Usein kysytyt kysymykset
Kun muodostat yhteyden SonicWall SCP:n tai SonicWall IKEv1:n kautta DHCP:n avulla, VPN Tracker 365 pyytää IP-osoitetta SonicWall-yhdyskävältä DHCP-protokollan avulla. Tämän pyynnön yhteydessä VPN Tracker 365 muokkaa MAC-osoitetta hieman, jolloin se eroaa laitteesi todellisesta MAC-osoitteesta. Tämän avulla järjestelmänvalvojat voivat määrittää kiinteän IP-osoitteen, kun Mac on yhdistetty LAN- tai WiFi-verkkoon, ja toisen IP-osoitteen, kun se on yhdistetty VPN-verkkoon.
Tämä muutos asettaa tietyn bitin MAC-osoitteeseen, merkiten sen käyttäjän määrittämäksi osoitteeksi eikä tehdasasetuksin määrittämäksi osoitteeksi.
Esimerkki:
Alkuperäinen MAC-osoite: 00:1B:63:B7:42:23
VPN Trackerin MAC-osoite: 02:1B:63:B7:42:23
Alkaen macOS 15 Sequoian versiosta Apple käyttää oletusarvoisesti pyörivää MAC-osoitetta WiFi-yhteyksissä, joka on merkitty ”Yksityiseksi WiFi-osoitteeksi” Järjestelmäasetuksissa. Jotta vältettäisiin tähän ominaisuuteen liittyvät yhteysongelmat, VPN Tracker 365 ilmoittaa todellisen laitteisto-osoitteen (pienellä yllä kuvatulla muutoksella) sen sijaan, että se käyttäisi osoitetta, jota käytetään ”Pyörivä”- tai ”Kiinteä”-tilassa.
iOS:ssä VPN Tracker ei voi hakea MAC-osoitetta suoraan. Sen sijaan se luo satunnaisen arvon kerran ja tallentaa sen myöhempää käyttöä varten. VPN Tracker iOS:lle käyttää sitten tätä tallennettua arvoa MAC-osoitteena.
- Tuki useille VPN-protokollille
- Nopeat yhteydet
- Konfigurointivapaa VPN, kiitos TeamCloud- ja Personal Safe -teknologioiden
- Vieraile lisenssin siirtosivulla ja kirjaudu sisään tilille, jolla on lisenssi, jolle haluat hyvityksen.
- Valitse lisenssi, jonka haluat vaihtaa, ja vahvista lisenssin muunnos. Promo-koodisi jäljellä olevalle kestolle lähetetään tilisi sähköpostiosoitteeseen.
- Siirry osoitteeseen my.vpntracker.com ja kirjaudu sisään tilille, johon haluat lisätä lisenssin.
- Napsauta "Osta lisenssejä tai päivityksiä" ja lisää lisenssi. Lisätietoja lisenssien lisäämisestä löydät täältä:
- Käytä promo-koodia tilaukseesi sivun alareunassa, tarkista ehdot ja napsauta "Maksa nyt".
- Sinun on oltava tiimisi hallitsija tai järjestäjä – tuki useille ylläpitäjille otetaan parhaillaan käyttöön tiimeissä – ota yhteyttä, jos haluat sen otettavan käyttöön tiimillesi heti.
- Valitse yhteys VPN Trackerista ja valitse 'Jaa tiimin kanssa' -vaihtoehto Tila- tai Asetusnäkymistä
Huomautus uusista käyttäjistä
Yhteyden vastaanottajan on oltava VPN Tracker -tiimisi jäsen ja hänen on määritettävä TeamCloud-salauksen avaimet.
Tämä tapahtuu automaattisesti, kun he avaavat VPN Trackerin ja muut tiimin jäsenet ovat verkossa. Jos toinen tiimin jäsen ei ole käytettävissä, tiimin hallitsija voi myös vahvistaa TeamCloud-asetukset osoitteessa my.vpntracker.com.
- PPTP VPN -yhteyksiä ei tueta, koska iOS ja Android eivät tue PPTP-läpivientiä
- IPsec VPN -yhteyksissä saatat joutua säätämään asetuksiasi NAT-T:tä varten.
Voit luoda ja muokata yhteyksiä suoraan my.vpntracker.comissa millä tahansa selaimella. Kehittyneen tekniikan ansiosta tämä toimii samalla tietoturvalla kuin VPN Tracker Macissa.
Se toimii näin
- Valitse laitteesi merkki ja malli
- Syötä yhteystietosi
Uuden yhteyden tallentamiseksi:
- Syötä equinux-tunnuksesi ja salasanasi
- My.vpntrackeristä haetaan salattu pääavain
Nyt ohjelma suoritetaan paikallisesti laitteellasi selaimen kautta, joka käsittelee salauksen:
- Paikallinen salausohjelma purkaa pääavaimen laitteellasi
- Se käyttää sitten pääavaintasi uuden yhteyden tietojen salaamiseen
- Täysin salattu yhteys ladataan sitten Personal Safeen tai TeamCloudiin my.vpntrackerissä
- Mac-, iPhone- tai iPad-laitteesi voi sitten hakea salatun yhteyden, joka on valmis muodostamaan yhteyden
Näin se toimii. Integroitu yhteysmuokkaus my.vpntrackerissä täydellä tietoturvalla ja päästä päähän -salauksella, kuten VPN Tracker Macissa.
Voit käyttää iPhone- tai iPad-laitteellasi verkkolevyllä olevia tiedostoja Käytä Tiedostot-sovellusta. Näin se toimii:
- Avaa Tiedostot-sovellus.
- Napauta ···-painiketta ja valitse ”Yhdistä palvelimeen” (tai paina ⌘+k iPad-näppäimistöllä).
- Kirjoita tiedostopalvelimen IP-osoite tai isäntänimi.
- Kirjoita käyttäjätunnus ja salasana, kun sitä pyydetään.
Etkö löydä tiedostojakojasi?
Jos näet vain tyhjän kansion jakojen sijaan, sinun on ehkä lisättävä käytettävä jakoon polku.
Esimerkiksi: Jos yrität käyttää tiedostojakoa work palvelimessa 192.168.50.2, kirjoita palvelimen osoite muodossa smb://192.168.50.2/work.
Yhteyksien käyttäminen iOS:ssä
Kun kirjaudut VPN Tracker for iOS -sovellukseen equinux-tunnuksellasi ja salasanallasi, Personal Safe- ja TeamCloud-yhteytesi näkyvät sovelluksessa. Käytä suodatinta nähdäksesi vain tiimisi TeamCloud-yhteydet tai henkilökohtaiset yhteydet Personal Safesta.
Tärkeää: Jos sinulla on yhteyksiä, jotka olet tallentanut vain paikallisesti Macillesi, ne eivät ole käytettävissä muilla laitteillasi. Jotta nämä yhteydet olisivat saatavilla iPhonellasi tai iPadillasi, napsauta yhteyttä hiiren kakkospainikkeella ja valitse ”Lisää Personal Safeen” tai ”Jaa TeamCloudiin”.
Nämä yhteydet näkyvät iPhonellasi ja/tai iPadillasi.
Voit käyttää tiedostopalvelimia iPhonessa ja iPadissa VPN Tracker for iOS:n ja Tiedostot-sovelluksen avulla:
- Yhdistä VPN-verkkoosi
- Avaa Tiedostot-sovellus
- Napauta ··· -kuvaketta oikeassa yläkulmassa
- Valitse 'Yhdistä palvelimeen'
- Kirjoita tiedostopalvelimesi isäntänimi tai IP-osoite (esim.
fileserver.internal.example.com) - Kirjaudu sisään yrityksen tunnistetiedoillasi, kun sitä pyydetään
Sinun pitäisi nyt nähdä tiedostopalvelimesi asemat kuten macOS:ssä.
Vianmääritysvinkkejä
Jos sinulla on ongelmia tiedostojen luetteloinnissa, voit kokeilla seuraavia:
- Kirjoita koko aseman polku, älä vain palvelimen isäntänimi: esim. jos yhdistät jakoon nimeltä
Marketingtiedostopalvelimellasi, kirjoitafiles.internal.example.com/Marketing - Pyydä henkilöä, joka hallinnoi tiedostopalvelinta, ottamaan käyttöön sekä SMBv2 että SMBv3 (iOS käyttää joitain v2-ominaisuuksia yhteyden muodostamiseen)
- Kokeile kolmannen osapuolen tiedostopalvelinsovellusta App Storesta. Jotkut niistä tarjoavat paremman yhteensopivuuden tiettyjen tiedostopalvelinkonfiguraatioiden kanssa
Seuraavat VPN-protokollat eivät tällä hetkellä ole tuettuja VPN Trackerissa iPhone / iPad -laitteilla:
- L2TP
- PPTP
Ratkaisut
Monet VPN-yhdyskäytävät tukevat useampaa kuin yhtä VPN-standardia. Tarkista VPN-yhdyskäytäväsi tai kysy verkkoadministraattoriltasi, voidaanko sen sijaan ottaa käyttöön yhteensopiva protokolla.
