Vanlige spørsmål
Når du kobler til via SonicWall SCP eller SonicWall IKEv1 med DHCP, ber VPN Tracker 365 for Mac om en IP-adresse fra SonicWall-gatewayen ved hjelp av DHCP-protokollen. For denne forespørselen endrer VPN Tracker 365 MAC-adressen litt, slik at den er forskjellig fra den faktiske MAC-adressen til enheten din. Dette lar administratorer tilordne en fast IP-adresse når Mac-en din er koblet til via LAN eller WiFi, og en annen IP-adresse når den er koblet til via VPN.
Denne endringen setter et bestemt bit i MAC-adressen, og markerer den som en selvtilordnet adresse i stedet for en fabrikktilordnet adresse.
Eksempel:
Original MAC-adresse: 00:1B:63:B7:42:23
VPN Tracker MAC-adresse: 02:1B:63:B7:42:23
Fra og med macOS 15 Sequoia, bruker Apple som standard en roterende MAC-adresse for WiFi-tilkoblinger, merket som en “Privat WiFi-adresse” i Systeminnstillinger. For å forhindre tilkoblingsproblemer knyttet til denne funksjonen, rapporterer VPN Tracker 365 den faktiske maskinvareadressen (med den mindre endringen beskrevet ovenfor) i stedet for den som brukes i “Roterende” eller “Fast” -modus.
På iOS kan ikke VPN Tracker hente en MAC-adresse direkte. I stedet genererer den en tilfeldig verdi en gang og lagrer den for fremtidig bruk. VPN Tracker for iOS bruker deretter denne lagrede verdien som MAC-adressen.
- Støtte for VPN med flere protokoller
- Høyhastighetsforbindelser
- VPN uten konfigurasjon takket være TeamCloud- og Personal Safe-teknologi
- Besøk lisensoverføringssiden og logg på kontoen som inneholder lisensen du ønsker å få kredit for
- Velg lisensen du vil bytte og bekreft lisenskonverteringen. Din promo-kode for gjenværende varighet vil bli sendt til e-postadressen til kontoen din. Gå til my.vpntracker.com portalen og logg på med kontoen du vil legge til lisensen til.
- Klikk på «Kjøp flere lisenser eller oppgraderinger» og legg til en ekstra lisens. Ytterligere informasjon om å legge til lisenser finner du her:
- Bruk promo-koden på bestillingen nederst på siden, sjekk Vilkår og betingelser og klikk «Betal nå».
- Du må være en leder eller arrangør i teamet ditt – støtte for flere administratorer er nå under utrulling til team – ta kontakt hvis du ønsker at dette skal aktiveres for teamet ditt umiddelbart.
- Velg en tilkobling i VPN Tracker og velg alternativet 'Del med team' fra Status- eller Konfigurasjonsvisninger
Merk om nye brukere
Personen som mottar tilkoblingen må være medlem av ditt VPN Tracker-team og må ha konfigurert TeamCloud-krypteringsnøklene.
Dette skjer automatisk når de åpner VPN Tracker og andre teammedlemmer er på nett. Hvis et annet teammedlem ikke er tilgjengelig, kan en teamleder også bekrefte TeamCloud-oppsettet på my.vpntracker.com.
- PPTP VPN-tilkoblinger støttes ikke, da iOS og Android ikke støtter PPTP passthrough
- For IPsec VPN-tilkoblinger kan det hende du må justere innstillingene dine for NAT-T.
Du kan opprette og redigere tilkoblinger direkte inne i my.vpntracker.com ved hjelp av hvilken som helst nettleser. Takket være avansert ingeniørkunst fungerer dette med samme datasikkerhet som du kjenner fra VPN Tracker på Mac.
Slik fungerer det
- Velg merke og modell for enheten din
- Skriv inn tilkoblingsdetaljene dine
For å lagre den nye tilkoblingen:
- Du skriver inn din equinux ID og passord
- Din krypterte sikre hovednøkkel hentes fra my.vpntracker
Nå kjøres et program lokalt på enheten din via nettleseren som håndterer kryptering:
- Det lokale kryteringsprogrammet dekrypterer hovednøkkelen på enheten din
- Deretter bruker den hovednøkkelen din til å kryptere de nye tilkoblingsdataene
- Den fullstendig krypterte tilkoblingen lastes deretter opp til din Personal Safe eller TeamCloud på my.vpntracker
- Din Mac, iPhone eller iPad kan da hente den krypterte tilkoblingen, klar for deg å koble til
Så der har du det. Integrert tilkoblingsredigering på my.vpntracker med full sikkerhet og ende-til-ende-kryptering som du kjenner fra VPN Tracker for Mac.
Du kan få tilgang til filer på nettverkslagringen din på iPhone eller iPad ved hjelp av appen Filer. Slik fungerer det:
- Åpne appen Filer.
- Trykk på knappen ··· og velg «Koble til server» (eller trykk på ⌘+k på iPad-tastaturet).
- Skriv inn IP-adressen eller vertsnavnet til filserveren din.
- Skriv inn brukernavnet og passordet når du blir bedt om det.
Finner du ikke filene dine?
Hvis du bare ser en tom mappe i stedet for delte mapper, må du kanskje legge til mappen du prøver å få tilgang til i banen.
For eksempel: Hvis du prøver å få tilgang til filmappen work på serveren 192.168.50.2, skriver du inn serveradressen som smb://192.168.50.2/work.
Tilgang til tilkoblinger på iOS
Når du logger på VPN Tracker for iOS med din equinux ID og passord, vil dine Personal Safe- og TeamCloud-tilkoblinger vises i appen. Bruk filteret øverst til venstre i appen for å bare se TeamCloud-tilkoblinger fra teamet ditt eller personlige tilkoblinger fra Personal Safe.
Viktig: Hvis du har tilkoblinger som du kun har lagret lokalt på Mac-en, vil disse ikke være tilgjengelige på andre enheter. For å få disse tilkoblingene overført til iPhone eller iPad, høyreklikk på tilkoblingen og velg «Legg til i Personal Safe» eller «Del med TeamCloud».
Disse tilkoblingene vil vises på din iPhone og/eller iPad.
Du kan få tilgang til filservere på din iPhone og iPad ved hjelp av VPN Tracker for iOS og Filene-appen:
- Koble til ditt VPN
- Åpne Filene-appen
- Trykk på ···-ikonet øverst til høyre
- Velg 'Koble til server'
- Skriv inn filserverens vertsnavn eller IP-adresse (f.eks.
fileserver.internal.example.com) - Logg på med dine bedriftsinnloggingsdetaljer når du blir bedt om det
Du bør nå se filservervolumene dine slik du gjør på macOS.
