Soalan lazim
Apabila bersambung melalui SonicWall SCP atau SonicWall IKEv1 dengan DHCP, VPN Tracker 365 untuk Mac meminta alamat IP daripada gerbang SonicWall menggunakan protokol DHCP. Untuk permintaan ini, VPN Tracker 365 mengubah suai alamat MAC sedikit, menjadikannya berbeza daripada alamat MAC sebenar peranti anda. Ini membolehkan pentadbir menetapkan alamat IP tetap apabila Mac anda disambungkan melalui LAN atau WiFi, dan alamat IP yang berbeza apabila ia disambungkan melalui VPN.
Pengubahsuaian ini menetapkan bit tertentu dalam alamat MAC, menandakannya sebagai alamat yang ditetapkan sendiri dan bukannya alamat yang ditetapkan kilang.
Contoh:
Alamat MAC asal: 00:1B:63:B7:42:23
Alamat MAC VPN Tracker: 02:1B:63:B7:42:23
Bermula dengan macOS 15 Sequoia, Apple secara lalai menggunakan alamat MAC berputar untuk sambungan WiFi, yang dilabelkan sebagai “Alamat WiFi Persendirian” dalam Tetapan Sistem. Untuk mengelakkan isu sambungan yang berkaitan dengan ciri ini, VPN Tracker 365 melaporkan alamat perkakasan sebenar (dengan pengubahsuaian kecil yang diterangkan di atas) dan bukannya yang digunakan dalam mod “Berputar” atau “Tetap”.
Pada iOS, VPN Tracker tidak dapat mengambil alamat MAC secara langsung. Sebaliknya, ia menjana nilai rawak sekali dan menyimpannya untuk kegunaan masa hadapan. VPN Tracker untuk iOS kemudian menggunakan nilai yang disimpan ini sebagai alamat MAC.
- Sokongan VPN berbilang protokol
- Sambungan berkelajuan tinggi
- VPN tanpa konfigurasi terima kasih kepada teknologi TeamCloud & Personal Safe
- Lawati halaman pemindahan lesen dan log masuk ke akaun yang memegang lesen yang anda ingin kreditkan
- Pilih lesen yang ingin anda tukar dan sahkan penukaran lesen. Kod promo anda untuk tempoh baki akan dihantar ke alamat e-mel akaun anda. Pergi ke my.vpntracker.com portal dan log masuk dengan akaun yang ingin anda tambahkan lesennya.
- Klik pada “Beli lesen atau peningkatan tambahan” dan tambahkan lesen tambahan. Maklumat lanjut mengenai menambahkan lesen boleh didapati di sini:
- Terapkan kod promo pada pesanan anda di bahagian bawah halaman, semak Terma dan Syarat dan klik
- Anda perlu menjadi Pengurus atau Penganjur dalam pasukan anda – sokongan pentadbir berbilang sedang digerakkan kepada pasukan – hubungi kami jika anda ingin ini didayakan untuk Pasukan anda serta-merta.
- Pilih sambungan dalam VPN Tracker dan pilih pilihan 'Kongsi dengan Pasukan' daripada pandangan Status atau Konfigurasi
Nota mengenai pengguna baharu
Orang yang menerima sambungan mesti menjadi ahli pasukan VPN Tracker anda dan harus telah menubuhkan kunci penyulitan TeamCloud mereka.
Ini berlaku secara automatik apabila mereka membuka VPN Tracker dan ahli pasukan lain dalam talian. Jika tiada ahli pasukan lain tersedia, persediaan TeamCloud juga boleh disahkan oleh pengurus Pasukan di my.vpntracker.com.
- Sambungan VPN PPTP tidak disokong, kerana iOS dan Android tidak menyokong PPTP passthrough
- Untuk sambungan VPN IPsec, anda mungkin perlu menyesuaikan tetapan anda untuk NAT-T.
Anda boleh mencipta dan mengedit sambungan terus di dalam my.vpntracker.com menggunakan sebarang pelayar. Terima kasih kepada kejuruteraan termaju, ini berfungsi dengan keselamatan data yang sama seperti yang anda ketahui daripada VPN Tracker pada Mac.
Ia berfungsi seperti ini
- Pilih jenama dan model peranti anda
- Masukkan butiran sambungan anda
Untuk menyimpan sambungan baharu anda:
- Anda memasukkan ID dan kata laluan equinux anda
- Kunci utama selamat anda yang disulitkan diambil daripada my.vpntracker
Sekarang program dijalankan secara setempat pada peranti anda melalui pelayar anda yang mengendalikan penyulitan:
- Program penyulitan tempatan menyahsulit kunci utama pada peranti anda
- Kemudian ia menggunakan kunci utama anda untuk menyulitkan data sambungan baharu
- Sambungan yang disulit sepenuhnya kemudian dimuat naik ke Personal Safe atau TeamCloud anda pada my.vpntracker
- Mac, iPhone atau iPad anda kemudian boleh mengambil sambungan yang disulit, bersedia untuk anda berhubung
Jadi inilah dia. Pengeditan sambungan bersepadu pada my.vpntracker dengan keselamatan penuh dan penyulitan hujung ke hujung seperti yang anda ketahui daripada VPN Tracker untuk Mac.
Anda boleh mengakses fail pada storan fail rangkaian anda pada iPhone atau iPad anda menggunakan aplikasi Fail. Berikut ialah cara ia berfungsi:
- Buka aplikasi Fail.
- Ketuk butang ··· dan pilih "Sambung ke Pelayan” (atau tekan ⌘+k pada papan kekunci iPad anda).
- Masukkan alamat IP atau nama hos pelayan fail anda.
- Masukkan nama pengguna dan kata laluan anda apabila diminta.
Tidak dapat melihat perkongsian fail anda?
Jika anda hanya melihat direktori kosong dan bukannya perkongsian, anda mungkin perlu menambah perkongsian yang ingin anda akses ke laluan.
Contohnya: Jika anda cuba mengakses perkongsian fail work pada pelayan 192.168.50.2, masukkan alamat pelayan sebagai smb://192.168.50.2/work.
Mengakses sambungan pada iOS
Apabila anda log masuk ke VPN Tracker untuk iOS dengan ID dan kata laluan equinux anda, sambungan Personal Safe dan TeamCloud anda akan muncul dalam aplikasi. Gunakan penapis di sudut kiri atas aplikasi untuk melihat hanya sambungan TeamCloud daripada pasukan anda atau sambungan peribadi daripada Personal Safe.
Penting: Jika anda mempunyai sambungan yang hanya disimpan secara setempat pada Mac anda, ia tidak akan tersedia pada peranti lain anda. Untuk mendapatkan sambungan tersebut pada iPhone atau iPad anda, klik kanan pada sambungan dan pilih "Tambahkan ke Personal Safe" atau "Kongsi dengan TeamCloud".
Sambungan ini kemudiannya akan muncul pada iPhone dan/atau iPad anda.
Anda boleh mengakses pelayan fail pada iPhone dan iPad anda menggunakan VPN Tracker untuk iOS dan apl Fail:
- Sambung ke VPN anda
- Buka apl Fail
- Ketuk ikon ··· di penjuru kanan atas
- Pilih 'Sambung ke Pelayan'
- Masukkan nama hos atau alamat IP pelayan fail anda (cth.,
fileserver.internal.example.com) - Log masuk dengan butiran log masuk syarikat anda apabila diminta
Anda kini sepatutnya dapat melihat volum pelayan fail anda seperti yang anda lakukan pada macOS.
