איך אני מזמין חבר צוות חדש? - KH2046

שאלות נפוצות

איזו כתובת חומרה (MAC) תישמש עבור DHCP דרך VPN עם מכשירי SonicWall?
 

בעת התחברות דרך SonicWall SCP או SonicWall IKEv1 עם DHCP, VPN Tracker 365 עבור Mac מבקש כתובת IP מהשער SonicWall באמצעות פרוטוקול DHCP. עבור בקשה זו, VPN Tracker 365 משנה מעט את כתובת ה-MAC, כך שהיא תהיה שונה מכתובת ה-MAC בפועל של המכשיר שלך. זה מאפשר למנהלים להקצות כתובת IP קבועה כאשר ה-Mac שלך מחובר דרך LAN או WiFi, וכתובת IP אחרת כאשר הוא מחובר דרך VPN.

שינוי זה מגדיר ביט מסוים בכתובת ה-MAC, ומסמן אותה ככתובת שהוגדרה על ידי המשתמש ולא כתובת שהוגדרה במפעל.

דוגמה:
כתובת MAC מקורית: 00:1B:63:B7:42:23
כתובת MAC של VPN Tracker: 02:1B:63:B7:42:23

החל מ-macOS 15 Sequoia, Apple משתמשת כברירת מחדל בכתובת MAC מסתובבת עבור חיבורי WiFi, המסומנת כ

האם אוכל להשתמש ב-VPN Tracker באייפד או באייפון שלי?
 
VPN Tracker זמין כעת עבור iPhone ו-iPad! התחברו ל-VPN שלכם תוך כדי תנועה ב-iPhone או ב-iPad באמצעות אפליקציית VPN Tracker החדשה ל-iOS.
  • תמיכה ב-VPN מרובה פרוטוקולים
  • חיבורים מהירים
  • VPN ללא תצורה הודות לטכנולוגיות TeamCloud ו-Personal Safe
נסו את VPN Tracker עבור iPhone ו-iPad.
כיצד ניתן לבטל את המנוי שלי ב-App Store?
 
כל המנויים של Apple מנוהלים ב-iTunes. קישור זה יקח אותך ישירות לניהול הפרופיל שלך: https://apple.co/2Th4vqI תוכל למצוא את כל המנויים הפעילים תחת "מנויים". תוכל גם לכבות את החידוש האוטומטי של המנויים שלך.
VPN Tracker: סיום תמיכה במוצרים ישנים
 
בסקירה הבאה תמצאו את תאריכי סיום התמיכה למוצרי VPN Tracker ישנים יותר עם רישיונות מדור קודם. VPN Tracker 10 התמיכה ב-VPN Tracker 10 מסתיימת ב-31 במרץ 2021. VPN Tracker 10 לא יקבל עדכונים/תמיכה כלשהי לאחר תאריך זה. VPN Tracker 9 התמיכה ב-VPN Tracker 9 מסתיימת ב-31 במרץ 2020. לאחר ה-31 במרץ 2020, VPN Tracker 9 לא יקבל עדכונים/תמיכה כלשהי. גרסאות VPN Tracker 1-8 גרסאות מדור קודם אלה אינן נתמכות עוד. כיצד לקבל תמיכה ועדכונים אם אתם עדיין משתמשים בגרסה ישנה יותר של VPN Tracker, אנו ממליצים בחום לעבור לתוכנית VPN Tracker 365 מודרנית, הכוללת עדכונים ותמיכה שוטפים. מה קורה למוצרים שאינם נתמכים? מכיוון שהם כבר לא מתעדכנים, הם עלולים להפסיק לעבוד עקב שינויים בשער ה-VPN, בשרת או בדרישות טכניות אחרות.
האם תוכלו לעזור לי להגדיר חיבור VPN עבור סדרת SonicWALL TZ?
 
VPN Tracker 365 מציע תמיכה במספר עצום של פרוטוקולי VPN ושערים, כולל תמיכה בסדרת SonicWALL TZ. המדריך המפורט שלנו, שלב אחר שלב, מראה לך בדיוק כיצד להגדיר חיבור VPN במכשיר SonicWALL שלך באמצעות VPN Tracker 365.
האם ניתן לאחד רישיונות משני חשבונות נפרדים?
 
יש לנו פונקציה חדשה בבטא מוקדמת המאפשרת להחליף רישיון קיים בקוד קידום מכירות בעל ערך זהה לזמן הנותר. לאחר מכן תוכל להחיל את הקרדיט שקיבלת על רישיון חדש שנרכש בחשבון הראשי שלך. כדי להמשיך באיחוד, אנא בצע את השלבים הבאים:
  • בקר בדף העברת הרישיון והתחבר לחשבון שמחזיק ברישיון שעבורו אתה רוצה לקבל קרדיט.
  • בחר את הרישיון שברצונך להחליף ואשר את המרת הרישיון. קוד הקידום שלך עבור משך הזמן הנותר יישלח לכתובת הדוא"ל של חשבונך.
  • עבור לפורטל my.vpntracker.com והתחבר עם החשבון שאליו ברצונך להוסיף את הרישיון.
  • לחץ על "קנה רישיונות או שדרוגים נוספים" והוסף רישיון נוסף. מידע נוסף על הוספת רישיונות ניתן למצוא כאן:

  • החל את קוד הקידום על ההזמנה שלך בתחתית העמוד, בדוק את התנאים וההגבלות ולחץ על "שלם עכשיו".
שים לב שתוכל להשתמש רק בקוד קידום מכירות אחד להזמנה, אך עם החישוב היחסי, תוכל פשוט לבצע מספר הזמנות, אחת עבור כל רישיון שעליך להוסיף וקוד קידום מכירות שברצונך לממש. שים לב שקודי העברת הרישיונות פג תוקף לאחר 14 יום ויש לממש אותם לפני תפוגתם.
כיצד אוכל לשתף חיבור באמצעות TeamCloud?
 
כדי לשתף חיבור באמצעות TeamCloud FAQ Image - S_1267.png
הערה למשתמשים חדשים

האדם שמקבל את החיבור חייב להיות חבר בצוות VPN Tracker שלך ועליו להגדיר את מפתחות ההצפנה של TeamCloud.
זה קורה באופן אוטומטי כאשר הם פותחים את VPN Tracker וחברי צוות אחרים מקוונים. אם חבר צוות אחר אינו זמין, ניתן גם לאשר את הגדרת ה-TeamCloud על ידי מנהל צוות בכתובת my.vpntracker.com.

האם אוכל להתחבר ל-SonicWALL SSL VPN שלי ב-iPhone שלי?
 
VPN Tracker זמין כעת עבור iPhone ו-iPad! השתמש בגרסה החדשה של VPN Tracker עבור iOS כדי להתחבר בצורה מאובטחת ל-VPN SSL של SonicWALL שלך, בכל מקום, ב-iPhone או ב-iPad שלך. גלה את VPN Tracker עבור iOS. EN: VPN Tracker is now available on iPhone and iPad! Use brand new VPN Tracker for iOS to securely connect to your SonicWALL SSL VPN on the go on your iPhone or iPad. Get early access here. Discover VPN Tracker for iOS.
האם אוכל להשתמש ב-Personal Hotspot ב-iPhone או בסמארטפון שלי כדי להתחבר ל-VPN במק?
 
אם אתם זקוקים לאינטרנט במק שלכם בזמן נסיעה, תוכלו להפעיל את תכונת ה-Hotspot האישי ב-iPhone או בסמארטפון אנדרואיד שלכם כדי לשתף חיבור סלולרי 4G/LTE/5G עם המק שלכם. בדרך כלל, זה יעבוד מצוין עבור רוב חיבורי ה-VPN. עם זאת, ישנם כמה דברים שכדאי להיות מודעים אליהם:
האם אוכל לחבר את האייפון שלי לחיבור Cisco AnyConnect SSL VPN שלי?
 
VPN Tracker זמין עבור iOS! השתמש ב-VPN Tracker החדש לגמרי עבור iOS כדי להתחבר בצורה מאובטחת ל-Cisco AnyConnect SSL VPN שלך תוך כדי תנועה ב-iPhone או iPad שלך. גלה את VPN Tracker עבור iOS עכשיו.
אילו פרוטוקולי VPN נתמכים על ידי VPN Tracker עבור iOS?
 
VPN Tracker עבור iOS תומך ב-IPSec (כולל SonicWALL SCP ו-DHCP, EasyVPN ו-Mode Config), IKEv2 (בטא), OpenVPN, SSTP, SonicWALL SSL, Cisco AnyConnect SSL, Fortinet SSL ו-WireGuard®. קבל את VPN Tracker עבור iOS כאן. WireGuard® הוא סימן מסחרי רשום של Jason A. Donenfeld.
כבר הגדרתי חיבורי VPN עם VPN Tracker במחשב ה-Mac שלי. האם אוכל להשתמש בהם גם ב-iPhone או ב-iPad שלי?
 
בהחלט! VPN Tracker עבור iOS מופעל על ידי TeamCloud ו-Personal Safe, מה שאומר שחיבורי ה-VPN הקיימים שלך יופיעו באופן מיידי - ללא צורך בהגדרה! גלה את VPN Tracker עבור iOS עכשיו.
מתי VPN Tracker עבור iOS יהיה זמין?
 
VPN Tracker עבור iOS זמין כעת! למידע נוסף
אילו גרסאות iOS תואמות ל-VPN Tracker?
 
VPN Tracker עבור iOS תואם מגרסת iOS 15. בדוק את VPN Tracker עבור iOS כאן.
האם בטוח להגדיר את החיבור שלי ב-my.vpntracker?
 
שימו לב: הגדרת חיבורים ב-my.vpntracker נמצאת כעת בשלב בטא ותהיה זמינה ליותר חשבונות בהמשך השנה.

ניתן ליצור ולערוך חיבורים ישירות ב-my.vpntracker.com באמצעות כל דפדפן. הודות להנדסה מתקדמת, זה עובד עם אותה אבטחת נתונים שאתם מכירים מ-VPN Tracker ב-Mac.

זה עובד כך

  • בחרו את מותג ודגם המכשיר שלכם
  • הזינו את פרטי החיבור שלכם
הנקודה העיקרית: אף אחד מהמידע הזה לא מועבר דרך האינטרנט. הוא מוזן רק באופן מקומי בדפדפן שלכם, במכשיר שלכם.

כדי לשמור את החיבור החדש שלכם:

  • הזינו את מזהה וסיסמת equinux שלכם
  • המפתח הראשי המאובטח והמוצפן שלכם מאוחזר מ-my.vpntracker

כעת מופעלת תוכנית באופן מקומי במכשיר שלכם דרך הדפדפן שלכם שמטפל בהצפנה:

  • תוכנית ההצפנה המקומית מפענחת את המפתח הראשי במכשיר שלכם
  • לאחר מכן היא משתמשת במפתח הראשי שלכם כדי להצפין את נתוני החיבור החדש
  • החיבור המוצפן במלואו מועלה אז ל-Personal Safe או ל-TeamCloud שלכם ב-my.vpntracker
  • ה-Mac, ה-iPhone או ה-iPad שלכם יכולים אז לאחזר את החיבור המוצפן, מוכן להתחבר

זהו. עריכת חיבורים משולבת ב-my.vpntracker עם האבטחה המלאה וההצפנה מקצה לקצה שאתם מכירים מ-VPN Tracker עבור Mac.

כיצד לגשת לשרתי קבצים ב-iOS
 

תוכלו לגשת לקבצים באחסון הקבצים ברשת שלכם ב-iPhone או ב-iPad באמצעות האפליקציה "קבצים". כך זה עובד:

  • פתחו את האפליקציה "קבצים".
  • הקישו על הכפתור ··· ובחרו "התחברות לשרת" (או לחצו על ⌘+k במקלדת ה-iPad שלכם).
  • הזינו את כתובת ה-IP או שם המארח של שרת הקבצים שלכם.
  • הזינו את שם המשתמש והסיסמה שלכם כאשר תתבקשו.

לא רואים את תיקיות השיתוף שלכם?
אם אתם רואים רק תיקייה ריקה במקום תיקיות השיתוף, ייתכן שתצטרכו להוסיף את תיקיית השיתוף שאליה אתם מנסים לגשת לנתיב.

לדוגמה: אם אתם מנסים לגשת לתיקיית השיתוף work בשרת 192.168.50.2, הזינו את כתובת השרת כ-smb://192.168.50.2/work.

אני מחובר, אבל אני לא יכול לראות את כל החיבורים שלי.
 
VPN Tracker מסנכרן חיבורי VPN בין ה-Mac שלך למכשירי iOS - בתנאי שהם נשמרים ב-Personal Safe או TeamCloud. המשמעות היא שחיבורים קיימים יופיעו באופן אוטומטי בעת הכניסה ל-VPN Tracker ב-iPhone או iPad שלך. הערה חשובה: חיבורי VPN המשתמשים ב-PPTP או L2TP לא יופיעו ב-iPhone או iPad מכיוון שהם אינם נתמכים כעת ב-iOS. טיפ: אינך בטוח באיזה פרוטוקול משתמש החיבור שלך? בדוק את תג הפרוטוקול השחור המוצג ב-VPN Tracker 365 במחשב ה-Mac שלך. FAQ Image - S_1305.png

גישה לחיבורים ב-iOS

בעת הכניסה ל-VPN Tracker עבור iOS עם מזהה והסיסמה של equinux, חיבורי Personal Safe ו-TeamCloud שלך יופיעו באפליקציה. השתמש במסנן בפינה השמאלית העליונה של האפליקציה כדי להציג רק את חיבורי TeamCloud מהצוות שלך או את החיבורים האישיים מ-Personal Safe. FAQ Image - S_1303.png חשוב: אם יש לך חיבורים ששמרת רק באופן מקומי במחשב ה-Mac שלך, הם לא יהיו זמינים בהתקנים האחרים שלך. כדי לקבל את החיבורים הללו ב-iPhone או iPad שלך, לחץ לחיצה ימנית על החיבור ובחר "הוסף אל Personal Safe" או "שתף עם TeamCloud". FAQ Image - S_1302.png חיבורים אלה יופיעו ב-iPhone או iPad שלך. FAQ Image - S_1304.png
מה מהיר יותר: IPSec או SSL VPN?
 
עבור חיבור VPN מהיר יותר שהוא גם מאובטח באותה מידה, אנו ממליצים לעבור מ-SSL VPN ל-IPSec VPN. בהשוואה ל-SSL VPN, IPSec יכול להציע מהירויות חיבור מהירות הרבה יותר מכיוון שהוא פועל בשכבת הרשת - רמה 3 במודל OSI - מה שאומר שהוא קרוב יותר לחומרה הפיזית. בדוק את הפוסט הזה כדי לגלות עוד על איך לשפר את ביצועי ה-VPN שלך.
טיפים לגישה לשרת קבצים דרך VPN ב-iPhone ו-iPad
 

תוכל לגשת לשרתי קבצים ב-iPhone וב-iPad שלך באמצעות VPN Tracker עבור iOS ואפליקציית הקבצים:

  • התחבר ל-VPN שלך
  • פתח את אפליקציית הקבצים
  • הקש על הסמל ··· בפינה הימנית העליונה
  • בחר 'התחבר לשרת'
  • הזן את שם המארח או כתובת ה-IP של שרת הקבצים שלך (לדוגמה, fileserver.internal.example.com)
  • היכנס עם פרטי הכניסה הארגוניים שלך כאשר תתבקש

כעת עליך לראות את כרכי השרת שלך כמו במערכת macOS.

