VPN Tracker-systemkomponenter kunne ikke installeres (f.e... - KH2287

Ofte stillede spørgsmål

Jeg har installeret et certifikat under iOS, men det evalueres ikke!
 
På iOS skal du bruge to trin for at stole på et certifikat. Det andet trin glemmes ofte. Derfor er her begge trin igen, så et certifikat kan fungere på iOS. Antag, at du har oprettet et certifikat til din VPN-forbindelse og ønsker at bruge det på iOS (for ikke at modtage en certifikatfejlmeddelelse, når du starter forbindelsen). Send certifikatet til din iPhone/iPad: > Send certifikatet til dig selv via e-mail eller overfør det via Airdrop. Åbn det på iOS. En meddelelse vises, der spørger, om du vil installere det på enheden. Bekræft denne meddelelse. Spørgsmålet er lidt vildledende, da det ikke installeres, men blot uploades til enheden. Du skal derefter udføre to trin: Første trin: Installer certifikatet > Startskærm > Indstillinger > Generelt > VPN og enhedsadministration > Indlæst profil > Tryk på profilnavnet > Tryk på ”Installer” profil (øverste højre hjørne) Efter det (dette trin glemmes ofte!) Andet trin: Stol på certifikatet > Startskærm > Indstillinger > Generelt > Om > Certifikatindstillinger > Indstil kontakten ved siden af certifikatet til grøn
VPN-protokoller understøttes ikke på iPhone/iPad
 

Følgende VPN-protokoller understøttes ikke i øjeblikket af VPN Tracker til iPhone / iPad:

  • L2TP
  • PPTP
  • Løsninger
    Mange VPN-gateways understøtter mere end én VPN-standard. Kontroller, om din VPN-gateway kan aktivere en kompatibel protokol eller spørg din netværksadministrator.

    Tip: Skjul ikke-understøttede protokoller
    Inde i VPN Tracker skal du gå til Indstillinger → Forbindelsesindstillinger for at skjule ikke-understøttede forbindelser fra din liste.

    Tips til adgang til filserver via VPN på iPhone og iPad
     

    Du kan få adgang til filservere på din iPhone og iPad ved hjælp af VPN Tracker til iOS og appen Filer:

    • Opret forbindelse til din VPN
    • Åbn appen Filer
    • Tryk på ikonet i øverste højre hjørne
    • Vælg 'Opret forbindelse til server'
    • Indtast filserverens værtsnavn eller IP-adresse (f.eks. fileserver.internal.example.com)
    • Log på med dine virksomhedsoplysninger, når du bliver bedt om det

    Nu bør du kunne se filserverens volumener, som du ser dem på macOS.

    Fejlfindingstips

    Hvis du har problemer med at liste dine filer, kan du prøve følgende:

    • Indtast hele stien til volumenet, ikke kun serverens værtsnavn. Hvis du f.eks. opretter forbindelse til en delt mappe med navnet 'Marketing' på din filserver, skal du indtaste 'fileserver.internal.example.com/Marketing'.
    • Bed personen, der administrerer filserveren, om at aktivere både SMBv2 og SMBv3 (iOS bruger nogle v2-funktioner til at oprette forbindelsen).
    • Prøv en filserverapp fra en tredjepart fra App Store. Nogle af disse tilbyder bedre kompatibilitet med visse filserverkonfigurationer.
    Hvorfor oplever jeg DNS-problemer i Firefox, når jeg er forbundet til VPN?
     
    Siden 2019 har Firefox implementeret DNS over HTTPS (DoH) som standard i flere lande, herunder USA, Canada, Rusland og Ukraine.

    Hvad betyder det?

    Når DoH er aktiveret, omgår det din DNS-server og sender i stedet de domæner, du indtaster i browseren, via en DoH-kompatibel DNS-server ved hjælp af en krypteret HTTPS-forbindelse.

    Dette er beregnet til at være en sikkerhedsforanstaltning for at forhindre andre (f.eks. din internetudbyder) i at overvåge de websteder, du forsøger at få adgang til. Hvis du dog bruger en DNS-server, der leveres af en VPN-gateway, tillader det, at DNS-forespørgsler udføres uden for VPN-tunnelen. Derudover, hvis VPN angiver en DNS-server, der løser interne værtsnavne, vil disse ikke blive løst overhovedet eller vil blive løst forkert, når DoH er aktiveret.

    Sådan deaktiveres DNS over HTTPS i Firefox

    For at sikre, at alle DNS-forespørgsler køres via din VPN's DNS, skal du deaktivere DoH i Firefox. Åbn Firefox-browseren, gå til Firefox > Indstillinger > Netværksindstillinger, og fjern markeringen i afkrydsningsfeltet ud for
    Sådan får du adgang til filservere på iOS
     
    Opret forbindelse til server
    Jeg bruger allerede VPN Tracker til Mac - kan jeg også bruge det på iPhone / iPad?
     
    Hvis du har en VPN Tracker for Mac VIP- eller VPN Tracker for Mac Consultant-licens, kan du tilføje iOS-understøttelse til din plan uden ekstra omkostninger. Gå til din my.vpntracker-konto og opgrader dit abonnement til en opdateret udgave:FAQ Image - S_1343.png Den resterende værdi af din nuværende plan vil blive krediteret din nye plan.

    Alternativt kan du vælge en ny VPN Tracker-plan, der indeholder iOS-understøttelse.
    Er det sikkert at konfigurere min forbindelse på my.vpntracker?
     
    Bemærk: Konfiguration af forbindelser i my.vpntracker er i øjeblikket i beta og vil være tilgængelig for flere konti i slutningen af året.

    Du kan oprette og redigere forbindelser direkte i my.vpntracker.com ved hjælp af en hvilken som helst browser. Takket være avanceret teknik fungerer det med samme datasikkerhed, som du er vant til fra VPN Tracker på Mac.

    Sådan fungerer det

    • Vælg mærke og model på din enhed
    • Indtast forbindelsesdetaljer
    Det er vigtigt, at disse oplysninger ikke overføres via internettet. De indtastes kun lokalt i din browser.

    For at gemme den nye forbindelse:

    • Indtast dit equinux-id og adgangskode
    • Den krypterede sikre hovednøgle downloades fra my.vpntracker

    Nu kører et program lokalt på din enhed via din browser for at behandle krypteringen:

    • Det lokale krypteringsprogram dekrypterer hovednøglen på din enhed
    • Bruger derefter din hovednøgle til at kryptere de nye forbindelsesdata
    • Den fuldt krypterede forbindelse uploades til Personal Safe eller Team Cloud på my.vpntracker
    • Din Mac, iPhone eller iPad kan derefter downloade den krypterede forbindelse, klar til at oprette forbindelse

    Det er alt. Integreret forbindelsesredigering på my.vpntracker med fuld sikkerhed og end-to-end-kryptering, som du er vant til fra VPN Tracker til Mac.

    Hvilke VPN-protokoller understøtter VPN Tracker for iOS?
     
    VPN Tracker til iOS understøtter IPSec (inklusive SonicWALL SCP & DHCP, EasyVPN og Mode Config), IKEv2 (Beta), OpenVPN, SSTP, SonicWALL SSL, Cisco AnyConnect SSL, Fortinet SSL og WireGuard®. Få VPN Tracker til iOS her.
    Jeg har problemer med min VPN Tracker-forbindelse på iPhone/iPad. Hvordan kan jeg sende en log (TSR)?
     
    For at sende en VPN Tracker-log (Teknisk supportrapport, TSR) på iOS/iPadOS skal du følge disse trin:
    1. Tryk på forbindelsen. Forbindelseskortet vises.
    2. Tryk på “Feedback”
    3. Angiv en kort beskrivelse af forbindelsesproblemet
    4. Tryk på Send
    Når du sender feedback i iOS-appen, sendes forbindelsesloggen, indstillingerne og andre relevante oplysninger automatisk til os. Der overføres ingen login- og adgangskodeoplysninger.
    Virker VPN Tracker på iPad eller iPhone?
     
    VPN Tracker er nu tilgængeligt til iPhone og iPad! Opret forbindelse til din VPN på farten på din iPhone eller iPad med den nye VPN Tracker for iOS-app.
    • Multiprotokol VPN-understøttelse
    • Hurtige forbindelser
    • Nulkonfigurations-VPN - takket være TeamCloud & Personal Safe-teknologi
    Test VPN Tracker til iPhone og iPad.
    Kan jeg oprette forbindelse til min Cisco AnyConnect SSL VPN-forbindelse på min iPhone?
     