Vinkki: Piilota tuettamattomat protokollat
Siirry VPN Trackerissa kohtaan Asetukset → Yhteyden asetukset piilottaaksesi tuettamattomat yhteydet luettelostasi.
Nykyisen suunnitelmasi jäljellä oleva arvo hyvitetään uuteen suunnitelmaasi.Vaihtoehtoisesti voit valita uuden VPN Tracker -suunnitelman, joka sisältää iOS-tuen.
- Avaa VPN Tracker ja lisää uusi WireGuard®-yhteys
- Lataa WireGuard®-määritystiedostosi tai skannaa QR-koodisi
- Tallenna yhteytesi tilillesi suojatulla päästä päähän -salauksella
Voit nyt yhdistää WireGuard® VPN-palvelimeesi Macissa, iPhonessa tai iPadissa.
→ Lisätietoja WireGuard® VPN -yhteyden muodostamisesta VPN Trackerissa
WireGuard® on Jason A. Donenfeldin rekisteröity tavaramerkki.
- Kirjaudu my.vpntracker.com-tilillesi
- Valitse tiimisi vasemmasta yläkulmasta
- Valitse vasemmalla puolella "Team Cloud"
- Vieritä alas kohtaan "Nimeä tiimisi uudelleen"
- Kirjoita uusi tiimin nimi ja paina "Nimeä uudelleen"

- Kirjaudu sisään my.vpntracker.com-tilillesi
- Valitse tiimisi vasemmasta yläkulmasta
- Valitse vasemmasta valikosta "Team Cloud"
- Kutsu-osiossa anna uuden tiimin jäsenen nimi ja yrityksen sähköpostiosoite ja napsauta sitten "Lähetä kutsu".

- Kutsuttu tiimin jäsen saa automaattisen sähköpostikutsun, jossa on henkilökohtainen linkki, jota klikkaamalla hän voi liittyä tiimiisi.
- Vinkki: Jokainen VPN Tracker 365 -käyttäjä tarvitsee oman, henkilökohtaisen equinux-tunnuksen. Kun käyttäjä on vastaanottanut sinulta tiimikutsun ja napsauttanut kutsumlinkkiä, hän voi joko luoda uuden equinux-tunnuksen tai kirjautua sisään olemassa olevalla tilillään.
- Jos käyttäjä ei vastaanota kutsu-sähköpostia, voit käyttää kutsumlinkkiä napsauttamalla "Tiedot"-painiketta käyttäjän nimen vieressä


- Kun tiimin jäsen on hyväksynyt sähköpostikutsusi, saat siitä ilmoituksen sähköpostitse

Jos olet jo ostanut VPN Tracker -lisenssin, mutta haluat vaihtaa toiseen tuotteeseen, sinulla on kaksi vaihtoehtoa:
1. Osta päivitys
Useimmissa tapauksissa voit päivittää nykyisen tilauksesi. VPN Tracker -kauppa laskee ostoksesi automaattisesti uudelleen nykyisen tuotteesi jäljellä olevan arvon perusteella.
Siirry my.vpntracker-päivityssivulle nähdäksesi päivitysvaihtoehdot.
2. Muunna tuotteesi kaupan hyvitykseksi Jos ostit tuotteen eri tilillä tai haluat vaihtaa kokonaan toiseen tuotelinjaan, voit muuntaa nykyisen lisenssisi kaupan hyvitykseksi ja käyttää sitä uuteen ostokseen:
- Vieraile kaupan alennuskoodin siirtosivulla ja noudata ohjeita saadaksesi alennuskoodisi
- Valitse uusi tuotteesi my.vpntracker-kaupasta
- Syötä alennuskoodisi kassalla

equinux 2FA tukee kaikkia tärkeimpiä todennus- ja salasanasovelluksia, mukaan lukien:
- Google Authenticator
- Microsoft Authenticator
- Twilio Authy
- 1Password
- FreeOTP
- Bitwarden
Wenn Ihre VPN-Verbindung als „Host zu allen Netzwerken“ konfiguriert ist, wird der gesamte nicht-lokale Netzwerkverkehr über den VPN-Tunnel gesendet, sobald die Verbindung hergestellt wurde. Der gesamte nicht-lokale Verkehr schließt den Verkehr zu öffentlichen Internetdiensten mit ein, da diese ebenfalls nicht lokal sind. Diese Dienste sind jedoch nur erreichbar, wenn das VPN-Gateway so konfiguriert ist, dass es den über VPN gesendeten Internetverkehr an das öffentliche Internet weiterleitet und die Antworten über das VPN zurückleitet.
Ein möglicher Lösungsansatz besteht darin, stattdessen eine „Host zu Netzwerk“-Verbindung zu konfigurieren, bei der nur der Datenverkehr zu den konfigurierten Remote-Netzwerken über VPN gesendet wird, während der gesamte andere Datenverkehr genauso behandelt wird, wie ohne VPN-Verbindung. Falls die Remote-Netzwerke automatisch vom VPN-Gateway bereitgestellt werden, muss dies auf dem VPN-Gateway konfiguriert werden, die automatische Provisionierung muss in VPN Tracker deaktiviert werden (nicht für alle VPN-Protokolle möglich), oder die Einstellung Traffic Control muss verwendet werden, um die vom Gateway bereitgestellte Netzwerkkonfiguration zu überschreiben (Traffic Control ist derzeit auf iOS nicht verfügbar).
Eine „Host zu allen Netzwerken“-Verbindung kann aus Gründen der Anonymität oder zur Vortäuschung eines Standortes (z. B. eines anderen Landes) wünschenswert sein, da alle Ihre Anfragen am endgültigen Ziel mit der öffentlichen IP-Adresse des VPN-Gateways statt mit Ihrer eigenen ankommen. Auf diese Weise können Sie auch von etwaigen Malware-Filtern oder Werbeblockern profitieren, die auf dem VPN-Gateway installiert sind, aber es bedeutet eben auch, dass das Gateway filtern kann, auf welche Dienste Sie überhaupt Zugriff haben. Wenn eine „Host zu allen Netzwerken“-Verbindung erwünscht ist, aber nicht funktioniert, muss dieses Problem an der Gegenstelle behoben werden, da es außerhalb der Kontrolle von VPN Tracker liegt, was mit dem öffentlichen Internetverkehr passiert, nachdem er über das VPN gesendet wurde.
Wenn die Verbindung so konfiguriert ist, dass Remote-DNS-Server ohne Einschränkungen verwendet werden, werden alle Ihre DNS-Anfragen über das VPN gesendet. Bevor ein Internetdienst kontaktiert werden kann, muss sein DNS-Name zunächst in eine IP-Adresse aufgelöst werden. Falls das nicht möglich ist, weil der entfernte DNS-Server nicht richtig funktioniert oder nicht in der Lage ist, öffentliche Internet-Domänen aufzulösen, schlägt die Auflösung fehl, was in Anwendungen oft die gleichen Auswirkungen hat, wie wenn der Internetdienst nicht erreichbar wäre.
Eine mögliche Abhilfe besteht darin, Remote-DNS entweder ganz zu deaktivieren, wenn es für die VPN-Nutzung nicht benötigt wird, oder es manuell so zu konfigurieren, dass es auf bestimmte Domänen beschränkt ist („Suchdomänen“). Wenn Sie die Suchdomäne example.com eingeben, werden nur DNS-Namen, die auf example.com enden (z. B. www.example.com), von den Remote-DNS-Servern aufgelöst; für alle anderen Domänen werden die Standard-DNS-Server verwendet, wie sie in den Netzwerkeinstellungen des Systems konfiguriert sind.
Die Verwendung eines entfernten DNS-Servers kann wünschenswert sein, um gefährliche Domänen herauszufiltern, um DNS-Sperren eines Internetanbieters zu umgehen, um DNS-Anfragen vor lokalen DNS-Betreibern zu verbergen (da DNS in der Regel unverschlüsselt ist) oder um den Zugriff auf interne Domänen zu ermöglichen, die ein öffentlicher DNS-Server nicht auflösen kann, da sie eben nicht öffentlich sind. Im letzteren Fall genügt es, die internen Domänen als Suchdomänen zu konfigurieren. In allen anderen Fällen muss das Problem an der Gegenstelle behoben werden, da es außerhalb der Kontrolle von VPN Tracker liegt, was mit DNS-Anfragen passiert, nachdem sie über das VPN gesendet wurden.