Feilsøkingstips
Hvis du har problemer med å liste opp filene dine, er det noen ting du kan prøve:
- Skriv inn hele volumstien, ikke bare serverens vertsnavn: f.eks. hvis du kobler til en deling som heter
Marketingpå filserveren din, skriv innfiles.internal.example.com/Marketing - Be personen som administrerer filserveren om å aktivere både SMBv2 og SMBv3 (iOS bruker noen v2-funksjoner for å sette opp tilkoblingen)
- Prøv en tredjeparts filserverapp fra App Store. Noen av dem tilbyr bedre kompatibilitet med visse filserverkonfigurasjoner
Følgende VPN-protokoller støttes ikke for øyeblikket av VPN Tracker for iPhone / iPad:
- L2TP
- PPTP
Alternativer
Mange VPN-gatewayer støtter mer enn én VPN-standard. Sjekk VPN-gatewayen din eller spør nettverksadministratoren din og se om en kompatibel protokoll kan aktiveres i stedet.
Tips: Skjul ikke-støttede protokoller
I VPN Tracker går du til Innstillinger → Tilkoblingsinnstillinger for å skjule ikke-støttede tilkoblinger fra listen din.
Den gjenværende verdien av din nåværende plan vil bli kreditert din nye plan.Alternativt kan du velge en ny VPN Tracker-plan som inneholder iOS-støtte.
- Åpne VPN Tracker og legg til en ny WireGuard®-tilkobling
- Last opp WireGuard®-konfigurasjonsfilen din eller skann QR-koden
- Lagre tilkoblingen din til kontoen din ved hjelp av sikker ende-til-ende-kryptering
Nå kan du koble til WireGuard® VPN-serveren din på Mac, iPhone eller iPad.
→ Mer informasjon om tilkobling til WireGuard® VPN i VPN Tracker
WireGuard® er et registrert varemerke for Jason A. Donenfeld.
- Logg på my.vpntracker.com-kontoen din
- Velg teamet ditt i øvre venstre hjørne
- Velg "Team Cloud" på venstre side
- Rull ned til delen "Gi nytt navn til teamet ditt"
- Skriv inn det nye teamnavnet og trykk på "Gi nytt navn"

- Logg på din my.vpntracker.com-konto
- Velg teamet ditt øverst til venstre
- Velg "Team Cloud" på venstre side
- I Inviter-delen øverst, skriv inn navnet og e-postadressen til bedriften til ditt nye teammedlem, og klikk deretter på "Send invitasjon".

- Det inviterte teammedlemmet vil da motta en automatisk e-postinvitasjon med en personlig lenke for å klikke på og bli med i teamet ditt.
- Tips: Hver VPN Tracker 365-bruker trenger sin egen, personlige equinux ID. Etter at brukeren har mottatt en teaminvitasjon fra deg og klikket på invitasjonslenken, kan de enten opprette en ny equinux ID eller logge på med sin eksisterende konto.
- Hvis brukeren ikke mottar e-postinvitasjonen, kan du få tilgang til invitasjonslenken ved å klikke på "Detaljer" ved siden av brukernavnet


- Når et teammedlem har akseptert e-postinvitasjonen din, vil du bli varslet via e-post

Hvis du allerede har kjøpt en VPN Tracker-lisens, men ønsker å bytte til et annet produkt, har du to alternativer:
1. Kjøp en oppgradering
I de fleste tilfeller kan du oppgradere din eksisterende plan. VPN Tracker-butikken vil automatisk beregne kjøpet ditt på nytt basert på gjenværende verdi av ditt nåværende produkt.
Gå til my.vpntracker-oppgraderingssiden for å se oppgraderingsalternativene dine.
2. Konverter produktet ditt til butikkredit Hvis du kjøpte med en annen konto eller ønsker å bytte til en helt annen produktlinje, kan du konvertere din eksisterende lisens til butikkredit og bruke den til ditt nye kjøp:
- Besøk vår butikkpromokodeside og følg trinnene for å motta din promokode
- Velg ditt nye produkt i my.vpntracker-butikken
- Skriv inn din promokode ved utsjekking
Hva betyr dette?
Når DoH er aktivert, omgår den DNS-serveren din og sender i stedet domener du skriver inn i nettleseren via en DoH-kompatibel DNS-server ved hjelp av en kryptert HTTPS-tilkobling.Dette er ment som et sikkerhetstiltak for å hindre andre (f.eks. din internettleverandør) i å se nettstedene du prøver å få tilgang til. Men hvis du bruker en DNS-server levert av VPN-gatewayen din, tillater det DNS-spørringer å kjøre utenfor VPN-tunnelen. I tillegg, hvis VPN-en spesifiserer en DNS-server som løser interne vertsnavn, vil disse enten ikke løses i det hele tatt eller løses feil når DoH er aktivert.
Slik deaktiverer du DNS over HTTPS i Firefox
For å sikre at alle DNS-spørringene dine kjører via DNS-en til VPN-en din, må du deaktivere DoH i Firefox. For å gjøre dette, åpne Firefox-nettleseren din, gå til Firefox > Innstillinger > Nettverksinnstillinger og fjern avmerkingen for avmerkingsboksen ved siden av «Aktiver DNS over HTTPS»:
Klikk OK for å lagre endringene dine.

equinux 2FA støtter alle store autentiserings- og passordapper, inkludert:
- Google Authenticator
- Microsoft Authenticator
- Twilio Authy
- 1Password
- FreeOTP
- Bitwarden
Wenn Ihre VPN-Verbindung als "Host zu allen Netzwerken" konfiguriert ist, wird der gesamte nicht-lokale Netzwerkverkehr über den VPN-Tunnel gesendet, sobald die Verbindung hergestellt wurde. Der gesamte nicht-lokale Verkehr schließt den Verkehr zu öffentlichen Internetdiensten mit ein, da diese ebenfalls nicht lokal sind. Diese Dienste sind jedoch nur erreichbar, wenn das VPN-Gateway so konfiguriert ist, dass es den über VPN gesendeten Internetverkehr an das öffentliche Internet weiterleitet und die Antworten über das VPN zurückleitet.
Ein möglicher Lösungsansatz besteht darin, stattdessen eine "Host zu Netzwerk"-Verbindung zu konfigurieren, bei der nur der Datenverkehr zu den konfigurierten remote Netzwerken über VPN gesendet wird, während der gesamte andere Datenverkehr genauso behandelt wird, wie ohne VPN Verbindung. Falls die remote Netzwerke automatisch vom VPN-Gateway bereitgestellt werden, muss dies auf dem VPN-Gateway konfiguriert werden, die automatische Provisionierung muss in VPN Tracker deaktiviert werden (nicht für alle VPN-Protokolle möglich), oder die Einstellung Traffic Control muss verwendet werden, um die vom Gateway bereitgestellte Netzwerkkonfiguration zu überschreiben (Traffic Control ist derzeit auf iOS nicht verfügbar).
Eine "Host zu allen Netzwerken"-Verbindung kann aus Gründen der Anonymität oder zur Vortäuschung eines Standortes (z. B. eines anderen Landes) wünschenswert sein, da alle Ihre Anfragen am endgültigen Ziel mit der öffentlichen IP-Adresse des VPN-Gateways statt mit Ihrer eigenen ankommen. Auf diese Weise können Sie auch von etwaigen Maleware-Filtern oder Werbeblockern profitieren, die auf dem VPN-Gateway installiert sind, aber es bedeutet eben auch, dass das Gateway filtern kann, auf welche Dienste Sie überhaupt Zugriff haben. Wenn eine "Host zu allen Netzwerken"-Verbindung erwünscht ist, aber nicht funktioniert, muss dieses Problem an der Gegenstelle behoben werden, da es außerhalb der Kontrolle von VPN Tracker liegt, was mit dem öffentlichen Internetverkehr passiert, nachdem er über das VPN gesendet wurde.
