Gyakran ismételt kérdések
- Több protokollos VPN támogatás
- Nagy sebességű kapcsolatok
- Konfiguráció nélküli VPN – a TeamCloud és a Personal Safe technológiának köszönhetően
- Látogasson el a licencátutaló oldalra és jelentkezzen be arra a fiókra, amely rendelkezik a hitelhez szükséges licensszel.
- Válassza ki a cserélni kívánt licenszt, és erősítse meg a licenc konverzióját. A promóciós kódja a megmaradt időtartamra elküldésre kerül a fiókjához tartozó e-mail címre.
- Lépjen a my.vpntracker.com portálra, és jelentkezzen be azzal a fiókkal, amelyhez hozzá szeretné adni a licenszt.
- Kattintson a „További licencek vagy frissítések vásárlása” gombra, és adjon hozzá egy további licenszt. További információ a licencek hozzáadásáról itt található:
- Alkalmazza a promóciós kódot a rendelésére az oldal alján, ellenőrizze a feltételeket és kattintson a „Most fizetek” gombra.
- Csapatmenedzsernek vagy szervezőnek kell lennie a csapatában – a többadminisztrátoros támogatás jelenleg bevezetés alatt van a csapatok számára – lépjen kapcsolatba velünk, ha azonnal szeretné aktiválni ezt a funkciót a csapata számára.
- Válasszon ki egy kapcsolatot a VPN Trackerben és válassza a „Megosztás a csapattal” lehetőséget az Állapot vagy Konfiguráció nézetből
Megjegyzés új felhasználókhoz
A kapcsolat fogadója tagja kell, hogy legyen a VPN Tracker csapatának, és be kell állítania a TeamCloud titkosítási kulcsait.
Ez automatikusan megtörténik, amikor megnyitják a VPN Trackert és más csapattagok online vannak. Ha egy másik csapattag nem érhető el, a TeamCloud beállítása egy csapatmenedzser által is megerősíthető a my.vpntracker.com címen.
- A PPTP VPN-kapcsolatok nem támogatottak, mivel az iOS és az Android nem támogatja a PPTP átvitelt
- Az IPsec VPN-kapcsolatoknál előfordulhat, hogy be kell állítania a NAT-T beállításait.
A kapcsolatokat közvetlenül a my.vpntracker.com oldalon hozhatja létre és szerkesztheti bármely böngészővel. A fejlett mérnöki megoldásoknak köszönhetően ez ugyanazzal az adatbiztonsággal működik, mint a Mac-en található VPN Tracker.
Így működik
- Válassza ki a készülék márkáját és modelljét
- Adja meg a kapcsolati adatait
Az új kapcsolat mentéséhez:
- Adja meg az equinux azonosítóját és jelszavát
- A titkosított biztonsági főkulcsot a my.vpntracker tölti le
Ezután egy program fut helyileg a készülékén a böngészőjén keresztül, amely kezeli a titkosítást:
- A helyi titkosító program dekódolja a főkulcsot a készülékén
- Ezután a főkulcsot használja az új kapcsolatadatok titkosítására
- A teljesen titkosított kapcsolat ezután feltöltésre kerül a my.vpntracker-en található Personal Safe vagy TeamCloud szolgáltatásba
- A Mac, iPhone vagy iPad ezután lekéri a titkosított kapcsolatot, amely készen áll a csatlakozásra
Íme. Integrált kapcsolatszerkesztés a my.vpntracker-en a teljes biztonsággal és a végpontok közötti titkosítással, amelyet a VPN Tracker Mac-en is ismer.
Hozzáféréshez a hálózati fájltárolóban található fájlokhoz iPhone-ján vagy iPadjén a Fájlok alkalmazást használhatja. Így működik:
- Nyissa meg a Fájlok alkalmazást.
- Érintse meg a ··· gombot, és válassza a „Csatlakozás a szerverhez” lehetőséget (vagy nyomja meg a ⌘+k billentyűt az iPad billentyűzetén).
- Adja meg a fájlszerver IP-címét vagy hosztnévét.
- Adja meg a felhasználónevet és a jelszavát, amikor a rendszer kéri.
Nem látja a fájlmegosztásait?
Ha csak egy üres mappát lát a megosztások helyett, előfordulhat, hogy hozzá kell adnia a megosztást, amelyhez hozzáférni szeretne, az elérési úthoz.
Például: ha a work nevű fájlmegosztáshoz szeretne hozzáférni a 192.168.50.2 szerveren, adja meg a szerver címét a következőképpen: smb://192.168.50.2/work.
A kapcsolatok elérése iOS-en
Amikor bejelentkezik a VPN Tracker iOS verziójába az equinux ID-jével és jelszavával, a Personal Safe és TeamCloud kapcsolatai megjelennek az alkalmazásban. Használja az alkalmazás bal felső sarkában található szűrőt csak a csapata TeamCloud-kapcsolatainak vagy a Personal Safe személyes kapcsolatainak megtekintéséhez.
Fontos: Ha olyan kapcsolatokkal rendelkezik, amelyeket csak helyileg mentett el a Mac számítógépén, ezek nem lesznek elérhetők más eszközein. Ahhoz, hogy ezeket a kapcsolatokat az iPhone-ján vagy iPadjén is használhassa, kattintson jobb gombbal a kapcsolatra, és válassza a „Hozzáadás a Personal Safe szolgáltatáshoz” vagy a „Megosztás a TeamCloud szolgáltatással” lehetőséget.
Ezek a kapcsolatok megjelennek az iPhone-ján vagy iPadjén.
A VPN Tracker for iOS és a Fájlok alkalmazás segítségével hozzáférhet iPhone-ján és iPadjén található fájlszerverekhez:
- Csatlakozzon a VPN-hez
- Nyissa meg a Fájlok alkalmazást
- Érintse meg a ··· ikont a jobb felső sarokban
- Válassza a „Szerverhez csatlakozás” lehetőséget
- Adja meg a fájlszerver gazdagépnevét vagy IP-címét (pl.
fileserver.internal.example.com) - Jelentkezzen be a vállalati bejelentkezési adataival, amikor a rendszer kéri
Most már láthatja a fájlszerver köteteket, ahogy macOS-en is.
Hibaelhárítási tippek
Ha problémái vannak a fájlok felsorolásával, próbálkozzon az alábbiakkal:
- Adja meg a teljes kötetútvonalat, nem csak a szerver gazdagépnevét: pl. ha a
Marketingnevű megosztáshoz csatlakozik a fájlszerveren, adja meg afiles.internal.example.com/Marketing - Kérje meg a szerver hozzáférést kezelő személyt, hogy engedélyezze az SMBv2-t és az SMBv3-at is (az iOS néhány v2 funkciót használ a kapcsolat beállításához)
- Próbáljon ki egy harmadik fél fájlszerver alkalmazást az App Store-ból. Néhányuk jobb kompatibilitást kínál bizonyos fájlszerver konfigurációkkal
A következő VPN protokollokat jelenleg nem támogatja a VPN Tracker iPhone / iPad készülékeken:
- L2TP
- PPTP
Megoldások
Sok VPN átjáró több mint egy VPN szabványt támogat. Ellenőrizze a VPN átjáróját, vagy kérdezze meg a hálózati rendszergazdát, és ellenőrizze, hogy helyettesíthető-e egy kompatibilis protokoll.
Tipp: A nem támogatott protokollok elrejtése
A VPN Tracker belsejében lépjen a Beállítások → Csatlakozási beállítások menüpontra, hogy elrejtse a nem támogatott kapcsolatokat a listájáról.
A jelenlegi tervének fennmaradó értéke jóváírásra kerül az új tervben.
Alternatív megoldásként választhat egy új VPN Tracker-tervet, amely tartalmazza az iOS-támogatást.
- Nyissa meg a VPN Trackert, és adjon hozzá egy új WireGuard® kapcsolatot
- Töltse fel a WireGuard® konfigurációs fájlját vagy olvassa be a QR-kódot
- Mentse el a kapcsolatot a fiókjában biztonságos végpontok közötti titkosítással
Most már csatlakozhat a WireGuard® VPN szerveréhez Mac, iPhone vagy iPad készülékén.
→ További információk a WireGuard® VPN kapcsolódásról a VPN Trackerben
A WireGuard® a Jason A. Donenfeld védjegyolt márkája.
