Koje Linux VPN protokole mogu koristiti s VPN Trackerom n... - KH2487

Često postavljena pitanja

Koja se hardverska adresa (MAC adresa) koristi za DHCP preko VPN-a sa SonicWall uređajima?
 

Prilikom povezivanja putem SonicWall SCP-a ili SonicWall IKEv1-a s DHCP-om, VPN Tracker 365 za Mac zahtijeva IP adresu od SonicWall gatewaya pomoću DHCP protokola. Za ovaj zahtjev, VPN Tracker 365 blago mijenja MAC adresu, čineći je drugačijom od stvarne MAC adrese vašeg uređaja. To omogućuje administratorima da dodijele fiksnu IP adresu kada je vaš Mac povezan putem LAN-a ili WiFi-a, i drugačiju IP adresu kada je povezan putem VPN-a.

Ova izmjena postavlja određeni bit u MAC adresi, označavajući je kao samopostavljenu adresu, a ne adresu tvornički postavljenu.

Primjer:
Izvorna MAC adresa: 00:1B:63:B7:42:23
VPN Tracker MAC adresa: 02:1B:63:B7:42:23

Počevši od macOS 15 Sequoia, Apple po zadanom koristi rotirajuću MAC adresu za WiFi veze, označenu kao “Privatna WiFi adresa” u Postavkama sustava. Kako bi se spriječili problemi s povezivanjem vezani uz ovu značajku, VPN Tracker 365 prijavljuje stvarnu hardversku adresu (s malom izmjenom opisanom gore) umjesto one koja se koristi u načinima “Rotacija” ili “Fiksno”.

Na iOS-u, VPN Tracker ne može izravno dohvatiti MAC adresu. Umjesto toga, generira slučajnu vrijednost jednom i pohranjuje je za buduću upotrebu. VPN Tracker za iOS zatim koristi ovu pohranjenu vrijednost kao MAC adresu.

Mogu li koristiti VPN Tracker na svom iPadu ili iPhoneu?
 
VPN Tracker sada je dostupan za iPhone i iPad! Povežite se na svoju VPN bilo gdje na vašem iPhoneu ili iPadu pomoću nove aplikacije VPN Tracker za iOS.
  • Podrška za VPN s više protokola
  • Brze veze
  • VPN bez konfiguracije zahvaljujući tehnologijama TeamCloud i Personal Safe
Isprobajte VPN Tracker za iPhone i iPad.
Kako otkazati pretplatu u App Storeu?
 
Sve Apple pretplate upravljaju se u iTunesu. Ova će vas poveznica izravno odvesti do upravljanja vašim profilom: https://apple.co/2Th4vqI Sve aktivne pretplate možete pronaći u odjeljku "Pretplate". Također možete isključiti automatsko obnavljanje svojih pretplata.
VPN Tracker: kraj podrške za starije verzije
 
U sljedećem pregledu pronaći ćete datume završetka podrške za starije VPN Tracker proizvode s tradicionalnim licencama. VPN Tracker 10 Podrška za VPN Tracker 10 završava 31. ožujka 2021. VPN Tracker 10 neće primati nikakva ažuriranja/podršku nakon tog datuma. VPN Tracker 9 Podrška za VPN Tracker 9 završava 31. ožujka 2020. Nakon 31. ožujka 2020. VPN Tracker 9 neće primati nikakva ažuriranja/podršku. VPN Tracker verzije 1-8 Te tradicionalne verzije više se ne podržavaju. Kako doći do podrške i ažuriranja Ako još uvijek koristite stariju verziju VPN Trackera, snažno preporučujemo da prijeđete na moderni plan VPN Tracker 365, koji uključuje stalna ažuriranja i podršku. Što se događa s proizvodima koji više nemaju podršku? Budući da se više ne ažuriraju, mogu prestati raditi zbog promjena na vašem VPN gatewayu, poslužitelju ili drugim tehničkim zahtjevima.
Možete li mi pomoći u postavljanju VPN veze za SonicWALL TZ seriju?
 
VPN Tracker 365 nudi podršku za bezbrojne VPN protokole i gatewaye, uključujući podršku za seriju SonicWALL TZ. Naš detaljan vodič korak po korak pokazuje vam kako postaviti VPN vezu na vašem SonicWALL uređaju pomoću VPN Trackera 365.
Mogu li objediniti licence iz dva odvojena računa?
 
Imamo novu beta funkciju koja vam omogućuje zamjenu postojeće licence za promotivni kod iste vrijednosti kao i preostali rok trajanja vaše licence. Zatim možete primijeniti dobiveni kredit na novu licencu kupljenu na vašem glavnom računu. Kako biste nastavili s konsolidacijom, slijedite ove korake:
  • Posjetite stranicu za prijenos licence i prijavite se na račun koji sadrži licencu za koju želite dobiti kredit
  • Odaberite licencu koju želite zamijeniti i potvrdite pretvorbu licence. Vaš promotivni kod za preostali rok trajanja bit će poslan na e-mail adresu vašeg računa. Idite na my.vpntracker.com portal i prijavite se s računom na koji želite dodati licencu.
  • Kliknite na "Kupi dodatne licence ili nadogradnje" i dodajte dodatnu licencu. Dodatne informacije o dodavanju licenci možete pronaći ovdje:

  • Na dnu stranice primijenite promotivni kod. Provjerite Uvjete korištenja i kliknite "Plati sada".
Imajte na umu da možete koristiti samo jedan promotivni kod po narudžbi, ali s proporcionalnim izračunom možete jednostavno izvršiti više narudžbi, po jednu za svaku licencu koju trebate dodati i promotivni kod koji želite iskoristiti. Imajte na umu da kodovi za prijenos licence isteknu nakon 14 dana i moraju se iskoristiti prije isteka.
Kako mogu dijeliti vezu pomoću TeamClouda?
 
Za dijeljenje veze pomoću TeamClouda FAQ Image - S_1267.png
Napomena o novim korisnicima

Osoba koja prima vezu mora biti član vašeg VPN Tracker tima i morati postaviti svoje TeamCloud ključeve za šifriranje.
To se događa automatski kada otvore VPN Tracker i drugi članovi tima su na mreži. Ako nije dostupan drugi član tima, postavljanje TeamClouda može potvrditi i voditelj tima na my.vpntracker.com.

Mogu li se povezati na svoju SonicWALL SSL VPN na mom iPhoneu?
 
VPN Tracker sada je dostupan za iPhone i iPad! Koristite potpuno novu verziju VPN Tracker za iOS kako biste se sigurno povezali sa svojim SonicWALL SSL VPN-om, bilo gdje, na vašem iPhoneu ili iPadu. Saznajte više o VPN Trackeru za iOS. EN: VPN Tracker is now available on iPhone and iPad! Use brand new VPN Tracker for iOS to securely connect to your SonicWALL SSL VPN on the go on your iPhone or iPad. Get early access here. Discover VPN Tracker for iOS.
Mogu li koristiti osobnu pristupnu točku na mom iPhoneu ili pametnom telefonu za povezivanje na VPN na Macu?
 
Ako vam je potreban internet na vašem Macu tijekom putovanja, možete aktivirati značajku osobne pristupne točke na vašem iPhoneu ili Android pametnom telefonu kako biste podijelili 4G/LTE/5G mobilnu vezu sa svojim Macom. Općenito, ovo će dobro funkcionirati za većinu VPN veza. Međutim, postoje neke stvari na koje treba obratiti pozornost:
Mogu li spojiti svoj iPhone na svoju Cisco AnyConnect SSL VPN vezu?
 
VPN Tracker je dostupan za iOS! Koristite potpuno novi VPN Tracker za iOS da biste se sigurno povezali sa svojim Cisco AnyConnect SSL VPN-om u pokretu na vašem iPhoneu ili iPadu. Otkrijte VPN Tracker za iOS sada.
Koji VPN protokoli podržava VPN Tracker za iOS?
 
VPN Tracker za iOS podržava IPSec (uključujući SonicWALL SCP i DHCP, EasyVPN i Mode Config), IKEv2 (Beta), OpenVPN, SSTP, SonicWALL SSL, Cisco AnyConnect SSL, Fortinet SSL i WireGuard®. Preuzmite VPN Tracker za iOS ovdje. WireGuard® je registrirani zaštitni znak tvrtke Jason A. Donenfeld.
Već sam postavio VPN veze s VPN Trackerom na svom Macu. Mogu li ih koristiti na svom iPhoneu ili iPadu?
 
Apsolutno! VPN Tracker za iOS pokreću TeamCloud i Personal Safe, što znači da će vaše postojeće VPN veze biti odmah dostupne – bez potrebe za konfiguracijom! Otkrijte VPN Tracker za iOS sada.
Kada će biti dostupno VPN Tracker za iOS?
 
VPN Tracker za iOS sada je dostupan! Saznajte više
S kojim su verzijama iOS-a kompatibilan VPN Tracker?
 
VPN Tracker za iOS kompatibilan je od iOS 15. Isprobajte VPN Tracker za iOS ovdje.
Je li sigurno postaviti moju vezu na my.vpntracker?
 
Napomena: Postavljanje veza na my.vpntracker je trenutno u beta fazi i bit će dostupno za više računa kasnije ove godine.

Možete kreirati i uređivati veze izravno unutar my.vpntracker.com pomoću bilo kojeg preglednika. Zahvaljujući naprednom inženjerstvu, ovo funkcionira s istom sigurnošću podataka koju poznajete iz VPN Trackera na Macu.

Radi ovako

  • Odaberite marku i model svog uređaja
  • Unesite svoje podatke za vezu
Ključno: Nijedna od ovih informacija se ne prenosi putem interneta. Unosi se samo lokalno u vaš preglednik, na vašem uređaju.

Za spremanje nove veze:

  • Unosite svoj equinux ID i lozinku
  • Vaš šifrirani glavni ključ dohvaća se s my.vpntracker-a

Sada se program pokreće lokalno na vašem uređaju putem preglednika koji upravlja enkripcijom:

  • Lokalni program za šifriranje dešifrira glavni ključ na vašem uređaju
  • Zatim koristi vaš glavni ključ za šifriranje podataka nove veze
  • Potpuno šifrirana veza se zatim učitava u vaš Personal Safe ili TeamCloud na my.vpntracker-u
  • Vaš Mac, iPhone ili iPad tada mogu dohvatiti šifriranu vezu, spremnu za povezivanje

Eto ga. Integrirano uređivanje veza na my.vpntracker s punom sigurnošću i end-to-end enkripcijom koju poznajete iz VPN Trackera za Mac.

Kako pristupiti datotečnim poslužiteljima na iOS-u
 

Možete pristupiti datotekama u vašoj mrežnoj pohrani na vašem iPhoneu ili iPadu pomoću aplikacije Datoteke. Evo kako to radi:

  • Otvorite aplikaciju Datoteke.
  • Dodirnite gumb ··· i odaberite „Poveži se na poslužitelj” (ili pritisnite ⌘+k na tipkovnici vašeg iPada).
  • Unesite IP adresu ili naziv hosta vašeg poslužitelja datoteka.
  • Unesite svoje korisničko ime i lozinku kada se to zatraži.

Ne vidite svoje mrežne mape?
Ako vidite samo praznu mapu umjesto mreža, možda ćete morati dodati mapu kojoj pokušavate pristupiti u put.

Na primjer: ako pokušavate pristupiti mrežnoj mapi work na poslužitelju 192.168.50.2, unesite adresu poslužitelja kao smb://192.168.50.2/work.

Prijavljen sam, ali ne mogu vidjeti sve svoje veze.
 
VPN Tracker sinkronizira VPN veze između vaših Mac i iOS uređaja – pod uvjetom da su pohranjene u Personal Safeu ili TeamCloud. To znači da će postojeće veze automatski biti vidljive kada se prijavite na VPN Tracker na svom iPhoneu ili iPadu. Važna napomena: VPN veze koje koriste PPTP ili L2TP neće se pojaviti na iPhoneu ili iPadu jer trenutno nisu podržane na iOS-u. Savjet: Niste sigurni koji protokol koristi vaša veza? Provjerite crvenu oznaku protokola prikazanu u VPN Tracker 365 na vašem Macu. FAQ Image - S_1305.png

Pristup vezama na iOS-u

Kada se prijavite na VPN Tracker za iOS sa svojim equinux ID-jem i lozinkom, vaše veze Personal Safe i TeamCloud pojavit će se u aplikaciji. Koristite filtar u gornjem lijevom kutu aplikacije da biste vidjeli samo TeamCloud veze iz svog tima ili osobne veze iz Personal Safea. FAQ Image - S_1303.png Važno: Ako imate veze koje ste spremili samo lokalno na svom Macu, one neće biti dostupne na vašim drugim uređajima. Kako biste te veze dobili na svoj iPhone ili iPad, desnom tipkom miša kliknite vezu i odaberite "Dodaj u Personal Safe" ili "Podijeli s TeamCloudom". FAQ Image - S_1302.png Te će se veze pojaviti na vašem iPhoneu i/ili iPadu. FAQ Image - S_1304.png
Koja je brža: IPSec ili SSL VPN?
 
Za bržu VPN vezu koja je jednako sigurna, preporučujemo prijelaz sa SSL VPN-a na IPSec VPN. U usporedbi sa SSL VPN-om, IPSec može ponuditi puno brže brzine veze jer radi na mrežnoj sloj – 3. razini OSI modela – što znači da je bliže fizičkom hardveru. Pogledajte ovu objavu kako biste saznali više o tome kako poboljšati performanse svoje VPN veze.
Savjeti za pristup datotekama na poslužitelju putem VPN-a na iPhoneu i iPadu
 

Možete pristupiti poslužiteljima datoteka na svom iPhoneu i iPadu pomoću VPN Trackera za iOS i aplikacije Datoteke:

  • Povežite se sa svojim VPN-om
  • Otvorite aplikaciju Datoteke
  • Dodirnite ikonu ··· u gornjem desnom kutu
  • Odaberite 'Poveži se s poslužiteljem'
  • Unesite naziv glavnog računala ili IP adresu poslužitelja datoteka (npr. fileserver.internal.example.com)
  • Prijava sa svojim korporativnim vjerodajnicama kada se to zatraži

Sada biste trebali vidjeti svoje volume poslužitelja datoteka kao što ih vidite na macOS-u.

