Hvordan ændrer jeg den eksterne identifikator i VPN Trac... - KH2475

Ofte stillede spørgsmål

Hvilken hardwareadresse (MAC-adresse) vil blive brugt til DHCP over VPN med SonicWall-enheder?
 
da
Kan jeg bruge VPN Tracker på min iPad eller iPhone?
 
VPN Tracker er nu tilgængelig til iPhone og iPad! Opret forbindelse til din VPN, når du er på farten, på din iPhone eller iPad ved hjælp af den nye VPN Tracker-app til iOS.
  • Understøttelse af VPN med flere protokoller
  • Hurtige forbindelser
  • VPN uden konfiguration takket være TeamCloud- og Personal Safe-teknologien
Prøv VPN Tracker til iPhone og iPad.
Hvordan opsiger jeg mit abonnement i App Store?
 
Alle Apple-abonnementer administreres i iTunes. Dette link fører dig direkte til din profiladministration: https://apple.co/2Th4vqI Du finder alle aktive abonnementer under "Abonnementer". Du kan også deaktivere automatisk fornyelse af dine abonnementer.
VPN Tracker: supporten er ophørt for ældre versioner
 
I følgende oversigt finder du slutdatoer for support til ældre VPN Tracker-produkter med ældre licenser. VPN Tracker 10 Support til VPN Tracker 10 ophører den 31. marts 2021. VPN Tracker 10 vil ikke modtage nogen opdateringer/support efter denne dato. VPN Tracker 9 Support til VPN Tracker 9 ophører den 31. marts 2020. Efter den 31. marts 2020 vil VPN Tracker 9 ikke modtage nogen opdateringer/support. VPN Tracker versioner 1-8 Disse ældre versioner understøttes ikke længere. Sådan får du support og opdateringer Hvis du stadig bruger en ældre version af VPN Tracker, anbefaler vi kraftigt, at du skifter til en moderne VPN Tracker 365-plan, der inkluderer løbende opdateringer og support. Hvad sker der med produkter, der ikke længere understøttes? Da de ikke længere opdateres, kan de holde op med at fungere på grund af ændringer i din VPN-gateway, server eller andre tekniske krav.
Kan du hjælpe mig med at konfigurere en VPN-forbindelse til SonicWALL TZ-serien?
 
VPN Tracker 365 tilbyder understøttelse af utallige VPN-protokoller og gateways, inklusive understøttelse af SonicWALL TZ-serien. Vores detaljerede trin-for-trin-guide viser dig præcis, hvordan du opsætter en VPN-forbindelse på din SonicWALL-enhed ved hjælp af VPN Tracker 365.
Kan jeg konsolidere licenser fra to separate konti?
 
Vi har en ny beta-funktion, der giver dig mulighed for at udskifte en eksisterende licens med en kampagnekode med samme værdi som den resterende periode. Du kan derefter anvende den modtagne kredit på en ny licens, der er købt på din hovedkonto. For at fortsætte konsolideringen skal du følge disse trin:
  • Besøg siden til licensoverførsel, og log ind på den konto, der indeholder den licens, du ønsker at modtage kredit for.
  • Vælg den licens, du ønsker at udskifte, og bekræft licenskonverteringen. Din kampagnekode for den resterende periode sendes til din kontos e-mailadresse.
  • Gå til my.vpntracker.com-portalen, og log ind med den konto, du ønsker at tilføje licensen til.
  • Klik på “Køb flere licenser eller opdateringer”, og tilføj en yderligere licens. Du kan finde flere oplysninger om tilføjelse af licenser her:

  • Anvend kampagnekoden på din ordre nederst på siden, kontroller vilkårene og klik på “Betal nu”.
Vær opmærksom på, at du kun kan bruge en kampagnekode pr. ordre, men med en nøjagtig beregning kan du nemt afgive flere ordrer, en for hver licens, du skal tilføje, og hver kampagnekode, du vil indløse. Vær opmærksom på, at licensoverførselskoder udløber efter 14 dage, så du skal indløse dem inden udløbsdatoen.
Hvordan deler jeg en forbindelse ved hjælp af TeamCloud?
 
For at dele en forbindelse ved hjælp af TeamCloud
  • Du skal være leder eller arrangør i dit team – understøttelse af flere administratorer er i øjeblikket ved at blive lanceret til teams – kontakt os, hvis du vil aktivere dette for dit team med det samme.
  • Vælg en forbindelse i VPN Tracker, og vælg indstillingen 'Del med team' fra visningerne Status eller Konfiguration
FAQ Image - S_1267.png
Bemærkning til nye brugere

Personen, der modtager forbindelsen, skal være medlem af dit VPN Tracker-team og skal konfigurere TeamCloud-krypteringsnøgler.
Dette sker automatisk, når de åbner VPN Tracker, og andre teammedlemmer er online. Hvis et andet teammedlem ikke er tilgængeligt, kan teamlederen også bekræfte TeamCloud-konfigurationen på my.vpntracker.com.

Kan jeg oprette forbindelse til min SonicWALL SSL VPN på min iPhone?
 
VPN Tracker er nu tilgængelig til iPhone og iPad! Brug den nyeste version af VPN Tracker til iOS for at oprette en sikker forbindelse til din SonicWALL SSL VPN, uanset hvor du er, på din iPhone eller iPad. Oplev VPN Tracker til iOS. EN: VPN Tracker is now available on iPhone and iPad! Use brand new VPN Tracker for iOS to securely connect to your SonicWALL SSL VPN on the go on your iPhone or iPad. Get early access here. Discover VPN Tracker for iOS.
Kan jeg bruge Personal Hotspot på min iPhone eller smartphone til at oprette forbindelse til VPN på Mac?
 
Hvis du har brug for internet på din Mac, når du rejser, kan du aktivere funktionen til personlig hotspot på din iPhone eller Android-smartphone for at dele en 4G/LTE/5G-mobilforbindelse med din Mac. Generelt vil dette fungere fint for de fleste VPN-forbindelser. Der er dog nogle punkter, du skal være opmærksom på:
  • PPTP VPN-forbindelser understøttes ikke, da iOS og Android ikke understøtter PPTP-gennemstrømning
  • For IPsec VPN-forbindelser skal du muligvis justere indstillingerne for NAT-T.
Kan jeg oprette forbindelse til min Cisco AnyConnect SSL VPN-forbindelse på min iPhone?
 
VPN Tracker er tilgængeligt for iOS! Brug den helt nye VPN Tracker for iOS til sikkert at oprette forbindelse til din Cisco AnyConnect SSL VPN på farten på din iPhone eller iPad. Opdag VPN Tracker for iOS nu.
Hvilke VPN-protokoller understøtter VPN Tracker for iOS?
 
VPN Tracker til iOS understøtter IPSec (inklusive SonicWALL SCP & DHCP, EasyVPN og Mode Config), IKEv2 (Beta), OpenVPN, SSTP, SonicWALL SSL, Cisco AnyConnect SSL, Fortinet SSL og WireGuard®. Få VPN Tracker til iOS her. WireGuard® er et registreret varemærke fra Jason A. Donenfeld.
Jeg har allerede opsat VPN-forbindelser med VPN Tracker på min Mac. Kan jeg bruge dem på min iPhone eller iPad?
 
Absolut! VPN Tracker til iOS er drevet af TeamCloud og Personal Safe, hvilket betyder, at dine eksisterende VPN-forbindelser vises øjeblikkeligt – ingen opsætning nødvendig! Oplev VPN Tracker til iOS nu.
Hvornår vil VPN Tracker for iOS være tilgængeligt?
 
VPN Tracker til iOS er nu tilgængelig! Læs mere
Hvilke iOS-versioner er kompatible med VPN Tracker?
 
VPN Tracker for iOS er kompatibel fra iOS 15. Test VPN Tracker for iOS her.
Er det sikkert at konfigurere min forbindelse på my.vpntracker?
 
Bemærk: Konfiguration af forbindelser i my.vpntracker er i øjeblikket i beta og vil være tilgængelig for flere konti i slutningen af året.

Du kan oprette og redigere forbindelser direkte i my.vpntracker.com ved hjælp af en hvilken som helst browser. Takket være avanceret teknik fungerer det med samme datasikkerhed, som du er vant til fra VPN Tracker på Mac.

Sådan fungerer det

  • Vælg mærke og model på din enhed
  • Indtast forbindelsesdetaljer
Det er vigtigt, at disse oplysninger ikke overføres via internettet. De indtastes kun lokalt i din browser.

For at gemme den nye forbindelse:

  • Indtast dit equinux-id og adgangskode
  • Den krypterede sikre hovednøgle downloades fra my.vpntracker

Nu kører et program lokalt på din enhed via din browser for at behandle krypteringen:

  • Det lokale krypteringsprogram dekrypterer hovednøglen på din enhed
  • Bruger derefter din hovednøgle til at kryptere de nye forbindelsesdata
  • Den fuldt krypterede forbindelse uploades til Personal Safe eller Team Cloud på my.vpntracker
  • Din Mac, iPhone eller iPad kan derefter downloade den krypterede forbindelse, klar til at oprette forbindelse

Det er alt. Integreret forbindelsesredigering på my.vpntracker med fuld sikkerhed og end-to-end-kryptering, som du er vant til fra VPN Tracker til Mac.

Hvordan får jeg adgang til filservere på iOS?
 
Danish
Jeg er logget ind, men kan ikke se alle mine forbindelser
 
VPN Tracker synkroniserer eksisterende VPN-forbindelser mellem dine Mac- og iOS-enheder, forudsat at de er gemt i Personal Safe eller TeamCloud. Det betyder, at eksisterende forbindelser automatisk vises, når du logger ind på VPN Tracker på din iPhone eller iPad. Bemærk: VPN-forbindelser, der bruger PPTP eller L2TP, vises ikke på iPhone eller iPad, da de i øjeblikket ikke understøttes på iOS. Tip: Er du ikke sikker på, hvilket protokol din forbindelse bruger? Kontroller den sorte protokollmærkning, der vises i VPN Tracker 365 på din Mac. FAQ Image - S_1305.png

Adgang til forbindelser på iOS

Når du logger ind på VPN Tracker til iOS med dit equinux-id og din adgangskode, vises dine Personal Safe- og TeamCloud-forbindelser i appen. Brug filteret i øverste venstre hjørne af appen for kun at se TeamCloud-forbindelser fra dit team eller personlige forbindelser fra Personal Safe. FAQ Image - S_1303.png Vigtigt: Hvis du har forbindelser, som du kun har gemt lokalt på din Mac, vil de ikke være tilgængelige på andre enheder. For at få disse forbindelser på din iPhone eller iPad skal du højreklikke på forbindelsen og vælge „Tilføj til Personal Safe” eller „Del med TeamCloud”. FAQ Image - S_1302.png Disse forbindelser vises på din iPhone eller iPad. FAQ Image - S_1304.png
Hvilken er hurtigst: IPSec eller SSL VPN?
 
For en hurtigere VPN-forbindelse, der er lige så sikker, anbefaler vi, at du skifter fra SSL VPN til IPSec VPN. Sammenlignet med SSL VPN kan IPSec tilbyde meget hurtigere forbindelseshastigheder, da den kører på netværkslaget – niveau 3 i OSI-modellen – hvilket betyder, at den er meget tættere på den fysiske hardware. Tjek dette indlæg for at finde ud af mere om, hvordan du kan forbedre din VPN-ydelse.
Tips til adgang til filserver via VPN på iPhone og iPad
 

Du kan få adgang til filservere på din iPhone og iPad ved hjælp af VPN Tracker til iOS og appen Filer:

  • Opret forbindelse til din VPN
  • Åbn appen Filer
  • Tryk på ikonet i øverste højre hjørne
  • Vælg 'Opret forbindelse til server'
  • Indtast filserverens værtsnavn eller IP-adresse (f.eks. fileserver.internal.example.com)
  • Log på med dine virksomhedsoplysninger, når du bliver bedt om det

Nu bør du kunne se filserverens volumener, som du ser dem på macOS.

Fejlfindingstips

Hvis du har problemer med at liste dine filer, kan du prøve følgende:

  • Indtast hele stien til volumenet, ikke kun serverens værtsnavn. Hvis du f.eks. opretter forbindelse til en delt mappe med navnet 'Marketing' på din filserver, skal du indtaste 'fileserver.internal.example.com/Marketing'.
  • Bed personen, der administrerer filserveren, om at aktivere både SMBv2 og SMBv3 (iOS bruger nogle v2-funktioner til at oprette forbindelsen).
  • Prøv en filserverapp fra en tredjepart fra App Store. Nogle af disse tilbyder bedre kompatibilitet med visse filserverkonfigurationer.
VPN-protokoller understøttes ikke på iPhone/iPad
 

Følgende VPN-protokoller understøttes ikke i øjeblikket af VPN Tracker til iPhone / iPad:

  • L2TP
  • PPTP
  • Løsninger
    Mange VPN-gateways understøtter mere end én VPN-standard. Kontroller, om din VPN-gateway kan aktivere en kompatibel protokol eller spørg din netværksadministrator.

    Tip: Skjul ikke-understøttede protokoller
    Inde i VPN Tracker skal du gå til Indstillinger → Forbindelsesindstillinger for at skjule ikke-understøttede forbindelser fra din liste.

    Jeg har allerede VPN Tracker til Mac. Kan jeg også bruge det på iPhone/iPad?
     