- Jelentkezzen be a my.vpntracker.com fiókjába
- Válassza ki a csapatát a bal felső sarokban
- A bal oldalon válassza a "Team Cloud" lehetőséget
- Görgessen le a "Csapat átnevezése" szakaszhoz
- Adja meg az új csapatnevet, és nyomja meg a "Átnevezés" gombot

- Jelentkezzen be a my.vpntracker.com fiókjába
- Válassza ki a csapatát a bal felső sarokban
- A bal oldalon válassza a "Team Cloud" lehetőséget
- Az "Meghívás" részben adja meg az új csapatmunkatárs nevét és a cég e-mail címét, majd kattintson a "Meghívás küldése" gombra.

- A meghívott csapatmunkatárs egy automatikus e-mail meghívást kap egy személyre szabott linkkel, amire kattintva csatlakozhat a csapathoz.
- Tipp: Minden VPN Tracker 365 felhasználónak saját, személyes equinux azonosítójára van szüksége. Miután a felhasználó megkapta az Ön csapata meghívását és rákattintott a meghívó linkre, létrehozhat egy új equinux azonosítót, vagy bejelentkezhet a meglévő fiókjával.
- Ha a felhasználó nem kapja meg a meghívó e-mailt, a meghívó linket a felhasználó neve melletti "Részletek" gombra kattintva érheti el


- Amint egy csapatmunkatárs elfogadta az e-mail meghívását, e-mailben értesítjük Önt

Ha már vásárolt VPN Tracker licencet, de szeretne más termékre váltani, akkor két lehetősége van:
1. Vásároljon frissítést
A legtöbb esetben frissítheti a meglévő tervét. A VPN Tracker bolt automatikusan újraszámolja a vásárlást az aktuális termék maradék értékének alapján.
Látogasson el a my.vpntracker frissítési oldalára, hogy megtekintse a frissítési lehetőségeket.
2. Váltsa át a termékét boltbeli jóváírásra Ha más fiókkal vásárolt, vagy teljesen más termékcsaládra szeretne váltani, átválthatja a meglévő licencét boltbeli jóváírásra, és felhasználhatja azt az új vásárlásához:
- Látogasson el a boltunk promóciós kód átadására szolgáló oldalára , és kövesse az utasításokat a promóciós kód megkaparásához.
- Válassza ki az új termékét a my.vpntracker boltban
- Adja meg a promóciós kódot a fizetéskor
Mit jelent ez?
Amikor a DoH engedélyezve van, megkerüli a DNS-szerverét, és ehelyett a böngészőbe beírt domaineket egy DoH-kompatibilis DNS-szerveren keresztül küldi el titkosított HTTPS-kapcsolaton keresztül.Ezt biztonsági intézkedésként szánják, hogy megakadályozza másokat (pl. az internet-szolgáltatóját) abban, hogy megnézzék azokat a weboldalakat, amelyekre megpróbálja elérni. Ha azonban VPN-kapcsolaton keresztül biztosított DNS-szervert használ, lehetővé teszi a DNS-lekérdezések VPN-alagúton kívüli végrehajtását. Ezenkívül, ha a VPN megad egy DNS-szervert, amely belső gazdagépeket old fel, azokat egyáltalán nem oldja fel, vagy helytelenül oldja fel, amikor a DoH engedélyezve van.
Hogyan kapcsolja ki a DNS-t HTTPS-en keresztül a Firefoxban
Annak biztosítása érdekében, hogy minden DNS-lekérdezése a VPN DNS-én keresztül fusson, ki kell kapcsolnia a DoH-t a Firefoxban. Ehhez nyissa meg a Firefox böngészőjét, lépjen a Firefox > Beállítások > Hálózati beállítások menüpontra, és távolítsa el a jelölést a „DNS engedélyezése HTTPS-en keresztül” melletti jelölőnégyzetből:
Kattintson az OK gombra a módosítások mentéséhez.

equinux 2FA támogatja az összes fő hitelesítő és jelszóalkalmazást, beleértve:
- Google Authenticator
- Microsoft Authenticator
- Twilio Authy
- 1Password
- FreeOTP
- Bitwarden
Ha a VPN-kapcsolata "Host to Everywhere" (Minden hálózathoz való gazda) konfigurációval rendelkezik, az összes nem helyi hálózati forgalom a VPN-alagúton keresztül kerül elküldésre, miután a kapcsolat létrejött. Az összes nem helyi forgalom magában foglalja a nyilvános internetes szolgáltatásokhoz irányuló forgalmat is, mivel ezek szintén nem helyiek. Ezek a szolgáltatások csak akkor lesznek elérhetők, ha a VPN-átjáró úgy van konfigurálva, hogy továbbítsa a VPN-en keresztül küldött internetes forgalmat a nyilvános internetre, és visszaküldje a válaszokat a VPN-en keresztül, különben az internetkapcsolat leáll.
Egy lehetséges megoldás az, ha helyette "Host to Network" (Hálózathoz való gazda) kapcsolatot konfigurál, amely csak a konfigurált távoli hálózatokhoz irányuló forgalmat küldi el VPN-en keresztül, míg minden más forgalom úgy kerül elküldésre, mintha nem lenne VPN-alagút. Ha a távoli hálózatokat automatikusan biztosítja a VPN-átjáró, akkor ezt a VPN-átjárón kell konfigurálni, az automatikus kiépítést le kell tiltani a VPN Trackerben (nem minden VPN protokollnál lehetséges), vagy a Forgalomirányítás beállítást kell használni a gateway által biztosított hálózati konfiguráció felülbírálásához (a Forgalomirányítás jelenleg nem elérhető iOS-en).
A "Host to Everywhere" beállítás kívánatos lehet anonimitás céljából, vagy egy másik fizikai helyzet (pl. más ország) színlelésére, mivel minden kérése a végső célállomáson a VPN-átjáró nyilvános IP-címével érkezik meg az Ön helyett. Ilyen módon profitálhat a VPN-átjárón futó rosszindulatú szoftver szűrőkből vagy hirdetésblokkolókból is, de azt is jelenti, hogy az átjáró szűrheti azokat a szolgáltatásokat, amelyekhez hozzáférhet. Ha a "Host to Everywhere" kívánatos, de nem működik, ezt a távoli oldalon kell javítani, mivel a VPN-en keresztül küldött nyilvános internetes forgalommal kapcsolatban történő események a VPN Tracker hatáskörén kívül esnek.
Ha a kapcsolat úgy van konfigurálva, hogy korlátozás nélkül használjon távoli DNS-szervereket, az összes DNS-lekérdezés a VPN-en keresztül kerül elküldésre. Mielőtt egy internetes szolgáltatással fel lehetne venni a kapcsolatot, annak DNS-nevét először IP-címre kell oldani, és ha ez nem lehetséges, mert a távoli DNS-szerver nem működik megfelelően vagy nem tudja feloldani a nyilvános internetes domaineket, az oldás meghiúsul, ami gyakran ugyanazt a hatást váltja ki a szoftverben, mintha az internetes szolgáltatás nem lenne elérhető.
Egy lehetséges megoldás az, ha teljesen letiltja a távoli DNS-t, ha nincs rá szükség a VPN használatához, vagy manuálisan konfigurálja azt, amely esetben korlátozható bizonyos domainekre ("keresési domainek"). Ha beír egy example.com keresési domaint, csak az example.com végződő DNS-nevek (pl. www.example.com) kerülnek feloldásra a távoli DNS-szerverek által, minden más domain esetén a rendszer hálózati preferenciáiban konfigurált szabványos DNS-szervereket használják.
A távoli DNS-szerver használata kívánatos lehet a rosszindulatú domainek kiszűrése, egy internetes szolgáltató DNS-blokkolásának megkerülése, a DNS-lekérdezések elrejtése a helyi DNS-üzemeltetőktől (mivel a DNS általában nem titkosított), vagy belső távoli domainekhez való hozzáférés engedélyezése érdekében, amelyeket egy nyilvános DNS-szerver nem tud feloldani, mivel nem nyilvánosak. Az utóbbi esetben elegendő az belső domainek konfigurálása keresési domainekként. Minden más esetben a problémát a távoli oldalon kell javítani, mivel a VPN-en keresztül küldött DNS-lekérdezésekkel kapcsolatban történő események a VPN Tracker hatáskörén kívül esnek.
- Érintse meg a kapcsolatot. Megjelenik a kapcsolatkártya.
- Érintse meg a „Visszajelzés” lehetőséget.
- Adjon meg egy rövid leírást a kapcsolat problémájáról.
- Érintse meg a „Küldés” gombot.
- Szerkeszd a kapcsolatodat.
- Navigálj a „Haladó beállítások” szakaszhoz.
- A „További beállítások” részben változtasd meg az „IPv4 vagy IPv6 használata” beállítást „Csak IPv4 használata” értékre.