טיפים לפתרון בעיות

אם אתה נתקל בבעיות ברשימת הקבצים שלך, יש כמה דברים שתוכל לנסות:

  • הזן את הנתיב המלא של הכרך, ולא רק את שם המארח של השרת: לדוגמה, אם אתה מתחבר לשיתוף בשם Marketing בשרת הקבצים שלך, הזן files.internal.example.com/Marketing
  • בקש מהאדם שמנהל את שרת הקבצים להפעיל גם SMBv2 וגם SMBv3 (iOS משתמש בחלק מתכונות v2 כדי להגדיר את החיבור)
  • נסה אפליקציית שרת קבצים של צד שלישי מחנות האפליקציות. חלקם מציעים תאימות טובה יותר לתצורות מסוימות של שרתי קבצים
פרוטוקולי VPN אינם נתמכים ב-iPhone/iPad
 

פרוטוקולי VPN הבאים אינם נתמכים כעת על ידי VPN Tracker עבור iPhone / iPad:

  • L2TP
  • PPTP

פתרונות עוקפים
שערים רבים של VPN תומכים ביותר מסטנדרט VPN אחד. בדוק את שער ה-VPN שלך או שאל את מנהל הרשת שלך ובדוק אם ניתן להפעיל פרוטוקול תואם במקום זאת.

טיפ: הסתרת פרוטוקולים לא נתמכים
בתוך VPN Tracker, עבור אל הגדרות → הגדרות חיבור כדי להסתיר חיבורים לא נתמכים מהרשימה שלך.

כבר יש לי את VPN Tracker למחשב מק. האם אוכל להשתמש בו גם באייפון/אייפד?
 
אם יש לך רישיון VPN Tracker עבור Mac VIP או VPN Tracker עבור Mac Consultant, תוכל להוסיף תמיכה ב-iOS לתוכנית שלך ללא עלות נוספת. עבור לחשבון my.vpntracker שלך ושדרג את המנוי שלך לגרסה מעודכנת: FAQ Image - S_1343.png הערך הנותר של התוכנית הנוכחית שלך יזוכה לתוכנית החדשה שלך.

לחלופין, תוכל לבחור תוכנית VPN Tracker חדשה הכוללת תמיכה ב-iOS.
האם אוכל להתחבר ל-VPN של WireGuard?
 
חדשות נהדרות: תמיכה ב-VPN של WireGuard® זמינה כעת ב-VPN Tracker עבור Mac, iPhone ו-iPad! WireGuard® הוא סימן מסחרי רשום של ג'ייסון א. דוננפלד.
כיצד אוכל להתחבר לשרת VPN של WireGuard®?
 
כדי להתחבר לשרת VPN של WireGuard® – למשל, כדי להתחבר מרחוק לרשת הביתית שלך – אתה צריך אפליקציית לקוח VPN. VPN Tracker תומך בחיבורי VPN של WireGuard® במכשירי Mac, iPhone ו-iPad! כדי להתחבר, עקוב אחר 3 השלבים הבאים:
  1. פתח את VPN Tracker והוסף חיבור WireGuard® חדש
  2. העלה את קובץ התצורה של WireGuard® שלך או סרוק את קוד ה-QR שלך
  3. שמור את החיבור שלך לחשבון שלך באמצעות הצפנה מקצה לקצה מאובטחת
FAQ Image - S_1317.png כעת תוכל להתחבר לשרת VPN של WireGuard® במכשירי Mac, iPhone או iPad. → מידע נוסף על חיבור ל-VPN של WireGuard® ב-VPN Tracker WireGuard® הוא סימן מסחרי רשום של Jason A. Donenfeld.
איך אני יכול לשנות את שם הקבוצה שלי?
 
כדי לשנות את שם צוות ה-VPN Tracker שלך, בצע את השלבים הבאים:
  • התחבר לחשבון my.vpntracker.com שלך
  • בחר את הצוות שלך בפינה השמאלית העליונה
  • בצד שמאל, בחר "צוות ענן"
  • גלול מטה אל החלק "שנה את שם הצוות שלך"
  • הזן את שם הצוות החדש שלך ולחץ על "שנה שם" FAQ Image - S_1320.png
איך אני מזמין חבר צוות חדש?
 
כדי להוסיף חבר צוות חדש לצוות VPN Tracker שלך, בצע את השלבים הבאים:
  • התחבר לחשבון my.vpntracker.com שלך
  • בחר את הצוות שלך בפינה השמאלית העליונה
  • בצד שמאל, בחר "Team Cloud"
  • בסעיף "הזמן חברים", הזן את שם חבר הצוות החדש ואת כתובת הדוא"ל של החברה שלו, ולאחר מכן לחץ על "שלח הזמנה". FAQ Image - S_1324.png
  • חבר הצוות שהוזמן יקבל דוא"ל הזמנה אוטומטי עם קישור מותאם אישית שעליו ללחוץ עליו כדי להצטרף לצוות שלך.
  • טיפ: כל משתמש VPN Tracker 365 זקוק למזהה equinux אישי משלו. לאחר שהמשתמש יקבל הזמנת צוות ממך ולחץ על קישור ההזמנה, הוא יכול ליצור מזהה equinux חדש או להתחבר באמצעות החשבון הקיים שלו.
  • אם המשתמש לא מקבל את דוא"ל ההזמנה, תוכל לגשת לקישור ההזמנה על ידי לחיצה על "פרטים" ליד שם המשתמש
    FAQ Image - S_1386.png
    FAQ Image - S_1387.png
  • ברגע שחבר צוות קיבל את הזמנת הדוא"ל שלך, תקבל הודעה בדוא"ל
    FAQ Image - S_1325.png
כבר קניתי, אבל אני רוצה לשנות לרישיון אחר.
 

אם כבר רכשתם רישיון VPN Tracker, אך ברצונכם לעבור למוצר אחר, יש לכם שתי אפשרויות:

1. רכשו שדרוג ברוב המקרים תוכלו לשדרג את התוכנית הקיימת שלכם. חנות VPN Tracker תחשב מחדש את הרכישה שלכם באופן אוטומטי בהתבסס על הערך הנותר של המוצר הנוכחי שלכם.

עברו לדף השדרוג של my.vpntracker כדי לראות את אפשרויות השדרוג שלכם.

2. המירו את המוצר שלכם לקרדיט חנות אם רכשתם באמצעות חשבון אחר או ברצונכם לעבור לקו מוצרים שונה לחלוטין, תוכלו להמיר את הרישיון הקיים שלכם לקרדיט חנות ולהשתמש בו עבור הרכישה החדשה שלכם:

שימו לב: אם הערך של המוצר הישן שלכם גבוה יותר ממחיר המוצר החדש, תקבלו קוד קידום נוסף עבור הערך הנותר.
מדוע אני חווה בעיות DNS ב-Firefox כאשר אני מחובר ל-VPN?
 
FAQ Image - S_1331.png
Κάντε κλικ στο OK για να αποθηκεύσετε τις αλλαγές σας.
האם זיהוי דו-שלבי זמין עבור החשבון שלי?
 
כל חשבונות equinux תומכים באימות דו-שלבי מאובטח (2FA) כשכבת אבטחה נוספת לנתונים הרגישים שלך. כדי להגדיר 2FA לחשבון שלך, התחבר אל id.equinux.com ועבור ללשונית אימות רב-שלבי. כאן תמצא את קוד ה-QR / מפתח האימות שתצטרך כדי להגדיר 2FA לחשבון equinux שלך עם פתרון OTP שלך.
FAQ Image - S_1337.png
equinux 2FA תומך בכל אפליקציות האימות והסיסמאות העיקריות, כולל:
  • Google Authenticator
  • Microsoft Authenticator
  • Twilio Authy
  • 1Password
  • FreeOTP
  • Bitwarden
כיצד אוכל להגדיר אימות דו-שלבי עבור חשבון VPN Tracker שלי?
 
תוכלו להוסיף אימות דו-שלבי לזהות equinux שלכם בכתובת id.equinux.com. בקרו במדריך שלנו שלב אחר שלב לאימות דו-שלבי לפרטים נוספים. כדי להתחבר לזהות equinux שלכם עם אימות דו-שלבי, ודאו שאתם משתמשים בגרסה העדכנית ביותר של VPN Tracker עבור Mac או VPN Tracker עבור iPhone & iPad.
יש לי בעיה בהתחברות עם אימות דו-שלבי (2FA)
 
אם יש לך בעיות בגישה לחשבון ה-equinux ID שלך עם 2FA, אנא קרא את המידע הבא. לקבלת תמיכה ב-2FA עבור חיבור ה-VPN שלך, אנא צור קשר עם מנהל ה-VPN שלך, שיכול לעזור לך לאפס את הגדרות ה-2FA. איפוס 2FA עבור ה-equinux ID שלך אם אין לך יותר גישה למכשיר ה-2FA שלך, תוכל לאפס את ה-2FA באמצעות קודי השחזור שלך. עיין במדריך 2FA לפרטים נוספים. אין לי קודי שחזור אם אין לך יותר קודי השחזור שלך, צוות התמיכה של equinux יכול לאפס את ה-2FA. שים לב שלסיבות ביטחוניות, איפוס 2FA ידני עשוי להימשך עד 72 שעות כדי להפחית את הסיכון לחשבונות. כדי להמשיך, אנא צור קשר עם התמיכה של equinux עם ה-equinux ID שלך, והצוות שלנו יודיע לך אילו נתונים נוספים נדרשים כדי לאפס את הגדרות ה-2FA שלך.
שדרגתי את ה-Sonicwall שלי לגרסה 6.5.4.13. עכשיו יש לי בעיות עם חיבורי ה-IPsec שלי. מה אני יכול לעשות?
 
SonicWALL ציין בעיה ידועה בהערות השחרור של 6.5.4.13: מנהור VPN IPSEC מבוסס נכשל לסירוגין בסביבת NAT. (GEN6-2296) אנא צרו קשר עם Sonicwall לקבלת מידע נוסף על מועד שבו Sonicwall מתכנן לתקן בעיה זו.
יש לי בעיות עם חיבור OpenVPN שלי, החיבור נופל כל הזמן. אני משתמש באפשרות "TLS-Crypt" בשרת OpenVPN.
 
עם TLS-Crypt, הנתונים מוצפנים פעמיים. פעם אחת עם מפתח החיבור, אשר מחדש בכל חיבור, ופעם אחת עם מפתח סטטי, שהוא חלק מהתצורה ולכן לעולם אינו משתנה. כדי לאבטח טוב יותר את המפתח הסטטי הזה, עם TLS-Crypt, החבילות מכילות חותם זמן נוסף שאינו נחוץ אחרת וזה גורם לבעיה. לכן, אנו ממליצים לכבות את TLS crypt בשרת. TLS crypt מופעל על ידי הערך הבא בתצורת השרת:
יש לי בעיות ניתוקים בחיבור OpenVPN שלי. מה אני יכול לעשות?
 
כל צד (כלומר, השרת והלקוח) מגדיר את הכללים שלו לגבי מתי יש לנהל מחדש את מפתח החיבור. אם חיבורים מתנתקים לעתים קרובות, ייתכן שיהיה מועיל להאריך את משך הזמן הנדרש לניהול מחדש של מפתח החיבור. אם לא מוגדר זמן חיים ב-VPN Tracker, VPN Tracker משתמש בשעה אחת (3600 שניות). ניתן לערוך את החיבור ב-VPN Tracker, וניתן להגדיל את הערך הזה. כדי לשמור על תוקף המפתח למשך 24 שעות, יהיה עליך להגדיר את הערך ל-86400 שניות. יש לאחסן את אותו הדבר בצד השרת.
מדוע האינטרנט שלי מפסיק לעבוד לאחר חיבור ל-VPN שלי?
 
בדרך כלל יש לכך שני גורמים עיקריים:
  1. אם חיבור ה-VPN שלך מוגדר להיות Host לכולם, כל תעבורת הרשת שאינה מקומית נשלחת דרך מנהרת ה-VPN ברגע שהחיבור נוצר. כל התעבורה שאינה מקומית כוללת תעבורה לשירותי אינטרנט ציבוריים, מכיוון שאלה גם הם אינם מקומיים. שירותים אלו יהיו נגישים רק אם שער ה-VPN שלך מוגדר להעביר תעבורת אינטרנט שנשלחה דרך ה-VPN לאינטרנט הציבורי ולהחזיר תשובות בחזרה דרך ה-VPN, אחרת גישת האינטרנט תיפסק.

    פתרון אפשרי אחד הוא להגדיר חיבור Host לרשת במקום זאת, שבו רק תעבורה לרשתות מרוחקות מוגדרות נשלחת דרך ה-VPN, בעוד שכל התעבורה האחרת נשלחת החוצה כאילו אין מנהרת VPN כלל. אם הרשתות המרוחקות מסופקות אוטומטית על ידי שער ה-VPN, יש להגדיר זאת בשער ה-VPN, יש לבטל את ההקצאה האוטומטית ב-VPN Tracker (לא ניתן עבור כל פרוטוקולי ה-VPN), או שיש להשתמש בהגדרת Traffic Control כדי לדרוס את תצורת הרשת המסופקת על ידי השער (Traffic Control אינו זמין כעת במכשירי iOS).

    הגדרה של Host לכולם עשויה להיות רצויה מסיבות של אנונימיות או כדי להתחזות למיקום אחר (למשל, מדינה אחרת), מכיוון שכל הבקשות שלך יגיעו ליעד הסופי עם כתובת ה-IP הציבורית של שער ה-VPN במקום שלך. בדרך זו תוכל גם להפיק תועלת ממסנני תוכנות זדוניות או חוסמי פרסומות הפועלים בשער ה-VPN, אך זה אומר גם שהשער יכול לסנן לאילו שירותים יש לך גישה מלכתחילה. אם Host לכולם רצוי אך אינו פועל, יש לתקן זאת באתר המרוחק, מכיוון שמה שקורה לתעבורת האינטרנט הציבורית לאחר שנשלחה דרך ה-VPN הוא מעבר לשליטת VPN Tracker.

  2. אם החיבור מוגדר להשתמש בשרתי DNS מרוחקים ללא הגבלות, כל שאילתות ה-DNS שלך יישלחו דרך ה-VPN. לפני שניתן ליצור קשר עם שירות אינטרנט כלשהו, יש לפתור תחילה את שם ה-DNS שלו לכתובת IP ואם זה לא אפשרי, מכיוון שהשרת DNS המרוחק אינו פועל כראוי או אינו מסוגל לפתור דומיינים ציבוריים של האינטרנט, תהליך הפתרון ייכשל ולעתים קרובות יש לכך את אותה השפעה בתוכנה כאילו שירות האינטרנט אינו נגיש.