    Hvis du har en VPN Tracker for Mac VIP- eller VPN Tracker for Mac Consultant-licens, kan du tilføje iOS-understøttelse til din plan uden ekstra omkostninger. Gå til din my.vpntracker-konto og opgrader dit abonnement til en nyere version: FAQ Image - S_1343.png Den resterende værdi af din nuværende plan vil blive krediteret din nye plan.

    Alternativt kan du vælge en ny VPN Tracker-plan, der indeholder iOS-understøttelse.
    Kan jeg oprette forbindelse til WireGuard VPN?
     
    Fantastiske nyheder: WireGuard® VPN-understøttelse er nu tilgængelig i VPN Tracker til Mac, iPhone og iPad! WireGuard® er et registreret varemærke tilhørende Jason A. Donenfeld.
    Hvordan forbinder jeg til en WireGuard® VPN-server?
     
    For at oprette forbindelse til en WireGuard® VPN-server - f.eks. for at oprette forbindelse til dit hjemmenetværk eksternt - skal du bruge en VPN-klientapp. VPN Tracker understøtter WireGuard® VPN-forbindelser på Mac, iPhone og iPad! Følg disse 3 trin for at oprette forbindelse:
    1. Åbn VPN Tracker og tilføj en ny WireGuard® forbindelse
    2. Upload din WireGuard® konfigurationsfil eller scan QR-koden
    3. Gem forbindelsen til din konto ved hjælp af sikker end-to-end-kryptering
    FAQ Image - S_1317.png Nu kan du oprette forbindelse til din WireGuard® VPN-server på Mac, iPhone eller iPad. → Flere oplysninger om, hvordan du opretter forbindelse til VPN WireGuard® i VPN Tracker WireGuard® er et registreret varemærke tilhørende Jason A. Donenfeld.
    Hvordan ændrer jeg navnet på mit hold?
     
    For at ændre navnet på dit VPN Tracker-team skal du følge disse trin:
    • Log ind på din my.vpntracker.com-konto
    • Vælg dit team i øverste venstre hjørne
    • Vælg "Team Cloud" i venstre side
    • Rul ned til afsnittet "Omdøb dit team"
    • Indtast dit nye teamnavn, og tryk på "Omdøb" FAQ Image - S_1320.png
    Hvordan inviterer jeg et nyt teammedlem?
     
    For at tilføje et nyt medlem til dit VPN Tracker-team skal du følge disse trin:
    • Log ind på din my.vpntracker.com-konto
    • Vælg dit team i øverste venstre hjørne
    • Vælg "Team Cloud" på venstre side
    • I afsnittet "Inviter" øverst skal du indtaste navnet og e-mailadressen på det nye teammedlems virksomhed og derefter klikke på "Send invitation". FAQ Image - S_1324.png
    • Det inviterede teammedlem modtager en automatisk e-mail med et link, der kan klikkes på for at tilslutte sig dit team.
    • Tip: Hver VPN Tracker 365-bruger skal have et eget personligt equinux-id. Når en bruger har modtaget en teambud fra dig og klikket på invitationslinket, kan de oprette et nyt equinux-id eller logge ind med deres eksisterende konto.
    • Hvis brugeren ikke modtager invitationsmailen, kan du få adgang til invitationslinket ved at klikke på "Detaljer" ved siden af brugernavnet
      FAQ Image - S_1386.png
      FAQ Image - S_1387.png
    • Når et teammedlem accepterer din invitation via e-mail, vil du blive underrettet via e-mail
      FAQ Image - S_1325.png
    Jeg har allerede købt, men jeg vil gerne ændre til en anden licens.
     

    Hvis du allerede har købt en VPN Tracker-licens, men ønsker at skifte til et andet produkt, har du to muligheder:

    1. Køb en opgradering I de fleste tilfælde kan du opgradere din eksisterende plan. VPN Tracker-butikken vil automatisk genberegne dit køb baseret på den resterende værdi af dit nuværende produkt.

    Gå til siden for opgradering my.vpntracker for at se opgraderingsmulighederne.

    2. Konverter dit produkt til butikskredit Hvis du har købt med en anden konto, eller ønsker at skifte til en helt anden produktlinje, kan du konvertere din eksisterende licens til butikskredit og bruge den til dit nye køb:

    Bemærk: Hvis værdien af dit gamle produkt er højere end prisen på det nye produkt, vil du modtage en ekstra kampagnekode for den resterende værdi.
    Hvorfor oplever jeg DNS-problemer i Firefox, når jeg er forbundet til VPN?
     
    Siden 2019 har Firefox implementeret DNS over HTTPS (DoH) som standard i flere lande, herunder USA, Canada, Rusland og Ukraine.

    Hvad betyder det?

    Når DoH er aktiveret, omgår det din DNS-server og sender i stedet de domæner, du indtaster i browseren, via en DoH-kompatibel DNS-server ved hjælp af en krypteret HTTPS-forbindelse.

    Dette er beregnet til at være en sikkerhedsforanstaltning for at forhindre andre (f.eks. din internetudbyder) i at overvåge de websteder, du forsøger at få adgang til. Hvis du dog bruger en DNS-server, der leveres af en VPN-gateway, tillader det, at DNS-forespørgsler udføres uden for VPN-tunnelen. Derudover, hvis VPN angiver en DNS-server, der løser interne værtsnavne, vil disse ikke blive løst overhovedet eller vil blive løst forkert, når DoH er aktiveret.

    Sådan deaktiveres DNS over HTTPS i Firefox

    For at sikre, at alle DNS-forespørgsler køres via din VPN's DNS, skal du deaktivere DoH i Firefox. Åbn Firefox-browseren, gå til Firefox > Indstillinger > Netværksindstillinger, og fjern markeringen i afkrydsningsfeltet ud for
    Kan jeg aktivere 2FA til min konto?
     
    Alle equinux-konti understøtter sikker tofaktorautentificering (2FA) som et ekstra sikkerhedslag for dine følsomme data. For at konfigurere 2FA til din konto skal du logge ind på id.equinux.com og gå til fanen Multifaktorautentificering. Her finder du QR-koden / autentificeringsnøglen, der er nødvendig for at konfigurere 2FA til din equinux-konto med din OTP-løsning.
    FAQ Image - S_1337.png
    equinux 2FA understøtter alle større autentificerings- og adgangskodeapps, herunder:
    • Google Authenticator
    • Microsoft Authenticator
    • Twilio Authy
    • 1Password
    • FreeOTP
    • Bitwarden
    Hvordan kan jeg konfigurere tofaktorautentificering for min VPN Tracker-konto?
     
    Du kan tilføje tofaktorautentificering til dit equinux-id på id.equinux.com. Besøg vores trin-for-trin guide til 2FA for flere detaljer. For at logge ind på dit equinux-id med tofaktorautentificering skal du sikre dig, at du bruger den nyeste version af VPN Tracker til Mac eller VPN Tracker til iPhone og iPad.
    Jeg har problemer med at logge ind med tofaktorautentificering (2FA)
     
    Hvis du har problemer med at få adgang til din equinux ID-konto med 2FA, skal du fortsætte med at læse. For support med 2FA til din VPN-forbindelse skal du kontakte din VPN-administrator, som kan hjælpe dig med at nulstille 2FA-konfigurationen. Nulstil 2FA for dit equinux ID Hvis du ikke længere har adgang til din 2FA-enhed, kan du nulstille 2FA ved hjælp af dine gendannelseskoder. Besøg 2FA-guiden for detaljer. Jeg har ingen gendannelseskoder Hvis du ikke længere har dine gendannelseskoder, kan 2FA nulstilles af equinux supportteamet. Bemærk, at manuel 2FA-nulstilling kan tage op til 72 timer at behandle for at reducere risikoen for konti. For at fortsætte skal du kontakte equinux support med dit equinux ID, og vores team vil informere dig om de yderligere data, der er nødvendige for at nulstille 2FA-konfigurationen.
    Jeg har opgraderet min Sonicwall til 6.5.4.13. Nu har jeg problemer med mine IPsec-forbindelser. Hvad kan jeg gøre?
     
    SonicWALL har listet et kendt problem i versionsnoterne for 6.5.4.13: En etableret IPSEC VPN-tunnel fejler periodisk i et NAT-miljø. (GEN6-2296) Kontakt Sonicwall for at få flere oplysninger om, hvornår Sonicwall planlægger at løse dette problem.
    Jeg har problemer med min OpenVPN-forbindelse, forbindelsen falder hele tiden ud. Jeg bruger indstillingen "TLS-Crypt" på OpenVPN-serveren.
     
    Med TLS-Crypt krypteres data to gange. Én gang med en forbindelsesnøgle, som genforhandles ved hver forbindelse, og én gang med en statisk nøgle, som er en del af konfigurationen og derfor aldrig ændres. For bedre at sikre denne statiske nøgle indeholder pakker med TLS-Crypt et ekstra tidsstempel, som normalt ikke ville være nødvendigt, og dette forårsager problemet. Vi anbefaler derfor, at du deaktiverer TLS-kryptering på serveren. TLS-kryptering aktiveres med følgende post i serverkonfigurationen: "tls-crypt ta.key". Hvis du fjerner denne post, vil der ikke ske nogen ændringer, bortset fra at TLS-kryptering ikke længere vil blive brugt og skal deaktiveres i VPN Tracker. Dette giver stadig en krypteret forbindelse, men den krypteres ikke to gange, men kun én gang. Dette gør forbindelsen endnu hurtigere og ikke mindre sikker. TLS-Crypt bruges kun til at gøre det umuligt for angribere at finde en OpenVPN-server på netværket og om nødvendigt deaktivere den med et DoS-angreb, fordi hvis den første pakke ikke er korrekt krypteret, vil serveren ikke svare på pakken. Uden TLS-Crypt vil den svare, men kun nøgleforhandlingen vil mislykkes, men så vil en angriber vide, at der er en OpenVPN-server, der kører der, og kan fylde den med anmodninger, indtil den går ned, fordi den er ansvarlig for beregningstiden for hver anmodning.
    Jeg har problemer med afbrydelser i min OpenVPN-forbindelse. Hvad kan jeg gøre?
     
    Hver side (dvs. server og klient) fastlægger sine egne regler for, hvornår forbindelsesnøglen skal genforhandles. Hvis forbindelser ofte går tabt, kan det hjælpe at forlænge den tid, der kræves for at genforhandle forbindelsesnøglen. Hvis der ikke er angivet en levetid i VPN Tracker, bruger VPN Tracker en time (3600 sekunder). Forbindelsen kan redigeres i VPN Tracker, og denne værdi kan øges. For at holde nøglen gyldig i 24 timer skal du indstille værdien til 86400 sekunder. Det samme bør gemmes på serversiden.
    Hvorfor holder mit internet op med at fungere, efter at jeg har oprettet forbindelse til min VPN?
     
    This usually has one of two main causes:
    1. If your VPN connection is configured to be Host to Everywhere, all non-local network traffic is sent over the VPN tunnel once the connection has been established. All non-local traffic includes traffic to public Internet services, as those are non-local, too. Those services will only be reachable if your VPN gateway has been configured to forward Internet traffic sent over VPN to the public Internet and to forward replies back over VPN, otherwise Internet access will stop working.

      A possible workaround is to configure a Host to Network connection instead, where only traffic to configured remote networks will be sent over VPN, whereas all other traffic is sent out like it is when there is no VPN tunnel established at all. In case the remote network are automatically provisioned by the VPN gateway, this has to be configured on the VPN gateway, automatic provisioning has to be disable in VPN Tracker (not possible for all VPN protocols), or the Traffic Control setting has to be used to override the network configuration as provided by the gateway (Traffic Control is currently not available on iOS).

      A Host to Everywhere setup may be desirable for reasons of anonymity or to pretend to be in a different physical location (e.g. a different country), since all your requests will arrive at their final destination with the public IP address of the VPN gateway instead of your own one. Also that way you can benefit from any maleware filters or ad blockers running on the VPN gateway, yet it also means that the gateway can filter what services you have access to in the first place. If Host to Everywhere is desired but not working, this has to be fixed on at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

    2. If the connection is configured to use remote DNS servers without any restrictions, all your DNS queries will be sent over the VPN. Before any Internet service can be contacted, its DNS name must be resolved to an IP address first and if that isn't possible, as the remote DNS server is not working correctly or unable to resolve public Internet domains, the resolving process will fail and this quite often has the same effect in software as if the Internet service is unreachable.

      A possible workaround is to either disable remote DNS altogether, if not required for VPN usage, or to configure it manually, in which case it can be limited to specific domains only ("Search Domains"). By entering a search domain of example.com, only DNS names ending with example.com (such as www.example.com) would be resolved by the remote DNS servers, for all other domains the standard DNS servers will be used as configured in the system network preferences.

      Using a remote DNS server may be desirable to filter out malicious domains, to circumvent DNS blocking of an Internet provider, to hide DNS queries from local DNS operators (since DNS is typically unencrypted), or to allow access to internal remote domains that a public DNS server cannot resolve, as they are not public. For the last case, configuring the internal domains as search domains is sufficient. For all other cases, the issue must be fixed at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

    Hvorfor er det så vigtigt, at et certifikat gemmes korrekt på VPN-gatewayen?
     