- Napauta yhteyttä. Yhteyden kortti tulee näkyviin.
- Napauta "Palaute".
- Anna lyhyt kuvaus yhteyden ongelmasta.
- Napauta "Lähetä".
- Muokkaa yhteyttäsi.
- Siirry kohtaan "Lisäasetukset".
- Vaihda kohdassa "Lisäasetukset" asetus "Käytä IPv4:ää tai IPv6:ta" -asetukseksi "Käytä IPv4:ää".
- Tallenna yhteys ja käynnistä se.
sudo networksetup -setv6off Wi-Fi
Huomautus: Jos Wi-Fi-liitännälläsi on eri nimi (esim. en0), korvaa "Wi-Fi" komennossa oikealla nimellä. Voit tarkistaa liitännän nimen tällä komennolla:
networksetup -listallnetworkservices
3. Komennon syöttämisen jälkeen sinua pyydetään antamaan järjestelmänvalvojan salasana.
Tämä poistaa IPv6:n kokonaan käytöstä Wi-Fi-yhteydellesi.
- Protokollan selitys:
- Point-to-Point Tunneling Protocol (PPTP): PPTP on protokolla, joka helpottaa datan turvallista siirtoa käyttäjän laitteen ja VPN-palvelimen välillä. Se luo tunnelin, jonka kautta data kapseloidaan, mikä tarjoaa suojatun yhteyden.
- Salaus ja turvallisuus:
- Salaus: PPTP käyttää erilaisia salausmenetelmiä suojatakseen tunnelin kautta siirrettävää dataa, mikä vaikeuttaa luvattomien osapuolten datan sieppaamista tai purkamista.
- Helppo asennus:
- Käyttäjäystävällinen asennus: PPTP tunnetaan yksinkertaisuudestaan ja helppoudestaan asentaa. Se on usein suosittu valinta käyttäjille, jotka priorisoivat suoraviivaisen konfigurointiprosessin.
- Yhteensopivuus:
- Laaja yhteensopivuus: PPTP on yhteensopiva monenlaisten laitteiden ja käyttöjärjestelmien kanssa, mukaan lukien Windows, macOS, Linux, iOS ja Android, mikä tekee siitä saatavilla käyttäjille eri alustoilla.
- Nopeus ja suorituskyky:
- Suorituskyvyn huomiot: PPTP tunnetaan suhteellisen nopeista yhteysnopeuksistaan, mikä tekee siitä sopivan aktiviteetteihin, kuten suoratoistoon ja online-pelaamiseen.
- Huomioitavaa turvallisuudesta huolehtiville käyttäjille:
- Turvallisuushuolenaiheet: Vaikka PPTP tarjoaa kätevän ratkaisun monille käyttäjille, on tärkeää huomata, että jotkut tietoturva-asiantuntijat ovat esittäneet huolta sen haavoittuvuudesta tietyntyyppisille hyökkäyksille. Käyttäjien, joilla on korkeat tietoturvavaatimukset, kannattaa harkita vaihtoehtoisia VPN-protokollia, kuten OpenVPN tai L2TP/IPsec.
- Oikean VPN-protokollan valinta:
- Ota huomioon tarpeesi: VPN-protokollan valinnassa on tärkeää ottaa huomioon erityistarpeesi, mukaan lukien helppokäyttöisyyden ja tarvittavan tietoturvatason tasapaino online-toiminnallesi.
- VPN Tracker for Mac BASIC - 1 Yhteys
- VPN Tracker for Mac PERSONAL - 10 Yhteyttä
- VPN Tracker Mac & iOS EXECUTIVE - 15 Yhteyttä
- VPN Tracker Mac & iOS PRO - 50 Yhteyttä
- VPN Tracker Mac & iOS VIP - 100 Yhteyttä
- VPN Tracker Mac & iOS CONSULTANT - 400 Yhteyttä
Oletusarvoisesti Zyxel luo palomuurikäytäntöjä, jotka sallivat liikenteen kulkemisen SSL VPN:stä LAN-alueelle ja LAN-alueelta SSL VPN -alueelle. Nämä säännöt ovat välttämättömiä VPN-liikenteen sallimiseksi, kun yhteys on muodostettu. Koska WAN-portissa ei kuitenkaan ole käytäntöä, joka sallisi VPN-hallintaliikenteen, palomuuri hylkää asiakaspalvelupyynnöt, jotka saapuvat WAN-porttiin.
Jotta WAN-portissa voitaisiin sallia OpenVPN-yhteys, sinun on ensin luotava oma käytäntö. Valitse päänavigoinnista Security Policy > Policy Control, napsauta + Add -painiketta ja luo käytäntö, joka sallii liikenteen SSLVPN-palvelulle WAN-portista ZyWALL-porttiin, kuten alla olevassa kuvakaappauksessa näkyy.
Jos OpenVPN-yhteytesi katkeaa jonkin ajan kuluttua, se voi johtua uudelleenkoodausjaksosta. Testaa, voiko jakson pidentäminen ratkaista ongelman.
Toimi seuraavasti:
- Muokkaa OpenVPN-yhteyttäsi VPN Trackerissa
- Siirry kohtaan "Lisäasetukset > Vaihe 2"
- Vaihda Elinikä-arvo arvoon 28800 (vastaa 8 tunnin jaksoa)
Jos tämä ei ratkaise ongelmiasi, haluat ehkä myös tarkistaa yhteentoimivuusasetukset keep-alive-, toiminta- ja kuolleen vertaisen tunnistusasetukset.
Jos sinulla on edelleen ongelmia VPN-yhteytesi kanssa, lähetä meille TSR-raportti.
Muunna tuotteesi kauppakrediitiksi
Jos haluat muuttaa lisenssien määrää, voit muuntaa nykyisen lisenssiisi kauppakrediitiksi. Voit sitten käyttää tätä krediittiä seuraavaan ostokseesi:
- Vieraile Kaupan promo-koodinsiirtosivulla ja noudata ohjeita saadaksesi promo-koodisi.
- Valitse uudet tuotteesi my.vpntracker Storesta.
- Syötä promo-koodisi kassalla.
Huomautus: Jos vanhan tuotteesi jäljellä oleva arvo ylittää uuden tuotteen summan, saat lisäkoodin jäljellä olevalle summalle.
-
Mitkä ovat yhteyden katkeamiset uudelle avaimen luonnissa?
Yhteyden katkeamiset uudelle avaimen luonnissa tapahtuvat, kun VPN-yhteys keskeytyy avaimen päivityksen (uudelleen avaimen luonti) aikana. Tämä johtaa siihen, että data ei kulje hetken aikaa, mikä on erityisen ongelmallista vakaiden yhteyksien, kuten videoneuvottelujen kanssa.
-
Miksi ongelma ilmenee uudelle avaimen luonnissa?
Ongelma ilmenee, koska TCP:tä käytettäessä OpenVPN:n palomuuri ei hyväksy liikennettä uudelleen avaimen luontiprosessin aikana. Tämä johtaa liikenteen keskeytymiseen.
-
Mitä vaikutuksia yhteyden katkeamisilla on videoneuvotteluun?
Videoneuvottelun aikana yhteyden katkeamiset uudelle avaimen luonnissa voivat johtaa liikenteen täydelliseen keskeytymiseen. Tämä katkaisee yhteyden ja häiritsee tai jopa lopettaa videoneuvottelun.
-
Miksi TCP on altis tälle ongelmalle?
OpenVPN:n mukaan TCP on ongelmallinen VPN-yhteyksille, koska se reagoi herkemmin liikenteen ruuhkiin verkkohäiriöiden tai uudelleen avaimen luontiprosessin aikana. OpenVPN suosittelee UDP:n käyttöä sen sijaan, koska se pystyy käsittelemään uudelleen avaimen luontiprosesseja paremmin.
-
Mitä ratkaisuja VPN Tracker tarjoaa ongelmaan?
VPN Tracker tarjoaa erityisen käyttäjäystävällisen ratkaisun: yhteyttä luotaessa VPN Tracker asettaa uudelleen avaimen luontiajastimen automaattisesti 24 tunniksi. Tämä minimoi merkittävästi yhteyden katkeamiset uudelleen avaimen luontiprosessin aikana ja pitää yhteyden erityisen vakaana. Lisäksi VPN Tracker tukee vaihtamista UDP:hen, mikä mahdollistaa entistä luotettavamman yhteyden.
-
Miksi uudelleen avaimen luontiajastin tulisi asettaa 24 tunniksi?
Pidempi uudelleen avaimen luontisykli vähentää yhteyden katkeamisten määrää. Asettamalla ajastimen 24 tunniksi – kuten VPN Tracker tekee oletuksena – todennäköisyys sille, että uudelleen avaimen luontiprosessi käynnistyy kriittisessä vaiheessa, kuten videoneuvottelussa, pienenee.
