1. Installation VPN-Client – Check Point Mobile
2. Check-Point-Verbindung einrichten
3. Troubleshooting Check-Point-Client
3.3. Weitere Ursachen, warum die VPN-Verbindung nicht aufgebaut werden kann
Detailansicht TechnikUnter Einstellungen → Datenschutz & Sicherheit erlauben Sie Applikationen von verifizierten Entwicklern.
Laden Sie sich von unserem FTP-Server das VPN-Client-Programm herunter: https://ftp.bmd.com/BMD-Cloud/mac-osx/
Entpacken Sie den Inhalt der DMG-Dateien und starten Sie die Installation:
Falls folgende Warnung aufscheint, dann nochmals unter Einstellungen → Datenschutz & Sicherheit die Applikationen von verifizierten Entwicklern erlauben. Wird die Software explizit blockiert, auf Dennoch öffnen klicken.
Eine weitere Sicherheitsabfrage ebenfalls mit Erlauben quittieren. Die Check Point Firewall mitinstallieren.
Sobald das Fenster für die Firewalleinstellungen erscheint, die Systemeinstellungen öffnen und „Check Point Firewall“ Erlauben. Die nächste Anfrage wiederum genehmigen.
Abschließend die Festplattenvollzugriffe überprüfen.
Falls die Programme nicht aufgeführt sind, dann wie folgt hinzufügen.
Die Sortierung Hinzugefügt am liefert in der Regel die schnellsten Ergebnisse.
In der Menüleiste befindet sich nun das Schlosssymbol des Check Point Mobile. Klicken Sie mit der linken Maustaste auf das Icon und wählen Sie „Connect to…“.
Im Anschluss erscheint dieses Fenster:
Bestätigen Sie mit „Yes“ und gehen Sie im nächsten Fenster auf „Next“.
Füllen Sie das Feld entsprechend der BMD Cloud-Umgebung aus und drücken Sie auf „Next“.
Österreich
shield-linz.bmd.com
Deutschland
vpn.bmdcloud.de
Schweiz
shield-aspch.bmd.com
Wählen Sie auf den folgenden Seiten die markierten Einstellungen und bestätigen Sie diese jeweils mit „Next“.
Hauptfenster des Check-Point-Mobile-Clients:
ACHTUNG! Das Zertifikat muss auf einem lokalen Laufwerk gespeichert werden – nicht auf einem Netzlaufwerk oder in der iCloud! Bei einem PC-Tausch können Sie das Zertifikat auf den neuen PC kopieren und am alten entfernen.
Falls die VPN-Verbindung von mehreren Mac-Usern benutzt wird, gilt als Best Practice: Speicherung im Shared Folder. Sobald die VPN-Verbindung besteht, kann mit unterschiedlichen Benutzern im Parallels Client in die Cloud eingestiegen werden. Der Username des Zertifikates ist dabei unerheblich!
Nun muss noch der Festplattenvollzugriff für den TracSrvWrapper gesetzt werden.
Geben Sie im Hauptfenster des Check Point Mobile Ihr Passwort neuerlich ein und klicken Sie auf „Connect“.
Sobald das Schlosssymbol des Check Point Mobile in der Menüleiste durchgehend grün leuchtet, besteht eine aktive VPN-Verbindung zu den Anmeldeservern der BMD Cloud.
Sollten Sie beim Erstellen des Zertifikates oder Erneuern Probleme haben, lassen Sie bitte folgende ausgehende Ports zu shield-steyr.bmd.com und den der gewünschten Firewall (siehe Punkt 2. Check-Point-Verbindung einrichten) prüfen.
UDP 500 – IKE
TCP 500 – IKE over TCP
TCP 264 – Topology download was used by SecureClient
TCP 18264 – ICA certificate registration
UDP 2746 – UPD Encapsulation
Mit Klick auf „Renew“ und Eingabe des Check-Point-Zertifikatspassworts lässt sich das Zertifikat verlängern.