- Mentsd el a kapcsolatot, és indítsd el azt.
sudo networksetup -setv6off Wi-Fi
Megjegyzés: Ha a Wi-Fi interfészednek más neve van (pl. en0), cseréld le a „Wi-Fi”-t a megfelelő névre a parancson belül. Az interfész nevét az alábbi paranccsal ellenőrizheted:
networksetup -listallnetworkservices
3. A parancs beírása után meg kell adnod a rendszergazdai jelszavadat.
Ez teljesen letiltja az IPv6-ot a Wi-Fi kapcsolatodhoz.
PPTP VPN, vagy Point-to-Point Tunneling Protocol Virtual Private Network, egy széles körben használt protokoll virtuális privát hálózatok megvalósítására. Lehetővé teszi az adatok biztonságos átvitelét az interneten egy privát, titkosított alagút létrehozásával az Ön eszköze és egy VPN-szerver között. Íme a legfontosabb szempontok:
- Protokollmagyarázat:
Point-to-Point Tunneling Protocol (PPTP): A PPTP egy protokoll, amely megkönnyíti az adatok biztonságos átvitelét a felhasználó eszköze és egy VPN-szerver között. Létrehoz egy alagutat, amelyen keresztül az adatokat titkosítják, így biztosítva a biztonságos kapcsolatot.
- Titkosítás és biztonság:
Titkosítás: A PPTP különféle titkosítási módszereket használ az alagúton keresztül továbbított adatok védelmére, megnehezítve a nem engedélyezett felek számára az adatokat való elfogását vagy visszafejtését.
- Egyszerű beállítás:
Felhasználóbarát beállítás: A PPTP egyszerűségéről és könnyű beállításáról ismert. Gyakran a felhasználók elsődleges választása, akik egy egyszerű konfigurációs folyamatot részesítenek előnyben.
- Kompatibilitás:
Széles körű kompatibilitás: A PPTP számos eszközzel és operációs rendszerrel kompatibilis, beleértve a Windows, macOS, Linux, iOS és Android rendszereket is, így elérhetővé teszi a felhasználók számára különböző platformokon.
- Sebesség és teljesítmény:
Teljesítmény szempontok: A PPTP viszonylag gyors kapcsolati sebességeiről ismert, így alkalmas olyan tevékenységekhez, mint például a streaming és az online játék.
- Megfontolások a biztonságtudatos felhasználók számára:
Biztonsági aggályok: Bár a PPTP kényelmes megoldást kínál sok felhasználó számára, fontos megjegyezni, hogy egyes biztonsági szakértők aggodalmukat fejezték ki bizonyos típusú támadásokkal szembeni sérülékenysége miatt. A magas biztonsági követelményekkel rendelkező felhasználók érdemes lehet alternatív VPN-protokollokat, például az OpenVPN vagy L2TP/IPsec protokollt megvizsgálni.
- A megfelelő VPN protokoll kiválasztása:
Vegye figyelembe az igényeit: VPN protokoll kiválasztásakor fontos figyelembe venni a sajátos követelményeket, beleértve a könnyű használhatóság és a szükséges biztonsági szint közötti egyensúlyt az online tevékenységeihez.
Összefoglalva, a PPTP VPN egy széles körben elérhető és felhasználóbarát protokoll, amely számos eszközhöz alkalmas. A felhasználóknak azonban figyelembe kell venniük a saját biztonsági igényeiket, és alternatív protokollokat kell fontolóra venniük, ha a megerősített titkosítás prioritást élvez.
Tudta? A VPN Tracker az egyetlen VPN Client Mac-re PPTP VPN-hez, amely kompatibilis macOS Sonoma és macOS Sequoia rendszerekkel.- VPN Tracker for Mac BASIC - 1 Kapcsolat
- VPN Tracker for Mac PERSONAL - 10 Kapcsolat
- VPN Tracker Mac & iOS EXECUTIVE - 15 Kapcsolat
- VPN Tracker Mac & iOS PRO - 50 Kapcsolat
- VPN Tracker Mac & iOS VIP - 100 Kapcsolat
- VPN Tracker Mac & iOS CONSULTANT - 400 Kapcsolat
Alapértelmezés szerint a Zyxel létrehozza a tűzfal-szabályokat, hogy engedélyezze a forgalmat az SSL VPN-től a LAN zónába és a LAN-től az SSL VPN zónába. Ezekre a szabályokra azért van szükség, hogy engedélyezzék a VPN-forgalmat, miután a kapcsolat létrejött. De nincs olyan szabályzat, amely ténylegesen engedélyezné a VPN-kezelési forgalmat a WAN porton, és a WAN portra érkező ügyfélkéréseket a tűzfal elutasítja.
Ahhoz, hogy engedélyezze az OpenVPN-kapcsolatot a WAN porton, először létre kell hoznia egy saját szabályzatot. A fő navigációban válassza a Security Policy > Policy Control lehetőséget, kattintson a + Add gombra, és hozzon létre egy szabályzatot, amely lehetővé teszi a SSLVPN szolgáltatás forgalmát a WAN-ből a ZyWALL-ba, ahogy az az alábbi képernyőképen látható:
Ha az OpenVPN-kapcsolata időnként megszakad, az a rekeying időszaknak köszönhető lehet. Tesztelje, hogy az időszak meghosszabbítása megoldja-e a problémát.
Járjon el a következőképpen:
- Szerkessze az OpenVPN-kapcsolatát a VPN Trackerben
- Navigáljon a „Haladó beállítások > 2. fázis” menüpontra
- Változtassa meg az élettartam értékét 28800-ra (ami 8 órás időtartamnak felel meg)
Ha ez nem oldja meg a problémáit, érdemes lehet ellenőriznie az interoperabilitási keep-alive, aktivitás és elhalt társelőállítási beállításokat is.
Ha továbbra is problémái vannak a VPN-kapcsolattal, kérjük, küldjön nekünk egy TSR jelentést.
A termékeinek átalakítása bolti jóváírássá
Ha módosítani szeretné a licencek számát, lehetősége van arra, hogy a meglévő licencét bolti jóváírásra váltsa. Ezt a jóváírást ezután felhasználhatja a következő vásárlásához:
- Látogasson el a bolt promóciós kód átviteli oldalára, és kövesse az utasításokat a promóciós kód megkapásához.
- Válassza ki az új termékeit a my.vpntracker boltban.
- Adja meg a promóciós kódot a fizetési folyamat során.
Megjegyzés: Ha a régi terméke maradék értéke meghaladja az új termék összegét, további promóciós kódot kap a maradék értékre.
-
Mik azok a kapcsolatkimaradások a kulcsváltás során?
A kulcsváltás során fellépő kapcsolatkimaradás akkor következik be, ha a VPN-kapcsolat megszakad a kulcsfrissítés (kulcsváltás) során. Ez rövid időre megakadályozza a forgalom feldolgozását, ami különösen problémás a stabil kapcsolatok, például a videokonferenciák esetében.
-
Miért jelentkezik a probléma a kulcsváltás során?
A probléma azért merül fel, mert TCP használata esetén az OpenVPN-nel a tűzfal nem fogad semmilyen forgalmat a kulcsváltás során. Ez a forgalom megszakadásához vezet.
-
Milyen hatással vannak a kapcsolatkimaradások egy videokonferenciára?
Egy videokonferencián a kulcsváltás során fellépő kapcsolatkimaradás a forgalom teljes megszakadásához vezethet. Ez a kapcsolat megszakadásához, a videokonferencia zavarásához vagy akár befejezéséhez vezet.
-
Miért érzékeny a TCP erre a problémára?
Az OpenVPN szerint a TCP problémás a VPN-kapcsolatokhoz, mert érzékenyebb a forgalmi torlódásra a hálózati zavarok vagy a kulcsváltás során. Az OpenVPN ezért az UDP használatát javasolja, mivel az jobban képes kezelni a kulcsváltási folyamatokat.
-
Milyen megoldást kínál a VPN Tracker a problémára?
A VPN Tracker különösen felhasználóbarát megoldást kínál: a kapcsolat létrehozásakor a VPN Tracker automatikusan 24 órára állítja a kulcsváltás időzítőt. Ez jelentősen minimalizálja a kulcsváltási folyamatok miatti kapcsolatkimaradásokat, így a kapcsolat különösen stabil marad. Ezenkívül a VPN Tracker támogatja az UDP-re való átállást, ami még megbízhatóbb kapcsolatot tesz lehetővé.
-
Miért kell 24 órára állítani a kulcsváltás időzítőt?