Petua Penyelesaian Masalah
Jika anda mengalami masalah dalam menyenaraikan fail anda, terdapat beberapa perkara yang boleh anda cuba:
- Masukkan laluan isipadu penuh, bukan hanya nama hos pelayan: cth. jika anda menyambung ke perkongsian bernama
Marketingpada pelayan fail anda, masukkanfiles.internal.example.com/Marketing - Minta orang yang menguruskan pelayan fail untuk mendayakan SMBv2 dan SMBv3 (iOS menggunakan beberapa ciri v2 untuk menubuhkan sambungan)
- Cuba apl pelayan fail pihak ketiga daripada App Store. Sesetengah daripadanya menawarkan keserasian yang lebih baik dengan konfigurasi pelayan fail tertentu
Protokol VPN berikut pada masa ini tidak disokong oleh VPN Tracker untuk iPhone / iPad:
- L2TP
- PPTP
Penyelesaian
Banyak pintu masuk VPN menyokong lebih daripada satu piawai VPN. Semak pintu masuk VPN anda atau tanya pentadbir rangkaian anda dan lihat sama ada protokol yang serasi boleh didayakan sebaliknya.
Petua: Sembunyikan Protokol yang Tidak Disokong
Di dalam VPN Tracker, pergi ke Tetapan → Tetapan Sambungan untuk menyembunyikan sambungan yang tidak disokong daripada senarai anda.
Baki nilai pelan anda semasa akan dikreditkan ke pelan baharu anda.Sebagai alternatif, anda boleh memilih pelan VPN Tracker baharu yang mengandungi sokongan iOS.
- Buka VPN Tracker dan tambah sambungan WireGuard® baharu
- Muat naik fail konfigurasi WireGuard® anda atau imbas kod QR anda
- Simpan sambungan anda ke akaun anda menggunakan penyulitan hujung-ke-hujung yang selamat
Sekarang anda boleh menyambung ke pelayan VPN WireGuard® anda pada Mac, iPhone atau iPad.
→ Maklumat lanjut mengenai penyambungan ke VPN WireGuard® dalam VPN Tracker
WireGuard® ialah tanda dagangan berdaftar Jason A. Donenfeld.
- Log masuk ke akaun my.vpntracker.com anda
- Pilih pasukan anda di bahagian atas kiri
- Di sebelah kiri, pilih "Pasukan Awan"
- Tatal ke bawah ke bahagian "Tukar nama pasukan anda"
- Masukkan Nama Pasukan baharu anda dan tekan "Tukar nama"

- Log masuk ke akaun my.vpntracker.com anda
- Pilih pasukan anda di sudut kiri atas
- Di sebelah kiri, pilih "Team Cloud"
- Dalam bahagian Jemput, masukkan nama dan alamat e-mel syarikat Ahli Pasukan baharu anda, kemudian klik "Hantar jemputan".

- Ahli pasukan yang dijemput kemudian akan menerima jemputan e-mel automatik dengan pautan peribadi untuk diklik dan menyertai pasukan anda.
- Petua: Setiap pengguna VPN Tracker 365 memerlukan ID equinux peribadi mereka sendiri. Setelah pengguna menerima jemputan pasukan daripada anda dan mengklik pautan jemputan, mereka boleh mencipta ID equinux baharu atau log masuk menggunakan akaun sedia ada mereka.
- Jika pengguna tidak menerima e-mel jemputan, anda boleh mengakses pautan jemputan dengan mengklik "Butiran" di sebelah nama pengguna


- Sebaik sahaja ahli pasukan menerima jemputan e-mel anda, anda akan dimaklumkan melalui e-mel

Jika anda sudah membeli lesen VPN Tracker tetapi ingin bertukar kepada produk yang berbeza, anda mempunyai dua pilihan:
1. Beli peningkatan
Dalam kebanyakan kes, anda boleh menaik taraf pelan anda yang sedia ada. Kedai VPN Tracker akan secara automatik mengira semula pembelian anda berdasarkan nilai baki produk anda semasa.
Pergi ke halaman peningkatan my.vpntracker anda untuk melihat pilihan peningkatan anda.
2. Tukar produk anda kepada kredit kedai Jika anda membeli dengan akaun yang berbeza atau ingin bertukar kepada barisan produk yang berbeza, anda boleh menukar lesen anda yang sedia ada kepada kredit kedai dan menggunakannya untuk pembelian baharu anda:
- Lawati halaman pemindahan kod promo kedai kami dan ikut langkah untuk menerima kod promo anda
- Pilih produk baharu anda di kedai my.vpntracker
- Masukkan kod promo anda semasa pembayaran
Apa maksudnya ini?
Apabila DoH didayakan, ia memintas pelayan DNS anda dan sebaliknya, domain yang anda masukkan ke dalam penyemak imbas anda dihantar melalui pelayan DNS yang serasi dengan DoH menggunakan sambungan HTTPS yang disulitkan.Ini bertujuan sebagai langkah keselamatan untuk menghalang orang lain (cth., pembekal perkhidmatan internet anda) daripada melihat tapak web yang anda cuba akses. Walau bagaimanapun, jika anda menggunakan pelayan DNS yang disediakan oleh pintu masuk VPN anda, ia membenarkan pertanyaan DNS dijalankan di luar terowong VPN. Selain itu, jika VPN menentukan pelayan DNS yang menyelesaikan nama hos dalaman, ini sama ada tidak diselesaikan sama sekali atau diselesaikan secara tidak betul apabila DoH didayakan.
Cara menonaktifkan DNS melalui HTTPS dalam Firefox
Untuk memastikan semua pertanyaan DNS anda dijalankan melalui DNS VPN anda, anda perlu menonaktifkan DoH dalam Firefox. Untuk berbuat demikian, buka penyemak imbas Firefox anda, pergi ke Firefox > Keutamaan > Tetapan Rangkaian dan nyahpilih kotak semak di sebelah “Dayakan DNS melalui HTTPS”:
Klik OK untuk menyimpan perubahan anda.

equinux 2FA menyokong semua apl pengesahan dan kata laluan utama, termasuk:
- Google Authenticator
- Microsoft Authenticator
- Twilio Authy
- 1Password
- FreeOTP
- Bitwarden
Jika sambungan VPN anda dikonfigurasikan sebagai Host to Everywhere, semua trafik rangkaian bukan tempatan akan dihantar melalui terowong VPN sebaik sahaja sambungan telah dibuat. Semua trafik bukan tempatan termasuk trafik ke perkhidmatan internet awam, kerana ini juga bukan tempatan. Perkhidmatan ini hanya boleh dicapai jika pintu masuk VPN anda dikonfigurasikan untuk menghantar trafik internet yang dihantar melalui VPN ke internet awam dan menghantar balasan kembali melalui VPN, jika tidak, akses internet akan berhenti berfungsi.
Satu penyelesaian yang mungkin ialah mengkonfigurasi sambungan Host to Network sebaliknya, di mana hanya trafik ke rangkaian terpencil yang dikonfigurasikan akan dihantar melalui VPN, manakala semua trafik lain akan dihantar seperti biasa apabila tiada terowong VPN. Jika rangkaian terpencil disediakan secara automatik oleh pintu masuk VPN, ini mesti dikonfigurasikan pada pintu masuk VPN, pembekalan automatik mesti dinonaktifkan dalam VPN Tracker (tidak mungkin untuk semua protokol VPN), atau tetapan Kawalan Trafik mesti digunakan untuk menggantikan konfigurasi rangkaian yang disediakan oleh pintu masuk (Kawalan Trafik tidak tersedia pada iOS pada masa ini).