Wenn die Verbindung so konfiguriert ist, dass Remote-DNS-Server ohne Einschränkungen verwendet werden, werden alle Ihre DNS-Anfragen über das VPN gesendet. Bevor ein Internetdienst kontaktiert werden kann, muss sein DNS-Name zunächst in eine IP-Adresse aufgelöst werden. Falls das nicht möglich ist, weil der entfernte DNS-Server nicht richtig funktioniert oder nicht in der Lage ist, öffentliche Internet-Domänen aufzulösen, schlägt die Auflösung fehl, was in Anwendungen oft die gleichen Auswirkungen hat, wie wenn der Internetdienst nicht erreichbar wäre.
Eine mögliche Abhilfe besteht darin, Remote-DNS entweder ganz zu deaktivieren, wenn es für die VPN-Nutzung nicht benötigt wird, oder es manuell so zu konfigurieren, dass es auf bestimmte Domänen beschränkt ist ("Suchdomänen"). Wenn Sie die Suchdomäne example.com eingeben, werden nur DNS-Namen, die auf example.com enden (z. B. www.example.com), von den Remote-DNS-Servern aufgelöst; für alle anderen Domänen werden die Standard-DNS-Server verwendet, wie sie in den Netzwerkeinstellungen des Systems konfiguriert sind.
Die Verwendung eines entfernten DNS-Servers kann wünschenswert sein, um gefährliche Domänen herauszufiltern, um DNS-Sperren eines Internetanbieters zu umgehen, um DNS-Anfragen vor lokalen DNS-Betreibern zu verbergen (da DNS in der Regel unverschlüsselt ist) oder um den Zugriff auf interne Domänen zu ermöglichen, die ein öffentlicher DNS-Server nicht auflösen kann, da sie eben nicht öffentlich ist. Im letzteren Fall genügt es, die internen Domänen als Suchdomänen zu konfigurieren. In allen anderen Fällen muss das Problem an der Gegenstelle behoben werden, da es außerhalb der Kontrolle von VPN Tracker liegt, was mit DNS-Anfragen passiert, nachdem sie über das VPN gesendet wurden.
- Trykk på tilkoblingen. Tilkoblingskortet vises.
- Trykk på "Tilbakemelding".
- Oppgi en kort beskrivelse av tilkoblingsproblemet.
- Trykk på "Send".
- Rediger tilkoblingen din.
- Naviger til delen «Avanserte alternativer».
- I «Ytterligere innstillinger» endrer du innstillingen «Koble til ved hjelp av IPv4 eller IPv6» til «Bruk IPv4».
- Lagre tilkoblingen din og start tilkoblingen.
sudo networksetup -setv6off Wi-Fi
Merk: Hvis Wi-Fi-grensesnittet ditt har et annet navn (f.eks. en0), erstatt «Wi-Fi» med det riktige navnet. Du kan sjekke navnet på grensesnittet ved hjelp av denne kommandoen:
networksetup -listallnetworkservices
3. Etter å ha skrevet inn kommandoen, blir du bedt om å oppgi administratorpassordet ditt.
Dette vil fullstendig deaktivere IPv6 for Wi-Fi-tilkoblingen din.
- Protokollforklaring:
- Point-to-Point Tunneling Protocol (PPTP): PPTP er en protokoll som letter sikker dataoverføring mellom en brukers enhet og en VPN-server. Den oppretter en tunnel der data innkapsles, og gir en sikker tilkobling.
- Kryptering og sikkerhet:
- Kryptering: PPTP bruker ulike krypteringsmetoder for å sikre dataene som overføres gjennom tunnelen, noe som gjør det vanskelig for uvedkommende å avskjære eller dekryptere dem.
- Enkel oppsett:
- Brukervennlig oppsett: PPTP er kjent for sin enkelhet og enkle oppsett. Det er ofte det foretrukne valget for brukere som prioriterer en grei konfigurasjonsprosess.
- Kompatibilitet:
- Bred kompatibilitet: PPTP er kompatibel med et bredt spekter av enheter og operativsystemer, inkludert Windows, macOS, Linux, iOS og Android, noe som gjør det tilgjengelig for brukere på ulike plattformer.
- Hastighet og ytelse:
- Ytelseshensyn: PPTP er kjent for sine relativt raske tilkoblingshastigheter, noe som gjør det egnet for aktiviteter som strømming og online spilling.
- Hensyn for sikkerhetsbevisste brukere:
- Sikkerhetsbekymringer: Selv om PPTP tilbyr en praktisk løsning for mange brukere, er det viktig å merke seg at noen sikkerhetseksperter har uttrykt bekymring for sårbarheten for visse typer angrep. Brukere med høye sikkerhetskrav bør vurdere alternative VPN-protokoller som OpenVPN eller L2TP/IPsec.
- Velge riktig VPN-protokoll:
- Vurder dine behov: Når du velger en VPN-protokoll, er det viktig å vurdere dine spesifikke krav, inkludert balansen mellom brukervennlighet og sikkerhetsnivået som kreves for dine online aktiviteter.
- VPN Tracker for Mac BASIC - 1 Tilkobling
- VPN Tracker for Mac PERSONAL - 10 Tilkoblinger
- VPN Tracker Mac & iOS EXECUTIVE - 15 Tilkoblinger
- VPN Tracker Mac & iOS PRO - 50 Tilkoblinger
- VPN Tracker Mac & iOS VIP - 100 Tilkoblinger
- VPN Tracker Mac & iOS CONSULTANT - 400 Tilkoblinger
Som standard oppretter Zyxel brannmurpolicyer for å tillate trafikk fra SSL VPN til LAN-sonen og fra LAN til SSL VPN-sonen. Disse reglene er nødvendige for å tillate VPN-trafikk når tilkoblingen er etablert. Men det finnes ingen policy som faktisk tillater VPN-administrasjonstrafikk på WAN-porten, og klientforespørsler som kommer til WAN-porten, blir avvist av brannmuren.
For å tillate en OpenVPN-tilkobling på WAN-porten, må du først opprette en egen policy. I hovednavigasjonen velger du Security Policy > Policy Control, klikker på knappen + Add og oppretter en policy som tillater trafikk for tjenesten SSLVPN fra WAN til ZyWALL. Se skjermbildet nedenfor.
Hvis OpenVPN-tilkoblingen din faller fra etter en stund, kan det skyldes perioden for rekeying. Test om å utvide perioden kan løse problemet.
Fortsett som følger:
- Rediger OpenVPN-tilkoblingen i VPN Tracker
- Naviger til "Avanserte innstillinger > Fase 2"
- Endre verdien for levetid til 28800 (som tilsvarer en periode på 8 timer)
Hvis dette ikke løser problemene dine, kan du også sjekke interoperabilitetsinnstillingene keep-alive, aktivitet og deteksjon av døde peer.