    פתרון אפשרי אחד הוא לבטל לחלוטין DNS מרוחק אם הוא לא נדרש לשימוש ב-VPN, או להגדיר אותו באופן ידני, שבמקרה זה ניתן להגביל אותו לדומיינים ספציפיים („דומייני חיפוש“). על ידי הזנת דומיין חיפוש של example.com, רק שמות DNS המסתיימים ב-example.com (כגון www.example.com) ייפתרו על ידי שרתי ה-DNS המרוחקים, עבור כל הדומיינים האחרים יירשמו שרתי ה-DNS הסטנדרטיים כפי שהוגדרו בהעדפות הרשת של המערכת.

    שימוש בשרת DNS מרוחק עשוי להיות רצוי כדי לסנן דומיינים זדוניים, לעקוף חסימות DNS של ספק האינטרנט, להסתיר שאילתות DNS ממפעילי DNS מקומיים (מכיוון ש-DNS בדרך כלל אינו מוצפן) או לאפשר גישה לדומיינים מרוחקים פנימיים ששרת DNS ציבורי אינו יכול לפתור, מכיוון שהם אינם ציבוריים. במקרה האחרון, מספיק להגדיר את הדומיינים הפנימיים כדומייני חיפוש. בכל המקרים האחרים, יש לתקן את הבעיה באתר המרוחק, מכיוון שמה שקורה לשאילתות DNS לאחר שנשלחו דרך ה-VPN הוא מעבר לשליטת VPN Tracker.

מדוע חשוב כל כך שהתעודה תאוחסן כראוי בשער ה-VPN?
 
תעודה היא כמו תעודת זהות; אתה שולח אותה לצד השני כדי להוכיח שאתה מורשה או כדי לאשר את זהותך. עם זאת, מכיוון שכל אחד יכול ליצור תעודה עם כל תוכן במחשב שלו, חשוב ש-CA מהימן יאשר את המידע בתעודה על ידי חתימה על התעודה. זה גם מונע שינוי התעודה מאוחר יותר. תעודת ה-CA נדרשת רק כדי שתוכל לבדוק מאוחר יותר את תוקף החתימה הזו ולראות איזו CA אחראית למידע זה, כדי שאוכל להחליט אם אני רוצה לבטוח ב-CA זו. לכל תעודה יש מפתח פרטי. זה משמש כהוכחה שאתה בעל התעודה או מורשה להזדהות עם תעודה זו, מכיוון שרק אנשים מורשים רשאים לקבל גישה למפתח הפרטי, בעוד שהתעודה יכולה להיות נגישה לכולם ולעתים קרובות היא. כך אוכל לקבל בקלות את התעודה של כל שרת אינטרנט או כל שער OpenVPN, מכיוון ששניהם שולחים לי את התעודה כאשר אני מנסה להתחבר אליהם, אך ללא מפתח פרטי איני יכול להזדהות עם התעודה. אם תוקף רוצה להתחזות לשער OpenVPN מסוים, למשל כדי לקבל סיסמאות ממשתמשים, עליו להקים שער OpenVPN משלו ולהפנות את תעבורת הנתונים של קורבנו לשם, שניהם אפשריים בהחלט. אבל אז יש לו בעיה: הוא חייב גם להזדהות כשער הנכון. עם זאת, אם הלקוח לא בודק אם כתובת השער נמצאת בתעודה, הוא יכול פשוט להשתמש בתעודת משתמש ממשתמש VPN, מכיוון שגם היא חתומה עם אותה CA כמו תעודת השער. קל הרבה יותר להשיג תעודת משתמש והמפתח הפרטי שלה מאשר תעודת השער. כדי לקבל את תעודת השער, עליך לפרוץ ישירות לשער, אך אם יש לי גישה בלתי מוגבלת לשער, איני צריך עוד את התעודה, מכיוון שאז אוכל ליירט סיסמאות ישירות בשער ולהשיג גישה מלאה מיד לכל הרשתות הפרטיות שמאחוריו. שערים בנויים כמובן כך שיהיה קשה ככל האפשר לתקוף אותם, בניגוד למחשבי עבודה של משתמשים, שאליהם ניתן להטיל טרויאני בקלות רבה יותר. וזה אפילו קל יותר אם משתמש VPN רוצה לפעול בעצמו כהאקר, מכיוון שהוא מקבל באופן קבוע גישה לתעודת משתמש תקפה כולל מפתח פרטי תואם ויכול כך לקבל סיסמאות ממשתמשים אחרים, שעשויות להעניק לו זכויות גישה נרחבות, מכיוון שסיסמאות מנוהלות לעתים קרובות באופן מרכזי ואותה סיסמה משמשת גם לשירותים ארגוניים אחרים. לכן, זה לא מספיק שתעודה תהיה תקפה וחתומה עם ה-CA המתאימה, יש גם להבטיח שתעודת השער היא באמת תעודת השער וגם תואמת לשער שאיתו אתה מדבר כרגע, אחרת כל קונספט האבטחה של תעודות יתערער.
מדוע תקופת התוקף של האישורים קוצרה והתקצרה בשנים האחרונות?
 
בכל פעם שמגלים בעיית אבטחה בתעודות, הכללים לתעודות מותאמים ומוחמרים בהתאם. עם זאת, הכללים החדשים אינם חלים רטרואקטיבית, כלומר הם חלים רק על תעודות שנוצרו לאחר שהכללים החדשים נכנסו לתוקף. יש להמשיך לקבל כתקינות תעודות ישנות יותר, גם אם הן נוצרו לפי כללים ישנים. ככל שתעודה ישנה נשארת במחזור זמן רב יותר, כך גדל הסיכוי שמישהו בעל הידע והמיומנויות המתאימות ייתקל בה ואז ינצל את בעיית האבטחה שלה. לכן, אינך רוצה תקופות תוקף ארוכות, מכיוון שאם יש לחדש תעודה, יש לחדש אותה תמיד בהתאם לכללים הנוכחיים בתוקף וזה קורה מוקדם יותר ככל שתקופת התוקף שלה קצרה יותר. בעבר, תקופות התוקף היו ארוכות מדי, אך הדבר הוביל מספר פעמים לבעיות כאשר RSA נפרץ עם 768 ביט או כאשר נמצאה שיטה ליצירת התנגשויות SHA-1, כלומר חתימות המבוססות על SHA-1 יכלו להיות מזויפות בבת אחת. אז לקח זמן רב מדי עד שתעודות לא מאובטחות כבר לא היו במחזור, מה שהוביל למגוון התקפות שניתן היה להימנע מהן. אגב, חידוש משפיע רק על תעודת ה-Gateway. אין צורך לחדש תעודות משתמש אם אתה מחליף את התעודה ב-Gateway. משתמשים גם לא זקוקים לתצורה חדשה. למעשה, משתמשים אפילו לא שמים לב להחלפה כזו. בשרתי אינטרנט של היום, זה קורה בדרך כלל באופן אוטומטי ואף בתדירות גבוהה יותר, מכיוון שתעודות אינטרנט לרוב תקפות רק למשך 90 יום מרביים.
חיבור OpenVPN ל-Ubiquiti Unifi Gateways אינו פועל
 
כדי שחיבורי OpenVPN מ-Ubiquiti Unifi יעבדו כראוי עם VPN Tracker, יש לבצע את השינוי הבא בקובץ התצורה לפני ייבואו ל-VPN Tracker: - הורד את קובץ התצורה של OpenVPN מקונסולת Unifi. - פתח את קובץ התצורה בעורך טקסט. - זהה את השורה הזו: Cipher AES-256-CBC - שנה את השורה ל: AES-256-GCM - שמור את הקובץ. - ייבא את הקובץ ל-VPN Tracker
יש לי בעיות עם חיבור ה-VPN Tracker שלי ב-iPhone/iPad. איך אני יכול לשלוח קובץ יומן (TSR)?
 
כדי לשלוח יומן מעקב VPN (דוח תמיכה טכנית, TSR) ב-iOS/iPadOS, אנא בצע את השלבים הבאים:
  1. הקש על החיבור. כרטיס החיבור יופיע.
  2. הקש על "משוב".
  3. ספק תיאור קצר של בעיית החיבור.
  4. הקש על "שלח".
כאשר אתה שולח משוב באפליקציית iOS, יומן החיבור, ההגדרות ומידע רלוונטי אחר נשלחים אלינו באופן אוטומטי. לא יועברו נתוני כניסה וסיסמה.
מדוע החיבור שלי לפעמים עובד ולפעמים לא, במיוחד כאשר אני משתמש בנקודות גישה אישיות או בנתבי LTE/5G?
 
כאשר חיבור ה-IPsec שלך מסוגל לעתים קרובות ליצור חיבור, אך לפעמים נגמר הזמן מכיוון שלא התקבלה תגובה לחבילה הראשונה, ייתכן שהבעיה נובעת מפתרון שם המארח. זה נפוץ ברשתות מבוססות IPv6 כגון חיבור סלולרי, למשל גם בעת שימוש בפונקציית Personal Hotspot ב-iPhone. שמות מארחים מסוימים יכולים להיפתר הן לכתובות IPv4 והן לכתובות IPv6, אך בהתאם למיקום הרשת הנוכחי שלך ולשער ה-VPN ייתכן שרק כתובות IPv4 יעבדו כראוי. אתה יכול לאלץ פתרון רק לכתובות IPv4 עבור החיבור שלך:
  • ערוך את החיבור שלך.
  • נווט אל סעיף "אפשרויות מתקדמות".
  • ב"הגדרות נוספות", שנה את ההגדרה "התחבר באמצעות IPv4 או IPv6" ל"השתמש ב-IPv4".
  • שמור את החיבור שלך והתחל את החיבור שלך.
דרך נוספת להשבית לחלוטין את IPv6 עבור Wi-Fi ב-macOS: 1. פתח את אפליקציית Terminal מתיקיית Utilities. 2. הזן את הפקודה הבאה: sudo networksetup -setv6off Wi-Fi שימו לב: אם לממשק ה-Wi-Fi שלך יש שם שונה (לדוגמה, en0), החלף "Wi-Fi" בשם הנכון בפקודה. אתה יכול לבדוק את שם הממשק באמצעות פקודה זו: networksetup -listallnetworkservices 3. לאחר הזנת הפקודה תתבקש להזין את הסיסמה של מנהל המערכת. פעולה זו תשבית לחלוטין את IPv6 עבור חיבור ה-Wi-Fi שלך.
מהו PPTP VPN? (פרוטוקול מנהור נקודה לנקודה)
 

PPTP VPN, או פרוטוקול מנהור נקודה לנקודה רשת פרטית וירטואלית, הוא פרוטוקול בשימוש נרחב ליישום רשתות פרטיות וירטואליות. הוא מאפשר העברת נתונים מאובטחת דרך האינטרנט על ידי יצירת חיבור פרטי ומוצפן בין המכשיר שלך לשרת VPN. להלן פירוט של היבטים מרכזיים:

  1. הסבר פרוטוקול:

    Point-to-Point Tunneling Protocol (PPTP): PPTP הוא פרוטוקול שמקל על העברת נתונים מאובטחת בין מכשיר של משתמש לשרת VPN. הוא יוצר מנהרה דרכה הנתונים מוצפנים, ומספק חיבור מאובטח.

  2. הצפנה ואבטחה:

    הצפנה: PPTP משתמש בשיטות הצפנה שונות כדי לאבטח את הנתונים המועברים דרך המנהרה, מה שמקשה על צדדים לא מורשים ליירט או לפענח את הנתונים.

  3. התקנה קלה:

    התקנה ידידותית למשתמש: PPTP ידוע בפשטותו ובקלות ההתקנה שלו. לעתים קרובות זוהי הבחירה המועדפת על משתמשים שמעדיפים תהליך הגדרה פשוט.

  4. תאימות:

    תאימות רחבה: PPTP תואם למגוון רחב של מכשירים ומערכות הפעלה, כולל Windows, macOS, Linux, iOS ו-Android, מה שהופך אותו לנגיש למשתמשים בפלטפורמות שונות.

  5. מהירות וביצועים:

    שיקולי ביצועים: PPTP מוכר בזכות מהירויות החיבור היחסית המהירות שלו, מה שהופך אותו למתאים לפעילויות כמו סטרימינג ומשחקים מקוונים.

  6. שיקולים עבור משתמשים מודעים לאבטחה:

    חששות אבטחה: בעוד ש-PPTP מספק פתרון נוח למשתמשים רבים, חשוב לציין שמומחי אבטחה מסוימים העלו חששות לגבי הפגיעות שלו לסוגי התקפות מסוימות. משתמשים עם דרישות אבטחה גבוהות עשויים לרצות לחקור פרוטוקולי VPN חלופיים כגון OpenVPN או L2TP/IPsec.

  7. בחירת פרוטוקול ה-VPN הנכון:

    קחו בחשבון את הצרכים שלכם: בעת בחירת פרוטוקול VPN, חשוב לקחת בחשבון את הדרישות הספציפיות שלך, כולל האיזון בין קלות השימוש לרמת האבטחה הנדרשת לפעילויות המקוונות שלך.

לסיכום, PPTP VPN הוא פרוטוקול נגיש וידידותי למשתמש המתאים למגוון מכשירים. עם זאת, משתמשים צריכים להיות מודעים לצרכי האבטחה הספציפיים שלהם ולשקול פרוטוקולים חלופיים אם הצפנה חזקה יותר היא בראש סדר העדיפויות.

הידעת? VPN Tracker הוא ה- VPN Client היחיד עבור Mac עבור PPTP VPN התואם ל-macOS Sonoma ו-macOS Sequoia.
התקנתי תעודה במכשיר iOS, אך היא לא מזוהה!
 
ב-iOS, יש צורך בשני שלבים כדי לבטוח בתעודה. לעתים קרובות שוכחים את השלב השני. לכן, הנה שוב שני השלבים, כך שתעודה תעבוד ב-iOS. בהנחה שיצרת תעודה עבור חיבור ה-VPN שלך וברצונך להשתמש בה ב-iOS (כדי לא לקבל הודעת שגיאה של תעודה בעת התחלת החיבור). שלח את התעודה ל-iPhone/iPad שלך: > שלח את התעודה לעצמך בדוא"ל או העבר אותה באמצעות Airdrop. פתח אותה ב-iOS. מופיעה הודעה השואלת אם ברצונך להתקין אותה במכשיר. אשר את ההודעה הזו. השאלה מעט מטעה מכיוון שהיא לא מותקנת כלל, אלא רק נטענת למכשיר. לאחר מכן, עליך לבצע שני שלבים: שלב ראשון: התקן תעודה > מסך הבית > הגדרות > כללי > VPN וניהול מכשירים > פרופיל טעון > הקש על שם הפרופיל > הקש על "התקן" פרופיל (בפינה הימנית העליונה) לאחר מכן (שלב זה נשכח לעתים קרובות!) שלב שני: סמוך על התעודה > מסך הבית > הגדרות > כללי > מידע > הגדרות תעודות > הגדר את המתג ליד התעודה לירוק
אני מבולבל לגבי תוכניות ה-VPN Tracker החדשות, איך אני בוחר את המתאימה ביותר לצרכים שלי?
 