Persediaan Host to Everywhere mungkin diinginkan atas sebab-sebab kerahsiaan atau untuk berpura-pura berada di lokasi fizikal yang berbeza (cth., negara yang berbeza), kerana semua permintaan anda akan tiba di destinasi akhir dengan alamat IP awam pintu masuk VPN dan bukannya milik anda sendiri. Dengan cara ini, anda juga boleh mendapat manfaat daripada penapis perisian jahat atau penyekat iklan yang berjalan pada pintu masuk VPN, tetapi ia juga bermakna bahawa pintu masuk boleh menapis perkhidmatan yang anda boleh akses. Jika Host to Everywhere diinginkan tetapi tidak berfungsi, ini mesti diselesaikan di tapak terpencil, kerana apa yang berlaku kepada trafik internet awam selepas ia dihantar melalui VPN adalah di luar kawalan VPN Tracker.
Jika sambungan dikonfigurasikan untuk menggunakan pelayan DNS terpencil tanpa sekatan, semua pertanyaan DNS anda akan dihantar melalui VPN. Sebelum sebarang perkhidmatan internet boleh dihubungi, nama DNSnya mesti diselesaikan terlebih dahulu kepada alamat IP. Jika ini tidak mungkin, kerana pelayan DNS terpencil tidak berfungsi dengan betul atau tidak dapat menyelesaikan domain internet awam, proses penyelesaian akan gagal dan ini sering kali mempunyai kesan yang sama dalam perisian seolah-olah perkhidmatan internet tidak dapat dicapai.
Satu penyelesaian yang mungkin ialah menonaktifkan DNS terpencil sama sekali, jika ia tidak diperlukan untuk penggunaan VPN, atau mengkonfigurasikannya secara manual, dalam hal ini ia boleh dihadkan kepada domain tertentu sahaja ("Domain Carian"). Dengan memasukkan domain carian example.com, hanya nama DNS yang berakhir dengan example.com (cth., www.example.com) akan diselesaikan oleh pelayan DNS terpencil, untuk semua domain lain pelayan DNS standard yang dikonfigurasikan dalam pilihan rangkaian sistem akan digunakan.
Menggunakan pelayan DNS terpencil mungkin diinginkan untuk menapis domain berbahaya, untuk memintas penyekatan DNS pembekal internet, untuk menyembunyikan pertanyaan DNS daripada pengendali DNS tempatan (kerana DNS biasanya tidak dienkripsi), atau untuk membenarkan akses kepada domain terpencil dalaman yang pelayan DNS awam tidak boleh diselesaikan, kerana ia tidak awam. Untuk kes terakhir, mengkonfigurasi domain dalaman sebagai domain carian sudah mencukupi. Dalam semua kes lain, isu itu mesti diselesaikan di tapak terpencil, kerana apa yang berlaku kepada pertanyaan DNS selepas ia dihantar melalui VPN adalah di luar kawalan VPN Tracker.
- Ketuk sambungan. Kad sambungan akan muncul.
- Ketuk "Maklum Balas".
- Berikan penerangan ringkas tentang masalah sambungan.
- Ketuk "Hantar".
- Edit sambungan anda.
- Navigasi ke bahagian “Pilihan Lanjutan”.
- Dalam “Tetapan Tambahan”, tukar tetapan “Sambung menggunakan IPv4 atau IPv6” kepada “Gunakan IPv4”.
- Simpan sambungan anda dan mulakan sambungan anda.
sudo networksetup -setv6off Wi-Fi
Nota: Jika antara muka Wi-Fi anda mempunyai nama yang berbeza (cth., `en0`), gantikan “Wi-Fi” dengan nama yang betul. Anda boleh menyemak nama antara muka menggunakan arahan ini:
networksetup -listallnetworkservices
3. Selepas memasukkan arahan, anda akan diminta untuk memasukkan kata laluan pentadbir anda.
Ini akan menonaktifkan IPv6 sepenuhnya untuk sambungan Wi-Fi anda.
PPTP VPN, atau Protokol Titik-ke-Titik Tunneling Rangkaian Persendirian Maya, ialah protokol yang digunakan secara meluas untuk melaksanakan rangkaian persendirian maya. Ia membolehkan pemindahan data yang selamat melalui internet dengan mencipta tunnel terenkripsi peribadi antara peranti anda dan pelayan VPN. Berikut adalah pecahan aspek utama:
- Penjelasan Protokol:
Protokol Titik-ke-Titik Tunneling (PPTP): PPTP ialah protokol yang memudahkan pemindahan data yang selamat antara peranti pengguna dan pelayan VPN. Ia mencipta tunnel di mana data dikapsulkan, menyediakan sambungan yang selamat.
- Penyulitan dan Keselamatan:
Penyulitan: PPTP menggunakan pelbagai kaedah penyulitan untuk melindungi data yang dihantar melalui tunnel, menyukarkan pihak yang tidak sah untuk mengintip atau menyahkodnya.
- Persediaan Mudah:
Persediaan Mesra Pengguna: PPTP terkenal dengan kesederhanaan dan kemudahan persediaannya. Ia sering menjadi pilihan utama bagi pengguna yang mengutamakan proses konfigurasi yang mudah.
- Keserasian:
Keserasian Luas: PPTP serasi dengan pelbagai peranti dan sistem pengendalian, termasuk Windows, macOS, Linux, iOS dan Android, menjadikannya boleh diakses untuk pengguna merentas platform yang berbeza.
- Kelajuan dan Prestasi:
Pertimbangan Prestasi: PPTP dikenali kerana kelajuan sambungan yang relatif pantas, menjadikannya sesuai untuk aktiviti seperti penstriman dan permainan dalam talian.
- Pertimbangan untuk Pengguna yang Mengutamakan Keselamatan:
Kebimbangan Keselamatan: Walaupun PPTP menawarkan penyelesaian yang mudah untuk ramai pengguna, adalah penting untuk ambil perhatian bahawa beberapa pakar keselamatan telah membangkitkan kebimbangan tentang kerentanannya kepada jenis serangan tertentu. Pengguna dengan keperluan keselamatan yang tinggi mungkin ingin meneroka protokol VPN alternatif seperti OpenVPN atau L2TP/IPsec.
- Memilih Protokol VPN Yang Betul:
Pertimbangkan Keperluan Anda: Apabila memilih protokol VPN, adalah penting untuk mempertimbangkan keperluan khusus anda, termasuk keseimbangan antara kemudahan penggunaan dan tahap keselamatan yang diperlukan untuk aktiviti dalam talian anda.
Ringkasnya, PPTP VPN ialah protokol yang boleh diakses secara meluas dan mesra pengguna yang sesuai untuk pelbagai peranti. Walau bagaimanapun, pengguna harus menyedari keperluan keselamatan khusus mereka dan mempertimbangkan protokol alternatif jika penyulitan yang lebih kuat adalah keutamaan.
Tahu tak? VPN Tracker ialah Klien VPN untuk Mac untuk PPTP VPN tunggal di bawah macOS Sonoma dan macOS Sequoia.- VPN Tracker for Mac BASIC - 1 Sambungan
- VPN Tracker for Mac PERSONAL - 10 Sambungan
- VPN Tracker Mac & iOS EXECUTIVE - 15 Sambungan
- VPN Tracker Mac & iOS PRO - 50 Sambungan
- VPN Tracker Mac & iOS VIP - 100 Sambungan
- VPN Tracker Mac & iOS CONSULTANT - 400 Sambungan
Secara lalai, Zyxel mencipta dasar firewall untuk membenarkan trafik mengalir dari SSL VPN ke zon LAN dan dari LAN ke zon SSL VPN. Dasar ini diperlukan untuk membenarkan aliran trafik VPN setelah sambungan telah dibuat. Tetapi, tiada dasar yang benar-benar membenarkan trafik pengurusan VPN pada port WAN, dan permintaan pelanggan yang tiba di port WAN ditolak oleh firewall.