Hvis du fortsatt har problemer med VPN-tilkoblingen din, vennligst send oss en TSR-rapport.
Convert Your Products into Store Credit
If you wish to change the number of your licenses, you have the option to convert your existing license into store credit. You can then use this credit for your next purchase:
- Visit our Store Promo Code Transfer Page and follow the instructions to receive your promo code.
- Select your new products in the my.vpntracker Store.
- Enter your promo code during the checkout process.
Note: If the remaining value of your old product exceeds the amount for the new product, you will receive an additional promo code for the remaining value.
-
Hva er forbindelsesbrudd under rekeying?
Forbindelsesbrudd under rekeying oppstår når VPN-tilkoblingen avbrytes under nøkkeloppdateringen (rekeying). Dette fører til at trafikken ikke behandles i en kort periode, noe som er spesielt problematisk for stabile forbindelser som videokonferanser.
-
Hvorfor oppstår problemet under rekeying?
Problemet oppstår fordi brannmuren ikke aksepterer trafikk under rekeying-prosessen når du bruker TCP med OpenVPN. Dette fører til en avbrudd i trafikken.
-
Hvilken innvirkning har forbindelsesbrudd på en videokonferanse?
Under en videokonferanse kan forbindelsesbrudd under rekeying føre til et fullstendig avbrudd i trafikken. Dette får forbindelsen til å bryte, forstyrre eller avslutte videokonferansen.
-
Hvorfor er TCP utsatt for dette problemet?
Ifølge OpenVPN er TCP problematisk for VPN-tilkoblinger fordi det er mer følsomt for trafikkork under nettverksforstyrrelser eller rekeying-prosessen. OpenVPN anbefaler derfor å bruke UDP i stedet, da den kan håndtere rekeying-prosesser bedre.
-
Hvilken løsning tilbyr VPN Tracker for problemet?
VPN Tracker tilbyr en spesielt brukervennlig løsning: når du oppretter en tilkobling, setter VPN Tracker automatisk rekeying-timeren til 24 timer. Dette minimerer forbindelsesbrudd på grunn av rekeying-prosesser betydelig og holder forbindelsen spesielt stabil. I tillegg støtter VPN Tracker også bytte til UDP, som gir en enda mer pålitelig tilkobling.
-
Hvorfor bør rekeying-timeren settes til 24 timer?
En lengre rekeying-syklus reduserer frekvensen av forbindelsesbrudd. Ved å sette timeren til 24 timer – som VPN Tracker gjør som standard – reduseres sannsynligheten for at rekeying-prosessen utløses under en kritisk fase, som en videokonferanse.
-
Hvilke fordeler har VPN Tracker ved bruk av UDP over TCP?
VPN Tracker gjør det enkelt å konfigurere UDP, som gir raskere tilkoblinger og mindre følsomhet for pakettap. UDP er mer effektivt og motstandsdyktig mot avbrudd under rekeying-prosessen, noe som er spesielt gunstig for båndbreddeintensive applikasjoner som videokonferanser eller streaming.
-
Hvilke anbefalinger gir VPN Tracker til bedrifter for å optimalisere deres VPN-tilkoblinger?
For selskaper som er avhengige av stabile forbindelser, tilbyr VPN Tracker enkle og effektive løsninger:
- Som standard er rekeying-timeren satt til 24 timer for å minimere forbindelsesbrudd.
- Det anbefales å bruke UDP i stedet for TCP når det er mulig for å ytterligere forbedre ytelsen.
LCP: PPP peer accepted proposal but also modified it which isn't allowed.Vennligst oppdater din Sonicwall til minst SonicOS 6.5.4.15-117n for å fikse dette problemet. For mer informasjon, vennligst besøk: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
Vår erfaring viser også at IPsec-tilkoblinger er betydelig mer effektive, så vi anbefaler også å bruke IPsec.
- Send keep-alive ping hvert
Dette alternativet styrer om og hvor ofte VPN Tracker sender keep-alive pinger. En keep-alive ping er ikke en vanlig ping, og anses ikke som tunnel trafikk av VPN-gatewayen, så den holder ikke forbindelsen i live på gatewayen. Det eneste formålet med disse pingene er å holde forbindelsen i live gjennom brannmurer og NAT-rutere mellom VPN Tracker og gatewayen når det ikke sendes annen tunnel trafikk.
- Koble fra hvis inaktiv i
Dette alternativet styrer om og etter hvor lang tid VPN Tracker kobler fra på grunn av inaktivitet. Kun tunnel trafikk anses som aktivitet, keep-alive pinger som sendes fra begge sider og protokolladministrasjonstrafikk anses ikke som tunnel trafikk.
- Betrakt peer som død hvis det ikke er tegn til liv i
Dette alternativet styrer om og etter hvor lang tid VPN Tracker kobler fra på grunn av mangel på livstegn. All trafikk fra gatewayen anses som et livstegn, uavhengig av om det er tunnel trafikk, keep-alive ping eller protokolladministrasjonstrafikk.
Dette alternativet har ingen effekt hvis gatewayen ikke er konfigurert til å sende pinger (
--pingalternativ ellerpingi serverkonfigurasjonsfilen), fordi uten pinger aktivert kan det ikke være noen tunnel- eller administrasjonstrafikk på en stund, men dette er ikke bevis på at gatewayen ikke lenger er i live, siden den ikke vil sende noe hvis det ikke er noe å sende. Med ping aktivert ville gatewayen i en slik situasjon i det minste sende keep-alive pinger, og hvis disse heller ikke kommer frem, har gatewayen sannsynligvis brutt forbindelsen eller er offline.
Ja, du kan skrive ut til din hjemmeblekkskriver mens du er koblet til VPN Tracker borte fra hjemmet. For å sikre en sømløs fjernskrivopplevelse, følg disse trinnene:
1. Tilordne en statisk IP-adresse til skriveren din
- Få tilgang til nettverksgrensesnittet til ruteren din ved å skrive inn IP-adressen i en nettleser (f.eks. 192.168.1.1 eller 192.168.0.1).
- Naviger til LAN- eller DHCP-innstillingene.
- Tilordne en statisk IP-adresse til skriveren din (f.eks. 192.168.50.100) slik at den forblir konsistent.
2. Konfigurer Mac-en din for fjernskriving
- Koble til hjemmenettverket ditt via VPN Tracker.
- Åpne Systemvalg > Skrivere og skannere på Mac-en din.
- Klikk på + for å legge til en ny skriver.
- Velg fanen IP og skriv inn den statiske IP-adressen som er tildelt skriveren din.
- Velg riktig skriverdriver for å sikre kompatibilitet.
3. Unngå Bonjour for fjernskriving
Apples Bonjour-tjeneste hjelper til med å oppdage enheter på lokale nettverk, men fungerer ikke pålitelig over VPN på grunn av dens avhengighet av multicast DNS (mDNS). Koble i stedet alltid til skriveren din ved hjelp av den statiske IP-adressen.
4. Sjekk brannmur- og nettverksinnstillinger
- Sørg for at brannmuren tillater utskriftstrafikk over VPN.
- Bekreft at skriver- og VPN-innstillingene ikke blokkerer fjernforbindelser.
