Veelgestelde vragen
Bij verbinding via SonicWall SCP of SonicWall IKEv1 met DHCP, vraagt VPN Tracker 365 voor Mac een IP-adres aan van de SonicWall-gateway met behulp van het DHCP-protocol. Voor deze aanvraag wijzigt VPN Tracker 365 het MAC-adres enigszins, waardoor het verschilt van het daadwerkelijke MAC-adres van uw apparaat. Hierdoor kunnen beheerders een vast IP-adres toewijzen wanneer uw Mac via LAN of WiFi is verbonden, en een ander IP-adres wanneer het via VPN is verbonden.
Deze wijziging stelt een specifiek bit in het MAC-adres in, waardoor het wordt gemarkeerd als een zelf-toegewezen adres in plaats van een fabrieks-toegewezen adres.
Voorbeeld:
Origineel MAC-adres: 00:1B:63:B7:42:23
VPN Tracker MAC-adres: 02:1B:63:B7:42:23
Vanaf macOS 15 Sequoia gebruikt Apple standaard een roterend MAC-adres voor WiFi-verbindingen, aangeduid als een “Privé WiFi-adres” in Systeeminstellingen. Om verbindingsproblemen met betrekking tot deze functie te voorkomen, rapporteert VPN Tracker 365 het daadwerkelijke hardware-adres (met de hierboven beschreven kleine wijziging) in plaats van het adres dat in de modi “Roterend” of “Vast” wordt gebruikt.
Op iOS kan VPN Tracker geen MAC-adres rechtstreeks ophalen. In plaats daarvan genereert het eenmalig een willekeurige waarde en slaat deze op voor toekomstig gebruik. VPN Tracker voor iOS gebruikt vervolgens deze opgeslagen waarde als het MAC-adres.
- Ondersteuning voor VPN met meerdere protocollen
- Snelle verbindingen
- VPN zonder configuratie dankzij TeamCloud- en Personal Safe-technologie
- Bezoek de licentietransferpagina en log in op de account die de licentie bevat waarvoor u creditering wilt ontvangen
- Selecteer de licentie die u wilt ruilen en bevestig de licentieconversie. Uw promotiecode voor de resterende duur wordt naar het e-mailadres van uw account gestuurd. Ga naar my.vpntracker.com portaal en log in met de account waaraan u de licentie wilt toevoegen.
- Klik op "Extra licenties of upgrades kopen" en voeg een extra licentie toe. Meer informatie over het toevoegen van licenties vindt u hier:
- Pas de promotiecode toe op uw bestelling onderaan de pagina, controleer de algemene voorwaarden en klik op "Nu betalen".
- U moet een Manager of Organisator zijn in uw team – multi-admin ondersteuning wordt momenteel uitgerold naar teams – neem contact met ons op als u dit direct voor uw Team wilt inschakelen.
- Selecteer een verbinding in VPN Tracker en kies de optie 'Delen met team' vanuit de Status- of Configureerweergaven
Opmerking over nieuwe gebruikers
De persoon die de verbinding ontvangt, moet lid zijn van uw VPN Tracker team en hun TeamCloud-encryptiesleutels moeten hebben ingesteld.
Dit gebeurt automatisch wanneer ze VPN Tracker openen en andere teamleden online zijn. Als er geen ander teamlid beschikbaar is, kan de TeamCloud-installatie ook worden bevestigd door een Team Manager op my.vpntracker.com.
- PPTP VPN-verbindingen worden niet ondersteund, omdat iOS en Android geen PPTP-passthrough ondersteunen
- Voor IPsec VPN-verbindingen moet je mogelijk je instellingen aanpassen voor NAT-T.
U kunt verbindingen direct binnen my.vpntracker.com maken en bewerken met elke browser. Dankzij geavanceerde technologie werkt dit met dezelfde gegevensbeveiliging die u kent van VPN Tracker op de Mac.
Zo werkt het
- Kies uw apparaatmerk en -model
- Voer uw verbindingsgegevens in
Om uw nieuwe verbinding op te slaan:
- U voert uw equinux ID en wachtwoord in
- Uw versleutelde beveiligde master key wordt opgehaald van my.vpntracker
Nu wordt een programma lokaal op uw apparaat uitgevoerd via uw browser dat de encryptie afhandelt:
- Het lokale encryptieprogramma ontsleutelt de master key op uw apparaat
- Vervolgens gebruikt het uw master key om de nieuwe verbindingsgegevens te versleutelen
- De volledig versleutelde verbinding wordt vervolgens geüpload naar uw Personal Safe of TeamCloud op my.vpntracker
- Uw Mac, iPhone of iPad kan dan de versleutelde verbinding ophalen, klaar om verbinding te maken
Zo werkt geïntegreerde verbindingsbewerking op my.vpntracker met de volledige beveiliging en end-to-end encryptie die u kent van VPN Tracker voor Mac.
U kunt via de app Bestanden op uw iPhone of iPad toegang krijgen tot bestanden op uw netwerk. Zo werkt het:
- Open de app Bestanden.
- Tik op de knop ··· en kies "Verbinden met server" (of druk op ⌘+k op het toetsenbord van uw iPad).
- Voer het IP-adres of de hostnaam van uw bestandsserver in.
- Voer uw gebruikersnaam en wachtwoord in wanneer daarom wordt gevraagd.
Kunt u uw gedeelde mappen niet zien?
Als u alleen een lege map ziet in plaats van gedeelde mappen, moet u mogelijk de gedeelde map die u wilt openen aan het pad toevoegen.
Bijvoorbeeld: als u toegang wilt krijgen tot de gedeelde map work op de server 192.168.50.2, voert u het serveradres in als smb://192.168.50.2/work.
Verbindingen openen op iOS
Wanneer je aanmeldt bij VPN Tracker voor iOS met je equinux ID en wachtwoord, verschijnen je Personal Safe- en TeamCloud-verbindingen in de app. Gebruik het filter in de linkerbovenhoek van de app om alleen TeamCloud-verbindingen van je team of persoonlijke verbindingen van Personal Safe te zien.
Belangrijk: Als je verbindingen hebt die je alleen lokaal op je Mac hebt opgeslagen, zijn deze niet beschikbaar op je andere apparaten. Om die verbindingen naar je iPhone of iPad te krijgen, klik met de rechtermuisknop op de verbinding en kies "Toevoegen aan Personal Safe" of "Delen met TeamCloud".
Deze verbindingen verschijnen dan op je iPhone of iPad.
U kunt toegang krijgen tot bestands servers op uw iPhone en iPad met behulp van VPN Tracker voor iOS en de Bestanden app:
- Maak verbinding met uw VPN
- Open de Bestanden app
- Tik op het ··· icoon rechtsboven
- Kies 'Verbinden met server'
- Voer de hostnaam of het IP-adres van uw bestands server in (bijv.
fileserver.internal.example.com) - Log in met uw bedrijfslogin gegevens wanneer hierom wordt gevraagd
U zou nu uw bestands server volumes moeten zien, zoals u dat op macOS doet.
Tips voor probleemoplossing
Als u problemen ondervindt met het weergeven van uw bestanden, kunt u het volgende proberen:
- Voer het volledige volume pad in, niet alleen de server hostnaam: bijvoorbeeld, als u verbinding maakt met de share genaamd
Marketingop uw bestands server, voer danfiles.internal.example.com/Marketing in
- Vraag de persoon die de bestands server beheert om zowel SMBv2 als SMBv3 in te schakelen (iOS gebruikt enkele v2 functies om de verbinding op te zetten)
- Probeer een app voor bestands servers van een derde partij uit de App Store. Sommige van hen bieden een betere compatibiliteit met bepaalde configuraties van bestands servers
De volgende VPN-protocollen worden momenteel niet ondersteund door VPN Tracker voor iPhone / iPad:
- L2TP
- PPTP
Oplossingen
Veel VPN-gateways ondersteunen meer dan één VPN-standaard. Controleer uw VPN-gateway of vraag uw netwerkbeheerder en kijk of er in plaats daarvan een compatibel protocol kan worden ingeschakeld.