Savjeti za rješavanje problema

Ako imate problema s popisom svojih datoteka, možete pokušati sljedeće:

  • Unesite cijeli put do volumena, a ne samo naziv glavnog računala poslužitelja: npr. ako se povezujete s dijeljenjem pod nazivom Marketing na svom poslužitelju datoteka, unesite files.internal.example.com/Marketing
  • Zamolite osobu koja upravlja poslužiteljem datoteka da omogući i SMBv2 i SMBv3 (iOS koristi neke v2 značajke za postavljanje veze)
  • Isprobajte aplikaciju poslužitelja datoteka treće strane iz App Storea. Neki od njih nude bolju kompatibilnost s određenim konfiguracijama poslužitelja datoteka
VPN protokoli nisu podržani na iPhoneu/iPadu
 

Sljedeći VPN protokoli trenutno nisu podržani od strane VPN Trackera za iPhone / iPad:

  • L2TP
  • PPTP

Rješenja
Mnoga VPN vrata podržavaju više od jednog VPN standarda. Provjerite svoju VPN vrata ili pitajte svog mrežnog administratora i provjerite može li se umjesto toga omogućiti kompatibilan protokol.

Savjet: Sakrijte nekompatibilne protokole
Unutar VPN Trackera idite na Postavke → Postavke veze da biste sakrili nekompatibilne veze sa svog popisa.

Već koristim VPN Tracker na Macu. Mogu li ga koristiti i na iPhoneu/iPadu?
 
Ako imate VPN Tracker za Mac VIP ili VPN Tracker za Mac Consultant licencu, možete dodati podršku za iOS u svoj plan bez dodatnih troškova. Idite na svoj my.vpntracker račun i nadogradite svoju pretplatu na noviju verziju: FAQ Image - S_1343.png Preostala vrijednost vašeg trenutnog plana bit će dodana vašem novom planu.

Alternativno, možete odabrati novi VPN Tracker plan koji uključuje podršku za iOS.
Mogu li se povezati na WireGuard VPN?
 
Sjajne vijesti: podrška za WireGuard® VPN sada je dostupna u VPN Trackeru za Mac, iPhone i iPad! WireGuard® je registrirani zaštitni znak Jasona A. Donenfelda.
Kako se mogu povezati na WireGuard® VPN poslužitelj?
 
Za povezivanje s WireGuard® VPN poslužiteljem - npr. kako biste se udaljeno povezali sa svojom kućnom mrežom - potrebna je VPN klijentska aplikacija. VPN Tracker podržava WireGuard® VPN veze na Macu, iPhoneu i iPadu! Da biste se povezali, slijedite ova 3 koraka:
  1. Otvorite VPN Tracker i dodajte novu WireGuard® vezu
  2. Učitajte svoju WireGuard® konfiguracijsku datoteku ili skenirajte svoj QR kod
  3. Spremite svoju vezu na svoj račun pomoću sigurnog end-to-end šifriranja
FAQ Image - S_1317.png Sada se možete povezati sa svojim WireGuard® VPN poslužiteljem na Macu, iPhoneu ili iPadu. → Više informacija o povezivanju s WireGuard® VPN u VPN Trackeru WireGuard® je registrirani zaštitni znak Jasona A. Donenfelda.
Kako mogu promijeniti naziv svog tima?
 
Da biste promijenio naziv svog VPN Tracker tima, slijedi ove korake:
  • Prijavi se na svoj račun na my.vpntracker.com
  • Odaberi svoj tim u gornjem lijevom kutu
  • Na lijevoj strani odaberi „Team Cloud”
  • Pomakni se prema dolje do odjeljka „Preimenuj svoj tim”
  • Unesi novi naziv svog tima i pritisni „Preimenuj” FAQ Image - S_1320.png
Kako mogu pozvati novog člana tima?
 
Za dodavanje novog člana u tim VPN Tracker pratite ove korake:
  • Prijavite se na svoj račun my.vpntracker.com
  • Odaberite svoj tim u gornjem lijevom kutu
  • Na lijevoj strani odaberite "Team Cloud"
  • U dijelu Poziv gore, unesite ime i tvrtku e-mail adresu novog člana tima, a zatim kliknite na "Pošalji pozivnicu". FAQ Image - S_1324.png
  • Pozvani član tima tada će primiti automatski e-mail s personaliziranim poveznicom za klikanje i pridruživanje vašem timu.
  • Savjet: Svaki korisnik VPN Tracker 365 treba imati vlastiti, osobni equinux ID. Nakon što korisnik primi pozivnicu od vas i klikne na vezu s pozivnicom, može ili kreirati novi equinux ID ili se prijaviti pomoću postojećeg računa.
  • U slučaju da korisnik ne primi e-mail s pozivnicom, možete pristupiti poveznici s pozivnicom klikom na "Detalji" pored imena korisnika
    FAQ Image - S_1386.png
    FAQ Image - S_1387.png
  • Nakon što član tima prihvati vašu e-mail pozivnicu, bit ćete obaviješteni putem e-pošte
    FAQ Image - S_1325.png
Već sam kupio, ali želim promijeniti licencu.
 

Ako ste već kupili VPN Tracker licencu, ali želite prijeći na drugi proizvod, imate dvije mogućnosti:

1. Kupite nadogradnju U većini slučajeva možete nadograditi svoj postojeći plan. VPN Tracker trgovina automatski će izračunati vašu kupnju na temelju preostale vrijednosti vašeg trenutnog proizvoda.

Posjetite svoju my.vpntracker stranicu za nadogradnju kako biste vidjeli mogućnosti nadogradnje.

2. Pretvorite svoj proizvod u kredit trgovine Ako ste kupili s drugim računom ili želite prijeći na potpuno drugu liniju proizvoda, možete pretvoriti svoju postojeću licencu u kredit trgovine i iskoristiti je za novu kupnju:

Napomena: ako je vrijednost vašeg starog proizvoda veća od cijene vašeg novog proizvoda, dobit ćete još jedan promotivni kod za preostalu vrijednost.
Zašto imam problema s DNS-om u Firefoxu kada sam povezan na VPN?
 
Od 2019. godine, Firefox uvodi DNS preko HTTPS-a (DoH) prema zadanom u nekoliko zemalja, uključujući SAD, Kanadu, Rusiju i Ukrajinu.

Što to znači?

Kada je DoH omogućen, zaobilazi vaš DNS poslužitelj i umjesto toga se domeni koje unesete u preglednik šalju putem DNS poslužitelja kompatibilnog s DoH-om pomoću šifrirane HTTPS veze.

To je namijenjeno kao sigurnosna mjera kako bi se spriječilo da drugi (npr. vaš davatelj internetskih usluga) vide web-lokacije kojima pokušavate pristupiti. Međutim, ako koristite DNS poslužitelj koji pruža vaša VPN-putanja, omogućuje DNS upite da se pokreću izvan VPN tunela. Štoviše, ako VPN navede DNS poslužitelj koji rješava interne nazive hostova, oni se neće uopće riješiti ili će se pogrešno riješiti kada je DoH omogućen.

Kako isključiti DNS preko HTTPS-a u Firefoxu

Kako biste osigurali da se svi vaši DNS upiti pokreću putem DNS-a vaše VPN-a, morat ćete isključiti DoH u Firefoxu. Kako biste to učinili, otvorite preglednik Firefox, idite na Firefox > Postavke > Mrežne postavke i poništite izbor iz polja pored "Omogući DNS preko HTTPS-a": FAQ Image - S_1331.png
Kliknite OK da biste spremili svoje promjene.
Je li dvofaktorska autentifikacija dostupna za moj račun?
 
Svi equinux računi podržavaju sigurnu dvofaktorsku autentifikaciju (2FA) kao dodatni sloj sigurnosti za vaše osjetljive podatke. Za postavljanje 2FA za svoj račun, prijavite se na id.equinux.com i prijeđite na karticu Višefaktorska autentifikacija. Ovdje ćete pronaći QR kod / ključ za autentifikaciju koji je potreban za postavljanje 2FA za svoj equinux račun s vašim OTP rješenjem.
FAQ Image - S_1337.png
equinux 2FA podržava sve glavne aplikacije za autentifikaciju i lozinke, uključujući:
  • Google Authenticator
  • Microsoft Authenticator
  • Twilio Authy
  • 1Password
  • FreeOTP
  • Bitwarden
Kako mogu postaviti dvofaktorsku autentifikaciju za svoj VPN Tracker račun?
 
Možete dodati dvofaktorsku autentifikaciju na svoj equinux ID na id.equinux.com. Posjetite našu vodič korak po korak za 2FA za više detalja. Kako biste se prijavili na svoj equinux ID s dvofaktorskom autentifikacijom, provjerite koristite li najnoviju verziju VPN Tracker za Mac ili VPN Tracker za iPhone i iPad.
Imam problema s prijavom pomoću dvofaktorske autentifikacije (2FA)
 
Ako imate problema s pristupom svom equinux ID računu s 2FA, molimo nastavite čitati. Za podršku s 2FA za vašu VPN vezu, obratite se svom VPN administratoru koji vam može pomoći s resetiranjem vaše 2FA konfiguracije. Resetirajte 2FA za svoj equinux ID Ako više nemate pristup svom 2FA uređaju, možete resetirati 2FA pomoću svojih kodova za oporavak. Posjetite vodič za 2FA za detalje. Nemam kodove za oporavak Ako više nemate svoje kodove za oporavak, 2FA može resetirati tim za podršku equinuxa. Imajte na umu da će se zbog sigurnosnih razloga ručno resetiranje 2FA-e obrađivati do 72 sata kako bi se smanjio rizik za račune. Za nastavak, molimo kontaktirajte podršku equinuxa s vašim equinux ID-jem i naš tim će vas obavijestiti koji dodatni podaci su potrebni za resetiranje vaše 2FA konfiguracije.
Nadogradio sam svoj Sonicwall na verziju 6.5.4.13. Sada imam problema s IPsec vezama. Što mogu učiniti?
 
SonicWALL je naveo poznati problem u bilješkama o verziji 6.5.4.13: Uspostavljeni IPSEC VPN tunel povremeno ne uspijeva u NAT okruženju. (GEN6-2296) Molimo kontaktirajte Sonicwall za više informacija o tome kada Sonicwall planira riješiti ovaj problem.
Imam problema s mojom OpenVPN vezom, veza se neprekidno prekida. Koristim opciju "TLS-Crypt" na OpenVPN poslužitelju.
 
S TLS-Cryptom podaci se šifriraju dvaput. Jednom s ključem veze, koji se ponovno pregovara pri svakoj vezi, i jednom sa statičkim ključem, koji je dio konfiguracije i stoga se nikada ne mijenja. Kako bi se bolje osigurao ovaj statični ključ, s TLS-Cryptom paketi sadrže dodatni vremenski žig koji inače nije potreban i to uzrokuje problem. Stoga preporučujemo isključivanje TLS crypta na poslužitelju. TLS crypt se aktivira sljedećim unosom u konfiguraciji poslužitelja: „tls-crypt ta.key”. Ako to uklonite, ništa se ne mijenja, osim što se TLS crypt više ne koristi i mora se isključiti i u VPN Trackeru. To i dalje pruža šifriranu vezu, samo što više nije dvostruko šifrirana, već samo jednom šifrirana. Time veza postaje još brža i ne manje sigurna. TLS-Crypt služi samo tome da onemogući napadačima da pronađu OpenVPN poslužitelj u mreži i, ako je potrebno, onesposobe ga putem DoS napada, jer ako prvi paket nije ispravno šifriran, poslužitelj uopće neće odgovoriti na taj paket. Bez TLS crypta, on bi odgovorio i samo bi pregovaranje ključa propalo, ali tada bi napadač znao da tamo radi OpenVPN poslužitelj i mogao bi ga bombardirati zahtjevima dok se ne sruši, jer za svaki zahtjev mora potrošiti vrijeme za izračun.
Imam problema s prekidima veze s mojim OpenVPN-om. Što mogu učiniti?
 
Svaka strana (tj. poslužitelj i klijent) postavlja vlastita pravila o tome kada se ključ veze mora ponovno usuglasiti. Ako se veze često gube, može pomoći produljenje vremena potrebnog za ponovno usuglašavanje ključa veze. Ako u VPN Trackeru nije postavljeno vrijeme trajanja, VPN Tracker koristi jedan sat (3600 sekundi). Veza se može urediti u VPN Trackeru i ta se vrijednost može povećati. Kako bi ključ ostao valjan 24 sata, vrijednost bi se trebala postaviti na 86400 sekundi. Isto bi trebalo pohraniti na strani poslužitelja.
Zašto mi internet prestane raditi nakon što se spojim na VPN?
 
To se obično događa zbog dva glavna razloga:
  1. Ako je vaša VPN veza konfigurirana kao "Host do svih mreža", sav mrežni promet koji nije lokalni šalje se putem VPN tunela nakon uspostavljanja veze. Sav promet koji nije lokalni uključuje promet do javnih internetskih usluga, jer su i one također nelokalne. Te usluge će biti dostupne samo ako je VPN gateway konfiguriran da prosljeđuje internetski promet poslan putem VPN-a u javni internet i da vraća odgovore putem VPN-a.