Untuk membenarkan sambungan OpenVPN pada port WAN, anda mesti terlebih dahulu mencipta dasar sendiri. Dalam navigasi utama, pilih Security Policy > Policy Control, klik pada butang + Add dan cipta dasar yang membenarkan trafik untuk perkhidmatan SSLVPN mengalir dari WAN ke ZyWALL. Sila lihat tangkapan skrin di bawah.
Jika sambungan OpenVPN anda terputus selepas beberapa ketika, ia mungkin disebabkan oleh tempoh rekeying. Uji sama ada memanjangkan tempoh tersebut boleh menyelesaikan masalah.
Teruskan seperti berikut:
- Edit sambungan OpenVPN anda dalam VPN Tracker
- Navigasi ke "Tetapan Lanjutan > Fasa 2"
- Tukar nilai Hayat kepada 28800 (yang sepadan dengan tempoh 8 jam)
Jika ini tidak menyelesaikan masalah anda, anda mungkin juga ingin menyemak tetapan interoperabiliti keep-alive, aktiviti dan tetapan pengesanan rakan yang mati.
Jika anda terus menghadapi masalah dengan sambungan VPN anda, sila hantarkan laporan TSR kepada kami.
Convert Your Products into Store Credit
If you wish to change the number of your licenses, you have the option to convert your existing license into store credit. You can then use this credit for your next purchase:
- Visit our Store Promo Code Transfer Page and follow the instructions to receive your promo code.
- Select your new products in the my.vpntracker Store.
- Enter your promo code during the checkout process.
Note: If the remaining value of your old product exceeds the amount for the new product, you will receive an additional promo code for the remaining value.
- Semak sambungan Wi-Fi: Pastikan Wi-Fi dihidupkan pada peranti anda dan disambungkan ke rangkaian yang betul.
- Semak sambungan kabel: Jika anda menggunakan sambungan berwayar, pastikan kabel itu disambungkan dengan betul dan tidak rosak.
- Mulakan semula penghala: Cabut plag penghala selama kira-kira 30 saat, kemudian pasangkan semula. Tunggu beberapa minit sehingga sambungan dipulihkan.
- Hubungi pentadbir atau pembekal: Jika masalah berterusan, ia mungkin disebabkan oleh gangguan pada pembekal internet anda. Hubungi pentadbir anda atau khidmat pelanggan pembekal internet anda.
- Titik panas mudah alih: Jika anda mempunyai akses kepada data mudah alih, cuba sediakan titik panas untuk menguji sambungan.
- Anda boleh melihat dalam konfigurasi sambungan bahawa sama ada sambungan VPN aktif anda mengecualikan alamat internet tertentu: Pilih sambungan dalam VPN Tracker dan pilih 'Edit' dan kemudian 'Tetapan lanjutan'. Dalam bahagian 'Kawalan trafik', alamat internet mungkin dimasukkan yang aksesnya harus ditolak melalui VPN.
- Untuk menyemak sama ada firewall anda mengecualikan alamat internet tertentu, nyahkan sementara firewall anda dan cuba semula tindakan dalam VPN Tracker yang menyebabkan mesej ralat.
- Cari aplikasi atau tapak web yang disekat dalam tetapan firewall anda. Sesetengah firewall membenarkan anda untuk secara khusus menyekat atau membenarkan IP, domain atau aplikasi tertentu.
- Jika anda mendapati bahawa peraturan menyekat akses, anda boleh melaraskan peraturan ini atau menambah pengecualian untuk membenarkan tapak web atau perkhidmatan tertentu mengaksesnya.
- Jika anda masih tidak dapat mengakses kawasan tertentu, hubungi sokongan pengeluar firewall atau sokongan IT anda.
LCP: PPP peer accepted proposal but also modified it which isn't allowed.Sila kemas kini Sonicwall anda kepada sekurang-kurangnya SonicOS 6.5.4.15-117n untuk menyelesaikan masalah ini. Untuk maklumat lanjut, sila lawati: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
Pengalaman kami juga menunjukkan bahawa sambungan IPsec jauh lebih berkesan, jadi kami juga mengesyorkan penggunaan IPsec.
- Hantar ping kekal hidup setiap
Pilihan ini mengawal sama ada dan kerap kali VPN Tracker menghantar ping kekal hidup. Ping kekal hidup bukan ping biasa, dan tidak dianggap sebagai trafik terowong oleh gerbang VPN, jadi ia tidak mengekalkan sambungan aktif pada gerbang. Tujuan tunggal ping ini adalah untuk mengekalkan sambungan melalui tembok api dan penghala NAT antara VPN Tracker dan gerbang apabila tiada trafik terowong lain dihantar.
- Putuskan sambungan jika tidak aktif selama
Pilihan ini mengawal sama ada dan selepas berapa lama VPN Tracker akan memutuskan sambungan kerana tidak aktif. Hanya trafik terowong dianggap sebagai aktiviti, ping kekal hidup yang dihantar dari kedua-dua belah pihak dan trafik pengurusan protokol tidak dianggap sebagai trafik terowong.
- Anggap rakan sebaya mati jika tiada tanda kehidupan selama
Pilihan ini mengawal sama ada dan selepas berapa lama VPN Tracker akan memutuskan sambungan kerana tiada tanda kehidupan. Sebarang trafik dari gerbang dianggap sebagai tanda kehidupan, tanpa mengira sama ada ia adalah trafik terowong, ping kekal hidup atau trafik pengurusan protokol.
Pilihan ini tidak memberi kesan jika gerbang tidak dikonfigurasikan untuk menghantar ping (
--pingpilihan ataupingdalam fail konfigurasi pelayan), kerana tanpa ping diaktifkan, mungkin tiada trafik terowong atau pengurusan selama beberapa masa, tetapi itu bukan bukti bahawa gerbang tidak lagi hidup, kerana ia tidak akan menghantar apa-apa jika tiada yang perlu dihantar. Dengan ping diaktifkan, gerbang sekurang-kurangnya akan menghantar ping kekal hidup dalam situasi sedemikian, dan jika ping tersebut juga tidak tiba, kemungkinan besar gerbang telah memutuskan sambungan atau menjadi luar talian.
Ya, anda boleh mencetak ke pencetak rumah anda semasa bersambung ke VPN Tracker dari jauh. Untuk memastikan pengalaman percetakan jauh yang lancar, ikut langkah-langkah berikut:
1. Tetapkan Alamat IP Statik kepada Pencetak Anda
- Akses antara muka web penghala anda dengan memasukkan alamat IPnya dalam pelayar web (cth., 192.168.1.1 atau 192.168.0.1).
- Navigasi ke tetapan LAN atau DHCP.
- Tetapkan alamat IP statik kepada pencetak anda (cth., 192.168.50.100) supaya ia kekal konsisten.
2. Konfigurasikan Mac Anda untuk Percetakan Jauh
- Sambung ke VPN Tracker.
- Buka Sistem Keutamaan > Pencetak & Pengimbas pada Mac anda.
- Klik + untuk menambah pencetak baharu.
- Pilih tab IP dan masukkan alamat IP statik yang ditetapkan kepada pencetak anda.
- Pilih pemacu pencetak yang betul untuk memastikan keserasian.
3. Elakkan Bonjour untuk Percetakan Jauh
Perkhidmatan Bonjour Apple membantu mengesan peranti pada rangkaian setempat tetapi tidak berfungsi dengan pasti melalui VPN kerana kebergantungannya pada multicast DNS (mDNS). Sebaliknya, sentiasa sambung ke pencetak anda menggunakan alamat IP statiknya.