A hosszabb kulcsváltási ciklus csökkenti a kapcsolatkimaradás gyakoriságát. Az időzítő 24 órára állításával – ahogy a VPN Tracker alapértelmezett beállítása – csökken a valószínűsége annak, hogy a kulcsváltási folyamat egy kritikus fázisban, például egy videokonferencián aktiválódik.
-
Milyen előnyei vannak a VPN Trackernek az UDP használata esetén a TCP-hez képest?
A VPN Tracker megkönnyíti az UDP konfigurálását, ami gyorsabb kapcsolatokat és alacsonyabb csomagvesztés-érzékenységet kínál. Az UDP hatékonyabb és ellenállóbb a kulcsváltási folyamat során fellépő megszakításokkal szemben, ami különösen előnyös a nagy sávszélességet igénylő alkalmazások, például a videokonferenciák vagy a streaming esetében.
-
Milyen ajánlásokat tesz a VPN Tracker a vállalatoknak a VPN-kapcsolatok optimalizálása érdekében?
A stabil kapcsolatokra támaszkodó vállalatok számára a VPN Tracker egyszerű és hatékony megoldásokat kínál:
- Alapértelmezés szerint a kulcsváltás időzítője 24 órára van állítva a kapcsolatkimaradás minimalizálása érdekében.
- Javasoljuk az UDP használatát a TCP helyett, ahol lehetséges, a teljesítmény további javítása érdekében.
LCP: PPP peer accepted proposal but also modified it which isn't allowed.Kérjük, frissítse Sonicwall készülékét legalább a SonicOS 6.5.4.15-117n verzióra ennek a problémának a megoldásához. További információért látogasson el: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
Tapasztalataink azt mutatják, hogy az IPsec-kapcsolatok jelentősen hatékonyabbak, ezért mi is az IPsec használatát javasoljuk.
- Küldj keep-alive pinget minden
Ez az opció szabályozza, hogy a VPN Tracker küld-e keep-alive pingeket, és milyen gyakran. A keep-alive ping nem egy normál ping, és a VPN-átjáró nem tekinti az alagút forgalmának, így nem tartja aktívan a kapcsolatot az átjáróval. Ezeknek a pingeknek az egyetlen célja, hogy fenntartsák a kapcsolatot a tűzfalakon és a NAT routereken keresztül a VPN Tracker és az átjáró között, amikor nincs más alagút forgalom küldve.
- Válaszd le, ha inaktív
Ez az opció szabályozza, hogy a VPN Tracker leválaszt-e a kapcsolatot inaktivitás miatt, és mennyi idő után. Csak az alagút forgalmát tekintik tevékenységnek, a mindkét oldalon küldött keep-alive pingeket és a protokollkezelési forgalmat nem tekintik alagút forgalmának.
- Tekintsük a párt halottnak, ha nincs életjel
Ez az opció szabályozza, hogy a VPN Tracker leválaszt-e a kapcsolatot, ha nincs életjel, és mennyi idő után. A gateway-ről érkező bármilyen forgalmat életjelnek tekintünk, függetlenül attól, hogy az alagút forgalom, keep-alive ping vagy protokollkezelési forgalom.
Ennek az opciónak nincs hatása, ha az átjáró nincs beállítva pingek küldésére (
--pingopció vagypinga szerver konfigurációs fájljában), mert a pingek engedélyezése nélkül lehet, hogy egy ideig nem lesz alagút vagy kezelési forgalom, de ez nem bizonyítja, hogy az átjáró már nem aktív, mivel nem küld semmit, ha nincs mit küldenie. A ping engedélyezésével az átjáró legalább keep-alive pingeket küldene ilyen helyzetben, és ha azok sem érkeznek meg, az átjáró valószínűleg leválasztotta a kapcsolatot vagy offline állapotba került.
Igen, nyomtathat a házi nyomtatódra, miközben távolról csatlakozol a VPN Trackerhez. A zökkenőmentes távoli nyomtatási élmény érdekében kövesd ezeket a lépéseket:
1. Statikus IP-címet rendelj a nyomtatódhoz
- Nyisd meg a router webfelületét egy böngészőben (pl. 192.168.1.1 vagy 192.168.0.1).
- Navigálj a LAN vagy DHCP beállításokhoz.
- Rendelj statikus IP-címet a nyomtatódhoz (pl. 192.168.50.100), hogy az állandó maradjon.
2. Konfiguráld a Mac-et távoli nyomtatásra
- Csatlakozz a házi hálózatodhoz a VPN Tracker segítségével.
- Nyisd meg a Rendszerbeállítások > Nyomtatók és Szkennerek alkalmazást a Mac-en.
- Kattints a +
- Válaszd az IP lapot, és add meg a nyomtatódhoz rendelt statikus IP-címet.
- Válaszd ki a megfelelő nyomtatódrivert a kompatibilitás biztosítása érdekében.
3. Kerüld a Bonjour használatát távoli nyomtatáskor
Az Apple Bonjour szolgáltatása segít észlelni az eszközöket a helyi hálózatokon, de VPN-en keresztül nem megbízhatóan működik a multicast DNS (mDNS)-re való támaszkodás miatt. Ehelyett mindig csatlakozz a nyomtatódhoz a statikus IP-címével.
4. Ellenőrizd a tűzfal és hálózati beállításokat
- Győződj meg arról, hogy a tűzfal engedélyezi a nyomtatási forgalmat VPN-en keresztül.
- Ellenőrizd, hogy a nyomtató és VPN beállítások nem blokkolják a távoli kapcsolatokat.
A statikus IP-cím beállítása, a Bonjour elkerülése és a megfelelő tűzfal szabályok biztosításával problémamentesen nyomtathatsz dokumentumokat távolról a VPN Tracker segítségével.
Dynamic DNS (DynDNS vagy DDNS) egy szolgáltatás, amely rögzített domainnevet (pl. sajátneved.dns-szolgáltató.com) rendel a házi internetkapcsolatodhoz. Ez különösen hasznos, ha az internetszolgáltató dinamikus IP-címet oszt neked – ami azt jelenti, hogy az IP-címed bármikor megváltozhat, például a router újraindítása után vagy 24 óránként.
Miért fontos ez a távoli hozzáféréshez?
Ha megpróbálsz távolról csatlakozni a házi hálózatodhoz (VPN-en, távoli asztalon, fájlszerveren keresztül stb.), ezek a változó IP-címek megnehezíthetik a megbízható kapcsolat létesítését a routerrel. A DynDNS megoldja ezt a problémát az aktuális IP-címed nyomon követésével és a domainneved automatikus frissítésével, hogy az megfeleljen.
Egyszerűen fogalmazva
Képzeld el a DynDNS-t egy postai átirányítási szolgáltatásként a költözés során – ahelyett, hogy elküldenéd a VPN-kérelmedet egy elavult címre, az mindig az aktuális címedre irányítja át. Így csatlakozhatsz a házi hálózatodhoz még akkor is, ha az IP-címed megváltozott, anélkül, hogy manuálisan ellenőrizned vagy konfigurálnod kellene bármit.
Mi történik a Dynamic DNS használatakor?
- Minden alkalommal ugyanazzal a hosztnévvel csatlakozol (pl.
sajátneved.dns-szolgáltató.com) - Az aktuális IP-címed automatikusan frissül a háttérben
- Elkerülöd a változó IP-címek okozta kapcsolódási problémákat
- A távoli hozzáférés stabil és egyszerű
A WireGuard protokoll önmagában nem támogatja a kétfaktoros hitelesítést (2FA) a VPN-kapcsolatokhoz. Azonban, ha WireGuard-kapcsolatokat használ a VPN Tracker alkalmazással, akkor növelheti az általános biztonságát azáltal, hogy engedélyezi a 2FA-t a VPN Tracker-fiókjához.
Ez azt jelenti, hogy a VPN-konfigurációja és a hozzáférése egy további biztonsági réteggel van védve, miközben a WireGuard-kapcsolatok végpontok közötti titkosítással rendelkeznek a maximális védelem érdekében.
A VPN Tracker használata a legjobb módja annak, hogy kihasználja a WireGuard teljesítményét és biztonságát, valamint a modern, fiókszintű védelmi mechanizmusokat, például a 2FA-t.
Igen, átviheti a meglévő TheGreenBow IKEv1 kapcsolatot a VPN Tracker programba azáltal, hogy exportálja a megfelelő kapcsolati adatokat, és manuálisan beírja azokat a VPN Tracker programba.
A szükséges információk beszerzése:
- Nyissa meg a TheGreenBow programot, és válassza ki a kívánt kapcsolatot.
- Nyissa meg a konfigurációs menüt, és válassza az „Exportálás” lehetőséget.