    Moguće rješenje je konfiguriranje veze "Host do mreže" umjesto toga, gdje se samo promet do konfiguriranih udaljenih mreža šalje putem VPN-a, dok se sav ostali promet šalje na isti način kao i bez VPN veze. Ako VPN gateway automatski osigurava udaljene mreže, to se mora konfigurirati na VPN gatewayu, automatsko osiguravanje mora se isključiti u VPN Trackeru (nije moguće za sve VPN protokole) ili se postavka Traffic Control mora koristiti za nadjačavanje konfiguracije mreže koju pruža gateway (Traffic Control trenutno nije dostupan na iOS-u).

    Postavka "Host do svih mreža" može biti poželjna iz razloga anonimnosti ili da se pretpostavi lokacija (npr. druga zemlja), jer će svi vaši zahtjevi stići na konačnu destinaciju s javnom IP adresom VPN gatewaya umjesto vaše vlastite. Na taj način možete imati koristi od bilo kakvih filtara zlonamjernog softvera ili blokatora oglasa koji se pokreću na VPN gatewayu, ali to također znači da gateway može filtrirati do kojih usluga imate pristup. Ako je "Host do svih mreža" poželjan, ali ne radi, ovaj se problem mora riješiti na udaljenoj strani, jer ono što se događa s javnim internetskim prometom nakon što se pošalje putem VPN-a nije pod kontrolom VPN Trackera.

  2. Ako je veza konfigurirana da koristi udaljene DNS poslužitelje bez ograničenja, svi vaši DNS upiti šalju se putem VPN-a. Prije nego što se može kontaktirati bilo koja internetska usluga, njezin DNS naziv mora se prvo riješiti u IP adresu. Ako to nije moguće, jer udaljeni DNS poslužitelj ne radi ispravno ili nije u mogućnosti riješiti javne internetske domene, proces rješavanja će propasti, što u aplikacijama često ima isti učinak kao da je internetska usluga nedostupna.

    Moguće rješenje je ili isključiti udaljeni DNS poslužitelj ako nije potreban za VPN upotrebu, ili ga ručno konfigurirati tako da bude ograničen na određene domene ("domene za pretraživanje"). Ako unesete domenu za pretraživanje example.com, samo će se DNS nazivi koji završavaju s example.com (kao što je www.example.com) rješavati putem udaljenih DNS poslužitelja; za sve ostale domene koristit će se standardni DNS poslužitelji konfigurirani u mrežnim postavkama sustava.

    Korištenje udaljenog DNS poslužitelja može biti poželjno kako bi se filtrirale zlonamjerne domene, zaobšle DNS blokade pružatelja internetskih usluga, sakrile DNS upite od lokalnih DNS operatora (jer je DNS obično nešifriran) ili omogućio pristup internim udaljenim domenama koje javni DNS poslužitelj ne može riješiti, jer nisu javne. U posljednjem slučaju, dovoljno je konfigurirati interne domene kao domene za pretraživanje. U svim ostalim slučajevima, problem se mora riješiti na udaljenoj strani, jer ono što se događa s DNS upitima nakon što se pošalju putem VPN-a nije pod kontrolom VPN Trackera.

Zašto je tako važno da se certifikat pravilno pohrani na VPN gatewayu?
 
Certifikat je poput identifikacijske iskaznice; šaljete ga drugoj strani kako biste se identificirali kao ovlašteni ili potvrdili svoj identitet. Međutim, budući da svatko može kreirati certifikat s bilo kojim sadržajem na svom računalu, važno je da pouzdani CA potvrdi informacije u certifikatu potpisivanjem certifikata. To također sprječava kasniju promjenu certifikata. CA certifikat potreban je samo kako bi se kasnije mogla provjeriti valjanost ovog potpisa i vidjeti koja je CA odgovorna za ove informacije, kako bih mogao odlučiti želim li vjerovati ovoj CA. Svaki certifikat ima privatni ključ. Služi kao dokaz da ste vlasnik certifikata ili ovlašteni identificirati se s ovim certifikatom, jer samo ovlaštene osobe smiju imati pristup privatnom ključu, dok može i često je dostupan svima. Stoga mogu lako dobiti certifikat bilo kojeg web poslužitelja ili OpenVPN gatewaya, jer mi oba šalju certifikat kada pokušavam uspostaviti vezu s njima, ali bez privatnog kljuca ne mogu se identificirati s certifikatom. Ako napadač želi pretvarati se da je određeni OpenVPN gateway, npr. kako bi prikupio lozinke korisnika, mora postaviti vlastiti OpenVPN gateway i preusmjeriti promet svoje žrtve tamo, što je sasvim izvedivo. Ali onda ima problem: također se mora identificirati kao ispravan gateway. Ako klijent ne provjeri nalazi li se adresa gatewaya u certifikatu, može jednostavno koristiti korisnički certifikat VPN korisnika, jer ga potpisuje ista CA kao i certifikat gatewaya. Puno je lakše doći do korisničkog certifikata i njegovog privatnog ključa nego do certifikata gatewaya. Da biste dobili certifikat gatewaya, morate se izravno probiti u gateway, ali ako imam neograničen pristup gatewayu, tada mi više nije potreban certifikat, jer tada mogu presresti lozinke izravno na gatewayu i odmah dobiti potpuni pristup svim privatnim mrežama iza njega. Gatewayi su naravno dizajnirani da budu što teže napadljivi, za razliku od radnih računala korisnika kojima se puno lakše može podmetnuti trojanac. Još je jednostavnije ako se VPN korisnik želi ponašati kao haker, jer ima redoviti pristup važećem korisničkom certifikatu uključujući odgovarajući privatni ključ i tako može doći do lozinki drugih korisnika koji mu mogu dati opsežna prava pristupa, jer se lozinke često centralno upravljaju i ista lozinka koristi i za druge korporativne usluge. Stoga nije dovoljno da je certifikat valjan i potpisan s odgovarajućom CA-om, već mora biti zajamčeno i da je certifikat gatewaya doista certifikat gatewaya i da se podudara s gatewayem s kojim trenutno razgovarate, jer sve ostalo potkopava cjelokupni sigurnosni koncept certifikata.
Zašto je vijek trajanja certifikata u posljednjih nekoliko godina sve više skraćen?
 
Svaki put kada se otkrije sigurnosni problem s certifikatima, pravila za certifikate se prilagođavaju i pojačavaju. Međutim, nova pravila se ne primjenjuju retroaktivno, tj. primjenjuju se samo na certifikate koji su kreirani nakon što su nova pravila stupila na snagu. Stariji certifikati i dalje se moraju prihvaćati kao valjani, čak i ako su kreirani prema starijim pravilima. Što duže stari certifikat ostane u opticaju, veća je vjerojatnost da će ga netko s odgovarajućim znanjem i vještinama pronaći i iskoristiti njegov sigurnosni problem. Stoga ne želite imati duge rokove trajanja, jer ako se certifikat mora obnoviti, on se uvijek mora obnoviti u skladu s trenutno važećim pravilima, a to se događa ranije što je kraći njegov rok trajanja. U prošlosti su rokovi trajanja bili predugi, što je više puta dovelo do problema kada je RSA probijen s 768 bita ili kada je pronađena metoda za stvaranje SHA-1 kolizije, što znači da se potpisi temeljeni na SHA-1 mogli odjednom krivotvoriti. Tada je trebalo predugo da nesigurni certifikati prestanu biti u opticaju, što je dovelo do raznih izbjegljivih napada. Usput, obnova se odnosi samo na certifikat gatewaya. Korisnički certifikati ne moraju se obnoviti ako zamijenite certifikat na gatewayu. Korisnicima nije potrebna nova konfiguracija. U praksi, korisnici uopće ne primjećuju takvu zamjenu. Na web poslužiteljima se to danas obično događa automatski i još češće, jer web certifikati često imaju valjanost od samo maksimalno 90 dana.
OpenVPN veza s Ubiquiti Unifi Gatewayima ne radi
 
Kako bi OpenVPN veze od Ubiquiti Unifi ispravno funkcionirale s VPN Trackerom, potrebno je napraviti sljedeću promjenu u datoteci konfiguracije prije uvoza u VPN Tracker: - Preuzmite OpenVPN datoteku konfiguracije s Unifi konzole. - Otvorite datoteku konfiguracije pomoću tekstualnog uređivača. - Pronađite sljedeći red: Cipher AES-256-CBC - Promijenite red u: AES-256-GCM - Spremi datoteku. - Uvezi datoteku u VPN Tracker
Imam problema s VPN Tracker vezom na iPhoneu/iPadu. Kako mogu poslati log (TSR)?
 
Za slanje VPN Tracker dnevnika (izvješće o tehničkoj podršci, TSR) na iOS/iPadOS, slijedite ove korake:
  1. Dodirnite vezu. Pojavit će se kartica veze.
  2. Dodirnite "Povratne informacije".
  3. Navedite kratak opis problema s vezom.
  4. Dodirnite "Pošalji".
Kada pošaljete povratne informacije u iOS aplikaciji, dnevnik veze, postavke i druge relevantne informacije automatski se šalju nama. Neće se prenositi podaci za prijavu i lozinke.
Zašto moja veza ponekad radi, a ponekad ne, posebno pri korištenju osobnih pristupnih točaka ili LTE/5G usmjerivača?
 
When your IPsec connection is often able to establish a connection, but sometimes times out because there was no response to the first packet, the problem might be due to host name resolution. This is often the case in IPv6-based networks such as cellular connection, e.g. also when using the Personal Hotspot function on the iPhone. Some host names can resolve to both IPv4 and IPv6 addresses, but depending on your current network location and VPN gateway it's possible that only IPv4 addresses work correctly. You can enforce resolving to IPv4 addresses only for your connection:
  • Edit your connection.
  • Navigate to the “Advanced Options” section.
  • In “Additional Settings”, change the setting “Connect using IPv4 or IPv6” to “Use IPv4”.
  • Save your connection and start your connection.
Another way to completely disable IPv6 for Wi-Fi on macOS: 1. Open the Terminal app from the Utilities folder. 2. Enter the following command: sudo networksetup -setv6off Wi-Fi Note: If your Wi-Fi interface has a different name (e.g., `en0`), replace "Wi-Fi" with the correct name. You can check the name of the interface using this command: networksetup -listallnetworkservices 3. After entering the command, you'll be prompted to enter your admin password. This will completely disable IPv6 for your Wi-Fi connection.
Što je PPTP VPN? (Point-to-Point Tunneling Protocol)
 

PPTP VPN, ili protokol Point-to-Point Tunneling Protocol Virtual Private Network, široko je korišten protokol za implementaciju virtualnih privatnih mreža. Omogućuje siguran prijenos podataka putem interneta uspostavljanjem privatne, šifrirane veze između vašeg uređaja i VPN poslužitelja. Evo pregleda ključnih aspekata:

  1. Objašnjenje protokola:

    Point-to-Point Tunneling Protocol (PPTP): PPTP je protokol koji olakšava siguran prijenos podataka između korisničkog uređaja i VPN poslužitelja. Stvara tunel kroz koji se podaci enkapsuliraju, pružajući sigurnu vezu.

  2. Šifriranje i sigurnost:

    Šifriranje: PPTP koristi različite metode šifriranja za osiguranje podataka prenesenih putem tunela, čineći ih teškim za presretanje ili dešifriranje neovlaštenim stranama.

  3. Jednostavna instalacija:

    Korisnička instalacija: PPTP je poznat po svojoj jednostavnosti i lakoći instalacije. Često je preferirani izbor za korisnike koji daju prednost jednostavnom procesu konfiguracije.

  4. Kompatibilnost:

    Široka kompatibilnost: PPTP je kompatibilan s širokim rasponom uređaja i operativnih sustava, uključujući Windows, macOS, Linux, iOS i Android, što ga čini dostupnim korisnicima na različitim platformama.

  5. Brzina i performanse:

    Razmatranja o performansama: PPTP je poznat po relativno brzim brzinama veze, što ga čini prikladnim za aktivnosti poput streaminga i online igara.

  6. Razmatranja za korisnike koji se brinu o sigurnosti:

    Sigurnosne zabrinutosti: Iako PPTP nudi praktično rješenje za mnoge korisnike, važno je napomenuti da su neki stručnjaci za sigurnost izrazili zabrinutost zbog njegove ranjivosti na određene vrste napada. Korisnici s visokim zahtjevima u pogledu sigurnosti možda će htjeti razmotriti alternativne VPN protokole kao što su OpenVPN ili L2TP/IPsec.

  7. Odabir pravog VPN protokola:

    Razmotrite svoje potrebe: Prilikom odabira VPN protokola, važno je uzeti u obzir vaše specifične zahtjeve, uključujući ravnotežu između jednostavnosti korištenja i razine sigurnosti potrebne za vaše online aktivnosti.

Ukratko, PPTP VPN je široko dostupan i jednostavan protokol prikladan za različite uređaje. Međutim, korisnici bi trebali biti svjesni svojih specifičnih potreba u pogledu sigurnosti i razmotriti alternativne protokole ako je jače šifriranje prioritet.

Jeste li znali? VPN Tracker je jedini VPN klijent za Mac za PPTP VPN koji podržava macOS Sonoma i macOS Sequoia.
Instalirao sam certifikat na iOS-u, ali se ne prepoznaje!
 
Na iOS-u su potrebna dva koraka za povjerenje u certifikat. Drugi korak se često zaboravlja. Stoga, evo ponovno oba koraka, kako bi certifikat funkcionirao na iOS-u. Pretpostavimo da ste kreirali certifikat za svoju VPN vezu i želite ga koristiti na iOS-u (kako biste izbjegli poruku o pogrešci certifikata pri pokretanju veze). Pošaljite certifikat na svoj iPhone/iPad: > Pošaljite certifikat sebi putem e-pošte ili ga prenesite putem Airdropa. Otvorite ga na iOS-u. Pojavit će se poruka koja pita želite li ga instalirati na uređaj. Potvrdite ovu poruku. Pitanje je malo obmanjujuće jer se zapravo uopće ne instalira, već se samo učitava na uređaj. Zatim morate izvršiti dva koraka: Prvi korak: Instalirajte certifikat > Početni zaslon > Postavke > Općenito > VPN i upravljanje uređajima > Učitani profil > Dodirnite naziv profila > Dodirnite "Instaliraj" profil (gore desno) nakon toga (ovaj korak se često zaboravlja!) Drugi korak: Povjerite certifikatu > Početni zaslon > Postavke > Općenito > Informacije > Postavke certifikata > Postavite prekidač uz certifikat na zeleno
Zbunjen sam novim VPN Tracker planovima, kako odabrati onaj koji najbolje odgovara mojim potrebama?
 