מטרתנו עם מודל הרישוי החדש הייתה להקל על בחירת רישיון מתאים. במקום מגוון גורמים אחרים, אנו מגבילים כעת בעיקר את הרישיונות בהתבסס על מספר החיבורים שיש למשתמש. פיתחנו את הרישיון Basic במיוחד עבור משתמשים בודדים שצריכים גישה לחיבור VPN אחד בלבד. אפשרויות הרישוי שאנו מציעים הן כדלקמן:
  • VPN Tracker for Mac BASIC - חיבור 1
  • VPN Tracker for Mac PERSONAL - 10 חיבורים
  • VPN Tracker Mac & iOS EXECUTIVE - 15 חיבורים
  • VPN Tracker Mac & iOS PRO - 50 חיבורים
  • VPN Tracker Mac & iOS VIP - 100 חיבורים
  • VPN Tracker Mac & iOS CONSULTANT - 400 חיבורים
כדי לשדרג את הרישיונות הקיימים שלך, אנא עבור ללשונית המנויים בחשבון my.vpntracker.com שלך ולחץ על כפתור
מדוע חיבורי OpenVPN ל-firewall של Zyxel USG FLEX נכשלים תמיד עם פסק זמן מוקדם?
 

כברירת מחדל, Zyxel יוצרת מדיניות חומת אש כדי לאפשר תעבורה מ-SSL VPN לאזור LAN ומ-LAN לאזור SSL VPN. כללים אלה נדרשים כדי לאפשר זרימת תעבורת VPN לאחר שהחיבור הוקם. עם זאת, אין מדיניות המאפשרת בפועל תעבורת ניהול VPN בפורט WAN, ובקשות לקוח המגיעות לפורט WAN נדחות על ידי חומת האש.

כדי לאפשר חיבור OpenVPN בפורט WAN, עליך תחילה ליצור מדיניות משלך. בסרגל הניווט הראשי, בחר Security Policy > Policy Control, לחץ על הכפתור + Add וצור מדיניות המאפשרת תעבורה עבור השירות SSLVPN מ-WAN ל-ZyWALL, כפי שמוצג להלן:

האם יגבו ממני תשלום בעת התחלת רישיון ניסיון?
 
כאשר תתחיל רישיון ניסיון (למשל, 7 ימים), אנו נסמך את הכרטיס שלך על הסכום השנתי של הרישיון המתאים ברגע שתתחיל את הבדיקה (בדומה לפיקדון במלון או השכרת רכב). אם תבטל את רישיון הניסיון בתוך התקופה שצוינה, לא יחויב חשבונך. האישור המוקדם בטל אז.
חיבור OpenVPN עובד באופן כללי, אך מתנתק לאחר זמן מה
 

אם חיבור OpenVPN שלך מפסיק לפעול לאחר זמן מה, זה עשוי להיות בגלל תקופת החידוש. בדוק אם הארכת התקופה יכולה לפתור את הבעיה.

המשך כדלקמן:

  • ערוך את חיבור OpenVPN שלך ב-VPN Tracker
  • נווט אל "הגדרות מתקדמות > שלב 2"
  • שנה את ערך משך החיים ל-28800 (המתאים לתקופה של 8 שעות)

אם זה לא פותר את הבעיות שלך, ייתכן שתרצה גם לבדוק את הגדרות התאימות שלך keep-alive, פעילות וזיהוי עמיתים מתים.

אם אתה ממשיך לחוות בעיות עם חיבור ה-VPN שלך, אנא שלח לנו דוח TSR.

יש לי בעיות בהגדרת חיבור ה-VPN שלי עם Fortigate. בממשק האינטרנט של Fortigate, אני לא יכול למלא את המפתח המשותף, למשל.
 
ייתכנו בעיות מסוימות בהגדרת ממשק האינטרנט של Fortigate, ייתכן עם דפדפנים מסוימים כמו Safari. הנה כמה טיפים: • בדוק אם יש עדכון קושחה עבור מכשיר Fortigate: עדכוני קושחה • תחילה, הגדר את החיבור החדש בממשק האינטרנט של Fortigate, ולאחר מכן סקור שוב את כל השדות על ידי בחירה ב'ערוך'. זה יכול לעזור, מכיוון שייתכן שלא כל השדות היו גלויים במהלך ההגדרה הראשונית.
רישיונות ה-VPN Tracker שלי עומדים לפוג בקרוב, ואני רוצה לשנות את מספר הרישיונות. איך אני יכול לעשות את זה?
 

המר את המוצרים שלך לזיכוי חנות

אם ברצונך לשנות את מספר הרישיונות שלך, יש לך אפשרות להמיר את הרישיון הקיים שלך לזיכוי חנות. תוכל לאחר מכן להשתמש בזיכוי זה עבור הרכישה הבאה שלך:

שימו לב: אם הערך שנותר של המוצר הישן שלך עולה על הסכום עבור המוצר החדש, תקבל קוד קידום מכירות נוסף עבור הערך שנותר.

כיצד אוכל להגדיר חיבור Host-to-Everywhere עם הנתב Linksys שלי?
 
תוכל לנסות לערוך את חיבור ה-VPN שלך ב-Linksys ובקטע "LOCAL GROUP SETUP", בחר ברשת משנה והזן 0.0.0.0 ככתובת IP ו-0.0.0.0 כמסכת רשת. (ב-VPN Tracker, לאחר מכן תצטרך לשנות את הטופולוגיה ל-Host-to-Everywhere.)
משתמשים מסוימים חווים בעיות קישוריות עם ה-VPN של SonicWall שלהם, בעוד שאחרים יכולים להתחבר בהצלחה באמצעות אותה תצורת VPN. זו לא בעיית אימות, אך לאחר שהחיבור מבוסס, ה-VPN הופך לבלתי שמיש.
 
בגרסאות מסוימות של SonicWall יש בעיות ידועות בהקצאת כתובות IP של DHCP ללקוחות, מה שעלול לגרום להקצאות כפולות של כתובות IP. כדי לפתור זאת, נסה את הפעולות הבאות: 1. התחבר ל-VPN עם המחשב שחווה את בעיית החיבור. 2. רשום את כתובת ה-IP של הלקוח שהוקצתה לו. 3. שלח פינג לכתובת IP זו מרשת LAN שלך. 4. נתק את חיבור ה-VPN במחשב הבעייתי. סביר להניח שתשים לב שהפינג ממשיך, מה שמצביע על כך שהתקן אחר משתמש בכתובת IP זו. שלבי פתרון בעיות: 1. זהה את המחשב שמשתמש בכתובת ה-IP הכפולה. לעיתים קרובות, מחשב ברשת LAN כבר משתמש בכתובת IP שנכנסת לטווח DHCP של SonicWall. 2. אם שלב 1 לא פותר את הבעיה, הפעל מחדש את SonicWall.
יש לי בעיה להתחבר ל-Sonicwall שלי באמצעות הלקוח "Sonicwall Mobile Connect עבור Mac ו-iOS" במכשירי ה-Mac וה-iOS שלי. בכל פעם שאני מנסה ליצור חיבור, אני מקבל את ההודעה "זה לא שרת VPN SSL של SonicWall". מה עלי לעשות?
 
ל-Sonicwall היו לאחרונה מספר בעיות עם אפליקציית ה-VPN שלו עבור iOS ו-Mac, המיועדת ל-SSL VPN, "Sonicwall Mobile Connect".
יש לי בעיות עם שער Cisco AnyConnect. מה אני יכול לעשות?
 
ב-AnyConnect gateways, לעיתים רלוונטי אם יש הבדל בין אותיות גדולות לקטנות בכתובת ה-gateway. gateway.example.com ו-Gateway.example.com מטופלים בצורה שונה. אנא ודא שאותיות גדולות וקטנות תואמות בדיוק להגדרות ה-AnyConnect gateway.
ניתוקים במהלך עדכון מחדש של מפתח באמצעות TCP בחיבורי OpenVPN
 
  1. מהן ניתוקי חיבור במהלך שינוי מפתח?

    ניתוקי חיבור במהלך שינוי מפתח מתרחשים כאשר חיבור ה-VPN מופרע במהלך עדכון המפתח (שינוי מפתח). זה גורם לתעבורה לא לעבור לתקופה קצרה, מה שבעייתי במיוחד עבור חיבורים יציבים כגון ועידות וידאו.

  2. מדוע הבעיה מתרחשת במהלך שינוי מפתח?

    הבעיה נובעת מכך שכאשר משתמשים ב-TCP עם OpenVPN, חומת האש אינה מקבלת תעבורה כלשהי במהלך תהליך שינוי המפתח. זה מוביל להפרעה בתעבורה.

  3. מהי ההשפעה של ניתוקי חיבור על ועידת וידאו?

    במהלך ועידת וידאו, ניתוקי חיבור במהלך שינוי מפתח עלולים לגרום להפרעה מוחלטת בתעבורה. זה גורם לניתוק החיבור, המשבש או אפילו מסיים את ועידת הוידאו.

  4. מדוע TCP פגיע לבעיה זו?

    לפי OpenVPN, TCP בעייתי עבור חיבורי VPN מכיוון שהוא רגיש יותר לגודש תעבורה במהלך הפרעות ברשת או תהליך שינוי המפתח. OpenVPN ממליץ במקום זאת להשתמש ב-UDP, מכיוון שהוא יכול להתמודד טוב יותר עם תהליכי שינוי מפתח.

  5. איזה פתרון מספק VPN Tracker לבעיה?

    VPN Tracker מציע פתרון ידידותי במיוחד למשתמש: בעת יצירת חיבור, VPN Tracker מגדיר אוטומטית את טיימר שינוי המפתח ל-24 שעות. זה ממזער באופן משמעותי ניתוקי חיבור עקב תהליכי שינוי מפתח, ושומר על החיבור יציב במיוחד. בנוסף, VPN Tracker תומך במעבר ל-UDP, המאפשר חיבור אמין עוד יותר.

  6. מדוע יש להגדיר את טיימר שינוי המפתח ל-24 שעות?

    מחזור שינוי מפתח ארוך יותר מפחית את תדירות ניתוקי החיבור. על ידי הגדרת הטיימר ל-24 שעות - כפי ש-VPN Tracker עושה כברירת מחדל - הסיכוי שהתהליך של שינוי מפתח יופעל במהלך שלב קריטי, כגון ועידת וידאו, מופחת.

  7. אילו יתרונות יש ל-VPN Tracker בשימוש ב-UDP לעומת TCP?

    VPN Tracker מקל על הגדרת UDP, המציע חיבורים מהירים יותר ורגישות נמוכה יותר לאובדן חבילות. UDP יעיל ועמיד יותר בפני הפרעות במהלך תהליך שינוי המפתח, מה שמועיל במיוחד עבור יישומים עתירי רוחב פס כמו ועידות וידאו או סטרימינג.

  8. אילו המלצות מספק VPN Tracker לחברות לייעול חיבורי ה-VPN שלהן?

    עבור חברות המסתמכות על חיבורים יציבים, VPN Tracker מציע פתרונות פשוטים ויעילים:

    • כברירת מחדל, טיימר שינוי המפתח מוגדר ל-24 שעות כדי למזער ניתוקי חיבור.
    • מומלץ להשתמש ב-UDP במקום ב-TCP בכל מקרה אפשרי כדי לשפר עוד יותר את הביצועים.

יש לי בעיות עם חיבור FortiSSL שלי. האם זה יכול להיות בגלל "Strict Host Check"?
 
אם אתם נתקלים בבעיות עם חיבור FortiSSL, ייתכן שהדבר קשור ל"בדיקת מארח קפדנית". תוכלו לנסות להשבית הגדרה זו בשער. עקבו אחר השלבים הבאים: כדי להשבית את בדיקת המארח בצד השרת של FortiSSL, תוכלו לכבות את "בדיקת מארח" בהגדרות SSL-VPN. שלבים: 1. התחברו ל-CLI או ל-GUI (ממשק שורת הפקודה או ממשק משתמש גרפי) של FortiGate. 2. הזינו את הפקודה הבאה ב-CLI כדי להשבית את בדיקת המארח: config vpn ssl settings set host-check disable end פעולה זו תהפוך את בדיקת המארח הקפדנית ללא זמינה עבור לקוחות SSL-VPN.
חיבור SonicWall שלי נכשל עם ההודעה "משא ומתן נכשל (PPP)"
 
עדכון SonicOS 6.5.4.15-116n של SonicWall גורם לניתוק חיבורי SSL-VPN עם SonicWall Mobile Connect ו- VPN Tracker 365. בתיעוד של VPN Tracker תוכלו גם לראות את הודעת השגיאה:
LCP: PPP peer accepted proposal but also modified it which isn't allowed.
אנא עדכנו את ה-Sonicwall שלכם לפחות לגרסה SonicOS 6.5.4.15-117n כדי לתקן בעיה זו. לקבלת מידע נוסף, אנא בקרו בכתובת: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
FortiGate: האם עלי להשתמש ב-IPsec או ב-SSL-VPN?
 
Fortinet ממליצה להשתמש בפרוטוקול IPsec עבור מכשירי FortiGate וכעת מדגישה באופן מפורש את ההעדפה הזו (החל מנובמבר 2024): FAQ Image - S_1480.png הניסיון שלנו מראה גם שחיבורי IPsec יעילים הרבה יותר, ולכן אנו ממליצים גם על שימוש ב-IPsec.
הגדרתי חיבור WireGuard ב-Fritzbox שלי וייבאתי אותו ל-VPN Tracker. כאשר אני מתחבר ל-Fritzbox דרך VPN, כל תעבורת האינטרנט מנותבת דרך ה-Fritzbox. איך אני יכול למנוע את זה?
 
1. פתחו את החיבור ב-VPN Tracker ועברו אל “עריכה > הגדרות > הגדרות מתקדמות”. 2. עברו אל “בקרת תעבורה” והוסיפו את טווח כתובות ה-IP של ה-Fritzbox, לדוגמה, 192.168.178.0/24, תחת “השתמשו ב-VPN רק עבור הכתובות הבאות”. “השתמשו ב-VPN רק עבור הכתובות הבאות” 192.168.178.0/24 3. אם ה-Fritzbox שלכם משתמש בטווח IP שונה, הזינו את הטווח המתאים במקום זאת.
כיצד פועלות יחד הגדרות ה-keep-alive, הפעילות ובדיקת החיבור של OpenVPN?
 
  • שלח פינג שמירת חיבור כל

    אפשרות זו שולטת האם ועד כמה לעתים קרובות VPN Tracker שולח פינגי שמירת חיבור. פינג שמירת חיבור אינו פינג רגיל ואינו נחשב לתעבורת מנהרה על ידי שער ה-VPN, ולכן הוא אינו שומר על החיבור פעיל בשער. המטרה היחידה של הפינגים הללו היא לשמור על החיבור דרך חומות אש ונתבים NAT בין VPN Tracker לשער כאשר אין תעבורת מנהרה אחרת נשלחת.

  • נתק אם לא פעיל עבור

    אפשרות זו שולטת אם ולאחר כמה זמן VPN Tracker ינתק עקב חוסר פעילות. רק תעבורת מנהרה נחשבת לפעילות, פינגי שמירת חיבור שנשלחים משני הצדדים ותעבורת ניהול פרוטוקולים אינם נחשבים לתעבורת מנהרה.