- A következő párbeszédablakban jelölje be a „Ne védje az exportált VPN konfigurációt” jelölőnégyzetet az adatok egyszerű szövegként történő exportálásához.
- Mentse a fájlt a kiválasztott helyre.
Szükséges információk a VPN Trackerben:
1. Gateway cím
A VPN végpont IP-címe vagy hostneve. A TheGreenBow programban „Remote VPN Gateway” néven szerepel.
2. Távoli hálózatok
A VPN Trackerben meg kell adnia, hogy mely hálózatok érhetők el a VPN-alagúton keresztül. Ezeket „Távoli hálózatoknak” vagy „Célhálózatoknak” nevezik, és megfelelnek:
Phase 2 > Network ConfigurationRemote LAN / Remote Network
A tipikus bejegyzések a következők:
192.168.1.0/24– a teljes alhálózat10.0.0.0/16– szélesebb hálózati tartomány172.16.0.10/32– egyetlen gazdagép
Adja meg azokat a „Távoli hálózatok” vagy „Célhálózatok” szakaszban a VPN Trackerben. Győződjön meg arról, hogy azok megegyeznek a VPN gateway konfigurációjával, különben a forgalom nem irányítható megfelelően.
Tipp: Ha nem biztos benne, használja a
0.0.0.0/0értéket ideiglenes beállításként. Ez lehetővé teszi a hozzáférést minden távoli hálózathoz (ha engedélyezve van). Szükség esetén később korlátozhatja azt.
3. Előre megosztott kulcs (PSK)
Ha még nincs meg a PSK, megtalálhatja azt az exportált fájl „Hitelesítés” szakaszában.
4. XAuth részletek
Felhasználónév és jelszó a kiterjesztett hitelesítéshez (ha használatban van).
5. Helyi azonosító és távoli azonosító
Ezek az értékek határozzák meg a VPN partnerek azonosítóját az IKE kézfogás során. Ha:
- a VPN gateway nem azonosítható IP-címmel (pl. NAT vagy dinamikus IP-címek miatt),
- tanúsítványok vagy fejlett hitelesítési konfigurációk vannak használatban,
- a gateway egy adott azonosítót igényel (pl. FQDN vagy egyéni azonosító).
Ezeket általában megtalálhatja az exportált fájlban a „ID Type”, „Local ID” és „Remote ID” alatt. Adja meg azokat a VPN Trackerben a „Identifiers” > „Local / Remote” alatt, és használja a megfelelő formátumot (pl. FQDN, e-mail cím, kulcs azonosító vagy IP cím).
6. Titkosítási és hitelesítési beállítások
Figyeljen a titkosításhoz, hitelesítéshez és hash-eléshez használt algoritmusokra, és ismételje meg azokat a VPN Trackerben a 1. és 2. fázis beállításaiban.
- Jelentkezz be a my.vpntracker.com címen.
- Navigálj a kívánt csoporthoz → Tagok → Tagok hozzáadása.
- Írd be az e-mail címet support@equinux.com az E-mail mezőbe, állítsd be a nevet equinux Support-ra, és rendeld hozzá az Admin szerepet.
- Kattints a Meghívás küldése gombra.
- Megtekintheted a nemrégiben elküldött meghívót a Meghívások lapon.
Ha a VPN Tracker nem tudja telepíteni a rendszerkomponenseit – például a OSSystemExtensionErrorDomain 10 hibával – ez gyakran a macOS rendszeren blokkolt rendszerbővítményeknek vagy harmadik fél biztonsági szoftvereknek köszönhető. Íme, hogyan orvosolhatja a problémát:
Ellenőrizze a macOS rendszerbeállításait (biztonsági figyelmeztetés)
Menjen a Rendszerbeállítások > Adatvédelem és biztonság területre, és görgessen lefelé. Ha megjelenik egy üzenet, miszerint a “equinux” rendszer szoftvere le van blokkolva, kattintson az “Engedélyez” gombra. Ezután indítsa újra a Mac-et.
Ellenőrizze a zavaró hálózati bővítményeket (pl. Bitdefender)
Bizonyos alkalmazások, például a Bitdefender, saját hálózati komponenseket telepítenek, amelyek blokkolhatják a VPN Trackert:
- Nyissa meg a Rendszerbeállítások > Általános > Bejelentkezési elemek és bővítmények területet
- Kattintson az ikonra a “Hálózati bővítmények” mellet
- Vegye le a jelölést a securitynetworkinstallerapp.app és minden más gyanús bővítményről
- Indítsa újra a Mac-et
Ellenőrizze a Rendszerintegritás-védelmet (SIP)
Ha a SIP le van tiltva vagy módosítva – általában csak a fejlesztői beállításokban – a macOS blokkolhatja a rendszerbővítményeket. A VPN Tracker megfelelő működéséhez a SIP-nek engedélyezve kell lennie.
Telepítse újra a VPN Trackert
Távolítsa el teljesen a VPN Trackert a Mac-ről, indítsa újra a készüléket, és telepítse újra az alkalmazást. Fontos: Amikor először indítja el az alkalmazást, kattintson az “Engedélyez” gombra, amikor a macOS felkéri a rendszerbővítmény jóváhagyására – ne utasítsa el vagy hagyja figyelmen kívül.
Továbbra is problémái vannak? A VPN Tracker támogatási csapata szívesen segít Önnek.
Ahhoz, hogy a VPN Tracker betölthesse a szükséges rendszerbővítményeket az MDM rendszerén keresztül, kövesse az alábbi lépéseket:
1. Adjon hozzá egy Rendszerbővítmény-szabályzatot
Hozzon létre vagy szerkesszen egy Rendszerbővítmény-szabályzat-hasznos terhelést az MDM rendszerében.
Szükséges értékek:
- Csoportazonosító: CPXNXN488S
- Engedélyezett Rendszerbővítmény-típusok: A konfigurációtól függően engedélyezhet mindent, vagy csak a
Hálózati bővítményeketadhatja meg.
2. Alkalmazza a Csoportazonosító-szabályt
A Csoportazonosító CPXNXN488S hozzáadásra kerül az engedélyezett Csoportazonosítók listájához. Ez a beállítás biztosítja, hogy a VPN Tracker csapata által aláírt összes rendszerbővítmény megbízható legyen.
Fontos: A Csoportazonosító-szabály elsőbbséget élvez a globális „Engedélyezés minden” beállításokkal szemben. Ha van Csoportazonosító, a rendszer csak a felsorolt azonosítókkal aláírt bővítményeket engedélyezi, még akkor is, ha az „Engedélyezés minden” be van kapcsolva.
3. Küldje el a konfigurációt
Mentse el és terjessze a frissített konfigurációs profilt a cél Mac gépekre. A telepítés után a VPN Trackernek képesnek kell lennie a rendszerbővítmények betöltésére felhasználói jóváhagyás nélkül.
Az ügyfél IP-tartománya a cél- vagy távoli hálózaton kívül kell, hogy legyen. Igazítsa az ügyfél IP-tartományát ennek megfelelően.
Ha ez megtörténik, észrevehet egy lassabb VPN-teljesítményt vagy alkalmi kapcsolatleválást. A VPN Tracker biztonsági mechanizmusokat tartalmaz a sok VPN protokoll leválasztásának megelőzésére, de a teljesítményhatásokat nem lehet teljesen kijavítani a szoftverben.
Ha a TP-Link modellje kínál lehetőséget a hardveres offload lekapcsolására, annak kikapcsolása megoldja a problémát. Kérjük, vegye figyelembe, hogy ez néha csökkentheti az internetes teljesítményt, ha a router nagy terhelés alatt áll, mivel a routernek a hardveres gyorsítás nélkül kell feldolgoznia az összes forgalmat. Ez a beállítás általában a TP-Link üzleti osztályú modelljein érhető el, míg a legtöbb fogyasztói modell nem tartalmazza, de továbbra is használja a hardveres gyorsítást.
Tünetek:
A OpenVPN kliens megakad a kapcsolat beállítása közben, és végül időtúllépés következik be, mielőtt létesíthető lenne a TLS kapcsolat.
Egy tipikus üzenet: “Waiting for RESET”.
Ok:
A TLS kézfogás nem fejeződik be sikeresen, mert a szükséges UDP csomagok nem jutnak el megbízhatóan a szerverhez.