Tip: Niet-ondersteunde protocollen verbergen
Ga in VPN Tracker naar Instellingen → Verbindingsinstellingen om niet-ondersteunde verbindingen uit uw lijst te verbergen.
De resterende waarde van uw huidige abonnement wordt in mindering gebracht op uw nieuwe abonnement.U kunt ook een nieuw VPN Tracker-abonnement kiezen met iOS-ondersteuning.
- Open VPN Tracker en voeg een nieuwe WireGuard® verbinding toe
- Upload uw WireGuard® configuratiebestand of scan uw QR-code
- Sla uw verbinding op in uw account met behulp van veilige end-to-end encryptie
Nu kunt u verbinding maken met uw WireGuard® VPN-server op Mac, iPhone of iPad.
→ Meer informatie over het verbinden met WireGuard® VPN in VPN Tracker
WireGuard® is een geregistreerd handelsmerk van Jason A. Donenfeld.
- Log in op uw my.vpntracker.com-account
- Selecteer uw team in de linkerbovenhoek
- Kies in het linkermenu "Team Cloud"
- Scroll naar beneden naar het gedeelte "Hernoem uw team"
- Voer uw nieuwe teamnaam in en druk op "Hernoemen"

- Log in op je my.vpntracker.com-account
- Selecteer je team in de linkerbovenhoek
- Kies links "Team Cloud"
- Voer in het gedeelte Uitnodigen bovenaan de naam en het bedrijfsmailadres van je nieuwe teamlid in en klik vervolgens op "Uitnodiging verzenden".

- Het uitgenodigde teamlid ontvangt dan een automatische e-mailuitnodiging met een gepersonaliseerde link om op te klikken en bij je team aan te sluiten.
- Tip: Elke VPN Tracker 365-gebruiker heeft zijn eigen persoonlijke equinux ID nodig. Nadat de gebruiker van jou een uitnodiging voor het team heeft ontvangen en op de uitnodigingslink heeft geklikt, kan hij ofwel een nieuwe equinux ID aanmaken of inloggen met zijn bestaande account.
- Als de gebruiker de uitnodigings-e-mail niet ontvangt, kun je de uitnodigingslink openen door op "Details" te klikken naast de gebruikersnaam


- Zodra een teamlid je e-mailuitnodiging heeft geaccepteerd, ontvang je een e-mailmelding

Als u al een VPN Tracker-licentie heeft aangeschaft, maar naar een ander product wilt overstappen, heeft u twee opties:
1. Koop een upgrade
In de meeste gevallen kunt u uw huidige abonnement upgraden. De VPN Tracker-winkel berekent automatisch een gereduceerd bedrag voor uw aankoop op basis van de resterende waarde van uw huidige product.
Ga naar uw my.vpntracker upgrade-pagina om uw upgrade-opties te bekijken.
2. Zet uw product om in winkeltegoed Als u met een ander account heeft gekocht of naar een heel andere productlijn wilt overstappen, kunt u uw bestaande licentie omzetten in winkeltegoed en dit gebruiken voor uw nieuwe aankoop:
- Bezoek onze pagina voor het overzetten van promotiecodes in de winkel en volg de stappen om uw promotiecode te ontvangen
- Kies uw nieuwe product in de my.vpntracker-winkel
- Voer uw promotiecode in tijdens het afrekenen
Wat betekent dit?
Wanneer DoH is ingeschakeld, omzeilt het uw DNS-server en worden domeinen die u in uw browser invoert, in plaats daarvan verzonden via een DoH-compatibele DNS-server met behulp van een versleutelde HTTPS-verbinding.Dit is bedoeld als een beveiligingsmaatregel om te voorkomen dat anderen (bijv. uw internetprovider) de websites die u probeert te bezoeken, kunnen zien. Als u echter een DNS-server gebruikt die door uw VPN-gateway wordt geleverd, kunnen DNS-query's buiten de VPN-tunnel worden uitgevoerd. Bovendien worden interne hostnamen die door de VPN worden opgegeven, niet of onjuist opgelost wanneer DoH is ingeschakeld.
DNS over HTTPS uitschakelen in Firefox
Om ervoor te zorgen dat al uw DNS-query's via de DNS van uw VPN worden uitgevoerd, moet u DoH in Firefox uitschakelen. Open hiervoor uw Firefox-browser, ga naar Firefox > Voorkeuren > Netwerkinstellingen en schakel het selectievakje naast "DNS over HTTPS inschakelen" uit:
Klik op OK om uw wijzigingen op te slaan.

equinux 2FA ondersteunt alle belangrijke authenticatie- en wachtwoord-apps, waaronder:
- Google Authenticator
- Microsoft Authenticator
- Twilio Authy
- 1Password
- FreeOTP
- Bitwarden
Dit heeft meestal een van twee hoofd oorzaken:
Als uw VPN-verbinding is geconfigureerd als "Host naar overal", wordt al het niet-lokale netwerkverkeer via de VPN-tunnel verzonden zodra de verbinding tot stand is gebracht. Al het niet-lokale verkeer omvat verkeer naar openbare internetdiensten, omdat deze ook niet lokaal zijn. Deze diensten zijn alleen bereikbaar als de VPN-gateway is geconfigureerd om internetverkeer dat via de VPN wordt verzonden door te sturen naar het openbare internet en antwoorden terug te sturen via de VPN; anders stopt de toegang tot internet met werken.
Een mogelijke oplossing is om in plaats daarvan een "Host naar netwerk"-verbinding te configureren, waarbij alleen verkeer naar geconfigureerde externe netwerken via de VPN wordt verzonden, terwijl al het andere verkeer wordt verzonden zoals wanneer er geen VPN-tunnel tot stand is gebracht. Als de externe netwerken automatisch worden ingericht door de VPN-gateway, moet dit op de VPN-gateway worden geconfigureerd, automatische inrichting moet in VPN Tracker worden uitgeschakeld (niet mogelijk voor alle VPN-protocollen) of de instelling Traffic Control moet worden gebruikt om de netwerkconfiguratie die door de gateway wordt geleverd te overschrijven (Traffic Control is momenteel niet beschikbaar op iOS).
Een "Host naar overal"-instelling kan wenselijk zijn vanwege anonimiteit of om voor te doen alsof u zich op een andere fysieke locatie bevindt (bijvoorbeeld een ander land), omdat al uw verzoeken bij hun uiteindelijke bestemming aankomen met het openbare IP-adres van de VPN-gateway in plaats van uw eigen. Op deze manier kunt u ook profiteren van eventuele malwarefilters of advertentieblokkers die op de VPN-gateway draaien, maar dit betekent ook dat de gateway kan filteren op welke diensten u toegang heeft in de eerste plaats. Als "Host naar overal" gewenst is maar niet werkt, moet dit aan de externe site worden verholpen, aangezien wat er met openbaar internetverkeer gebeurt nadat het via de VPN is verzonden buiten de controle van VPN Tracker valt.