-
Mitä etuja VPN Trackerilla on UDP:n käytössä TCP:hen verrattuna?
VPN Tracker mahdollistaa UDP:n helpon konfiguroinnin, mikä tarjoaa nopeammat yhteydet ja pienemmän herkkyyden pakettien menetyksille. UDP on tehokkaampi ja kestävämpi keskeytyksiä vastaan uudelleen avaimen luontiprosessin aikana, mikä on erityisen hyödyllistä kaistanleveyttä vaativissa sovelluksissa, kuten videoneuvotteluissa tai suoratoistossa.
-
Mitä suosituksia VPN Tracker antaa yrityksille VPN-yhteyksiensä optimoimiseksi?
Yrityksille, jotka luottavat vakaisiin yhteyksiin, VPN Tracker tarjoaa yksinkertaisia ja tehokkaita ratkaisuja:
- Uudelleen avaimen luontiajastin on oletuksena asetettu 24 tunniksi yhteyden katkeamisten minimoimiseksi.
- On suositeltavaa käyttää UDP:tä TCP:n sijaan aina kun mahdollista suorituskyvyn parantamiseksi.
LCP: PPP peer accepted proposal but also modified it which isn't allowed.Päivitä Sonicwall vähintään versioon SonicOS 6.5.4.15-117n korjataksesi tämän ongelman. Lisätietoja saat osoitteesta: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
Kokemuksemme osoittaa myös, että IPsec-yhteydet ovat huomattavasti tehokkaampia, joten suosittelemme myös IPsecin käyttöä.
- Lähetä keep-alive ping joka
Tämä asetus määrittää, lähettääkö VPN Tracker keep-alive pingejä ja kuinka usein. Keep-alive ping ei ole normaali ping, eikä VPN-yhdyskäytävä käsittele sitä tunneliliikenteenä, joten se ei pidä yhteyttä yhdyskäytävällä aktiivisena. Näiden pingien ainoa tarkoitus on pitää yhteys aktiivisena palomuurien ja NAT-reitittimien läpi VPN Trackerin ja yhdyskäytävän välillä, kun muuta tunneliliikennettä ei lähetetä.
- Katkaise yhteys, jos se on käyttämätön
Tämä asetus määrittää, katkaiseeko VPN Tracker yhteyden käyttämättömyyden vuoksi ja kuinka kauan sen jälkeen. Vain tunneliliikennettä pidetään toimintana, keep-alive pingit, jotka voidaan lähettää molemmilta puolilta, ja protokollanhallintaliikennettä ei pidetä tunneliliikenteenä.
- Pidä vertaista kuolleena, jos elonmerkkejä ei ole
Tämä asetus määrittää, katkaiseeko VPN Tracker yhteyden, jos elonmerkkejä ei ole, ja kuinka kauan sen jälkeen. Kaikki yhdyskäytävästä tuleva liikenne katsotaan elonmerkiksi, riippumatta siitä, onko kyseessä tunneliliikenne, keep-alive ping tai protokollanhallintaliikenne.
Tällä asetuksella ei ole vaikutusta, jos yhdyskäytävä ei ole määritetty lähettämään pingejä (
--ping-asetus taipingpalvelimen määritystiedostossa), koska ilman pingejä ei välttämättä ole tunneliliikennettä tai hallintaliikennettä jonkin aikaa, mutta tämä ei ole todiste siitä, että yhdyskäytävä ei ole enää aktiivinen, koska se ei lähetä mitään, jos sillä ei ole mitään lähetettävää. Pingin ollessa käytössä yhdyskäytävä lähettäisi vähintään keep-alive pingejä tällaisessa tilanteessa, ja jos niitäkään ei saavu, yhdyskäytävä on todennäköisesti katkaissut yhteyden tai on offline-tilassa.
Kyllä, voit tulostaa kotitulostimellesi ollessasi yhteydessä VPN Trackerin kautta etänä. Varmistaaksesi sujuvan etätulostuskokemuksen, noudata näitä ohjeita:
1. Määritä staattinen IP-osoite tulostimellesi
- Siirry reitittimesi web-käyttöliittymään kirjoittamalla sen IP-osoite web-selaimeen (esim. 192.168.1.1 tai 192.168.0.1).
- Siirry LAN- tai DHCP-asetuksiin.
- Määritä tulostimellesi staattinen IP-osoite (esim. 192.168.50.100), jotta se pysyy muuttumattomana.
2. Määritä Mac etätulostusta varten
- Yhdistä kotiverkkoosi VPN Trackerin kautta.
- Avaa Järjestelmäasetukset > Tulostimet ja skannerit Macissasi.
- Napsauta + lisätäksesi uuden tulostimen.
- Valitse IP-välilehti ja kirjoita tulostimellesi määritetty staattinen IP-osoite.
- Valitse oikea tulostinohjain varmistaaksesi yhteensopivuuden.
3. Vältä Bonjouria etätulostuksessa
Applen Bonjour-palvelu auttaa havaitsemaan laitteita paikallisissa verkoissa, mutta se ei toimi luotettavasti VPN:n kautta sen riippuvuuden vuoksi multicast DNS (mDNS):stä. Yhdistä tulostimeesi aina suoraan sen staattisen IP-osoitteen avulla.
4. Tarkista palomuuri- ja verkkoasetukset
- Varmista, että palomuurisi sallii tulostusliikenteen VPN:n kautta.
- Tarkista, ettei tulostin- ja VPN-asetukset estä etäyhteyksiä.
Määrittelemällä staattisen IP-osoitteen, välttämällä Bonjouria ja varmistamalla oikeat palomuurisäännöt, voit tulostaa dokumentteja etänä VPN Trackerin avulla ongelmitta.
Dynamic DNS (DynDNS tai DDNS) on palvelu, joka antaa kotisi Internet-yhteydelle kiinteän verkkotunnuksen (esim. sinunnimi.palveluntarjoaja.com). Tämä on erityisen hyödyllistä, kun Internet-palveluntarjoajasi antaa sinulle dynaamisen IP-osoitteen – eli osoitteen, joka voi muuttua milloin tahansa, esimerkiksi reitittimen uudelleenkäynnistyksen jälkeen tai 24 tunnin välein.
Miksi tämä on tärkeää etäkäyttöä varten?
Jos yrität muodostaa yhteyden kotiverkkoosi etänä (VPN:n, etätyöpöydän, tiedostopalvelimen jne. kautta), nämä muuttuvat IP-osoitteet voivat vaikeuttaa reitittimeen luotettavaa pääsyä. DynDNS ratkaisee tämän ongelman seuraamalla nykyistä IP-osoitettasi ja päivittämällä verkkotunnuksesi automaattisesti vastaavasti.
Yksinkertaisesti selitettynä
Ajattele DynDNS:ää postin uudelleenohjauspalveluna muuton yhteydessä – VPN-pyyntösi ohjataan aina nykyiseen osoitteeseesi vanhentuneen sijaan. Näin voit muodostaa yhteyden kotiverkkoosi, vaikka IP-osoitteesi olisi muuttunut, ilman, että sinun tarvitsee tarkistaa tai määrittää mitään manuaalisesti.
Mitä tapahtuu, kun käytät Dynamic DNS:ää?
- Yhdistät aina samalla isäntänimellä (esim.
sinunnimi.palveluntarjoaja.com) - Nykyinen IP-osoitteesi päivitetään automaattisesti taustalla
- Vältät yhteyden ongelmat muuttuvien IP-osoitteiden vuoksi
- Etäkäyttö on vakaata ja vaivatonta
WireGuard-protokolla ei itsessään tue kaksivaiheista tunnistautumista (2FA) VPN-yhteyksille. Kun käytät WireGuard-yhteyksiä VPN Trackerin kanssa, voit kuitenkin parantaa yleistä turvallisuuttasi ottamalla 2FA:n käyttöön VPN Tracker -tililläsi.
Tämä tarkoittaa, että VPN-määrityksesi ja pääsy siihen on suojattu ylimääräisellä turvatasolla, ja WireGuard-yhteytesi pysyvät päästä päähän salattuina maksimaalisen suojan saavuttamiseksi.
VPN Trackerin käyttäminen on paras tapa hyödyntää WireGuardin suorituskykyä ja turvallisuutta yhdessä nykyaikaisten tilikohtaisten suojausmekanismien, kuten 2FA:n, kanssa.
Kyllä, voit siirtää olemassa olevan TheGreenBow IKEv1 -yhteyden VPN Tracker -ohjelmaan viemällä asiaankuuluvat yhteystiedot ja kirjoittamalla ne manuaalisesti VPN Tracker -ohjelmaan.