Gyakori okok:
- Korlátozások vagy szűrés a tűzfal, útválasztó vagy ISP szintjén
- Túl agresszív UDP időtúllépések a NAT átjárókon
- MTU vagy fragmentációs problémák (pl. PPPoE, DS-Lite, mobilhálózatok, IPv6/IPv4 fordítások)
- Hálózati eszközök vagy szolgáltatók, amelyek prioritást adnak, korlátozzák vagy blokkolják az UDP forgalmat
Mivel az UDP nem kapcsolatorientált, ezek a problémák gyakran előfordulnak jelentős hibaüzenet nélkül.
Megoldás:
Váltsa át a OpenVPN átviteli protokollját UDP-ről TCP-re.
A TCP sokkal robusztusabb, mint az UDP:
- A TCP fenntartja a valós kapcsolat állapotot
- Az elveszett csomagok automatikusan újraküldésre kerülnek
- A tűzfalak és a NAT eszközök általában kedvezőbben kezelik a TCP forgalmat
- Az MTU-hoz kapcsolódó problémák kevésbé kritikusak
Ez lehetővé teszi a TLS kézfogás sikeres befejezését és a stabil VPN kapcsolat helyreállítását.
Tünetek:
A VPN-kapcsolat beállítása meghiúsul, vagy a rendszerindítás során megakad. A szerver elérhető, de a csatorna nem jön létre.
Ok:
Lehetséges, hogy a kliens hálózatán engedélyezve vannak a Jumbo Frames. Az ebből eredő megnövelt MTU nem volt teljes mértékben támogatva a hálózati útvonalon, ami VPN-csomagok elvesztéséhez vezetett.
Megoldás:
Tiltsa le a Jumbo Frames-t a kliens hálózatán, vagy konfiguráljon egy szabványos MTU-t. Miután letiltotta a Jumbo Frames-t, azok a folyamatok, amelyek meghatározzák és alkalmazzák a megfelelő útvonal-MTU-t, megfelelően működhetnek, lehetővé téve a csatorna létrehozását.
Meg kellene, hogy jelenjen egy SonicWall bejelentkezési oldal. Ha az oldal betöltődik, de továbbra sem tud csatlakozni a VPN Trackerrel, kérjük, vegye fel a kapcsolatot a támogatással.
Ha az oldal nem töltődik be, itt van néhány gyakori probléma és lehetséges megoldás:
- Ellenőrizze, hogy van-e telepítve tűzfal vagy végpontvédelmi megoldás, például a Little Snitch vagy a Symantec Endpoint Protection. Ideiglenesen tiltsa le ezeket az eszközöket, vagy adjon hozzá egy kivételt a VPN-átjáró címéhez.
- Próbáljon meg csatlakozni egy másik internetkapcsolattal. Például aktiválja a Hotspot módot az iPhone-ján, és próbálja meg csatlakozni a hotspoton keresztül. Ha ez működik, a probléma valószínűleg az internetes útválasztóval vagy az internetszolgáltatóval kapcsolatos.
- Ha még egy másik internetkapcsolattal sem tudja elérni a VPN-átjárót, vegye fel a kapcsolatot a VPN-adminisztrátorral, hogy megbizonyosodjon arról, hogy az átjáró működik.
A SecuExtender általában Zyxel VPN-kapcsolatokkal együtt használatos. A Mac felhasználók számára fontos kérdés, hogy az iskolai IT-osztály milyen VPN-beállításokat tud biztosítani, például a gateway címét, felhasználónevet, jelszót, VPN protokollot, azonosítókat és esetleg egy konfigurációs fájlt.
A VPN Tracker számos gyakori VPN-kapcsolatot és protokollt támogat, beleértve az IKEv2-t és az IPsec-et. Ha az Ön iskolája Zyxel VPN-beállítást használ, a VPN Tracker ezért megfelelő macOS megoldás lehet.
A VPN használatával kapcsolatos további információkért a macOS rendszeren kezdje a Mac VPN Client áttekintésével. Ha az Ön iskolája Zyxel gateway-t használ, a Zyxel VPN beállítása Mac és iOS rendszeren című útmutató segíthet a szükséges beállításokban. Az IKEv2 kapcsolatokhoz tekintse meg az IKEv2 VPN csatlakoztatása Mac, iPhone és iPad rendszeren című útmutatónkat.
Ha egy kollégának már működik a VPN-kapcsolata a VPN Trackerben, akkor a legegyszerűbb megoldás lehet, ha ezt a működő kapcsolatot megosztja a VPN Tracker Team segítségével. Ez elkerüli a technikai VPN-beállítások manuális újrakonfigurálását. A VPN-kapcsolatok megosztása a VPN Tracker Team segítségével című útmutató lépésről lépésre elmagyarázza a folyamatot.
Számos Zyxel-eszköz esetében az konfiguráció egyszerűbb lehet, ha az IT-csapat exportál egy .mobileconfig fájlt. A VPN Tracker útmutatója szerint a Zyxel ATP, USG Flex és Nebula eszközök támogatják a VPN-konfigurációs profilok mobileconfig fájlként történő exportálását. A VPN Tracker importálhatja ezeket az Apple konfigurációs profilként, és automatikusan átveheti a kompatibilis VPN-beállításokat. Ez csökkenti a gépelési hibákat, és különösen hasznos, ha több tanárnak vagy csapatmunkatársnak ugyanarra a VPN-konfigurációra van szüksége. További információk a Zyxel Mobileconfig: VPN-profilok importálása a VPN Trackerbe című cikkben találhatók.
Ha az iskolája Zyxel ATP átjárót használ, a VPN-konfigurációt alternatív módon is elő lehet készíteni a Zyxel Connection Wizard segítségével. A Zyxel VPN beállítása Mac és iOS rendszeren című cikk a következőket írja le: IKEv2 IPSec, Split Tunnel, egy dedikált IP-címtartomány a VPN-kliensek számára, valamint a varázslóban létrehozott VPN-felhasználók. Ne felejtse el megjegyezni az előre megosztott kulcsot, mert később szüksége lesz rá a VPN Trackerben.
Ha nincs elérhető mobileconfig fájl, adja be manuálisan az értékeket a VPN Trackerbe. Fontos, hogy az átjáró címe, a hitelesítés, az előre megosztott kulcs, a felhasználónév, a távoli hálózat és az azonosító pontosan megegyezzenek a Zyxel átjáró konfigurációjával. Az általános Kapcsolódás IKEv2 VPN-hez Mac, iPhone és iPad rendszeren című cikk elmagyarázza, hogy mely információkra van szükség az IKEv2-kapcsolatokhoz, és mikor relevánsak a helyi azonosítók, a DNS, a távoli hálózatok és a 1. fázis/2. fázis beállításai.
A gyakorlatban gyakran a legegyszerűbb megoldás, ha a VPN-átjáró adminisztrátora egyszer létrehozza és teszteli a kapcsolatot a VPN Trackerben, majd megosztja azt a megfelelő felhasználókkal a csapatfunkciók segítségével. Így az egyes tanároknak vagy csapattagoknak nem kell manuálisan újra létrehozniuk a technikai átjáró-, azonosító- vagy 1./2. fázis beállításokat. A VPN-kapcsolat megosztása a TeamCloud segítségével című útmutató elmagyarázza, hogyan lehet egy ellenőrzött kapcsolatot megosztani a csapatban.
Ha Ön nem kezeli a VPN-beállításokat, kérje az IT-csapatától egy mobileconfig fájlt, vagy alternatív megoldásként a következőket: átjáró címe, VPN protokoll, hitelesítési módszer, felhasználónév, jelszó, előre megosztott kulcs, távoli hálózat, azonosító típusa és adott esetben 1./2. fázis követelmények.
A IKEv2 VPN csatlakoztatása Mac, iPhone és iPad eszközökön című cikk elmagyarázza, hogy az IKEv2-kapcsolatokhoz több lehet szükség, mint egy egyszerű IP-cím vagy gazdagépnév és hitelesítési adatok. Az átjárótól függően a helyi azonosítók, a távoli hálózatok, a DNS-beállítások és a titkosítási paraméterek is relevánsak lehetnek. Ha ezek közül bármelyik érték nem egyezik pontosan az átjáró konfigurációjával, a kapcsolat meghiúsulhat, még akkor is, ha úgy tűnik, hogy a legtöbb beállítás helyes.
A gyakori probléma a helytelen azonosító típus. Egyes átjárók például IP-címet várnak, mások pedig egy domainnevet, e-mail címet vagy egy adott csoportazonosítót. Ha az átjáró majdnem befejezi a tárgyalást, de a végén már nem válaszol, ellenőrizze, hogy a VPN Trackerben található távoli vagy helyi azonosító megegyezik-e azzal, amit az átjáró vár.