    VPN Tracker er tilgængeligt for iOS! Brug den helt nye VPN Tracker for iOS til sikkert at oprette forbindelse til din Cisco AnyConnect SSL VPN på farten på din iPhone eller iPad. Opdag VPN Tracker for iOS nu.
    Jeg er logget ind, men kan ikke se alle mine forbindelser
     
    VPN Tracker synkroniserer eksisterende VPN-forbindelser mellem dine Mac- og iOS-enheder, forudsat at de er gemt i Personal Safe eller TeamCloud. Det betyder, at eksisterende forbindelser automatisk vises, når du logger ind på VPN Tracker på din iPhone eller iPad. Bemærk: VPN-forbindelser, der bruger PPTP eller L2TP, vises ikke på iPhone eller iPad, da de i øjeblikket ikke understøttes på iOS. Tip: Er du ikke sikker på, hvilket protokol din forbindelse bruger? Kontroller den sorte protokollmærkning, der vises i VPN Tracker 365 på din Mac. FAQ Image - S_1305.png

    Adgang til forbindelser på iOS

    Når du logger ind på VPN Tracker til iOS med dit equinux-id og din adgangskode, vises dine Personal Safe- og TeamCloud-forbindelser i appen. Brug filteret i øverste venstre hjørne af appen for kun at se TeamCloud-forbindelser fra dit team eller personlige forbindelser fra Personal Safe. FAQ Image - S_1303.png Vigtigt: Hvis du har forbindelser, som du kun har gemt lokalt på din Mac, vil de ikke være tilgængelige på andre enheder. For at få disse forbindelser på din iPhone eller iPad skal du højreklikke på forbindelsen og vælge „Tilføj til Personal Safe” eller „Del med TeamCloud”. FAQ Image - S_1302.png Disse forbindelser vises på din iPhone eller iPad. FAQ Image - S_1304.png
    Kan jeg oprette forbindelse til min SonicWALL SSL VPN på min iPhone?
     
    VPN Tracker er nu tilgængelig på iPhone og iPad! Brug den nye VPN Tracker til iOS til at oprette en sikker forbindelse til din SonicWALL SSL VPN, når du er på farten på din iPhone eller iPad. Oplev VPN Tracker til iOS.
    Hvordan afmelder jeg mit abonnement i App Store?
     
    Alle Apple-abonnementer administreres i iTunes. Dette link fører dig direkte til din profiladministration: https://apple.co/2Th4vqI Du finder alle aktive abonnementer under "Abonnementer". Du kan også deaktivere automatisk fornyelse af dine abonnementer.
    Kan jeg oprette forbindelse til WireGuard VPN?
     
    Fantastiske nyheder: WireGuard® VPN-understøttelse er tilgængelig i VPN Tracker til Mac, iPhone og iPad! WireGuard® er et registreret varemærke tilhørende Jason A. Donenfeld.
    Hvorfor holder mit internet op med at fungere, efter at jeg har oprettet forbindelse til min VPN?
     
    This usually has one of two main causes:
    1. If your VPN connection is configured to be Host to Everywhere, all non-local network traffic is sent over the VPN tunnel once the connection has been established. All non-local traffic includes traffic to public Internet services, as those are non-local, too. Those services will only be reachable if your VPN gateway has been configured to forward Internet traffic sent over VPN to the public Internet and to forward replies back over VPN, otherwise Internet access will stop working.

      A possible workaround is to configure a Host to Network connection instead, where only traffic to configured remote networks will be sent over VPN, whereas all other traffic is sent out like it is when there is no VPN tunnel established at all. In case the remote network are automatically provisioned by the VPN gateway, this has to be configured on the VPN gateway, automatic provisioning has to be disable in VPN Tracker (not possible for all VPN protocols), or the Traffic Control setting has to be used to override the network configuration as provided by the gateway (Traffic Control is currently not available on iOS).

      A Host to Everywhere setup may be desirable for reasons of anonymity or to pretend to be in a different physical location (e.g. a different country), since all your requests will arrive at their final destination with the public IP address of the VPN gateway instead of your own one. Also that way you can benefit from any maleware filters or ad blockers running on the VPN gateway, yet it also means that the gateway can filter what services you have access to in the first place. If Host to Everywhere is desired but not working, this has to be fixed on at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

    2. If the connection is configured to use remote DNS servers without any restrictions, all your DNS queries will be sent over the VPN. Before any Internet service can be contacted, its DNS name must be resolved to an IP address first and if that isn't possible, as the remote DNS server is not working correctly or unable to resolve public Internet domains, the resolving process will fail and this quite often has the same effect in software as if the Internet service is unreachable.

      A possible workaround is to either disable remote DNS altogether, if not required for VPN usage, or to configure it manually, in which case it can be limited to specific domains only ("Search Domains"). By entering a search domain of example.com, only DNS names ending with example.com (such as www.example.com) would be resolved by the remote DNS servers, for all other domains the standard DNS servers will be used as configured in the system network preferences.

      Using a remote DNS server may be desirable to filter out malicious domains, to circumvent DNS blocking of an Internet provider, to hide DNS queries from local DNS operators (since DNS is typically unencrypted), or to allow access to internal remote domains that a public DNS server cannot resolve, as they are not public. For the last case, configuring the internal domains as search domains is sufficient. For all other cases, the issue must be fixed at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

    Jeg er forvirret over de nye VPN Tracker-planer, hvordan vælger jeg den, der passer bedst til mine behov?
     
    Vores mål med den nye licensmodel var at gøre det nemmere at vælge en passende licens. I stedet for en række forskellige faktorer begrænser vi nu licenser primært baseret på antallet af forbindelser, en bruger har. Vi har udviklet Basic-licensen specielt til individuelle brugere, der kun har brug for adgang til en enkelt VPN-forbindelse. De licensmuligheder, vi tilbyder, er følgende:
    • VPN Tracker for Mac BASIC - 1 Connection
    • VPN Tracker for Mac PERSONAL - 10 Connections
    • VPN Tracker Mac & iOS EXECUTIVE - 15 Connections
    • VPN Tracker Mac & iOS PRO - 50 Connections
    • VPN Tracker Mac & iOS VIP - 100 Connections
    • VPN Tracker Mac & iOS CONSULTANT - 400 Connections
    For at opgradere eksisterende licenser skal du gå til fanen Abonnementer i din konto og klikke på knappen
    Legacy VPN Tracker-produkter: support ophører
     
    I følgende oversigt finder du slutdatoer for support til ældre VPN Tracker-produkter med ældre licenser. VPN Tracker 10 Supporten til VPN Tracker 10 ophører den 31. marts 2021. VPN Tracker 10 vil ikke modtage nogen opdateringer/support efter denne dato. VPN Tracker 9 Supporten til VPN Tracker 9 ophører den 31. marts 2020. Efter den 31. marts 2020 vil VPN Tracker 9 ikke modtage nogen opdateringer/support efter denne dato. VPN Tracker version 1-8 Disse ældre versioner understøttes ikke længere. Sådan får du support og opdateringer Hvis du stadig bruger en ældre version af VPN Tracker, anbefaler vi kraftigt, at du skifter til en moderne VPN Tracker 365-plan, der inkluderer løbende opdateringer og support. Hvad sker der med produkter, der ikke længere understøttes? Da de ikke længere opdateres, kan de holde op med at fungere på grund af ændringer i VPN-gatewayen, serveren eller andre tekniske krav.
    Kan jeg bruge Personal Hotspot på min iPhone eller smartphone til at oprette forbindelse til VPN på Mac?
     
    Hvis du har brug for internet på din Mac, når du rejser, kan du aktivere funktionen til personlig hotspot på din iPhone eller Android-smartphone for at dele en 4G/LTE/5G-mobilforbindelse med din Mac. Generelt vil dette fungere fint for de fleste VPN-forbindelser. Der er dog nogle punkter, du skal være opmærksom på:
    • PPTP VPN-forbindelser understøttes ikke, da iOS og Android ikke understøtter PPTP-gennemstrømning
    • For IPsec VPN-forbindelser skal du muligvis justere indstillingerne for NAT-T.
    Jeg har allerede konfigureret VPN-forbindelser med VPN Tracker på min Mac. Kan jeg bruge dem på min iPhone eller iPad?
     
    Absolut! VPN Tracker til iOS er drevet af TeamCloud og Personal Safe, hvilket betyder, at dine eksisterende VPN-forbindelser vises øjeblikkeligt – ingen konfiguration påkrævet! Opdag VPN Tracker til iOS nu.
    Hvilken er hurtigst: IPSec eller SSL VPN?
     
    For en hurtigere VPN-forbindelse, der er lige så sikker, anbefaler vi at skifte fra SSL VPN til IPSec VPN. Sammenlignet med SSL VPN kan IPSec tilbyde meget hurtigere forbindelseshastigheder, da den kører på netværkslaget – niveau 3 af OSI-modellen – hvilket betyder, at den er meget tættere på den fysiske hardware. Tjek dette indlæg for at finde ud af mere om, hvordan du forbedrer din VPN-ydelse.
    Hvordan kan jeg konfigurere tofaktorautentificering for min VPN Tracker-konto?
     