Kuinka saat tarvittavat tiedot:
- Avaa TheGreenBow ja valitse haluamasi yhteys.
- Avaa asetusten valikko ja valitse ”Vie”.
- Seuraavassa valintaikkunassa valitse valintaruutu ”Älä suojaa vietyä VPN-asetusta” datan viemiseksi pelkkänä tekstinä.
- Tallenna tiedosto valittuun sijaintiin.
Tarvittavat tiedot VPN Trackerissa:
1. Yhdyskäytäväosoite
VPN-päätepisteen IP-osoite tai isäntänimi. Se on lueteltu TheGreenBowissa nimellä ”Remote VPN Gateway”.
2. Etäverkot
VPN Trackerissa sinun on määritettävä, mitkä verkot ovat käytettävissä VPN-tunnelin kautta. Niitä kutsutaan ”Etäverkoiksi” tai ”Kohdeverkoiksi” ja ne vastaavat:
Phase 2 > Network ConfigurationRemote LAN / Remote Network
Tyypillisiä merkintöjä ovat:
192.168.1.0/24– koko aliverkko10.0.0.0/16– suurempi verkkoalue172.16.0.10/32– yksi isäntä
Kirjoita ne osioon ”Etäverkot” tai ”Kohdeverkot” VPN Trackerissa. Varmista, että ne vastaavat VPN-yhdyskäytävän asetuksia, muuten liikenne ei ehkä reitity oikein.
Vinkki: Jos et ole varma, käytä
0.0.0.0/0väliaikaisena asetuksena. Näin pääset kaikkiin etäverkkoihin (jos sallittu). Voit rajoittaa sen myöhemmin tarvittaessa.
3. Jaettu avain etukäteen (PSK)
Jos sinulla ei vielä ole PSK:ta, löydät sen viedyn tiedoston ”Todentaminen”-osiosta.
4. XAuth-tiedot
Käyttäjänimi ja salasana laajennettuun todennukseen (jos käytössä).
5. Paikallinen tunnus ja etätunnus
Nämä arvot määrittelevät VPN-kumppaneiden identiteetin IKE-kättelyn aikana. Jos:
- VPN-yhdyskäytävää ei tunnisteta IP-osoitteella (esim. NAT:n tai dynaamisten IP-osoitteiden vuoksi),
- käytetään sertifikaatteja tai edistyneitä todennusasetuksia,
- yhdyskäytävä vaatii tietyn identiteetin (esim. FQDN tai mukautettu tunnus).
Löydät ne yleensä viedystä tiedostosta ”ID Type”, ”Local ID” ja ”Remote ID”. Kirjoita ne VPN Trackerissa ”Identifiers” > ”Local / Remote” ja käytä oikeaa muotoa (esim. FQDN, sähköpostiosoite, avaintunnus tai IP-osoite).
6. Salaus- ja todennusasetukset
Huomioi salaukseen, todennukseen ja hajautukseen käytetyt algoritmit ja toista ne VPN Trackerissa vaiheen 1 ja vaiheen 2 asetuksissa.
- Kirjaudu sisään osoitteessa my.vpntracker.com.
- Siirry haluamaasi tiimiin → Jäsenet → Lisää jäseniä.
- Kirjoita sähköpostiosoite support@equinux.com Sähköposti-kenttään, aseta nimi equinux Support ja määritä rooli Admin.
- Napsauta Lähetä kutsu.
- Voit tarkastella juuri lähettämääsi kutsua Kutsut-välilehdellä.
Jos VPN Tracker ei pysty asentamaan järjestelmäkomponenttejaan – esimerkiksi virheellä OSSystemExtensionErrorDomain 10 – tämä johtuu usein estetyistä järjestelmälaajennuksista tai kolmannen osapuolen suojausohjelmistoista macOS:ssä. Tässä on ohjeet ongelman ratkaisemiseen:
Tarkista macOS-järjestelmäasetukset (tietoturvavaroitus)
Siirry kohtaan Järjestelmäasetukset > Tietosuoja ja turvallisuus ja vieritä alaspäin. Jos näet viestin “equinuxin järjestelmäohjelmisto on estetty”, napsauta “Salli”. Käynnistä sitten Mac uudelleen.
Tarkista häiriöitä aiheuttavat verkkolaajennukset (esim. Bitdefender)
Jotkut sovellukset, kuten Bitdefender, asentavat omia verkkokomponenttejaan, jotka voivat estää VPN Trackerin:
- Avaa Järjestelmäasetukset > Yleiset > Kirjautumiskohteet ja laajennukset
- Napsauta kuvaketta kohdassa “Verkkolaajennukset”
- Poista valinta kohdasta securitynetworkinstallerapp.app ja kaikista muista epäilyttävistä laajennuksista
- Käynnistä Mac uudelleen
Tarkista System Integrity Protection (SIP)
Jos SIP on poistettu käytöstä tai muutettu – yleensä vain kehittäjäasetuksissa – macOS voi estää järjestelmälaajennukset. SIP:n on oltava käytössä, jotta VPN Tracker toimii oikein.
Asenna VPN Tracker uudelleen
Poista VPN Tracker kokonaan Macista, käynnistä laite uudelleen ja asenna sovellus uudelleen. Tärkeää: Kun käynnistät sovelluksen ensimmäisen kerran, napsauta “Salli”, kun macOS pyytää sinua hyväksymään järjestelmälaajennuksen – älä hylkää tai jätä sitä huomiotta.
Onko sinulla edelleen ongelmia? VPN Tracker -tuki auttaa mielellään.
Jotta VPN Tracker voi ladata tarvittavat järjestelmälaajennukset MDM-järjestelmäsi kautta, noudata näitä ohjeita:
1. Lisää järjestelmälaajennuskäytäntö
Luo tai muokkaa järjestelmälaajennuskäytäntöhyötykuorma MDM-järjestelmässäsi.
Vaadittavat arvot:
- Tiimin tunnus: CPXNXN488S
- Sallitut järjestelmälaajennustyypit: Riippuen määrityksestäsi voit sallia kaikki tai määrittää vain
Verkkolaajennukset.
2. Käytä tiimin tunnuksen sääntöä
Tiimin tunnus CPXNXN488S on lisättävä sallittujen tiimin tunnusten luetteloon. Tämä asetus varmistaa, että kaikki VPN Tracker -tiimin allekirjoittamat järjestelmälaajennukset ovat luotettavia.
Tärkeää: Tiimin tunnuksen sääntö on etusijalla globaaleihin ”Salli kaikki” -asetuksiin verrattuna. Jos tiimin tunnus on olemassa, järjestelmä sallii vain luetteloidut tunnukset allekirjoittavat laajennukset, vaikka ”Salli kaikki” olisi käytössä.
3. Lähetä määritys
Tallenna ja ota käyttöön päivitetty määritysprofiili kohde-Mac-tietokoneillesi. Asennuksen jälkeen VPN Trackerin pitäisi pystyä lataamaan järjestelmälaajennukset ilman käyttäjän hyväksyntää.
Asiakkaan IP-alueen on oltava kohde- tai etäverkon ulkopuolella. Säädä asiakkaan IP-aluetta sen mukaisesti.
Kun näin tapahtuu, voit huomata hitaamman VPN-suorituskyvyn tai satunnaisia yhteyden katkeamisia. VPN Tracker sisältää suojatoimia, jotka auttavat estämään yhteyden katkeamisia monissa VPN-protokollissa, mutta suorituskykyongelmia ei voida täysin korjata ohjelmistossa.
Jos TP-Link-mallissasi on mahdollisuus poistaa laitteistopurkamisen käytöstä, sen poistaminen käytöstä ratkaisee ongelman. Huomaa, että tämä voi joskus heikentää Internet-suorituskykyä, kun reititin on raskaasti kuormitettu, koska reitittimen on käsiteltävä kaikki liikenne ilman laitteistokiihdytystä. Tämä asetus on yleensä saatavilla TP-Linkin yritysmallien kanssa, kun taas useimmat kuluttajamallit eivät sisällä sitä, mutta käyttävät silti laitteistokiihdytystä.
Oireet:
OpenVPN-asiakas jumittuu yhteyden muodostamisen aikana ja aikakatkaisee lopulta ennen TLS-yhteyden muodostamista.
Tyypillinen viesti on “Waiting for RESET”.
Syy:
TLS-kättely ei onnistu, koska tarvittavat UDP-paketit eivät saavuta palvelinta luotettavasti.
Yleisiä syitä ovat:
- Rajoitukset tai suodatus palomuurin, reitittimen tai ISP:n tasolla
- Liian aggressiiviset UDP-aikakatkaisut NAT-yhdyskäytävissä
- MTU- tai fragmentointiongelmat (esim. PPPoE, DS-Lite, mobiiliverkot, IPv6/IPv4-muunnokset)
- Verkkolaitteet tai palveluntarjoajat, jotka priorisoivat, rajoittavat tai estävät UDP-liikenteen
Koska UDP on yhteydetön, nämä ongelmat ilmenevät usein ilman mielekästä virheilmoitusta.