Ha a probléma közvetlenül egy macOS-frissítés után jelentkezik, akkor a macOS verzió is szerepet játszhat. A IKEv2 VPN nem működik a macOS 26 Tahoe rendszeren című cikk elmagyarázza, hogy a macOS 26 Tahoe már nem fogadja el a régebbi algoritmusokat, például a 3DES, SHA1 vagy a 14 alatti Diffie-Hellman csoportokat a beépített VPN-kliensben. A tipikus tünetek közé tartoznak az olyan üzenetek, mint a „Az IKEv2 tárgyalás meghiúsult”, „Nincs elfogadható javaslat” vagy „A VPN-szerver nem válaszol”.
Ha Ön nem kezeli a VPN-konfigurációt, kérje meg az IT-csapatát, hogy adja meg a pontos IKEv2-beállításokat az átjáróhoz. A leghasznosabb részletek az átjáró címe, a hitelesítési módszer, a közös kulcs, a felhasználónév, az azonosító típusa, a távoli hálózat és a 1. fázis/2. fázis követelményei. Sok esetben a legegyszerűbb megoldás, ha az rendszergazda egyszer létrehozza és teszteli a kapcsolatot a VPN Trackerben, majd megosztja azt a felhasználókkal a csapatkezelési funkciókon keresztül.
Bármikor fordulhat a támogatási csapathoz, ha segítségre van szüksége a VPN-kapcsolatának elemzéséhez. A legegyszerűbb módja annak, hogy közvetlenül a VPN Trackerben lépjen kapcsolatba a Súgó > Támogatás menüpont alatt, mert ez megkönnyíti a kapcsolódó kapcsolati és diagnosztikai információk küldését.
A VPN Trackerben egy működő kapcsolat megosztható a csapatfunkciók segítségével. Ezáltal a többi csapattag is hozzáférhet ugyanahhoz az ellenőrzött konfigurációhoz, így nem kell feltételezniük az átjáró címet, a VPN-protokollt, a közös kulcsot, azonosítókat, a távoli hálózatot vagy a 1. fázis/2. fázis beállításait. A VPN-kapcsolatok megosztása a VPN Tracker Team segítségével című útmutató elmagyarázza, hogyan oszthatók meg a VPN-kapcsolatok a VPN Tracker Team segítségével.
Első lépésként annak a kollégának, akinél már működik a VPN-kapcsolat, ki kell választania a kapcsolatot a VPN Trackerben, és meg kell osztania azt a csapattal. Ezután az rendszergazda vagy a támogatási csapat áttekintheti a beállítást, és elérhetővé teheti más felhasználók számára. Ha a szervezeted használja a VPN Tracker Team-et, ez általában a legegyszerűbb módja annak, hogy egy működő iskolai vagy vállalati VPN-konfigurációt terjeszthess ki több Mac-felhasználóra.
Ha továbbra is problémák merülnek fel, bármikor fordulhatsz a támogatási csapatunkhoz. A legegyszerűbb módja annak, hogy közvetlenül a VPN Trackerben lépj kapcsolatba velünk a Súgó > Kapcsolat menüpontban, mert így könnyebben be lehet foglalni a releváns kapcsolati és diagnosztikai információkat.
A IKEv2 VPN csatlakoztatása Mac, iPhone és iPad eszközökön című útmutató elmagyarázza, hogy mely adatokra van szükség az IKEv2-höz a VPN Trackerben. A hosztnév és a bejelentkezési adatok mellett fontos lehetnek a helyi azonosítók, a távoli hálózatok, a DNS-szerverek és a 1. fázis/2. fázis beállításai is. Ha egy kapcsolat korábban működött, majd macOS-frissítés után leállt, ellenőrizze a IKEv2 VPN nem működik a macOS 26 Tahoe rendszeren című cikket is, amely régebbi algoritmusokról és a macOS kompatibilitásáról tartalmaz információkat.
Ha Ön nem kezeli a gateway konfigurációját, kérje meg az IT-csapatát, hogy adja meg a teljes IKEv2 beállításokat vagy egy tesztelt VPN Tracker kapcsolatot. Emellett közvetlenül is felveheti a kapcsolatot a támogatási csapatunkkal a VPN Trackerben a Súgó > Kapcsolatfelvétel a támogatással menüpontban, így könnyebben küldhet releváns diagnosztikai információkat.
A Mi az IKEv2 VPN? című cikk elmagyarázza az IKEv1 és az IKEv2 közötti különbségeket, valamint azt, hogy mindkét protokollnak miért vannak sajátosságai. Ha a VPN Trackerben lévő kapcsolat IKEv2-re van konfigurálva, de az átjáró most már csak IKEv1-et vár, a tárgyalás nem fejeződik be sikeresen.
Kérdezze meg az IT-csapatát vagy a VPN-adminisztrátort, hogy jelenleg melyik protokoll van engedélyezve az átjárón, és mely hitelesítő adatok érvényesek. Sok esetben nem csak az IKEv1 és az IKEv2 különbözik, hanem a közös kulcs, a csoportnév, azonosítók, a távoli hálózat és a 1. fázis/2. fázis paraméterei is.
Az IKEv2-ben az azonosítók segítenek mindkét félnek abban, hogy a VPN-tárgyalások során megfelelően megtalálják a megfelelő társat. A IKEv2 VPN csatlakoztatása Mac, iPhone és iPad eszközökön című útmutató elmagyarázza, hogy az azonosítókat a kapu konfigurációjától függően lehet, hogy módosítani kell. Ha a típus vagy érték nem egyezik, akkor a kapcsolat a végén meghiúsulhat, még akkor is, ha a cím, a bejelentkezési adatok és a közös kulcs helyesek.
Kérje meg az IT-csapatát, hogy mondja el a várt azonosító típusát és értékét. A gyakori lehetőségek közé tartozik a domainnév (FQDN), IP-cím, e-mail (felhasználói FQDN) vagy egy gyártóspecifikus csoportazonosító. Ha nem biztos benne, forduljon közvetlenül a VPN Trackerben található támogatási csapatunkhoz a Súgó > Kapcsolat felvétele a támogatással menüpontban.
Ez a beállítás segíthet, ha az IKEv2 tárgyalás majdnem befejeződik, de az átjáró a végén már nem válaszol. Ilyen esetekben előfordulhat, hogy az azonosító típusa nem egyezik az átjáró konfigurációjával. A IKEv2 VPN-kapcsolat létrehozása Mac, iPhone és iPad eszközökön című útmutató elmagyarázza, hogy mely IKEv2 részletek lehetnek relevánsak a VPN Trackerben.
Csak akkor változtassa meg a típust „Domain Name (FQDN)” értékre, ha az átjáró ezt az azonosító típust várja. A tényleges azonosító értéknek pontosan meg kell egyeznie az IT-csapat által megadott értékkel. Ha nem biztos benne, küldjön támogatási kérelmet közvetlenül a VPN Trackerből a Súgó > Kapcsolatfelvétel a támogatással menüpontban.
Mac felhasználók számára minden technikai értéknek pontosan meg kell egyeznie a gateway konfigurációjával. A Mac VPN Client cikk áttekintést nyújt a VPN Tracker alkalmazásról, mint Mac VPN kliensről. Ha az Ön iskolája Zyxel gateway-t használ, akkor a Zyxel VPN beállítása Mac és iOS rendszeren segíthet a tipikus beállításokkal.
Ha egy kollégának már működik a kapcsolat a VPN Trackerben, akkor gyakran a leggyorsabb megoldás az, ha megosztja a megbízható kapcsolatot a VPN Tracker Team segítségével. A VPN-kapcsolatok megosztása a VPN Tracker Teammel című útmutató elmagyarázza, hogyan lehet megosztani egy működő kapcsolatot.
Az IKEv2 esetében a kapcsolat attól függ, hogy a Mac-en és a VPN-gateway-en megegyező értékek vannak-e. A
Ez különösen hasznos, ha egy kapcsolat működik egy kollégánál, de nem egy másiknál, vagy ha egy iskola vagy vállalati VPN-kapcsolatot kell előkészíteni több Mac-felhasználó számára. A kapcsolatok megosztásával kapcsolatos további információkért lásd a VPN-kapcsolatok megosztása a VPN Tracker Team segítségével.
A szokásos támogatási kérésekhez a legegyszerűbb módja, ha közvetlenül a VPN Trackerben lép fel a Súgó > Kapcsolatfelvétel a támogatással menüpontban. Ez megkönnyíti a releváns kapcsolati és diagnosztikai információk beemelését.