    Du kan tilføje tofaktorautentificering til dit equinux-id på id.equinux.com. Besøg vores trin-for-trin guide til 2FA for flere detaljer. For at logge ind på dit equinux-id med tofaktorautentificering skal du sikre dig, at du bruger den nyeste version af VPN Tracker til Mac eller VPN Tracker til iPhone og iPad.
    Jeg har problemer med at logge ind med tofaktorautentificering (2FA)
     
    Hvis du har problemer med at få adgang til din equinux ID-konto med 2FA, skal du fortsætte med at læse. For support med 2FA til din VPN-forbindelse skal du kontakte din VPN-administrator, som kan hjælpe dig med at nulstille 2FA-konfigurationen. Nulstil 2FA for dit equinux ID Hvis du ikke længere har adgang til din 2FA-enhed, kan du nulstille 2FA ved hjælp af dine gendannelseskoder. Besøg 2FA-guiden for detaljer. Jeg har ingen gendannelseskoder Hvis du ikke længere har dine gendannelseskoder, kan 2FA nulstilles af equinux supportteamet. Bemærk, at manuel 2FA-nulstilling kan tage op til 72 timer at behandle for at reducere risikoen for konti. For at fortsætte skal du kontakte equinux support med dit equinux ID, og vores team vil informere dig om de yderligere data, der er nødvendige for at nulstille 2FA-konfigurationen.
    Hvorfor fungerer min forbindelse nogle gange og andre gange ikke, især når jeg bruger personlige hotspots eller LTE/5G-routere?
     
    Hvis din IPsec-forbindelse ofte kan oprette en forbindelse, men tiden udløber, fordi der ikke modtages et svar på den første pakke, kan problemet være relateret til opløsning af værtsnavne. Dette sker ofte i IPv6-baserede netværk, såsom en mobilforbindelse, og når du bruger funktionen Personal Hotspot på din iPhone. Nogle værtsnavne kan løse både IPv4- og IPv6-adresser, men afhængigt af din aktuelle placering i netværket og VPN-gatewayen kan kun IPv4-adresser fungere korrekt. Du kan tvinge kun IPv4-adresser til at blive løst for din forbindelse:
    • Rediger din forbindelse.
    • Naviger til afsnittet Avancerede indstillinger.
    • I Yderligere indstillinger skal du ændre indstillingen Brug IPv4 eller IPv6 til at oprette forbindelse til Brug IPv4.
    • Gem forbindelsen, og start forbindelsen.
    En anden måde at helt deaktivere IPv6 for Wi-Fi på macOS: 1. Åbn Terminal-applikationen fra mappen Utilities. 2. Indtast følgende kommando: sudo networksetup -setv6off Wi-Fi Bemærk: Hvis dit Wi-Fi-interface har et andet navn (f.eks. `en0`), skal du erstatte `Wi-Fi` med det korrekte navn. Du kan kontrollere interface-navnet ved hjælp af denne kommando: networksetup -listallnetworkservices 3. Efter at have indtastet kommandoen bliver du bedt om at indtaste din administratoradgangskode. Dette deaktiverer fuldstændigt IPv6 for din Wi-Fi-forbindelse.
     
    No answer available
    OpenVPN-forbindelsen fungerer generelt, men afbrydes efter et stykke tid
     

    Hvis din OpenVPN-forbindelse afbrydes efter et stykke tid, kan det skyldes perioden for gen-kryptering. Test, om forlængelse af perioden kan løse problemet.

    Fortsæt som følger:

    • Rediger din OpenVPN-forbindelse i VPN Tracker
    • Naviger til "Avancerede indstillinger > Fase 2"
    • Ændre værdien Levetid til 28800 (svarer til en periode på 8 timer)

    Hvis dette ikke løser dine problemer, kan du også overveje at kontrollere indstillingerne for interoperabilitet med hensyn til keep-alive, aktivitet og detektering af døde peers.

    Hvis du stadig har problemer med din VPN-forbindelse, bedes du sende en TSR-rapport til os.

    Jeg har opsat en WireGuard-forbindelse på min Fritzbox og importeret den til VPN Tracker. Når jeg opretter forbindelse til Fritzbox via VPN, dirigeres al internettrafik gennem Fritzbox. Hvordan kan jeg forhindre dette?
     
    1. Åbn forbindelsen i VPN Tracker og gå til “Rediger > Indstillinger > Avancerede indstillinger”. 2. Naviger til “Trafikkontrol” og tilføj IP-området for Fritzbox, f.eks. 192.168.178.0/24, under “Brug VPN kun til følgende adresser”. “Brug VPN kun til følgende adresser” 192.168.178.0/24 3. Hvis din Fritzbox bruger et andet IP-område, skal du indtaste det tilsvarende område i stedet.
    Hvilken hardwareadresse (MAC-adresse) vil blive brugt til DHCP over VPN med SonicWall-enheder?
     
    ::e
    Kan du hjælpe mig med at konfigurere en VPN-forbindelse til SonicWALL TZ-serien?
     
    VPN Tracker 365 tilbyder understøttelse af utallige VPN-protokoller og gateways, herunder understøttelse af SonicWALL TZ-serien. Vores detaljerede trin-for-trin-guide viser dig præcis, hvordan du konfigurerer en VPN-forbindelse på din SonicWALL-enhed ved hjælp af VPN Tracker 365.
    Hvornår vil VPN Tracker for iOS være tilgængeligt?
     
    VPN Tracker til iOS er nu tilgængeligt! Læs mere
    Hvilke iOS-versioner er kompatible med VPN Tracker?
     
    VPN Tracker for iOS er kompatibel fra iOS 15. Test VPN Tracker for iOS her.
    Hvordan ændrer jeg mit holdnavn?
     
    For at ændre navnet på dit VPN Tracker-team skal du følge disse trin:
    • Log ind på din my.vpntracker.com-konto
    • Vælg dit team i øverste venstre hjørne
    • Vælg "Team Cloud" på venstre side
    • Rul ned til sektionen "Omdøb dit team"
    • Indtast dit nye teamnavn og tryk på "Omdøb" FAQ Image - S_1320.png
    Hvordan inviterer jeg et nyt teammedlem?
     
    For at tilføje et nyt medlem til dit VPN Tracker-team skal du følge disse trin:
    • Log ind på din my.vpntracker.com-konto
    • Vælg dit team i øverste venstre hjørne
    • Vælg "Team Cloud" på venstre side
    • I afsnittet "Inviter" øverst skal du indtaste navnet og e-mailadressen på det nye teammedlems virksomhed og derefter klikke på "Send invitation". FAQ Image - S_1324.png
    • Det inviterede teammedlem modtager en automatisk e-mail med et link, der kan klikkes på for at tilslutte sig dit team.
    • Tip: Hver VPN Tracker 365-bruger skal have et eget personligt equinux-id. Når en bruger har modtaget en teambud fra dig og klikket på invitationslinket, kan de oprette et nyt equinux-id eller logge ind med deres eksisterende konto.
    • Hvis brugeren ikke modtager invitationsmailen, kan du få adgang til invitationslinket ved at klikke på "Detaljer" ved siden af brugernavnet
      FAQ Image - S_1386.png
      FAQ Image - S_1387.png
    • Når et teammedlem accepterer din invitation via e-mail, vil du blive underrettet via e-mail
      FAQ Image - S_1325.png
    Jeg har opgraderet min Sonicwall til 6.5.4.13. Nu har jeg problemer med mine IPsec-forbindelser. Hvad kan jeg gøre?
     
    SonicWALL har listet et kendt problem i udgivelsesnotaterne for 6.5.4.13: En etableret IPSEC VPN-tunnel fejler lejlighedsvis i et NAT-miljø. (GEN6-2296) Kontakt Sonicwall for at få flere oplysninger om, hvornår Sonicwall planlægger at rette dette problem.
    Jeg har problemer med min OpenVPN-forbindelse, forbindelsen falder hele tiden ud. Jeg bruger indstillingen "TLS-Crypt" på OpenVPN-serveren.
     
    Med TLS-Crypt krypteres data to gange. Én gang med en forbindelsesnøgle, som genforhandles ved hver forbindelse, og én gang med en statisk nøgle, som er en del af konfigurationen og derfor aldrig ændres. For bedre at sikre denne statiske nøgle indeholder pakker med TLS-Crypt et ekstra tidsstempel, som normalt ikke ville være nødvendigt, og dette forårsager problemet. Vi anbefaler derfor, at du deaktiverer TLS-kryptering på serveren. TLS-kryptering aktiveres med følgende post i serverkonfigurationen: "tls-crypt ta.key". Hvis du fjerner denne post, vil der ikke ske nogen ændringer, bortset fra at TLS-kryptering ikke længere vil blive brugt og skal deaktiveres i VPN Tracker. Dette giver stadig en krypteret forbindelse, men den krypteres ikke to gange, men kun én gang. Dette gør forbindelsen endnu hurtigere og ikke mindre sikker. TLS-Crypt bruges kun til at gøre det umuligt for angribere at finde en OpenVPN-server på netværket og om nødvendigt deaktivere den med et DoS-angreb, fordi hvis den første pakke ikke er korrekt krypteret, vil serveren ikke svare på pakken. Uden TLS-Crypt vil den svare, men kun nøgleforhandlingen vil mislykkes, men så vil en angriber vide, at der er en OpenVPN-server, der kører der, og kan fylde den med anmodninger, indtil den går ned, fordi den er ansvarlig for beregningstiden for hver anmodning.
    Jeg har afbrydelser med min OpenVPN-forbindelse. Hvad kan jeg gøre?
     