  • התייחס לעמית כמת אם אין סימני חיים עבור

    אפשרות זו שולטת אם ולאחר כמה זמן VPN Tracker ינתק עקב היעדר סימני חיים. כל תעבורה מהשער נחשבת לסימן חיים, ללא קשר אם מדובר בתעבורת מנהרה, פינג שמירת חיבור או תעבורת ניהול פרוטוקולים.

    לאפשרות זו אין השפעה אם השער אינו מוגדר לשלוח פינגים (אפשרות --ping או ping בקובץ תצורת השרת), מכיוון שללא פינגים מופעלים, ייתכן שלא תהיה תעבורת מנהרה או ניהול במשך זמן מה, אך זה אינו הוכחה לכך שהשער אינו פעיל עוד, מכיוון שהוא לא ישלח דבר אם אין לו מה לשלוח. עם פינג מופעל, השער היה שולח לפחות פינגי שמירת חיבור במצב כזה, ואם גם אלה לא מגיעים, השער ככל הנראה ניתק את החיבור או יצא מהמצב המקוון.

כיצד אוכל להדפיס מסמכים במדפסת הביתית שלי בזמן שאני משתמש ב-VPN Tracker מרחוק?
 

כן, אתה יכול להדפיס למדפסת הביתית שלך בזמן שאתה מחובר ל-VPN Tracker מרחוק. כדי להבטיח חוויית הדפסה מרחוק חלקה, בצע את השלבים הבאים:

1. הקצה כתובת IP סטטית למדפסת שלך

  • גש לממשק האינטרנט של הנתב שלך על ידי הזנת כתובת ה-IP שלו בדפדפן אינטרנט (לדוגמה, 192.168.1.1 או 192.168.0.1).
  • נווט להגדרות LAN או DHCP.
  • הקצה כתובת IP סטטית למדפסת שלך (לדוגמה, 192.168.50.100) כדי לשמור על עקביות.

2. הגדר את ה-Mac שלך להדפסה מרחוק

  • התחבר לרשת הביתית שלך דרך VPN Tracker.
  • פתח הגדרות מערכת > מדפסות וסורקים ב-Mac שלך.
  • לחץ על + כדי להוסיף מדפסת חדשה.
  • בחר בלשונית IP והזן את כתובת ה-IP הסטטית שהוקצתה למדפסת שלך.
  • בחר במנהל ההתקן הנכון של המדפסת כדי להבטיח תאימות.

3. הימנע משימוש ב-Bonjour להדפסה מרחוק

שירות Bonjour של Apple עוזר לזהות מכשירים ברשתות מקומיות, אך הוא אינו פועל באופן מהימן דרך VPN בשל הסתמכותו על multicast DNS (mDNS). במקום זאת, התחבר תמיד למדפסת שלך באמצעות כתובת ה-IP הסטטית שלה.

4. בדוק את הגדרות חומת האש והרשת

  • ודא שחומת האש שלך מאפשרת תעבורת הדפסה דרך VPN.
  • בדוק שהגדרות המדפסת ו-VPN אינן חוסמות חיבורים מרחוק.

על ידי הגדרת כתובת IP סטטית, הימנעות משימוש ב-Bonjour והבטחת כללי חומת אש נכונים, תוכל להדפיס מסמכים מרחוק באמצעות VPN Tracker ללא בעיות.

מהו DynDNS או DDNS ומדוע אני צריך את זה לחיבור ה-VPN שלי?
 

Dynamic DNS (DynDNS או DDNS) היא שירות המקצה שם דומיין קבוע (לדוגמה השםשלך.ספקdns.com) לחיבור האינטרנט הביתי שלך. זה שימושי במיוחד כאשר ספק שירותי האינטרנט שלך מקצה לך כתובת IP דינמית – כלומר, הכתובת שלך עשויה להשתנות בכל עת, למשל לאחר הפעלה מחדש של הנתב או כל 24 שעות.

מדוע זה חשוב לגישה מרחוק?

אם אתה מנסה להתחבר לרשת הביתית שלך מרחוק (דרך VPN, שולחן עבודה מרוחק, שרת קבצים וכו'), כתובות ה-IP המשתנות הללו עלולות להקשות על יצירת חיבור אמין לנתב שלך. DynDNS פותרת בעיה זו על ידי מעקב אחר כתובת ה-IP הנוכחית שלך ועדכון אוטומטי של שם הדומיין שלך כדי להתאים.

במילים פשוטות

חשוב על DynDNS כשירות העברת דואר כאשר אתה עובר דירה – במקום לשלוח את בקשת ה-VPN שלך לכתובת מיושנת, היא תמיד מפנה אותה לכתובת הנוכחית שלך. כך תוכל להתחבר לרשת הביתית שלך גם אם כתובת ה-IP שלך השתנתה, מבלי שתצטרך לבדוק או להגדיר משהו באופן ידני.

מה קורה בעת שימוש ב-Dynamic DNS?

  • אתה מתחבר באמצעות אותו שם מארח בכל פעם (לדוגמה השםשלך.ספקdns.com)
  • כתובת ה-IP הנוכחית שלך מתעדכנת אוטומטית ברקע
  • אתה נמנע מבעיות חיבור הנגרמות על ידי כתובות IP משתנות
  • גישה מרחוק הופכת ליציבה וקלה
יצרתי חיבור WireGuard. האם אני יכול לשתף אותו עם מספר עובדים או להשתמש בו במספר מכשירים בו זמנית?
 
לא, זה לא אפשרי. בשל אופן הפעולה של WireGuard, כל אדם זקוק לחיבור אישי משלו. שיתוף חיבור בין מספר משתמשים אינו מותר ויגרום לבעיות חיבור. כמו כן, אם עובד רוצה להשתמש ב-VPN על יותר ממכשיר אחד (למשל, Mac ו-iPhone), הוא יצטרך חיבור נפרד לכל מכשיר. עם my.vpntracker.com, תוכל לנהל את כל החיבורים שלך באופן מרכזי: לדוגמה, תוכל ליצור 100 חיבורי WireGuard מראש, להעלות אותם ולהקצות אותם לעובדים ולמכשירים שלהם לפי הצורך (למשל, מר מילר/Mac ומר מילר/iPhone).
האם ניתן להגדיר חיבורי WireGuard עם אימות דו-שלבי?
 

פרוטוקול WireGuard עצמו אינו תומך באימות דו-שלבי (2FA) עבור חיבורי VPN. עם זאת, כאשר משתמשים בחיבורי WireGuard עם VPN Tracker, ניתן לשפר את רמת האבטחה הכללית על ידי הפעלת 2FA עבור חשבון VPN Tracker שלך.

משמעות הדבר היא שתצורת ה-VPN והגישה שלך מוגנים בשכבת אבטחה נוספת, בעוד שחיבורי ה-WireGuard שלך נשארים מוצפנים מקצה לקצה להגנה מרבית.

שימוש ב-VPN Tracker הוא הדרך הטובה ביותר ליהנות מהביצועים והאבטחה של WireGuard, יחד עם אמצעי הגנה מודרניים ברמת החשבון, כגון 2FA.

מהו VPN Tracker?
 
VPN Tracker הוא לקוח VPN מקצועי עבור macOS ו-iOS, שנועד לעסקים. הוא מספק גישה מאובטחת ואמינה מרחוק לרשתות פנימיות של החברה מכל Mac, iPhone או iPad.
מדוע עסקים צריכים VPN Tracker בעת מעבר ל-Mac?
 
ככל שעסקים עוברים מ-Windows 10, רבים עוברים ל-macOS. VPN Tracker מבטיח לארגונים אלה לשמור על גישת VPN מאובטחת ברמה ארגונית לעבודה מרחוק, ניהול IT וצוות שטח.
האם VPN Tracker תומך בכל פרוטוקולי ה-VPN העיקריים?
 
כן, VPN Tracker תומך במגוון רחב של פרוטוקולים, כולל IPsec, L2TP, Cisco EasyVPN, OpenVPN, IKEv2 ו-SSL VPN - תואם באופן מלא לרוב חומות האש והנתבים ברמה ארגונית.
האם VPN Tracker יכול להחליף את תוכנת ה-VPN שלי עבור Windows?
 
בהחלט. VPN Tracker היא האלטרנטיבה של macOS ללקוחות VPN מבוססי Windows, כגון Cisco AnyConnect, Shrew Soft VPN, FortiClient, GlobalProtect (Palo Alto Networks), SonicWall Mobile Connect, WatchGuard Mobile VPN, OpenVPN, Check Point Endpoint Security VPN ו-F5 BIG-IP Edge Client ואחרים, עם תכונות נוספות המותאמות למכשירי Apple.
האם VPN Tracker תואם למחשבי M1 ו-M2?
 
כן, VPN Tracker מותאם במלואו למכשירי Apple Silicon Mac, כולל שבבי M1 ו-M2, ומציע ביצועים גבוהים וחיי סוללה ארוכים.
האם ניתן להשתמש ב-VPN Tracker בסביבת אמון אפס או בסביבת עבודה היברידית?
 
כן. VPN Tracker תוכנן עבור סביבות IT מודרניות ותומך באימות מבוסס תעודות, אימות רב-גורמי ושילוב עם מדיניות אבטחה ברמה ארגונית.
האם יש אפשרות ניהול מרכזית לקבוצות?
 
כן, VPN Tracker מציע תכונות לניהול צוות, כולל פריסת תצורה, בקרת רישיונות וביקורת גישה עבור מנהלי IT.
האם עלי להגדיר מחדש את חומת האש או שער ה-VPN שלי?
 
בדרך כלל לא. VPN Tracker פועל עם תשתית ה-VPN הקיימת שלך. הוא תומך בתצורות עבור SonicWall, Fortinet, Cisco, Sophos ועוד רבים אחרים, ישירות מהקופסה.
כיצד אוכל לעבור מהגדרת VPN של Windows ל-VPN Tracker ב-Mac?
 
VPN Tracker מציע מדריכי התקנה מפורטים וכלי ייבוא כדי לסייע בהעברת תצורות VPN מלקוחות Windows ל-Mac במהירות ובבטחה.
האם אוכל ליצור איתכם קשר אם אצטרך עזרה?
 
כן, בהחלט! צוות התמיכה שלנו ישמח לעזור לך. לחץ כאן כדי לפתוח את טופס יצירת הקשר.
האם ניתן ליצור מנהור VPN בתוך מנהור VPN קיים (מנהור בתוך מנהור)?
 
לא, macOS אינו תומך בהקמת מנהור VPN בתוך חיבור VPN קיים (
לפעמים, בעת ההתחברות, אני מקבל הודעת שגיאה של XAuth. כאשר אני מנסה שוב, VPN Tracker מבקש ממני את הסיסמה שלי. איך אני יכול לכבות את זה?
 
לא ניתן להשבית התנהגות זו לחלוטין. VPN Tracker ממתין זמן מסוים לתגובה משרת האימות. אם אין תגובה, האפליקציה לא יכולה לדעת אם הסיסמה שגויה או שהשרת פשוט מגיב באיטיות - לכן היא מבקשת את הסיסמה שוב, למקרה ש. פתרון אפשרי לבעיה: הגדל את ערך הזמן הקצוב כדי לתת ל-VPN Tracker יותר זמן לחכות לתגובת שרת. ניתן להתאים זאת ב:
האם אוכל להשתמש בחיבור TheGreenBow IKEv1 עם VPN Tracker?
 

כן, ניתן להעביר את החיבור הקיים של TheGreenBow IKEv1 ל- VPN Tracker על ידי ייצוא נתוני החיבור הרלוונטיים והזנתם ידנית ל- VPN Tracker.

כיצד לקבל את המידע הדרוש:

  1. פתח את TheGreenBow ובחר את החיבור הרצוי.
  2. פתח את תפריט התצורה ובחר “ייצא”.
  3. בחלון הדו-שיח הבא, סמן את תיבת הסימון “אל תגן על תצורת VPN מיוצאת” כדי לייצא את הנתונים כטקסט רגיל.
  4. שמור את הקובץ במיקום הנבחר.

מידע נדרש ב- VPN Tracker:

1. כתובת שער

כתובת ה- IP או שם המארח של נקודת הקצה של ה- VPN. הוא מופיע ב- TheGreenBow כ- “Remote VPN Gateway”.

2. רשתות מרוחקות

ב- VPN Tracker, עליך להגדיר אילו רשתות נגישות דרך מנהור ה- VPN. הם נקראים “רשתות מרוחקות” או “רשתות יעד” ותואמים ל:

  • Phase 2 > Network Configuration
  • Remote LAN / Remote Network

ערכים טיפוסיים כוללים:

  • 192.168.1.0/24 – תת הרשת כולה
  • 10.0.0.0/16 – טווח רשת גדול יותר
  • 172.16.0.10/32 – מארח אחד

הזן אותם בחלק “רשתות מרוחקות” או “רשתות יעד” ב- VPN Tracker. ודא שהם תואמים לתצורה בשער ה- VPN, אחרת ייתכן שהתעבורה לא תנותב כראוי.

טיפ: אם אינך בטוח, השתמש ב- 0.0.0.0/0 כהגדרה זמנית. זה יאפשר גישה לכל הרשתות המרוחקות (אם מותר). תוכל להגביל אותו מאוחר יותר במידת הצורך.

3. מפתח משותף מראש (PSK)

אם עדיין אין לך PSK, תוכל למצוא אותו בסעיף “אימות” של הקובץ המיוצא.

4. פרטי XAuth

שם המשתמש והסיסמה לאימות מורחב (אם נעשה בו שימוש).

5. מזהה מקומי ומזהה מרוחק

ערכים אלה מגדירים את זהות שותפי ה- VPN במהלך לחיצת הידיים של IKE. אם:

  • שער ה- VPN אינו מזוהה עם כתובת IP (למשל, עקב NAT או כתובות IP דינמיות),
  • נעשה שימוש בתעודות או בתצורות אימות מתקדמות,
  • השער דורש זהות מסוימת (למשל, FQDN או מזהה מותאם אישית).

תוכל למצוא אותם בדרך כלל בקובץ המיוצא ב- “ID Type”, “Local ID” ו- “Remote ID”. הזן אותם ב- VPN Tracker ב- “Identifiers” > “Local / Remote” והשתמש בפורמט הנכון (למשל, FQDN, כתובת דוא”ל, מזהה מפתח או כתובת IP).

6. הגדרות הצפנה ואימות

שים לב לאלגוריתמים המשמשים להצפנה, אימות וגיבוב וחזור עליהם ב- VPN Tracker בהגדרות של שלב 1 ושלב 2.

כיצד מזמינים את התמיכה של equinux לצוות שלי?
 
הזמנת צוות התמיכה של equinux לצוות שלך מועילה מאוד ומאפשרת לנו לתמוך בך במהירות וביעילות רבה יותר – למשל, בהגדרות או בבעיות ניהול צוות.
  1. התחבר בכתובת my.vpntracker.com.
  2. נווט לצוות הרצוי → חברים → הוסף חברים.
  3. הזן את כתובת הדוא"ל support@equinux.com בשדה דוא"ל, הגדר את השם ל- equinux Support והקצה את התפקיד Admin.
  4. לחץ על שלח הזמנה.
  5. תוכל לראות את ההזמנה שזה עתה שלחת בלשונית הזמנות.
ברגע שצוות התמיכה של equinux יקבל את ההזמנה, תקבל הודעה בדוא"ל.
לא ניתן להתקין רכיבי מערכת של VPN Tracker (לדוגמה, שגיאת OSSystemExtensionErrorDomain 10): מה אני יכול לעשות?
 