Als de verbinding is geconfigureerd om externe DNS-servers zonder beperkingen te gebruiken, worden al uw DNS-query's via de VPN verzonden. Voordat contact kan worden opgenomen met een internetdienst, moet de DNS-naam eerst worden opgelost naar een IP-adres en als dit niet mogelijk is, omdat de externe DNS-server niet correct werkt of niet in staat is om openbare internetdomeinen op te lossen, mislukt het oplossingsproces en dit heeft vaak hetzelfde effect in software alsof de internetdienst onbereikbaar is.
Een mogelijke oplossing is om Remote DNS helemaal uit te schakelen als dat niet vereist is voor VPN-gebruik, of om het handmatig te configureren, waarbij het kan worden beperkt tot specifieke domeinen ("Zoekdomeinen"). Door een zoekdomein van example.com in te voeren, zouden alleen DNS-namen die eindigen op example.com (zoals www.example.com) worden opgelost door de externe DNS-servers; voor alle andere domeinen worden de standaard DNS-servers gebruikt zoals geconfigureerd in de systeemnetwerkvoorkeuren.
Het gebruik van een externe DNS-server kan wenselijk zijn om schadelijke domeinen te filteren, om DNS-blokkades van een internetprovider te omzeilen, om DNS-query's te verbergen voor lokale DNS-operators (aangezien DNS meestal niet versleuteld is) of om toegang tot interne externe domeinen mogelijk te maken die een openbare DNS-server niet kan oplossen, omdat ze niet openbaar zijn. In het laatste geval is het voldoende om de interne domeinen als zoekdomeinen te configureren. Voor alle andere gevallen moet het probleem aan de externe site worden verholpen, aangezien wat er met DNS-query's gebeurt nadat ze via de VPN zijn verzonden buiten de controle van VPN Tracker valt.
- Tik op de verbinding. Het verbindingskaartje verschijnt.
- Tik op "Feedback".
- Geef een korte beschrijving van het verbindingsprobleem.
- Tik op "Verzenden".
- Bewerk je verbinding.
- Navigeer naar de sectie "Geavanceerde opties".
- Wijzig in "Aanvullende instellingen" de instelling "Verbind met IPv4 of IPv6" in "Gebruik IPv4".
- Sla je verbinding op en start je verbinding.
sudo networksetup -setv6off Wi-Fi
Opmerking: als je Wi-Fi-interface een andere naam heeft (bijvoorbeeld `en0`), vervang dan "Wi-Fi" door de juiste naam. Je kunt de naam van de interface controleren met dit commando:
networksetup -listallnetworkservices
3. Nadat je het commando hebt ingevoerd, word je gevraagd om je beheerderswachtwoord in te voeren.
Dit schakelt IPv6 volledig uit voor je Wi-Fi-verbinding.
PPTP VPN, of Point-to-Point Tunneling Protocol Virtual Private Network, is een veelgebruikt protocol voor het implementeren van virtuele private netwerken. Het maakt veilige gegevensoverdracht via internet mogelijk door een privé, versleutelde tunnel te creëren tussen uw apparaat en een VPN-server. Hier volgt een overzicht van de belangrijkste aspecten:
- Protocoluitleg:
Point-to-Point Tunneling Protocol (PPTP): PPTP is een protocol dat veilige gegevensoverdracht tussen het apparaat van een gebruiker en een VPN-server vergemakkelijkt. Het creëert een tunnel waardoor gegevens worden ingekapseld, wat zorgt voor een beveiligde verbinding.
- Versleuteling en Beveiliging:
Versleuteling: PPTP maakt gebruik van verschillende versleutelingsmethoden om de via de tunnel verzonden gegevens te beveiligen, waardoor het voor onbevoegden moeilijk wordt om de gegevens af te vangen of te ontcijferen.
- Eenvoudige Installatie:
Gebruiksvriendelijke installatie: PPTP staat bekend om zijn eenvoud en gemakkelijke installatie. Het is vaak de voorkeurskeuze voor gebruikers die een eenvoudig configuratieproces prioriteren.
- Compatibiliteit:
Brede Compatibiliteit: PPTP is compatibel met een breed scala aan apparaten en besturingssystemen, waaronder Windows, macOS, Linux, iOS en Android, waardoor het toegankelijk is voor gebruikers op verschillende platforms.
- Snelheid en Prestaties:
Prestatieoverwegingen: PPTP staat bekend om zijn relatief snelle verbindingssnelheden, waardoor het geschikt is voor activiteiten zoals streaming en online gamen.
- Overwegingen voor beveiligingsbewuste gebruikers:
Beveiligingsproblemen: Hoewel PPTP een handige oplossing biedt voor veel gebruikers, is het belangrijk op te merken dat sommige beveiligingsexperts zorgen hebben geuit over de kwetsbaarheid voor bepaalde soorten aanvallen. Gebruikers met hoge beveiligingseisen kunnen alternatieve VPN-protocollen zoals OpenVPN of L2TP/IPsec overwegen.
- Het kiezen van het juiste VPN-protocol:
Houd rekening met uw behoeften: Bij de selectie van een VPN-protocol is het essentieel om rekening te houden met uw specifieke vereisten, inclusief de balans tussen gebruiksgemak en het benodigde beveiligingsniveau voor uw online activiteiten.
- VPN Tracker for Mac BASIC - 1 Verbinding
- VPN Tracker for Mac PERSONAL - 10 Verbindingen
- VPN Tracker Mac & iOS EXECUTIVE - 15 Verbindingen
- VPN Tracker Mac & iOS PRO - 50 Verbindingen
- VPN Tracker Mac & iOS VIP - 100 Verbindingen
- VPN Tracker Mac & iOS CONSULTANT - 400 Verbindingen
Standaard maakt Zyxel firewall-beleidsregels om verkeer van SSL VPN naar de LAN-zone en van LAN naar de SSL VPN-zone toe te staan. Deze regels zijn vereist om VPN-verkeer toe te staan zodra de verbinding is tot stand gebracht. Er is echter geen beleid dat VPN-beheer-verkeer op de WAN-poort toestaat, en clientverzoeken die op de WAN-poort aankomen, worden door de firewall geweigerd.
Om een OpenVPN-verbinding op de WAN-poort toe te staan, moet u eerst een eigen beleid maken. Selecteer in de hoofdnavigatie Security Policy > Policy Control, klik op de knop + Add en maak een beleid dat verkeer voor de service SSLVPN van WAN naar ZyWALL laat doorlopen, zoals in de onderstaande afbeelding wordt weergegeven.
Als uw OpenVPN-verbinding na een tijdje wegvalt, kan dit komen door de rekeying-periode. Test of het verlengen van de periode het probleem kan oplossen.
Ga als volgt te werk:
- Bewerk uw OpenVPN-verbinding in VPN Tracker
- Navigeer naar "Geavanceerde instellingen > Fase 2"
- Wijzig de waarde Levensduur naar 28800 (wat overeenkomt met een periode van 8 uur)
Als dit uw problemen niet oplost, wilt u ook de interoperabiliteitsinstellingen keep-alive, activiteit en detectie van dode peers controleren.
Als u nog steeds problemen heeft met uw VPN-verbinding, stuur ons dan een TSR-rapport.
Convert Your Products into Store Credit
If you wish to change the number of your licenses, you have the option to convert your existing license into store credit. You can then use this credit for your next purchase:
- Visit our Store Promo Code Transfer Page and follow the instructions to receive your promo code.
- Select your new products in the my.vpntracker Store.
- Enter your promo code during the checkout process.
Note: If the remaining value of your old product exceeds the amount for the new product, you will receive an additional promo code for the remaining value.
-
Wat zijn verbindingsonderbrekingen tijdens rekeying?