4. Semak Tetapan Firewall & Rangkaian
- Pastikan firewall anda membenarkan trafik cetakan melalui VPN.
- Sahkan bahawa tetapan pencetak dan VPN tidak menyekat sambungan jauh.
Dengan menyediakan alamat IP statik, mengelakkan Bonjour dan memastikan peraturan firewall yang betul, anda boleh mencetak dokumen dari jauh melalui VPN Tracker tanpa masalah.
Dynamic DNS (DynDNS atau DDNS) ialah perkhidmatan yang menetapkan nama domain tetap (seperti namaanda.penyediadns.com) kepada sambungan internet rumah anda. Ini amat berguna apabila pembekal internet anda memberikan anda alamat IP dinamik – bermakna alamat anda boleh berubah pada bila-bila masa, contohnya selepas but semula penghala atau setiap 24 jam.
Mengapa ini penting untuk akses jauh?
Jika anda cuba menyambung ke rangkaian rumah anda dari jauh (melalui VPN, desktop jauh, pelayan fail, dsb.), alamat IP yang berubah ini boleh menyukarkan untuk mencapai penghala anda dengan pasti. DynDNS menyelesaikan masalah ini dengan menjejaki IP anda semasa dan secara automatik mengemas kini nama domain anda agar sepadan.
Dalam istilah mudah
Fikirkan DynDNS seperti perkhidmatan penghantaran surat apabila anda berpindah – dan bukannya menghantar permintaan VPN anda ke alamat yang sudah ketinggalan zaman, ia sentiasa menghantarnya ke alamat anda semasa. Dengan cara ini, anda boleh menyambung ke rangkaian rumah anda walaupun IP anda telah berubah, tanpa perlu memeriksa atau mengkonfigurasi apa-apa secara manual.
Apa yang berlaku apabila menggunakan Dynamic DNS?
- Anda menyambung menggunakan nama hos yang sama setiap masa (cth.
namaanda.penyediadns.com) - Alamat IP anda semasa dikemas kini secara automatik di latar belakang
- Anda mengelakkan isu sambungan yang disebabkan oleh IP yang berubah
- Akses jauh menjadi stabil dan mudah
Protokol WireGuard itu sendiri tidak menyokong pengesahan dua faktor (2FA) untuk sambungan VPN. Walau bagaimanapun, apabila menggunakan sambungan WireGuard dengan VPN Tracker, anda boleh meningkatkan keselamatan keseluruhan anda dengan mendayakan 2FA untuk akaun VPN Tracker anda.
Ini bermakna konfigurasi VPN dan akses anda dilindungi dengan lapisan keselamatan tambahan, manakala sambungan WireGuard anda kekal disulitkan dari hujung ke hujung untuk perlindungan maksimum.
Menggunakan VPN Tracker ialah cara terbaik untuk memanfaatkan prestasi dan keselamatan WireGuard, bersama dengan perlindungan peringkat akaun moden seperti 2FA.
Ya, boleh. Anda boleh memindahkan sambungan TheGreenBow IKEv1 yang sedia ada ke VPN Tracker dengan mengeksport data sambungan yang berkaitan dan memasukkannya secara manual ke dalam VPN Tracker.
Cara mendapatkan maklumat yang diperlukan:
- Buka TheGreenBow dan pilih sambungan yang diingini.
- Buka menu konfigurasi dan pilih “Eksport”.
- Dalam tetingkap dialog seterusnya, tandakan kotak “Jangan lindungi konfigurasi VPN yang dieksport” untuk mengeksport data sebagai teks biasa.
- Simpan fail ke lokasi yang dipilih.
Maklumat yang diperlukan dalam VPN Tracker:
1. Alamat pintu masuk
Alamat IP atau nama hos titik akhir VPN. Dalam TheGreenBow, ia disenaraikan sebagai “Remote VPN Gateway”.
2. Rangkaian terpencil
Dalam VPN Tracker, anda perlu menentukan rangkaian mana yang boleh diakses melalui terowong VPN. Ini dipanggil “Rangkaian terpencil” atau “Rangkaian sasaran” dan sepadan dengan:
Phase 2 > Network ConfigurationRemote LAN / Remote Network
Entri biasa termasuk:
192.168.1.0/24– keseluruhan subnet10.0.0.0/16– julat rangkaian yang lebih besar172.16.0.10/32– satu hos
Masukkan ini dalam bahagian “Rangkaian terpencil” atau “Rangkaian sasaran” dalam VPN Tracker. Pastikan ia sepadan dengan konfigurasi pada pintu masuk VPN, jika tidak, trafik mungkin tidak dialihkan dengan betul.
Petua: jika anda tidak pasti, gunakan
0.0.0.0/0sebagai tetapan sementara. Ini akan membenarkan akses ke semua rangkaian terpencil (jika dibenarkan). Anda boleh menghadkannya kemudian jika perlu.
3. Kunci pra-kongsi (PSK)
Jika anda belum mempunyai PSK, anda boleh menemuinya dalam bahagian “Authentication” fail yang dieksport.
4. Butiran XAuth
Nama pengguna dan kata laluan untuk pengesahan lanjutan (jika digunakan).
5. ID tempatan dan ID terpencil
Nilai ini menentukan identiti rakan VPN semasa jabat tangan IKE. Jika:
- pintu masuk VPN tidak dikenal pasti oleh alamat IP (cth. disebabkan oleh NAT atau alamat IP dinamik),
- sijil atau profil pengesahan lanjutan digunakan,
- pintu masuk memerlukan identiti tertentu (cth. FQDN atau ID tersuai).
Dalam fail yang dieksport, anda biasanya boleh menemuinya dalam “ID Type”, “Local ID” dan “Remote ID”. Masukkan ini dalam VPN Tracker dalam “Identifiers” > “Local / Remote” dan gunakan format yang betul (cth. FQDN, alamat e-mel, ID kunci atau alamat IP).
6. Tetapan penyulitan dan pengesahan
Berikan perhatian khusus kepada algoritma yang digunakan untuk “Penyulitan”, “Pengesahan” dan “Hash” dan ulangi dalam VPN Tracker dalam tetapan Fasa 1 dan Fasa 2.
- Log masuk di my.vpntracker.com.
- Navigasi ke pasukan yang diingini → Ahli → Tambah Ahli.
- Masukkan alamat e-mel support@equinux.com dalam medan E-mel, tetapkan nama kepada equinux Support dan tugaskan peranan Admin.
- Klik pada Hantar Jemputan.
- Anda boleh melihat jemputan yang baru sahaja anda hantar di tab Jemputan.
Jika VPN Tracker gagal memasang komponen sistemnya – contohnya, dengan ralat OSSystemExtensionErrorDomain 10 – ini sering disebabkan oleh sambungan sistem yang disekat atau perisian keselamatan pihak ketiga pada macOS. Berikut ialah cara untuk menyelesaikan masalah tersebut:
Semak tetapan sistem macOS (amaran keselamatan)
Pergi ke Tetapan Sistem > Privasi & Keselamatan dan tatal ke bawah. Jika anda melihat mesej “Perisian sistem daripada ‘equinux’ telah disekat”, klik “Benarkan”. Kemudian, mulakan semula Mac anda.