    Hver side (dvs. server og klient) fastlægger sine egne regler for, hvornår forbindelsesnøglen skal genforhandles. Hvis forbindelser ofte går tabt, kan det hjælpe at forlænge den tid, der kræves for at genforhandle forbindelsesnøglen. Hvis der ikke er angivet en levetid i VPN Tracker, tager VPN Tracker en time (3600 sekunder). Forbindelsen kan redigeres i VPN Tracker, og denne værdi kan øges. For at holde nøglen gyldig i 24 timer skal du indstille værdien til 86400 sekunder. Det samme bør gemmes på serversiden.
    Hvorfor er levetiden for certifikater blevet kortere og kortere i de seneste år?
     
    Hver gang der konstateres et sikkerhedsproblem med certifikater, justeres reglerne for certifikaterne og skærpes i overensstemmelse hermed. De nye regler gælder dog ikke retroaktivt, hvilket betyder, at de kun gælder for certifikater, der er oprettet efter, at de nye regler er trådt i kraft. Ældre certifikater skal stadig accepteres som gyldige, selvom de er oprettet i overensstemmelse med ældre regler. Jo længere et gammelt certifikat er i omløb, desto større er sandsynligheden for, at nogen med passende viden og færdigheder finder det og udnytter sikkerhedsproblemet. Vi ønsker derfor ikke lange gyldighedsperioder, så hvis du skal forny et certifikat, skal du altid forny det i overensstemmelse med de gældende regler, og det går hurtigere, jo kortere gyldighedsperioden er. Tidligere var udførelsestiderne for lange, men det forårsagede problemer flere gange, da RSA blev kompromitteret med 768 bit eller da der blev fundet en metode til at skabe SHA-1-kollisioner, hvilket betyder, at SHA-1-baserede signaturer kunne forfalskes øjeblikkeligt. Efter det tog det for lang tid, før usikre certifikater blev taget ud af omløb, hvilket muliggjorde, at forskellige angreb kunne forhindres. I øvrigt påvirker fornyelsen kun gateway-certifikatet. Du behøver ikke at forny brugercertifikater, hvis du udskifter certifikatet på gatewayen. Brugerne behøver heller ikke en ny konfiguration. Faktisk bemærker brugerne måske slet ikke en sådan ændring. I dag sker dette normalt automatisk på webservere, og ofte er webcertifikater kun gyldige i maksimalt 90 dage.
    OpenVPN-forbindelse til Ubiquiti Unifi Gateways fungerer ikke
     
    For at OpenVPN-forbindelser fra Ubiquiti Unifi skal fungere korrekt med VPN Tracker, skal følgende ændring foretages i konfigurationsfilen, før den importeres til VPN Tracker: - Download OpenVPN-konfigurationsfilen fra Unifi-konsollen. - Åbn konfigurationsfilen med en teksteditor. - Identificer denne linje: Cipher AES-256-CBC - Ændr linjen til: AES-256-GCM - Gem filen. - Importer filen til VPN Tracker
     
    No answer available
    Hvorfor mislykkes OpenVPN-forbindelser til Zyxel USG FLEX-firewalls altid med tidlig timeout?
     

    Som standard opretter Zyxel firewall-politikker for at tillade trafik fra SSL VPN til LAN-zonen og fra LAN til SSL VPN-zonen. Disse regler er nødvendige for at tillade VPN-trafikflow, når forbindelsen er etableret. Der er dog ingen politik, der faktisk tillader VPN-administrations-trafik på WAN-porten, klientanmodninger, der ankommer til WAN-porten, afvises af firewallen.

    For at tillade en OpenVPN-forbindelse på WAN-porten skal du først oprette en egen politik. I hovednavigationen skal du vælge Security Policy > Policy Control, klikke på knappen + Add og oprette en politik, der tillader trafik for tjenesten SSLVPN fra WAN til ZyWALL. Se skærmbilledet nedenfor.

    FAQ Image - S_1469.png
    Vil jeg blive opkrævet et gebyr, når jeg starter en prøvelicens?
     
    Når du starter en prøvelicens (f.eks. 7 dage), autoriserer vi dit kort for det årlige beløb for den tilsvarende licens, så snart du starter testen (ligesom en hotel- eller lejeafgiftsdepositum). Hvis du annullerer prøvelicensen inden for den angivne periode, vil din konto ikke blive debiteret. Forhåndsgodkendelsen gælder ikke længere.
    Jeg har problemer med at konfigurere min VPN-forbindelse med Fortigate. I Fortigate-webgrænsefladen kan jeg ikke udfylde Preshared Key, for eksempel.
     
    Der kan være nogle problemer med opsætningen i Fortigate webinterface, muligvis med visse browsere som Safari. Her er nogle tips: • Kontroller, om der er en firmwareopdatering til Fortigate-enheden: Firmwareopdateringer • Konfigurer først den nye forbindelse i Fortigate web-UI, og gennemgå derefter alle felterne igen ved at vælge 'Rediger'. Dette kan hjælpe, da det er muligt, at ikke alle felter var synlige under den første installation.
    Mine VPN Tracker-licenser udløber snart, og jeg vil gerne ændre antallet af licenser. Hvordan gør jeg det?
     

    Konverter dine produkter til butikskredit

    Hvis du ønsker at ændre antallet af licenser, har du mulighed for at konvertere din eksisterende licens til butikskredit. Du kan derefter bruge denne kredit til dit næste køb:

    Bemærk: Hvis den resterende værdi af dit gamle produkt overstiger beløbet for det nye produkt, modtager du en ekstra promokode for den resterende værdi.

    Nogle brugere oplever forbindelsesproblemer med deres SonicWall VPN, mens andre kan oprette forbindelse med succes ved hjælp af den samme VPN-konfiguration. Dette er ikke et autentificeringsproblem, men når forbindelsen er etableret, bliver VPN'en ubrugelig.
     
    Nogle SonicWall-versioner har kendte problemer med DHCP IP-tildeling til klienter, hvilket kan føre til duplikerede IP-adresser. For at fejlfinde dette skal du prøve følgende: 1. Opret forbindelse til VPN med den computer, der har forbindelsesproblemer. 2. Noter den tildelte klient-IP-adresse. 3. Ping denne IP-adresse fra dit LAN. 4. Afbryd VPN-forbindelsen på den problematiske computer. Du vil sandsynligvis bemærke, at ping fortsætter, hvilket indikerer, at en anden enhed bruger denne IP-adresse. Fejlfindingstrin: 1. Identificer den computer, der bruger den duplikerede IP-adresse. Ofte bruger en computer inden for LAN allerede en IP-adresse, der falder inden for SonicWalls DHCP-område. 2. Hvis trin 1 ikke løser problemet, skal du genstarte SonicWall.
    Jeg har problemer med at oprette forbindelse til min Sonicwall ved hjælp af klienten "Sonicwall Mobile Connect for Mac og iOS" på mine Mac- og iOS-enheder. Hver gang jeg forsøger at oprette en forbindelse, modtager jeg meddelelsen "Dette er ikke en SonicWall SSL VPN-server". Hvad skal jeg gøre?
     
    Sonicwall har for nylig oplevet forskellige problemer med VPN-klienten til iOS og Mac til SSL VPN, "Sonicwall Mobile Connect". En fejlmeddelelse vises under konfigurationen: Warning 'Your Sonicwall' is either currently unreachable or is not a valid SonicWall appliance. Would you like to save this connection anyway? Når du starter forbindelsen, vises følgende: Connection Error 'Your Sonicwall' is not a SonicWall SSL VPN server. I disse tilfælde anbefaler vi, at du skifter til VPN Tracker. VPN Tracker er tilgængelig til Mac og iOS. En yderligere fordel er, at når forbindelsen er konfigureret, er den øjeblikkeligt tilgængelig på begge enheder, da VPN Tracker sikkert synkroniserer indstillingerne via Personal Safe. September 2024-opdatering: SonicWall introducerede en anden opdatering med SonicOS 6.5.4.15-116n, hvilket deaktiverede SSL VPN-funktionaliteten på mange SonicWall-enheder. November 2024-opdatering: Det ser ud til, at dette problem er blevet løst med SonicOS 6.5.4.15-117n-opdateringen. Du kan finde mere information på: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    Jeg har problemer med en Cisco AnyConnect gateway. Hvad kan jeg gøre?
     
    I AnyConnect-gateways kan det nogle gange være vigtigt, at der skelnes mellem store og små bogstaver i gateway-adressen. gateway.example.com og Gateway.example.com behandles forskelligt. Sørg for, at store og små bogstaver nøjagtigt matcher AnyConnect-gatewayindstillingerne.
    Hvordan fungerer OpenVPN-indstillingerne for keep-alive, aktivitet og alive-tests sammen?
     
    • Send keep-alive ping hver

      Denne mulighed styrer, om VPN Tracker skal sende keep-alive ping og hvor ofte. En keep-alive ping er ikke en almindelig ping, og VPN-gatewayen betragter den ikke som tunneltrafik, så den holder forbindelsen aktiv på gatewayen. Det eneste formål med disse ping er at holde forbindelsen aktiv via firewalls og NAT-routere mellem VPN Tracker og gatewayen, når der ikke sendes anden tunneltrafik.

