zertifikat zum Herstellen der Verbindung verwendet wird.
  3. Wenn die PIN zurückgesetzt wird, können Sie mit diesem Zertifikat keine Verbindung herstellen, bis die korrekte PIN erneut eingegeben wird.
Abbildung 13: Pin-Menüoption Reset PIN Menu Option zurücksetzen

Menü beenden

So beenden Sie Juniper Secure Connect:

  1. Wenn Sie die VPN-Verbindung bereits getrennt haben, navigieren Sie in der Menüleiste zu Verbindung > Beenden (siehe Abbildung 14 ), oder klicken Sie auf die Schaltfläche zum Schließen in der oberen rechten Ecke, um Juniper Secure Connect zu beenden.
  2. Wenn eine Verbindung derzeit aktiv ist, navigieren Sie in der Menüleiste zu Verbindung > Beenden , oder klicken Sie auf die Schaltfläche schließen in der oberen rechten Ecke, um Juniper Secure Connect zu beenden. Beachten Sie, dass eine bestehende Verbindung nicht automatisch getrennt wird. Sie erhalten eine Bestätigungsmeldung, ob Die Verbindung geschlossen werden soll. Sie müssen "Ja " auswählen, wenn die potenziell kostenpflichtige Verbindung auch dann hergestellt werden soll, wenn der Monitor beendet wird.

    Wenn Sie "Nein" auswählen, wird auf Ihrem Desktop kein Symbol angezeigt, und Sie werden nicht darüber informiert, dass der Link aktiv ist und dass Gebühren entstehen können. In einem solchen Fall müssen Sie Juniper Secure Connect neu starten, um die Verbindung ordnungsgemäß zu trennen.

Abbildung 14: Menü beenden Exit Menu Option