Semak sambungan rangkaian yang mengganggu (cth., Bitdefender)
Sesetengah aplikasi seperti Bitdefender memasang komponen rangkaian mereka sendiri yang mungkin menyekat VPN Tracker:
- Buka Tetapan Sistem > Umum > Item Log Masuk & Sambungan
- Klik ikon di sebelah “Sambungan Rangkaian”
- Nyahsemak securitynetworkinstallerapp.app dan mana-mana sambungan yang mencurigakan lain
- Mulakan semula Mac anda
Semak Perlindungan Integriti Sistem (SIP)
Jika SIP telah dinonaktifkan atau diubah suai – biasanya hanya dalam persediaan pembangun – macOS mungkin menyekat sambungan sistem. SIP biasanya harus kekal diaktifkan agar VPN Tracker berfungsi dengan betul.
Pasang semula VPN Tracker
Buang VPN Tracker sepenuhnya daripada Mac anda, mulakan semula peranti dan pasang semula apl. Penting: Apabila anda melancarkan apl buat kali pertama, klik “Benarkan” apabila macOS menggesa anda untuk meluluskan sambungan sistem – jangan tolak atau abaikan.
Masih menghadapi masalah? Sokongan VPN Tracker akan gembira untuk membantu anda lebih lanjut.
Untuk membolehkan VPN Tracker memuatkan sambungan sistem yang diperlukan melalui sistem MDM anda, ikut langkah-langkah berikut:
1. Tambah Dasar Sambungan Sistem
Cipta atau edit muatan berguna Dasar Sambungan Sistem dalam sistem MDM anda.
Nilai yang diperlukan:
- Pengenalan Pasukan: CPXNXN488S
- Jenis Sambungan Sistem yang dibenarkan: Bergantung pada konfigurasi anda, anda boleh membenarkan semua atau hanya menentukan
Sambungan Rangkaian.
2. Gunakan Peraturan Pengenalan Pasukan
Pengenalan Pasukan CPXNXN488S harus ditambahkan pada senarai pengenalan pasukan yang dibenarkan. Tetapan ini memastikan bahawa semua sambungan sistem yang ditandatangani oleh pasukan VPN Tracker dipercayai.
Penting: Peraturan Pengenalan Pasukan mengatasi tetapan “Benarkan Semua” global. Jika Pengenalan Pasukan hadir, sistem hanya akan membenarkan sambungan yang ditandatangani oleh pengenalan yang disenaraikan, walaupun “Benarkan Semua” didayakan.
3. Hantar Konfigurasi
Simpan dan gunakan profil konfigurasi yang dikemas kini ke Mac sasaran anda. Selepas pemasangan, VPN Tracker harus dapat memuatkan sambungan sistemnya tanpa memerlukan kebenaran pengguna.
Julat IP pelanggan mesti di luar rangkaian sasaran atau terpencil. Laraskan julat IP pelanggan dengan sewajarnya.
Apabila ini berlaku, anda mungkin melihat prestasi VPN yang lebih perlahan atau gangguan sambungan sekali-sekala. VPN Tracker termasuk perlindungan untuk membantu mencegah pemutusan sambungan untuk banyak protokol VPN, tetapi kesan prestasi tidak dapat diperbetulkan sepenuhnya dalam perisian.
Jika model TP-Link anda menawarkan pilihan untuk menonaktifkan pemunggahan perkakasan, menonaktifkannya akan menyelesaikan masalah tersebut. Harap maklum bahawa ini mungkin mengurangkan prestasi Internet pada masa tertentu apabila router berada di bawah beban berat, kerana router mesti memproses semua trafik tanpa pecutan perkakasan. Tetapan ini biasanya tersedia pada model TP-Link kelas perniagaan, manakala kebanyakan model pengguna tidak termasuk tetapi masih menggunakan pecutan perkakasan.
Simptom:
Klien OpenVPN terhenti semasa persediaan sambungan dan akhirnya masa tamat sebelum sambungan TLS terwujud.
Contoh mesej ialah “Waiting for RESET”.
Punca:
Jejakan tangan TLS tidak diselesaikan berjaya kerana paket UDP yang diperlukan tidak sampai ke pelayan dengan pasti.
Punca biasa termasuk:
- Sekatan atau penapisan pada peringkat firewall, penghala atau ISP
- Had masa tamat UDP yang terlalu agresif pada gerbang NAT
- Isu MTU atau fragmentasi (cth., PPPoE, DS-Lite, rangkaian mudah alih, terjemahan IPv6/IPv4)
- Peranti rangkaian atau penyedia yang mengutamakan, mengehadkan atau menyekat trafik UDP
Oleh kerana UDP tidak berhubung, isu ini sering berlaku tanpa mesej ralat yang bermakna.
Penyelesaian:
Tukar protokol pengangkutan OpenVPN daripada UDP kepada TCP.
TCP jauh lebih teguh daripada UDP:
- TCP mengekalkan keadaan sambungan sebenar
- Paket yang hilang dihantar semula secara automatik
- Firewall dan peranti NAT biasanya mengendalikan trafik TCP dengan lebih baik
- Isu berkaitan MTU kurang kritikal
Ini membolehkan jejakan tangan TLS diselesaikan berjaya dan memulihkan sambungan VPN yang stabil.
Simptom:
Persediaan sambungan VPN gagal atau terhenti semasa permulaan. Pelayan boleh diakses, tetapi terowong tidak dapat ditubuhkan.
Punca:
Jumbo Frames mungkin didayakan pada rangkaian klien. Peningkatan MTU yang terhasil tidak disokong sepenuhnya sepanjang laluan rangkaian, menyebabkan pakej VPN hilang.
Penyelesaian:
Lumpuhkan Jumbo Frames pada rangkaian klien atau konfigurasikan MTU standard. Selepas melumpuhkan Jumbo Frames, proses yang menentukan dan menggunakan MTU laluan yang betul boleh berfungsi dengan betul, membolehkan terowong ditubuhkan.
Anda sepatutnya melihat halaman log masuk SonicWall. Jika halaman itu dimuatkan tetapi anda masih tidak dapat menyambung menggunakan VPN Tracker, sila hubungi sokongan kami.
Jika halaman itu tidak dimuatkan, berikut ialah beberapa isu biasa dan penyelesaian yang mungkin:
- Semak sama ada anda mempunyai firewall atau penyelesaian keselamatan titik akhir yang dipasang, seperti Little Snitch atau Symantec Endpoint Protection. Lumpuhkan alat ini sementara atau tambahkan pengecualian untuk alamat gateway VPN anda.
- Cuba sambung menggunakan sambungan internet yang berbeza. Contohnya, dayakan mod Hotspot pada iPhone anda dan cuba sambung melalui hotspot anda. Jika ini berfungsi, masalah itu mungkin berkaitan dengan penghala internet atau penyedia perkhidmatan internet anda.
- Jika anda tidak dapat mencapai gateway VPN walaupun dengan sambungan internet yang berbeza, hubungi pentadbir VPN anda untuk mengesahkan bahawa gateway itu sedang berjalan.
SecuExtender biasanya digunakan dengan gerbang VPN Zyxel. Untuk pengguna Mac, persoalan utama ialah tetapan VPN yang boleh disediakan oleh pasukan IT sekolah anda, seperti alamat gerbang, nama pengguna, kata laluan, protokol VPN, pengecam dan mungkin fail konfigurasi.
VPN Tracker menyokong banyak gerbang dan protokol VPN biasa, termasuk IKEv2 dan IPsec. Jika sekolah anda menggunakan persediaan Zyxel VPN, maka VPN Tracker boleh menjadi penyelesaian macOS yang sesuai.
Untuk maklumat lanjut tentang penggunaan VPN pada macOS, mulakan dengan gambaran keseluruhan Klien VPN Mac kami. Jika sekolah anda menggunakan gerbang Zyxel, panduan untuk menghubungkan ke Zyxel ATP VPN pada Mac dan iOS boleh membantu dengan tetapan yang diperlukan. Untuk sambungan IKEv2, lihat arahan kami untuk menghubungkan ke IKEv2 VPN pada Mac, iPhone dan iPad.