Ved å sette opp en statisk IP-adresse, unngå Bonjour og sikre riktige brannmurregler, kan du skrive ut dokumenter eksternt via VPN Tracker uten problemer.
Dynamic DNS (DynDNS eller DDNS) er en tjeneste som tildeler et fast domenenavn (f.eks. dittnavn.dnsleverandør.com) til din hjemmeinternettforbindelse. Dette er spesielt nyttig når internettleverandøren din tildeler deg en dynamisk IP-adresse – noe som betyr at adressen din kan endres når som helst, for eksempel etter en omstart av ruteren eller hvert 24. time.
Hvorfor er dette viktig for fjernaksess?
Hvis du prøver å koble til hjemmenettverket ditt eksternt (via VPN, eksternt skrivebord, filserver osv.), kan disse skiftende IP-adressene gjøre det vanskelig å nå ruteren din pålitelig. DynDNS løser dette problemet ved å spore din nåværende IP og automatisk oppdatere domenenavnet ditt for å matche.
Enkelt forklart
Tenk på DynDNS som en postvideresendingsservice når du flytter – i stedet for å sende VPN-forespørselen din til en utdatert adresse, videresendes den alltid til din nåværende adresse. På den måten kan du koble til hjemmenettverket ditt selv om IP-adressen din har endret seg, uten å måtte sjekke eller konfigurere noe manuelt.
Hva skjer når du bruker Dynamic DNS?
- Du kobler til ved hjelp av samme vertsnavn hver gang (f.eks.
dittnavn.dnsleverandør.com) - Din nåværende IP-adresse oppdateres automatisk i bakgrunnen
- Du unngår tilkoblingsproblemer forårsaket av skiftende IP-adresser
- Fjernaksess blir stabil og problemfri
WireGuard-protokollen støtter ikke tofaktorautentisering (2FA) for VPN-tilkoblinger. Men når du bruker WireGuard-tilkoblinger med VPN Tracker, kan du forbedre den generelle sikkerheten ved å aktivere 2FA for din VPN Tracker-konto.
Dette betyr at VPN-konfigurasjonen og tilgangen din er beskyttet med et ekstra sikkerhetslag, mens WireGuard-tilkoblingene dine forblir end-to-end-kryptert for maksimal beskyttelse.
Å bruke VPN Tracker er den beste måten å dra nytte av ytelsen og sikkerheten til WireGuard, sammen med moderne sikkerhetsmekanismer på kontonivå, som 2FA.
Ja, du kan overføre eksisterende TheGreenBow IKEv1 -tilkobling til VPN Tracker ved å eksportere relevant tilkoblingsdata og skrive det inn manuelt i VPN Tracker.
Slik får du nødvendig informasjon:
- Åpne TheGreenBow og velg ønsket tilkobling.
- Åpne konfigurasjonsmenyen og velg “Eksporter”.
- I neste dialogboks merker du av for boksen “Ikke beskytt eksportert VPN-konfigurasjon” for å eksportere dataene som ren tekst.
- Lagre filen på ønsket plassering.
Nødvendig informasjon i VPN Tracker:
1. Gateway-adresse
IP-adressen eller vertsnavnet til VPN-endepunktet. I TheGreenBow er den oppført som “Remote VPN Gateway”.
2. Eksterne nettverk
I VPN Tracker må du definere hvilke nettverk som kan nås via VPN-tunnelen. Disse kalles “Eksterne nettverk” eller “Målnettverk” og tilsvarer:
Phase 2 > Network ConfigurationRemote LAN / Remote Network
Typiske oppføringer inkluderer:
192.168.1.0/24– hele subnettet10.0.0.0/16– et større nettverksområde172.16.0.10/32– en vert
Skriv dem inn i delen “Eksterne nettverk” eller “Målnettverk” i VPN Tracker. Sørg for at de samsvarer med konfigurasjonen på VPN-gatewayen, ellers kan det hende at trafikken ikke rutes riktig.
Tips: Hvis du er usikker, kan du bruke
0.0.0.0/0som en midlertidig innstilling. Dette vil tillate tilgang til alle eksterne nettverk (hvis tillatt). Du kan begrense det senere om nødvendig.
3. Felles nøkkel på forhånd (PSK)
Hvis du ikke allerede har en PSK, kan du finne den i delen “Autentisering” i den eksporterte filen.
4. XAuth-detaljer
Brukernavn og passord for utvidet autentisering (hvis brukt).
5. Lokal ID og ekstern ID
Disse verdiene definerer identiteten til de to VPN-partnerne under IKE-håndtrykket. Hvis:
- VPN-gatewayen ikke er identifisert med IP-adresse (f.eks. på grunn av NAT eller dynamiske IP-adresser),
- sertifikater eller avanserte autentiseringskonfigurasjoner brukes,
- gatewayen krever en bestemt identitet (f.eks. FQDN eller tilpasset ID).
I den eksporterte filen kan du vanligvis finne dem i “ID Type”, “Local ID” og “Remote ID”. Skriv dem inn i VPN Tracker i “Identifiers” > “Local / Remote” og bruk riktig format (f.eks. FQDN, e-postadresse, nøkkel-ID eller IP-adresse).
6. Krypterings- og autentiseringsinnstillinger
Vær oppmerksom på algoritmene som brukes til kryptering, autentisering og hashing, og gjenta dem i VPN Tracker i fase 1- og fase 2-innstillingene.
- Logg på my.vpntracker.com.
- Naviger til ønsket team → Medlemmer → Legg til medlemmer.
- Skriv inn e-postadressen support@equinux.com i E-postfeltet, angi navnet til equinux Support og tildel rollen Admin.
- Klikk på Send invitasjon.
- Du kan se invitasjonen du nettopp sendte under fanen Invitasjoner.
Hvis VPN Tracker ikke klarer å installere systemkomponentene sine – for eksempel med feilen OSSystemExtensionErrorDomain 10 – skyldes dette ofte blokkerte systemutvidelser eller tredjepartssikkerhetsprogramvare på macOS. Her er hvordan du kan feilsøke problemet:
Sjekk macOS-systeminnstillinger (sikkerhetsadvarsel)
Gå til Systeminnstillinger > Personvern og sikkerhet og rull ned. Hvis du ser en melding “Systemprogramvare fra ‘equinux’ er blokkert”, klikk på “Tillat”. Start deretter Mac-en på nytt.
Sjekk for forstyrrende nettverksutvidelser (f.eks. Bitdefender)
Noen applikasjoner, som Bitdefender, installerer sine egne nettverkskomponenter som kan blokkere VPN Tracker:
- Åpne Systeminnstillinger > Generelt > Innloggingsartikler og utvidelser
- Klikk på ikonet ved siden av “Nettverksutvidelser”
- Fjern haken ved securitynetworkinstallerapp.app og eventuelle andre mistenkelige utvidelser
- Start Mac-en på nytt
Sjekk System Integrity Protection (SIP)
Hvis SIP er deaktivert eller modifisert – vanligvis bare i utviklerinnstillinger – kan macOS blokkere systemutvidelser. SIP må være aktivert for at VPN Tracker skal fungere som det skal.
