Firebox SSL Watchguardクライアント

このクライアントを使用してVPNに接続しています。Windowsの起動時に自動的に接続するように、コマンドライン(バッチファイル)からクライアントを起動させる方法はありますか?

私たちはWatchguard SSL VPNに接続するためにOpenVPNクライアントを使用しています。コマンドラインから以下のように起動できると思います:

openvpn-gui.exe --connect "client.ovpn" --config_dir "C:\Users\burnbern\Documents\openvpnconfig"

残念ながら、私はIKEv2 VPNを使ってこれを達成したことがあるだけです。

私自身はやったことがありませんが、ドメインに参加している場合、fireboxをその方法でサインオンを許可するように設定し、その後アプリを自動起動させ、資格情報を保存するなどすれば可能だと思います…

https://www.watchguard.com/training/sslvpn/49/manage21.htm

残念ながらできません。WatchguardのMobile VPNの機能はかなり貧弱です。単なるOpenVPNの簡素な実装です。

私たちのお客様には、他のベンダーのモバイルVPN製品(例:BigIP F5)を展開しています。

理論的には実現可能に見えますが、試験が必要です。

プロパティのスタートアップで「プログラムを起動する」にチェックを入れ、「ログイン画面で自動再接続」を選択しますか?

ありがとうございます、それを試してみます。

それはログイン情報を平文で保存する必要がありませんか?

残念ながら、IKEモバイルVPNはひどいもので、使うべきではありません。

とはいえ、この機能を望むならWatchguardには他の選択肢はほとんどないです。

IKEv2 VPN

私は馬鹿です。これはプロトコルですか、それとも別のクライアントですか?

良い提案ですが、残念ながら私自身はfireboxにアクセスできず、誰かが管理しています。

それはとても有望ですね。明日試してみます。ありがとうございます!

自動再接続は、切断した後に再試行するだけです。最初に手動で接続を開始する必要があります。

ユーザーがGUIを起動したときにパスワードを入力できる場合、OpenVPNにパスワード保存を有効にしてビルドしておけば、次回から安全にパスワードを保存します。

ユーザーにパスワードを隠すことや、ドメインに参加している場合、最良の方法はOpenVPNの認証ファイルに平文でパスを保存し、アクセスできない場所に置き、OpenVPN起動時にアクセス権を与えることです。または、PowerShellを使ってWindows Credential Managerに資格情報を保存し、一時的にOpenVPNの認証ファイルを書き込むこともできます。

WatchGuardのページはこちらです: Use Mobile VPN with SSL with an OpenVPN Client

または、ローカルマシンのここに設定したプロフィールを見つけることもできます: C:\Users\burnbern\AppData\Roaming\WatchGuard\Mobile VPN\client.ovpn

ファイアウォールのもう一つの接続オプションです。私はWindows 10のビルトインVPNを使っており、自動的に接続するスクリプトもあります。

設定変更のリクエストを出せませんか?そのような設定でそんなに難しいことを求めているわけではありませんか?

そうでした、投稿したときに気づきました:)

なるほど、その最後のオプションが気に入りました。ありがとうございます! それをチームに提案します。