Kan ik VPN Tracker op mijn iPad of iPhone gebruiken? - KH634

Veelgestelde vragen

Welk hardwareadres (MAC-adres) wordt gebruikt voor DHCP via VPN met SonicWall-apparaten?
 

Bij verbinding via SonicWall SCP of SonicWall IKEv1 met DHCP, vraagt VPN Tracker 365 voor Mac een IP-adres aan van de SonicWall-gateway met behulp van het DHCP-protocol. Voor deze aanvraag wijzigt VPN Tracker 365 het MAC-adres enigszins, waardoor het verschilt van het daadwerkelijke MAC-adres van uw apparaat. Hierdoor kunnen beheerders een vast IP-adres toewijzen wanneer uw Mac via LAN of WiFi is verbonden, en een ander IP-adres wanneer het via VPN is verbonden.

Deze wijziging stelt een specifiek bit in het MAC-adres in, waardoor het wordt gemarkeerd als een zelf-toegewezen adres in plaats van een fabrieks-toegewezen adres.

Voorbeeld:
Origineel MAC-adres: 00:1B:63:B7:42:23
VPN Tracker MAC-adres: 02:1B:63:B7:42:23

Vanaf macOS 15 Sequoia gebruikt Apple standaard een roterend MAC-adres voor WiFi-verbindingen, aangeduid als een “Privé WiFi-adres” in Systeeminstellingen. Om verbindingsproblemen met betrekking tot deze functie te voorkomen, rapporteert VPN Tracker 365 het daadwerkelijke hardware-adres (met de hierboven beschreven kleine wijziging) in plaats van het adres dat in de modi “Roterend” of “Vast” wordt gebruikt.

Op iOS kan VPN Tracker geen MAC-adres rechtstreeks ophalen. In plaats daarvan genereert het eenmalig een willekeurige waarde en slaat deze op voor toekomstig gebruik. VPN Tracker voor iOS gebruikt vervolgens deze opgeslagen waarde als het MAC-adres.

Kan ik VPN Tracker op mijn iPad of iPhone gebruiken?
 
VPN Tracker is nu beschikbaar voor iPhone en iPad! Maak verbinding met uw VPN, waar u ook bent, op uw iPhone of iPad met de nieuwe VPN Tracker-app voor iOS.
  • Ondersteuning voor VPN met meerdere protocollen
  • Snelle verbindingen
  • VPN zonder configuratie dankzij TeamCloud- en Personal Safe-technologie
Probeer VPN Tracker voor iPhone en iPad.
Hoe annuleer ik mijn abonnement in de App Store?
 
Alle Apple-abonnementen worden beheerd in iTunes. Met deze link ga je rechtstreeks naar de beheerpagina van je profiel: https://apple.co/2Th4vqI Je vindt alle actieve abonnementen onder "Abonnementen". Je kunt ook de automatische verlenging van je abonnementen uitschakelen.
VPN Tracker: einde van de ondersteuning voor oudere versies
 
In het volgende overzicht vindt u de einddatums van de ondersteuning voor oudere VPN Tracker-producten met legacy-licenties. VPN Tracker 10 De ondersteuning voor VPN Tracker 10 eindigt op 31 maart 2021. VPN Tracker 10 ontvangt na deze datum geen updates/ondersteuning meer. VPN Tracker 9 De ondersteuning voor VPN Tracker 9 eindigt op 31 maart 2020. Na 31 maart 2020 ontvangt VPN Tracker 9 geen updates/ondersteuning meer. VPN Tracker versies 1-8 Deze legacy-versies worden niet meer ondersteund. Hoe krijg ik ondersteuning en updates Als u nog steeds een oudere versie van VPN Tracker gebruikt, raden we u ten zeerste aan om over te stappen op een modern VPN Tracker 365-abonnement, dat doorlopende updates en ondersteuning omvat. Wat gebeurt er met niet-ondersteunde producten? Aangezien deze producten niet meer worden bijgewerkt, kunnen ze stoppen met werken als gevolg van wijzigingen in uw VPN-gateway, server of andere technische vereisten.
Kunt u mij helpen bij het instellen van een VPN-verbinding voor de SonicWALL TZ-serie?
 
VPN Tracker 365 biedt ondersteuning voor talloze VPN-protocollen en -gateways, inclusief ondersteuning voor de SonicWALL TZ-serie. Onze gedetailleerde stapsgewijze handleiding laat precies zien hoe u een VPN-verbinding op uw SonicWALL-apparaat instelt met VPN Tracker 365.
Kan ik licenties van twee afzonderlijke accounts samenvoegen?
 
We hebben een nieuwe functie in vroege bèta die het mogelijk maakt om een bestaande licentie te ruilen voor een promotiecode met dezelfde waarde als uw resterende duur. U kunt vervolgens de ontvangen credit toepassen op een nieuwe licentie die u op uw hoofdrekening koopt. Volg deze stappen om de consolidatie uit te voeren:
  • Bezoek de licentietransferpagina en log in op de account die de licentie bevat waarvoor u creditering wilt ontvangen
  • Selecteer de licentie die u wilt ruilen en bevestig de licentieconversie. Uw promotiecode voor de resterende duur wordt naar het e-mailadres van uw account gestuurd. Ga naar my.vpntracker.com portaal en log in met de account waaraan u de licentie wilt toevoegen.
  • Klik op "Extra licenties of upgrades kopen" en voeg een extra licentie toe. Meer informatie over het toevoegen van licenties vindt u hier:

  • Pas de promotiecode toe op uw bestelling onderaan de pagina, controleer de algemene voorwaarden en klik op "Nu betalen".
Houd er rekening mee dat u slechts één promotiecode per bestelling kunt gebruiken, maar met de pro-rata berekening kunt u eenvoudig meerdere bestellingen plaatsen, één voor elke licentie die u moet toevoegen en promotiecode die u wilt inwisselen. Houd er rekening mee dat licentietransfercodes na 14 dagen verlopen en moeten worden ingewisseld voordat ze verlopen.
Hoe kan ik een verbinding delen via TeamCloud?
 
Om een verbinding te delen met behulp van TeamCloud FAQ Image - S_1267.png
Opmerking over nieuwe gebruikers

De persoon die de verbinding ontvangt, moet lid zijn van uw VPN Tracker team en hun TeamCloud-encryptiesleutels moeten hebben ingesteld.
Dit gebeurt automatisch wanneer ze VPN Tracker openen en andere teamleden online zijn. Als er geen ander teamlid beschikbaar is, kan de TeamCloud-installatie ook worden bevestigd door een Team Manager op my.vpntracker.com.

Kan ik mijn iPhone verbinden met mijn SonicWALL SSL VPN?
 
VPN Tracker is nu beschikbaar voor iPhone en iPad! Gebruik de gloednieuwe VPN Tracker voor iOS om veilig verbinding te maken met uw SonicWALL SSL VPN, waar u ook bent, op uw iPhone of iPad. Ontdek VPN Tracker voor iOS. EN: VPN Tracker is now available on iPhone and iPad! Use brand new VPN Tracker for iOS to securely connect to your SonicWALL SSL VPN on the go on your iPhone or iPad. Get early access here. Discover VPN Tracker for iOS.
Kan ik de Personal Hotspot op mijn iPhone of smartphone gebruiken om verbinding te maken met VPN op de Mac?
 
Als je internet nodig hebt op je Mac tijdens het reizen, kun je de persoonlijke hotspot-functie op je iPhone of Android-smartphone activeren om een 4G/LTE/5G-mobiele verbinding met je Mac te delen. Over het algemeen werkt dit prima voor de meeste VPN-verbindingen. Er zijn echter een paar punten waar je rekening mee moet houden:
  • PPTP VPN-verbindingen worden niet ondersteund, omdat iOS en Android geen PPTP-passthrough ondersteunen
  • Voor IPsec VPN-verbindingen moet je mogelijk je instellingen aanpassen voor NAT-T.
Kan ik mijn iPhone verbinden met mijn Cisco AnyConnect SSL VPN-verbinding?
 
VPN Tracker is nu beschikbaar voor iOS! Gebruik de gloednieuwe VPN Tracker voor iOS om veilig verbinding te maken met uw Cisco AnyConnect SSL VPN onderweg op uw iPhone of iPad. Ontdek VPN Tracker voor iOS nu.
Welke VPN-protocollen worden ondersteund door VPN Tracker voor iOS?
 
VPN Tracker voor iOS ondersteunt IPSec (inclusief SonicWALL SCP & DHCP, EasyVPN en Mode Config), IKEv2 (Beta), OpenVPN, SSTP, SonicWALL SSL, Cisco AnyConnect SSL, Fortinet SSL en WireGuard®. Download VPN Tracker voor iOS hier. WireGuard® is een geregistreerd handelsmerk van Jason A. Donenfeld.
Ik heb al VPN-verbindingen ingesteld met VPN Tracker op mijn Mac. Kan ik deze ook op mijn iPhone of iPad gebruiken?
 
Absoluut! VPN Tracker voor iOS maakt gebruik van TeamCloud en Personal Safe, wat betekent dat uw bestaande VPN-verbindingen direct beschikbaar zijn - geen configuratie vereist! Ontdek nu VPN Tracker voor iOS.
Wanneer is VPN Tracker voor iOS beschikbaar?
 
VPN Tracker voor iOS is nu beschikbaar! Lees meer
Met welke iOS-versies is VPN Tracker compatibel?
 
VPN Tracker voor iOS is compatibel vanaf iOS 15. Test VPN Tracker voor iOS hier.
Is het veilig om mijn verbinding op my.vpntracker in te stellen?
 
Let op: het instellen van verbindingen op my.vpntracker bevindt zich momenteel in bèta en zal later dit jaar beschikbaar komen voor meer accounts.

U kunt verbindingen direct binnen my.vpntracker.com maken en bewerken met elke browser. Dankzij geavanceerde technologie werkt dit met dezelfde gegevensbeveiliging die u kent van VPN Tracker op de Mac.

Zo werkt het

  • Kies uw apparaatmerk en -model
  • Voer uw verbindingsgegevens in
Het belangrijkste: Geen van deze informatie wordt via internet verzonden. Het wordt alleen lokaal ingevoerd in uw browser, op uw apparaat.

Om uw nieuwe verbinding op te slaan:

  • U voert uw equinux ID en wachtwoord in
  • Uw versleutelde beveiligde master key wordt opgehaald van my.vpntracker

Nu wordt een programma lokaal op uw apparaat uitgevoerd via uw browser dat de encryptie afhandelt:

  • Het lokale encryptieprogramma ontsleutelt de master key op uw apparaat
  • Vervolgens gebruikt het uw master key om de nieuwe verbindingsgegevens te versleutelen
  • De volledig versleutelde verbinding wordt vervolgens geüpload naar uw Personal Safe of TeamCloud op my.vpntracker
  • Uw Mac, iPhone of iPad kan dan de versleutelde verbinding ophalen, klaar om verbinding te maken

Zo werkt geïntegreerde verbindingsbewerking op my.vpntracker met de volledige beveiliging en end-to-end encryptie die u kent van VPN Tracker voor Mac.

Hoe krijg ik toegang tot bestands servers op iOS?
 

U kunt via de app Bestanden op uw iPhone of iPad toegang krijgen tot bestanden op uw netwerk. Zo werkt het:

  • Open de app Bestanden.
  • Tik op de knop ··· en kies "Verbinden met server" (of druk op ⌘+k op het toetsenbord van uw iPad).
  • Voer het IP-adres of de hostnaam van uw bestandsserver in.
  • Voer uw gebruikersnaam en wachtwoord in wanneer daarom wordt gevraagd.

Kunt u uw gedeelde mappen niet zien?
Als u alleen een lege map ziet in plaats van gedeelde mappen, moet u mogelijk de gedeelde map die u wilt openen aan het pad toevoegen.

Bijvoorbeeld: als u toegang wilt krijgen tot de gedeelde map work op de server 192.168.50.2, voert u het serveradres in als smb://192.168.50.2/work.

Ik ben ingelogd, maar ik kan niet al mijn verbindingen zien.
 
VPN Tracker synchroniseert je bestaande VPN-verbindingen tussen je Mac en iOS-apparaten, zolang ze zijn opgeslagen in Personal Safe of TeamCloud. Dit betekent dat bestaande verbindingen automatisch verschijnen wanneer je aanmeldt bij VPN Tracker op je iPhone of iPad. Belangrijke opmerking: VPN-verbindingen die PPTP of L2TP gebruiken, zullen niet verschijnen op de iPhone of iPad omdat ze momenteel niet worden ondersteund op iOS. Tip: Weet je niet welk protocol je verbinding gebruikt? Controleer het zwarte protocollabel dat wordt weergegeven in VPN Tracker 365 op je Mac. FAQ Image - S_1305.png

Verbindingen openen op iOS

Wanneer je aanmeldt bij VPN Tracker voor iOS met je equinux ID en wachtwoord, verschijnen je Personal Safe- en TeamCloud-verbindingen in de app. Gebruik het filter in de linkerbovenhoek van de app om alleen TeamCloud-verbindingen van je team of persoonlijke verbindingen van Personal Safe te zien. FAQ Image - S_1303.png Belangrijk: Als je verbindingen hebt die je alleen lokaal op je Mac hebt opgeslagen, zijn deze niet beschikbaar op je andere apparaten. Om die verbindingen naar je iPhone of iPad te krijgen, klik met de rechtermuisknop op de verbinding en kies "Toevoegen aan Personal Safe" of "Delen met TeamCloud". FAQ Image - S_1302.png Deze verbindingen verschijnen dan op je iPhone of iPad. FAQ Image - S_1304.png
Wat is sneller: IPSec of SSL VPN?
 