Cilj novog modela licenciranja bio je olakšati odabir odgovarajuće licence. Umjesto raznih drugih čimbenika, sada primarno ograničavamo licence prema broju veza koje korisnik ima. Razvili smo Basic licencu posebno za pojedinačne korisnike kojima je potreban pristup samo jednoj VPN vezi. Opcije licenciranja koje nudimo su sljedeće:
  • VPN Tracker for Mac BASIC - 1 Veza
  • VPN Tracker for Mac PERSONAL - 10 Veza
  • VPN Tracker Mac & iOS EXECUTIVE - 15 Veza
  • VPN Tracker Mac & iOS PRO - 50 Veza
  • VPN Tracker Mac & iOS VIP - 100 Veza
  • VPN Tracker Mac & iOS CONSULTANT - 400 Veza
Za nadogradnju postojećih licenci, idite na karticu Pretplate u svom my.vpntracker.com računu i pritisnite gumb "Nadogradnja". Tada možete odabrati odgovarajuću licencu iz padajućeg izbornika pod "Novi plan". Nadamo se da će ovaj model licenciranja učiniti licenciranje jasnijim u budućnosti.
Zašto OpenVPN veze sa Zyxel USG FLEX firewallima uvijek ne uspijevaju zbog ranog isteka vremena?
 

Prema zadanim postavkama, Zyxel stvara pravila firewall-a kako bi omogućio protok prometa od SSL VPN-a do LAN zone i od LAN-a do SSL VPN zone. Ta su pravila potrebna za omogućavanje protoka VPN prometa nakon što se uspostavi veza. Međutim, nema pravila koja zapravo omogućuje VPN upravljački promet na WAN portu, a zahtjevi klijenata koji dolaze na WAN port odbacuju se od strane firewall-a.

Kako bi se omogućila OpenVPN veza na WAN portu, prvo morate stvoriti vlastitu politiku. U glavnoj navigaciji odaberite Security Policy > Policy Control, kliknite na gumb + Add i stvorite politiku koja omogućuje promet za uslugu SSLVPN od WAN do ZyWALL, kao što je prikazano u nastavku:

Hoće li mi se naplatiti naknada prilikom pokretanja probne licence?
 
Kada pokrenete probnu licencu (npr. 7 dana), autoriziramo vašu karticu za godišnji iznos odgovarajuće licence čim započnete test (slično depozitu u hotelu ili najmu automobila). Ako otkažete probnu licencu unutar navedenog razdoblja, s vašeg računa se neće naplatiti ništa. Prethodna autorizacija tada više ne vrijedi.
OpenVPN veza općenito funkcionira, ali se nakon nekog vremena prekida
 

Ako vaša OpenVPN veza prekine nakon nekog vremena, to može biti zbog razdoblja ponovnog ključanja. Isprobajte produženje razdoblja kako biste riješili problem.

Postupite na sljedeći način:

  • Uredite svoju OpenVPN vezu u VPN Trackeru
  • Idite na "Napredne postavke > Faza 2"
  • Promijenite vrijednost Vrijek trajanja na 28800 (što odgovara razdoblju od 8 sati)

Ako to ne riješi vaše probleme, možda ćete također htjeti provjeriti postavke interoperabilnosti keep-alive, aktivnosti i otkrivanja mrtvih peerova.

Ako i dalje imate problema s VPN vezom, pošaljite nam TSR izvješće.

Imam problema s postavkama VPN veze s Fortigateom. U web sučelju Fortigatea ne mogu ispuniti polje za zajednički ključ, na primjer.
 
Mogu se pojaviti neki problemi s konfiguracijom u web sučelju Fortigatea, vjerojatno s određenim preglednicima kao što je Safari. Evo nekoliko savjeta: • Provjerite postoji li ažuriranje firmvera za uređaj Fortigate: Ažuriranja firmvera • Prvo postavite novu vezu u web sučelju Fortigatea, a zatim ponovno pregledajte sva polja odabirom 'Uredi'. To može pomoći, jer možda nisu sva polja bila vidljiva tijekom početne konfiguracije.
Moje VPN Tracker licence uskoro istječu i želim promijeniti broj licenci. Kako to mogu učiniti?
 

Convert Your Products into Store Credit

If you wish to change the number of your licenses, you have the option to convert your existing license into store credit. You can then use this credit for your next purchase:

Note: If the remaining value of your old product exceeds the amount for the new product, you will receive an additional promo code for the remaining value.

Kako mogu postaviti Host-to-Everywhere vezu s mojim Linksys routerom?
 
Možete pokušati urediti svoju VPN vezu na Linksysu i u odjeljku „LOCAL GROUP SETUP” odabrati „Podmreža” i unijeti 0.0.0.0 kao IP adresu i 0.0.0.0 kao masku podmreže. (U VPN Trackeru ćete zatim morati promijeniti topologiju u „Host-to-Everywhere”.)
Neki korisnici imaju problema s povezivanjem na SonicWall VPN, dok se drugi mogu uspješno povezati koristeći istu konfiguraciju VPN-a. To nije problem s autentifikacijom, ali nakon što se uspostavi veza, VPN postaje neupotrebljiv.
 
Određene verzije SonicWalla imaju poznate probleme s dodjelom IP adresa putem DHCP-a klijentima, što može dovesti do duplih dodjela IP adresa. Kako biste ovo riješili, pokušajte sljedeće: 1. Povežite se na VPN pomoću računala koje ima problema s povezivanjem. 2. Zabilježite dodijeljenu IP adresu klijenta. 3. Pošaljite ping na ovu IP adresu unutar svoje LAN mreže. 4. Raskinite VPN vezu na problematičnom računalu. Vjerojatno ćete primijetiti da ping nastavlja, što ukazuje na to da drugi uređaj koristi ovu IP adresu. Koraci za rješavanje problema: 1. Identificirajte računalo koje koristi duplu IP adresu. Često se događa da računalo unutar LAN-a već koristi IP adresu koja je unutar DHCP raspona SonicWalla. 2. Ako korak 1 ne riješi problem, ponovo pokrenite SonicWall.
Imam problema s povezivanjem na svoj Sonicwall koristeći klijenta "Sonicwall Mobile Connect za Mac i iOS" na svojim Mac i iOS uređajima. Svaki put kada pokušam uspostaviti vezu, dobivam poruku "Ovo nije SonicWall SSL VPN poslužitelj". Što trebam učiniti?
 
Sonicwall je nedavno imao različitih problema sa svojim iOS i Mac VPN klijentom za SSL VPN, "Sonicwall Mobile Connect".
Imam problema s Cisco AnyConnect gatewayjem. Što mogu učiniti?
 
U AnyConnect gatewayima, osjetljivost na velika i mala slova adrese gatewaya ponekad može biti važna. gateway.example.com i Gateway.example.com tretiraju se drugačije. Molimo, provjerite je li velika i mala slova točno usklađena s postavkama AnyConnect gatewaya.
Prekidi veze tijekom ponovnog uspostavljanja ključa pomoću TCP-a u OpenVPN vezama
 
  1. What are connection drops during rekeying?

    Connection drops during rekeying occur when the VPN connection is interrupted during the key update (rekeying). This causes traffic to not be processed for a short period, which is particularly problematic for stable connections such as video conferences.

  2. Why does the problem occur during rekeying?

    The problem arises because, when using TCP with OpenVPN, the firewall does not accept any traffic during the rekeying process. This leads to an interruption of the traffic.

  3. What impact do connection drops have on a video conference?

    During a video conference, connection drops during rekeying can result in a complete interruption of the traffic. This causes the connection to break, disrupting or even ending the video conference.

  4. Why is TCP susceptible to this problem?

    According to OpenVPN, TCP is problematic for VPN connections because it is more sensitive to traffic congestion during network disruptions or the rekeying process. OpenVPN therefore recommends using UDP instead, as it can better handle rekeying processes.

  5. What solution does VPN Tracker provide for the problem?

    VPN Tracker offers a particularly user-friendly solution: when establishing a connection, VPN Tracker automatically sets the rekeying timer to 24 hours. This significantly minimizes connection drops due to rekeying processes, keeping the connection especially stable. Additionally, VPN Tracker supports switching to UDP, which allows for an even more reliable connection.

  6. Why should the rekeying timer be set to 24 hours?

    A longer rekeying cycle reduces the frequency of connection drops. By setting the timer to 24 hours— as VPN Tracker does by default— the likelihood of the rekeying process being triggered during a critical phase, such as a video conference, is decreased.

  7. What advantages does VPN Tracker have when using UDP over TCP?

    VPN Tracker makes it easy to configure UDP, which offers faster connections and less sensitivity to packet loss. UDP is more efficient and resilient to interruptions during the rekeying process, which is particularly beneficial for bandwidth-intensive applications like video conferencing or streaming.

  8. What recommendations does VPN Tracker provide for companies to optimize their VPN connections?

    For companies relying on stable connections, VPN Tracker offers simple and effective solutions:

    • By default, the rekeying timer is set to 24 hours to minimize connection drops.
    • It is recommended to use UDP instead of TCP whenever possible to further enhance performance.

Imam problema s FortiSSL vezom. Može li to biti zbog "Strict Host Check"?
 
Ako imate problema s FortiSSL vezom, to može biti povezano s
Kako mogu identificirati probleme s mojim internetom, na primjer, kada dobivam poruke o pogreškama koje ukazuju na to da do određenog poslužitelja nije moguće doći?
 
Ako dobijete poruku o pogrešci koja se odnosi na moguću problematičnu internetsku vezu, pokušajte sljedeće korake: 1. Jeste li povezani s internetom? Provjerite svoju internetsku vezu otvaranjem web-lokacije kao što je www.google.com u svom pregledniku (npr. Safari). Ako to funkcionira, prijeđite na korak 2. Ako se stranica ne učitava, možete pokušati sljedeće:
  • Provjerite Wi-Fi vezu: provjerite je li Wi-Fi uključen na vašem uređaju i je li povezan s pravom mrežom.
  • Provjerite kabelne veze: ako koristite kabelnu vezu, provjerite je li kabel pravilno priključen i nije oštećen.
  • Restartirajte usmjerivač: isključite usmjerivač iz struje na otprilike 30 sekundi, a zatim ga ponovno uključite. Pričekajte nekoliko minuta dok se veza ne uspostavi.
  • Kontaktirajte administratora ili pružatelja usluga: ako problem i dalje postoji, možda postoji problem s vašim pružateljem internetskih usluga. Obratite se svom administratoru ili službi za korisnike vašeg pružatelja internetskih usluga.
  • Mobilna pristupna točka: ako imate pristup mobilnim podacima, pokušajte postaviti pristupnu točku za testiranje veze.
2. Ako je određeni poslužitelj naveden u poruci o pogrešci, pokušajte pristupiti navedenoj adresi putem preglednika (npr. Safari). Ako to funkcionira, prijeđite na korak 3. Ako to ne funkcionira, možda postoji problem sa poslužiteljem navedenim u poruci o pogrešci. U tom slučaju, molimo vas da ponovite radnju u VPN Trackeru koja je uzrokovala poruku o pogrešci u nekom kasnijem trenutku. 3. Provjerite blokira li vaša trenutna VPN veza ili vatrozid pristup internetu ili određenoj stranici i, ako je potrebno, isključite tu blokadu.
  • Možete vidjeti u konfiguraciji veze je li vaša trenutno aktivna VPN veza isključila određene internetske adrese i možete to podesiti: odaberite vezu u VPN Trackeru i odaberite 'Uredi', a zatim 'Napredne postavke'. U odjeljku 'Upravljanje prometom' mogu biti navedene internetske adrese kojima je pristup putem VPN-a onemogućen.
  • Da biste provjerili isključuje li vaša vatrozid određene internetske adrese, privremeno isključite vatrozid i ponovno pokušajte izvesti radnju u VPN Trackeru koja je uzrokovala poruku o pogrešci.
  • Potražite u postavkama vatrozida blokirane aplikacije ili web-lokacije. Neki vatrozidi nude mogućnost ciljanog blokiranja ili dopuštanja određenih IP adresa, domena ili aplikacija.
  • Ako utvrdite da pravilo blokira pristup, možete prilagoditi to pravilo ili dodati iznimku kako biste dopustili pristup određenim web-lokacijama ili uslugama.
  • Ako i dalje ne možete uspostaviti pristup određenim područjima, obratite se podršci proizvođača vatrozida ili svojoj IT podršci.
Moja SonicWall veza ne uspijeva s porukom „Prekid pregovora (PPP)”
 
Ažuriranje SonicOS 6.5.4.15-116n tvrtke SonicWall prekida SSL-VPN veze sa SonicWall Mobile Connect i VPN Tracker 365. U zapisu programa VPN Tracker možete vidjeti i poruku o pogrešci:
LCP: PPP peer accepted proposal but also modified it which isn't allowed.
Molimo vas da ažurirate svoj Sonicwall na verziju SonicOS 6.5.4.15-117n ili noviju kako biste riješili ovaj problem. Za više informacija posjetite: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
FortiGate: Trebam li koristiti IPsec ili SSL-VPN?
 