Installer VPN Tracker på nytt
Avinstaller VPN Tracker fullstendig fra Mac-en, start enheten på nytt og installer appen på nytt. Viktig: Når du starter appen for første gang, klikk på “Tillat” når macOS ber deg om å godkjenne systemutvidelsen – ikke avvis eller ignorer den.
Har du fortsatt problemer? VPN Tracker-støtte hjelper deg gjerne videre.
For å aktivere VPN Tracker til å laste nødvendige systemutvidelser via MDM-systemet ditt, følg disse trinnene:
1. Legg til en Systemutvidelsespolicy
Opprett eller rediger en Systemutvidelsespolicy-nyttelast i MDM-systemet ditt.
Nødvendige verdier:
- Team-ID: CPXNXN488S
- Tillatte systemutvidelsestyper: Avhengig av konfigurasjonen kan du tillate alle eller bare angi
Nettverksutvidelser.
2. Bruk Team-ID-regelen
Team-ID CPXNXN488S må legges til under tillatte team-ID-er. Denne innstillingen sikrer at alle systemutvidelser signert av VPN Tracker-teamet er klarert.
Viktig: Team-ID-regelen har prioritet over globale «Tillat alt»-innstillinger. Hvis et Team-ID er til stede, vil systemet bare tillate utvidelser signert av oppførte ID-er, selv om «Tillat alt» er aktivert.
3. Send konfigurasjonen
Lagre og distribuer den oppdaterte konfigurasjonsprofilen til dine målrettede Mac-er. Etter installasjon bør VPN Tracker kunne laste systemutvidelsene sine uten å kreve brukergodkjenning.
Klient-IP-området må være utenfor mål- eller fjernnettverket. Juster klient-IP-området deretter.
Når dette skjer, kan du merke tregere VPN-ytelse eller sporadiske frakoblede tilkoblinger. VPN Tracker inkluderer sikkerhetsmekanismer for å bidra til å forhindre frakoblinger for mange VPN-protokoller, men ytelsesproblemer kan ikke fullstendig rettes opp i programvare.
Hvis TP-Link-modellen din tilbyr et alternativ for å deaktivere maskinvareavlastning, vil det å slå den av løse problemet. Vær oppmerksom på at dette noen ganger kan redusere Internett-ytelsen når ruteren er under tung belastning, da ruteren må behandle all trafikk uten maskinvareakselerasjon. Denne innstillingen er vanligvis tilgjengelig på TP-Link-modeller i bedriftsklassen, mens de fleste forbrukermodeller ikke inkluderer den, men fortsatt bruker maskinvareakselerasjon.
Symptomer:
OpenVPN-klienten henger seg under oppsett av tilkobling og går til slutt ut på tid før en TLS-tilkobling er etablert.
En typisk melding er “Waiting for RESET”.
Årsak:
TLS-håndtrykket fullføres ikke fordi de nødvendige UDP-pakkene ikke når serveren pålitelig.
Vanlige årsaker inkluderer:
- Begrensninger eller filtrering på nivået av brannmur, ruter eller ISP
- For aggressive UDP-tidsavbrudd på NAT-gatewayer
- MTU- eller fragmenteringsproblemer (f.eks. PPPoE, DS-Lite, mobilnettverk, IPv6/IPv4-oversettelser)
- Nettverksenheter eller leverandører som prioriterer, begrenser eller blokkerer UDP-trafikk
Siden UDP er tilkoblingsløst, oppstår disse problemene ofte uten en meningsfull feilmelding.
Løsning:
Bytt OpenVPN-transportprotokollen fra UDP til TCP.
TCP er mye mer robust enn UDP:
- TCP opprettholder en ekte tilkoblingsstatus
- Tapte pakker sendes automatisk på nytt
- Brannmurer og NAT-enheter behandler vanligvis TCP-trafikk mer gunstig
- MTU-relaterte problemer er mindre kritiske
Dette tillater at TLS-håndtrykket fullføres og gjenoppretter en stabil VPN-tilkobling.
Symptomer:
VPN-tilkoblingsoppsettet mislykkes eller henger seg opp under oppstart. Serveren er tilgjengelig, men tunnelen blir ikke opprettet.
Årsak:
Jumbo Frames kan være aktivert på klientens nettverk. Den resulterende økte MTU-en ble ikke fullt ut støttet i nettverksbanen, noe som førte til at VPN-pakker gikk tapt.
Løsning:
Deaktiver Jumbo Frames på klientens nettverk eller konfigurer en standard MTU. Etter at Jumbo Frames er deaktivert, kan prosesser som bestemmer og bruker riktig banens MTU fungere som de skal, og tunnelen kan opprettes.
Du bør se en SonicWall-innloggingsside. Hvis siden lastes, men du fortsatt ikke kan koble til ved hjelp av VPN Tracker, kan du kontakte vår support.
Hvis siden ikke lastes, er her noen vanlige problemer og mulige løsninger:
- Sjekk om du har en brannmur eller en løsning for sikkerhet på endepunktet installert, for eksempel Little Snitch eller Symantec Endpoint Protection. Deaktiver disse verktøyene midlertidig eller legg til et unntak for VPN-gatewayadressen din.
- Prøv å koble til ved hjelp av en annen internettforbindelse. For eksempel, aktiver Hotspot-modus på iPhone og prøv å koble til via hotspoten din. Hvis dette fungerer, er problemet sannsynligvis relatert til internettruteren eller internettleverandøren din.
- Hvis du ikke kan nå VPN-gatewayen selv med en annen internettforbindelse, kan du kontakte VPN-administratoren for å bekrefte at gatewayen kjører.
SecuExtender brukes vanligvis sammen med Zyxel VPN-gatewayer. For Mac-brukere er det viktigste spørsmålet hvilke VPN-innstillinger skole-IT-teamet kan tilby, for eksempel gatewayadresse, brukernavn, passord, VPN-protokoll, ID-er og eventuelt en konfigurasjonsfil.
Vpn Tracker støtter mange vanlige VPN-gatewayer og protokoller, inkludert IKEv2 og IPsec. Hvis skolen din bruker et Zyxel VPN-oppsett, kan VPN Tracker derfor være en passende macOS-løsning.
For mer informasjon om VPN-bruk på macOS, start med vår oversikt over Mac VPN-klient. Hvis skolen din bruker en Zyxel gateway, kan veiledningen for å koble til Zyxel ATP VPN på Mac og iOS hjelpe med de nødvendige innstillingene. For IKEv2-tilkoblinger, se våre instruksjoner for å koble til IKEv2 VPN på Mac, iPhone og iPad.
Hvis en kollega allerede har VPN-tilkoblingen fungerende i VPN Tracker, kan det enkleste alternativet være å dele denne fungerende tilkoblingen via VPN Tracker Team. Dette unngår manuell gjenoppretting av tekniske VPN-innstillinger. Veiledningen for å dele VPN-tilkoblinger med VPN Tracker Team forklarer prosessen trinn for trinn.