    Et certifikat ligner et ID-kort. Du sender det til den anden part for at bekræfte din autoritet eller bekræfte din identitet. Da enhver dog kan oprette et certifikat med ethvert indhold på sin computer, er det vigtigt, at en betroet CA validerer oplysningerne i certifikatet ved at signere det. Dette forhindrer, at certifikatet ændres i fremtiden. Et CA-certifikat er kun nødvendigt for at validere gyldigheden af denne signatur i fremtiden og for at fastslå, hvilken CA der er ansvarlig for oplysningerne, så du kan beslutte, om du vil stole på CA eller ej. Hvert certifikat har en privat nøgle. Dette er beviset på, at du er ejeren af certifikatet eller har ret til at identificere dig med det, da kun autoriserede personer kan få adgang til den private nøgle, mens certifikatet kan være tilgængeligt for alle og ofte er det. Derfor kan jeg nemt få et certifikat fra en webserver eller en OpenVPN-gateway, da begge sender et certifikat, når jeg forsøger at oprette forbindelse, men uden en privat nøgle kan jeg ikke identificere mig med certifikatet. Hvis en angriber ønsker at foregive at være en bestemt OpenVPN-gateway (f.eks. for at få brugeradgangskoder), skal de konfigurere deres egen OpenVPN-gateway og omdirigere offerets trafik dertil. Dette er helt muligt. Men de vil støde på et problem: de skal identificere sig som den korrekte gateway. Men hvis klienten ikke kontrollerer, om gatewayadressen er angivet i certifikatet, kan de bruge et OpenVPN-brugercertifikat, da dette certifikat også er signeret af den samme CA som gatewaycertifikatet. At få et brugercertifikat og en privat nøgle er meget lettere end at få et gatewaycertifikat. For at få et gatewaycertifikat skal du kompromittere gatewayen direkte, men hvis du har ubegrænset adgang til gatewayen, behøver du ikke længere certifikatet, da du kan aflytte adgangskoderne direkte på gatewayen og straks få adgang til alle private netværk bag den. Gateways er designet til at være så svære at angribe som muligt, i modsætning til brugernes arbejdsstationer, hvor det er lettere at installere trojanske heste. Desuden, hvis en bruger ønsker at fungere som en hacker, har de regelmæssig adgang til et gyldigt brugercertifikat, inklusive den tilsvarende private nøgle, og de kan få adgangskoder fra andre brugere og få brede adgangsrettigheder. Adgangskoder administreres normalt centralt, og den samme adgangskode bruges også til andre virksomhedstjenester. Derfor er det ikke nok, at certifikatet er gyldigt og signeret af en passende CA, det er også vigtigt at sikre, at gatewaycertifikatet faktisk er gatewaycertifikatet og matcher den gateway, du i øjeblikket kommunikerer med, ellers vil hele konceptet med certifikatsikkerhed blive undergravet.
    Hvorfor er levetiden for certifikater blevet kortere og kortere i de seneste år?
     
    Hver gang der konstateres et sikkerhedsproblem med certifikater, justeres reglerne for certifikaterne og skærpes i overensstemmelse hermed. De nye regler gælder dog ikke retroaktivt, hvilket betyder, at de kun gælder for certifikater, der er oprettet efter, at de nye regler er trådt i kraft. Ældre certifikater skal stadig accepteres som gyldige, selvom de er oprettet i overensstemmelse med ældre regler. Jo længere et gammelt certifikat er i omløb, desto større er sandsynligheden for, at nogen med passende viden og færdigheder finder det og udnytter sikkerhedsproblemet. Vi ønsker derfor ikke lange gyldighedsperioder, så hvis du skal forny et certifikat, skal du altid forny det i overensstemmelse med de gældende regler, og det går hurtigere, jo kortere gyldighedsperioden er. Tidligere var udførelsestiderne for lange, men det forårsagede problemer flere gange, da RSA blev kompromitteret med 768 bit eller da der blev fundet en metode til at skabe SHA-1-kollisioner, hvilket betyder, at SHA-1-baserede signaturer kunne forfalskes øjeblikkeligt. Efter det tog det for lang tid, før usikre certifikater blev taget ud af omløb, hvilket muliggjorde, at forskellige angreb kunne forhindres. I øvrigt påvirker fornyelsen kun gateway-certifikatet. Du behøver ikke at forny brugercertifikater, hvis du udskifter certifikatet på gatewayen. Brugerne behøver heller ikke en ny konfiguration. Faktisk bemærker brugerne måske slet ikke en sådan ændring. I dag sker dette normalt automatisk på webservere, og ofte er webcertifikater kun gyldige i maksimalt 90 dage.
    OpenVPN-forbindelse til Ubiquiti Unifi-gateways fungerer ikke
     
    For at OpenVPN-forbindelser fra Ubiquiti Unifi skal fungere korrekt med VPN Tracker, skal følgende ændring foretages i konfigurationsfilen, før den importeres til VPN Tracker: - Download OpenVPN-konfigurationsfilen fra Unifi-konsollen. - Åbn konfigurationsfilen med en teksteditor. - Identificer denne linje: Cipher AES-256-CBC - Ændre linjen til: AES-256-GCM - Gem filen. - Importer filen til VPN Tracker
    Jeg har problemer med min VPN Tracker-forbindelse på iPhone/iPad. Hvordan kan jeg sende en log (TSR)?
     
    For at sende en VPN Tracker-log (teknisk supportrapport, TSR) på iOS/iPadOS skal du følge disse trin:
    1. Tryk på forbindelsen. Forbindelseskortet vises.
    2. Tryk på "Feedback".
    3. Angiv en kort beskrivelse af forbindelsesproblemet.
    4. Tryk på "Send".
    Når du sender feedback i iOS-appen, sendes forbindelsesloggen, indstillingerne og anden relevant information automatisk til os. Der vil ikke blive overført login- og adgangsordata.
    Hvorfor fungerer min forbindelse nogle gange og andre gange ikke, især når jeg bruger personlige hotspots eller LTE/5G-routere?
     
    Hvis din IPsec-forbindelse ofte kan oprette en forbindelse, men tiden udløber, fordi der ikke modtages et svar på den første pakke, kan problemet være relateret til opløsning af værtsnavne. Dette sker ofte i IPv6-baserede netværk, såsom en mobilforbindelse, og når du bruger funktionen Personal Hotspot på din iPhone. Nogle værtsnavne kan løse både IPv4- og IPv6-adresser, men afhængigt af din aktuelle placering i netværket og VPN-gatewayen kan kun IPv4-adresser fungere korrekt. Du kan tvinge kun IPv4-adresser til at blive løst for din forbindelse:
    • Rediger din forbindelse.
    • Naviger til afsnittet Avancerede indstillinger.
    • I Yderligere indstillinger skal du ændre indstillingen Brug IPv4 eller IPv6 til at oprette forbindelse til Brug IPv4.
    • Gem forbindelsen, og start forbindelsen.
    En anden måde at helt deaktivere IPv6 for Wi-Fi på macOS: 1. Åbn Terminal-applikationen fra mappen Utilities. 2. Indtast følgende kommando: sudo networksetup -setv6off Wi-Fi Bemærk: Hvis dit Wi-Fi-interface har et andet navn (f.eks. `en0`), skal du erstatte `Wi-Fi` med det korrekte navn. Du kan kontrollere interface-navnet ved hjælp af denne kommando: networksetup -listallnetworkservices 3. Efter at have indtastet kommandoen bliver du bedt om at indtaste din administratoradgangskode. Dette deaktiverer fuldstændigt IPv6 for din Wi-Fi-forbindelse.
    Hvad er PPTP VPN? (Point-to-Point Tunneling Protocol)
     

    PPTP VPN er et Point-to-Point Tunneling Virtual Private Network-protokol, der er meget udbredt til implementering af virtuelle private netværk. Det skaber en privat krypteret tunnel mellem din enhed og VPN-serveren for sikker dataoverførsel. Her er vigtige aspekter:

    1. Protokolbeskrivelse:

      Point-to-Point Tunneling (PPTP)-protokollen: PPTP er en protokol, der letter sikker dataoverførsel mellem brugerens enhed og VPN-serveren. Den skaber en tunnel, hvor data indkapsles for at give en sikker forbindelse.

    2. Kryptering og sikkerhed:

      Kryptering: PPTP bruger forskellige krypteringsmetoder til at beskytte data, der overføres gennem tunnelen, hvilket gør det vanskeligt for uautoriserede parter at aflytte eller dekryptere data.

    3. Nem installation:

      Brugervenlig installation: PPTP er kendt for sin enkelhed og nemme installation. Det er ofte et foretrukket valg for brugere, der prioriterer en enkel konfigurationsproces.

    4. Kompatibilitet:

      Bred kompatibilitet: PPTP er kompatibelt med en bred vifte af enheder og operativsystemer, herunder Windows, macOS, Linux, iOS og Android, hvilket gør det tilgængeligt for brugere på forskellige platforme.

    5. Hastighed og ydeevne:

      Ydeevneaspekter: PPTP er kendt for sine relativt høje forbindelseshastigheder, hvilket gør det velegnet til aktiviteter som videostreaming og online gaming.

    6. Advarsler til brugere, der er bekymrede for sikkerheden:

      Sikkerhedsproblemer: Selvom PPTP giver en bekvem løsning for mange brugere, er det vigtigt at bemærke, at nogle sikkerhedseksperter har udtrykt bekymring over dets sårbarhed over for visse typer angreb. Brugere med høje sikkerhedskrav bør overveje alternative VPN-protokoller, såsom OpenVPN eller L2TP/IPsec.

    7. Valg af den rigtige VPN-protokol:

      Overvej dine behov: Når du vælger en VPN-protokol, er det vigtigt at overveje dine specifikke behov, herunder balancen mellem sikkerhed og brugervenlighed for dine onlineaktiviteter.

    Sammenfattende er PPTP VPN en tilgængelig og letanvendelig protokol, der er velegnet til en bred vifte af enheder. Brugere bør dog overveje deres specifikke sikkerhedsbehov og overveje alternative protokoller, hvis stærk kryptering er en prioritet.

    Vidste du, at VPN Tracker er den eneste Mac VPN-klient til PPTP VPN, der er kompatibel med macOS Sonoma og macOS Sequoia?
    Jeg har installeret et certifikat under iOS, men det genkendes ikke!
     
    På iOS kræves der to trin for at stole på et certifikat. Det andet trin glemmes ofte. Derfor er her begge trin igen, så et certifikat kan fungere på iOS. Antag, at du har oprettet et certifikat til din VPN-forbindelse, og du vil bruge det på iOS (for at undgå en certifikatfejlmeddelelse, når du starter forbindelsen). Send certifikatet til din iPhone/iPad: > Send certifikatet til dig selv via e-mail eller overfør det via Airdrop. Åbn det på iOS. En besked vises, der spørger, om du vil installere det på enheden. Bekræft denne besked. Spørgsmålet er lidt vildledende, da det ikke installeres, men blot uploades til enheden. Derefter skal du udføre to trin: Første trin: Installer certifikatet > Startskærm > Indstillinger > Generelt > VPN og enhedsadministration > Uploadet profil > Tryk på profilnavnet > Tryk på
    Jeg er forvirret over de nye VPN Tracker-planer, hvordan vælger jeg den, der passer bedst til mine behov?
     
    Vores mål med den nye licensmodel var at gøre det nemmere at vælge en passende licens. I stedet for en række forskellige faktorer begrænser vi nu licenser primært baseret på antallet af forbindelser, en bruger har. Vi har udviklet Basic-licensen specielt til individuelle brugere, der kun har brug for adgang til en enkelt VPN-forbindelse. De licensmuligheder, vi tilbyder, er følgende:
    • VPN Tracker for Mac BASIC - 1 Connection
    • VPN Tracker for Mac PERSONAL - 10 Connections
    • VPN Tracker Mac & iOS EXECUTIVE - 15 Connections
    • VPN Tracker Mac & iOS PRO - 50 Connections
    • VPN Tracker Mac & iOS VIP - 100 Connections
    • VPN Tracker Mac & iOS CONSULTANT - 400 Connections
    For at opgradere eksisterende licenser skal du gå til fanen Abonnementer i din konto og klikke på knappen
    Hvorfor mislykkes OpenVPN-forbindelser til Zyxel USG FLEX-firewalls altid med tidlig timeout?
     

    Som standard opretter Zyxel firewall-politikker for at tillade trafik fra SSL VPN til LAN-zonen og fra LAN til SSL VPN-zonen. Disse regler er nødvendige for at tillade VPN-trafik, når forbindelsen er etableret. Der er dog ingen politik, der faktisk tillader VPN-administrations-trafik på WAN-porten, og klientanmodninger, der ankommer til WAN-porten, afvises af firewallen.

    For at tillade en OpenVPN-forbindelse på WAN-porten skal du først oprette din egen politik. I hovednavigationen skal du vælge Security Policy > Policy Control, klikke på knappen + Add og oprette en politik, der tillader trafik for tjenesten SSLVPN fra WAN til ZyWALL, som vist nedenfor:

    Vil jeg blive opkrævet et gebyr, når jeg starter en prøvelicens?
     
    Når du starter en prøvelicens (f.eks. 7 dage), autoriserer vi dit kort for det årlige beløb for den tilsvarende licens, så snart du starter testen (ligesom en hotel- eller lejeafgiftsdepositum). Hvis du annullerer prøvelicensen inden for den angivne periode, vil din konto ikke blive debiteret. Forhåndsgodkendelsen gælder ikke længere.
    OpenVPN-forbindelsen fungerer generelt, men afbrydes efter et stykke tid
     

    Hvis din OpenVPN-forbindelse afbrydes efter et stykke tid, kan det skyldes perioden for gen-kryptering. Test, om forlængelse af perioden kan løse problemet.

    Fortsæt som følger:

    • Rediger din OpenVPN-forbindelse i VPN Tracker
    • Naviger til "Avancerede indstillinger > Fase 2"
    • Ændre værdien Levetid til 28800 (svarer til en periode på 8 timer)

    Hvis dette ikke løser dine problemer, kan du også overveje at kontrollere indstillingerne for interoperabilitet med hensyn til keep-alive, aktivitet og detektering af døde peers.