Verbindingsonderbrekingen tijdens rekeying treden op wanneer de VPN-verbinding wordt onderbroken tijdens het bijwerken van de sleutel (rekeying). Dit zorgt ervoor dat verkeer niet voor een korte periode wordt verwerkt, wat vooral problematisch is voor stabiele verbindingen zoals videoconferenties.
-
Waarom treedt dit probleem op tijdens rekeying?
Het probleem ontstaat doordat de firewall bij gebruik van TCP met OpenVPN geen verkeer accepteert tijdens het rekeying-proces. Dit leidt tot een onderbreking van het verkeer.
-
Welke impact hebben verbindingsonderbrekingen op een videoconferentie?
Tijdens een videoconferentie kunnen verbindingsonderbrekingen tijdens rekeying leiden tot een volledige onderbreking van het verkeer. Dit zorgt ervoor dat de verbinding wordt verbroken, waardoor de videoconferentie wordt verstoord of zelfs beëindigd.
-
Waarom is TCP gevoelig voor dit probleem?
Volgens OpenVPN is TCP problematisch voor VPN-verbindingen omdat het gevoeliger is voor verkeerscongestie tijdens netwerkstoringen of het rekeying-proces. OpenVPN raadt daarom aan om UDP te gebruiken, omdat dit beter overweg kan met rekeying-processen.
-
Welke oplossing biedt VPN Tracker voor dit probleem?
VPN Tracker biedt een bijzonder gebruiksvriendelijke oplossing: bij het tot stand brengen van een verbinding stelt VPN Tracker de rekeying-timer automatisch in op 24 uur. Dit minimaliseert aanzienlijk verbindingsonderbrekingen als gevolg van rekeying-processen, waardoor de verbinding extra stabiel blijft. Bovendien ondersteunt VPN Tracker het omschakelen naar UDP, wat een nog betrouwbaardere verbinding mogelijk maakt.
-
Waarom moet de rekeying-timer op 24 uur worden ingesteld?
Een langere rekeying-cyclus vermindert de frequentie van verbindingsonderbrekingen. Door de timer in te stellen op 24 uur – zoals VPN Tracker standaard doet – wordt de kans verkleind dat het rekeying-proces tijdens een kritieke fase, zoals een videoconferentie, wordt geactiveerd.
-
Welke voordelen heeft VPN Tracker bij het gebruik van UDP ten opzichte van TCP?
VPN Tracker maakt het eenvoudig om UDP te configureren, wat snellere verbindingen en minder gevoeligheid voor pakketverlies biedt. UDP is efficiënter en veerkrachtiger tegen onderbrekingen tijdens het rekeying-proces, wat vooral gunstig is voor bandbreedte-intensieve toepassingen zoals videoconferenties of streaming.
-
Welke aanbevelingen doet VPN Tracker aan bedrijven om hun VPN-verbindingen te optimaliseren?
Voor bedrijven die vertrouwen op stabiele verbindingen biedt VPN Tracker eenvoudige en effectieve oplossingen:
- Standaard is de rekeying-timer ingesteld op 24 uur om verbindingsonderbrekingen te minimaliseren.
- Het wordt aanbevolen om UDP in plaats van TCP te gebruiken, indien mogelijk, om de prestaties verder te verbeteren.
LCP: PPP peer accepted proposal but also modified it which isn't allowed.Update uw Sonicwall naar ten minste SonicOS 6.5.4.15-117n om dit probleem op te lossen. Bezoek voor meer informatie: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
Onze ervaring leert ook dat IPsec-verbindingen aanzienlijk beter presteren, dus we raden ook aan om IPsec te gebruiken.
- Verstuur keep-alive ping elke
Deze optie regelt of en hoe vaak VPN Tracker keep-alive pings verstuurt. Een keep-alive ping is geen normale ping en wordt niet beschouwd als tunnelverkeer door de VPN-gateway, dus het houdt de verbinding niet actief op de gateway. Het enige doel van deze pings is om de verbinding actief te houden via firewalls en NAT-routers tussen VPN Tracker en de gateway wanneer er geen ander tunnelverkeer wordt verzonden.
- Verbinding verbreken als inactief voor
Deze optie regelt of en na hoeveel tijd VPN Tracker de verbinding verbreekt vanwege inactiviteit. Alleen tunnelverkeer wordt als activiteit beschouwd, keep-alive pings die vanaf beide zijden worden verzonden en protocolbeheerverkeer worden niet beschouwd als tunnelverkeer.
- Beschouw de peer als dood als er geen teken van activiteit is gedurende
Deze optie regelt of en na hoeveel tijd VPN Tracker de verbinding verbreekt als er geen teken van leven is. Elk verkeer van de gateway wordt beschouwd als een teken van leven, ongeacht of het tunnelverkeer, keep-alive ping of protocolbeheerverkeer is.
Deze optie heeft geen effect als de gateway niet is geconfigureerd om pings te verzenden (optie
--pingofpingin het serverconfiguratiebestand), omdat zonder ingeschakelde pings er mogelijk geen tunnel- of beheerverkeer is voor een tijdje, maar dit is geen bewijs dat de gateway niet meer actief is, omdat deze niets zal verzenden als er niets te verzenden is. Met ping ingeschakeld zou de gateway in een dergelijke situatie ten minste keep-alive pings verzenden, en als die ook niet aankomen, heeft de gateway waarschijnlijk de verbinding verbroken of is hij offline.
Ja, je kunt afdrukken op je thuisprinter terwijl je verbonden bent met VPN Tracker als je niet thuis bent. Volg deze stappen om een naadloze ervaring voor extern printen te garanderen:
1. Wijs een statisch IP-adres toe aan je printer
- Ga naar de webinterface van je router door het IP-adres in een webbrowser in te voeren (bijv. 192.168.1.1 of 192.168.0.1).
- Navigeer naar de LAN- of DHCP-instellingen.
- Wijs een statisch IP-adres toe aan je printer (bijv. 192.168.50.100) zodat deze consistent blijft.
2. Configureer je Mac voor extern printen
- Verbind met je > Printers & Scanners op je Mac.
- Klik op + om een nieuwe printer toe te voegen.
- Selecteer het tabblad IP en voer het statische IP-adres van je printer in.
- Kies de juiste printerdriver om compatibiliteit te garanderen.
3. Vermijd Bonjour voor extern printen
De Bonjour-service van Apple helpt bij het detecteren van apparaten op lokale netwerken, maar werkt niet betrouwbaar via VPN vanwege de afhankelijkheid van multicast DNS (mDNS). Verbind daarom altijd met je printer met behulp van het statische IP-adres.
4. Controleer firewall- en netwerkinstellingen
- Zorg ervoor dat je firewall printverkeer via VPN toestaat.
- Controleer of de printer- en VPN-instellingen geen externe verbindingen blokkeren.
Door een statisch IP-adres in te stellen, Bonjour te vermijden en de juiste firewallregels te garanderen, kun je probleemloos documenten afdrukken via VPN Tracker.
Dynamic DNS (DynDNS of DDNS) is een service die een vast domeinnaam toekent (zoals jouwnaam.dnsaanbieder.com) aan je thuisinternetverbinding. Dit is vooral handig als je internetprovider je een dynamisch IP-adres toewijst – wat betekent dat je adres op elk moment kan veranderen, bijvoorbeeld na het opnieuw opstarten van de router of elke 24 uur.
Waarom is dit belangrijk voor externe toegang?
Als je op afstand verbinding probeert te maken met je thuisnetwerk (via VPN, extern bureaublad, bestandsserver, enz.), kunnen deze veranderende IP-adressen het moeilijk maken om je router betrouwbaar te bereiken. DynDNS lost dit probleem op door je huidige IP bij te houden en automatisch je domeinnaam bij te werken zodat deze overeenkomt.