    • Afbryd forbindelsen, hvis inaktiv

      Denne mulighed styrer, om VPN Tracker skal afbryde forbindelsen på grund af inaktivitet og efter hvor lang tid. Kun tunneltrafik betragtes som aktivitet, keep-alive ping sendt fra begge sider og protokolstyringstrafik betragtes ikke som tunneltrafik.

    • Betragt partneren som død

      Denne mulighed styrer, om VPN Tracker skal afbryde forbindelsen, hvis der ikke er livstegn, og efter hvor lang tid. Al trafik fra gatewayen betragtes som et livstegn, uanset om det er tunneltrafik, keep-alive ping eller protokolstyringstrafik.

      Denne mulighed vil ikke have nogen effekt, hvis gatewayen ikke er konfigureret til at sende ping (muligheden --ping eller ping i serverens konfigurationsfil), fordi der muligvis ikke er nogen tunneltrafik eller styringstrafik i en periode, hvis ping ikke er aktiveret, men det er ikke et bevis på, at gatewayen ikke længere er aktiv, fordi den ikke vil sende noget, hvis der ikke er noget at sende. Med ping aktiveret vil gatewayen sende mindst en keep-alive ping i den situation, og hvis disse ikke når frem, kan gatewayen være blevet afbrudt eller være offline.

    Hvad er DynDNS eller DDNS, og hvorfor har jeg brug for det til min VPN-forbindelse?
     

    Dynamic DNS (DynDNS eller DDNS) er en tjeneste, der tildeler et fast domænenavn (f.eks. yourname.dnsprovider.com) til din hjemmeinternetforbindelse. Dette er især nyttigt, hvis din internetudbyder tildeler dig en dynamisk IP-adresse, hvilket betyder, at din adresse kan ændre sig når som helst, f.eks. når du genstarter routeren eller hvert 24. time.

    Hvorfor er det vigtigt for fjernadgang?

    Hvis du forsøger at oprette forbindelse til dit hjemmenetværk eksternt (via VPN, fjernskrivebord, filserver osv.), kan disse ændrede IP-adresser gøre det vanskeligt at få en pålidelig adgang til din router. DynDNS løser dette ved at spore din aktuelle IP-adresse og automatisk opdatere dit domænenavn.

    Kort sagt

    Tænk på DynDNS som en postvideresendelsestjeneste, når du flytter. I stedet for at sende din VPN-anmodning til en forældet adresse, videresendes den altid til din aktuelle adresse. Dette giver dig mulighed for at oprette forbindelse til dit hjemmenetværk, selvom din IP-adresse ændres, uden at du behøver at kontrollere eller konfigurere noget manuelt.

    Hvad sker der, når du bruger Dynamic DNS?

    • Du opretter altid forbindelse med det samme værtsnavn (f.eks. yourname.dnsprovider.com)
    • Din aktuelle IP-adresse opdateres automatisk i baggrunden
    • Du undgår forbindelsesproblemer forårsaget af IP-ændringer
    • Fjernadgang bliver stabil og nem
    Kan jeg konsolidere licenser fra to separate konti?
     
    Vi har en ny beta-funktion, der giver dig mulighed for at udskifte en eksisterende licens med en kampagnekode med samme værdi som den resterende periode. Du kan derefter anvende den modtagne kredit på en ny licens, der er købt på din hovedkonto. For at fortsætte konsolideringen skal du følge disse trin:
    • Besøg siden til licensoverførsel, og log ind på den konto, der indeholder den licens, du ønsker at modtage kredit for.
    • Vælg den licens, du ønsker at udskifte, og bekræft licenskonverteringen. Din kampagnekode for den resterende periode sendes til din kontos e-mailadresse.
    • Gå til my.vpntracker.com-portalen, og log ind med den konto, du ønsker at tilføje licensen til.
    • Klik på “Køb flere licenser eller opdateringer”, og tilføj en yderligere licens. Du kan finde flere oplysninger om tilføjelse af licenser her:

    • Anvend kampagnekoden på din ordre nederst på siden, kontroller vilkårene og klik på “Betal nu”.
    Vær opmærksom på, at du kun kan bruge en kampagnekode pr. ordre, men med en nøjagtig beregning kan du nemt afgive flere ordrer, en for hver licens, du skal tilføje, og hver kampagnekode, du vil indløse. Vær opmærksom på, at licensoverførselskoder udløber efter 14 dage, så du skal indløse dem inden udløbsdatoen.
    Hvordan deler jeg en forbindelse ved hjælp af TeamCloud?
     
    For at dele en forbindelse ved hjælp af TeamCloud
    • Du skal være leder eller arrangør i dit team – understøttelse af flere administratorer er i øjeblikket ved at blive lanceret til teams – kontakt os, hvis du vil aktivere dette for dit team med det samme.
    • Vælg en forbindelse i VPN Tracker, og vælg indstillingen 'Del med team' fra visningerne Status eller Konfiguration
    FAQ Image - S_1267.png
    Bemærkning til nye brugere

    Personen, der modtager forbindelsen, skal være medlem af dit VPN Tracker-team og skal konfigurere TeamCloud-krypteringsnøgler.
    Dette sker automatisk, når de åbner VPN Tracker, og andre teammedlemmer er online. Hvis et andet teammedlem ikke er tilgængeligt, kan teamlederen også bekræfte TeamCloud-konfigurationen på my.vpntracker.com.

    Hvordan forbinder jeg til en WireGuard® VPN-server?
     
    For at oprette forbindelse til en WireGuard® VPN-server - f.eks. for at oprette forbindelse til dit hjemmenetværk eksternt - skal du bruge en VPN-klientapp. VPN Tracker understøtter WireGuard® VPN-forbindelser på Mac, iPhone og iPad! Følg disse 3 trin for at oprette forbindelse:
    1. Åbn VPN Tracker og tilføj en ny WireGuard® forbindelse
    2. Upload din WireGuard® konfigurationsfil eller scan QR-koden
    3. Gem forbindelsen til din konto ved hjælp af sikker end-to-end-kryptering
    FAQ Image - S_1317.png Nu kan du oprette forbindelse til din WireGuard® VPN-server på Mac, iPhone eller iPad. → Flere oplysninger om, hvordan du opretter forbindelse til VPN WireGuard® i VPN Tracker WireGuard® er et registreret varemærke tilhørende Jason A. Donenfeld.
    Jeg har allerede købt, men ønsker at skifte til en anden licens
     

    Hvis du allerede har købt en VPN Tracker-licens, men ønsker at skifte til et andet produkt, har du to muligheder:

    1. Køb en opgradering I de fleste tilfælde kan du opgradere din nuværende plan. VPN Tracker-butikken beregner automatisk dit køb i forhold til den resterende værdi af dit nuværende produkt.

    Gå til my.vpntracker-opgraderingssiden for at se opgraderingsmulighederne.

    2. Konverter dit produkt til butikskredit Hvis du har købt med en anden konto eller ønsker at skifte helt til en anden produktlinje, kan du konvertere din nuværende licens til butikskredit og bruge den til dit nye køb:

    Besøg butikkens kampagnekodeoverførselsside og følg instruktionerne for at modtage din kampagnekode.

    Vælg dit nye produkt i my.vpntracker-butikken.

    Indtast din kampagnekode ved kassen.

    Bemærk: Hvis værdien af dit gamle produkt er højere end omkostningerne ved det nye produkt, modtager du en anden kampagnekode for det resterende beløb.

    Kan jeg aktivere 2FA til min konto?
     
    Alle equinux-konti understøtter sikker tofaktorautentificering (2FA) som et ekstra sikkerhedslag for dine følsomme data. For at konfigurere 2FA til din konto skal du logge ind på id.equinux.com og gå til fanen Multifaktorautentificering. Her finder du QR-koden / autentificeringsnøglen, der er nødvendig for at konfigurere 2FA til din equinux-konto med din OTP-løsning.
    FAQ Image - S_1337.png
    equinux 2FA understøtter alle større autentificerings- og adgangskodeapps, herunder:
    • Google Authenticator
    • Microsoft Authenticator
    • Twilio Authy
    • 1Password
    • FreeOTP
    • Bitwarden
    Hvorfor er det så vigtigt, at et certifikat gemmes korrekt på VPN-gatewayen?
     