    Hvis du stadig har problemer med din VPN-forbindelse, bedes du sende en TSR-rapport til os.

    Jeg har problemer med at konfigurere min VPN-forbindelse med Fortigate. I Fortigate-webgrænsefladen kan jeg ikke udfylde den foruddelte nøgle, for eksempel.
     
    Der kan være nogle problemer med opsætningen i Fortigate-webgrænsefladen, muligvis med visse browsere som Safari. Her er nogle tips: • Kontroller, om der er en firmwareopdatering til Fortigate-enheden: Firmwareopdateringer • Konfigurer først den nye forbindelse i Fortigate-webgrænsefladen, og gennemgå derefter alle felter igen ved at vælge 'Rediger'. Dette kan hjælpe, da ikke alle felter muligvis var synlige under den første opsætning.
    Mine VPN Tracker-licenser udløber snart, og jeg vil gerne ændre antallet af licenser. Hvordan gør jeg det?
     

    Konverter dine produkter til butikskredit

    Hvis du ønsker at ændre antallet af licenser, har du mulighed for at konvertere din eksisterende licens til butikskredit. Du kan derefter bruge denne kredit til dit næste køb:

    Bemærk: Hvis den resterende værdi af dit gamle produkt overstiger beløbet for det nye produkt, modtager du en ekstra promokode for den resterende værdi.

    Hvordan kan jeg opsætte en Host-to-Everywhere-forbindelse med min Linksys-router?
     
    Du kan prøve at redigere din VPN-forbindelse på Linksys, og i afsnittet "LOCAL GROUP SETUP" skal du vælge Undernet og indtaste 0.0.0.0 som IP-adresse og 0.0.0.0 som netmaske. (I VPN Tracker skal du derefter ændre topologien til Host-to-Everywhere.)
    Nogle brugere oplever forbindelsesproblemer med deres SonicWall VPN, mens andre kan oprette forbindelse med succes ved hjælp af den samme VPN-konfiguration. Dette er ikke et autentificeringsproblem, men når forbindelsen er etableret, bliver VPN'en ubrugelig.
     
    Nogle SonicWall-versioner har kendte problemer med DHCP IP-tildeling til klienter, hvilket kan føre til duplikerede IP-adresser. For at fejlfinde dette skal du prøve følgende: 1. Opret forbindelse til VPN med den computer, der har forbindelsesproblemer. 2. Noter den tildelte klient-IP-adresse. 3. Ping denne IP-adresse fra dit LAN. 4. Afbryd VPN-forbindelsen på den problematiske computer. Du vil sandsynligvis bemærke, at ping fortsætter, hvilket indikerer, at en anden enhed bruger denne IP-adresse. Fejlfindingstrin: 1. Identificer den computer, der bruger den duplikerede IP-adresse. Ofte bruger en computer inden for LAN allerede en IP-adresse, der falder inden for SonicWalls DHCP-område. 2. Hvis trin 1 ikke løser problemet, skal du genstarte SonicWall.
    Jeg har problemer med en Cisco AnyConnect-gateway. Hvad kan jeg gøre?
     
    I AnyConnect-gateways kan det nogle gange være vigtigt, at der skelnes mellem store og små bogstaver i gateway-adressen. gateway.example.com og Gateway.example.com behandles forskelligt. Sørg for, at store og små bogstaver stemmer præcist overens med AnyConnect-gatewayindstillingerne.
    Forbindelsesafbrydelser under re-keying med TCP for OpenVPN-forbindelser
     
    1. Hvad er en afbrydelse under nøgleresetprocessen?

      En afbrydelse under nøgleresetprocessen er, når VPN-forbindelsen afbrydes under nøgleresetprocessen. Dette resulterer i, at trafik ikke kan behandles i en kort periode, og det er et problem for stabile forbindelser, såsom videokonferencer.

    2. Hvad forårsager problemet under nøgleresettet?

      Årsagen til problemet er, at firewallen ikke accepterer trafik under nøgleresetprocessen, når TCP bruges, hvilket resulterer i, at trafikken afbrydes.

    3. Hvordan påvirker afbrydelsen videokonferencer?

      En afbrydelse under nøgleresettet kan resultere i, at trafikken stopper helt, hvilket fører til, at forbindelsen afbrydes, og videokonferencen afbrydes eller afsluttes.

    4. Hvorfor er TCP modtagelig for dette problem?

      Ifølge OpenVPN er TCP mere modtagelig for dette problem i VPN-forbindelser, fordi det er mere følsomt over for trafikpropper under netværksafbrydelser eller under nøgleresetprocessen. Brug af UDP kan håndtere nøgleresetprocessen bedre.

    5. Hvilke løsninger tilbyder VPN Tracker på dette problem?

      VPN Tracker tilbyder en meget enkel løsning: når en forbindelse oprettes, indstiller VPN Tracker automatisk nøgleresettimeren til 24 timer. Dette reducerer afbrydelser forårsaget af nøgleresetprocessen og opretholder en stabil forbindelse. Derudover understøtter VPN Tracker skift til UDP, hvilket muliggør en mere pålidelig forbindelse.

    6. Hvorfor skal nøgleresettimeren indstilles til 24 timer?

      En længere nøgleresetcyklus reducerer frekvensen af afbrydelser. Ved at indstille timeren til 24 timer, som VPN Tracker gør som standard, reduceres sandsynligheden for, at nøgleresetprocessen starter i et kritisk trin, såsom en videokonference.

    7. Hvad er fordelene ved at bruge VPN Tracker med UDP i stedet for TCP?

      VPN Tracker forenkler UDP-konfigurationen, muliggør hurtigere forbindelser og reducerer følsomheden over for pakketab. UDP er mere effektivt og mere modstandsdygtigt over for forstyrrelser under nøgleresetprocessen og er særligt nyttigt til applikationer, der kræver stor båndbredde, såsom videokonferencer eller streaming.

    8. Hvilke anbefalinger giver VPN Tracker for at virksomheder kan optimere VPN-forbindelser?

      For virksomheder, der er afhængige af stabile forbindelser, tilbyder VPN Tracker enkle og effektive løsninger:

      • Som standard er nøgleresettimeren indstillet til 24 timer for at minimere afbrydelser.
      • Om muligt anbefales det at bruge UDP i stedet for TCP for at forbedre ydeevnen.

    Jeg har problemer med min FortiSSL-forbindelse. Kan det skyldes “Strict Host Check”?
     
    Hvis du oplever problemer med din FortiSSL-forbindelse, kan det være relateret til “Strict Host Check”. Du kan prøve at deaktivere denne indstilling på gatewayen. Følg disse trin: For at deaktivere hostcheck på FortiSSL-serversiden kan du slå “Hostcheck” fra i SSL-VPN-indstillingerne. Trin: 1. Log ind på FortiGate CLI eller GUI (Command Line Interface eller Graphical User Interface). 2. Indtast følgende kommando i CLI for at deaktivere hostcheck: config vpn ssl settings set host-check disable end Dette deaktiverer den strenge hostcheck for SSL-VPN-klienter.
    Hvordan kan jeg identificere problemer med min internetforbindelse, for eksempel når jeg modtager fejlmeddelelser om, at en bestemt server ikke kan nås?
     
    Hvis du får fejlmeddelelser, der relaterer sig til en mulig internetforbindelsesfejl, skal du prøve disse trin: 1. Er du forbundet til internettet? Kontroller din internetforbindelse ved at besøge et websted som www.google.com i din browser (f.eks. Safari). Hvis det virker, skal du fortsætte til trin 2. Hvis ingen side indlæses, kan du prøve følgende:
    • Kontroller Wi-Fi-forbindelsen: Sørg for, at Wi-Fi er slået til på din enhed og er forbundet til det korrekte netværk.
    • Kontroller kabelforbindelser: Hvis du bruger en kablet forbindelse, skal du sørge for, at kablet er korrekt tilsluttet og ikke beskadiget.
    • Genstart routeren: Tag routeren ud af stikkontakten i ca. 30 sekunder, og sæt den derefter i igen. Vent et par minutter, indtil forbindelsen er genoprettet.
    • Kontakt administrator eller udbyder: Hvis problemet fortsætter, kan der være en fejl hos din internetudbyder. Kontakt din administrator eller kundeservice for din internetudbyder.
    • Mobil hotspot: Hvis du har adgang til mobildata, skal du prøve at oprette et hotspot for at teste forbindelsen.
    2. Hvis fejlmeddelelsen nævner en bestemt server, skal du forsøge at få adgang til den angivne adresse via din browser (f.eks. Safari). Hvis det virker, skal du fortsætte til trin 3. Hvis det ikke virker, kan der være et problem med den server, der nævnes i fejlmeddelelsen. I dette tilfælde beder vi dig om at forsøge at gentage handlingen i VPN Tracker, der førte til fejlmeddelelsen, på et senere tidspunkt. 3. Kontroller, om din aktuelle VPN-forbindelse eller en firewall blokerer adgangen til internettet eller et bestemt websted, og deaktiver eventuelt denne blokering.
    • Du kan se i forbindelseskonfigurationen, om din nuværende aktive VPN-forbindelse udelukker bestemte internetadresser, og du kan justere det: Vælg forbindelsen i VPN Tracker, og vælg derefter 'Rediger' og derefter 'Avancerede indstillinger'. I afsnittet 'Trafikkontrol' kan der være angivet internetadresser, som adgangen til via VPN skal forhindres.
    • For at kontrollere, om din firewall udelukker bestemte internetadresser, skal du midlertidigt deaktivere din firewall og forsøge at udføre handlingen i VPN Tracker igen, der førte til fejlmeddelelsen.
    • Søg efter blokerede programmer eller websteder i indstillingerne for din firewall. Nogle firewalls giver dig mulighed for specifikt at blokere eller tillade visse IP-adresser, domæner eller programmer.
    • Hvis du finder en regel, der blokerer adgangen, kan du justere denne regel eller tilføje et undtagelse for at give bestemte websteder eller tjenester adgang.
    • Hvis du stadig ikke kan få adgang til visse områder, skal du kontakte supporten fra firewall-producenten eller din IT-support.
    Min SonicWall-forbindelse fejler med “Forhandling mislykkedes (PPP)”
     
    SonicWalls SonicOS 6.5.4.15-116n-opdatering afbryder SSL-VPN-forbindelser med SonicWall Mobile Connect og VPN Tracker 365. I VPN Trackers log kan du også se fejlmeddelelsen:
    LCP: PPP peer accepted proposal but also modified it which isn't allowed.
    Opdater din Sonicwall til mindst SonicOS 6.5.4.15-117n for at rette dette problem. Besøg for mere information: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    FortiGate: Skal jeg bruge IPsec eller SSL-VPN?
     
    Fortinet anbefaler at bruge IPsec-protokollen til FortiGate-enheder og fremhæver nu eksplicit denne præference (fra november 2024): FAQ Image - S_1480.png Vores erfaring viser også, at IPsec-forbindelser er betydeligt mere effektive, så vi anbefaler også at bruge IPsec.
    Jeg har opsat en WireGuard-forbindelse på min Fritzbox og importeret den til VPN Tracker. Når jeg opretter forbindelse til Fritzbox via VPN, bliver al internettrafik dirigeret gennem Fritzbox. Hvordan kan jeg forhindre dette?
     
    1. Åbn forbindelsen i VPN Tracker, og gå til “Rediger > Indstillinger > Avancerede indstillinger”. 2. Gå til “Trafikkontrol”, og tilføj Fritzboxens IP-område, f.eks. 192.168.178.0/24, under “Brug VPN kun til følgende adresser”. “Brug VPN kun til følgende adresser” 192.168.178.0/24 3. Hvis din Fritzbox bruger et andet IP-område, skal du angive det tilsvarende område i stedet.
    Hvordan fungerer OpenVPN-indstillingerne for keep-alive, aktivitet og alive-tests sammen?
     
    • Send keep-alive ping hver

      Denne mulighed styrer, om VPN Tracker skal sende keep-alive ping og hvor ofte. En keep-alive ping er ikke en almindelig ping, og VPN-gatewayen betragter den ikke som tunneltrafik, så den holder forbindelsen aktiv på gatewayen. Det eneste formål med disse ping er at holde forbindelsen aktiv via firewalls og NAT-routere mellem VPN Tracker og gatewayen, når der ikke sendes anden tunneltrafik.

    • Afbryd forbindelsen, hvis inaktiv

      Denne mulighed styrer, om VPN Tracker skal afbryde forbindelsen på grund af inaktivitet og efter hvor lang tid. Kun tunneltrafik betragtes som aktivitet, keep-alive ping sendt fra begge sider og protokolstyringstrafik betragtes ikke som tunneltrafik.

    • Betragt partneren som død

      Denne mulighed styrer, om VPN Tracker skal afbryde forbindelsen, hvis der ikke er livstegn, og efter hvor lang tid. Al trafik fra gatewayen betragtes som et livstegn, uanset om det er tunneltrafik, keep-alive ping eller protokolstyringstrafik.

      Denne mulighed vil ikke have nogen effekt, hvis gatewayen ikke er konfigureret til at sende ping (muligheden --ping eller ping i serverens konfigurationsfil), fordi der muligvis ikke er nogen tunneltrafik eller styringstrafik i en periode, hvis ping ikke er aktiveret, men det er ikke et bevis på, at gatewayen ikke længere er aktiv, fordi den ikke vil sende noget, hvis der ikke er noget at sende. Med ping aktiveret vil gatewayen sende mindst en keep-alive ping i den situation, og hvis disse ikke når frem, kan gatewayen være blevet afbrudt eller være offline.