Fortinet preporučuje korištenje IPsec protokola za FortiGate uređaje i sada izričito ističe tu preferenciju (od studenog 2024.): FAQ Image - S_1480.png Naše iskustvo također pokazuje da su IPsec veze znatno učinkovitije, stoga također preporučujemo korištenje IPsec-a.
Postavio sam WireGuard vezu na svom Fritzboxu i uvezao je u VPN Tracker. Kada se spojim na Fritzbox putem VPN-a, sav internet promet usmjerava se putem Fritzboxa. Kako to mogu spriječiti?
 
1. Otvorite vezu u VPN Trackeru i prijeđite na “Uredi > Postavke > Napredne postavke”. 2. Idite na “Upravljanje prometom” i dodajte IP raspon Fritzboxa, npr. 192.168.178.0/24, pod “Koristi VPN samo za sljedeće adrese”. “Koristi VPN samo za sljedeće adrese” 192.168.178.0/24 3. Ako vaš Fritzbox koristi drugačiji IP raspon, unesite odgovarajući raspon umjesto toga.
Kako zajedno funkcioniraju postavke OpenVPN-a za održavanje veze, aktivnost i provjeru aktivnosti?
 
  • Šalji keep-alive ping svakih

    Ova opcija kontrolira šalje li VPN Tracker keep-alive pingove i koliko često. Keep-alive ping nije normalni ping i ne smatra se tunelskim prometom od strane VPN gatewaya, stoga ne održava vezu aktivnom na gatewayu. Jedina svrha ovih pingova je održavanje veze kroz vatrozidne zidove i NAT usmjerivače između VPN Trackera i gatewaya kada se ne šalje drugi tunelski promet.

  • Isključi se ako je neaktivan

    Ova opcija kontrolira hoće li se VPN Tracker isključiti zbog neaktivnosti i nakon koliko vremena. Samo tunelski promet smatra se aktivnošću, keep-alive pingovi poslani s obje strane i promet za upravljanje protokolom ne smatraju se tunelskim prometom.

  • Smatraj par mrtvim ako nema znakova života

    Ova opcija kontrolira hoće li VPN Tracker isključiti vezu ako nema znakova života i nakon koliko vremena. Svaki promet s gatewaya smatra se znakom života, bez obzira radi li se o tunelskom prometu, keep-alive pingu ili prometu za upravljanje protokolom.

    Ova opcija nema učinka ako gateway nije konfiguriran da šalje pingove (opcija --ping ili ping u datoteci konfiguracije poslužitelja), jer bez uključenih pingova možda neće biti tunelskog ili upravljačkog prometa neko vrijeme, ali to nije dokaz da gateway više nije aktivan, jer neće slati ništa ako nema što poslati. Uz omogućen ping, gateway bi u takvoj situaciji barem poslao keep-alive pingove, a ako ni oni ne stignu, gateway je najvjerojatnije prekinuo vezu ili se isključio.

Kako mogu ispisivati dokumente na svom kućnom pisaču dok koristim VPN Tracker na daljinu?
 

Da, možete ispisivati ​​na svom kućnom pisaču dok ste povezani s VPN Trackerom izvan kuće. Kako biste osigurali besprijekorno iskustvo udaljenog ispisa, slijedite ove korake:

1. Dodijelite statičku IP adresu svom pisaču

  • Pristupite web sučelju usmjerivača unosom njegove IP adrese u web preglednik (npr. 192.168.1.1 ili 192.168.0.1).
  • Idite na LAN ili DHCP postavke.
  • Dodijelite statičku IP adresu svom pisaču (npr. 192.168.50.100) kako bi ostala dosljedna.

2. Konfigurirajte svoj Mac za udaljeni ispis

  • Povežite se s VPN Trackerom.
  • Otvorite Sustavske postavke > Pisači i skeneri na svom Macu.
  • Kliknite + da biste dodali novi pisač.
  • Odaberite karticu IP i unesite statičku IP adresu dodijeljenu vašem pisaču.
  • Odaberite odgovarajući upravljački program pisača kako biste osigurali kompatibilnost.

3. Izbjegavajte Bonjour za udaljeni ispis

Usuga Bonjour tvrtke Apple pomaže u otkrivanju uređaja na lokalnim mrežama, ali ne radi pouzdano putem VPN-a zbog oslanjanja na multicast DNS (mDNS). Umjesto toga, uvijek se povezujte sa svojim pisačem pomoću njegove statičke IP adrese.

4. Provjerite postavke vatrozida i mreže

  • Provjerite je li vaš vatrozid dopušta promet ispisa putem VPN-a.
  • Provjerite ne blokiraju li postavke pisača i VPN-a udaljene veze.

Postavljanjem statičke IP adrese, izbjegavanjem Bonjour i osiguravanjem ispravnih pravila vatrozida, možete bez problema ispisivati ​​dokumente udaljeno putem VPN Trackera.

Što je DynDNS ili DDNS i zašto mi je to potrebno za VPN vezu?
 

Dynamic DNS (DynDNS ili DDNS) je usluga koja vašoj kućnoj internet vezi dodjeljuje fiksni naziv domene (npr. vašenaziv.davatelj.com). Ovo je posebno korisno kada vam vaš davatelj internetskih usluga dodijeli dinamičku IP adresu – što znači da se vaša adresa može promijeniti u bilo kojem trenutku, na primjer nakon ponovnog pokretanja usmjerivača ili svakih 24 sata.

Zašto je to važno za udaljeni pristup?

Ako pokušavate spojiti se na svoju kućnu mrežu udaljeno (putem VPN-a, udaljenog radnog stola, poslužitelja datoteka itd.), ove se promjenjive IP adrese mogu učiniti teškim pouzdanim pristupom vašem usmjerivaču. DynDNS rješava ovaj problem praćenjem vaše trenutne IP adrese i automatskim ažuriranjem vašeg naziva domene u skladu s tim.

Jednostavno objašnjeno

Zamislite DynDNS kao uslugu preusmjeravanja pošte kada se preselite – umjesto da se vaš VPN zahtjev šalje na zastarjelu adresu, uvijek se preusmjerava na vašu trenutnu adresu. Na taj način se možete spojiti na svoju kućnu mrežu čak i ako se vaša IP adresa promijenila, bez potrebe da ručno provjeravate ili konfigurirate bilo što.

Što se događa kada koristite Dynamic DNS?

  • Povezujete se uvijek koristeći isti naziv hosta (npr. vašenaziv.davatelj.com)
  • Vaša se trenutna IP adresa automatski ažurira u pozadini
  • Izbjegavate probleme s povezivanjem uzrokovane promjenjivim IP adresama
  • Udaljeni pristup postaje stabilan i jednostavan
Kreirao sam WireGuard vezu. Mogu li je podijeliti s više zaposlenika ili je koristiti na više uređaja istovremeno?
 
Ne, to nije moguće. Zbog načina na koji radi WireGuard, svaka osoba treba vlastitu osobnu vezu. Dijeljenje veze između više korisnika nije dopušteno i dovest će do problema s vezom. Također, ako zaposlenik želi koristiti VPN na više uređaja (npr. Mac i iPhone), trebat će mu zasebna veza za svaki uređaj. Uz my.vpntracker.com, možete centralno upravljati svim svojim vezama: na primjer, možete unaprijed kreirati 100 WireGuard veza, učitati ih i dodijeliti ih zaposlenicima i njihovim uređajima prema potrebi (npr. gospodin Müller/Mac i gospodin Müller/iPhone).
Mogu li konfigurirati WireGuard veze s dvofaktorskom autentifikacijom?
 

Sam WireGuard protokol ne podržava dvofaktorsku autentifikaciju (2FA) za VPN veze. Međutim, kada koristite WireGuard veze s VPN Trackerom, možete poboljšati svoju ukupnu sigurnost omogućavanjem 2FA za svoj VPN Tracker račun.

To znači da su vaša VPN konfiguracija i pristup zaštićeni dodatnim slojem sigurnosti, dok vaše WireGuard veze ostaju kraj-do-kraja šifrirane radi maksimalne zaštite.

Korištenje VPN Trackera najbolji je način da iskoristite prednosti performansi i sigurnosti WireGuarda, zajedno s modernim mehanizmima zaštite na razini računa, kao što je 2FA.

Što je VPN Tracker?
 
VPN Tracker je profesionalni VPN klijent za macOS i iOS, dizajniran za tvrtke. Pruža siguran i pouzdan udaljeni pristup do internih korporativnih mreža s bilo kojeg Mac, iPhonea ili iPada.
Zašto poduzeća trebaju VPN Tracker prilikom prelaska na Mac?
 
Kako tvrtke prelaze s Windows 10, mnoge usvajaju macOS. VPN Tracker osigurava da ove organizacije mogu održavati siguran VPN pristup razine poduzeća za rad na daljinu, IT administraciju i teren.
Podržava li VPN Tracker sve glavne VPN protokole?
 
Da, VPN Tracker podržava širok raspon protokola, uključujući IPsec, L2TP, Cisco EasyVPN, OpenVPN, IKEv2 i SSL VPN — potpuno kompatibilan s većinom poduzetničkih vatrozidova i usmjerivača.
Može li VPN Tracker zamijeniti moj Windows VPN klijent?
 
Apsolutno. VPN Tracker je macOS alternativa VPN klijentima za Windows, kao što su Cisco AnyConnect, Shrew Soft VPN, FortiClient, GlobalProtect (Palo Alto Networks), SonicWall Mobile Connect, WatchGuard Mobile VPN, OpenVPN, Check Point Endpoint Security VPN i F5 BIG-IP Edge Client, te drugi, s dodatnim značajkama prilagođenim za Apple uređaje.
Je li VPN Tracker kompatibilan s Mac uređajima M1 i M2?
 
Da, VPN Tracker je u potpunosti optimiziran za Apple Silicon Mac računala, uključujući M1 i M2 čipove, pružajući visoke performanse i dugo trajanje baterije.
Mogu li koristiti VPN Tracker u okruženju s nultim povjerenjem ili u hibridnom radnom okruženju?
 
Da. VPN Tracker je dizajniran za moderna IT okruženja i podržava autentifikaciju na temelju certifikata, dvofaktorsku autentifikaciju i integraciju sa sigurnosnim politikama poduzeća.
Postoji li centralna opcija za upravljanje timovima?
 
Da, VPN Tracker nudi značajke upravljanja timom, uključujući implementaciju konfiguracije, kontrolu licenci i reviziju pristupa za IT administratore.
Mora li se ponovno konfigurirati firewall ili VPN gateway?
 
Obično ne. VPN Tracker radi s vašom postojećom VPN infrastrukturom. Podržava konfiguracije za SonicWall, Fortinet, Cisco, Sophos i mnoge druge, izravno i odmah nakon instalacije.
Kako mogu migrirati s Windows VPN postavke na VPN Tracker na Macu?
 
VPN Tracker nudi detaljne vodiče za postavljanje i alate za uvoz kako bi olakšao migraciju VPN konfiguracija s Windows klijenata na Mac brzo i sigurno.
Mogu li vas kontaktirati ako mi zatreba pomoć?
 
Da, naravno! Naš tim za podršku rado će vam pomoći. Kliknite ovdje da biste otvorili obrazac za kontakt.
Mogu li uspostaviti VPN tunel unutar postojećeg VPN tunela (tunel u tunelu)?
 
Ne, macOS ne podržava uspostavljanje VPN tunela unutar postojeće VPN veze (
Ponekad se dogodi XAuth timeout prilikom povezivanja. Kada ponovno pokušam, VPN Tracker me pita za lozinku. Kako to mogu isključiti?
 
Nije moguće potpuno isključiti ovu funkciju. VPN Tracker čeka određeno vrijeme na odgovor od poslužitelja za autentifikaciju. Ako nema odgovora, aplikacija ne može znati je li lozinka bila netočna ili poslužitelj jednostavno sporo odgovara, pa stoga ponovno traži lozinku, za svaki slučaj. Moguće rješenje problema: Povećajte vrijednost vremenskog ograničenja kako biste VPN Trackeru dali više vremena za čekanje odgovora poslužitelja. To možete prilagoditi pod: “Vremensko ograničenje za zahtjev za vjerodajnicama” (njemački: Anzeigedauer für Authentifizierungsdialoge). Ovo pomaže smanjiti nepotrebne zahtjeve za lozinkom pri povezivanju na spore ili preopterećene poslužitelje.
Mogu li koristiti TheGreenBow IKEv1 vezu s VPN Trackerom?
 

Da, moguće je. Možete prenijeti postojeću vezu TheGreenBow IKEv1 u VPN Tracker izvozom odgovarajućih podataka o vezi i ručnim unosom u VPN Tracker.

Kako doći do potrebnih informacija:

  1. Otvorite TheGreenBow i odaberite željenu vezu.
  2. Otvorite izbornik konfiguracije i odaberite „Izvoz”.
  3. U sljedećem dijaloškom okviru označite okvir „Ne štiti izvezenu konfiguraciju VPN-a” kako biste izvezli podatke kao čisti tekst.
  4. Spremite datoteku na odabrano mjesto.

Potrebne informacije u VPN Trackeru:

1. Adresa mrežnog sučelja

IP adresa ili naziv glavnog računala VPN krajnje točke. U TheGreenBow-u navedena je kao „Remote VPN Gateway”.

2. Udaljene mreže

U VPN Trackeru morate definirati koje mreže mogu biti dostupne putem VPN tunela. Nazivaju se „Udaljene mreže” ili „Ciljane mreže” i odgovaraju:

  • Phase 2 > Network Configuration
  • Remote LAN / Remote Network

Tipični unosi uključuju:

  • 192.168.1.0/24 – cijela podmreža
  • 10.0.0.0/16 – veći raspon mreže
  • 172.16.0.10/32 – jedan host

Unesite ih u odjeljak „Udaljene mreže” ili „Ciljane mreže” u VPN Trackeru. Provjerite jesu li usklađeni s konfiguracijom na VPN mrežnom sučelju, inače se promet možda neće ispravno usmjeravati.