Kérje meg az iskola informatikai csapatát a gateway-címre, a VPN-protokollra, a felhasználónévre, a jelszóra, a közös kulcsra vagy a tanúsítványra, a távoli hálózatra, a DNS-beállításokra és az azonosítókra. A Mac VPN-kliens cikk a VPN Tracker-t Mac VPN-kliensként ismerteti; az IKEv2-kapcsolatokhoz a csatlakozás az IKEv2 VPN-hez Mac-en, iPhone-on és iPad-en szintén hasznos.
Ha egy kapcsolat már működik egy kollégánál, az iskola informatikai csapatának vagy a kollégának meg kell osztania a megerősített kapcsolatot a VPN Tracker Team segítségével. A VPN-kapcsolatok megosztása a VPN Tracker Team segítségével című útmutató elmagyarázza, hogyan működik ez.
A Zyxel konfigurációk esetén egy .mobileconfig fájl megkönnyítheti a beállítást. A Zyxel mobileconfig profil importálása című cikk elmagyarázza, hogyan lehet importálni a Zyxel ATP, USG Flex és Nebula VPN profiljait. A manuális Zyxel konfigurációhoz a Zyxel VPN beállítása Mac-en és iOS-en hasznos lehet.
A SecuExtenderhez tartozó Windows utasítások nem mindig vihetők át közvetlenül a macOS-re. A fontos részletek: átjáró cím, protokoll, hitelesítési módszer, előre megosztott kulcs, felhasználónév, távoli hálózat és azonosítók. A VPN Tracker Mac VPN kliensként való áttekintéséhez lásd a Mac VPN kliens oldalt.
A IKEv2 VPN csatlakoztatása Mac, iPhone és iPad eszközökön című útmutató azt mutatja, hogy az IKEv2 kapcsolatokhoz a gatewaytól függően helyi azonosítókra, távoli hálózatra és speciális titkosítási paraméterekre is szükség lehet. Ha az iskola Zyxelt használ, egy mobileconfig fájl segíthet; lásd: Zyxel Mobileconfig profil importálása.
A legegyszerűbb megoldás, ha az iskola IT-csapata egyszer létrehozza és teszteli a kapcsolatot a VPN Trackerben, majd megosztja azt a megfelelő tanárokkal a VPN Tracker Team segítségével. Ezáltal a felhasználóknak nem kell manuálisan átvinniük a technikai értékeket.
A mögöttes technikai részletek általában változatlanok maradnak: átjárati cím, protokoll, felhasználónév, jelszó, közös kulcs vagy tanúsítvány, távoli hálózat, DNS és azonosítók. A Mac VPN-kliens című cikk a VPN Trackert Mac VPN-kliensként ismerteti. Az IKEv2-kapcsolatok esetében a Kapcsolódás az IKEv2 VPN-hez Mac, iPhone és iPad rendszeren bemutatja, hogy mely mezők lehetnek relevánsak a Mac-en.
Ha csak Windows-útmutatóval rendelkezik, kérje meg az IT-csapatát, hogy adja meg az alapul szolgáló VPN-értékeket, ahelyett, hogy csak SecuExtender képernyőképeket használná. Még jobb, ha egy tesztelt VPN Tracker-kapcsolatot kér, amelyet a csapatban lehet megosztani.
A kulcskérdés az, hogy melyik VPN-kapcsolatot és protokollt használja a szervezete. A SecuExtendert általában Zyxel-kapcsolatokkal együtt használják. A Zyxel VPN beállítása Mac-en és iOS-en című cikk bemutatja, hogyan állíthatja be a Zyxel VPN-t Mac-en és iOS-en. A VPN Tracker általános áttekintéséhez Mac VPN-kliensként látogasson el az alábbi oldalra: Mac VPN-kliens.
Kérje meg az IT-csapatát, hogy ne csak a Windows-kliens nevét, hanem a technikai VPN-beállításokat vagy egy exportált konfigurációt is adjon meg. Ez megkönnyíti annak ellenőrzését, hogy a VPN Tracker létre tudja-e hozni a megfelelő kapcsolatot Mac-en.
A VPN Tracker különösen hasznos, ha több átjáró-típust kell támogatni, ha az IKEv2 vagy az IPsec-et macOS-en kell konfigurálni, vagy ha a kapcsolatokat egy csapatban kell megosztani. A Mac VPN-kliens című cikk áttekintést nyújt a Mac-hez készült VPN Tracker-ről. Zyxel-környezetekben a Zyxel VPN beállítása Mac-en és iOS-en releváns.
Egy fontos gyakorlati különbség a megerősített kapcsolatok megosztásának lehetősége. A VPN Tracker Team segítségével egy rendszergazda előkészíthet egy működő kapcsolatot, és megoszthatja azt a felhasználókkal. További információk a VPN-kapcsolatok megosztása a VPN Tracker Team segítségével oldalon találhatók.
Egy Windows kliens elrejtheti a technikai részleteket a háttérben. Mac-en gyakran explicit módon kell kiválasztani ezeket az értékeket. A Mi az IKEv2 VPN? című cikk elmagyarázza, mi az IKEv2 és miben különbözik az IKEv1-től. A gyakorlati IKEv2 beállításhoz lásd a Csatlakozás az IKEv2 VPN-hez Mac, iPhone és iPad eszközökön.
Ne csak a SecuExtender-ről kérdezzen, hanem a használt VPN-protokollról és a hozzá tartozó paraméterekről is. A fontos részletek közé tartozik a gateway címe, az IKEv1 vagy IKEv2, a hitelesítési módszer, a közös kulcs vagy a tanúsítvány, a felhasználónév, a távoli hálózat, azonosítók és az esetleges 1. fázis/2. fázis beállítások.
A VPN Trackerben válassza ki a Linux-szervere által használt VPN-protokollt, például WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec vagy SoftEther, majd importálja a konfigurációs fájlt, vagy manuálisan adja meg a szerverbeállításokat. A Linuxra vonatkozó konkrét útmutatókért tekintse meg a VPN Tracker útmutatóit a Debian VPN Mac-en és a CentOS Stream VPN Mac-en.
A modern Linux-szerverek esetében a WireGuard és az OpenVPN gyakori választások. Az IKEv2 IPsec is széles körben használatos a strongSwan vagy a LibreSwan segítségével. Ha a Linux-szervere .ovpn fájlt, WireGuard .conf fájlt, tanúsítványokat vagy manuális IKEv2 IPsec vagy L2TP over IPsec beállításokat biztosít, ezeket az adatokat használhatja a kapcsolat létrehozásához a VPN Trackerben.
Az egyéni protokollbeállítási lépésekért tekintse meg a VPN Tracker útmutatóit az IKEv2 VPN Mac-en és a L2TP VPN Mac-en.
Ez gyakran a leggyorsabb beállítási mód, mivel a szerver címe, a tanúsítványok, a kulcsok, a portok és az útválasztási beállítások már szerepelnek a fájlban. A VPN Tracker támogatja továbbá a Linux rendszergazdai munkafolyamatokat is, ahol több WireGuard vagy OpenVPN konfigurációt kell importálni és kezelni a felhasználók számára.
A beimportálási munkafolyamatokkal kapcsolatos további információkért tekintse meg a VPN Tracker útmutatóját a OpenVPN Mac-en vagy az WireGuard kapcsolatok importálására és telepítésére vonatkozó útmutatót.
Ha nem biztos benne, hogy a Linux szervere melyik protokollat használja, kérdezze meg rendszergazdáját, hogy a VPN WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec vagy SoftEther alapú-e, mielőtt létrehozná a kapcsolatot a VPN Trackerben. A VPN Tracker L2TP VPN beállítási ellenőrzőlistája hasznos példa arra, hogy milyen típusú átjárati adatokat kell összegyűjtenie a beállítás előtt.
Ez hasznos lehet, ha a hibák egy ideiglenes probléma miatt merültek fel, például egy rövid távú szerverkimaradás miatt, és most már nem relevánsak.
Nyissa meg az érintett VPN-kapcsolatot a VPN Trackerben vagy a VPN Tracker webfiókjában.
Kattintson a piros hibajelzőre, például a "17 hiba" feliratra.
Ez megnyitja a hibarészletek nézetet.
A cím alatt kattintson a "Minden jóváhagyása" gombra.
Miután jóváhagyta a hibákat, azok némítva lesznek, és többé nem jelennek meg aktív piros figyelmeztetéseként. Ez segít abban, hogy a kapcsolat áttekintése a jelenlegi problémákra összpontosítson.
Ha a "Minden jóváhagyása" lehetőség nem jelenik meg a Mac alkalmazásban, indítsa újra a VPN Trackert, és ellenőrizze újra. Győződjön meg arról is, hogy a hibalistát a piros hibajelző segítségével nyitotta meg.