Voor een snellere VPN-verbinding die net zo veilig is, raden we aan om over te schakelen van SSL VPN naar IPSec VPN. In vergelijking met SSL VPN kan IPSec veel snellere verbindingssnelheden bieden, omdat het op de netwerklaag werkt – laag 3 van het OSI-model – wat betekent dat het dichter bij de fysieke hardware ligt. Bekijk dit artikel voor meer informatie over hoe u de prestaties van uw VPN kunt verbeteren.
Tips voor het openen van bestanden op een server via VPN op iPhone en iPad
 

U kunt toegang krijgen tot bestands servers op uw iPhone en iPad met behulp van VPN Tracker voor iOS en de Bestanden app:

  • Maak verbinding met uw VPN
  • Open de Bestanden app
  • Tik op het ··· icoon rechtsboven
  • Kies 'Verbinden met server'
  • Voer de hostnaam of het IP-adres van uw bestands server in (bijv. fileserver.internal.example.com)
  • Log in met uw bedrijfslogin gegevens wanneer hierom wordt gevraagd

U zou nu uw bestands server volumes moeten zien, zoals u dat op macOS doet.

Tips voor probleemoplossing

Als u problemen ondervindt met het weergeven van uw bestanden, kunt u het volgende proberen:

  • Voer het volledige volume pad in, niet alleen de server hostnaam: bijvoorbeeld, als u verbinding maakt met de share genaamd Marketing op uw bestands server, voer dan files.internal.example.com/Marketing
  • in
  • Vraag de persoon die de bestands server beheert om zowel SMBv2 als SMBv3 in te schakelen (iOS gebruikt enkele v2 functies om de verbinding op te zetten)
  • Probeer een app voor bestands servers van een derde partij uit de App Store. Sommige van hen bieden een betere compatibiliteit met bepaalde configuraties van bestands servers
VPN-protocollen worden niet ondersteund op iPhone/iPad
 

De volgende VPN-protocollen worden momenteel niet ondersteund door VPN Tracker voor iPhone / iPad:

  • L2TP
  • PPTP

Oplossingen
Veel VPN-gateways ondersteunen meer dan één VPN-standaard. Controleer uw VPN-gateway of vraag uw netwerkbeheerder en kijk of er in plaats daarvan een compatibel protocol kan worden ingeschakeld.

Tip: Niet-ondersteunde protocollen verbergen
Ga in VPN Tracker naar Instellingen → Verbindingsinstellingen om niet-ondersteunde verbindingen uit uw lijst te verbergen.

Ik gebruik VPN Tracker al op mijn Mac. Kan ik het ook op mijn iPhone/iPad gebruiken?
 
Als u een VPN Tracker voor Mac VIP- of VPN Tracker voor Mac Consultant-licentie heeft, kunt u iOS-ondersteuning aan uw abonnement toevoegen zonder extra kosten. Ga naar uw my.vpntracker-account en upgrade uw abonnement naar een nieuwere versie: FAQ Image - S_1343.png De resterende waarde van uw huidige abonnement wordt in mindering gebracht op uw nieuwe abonnement.

U kunt ook een nieuw VPN Tracker-abonnement kiezen met iOS-ondersteuning.
Kan ik verbinding maken met het WireGuard VPN?
 
Geweldig nieuws: WireGuard® VPN-ondersteuning is nu beschikbaar in VPN Tracker voor Mac, iPhone en iPad! WireGuard® is een geregistreerd handelsmerk van Jason A. Donenfeld.
Hoe kan ik verbinding maken met een WireGuard® VPN-server?
 
Om verbinding te maken met een WireGuard® VPN-server - bijvoorbeeld om op afstand verbinding te maken met uw thuisnetwerk - heeft u een VPN-clientapp nodig. VPN Tracker ondersteunt WireGuard® VPN-verbindingen op Mac, iPhone en iPad! Volg deze 3 stappen om verbinding te maken:
  1. Open VPN Tracker en voeg een nieuwe WireGuard® verbinding toe
  2. Upload uw WireGuard® configuratiebestand of scan uw QR-code
  3. Sla uw verbinding op in uw account met behulp van veilige end-to-end encryptie
FAQ Image - S_1317.png Nu kunt u verbinding maken met uw WireGuard® VPN-server op Mac, iPhone of iPad. → Meer informatie over het verbinden met WireGuard® VPN in VPN Tracker WireGuard® is een geregistreerd handelsmerk van Jason A. Donenfeld.
Hoe kan ik de naam van mijn team wijzigen?
 
Om de naam van uw VPN Tracker-team te wijzigen, volgt u deze stappen:
  • Log in op uw my.vpntracker.com-account
  • Selecteer uw team in de linkerbovenhoek
  • Kies in het linkermenu "Team Cloud"
  • Scroll naar beneden naar het gedeelte "Hernoem uw team"
  • Voer uw nieuwe teamnaam in en druk op "Hernoemen" FAQ Image - S_1320.png
Hoe nodig ik een nieuw teamlid uit?
 
Om een nieuw teamlid aan je VPN Tracker Team toe te voegen, volg je deze stappen:
  • Log in op je my.vpntracker.com-account
  • Selecteer je team in de linkerbovenhoek
  • Kies links "Team Cloud"
  • Voer in het gedeelte Uitnodigen bovenaan de naam en het bedrijfsmailadres van je nieuwe teamlid in en klik vervolgens op "Uitnodiging verzenden". FAQ Image - S_1324.png
  • Het uitgenodigde teamlid ontvangt dan een automatische e-mailuitnodiging met een gepersonaliseerde link om op te klikken en bij je team aan te sluiten.
  • Tip: Elke VPN Tracker 365-gebruiker heeft zijn eigen persoonlijke equinux ID nodig. Nadat de gebruiker van jou een uitnodiging voor het team heeft ontvangen en op de uitnodigingslink heeft geklikt, kan hij ofwel een nieuwe equinux ID aanmaken of inloggen met zijn bestaande account.
  • Als de gebruiker de uitnodigings-e-mail niet ontvangt, kun je de uitnodigingslink openen door op "Details" te klikken naast de gebruikersnaam
    FAQ Image - S_1386.png
    FAQ Image - S_1387.png
  • Zodra een teamlid je e-mailuitnodiging heeft geaccepteerd, ontvang je een e-mailmelding
    FAQ Image - S_1325.png
Ik heb het al gekocht, maar ik wil graag een andere licentie.
 

Als u al een VPN Tracker-licentie heeft aangeschaft, maar naar een ander product wilt overstappen, heeft u twee opties:

1. Koop een upgrade In de meeste gevallen kunt u uw huidige abonnement upgraden. De VPN Tracker-winkel berekent automatisch een gereduceerd bedrag voor uw aankoop op basis van de resterende waarde van uw huidige product.

Ga naar uw my.vpntracker upgrade-pagina om uw upgrade-opties te bekijken.

2. Zet uw product om in winkeltegoed Als u met een ander account heeft gekocht of naar een heel andere productlijn wilt overstappen, kunt u uw bestaande licentie omzetten in winkeltegoed en dit gebruiken voor uw nieuwe aankoop:

Let op: als de waarde van uw oude product hoger is dan de prijs van uw nieuwe product, ontvangt u een extra promotiecode voor het resterende bedrag.
Waarom krijg ik DNS-problemen in Firefox wanneer ik verbonden ben met een VPN?
 
Sinds 2019 rolt Firefox standaard DNS over HTTPS (DoH) uit in verschillende landen, waaronder de VS, Canada, Rusland en Oekraïne.

Wat betekent dit?

Wanneer DoH is ingeschakeld, omzeilt het uw DNS-server en worden domeinen die u in uw browser invoert, in plaats daarvan verzonden via een DoH-compatibele DNS-server met behulp van een versleutelde HTTPS-verbinding.

Dit is bedoeld als een beveiligingsmaatregel om te voorkomen dat anderen (bijv. uw internetprovider) de websites die u probeert te bezoeken, kunnen zien. Als u echter een DNS-server gebruikt die door uw VPN-gateway wordt geleverd, kunnen DNS-query's buiten de VPN-tunnel worden uitgevoerd. Bovendien worden interne hostnamen die door de VPN worden opgegeven, niet of onjuist opgelost wanneer DoH is ingeschakeld.

DNS over HTTPS uitschakelen in Firefox

Om ervoor te zorgen dat al uw DNS-query's via de DNS van uw VPN worden uitgevoerd, moet u DoH in Firefox uitschakelen. Open hiervoor uw Firefox-browser, ga naar Firefox > Voorkeuren > Netwerkinstellingen en schakel het selectievakje naast "DNS over HTTPS inschakelen" uit: FAQ Image - S_1331.png
Klik op OK om uw wijzigingen op te slaan.
Is 2FA beschikbaar voor mijn account?
 
Alle equinux-accounts ondersteunen veilige tweefactorauthenticatie (2FA) als een extra beveiligingslaag voor uw gevoelige gegevens. Om 2FA voor uw account in te stellen, logt u in op id.equinux.com en gaat u naar het tabblad Multifactorauthenticatie. Hier vindt u de QR-code / authenticatiesleutel die nodig is om 2FA voor uw equinux-account in te stellen met uw OTP-oplossing.
FAQ Image - S_1337.png
equinux 2FA ondersteunt alle belangrijke authenticatie- en wachtwoord-apps, waaronder:
  • Google Authenticator
  • Microsoft Authenticator
  • Twilio Authy
  • 1Password
  • FreeOTP
  • Bitwarden
Hoe kan ik de tweefactorauthenticatie voor mijn VPN Tracker-account instellen?
 
U kunt tweefactorauthenticatie toevoegen aan uw equinux ID op id.equinux.com. Bezoek onze stapsgewijze handleiding voor 2FA voor meer details. Om in te loggen op uw equinux ID met tweefactorauthenticatie, zorg ervoor dat u de nieuwste versie van VPN Tracker voor Mac of VPN Tracker voor iPhone & iPad gebruikt.
Ik heb problemen met het aanmelden met tweefactorauthenticatie (2FA)
 
Als u problemen ondervindt bij het openen van uw equinux ID-account met 2FA, lees dan verder. Neem voor ondersteuning met 2FA voor uw VPN-verbinding contact op met uw VPN-beheerder, die u kan helpen bij het resetten van uw 2FA-instellingen. 2FA resetten voor uw equinux ID Als u geen toegang meer heeft tot uw 2FA-apparaat, kunt u 2FA resetten met uw herstelcodes. Bezoek de 2FA-handleiding voor meer informatie. Ik heb geen herstelcodes Als u uw herstelcodes niet meer heeft, kan 2FA worden gereset door het equinux-supportteam. Houd er rekening mee dat het handmatig resetten van 2FA om veiligheidsredenen maximaal 72 uur kan duren, om het risico voor accounts te verminderen. Om verder te gaan, neem contact op met equinux-support met uw equinux ID en ons team laat u weten welke aanvullende gegevens nodig zijn om uw 2FA-instellingen te resetten.
Ik heb mijn Sonicwall bijgewerkt naar 6.5.4.13. Nu heb ik problemen met mijn IPsec-verbindingen. Wat kan ik doen?
 
SonicWALL heeft een bekend probleem vermeld in de release-informatie van 6.5.4.13: Een gevestigde IPSEC VPN-tunnel faalt af en toe in een NAT-omgeving. (GEN6-2296) Neem contact op met Sonicwall voor meer informatie over wanneer Sonicwall van plan is dit probleem op te lossen.
Ik heb problemen met mijn OpenVPN-verbinding, de verbinding valt steeds weg. Ik gebruik de optie "TLS-Crypt" op de OpenVPN-server.
 
Met TLS-Crypt worden de gegevens twee keer versleuteld. Eén keer met de verbindingssleutel, die bij elke verbinding opnieuw wordt onderhandeld, en één keer met een statische sleutel, die deel uitmaakt van de configuratie en daarom nooit verandert. Om deze statische sleutel beter te beveiligen, bevatten de pakketten bij TLS-Crypt een extra tijdstempel dat anders niet nodig is en dit veroorzaakt het probleem. Wij raden daarom aan om TLS crypt op de server uit te schakelen. TLS crypt wordt geactiveerd door de volgende vermelding in de serverconfiguratie: "tls-crypt ta.key". Als u dit verwijdert, verandert er niets, behalve dat TLS crypt niet meer wordt gebruikt en ook in VPN Tracker moet worden uitgeschakeld. U krijgt nog steeds een versleutelde verbinding, deze wordt alleen niet meer dubbel, maar slechts één keer versleuteld. De verbinding wordt hierdoor zelfs sneller en niet onveiliger. TLS-Crypt dient er alleen voor om het aanvallers onmogelijk te maken om een OpenVPN-server op het netwerk te vinden en eventueel via een DoS-aanval uit te schakelen, want als het eerste pakket niet correct is versleuteld, reageert de server helemaal niet op het pakket. Zonder TLS crypt zou deze reageren en zou alleen de onderhandeling over de sleutel mislukken, maar dan zou een aanvaller weten dat er een OpenVPN-server draait en deze met verzoeken kunnen overspoelen totdat deze instort, omdat er voor elk verzoek rekentijd moet worden besteed.
Ik heb verbindingsproblemen met mijn OpenVPN-verbinding. Wat kan ik doen?
 
Elke partij (d.w.z. server en client) stelt zijn eigen regels vast over wanneer de verbindingssleutel opnieuw moet worden onderhandeld. Als verbindingen vaak verloren gaan, kan het helpen om de tijd die nodig is om de verbindingssleutel opnieuw te onderhandelen, te verlengen. Als er geen levensduur is ingesteld in VPN Tracker, gebruikt VPN Tracker een uur (3600 seconden). De verbinding kan worden bewerkt in VPN Tracker en deze waarde kan worden verhoogd. Om de sleutel 24 uur lang geldig te houden, moet u de waarde instellen op 86400 seconden. Hetzelfde moet op de server worden opgeslagen.
Waarom stopt mijn internet met werken nadat ik verbinding heb gemaakt met mijn VPN?
 