    Et certifikat ligner et ID-kort. Du sender det til den anden part for at bekræfte din autoritet eller bekræfte din identitet. Da enhver dog kan oprette et certifikat med ethvert indhold på sin computer, er det vigtigt, at en betroet CA validerer oplysningerne i certifikatet ved at signere det. Dette forhindrer, at certifikatet ændres i fremtiden. Et CA-certifikat er kun nødvendigt for at validere gyldigheden af denne signatur i fremtiden og for at fastslå, hvilken CA der er ansvarlig for oplysningerne, så du kan beslutte, om du vil stole på CA eller ej. Hvert certifikat har en privat nøgle. Dette er beviset på, at du er ejeren af certifikatet eller har ret til at identificere dig med det, da kun autoriserede personer kan få adgang til den private nøgle, mens certifikatet kan være tilgængeligt for alle og ofte er det. Derfor kan jeg nemt få et certifikat fra en webserver eller en OpenVPN-gateway, da begge sender et certifikat, når jeg forsøger at oprette forbindelse, men uden en privat nøgle kan jeg ikke identificere mig med certifikatet. Hvis en angriber ønsker at foregive at være en bestemt OpenVPN-gateway (f.eks. for at få brugeradgangskoder), skal de konfigurere deres egen OpenVPN-gateway og omdirigere offerets trafik dertil. Dette er helt muligt. Men de vil støde på et problem: de skal identificere sig som den korrekte gateway. Men hvis klienten ikke kontrollerer, om gatewayadressen er angivet i certifikatet, kan de bruge et OpenVPN-brugercertifikat, da dette certifikat også er signeret af den samme CA som gatewaycertifikatet. At få et brugercertifikat og en privat nøgle er meget lettere end at få et gatewaycertifikat. For at få et gatewaycertifikat skal du kompromittere gatewayen direkte, men hvis du har ubegrænset adgang til gatewayen, behøver du ikke længere certifikatet, da du kan aflytte adgangskoderne direkte på gatewayen og straks få adgang til alle private netværk bag den. Gateways er designet til at være så svære at angribe som muligt, i modsætning til brugernes arbejdsstationer, hvor det er lettere at installere trojanske heste. Desuden, hvis en bruger ønsker at fungere som en hacker, har de regelmæssig adgang til et gyldigt brugercertifikat, inklusive den tilsvarende private nøgle, og de kan få adgangskoder fra andre brugere og få brede adgangsrettigheder. Adgangskoder administreres normalt centralt, og den samme adgangskode bruges også til andre virksomhedstjenester. Derfor er det ikke nok, at certifikatet er gyldigt og signeret af en passende CA, det er også vigtigt at sikre, at gatewaycertifikatet faktisk er gatewaycertifikatet og matcher den gateway, du i øjeblikket kommunikerer med, ellers vil hele konceptet med certifikatsikkerhed blive undergravet.
    Hvordan opsætter jeg en Host-to-Everywhere-forbindelse med min Linksys-router?
     
    Du kan prøve at redigere din VPN-forbindelse på Linksys og i afsnittet "LOCAL GROUP SETUP" vælge Subnet og indtaste 0.0.0.0 som IP-adresse og 0.0.0.0 som netmaske. (I VPN Tracker ændrer du derefter topologien til Host-to-Everywhere.)
    Forbindelsesafbrydelser under re-keying med TCP for OpenVPN-forbindelser
     
    1. Hvad er en afbrydelse under nøgleresetprocessen?

      En afbrydelse under nøgleresetprocessen er, når VPN-forbindelsen afbrydes under nøgleresetprocessen. Dette resulterer i, at trafik ikke kan behandles i en kort periode, og det er et problem for stabile forbindelser, såsom videokonferencer.

    2. Hvad forårsager problemet under nøgleresettet?

      Årsagen til problemet er, at firewallen ikke accepterer trafik under nøgleresetprocessen, når TCP bruges, hvilket resulterer i, at trafikken afbrydes.

    3. Hvordan påvirker afbrydelsen videokonferencer?

      En afbrydelse under nøgleresettet kan resultere i, at trafikken stopper helt, hvilket fører til, at forbindelsen afbrydes, og videokonferencen afbrydes eller afsluttes.

    4. Hvorfor er TCP modtagelig for dette problem?

      Ifølge OpenVPN er TCP mere modtagelig for dette problem i VPN-forbindelser, fordi det er mere følsomt over for trafikpropper under netværksafbrydelser eller under nøgleresetprocessen. Brug af UDP kan håndtere nøgleresetprocessen bedre.

    5. Hvilke løsninger tilbyder VPN Tracker på dette problem?

      VPN Tracker tilbyder en meget enkel løsning: når en forbindelse oprettes, indstiller VPN Tracker automatisk nøgleresettimeren til 24 timer. Dette reducerer afbrydelser forårsaget af nøgleresetprocessen og opretholder en stabil forbindelse. Derudover understøtter VPN Tracker skift til UDP, hvilket muliggør en mere pålidelig forbindelse.

    6. Hvorfor skal nøgleresettimeren indstilles til 24 timer?

      En længere nøgleresetcyklus reducerer frekvensen af afbrydelser. Ved at indstille timeren til 24 timer, som VPN Tracker gør som standard, reduceres sandsynligheden for, at nøgleresetprocessen starter i et kritisk trin, såsom en videokonference.

    7. Hvad er fordelene ved at bruge VPN Tracker med UDP i stedet for TCP?

      VPN Tracker forenkler UDP-konfigurationen, muliggør hurtigere forbindelser og reducerer følsomheden over for pakketab. UDP er mere effektivt og mere modstandsdygtigt over for forstyrrelser under nøgleresetprocessen og er særligt nyttigt til applikationer, der kræver stor båndbredde, såsom videokonferencer eller streaming.

    8. Hvilke anbefalinger giver VPN Tracker for at virksomheder kan optimere VPN-forbindelser?

      For virksomheder, der er afhængige af stabile forbindelser, tilbyder VPN Tracker enkle og effektive løsninger:

      • Som standard er nøgleresettimeren indstillet til 24 timer for at minimere afbrydelser.
      • Om muligt anbefales det at bruge UDP i stedet for TCP for at forbedre ydeevnen.

    Jeg har problemer med min FortiSSL-forbindelse. Kan det skyldes “Strict Host Check”?
     
    Hvis du oplever problemer med din FortiSSL-forbindelse, kan det være relateret til “Strict Host Check”. Du kan prøve at deaktivere denne indstilling på gatewayen. Følg disse trin: For at deaktivere hostcheck på FortiSSL-serversiden kan du slå “Hostcheck” fra i SSL-VPN-indstillingerne. Trin: 1. Log ind på FortiGate CLI eller GUI (Command Line Interface eller Graphical User Interface). 2. Indtast følgende kommando i CLI for at deaktivere hostcheck: config vpn ssl settings set host-check disable end Dette deaktiverer den strenge hostcheck for SSL-VPN-klienter.
    Hvordan kan jeg identificere problemer med min internetforbindelse, for eksempel når jeg modtager fejlmeddelelser om, at en bestemt server ikke kan nås?
     
    Hvis du modtager en fejlmeddelelse, der indikerer problemer med din internetforbindelse, skal du prøve følgende trin: 1. Er du forbundet til internettet? Kontroller din internetforbindelse ved at åbne en webside, f.eks. www.google.com, i din browser (f.eks. Safari). Hvis det fungerer, skal du gå til trin 2. Hvis ingen side indlæses, skal du prøve følgende:
    • Kontroller Wi-Fi-forbindelsen: Sørg for, at Wi-Fi er aktiveret på din enhed, og at du er forbundet til det korrekte netværk.
    • Kontroller kabelforbindelserne: Hvis du bruger en kabelforbindelse, skal du sørge for, at kablet er ordentligt tilsluttet og ikke beskadiget.
    • Genstart routeren: Tag stikket ud af routeren i ca. 30 sekunder, og sæt det i igen. Vent et par minutter, indtil forbindelsen er genoprettet.
    • Kontakt administratoren eller udbyderen: Hvis problemet fortsætter, kan der være et problem med din internetudbyder. Kontakt administratoren eller kundesupporten for din internetudbyder.
    • Brug en mobil hotspot: Hvis du har adgang til mobildata, kan du prøve at konfigurere en hotspot for at teste forbindelsen.
    2. Hvis fejlmeddelelsen nævner en bestemt server, skal du prøve at få adgang til adressen i din browser (f.eks. Safari). Hvis det fungerer, skal du gå til trin 3. Hvis det ikke fungerer, kan der være et problem med serveren, der nævnes i fejlmeddelelsen. Prøv at gentage handlingen på VPN senere. 3. Kontroller, at din aktuelle VPN-forbindelse eller firewall ikke blokerer adgangen til internettet eller en bestemt webside, og deaktiver blokeringen, hvis det er nødvendigt.
    • Du kan kontrollere og konfigurere, om din aktuelle aktive VPN-forbindelse udelukker bestemte IP-adresser i forbindelsesindstillingerne.
    • Kontroller, at firewalls ikke udelukker bestemte IP-adresser, og deaktiver firewalls, hvis det er nødvendigt.
    • Kontroller firewall-indstillingerne for blokerede applikationer eller websider. Nogle firewalls giver dig mulighed for at blokere eller tillade bestemte IP-adresser, domæner eller applikationer.
    • Hvis firewalls blokerer adgangen, skal du redigere reglen eller tilføje en undtagelse for at tillade adgang til en bestemt webside eller tjeneste.
    • Hvis du stadig ikke kan få adgang til bestemte områder, skal du kontakte supporten for firewall-producenten eller IT-supporten.
    Min SonicWall-forbindelse fejler med “Forhandling mislykkedes (PPP)”
     
    SonicWalls SonicOS 6.5.4.15-116n-opdatering afbryder SSL-VPN-forbindelser med SonicWall Mobile Connect og VPN Tracker 365. I VPN Trackers log kan du også se fejlmeddelelsen:
    LCP: PPP peer accepted proposal but also modified it which isn't allowed.
    Opdater din Sonicwall til mindst SonicOS 6.5.4.15-117n for at rette dette problem. Besøg for mere information: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    FortiGate: Skal jeg bruge IPsec eller SSL-VPN?
     