Jika rakan sekerja sudah mempunyai sambungan VPN yang berfungsi dalam VPN Tracker, pilihan termudah mungkin ialah berkongsi sambungan yang berfungsi itu melalui VPN Tracker Team. Ini mengelakkan daripada mencipta semula tetapan VPN teknikal secara manual. Panduan untuk berkongsi sambungan VPN dengan VPN Tracker Team menjelaskan proses langkah demi langkah.
Artikel sambung ke IKEv2 VPN pada Mac, iPhone dan iPad menjelaskan bahawa sambungan IKEv2 mungkin memerlukan lebih daripada sekadar nama hos dan butiran pengesahan. Bergantung pada gateway, pengecam tempatan, rangkaian jauh, tetapan DNS dan parameter penyulitan juga boleh menjadi relevan. Jika salah satu nilai ini tidak sepadan dengan tepat dengan konfigurasi gateway, sambungan boleh gagal walaupun kebanyakan tetapan kelihatan betul.
Satu masalah biasa ialah jenis pengecam yang tidak betul. Sesetengah gateway menjangkakan alamat IP, manakala yang lain menjangkakan nama domain, alamat e-mel atau pengecam kumpulan tertentu. Jika rundingan VPN hampir selesai tetapi gateway berhenti bertindak balas pada penghujungnya, semak sama ada pengecam jauh atau tempatan dalam VPN Tracker sepadan dengan apa yang diharapkan oleh gateway.
Jika isu itu bermula serta-merta selepas kemas kini macOS, versi macOS juga mungkin terlibat. Artikel IKEv2 VPN tidak berfungsi pada macOS 26 Tahoe menjelaskan bahawa macOS 26 Tahoe tidak lagi menerima algoritma yang lebih lama seperti 3DES, SHA1 atau kumpulan Diffie-Hellman di bawah 14 dalam klien VPN terbina. Simptom biasa termasuk "Rundingan IKEv2 gagal", "Tiada cadangan yang boleh diterima ditemui" atau "Pelayan VPN tidak bertindak balas".
Jika anda tidak menguruskan konfigurasi VPN sendiri, minta pasukan IT anda untuk mendapatkan tetapan IKEv2 yang tepat yang digunakan pada gateway. Butiran yang paling berguna ialah alamat gateway, kaedah pengesahan, Kunci Pra-kongsi, nama pengguna, jenis pengecam, rangkaian jauh dan keperluan Fasa 1 / Fasa 2. Dalam banyak kes, pilihan termudah adalah untuk pentadbir mencipta dan menguji sambungan sekali dalam VPN Tracker, kemudian berkongsi dengan pengguna melalui ciri pengurusan pasukan.
Anda sentiasa boleh menghubungi pasukan sokongan kami jika anda memerlukan bantuan untuk menganalisis sambungan VPN anda. Cara paling mudah ialah terus dalam VPN Tracker melalui Bantuan > Hubungi Sokongan, kerana ini memudahkan untuk memasukkan maklumat sambungan dan diagnostik yang berkaitan.
Pemandu
Artikel
Dalam IKEv2, pengenal pasti membantu kedua-dua pihak untuk memadankan rakan yang betul semasa rundingan VPN. Panduan hubung ke VPN IKEv2 pada Mac, iPhone dan iPad menjelaskan bahawa pengenal pasti mungkin perlu diselaraskan bergantung pada konfigurasi gateway. Jika jenis atau nilai tidak sepadan, sambungan boleh gagal pada akhirnya walaupun alamat, butiran log masuk dan Kunci Pra-kongsi adalah betul.
Minta pasukan IT anda untuk jenis dan nilai pengenal pasti yang dijangkakan. Pilihan biasa termasuk Nama Domain (FQDN), Alamat IP, E-mel (FQDN Pengguna) atau pengenal pasti kumpulan khusus vendor. Jika anda tidak pasti, hubungi terus pasukan sokongan kami dalam VPN Tracker melalui Bantuan > Hubungi Sokongan.
Pentetan ini boleh membantu jika rundingan IKEv2 hampir selesai tetapi gerbang berhenti bertindak balas pada akhirnya. Dalam kes ini, jenis pengenalan mungkin tidak sepadan dengan konfigurasi gerbang. Panduan hubung ke VPN IKEv2 pada Mac, iPhone dan iPad menjelaskan butiran IKEv2 yang mungkin berkaitan dalam VPN Tracker.
Tukar jenis kepada Nama Domain (FQDN) hanya jika gerbang mengharapkan jenis pengenalan ini. Nilai pengenalan itu sendiri harus sepadan dengan tepat dengan nilai yang disediakan oleh pasukan IT anda. Jika anda tidak pasti, hantar permintaan sokongan terus dari VPN Tracker melalui Bantuan > Hubungi Sokongan.
Untuk pengguna Mac, setiap nilai teknikal mesti padan dengan tepat dengan konfigurasi gerbang. Artikel Klien VPN Mac memberikan gambaran keseluruhan tentang VPN Tracker sebagai klien VPN Mac. Jika sekolah anda menggunakan gerbang Zyxel, menyiapkan VPN Zyxel pada Mac dan iOS boleh membantu dengan tetapan biasa.
Jika rakan sekerja sudah mempunyai sambungan yang berfungsi dalam VPN Tracker, cara terpantasnya sering kali adalah berkongsi sambungan yang disahkan melalui VPN Tracker Team. Panduan berkongsi sambungan VPN dengan VPN Tracker Team menjelaskan cara untuk berkongsi sambungan yang berfungsi.
Dengan IKEv2, sambungan bergantung pada Mac dan gateway VPN menggunakan nilai yang sepadan. Panduan sambung ke VPN IKEv2 pada Mac, iPhone dan iPad menunjukkan butiran yang diperlukan. Pengecam yang tidak betul, protokol yang berbeza pada gateway atau tetapan Fasa 1/Fasa 2 yang tidak sepadan adalah punca yang lebih biasa daripada masalah pelesenan.
Jika anda tidak pasti sama ada pelan atau versi percubaan anda merangkumi kes penggunaan khusus anda, hubungi pasukan sokongan kami secara terus dalam VPN Tracker melalui Bantuan > Hubungi Sokongan. Untuk isu sambungan teknikal, ini sangat berguna kerana maklumat diagnostik boleh disertakan.
Ini sangat berguna jika sambungan berfungsi untuk seorang rakan sekerja tetapi tidak untuk yang lain, atau jika sambungan VPN sekolah atau syarikat perlu disediakan untuk berbilang pengguna Mac. Untuk maklumat lanjut mengenai perkongsian sambungan, lihat kongsi sambungan VPN dengan Pasukan VPN Tracker.
Untuk permintaan sokongan biasa, cara termudah adalah terus dalam VPN Tracker melalui Bantuan > Hubungi Sokongan. Ini memudahkan untuk memasukkan maklumat sambungan dan diagnostik yang berkaitan.
Minta pasukan IT sekolah anda untuk alamat gateway, protokol VPN, nama pengguna, kata laluan, kunci pra-kongsi atau sijil, rangkaian jauh, tetapan DNS dan pengecam. Artikel Klien VPN Mac menjelaskan cara menggunakan VPN Tracker sebagai klien VPN Mac; untuk sambungan IKEv2, sambung ke VPN IKEv2 pada Mac, iPhone dan iPad juga berguna.