  1. Dit heeft meestal een van twee hoofd oorzaken:

    Als uw VPN-verbinding is geconfigureerd als "Host naar overal", wordt al het niet-lokale netwerkverkeer via de VPN-tunnel verzonden zodra de verbinding tot stand is gebracht. Al het niet-lokale verkeer omvat verkeer naar openbare internetdiensten, omdat deze ook niet lokaal zijn. Deze diensten zijn alleen bereikbaar als de VPN-gateway is geconfigureerd om internetverkeer dat via de VPN wordt verzonden door te sturen naar het openbare internet en antwoorden terug te sturen via de VPN; anders stopt de toegang tot internet met werken.

    Een mogelijke oplossing is om in plaats daarvan een "Host naar netwerk"-verbinding te configureren, waarbij alleen verkeer naar geconfigureerde externe netwerken via de VPN wordt verzonden, terwijl al het andere verkeer wordt verzonden zoals wanneer er geen VPN-tunnel tot stand is gebracht. Als de externe netwerken automatisch worden ingericht door de VPN-gateway, moet dit op de VPN-gateway worden geconfigureerd, automatische inrichting moet in VPN Tracker worden uitgeschakeld (niet mogelijk voor alle VPN-protocollen) of de instelling Traffic Control moet worden gebruikt om de netwerkconfiguratie die door de gateway wordt geleverd te overschrijven (Traffic Control is momenteel niet beschikbaar op iOS).

    Een "Host naar overal"-instelling kan wenselijk zijn vanwege anonimiteit of om voor te doen alsof u zich op een andere fysieke locatie bevindt (bijvoorbeeld een ander land), omdat al uw verzoeken bij hun uiteindelijke bestemming aankomen met het openbare IP-adres van de VPN-gateway in plaats van uw eigen. Op deze manier kunt u ook profiteren van eventuele malwarefilters of advertentieblokkers die op de VPN-gateway draaien, maar dit betekent ook dat de gateway kan filteren op welke diensten u toegang heeft in de eerste plaats. Als "Host naar overal" gewenst is maar niet werkt, moet dit aan de externe site worden verholpen, aangezien wat er met openbaar internetverkeer gebeurt nadat het via de VPN is verzonden buiten de controle van VPN Tracker valt.

  2. Als de verbinding is geconfigureerd om externe DNS-servers zonder beperkingen te gebruiken, worden al uw DNS-query's via de VPN verzonden. Voordat contact kan worden opgenomen met een internetdienst, moet de DNS-naam eerst worden opgelost naar een IP-adres en als dit niet mogelijk is, omdat de externe DNS-server niet correct werkt of niet in staat is om openbare internetdomeinen op te lossen, mislukt het oplossingsproces en dit heeft vaak hetzelfde effect in software alsof de internetdienst onbereikbaar is.

    Een mogelijke oplossing is om Remote DNS helemaal uit te schakelen als dat niet vereist is voor VPN-gebruik, of om het handmatig te configureren, waarbij het kan worden beperkt tot specifieke domeinen ("Zoekdomeinen"). Door een zoekdomein van example.com in te voeren, zouden alleen DNS-namen die eindigen op example.com (zoals www.example.com) worden opgelost door de externe DNS-servers; voor alle andere domeinen worden de standaard DNS-servers gebruikt zoals geconfigureerd in de systeemnetwerkvoorkeuren.

    Het gebruik van een externe DNS-server kan wenselijk zijn om schadelijke domeinen te filteren, om DNS-blokkades van een internetprovider te omzeilen, om DNS-query's te verbergen voor lokale DNS-operators (aangezien DNS meestal niet versleuteld is) of om toegang tot interne externe domeinen mogelijk te maken die een openbare DNS-server niet kan oplossen, omdat ze niet openbaar zijn. In het laatste geval is het voldoende om de interne domeinen als zoekdomeinen te configureren. Voor alle andere gevallen moet het probleem aan de externe site worden verholpen, aangezien wat er met DNS-query's gebeurt nadat ze via de VPN zijn verzonden buiten de controle van VPN Tracker valt.

Waarom is het zo belangrijk dat een certificaat correct is opgeslagen op de VPN-gateway?
 
Een certificaat is als een identiteitsbewijs; je stuurt het naar de andere partij om jezelf te identificeren als geautoriseerd of om je identiteit te bevestigen. Omdat iedereen echter een certificaat met willekeurige inhoud op zijn computer kan maken, is het belangrijk dat een vertrouwde CA de informatie in het certificaat bevestigt door het certificaat te ondertekenen. Dit voorkomt ook dat het certificaat achteraf wordt gewijzigd. Het CA-certificaat is alleen nodig om later de geldigheid van deze handtekening te kunnen controleren en om te zien welke CA verantwoordelijk is voor deze informatie, zodat ik kan beslissen of ik deze CA wil vertrouwen. Elk certificaat heeft een privésleutel. Dit dient als bewijs dat je de eigenaar bent van het certificaat of geautoriseerd bent om jezelf met dit certificaat te identificeren, omdat alleen geautoriseerde personen ooit toegang mogen hebben tot de privésleutel, terwijl het certificaat voor iedereen toegankelijk mag zijn en vaak ook is. Ik kan dus gemakkelijk het certificaat van elke webserver of OpenVPN-gateway verkrijgen, omdat beide mij het certificaat sturen wanneer ik probeer verbinding te maken, maar zonder een privésleutel kan ik me niet met het certificaat identificeren. Als een aanvaller zich als een specifieke OpenVPN-gateway wil voordoen, bijvoorbeeld om wachtwoorden van gebruikers te verkrijgen, moet hij zijn eigen OpenVPN-gateway opzetten en het dataverkeer van zijn slachtoffer daarheen leiden, wat beide mogelijk is. Maar dan heeft hij een probleem: hij moet zich ook identificeren als de juiste gateway. Als de client echter niet controleert of het adres van de gateway in het certificaat staat, kan hij eenvoudig een gebruikerscertificaat van een VPN-gebruiker gebruiken, omdat dit ook is ondertekend met dezelfde CA als het gateway-certificaat. Het is veel gemakkelijker om een ​​gebruikerscertificaat en de bijbehorende privésleutel te verkrijgen dan het gateway-certificaat. Om het gateway-certificaat te krijgen, moet je direct in de gateway hacken, maar als ik onbeperkte toegang heb tot de gateway, heb ik het certificaat niet meer nodig, omdat ik dan wachtwoorden rechtstreeks op de gateway kan onderscheppen en onmiddellijk volledige toegang heb tot alle privénetwerken erachter. Gateways zijn natuurlijk ontworpen om zo moeilijk mogelijk aan te vallen, in tegenstelling tot de werkcomputers van gebruikers, waarop je veel gemakkelijker een Trojaan kunt installeren. En het is nog makkelijker als een VPN-gebruiker zelf als hacker wil optreden, omdat hij regelmatig toegang heeft tot een geldig gebruikerscertificaat inclusief bijbehorende privésleutel en zo de wachtwoorden van andere gebruikers kan verkrijgen, die hem mogelijk uitgebreide toegangsrechten geven Wachtwoorden worden vaak centraal beheerd en hetzelfde wachtwoord wordt ook voor andere bedrijfsdiensten gebruikt. Dus het is niet genoeg dat een certificaat geldig is en met de juiste CA is ondertekend, het moet ook worden gegarandeerd dat het gateway-certificaat echt het gateway-certificaat is en overeenkomt met de gateway waarmee je momenteel spreekt, anders ondermijnt dit het hele beveiligingsconcept van certificaten.
Waarom is de geldigheidsduur van certificaten de afgelopen jaren steeds verder ingekort?
 
Telkens wanneer er een beveiligingsprobleem met certificaten wordt ontdekt, worden de regels voor certificaten dienovereenkomstig aangepast en aangescherpt. De nieuwe regels zijn echter niet van toepassing op reeds uitgegeven certificaten; ze gelden alleen voor certificaten die zijn gemaakt nadat de nieuwe regels van kracht zijn geworden. Oudere certificaten moeten nog steeds als geldig worden geaccepteerd, zelfs als ze zijn gemaakt volgens oudere regels. Hoe langer een oud certificaat in omloop blijft, hoe groter de kans dat iemand met de juiste kennis en vaardigheden het tegenkomt en vervolgens het beveiligingsprobleem exploiteert. Daarom wilt u geen lange looptijden hebben, want als een certificaat moet worden vernieuwd, moet dit altijd gebeuren in overeenstemming met de huidige geldende regels en dit gebeurt eerder naarmate de looptijd korter is. In het verleden waren de looptijden te lang, wat herhaaldelijk tot problemen leidde toen RSA werd gekraakt met 768 bits of toen er een methode werd gevonden om SHA-1-botsingen te creëren, wat betekent dat handtekeningen op basis van SHA-1 in één keer konden worden vervalst. Het duurde toen veel te lang voordat onveilige certificaten niet meer in omloop waren, wat resulteerde in diverse vermijdbare aanvallen. Het vernieuwen betreft overigens alleen het gateway-certificaat. Gebruikerscertificaten hoeven niet te worden vernieuwd als u het certificaat op de gateway vervangt. Gebruikers hebben ook geen nieuwe configuratie nodig. In feite merken gebruikers van zo'n uitwisseling helemaal niets. Op webservers gebeurt dit tegenwoordig zelfs automatisch en nog vaker, omdat webcertificaten vaak slechts maximaal 90 dagen geldig zijn.
OpenVPN-verbinding met Ubiquiti Unifi-gateways werkt niet
 
Om OpenVPN-verbindingen van Ubiquiti Unifi correct te laten werken met VPN Tracker, moet de volgende wijziging worden aangebracht in het configuratiebestand voordat u het in VPN Tracker importeert: - Download het OpenVPN-configuratiebestand van de Unifi-console. - Open het configuratiebestand met een teksteditor. - Zoek de volgende regel: Cipher AES-256-CBC - Wijzig de regel in: AES-256-GCM - Sla het bestand op. - Importeer het bestand in VPN Tracker
Ik heb problemen met mijn VPN Tracker-verbinding op iPhone/iPad. Hoe kan ik een logbestand (TSR) verzenden?
 
Om een VPN Tracker-logboek (Technical Support Report, TSR) op iOS/iPadOS te verzenden, volg je de volgende stappen:
  1. Tik op de verbinding. Het verbindingskaartje verschijnt.
  2. Tik op "Feedback".
  3. Geef een korte beschrijving van het verbindingsprobleem.
  4. Tik op "Verzenden".
Wanneer je feedback in de iOS-app indient, wordt het verbindingslogboek, de instellingen en andere relevante informatie automatisch naar ons verzonden. Er worden geen inlog- en wachtwoordgegevens verzonden.
Waarom werkt mijn verbinding soms wel en soms niet, vooral bij het gebruik van persoonlijke hotspots of LTE/5G-routers?
 
Wanneer je IPsec-verbinding vaak een verbinding kan tot stand brengen, maar soms time-out omdat er geen antwoord is op het eerste pakket, kan het probleem te wijten zijn aan de hostnaamresolutie. Dit komt vaak voor in IPv6-gebaseerde netwerken, zoals mobiele verbindingen, bijvoorbeeld ook bij gebruik van de Personal Hotspot-functie op de iPhone. Sommige hostnamen kunnen zowel naar IPv4- als IPv6-adressen worden omgezet, maar afhankelijk van je huidige netwerklocatie en VPN-gateway is het mogelijk dat alleen IPv4-adressen correct werken. Je kunt de resolutie naar alleen IPv4-adressen voor je verbinding forceren:
  • Bewerk je verbinding.
  • Navigeer naar de sectie "Geavanceerde opties".
  • Wijzig in "Aanvullende instellingen" de instelling "Verbind met IPv4 of IPv6" in "Gebruik IPv4".
  • Sla je verbinding op en start je verbinding.
Een andere manier om IPv6 volledig uit te schakelen voor Wi-Fi op macOS: 1. Open de Terminal-app vanuit de map Hulpprogramma's. 2. Voer het volgende commando in: sudo networksetup -setv6off Wi-Fi Opmerking: als je Wi-Fi-interface een andere naam heeft (bijvoorbeeld `en0`), vervang dan "Wi-Fi" door de juiste naam. Je kunt de naam van de interface controleren met dit commando: networksetup -listallnetworkservices 3. Nadat je het commando hebt ingevoerd, word je gevraagd om je beheerderswachtwoord in te voeren. Dit schakelt IPv6 volledig uit voor je Wi-Fi-verbinding.
Wat is PPTP VPN? (Point-to-Point Tunneling Protocol)
 

PPTP VPN, of Point-to-Point Tunneling Protocol Virtual Private Network, is een veelgebruikt protocol voor het implementeren van virtuele private netwerken. Het maakt veilige gegevensoverdracht via internet mogelijk door een privé, versleutelde tunnel te creëren tussen uw apparaat en een VPN-server. Hier volgt een overzicht van de belangrijkste aspecten:

  1. Protocoluitleg:

    Point-to-Point Tunneling Protocol (PPTP): PPTP is een protocol dat veilige gegevensoverdracht tussen het apparaat van een gebruiker en een VPN-server vergemakkelijkt. Het creëert een tunnel waardoor gegevens worden ingekapseld, wat zorgt voor een beveiligde verbinding.

  2. Versleuteling en Beveiliging:

    Versleuteling: PPTP maakt gebruik van verschillende versleutelingsmethoden om de via de tunnel verzonden gegevens te beveiligen, waardoor het voor onbevoegden moeilijk wordt om de gegevens af te vangen of te ontcijferen.

  3. Eenvoudige Installatie:

    Gebruiksvriendelijke installatie: PPTP staat bekend om zijn eenvoud en gemakkelijke installatie. Het is vaak de voorkeurskeuze voor gebruikers die een eenvoudig configuratieproces prioriteren.

  4. Compatibiliteit:

    Brede Compatibiliteit: PPTP is compatibel met een breed scala aan apparaten en besturingssystemen, waaronder Windows, macOS, Linux, iOS en Android, waardoor het toegankelijk is voor gebruikers op verschillende platforms.

  5. Snelheid en Prestaties:

    Prestatieoverwegingen: PPTP staat bekend om zijn relatief snelle verbindingssnelheden, waardoor het geschikt is voor activiteiten zoals streaming en online gamen.