For mange Zyxel-enheter kan oppsettet være enklere hvis IT-teamet ditt eksporterer en .mobileconfig-fil. Ifølge VPN Tracker-guiden kan Zyxel ATP-, USG Flex- og Nebula-enheter eksportere VPN-konfigurasjonsprofiler som mobileconfig-filer. VPN Tracker kan importere disse via Apple Configuration Profile-import og automatisk hente kompatible VPN-innstillinger. Dette bidrar til å unngå skrivefeil og er spesielt nyttig når den samme VPN-konfigurasjonen må rulles ut til flere lærere eller teammedlemmer. Mer informasjon finner du i Zyxel Mobileconfig: Hvordan eksportere og bruke VPN-profilen din.
Hvis skolen din bruker en Zyxel ATP-gateway, kan VPN-oppsettet også forberedes med Zyxel Connection Wizard. Artikkelen konfigurer Zyxel VPN på Mac og iOS beskriver IKEv2 IPSec, Split Tunnel, et dedikert IP-adressebasseng for VPN-klienter og VPN-brukere opprettet i veiviseren. Sørg for at du lagrer den forhåndsdelte nøkkelen (Pre-Shared Key), da du trenger den senere i VPN Tracker.
Hvis ingen mobileconfig-fil er tilgjengelig, skriver du inn innstillingene manuelt i VPN Tracker. Det viktigste er at gateway-adressen, autentiseringsmetoden, den forhåndsdelte nøkkelen (Pre-Shared Key), brukernavnet, det eksterne nettverket og identifikatorene stemmer nøyaktig overens med konfigurasjonen på Zyxel-gatewayen. Den generelle guiden koble til IKEv2 VPN på Mac, iPhone og iPad forklarer hvilken informasjon som kreves for IKEv2-tilkoblinger og når lokale identifikatorer, DNS, eksterne nettverk og Fase 1 / Fase 2-innstillinger kan være relevante.
I praksis er det ofte enklest at VPN-gatewayadministratoren oppretter og tester tilkoblingen én gang i VPN Tracker, og deretter deler den med de aktuelle brukerne via teamadministrasjonsfunksjonene. Dette betyr at individuelle lærere eller teammedlemmer ikke trenger å gjenskape tekniske gateway-, identifikator- eller Fase 1 / Fase 2-innstillinger manuelt. Guiden for dele VPN-tilkoblinger med VPN Tracker Team forklarer hvordan du deler en verifisert tilkobling med teamet.
Hvis du ikke administrerer VPN-innstillingene selv, be IT-teamet ditt om en mobileconfig-fil eller, alternativt, om gateway-adressen, VPN-protokollen, autentiseringsmetoden, brukernavnet, passordet, den forhåndsdelte nøkkelen (Pre-Shared Key), det eksterne nettverket, identifikatortypen og eventuelle Fase 1 / Fase 2-krav.
I artikkelen koble til IKEv2 VPN på Mac, iPhone og iPad forklares det at IKEv2-tilkoblinger kan kreve mer enn bare et vertsnavn og autentiseringsdetaljer. Avhengig av gatewayen kan lokale identifikatorer, eksterne nettverk, DNS-innstillinger og krypteringsparametre også være relevante. Hvis en av disse verdiene ikke stemmer nøyaktig overens med gateway-konfigurasjonen, kan tilkoblingen mislykkes, selv om de fleste innstillingene ser ut til å være korrekte.
Et vanlig problem er en feil identifikatortype. Noen gatewayer forventer for eksempel en IP-adresse, mens andre forventer et domenenavn, en e-postadresse eller en bestemt gruppeidentifikator. Hvis VPN-forhandlingen nesten fullføres, men gatewayen slutter å svare på slutten, bør du sjekke om den eksterne eller lokale identifikatoren i VPN Tracker samsvarer med hva gatewayen forventer.
Hvis problemet oppstod rett etter en macOS-oppdatering, kan også macOS-versjonen være involvert. I artikkelen IKEv2 VPN fungerer ikke på macOS 26 Tahoe forklares det at macOS 26 Tahoe ikke lenger godtar eldre algoritmer som 3DES, SHA1 eller Diffie-Hellman-grupper under 14 i den innebygde VPN-klienten. Typiske symptomer inkluderer "IKEv2-forhandling mislyktes", "Ingen akseptabelt forslag funnet" eller "VPN-server svarte ikke".
Hvis du ikke administrerer VPN-konfigurasjonen selv, be IT-teamet ditt om de nøyaktige IKEv2-innstillingene som brukes på gatewayen. De mest nyttige detaljene er gateway-adresse, autentiseringsmetode, delt nøkkel, brukernavn, identifikatortype, eksternt nettverk og krav for fase 1/fase 2. I mange tilfeller er det enkleste alternativet at administratoren oppretter og tester tilkoblingen en gang i VPN Tracker, og deretter deler den med brukerne via teamadministrasjonsfunksjonene.
Du kan alltid kontakte vårt supportteam hvis du trenger hjelp til å analysere VPN-tilkoblingen din. Den enkleste måten er direkte i VPN Tracker via Hjelp > Kontakt support, fordi dette gjør det lettere å inkludere relevant tilkoblings- og diagnostikkinformasjon.
Veiiseren
I IKEv2 hjelper identifikatorene begge parter med å matche den riktige partneren under VPN-forhandlinger. Guiden Koble til IKEv2 VPN på Mac, iPhone og iPad forklarer at identifikatoren kan måtte justeres avhengig av gatewaykonfigurasjonen. Hvis typen eller verdien ikke stemmer overens, kan tilkoblingen mislykkes selv om adressen, innloggingsdetaljene og den forhåndsdelte nøkkelen er korrekte.
Be IT-teamet ditt om den forventede identifikatortypen og -verdien. Vanlige alternativer inkluderer domenenavn (FQDN), IP-adresse, e-post (brukerens FQDN) eller en leverandørspesifikk gruppeidentifikator. Hvis du er usikker, kan du kontakte vårt supportteam direkte i VPN Tracker via Hjelp > Kontakt support.
Denne innstillingen kan hjelpe hvis IKEv2-forhandlingene nesten er fullført, men gatewayen slutter å svare på slutten. I slike tilfeller samsvarer kanskje ikke identifikatortypen med gateway-konfigurasjonen. Guiden
For Mac-brukere må alle tekniske verdier stemme nøyaktig overens med gateway-konfigurasjonen. Artikkelen Mac VPN Client gir en oversikt over VPN Tracker som en Mac VPN-klient. Hvis skolen din bruker en Zyxel-gateway, kan oppsett av Zyxel VPN på Mac og iOS hjelpe med typiske innstillinger.
Hvis en kollega allerede har tilkoblingen fungerende i VPN Tracker, er den raskeste løsningen ofte å dele den verifiserte tilkoblingen via VPN Tracker Team. Guiden deling av VPN-tilkoblinger med VPN Tracker Team forklarer hvordan du deler en fungerende tilkobling.
Med IKEv2 avhenger tilkoblingen av at verdiene på Mac-en og VPN-gatewayen stemmer overens. Guiden
Be skolens IT-team om gateway-adresse, VPN-protokoll, brukernavn, passord, delt nøkkel eller sertifikat, eksternt nettverk, DNS-innstillinger og identifikatorer. Artikkelen Mac VPN-klient forklarer VPN Tracker som en Mac VPN-klient; for IKEv2-tilkoblinger er koble til IKEv2 VPN på Mac, iPhone og iPad også nyttig.