אם VPN Tracker לא מצליח להתקין את רכיבי המערכת שלו – למשל, עם שגיאה OSSystemExtensionErrorDomain 10 – לעתים קרובות זה נגרם על ידי הרחבות מערכת חסומות או תוכנת אבטחה של צד שלישי ב-macOS. הנה איך לפתור את הבעיה:

בדוק את הגדרות המערכת של macOS (אזהרת אבטחה)

עבור אל הגדרות מערכת > פרטיות ואבטחה וגלול מטה. אם אתה רואה הודעה “תוכנת מערכת מ-‘equinux’ נחסמה”, לחץ על “אפשר”. לאחר מכן, הפעל מחדש את ה-Mac שלך.

בדוק הרחבות רשת מפריעות (לדוגמה, Bitdefender)

יישומים מסוימים, כגון Bitdefender, מתקינים רכיבי רשת משלהם שיכולים לחסום את VPN Tracker:

  • פתח הגדרות מערכת > כללי > פריטי התחברות והרחבות
  • לחץ על הסמל לצד “הרחבות רשת”
  • בטל את הסימון securitynetworkinstallerapp.app וכל הרחבה חשודה אחרת
  • הפעל מחדש את ה-Mac שלך

בדוק הגנת שלמות מערכת (SIP)

אם SIP מושבת או שונה – בדרך כלל רק בהגדרות למפתחים – macOS עלול לחסום הרחבות מערכת. SIP חייב להיות מופעל כדי ש-VPN Tracker יפעל כראוי.

התקן מחדש את VPN Tracker

הסר לחלוטין את VPN Tracker מה-Mac שלך, הפעל מחדש את המכשיר והתקן מחדש את האפליקציה. חשוב: כאשר אתה מפעיל את האפליקציה בפעם הראשונה, לחץ על “אפשר” כאשר macOS מבקש ממך לאשר את הרחבת המערכת – אל תדחה או התעלם ממנה.

עדיין נתקלים בבעיות? צוות התמיכה של VPN Tracker ישמח לעזור לך עוד יותר.

כיצד לאפשר הרחבות מערכת של VPN Tracker דרך MDM?
 

כדי לאפשר ל-VPN Tracker לטעון הרחבות מערכת נדרשות דרך מערכת ה-MDM שלך, בצע את השלבים הבאים:

1. הוסף מדיניות הרחבת מערכת

צור או ערוך מטען מדיניות הרחבת מערכת במערכת ה-MDM שלך.

ערכים נדרשים:

  • מזהה צוות: CPXNXN488S
  • סוגי הרחבות מערכת מותרים: בהתאם לתצורה שלך, תוכל לאפשר את כולם או לציין רק הרחבות רשת.

2. החל כלל מזהה צוות

יש להוסיף את מזהה הצוות CPXNXN488S לרשימת מזהי הצוות המותרים. הגדרה זו מבטיחה שכל הרחבות המערכת החתומות על ידי צוות VPN Tracker מהימנות.

חשוב: כלל מזהה הצוות קודם על פני הגדרות “אפשר הכל” גלובליות. אם קיים מזהה צוות, המערכת תאפשר רק הרחבות החתומות על ידי מזהים הרשומים, גם אם “אפשר הכל” מופעל.

3. שלח תצורה

שמור ופרוס את פרופיל התצורה המעודכן למחשבי ה-Mac שלך. לאחר ההתקנה, VPN Tracker אמור להיות מסוגל לטעון את הרחבות המערכת שלו ללא צורך באישור משתמש.

 
No answer available
אם אשנה את הסיסמה עבור קונסולת הניהול של VPN Tracker, האם זה ישפיע על משתמשים קצה?
 
לא, שינוי סיסמת קונסולת המנהל שלך (המשמשת להתחברות ל-VPN Tracker 365 או my.vpntracker.com) לא ישפיע על המשתמשים הסופיים שלך. חברי הצוות שלך ימשיכו להשתמש בפרטי הכניסה שלהם כרגיל. כדי לעדכן את הסיסמה שלך, התחבר תחילה לכתובת my.vpntracker.com/user/settings ולאחר מכן לחץ על ניהול סיסמה… ליד החלק התחתון של הדף.
כשמתחברים דרך VPN IPsec ל-FritzBox, מופיעה לעתים קרובות הודעת השגיאה הבאה בניסיון החיבור הראשון:“לא נבחר הצעה (Proposal) (שלב 1)”。
 
הבעיה הזו מתרחשת גם בעת שימוש בלקוח Windows רשמי עבור FritzBox. החיבור מצליח בדרך כלל בניסיון השני ללא בעיות. אנו מניחים ש-AVM לא יתקן יותר את השגיאה הזו, מכיוון שהפיתוח מתמקד יותר ב-WireGuard. ההמלצה שלנו: הגדר חיבורי VPN של FritzBox חדשים ישירות עם WireGuard וייבא אותם ל-VPN Tracker. WireGuard מציע ביצועים טובים משמעותית בהשוואה לחיבורי FritzBox המבוססים על IPsec עם אותה חיבור לאינטרנט. VPN Tracker תומך ב-WireGuard ב-Mac, iPhone ו-iPad.
עדכנתי את ה-Telekom Digitalisierungsbox שלי ואני עדיין יכול להתחבר ל-VPN שלי, אבל אני לא מצליח להגיע לרשת היעד. מה עלי לעשות?
 

טווח כתובות ה-IP של הלקוח חייב להיות מחוץ לרשת היעד או לרשת המרוחקת. התאם את טווח כתובות ה-IP של הלקוח בהתאם.

מדוע אני חווה ביצועי VPN ירודים או ניתוקים כאשר נתב TP-Link נמצא בנתיב הרשת שלי?
 
נתבי TP-Link המשתמשים בפריקת חומרה עשויים לפעמים להעביר חבילות כפולות. זה יכול להשפיע על חיבורי VPN, גם אם מכשיר TP-Link אינו נקודת הקצה של ה-VPN. הבעיה עלולה להתרחש הן בעת שליחת תעבורה לאינטרנט והן בעת קבלת והעברת תעבורה מהאינטרנט לרשת שלך.

כאשר זה קורה, ייתכן שתשים לב לביצועי VPN איטיים יותר או לניתוקים מזדמנים. VPN Tracker כולל אמצעי הגנה כדי לסייע במניעת ניתוקים עבור פרוטוקולי VPN רבים, אך השפעות הביצועים אינן ניתנות לתיקון מלא בתוכנה.

אם לדגם ה-TP-Link שלך יש אפשרות להשבית את פריקת החומרה, כיבוי שלה יפתור את הבעיה. שימו לב שזה עשוי לפעמים להפחית את ביצועי האינטרנט כאשר הנתב נמצא תחת עומס כבד, מכיוון שהנתב חייב לעבד את כל התעבורה ללא האצת חומרה. הגדרה זו זמינה בדרך כלל בדגמי TP-Link ברמה העסקית, בעוד שרוב הדגמים הצרכניים אינם כוללים אותה אך עדיין משתמשים בהאצת חומרה.
האם VPN Tracker תומך בפרוטוקול Palo Alto Globalconnect?
 
לצערי, לא.
מדוע חיבור OpenVPN שלי ל-Synology מפסיק לעבוד בפתאומיות דרך UDP?
 

תסמינים:
לקוח OpenVPN נתקע במהלך הגדרת החיבור ובסופו של דבר פג תוקפו לפני יצירת חיבור TLS. ההודעה הטיפוסית היא “Waiting for RESET”.

סיבה:
לחיצת היד של TLS לא הושלמה בהצלחה מכיוון שמנות ה-UDP הנדרשות לא הגיעו לשרת באופן מהימן.

סיבות נפוצות כוללות:

  • הגבלות או סינון ברמת חומת האש, הנתב או ספק האינטרנט
  • פסיקות זמן UDP אגרסיביות מדי בשערים של NAT
  • בעיות MTU או פיצול (לדוגמה, PPPoE, DS-Lite, רשתות סלולריות, תרגומי IPv6/IPv4)
  • מכשירי רשת או ספקים המעדיפים, מגבילים או חוסמים תעבורת UDP

מכיוון ש-UDP אינו מחובר, בעיות אלה מתרחשות לעתים קרובות ללא הודעת שגיאה משמעותית.

פתרון:
שנה את פרוטוקול התעבורה של OpenVPN מ-UDP ל-TCP.

TCP חזק בהרבה מ-UDP:

  • TCP שומר על מצב חיבור אמיתי
  • מנות שאבדו נשלחות מחדש באופן אוטומטי
  • חומות אש ומכשירי NAT מטפלים בדרך כלל בתעבורת TCP בצורה נוחה יותר
  • בעיות הקשורות ל-MTU פחות קריטיות

זה מאפשר השלמת לחיצת היד של TLS ושחזור חיבור VPN יציב.

מדוע חיבור VPN IKEv2 עלול להיכשל באופן פתאומי?
 

תסמינים:

הגדרת חיבור ה-VPN נכשלת או נתקעת במהלך ההפעלה. השרת נגיש, אך התעלה אינה מוקמת.

סיבה:

ייתכן ש-Jumbo Frames מופעלים ברשת הלקוח. ה-MTU המוגדל שנוצר לא נתמך במלואו במסלול הרשת, מה שגרם לאובדן חבילות VPN.

פתרון:

כבה את Jumbo Frames ברשת הלקוח או הגדר MTU סטנדרטי. לאחר כיבוי Jumbo Frames, תהליכים הקובעים ומחילים את ה-MTU הנכון של המסלול יכולים לעבוד כראוי, מה שמאפשר הקמת התעלה.

אני לא מצליח להתחבר לשער ה-SSL של SonicWall שלי. מה אני יכול לעשות?
 
SonicWall SSL משתמש ב-HTTPS — אותו פרוטוקול שהדפדפן שלך משתמש בו כדי לגשת לאתרי אינטרנט. תחילה, בדוק אם אתה יכול לפתוח את כתובת השער בדפדפן שלך. לדוגמה, אם כתובת השער ב-VPN Tracker שלך היא vpn.example.com, פתח את הדפדפן שלך (כגון Safari או Firefox) והזן https://vpn.example.com בסרגל הכתובות.

אתה אמור לראות את דף הכניסה של SonicWall. אם הדף נטען, אך עדיין אינך מצליח להתחבר באמצעות VPN Tracker, אנא צור קשר עם התמיכה שלנו.

אם הדף לא נטען, הנה כמה בעיות נפוצות ופתרונות אפשריים:

  • בדוק אם יש לך חומת אש או פתרון אבטחה לקצה מותקן, כגון Little Snitch או Symantec Endpoint Protection. השבת באופן זמני כלים אלה או הוסף חריגה עבור כתובת שער ה-VPN שלך.
  • נסה להתחבר באמצעות חיבור אינטרנט אחר. לדוגמה, הפעל את מצב ה-Hotspot ב-iPhone שלך ונסה להתחבר דרך נקודת הגישה שלך. אם זה עובד, ייתכן שהבעיה קשורה לנתב האינטרנט או לספק שירותי האינטרנט שלך.
  • אם אינך מצליח להגיע לשער ה-VPN גם עם חיבור אינטרנט אחר, צור קשר עם מנהל ה-VPN שלך כדי לוודא שהשער פועל.
.
אילו שיטות אימות EAP תומכת VPN Tracker עבור IKEv2?
 
VPN Tracker תומך בשיטות האימות MSCHAPv2 ו-EAP-TLS לחיבורים IKEv2.
יש לי בעיה לקבל את הודעות ההזמנה לקבוצת VPN Tracker.
 
אם יש בעיות בקבלת דוא"ל עם הזמנה לצוות VPN, בקשו ממנהל הצוות שלכם לשתף את קישור ההזמנה באמצעות שירות הודעות. מידע נוסף ניתן למצוא בשאלות הנפוצות המקושרות.
מהו חלופה טובה ל-SecuExtender עבור Mac אם בית הספר שלי משתמש ב-Windows?
 
אם בית הספר שלך משתמש ב-SecuExtender במחשבי Windows, לעתים קרובות ניתן להשתמש ב-VPN Tracker כחלופה במכשירי Mac. זה שימושי במיוחד אם אתה צריך לגשת לרשת בית הספר, לרשת הניהול או לשירותים פנימיים מהבית באמצעות מחשב MacBook.

SecuExtender משמש בדרך כלל בשילוב עם שערים של Zyxel VPN. עבור משתמשי Mac, השאלה המרכזית היא אילו הגדרות VPN צוות ה-IT של בית הספר שלך יכול לספק, כגון כתובת השער, שם משתמש, סיסמה, פרוטוקול VPN, מזהים ואולי קובץ תצורה.

Vpn Tracker תומך בשערים ופרוטוקולים רבים של VPN, כולל IKEv2 ו-IPsec. אם בית הספר שלך משתמש בהגדרת Zyxel VPN, אז VPN Tracker יכול להיות פתרון מתאים עבור macOS.

לקבלת מידע נוסף על שימוש ב-VPN במערכת macOS, התחל עם הסקירה שלנו Mac VPN Client. אם בית הספר שלך משתמש בשער Zyxel, המדריך ל-הגדרת Zyxel VPN ב-Mac וב-iOS יכול לעזור עם ההגדרות הנדרשות. עבור חיבורי IKEv2, עיין בהוראות שלנו ל-חיבור ל-IKEv2 VPN ב-Mac, iPhone ו-iPad.

אם לעמית שלך כבר יש את חיבור ה-VPN פועל ב-VPN Tracker, ייתכן שהאפשרות הקלה ביותר היא לשתף את החיבור הפועל הזה באמצעות VPN Tracker Team. זה מונע ממך ליצור מחדש באופן ידני הגדרות VPN טכניות. המדריך ל-שיתוף חיבורי VPN עם VPN Tracker Team מסביר את התהליך שלב אחר שלב.
אילו הגדרות של VPN Tracker אני צריך עבור חיבור VPN Zyxel IKEv2 במחשב Mac?
 
עבור חיבור Zyxel IKEv2 VPN במכשיר Mac, VPN Tracker דורש את פרטי הכניסה וההגדרות הטכניות המוגדרות בשער Zyxel. זה כולל כתובת ה-IP הציבורית או שם המארח של שער ה-VPN, שיטת האימות, מפתח משותף מראש או שם המשתמש שלך, ובמידת הצורך, הגדרות רשת מרוחקת, DNS והגדרות מזהה.

עבור מכשירי Zyxel רבים, ההגדרה יכולה להיות קלה יותר אם צוות ה-IT שלך מייצא קובץ ‎.mobileconfig. על פי מדריך VPN Tracker, מכשירי Zyxel ATP, USG Flex ו-Nebula תומכים בייצוא פרופילי תצורת VPN כקובצי mobileconfig. VPN Tracker יכול לייבא את הקבצים הללו כפרופיל תצורה של Apple ולייבא באופן אוטומטי הגדרות VPN תואמות. זה מפחית שגיאות הקלדה ושימושי במיוחד כאשר מספר מורים או חברי צוות צריכים את אותה תצורת VPN. ניתן למצוא מידע נוסף במאמר Zyxel Mobileconfig: ייבוא פרופילי VPN ל-VPN Tracker.