  6. Overwegingen voor beveiligingsbewuste gebruikers:

    Beveiligingsproblemen: Hoewel PPTP een handige oplossing biedt voor veel gebruikers, is het belangrijk op te merken dat sommige beveiligingsexperts zorgen hebben geuit over de kwetsbaarheid voor bepaalde soorten aanvallen. Gebruikers met hoge beveiligingseisen kunnen alternatieve VPN-protocollen zoals OpenVPN of L2TP/IPsec overwegen.

  7. Het kiezen van het juiste VPN-protocol:

    Houd rekening met uw behoeften: Bij de selectie van een VPN-protocol is het essentieel om rekening te houden met uw specifieke vereisten, inclusief de balans tussen gebruiksgemak en het benodigde beveiligingsniveau voor uw online activiteiten.

Samenvattend is PPTP VPN een breed toegankelijk en gebruiksvriendelijk protocol dat geschikt is voor verschillende apparaten. Gebruikers moeten echter rekening houden met hun specifieke beveiligingsbehoeften en alternatieve protocollen overwegen als sterkere versleuteling prioriteit heeft. Wist u dat? VPN Tracker de enige VPN-client voor Mac voor PPTP VPN is die compatibel is met macOS Sonoma en macOS Sequoia.
Ik heb een certificaat geïnstalleerd onder iOS, maar het wordt niet herkend!
 
Op iOS zijn twee stappen nodig om een certificaat te vertrouwen. De tweede stap wordt vaak vergeten. Daarom hier nogmaals beide stappen, zodat een certificaat onder iOS werkt. Stel, je hebt een certificaat gemaakt voor je VPN-verbinding en je wilt dit op iOS gebruiken (zodat je geen certificaatfoutmelding krijgt bij het starten van de verbinding). Stuur het certificaat naar je iPhone/iPad: > Stuur het certificaat naar jezelf via e-mail of verstuur het via Airdrop. Open het op iOS. Er verschijnt een melding waarin wordt gevraagd of je het op het apparaat wilt installeren. Bevestig deze melding. De vraag is een beetje misleidend, omdat het in eerste instantie niet wordt geïnstalleerd, maar alleen op het apparaat wordt geladen. Daarna moet je twee stappen uitvoeren: Eerste stap: Certificaat installeren > Startscherm > Instellingen > Algemeen > VPN en apparaatbeheer > Geladen profiel > Tik op de profielnaam > Tik op "Installeren" (rechtsboven) Daarna (deze stap wordt vaak vergeten!) Tweed stap: Vertrouw het certificaat > Startscherm > Instellingen > Algemeen > Info > Certificaatinstellingen > Zet de schakelaar naast het certificaat op groen
Ik ben in de war over de nieuwe VPN Tracker-abonnementen. Hoe kies ik de beste abonnement voor mijn behoeften?
 
Ons doel met het nieuwe licentiemodel was om de selectie van een geschikte licentie te vergemakkelijken. In plaats van een verscheidenheid aan andere factoren, beperken we nu primair licenties op basis van het aantal verbindingen dat een gebruiker heeft. We hebben de Basic-licentie specifiek ontwikkeld voor individuele gebruikers die slechts toegang nodig hebben tot één VPN-verbinding. De licentieopties die we aanbieden zijn als volgt:
  • VPN Tracker for Mac BASIC - 1 Verbinding
  • VPN Tracker for Mac PERSONAL - 10 Verbindingen
  • VPN Tracker Mac & iOS EXECUTIVE - 15 Verbindingen
  • VPN Tracker Mac & iOS PRO - 50 Verbindingen
  • VPN Tracker Mac & iOS VIP - 100 Verbindingen
  • VPN Tracker Mac & iOS CONSULTANT - 400 Verbindingen
Om uw bestaande licenties te upgraden, gaat u naar het tabblad Abonnementen in uw my.vpntracker.com account en drukt u op de knop "Upgraden". U kunt vervolgens een geschikte licentie kiezen uit de dropdown-link onder "Nieuw plan". We hopen dat dit licentiemodel de licentie in de toekomst duidelijker maakt.
Waarom mislukken OpenVPN-verbindingen met Zyxel USG FLEX-firewalls altijd met een vroegtijdige time-out?
 

Standaard maakt Zyxel firewall-beleidsregels om verkeer van SSL VPN naar de LAN-zone en van LAN naar de SSL VPN-zone toe te staan. Deze regels zijn vereist om VPN-verkeer toe te staan zodra de verbinding is tot stand gebracht. Er is echter geen beleid dat VPN-beheer-verkeer op de WAN-poort toestaat, en clientverzoeken die op de WAN-poort aankomen, worden door de firewall geweigerd.

Om een OpenVPN-verbinding op de WAN-poort toe te staan, moet u eerst een eigen beleid maken. Selecteer in de hoofdnavigatie Security Policy > Policy Control, klik op de knop + Add en maak een beleid dat verkeer voor de service SSLVPN van WAN naar ZyWALL laat doorlopen, zoals in de onderstaande afbeelding wordt weergegeven.

Wordt er een vergoeding in rekening gebracht bij het starten van een proeflicentie?
 
Wanneer u een proeflicentie start (bijv. 7 dagen), autoriseren we uw kaart voor het jaarbedrag van de bijbehorende licentie zodra u de test start (vergelijkbaar met een hotel- of autoverhuurwaarborg). Als u de proeflicentie binnen de gespecificeerde periode annuleert, wordt uw account niet belast. De pre-autorisatie vervalt dan.
De OpenVPN-verbinding werkt over het algemeen, maar wordt na een tijdje verbroken
 

Als uw OpenVPN-verbinding na een tijdje wegvalt, kan dit komen door de rekeying-periode. Test of het verlengen van de periode het probleem kan oplossen.

Ga als volgt te werk:

  • Bewerk uw OpenVPN-verbinding in VPN Tracker
  • Navigeer naar "Geavanceerde instellingen > Fase 2"
  • Wijzig de waarde Levensduur naar 28800 (wat overeenkomt met een periode van 8 uur)

Als dit uw problemen niet oplost, wilt u ook de interoperabiliteitsinstellingen keep-alive, activiteit en detectie van dode peers controleren.

Als u nog steeds problemen heeft met uw VPN-verbinding, stuur ons dan een TSR-rapport.

Ik heb problemen met het instellen van mijn VPN-verbinding met Fortigate. In de webinterface van Fortigate kan ik bijvoorbeeld de gedeelde sleutel niet invullen.
 
Er kunnen problemen optreden bij de configuratie in de webinterface van Fortigate, mogelijk met bepaalde browsers zoals Safari. Hier zijn enkele tips: • Controleer of er een firmware-update beschikbaar is voor het Fortigate-apparaat: Firmware-updates • Stel eerst de nieuwe verbinding in via de webinterface van Fortigate en bekijk vervolgens alle velden opnieuw door 'Bewerken' te selecteren. Dit kan helpen, omdat niet alle velden mogelijk zichtbaar waren tijdens de eerste configuratie.
Mijn VPN Tracker-licenties lopen binnenkort af en ik wil het aantal licenties wijzigen. Hoe kan ik dat doen?
 

Convert Your Products into Store Credit

If you wish to change the number of your licenses, you have the option to convert your existing license into store credit. You can then use this credit for your next purchase:

Note: If the remaining value of your old product exceeds the amount for the new product, you will receive an additional promo code for the remaining value.

Hoe kan ik een Host-to-Everywhere-verbinding instellen met mijn Linksys-router?
 
U kunt proberen uw VPN-verbinding op de Linksys te bewerken en in de sectie "LOCAL GROUP SETUP" Subnet te selecteren en 0.0.0.0 in te voeren als IP-adres en 0.0.0.0 als netmasker. (In VPN Tracker zou u vervolgens de topologie wijzigen naar Host-to-Everywhere.)
Sommige gebruikers ondervinden verbindingsproblemen met hun SonicWall VPN, terwijl anderen wel succesvol verbinding kunnen maken met dezelfde VPN-configuratie. Dit is geen authenticatieprobleem, maar zodra de verbinding is gemaakt, wordt de VPN onbruikbaar.
 
Bepaalde SonicWall-releases hebben bekende problemen met DHCP IP-toewijzing voor clients, wat kan resulteren in dubbele IP-adres toewijzingen. Om dit te verhelpen, probeer het volgende: 1. Maak verbinding met de VPN met de computer die verbindingsproblemen ondervindt. 2. Noteer het toegewezen client IP-adres. 3. Ping dit IP-adres vanuit uw LAN. 4. Koppel de VPN los op de problematische computer. U zult waarschijnlijk observeren dat de ping doorgaat, wat aangeeft dat een ander apparaat dit IP-adres gebruikt. Probleemoplossingsstappen: 1. Identificeer de computer die het dubbele IP-adres gebruikt. Vaak gebruikt een computer binnen het LAN al een IP-adres dat binnen het DHCP-bereik van de SonicWall valt. 2. Als stap 1 het probleem niet oplost, start u de SonicWall opnieuw op.
Ik heb problemen met het maken van verbinding met mijn Sonicwall met behulp van de client "Sonicwall Mobile Connect voor Mac en iOS" op mijn Mac- en iOS-apparaten. Telkens wanneer ik een verbinding probeer te maken, krijg ik de melding "Dit is geen SonicWall SSL VPN-server". Wat moet ik doen?
 
Sonicwall heeft de laatste tijd verschillende problemen ondervonden met zijn iOS- en Mac-VPN-client voor SSL VPN, "Sonicwall Mobile Connect".
Ik heb problemen met een Cisco AnyConnect-gateway. Wat kan ik doen?
 
Bij AnyConnect-gateways kan de hoofdlettergevoeligheid van het gateway-adres soms van belang zijn. gateway.example.com en Gateway.example.com worden anders behandeld. Zorg ervoor dat de hoofdlettergevoeligheid exact overeenkomt met de instellingen van de AnyConnect-gateway.
Verbindingsonderbrekingen tijdens het opnieuw instellen van de sleutel met TCP bij OpenVPN-verbindingen
 
  1. Wat zijn verbindingsonderbrekingen tijdens rekeying?

    Verbindingsonderbrekingen tijdens rekeying treden op wanneer de VPN-verbinding wordt onderbroken tijdens het bijwerken van de sleutel (rekeying). Dit zorgt ervoor dat verkeer niet voor een korte periode wordt verwerkt, wat vooral problematisch is voor stabiele verbindingen zoals videoconferenties.

  2. Waarom treedt dit probleem op tijdens rekeying?

    Het probleem ontstaat doordat de firewall bij gebruik van TCP met OpenVPN geen verkeer accepteert tijdens het rekeying-proces. Dit leidt tot een onderbreking van het verkeer.

  3. Welke impact hebben verbindingsonderbrekingen op een videoconferentie?

    Tijdens een videoconferentie kunnen verbindingsonderbrekingen tijdens rekeying leiden tot een volledige onderbreking van het verkeer. Dit zorgt ervoor dat de verbinding wordt verbroken, waardoor de videoconferentie wordt verstoord of zelfs beëindigd.

  4. Waarom is TCP gevoelig voor dit probleem?

    Volgens OpenVPN is TCP problematisch voor VPN-verbindingen omdat het gevoeliger is voor verkeerscongestie tijdens netwerkstoringen of het rekeying-proces. OpenVPN raadt daarom aan om UDP te gebruiken, omdat dit beter overweg kan met rekeying-processen.

  5. Welke oplossing biedt VPN Tracker voor dit probleem?

    VPN Tracker biedt een bijzonder gebruiksvriendelijke oplossing: bij het tot stand brengen van een verbinding stelt VPN Tracker de rekeying-timer automatisch in op 24 uur. Dit minimaliseert aanzienlijk verbindingsonderbrekingen als gevolg van rekeying-processen, waardoor de verbinding extra stabiel blijft. Bovendien ondersteunt VPN Tracker het omschakelen naar UDP, wat een nog betrouwbaardere verbinding mogelijk maakt.

  6. Waarom moet de rekeying-timer op 24 uur worden ingesteld?

    Een langere rekeying-cyclus vermindert de frequentie van verbindingsonderbrekingen. Door de timer in te stellen op 24 uur – zoals VPN Tracker standaard doet – wordt de kans verkleind dat het rekeying-proces tijdens een kritieke fase, zoals een videoconferentie, wordt geactiveerd.

  7. Welke voordelen heeft VPN Tracker bij het gebruik van UDP ten opzichte van TCP?

    VPN Tracker maakt het eenvoudig om UDP te configureren, wat snellere verbindingen en minder gevoeligheid voor pakketverlies biedt. UDP is efficiënter en veerkrachtiger tegen onderbrekingen tijdens het rekeying-proces, wat vooral gunstig is voor bandbreedte-intensieve toepassingen zoals videoconferenties of streaming.

  8. Welke aanbevelingen doet VPN Tracker aan bedrijven om hun VPN-verbindingen te optimaliseren?

    Voor bedrijven die vertrouwen op stabiele verbindingen biedt VPN Tracker eenvoudige en effectieve oplossingen:

    • Standaard is de rekeying-timer ingesteld op 24 uur om verbindingsonderbrekingen te minimaliseren.
    • Het wordt aanbevolen om UDP in plaats van TCP te gebruiken, indien mogelijk, om de prestaties verder te verbeteren.

Ik heb problemen met mijn FortiSSL-verbinding. Kan dit komen door de "Strict Host Check"?
 
Als u problemen ondervindt met uw FortiSSL-verbinding, kan dit te wijten zijn aan de
Mijn SonicWall-verbinding mislukt met de melding "Onderhandeling mislukt (PPP)"
 
De SonicOS 6.5.4.15-116n update van SonicWall verbreekt SSL-VPN verbindingen met SonicWall Mobile Connect en VPN Tracker 365. In het logboek van VPN Tracker kunt u ook de foutmelding zien:
LCP: PPP peer accepted proposal but also modified it which isn't allowed.
Update uw Sonicwall naar ten minste SonicOS 6.5.4.15-117n om dit probleem op te lossen. Bezoek voor meer informatie: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
FortiGate: Moet ik IPsec of SSL-VPN gebruiken?
 
