Připojení VPN využívají téměř všichni firemní pracovníci s notebooky. Již od dob Windows XP bylo připojení možno prakticky jedním kliknutím, což skončilo s příchodem Windows 10, které připojení značně zkomplikovalo. My si ale dnes ukážeme malý trik, jak vše vyřešit a to velice elegantně.
VPN (=virtual private network)
Virtuální privátní síť primárně slouží k bezpečnému připojení zařízení do firemní sítě. Díky tomu připojení má uživatel přístup k firemním datům a aplikacím stejně, jako by byl přímo v kanceláři. Standardně je potřeba k připojení uživatelské jméno a heslo, nebo certifikát, ale realizovali jsme i připojení pomocí tzv. TOKENů (hardwarových klíčů).
Připojení k VPN ve Windows 10
Jak jsem již uvedl, připojení na VPN se ve Windows dosti zkomplikovalo a k připojení je potřeba provést několik kroků. Naši klienti se na nás již obrátili s tím, že chtějí mít ikonu k připojení na ploše, stejně jako ve Windows XP.
Jednotlivé kroky:
- je potřeba kliknout na „přístup k internetu“ v oznamovací části panelu
- zobrazí se Vám seznam sítí – úplně nahoře jsou k dispozici VPN sítě
- klikněte na Vámi zvolenou VPN pro připojení
- otevře se Vám aplikace „Síť a internet“ -> položka VPN
- opětovně klikněte na Vámi zvolenou VPN síť
- zobrazí se Vám tlačítko připojit
- kliknutím na tlačítko připojit se připojíte
Jak sami vidíte, připojení do VPN sítě není jednoduché. Stejný postup je i v případě odpojení.
Připojení na jeden KLIK
Ano, lze se připojit na JEDNO kliknutí. Je k tomu potřeba vytvořit jednoduchý .bat script, který připojení zajistí. K tomuto stačí znát jeden jediný příkaz „rasdial“, který má na starost právě připojení do VPN.
syntaxe:
rasdial „NAZEV VPN SPOJENI“ „UZIVATELSKE JMENO“ „HESLO“
Jednoduchá syntaxe přináší jedno zásadní bezpečnostní riziko – do bat scriptu je potřeba zadat heslo v plain textu. Toto nikdy nedělejte! Script je naopak potřeba doplnit o zadání hesla uživatelem. Výsledný kód pak může vypadat takto:
@echo off
set /p pass= Zadejte heslo k VPN:
%windir%\system32\rasdial.exe vpn-eabm-cz login %pass% /DOMAIN:
I při požadavku na heslo je připojení otázkou pouze 1 rychlého kliknutí. Script v této podobě nijak neřeší status připojeno / nepřipojeno – jedná se pouze o ukázku, jak tento problém řešit.
Odpojení na jeden KLIK
Aby byla práce s VPN kompletní, je třeba si ukázat ještě odpojení na jeden klik, což je ještě jednodušší.
syntaxe:
rasdial „NAZEV VPN SPOJENI“ /disconnect