אם בית הספר שלך משתמש בשער Zyxel ATP, ניתן להכין גם את תצורת ה-VPN באמצעות אשף החיבור של Zyxel. המאמר הגדרת VPN של Zyxel ב-Mac וב-iOS מתאר, בין היתר, את IKEv2 IPSec, Split Tunnel, מאגר כתובות IP ייעודי עבור לקוחות VPN ומשתמשי VPN באשף. כדאי לרשום לעצמך את המפתח המשותף מראש, מכיוון שתזדקק לו בהמשך ב-VPN Tracker.

אם קובץ mobileconfig אינו זמין, הזן את הערכים באופן ידני ב-VPN Tracker. חשוב שכתובת השער, האימות, המפתח המשותף מראש, שם המשתמש, הרשת המרוחקת והמזהה יתאימו בדיוק לתצורה בשער Zyxel. המאמר הכללי חיבור ל-IKEv2 VPN ב-Mac, iPhone ו-iPad מסביר גם אילו מידע נדרש עבור חיבורי IKEv2 ומתי מזהים מקומיים, DNS, רשתות מרוחקות והגדרות שלב 1 ושלב 2 רלוונטיות.

בפועל, האפשרות הקלה ביותר היא לעתים קרובות שמנהל שער ה-VPN יוצר ובודק את החיבור פעם אחת ב-VPN Tracker ולאחר מכן משתף אותו עם המשתמשים הרלוונטיים באמצעות תכונות הצוות. כך, אין צורך שמורים או חברי צוות בודדים ייצרו מחדש באופן ידני הגדרות טכניות של שער, מזהה או שלב 1/שלב 2. המדריך שיתוף חיבור VPN באמצעות TeamCloud מסביר כיצד ניתן לשתף חיבור מאומת בצוות.

אם אינך מנהל בעצמך את הגדרות ה-VPN, בקש מצוות ה-IT שלך קובץ mobileconfig או, לחלופין, כתובת שער, פרוטוקול VPN, שיטת אימות, שם משתמש, סיסמה, מפתח משותף מראש, רשת מרוחקת, סוג מזהה ובמידת הצורך, דרישות שלב 1/שלב 2.
מדוע ה-IKEv2 VPN שלי לא מתחבר במק, למרות שההגדרות נראות כמעט תקינות?
 
אם חיבור IKEv2 VPN במכשיר Mac כמעט הושלם אך בסופו של דבר נכשל, הסיבה לכך היא לעתים קרובות אי התאמה בין ההגדרות ב-VPN Tracker לבין התצורה בשער ה-VPN. הערכים החשובים ביותר הם כתובת השער, שיטת האימות, מפתח משותף מראש, שם המשתמש, הרשת המרוחקת, המזהים והגדרות שלב 1/שלב 2.

במאמר חיבור ל-IKEv2 VPN במכשיר Mac, iPhone ו-iPad מוסבר שייתכן שחיבורי IKEv2 ידרשו יותר מסתם כתובת IP או שם מארח ופרטי אימות. בהתאם לשער, גם מזהים מקומיים, רשתות מרוחקות, הגדרות DNS ופרמטרים של הצפנה עשויים להיות רלוונטיים. אם אחד מהערכים הללו אינו תואם בדיוק לתצורת השער, החיבור עלול להיכשל, גם אם נראה שרוב ההגדרות נכונות.

בעיה נפוצה היא סוג מזהה שגוי. חלק מהשערים מצפים, למשל, לכתובת IP, בעוד שאחרים מצפים לשם תחום, כתובת דוא"ל או מזהה קבוצתי ספציפי. אם השער כמעט מסיים את המשא ומתן אך מפסיק להגיב בסוף, בדוק אם המזהה המרוחק או המקומי ב-VPN Tracker תואם למה שהשער מצפה.

אם הבעיה החלה זמן קצר לאחר עדכון macOS, ייתכן שגם גרסת ה-macOS מעורבת. במאמר IKEv2 VPN לא עובד ב-macOS 26 Tahoe מוסבר ש-macOS 26 Tahoe כבר אינו תומך באלגוריתמים ישנים יותר כגון 3DES, SHA1 או קבוצות Diffie-Hellman מתחת ל-14 בלקוח ה-VPN המובנה. סימפטומים אופייניים כוללים הודעות כמו "משא ומתן IKEv2 נכשל", "לא נמצאה הצעה מקובלת" או "שרת VPN לא הגיב".

אם אינכם מנהלים בעצמכם את תצורת ה-VPN, בקשו מצוות ה-IT שלכם את הגדרות IKEv2 המדויקות עבור השער. הפרטים השימושיים ביותר הם כתובת השער, שיטת האימות, מפתח משותף מראש, שם המשתמש, סוג המזהה, הרשת המרוחקת והדרישות של שלב 1/שלב 2. במקרים רבים, האפשרות הקלה ביותר היא שהמנהל ייצור ויבדוק את החיבור פעם אחת ב-VPN Tracker ולאחר מכן ישתף אותו עם משתמשים באמצעות תכונות ניהול הצוות.

אתם תמיד יכולים ליצור קשר עם צוות התמיכה שלנו אם אתם זקוקים לעזרה בניתוח חיבור ה-VPN שלכם. הדרך הקלה ביותר היא ישירות ב-VPN Tracker דרך עזרה > צור קשר עם התמיכה, מכיוון שזה מקל על הכללת מידע רלוונטי על החיבור והאבחון.
האם אוכל להשתמש בחיבור VPN שכבר עובד עבור עמית ב-VPN Tracker?
 
כן. אם לעמית כבר יש חיבור VPN פעיל ב-VPN Tracker, לרוב קל יותר להשתמש בחיבור המאומת הזה במקום ליצור מחדש את כל ההגדרות הטכניות באופן ידני. זה שימושי במיוחד בבתי ספר או בארגונים שבהם תצורת ה-VPN הוגדרה במקור עבור Windows או SecuExtender, ומשתמשים בודדים צריכים להתחבר ממכשיר Mac.

ב-VPN Tracker ניתן לשתף חיבור פעיל באמצעות תכונות הצוות. זה נותן לחברי צוות אחרים את אותה תצורה מאומתת, כך שהם לא צריכים לנחש את כתובת השער, פרוטוקול ה-VPN, מפתח משותף, מזהים, רשת מרוחקת או הגדרות שלב 1/שלב 2. המדריך שיתוף חיבורי VPN עם צוות VPN Tracker מסביר כיצד לשתף חיבורי VPN עם צוות VPN Tracker.

כצעד ראשון, העמית שאליו חיבור ה-VPN כבר פועל צריך לבחור את החיבור ב-VPN Tracker ולשתף אותו עם הצוות. לאחר מכן, המנהל או צוות התמיכה יכולים לסקור את התצורה ולהפוך אותה לזמינה למשתמשים אחרים. אם הארגון שלך משתמש ב-VPN Tracker Team, זו בדרך כלל הדרך הקלה ביותר לפרוס תצורת VPN פעילה של בית ספר או חברה למשתמשי Mac מרובים.

אם עדיין יש לך בעיות, אתה תמיד יכול ליצור קשר עם צוות התמיכה שלנו. הדרך הקלה ביותר היא ישירות ב-VPN Tracker דרך עזרה > צור קשר עם התמיכה, מכיוון שזה מקל על הכללת מידע רלוונטי על חיבור ואבחון.
מדוע VPN Tracker לא מתחבר ל-VPN מסוג IKEv2 שלי?
 
אם VPN Tracker לא מצליח ליצור חיבור IKEv2, הסיבה היא בדרך כלל חוסר התאמה בהגדרות השער, פרטי האימות, המזהים או פרמטרי ההצפנה בשער ה-VPN. תחילה, ודאו שהפרוטוקול, כתובת השער, מפתח משותף או תעודה, שם המשתמש, הרשת המרוחקת והמזהים תואמים בדיוק למפרטים של צוות ה-IT שלכם.

המדריך חיבור ל-VPN IKEv2 ב-Mac, iPhone ו-iPad מסביר אילו פרטים נדרשים עבור IKEv2 ב-VPN Tracker. בנוסף לשם המארח ופרטי הכניסה, ייתכן שיהיו רלוונטיים גם מזהים מקומיים, רשתות מרוחקות, שרתי DNS והגדרות שלב 1/שלב 2. אם חיבור עבד בעבר והפסיק לעבוד לאחר עדכון macOS, בדקו גם את המאמר VPN IKEv2 לא פועל ב-macOS 26 Tahoe לקבלת מידע על אלגוריתמים ישנים יותר ותאימות ל-macOS.

אם אתם לא מנהלים בעצמכם את תצורת השער, בקשו מצוות ה-IT שלכם את הגדרות IKEv2 המלאות או חיבור VPN Tracker שנבדק. תוכלו גם ליצור קשר ישירות עם צוות התמיכה שלנו ב-VPN Tracker דרך עזרה > צרו קשר עם התמיכה, כדי שיהיה קל יותר לכלול מידע אבחון רלוונטי.
מה המשמעות של שינוי שער VPN מ-IKEv2 ל-IKEv1?
 
אם שער VPN הוחלף מ-IKEv2 ל-IKEv1, גם חיבור ה-VPN ב-VPN Tracker צריך להתאים לפרוטוקול החדש. IKEv1 ו-IKEv2 אינם רק שני שמות לאותו חיבור, אלא שיטות משא ומתן IPsec שונות עם הגדרות ודרישות תאימות שונות.

המאמר מהו VPN IKEv2? מסביר את ההבדלים בין IKEv1 ל-IKEv2 ומדוע לשני הפרוטוקולים יש תכונות ייחודיות משלהם. אם החיבור שלך ב-VPN Tracker מוגדר כ-IKEv2, אך השער מצפה כעת רק ל-IKEv1, המשא ומתן לא יכול להסתיים בהצלחה.

שאל את צוות ה-IT או את מנהל ה-VPN שלך איזה פרוטוקול מופעל כעת בשער ואילו פרטי גישה חלים. במקרים רבים, לא רק IKEv1 ו-IKEv2 שונים, אלא גם המפתח המשותף, שם הקבוצה, המזהים, הרשת המרוחקת ופרמטרי שלב 1/שלב 2.
איזה מזהה מרוחק עלי להשתמש עבור חיבור VPN IKEv2 במכשיר Mac?
 
הזהות המרוחקת הנכונה תלויה באופן שבו הוגדרה נקודת הגישה של ה-VPN. נקודות גישה רבות מצפות לשם תחום, כתובת IP, כתובת דוא"ל או ערך זהות ספציפי. מה שחשוב אינו מה שנראה הגיוני ב-Mac, אלא איזו זהות מוגדרת בצד של נקודת הגישה.

ב-IKEv2, הזהויות עוזרות לשתי הצדדים להתאים נכון את השותף במהלך משא ומתן VPN. במדריך התחברות ל-VPN IKEv2 ב-Mac, iPhone וב-iPad מוסבר שאולי יהיה צורך להתאים את הזהויות בהתאם לתצורת נקודת הגישה. אם הסוג או הערך אינם תואמים, החיבור עלול להיכשל בסופו של דבר, גם אם הכתובת, פרטי הכניסה ומפתח משותף מוגדרים כראוי.

בקש מצוות ה-IT שלך את סוג וערך הזהות הצפויים. אפשרויות נפוצות כוללות שם תחום (FQDN), כתובת IP, דוא"ל (FQDN של משתמש) או מזהה קבוצה ספציפי לספק. אם אינכם בטוחים, צרו קשר ישירות עם צוות התמיכה שלנו ב-VPN Tracker דרך עזרה > צור קשר עם תמיכה.
כיצד ניתן לשנות את המזהה המרוחק ב-VPN Tracker לכתובת דומיין (FQDN)?
 
פתחו את החיבור ב-VPN Tracker, ערכו את ההגדרות הבסיסיות ואתרו את סעיף המזהים. הגדירו את סוג המזהה המרוחק כ-Domain Name (FQDN) והזינו את הערך שסופק על ידי צוות ה-IT שלכם או שנקבע בשער ה-VPN. שמרו את החיבור ונסו להתחבר שוב.

הגדרה זו יכולה לעזור אם משא ומתן IKEv2 כמעט הושלם, אך השער מפסיק להגיב בסוף. במקרים אלה, ייתכן שסוג המזהה אינו תואם לתצורת השער. במדריך כיצד להתחבר ל-IKEv2 VPN במחשב Mac, iPhone ו-iPad מוסבר אילו פרטי IKEv2 עשויים להיות רלוונטיים ב-VPN Tracker.

שנו את הסוג ל-Domain Name (FQDN) רק אם השער מצפה לסוג מזהה זה. ערך המזהה עצמו צריך להיות זהה בדיוק לערך שסופק על ידי צוות ה-IT שלכם. אם אינכם בטוחים, שלחו בקשת תמיכה ישירות מ-VPN Tracker דרך עזרה > צרו קשר עם התמיכה.
מדוע ה-VPN של בית הספר עובד במכשיר אחר אך לא במק שלי?
 
אם אותה חיבור VPN עובדת במחשב Windows, ב-SecuExtender או במקבוק של קולגה, אך לא במק שלך, הבעיה לרוב אינה במודל המקבוק עצמו. לעתים קרובות, הגדרות ה-VPN בפועל, גרסת macOS, פרטי הכניסה השמורים, האישורים, המזהים או שיטת ההגדרה שונים.

עבור משתמשי Mac, כל ערך טכני חייב להתאים בדיוק לתצורת השער. המאמר לקוח VPN למק מספק סקירה של VPN Tracker כלקוח VPN עבור Mac. אם בית הספר שלך משתמש בשער Zyxel, הגדרת VPN של Zyxel ב-Mac וב-iOS יכולה לעזור בהגדרות טיפוסיות.

אם לקולגה כבר יש את החיבור הפועל ב-VPN Tracker, הדרך המהירה ביותר היא לרוב לשתף את החיבור המאומת באמצעות VPN Tracker Team. במדריך שיתוף חיבורי VPN עם VPN Tracker Team מוסבר כיצד לשתף חיבור עובד.
האם גרסת ניסיון של VPN Tracker יכולה למנוע מחיבור IKEv2 לעבוד?
 
גרסת ניסיון בדרך כלל אינה הסיבה העיקרית לכך שחיבור IKEv2 נכשל מבחינה טכנית. אם לא ניתן ליצור את החיבור, בדוק תחילה את פרוטוקול השער, פרטי הכניסה, שיטת האימות, המזהים, הרשת המרוחקת ופרמטרי ההצפנה.

ב-IKEv2, החיבור תלוי בכך שהערכים ב-Mac ובשער ה-VPN תואמים. במדריך
איך אני יכול להזמין את צוות התמיכה של VPN Tracker לצוות שלי?
 
אם צוות התמיכה של VPN Tracker צריך לבדוק חיבור קבוצתי או לעזור בהגדרה, תוכל להעניק גישת תמיכה דרך https://my.vpntracker.com/support. זה עוזר לצוות התמיכה שלנו להבין את הגדרות הצוות והחיבור הרלוונטיות מבלי שתצטרך להעתיק באופן ידני את כל הפרטים הטכניים.