Fortinet beveelt aan om het IPsec-protocol te gebruiken voor FortiGate-apparaten en benadrukt dit nu expliciet (vanaf november 2024): FAQ Image - S_1480.png Onze ervaring leert ook dat IPsec-verbindingen aanzienlijk beter presteren, dus we raden ook aan om IPsec te gebruiken.
Ik heb een WireGuard-verbinding ingesteld op mijn Fritzbox en deze geïmporteerd in VPN Tracker. Wanneer ik via VPN verbinding maak met de Fritzbox, wordt al het internetverkeer via de Fritzbox geleid. Hoe kan ik dit voorkomen?
 
1. Open de verbinding in VPN Tracker en ga naar “Bewerken > Instellingen > Geavanceerde instellingen”. 2. Ga naar “Verkeersbeheer” en voeg het IP-adresbereik van de Fritzbox toe, bijvoorbeeld 192.168.178.0/24, onder “Gebruik VPN alleen voor de volgende adressen”. “Gebruik VPN alleen voor de volgende adressen” 192.168.178.0/24 3. Als uw Fritzbox een ander IP-adresbereik gebruikt, voert u dan het bijbehorende bereik in.
Hoe werken de OpenVPN-instellingen voor keep-alive, activiteit en alive-tests samen?
 
  • Verstuur keep-alive ping elke

    Deze optie regelt of en hoe vaak VPN Tracker keep-alive pings verstuurt. Een keep-alive ping is geen normale ping en wordt niet beschouwd als tunnelverkeer door de VPN-gateway, dus het houdt de verbinding niet actief op de gateway. Het enige doel van deze pings is om de verbinding actief te houden via firewalls en NAT-routers tussen VPN Tracker en de gateway wanneer er geen ander tunnelverkeer wordt verzonden.

  • Verbinding verbreken als inactief voor

    Deze optie regelt of en na hoeveel tijd VPN Tracker de verbinding verbreekt vanwege inactiviteit. Alleen tunnelverkeer wordt als activiteit beschouwd, keep-alive pings die vanaf beide zijden worden verzonden en protocolbeheerverkeer worden niet beschouwd als tunnelverkeer.

  • Beschouw de peer als dood als er geen teken van activiteit is gedurende

    Deze optie regelt of en na hoeveel tijd VPN Tracker de verbinding verbreekt als er geen teken van leven is. Elk verkeer van de gateway wordt beschouwd als een teken van leven, ongeacht of het tunnelverkeer, keep-alive ping of protocolbeheerverkeer is.

    Deze optie heeft geen effect als de gateway niet is geconfigureerd om pings te verzenden (optie --ping of ping in het serverconfiguratiebestand), omdat zonder ingeschakelde pings er mogelijk geen tunnel- of beheerverkeer is voor een tijdje, maar dit is geen bewijs dat de gateway niet meer actief is, omdat deze niets zal verzenden als er niets te verzenden is. Met ping ingeschakeld zou de gateway in een dergelijke situatie ten minste keep-alive pings verzenden, en als die ook niet aankomen, heeft de gateway waarschijnlijk de verbinding verbroken of is hij offline.

Hoe kan ik documenten afdrukken op mijn thuisprinter terwijl ik VPN Tracker op afstand gebruik?
 

Ja, je kunt afdrukken op je thuisprinter terwijl je verbonden bent met VPN Tracker als je niet thuis bent. Volg deze stappen om een naadloze ervaring voor extern printen te garanderen:

1. Wijs een statisch IP-adres toe aan je printer

  • Ga naar de webinterface van je router door het IP-adres in een webbrowser in te voeren (bijv. 192.168.1.1 of 192.168.0.1).
  • Navigeer naar de LAN- of DHCP-instellingen.
  • Wijs een statisch IP-adres toe aan je printer (bijv. 192.168.50.100) zodat deze consistent blijft.

2. Configureer je Mac voor extern printen

  • Verbind met je > Printers & Scanners op je Mac.
  • Klik op + om een nieuwe printer toe te voegen.
  • Selecteer het tabblad IP en voer het statische IP-adres van je printer in.
  • Kies de juiste printerdriver om compatibiliteit te garanderen.

3. Vermijd Bonjour voor extern printen

De Bonjour-service van Apple helpt bij het detecteren van apparaten op lokale netwerken, maar werkt niet betrouwbaar via VPN vanwege de afhankelijkheid van multicast DNS (mDNS). Verbind daarom altijd met je printer met behulp van het statische IP-adres.

4. Controleer firewall- en netwerkinstellingen

  • Zorg ervoor dat je firewall printverkeer via VPN toestaat.
  • Controleer of de printer- en VPN-instellingen geen externe verbindingen blokkeren.

Door een statisch IP-adres in te stellen, Bonjour te vermijden en de juiste firewallregels te garanderen, kun je probleemloos documenten afdrukken via VPN Tracker.

Wat is DynDNS of DDNS en waarom heb ik dat nodig voor mijn VPN-verbinding?
 

Dynamic DNS (DynDNS of DDNS) is een service die een vast domeinnaam toekent (zoals jouwnaam.dnsaanbieder.com) aan je thuisinternetverbinding. Dit is vooral handig als je internetprovider je een dynamisch IP-adres toewijst – wat betekent dat je adres op elk moment kan veranderen, bijvoorbeeld na het opnieuw opstarten van de router of elke 24 uur.

Waarom is dit belangrijk voor externe toegang?

Als je op afstand verbinding probeert te maken met je thuisnetwerk (via VPN, extern bureaublad, bestandsserver, enz.), kunnen deze veranderende IP-adressen het moeilijk maken om je router betrouwbaar te bereiken. DynDNS lost dit probleem op door je huidige IP bij te houden en automatisch je domeinnaam bij te werken zodat deze overeenkomt.

Simpel gezegd

Zie DynDNS als een postadreswijzigingsservice wanneer je verhuist – in plaats van je VPN-verzoek naar een verouderd adres te sturen, wordt het altijd doorgestuurd naar je huidige adres. Zo kun je verbinding maken met je thuisnetwerk, zelfs als je IP is gewijzigd, zonder dat je iets handmatig hoeft te controleren of opnieuw in te stellen.

Wat gebeurt er bij het gebruik van Dynamic DNS?

  • Je maakt altijd verbinding via dezelfde hostnaam (bijv. jouwnaam.dnsaanbieder.com)
  • Je huidige IP-adres wordt automatisch op de achtergrond bijgewerkt
  • Je vermijdt verbindingsproblemen door veranderende IP's
  • Externe toegang wordt stabiel en probleemloos
Ik heb een WireGuard-verbinding gemaakt. Kan ik deze delen met meerdere medewerkers of tegelijkertijd op meerdere apparaten gebruiken?
 
Nee, dat is niet mogelijk. Vanwege de werking van WireGuard heeft elke persoon een eigen, persoonlijke verbinding nodig. Het delen van een verbinding tussen meerdere gebruikers is niet toegestaan en zal leiden tot verbindingsproblemen. Bovendien, als een werknemer de VPN op meer dan één apparaat wil gebruiken (bijvoorbeeld een Mac en een iPhone), is er een aparte verbinding voor elk apparaat nodig. Met my.vpntracker.com kunt u al uw verbindingen centraal beheren: u kunt bijvoorbeeld 100 WireGuard-verbindingen vooraf maken, deze uploaden en ze indien nodig toewijzen aan werknemers en hun apparaten (bijvoorbeeld de heer Müller/Mac en de heer Müller/iPhone).
Kan ik WireGuard-verbindingen configureren met tweefactorauthenticatie?
 

Het WireGuard-protocol zelf ondersteunt geen tweefactorauthenticatie (2FA) voor VPN-verbindingen. Wanneer u echter WireGuard-verbindingen gebruikt met VPN Tracker, kunt u uw algehele beveiliging verbeteren door 2FA in te schakelen voor uw VPN Tracker-account.

Dit betekent dat uw VPN-configuratie en -toegang worden beschermd door een extra beveiligingslaag, terwijl uw WireGuard-verbindingen end-to-end versleuteld blijven voor maximale bescherming.

Het gebruik van VPN Tracker is de beste manier om te profiteren van de prestaties en beveiliging van WireGuard, samen met moderne beveiligingsmechanismen op accountniveau, zoals 2FA.

Wat is VPN Tracker?
 
VPN Tracker is een professionele VPN-client voor macOS en iOS, ontworpen voor bedrijven. Het biedt veilige en betrouwbare externe toegang tot interne bedrijfsnetwerken vanaf elke Mac, iPhone en iPad.
Waarom hebben bedrijven VPN Tracker nodig bij de overstap naar Mac?
 
Naarmate bedrijven afstappen van Windows 10, kiezen velen voor macOS. VPN Tracker zorgt ervoor dat deze organisaties veilige, bedrijfsclass VPN-toegang kunnen behouden voor remote werken, IT-beheer en buitendienstmedewerkers.
Ondersteunt VPN Tracker alle gangbare VPN-protocollen?
 
Ja, VPN Tracker ondersteunt een breed scala aan protocollen, waaronder IPsec, L2TP, Cisco EasyVPN, OpenVPN, IKEv2 en SSL VPN's - volledig compatibel met de meeste firewalls en routers van zakelijke kwaliteit.
Kan VPN Tracker mijn Windows VPN-client vervangen?
 
Absoluut. VPN Tracker is het macOS-alternatief voor Windows-gebaseerde VPN-clients zoals Cisco AnyConnect, Shrew Soft VPN, FortiClient, GlobalProtect (Palo Alto Networks), SonicWall Mobile Connect, WatchGuard Mobile VPN, OpenVPN, Check Point Endpoint Security VPN en F5 BIG-IP Edge Client, en andere, met extra functies die zijn afgestemd op Apple-apparaten.
Is VPN Tracker compatibel met M1- en M2-Macs?
 
Ja, VPN Tracker is volledig geoptimaliseerd voor Apple Silicon Macs, inclusief de M1- en M2-chips, en biedt hoge prestaties en een lange batterijduur.
Kan ik VPN Tracker gebruiken in een zero-trust- of hybride werkomgeving?
 
Ja. VPN Tracker is ontworpen voor moderne IT-omgevingen en ondersteunt certificaatgebaseerde authenticatie, multi-factor authenticatie en integratie met beveiligingsbeleid van bedrijfsniveau.
Is er een centrale beheeroptie voor teams?
 
Ja, VPN Tracker biedt teammanagementfuncties, waaronder configuratie-implementatie, licentiebeheer en toegangscontrole voor IT-beheerders.
Moet ik mijn firewall of VPN-gateway opnieuw configureren?
 
Meestal niet. VPN Tracker werkt met uw bestaande VPN-infrastructuur. Het ondersteunt out-of-the-box configuraties voor SonicWall, Fortinet, Cisco, Sophos en vele andere.
Hoe kan ik overstappen van een Windows-VPN-configuratie naar VPN Tracker op een Mac?
 
VPN Tracker biedt gedetailleerde installatiehandleidingen en importtools om VPN-configuraties van Windows-clients snel en veilig naar Mac te migreren.
Kan ik contact met u opnemen als ik hulp nodig heb?
 
Ja, natuurlijk! Ons ondersteuningsteam helpt u graag verder. Klik hier om het contactformulier te openen.
Kan ik een VPN-tunnel opzetten binnen een bestaande VPN-tunnel (tunnel-in-tunnel)?
 
Nee, macOS ondersteunt standaard geen VPN-verbindingen binnen een bestaande VPN-tunnel (ook wel bekend als 'tunnel-in-tunnel'). Als u al verbonden bent met een VPN, blokkeert het systeem doorgaans het opzetten van een tweede tunnel via die verbinding.
Soms krijg ik een XAuth-time-out bij het maken van verbinding. Wanneer ik het opnieuw probeer, vraagt VPN Tracker om mijn wachtwoord. Hoe kan ik dit uitschakelen?
 
Het is niet mogelijk om dit gedrag volledig uit te schakelen. VPN Tracker wacht een bepaalde tijd op een reactie van de authenticatieserver. Als er geen reactie komt, kan de app niet bepalen of het wachtwoord onjuist was of dat de server gewoon langzaam reageert. Daarom wordt er voor de zekerheid opnieuw om het wachtwoord gevraagd. Mogelijke oplossing voor het probleem: Verhoog de time-outwaarde om VPN Tracker meer tijd te geven om op een reactie van de server te wachten. U kunt dit aanpassen onder: “Time-out voor wachtwoordprompt” (Duits: Anzeigedauer für Authentifizierungsdialoge). Dit helpt om onnodige wachtwoordprompts te verminderen bij het verbinden met trage of overbelaste servers.
Kan ik een TheGreenBow IKEv1 verbinding gebruiken met VPN Tracker?
 

Ja, dat is mogelijk. U kunt een bestaande TheGreenBow IKEv1-verbinding migreren naar VPN Tracker door de relevante verbindingsgegevens te exporteren en deze handmatig in VPN Tracker in te voeren.

Hoe extraheert u de benodigde informatie:

  1. Open TheGreenBow en selecteer de gewenste verbinding.
  2. Open het configuratiemenu en kies “Exporteren”.
  3. Schakel in het volgende dialoogvenster “Geëxporteerde VPN-configuratie niet beschermen” in om de gegevens in platte tekst te exporteren.
  4. Sla het bestand op een gewenste locatie op.

Belangrijke informatie die nodig is in VPN Tracker:

1. Gateway-adres

Het IP-adres of de hostnaam van uw VPN-eindpunt. In TheGreenBow staat dit vermeld onder “Remote VPN Gateway”.