Simpel gezegd
Zie DynDNS als een postadreswijzigingsservice wanneer je verhuist – in plaats van je VPN-verzoek naar een verouderd adres te sturen, wordt het altijd doorgestuurd naar je huidige adres. Zo kun je verbinding maken met je thuisnetwerk, zelfs als je IP is gewijzigd, zonder dat je iets handmatig hoeft te controleren of opnieuw in te stellen.
Wat gebeurt er bij het gebruik van Dynamic DNS?
- Je maakt altijd verbinding via dezelfde hostnaam (bijv.
jouwnaam.dnsaanbieder.com) - Je huidige IP-adres wordt automatisch op de achtergrond bijgewerkt
- Je vermijdt verbindingsproblemen door veranderende IP's
- Externe toegang wordt stabiel en probleemloos
Het WireGuard-protocol zelf ondersteunt geen tweefactorauthenticatie (2FA) voor VPN-verbindingen. Wanneer u echter WireGuard-verbindingen gebruikt met VPN Tracker, kunt u uw algehele beveiliging verbeteren door 2FA in te schakelen voor uw VPN Tracker-account.
Dit betekent dat uw VPN-configuratie en -toegang worden beschermd door een extra beveiligingslaag, terwijl uw WireGuard-verbindingen end-to-end versleuteld blijven voor maximale bescherming.
Het gebruik van VPN Tracker is de beste manier om te profiteren van de prestaties en beveiliging van WireGuard, samen met moderne beveiligingsmechanismen op accountniveau, zoals 2FA.
Ja, dat is mogelijk. U kunt een bestaande TheGreenBow IKEv1-verbinding migreren naar VPN Tracker door de relevante verbindingsgegevens te exporteren en deze handmatig in VPN Tracker in te voeren.
Hoe extraheert u de benodigde informatie:
- Open TheGreenBow en selecteer de gewenste verbinding.
- Open het configuratiemenu en kies “Exporteren”.
- Schakel in het volgende dialoogvenster “Geëxporteerde VPN-configuratie niet beschermen” in om de gegevens in platte tekst te exporteren.
- Sla het bestand op een gewenste locatie op.
Belangrijke informatie die nodig is in VPN Tracker:
1. Gateway-adres
Het IP-adres of de hostnaam van uw VPN-eindpunt. In TheGreenBow staat dit vermeld onder “Remote VPN Gateway”.
2. Remote Networks
In VPN Tracker moet u definiëren welke netwerken bereikbaar moeten zijn via de VPN-tunnel. Deze zogenaamde Remote Networks of Target Networks komen overeen met:
Phase 2 > Network ConfigurationRemote LAN / Remote Network
Typische vermeldingen zien er als volgt uit:
192.168.1.0/24– een volledig subnet10.0.0.0/16– een groter netwerkbereik172.16.0.10/32– een enkele host
Voer deze in onder het gedeelte “Remote Networks” of “Target Networks” in VPN Tracker. Zorg ervoor dat deze overeenkomen met de configuratie op de VPN-gateway, anders kan het verkeer niet correct worden gerouteerd.
Tip: Als u niet zeker bent, gebruik dan tijdelijk 0.0.0.0/0 als instelling. Hiermee krijgt u toegang tot alle externe netwerken (indien toegestaan). U kunt dit later indien nodig beperken.
3. Preshared Key (PSK)
Als u de PSK niet afzonderlijk heeft, vindt u deze in het gedeelte “Authentication” van het exportbestand.
4. XAuth-gegevens
Gebruikersnaam en wachtwoord voor uitgebreide authenticatie (indien gebruikt).
5. Local ID en Remote ID
Deze waarden definiëren de identiteiten van beide VPN-peers tijdens de IKE-handshake. Ze zijn vooral belangrijk als:
- de VPN-gateway zich niet identificeert via IP-adres (bijv. vanwege NAT of dynamische IP-adressen),
- er certificaten of geavanceerde authenticatieprofielen worden gebruikt,
- de gateway een specifieke identiteit verwacht (bijv. FQDN of aangepaste ID).
In het exportbestand vindt u deze waarden meestal onder “ID Type”, “Local ID” en “Remote ID”.
Voer ze in VPN Tracker in onder “Identifiers” > Local / Remote, en gebruik het juiste formaat (bijv. FQDN, e-mailadres, Key ID of IP-adres).
6. Versleutelings- en authenticatie-instellingen
Let vooral op de algoritmen die worden gebruikt voor Encryption, Authentication en Hashing, en repliceer deze in VPN Tracker onder Fase 1- en Fase 2-instellingen.
- Log in op my.vpntracker.com.
- Navigeer naar je gewenste team → Leden → Leden toevoegen.
- Voer het e-mailadres support@equinux.com in het E-mailveld in, stel de naam in op equinux Support en ken de rol Admin toe.
- Klik op Uitnodiging verzenden.
- Je kunt de uitnodiging die je zojuist hebt verzonden bekijken onder het tabblad Uitnodigingen.
Als de installatie van de systeemcomponenten van VPN Tracker mislukt – bijvoorbeeld met een OSSystemExtensionErrorDomain-fout 10 – wordt dit vaak veroorzaakt door geblokkeerde systeemextensies of beveiligingssoftware van derden op macOS. Zo kunt u het probleem oplossen:
Controleer de systeeminstellingen van macOS (beveiligingswaarschuwing)
Ga naar Systeeminstellingen > Privacy en beveiliging en scrol naar beneden. Als u een bericht ziet als “Systeemsoftware van ‘equinux’ is geblokkeerd”, klikt u op “Toestaan”. Start vervolgens uw Mac opnieuw op.
Controleer op interfererende netwerkextensies (bijv. Bitdefender)
Sommige apps, zoals Bitdefender, installeren hun eigen netwerkcomponenten die VPN Tracker kunnen blokkeren:
- Open Systeeminstellingen > Algemeen > Inlogitems en extensies
- Klik op het pictogram naast “Netwerkextensies”
- Verwijder het vinkje bij securitynetworkinstallerapp.app en alle andere verdachte extensies
- Start uw Mac opnieuw op
Controleer System Integrity Protection (SIP)
Als SIP is uitgeschakeld of gewijzigd – meestal alleen in ontwikkelingsomgevingen – kan macOS systeemextensies blokkeren. SIP moet normaal gesproken ingeschakeld blijven zodat VPN Tracker correct kan functioneren.
Installeer VPN Tracker opnieuw
Verwijder VPN Tracker volledig van uw Mac, start het apparaat opnieuw op en installeer de app opnieuw. Belangrijk: Klik bij het starten van de app voor de eerste keer op “Toestaan” wanneer macOS u vraagt om de systeemextensie goed te keuren – negeer of sluit deze niet.
Heeft u nog steeds problemen? De VPN Tracker-ondersteuning helpt u graag verder.
Om VPN Tracker in staat te stellen de vereiste systeemextensies te laden via uw MDM-systeem, volgt u deze stappen:
1. Voeg een systeemextensiebeleid toe
Maak of bewerk een Systeemextensiebeleid-payload in uw MDM-systeem.
Vereiste waarden:
- Team-ID: CPXNXN488S
- Toegestane systeemextensietypen: Afhankelijk van uw configuratie kunt u ervoor kiezen om alles toe te staan of alleen
Network Extensionsop te geven.