Savjet: ako niste sigurni, upotrijebite 0.0.0.0/0 kao privremenu postavku. To će omogućiti pristup svim udaljenim mrežama (ako je dopušteno). Možete ga ograničiti kasnije ako je potrebno.

3. Predzajednički ključ (PSK)

Ako još nemate PSK, možete ga pronaći u odjeljku „Authentication” izvezene datoteke.

4. Podaci za XAuth

Korisničko ime i lozinka za proširenu autentifikaciju (ako se koristi).

5. Lokalni ID i udaljeni ID

Te vrijednosti definiraju identitete dva VPN vršnjaka tijekom rukovanja IKE-om. Ako:

  • VPN mrežni sučelji nije identificiran IP adresom (npr. zbog NAT-a ili dinamičkih IP adresa),
  • koriste se potvrde ili napredne konfiguracije autentifikacije,
  • mrežnom sučelju je potreban određeni identitet (npr. FQDN ili prilagođeni identitet).

U izvezenoj datoteci obično ih možete pronaći u „ID Type”, „Local ID” i „Remote ID”. Unesite ih u VPN Tracker u „Identifiers” > „Local / Remote” i upotrijebite ispravan format (npr. FQDN, adresu e-pošte, ID ključa ili IP adresu).

6. Postavke šifriranja i autentifikacije

Posebnu pozornost obratite na algoritme koji se koriste za „Encryption”, „Authentication” i „Hashing” i ponovite ih u VPN Trackeru u postavkama faze 1 i faze 2.

Kako pozvati podršku equinux u moj tim?
 
Pozivanje tima za podršku equinux u vaš tim vrlo je korisno i omogućuje nam da vas brže i učinkovitije podržavamo – na primjer, pri postavljanju ili rješavanju problema s upravljanjem timom.
  1. Prijavite se na my.vpntracker.com.
  2. Navigirajte do željenog tima → Članovi → Dodaj članove.
  3. Unesite adresu e-pošte support@equinux.com u polje E-pošta, postavite ime na equinux Support i dodijelite ulogu Admin.
  4. Kliknite na Pošalji pozivnicu.
  5. Možete pogledati pozivnicu koju ste upravo poslali na kartici Pozivnice.
Čim tim za podršku equinux prihvati pozivnicu, dobit ćete obavijest e-poštom.
Nije uspjelo instalirati sistemske komponente VPN Trackera (npr. pogreška OSSystemExtensionErrorDomain 10): Što učiniti?
 

Ako VPN Tracker ne uspije instalirati svoje sistemske komponente – na primjer, s pogreškom OSSystemExtensionErrorDomain 10 – to je često uzrokovano blokiranim sistemskim proširenjima ili sigurnosnim softverom treće strane na macOS-u. Evo kako možete riješiti problem:

Provjerite sistemske postavke macOS-a (sigurnosno upozorenje)

Idite na Sistemske postavke > Privatnost i sigurnost i skrolajte prema dolje. Ako vidite poruku “Sistemski softver od ‘equinux’ je blokiran”, kliknite “Dopusti”. Zatim ponovo pokrenite svoj Mac.

Provjerite mrežna proširenja koja ometaju (npr. Bitdefender)

Neke aplikacije, poput Bitdefendera, instaliraju vlastite mrežne komponente koje mogu blokirati VPN Tracker:

  • Otvorite Sistemske postavke > Općenito > Elementi za prijavu i proširenja
  • Kliknite ikonu uz “Mrežna proširenja”
  • Uklonite kvačicu od securitynetworkinstallerapp.app i bilo kojih drugih sumnjivih proširenja
  • Ponovo pokrenite svoj Mac

Provjerite System Integrity Protection (SIP)

Ako je SIP onemogućen ili izmijenjen – obično samo u postavkama za razvojne programere – macOS može blokirati sistemska proširenja. SIP bi trebao ostati omogućen kako bi VPN Tracker ispravno funkcionirao.

Ponovo instalirajte VPN Tracker

Potpuno uklonite VPN Tracker sa svog Maca, ponovo pokrenite uređaj i ponovo instalirajte aplikaciju. Važno: Prilikom prvog pokretanja aplikacije kliknite “Dopusti” kada vas macOS zatraži da odobrite sistemsko proširenje – nemojte ga odbiti ili ignorirati.

I dalje imate problema? Podrška za VPN Tracker rado će vam pružiti daljnju pomoć.

Kako omogućiti sistemske ekstenzije VPN Trackera putem MDM-a?
 

Da biste omogućili VPN Tracker-u učitavanje potrebnih sistemskih proširenja putem vašeg MDM sustava, slijedite ove korake:

1. Dodajte sistemsku politiku proširenja

Kreirajte ili uredite korisni teret politike sistemskog proširenja u vašem MDM sustavu.

Potrebne vrijednosti:

  • Identifikator tima: CPXNXN488S
  • Dopušteni tipovi sistemskih proširenja: Ovisno o vašoj konfiguraciji, možete dopustiti sve ili navesti samo Mrežna proširenja.

2. Primijenite pravilo identifikatora tima

Identifikator tima CPXNXN488S treba dodati na popis dopuštenih identifikatora tima. Ova postavka osigurava da su sva sistemska proširenja potpisana od strane tima VPN Tracker-a pouzdana.

Važno: Pravilo identifikatora tima ima prednost nad globalnim postavkama „Dopusti sve”. Ako je prisutan identifikator tima, sustav će dopustiti samo proširenja potpisana navedenim identifikatorima, čak i ako je „Dopusti sve” omogućeno.

3. Pošaljite konfiguraciju

Spremite i implementirajte ažurirani profil konfiguracije na ciljane Mac računala. Nakon instalacije, VPN Tracker bi trebao moći učitavati svoja sistemska proširenja bez zahtjeva za odobrenjem korisnika.

 
No answer available
Ako promijenim lozinku za VPN Tracker administratorsku konzolu, će li to utjecati na krajnje korisnike?
 
Ne, promjena vaše administrativne konzole lozinke (koja se koristi za prijavu u VPN Tracker 365 ili my.vpntracker.com) neće utjecati na vaše krajnje korisnike. Članovi vašeg tima će nastaviti koristiti svoje vlastite detalje za prijavu kao i obično. Za ažuriranje svoje lozinke, prvo se prijavite na my.vpntracker.com/user/settings, a zatim kliknite na "Upravljanje lozinkom…" blizu dna stranice.
Kada se povežete putem VPN-a IPsec na FritzBox, pri prvom pokušaju povezivanja često se pojavi poruka o pogrešci:„Nijedna prijedlog (Proposal) nije odabrana (Faza 1)“.
 
Ovaj problem se također javlja pri korištenju službenog Windows klijenta za FritzBox. Veza se obično uspostavi bez problema s drugog pokušaja. Pretpostavljamo da AVM više neće ispravljati ovu pogrešku, jer se razvoj sve više usredotočuje na WireGuard. Naša preporuka: Postavljajte nove VPN veze FritzBox izravno pomoću WireGuarda i uvozite ih u VPN Tracker. WireGuard nudi znatno bolju izvedbu u usporedbi s vezama FritzBox na bazi IPsec s istom internetskom vezom. VPN Tracker podržava WireGuard na Mac, iPhone i iPad.
Ažurirao sam svoju Telekom Digitalisierungsbox i još uvijek se mogu povezati na svoj VPN, ali ne mogu doći do ciljne mreže. Što trebam učiniti?
 

Raspon IP adresa klijenta mora biti izvan ciljne ili udaljene mreže. Prilagodite raspon IP adresa klijenta u skladu s tim.

Zašto doživljavam loše performanse VPN-a ili prekide veze kada je TP-Link usmjerivač na mom mrežnom putu?
 
TP-Link usmjerivači koji koriste hardversko rasterećenje ponekad mogu proslijediti duplikate paketa. To može utjecati na VPN veze, čak i ako TP-Link uređaj nije VPN krajnja točka. Problem se može pojaviti i kada šaljete promet na Internet i kada primate i prosljeđujete promet s Interneta u vašu mrežu.

Kada se to dogodi, možda ćete primijetiti sporije VPN performanse ili povremene prekide veze. VPN Tracker uključuje zaštitne mehanizme kako bi se spriječili prekidi veze za mnoge VPN protokole, ali se problemi s performansama ne mogu u potpunosti ispraviti softverom.

Ako vaš TP-Link model nudi opciju za isključivanje hardverskog rasterećenja, isključivanje će riješiti problem. Imajte na umu da to može povremeno smanjiti performanse interneta kada je usmjerivač pod velikim opterećenjem, jer usmjerivač mora obrađivati ​​sav promet bez hardverske akceleracije. Ova je postavka obično dostupna na TP-Link modelima poslovne klase, dok većina potrošačkih modela ne uključuje nju, ali i dalje koristi hardversku akceleraciju.
Podržava li VPN Tracker protokol Palo Alto Globalconnect?
 
Nažalost, ne.
Zašto moja OpenVPN veza sa Synologyjem iznenada prestane raditi putem UDP-a?
 

Simptomi:
OpenVPN klijent zapne tijekom postavljanja veze i na kraju istekne vrijeme prije uspostavljanja TLS veze. Tipična poruka je “Waiting for RESET”.

Uzrok:
TLS rukovanje se ne dovrši uspješno jer potrebni UDP paketi pouzdano ne dopru do poslužitelja.

Česti razlozi uključuju:

  • Ograničenja ili filtriranje na razini firewalla, usmjerivača ili pružatelja usluga
  • Preagresivni UDP vremenski ograničenja na NAT mrežnim prolazima
  • Problemi s MTU ili fragmentacijom (npr. PPPoE, DS-Lite, mobilne mreže, IPv6/IPv4 prijevodi)
  • Mrežni uređaji ili pružatelji usluga koji daju prednost, usporavaju ili blokiraju UDP promet

Budući da je UDP bez uspostavljene veze, ovi se problemi često pojavljuju bez smislenog upozorenja o pogrešci.

Rješenje:
Prebacite OpenVPN transportni protokol s UDP na TCP.

TCP je znatno robusniji od UDP-a:

  • TCP održava stvarno stanje veze
  • Izgubljeni paketi se automatski ponovno šalju
  • Firewallovi i NAT uređaji obično povoljnije obrađuju TCP promet
  • Problemi povezani s MTU-om su manje kritični

To omogućuje uspješno dovršenje TLS rukovanja i uspostavljanje stabilne VPN veze.

Zašto se IKEv2 VPN veza može iznenada prekinuti?
 

Simptomi:

Postavka VPN veze ne uspijeva ili se zaustavi tijekom pokretanja. Poslužitelj je dostupan, ali tunel se ne uspostavlja.

Uzrok:

Na mreži klijenta mogu biti omogućeni Jumbo Frames. Rezultirajuće povećanje MTU-a nije u potpunosti podržano u mrežnoj putanji, što uzrokuje gubitak VPN paketa.

Rješenje:

Onesposobite Jumbo Frames na mreži klijenta ili konfigurirajte standardnu MTU. Nakon što se Jumbo Frames onemoguće, procesi koji određuju i primjenjuju ispravnu MTU putanje mogu pravilno funkcionirati, omogućujući uspostavljanje tunela.

Ne mogu se povezati na svoj SonicWall SSL gateway. Što mogu učiniti?
 
SonicWall SSL koristi HTTPS — isti protokol koji vaš preglednik koristi za pristup web-lokacijama. Prvo provjerite možete li otvoriti adresu gatewaya u svom pregledniku. Na primjer, ako je adresa gatewaya u vašem VPN Trackeru vpn.example.com, otvorite svoj preglednik (kao što su Safari ili Firefox) i unesite https://vpn.example.com u adresnu traku.

Trebali biste vidjeti SonicWall stranicu za prijavu. Ako se stranica učita, ali se i dalje ne možete povezati pomoću VPN Trackera, molimo kontaktirajte našu podršku.

Ako se stranica ne učita, evo nekoliko uobičajenih problema i mogućih rješenja:

  • Provjerite imate li instaliran firewall ili rješenje za sigurnost krajnjih točaka, kao što su Little Snitch ili Symantec Endpoint Protection. Privremeno isključite te alate ili dodajte iznimku za svoju adresu VPN gatewaya.
  • Pokušajte se povezati pomoću druge internetske veze. Na primjer, omogućite način rada Hotspot na svom iPhoneu i pokušajte se povezati putem svoje pristupne točke. Ako to funkcionira, problem je vjerojatno povezan s vašim internetskim usmjerivačem ili pružateljem internetskih usluga.
  • Ako se ne možete povezati s VPN gatewayem čak ni s drugom internetskom vezom, obratite se svom VPN administratoru kako biste provjerili je li gateway aktivan.
.
Koju EAP metodu autentifikacije podržava VPN Tracker za IKEv2?
 
VPN Tracker podržava metode provjere autentičnosti MSCHAPv2 i EAP-TLS za IKEv2 veze.
Imam problema s primanjem pozivnica putem e-pošte za VPN Tracker tim.
 
Ako imate problema s primanjem e-pošte s pozivnicom za VPN tim, zamolite administratora vašeg VPN tima da podijeli poveznicu za pozivnicu putem aplikacije za slanje poruka. Više informacija možete pronaći u priloženim često postavljanim pitanjima.
Koja je dobra alternativa za SecuExtender za Mac ako moja škola koristi Windows?
 
Ako vaša škola koristi SecuExtender na Windows računalima, VPN Tracker se često može koristiti kao alternativa za Mac. To je posebno korisno ako trebate pristupiti školskoj mreži, administrativnoj mreži ili internim uslugama svoje škole s MacBooka od kuće.

SecuExtender se obično koristi u kombinaciji sa Zyxel VPN gatewayima. Za korisnike Mac-a, važno je znati koje VPN postavke može pružiti školski IT tim, kao što su adresa gatewaya, korisničko ime, lozinka, VPN protokol, identifikatori i eventualno datoteka konfiguracije.