    Fortinet anbefaler at bruge IPsec-protokollen til FortiGate-enheder og fremhæver nu eksplicit denne præference (fra november 2024): FAQ Image - S_1480.png Vores erfaring viser også, at IPsec-forbindelser er betydeligt mere effektive, så vi anbefaler også at bruge IPsec.
    Hvordan kan jeg udskrive dokumenter på min hjemmeprinter, mens jeg bruger VPN Tracker eksternt?
     

    Ja, du kan udskrive til din hjemmeprinter, selv når du er forbundet til VPN Tracker. For at sikre en problemfri fjernudskrivning skal du følge disse trin:

    1. Tildel en statisk IP-adresse til din printer

    • Gå til webgrænsefladen for din router ved at indtaste dens IP-adresse i din webbrowser (f.eks. 192.168.1.1 eller 192.168.0.1).
    • Naviger til LAN- eller DHCP-indstillingerne.
    • Tildel en statisk IP-adresse til din printer (f.eks. 192.168.50.100).

    2. Konfigurer din Mac til fjernudskrivning

    • Åbn appen «Printere og scannere» på din Mac.
    • Klik på knappen «+» for at tilføje en ny printer.
    • Vælg fanen «IP» og indtast den statiske IP-adresse, der er tildelt din printer.
    • Vælg den korrekte printerdriver for at sikre kompatibilitet.

    3. Undgå at bruge Bonjour til fjernudskrivning

    Apples Bonjour-tjeneste hjælper med at opdage enheder på lokale netværk, men er ikke pålidelig over VPN på grund af dens afhængighed af multicast DNS (mDNS). Tilslut altid til din printer med dens statiske IP-adresse.

    4. Kontroller firewall- og netværksindstillingerne

    • Sørg for, at din firewall tillader printertrafik over VPN.
    • Kontroller, at printer- og VPN-indstillingerne ikke blokerer fjernforbindelser.

    Ved at indstille en statisk IP-adresse, undgå at bruge Bonjour og indstille de korrekte firewall-regler kan du udskrive fjernstyret via VPN Tracker uden problemer.

    Jeg har oprettet en WireGuard-forbindelse. Kan jeg dele den med flere medarbejdere eller bruge den på flere enheder på samme tid?
     
    Nej, det er ikke muligt. På grund af hvordan WireGuard fungerer, har hver person brug for sin egen personlige forbindelse. Det er ikke tilladt at dele en forbindelse mellem flere brugere, og det vil føre til forbindelsesproblemer. Ligeledes skal en medarbejder have en separat forbindelse for hver enhed, hvis han/hun ønsker at bruge VPN på mere end én enhed (f.eks. Mac og iPhone). Med my.vpntracker.com kan du administrere alle dine forbindelser centralt: du kan f.eks. oprette 100 WireGuard-forbindelser på forhånd, uploade dem og tildele dem til medarbejdere og deres enheder efter behov (f.eks. hr. Miller/Mac og hr. Miller/iPhone).
    Kan jeg konfigurere WireGuard-forbindelser med tofaktorautentificering?
     

    WireGuard-protokollen understøtter ikke tofaktorautentificering (2FA) for VPN-forbindelser i sig selv. Men når du bruger WireGuard-forbindelser med VPN Tracker, kan du forbedre din samlede sikkerhed ved at aktivere 2FA for din VPN Tracker-konto.

    Det betyder, at din VPN-konfiguration og adgang er beskyttet af et ekstra sikkerhedslag, mens dine WireGuard-forbindelser forbliver end-to-end-krypterede for maksimal beskyttelse.

    Ved at bruge VPN Tracker får du mest muligt ud af WireGuards ydeevne og sikkerhed sammen med moderne kontobeskyttelsesmekanismer som 2FA.

    Hvad er VPN Tracker?
     
    VPN Tracker er en professionel VPN-klient til macOS og iOS, designet til virksomheder. Den giver sikker og pålidelig fjernadgang til interne virksomhedsnetværk fra enhver Mac, iPhone og iPad.
    Hvorfor har virksomheder brug for VPN Tracker, når de skifter til Mac?
     
    Efterhånden som virksomheder skifter fra Windows 10, adopterer mange macOS. VPN Tracker sikrer, at disse organisationer kan opretholde sikker, enterprise-level VPN-adgang til fjernarbejde, IT-administration og feltpersonale.
    Understøtter VPN Tracker alle almindelige VPN-protokoller?
     
    Ja, VPN Tracker understøtter en bred vifte af protokoller, herunder IPsec, L2TP, Cisco EasyVPN, OpenVPN, IKEv2 og SSL VPN — fuldt kompatibel med de fleste firewalls og routere i virksomhedsklassen.
    Kan VPN Tracker erstatte min Windows VPN-klient?
     
    Absolut. VPN Tracker er macOS-alternativet til Windows-baserede VPN-klienter som Cisco AnyConnect, Shrew Soft VPN, FortiClient, GlobalProtect (Palo Alto Networks), SonicWall Mobile Connect, WatchGuard Mobile VPN, OpenVPN, Check Point Endpoint Security VPN og F5 BIG-IP Edge Client, og andre, med ekstra funktioner, der er skræddersyet til Apple-enheder.
    Er VPN Tracker kompatibel med M1- og M2-Macs?
     
    Ja, VPN Tracker er fuldt optimeret til Apple Silicon Macs, inklusive M1- og M2-chips, og tilbyder høj ydeevne og lang batterilevetid.
    Kan jeg bruge VPN Tracker i et miljø med nul tillid eller et hybrid arbejdsmiljø?
     
    Ja. VPN Tracker er bygget til moderne IT-miljøer med understøttelse af certifikatbaseret godkendelse, MFA og integration med sikkerhedspolitikker på virksomhedsniveau.
    Er der en central administrationsmulighed for teams?
     
    Ja, VPN Tracker tilbyder teamadministrationsfunktioner, herunder konfigurationsimplementering, licenskontrol og adgangsrevision for IT-administratorer.
    Skal jeg genkonfigurere min firewall eller VPN-gateway?
     
    Normalt ikke. VPN Tracker fungerer med din eksisterende VPN-infrastruktur. Den understøtter konfigurationer til SonicWall, Fortinet, Cisco, Sophos og mange andre lige ud af boksen.
    Hvordan migrerer jeg fra en Windows VPN-opsætning til VPN Tracker på Mac?
     
    VPN Tracker tilbyder detaljerede installationsvejledninger og importværktøjer til at hjælpe dig med at migrere VPN-konfigurationer fra Windows-klienter til Mac hurtigt og sikkert.
    Kan jeg kontakte dig, hvis jeg har brug for hjælp?
     
    Ja, selvfølgelig! Vores supportteam hjælper dig gerne. Klik her for at åbne kontaktformularen.
    Kan jeg oprette en VPN-tunnel inden i en eksisterende VPN-tunnel (tunnel-in-tunnel)?
     
    Nej, macOS understøtter ikke oprettelse af en VPN-tunnel inden for en eksisterende VPN-forbindelse (“tunnel-in-tunnel”). Hvis du allerede er forbundet til en VPN, forhindrer systemet normalt opsætning af en anden VPN-tunnel via den forbindelse. Baggrund: Dette er en begrænsning af macOS selv, ikke VPN Tracker. Det påvirker brugsscenarier som: • Forsøg på at oprette forbindelse til en anden VPN via en allerede aktiv VPN-tunnel. • Forsøg på at dirigere forbindelser fra sted til sted via en eksisterende VPN-session for brugeren.
    Nogle gange får jeg en XAuth-timeout, når jeg opretter forbindelse. Når jeg prøver igen, spørger VPN Tracker mig om min adgangskode. Hvordan kan jeg slå dette fra?
     
    Det er ikke muligt at deaktivere denne adfærd fuldstændigt. VPN Tracker venter en vis tid på et svar fra autentifikationsserveren. Hvis der ikke er noget svar, kan appen ikke vide, om adgangskoden er forkert, eller om serveren bare reagerer langsomt – så den beder om adgangskoden igen, for en sikkerheds skyld. Mulig lindring af problemet: Øg timeout-værdien for at give VPN Tracker mere tid til at vente på et serverrespons. Du kan justere dette under: “Credential Prompt Timeout” (tysk: Anzeigedauer für Authentifizierungsdialoge). Dette hjælper med at reducere unødvendige adgangskodeanmodninger, når du opretter forbindelse til langsomme eller overbelastede servere.
    Kan jeg bruge en TheGreenBow IKEv1-forbindelse med VPN Tracker?
     