Jika sambungan sudah berfungsi untuk rakan sekerja, pasukan IT sekolah anda atau rakan sekerja harus berkongsi sambungan yang disahkan melalui Pasukan VPN Tracker. Panduan berkongsi sambungan VPN dengan Pasukan VPN Tracker menjelaskan cara ia berfungsi.
Untuk persediaan Zyxel, fail .mobileconfig boleh memudahkan persediaan. Artikel mengimport profil mudah alih Zyxel menjelaskan cara profil VPN daripada Zyxel ATP, USG Flex dan Nebula boleh diimport. Untuk konfigurasi manual Zyxel, menyiapkan VPN Zyxel pada Mac dan iOS mungkin berguna.
Arah Windows untuk SecuExtender tidak selalu boleh dipindahkan secara langsung ke macOS. Butiran penting ialah alamat gateway, protokol, kaedah pengesahan, Kunci Pra-kongsi, nama pengguna, rangkaian jauh dan pengecam. Untuk gambaran keseluruhan VPN Tracker sebagai klien VPN Mac, lihat Klien VPN Mac.
Pemandu hubung ke VPN IKEv2 pada Mac, iPhone dan iPad menunjukkan bahawa sambungan IKEv2 juga mungkin memerlukan pengecam tempatan, rangkaian jauh dan parameter penyulitan khusus bergantung pada gerbang. Jika sekolah menggunakan Zyxel, fail mobileconfig boleh membantu; lihat import profil mobileconfig Zyxel.
Pilihan termudah ialah pasukan IT sekolah membuat dan menguji sambungan sekali dalam VPN Tracker, kemudian berkongsi dengan guru yang berkaitan melalui VPN Tracker Team. Ini mengelakkan pengguna daripada perlu memindahkan nilai teknikal secara manual.
Butiran teknikal asas biasanya kekal sama: alamat gateway, protokol, nama pengguna, kata laluan, kunci pra-kongsi atau sijil, rangkaian jauh, DNS dan pengecam. Artikel Klien VPN Mac menjelaskan bahawa VPN Tracker ialah klien VPN untuk Mac. Untuk sambungan IKEv2, sambung ke VPN IKEv2 pada Mac, iPhone dan iPad menunjukkan bidang mana yang mungkin berkaitan pada Mac.
Jika anda hanya mempunyai panduan Windows, minta pasukan IT anda untuk nilai VPN asas dan bukannya hanya tangkapan skrin daripada SecuExtender. Lebih baik lagi, minta sambungan VPN Tracker yang telah diuji yang boleh dikongsi dengan pasukan.
Soalan utama ialah gateway dan protokol VPN mana yang digunakan oleh organisasi anda. SecuExtender biasanya digunakan dengan gateway Zyxel. Artikel konfigurasi VPN Zyxel pada Mac dan iOS menunjukkan cara mengkonfigurasi VPN Zyxel pada Mac dan iOS. Untuk gambaran keseluruhan tentang VPN Tracker sebagai klien VPN Mac, lihat Klien VPN Mac.
Minta pasukan IT anda untuk memberikan bukan sahaja nama klien Windows, tetapi juga tetapan VPN teknikal atau konfigurasi yang dieksport. Ini memudahkan untuk menyemak sama ada VPN Tracker boleh membuat sambungan yang sepadan pada Mac.
VPN Tracker sangat berguna apabila berbilang jenis gateway perlu disokong, apabila IKEv2 atau IPsec perlu dikonfigurasi pada macOS, atau apabila sambungan perlu diedarkan kepada pasukan. Artikel Klien VPN Mac memberikan gambaran keseluruhan tentang VPN Tracker untuk Mac. Untuk persekitaran Zyxel, sediakan VPN Zyxel pada Mac dan iOS adalah relevan.
Salah satu perbezaan praktikal ialah keupayaan untuk berkongsi sambungan yang disahkan. Dengan VPN Tracker Team, pentadbir boleh menyediakan sambungan yang berfungsi dan mengedarkannya kepada pengguna. Ketahui lebih lanjut di kongsi sambungan VPN dengan VPN Tracker Team.
Klien Windows boleh menyembunyikan butiran teknikal di latar belakang. Pada Mac, anda sering perlu memilih nilai ini secara lebih eksplisit. Artikel Apakah VPN IKEv2? menjelaskan apa itu IKEv2 dan bagaimana ia berbeza daripada IKEv1. Untuk persediaan IKEv2 praktikal, lihat hubung ke VPN IKEv2 pada Mac, iPhone dan iPad.
Mintalah bukan sahaja SecuExtender, tetapi juga protokol VPN dan parameter yang sepadan. Butiran penting termasuk alamat gerbang, IKEv1 atau IKEv2, kaedah pengesahan, kunci pra-kongsi atau sijil, nama pengguna, rangkaian jauh, pengecam dan sebarang tetapan Fasa 1 / Fasa 2.
Dengan VPN Tracker, pilih protokol VPN yang digunakan oleh pelayan Linux anda, seperti WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec atau SoftEther, kemudian import fail konfigurasi atau masukkan tetapan pelayan secara manual. Untuk panduan persediaan khusus Linux, lihat panduan VPN Tracker untuk Debian VPN pada Mac dan CentOS Stream VPN pada Mac.
Untuk pelayan Linux moden, WireGuard dan OpenVPN ialah pilihan biasa. IKEv2 IPsec juga digunakan secara meluas dengan strongSwan atau LibreSwan. Jika pelayan Linux anda menyediakan fail .ovpn, fail .conf WireGuard, sijil atau tetapan manual untuk IKEv2 IPsec atau L2TP melalui IPsec, anda boleh menggunakan butiran ini untuk membuat sambungan dalam VPN Tracker.
Untuk langkah persediaan khusus protokol, lihat panduan VPN Tracker untuk IKEv2 VPN pada Mac dan L2TP VPN pada Mac.
Ini selalunya merupakan kaedah persediaan terpantas kerana alamat pelayan, sijil, kunci, port dan tetapan penghalaan sudah disertakan dalam fail. VPN Tracker juga menyokong aliran kerja pentadbir Linux di mana berbilang konfigurasi WireGuard atau OpenVPN perlu diimport dan diuruskan untuk pengguna.
Untuk aliran kerja import, lihat panduan VPN Tracker ke OpenVPN pada Mac atau panduan ke mengimport dan melaksanakan sambungan WireGuard.
Jika anda tidak pasti protokol yang digunakan oleh pelayan Linux anda, tanya pentadbir anda sama ada VPN berasaskan WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec atau SoftEther sebelum membuat sambungan dalam VPN Tracker. Senarai semak persediaan VPN L2TP VPN Tracker ialah contoh berguna jenis butiran gerbang yang harus anda kumpulkan sebelum persediaan.
Ini berguna jika ralat disebabkan oleh masalah sementara, seperti gangguan pelayan sementara, dan tidak lagi relevan.
Buka sambungan VPN yang terjejas dalam VPN Tracker atau dalam akaun web VPN Tracker anda.
Klik pada penunjuk ralat merah, contohnya "17 Ralat".
Ini akan membuka paparan butiran ralat.
Di bawah tajuk, klik "Setuju semua”.
Selepas anda mengesahkan ralat, ia akan diredam dan tidak lagi diserlahkan sebagai amaran merah aktif. Ini membantu memastikan bahawa gambaran keseluruhan sambungan anda kekal tertumpu pada isu semasa.
Jika pilihan “Setuju semua” tidak muncul dalam apl Mac, mulakan semula VPN Tracker dan semak sekali lagi. Pastikan juga bahawa anda membuka senarai ralat menggunakan penunjuk ralat merah.