Hvis en tilkobling allerede fungerer for en kollega, bør skolens IT-team eller kollega dele den verifiserte tilkoblingen via VPN Tracker Team. Guiden del VPN-tilkoblinger med VPN Tracker Team forklarer hvordan dette fungerer.
For Zyxel-oppsett kan en .mobileconfig-fil gjøre oppsettet enklere. Artikkelen Importer en Zyxel mobileconfig-profil forklarer hvordan VPN-profiler fra Zyxel ATP, USG Flex og Nebula kan importeres. For manuell Zyxel-konfigurasjon kan Konfigurer Zyxel VPN på Mac og iOS være nyttig.
Windows-instruksjoner for SecuExtender kan ikke alltid overføres direkte til macOS. De viktigste detaljene er gateway-adresse, protokoll, autentiseringsmetode, delt nøkkel, brukernavn, eksternt nettverk og identifikatorer. Se Mac VPN-klient for en oversikt over VPN Tracker som en Mac VPN-klient.
Veiledningen koble til IKEv2 VPN på Mac, iPhone og iPad viser at IKEv2-tilkoblinger også kan kreve lokale identifikatorer, eksterne nettverk og spesifikke krypteringsparametre avhengig av gatewayen. Hvis skolen bruker Zyxel, kan en mobileconfig-fil hjelpe; se importer en Zyxel mobileconfig-profil.
Den enkleste løsningen er at skolens IT-team oppretter og tester tilkoblingen én gang i VPN Tracker, og deretter deler den med relevante lærere via VPN Tracker Team. Dette hindrer brukere fra å måtte overføre tekniske verdier manuelt.
De underliggende tekniske detaljene er vanligvis de samme: gateway-adresse, protokoll, brukernavn, passord, delt nøkkel eller sertifikat, eksternt nettverk, DNS og identifikatorer. Artikkelen Mac VPN-klient forklarer VPN Tracker som en Mac VPN-klient. For IKEv2-tilkoblinger viser Koble til IKEv2 VPN på Mac, iPhone og iPad hvilke felt som kan være relevante på Mac.
Hvis du bare har en Windows-guide, be IT-teamet ditt om de underliggende VPN-verdiene i stedet for bare skjermbilder fra SecuExtender. Enda bedre, be om en testet VPN Tracker-tilkobling som kan deles med teamet.
Hovedspørsmålet er hvilken VPN-gateway og protokoll organisasjonen din bruker. SecuExtender brukes vanligvis med Zyxel-gatewayer. Artikkelen Konfigurer Zyxel VPN på Mac og iOS viser hvordan du konfigurerer Zyxel VPN på Mac og iOS. For en generell oversikt over VPN Tracker som en Mac VPN-klient, se Mac VPN-klient.
Be IT-teamet ditt om ikke bare navnet på Windows-klienten, men også de tekniske VPN-innstillingene eller en eksportert konfigurasjon. Dette gjør det lettere å sjekke om VPN Tracker kan opprette den tilsvarende forbindelsen på Mac.
VPN Tracker er spesielt nyttig når flere gateway-typer må støttes, når IKEv2 eller IPsec må konfigureres på macOS, eller når tilkoblinger skal distribueres til et team. Artikkelen Mac VPN-klient gir en oversikt over VPN Tracker for Mac. For Zyxel-miljøer er konfigurer Zyxel VPN på Mac og iOS relevant.
En viktig praktisk forskjell er muligheten til å dele verifiserte tilkoblinger. Med VPN Tracker Team kan en administrator forberede en fungerende tilkobling og distribuere den til brukere. Les mer på del VPN-tilkoblinger med VPN Tracker Team.
En Windows-klient kan skjule de tekniske detaljene i bakgrunnen. På Mac må du ofte velge disse verdiene mer eksplisitt. Artikkelen Hva er IKEv2 VPN? forklarer hva IKEv2 er og hvordan det skiller seg fra IKEv1. For praktisk IKEv2-oppsett, se Koble til IKEv2 VPN på Mac, iPhone og iPad.
Spør ikke bare om SecuExtender, men også om VPN-protokollen som brukes og de tilhørende parameterne. Viktige detaljer inkluderer gatewayadresse, IKEv1 eller IKEv2, autentiseringsmetode, delt nøkkel eller sertifikat, brukernavn, eksternt nettverk, identifikatorer og eventuelle fase 1/fase 2-innstillinger.
Med VPN Tracker velger du VPN-protokollen som Linux-serveren din bruker, for eksempel WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec eller SoftEther, og deretter importerer du konfigurasjonsfilen eller skriver inn serverinnstillingene manuelt. For Linux-spesifikke veiledninger, se VPN Tracker-veiledningene for Debian VPN på Mac og CentOS Stream VPN på Mac.
For moderne Linux-servere er WireGuard og OpenVPN vanlige valg. IKEv2 IPsec brukes også mye med strongSwan eller LibreSwan. Hvis Linux-serveren din tilbyr en .ovpn-fil, en WireGuard .conf-fil, sertifikater eller manuelle IKEv2 IPsec- eller L2TP over IPsec-innstillinger, kan du bruke disse detaljene til å opprette tilkoblingen i VPN Tracker.
For protokollspesifikke oppsetttrinn, se VPN Tracker-veiledningene for IKEv2 VPN på Mac og L2TP VPN på Mac.
Dette er ofte den raskeste oppsettmetoden fordi serveradressen, sertifikatene, nøklene, portene og rutinginnstillingene allerede er inkludert i filen. VPN Tracker støtter også Linux-administratorarbeidsflyter der flere WireGuard- eller OpenVPN-konfigurasjoner må importeres og administreres for brukere.
Se VPN Tracker-guiden for importarbeidsflyter til OpenVPN på Mac eller guiden til importere og distribuere WireGuard-tilkoblinger.
Hvis du ikke er sikker på hvilken protokoll Linux-serveren din bruker, spør administratoren om VPN-en er basert på WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec eller SoftEther før du oppretter tilkoblingen i VPN Tracker. VPN Trackers L2TP VPN-oppsettsliste er et nyttig eksempel på hvilken type gateway-detaljer du bør samle inn før oppsett.
Dette er nyttig hvis feilene ble forårsaket av et midlertidig problem, for eksempel nedetid på serveren, og ikke lenger er relevante.
Åpne den berørte VPN-tilkoblingen i VPN Tracker eller i din VPN Tracker-webkonto.
Klikk på den røde feilindikatoren, for eksempel «17 feil».
Dette åpner visningen for detaljer om feilen.
Klikk på «Bekreft alle» under tittelen.
Etter at du har bekreftet feilene, vil de dempes og ikke lenger fremheves som aktive røde varsler. Dette bidrar til å holde oversikten over tilkoblingene dine fokusert på gjeldende problemer.
Hvis alternativet «Bekreft alle» ikke vises i Mac-appen, starter du VPN Tracker på nytt og sjekker igjen. Sørg også for at du åpnet feillisten ved hjelp av den røde feilindikatoren.