Ratkaisu:
Vaihda OpenVPN-siirtoprotokolla UDP:stä TCP:hen.
TCP on paljon vankempi kuin UDP:
- TCP ylläpitää todellista yhteyden tilaa
- Kadonneet paketit lähetetään automaattisesti uudelleen
- Palomuurit ja NAT-laitteet käsittelevät yleensä TCP-liikenteen suotuisammin
- MTU:hun liittyvät ongelmat ovat vähemmän kriittisiä
Näin TLS-kättely voidaan suorittaa onnistuneesti ja vakaa VPN-yhteys palauttaa.
Oireet:
VPN-yhteyden muodostaminen epäonnistuu tai jumittuu käynnistyksen aikana. Palvelin on tavoitettavissa, mutta tunneli ei muodostu.
Syy:
Jumbo Frames -ominaisuus voi olla käytössä asiakkaan verkossa. Tämän seurauksena lisääntynyt MTU ei ollut täysin tuettu verkossa, mikä aiheutti VPN-pakettien katoamisen.
Ratkaisu:
Poista Jumbo Frames -ominaisuus käytöstä asiakkaan verkossa tai määritä standardi MTU. Kun Jumbo Frames -ominaisuus on poistettu käytöstä, prosessit, jotka määrittävät ja käyttävät oikean reitin MTU-arvon, voivat toimia oikein, jolloin tunneli voidaan muodostaa.
Sinun pitäisi nähdä SonicWall-kirjautumissivu. Jos sivu latautuu, mutta et silti voi muodostaa yhteyttä VPN Trackerin avulla, ota yhteyttä tukeemme.
Jos sivu ei lataudu, tässä on joitain yleisiä ongelmia ja mahdollisia ratkaisuja:
- Tarkista, onko sinulla asennettuna palomuuri tai suojausratkaisu, kuten Little Snitch tai Symantec Endpoint Protection. Poista nämä työkalut väliaikaisesti käytöstä tai lisää poikkeus VPN-yhdyskäntäosoitteellesi.
- Yritä muodostaa yhteys käyttämällä eri Internet-yhteyttä. Ota esimerkiksi käyttöön Hotspot-tila iPhonessa ja yritä muodostaa yhteys hotspotin kautta. Jos tämä toimii, ongelma liittyy todennäköisesti Internet-reitittimeen tai Internet-palveluntarjoajaan.
- Jos et pääse VPN-yhdyskäntään edes eri Internet-yhteydellä, ota yhteyttä VPN-järjestelmänvalvojaan varmistaaksesi, että yhdyskäntä on käynnissä.
SecuExtenderiä käytetään yleisesti yhdessä Zyxel VPN -yhdyskäytävien kanssa. Mac-käyttäjille on tärkeää tietää, mitä VPN-asetuksia koulun IT-tiimi voi tarjota, kuten yhdyskäytäväosoite, käyttäjänimi, salasana, VPN-protokolla, tunnisteet ja mahdollisesti määritystiedosto.
Vpn Tracker tukee monia yleisiä VPN-yhdyskäytäviä ja -protokollia, mukaan lukien IKEv2 ja IPsec. Jos koulusi käyttää Zyxel VPN -asetusta, VPN Tracker voi olla sopiva macOS-ratkaisu.
Lisätietoja VPN:n käytöstä macOS:ssä on saatavilla Mac VPN Client -artikkelissa Mac VPN Client. Jos koulusi käyttää Zyxel-yhdyskäytävää, ohjeessa Zyxel VPN:n määrittäminen Macissa ja iOS:ssä on hyödyllistä tietoa tarvittavista asetuksista. IKEv2-yhteyksille katso ohjeet kohdassa IKEv2 VPN:n muodostaminen Macissa, iPhonessa ja iPadissa.
Jos kollegallasi on jo toimiva VPN-yhteys VPN Trackerissä, helpoin vaihtoehto voi olla jakaa tämä toimiva yhteys VPN Tracker Teamin kautta. Näin sinun ei tarvitse luoda teknisiä VPN-asetuksia manuaalisesti. Ohjeessa VPN-yhteyden jakaminen TeamCloudissa kerrotaan vaiheittain, miten yhteys jaetaan tiimissä.
Moni Zyxel-laite voidaan määrittää helpommin, jos IT-tiimisi vie .mobileconfig-tiedoston. VPN Tracker -oppaan mukaan Zyxel ATP-, USG Flex- ja Nebula-laitteet tukevat tällaisten VPN-määritysprofiilien vientiä. VPN Tracker voi tuoda nämä Apple Configuration Profile -muodossa ja ottaa automaattisesti käyttöön yhteensopivat VPN-asetukset. Tämä vähentää kirjoitusvirheitä, ja se on erityisen hyödyllistä, kun useiden opettajien tai tiimin jäsenten on käytettävä samaa VPN-määritystä. Lisätietoja on artikkelissa Zyxel Mobileconfig: VPN-profiilien tuonti VPN Tracker -ohjelmaan.
Jos koulussasi käytetään Zyxel ATP -yhdyskäytävää, VPN-määritys voidaan valmistella myös Zyxel Connection Wizardin avulla. Artikkelissa Zyxel VPN:n määrittäminen Macille ja iOS:lle kuvataan muun muassa IKEv2 IPSec, Split Tunnel, oma IP-osoitealue VPN-asiakkaille ja VPN-käyttäjät ohjatussa toiminnossa. Muista tallentaa jaettu avain (Pre-Shared Key), koska sitä tarvitaan myöhemmin VPN Trackerissa.
Jos .mobileconfig-tiedostoa ei ole saatavilla, syötä arvot manuaalisesti VPN Tracker -ohjelmaan. On tärkeää, että yhdyskäytävän osoite, todennus, jaettu avain (Pre-Shared Key), käyttäjätunnus, etäverkko ja tunnistetiedot vastaavat tarkasti Zyxel-yhdyskäytävän määritystä. Yleisessä artikkelissa IKEv2 VPN:n yhdistäminen Maciin, iPhoneen ja iPadiin selitetään lisäksi, mitä tietoja IKEv2-yhteydet vaativat ja milloin paikalliset tunnistetiedot, DNS, etäverkot sekä vaiheen 1 ja vaiheen 2 asetukset ovat olennaisia.
Käytännössä on usein helpointa, jos VPN-yhdyskäytävän ylläpitäjä luo yhteyden oikein VPN Tracker -ohjelmaan, testaa sen ja jakaa sen sitten tiimin ominaisuuksien avulla asiaankuuluville käyttäjille. Näin yksittäisten opettajien tai tiimin jäsenten ei tarvitse rakentaa itse teknisiä yhdyskäytävä-, tunnistetieto- tai vaiheen 1/vaiheen 2 -asetuksia. Ohjeessa VPN-yhteyden jakaminen TeamCloudin avulla selitetään, miten tarkistettu yhteys voidaan jakaa tiimissä.
Jos et hallitse VPN-asetuksia itse, pyydä IT-tiimiäsi toimittamaan .mobileconfig-tiedosto tai vaihtoehtoisesti yhdyskäytävän osoite, VPN-protokolla, todennusmenetelmä, käyttäjätunnus, salasana, jaettu avain (Pre-Shared Key), etäverkko, tunnistetietotyyppi ja mahdolliset vaiheen 1/vaiheen 2 -vaatimukset.
Artikkelissa IKEv2 VPN -yhteyden muodostaminen Mac-, iPhone- ja iPad-laitteissa selitetään, että IKEv2-yhteydet voivat vaatia muutakin kuin vain isäntänimen ja todennustiedot. Yhdyskävästä riippuen paikalliset tunnisteet, etäverkot, DNS-asetukset ja salausparametrit voivat myös olla olennaisia. Jos jokin näistä arvoista ei täsmää täsmälleen yhdyskävän kokoonpanon kanssa, yhteys voi epäonnistua, vaikka useimmat asetukset näyttäisivät olevan oikein.
Yleinen ongelma on virheellinen tunnisteen tyyppi. Jotkut yhdyskävät odottavat esimerkiksi IP-osoitetta, kun taas toiset odottavat toimialuenimeä, sähköpostiosoitetta tai tiettyä ryhmätunnistetta. Jos VPN-neuvottelu on lähes valmis, mutta yhdyskävä lakkaa vastaamasta lopussa, tarkista, vastaavatko VPN Trackerin etä- tai paikalliset tunnisteet yhdyskävän odotuksia.