VPN Tracker podržava mnoge uobičajene VPN gatewaye i protokole, uključujući IKEv2 i IPsec. Ako vaša škola koristi Zyxel VPN pristup, VPN Tracker može biti prikladno rješenje za macOS.

Više informacija o korištenju VPN-a na macOS-u možete pronaći u članku Mac VPN klijent. Ako vaša škola koristi Zyxel gateway, vodič Postavljanje Zyxel VPN-a na Macu i iOS-u može pomoći s odgovarajućim postavkama za Mac i iOS. Za IKEv2 veze, pogledajte naše upute za povezivanje na IKEv2 VPN na Macu, iPhoneu i iPadu.

Ako kolega već uspješno koristi VPN vezu s VPN Trackerom, najjednostavnije može biti podijeliti tu radnu vezu putem VPN Tracker Teama. Tako nećete morati ručno ponovno stvarati tehničke postavke. Vodič Dijeljenje VPN veze pomoću TeamClouda objašnjava postupak korak po korak.
Koje postavke VPN Trackera trebam za Zyxel IKEv2 VPN vezu na Macu?
 
Za povezivanje sa Zyxel IKEv2 VPN-om na Macu, VPN Trackeru potrebni su podaci za pristup i tehničke postavke konfigurirane na vašem Zyxel gatewayu. To obično uključuje javnu IP adresu ili naziv hosta VPN gatewaya, metodu autentifikacije, unaprijed dijeljeni ključ ili korisničko ime i lozinku, te u nekim slučajevima postavke udaljene mreže, DNS-a i identifikatora.

Za mnoge Zyxel uređaje, postavljanje može biti lakše ako vaš IT tim izvozi .mobileconfig datoteku. Prema vodiču za VPN Tracker, Zyxel ATP, USG Flex i Nebula uređaji mogu izvoziti VPN konfiguracijske profile kao .mobileconfig datoteke. VPN Tracker može uvesti ove datoteke putem uvoza Apple Configuration Profile i automatski izvući kompatibilne VPN postavke. To pomaže u izbjegavanju tipografskih pogrešaka i posebno je korisno kada istu VPN konfiguraciju treba implementirati za više učitelja ili članova tima. Više detalja dostupno je u članku Zyxel Mobileconfig: Kako izvesti i koristiti svoj VPN profil.

Ako vaša škola koristi Zyxel ATP gateway, VPN postavke se također mogu pripremiti pomoću Zyxel Connection Wizarda. Članak postavite Zyxel VPN na Macu i iOS-u opisuje IKEv2 IPSec, Split Tunnel, namjenski skup IP adresa za VPN klijente i VPN korisnike kreirane u čarobnjaku. Obavezno zapišite unaprijed dijeljeni ključ, jer će vam trebati kasnije u VPN Trackeru.

Ako nije dostupna .mobileconfig datoteka, unesite postavke ručno u VPN Tracker. Važno je da adresa gatewaya, metoda autentifikacije, unaprijed dijeljeni ključ, korisničko ime, udaljena mreža i identifikatori točno odgovaraju konfiguraciji na Zyxel gatewayu. Općeniti vodič povežite se na IKEv2 VPN na Macu, iPhoneu i iPadu objašnjava koje su informacije potrebne za IKEv2 veze i kada su lokalni identifikatori, DNS, udaljene mreže i postavke faze 1 i faze 2 relevantne.

U praksi, najjednostavnije je da administrator VPN gatewaya jednom ispravno kreira i testira vezu u VPN Trackeru, a zatim je podijeli s relevantnim korisnicima putem značajki upravljanja timom. Tako pojedini učitelji ili članovi tima ne moraju sami ručno ponovno kreirati tehničke postavke gatewaya, identifikatora ili faza 1/2. Vodič podijelite VPN vezu s VPN Tracker Teamom objašnjava kako podijeliti provjerenu vezu s timom.

Ako sami ne upravljate VPN postavkama, zatražite od svog IT tima .mobileconfig datoteku ili, alternativno, adresu gatewaya, VPN protokol, metodu autentifikacije, korisničko ime, lozinku, unaprijed dijeljeni ključ, udaljenu mrežu, vrstu identifikatora i eventualne zahtjeve za fazu 1/2.
Zašto se moja IKEv2 VPN ne povezuje na Macu, iako su postavke gotovo ispravne?
 
Ako se IKEv2 VPN veza na Mac-u gotovo uspostavi, ali se ne uspostavi u potpunosti, uzrok je često neslaganje između postavki u VPN Trackeru i konfiguracije na VPN gatewayu. Najvažnije vrijednosti su adresa gatewaya, metoda autentifikacije, unaprijed dijeljeni ključ, korisničko ime, udaljena mreža, identifikatori te postavke faze 1 / faze 2.

Članak povezivanje na IKEv2 VPN na Macu, iPhoneu i iPadu objašnjava da za IKEv2 veze možda nije potrebna samo IP adresa ili naziv hosta i podaci za autentifikaciju. Ovisno o gatewayu, mogu biti relevantni i lokalni identifikatori, udaljene mreže, postavke DNS-a i parametri enkripcije. Ako se jedna od ovih vrijednosti ne podudara točno s konfiguracijom gatewaya, veza može propasti, čak i ako se većina postavki čini ispravnom.

Čest problem je netočan tip identifikatora. Neki gatewayi očekuju IP adresu, dok drugi očekuju naziv domene, adresu e-pošte ili određeni grupi identifikator. Ako VPN pregovori gotovo završe, ali gateway prestane odgovarati na kraju, provjerite odgovara li udaljeni ili lokalni identifikator u VPN Trackeru onome što gateway očekuje.

Ako se problem pojavi odmah nakon ažuriranja macOS-a, verzija macOS-a također može biti uključena. Članak IKEv2 VPN ne radi na macOS 26 Tahoe objašnjava da macOS 26 Tahoe više ne prihvaća starije algoritme kao što su 3DES, SHA1 ili Diffie-Hellman grupe ispod 14 u ugrađenom VPN klijentu. Tipični simptomi uključuju "IKEv2 pregovori nisu uspjeli", "Nema pronađena prikladna ponuda" ili "VPN poslužitelj nije odgovorio".

Ako sami ne upravljate VPN konfiguracijom, pitajte svoj IT tim za točne postavke IKEv2 koje se koriste na gatewayu. Najkorisnije informacije su adresa gatewaya, metoda autentifikacije, unaprijed dijeljeni ključ, korisničko ime, tip identifikatora, udaljena mreža i zahtjevi faze 1 / faze 2. U mnogim slučajevima, najjednostavnije je da administrator jednom uspostavi vezu u VPN Trackeru, testira je, a zatim je podijeli s korisnicima putem značajki upravljanja timom.

Uvijek se možete obratiti našem timu za podršku ako vam je potrebna pomoć pri analizi vaše VPN veze. Najjednostavnije je to učiniti izravno u VPN Trackeru putem Pomoć > Kontaktirajte podršku, jer to olakšava uključivanje relevantnih informacija o vezi i dijagnostici.
Mogu li koristiti VPN vezu koja već radi za kolegu u VPN Trackeru?
 
Pozdrav.
Zašto se VPN Tracker ne povezuje s mojim IKEv2 VPN-om?
 
Ako VPN Tracker ne može uspostaviti IKEv2 vezu, uzrok je obično razlika u postavkama mrežne opreme, netočna autentifikacija, problem s identifikatorima ili zastarjeli parametri enkripcije na VPN-u. Prvo provjerite jesu li protokol, adresa mrežne opreme, zajednički ključ ili certifikat, korisničko ime, udaljena mreža i identifikatori točno usklađeni s postavkama koje je dao vaš IT tim.

Vodič Povežite se na IKEv2 VPN na Macu, iPhoneu i iPadu objašnjava koje su informacije potrebne za IKEv2 u VPN Trackeru. Osim imena hosta i podataka za prijavu, mogu biti relevantni i lokalni identifikatori, udaljene mreže, DNS poslužitelji te postavke faze 1 i faze 2. Ako je veza ranije funkcionirala, a prestala nakon ažuriranja macOS-a, provjerite i članak IKEv2 VPN ne radi na macOS 26 Tahoe za informacije o starijim algoritmima i kompatibilnosti s macOS-om.

Ako sami ne upravljate konfiguracijom mrežne opreme, zatražite od svog IT tima potpune IKEv2 postavke ili testiranu VPN Tracker vezu. Također se možete izravno obratiti našem timu za podršku u VPN Trackeru putem Pomoć > Kontaktirajte podršku, jer to olakšava uključivanje relevantnih dijagnostičkih informacija.
Što znači ako je VPN gateway promijenjen s IKEv2 na IKEv1?
 
Ako je VPN gateway promijenjen s IKEv2 na IKEv1, VPN veza u VPN Trackeru također mora odgovarati novom protokolu. IKEv1 i IKEv2 nisu samo dvije oznake za istu vezu, već različite IPsec metode pregovora s različitim postavkama i zahtjevima za kompatibilnost.

Članak Što je IKEv2 VPN? objašnjava razlike između IKEv1 i IKEv2 te zašto oba protokola imaju svoje vlastite zahtjeve. Ako je vaša veza u VPN Trackeru konfigurirana kao IKEv2, ali gateway sada očekuje IKEv1, pregovori se ne mogu uspješno dovršiti.

Pitajte svoj IT tim ili administratora VPN-a koji je protokol trenutno omogućen na gatewayu i koje se vjerodajnice primjenjuju. U mnogim slučajevima, ne samo da se mijenja protokol, već i dijeljeni ključ, naziv grupe, identifikatori, udaljena mreža i parametri faze 1 / faze 2.
Koji udaljeni identifikator trebam koristiti za IKEv2 VPN vezu na Macu?
 
Pravilan udaljeni identifikator ovisi o tome kako je konfigurirana VPN-jedinica za pristup. Mnoge jedinice očekuju naziv domene, IP adresu, e-mail adresu ili određenu vrijednost identifikatora. Važno nije ono što izgleda vjerojatno na Macu, već koji je identifikator konfiguriran na strani jedinice.

U IKEv2, identifikatori pomažu obje strane da pronađu pravi par tijekom VPN pregovora. Vodič povezivanje na IKEv2 VPN na Macu, iPhoneu i iPadu objašnjava da možda će biti potrebno prilagoditi identifikatore ovisno o konfiguraciji jedinice. Ako se tip ili vrijednost ne podudaraju, veza može propasti na kraju, čak i ako su adresa, podatci za prijavu i unaprijed dijeljena lozinka ispravni.

Zamolite svoj IT tim da vam dostavi očekivani tip i vrijednost identifikatora. Uobičajene opcije uključuju naziv domene (FQDN), IP adresu, e-mail (FQDN korisnika) ili specifični grupi identifikator dobavljača. Ako niste sigurni, obratite se izravno našem timu za podršku u VPN Trackeru putem Pomoć > Kontaktirajte podršku.
Kako mogu promijeniti udaljeni identifikator u VPN Trackeru na naziv domene (FQDN)?
 
Otvorite vezu u VPN Trackeru, uredite osnovne postavke i pronađite odjeljak s identifikatorima. Postavite vrstu udaljenog identifikatora na naziv domene (FQDN) i unesite vrijednost koju je pružila vaša IT služba ili konfigurirana na VPN gatewayu. Spreмите vezu i pokušajte se ponovno povezati.

Ova postavka može pomoći ako pregovori o IKEv2-u gotovo završe, ali gateway prestane odgovarati na kraju. U tim slučajevima, vrsta identifikatora možda se ne podudara s konfiguracijom gatewaya. Vodič povežite se na IKEv2 VPN na Macu, iPhoneu i iPadu objašnjava koji detalji o IKEv2 mogu biti relevantni u VPN Trackeru.

Promijenite vrstu samo na naziv domene (FQDN) ako gateway očekuje ovu vrstu identifikatora. Sama vrijednost identifikatora trebala bi se točno podudarati s vrijednošću koju je pružila vaša IT služba. Ako niste sigurni, pošaljite zahtjev za podršku izravno iz VPN Trackera putem Pomoć > Kontaktirajte podršku.
Zašto školski VPN radi na drugom uređaju, ali ne i na mom Macu?
 
Ako ista VPN veza funkcionira na Windows PC-u, u SecuExtenderu ili na MacBooku kolege, ali ne i na vašem Macu, obično problem nije sam model MacBooka. Češće se razlikuju stvarne VPN postavke, verzija macOS-a, pohranjeni podaci za prijavu, certifikati, identifikatori ili način postavljanja.

Za korisnike Maca, važno je da se sve tehničke vrijednosti točno podudaraju s konfiguracijom gatewaya. Članak Mac VPN Client daje pregled VPN Trackera kao Mac VPN klijenta. Ako vaša škola koristi Zyxel gateway, postavljanje Zyxel VPN-a na Macu i iOS-u može pomoći s tipičnim postavkama.

Ako kolega već ima uspostavljenu vezu u VPN Trackeru, najbrži način je često dijeljenje provjerene veze putem VPN Tracker Teama. Vodič dijeljenje VPN veza s VPN Tracker Teamom objašnjava kako podijeliti funkcionalnu vezu.
Može li probna verzija VPN Trackera spriječiti da IKEv2 veza radi?
 
Obično, probna verzija nije tipičan razlog zašto IKEv2 veza tehnički ne uspijeva. Ako se veza ne može uspostaviti, prvo provjerite protokol gatewaya, vjerodajnice, metodu autentifikacije, identifikatore, udaljenu mrežu i parametre šifriranja.

Kod IKEv2, veza ovisi o tome da Mac i VPN gateway koriste odgovarajuće vrijednosti. Vodič povežite se na IKEv2 VPN na Macu, iPhoneu i iPadu pokazuje koji su detalji potrebni. Neispravni identifikatori, drugačiji protokol na gatewayu ili različite postavke faze 1/faze 2 češći su uzroci od problema s licenciranjem.