2. Remote Networks

In VPN Tracker moet u definiëren welke netwerken bereikbaar moeten zijn via de VPN-tunnel. Deze zogenaamde Remote Networks of Target Networks komen overeen met:

  • Phase 2 > Network Configuration
  • Remote LAN / Remote Network

Typische vermeldingen zien er als volgt uit:

  • 192.168.1.0/24 – een volledig subnet
  • 10.0.0.0/16 – een groter netwerkbereik
  • 172.16.0.10/32 – een enkele host

Voer deze in onder het gedeelte “Remote Networks” of “Target Networks” in VPN Tracker. Zorg ervoor dat deze overeenkomen met de configuratie op de VPN-gateway, anders kan het verkeer niet correct worden gerouteerd.

Tip: Als u niet zeker bent, gebruik dan tijdelijk 0.0.0.0/0 als instelling. Hiermee krijgt u toegang tot alle externe netwerken (indien toegestaan). U kunt dit later indien nodig beperken.

3. Preshared Key (PSK)

Als u de PSK niet afzonderlijk heeft, vindt u deze in het gedeelte “Authentication” van het exportbestand.

4. XAuth-gegevens

Gebruikersnaam en wachtwoord voor uitgebreide authenticatie (indien gebruikt).

5. Local ID en Remote ID

Deze waarden definiëren de identiteiten van beide VPN-peers tijdens de IKE-handshake. Ze zijn vooral belangrijk als:

  • de VPN-gateway zich niet identificeert via IP-adres (bijv. vanwege NAT of dynamische IP-adressen),
  • er certificaten of geavanceerde authenticatieprofielen worden gebruikt,
  • de gateway een specifieke identiteit verwacht (bijv. FQDN of aangepaste ID).

In het exportbestand vindt u deze waarden meestal onder “ID Type”, “Local ID” en “Remote ID”.
Voer ze in VPN Tracker in onder “Identifiers” > Local / Remote, en gebruik het juiste formaat (bijv. FQDN, e-mailadres, Key ID of IP-adres).

6. Versleutelings- en authenticatie-instellingen

Let vooral op de algoritmen die worden gebruikt voor Encryption, Authentication en Hashing, en repliceer deze in VPN Tracker onder Fase 1- en Fase 2-instellingen.

Hoe nodig ik de equinux Support uit in mijn team?
 
Het uitnodigen van het equinux Support Team naar je team is erg nuttig en stelt ons in staat je sneller en effectiever te ondersteunen – bijvoorbeeld bij de installatie of problemen met het teambeheer.
  1. Log in op my.vpntracker.com.
  2. Navigeer naar je gewenste team → Leden → Leden toevoegen.
  3. Voer het e-mailadres support@equinux.com in het E-mailveld in, stel de naam in op equinux Support en ken de rol Admin toe.
  4. Klik op Uitnodiging verzenden.
  5. Je kunt de uitnodiging die je zojuist hebt verzonden bekijken onder het tabblad Uitnodigingen.
Zodra het equinux Support Team de uitnodiging heeft geaccepteerd, ontvang je een e-mailnotificatie.
VPN Tracker-systeemcomponenten konden niet worden geïnstalleerd (bijv. OSSystemExtensionErrorDomain-fout 10): Wat kan ik doen?
 

Als de installatie van de systeemcomponenten van VPN Tracker mislukt – bijvoorbeeld met een OSSystemExtensionErrorDomain-fout 10 – wordt dit vaak veroorzaakt door geblokkeerde systeemextensies of beveiligingssoftware van derden op macOS. Zo kunt u het probleem oplossen:

Controleer de systeeminstellingen van macOS (beveiligingswaarschuwing)

Ga naar Systeeminstellingen > Privacy en beveiliging en scrol naar beneden. Als u een bericht ziet als “Systeemsoftware van ‘equinux’ is geblokkeerd”, klikt u op “Toestaan”. Start vervolgens uw Mac opnieuw op.

Controleer op interfererende netwerkextensies (bijv. Bitdefender)

Sommige apps, zoals Bitdefender, installeren hun eigen netwerkcomponenten die VPN Tracker kunnen blokkeren:

  • Open Systeeminstellingen > Algemeen > Inlogitems en extensies
  • Klik op het pictogram naast “Netwerkextensies”
  • Verwijder het vinkje bij securitynetworkinstallerapp.app en alle andere verdachte extensies
  • Start uw Mac opnieuw op

Controleer System Integrity Protection (SIP)

Als SIP is uitgeschakeld of gewijzigd – meestal alleen in ontwikkelingsomgevingen – kan macOS systeemextensies blokkeren. SIP moet normaal gesproken ingeschakeld blijven zodat VPN Tracker correct kan functioneren.

Installeer VPN Tracker opnieuw

Verwijder VPN Tracker volledig van uw Mac, start het apparaat opnieuw op en installeer de app opnieuw. Belangrijk: Klik bij het starten van de app voor de eerste keer op “Toestaan” wanneer macOS u vraagt om de systeemextensie goed te keuren – negeer of sluit deze niet.

Heeft u nog steeds problemen? De VPN Tracker-ondersteuning helpt u graag verder.

Hoe kan ik de systeemextensies van VPN Tracker via MDM toestaan?
 

Om VPN Tracker in staat te stellen de vereiste systeemextensies te laden via uw MDM-systeem, volgt u deze stappen:

1. Voeg een systeemextensiebeleid toe

Maak of bewerk een Systeemextensiebeleid-payload in uw MDM-systeem.

Vereiste waarden:

  • Team-ID: CPXNXN488S
  • Toegestane systeemextensietypen: Afhankelijk van uw configuratie kunt u ervoor kiezen om alles toe te staan of alleen Network Extensions op te geven.

2. Pas de regel voor Team-ID toe

De Team-ID CPXNXN488S moet worden toegevoegd aan de lijst met toegestane team-ID's. Deze instelling zorgt ervoor dat alle systeemextensies die door het VPN Tracker-team zijn ondertekend, worden vertrouwd.

Belangrijk: De regel voor Team-ID heeft voorrang op globale instellingen voor "Alles toestaan". Als er een Team-ID aanwezig is, zal het systeem alleen extensies toestaan die zijn ondertekend door de vermelde ID's, zelfs als "Alles toestaan" is ingeschakeld.

3. Publiceer de configuratie

Sla op en implementeer het bijgewerkte configuratieprofiel naar uw doel-Macs. Na de installatie zou VPN Tracker zijn systeemextensies moeten kunnen laden zonder gebruikersbevestiging.

 
No answer available
Als ik het wachtwoord voor de VPN Tracker-beheerdersconsole wijzig, heeft dat dan gevolgen voor de eindgebruikers?
 
Nee, het wijzigen van uw beheerdersconsolewachtwoord (gebruikt om in te loggen op VPN Tracker 365 of my.vpntracker.com) heeft geen invloed op uw eindgebruikers. Uw teamleden blijven hun eigen inloggegevens gebruiken zoals gewoonlijk. Om uw wachtwoord bij te werken, logt u eerst in op my.vpntracker.com/user/settings en klikt u vervolgens onderaan de pagina op 'Wachtwoord beheren…'.
Bij het verbinden via IPsec VPN met een FritzBox verschijnt bij de eerste verbindingspoging vaak het foutbericht:“Geen voorstel (Proposal) geselecteerd (Fase 1)“.
 
Dit gedrag treedt ook op met de officiële Windows-client voor de FritzBox. De verbinding lukt meestal zonder problemen bij de tweede poging. We gaan ervan uit dat AVM deze fout niet meer zal verhelpen, aangezien de ontwikkeling steeds meer gericht is op WireGuard. Ons advies: Stel nieuwe FritzBox VPN-verbindingen rechtstreeks in met WireGuard en importeer ze in VPN Tracker. WireGuard biedt aanzienlijk betere prestaties dan de IPsec-gebaseerde FritzBox-verbindingen met dezelfde internetverbinding. VPN Tracker ondersteunt WireGuard op Mac, iPhone en iPad.
Ik heb mijn Telekom Digitalisierungsbox bijgewerkt en kan nog steeds verbinding maken met mijn VPN, maar ik kan het doelnetwerk niet meer bereiken. Wat moet ik doen?
 

Het IP-bereik van de client moet buiten het doel- of het externe netwerk liggen. Pas het IP-bereik van de client dienovereenkomstig aan.

Waarom ervaar ik slechte VPN-prestaties of -verbindingen wanneer een TP-Link-router zich op mijn netwerkpad bevindt?
 
TP-Link-routers die hardware-offloading gebruiken, kunnen soms dubbele pakketten doorsturen. Dit kan VPN-verbindingen beïnvloeden, zelfs als het TP-Link-apparaat niet het VPN-eindpunt is. Het probleem kan zich voordoen bij zowel het verzenden van verkeer naar internet als bij het ontvangen en doorsturen van verkeer van internet naar uw netwerk.

Wanneer dit gebeurt, kunt u langzamere VPN-prestaties of af en toe verbindingsonderbrekingen opmerken. VPN Tracker bevat beveiligingen om ontkoppelingen voor veel VPN-protocollen te helpen voorkomen, maar prestatieproblemen kunnen niet volledig in software worden gecorrigeerd.

Als uw TP-Link-model een optie biedt om hardware-offloading uit te schakelen, zal het uitschakelen ervan het probleem oplossen. Houd er rekening mee dat dit soms de internetprestaties kan verminderen wanneer de router zwaar wordt belast, omdat de router alle verkeer moet verwerken zonder hardwareversnelling. Deze instelling is meestal beschikbaar op TP-Link-modellen uit de zakelijke klasse, terwijl de meeste consumentenmodellen deze niet bevatten, maar nog steeds hardwareversnelling gebruiken.
Ondersteunt VPN Tracker het Palo Alto Globalconnect-protocol?
 
Helaas, nee.
Waarom stopt mijn OpenVPN-verbinding met een Synology plotseling met werken via UDP?
 

Symptomen:
De OpenVPN-client blijft vastzitten tijdens het opzetten van de verbinding en loopt uiteindelijk een time-out tegen voordat een TLS-verbinding tot stand wordt gebracht. Een typisch bericht is “Waiting for RESET”.

Oorzaak:
De TLS-handshake wordt niet succesvol afgerond omdat de vereiste UDP-pakketten de server niet betrouwbaar bereiken.

Veelvoorkomende redenen zijn:

  • Beperkingen of filtering op firewall-, router- of ISP-niveau
  • Overmatig agressieve UDP-time-outs op NAT-gateways
  • MTU- of fragmentatieproblemen (bijv. PPPoE, DS-Lite, mobiele netwerken, IPv6/IPv4-translatie)
  • Netwerkapparaten of providers die UDP-verkeer prioriteren, beperken of blokkeren

Omdat UDP connectionless is, treden deze problemen vaak op zonder een zinvolle foutmelding.

Oplossing:
Schakel het OpenVPN-transportprotocol van UDP naar TCP.

TCP is aanzienlijk robuuster dan UDP:

  • TCP onderhoudt een echte verbindingsstatus
  • Verloren pakketten worden automatisch opnieuw verzonden
  • Firewalls en NAT-apparaten verwerken TCP-verkeer meestal gunstiger
  • MTU-gerelateerde problemen zijn minder kritiek

Hierdoor kan de TLS-handshake succesvol worden afgerond en wordt een stabiele VPN-verbinding hersteld.

Waarom kan een IKEv2 VPN-verbinding plotseling geen verbinding meer maken?
 

Symptomen:

De VPN-verbinding kan niet worden ingesteld of loopt vast tijdens het opstarten. De server is bereikbaar, maar de tunnel wordt niet tot stand gebracht.

Oorzaak:

Op het netwerk van de client kunnen Jumbo Frames zijn ingeschakeld. De resulterende verhoogde MTU werd niet volledig ondersteund in het netwerkpad, waardoor VPN-pakketten verloren gingen.

Oplossing:

Schakel Jumbo Frames uit op het netwerk van de client of configureer een standaard MTU. Nadat Jumbo Frames zijn uitgeschakeld, kunnen processen die de juiste MTU van het pad bepalen en toepassen, correct werken, waardoor de tunnel kan worden ingesteld.

Ik kan geen verbinding maken met mijn SonicWall SSL-gateway. Wat kan ik doen?
 
SonicWall SSL gebruikt HTTPS, hetzelfde protocol dat uw browser gebruikt om toegang te krijgen tot websites. Controleer eerst of u het gateway-adres in uw browser kunt openen. Als het gateway-adres in uw VPN Tracker bijvoorbeeld vpn.example.com is, opent u uw browser (zoals Safari of Firefox) en voert u https://vpn.example.com in de adresbalk in.

U zou een SonicWall-aanmeldingspagina moeten zien. Als de pagina wordt geladen, maar u nog steeds geen verbinding kunt maken met VPN Tracker, neem dan contact op met onze ondersteuning.

Als de pagina niet wordt geladen, zijn hier enkele veelvoorkomende problemen en mogelijke oplossingen:

  • Controleer of u een firewall of een endpoint-beveiligingsoplossing heeft geïnstalleerd, zoals Little Snitch of Symantec Endpoint Protection. Schakel deze tools tijdelijk uit of voeg een uitzondering toe voor uw VPN-gatewayadres.
  • Probeer verbinding te maken met een andere internetverbinding. Schakel bijvoorbeeld de hotspot-modus in op uw iPhone en probeer verbinding te maken via uw hotspot. Als dit werkt, is het probleem waarschijnlijk gerelateerd aan uw internetrouter of internetprovider.
  • Als u de VPN-gateway niet kunt bereiken, zelfs niet met een andere internetverbinding, neem dan contact op met uw VPN-beheerder om te controleren of de gateway actief is.
.
Welke EAP-authenticatiemethoden ondersteunt VPN Tracker voor IKEv2?
 
VPN Tracker ondersteunt de verificatiemethoden MSCHAPv2 en EAP-TLS voor IKEv2-verbindingen.
Ik heb problemen met het ontvangen van de uitnodigingsmails voor een VPN-trackerteam.
 
Als u problemen ondervindt bij het ontvangen van een e-mail voor een teamuitnodiging voor een VPN-trackerteam, vraag dan de beheerder van uw VPN-trackerteam om de uitnodigingslink te delen via een berichtenapp. Meer informatie vindt u in de bijgevoegde veelgestelde vragen.
Wat is een goed alternatief voor SecuExtender voor Mac als mijn school Windows gebruikt?
 