    Ja, du kan migrere din eksisterende TheGreenBow IKEv1-forbindelse til VPN Tracker ved at eksportere relaterede forbindelsesdata og manuelt indtaste dem i VPN Tracker.

    Sådan får du de nødvendige oplysninger:

    1. Åbn TheGreenBow, og vælg den ønskede forbindelse.
    2. Åbn konfigurationsmenuen, og vælg “Eksporter”.
    3. I dialogboksen, der vises, skal du markere afkrydsningsfeltet “Behold ikke den eksporterede VPN-konfiguration” for at eksportere data som almindelig tekst.
    4. Gem filen på den valgte placering.

    Nødvendige oplysninger i VPN Tracker:

    1. Gateway-adresse

    IP-adressen eller værtsnavnet på VPN-slutpunktet. Angivet i TheGreenBow som “Remote VPN Gateway”.

    2. Fjernnetværk

    I VPN Tracker skal du angive de netværk, der er tilgængelige via VPN-tunnelen. Disse kaldes “Fjernnetværk” eller “Destinationsnetværk” og omfatter:

    • Phase 2 > Network Configuration
    • Remote LAN / Remote Network

    Typiske poster omfatter:

    • 192.168.1.0/24 – hele undernettet
    • 10.0.0.0/16 – et bredere netværksområde
    • 172.16.0.10/32 – en enkelt vært

    Indtast disse i afsnittet “Fjernnetværk” eller “Destinationsnetværk” i VPN Tracker. Sørg for, at de matcher konfigurationen på VPN-gatewayen, ellers kan trafikken ikke dirigeres korrekt.

    Tip: Hvis du er usikker, kan du bruge 0.0.0.0/0 som en midlertidig indstilling. Dette giver dig adgang til alle fjernnetværk (hvis tilladt). Du kan begrænse det senere, hvis det er nødvendigt.

    3. Fælles nøgle (PSK)

    Hvis du ikke allerede har en PSK, kan du finde den i afsnittet “Godkendelse” i den eksporterede fil.

    4. XAuth-oplysninger

    Brugernavn og adgangskode til udvidet godkendelse.

    5. Lokalt ID og fjern-ID

    Disse værdier bestemmer ID for VPN-partnere under IKE-håndtrykket. Når:

    • VPN-gatewayen ikke identificeres med en IP-adresse (f.eks. på grund af NAT eller dynamiske IP-adresser)
    • certifikatbaseret godkendelse eller avanceret godkendelseskonfiguration bruges
    • gatewayen kræver et specifikt ID (f.eks. FQDN eller brugerdefineret ID)

    Du kan normalt finde disse i den eksporterede fil i “ID Type”, “Local ID” og “Remote ID”. Indtast disse i VPN Tracker i “Identifiers” > “Local / Remote” og brug det korrekte format (f.eks. FQDN, e-mailadresse, nøgle-ID eller IP-adresse).

    6. Krypterings- og godkendelsesindstillinger

    Vær opmærksom på de algoritmer, der bruges til kryptering, godkendelse og hashning, og gentag dem i indstillingerne for trin 1 og 2 i VPN Tracker.

    Hvordan inviterer jeg equinux Support til mit team?
     
    At invitere equinux supportteam til dit team er meget nyttigt og giver os mulighed for at støtte dig hurtigere og mere effektivt – for eksempel med opsætning eller teamledelsesproblemer.
    1. Log ind på my.vpntracker.com.
    2. Naviger til det ønskede team → Medlemmer → Tilføj medlemmer.
    3. Indtast e-mailadressen support@equinux.com i feltet E-mail, indstil navnet til equinux Support og tildel rollen Admin.
    4. Klik på Send invitation.
    5. Du kan se invitationen, du lige har sendt, på fanen Invitationer.
    Når equinux supportteam accepterer invitationen, vil du blive underrettet via e-mail.
    VPN Tracker-systemkomponenter kunne ikke installeres (f.eks. OSSystemExtensionErrorDomain-fejl 10): Hvad kan jeg gøre?
     

    Hvis VPN Tracker ikke kan installere systemkomponenter – f.eks. med fejlen OSSystemExtensionErrorDomain 10 – kan det skyldes, at systemudvidelser er blokeret, eller sikkerhedssoftware fra tredjepart i macOS. Følg disse trin for at løse problemet:

    Kontroller macOS-systemindstillingerne (sikkerhedsadvarsel)

    Gå til Systemindstillinger > Privatliv og sikkerhed og rul ned. Hvis du ser en meddelelse om, at “Systemsoftware fra ‘equinux’ er blevet blokeret”, skal du klikke på “Tillad”. Genstart derefter din Mac.

    Kontroller forstyrrende netværksudvidelser (f.eks. Bitdefender)

    Nogle apps, f.eks. Bitdefender, installerer deres egne netværkskomponenter, der kan blokere VPN Tracker:

    • Åbn Systemindstillinger > Generelt > Loginobjekter og udvidelser
    • Klik på ikonet ved siden af Netværksudvidelser
    • Fjern markeringen af securitynetworkinstallerapp.app og andre mistænkelige udvidelser
    • Genstart din Mac

    Kontroller System Integrity Protection (SIP)

    Hvis SIP er deaktiveret eller ændret (normalt kun i udviklerindstillinger), kan macOS blokere systemudvidelser. For at VPN Tracker kan fungere korrekt skal SIP være aktiveret.

    Geninstaller VPN Tracker

    Afinstaller VPN Tracker fra din Mac, genstart enheden, og geninstaller appen. Vigtigt: Når du starter appen for første gang, skal du klikke på “Tillad”, hvis macOS beder dig om at autorisere systemudvidelsen. Ignorer eller godkend den ikke.

    Har du stadig problemer? VPN Tracker-supportteamet hjælper dig gerne.

    Hvordan tillader jeg VPN Trackers systemudvidelser via MDM?
     

    For at tillade VPN Tracker at indlæse nødvendige systemudvidelser via dit MDM-system skal du følge disse trin:

    1. Tilføj en systemudvidelsespolitik

    Opret eller rediger en systemudvidelsespolitik nyttelast i dit MDM-system.

    Påkrævede værdier:

    • Team-ID: CPXNXN488S
    • Tilladte systemudvidelsestyper: Afhængigt af konfigurationen kan du tillade alt eller kun angive Netværksudvidelser.

    2. Anvend team-ID-reglen

    Team-ID CPXNXN488S skal tilføjes til listen over tilladte team-ID. Denne indstilling sikrer, at alle systemudvidelser, der er signeret af VPN Tracker-teamet, er pålidelige.

    Vigtigt: Team-ID-reglen har forrang over den globale indstilling “Tillad alt”. Hvis der er et team-ID, vil systemet kun tillade udvidelser, der er signeret med de angivne ID'er, selvom “Tillad alt” er aktiveret.

    3. Send konfigurationen

    Gem og distribuer den opdaterede konfigurationsprofil til mål-Mac-computere. Efter installationen bør VPN Tracker kunne indlæse systemudvidelserne uden at kræve brugergodkendelse.

    Jeg kan ikke fjerne et medlem fra mit hold.
     

    Hvis knappen Slet mangler på my.vpntracker.com, er brugeren sandsynligvis en Administrator.

    1. Rediger brugeren og ændre rollen til Medlem.
    2. Gem ændringen.
    3. Åbn brugeren igen og klik på Slet.
    Jeg har opdateret min Telekom Digitalisierungsbox og kan stadig oprette forbindelse til min VPN, men jeg kan ikke længere nå målnetværket. Hvad skal jeg gøre?
     

    Klientens IP-område skal være uden for mål- eller fjernnetværket. Juster klientens IP-område i overensstemmelse hermed.

     
    No answer available
    Hvis jeg ændrer adgangskoden til VPN Tracker-administrationskonsollen, vil det påvirke slutbrugerne?
     
    Nej, ændring af din admin-konsols adgangskode (der bruges til at logge ind på VPN Tracker 365 eller my.vpntracker.com) vil ikke påvirke dine slutbrugere. Dine teammedlemmer vil fortsætte med at bruge deres egne loginoplysninger som normalt. For at opdatere din adgangskode skal du først logge ind på my.vpntracker.com/user/settings og derefter klikke på Administrer adgangskode… nederst på siden.
    Når du opretter forbindelse via IPsec VPN til en FritzBox, vises følgende fejlmeddelelse ofte ved første tilslutningsforsøg:“Intet forslag (Proposal) valgt (Fase 1)”。
     
    Dette problem opstår også, når du bruger den officielle Windows-klient til FritzBox. Forbindelsen lykkes normalt uden problemer ved andet forsøg. Vi antager, at AVM ikke længere vil rette denne fejl, da udviklingen i stigende grad fokuserer på WireGuard. Vores anbefaling: Konfigurer nye FritzBox VPN-forbindelser direkte med WireGuard og importer dem til VPN Tracker. WireGuard tilbyder betydeligt bedre ydeevne end IPsec-baserede FritzBox-forbindelser med samme internetforbindelse. VPN Tracker understøtter WireGuard på Mac, iPhone og iPad.