2. Pas de regel voor Team-ID toe
De Team-ID CPXNXN488S moet worden toegevoegd aan de lijst met toegestane team-ID's. Deze instelling zorgt ervoor dat alle systeemextensies die door het VPN Tracker-team zijn ondertekend, worden vertrouwd.
Belangrijk: De regel voor Team-ID heeft voorrang op globale instellingen voor "Alles toestaan". Als er een Team-ID aanwezig is, zal het systeem alleen extensies toestaan die zijn ondertekend door de vermelde ID's, zelfs als "Alles toestaan" is ingeschakeld.
3. Publiceer de configuratie
Sla op en implementeer het bijgewerkte configuratieprofiel naar uw doel-Macs. Na de installatie zou VPN Tracker zijn systeemextensies moeten kunnen laden zonder gebruikersbevestiging.
Het IP-bereik van de client moet buiten het doel- of het externe netwerk liggen. Pas het IP-bereik van de client dienovereenkomstig aan.
Wanneer dit gebeurt, kunt u langzamere VPN-prestaties of af en toe verbindingsonderbrekingen opmerken. VPN Tracker bevat beveiligingen om ontkoppelingen voor veel VPN-protocollen te helpen voorkomen, maar prestatieproblemen kunnen niet volledig in software worden gecorrigeerd.
Als uw TP-Link-model een optie biedt om hardware-offloading uit te schakelen, zal het uitschakelen ervan het probleem oplossen. Houd er rekening mee dat dit soms de internetprestaties kan verminderen wanneer de router zwaar wordt belast, omdat de router alle verkeer moet verwerken zonder hardwareversnelling. Deze instelling is meestal beschikbaar op TP-Link-modellen uit de zakelijke klasse, terwijl de meeste consumentenmodellen deze niet bevatten, maar nog steeds hardwareversnelling gebruiken.
Symptomen:
De OpenVPN-client blijft vastzitten tijdens het opzetten van de verbinding en loopt uiteindelijk een time-out tegen voordat een TLS-verbinding tot stand wordt gebracht.
Een typisch bericht is “Waiting for RESET”.
Oorzaak:
De TLS-handshake wordt niet succesvol afgerond omdat de vereiste UDP-pakketten de server niet betrouwbaar bereiken.
Veelvoorkomende redenen zijn:
- Beperkingen of filtering op firewall-, router- of ISP-niveau
- Overmatig agressieve UDP-time-outs op NAT-gateways
- MTU- of fragmentatieproblemen (bijv. PPPoE, DS-Lite, mobiele netwerken, IPv6/IPv4-translatie)
- Netwerkapparaten of providers die UDP-verkeer prioriteren, beperken of blokkeren
Omdat UDP connectionless is, treden deze problemen vaak op zonder een zinvolle foutmelding.
Oplossing:
Schakel het OpenVPN-transportprotocol van UDP naar TCP.
TCP is aanzienlijk robuuster dan UDP:
- TCP onderhoudt een echte verbindingsstatus
- Verloren pakketten worden automatisch opnieuw verzonden
- Firewalls en NAT-apparaten verwerken TCP-verkeer meestal gunstiger
- MTU-gerelateerde problemen zijn minder kritiek
Hierdoor kan de TLS-handshake succesvol worden afgerond en wordt een stabiele VPN-verbinding hersteld.
Symptomen:
De VPN-verbinding kan niet worden ingesteld of loopt vast tijdens het opstarten. De server is bereikbaar, maar de tunnel wordt niet tot stand gebracht.
Oorzaak:
Op het netwerk van de client kunnen Jumbo Frames zijn ingeschakeld. De resulterende verhoogde MTU werd niet volledig ondersteund in het netwerkpad, waardoor VPN-pakketten verloren gingen.
Oplossing:
Schakel Jumbo Frames uit op het netwerk van de client of configureer een standaard MTU. Nadat Jumbo Frames zijn uitgeschakeld, kunnen processen die de juiste MTU van het pad bepalen en toepassen, correct werken, waardoor de tunnel kan worden ingesteld.
U zou een SonicWall-aanmeldingspagina moeten zien. Als de pagina wordt geladen, maar u nog steeds geen verbinding kunt maken met VPN Tracker, neem dan contact op met onze ondersteuning.
Als de pagina niet wordt geladen, zijn hier enkele veelvoorkomende problemen en mogelijke oplossingen:
- Controleer of u een firewall of een endpoint-beveiligingsoplossing heeft geïnstalleerd, zoals Little Snitch of Symantec Endpoint Protection. Schakel deze tools tijdelijk uit of voeg een uitzondering toe voor uw VPN-gatewayadres.
- Probeer verbinding te maken met een andere internetverbinding. Schakel bijvoorbeeld de hotspot-modus in op uw iPhone en probeer verbinding te maken via uw hotspot. Als dit werkt, is het probleem waarschijnlijk gerelateerd aan uw internetrouter of internetprovider.
- Als u de VPN-gateway niet kunt bereiken, zelfs niet met een andere internetverbinding, neem dan contact op met uw VPN-beheerder om te controleren of de gateway actief is.
SecuExtender wordt vaak gebruikt in combinatie met Zyxel VPN-gateways. Voor Mac-gebruikers is de belangrijkste vraag welke VPN-instellingen het IT-team van uw school kan leveren, zoals het gateway-adres, gebruikersnaam, wachtwoord, VPN-protocol, identificatiegegevens en mogelijk een configuratiebestand.
VPN Tracker ondersteunt veel gangbare VPN-gateways en -protocollen, waaronder IKEv2 en IPsec. Als uw school een Zyxel VPN-configuratie gebruikt, kan VPN Tracker daarom een geschikte macOS-oplossing zijn.
Voor meer informatie over het gebruik van VPN op macOS kunt u beginnen met ons overzicht Mac VPN Client. Als uw school een Zyxel-gateway gebruikt, kan de handleiding voor het instellen van Zyxel VPN op Mac en iOS u helpen met de vereiste instellingen. Voor IKEv2-verbindingen kunt u onze instructies raadplegen voor het maken van verbinding met IKEv2 VPN op Mac, iPhone en iPad.
Als een collega al een werkende VPN-verbinding heeft in VPN Tracker, kan de eenvoudigste optie zijn om die werkende verbinding te delen via VPN Tracker Team. Dit voorkomt dat u de technische VPN-instellingen handmatig opnieuw moet configureren. De handleiding voor het delen van VPN-verbindingen met VPN Tracker Team legt het proces stap voor stap uit.
Voor veel Zyxel-apparaten kan de installatie eenvoudiger zijn als uw IT-team een .mobileconfig-bestand exporteert. Volgens de VPN Tracker-handleiding kunnen Zyxel ATP-, USG Flex- en Nebula-apparaten VPN-configuratieprofielen exporteren als mobileconfig-bestanden. VPN Tracker kan deze importeren via Apple Configuration Profile import en automatisch compatibele VPN-instellingen extraheren. Dit helpt typfouten te voorkomen en is vooral handig wanneer dezelfde VPN-installatie naar meerdere docenten of teamleden moet worden uitgerold. Meer informatie vindt u in Zyxel Mobileconfig: hoe u uw VPN-profiel exporteert en gebruikt.
Als uw school een Zyxel ATP-gateway gebruikt, kan de VPN-installatie ook worden voorbereid met de Zyxel Connection Wizard. Het artikel Zyxel VPN instellen op Mac en iOS beschrijft IKEv2 IPSec, Split Tunnel, een speciale IP-adrespool voor VPN-clients en VPN-gebruikers die in de wizard zijn gemaakt. Zorg ervoor dat u de gedeelde sleutel opslaat, omdat u deze later in VPN Tracker nodig heeft.