Jos ongelma alkoi heti macOS-päivityksen jälkeen, myös macOS-versio voi olla osallisena. Artikkelissa IKEv2 VPN ei toimi macOS 26 Tahoe -käyttöjärjestelmässä selitetään, että macOS 26 Tahoe ei enää hyväksy vanhempia algoritmeja, kuten 3DES, SHA1 tai Diffie-Hellman-ryhmiä, joiden arvo on alle 14, sisäänrakennetussa VPN-asiakasohjelmassa. Tyypillisiä oireita ovat esimerkiksi "IKEv2-neuvottelu epäonnistui", "Ei löydetty hyväksyttävää ehdotusta" tai "VPN-palvelin ei vastannut".
Jos et hallitse VPN-kokoonpanoa itse, pyydä IT-tiimiltäsi tarkat IKEv2-asetukset yhdyskävää varten. Hyödyllisimpiä tietoja ovat yhdyskävän osoite, todennusmenetelmä, jaettu avain, käyttäjätunnus, tunnisteen tyyppi, etäverkko sekä vaiheen 1 ja vaiheen 2 vaatimukset. Monissa tapauksissa helpoin vaihtoehto on, että järjestelmänvalvoja luo ja testaa yhteyden kerran VPN Trackerissa ja jakaa sen sitten käyttäjien kanssa tiimin hallintatoimintojen avulla.
Voit aina ottaa yhteyttä tukitiimiimme, jos tarvitset apua VPN-yhteytesi analysoinnissa. Helpoin tapa on ottaa yhteyttä suoraan VPN Trackerissa kohdasta Ohje > Ota yhteyttä tukeen, koska näin asiaankuuluvat yhteys- ja diagnosointitiedot on helpompi sisällyttää.
VPN Trackerissa toimiva yhteys voidaan jakaa tiimitoimintojen avulla. Tämä antaa muille tiimin jäsenille saman vahvistetun kokoonpanon, joten heidän ei tarvitse arvailla yhdyskäytäosoitetta, VPN-protokollaa, jaettua avainta, tunnisteita, etäverkkoa tai vaiheen 1/vaiheen 2 asetuksia. Oppaassa VPN-yhteyksien jakaminen VPN Tracker -tiimin kanssa kerrotaan, miten VPN-yhteyksiä jaetaan VPN Tracker -tiimin kanssa.
Ensimmäisenä vaiheena kollegan, jolla VPN-yhteys toimii jo, tulisi valita yhteys VPN Trackerissa ja jakaa se tiimille. Järjestelmänvalvoja tai tukitiimi voi sitten tarkistaa kokoonpanon ja asettaa sen muiden käyttäjien saataville. Jos organisaatiosi käyttää VPN Tracker -tiimiä, tämä on yleensä helpoin tapa ottaa käyttöön toimiva koulu- tai yrityksen VPN-kokoonpano useille Mac-käyttäjille.
Jos ongelmia ilmenee edelleen, voit aina ottaa yhteyttä tukitiimiimme. Helpoin tapa on tehdä se suoraan VPN Trackerissa kohdasta Ohje > Ota yhteyttä tukeen, koska näin asiaankuuluvat yhteys- ja diagnostiikkatiedot voidaan helpommin sisällyttää.
Opas IKEv2 VPN:n muodostaminen Mac-, iPhone- ja iPad-laitteissa selittää, mitkä tiedot ovat tarpeen IKEv2:lle VPN Trackerissa. Hostinimen ja kirjautumistietojen lisäksi paikalliset tunnisteet, etäverkot, DNS-palvelimet sekä vaiheen 1 ja vaiheen 2 asetukset voivat myös olla olennaisia. Jos yhteys toimi aiemmin, mutta lakkasi toimimasta macOS-päivityksen jälkeen, tarkista myös artikkeli IKEv2 VPN ei toimi macOS 26 Tahoe -käyttöjärjestelmässä, jossa on tietoja vanhemmista algoritmeista ja macOS-yhteensopivuudesta.
Jos et hallitse yhdyskäyntikonfiguraatiota itse, pyydä IT-tiimiltäsi täydelliset IKEv2-asetukset tai testattu VPN Tracker -yhteys. Voit myös ottaa suoraan yhteyttä tukitiimiimme VPN Trackerissa valitsemalla Ohje > Ota yhteyttä tukeen, jolloin asiaankuuluvien diagnostiikkatietojen lähettäminen on helpompaa.
Artikkelissa Mikä on IKEv2 VPN? selitetään IKEv1:n ja IKEv2:n väliset erot sekä se, miksi molemmilla protokollilla on omat erityispiirteensä. Jos VPN Trackerin yhteys on määritetty IKEv2:ksi, mutta yhdyskäytävä odottaa nyt vain IKEv1:tä, neuvottelu ei voi valmistua onnistuneesti.
Kysy IT-tiimiltäsi tai VPN-järjestelmänvalvojalta, mikä protokolla on tällä hetkellä käytössä yhdyskäytävässä ja mitkä tunnistetiedot ovat voimassa. Usein IKEv1:n ja IKEv2:n lisäksi myös jaettu avain, ryhmän nimi, tunnisteet, etäverkko ja vaiheen 1/vaiheen 2 parametrit ovat erilaisia.
IKEv2:ssa tunnisteet auttavat molempia osapuolia löytämään oikean vastapuolen VPN-neuvottelujen aikana. Oppaassa Yhdistä IKEv2 VPN Macissa, iPhonessa ja iPadissa selitetään, että tunnisteet on ehkä säädettävä yhdyskäytävän määritysten mukaan. Jos tyyppi tai arvo ei täsmää, yhteys voi epäonnistua lopussa, vaikka osoite, kirjautumistiedot ja jaettu avain olisivat oikein.
Pyyntö IT-tiimiltäsi odotettava tunnus tyyppi ja arvo. Yleisiä vaihtoehtoja ovat verkkotunnus (FQDN), IP-osoite, sähköposti (käyttäjän FQDN) tai valmistajan määrittelemä ryhmätunniste. Jos olet epävarma, ota yhteyttä suoraan tukitiimiimme VPN Trackerissa kohdasta Ohje > Ota yhteyttä tukeen.
Tämä asetus voi auttaa, jos IKEv2-neuvottelu on lähes valmis, mutta yhdyskäytävä lakkaa vastaamasta lopussa. Tällöin tunnisteen tyyppi ei välttämättä vastaa yhdyskäytävän määrityksiä. Oppaassa IKEv2 VPN -yhteyden muodostaminen Mac-, iPhone- ja iPad-laitteissa kerrotaan, mitkä IKEv2-tiedot voivat olla olennaisia VPN Trackerissa.
Vaihda tyyppi arvoon Domain Name (FQDN) vain, jos yhdyskäytävä odottaa tätä tunnisteen tyyppiä. Itse tunnisteen arvon tulee olla täsmälleen sama kuin IT-tiimisi antama arvo. Jos olet epävarma, lähetä tukipyyntö suoraan VPN Trackerista valitsemalla Ohje > Ota yhteyttä tukeen.
Mac-käyttäjien kohdalla kaikkien teknisten arvojen on vastattava tarkasti yhdyskäytän kokoonpanoa. Artikkelissa Mac VPN Client annetaan yleiskatsaus VPN Trackerista Mac-VPN-asiakkaana. Jos oppilaitoksesi käyttää Zyxel-yhdyskäytää, Zyxel VPN:n määrittäminen Macissa ja iOS:ssä voi auttaa tyypillisten asetusten kanssa.
Jos työkaverilla on jo yhteys toiminnassa VPN Trackerissa, nopein tapa on usein jakaa vahvistettu yhteys VPN Tracker Teamin kautta. Oppaassa VPN-yhteyksien jakaminen VPN Tracker Teamilla kerrotaan, miten toimiva yhteys jaetaan.
IKEv2:ssa yhteys riippuu siitä, että Mac-laitteen ja VPN-yhdyskäytävän arvot vastaavat toisiaan. Oppaassa
Tämä on erityisen hyödyllistä, jos jokin yhteys toimii yhdellä kollegalla, mutta ei toisella, tai jos koulun tai yrityksen VPN-yhteyden on oltava valmis useille Mac-käyttäjille. Lisätietoja yhteyksien jakamisesta on osoitteessa jaetaan VPN-yhteyksiä VPN Tracker Team -palvelun avulla.
Tavallisten tukipyyntöjen osalta helpoin tapa on ottaa yhteyttä suoraan VPN Trackerissä kohdasta Ohje > Ota yhteyttä tukeen. Näin voit helpommin sisällyttää asiaankuuluvat yhteys- ja diagnostiikkatiedot.