    Hvordan kan jeg udskrive dokumenter på min hjemmeprinter, mens jeg bruger VPN Tracker eksternt?
     

    Ja, du kan udskrive til din hjemmeprinter, selv når du er forbundet til VPN Tracker. For at sikre en problemfri fjernudskrivning skal du følge disse trin:

    1. Tildel en statisk IP-adresse til din printer

    • Gå til webgrænsefladen for din router ved at indtaste dens IP-adresse i din webbrowser (f.eks. 192.168.1.1 eller 192.168.0.1).
    • Naviger til LAN- eller DHCP-indstillingerne.
    • Tildel en statisk IP-adresse til din printer (f.eks. 192.168.50.100).

    2. Konfigurer din Mac til fjernudskrivning

    • Åbn appen «Printere og scannere» på din Mac.
    • Klik på knappen «+» for at tilføje en ny printer.
    • Vælg fanen «IP» og indtast den statiske IP-adresse, der er tildelt din printer.
    • Vælg den korrekte printerdriver for at sikre kompatibilitet.

    3. Undgå at bruge Bonjour til fjernudskrivning

    Apples Bonjour-tjeneste hjælper med at opdage enheder på lokale netværk, men er ikke pålidelig over VPN på grund af dens afhængighed af multicast DNS (mDNS). Tilslut altid til din printer med dens statiske IP-adresse.

    4. Kontroller firewall- og netværksindstillingerne

    • Sørg for, at din firewall tillader printertrafik over VPN.
    • Kontroller, at printer- og VPN-indstillingerne ikke blokerer fjernforbindelser.

    Ved at indstille en statisk IP-adresse, undgå at bruge Bonjour og indstille de korrekte firewall-regler kan du udskrive fjernstyret via VPN Tracker uden problemer.

    Hvad er DynDNS eller DDNS, og hvorfor har jeg brug for det til min VPN-forbindelse?
     

    Dynamic DNS (DynDNS eller DDNS) er en tjeneste, der tildeler et fast domænenavn (f.eks. yourname.dnsprovider.com) til din hjemmeinternetforbindelse. Dette er især nyttigt, hvis din internetudbyder tildeler dig en dynamisk IP-adresse, hvilket betyder, at din adresse kan ændre sig når som helst, f.eks. når du genstarter routeren eller hvert 24. time.

    Hvorfor er det vigtigt for fjernadgang?

    Hvis du forsøger at oprette forbindelse til dit hjemmenetværk eksternt (via VPN, fjernskrivebord, filserver osv.), kan disse ændrede IP-adresser gøre det vanskeligt at få en pålidelig adgang til din router. DynDNS løser dette ved at spore din aktuelle IP-adresse og automatisk opdatere dit domænenavn.

    Kort sagt

    Tænk på DynDNS som en postvideresendelsestjeneste, når du flytter. I stedet for at sende din VPN-anmodning til en forældet adresse, videresendes den altid til din aktuelle adresse. Dette giver dig mulighed for at oprette forbindelse til dit hjemmenetværk, selvom din IP-adresse ændres, uden at du behøver at kontrollere eller konfigurere noget manuelt.

    Hvad sker der, når du bruger Dynamic DNS?

    • Du opretter altid forbindelse med det samme værtsnavn (f.eks. yourname.dnsprovider.com)
    • Din aktuelle IP-adresse opdateres automatisk i baggrunden
    • Du undgår forbindelsesproblemer forårsaget af IP-ændringer
    • Fjernadgang bliver stabil og nem
    Jeg har oprettet en WireGuard-forbindelse. Kan jeg dele den med flere medarbejdere eller bruge den på flere enheder på samme tid?
     
    Nej, det er ikke muligt. På grund af den måde, WireGuard fungerer på, har hver person brug for sin egen personlige forbindelse. Det er ikke tilladt at dele en forbindelse mellem flere brugere, og det vil føre til forbindelsesproblemer. Ligeledes, hvis en medarbejder ønsker at bruge VPN på mere end én enhed (f.eks. Mac og iPhone), skal der være en separat forbindelse til hver enhed. Med my.vpntracker.com kan du administrere alle dine forbindelser centralt: Du kan f.eks. oprette 100 WireGuard-forbindelser på forhånd, uploade dem og tildele dem til medarbejdere og deres enheder efter behov (f.eks. hr. Müller/Mac og hr. Müller/iPhone).
    Kan jeg konfigurere WireGuard-forbindelser med tofaktorautentificering?
     

    WireGuard-protokollen understøtter ikke tofaktorautentificering (2FA) for VPN-forbindelser. Men når du bruger WireGuard-forbindelser med VPN Tracker, kan du forbedre din samlede sikkerhed ved at aktivere 2FA for din VPN Tracker-konto.

    Det betyder, at din VPN-konfiguration og adgang er beskyttet med et ekstra sikkerhedslag, mens dine WireGuard-forbindelser forbliver end-to-end-krypterede for maksimal beskyttelse.

    At bruge VPN Tracker er den bedste måde at drage fordel af WireGuards ydeevne og sikkerhed sammen med moderne sikkerhedsforanstaltninger på kontoniveau, såsom 2FA.

    Hvad er VPN Tracker?
     
    VPN Tracker er en professionel VPN-klient til macOS og iOS, designet til virksomheder. Den giver sikker og pålidelig fjernadgang til interne virksomhedsnetværk fra enhver Mac, iPhone og iPad.
    Hvorfor har virksomheder brug for VPN Tracker, når de skifter til Mac?
     
    Efterhånden som virksomheder skifter fra Windows 10, adopterer mange macOS. VPN Tracker sikrer, at disse organisationer kan opretholde sikker, enterprise-level VPN-adgang til fjernarbejde, IT-administration og feltpersonale.
    Understøtter VPN Tracker alle de vigtigste VPN-protokoller?
     
    Ja, VPN Tracker understøtter en bred vifte af protokoller, herunder IPsec, L2TP, Cisco EasyVPN, OpenVPN, IKEv2 og SSL VPN – fuldt kompatibel med de fleste virksomhedsfirewalls og -routere.
    Kan VPN Tracker erstatte min Windows VPN-klient?
     
    Absolut. VPN Tracker er macOS-alternativet til Windows-baserede VPN-klienter som Cisco AnyConnect, Shrew Soft VPN, FortiClient, GlobalProtect (Palo Alto Networks), SonicWall Mobile Connect, WatchGuard Mobile VPN, OpenVPN, Check Point Endpoint Security VPN og F5 BIG-IP Edge Client og andre, med ekstra funktioner, der er skræddersyet til Apple-enheder.
    Er VPN Tracker kompatibel med M1- og M2-Macs?
     
    Ja, VPN Tracker er fuldt optimeret til Apple Silicon Macs, inklusive M1- og M2-chips, og tilbyder høj ydeevne og lang batterilevetid.
    Kan jeg bruge VPN Tracker i et miljø med nul tillid eller i et hybrid arbejdsmiljø?
     
    Ja. VPN Tracker er udviklet til moderne IT-miljøer og understøtter certifikatbaseret autentificering, MFA og integration med sikkerhedspolitikker på virksomhedsniveau.
    Er der en central administrationsmulighed for teams?
     
    Ja, VPN Tracker tilbyder teamadministrationsfunktioner, herunder konfigurationsimplementering, licenskontrol og adgangsrevision for IT-administratorer.
    Skal jeg konfigurere min firewall eller VPN-gateway igen?
     
    Normalt ikke. VPN Tracker fungerer med din eksisterende VPN-infrastruktur. Den understøtter konfigurationer til SonicWall, Fortinet, Cisco, Sophos og mange andre, direkte fra starten.
    Hvordan kan jeg migrere fra en Windows VPN-opsætning til VPN Tracker på Mac?
     
    VPN Tracker tilbyder detaljerede installationsvejledninger og importværktøjer, der hjælper dig med at migrere VPN-konfigurationer fra Windows-klienter til Mac hurtigt og sikkert.
    Kan jeg kontakte dig, hvis jeg har brug for hjælp?
     
    Ja, selvfølgelig! Vores supportteam hjælper dig gerne. Klik her for at åbne kontaktformularen.
    Kan jeg oprette en VPN-tunnel inde i en eksisterende VPN-tunnel (tunnel-i-tunnel)?
     
    Nej, macOS understøtter ikke oprettelse af en VPN-tunnel inden for en eksisterende VPN-forbindelse (
    Nogle gange får jeg en XAuth-timeout, når jeg opretter forbindelse. Når jeg prøver igen, spørger VPN Tracker mig om min adgangskode. Hvordan kan jeg deaktivere det?
     
    Det er ikke muligt at deaktivere denne funktion fuldstændigt. VPN Tracker venter en vis tid på et svar fra autentiseringsserveren. Hvis der ikke kommer noget svar, kan appen ikke vide, om adgangskoden var forkert, eller om serveren blot reagerer langsomt, så den beder om adgangskoden igen, for en sikkerheds skyld. Mulig løsning på problemet: Øg timeout-værdien for at give VPN Tracker mere tid til at vente på et serversvar. Du kan justere dette under: “Timeout for adgangskodeforespørgsel” (tysk: Anzeigedauer für Authentifizierungsdialoge). Dette hjælper med at reducere unødvendige adgangskodeforespørgsler, når du opretter forbindelse til langsomme eller overbelastede servere.
    Kan jeg bruge en TheGreenBow IKEv1-forbindelse med VPN Tracker?
     

    Ja, du kan migrere din eksisterende TheGreenBow IKEv1-forbindelse til VPN Tracker ved at eksportere relaterede forbindelsesdata og manuelt indtaste dem i VPN Tracker.

    Sådan får du de nødvendige oplysninger:

    1. Åbn TheGreenBow, og vælg den ønskede forbindelse.
    2. Åbn konfigurationsmenuen, og vælg “Eksporter”.
    3. I dialogboksen, der vises, skal du markere afkrydsningsfeltet “Behold ikke den eksporterede VPN-konfiguration” for at eksportere data som almindelig tekst.
    4. Gem filen på den valgte placering.

    Nødvendige oplysninger i VPN Tracker:

    1. Gateway-adresse

    IP-adressen eller værtsnavnet på VPN-slutpunktet. Angivet i TheGreenBow som “Remote VPN Gateway”.

    2. Fjernnetværk

    I VPN Tracker skal du angive de netværk, der er tilgængelige via VPN-tunnelen. Disse kaldes “Fjernnetværk” eller “Destinationsnetværk” og omfatter:

    • Phase 2 > Network Configuration
    • Remote LAN / Remote Network

    Typiske poster omfatter:

    • 192.168.1.0/24 – hele undernettet
    • 10.0.0.0/16 – et bredere netværksområde
    • 172.16.0.10/32 – en enkelt vært

    Indtast disse i afsnittet “Fjernnetværk” eller “Destinationsnetværk” i VPN Tracker. Sørg for, at de matcher konfigurationen på VPN-gatewayen, ellers kan trafikken ikke dirigeres korrekt.

    Tip: Hvis du er usikker, kan du bruge 0.0.0.0/0 som en midlertidig indstilling. Dette giver dig adgang til alle fjernnetværk (hvis tilladt). Du kan begrænse det senere, hvis det er nødvendigt.

    3. Fælles nøgle (PSK)

    Hvis du ikke allerede har en PSK, kan du finde den i afsnittet “Godkendelse” i den eksporterede fil.

    4. XAuth-oplysninger

    Brugernavn og adgangskode til udvidet godkendelse.

    5. Lokalt ID og fjern-ID

    Disse værdier bestemmer ID for VPN-partnere under IKE-håndtrykket. Når:

    • VPN-gatewayen ikke identificeres med en IP-adresse (f.eks. på grund af NAT eller dynamiske IP-adresser)
    • certifikatbaseret godkendelse eller avanceret godkendelseskonfiguration bruges
    • gatewayen kræver et specifikt ID (f.eks. FQDN eller brugerdefineret ID)

    Du kan normalt finde disse i den eksporterede fil i “ID Type”, “Local ID” og “Remote ID”. Indtast disse i VPN Tracker i “Identifiers” > “Local / Remote” og brug det korrekte format (f.eks. FQDN, e-mailadresse, nøgle-ID eller IP-adresse).

    6. Krypterings- og godkendelsesindstillinger

    Vær opmærksom på de algoritmer, der bruges til kryptering, godkendelse og hashning, og gentag dem i indstillingerne for trin 1 og 2 i VPN Tracker.

    Hvordan inviterer jeg equinux Support til mit team?
     
    At invitere equinux supportteam til dit team er meget nyttigt og giver os mulighed for at støtte dig hurtigere og mere effektivt – for eksempel med opsætning eller teamledelsesproblemer.
    1. Log ind på my.vpntracker.com.
    2. Naviger til det ønskede team → Medlemmer → Tilføj medlemmer.
    3. Indtast e-mailadressen support@equinux.com i feltet E-mail, indstil navnet til equinux Support og tildel rollen Admin.
    4. Klik på Send invitation.
    5. Du kan se invitationen, du lige har sendt, på fanen Invitationer.
    Når equinux supportteam accepterer invitationen, vil du blive underrettet via e-mail.
    VPN Tracker-systemkomponenter kunne ikke installeres (f.eks. OSSystemExtensionErrorDomain-fejl 10): Hvad kan jeg gøre?
     