Als er geen mobileconfig-bestand beschikbaar is, voert u de instellingen handmatig in in VPN Tracker. Het belangrijkste is dat het gateway-adres, de authenticatiemethode, de gedeelde sleutel, de gebruikersnaam, het externe netwerk en de identificatie precies overeenkomen met de configuratie van de Zyxel-gateway. De algemene handleiding Verbinden met IKEv2 VPN op Mac, iPhone en iPad legt uit welke informatie vereist is voor IKEv2-verbindingen en wanneer lokale identificatie, DNS, externe netwerken en fase 1/fase 2-instellingen relevant zijn.
In de praktijk is het vaak het eenvoudigst als de beheerder van de VPN-gateway de verbinding eenmaal correct in VPN Tracker maakt en test, en deze vervolgens via de teamfuncties met de relevante gebruikers deelt. Dit betekent dat individuele docenten of teamleden geen technische gateway-, identificatie- of fase 1/fase 2-instellingen handmatig hoeven te recreëren. De handleiding voor VPN-verbindingen delen met VPN Tracker Team legt uit hoe u een geverifieerde verbinding met het team kunt delen.
Als u de VPN-instellingen niet zelf beheert, vraag dan aan uw IT-team om een mobileconfig-bestand of, indien dat niet mogelijk is, om het gateway-adres, VPN-protocol, authenticatiemethode, gebruikersnaam, wachtwoord, gedeelde sleutel, extern netwerk, identificatietype en eventuele vereisten voor fase 1/fase 2.
In het artikel
In VPN Tracker kan een werkende verbinding worden gedeeld via de teamfuncties. Op deze manier ontvangen andere teamleden dezelfde geverifieerde configuratie en hoeven ze het gateway-adres, VPN-protocol, gedeelde sleutel, identifier, extern netwerk of fase 1/fase 2-instellingen niet zelf te raden. De handleiding VPN-verbinding delen met het VPN Tracker-team legt uit hoe u een VPN-verbinding kunt delen met het VPN Tracker-team.
Als eerste stap moet de collega wiens verbinding werkt, de bestaande verbinding in VPN Tracker selecteren en deze delen met het team. De beheerder of ondersteuning kan vervolgens de configuratie controleren en beschikbaar stellen aan andere gebruikers. Als uw organisatie VPN Tracker Team gebruikt, is dit meestal de meest eenvoudige manier om een werkende school- of bedrijfs-VPN-configuratie naar meerdere Mac-gebruikers te verzenden.
Mocht u nog steeds problemen ondervinden, neem dan contact op met ons ondersteuningsteam. De gemakkelijkste manier is rechtstreeks in VPN Tracker via Help > Neem contact op met de ondersteuning, omdat dit het gemakkelijker maakt om relevante verbindings- en diagnostische informatie mee te sturen.
De handleiding verbinding maken met IKEv2 VPN op Mac, iPhone en iPad legt uit welke gegevens vereist zijn voor IKEv2 in VPN Tracker. Naast de hostnaam en de inloggegevens kunnen ook lokale identificatiegegevens, externe netwerken, DNS-servers en fase 1- en fase 2-instellingen relevant zijn. Als de verbinding voorheen werkte en na een macOS-update is gestopt, raadpleeg dan ook IKEv2 VPN werkt niet op macOS 26 Tahoe voor informatie over oudere algoritmen en macOS-compatibiliteit.
Als u de gateway-configuratie niet zelf beheert, vraag dan aan uw IT-team om de volledige IKEv2-instellingen of een geteste VPN Tracker-verbinding. U kunt ook rechtstreeks contact opnemen met ons ondersteuningsteam in VPN Tracker via Help > Neem contact op met de ondersteuning, omdat dit het gemakkelijker maakt om relevante diagnostische informatie op te nemen.
Het artikel
In IKEv2 helpen identifiers beide partijen om tijdens VPN-onderhandelingen de juiste peer te vinden. De handleiding verbinding maken met een IKEv2 VPN op Mac, iPhone en iPad legt uit dat identifiers mogelijk moeten worden aangepast, afhankelijk van de gatewayconfiguratie. Als het type of de waarde niet overeenkomt, kan de verbinding mislukken, zelfs als het adres, de inloggegevens en de gedeelde sleutel correct zijn.
Vraag uw IT-team om het verwachte identifiertype en -waarde. Veelvoorkomende opties zijn Domeinnaam (FQDN), IP-adres, E-mail (Gebruikers-FQDN) of een leveranciersspecifieke groepidentifier. Neem contact op met ons ondersteuningsteam via Help > Neem contact op met de ondersteuning als u niet zeker bent.
Deze instelling kan helpen als de IKEv2-onderhandeling bijna voltooid is, maar de gateway aan het einde niet meer reageert. In deze gevallen komt het type identificatie mogelijk niet overeen met de configuratie van de gateway. De handleiding verbinding maken met een IKEv2 VPN op Mac, iPhone en iPad legt uit welke IKEv2-details relevant kunnen zijn in VPN Tracker.
Wijzig het type alleen naar Domeinnaam (FQDN) als de gateway dit identificatietype verwacht. De waarde van de identificatie zelf moet precies overeenkomen met de waarde die door uw IT-team is opgegeven. Als u niet zeker bent, stuurt u een ondersteuningsverzoek rechtstreeks vanuit VPN Tracker via Help > Neem contact op met de ondersteuning.
Voor Mac-gebruikers is het belangrijk dat alle technische waarden precies overeenkomen met de gateway-configuratie. Het artikel Mac VPN Client geeft een overzicht van VPN Tracker als Mac VPN-client. Als je school een Zyxel-gateway gebruikt, kan Zyxel VPN instellen op Mac en iOS helpen met typische instellingen.
Als een collega de verbinding al succesvol heeft ingesteld in VPN Tracker, is het vaak het snelst om de geverifieerde verbinding te delen via VPN Tracker Team. De handleiding VPN-verbindingen delen met VPN Tracker Team legt uit hoe je een werkende verbinding kunt delen.
Bij IKEv2 is de verbinding afhankelijk van het feit dat de Mac en de VPN-gateway overeenkomende waarden gebruiken. De handleiding verbinding maken met IKEv2 VPN op Mac, iPhone en iPad laat zien welke details vereist zijn. Onjuiste identificatiegegevens, een ander protocol op de gateway of verschillende fase 1/fase 2-instellingen zijn vaker de oorzaak dan licentieproblemen.
Als u niet zeker weet of uw abonnement of proefversie van toepassing is op uw specifieke gebruiksscenario, neem dan rechtstreeks contact op met ons ondersteuningsteam in VPN Tracker via Help > Neem contact op met de ondersteuning. Voor technische verbindingsproblemen is dit vooral handig, omdat diagnostische informatie kan worden meegestuurd.
Dit is vooral handig als een verbinding werkt voor een collega, maar niet voor een andere, of als een school- of bedrijfs-VPN-verbinding moet worden voorbereid voor meerdere Mac-gebruikers. Raadpleeg VPN-verbindingen delen met het VPN Tracker-team voor meer informatie over het delen van verbindingen.
Voor reguliere ondersteuningsverzoeken is de eenvoudigste manier om rechtstreeks in VPN Tracker via Help > Neem contact op met de ondersteuning te gaan. Hierdoor kunt u gemakkelijker relevante verbindings- en diagnostische informatie toevoegen.
Vraag het IT-team van uw school om het gateway-adres, VPN-protocol, gebruikersnaam, wachtwoord, gedeelde sleutel of certificaat, extern netwerk, DNS-instellingen en identificatiegegevens. Het artikel Mac VPN-client legt uit hoe u VPN Tracker als Mac VPN-client kunt gebruiken; voor IKEv2-verbindingen is het ook nuttig om verbinding te maken met een IKEv2 VPN op Mac, iPhone en iPad.