Als uw school SecuExtender op Windows-computers gebruikt, kan VPN Tracker vaak als een Mac-alternatief worden gebruikt. Dit is vooral handig als u vanaf thuis toegang wilt tot het netwerk van uw school, het beheernetwerk of interne services op een MacBook.

SecuExtender wordt vaak gebruikt in combinatie met Zyxel VPN-gateways. Voor Mac-gebruikers is de belangrijkste vraag welke VPN-instellingen het IT-team van uw school kan leveren, zoals het gateway-adres, gebruikersnaam, wachtwoord, VPN-protocol, identificatiegegevens en mogelijk een configuratiebestand.

VPN Tracker ondersteunt veel gangbare VPN-gateways en -protocollen, waaronder IKEv2 en IPsec. Als uw school een Zyxel VPN-configuratie gebruikt, kan VPN Tracker daarom een geschikte macOS-oplossing zijn.

Voor meer informatie over het gebruik van VPN op macOS kunt u beginnen met ons overzicht Mac VPN Client. Als uw school een Zyxel-gateway gebruikt, kan de handleiding voor het instellen van Zyxel VPN op Mac en iOS u helpen met de vereiste instellingen. Voor IKEv2-verbindingen kunt u onze instructies raadplegen voor het maken van verbinding met IKEv2 VPN op Mac, iPhone en iPad.

Als een collega al een werkende VPN-verbinding heeft in VPN Tracker, kan de eenvoudigste optie zijn om die werkende verbinding te delen via VPN Tracker Team. Dit voorkomt dat u de technische VPN-instellingen handmatig opnieuw moet configureren. De handleiding voor het delen van VPN-verbindingen met VPN Tracker Team legt het proces stap voor stap uit.
Welke VPN Tracker-instellingen heb ik nodig voor een Zyxel IKEv2 VPN-verbinding op mijn Mac?
 
Voor een Zyxel IKEv2 VPN-verbinding op Mac heeft VPN Tracker de toegangsgegevens en technische instellingen nodig die zijn geconfigureerd op uw Zyxel-gateway. Dit omvat meestal het openbare IP-adres of hostnaam van de VPN-gateway, de authenticatiemethode, de gedeelde sleutel of uw gebruikersnaam, en in sommige gevallen instellingen voor het externe netwerk, DNS en identificatie.

Voor veel Zyxel-apparaten kan de installatie eenvoudiger zijn als uw IT-team een .mobileconfig-bestand exporteert. Volgens de VPN Tracker-handleiding kunnen Zyxel ATP-, USG Flex- en Nebula-apparaten VPN-configuratieprofielen exporteren als mobileconfig-bestanden. VPN Tracker kan deze importeren via Apple Configuration Profile import en automatisch compatibele VPN-instellingen extraheren. Dit helpt typfouten te voorkomen en is vooral handig wanneer dezelfde VPN-installatie naar meerdere docenten of teamleden moet worden uitgerold. Meer informatie vindt u in Zyxel Mobileconfig: hoe u uw VPN-profiel exporteert en gebruikt.

Als uw school een Zyxel ATP-gateway gebruikt, kan de VPN-installatie ook worden voorbereid met de Zyxel Connection Wizard. Het artikel Zyxel VPN instellen op Mac en iOS beschrijft IKEv2 IPSec, Split Tunnel, een speciale IP-adrespool voor VPN-clients en VPN-gebruikers die in de wizard zijn gemaakt. Zorg ervoor dat u de gedeelde sleutel opslaat, omdat u deze later in VPN Tracker nodig heeft.

Als er geen mobileconfig-bestand beschikbaar is, voert u de instellingen handmatig in in VPN Tracker. Het belangrijkste is dat het gateway-adres, de authenticatiemethode, de gedeelde sleutel, de gebruikersnaam, het externe netwerk en de identificatie precies overeenkomen met de configuratie van de Zyxel-gateway. De algemene handleiding Verbinden met IKEv2 VPN op Mac, iPhone en iPad legt uit welke informatie vereist is voor IKEv2-verbindingen en wanneer lokale identificatie, DNS, externe netwerken en fase 1/fase 2-instellingen relevant zijn.

In de praktijk is het vaak het eenvoudigst als de beheerder van de VPN-gateway de verbinding eenmaal correct in VPN Tracker maakt en test, en deze vervolgens via de teamfuncties met de relevante gebruikers deelt. Dit betekent dat individuele docenten of teamleden geen technische gateway-, identificatie- of fase 1/fase 2-instellingen handmatig hoeven te recreëren. De handleiding voor VPN-verbindingen delen met VPN Tracker Team legt uit hoe u een geverifieerde verbinding met het team kunt delen.

Als u de VPN-instellingen niet zelf beheert, vraag dan aan uw IT-team om een mobileconfig-bestand of, indien dat niet mogelijk is, om het gateway-adres, VPN-protocol, authenticatiemethode, gebruikersnaam, wachtwoord, gedeelde sleutel, extern netwerk, identificatietype en eventuele vereisten voor fase 1/fase 2.
Waarom maakt mijn IKEv2 VPN geen verbinding op een Mac, ook al lijken de instellingen bijna correct?
 
Als een IKEv2 VPN-verbinding op Mac bijna voltooid is, maar niet volledig tot stand komt, is de oorzaak vaak een verschil tussen de instellingen in VPN Tracker en de configuratie op de VPN-gateway. De belangrijkste waarden zijn het gateway-adres, de authenticatiemethode, de gedeelde sleutel, de gebruikersnaam, het externe netwerk, de identificatoren en de instellingen voor fase 1 en fase 2.

In het artikel
Kan ik een bestaande VPN-verbinding gebruiken die al werkt voor een collega in VPN Tracker?
 
Ja. Als een collega de VPN-verbinding al succesvol heeft ingesteld in VPN Tracker, is het vaak het gemakkelijkst om deze geverifieerde verbinding over te nemen in plaats van alle technische instellingen handmatig opnieuw in te stellen. Dit is vooral handig in scholen of organisaties waar de VPN-configuratie oorspronkelijk is ingesteld voor Windows of SecuExtender en individuele gebruikers een Mac gebruiken.

In VPN Tracker kan een werkende verbinding worden gedeeld via de teamfuncties. Op deze manier ontvangen andere teamleden dezelfde geverifieerde configuratie en hoeven ze het gateway-adres, VPN-protocol, gedeelde sleutel, identifier, extern netwerk of fase 1/fase 2-instellingen niet zelf te raden. De handleiding VPN-verbinding delen met het VPN Tracker-team legt uit hoe u een VPN-verbinding kunt delen met het VPN Tracker-team.

Als eerste stap moet de collega wiens verbinding werkt, de bestaande verbinding in VPN Tracker selecteren en deze delen met het team. De beheerder of ondersteuning kan vervolgens de configuratie controleren en beschikbaar stellen aan andere gebruikers. Als uw organisatie VPN Tracker Team gebruikt, is dit meestal de meest eenvoudige manier om een werkende school- of bedrijfs-VPN-configuratie naar meerdere Mac-gebruikers te verzenden.

Mocht u nog steeds problemen ondervinden, neem dan contact op met ons ondersteuningsteam. De gemakkelijkste manier is rechtstreeks in VPN Tracker via Help > Neem contact op met de ondersteuning, omdat dit het gemakkelijker maakt om relevante verbindings- en diagnostische informatie mee te sturen.
Waarom maakt VPN Tracker geen verbinding met mijn IKEv2 VPN?
 
Als VPN Tracker geen IKEv2-verbinding kan tot stand brengen, is de oorzaak meestal een verschil in gateway-instellingen, authenticatiegegevens, identificatiegegevens of versleutelingsparameters op de VPN-gateway. Controleer eerst of het protocol, het gateway-adres, de gedeelde sleutel of het certificaat, de gebruikersnaam, het externe netwerk en de identificatiegegevens exact overeenkomen met de instellingen die door uw IT-team zijn opgegeven.

De handleiding verbinding maken met IKEv2 VPN op Mac, iPhone en iPad legt uit welke gegevens vereist zijn voor IKEv2 in VPN Tracker. Naast de hostnaam en de inloggegevens kunnen ook lokale identificatiegegevens, externe netwerken, DNS-servers en fase 1- en fase 2-instellingen relevant zijn. Als de verbinding voorheen werkte en na een macOS-update is gestopt, raadpleeg dan ook IKEv2 VPN werkt niet op macOS 26 Tahoe voor informatie over oudere algoritmen en macOS-compatibiliteit.

Als u de gateway-configuratie niet zelf beheert, vraag dan aan uw IT-team om de volledige IKEv2-instellingen of een geteste VPN Tracker-verbinding. U kunt ook rechtstreeks contact opnemen met ons ondersteuningsteam in VPN Tracker via Help > Neem contact op met de ondersteuning, omdat dit het gemakkelijker maakt om relevante diagnostische informatie op te nemen.
Wat betekent het als een VPN-gateway is gewijzigd van IKEv2 naar IKEv1?
 
Als een VPN-gateway is gewijzigd van IKEv2 naar IKEv1, moet de VPN-verbinding in VPN Tracker ook overeenkomen met het nieuwe protocol. IKEv1 en IKEv2 zijn niet alleen twee labels voor dezelfde verbinding, maar verschillende IPsec-onderhandelingsmethoden met verschillende instellingen en compatibiliteitseisen.

Het artikel
Welke externe identifier moet ik gebruiken voor een IKEv2 VPN-verbinding op een Mac?
 
De juiste externe identifier is afhankelijk van hoe de VPN-gateway is geconfigureerd. Veel gateways verwachten een domeinnaam, een IP-adres, een e-mailadres of een specifieke identifierwaarde. Het belangrijkste is niet wat plausibel lijkt op de Mac, maar welke identifier aan de gatewayzijde is ingesteld.

In IKEv2 helpen identifiers beide partijen om tijdens VPN-onderhandelingen de juiste peer te vinden. De handleiding verbinding maken met een IKEv2 VPN op Mac, iPhone en iPad legt uit dat identifiers mogelijk moeten worden aangepast, afhankelijk van de gatewayconfiguratie. Als het type of de waarde niet overeenkomt, kan de verbinding mislukken, zelfs als het adres, de inloggegevens en de gedeelde sleutel correct zijn.

Vraag uw IT-team om het verwachte identifiertype en -waarde. Veelvoorkomende opties zijn Domeinnaam (FQDN), IP-adres, E-mail (Gebruikers-FQDN) of een leveranciersspecifieke groepidentifier. Neem contact op met ons ondersteuningsteam via Help > Neem contact op met de ondersteuning als u niet zeker bent.
Hoe kan ik de externe identifier in VPN Tracker wijzigen naar een domeinnaam (FQDN)?
 
Open de verbinding in VPN Tracker, bewerk de basisinstellingen en zoek het gedeelte met identificaties. Stel het type Remote Identifier in op Domeinnaam (FQDN) en voer de waarde in die door uw IT-team of op de VPN-gateway is opgegeven. Sla de verbinding op en probeer opnieuw verbinding te maken.

Deze instelling kan helpen als de IKEv2-onderhandeling bijna voltooid is, maar de gateway aan het einde niet meer reageert. In deze gevallen komt het type identificatie mogelijk niet overeen met de configuratie van de gateway. De handleiding verbinding maken met een IKEv2 VPN op Mac, iPhone en iPad legt uit welke IKEv2-details relevant kunnen zijn in VPN Tracker.

Wijzig het type alleen naar Domeinnaam (FQDN) als de gateway dit identificatietype verwacht. De waarde van de identificatie zelf moet precies overeenkomen met de waarde die door uw IT-team is opgegeven. Als u niet zeker bent, stuurt u een ondersteuningsverzoek rechtstreeks vanuit VPN Tracker via Help > Neem contact op met de ondersteuning.
Waarom werkt de school-VPN op een ander apparaat, maar niet op mijn Mac?
 
Als dezelfde VPN-verbinding werkt op een Windows-pc, in SecuExtender of op de MacBook van een collega, maar niet op je Mac, dan is het probleem meestal niet het MacBook-model zelf. Vaak verschillen de daadwerkelijke VPN-instellingen, de macOS-versie, opgeslagen inloggegevens, certificaten, identificatiegegevens of de manier waarop de verbinding is ingesteld.

Voor Mac-gebruikers is het belangrijk dat alle technische waarden precies overeenkomen met de gateway-configuratie. Het artikel Mac VPN Client geeft een overzicht van VPN Tracker als Mac VPN-client. Als je school een Zyxel-gateway gebruikt, kan Zyxel VPN instellen op Mac en iOS helpen met typische instellingen.

Als een collega de verbinding al succesvol heeft ingesteld in VPN Tracker, is het vaak het snelst om de geverifieerde verbinding te delen via VPN Tracker Team. De handleiding VPN-verbindingen delen met VPN Tracker Team legt uit hoe je een werkende verbinding kunt delen.
Kan een proefversie van VPN Tracker voorkomen dat een IKEv2-verbinding werkt?
 
Een proefversie is meestal niet de typische reden waarom een IKEv2-verbinding technisch faalt. Als de verbinding niet kan worden opgebouwd, controleer dan eerst het gateway-protocol, de inloggegevens, de authenticatiemethode, de identificatiegegevens, het externe netwerk en de versleutelingsparameters.

Bij IKEv2 is de verbinding afhankelijk van het feit dat de Mac en de VPN-gateway overeenkomende waarden gebruiken. De handleiding verbinding maken met IKEv2 VPN op Mac, iPhone en iPad laat zien welke details vereist zijn. Onjuiste identificatiegegevens, een ander protocol op de gateway of verschillende fase 1/fase 2-instellingen zijn vaker de oorzaak dan licentieproblemen.