    Hvis VPN Tracker ikke kan installere systemkomponenter – f.eks. med fejlen OSSystemExtensionErrorDomain 10 – kan det skyldes, at systemudvidelser er blokeret, eller sikkerhedssoftware fra tredjepart i macOS. Følg disse trin for at løse problemet:

    Kontroller macOS-systemindstillingerne (sikkerhedsadvarsel)

    Gå til Systemindstillinger > Privatliv og sikkerhed og rul ned. Hvis du ser en meddelelse om, at “Systemsoftware fra ‘equinux’ er blevet blokeret”, skal du klikke på “Tillad”. Genstart derefter din Mac.

    Kontroller forstyrrende netværksudvidelser (f.eks. Bitdefender)

    Nogle apps, f.eks. Bitdefender, installerer deres egne netværkskomponenter, der kan blokere VPN Tracker:

    • Åbn Systemindstillinger > Generelt > Loginobjekter og udvidelser
    • Klik på ikonet ved siden af Netværksudvidelser
    • Fjern markeringen af securitynetworkinstallerapp.app og andre mistænkelige udvidelser
    • Genstart din Mac

    Kontroller System Integrity Protection (SIP)

    Hvis SIP er deaktiveret eller ændret (normalt kun i udviklerindstillinger), kan macOS blokere systemudvidelser. For at VPN Tracker kan fungere korrekt skal SIP være aktiveret.

    Geninstaller VPN Tracker

    Afinstaller VPN Tracker fra din Mac, genstart enheden, og geninstaller appen. Vigtigt: Når du starter appen for første gang, skal du klikke på “Tillad”, hvis macOS beder dig om at autorisere systemudvidelsen. Ignorer eller godkend den ikke.

    Har du stadig problemer? VPN Tracker-supportteamet hjælper dig gerne.

    Hvordan tillader jeg VPN Trackers systemudvidelser via MDM?
     

    For at tillade VPN Tracker at indlæse nødvendige systemudvidelser via dit MDM-system skal du følge disse trin:

    1. Tilføj en systemudvidelsespolitik

    Opret eller rediger en systemudvidelsespolitik nyttelast i dit MDM-system.

    Påkrævede værdier:

    • Team-ID: CPXNXN488S
    • Tilladte systemudvidelsestyper: Afhængigt af konfigurationen kan du tillade alt eller kun angive Netværksudvidelser.

    2. Anvend team-ID-reglen

    Team-ID CPXNXN488S skal tilføjes til listen over tilladte team-ID. Denne indstilling sikrer, at alle systemudvidelser, der er signeret af VPN Tracker-teamet, er pålidelige.

    Vigtigt: Team-ID-reglen har forrang over den globale indstilling “Tillad alt”. Hvis der er et team-ID, vil systemet kun tillade udvidelser, der er signeret med de angivne ID'er, selvom “Tillad alt” er aktiveret.

    3. Send konfigurationen

    Gem og distribuer den opdaterede konfigurationsprofil til mål-Mac-computere. Efter installationen bør VPN Tracker kunne indlæse systemudvidelserne uden at kræve brugergodkendelse.

     
    No answer available
    Hvis jeg ændrer adgangskoden til VPN Tracker-administrationskonsollen, vil det påvirke slutbrugerne?
     
    Nej, ændring af din admin-konsols adgangskode (der bruges til at logge ind på VPN Tracker 365 eller my.vpntracker.com) vil ikke påvirke dine slutbrugere. Dine teammedlemmer vil fortsætte med at bruge deres egne loginoplysninger som normalt. For at opdatere din adgangskode skal du først logge ind på my.vpntracker.com/user/settings og derefter klikke på Administrer adgangskode… nederst på siden.
    Når du opretter forbindelse via IPsec VPN til en FritzBox, vises følgende fejlmeddelelse ofte ved første tilslutningsforsøg:“Intet forslag (Proposal) valgt (Fase 1)”。
     
    Dette problem opstår også, når du bruger den officielle Windows-klient til FritzBox. Forbindelsen lykkes normalt uden problemer ved andet forsøg. Vi antager, at AVM ikke længere vil rette denne fejl, da udviklingen i stigende grad fokuserer på WireGuard. Vores anbefaling: Konfigurer nye FritzBox VPN-forbindelser direkte med WireGuard og importer dem til VPN Tracker. WireGuard tilbyder betydeligt bedre ydeevne end IPsec-baserede FritzBox-forbindelser med samme internetforbindelse. VPN Tracker understøtter WireGuard på Mac, iPhone og iPad.
    Jeg har opdateret min Telekom Digitalisierungsbox og kan stadig oprette forbindelse til min VPN, men jeg kan ikke længere nå målnetværket. Hvad skal jeg gøre?
     

    Klientens IP-område skal være uden for mål- eller fjernnetværket. Juster klientens IP-område i overensstemmelse hermed.

    Hvorfor oplever jeg dårlig VPN-ydelse eller afbrydelser, når en TP-Link-router er på min netværkssti?
     
    TP-Link-routere, der bruger hardwareaflastning, kan nogle gange videresende duplikerede pakker. Dette kan påvirke VPN-forbindelser, selvom TP-Link-enheden ikke er VPN-slutpunktet. Problemet kan opstå både når du sender trafik til internettet og når du modtager og videresender trafik fra internettet til dit netværk.

    Når dette sker, kan du bemærke en langsommere VPN-ydelse eller lejlighedsvise afbrydelser. VPN Tracker inkluderer sikkerhedsforanstaltninger for at hjælpe med at forhindre afbrydelser for mange VPN-protokoller, men ydeevneeffekterne kan ikke fuldt ud rettes i softwaren.

    Hvis din TP-Link-model tilbyder en mulighed for at deaktivere hardwareaflastning, vil deaktivering af den løse problemet. Bemærk, at dette nogle gange kan reducere internetydelsen, når routeren er under tung belastning, da routeren skal behandle al trafik uden hardwareacceleration. Denne indstilling er normalt tilgængelig på TP-Link-modeller i erhvervsklassen, mens de fleste forbrugermodeller ikke inkluderer den, men stadig bruger hardwareacceleration.
    Understøtter VPN Tracker Palo Alto Globalconnect-protokollen?
     
    Beklager, nej.
    Hvorfor holder min OpenVPN-forbindelse til en Synology pludselig op med at fungere over UDP?
     

    Symptomer:
    OpenVPN-klienten fryser under tilslutningsopsætningen og timeout opstår til sidst, før en TLS-forbindelse kan etableres. En typisk besked er “Waiting for RESET”.

    Årsag:
    TLS-håndtrykket fuldføres ikke korrekt, fordi de nødvendige UDP-pakker ikke når serveren pålideligt.

    Almindelige årsager omfatter:

    • Begrænsninger eller filtrering på niveauet firewall, router eller ISP
    • For aggressive UDP-timeout på NAT-gateways
    • MTU- eller fragmenteringsproblemer (f.eks. PPPoE, DS-Lite, mobile netværk, IPv6/IPv4-oversættelser)
    • Netværksenheder eller udbydere, der prioriterer, begrænser eller blokerer UDP-trafik

    Da UDP ikke er forbindelsesorienteret, opstår disse problemer ofte uden en meningsfuld fejlmeddelelse.

    Løsning:
    Skift OpenVPN-transportprotokollen fra UDP til TCP.

    TCP er meget mere robust end UDP:

    • TCP opretholder en faktisk forbindelsestilstand
    • Tabte pakker sendes automatisk igen
    • Firewalls og NAT-enheder håndterer normalt TCP-trafik mere fordelagtigt
    • MTU-relaterede problemer er mindre kritiske

    Dette gør det muligt at fuldføre TLS-håndtrykket korrekt og gendanne en stabil VPN-forbindelse.

    Hvorfor kan en IKEv2 VPN-forbindelse pludselig mislykkes?
     

    Symptomer:

    VPN-forbindelsesopsætningen mislykkes eller går i stå under opstart. Serveren kan nås, men tunnelen oprettes ikke.

    Årsag:

    Jumbo Frames kan være aktiveret på klientens netværk. Den resulterende øgede MTU blev ikke fuldt ud understøttet i netværksstien, hvilket forårsagede, at VPN-pakker gik tabt.

    Løsning:

    Deaktiver Jumbo Frames på klientens netværk, eller konfigurer en standard-MTU. Efter at Jumbo Frames er deaktiveret, kan processer, der bestemmer og anvender den korrekte MTU for stien, fungere korrekt, hvilket giver mulighed for at oprette tunnelen.

    Jeg kan ikke oprette forbindelse til min SonicWall SSL-gateway. Hvad kan jeg gøre?
     
    SonicWall SSL bruger HTTPS-protokollen, som er den samme protokol, som din browser bruger til at få adgang til websteder. Kontroller først, om du kan åbne gateway-adressen i din browser. Hvis gateway-adressen i din VPN Tracker er vpn.example.com, skal du åbne din browser (f.eks. Safari eller Firefox) og indtaste https://vpn.example.com i adresselinjen.

    Du bør se en SonicWall-login-side. Hvis siden indlæses, men du stadig ikke kan oprette forbindelse ved hjælp af VPN Tracker, bedes du kontakte vores support.

    Hvis siden ikke indlæses, er her nogle almindelige problemer og mulige løsninger:

    • Kontroller, om du har en firewall eller en sikkerhedsløsning til slutpunkter installeret, f.eks. Little Snitch eller Symantec Endpoint Protection. Deaktiver disse værktøjer midlertidigt, eller tilføj en undtagelse for VPN-gateway-adressen.
    • Prøv at oprette forbindelse ved hjælp af en anden internetforbindelse. Aktiver f.eks. Hotspot-tilstand på din iPhone, og prøv at oprette forbindelse via hotspot. Hvis dette fungerer, kan problemet være relateret til din internetrouter eller internetudbyder.
    • Hvis du stadig ikke kan få adgang til VPN-gatewayen, selv med en anden internetforbindelse, skal du kontakte VPN-administratoren for at sikre dig, at gatewayen er aktiv.
    .
    Hvilke EAP-godkendelsesmetoder understøtter VPN Tracker for IKEv2?
     
    VPN Tracker understøtter godkendelsesmetoderne MSCHAPv2 og EAP-TLS for IKEv2-forbindelser.
    Jeg har problemer med at modtage invitationsmails til et VPN-trackerteam.
     
    Hvis du har problemer med at modtage en e-mail med en invitation til et VPN-team, bedes du bede administratoren for dit VPN-team om at dele invitationslinket via en beskedtjeneste. Du kan finde flere oplysninger i denne linkede FAQ.
    Hvad er et godt alternativ til SecuExtender til Mac, hvis min skole bruger Windows?
     
    Hvis din skole bruger SecuExtender på Windows-computere, kan du ofte bruge VPN Tracker som et alternativ på en Mac. Dette er især nyttigt, hvis du har brug for at få adgang til dit skolenetværk, administrationsnetværk eller interne tjenester hjemmefra på en MacBook.

    SecuExtender bruges ofte sammen med Zyxel VPN-gateways. For Mac-brugere er det vigtigt at vide, hvilke VPN-indstillinger dit skoles IT-team kan levere, såsom gateway-adresse, brugernavn, adgangskode, VPN-protokol, identifikatorer og eventuelt en konfigurationsfil.

    VPN Tracker understøtter mange almindelige VPN-gateways og -protokoller, herunder IKEv2 og IPsec. Hvis din skole bruger et Zyxel VPN-setup, kan VPN Tracker derfor være en passende macOS-løsning.

    For at få mere information om VPN-brug på macOS, kan du starte med vores Mac VPN-klient-oversigt. Hvis din skole bruger et Zyxel-gateway, kan guiden til opsætning af Zyxel VPN på Mac og iOS hjælpe med de nødvendige indstillinger. For IKEv2-forbindelser, se vores instruktioner til forbindelse til IKEv2 VPN på Mac, iPhone og iPad.

    Hvis en kollega allerede har VPN-forbindelsen til at fungere i VPN Tracker, kan den nemmeste løsning være at dele denne fungerende forbindelse via VPN Tracker Team. Dette undgår manuelt at genskabe tekniske VPN-indstillinger. Guiden til deling af VPN-forbindelser med VPN Tracker Team forklarer processen trin for trin.
    Hvilke VPN Tracker-indstillinger skal jeg bruge til en Zyxel IKEv2 VPN-forbindelse på min Mac?
     
    For en Zyxel IKEv2 VPN-forbindelse på Mac har VPN Tracker brug for adgangsoplysningerne og de tekniske indstillinger, der er konfigureret på Zyxel-gatewayen. Dette omfatter VPN-gatewayens offentlige IP-adresse eller værtsnavn, godkendelsesmetoden, den foruddelte nøgle eller dit brugernavn samt eventuelt indstillinger for fjernnetværk, DNS og identifikatorer.

    For mange Zyxel-enheder kan opsætningen være lettere, hvis dit IT-team eksporterer en .mobileconfig-fil. Ifølge VPN Tracker-guiden understøtter Zyxel ATP, USG Flex og Nebula eksport af disse VPN-konfigurationsprofiler. VPN Tracker kan importere disse som en Apple-konfigurationsprofil og automatisk udtrække kompatible VPN-indstillinger. Dette reducerer tastefejl og er især nyttigt, når flere lærere eller teammedlemmer har brug for den samme VPN-konfiguration. Du kan finde flere oplysninger i artiklen Zyxel Mobileconfig: Importer VPN-profiler i VPN Tracker.