Als een verbinding al werkt voor een collega, moet het IT-team van uw school of de collega de geverifieerde verbinding delen via VPN Tracker Team. De handleiding VPN-verbindingen delen met VPN Tracker Team legt uit hoe dit werkt.
Voor Zyxel-configuraties kan een .mobileconfig-bestand de installatie vergemakkelijken. Het artikel een Zyxel-mobielconfiguratieprofiel importeren legt uit hoe VPN-profielen van Zyxel ATP, USG Flex en Nebula kunnen worden geïmporteerd. Voor een handmatige Zyxel-configuratie is Zyxel VPN instellen op Mac en iOS nuttig.
Windows-instructies voor SecuExtender kunnen niet altijd één op één worden overgezet naar macOS. De belangrijke details zijn het gateway-adres, protocol, authenticatiemethode, gedeelde sleutel, gebruikersnaam, extern netwerk en identificatoren. Voor een overzicht van VPN Tracker als Mac VPN-client, zie Mac VPN-client.
De handleiding verbinding maken met een IKEv2 VPN op Mac, iPhone en iPad laat zien dat IKEv2-verbindingen mogelijk ook lokale identificatiegegevens, externe netwerken en specifieke versleutelingsparameters vereisen, afhankelijk van de gateway. Als de school Zyxel gebruikt, kan een mobileconfig-bestand helpen; zie een Zyxel mobileconfig-profiel importeren.
De eenvoudigste optie is dat het IT-team van de school de verbinding eenmaal in VPN Tracker maakt en test, en deze vervolgens deelt met de relevante docenten via VPN Tracker Team. Hierdoor hoeven gebruikers geen technische waarden handmatig over te zetten.
De onderliggende technische details blijven meestal hetzelfde: gateway-adres, protocol, gebruikersnaam, wachtwoord, gedeelde sleutel of certificaat, extern netwerk, DNS en identificatiegegevens. Het artikel Mac VPN-client legt uit dat VPN Tracker een Mac VPN-client is. Voor IKEv2-verbindingen laat verbinden met IKEv2 VPN op Mac, iPhone en iPad zien welke velden relevant kunnen zijn op een Mac.
Als u alleen een Windows-handleiding heeft, vraag dan uw IT-team om de onderliggende VPN-waarden in plaats van alleen schermafbeeldingen uit SecuExtender. Nog beter is het om een geteste VPN Tracker-verbinding aan te vragen die met het team kan worden gedeeld.
De belangrijkste vraag is welk VPN-gateway en -protocol uw organisatie gebruikt. SecuExtender wordt vaak gebruikt met Zyxel-gateways. Het artikel Zyxel VPN instellen op Mac en iOS laat zien hoe u Zyxel VPN kunt instellen op Mac en iOS. Voor een algemeen overzicht van VPN Tracker als Mac VPN-client, zie Mac VPN-client.
Vraag uw IT-team niet alleen om de naam van de Windows-client, maar ook om de technische VPN-instellingen of een geëxporteerde configuratie. Dit maakt het veel gemakkelijker om te controleren of VPN Tracker de juiste verbinding op Mac kan maken.
VPN Tracker is vooral handig wanneer meerdere typen gateways moeten worden ondersteund, wanneer IKEv2 of IPsec op macOS moet worden geconfigureerd of wanneer verbindingen aan een team moeten worden gedistribueerd. Het artikel Mac VPN-client geeft een overzicht van VPN Tracker voor Mac. Voor Zyxel-omgevingen is Zyxel VPN instellen op Mac en iOS relevant.
Een belangrijk praktisch verschil is de mogelijkheid om geverifieerde verbindingen te delen. Met VPN Tracker Team kan een beheerder een werkende verbinding voorbereiden en deze aan gebruikers distribueren. Meer informatie vindt u op VPN-verbindingen delen met VPN Tracker Team.
Een Windows-client kan de technische details op de achtergrond verbergen. Op een Mac moet u deze waarden vaak explicieter kiezen. Het artikel Wat is een IKEv2 VPN? legt uit wat IKEv2 is en hoe het verschilt van IKEv1. Raadpleeg verbinding maken met een IKEv2 VPN op Mac, iPhone en iPad voor praktische IKEv2-instellingen.
Vraag niet alleen naar SecuExtender, maar ook naar het gebruikte VPN-protocol en de bijbehorende parameters. Belangrijke details zijn onder meer het gateway-adres, IKEv1 of IKEv2, de authenticatiemethode, een gedeelde sleutel of certificaat, gebruikersnaam, extern netwerk, identificatiegegevens en eventuele instellingen voor fase 1 / fase 2.
Met VPN Tracker kiest u het VPN-protocol dat uw Linux-server gebruikt, zoals WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec of SoftEther, en importeert u vervolgens het configuratiebestand of voert u de serverinstellingen handmatig in. Raadpleeg de VPN Tracker-handleidingen voor Linux-specifieke instructies voor Debian VPN op Mac en CentOS Stream VPN op Mac.
Voor moderne Linux-servers zijn WireGuard en OpenVPN veelgebruikte opties. IKEv2 IPsec wordt ook veel gebruikt met strongSwan of LibreSwan. Als uw Linux-server een .ovpn-bestand, een WireGuard .conf-bestand, certificaten of handmatige IKEv2 IPsec- of L2TP over IPsec-instellingen biedt, kunt u deze gegevens gebruiken om de verbinding in VPN Tracker aan te maken.
Raadpleeg de VPN Tracker-handleidingen voor protocol-specifieke installatiestappen voor IKEv2 VPN op Mac en L2TP VPN op Mac.
Dit is vaak de snelste methode, omdat het serveradres, de certificaten, de sleutels, de poorten en de routeringsinstellingen al in het bestand zijn opgenomen. VPN Tracker ondersteunt ook Linux-beheerworkflows waarbij meerdere WireGuard- of OpenVPN-configuraties moeten worden geïmporteerd en beheerd voor gebruikers.
Raadpleeg de VPN Tracker-handleiding voor importworkflows voor OpenVPN op Mac of de handleiding voor het importeren en implementeren van WireGuard-verbindingen.
Als u niet zeker weet welk protocol uw Linux-server gebruikt, vraag dan aan uw beheerder of de VPN is gebaseerd op WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec of SoftEther voordat u de verbinding in VPN Tracker maakt. De L2TP VPN-installatielijst van VPN Tracker is een nuttig voorbeeld van het type gatewaygegevens dat u moet verzamelen voordat u de installatie uitvoert.
Dit is handig als de fouten zijn veroorzaakt door een tijdelijk probleem, zoals een serveronderbreking, en niet langer relevant zijn.
Open de betreffende VPN-verbinding in VPN Tracker of in uw VPN Tracker-webaccount.
Klik op het rode foutindicatie, bijvoorbeeld "17 fouten".
Dit opent het overzicht met foutdetails.
Klik onder de titel op "Bevestig alles".
Nadat u de fouten heeft bevestigd, worden ze gedempt en worden ze niet langer gemarkeerd als actieve rode waarschuwingen. Dit helpt om het overzicht van uw verbinding te focussen op actuele problemen.
Als de optie "Bevestig alles" niet in de Mac-app wordt weergegeven, start u VPN Tracker opnieuw op en controleert u het opnieuw. Zorg er ook voor dat u de foutenlijst hebt geopend met behulp van de rode foutindicatie.