Als u niet zeker weet of uw abonnement of proefversie van toepassing is op uw specifieke gebruiksscenario, neem dan rechtstreeks contact op met ons ondersteuningsteam in VPN Tracker via Help > Neem contact op met de ondersteuning. Voor technische verbindingsproblemen is dit vooral handig, omdat diagnostische informatie kan worden meegestuurd.
Hoe kan ik de VPN Tracker-ondersteuning uitnodigen om lid te worden van mijn team?
 
Als de VPN Tracker-ondersteuning een teamverbinding moet beoordelen of hulp moet bieden bij de installatie, kunt u ondersteunings toegang verlenen via https://my.vpntracker.com/support. Dit helpt ons ondersteuningsteam om de relevante team- en verbindingsinstellingen te begrijpen zonder dat u alle technische details handmatig hoeft te kopiëren.

Dit is vooral handig als een verbinding werkt voor een collega, maar niet voor een andere, of als een school- of bedrijfs-VPN-verbinding moet worden voorbereid voor meerdere Mac-gebruikers. Raadpleeg VPN-verbindingen delen met het VPN Tracker-team voor meer informatie over het delen van verbindingen.

Voor reguliere ondersteuningsverzoeken is de eenvoudigste manier om rechtstreeks in VPN Tracker via Help > Neem contact op met de ondersteuning te gaan. Hierdoor kunt u gemakkelijker relevante verbindings- en diagnostische informatie toevoegen.
Hoe stel ik school-VPN-toegang in op een Mac?
 
Om school-VPN-toegang op een Mac in te stellen, heeft u de technische VPN-gegevens van uw school en een VPN-client nodig die compatibel is met de gateway. Met VPN Tracker kunt u veel voorkomende school- en bedrijfs-VPN's op een Mac configureren, zelfs als de bestaande instructies oorspronkelijk voor Windows zijn geschreven.

Vraag het IT-team van uw school om het gateway-adres, VPN-protocol, gebruikersnaam, wachtwoord, gedeelde sleutel of certificaat, extern netwerk, DNS-instellingen en identificatiegegevens. Het artikel Mac VPN-client legt uit hoe u VPN Tracker als Mac VPN-client kunt gebruiken; voor IKEv2-verbindingen is het ook nuttig om verbinding te maken met een IKEv2 VPN op Mac, iPhone en iPad.

Als een verbinding al werkt voor een collega, moet het IT-team van uw school of de collega de geverifieerde verbinding delen via VPN Tracker Team. De handleiding VPN-verbindingen delen met VPN Tracker Team legt uit hoe dit werkt.
Werkt VPN Tracker met VPN-toegang die wordt gebruikt met SecuExtender op Windows?
 
Vaak wel, als de SecuExtender-toegang gebaseerd is op een standaard VPN-protocol en een ondersteunde gateway. SecuExtender wordt vaak gebruikt met Zyxel-gateways. In die gevallen kan VPN Tracker een geschikte Mac-alternatief zijn, mits uw IT-team de vereiste VPN-instellingen levert.

Voor Zyxel-configuraties kan een .mobileconfig-bestand de installatie vergemakkelijken. Het artikel een Zyxel-mobielconfiguratieprofiel importeren legt uit hoe VPN-profielen van Zyxel ATP, USG Flex en Nebula kunnen worden geïmporteerd. Voor een handmatige Zyxel-configuratie is Zyxel VPN instellen op Mac en iOS nuttig.

Windows-instructies voor SecuExtender kunnen niet altijd één op één worden overgezet naar macOS. De belangrijke details zijn het gateway-adres, protocol, authenticatiemethode, gedeelde sleutel, gebruikersnaam, extern netwerk en identificatoren. Voor een overzicht van VPN Tracker als Mac VPN-client, zie Mac VPN-client.
Welke VPN-gegevens moet de school-IT afdeling verstrekken voor VPN Tracker?
 
Voor VPN Tracker moet het IT-team van uw school de volledige VPN-instellingen voor de gateway verstrekken. Dit omvat meestal het gateway-adres, het VPN-protocol, de gebruikersnaam, het wachtwoord, de gedeelde sleutel of het certificaat, het externe netwerk, de DNS-instellingen en de identificatiegegevens. Voor IKEv1 of IKEv2 kunnen ook de parameters voor fase 1 en fase 2 belangrijk zijn.

De handleiding verbinding maken met een IKEv2 VPN op Mac, iPhone en iPad laat zien dat IKEv2-verbindingen mogelijk ook lokale identificatiegegevens, externe netwerken en specifieke versleutelingsparameters vereisen, afhankelijk van de gateway. Als de school Zyxel gebruikt, kan een mobileconfig-bestand helpen; zie een Zyxel mobileconfig-profiel importeren.

De eenvoudigste optie is dat het IT-team van de school de verbinding eenmaal in VPN Tracker maakt en test, en deze vervolgens deelt met de relevante docenten via VPN Tracker Team. Hierdoor hoeven gebruikers geen technische waarden handmatig over te zetten.
Waarom zijn de VPN-instructies anders voor Windows en Mac?
 
VPN-instructies voor Windows en Mac verschillen omdat VPN-clients vaak verschillende namen en locaties gebruiken voor dezelfde gateway-instellingen. Een Windows-handleiding voor SecuExtender kan daarom nuttig zijn, maar deze is niet altijd stap voor stap toepasbaar in VPN Tracker of macOS.

De onderliggende technische details blijven meestal hetzelfde: gateway-adres, protocol, gebruikersnaam, wachtwoord, gedeelde sleutel of certificaat, extern netwerk, DNS en identificatiegegevens. Het artikel Mac VPN-client legt uit dat VPN Tracker een Mac VPN-client is. Voor IKEv2-verbindingen laat verbinden met IKEv2 VPN op Mac, iPhone en iPad zien welke velden relevant kunnen zijn op een Mac.

Als u alleen een Windows-handleiding heeft, vraag dan uw IT-team om de onderliggende VPN-waarden in plaats van alleen schermafbeeldingen uit SecuExtender. Nog beter is het om een geteste VPN Tracker-verbinding aan te vragen die met het team kan worden gedeeld.
Is SecuExtender beschikbaar voor macOS of heb ik een alternatief nodig?
 
Als uw organisatie SecuExtender voor Windows aanbeveelt, heeft u mogelijk een geschikt alternatief nodig op Mac. VPN Tracker ondersteunt veel VPN-gateways en -protocollen, dus het is vaak een goede optie voor Mac-gebruikers die toegang moeten hebben tot dezelfde VPN.

De belangrijkste vraag is welk VPN-gateway en -protocol uw organisatie gebruikt. SecuExtender wordt vaak gebruikt met Zyxel-gateways. Het artikel Zyxel VPN instellen op Mac en iOS laat zien hoe u Zyxel VPN kunt instellen op Mac en iOS. Voor een algemeen overzicht van VPN Tracker als Mac VPN-client, zie Mac VPN-client.

Vraag uw IT-team niet alleen om de naam van de Windows-client, maar ook om de technische VPN-instellingen of een geëxporteerde configuratie. Dit maakt het veel gemakkelijker om te controleren of VPN Tracker de juiste verbinding op Mac kan maken.
Wat is het verschil tussen SecuExtender en VPN Tracker op Mac?
 
SecuExtender is een door de leverancier ontwikkelde VPN-client die vaak wordt gebruikt in Zyxel-omgevingen. VPN Tracker is een Mac VPN-client voor veel verschillende VPN-gateways en -protocollen. Voor Mac-gebruikers kan VPN Tracker daarom een flexibel alternatief zijn wanneer een organisatie voornamelijk Windows-instructies verstrekt of SecuExtender gebruikt.

VPN Tracker is vooral handig wanneer meerdere typen gateways moeten worden ondersteund, wanneer IKEv2 of IPsec op macOS moet worden geconfigureerd of wanneer verbindingen aan een team moeten worden gedistribueerd. Het artikel Mac VPN-client geeft een overzicht van VPN Tracker voor Mac. Voor Zyxel-omgevingen is Zyxel VPN instellen op Mac en iOS relevant.

Een belangrijk praktisch verschil is de mogelijkheid om geverifieerde verbindingen te delen. Met VPN Tracker Team kan een beheerder een werkende verbinding voorbereiden en deze aan gebruikers distribueren. Meer informatie vindt u op VPN-verbindingen delen met VPN Tracker Team.
Waarom vraagt VPN Tracker om IKEv1 of IKEv2, terwijl de IT-afdeling van mijn school alleen SecuExtender noemt?
 
SecuExtender is de naam van de VPN-client die het IT-team van uw school op Windows gebruikt. VPN Tracker vraagt om het technische VPN-protocol, zoals IKEv1 of IKEv2, omdat dit bepaalt hoe de verbinding met de gateway wordt onderhandeld.

Een Windows-client kan de technische details op de achtergrond verbergen. Op een Mac moet u deze waarden vaak explicieter kiezen. Het artikel Wat is een IKEv2 VPN? legt uit wat IKEv2 is en hoe het verschilt van IKEv1. Raadpleeg verbinding maken met een IKEv2 VPN op Mac, iPhone en iPad voor praktische IKEv2-instellingen.

Vraag niet alleen naar SecuExtender, maar ook naar het gebruikte VPN-protocol en de bijbehorende parameters. Belangrijke details zijn onder meer het gateway-adres, IKEv1 of IKEv2, de authenticatiemethode, een gedeelde sleutel of certificaat, gebruikersnaam, extern netwerk, identificatiegegevens en eventuele instellingen voor fase 1 / fase 2.
Hoe installeer ik een Linux VPN op mijn Mac?
 
U installeert doorgaans geen "Linux VPN"-software rechtstreeks op uw Mac. In plaats daarvan verbindt u uw Mac met een VPN-server die op Linux draait, bijvoorbeeld Ubuntu, Debian, Rocky Linux of CentOS Stream.

Met VPN Tracker kiest u het VPN-protocol dat uw Linux-server gebruikt, zoals WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec of SoftEther, en importeert u vervolgens het configuratiebestand of voert u de serverinstellingen handmatig in. Raadpleeg de VPN Tracker-handleidingen voor Linux-specifieke instructies voor Debian VPN op Mac en CentOS Stream VPN op Mac.
Welke Linux VPN-protocollen kan ik gebruiken met VPN Tracker op een Mac?
 
VPN Tracker ondersteunt de meest voorkomende VPN-protocollen die worden gebruikt door Linux VPN-servers, waaronder WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec, PPTP, SSTP en SoftEther-gebaseerde configuraties.

Voor moderne Linux-servers zijn WireGuard en OpenVPN veelgebruikte opties. IKEv2 IPsec wordt ook veel gebruikt met strongSwan of LibreSwan. Als uw Linux-server een .ovpn-bestand, een WireGuard .conf-bestand, certificaten of handmatige IKEv2 IPsec- of L2TP over IPsec-instellingen biedt, kunt u deze gegevens gebruiken om de verbinding in VPN Tracker aan te maken.

Raadpleeg de VPN Tracker-handleidingen voor protocol-specifieke installatiestappen voor IKEv2 VPN op Mac en L2TP VPN op Mac.
Kan ik een WireGuard- of OpenVPN-configuratie van een Linux-server naar VPN Tracker importeren?
 
Ja. Als uw Linux VPN-beheerder u een WireGuard .conf-bestand of een OpenVPN .ovpn-bestand geeft, kunt u dit importeren in VPN Tracker en gebruiken om verbinding te maken vanaf uw Mac.

Dit is vaak de snelste methode, omdat het serveradres, de certificaten, de sleutels, de poorten en de routeringsinstellingen al in het bestand zijn opgenomen. VPN Tracker ondersteunt ook Linux-beheerworkflows waarbij meerdere WireGuard- of OpenVPN-configuraties moeten worden geïmporteerd en beheerd voor gebruikers.

Raadpleeg de VPN Tracker-handleiding voor importworkflows voor OpenVPN op Mac of de handleiding voor het importeren en implementeren van WireGuard-verbindingen.
Welke informatie heb ik nodig om een Linux VPN-verbinding op een Mac in te stellen?
 
De vereiste gegevens zijn afhankelijk van het VPN-protocol. In de meeste gevallen heeft u het VPN-protocol, serveradres, gebruikersnaam, wachtwoord of certificaat en eventuele benodigde sleutels of configuratiebestanden nodig. Voor IKEv2 IPsec- of L2TP over IPsec-verbindingen kan het ook nodig zijn om de externe identifier, lokale identifier, gedeelde sleutel, DNS-servers en externe netwerkbereiken te hebben.

Als u niet zeker weet welk protocol uw Linux-server gebruikt, vraag dan aan uw beheerder of de VPN is gebaseerd op WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec of SoftEther voordat u de verbinding in VPN Tracker maakt. De L2TP VPN-installatielijst van VPN Tracker is een nuttig voorbeeld van het type gatewaygegevens dat u moet verzamelen voordat u de installatie uitvoert.
Hoe kan ik oude foutmeldingen in VPN Tracker verbergen?
 
Als VPN Tracker oude foutmeldingen weergeeft voor een opgeslagen verbinding, kunnen deze items momenteel niet rechtstreeks uit het foutenlogboek worden verwijderd. U kunt echter oude fouten bevestigen, zodat ze niet langer als actieve waarschuwingen worden weergegeven.

Dit is handig als de fouten zijn veroorzaakt door een tijdelijk probleem, zoals een serveronderbreking, en niet langer relevant zijn.

Open de betreffende VPN-verbinding in VPN Tracker of in uw VPN Tracker-webaccount.

Klik op het rode foutindicatie, bijvoorbeeld "17 fouten".

Dit opent het overzicht met foutdetails.

Klik onder de titel op "Bevestig alles".

Nadat u de fouten heeft bevestigd, worden ze gedempt en worden ze niet langer gemarkeerd als actieve rode waarschuwingen. Dit helpt om het overzicht van uw verbinding te focussen op actuele problemen.

Als de optie "Bevestig alles" niet in de Mac-app wordt weergegeven, start u VPN Tracker opnieuw op en controleert u het opnieuw. Zorg er ook voor dat u de foutenlijst hebt geopend met behulp van de rode foutindicatie.
 
No answer available
 
No answer available
 
No answer available