    Hvis din skole bruger en Zyxel ATP-gateway, kan VPN-konfigurationen også forberedes via Zyxel Connection Wizard. Artiklen Opsæt Zyxel VPN på Mac og iOS beskriver blandt andet IKEv2 IPSec, Split Tunnel, en dedikeret IP-adressepulje til VPN-klienter og VPN-brugere i guiden. Du bør notere dig den foruddelte nøgle, da du får brug for den senere i VPN Tracker.

    Hvis der ikke er nogen .mobileconfig-fil tilgængelig, skal du indtaste indstillingerne manuelt i VPN Tracker. Det er vigtigt, at gateway-adresse, godkendelse, foruddelt nøgle, brugernavn, fjernnetværk og identifikatorer matcher konfigurationen på Zyxel-gatewayen nøjagtigt. Den generelle artikel Opret forbindelse til IKEv2 VPN på Mac, iPhone og iPad forklarer også, hvilke oplysninger der kræves for IKEv2-forbindelser, og hvornår lokale identifikatorer, DNS, fjernnetværk og fase 1- og fase 2-indstillinger er relevante.

    I praksis er det ofte den nemmeste løsning, at VPN-gatewayadministratoren opretter og tester forbindelsen én gang i VPN Tracker og derefter deler den med de relevante brugere via teamfunktionerne. Dette betyder, at individuelle lærere eller teammedlemmer ikke behøver at genskabe tekniske gateway-, identifikator- eller fase 1-/fase 2-indstillinger manuelt. Guiden til Del VPN-forbindelser med VPN Tracker Team forklarer, hvordan du deler en verificeret forbindelse med teamet.

    Hvis du ikke selv administrerer VPN-indstillingerne, skal du bede dit IT-team om en .mobileconfig-fil eller alternativt om gateway-adresse, VPN-protokol, godkendelsesmetode, brugernavn, adgangskode, foruddelt nøgle, fjernnetværk, identifikatortype og eventuelle fase 1-/fase 2-krav.
    Hvorfor vil min IKEv2 VPN ikke oprette forbindelse på Mac, selvom indstillingerne ser næsten korrekte ud?
     
    Hvis en IKEv2 VPN-forbindelse på Mac næsten fuldføres, men ikke opretter forbindelse helt, skyldes det ofte en uoverensstemmelse mellem indstillingerne i VPN Tracker og konfigurationen på VPN-gatewayen. De vigtigste værdier er gatewayadresse, godkendelsesmetode, foruddelt nøgle, brugernavn, fjernnetværk, identifikatorer samt fase 1/fase 2-indstillinger.

    Artiklen Opret forbindelse til IKEv2 VPN på Mac, iPhone og iPad forklarer, at IKEv2-forbindelser muligvis kræver mere end blot en IP-adresse eller værtsnavn og godkendelsesoplysninger. Afhængigt af gatewayen kan lokale identifikatorer, fjernnetværk, DNS-indstillinger og krypteringsparametre også være relevante. Hvis en af disse værdier ikke stemmer præcist overens med gatewaykonfigurationen, kan forbindelsen mislykkes, selvom de fleste indstillinger ser korrekte ud.

    Et almindeligt problem er en forkert identifikatortype. Nogle gateways forventer f.eks. en IP-adresse, mens andre forventer et domænenavn, en e-mailadresse eller en bestemt gruppeidentifikator. Hvis gatewayen næsten fuldfører forhandlingen, men holder op med at svare til sidst, skal du kontrollere, om den fjern- eller lokale identifikator i VPN Tracker stemmer overens med, hvad gatewayen forventer.

    Hvis problemet startede umiddelbart efter en macOS-opdatering, kan macOS-versionen også være involveret. Artiklen IKEv2 VPN fungerer ikke på macOS 26 Tahoe forklarer, at macOS 26 Tahoe ikke længere accepterer ældre algoritmer som 3DES, SHA1 eller Diffie-Hellman-grupper under 14 i den indbyggede VPN-klient. Typiske symptomer omfatter "IKEv2-forhandling mislykkedes", "Ingen acceptable forslag fundet" eller "VPN-server svarede ikke".

    Hvis du ikke administrerer VPN-konfigurationen selv, skal du spørge dit IT-team om de nøjagtige IKEv2-indstillinger, der bruges på gatewayen. De mest nyttige oplysninger er gatewayadresse, godkendelsesmetode, foruddelt nøgle, brugernavn, identifikatortype, fjernnetværk og fase 1/fase 2-krav. I mange tilfælde er den nemmeste løsning, at administratoren opretter og tester forbindelsen én gang i VPN Tracker og derefter deler den med brugerne via teamadministrationsfunktionerne.

    Du kan altid kontakte vores supportteam, hvis du har brug for hjælp til at analysere din VPN-forbindelse. Den nemmeste måde er direkte i VPN Tracker via Hjælp > Kontakt support, da dette gør det lettere at inkludere relevante forbindelses- og diagnoseoplysninger.
    Kan jeg bruge en eksisterende VPN-forbindelse, der allerede fungerer for en kollega i VPN Tracker?
     
    Ja. Hvis en kollega allerede har en fungerende VPN-forbindelse i VPN Tracker, er det ofte nemmest at bruge denne verificerede forbindelse i stedet for manuelt at genskabe alle de tekniske indstillinger. Dette er især nyttigt i skoler eller organisationer, hvor VPN-konfigurationen oprindeligt blev konfigureret til Windows eller SecuExtender, og individuelle brugere skal oprette forbindelse fra en Mac.

    I VPN Tracker kan en fungerende forbindelse deles via teamfunktionerne. Dette giver andre teammedlemmer den samme verificerede konfiguration, så de ikke behøver at gætte gateway-adressen, VPN-protokollen, den foruddelte nøgle, identifikatorer, det eksterne netværk eller indstillingerne for fase 1/fase 2. Guiden Del VPN-forbindelser med VPN Tracker Team forklarer, hvordan du deler VPN-forbindelser med VPN Tracker Team.

    Som et første skridt bør den kollega, hvis VPN-forbindelse allerede fungerer, vælge forbindelsen i VPN Tracker og dele den med teamet. Administratoren eller supportteamet kan derefter gennemgå konfigurationen og gøre den tilgængelig for andre brugere. Hvis din organisation bruger VPN Tracker Team, er dette normalt den nemmeste måde at rulle en fungerende skole- eller virksomheds-VPN-konfiguration ud til flere Mac-brugere.

    Hvis du stadig støder på problemer, kan du altid kontakte vores supportteam. Den nemmeste måde er direkte i VPN Tracker via Hjælp > Kontakt support, da dette gør det nemmere at inkludere relevante forbindelses- og diagnostiske oplysninger.
    Hvorfor opretter VPN Tracker ikke forbindelse til min IKEv2 VPN?
     
    Hvis VPN Tracker ikke kan oprette en IKEv2-forbindelse, skyldes det normalt uoverensstemmelser i gatewayindstillinger, autentificeringsoplysninger, identifikatorer eller krypteringsparametre på VPN-gatewayen. Kontroller først, om protokollen, gatewayadressen, den foruddelte nøgle eller certifikatet, brugernavnet, det eksterne netværk og identifikatorerne stemmer præcist overens med de indstillinger, som dit IT-team har angivet.

    Vejledningen Opret forbindelse til IKEv2 VPN på Mac, iPhone og iPad forklarer, hvilke oplysninger der kræves for IKEv2 i VPN Tracker. Ud over værtsnavn og loginoplysninger kan lokale identifikatorer, eksterne netværk, DNS-servere samt fase 1- og fase 2-indstillinger også være relevante. Hvis forbindelsen tidligere fungerede og stoppede efter en macOS-opdatering, skal du også kontrollere IKEv2 VPN fungerer ikke på macOS 26 Tahoe for at få oplysninger om ældre algoritmer og macOS-kompatibilitet.

    Hvis du ikke selv administrerer gatewaykonfigurationen, skal du bede dit IT-team om de fulde IKEv2-indstillinger eller en testet VPN Tracker-forbindelse. Du kan også kontakte vores supportteam direkte i VPN Tracker via Hjælp > Kontakt support, da dette gør det lettere at inkludere relevante diagnostiske oplysninger.
    Hvad betyder det, hvis en VPN-gateway er blevet ændret fra IKEv2 til IKEv1?
     
    Hvis en VPN-gateway er blevet ændret fra IKEv2 til IKEv1, skal VPN-forbindelsen i VPN Tracker også matche den nye protokol. IKEv1 og IKEv2 er ikke blot to navne for den samme forbindelse, men forskellige IPsec-forhandlingsmetoder med forskellige indstillinger og kompatibilitetskrav.

    Artiklen Hvad er IKEv2 VPN? forklarer forskellene mellem IKEv1 og IKEv2, og hvorfor begge protokoller har deres egne krav. Hvis din VPN Tracker-forbindelse er konfigureret som IKEv2, men gatewayen nu kun forventer IKEv1, kan forhandlingen ikke gennemføres korrekt.

    Spørg dit IT-team eller VPN-administrator, hvilken protokol der aktuelt er aktiveret på gatewayen, og hvilke legitimationsoplysninger der gælder. I mange tilfælde er det ikke kun protokollen, der ændres, men også den delte nøgle, gruppenavn, identifikatorer, fjernnetværk og fase 1/fase 2-parametre.
    Hvilken fjernidentifikator skal jeg bruge til en IKEv2 VPN-forbindelse på Mac?
     
    Den korrekte Remote Identifier afhænger af, hvordan VPN-gatewayen er konfigureret. Mange gateways forventer et domænenavn, en IP-adresse, en e-mailadresse eller en specifik identifier-værdi. Det vigtige er ikke, hvad der ser plausibelt ud på Mac'en, men hvilken identifier der er konfigureret på gateway-siden.

    I IKEv2 hjælper identifikatorer begge parter med at matche den korrekte peer under VPN-forhandlingen. Guiden Opret forbindelse til IKEv2 VPN på Mac, iPhone og iPad forklarer, at identifikatorer muligvis skal justeres afhængigt af gateway-konfigurationen. Hvis typen eller værdien ikke stemmer overens, kan forbindelsen mislykkes i sidste ende, selvom adressen, loginoplysningerne og den foruddelte nøgle er korrekte.

    Spørg dit IT-team om den forventede identifier-type og -værdi. Almindelige muligheder inkluderer domænenavn (FQDN), IP-adresse, e-mail (bruger FQDN) eller en producentspecifik gruppeidentifier. Hvis du er usikker, kan du kontakte vores supportteam direkte i VPN Tracker via Hjælp > Kontakt support.
    Hvordan ændrer jeg den eksterne identifikator i VPN Tracker til et domænenavn (FQDN)?
     
    Åbn forbindelsen i VPN Tracker, rediger de grundlæggende indstillinger, og find afsnittet om identifikatorer. Indstil typen for Fjernidentifikator til Domænenavn (FQDN), og angiv den værdi, som dit IT-team eller VPN-gateway har angivet. Gem forbindelsen, og prøv at oprette forbindelse igen.

    Dette kan hjælpe, hvis IKEv2-forhandlingen næsten er fuldført, men gatewayen holder op med at svare til sidst. I sådanne tilfælde stemmer typen af identifikator muligvis ikke overens med gatewaykonfigurationen. Guiden Opret forbindelse til IKEv2 VPN på Mac, iPhone og iPad forklarer, hvilke IKEv2-detaljer der kan være relevante i VPN Tracker.

    Ændr kun typen til Domænenavn (FQDN), hvis gatewayen forventer denne type identifikator. Selve identifikatorværdien skal nøjagtigt svare til den værdi, som dit IT-team har angivet. Hvis du er usikker, kan du sende en supportanmodning direkte fra VPN Tracker via Hjælp > Kontakt support.
    Hvorfor virker skolens VPN på en anden enhed, men ikke på min Mac?
     
    Hvis den samme VPN-forbindelse fungerer på en Windows-pc, i SecuExtender eller på en kollegas MacBook, men ikke på din Mac, skyldes det normalt ikke selve MacBook-modellen. Ofte adskiller de faktiske VPN-indstillinger, macOS-versionen, gemte legitimationsoplysninger, certifikater, identifikatorer eller opsætningsmetoden sig.

    For Mac-brugere er det vigtigt, at alle tekniske værdier nøjagtigt matcher gateway-konfigurationen. Artiklen Mac VPN-klient giver et overblik over VPN Tracker som en Mac VPN-klient. Hvis din skole bruger en Zyxel-gateway, kan opsætning af Zyxel VPN på Mac og iOS hjælpe med typiske indstillinger.

    Hvis en kollega allerede har forbindelsen til at fungere i VPN Tracker, er den hurtigste løsning ofte at dele den verificerede forbindelse via VPN Tracker Team. Guiden del en VPN-forbindelse med VPN Tracker Team forklarer, hvordan man deler en fungerende forbindelse.
    Kan en prøveversion af VPN Tracker forhindre, at en IKEv2-forbindelse fungerer?
     
    En prøveversion er normalt ikke den typiske årsag til, at en IKEv2-forbindelse teknisk set mislykkes. Hvis forbindelsen ikke kan etableres, skal du først kontrollere gatewayprotokollen, legitimationsoplysningerne, godkendelsesmetoden, identifikatorerne, det eksterne netværk og krypteringsparametrene.

    Med IKEv2 afhænger forbindelsen i høj grad af, at værdierne på Mac-enheden og VPN-gatewayen stemmer overens. Guiden Sådan opretter du forbindelse til IKEv2 VPN på Mac, iPhone og iPad viser, hvilke oplysninger der kræves. Hyppigere årsager end licensproblemer er forkerte identifikatorer, en anden protokol på gatewayen eller forskellige indstillinger for fase 1/fase 2.