Pyydä koulusi IT-tiimiltä yhdyskäytävän osoite, VPN-protokolla, käyttäjätunnus, salasana, jaettu avain tai sertifikaatti, etäverkko, DNS-asetukset ja tunnisteet. Artikkelissa Mac VPN -asiakas selitetään VPN Tracker -ohjelma Mac-VPN-asiakasohjelmana. IKEv2-yhteyksille on myös hyödyllistä yhdistää IKEv2-VPN Mac-, iPhone- ja iPad-laitteisiin.
Jos yhteys toimii jo kollegallasi, koulusi IT-tiimin tai kollegan tulisi jakaa vahvistettu yhteys VPN Tracker -tiimin kautta. Oppaassa VPN-yhteyksien jakaminen VPN Tracker -tiimin kanssa selitetään, miten tämä toimii.
Zyxel-määrityksissä .mobileconfig-tiedosto voi helpottaa asennusta. Artikkelissa Zyxel mobileconfig -profiilin tuonti kerrotaan, miten Zyxel ATP-, USG Flex- ja Nebula-laitteiden VPN-profiilit voidaan tuoda. Manuaaliseen Zyxel-määritykseen Zyxel VPN:n määrittäminen Macissa ja iOS:ssä voi olla hyödyllinen.
Windows-ohjeita SecuExtenderille ei voida aina siirtää sellaisenaan macOS:ään. Tärkeimmät tiedot ovat yhdyskäytävän osoite, protokolla, todennusmenetelmä, jaettu avain, käyttäjänimi, etäverkko ja tunnisteet. Yleiskatsauksen VPN Trackerista Mac-VPN-asiakkaana löydät osoitteesta Mac VPN -asiakas.
Oppaan yhdistäminen IKEv2 VPN -verkkoon Macissa, iPhonessa ja iPadissa mukaan IKEv2-yhteydet saattavat myös vaatia paikallisia tunnisteita, etäverkkoja ja tiettyjä salausparametreja yhdyskävästä riippuen. Jos koulu käyttää Zyxeliä, mobileconfig-tiedosto voi auttaa; katso Zyxel Mobileconfig -profiilin tuonti.
Helpoin vaihtoehto on, että koulun IT-tiimi luo ja testaa yhteyden kerran VPN Trackerissa ja jakaa sen sitten asiaankuuluvien opettajien kanssa VPN Tracker Team -palvelun kautta. Näin käyttäjien ei tarvitse siirtää teknisiä arvoja manuaalisesti.
Perustekniset tiedot pysyvät yleensä samoina: yhdyskäytäosoite, protokolla, käyttäjänimi, salasana, jaettu avain tai sertifikaatti, etäverkko, DNS ja tunnisteet. Artikkelissa Mac VPN -asiakas selitetään, että VPN Tracker on Mac-VPN-asiakas. IKEv2-yhteyksissä artikkelissa Yhdistä IKEv2 VPN:ään Macissa, iPhonessa ja iPadissa näytetään, mitkä kentät voivat olla olennaisia Macissa.
Jos sinulla on vain Windows-opas, pyydä IT-tiimiltäsi taustalla olevat VPN-arvot sen sijaan, että käyttäisit pelkästään SecuExtenderin kuvakaappauksia. Vielä parempi olisi pyytää testattua VPN Tracker -yhteyttä, joka voidaan jakaa tiimin sisällä.
Tärkein kysymys on, mitä VPN-yhdyskäytävää ja protokollaa organisaatiosi käyttää. SecuExtenderiä käytetään yleisesti Zyxel-yhdyskäytävien kanssa. Artikkelissa Zyxel VPN:n määrittäminen Macille ja iOS:lle näytetään, miten Zyxel VPN määritetään Macille ja iOS:lle. Yleiskatsauksen VPN Trackerista Mac-VPN-asiakkaana löydät osoitteesta Mac VPN -asiakas.
Pyydä IT-tiimiltäsi paitsi Windows-asiakkaan nimeä, myös tekniset VPN-asetukset tai viety määritystiedosto. Näin on helpompi tarkistaa, voiko VPN Tracker luoda vastaavan yhteyden Macissa.
VPN Tracker on erityisen hyödyllinen, kun useita yhdyskäytätyyppejä on tuettava, kun IKEv2 tai IPsec on määritettävä macOS:ään tai kun yhteydet on jaettava tiimille. Artikkelissa Mac VPN Client on yleiskatsaus VPN Trackerista Macille. Zyxel-ympäristöissä on hyödyllinen Zyxel VPN:n määrittäminen Macissa ja iOS:ssä.
Yksi käytännön ero on vahvistettujen yhteyksien jakamismahdollisuus. VPN Tracker Teamillä järjestelmänvalvoja voi valmistella toimivan yhteyden ja jakaa sen käyttäjille. Lisätietoja on osoitteessa VPN-yhteyksien jakaminen VPN Tracker Teamillä.
Windows-asiakas voi piilottaa tekniset tiedot taustalla. Macissa nämä arvot on usein valittava selkeämmin. Artikkelissa Mikä on IKEv2 VPN? kerrotaan, mikä IKEv2 on ja miten se eroaa IKEv1:stä. Käytännön ohjeita IKEv2:n määrittämiseen löytyy artikkelista Yhdistäminen IKEv2 VPN -verkkoon Macissa, iPhonessa ja iPadissa.
Kysy paitsi SecuExtenderistä myös käytetystä VPN-protokollasta ja siihen liittyvistä parametreista. Tärkeitä tietoja ovat yhdyskäytävän osoite, IKEv1 tai IKEv2, todennusmenetelmä, jaettu avain tai sertifikaatti, käyttäjänimi, etäverkko, tunnisteet ja mahdolliset vaiheen 1/vaiheen 2 -asetukset.
VPN Trackerissa valitset Linux-palvelimesi käyttämän VPN-protokollan, kuten WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec tai SoftEther, ja sitten tuot määritystiedoston tai syötät palvelinasetukset manuaalisesti. Linux-spesifisiä ohjeita on VPN Tracker -oppaissa, jotka löytyvät osoitteista Debian VPN Macissa ja CentOS Stream VPN Macissa.
Nykyaikaisissa Linux-palvelimissa WireGuard ja OpenVPN ovat yleisiä valintoja. IKEv2 IPsec:tä käytetään myös laajalti strongSwanin tai LibreSwanin kanssa. Jos Linux-palvelimesi tarjoaa .ovpn-tiedoston, WireGuard .conf -tiedoston, sertifikaatteja tai manuaalisia IKEv2 IPsec- tai L2TP over IPsec -asetuksia, voit käyttää näitä tietoja yhteyden luomiseen VPN Trackerissa.
Katso VPN Trackerin oppaat IKEv2 VPN Macissa ja L2TP VPN Macissa saadaksesi protokollakohtaiset asennusohjeet.
Tämä on usein nopein asennustapa, koska palvelimen osoite, varmenteet, avaimet, portit ja reititysasetukset ovat jo sisällytetty tiedostoon. VPN Tracker tukee myös Linux-järjestelmänvalvojien työnkulkuja, joissa useita WireGuard- tai OpenVPN-määrityksiä on tuotava ja hallittava käyttäjille.
Lisätietoja tuontityönkuluista on VPN Trackerin oppaassa OpenVPN Macissa tai oppaassa WireGuard-yhteyksien tuonti ja käyttöönotto.
Jos et ole varma, mitä protokollaa Linux-palvelimesi käyttää, kysy järjestelmänvalvojaltasi, perustuuko VPN WireGuard-, OpenVPN-, IKEv2 IPsec-, L2TP over IPsec- tai SoftEther -protokollaan ennen yhteyden luomista VPN Trackerissa. VPN Trackerin L2TP VPN -asetusluettelo on hyödyllinen esimerkki siitä, minkä tyyppisiä yhdyskäytävän tietoja sinun tulisi kerätä ennen määritystä.
Tämä on hyödyllistä, jos virheet aiheutuivat väliaikaisesta ongelmasta, kuten palvelimen tilapäisestä käyttökatkoksesta, eikä niillä ole enää merkitystä.
Avaa kyseinen VPN-yhteys VPN Trackerissa tai VPN Tracker -verkkotilissäsi.
Napsauta punaista virheindikaattoria, esimerkiksi "17 virhettä".
Tämä avaa virheen yksityiskohtien näkymän.
Napsauta otsikon alla olevaa "Vahvista kaikki" -painiketta.
Vahvistettujen virheiden jälkeen ne vaimennetaan, eikä niitä enää korosteta aktiivisina punaisina varoituksina. Näin yhteysnäkymä pysyy keskittyneenä nykyisiin ongelmiin.
Jos "Vahvista kaikki" -vaihtoehto ei näy Mac-sovelluksessa, käynnistä VPN Tracker uudelleen ja tarkista se uudelleen. Varmista myös, että olet avannut virhelistan punaisen virheindikaattorin avulla.