Ako niste sigurni pokriva li vaš plan ili probna verzija vaš specifični slučaj upotrebe, kontaktirajte naš tim za podršku izravno u VPN Trackeru putem Pomoć > Kontaktirajte podršku. Za tehničke probleme s povezivanjem, ovo je posebno korisno jer se mogu uključiti dijagnostičke informacije.
Kako mogu pozvati tim za podršku VPN Trackera u svoj tim?
 
Ako VPN Tracker podrška treba pregledati timsku vezu ili pomoći pri postavljanju, možete odobriti pristup podršci putem https://my.vpntracker.com/support. To pomaže našem timu za podršku da razumije relevantne postavke tima i veze bez potrebe da ručno kopirate svaki tehnički detalj.

Ovo je posebno korisno ako veza radi kod jednog kolege, ali ne i kod drugog, ili ako se školska ili korporativna VPN veza treba pripremiti za više korisnika Maca. Za više informacija o dijeljenju veza, pogledajte dijelite VPN veze s VPN Tracker timom.

Za redovite zahtjeve za podršku, najjednostavniji način je izravno u VPN Trackeru putem Pomoć > Kontaktirajte podršku. To olakšava uključivanje relevantnih informacija o vezi i dijagnostici.
Kako postaviti pristup školskoj VPN mreži na Macu?
 
Za postavljanje školskog VPN pristupa na Macu potrebni su vam tehnički podaci o VPN-u vaše škole i VPN klijent koji odgovara pristupniku. VPN Tracker može se koristiti za konfiguriranje mnogih uobičajenih školskih i poslovnih VPN-ova na Macu, čak i ako su postojeće upute izvorno napisane za Windows.

Zamolite IT tim svoje škole za adresu pristupnika, VPN protokol, korisničko ime, lozinku, unaprijed dijeljenu ključ ili potvrdu, udaljenu mrežu, postavke DNS-a i identifikatore. Članak VPN klijent za Mac objašnjava VPN Tracker kao VPN klijent za Mac; za IKEv2 veze, također je korisno pročitati povezivanje na IKEv2 VPN na Macu, iPhoneu i iPadu.

Ako veza već funkcionira kod kolege, IT tim vaše škole ili kolega trebaju podijeliti provjerenu vezu putem VPN Tracker Teama. Vodič dijeljenje VPN veza s VPN Tracker Teamom objašnjava kako to funkcionira.
Radi li VPN Tracker s VPN pristupom koji se koristi sa SecuExtenderom na Windowsima?
 
Često da, ako je pristup SecuExtenderu temeljen na standardnom VPN protokolu i podržanoj mrežnoj opremi. SecuExtender se obično koristi s mrežnim uređajima Zyxel. U tim slučajevima, VPN Tracker može biti prikladna Mac alternativa ako vaš IT tim osigura potrebne VPN postavke.

Za Zyxel konfiguracije, .mobileconfig datoteka može olakšati postavljanje. Članak uvoz profila mobilne konfiguracije Zyxel objašnjava kako se mogu uvesti VPN profili iz Zyxel ATP, USG Flex i Nebula. Za ručnu konfiguraciju Zyxela, postavljanje VPN-a Zyxel na Macu i iOS-u može biti korisno.

Upute za Windows za SecuExtender ne mogu se uvijek izravno prenijeti na macOS. Važni detalji su adresa mrežne opreme, protokol, metoda autentifikacije, unaprijed dijeljena lozinka, korisničko ime, udaljena mreža i identifikatori. Za pregled VPN Trackera kao Mac VPN klijenta, pogledajte Mac VPN klijent.
Koje detalje o VPN-u školski IT odjel mora pružiti za VPN Tracker?
 
Za VPN Tracker, IT tim vaše škole mora pružiti potpunu VPN konfiguraciju za mrežnu pasarelu. To obično uključuje adresu mrežne pasarele, VPN protokol, korisničko ime, lozinku, unaprijed dijeljenu ključnu riječ ili certifikat, udaljenu mrežu, postavke DNS-a i identifikatore. Za IKEv1 ili IKEv2, parametri faze 1 i faze 2 također mogu biti važni.

Vodič povezivanje na IKEv2 VPN na Macu, iPhoneu i iPadu pokazuje da IKEv2 veze mogu također zahtijevati lokalne identifikatore, udaljene mreže i specifične parametre šifriranja, ovisno o mrežnoj pasareli. Ako škola koristi Zyxel, datoteka mobileconfig može pomoći; pogledajte uvoz profila Zyxel mobileconfig.

Najjednostavnije rješenje je da IT tim škole jednom kreira i testira vezu u VPN Trackeru, a zatim je podijeli s odgovarajućim nastavnicima putem VPN Tracker Teama. To sprječava da korisnici ručno prenose tehničke vrijednosti.
Zašto su VPN upute različite za Windows i Mac?
 
Upute za VPN za Windows i Mac razlikuju se jer VPN klijenti često koriste različita imena i lokacije za iste postavke pristupne točke. Stoga, vodič za Windows za SecuExtender može biti koristan, ali ga ne možete uvijek slijediti korak po korak u VPN Trackeru ili macOS-u.

Osnovni tehnički detalji obično ostaju isti: adresa pristupne točke, protokol, korisničko ime, lozinka, unaprijed dijeljena ključna riječ ili potvrda, udaljena mreža, DNS i identifikatori. Članak VPN klijent za Mac objašnjava da je VPN Tracker VPN klijent za Mac. Za IKEv2 veze, povežite se na IKEv2 VPN na Macu, iPhoneu i iPadu pokazuje koji bi polja mogla biti relevantna na Macu.

Ako imate samo vodič za Windows, zatražite od svog IT tima osnovne vrijednosti VPN-a umjesto samo snimki zaslona iz SecuExtendera. Još bolje, zatražite testiranu VPN vezu za VPN Tracker koju se može podijeliti s timom.
Je li SecuExtender dostupan za macOS ili trebam alternativu?
 
Ako vaša organizacija preporučuje SecuExtender za Windows, možda će vam trebati prikladna alternativa na Macu. VPN Tracker podržava mnoge VPN gatewayje i protokole, stoga je često dobra opcija za korisnike Maca kojima je potreban pristup istoj VPN-u.

Ključno pitanje je koji VPN gateway i protokol koristi vaša organizacija. SecuExtender se obično koristi sa Zyxel gatewayima. Članak postavljanje Zyxel VPN-a na Macu i iOS-u pokazuje kako postaviti Zyxel VPN na Macu i iOS-u. Za opći pregled VPN Trackera kao Mac VPN klijenta, pogledajte Mac VPN klijent.

Zamolite svoj IT tim da vam dostavi ne samo naziv Windows klijenta, već i tehničke postavke VPN-a ili izvezenu konfiguraciju. To olakšava provjeru može li VPN Tracker uspostaviti odgovarajuću vezu na Macu.
Koja je razlika između SecuExtender i VPN Tracker na Macu?
 
SecuExtender je VPN klijent orijentiran na dobavljača koji se često koristi s Zyxel okruženjima. VPN Tracker je Mac VPN klijent za mnoge različite VPN gatewayje i protokole. Stoga, za korisnike Maca, VPN Tracker može biti fleksibilna alternativa kada organizacija uglavnom pruža Windows upute ili koristi SecuExtender.

VPN Tracker posebno je koristan kada je potrebno podržati više vrsta gatewayja, kada je potrebno konfigurirati IKEv2 ili IPsec na macOS-u ili kada se veze trebaju distribuirati timu. Članak Mac VPN klijent daje pregled VPN Trackera za Mac. Za Zyxel okruženja, relevantan je članak postavljanje Zyxel VPN-a na Macu i iOS-u.

Jedna praktična razlika je mogućnost dijeljenja provjerenih veza. Uz VPN Tracker Team, administrator može pripremiti funkcionalnu vezu i distribuirati je korisnicima. Više informacija potražite na dijeljenje VPN veza s VPN Tracker Teamom.
Zašto VPN Tracker traži IKEv1 ili IKEv2 kada odjel za informacijske tehnologije moje škole spominje samo SecuExtender?
 
SecuExtender je naziv VPN klijenta koji vaš školski IT tim koristi na Windowsima. VPN Tracker traži tehnički VPN protokol, kao što su IKEv1 ili IKEv2, jer to određuje kako se veza uspostavlja s mrežnim uređajem.

Windows klijent može sakriti tehničke detalje u pozadini. Na Macu često morate izričitije odabrati te vrijednosti. Članak Što je IKEv2 VPN? objašnjava što je IKEv2 i kako se razlikuje od IKEv1. Za praktičnu postavu IKEv2, pogledajte povežite se na IKEv2 VPN na Macu, iPhoneu i iPadu.

Pitajte ne samo za SecuExtender, već i za korišteni VPN protokol i odgovarajuće parametre. Važni detalji uključuju adresu mrežnog uređaja, IKEv1 ili IKEv2, metodu autentifikacije, unaprijed dijeljenu ključnu riječ ili certifikat, korisničko ime, udaljena mreža, identifikatori i sva postavke faze 1 / faze 2.
Kako instalirati Linux VPN na moj Mac?
 
Obično ne instalirate "Linux VPN" softver izravno na svoj Mac. Umjesto toga, povezujete svoj Mac na VPN poslužitelj koji se izvodi na Linuxu, na primjer Ubuntu, Debian, Rocky Linux ili CentOS Stream.

S VPN Trackerom odaberite VPN protokol koji koristi vaš Linux poslužitelj, kao što su WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec ili SoftEther, a zatim uvezite datoteku konfiguracije ili ručno unesite postavke poslužitelja. Za Linux-specifične upute, pogledajte VPN Tracker vodiče za Debian VPN na Macu i CentOS Stream VPN na Macu.
Koje Linux VPN protokole mogu koristiti s VPN Trackerom na Macu?
 
VPN Tracker podržava najčešće VPN protokole koji se koriste na Linux VPN poslužiteljima, uključujući WireGuard, OpenVPN, IKEv2 IPsec, L2TP preko IPsec-a, PPTP, SSTP i konfiguracije temeljene na SoftEtheru.

Za moderne Linux poslužitelje, WireGuard i OpenVPN su uobičajeni izbori. IKEv2 IPsec također se široko koristi sa strongSwanom ili LibreSwanom. Ako vaš Linux poslužitelj pruža .ovpn datoteku, WireGuard .conf datoteku, certifikate ili ručne postavke za IKEv2 IPsec ili L2TP preko IPsec-a, možete koristiti te podatke za izradu veze u VPN Trackeru.

Za specifične korake postavljanja za svaki protokol, pogledajte VPN Tracker vodiče za IKEv2 VPN na Macu i L2TP VPN na Macu.
Mogu li uvesti konfiguraciju WireGuarda ili OpenVPNa sa Linux poslužitelja u VPN Tracker?
 
Da. Ako vam administrator Linux VPN-a pruži WireGuard .conf datoteku ili OpenVPN .ovpn datoteku, možete je uvesti u VPN Tracker i koristiti za povezivanje s vašeg Maca.

Ovo je često najbrža metoda postavljanja jer su adresa poslužitelja, certifikati, ključevi, portovi i postavke usmjeravanja već uključeni u datoteku. VPN Tracker također podržava administrativne tijekove rada za Linux, gdje se moraju uvesti i upravljati više WireGuard ili OpenVPN konfiguracija za korisnike.

Za tijekove rada za uvoz, pogledajte vodič za VPN Tracker o OpenVPN-u na Macu ili vodič o uvozu i implementaciji WireGuard veza.
Koje informacije trebam da bih postavio Linux VPN vezu na Macu?
 
Potrebni detalji ovise o VPN protokolu. U većini slučajeva trebat će vam VPN protokol, adresa poslužitelja, korisničko ime, lozinka ili potvrda te svi potrebni ključevi ili konfiguracijske datoteke. Za IKEv2 IPsec ili L2TP over IPsec veze možda ćete također trebati udaljeni identifikator, lokalni identifikator, unaprijed dijeljenu lozinku, DNS poslužitelje i udaljene mreže.

Ako niste sigurni koji protokol koristi vaš Linux poslužitelj, pitajte svog administratora je li VPN temeljena na WireGuardu, OpenVPN-u, IKEv2 IPsec-u, L2TP over IPsec-u ili SoftEtheru prije stvaranja veze u VPN Trackeru. Popis za provjeru postavljanja L2TP VPN-a tvrtke VPN Tracker dobar je primjer vrste podataka o pristupniku koje biste trebali prikupiti prije postavljanja.
Kako mogu sakriti stare poruke o pogreškama u VPN Trackeru?
 
Ako VPN Tracker prikazuje stare poruke o pogreškama za spremljenu vezu, te se unose trenutno ne mogu izbrisati iz dnevnika pogrešaka. Međutim, možete potvrditi stare pogreške kako se više ne bi prikazivale kao aktivna upozorenja.

Ovo je korisno ako su pogreške uzrokovane privremenim problemom, kao što je prekid rada poslužitelja, i više nisu relevantne.

Otvorite odgovarajuću VPN vezu u VPN Trackeru ili u svom VPN Tracker web računu.

Kliknite na crveni indikator pogreške, na primjer „17 pogrešaka”.

Ovo otvara prikaz detalja pogreške.

Ispod naslova kliknite na „Potvrdi sve”.

Nakon potvrde pogrešaka, one će biti isključene i više se neće isticati kao aktivna crvena upozorenja. To pomaže da se pregled vaše veze usmjeri na trenutne probleme.

Ako se opcija „Potvrdi sve” ne prikazuje u aplikaciji za Mac, ponovno pokrenite VPN Tracker i provjerite. Također, provjerite jeste li otvorili popis pogrešaka pomoću crvenog indikatora pogreške.
 
No answer available
 
No answer available
 
No answer available