    Hvis du er usikker på, om din plan eller prøveversion dækker din specifikke brugssituation, skal du kontakte vores supportteam direkte i VPN Tracker via Hjælp > Kontakt support. Dette er især nyttigt til tekniske forbindelsesproblemer, da diagnostiske oplysninger kan inkluderes.
    Hvordan kan jeg invitere VPN Tracker-supporten til mit team?
     
    Hvis VPN Tracker Support har brug for at gennemgå en teamforbindelse eller hjælpe med opsætningen, kan du give supportadgang via https://my.vpntracker.com/support. Dette hjælper vores supportteam med at forstå de relevante team- og forbindelsesindstillinger uden at skulle kopiere alle de tekniske detaljer manuelt.

    Dette er især nyttigt, hvis en forbindelse fungerer for en kollega, men ikke for en anden, eller hvis en skole- eller virksomheds-VPN-forbindelse skal forberedes til flere Mac-brugere. Du kan finde mere information om deling af forbindelser i artiklen Del VPN-forbindelser med VPN Tracker Team.

    For almindelige supportanmodninger er den nemmeste måde at gøre det på direkte i VPN Tracker via Hjælp > Kontakt Support. Dette gør det lettere at inkludere relevante forbindelses- og diagnostiske oplysninger.
    Hvordan konfigurerer jeg adgang til skolens VPN på en Mac?
     
    For at konfigurere skole-VPN-adgang på en Mac, skal du bruge de tekniske VPN-oplysninger fra din skole og en VPN-klient, der matcher gatewayen. VPN Tracker kan bruges til at konfigurere mange almindelige skole- og virksomheds-VPN'er på en Mac, selvom de eksisterende instruktioner oprindeligt var skrevet til Windows.

    Bed dit skoles IT-team om gateway-adresse, VPN-protokol, brugernavn, adgangskode, foruddefineret nøgle eller certifikat, fjernnetværk, DNS-indstillinger og identifikatorer. Artiklen Mac VPN-klient forklarer VPN Tracker som en Mac VPN-klient; for IKEv2-forbindelser er forbindelse til IKEv2 VPN på Mac, iPhone og iPad også nyttig.

    Hvis en forbindelse allerede fungerer for en kollega, bør dit skoles IT-team eller kollega dele den verificerede forbindelse via VPN Tracker Team. Guiden del VPN-forbindelser med VPN Tracker Team forklarer, hvordan dette fungerer.
    Virker VPN Tracker med VPN-adgang, der bruges sammen med SecuExtender på Windows?
     
    Ofte ja, hvis SecuExtender-adgangen er baseret på en standard VPN-protokol og en understøttet gateway. SecuExtender bruges ofte med Zyxel-gateways. I disse tilfælde kan VPN Tracker være et passende Mac-alternativ, hvis dit IT-team leverer de nødvendige VPN-indstillinger.

    For Zyxel-opsætninger kan en .mobileconfig-fil gøre opsætningen lettere. Artiklen Importer en Zyxel mobileconfig forklarer, hvordan VPN-profiler fra Zyxel ATP, USG Flex og Nebula kan importeres. For manuel Zyxel-konfiguration er Opsæt Zyxel VPN på Mac og iOS nyttig.

    Windows-instruktioner for SecuExtender kan ikke altid overføres direkte til macOS. De vigtige detaljer er gateway-adresse, protokol, godkendelsesmetode, delt nøgle, brugernavn, fjernnetværk og identifikatorer. Se Mac VPN-klient for et overblik over VPN Tracker som en Mac VPN-klient.
    Hvilke VPN-oplysninger skal skolens it-afdeling oplyse til VPN Tracker?
     
    For VPN Tracker skal dit skoles IT-team levere de fulde VPN-indstillinger for gatewayen. Dette omfatter normalt gatewayadresse, VPN-protokol, brugernavn, adgangskode, delt nøgle eller certifikat, fjernnetværk, DNS-indstillinger og identifikatorer. For IKEv1 eller IKEv2 kan fase 1- og fase 2-parametre også være vigtige.

    Vejledningen tilslut til IKEv2 VPN på Mac, iPhone og iPad viser, at IKEv2-forbindelser også kan kræve lokale identifikatorer, fjernnetværk og specifikke krypteringsparametre afhængigt af gatewayen. Hvis skolen bruger Zyxel, kan en mobileconfig-fil hjælpe; se importer en Zyxel mobileconfig-profil.

    Den nemmeste løsning er, at skolens IT-team opretter og tester forbindelsen én gang i VPN Tracker og derefter deler den med de relevante lærere via VPN Tracker Team. Dette forhindrer brugerne i manuelt at skulle overføre tekniske værdier.
    Hvorfor er VPN-instruktionerne forskellige for Windows og Mac?
     
    VPN-instruktioner til Windows og Mac adskiller sig, fordi VPN-klienter ofte bruger forskellige navne og placeringer for de samme gateway-indstillinger. En Windows-guide til SecuExtender kan derfor være nyttig, men den kan ikke altid følges trin for trin i VPN Tracker eller macOS.

    De underliggende tekniske detaljer forbliver normalt de samme: gateway-adresse, protokol, brugernavn, adgangskode, delt nøgle eller certifikat, fjernnetværk, DNS og identifikatorer. Artiklen Mac VPN-klient forklarer VPN Tracker som en Mac VPN-klient. For IKEv2-forbindelser viser tilslutning til IKEv2 VPN på Mac, iPhone og iPad, hvilke felter der kan være relevante på Mac.

    Hvis du kun har en Windows-guide, skal du bede dit IT-team om de underliggende VPN-værdier i stedet for kun skærmbilleder fra SecuExtender. Endnu bedre, bed om en testet VPN Tracker-forbindelse, der kan deles på tværs af teamet.
    Er SecuExtender tilgængelig for macOS, eller skal jeg bruge et alternativ?
     
    Hvis din organisation anbefaler SecuExtender til Windows, kan du muligvis have brug for et passende alternativ på Mac. VPN Tracker understøtter mange VPN-gateways og -protokoller, så det er ofte en god mulighed for Mac-brugere, der har brug for at få adgang til den samme VPN.

    Det vigtigste spørgsmål er, hvilket VPN-gateway og hvilken protokol din organisation bruger. SecuExtender bruges almindeligvis med Zyxel-gateways. Artiklen Konfigurer Zyxel VPN på Mac og iOS viser, hvordan du konfigurerer Zyxel VPN på Mac og iOS. Se Mac VPN-klient for et generelt overblik over VPN Tracker som en Mac VPN-klient.

    Bed dit IT-team om ikke kun navnet på Windows-klienten, men også de tekniske VPN-indstillinger eller en eksporteret konfiguration. Dette gør det meget nemmere at kontrollere, om VPN Tracker kan oprette den tilsvarende forbindelse på Mac.
    Hvad er forskellen mellem SecuExtender og VPN Tracker på Mac?
     
    SecuExtender er en leverandørorienteret VPN-klient, der ofte bruges med Zyxel-miljøer. VPN Tracker er en Mac VPN-klient til mange forskellige VPN-gateways og -protokoller. For Mac-brugere kan VPN Tracker derfor være et fleksibelt alternativ, når organisationen primært leverer Windows-instruktioner eller bruger SecuExtender.

    VPN Tracker er især nyttig, når der skal understøttes flere gateway-typer, når IKEv2 eller IPsec skal konfigureres på macOS, eller når forbindelserne skal distribueres til et team. Artiklen Mac VPN-klient giver en oversigt over VPN Tracker til Mac. For Zyxel-miljøer er konfiguration af Zyxel VPN på Mac og iOS relevant.

    En vigtig praktisk forskel er muligheden for at dele verificerede forbindelser. Med VPN Tracker Team kan en administrator forberede en fungerende forbindelse og distribuere den til brugerne. Du kan læse mere om det på deling af VPN-forbindelser med VPN Tracker Team.
    Hvorfor spørger VPN Tracker efter IKEv1 eller IKEv2, når min skoles it-afdeling kun nævner SecuExtender?
     
    SecuExtender er navnet på den VPN-klient, som dit skoles IT-team bruger på Windows. VPN Tracker spørger efter den tekniske VPN-protokol, f.eks. IKEv1 eller IKEv2, fordi dette bestemmer, hvordan forbindelsen forhandler med gatewayen.

    En Windows-klient kan skjule de tekniske detaljer i baggrunden. På en Mac skal du ofte vælge disse værdier mere eksplicit. Artiklen Hvad er IKEv2 VPN? forklarer, hvad IKEv2 er, og hvordan det adskiller sig fra IKEv1. For en praktisk IKEv2-opsætning, se Opret forbindelse til IKEv2 VPN på Mac, iPhone og iPad.

    Spørg ikke kun efter SecuExtender, men også efter den anvendte VPN-protokol og de tilhørende parametre. Vigtige detaljer omfatter gatewayadresse, IKEv1 eller IKEv2, godkendelsesmetode, delt nøgle eller certifikat, brugernavn, fjernnetværk, identifikatorer og eventuelle fase 1/fase 2-indstillinger.
    Hvordan installerer jeg en Linux VPN på min Mac?
     
    Normalt installerer du ikke "Linux VPN"-software direkte på din Mac. I stedet opretter du forbindelse mellem din Mac og en VPN-server, der kører på Linux, f.eks. Ubuntu, Debian, Rocky Linux eller CentOS Stream.

    I VPN Tracker skal du vælge den VPN-protokol, som din Linux-server bruger, f.eks. WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec eller SoftEther, og derefter importere konfigurationsfilen eller indtaste serverindstillingerne manuelt. Se VPN Tracker-vejledningerne for Debian VPN på Mac og CentOS Stream VPN på Mac for Linux-specifikke vejledninger.
    Hvilke Linux VPN-protokoller kan jeg bruge med VPN Tracker på en Mac?
     
    VPN Tracker understøtter de mest almindelige VPN-protokoller, der bruges af Linux VPN-servere, herunder WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec, PPTP, SSTP og SoftEther-baserede opsætninger.

    For moderne Linux-servere er WireGuard og OpenVPN almindelige valg. IKEv2 IPsec bruges også udbredt med strongSwan eller LibreSwan. Hvis din Linux-server leverer en .ovpn-fil, en WireGuard .conf-fil, certifikater eller manuel IKEv2 IPsec eller L2TP over IPsec-indstillinger, kan du bruge disse oplysninger til at oprette forbindelsen i VPN Tracker.

    Se VPN Tracker-vejledningerne for IKEv2 VPN på Mac og L2TP VPN på Mac for protokolspecifikke opsætningstrin.
    Kan jeg importere en WireGuard- eller OpenVPN-konfiguration fra en Linux-server til VPN Tracker?
     
    Ja. Hvis din Linux VPN-administrator giver dig en WireGuard .conf-fil eller en OpenVPN .ovpn-fil, kan du importere den til VPN Tracker og bruge den til at oprette forbindelse fra din Mac.

    Dette er ofte den hurtigste metode, fordi serveradressen, certifikaterne, nøglerne, portene og routingindstillingerne allerede er inkluderet i filen. VPN Tracker understøtter også Linux-administratorarbejdsgange, hvor flere WireGuard- eller OpenVPN-konfigurationer skal importeres og administreres for brugerne.

    Se VPN Trackers guide til OpenVPN på Mac eller guiden til import og implementering af WireGuard-forbindelser for at få mere at vide om importarbejdsgange.
    Hvilke oplysninger skal jeg bruge for at konfigurere en Linux VPN-forbindelse på en Mac?
     
    De nødvendige oplysninger afhænger af VPN-protokollen. I de fleste tilfælde skal du bruge VPN-protokollen, serveradressen, brugernavnet, adgangskoden eller certifikatet samt eventuelle nødvendige nøgler eller konfigurationsfiler. For IKEv2 IPsec- eller L2TP over IPsec-forbindelser kan du også have brug for den eksterne identifikator, lokale identifikator, delt nøgle, DNS-servere og eksterne netværksområder.

    Hvis du ikke er sikker på, hvilken protokol din Linux-server bruger, skal du spørge din administrator, om VPN'en er baseret på WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec eller SoftEther, før du opretter forbindelsen i VPN Tracker. VPN Trackers L2TP VPN-opsætningsliste er et nyttigt eksempel på den type gateway-oplysninger, du bør indsamle før opsætning.
    Hvordan kan jeg skjule gamle fejlmeddelelser i VPN Tracker?
     
    Hvis VPN Tracker viser gamle fejlmeddelelser for en gemt forbindelse, kan disse poster ikke i øjeblikket slettes direkte fra fejlloggen. Du kan dog anerkende de gamle fejl, så de ikke længere vises som aktive advarsler.

    Dette er nyttigt, hvis fejlene skyldes et midlertidigt problem, f.eks. servernedetid, og ikke længere er relevante.

    Åbn den berørte VPN-forbindelse i VPN Tracker eller i din VPN Tracker-webkonto.

    Klik på den røde fejlindikator, f.eks. "17 fejl".

    Dette åbner visningen af fejldetaljer.

    Klik under overskriften på "Anerkend alle".

    Efter at have anerkendt fejlene, vil de blive slået ned, og de vil ikke længere blive fremhævet som aktive røde advarsler. Dette hjælper med at holde dit forbindelsesoverblik fokuseret på aktuelle problemer.

    Hvis indstillingen "Anerkend alle" ikke vises i Mac-appen, skal du genstarte VPN Tracker og kontrollere igen. Sørg også for, at du har åbnet fejllisten ved hjælp af den røde fejlindikator.
     
    No answer available
     
    No answer available
     
    No answer available