זה שימושי במיוחד אם חיבור עובד עבור קולגה אחד, אך לא עבור אחר, או אם יש צורך בהכנת חיבור VPN של בית ספר או חברה למספר משתמשי Mac. לקבלת מידע נוסף על שיתוף חיבורים, ראה שיתוף חיבורי VPN עם VPN Tracker Team.

עבור בקשות תמיכה רגילות, הדרך הקלה ביותר היא ישירות בתוך VPN Tracker דרך עזרה > צור קשר עם התמיכה. זה מקל על הכללת מידע רלוונטי על חיבור ואבחון.
איך מגדירים גישה ל-VPN של בית הספר במחשב מק?
 
כדי להגדיר גישת VPN לבית הספר במכשיר Mac, תצטרכו את פרטי ה-VPN הטכניים של בית הספר שלכם ולקוח VPN שתואם לשער. ניתן להשתמש ב-VPN Tracker כדי להגדיר VPN רבים של בתי ספר ועסקים במכשיר Mac, גם אם ההוראות הקיימות נכתבו במקור עבור Windows.

בקשו מצוות ה-IT של בית הספר שלכם את כתובת השער, פרוטוקול ה-VPN, שם המשתמש, הסיסמה, מפתח משותף או תעודה, רשת מרוחקת, הגדרות DNS ומזהים. המאמר לקוח VPN עבור Mac מסביר את VPN Tracker כלקוח VPN עבור Mac; עבור חיבורי IKEv2, גם התחברות ל-VPN IKEv2 במכשיר Mac, iPhone ו-iPad מועיל.

אם חיבור כבר עובד עבור עמית, צוות ה-IT של בית הספר שלכם או העמית צריכים לשתף את החיבור המאומת באמצעות VPN Tracker Team. המדריך שיתוף חיבורי VPN עם VPN Tracker Team מסביר כיצד זה עובד.
האם VPN Tracker עובד עם גישת VPN שמשתמשים בה עם SecuExtender ב-Windows?
 
לעתים קרובות כן, אם גישת SecuExtender מבוססת על פרוטוקול VPN סטנדרטי ושער נתמך. לעתים קרובות נעשה שימוש ב-SecuExtender עם שערים של Zyxel. במקרים אלה, VPN Tracker יכול להיות חלופה מתאימה עבור Mac, בתנאי שצוות ה-IT שלך מספק את הגדרות ה-VPN הנדרשות.

עבור הגדרות Zyxel, קובץ .mobileconfig יכול להקל על ההגדרה. המאמר ייבוא פרופיל Zyxel mobileconfig מסביר כיצד ניתן לייבא פרופילי VPN מ-Zyxel ATP, USG Flex ו-Nebula. להגדרה ידנית של Zyxel, הגדרת VPN של Zyxel ב-Mac וב-iOS יכולה להיות מועילה.

לא תמיד ניתן להעביר ישירות את ההוראות עבור Windows עבור SecuExtender ל-macOS. הפרטים החשובים הם כתובת השער, פרוטוקול, שיטת אימות, מפתח משותף מראש, שם משתמש, רשת מרוחקת ומזהים. סקירה כללית של VPN Tracker כלקוח VPN עבור Mac ניתן למצוא בכתובת לקוח VPN עבור Mac.
אילו פרטי VPN צריכה מחלקת ה-IT של בית הספר לספק עבור VPN Tracker?
 
עבור VPN Tracker, צוות ה-IT של בית הספר שלך צריך לספק את הגדרות ה-VPN המלאות עבור השער. זה בדרך כלל כולל כתובת שער, פרוטוקול VPN, שם משתמש, סיסמה, מפתח משותף או תעודה, רשת מרוחקת, הגדרות DNS ומזהים. עבור IKEv1 או IKEv2, פרמטרים של שלב 1 ושלב 2 עשויים להיות חשובים גם כן.

המדריך חיבור ל-IKEv2 VPN במחשב Mac, iPhone ו-iPad מראה שחיבורי IKEv2 עשויים לדרוש גם מזהים מקומיים, רשתות מרוחקות ופרמטרים ספציפיים של הצפנה בהתאם לשער. אם בית הספר משתמש ב-Zyxel, קובץ mobileconfig יכול לעזור; ראה ייבוא פרופיל Zyxel Mobileconfig.

האפשרות הקלה ביותר היא שצוות ה-IT של בית הספר ייצור ויבדוק את החיבור פעם אחת ב-VPN Tracker, ולאחר מכן ישתף אותו עם המורים הרלוונטיים באמצעות VPN Tracker Team. כך משתמשים לא צריכים להעביר ערכים טכניים באופן ידני.
מדוע הוראות VPN שונות עבור Windows ו-Mac?
 
הוראות VPN עבור Windows ו-Mac שונות מכיוון שלעיתים קרובות לקוחות VPN משתמשים בשמות ומיקומים שונים לאותן הגדרות שער. לכן, מדריך Windows עבור SecuExtender יכול להיות מועיל, אך לא תמיד ניתן לעקוב אחריו צעד אחר צעד ב-VPN Tracker או macOS.

הפרטים הטכניים הבסיסיים נשארים בדרך כלל זהים: כתובת שער, פרוטוקול, שם משתמש, סיסמה, מפתח משותף או תעודה, רשת מרוחקת, DNS ומזהים. המאמר לקוח VPN עבור Mac מסביר את VPN Tracker כלקוח VPN עבור Mac. עבור חיבורי IKEv2, התחברות ל-IKEv2 VPN ב-Mac, iPhone ו-iPad מראה אילו שדות עשויים להיות רלוונטיים ב-Mac.

אם יש לך רק מדריך Windows, בקש מצוות ה-IT שלך את ערכי ה-VPN הבסיסיים במקום להשתמש רק בצילומי מסך מ-SecuExtender. ואף טוב מכך, בקש חיבור VPN Tracker שנבדק וניתן לשתף אותו בתוך הצוות.
האם SecuExtender זמין עבור macOS או שאני צריך חלופה?
 
אם הארגון שלך ממליץ על SecuExtender עבור Windows, ייתכן שתצטרך חלופה מתאימה עבור Mac. VPN Tracker תומך בהרבה שערים ופרוטוקולים של VPN, ולכן הוא לעתים קרובות אפשרות טובה למשתמשי Mac שצריכים לגשת לאותו VPN.

השאלה המרכזית היא איזה שער VPN ואילו פרוטוקול הארגון שלך משתמש בו. SecuExtender נמצא בשימוש נפוץ עם שערי Zyxel. במאמר כיצד להגדיר VPN של Zyxel ב-Mac וב-iOS מוסבר כיצד להגדיר את ה-VPN של Zyxel ב-Mac וב-iOS. סקירה כללית על VPN Tracker כלקוח VPN עבור Mac ניתן למצוא בכתובת לקוח VPN עבור Mac.

בקש מצוות ה-IT שלך לא רק את שם לקוח Windows, אלא גם את הגדרות ה-VPN הטכניות או תצורת ייצוא. כך יהיה קל יותר לבדוק אם VPN Tracker יכול ליצור את החיבור המתאים ב-Mac.
מה ההבדל בין SecuExtender ל-VPN Tracker במערכת Mac?
 
SecuExtender הוא לקוח VPN ייעודי של ספק, המשמש לעתים קרובות בסביבות Zyxel. VPN Tracker הוא לקוח VPN עבור Mac, התומך במספר שערים ופרוטוקולים שונים של VPN. עבור משתמשי Mac, VPN Tracker יכול להיות חלופה גמישה, כאשר הארגון מספק בעיקר הוראות עבור Windows או משתמש ב-SecuExtender.

VPN Tracker שימושי במיוחד כאשר יש לתמוך במספר סוגי שערים, כאשר יש להגדיר את IKEv2 או IPsec ב-macOS, או כאשר יש לשתף חיבורים בצוות. המאמר לקוח VPN עבור Mac מספק סקירה כללית של VPN Tracker עבור Mac. עבור סביבות Zyxel, הגדרת VPN של Zyxel ב-Mac וב-iOS רלוונטית.

הבדל מעשי אחד הוא היכולת לשתף חיבורים מאומתים. עם VPN Tracker Team, מנהל מערכת יכול להכין חיבור עובד ולשתף אותו עם משתמשים. ניתן ללמוד עוד בכתובת שיתוף חיבורי VPN באמצעות VPN Tracker Team.
מדוע VPN Tracker מבקש פרוטוקול IKEv1 או IKEv2 כאשר מחלקת ה-IT של בית הספר שלי מזכירה רק את SecuExtender?
 
SecuExtender הוא שם לקוח ה-VPN שצוות ה-IT של בית הספר שלך משתמש בו ב-Windows. VPN Tracker מבקש את פרוטוקול ה-VPN הטכני, כגון IKEv1 או IKEv2, מכיוון שהוא קובע כיצד מתנהל המשא ומתן על החיבור עם השער.

לקוח Windows עשוי להסתיר פרטים טכניים ברקע. ב-Mac, לעתים קרובות עליך לבחור את הערכים הללו באופן מפורש יותר. במאמר מהו IKEv2 VPN? מוסבר מהו IKEv2 וכיצד הוא שונה מ-IKEv1. לקבלת הגדרות מעשיות של IKEv2, ראה התחבר ל-IKEv2 VPN ב-Mac, iPhone ו-iPad.

שאל לא רק על SecuExtender, אלא גם על פרוטוקול ה-VPN בו נעשה שימוש והפרמטרים המתאימים. פרטים חשובים כוללים כתובת השער, IKEv1 או IKEv2, שיטת האימות, מפתח משותף או תעודה, שם משתמש, רשת מרוחקת, מזהים וכל הגדרות שלב 1/שלב 2.
איך להתקין VPN של לינוקס במק שלי?
 
בדרך כלל, אינכם מתקינים את תוכנת "Linux VPN" ישירות במכשיר ה-Mac שלכם. במקום זאת, אתם מחברים את ה-Mac שלכם לשרת VPN שפועל על Linux, כגון Ubuntu, Debian, Rocky Linux או CentOS Stream.

ב-VPN Tracker, בחרו בפרוטוקול ה-VPN שהשרת ה-Linux שלכם משתמש בו, כגון WireGuard, OpenVPN, IKEv2 IPsec, L2TP מעל IPsec או SoftEther, ולאחר מכן ייבאו את קובץ התצורה או הכניסו את הגדרות השרת באופן ידני. לקבלת הנחיות ספציפיות ל-Linux, עיינו במדריכי VPN Tracker עבור Debian VPN במכשיר Mac ו-CentOS Stream VPN במכשיר Mac.
אילו פרוטוקולי VPN של לינוקס אני יכול להשתמש בהם עם VPN Tracker במק?
 
VPN Tracker תומך בפרוטוקולי VPN הנפוצים ביותר המשמשים בשרתי VPN של Linux, כולל WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec, PPTP, SSTP ותצורות מבוססות SoftEther.

עבור שרתי Linux מודרניים, WireGuard ו-OpenVPN הן בחירות נפוצות. IKEv2 IPsec נמצא בשימוש נרחב גם עם strongSwan או LibreSwan. אם שרת ה-Linux שלך מספק קובץ ‎.ovpn, קובץ ‎.conf של WireGuard, תעודות או הגדרות ידניות עבור IKEv2 IPsec או L2TP over IPsec, תוכל להשתמש בפרטים אלה כדי ליצור את החיבור ב-VPN Tracker.

לשלבים מפורטים להגדרת פרוטוקולים, עיין במדריכי VPN Tracker עבור IKEv2 VPN ב-Mac ו-L2TP VPN ב-Mac.
האם ניתן לייבא תצורת WireGuard או OpenVPN משרת לינוקס ל-VPN Tracker?
 
כן. אם מנהל מערכת ה-Linux VPN שלך מספק לך קובץ WireGuard .conf או קובץ OpenVPN .ovpn, תוכל לייבא אותו ל-VPN Tracker ולהשתמש בו כדי להתחבר מה-Mac שלך.

זו לעתים קרובות השיטה המהירה ביותר להגדרה מכיוון שכתובת השרת, האישורים, המפתחות, היציאות והגדרות הניתוב כבר כלולים בקובץ. VPN Tracker תומך גם בזרימות עבודה של מנהל מערכת שבהן יש לייבא ולנהל מספר תצורות WireGuard או OpenVPN עבור משתמשים.

לקבלת מידע נוסף על זרימות עבודה של ייבוא, ראה את המדריך של VPN Tracker ל-OpenVPN ב-Mac או את המדריך ל-ייבוא ופריסה של חיבורי WireGuard.
אילו מידעים אני צריך כדי להגדיר חיבור VPN של לינוקס במק?
 
הפרטים הנדרשים תלויים בפרוטוקול VPN. ברוב המקרים, תצטרכו את פרוטוקול ה-VPN, כתובת השרת, שם המשתמש, הסיסמה או האישור וכל מפתח או קובץ תצורה נדרש. עבור חיבורי IKEv2 IPsec או L2TP מעל IPsec, ייתכן שתצטרכו גם את המזהה המרוחק, המזהה המקומי, המפתח המשותף מראש, שרתי DNS וטווח הרשת המרוחק.

אם אינכם בטוחים באיזה פרוטוקול משתמש השרת Linux שלכם, שאלו את מנהל המערכת אם ה-VPN מבוסס על WireGuard, OpenVPN, IKEv2 IPsec, L2TP מעל IPsec או SoftEther לפני יצירת החיבור ב-VPN Tracker. רשימת הבדיקה להתקנת VPN L2TP של VPN Tracker היא דוגמה שימושית לסוג נתוני השער שעליכם לאסוף לפני ההתקנה.
כיצד ניתן להסתיר הודעות שגיאה ישנות ב-VPN Tracker?
 
אם תוכנת VPN Tracker מציגה הודעות שגיאה ישנות עבור חיבור שמור, לא ניתן למחוק את הרשומות הללו ישירות מתוך יומן השגיאות. עם זאת, תוכלו לאשר את השגיאות הישנות כך שהן לא יוצגו יותר כהתראות פעילות.

זה שימושי אם השגיאות נגרמו על ידי בעיה זמנית, כגון השבתת שרת זמנית, והן כבר אינן רלוונטיות.

פתחו את חיבור ה-VPN הפגוע בתוכנת VPN Tracker או בחשבון האינטרנט שלכם ב-VPN Tracker.

לחצו על מחווני השגיאה האדום, למשל "17 שגיאות".

זה יפתח את תצוגת פרטי השגיאה.

מתחת לכותרת, לחצו על "אשר הכל".

לאחר אישור השגיאות, הן יודמו ולא יסומנו יותר כהתראות אדומות פעילות. זה עוזר לשמור על סקירת החיבורים שלכם ממוקדת בבעיות נוכחיות.

אם האפשרות "אשר הכל" לא מופיעה באפליקציית Mac, הפעילו מחדש את תוכנת VPN Tracker ובדקו שוב. ודאו גם שפתחתם את רשימת השגיאות באמצעות מחווני השגיאה האדום.
 
No answer available
 
No answer available
 
No answer available