Jaki adres sprzętowy (MAC) zostanie użyty dla DHCP prze... - KH485

Najczęściej zadawane pytania

Jaki adres sprzętowy (MAC) zostanie użyty dla DHCP przez VPN z urządzeniami SonicWall?
 

Podczas łączenia się przez SonicWall SCP lub SonicWall IKEv1 z DHCP, VPN Tracker 365 dla Mac żąda adresu IP od bramy SonicWall za pomocą protokołu DHCP. W celu wykonania tego żądania, VPN Tracker 365 nieznacznie modyfikuje adres MAC, czyniąc go innym niż rzeczywisty adres MAC urządzenia. Pozwala to administratorom przypisywać stały adres IP, gdy Mac jest połączony przez LAN lub WiFi, oraz inny adres IP, gdy jest połączony przez VPN.

Ta modyfikacja ustawia określony bit w adresie MAC, oznaczając go jako adres przypisany przez użytkownika, a nie adres przypisany fabrycznie.

Przykład:
Oryginalny adres MAC: 00:1B:63:B7:42:23
Adres MAC VPN Tracker: 02:1B:63:B7:42:23

Począwszy od macOS 15 Sequoia, Apple domyślnie używa obracającego się adresu MAC dla połączeń WiFi, oznaczonego jako „Prywatny adres WiFi” w Ustawieniach systemowych. Aby zapobiec problemom z połączeniem związanym z tą funkcją, VPN Tracker 365 zgłasza rzeczywisty adres sprzętowy (z niewielką modyfikacją opisaną powyżej) zamiast adresu używanego w trybach „Obrót” lub „Stały”.

Na iOS, VPN Tracker nie może bezpośrednio pobrać adresu MAC. Zamiast tego generuje losową wartość raz i przechowuje ją do późniejszego użycia. VPN Tracker dla iOS następnie używa tej zapisanej wartości jako adresu MAC.

Czy mogę używać VPN Tracker na moim iPadzie lub iPhone?
 
VPN Tracker jest teraz dostępny na iPhone'a i iPad! Połącz się ze swoją siecią VPN w dowolnym miejscu na swoim iPhone'ie lub iPadzie, korzystając z nowej aplikacji VPN Tracker dla iOS.
  • Obsługa VPN z wieloma protokołami
  • Szybkie połączenia
  • VPN bez konfiguracji dzięki technologiom TeamCloud i Personal Safe
Wypróbuj VPN Tracker na iPhone'a i iPad.
Jak anulować subskrypcję w App Store?
 
Wszystkie subskrypcje Apple są zarządzane w iTunes. Ten link przeniesie Cię bezpośrednio do zarządzania Twoim profilem: https://apple.co/2Th4vqI W sekcji „Subskrypcje” znajdziesz wszystkie aktywne subskrypcje. Możesz również wyłączyć automatyczne odnawianie subskrypcji.
VPN Tracker: koniec wsparcia dla starszych wersji
 
W następującym przeglądzie znajdziesz daty zakończenia wsparcia dla starszych produktów VPN Tracker z tradycyjnymi licencjami. VPN Tracker 10 Wsparcie dla VPN Tracker 10 kończy się 31 marca 2021 r. VPN Tracker 10 nie będzie otrzymywać żadnych aktualizacji/wsparcia po tej dacie. VPN Tracker 9 Wsparcie dla VPN Tracker 9 kończy się 31 marca 2020 r. Po 31 marca 2020 r. VPN Tracker 9 nie będzie otrzymywać żadnych aktualizacji/wsparcia. Wersje VPN Tracker 1-8 Te starsze wersje nie są już wspierane. Jak uzyskać wsparcie i aktualizacje Jeśli nadal używasz starszej wersji VPN Tracker, zdecydowanie zalecamy przejście na nowoczesny plan VPN Tracker 365, który obejmuje ciągłe aktualizacje i wsparcie. Co się stanie z produktami, które nie są już wspierane? Ponieważ nie są już aktualizowane, mogą przestać działać z powodu zmian w bramie VPN, serwerze lub innych wymaganiach technicznych.
Czy możesz pomóc mi w konfiguracji połączenia VPN dla serii SonicWALL TZ?
 
VPN Tracker 365 oferuje obsługę niezliczonych protokołów i bram VPN, w tym obsługę serii SonicWALL TZ. Nasz szczegółowy przewodnik krok po kroku pokazuje, jak skonfigurować połączenie VPN na urządzeniu SonicWALL za pomocą VPN Tracker 365.
Czy mogę połączyć licencje z dwóch oddzielnych kont?
 
Mamy nową funkcję w wersji beta, która umożliwia wymianę istniejącej licencji na kod promocyjny o wartości odpowiadającej pozostałemu okresowi ważności licencji. Następnie możesz zastosować otrzymany kredyt do nowej licencji zakupionej na swoim głównym koncie. Aby przejść do konsolidacji, wykonaj następujące kroki:
  • Odwiedź stronę transferu licencji i zaloguj się na konto, na którym znajduje się licencja, za którą chcesz otrzymać kredyt
  • Wybierz licencję, którą chcesz wymienić, i potwierdź konwersję licencji. Kod promocyjny na pozostały okres ważności zostanie wysłany na adres e-mail Twojego konta. Przejdź do portalu my.vpntracker.com i zaloguj się na konto, do którego chcesz dodać licencję.
  • Kliknij „Kup dodatkowe licencje lub aktualizacje” i dodaj dodatkową licencję. Więcej informacji na temat dodawania licencji można znaleźć tutaj:

  • Zastosuj kod promocyjny do zamówienia w dolnej części strony, sprawdź Warunki korzystania i kliknij „Zapłać teraz”.
Pamiętaj, że możesz użyć tylko jednego kodu promocyjnego na zamówienie, ale dzięki proporcjonalnemu rozliczeniu możesz po prostu złożyć wiele zamówień, po jednym na każdą licencję, którą musisz dodać i kod promocyjny, który chcesz zrealizować. Pamiętaj, że kody transferu licencji wygasają po 14 dniach i muszą zostać zrealizowane przed wygaśnięciem.
Jak mogę udostępnić połączenie za pomocą TeamCloud?
 
Aby udostępnić połączenie za pomocą TeamCloud FAQ Image - S_1267.png
Uwaga dotycząca nowych użytkowników

Osoba odbierająca połączenie musi być członkiem Twojego zespołu VPN Tracker i musi skonfigurować klucze szyfrowania TeamCloud.
Dzieje się to automatycznie po otwarciu VPN Tracker i gdy inni członkowie zespołu są online. Jeśli inny członek zespołu nie jest dostępny, konfigurację TeamCloud może również potwierdzić menedżer zespołu pod adresem my.vpntracker.com.

Czy mogę połączyć się z moją siecią SonicWALL SSL VPN na moim iPhone?
 
VPN Tracker jest teraz dostępny na iPhone'a i iPad'a! Użyj najnowszej wersji VPN Tracker dla iOS, aby bezpiecznie łączyć się z siecią SonicWALL SSL VPN, gdziekolwiek jesteś, na swoim iPhone'ie lub iPadzie. Odkryj VPN Tracker dla iOS. EN: VPN Tracker is now available on iPhone and iPad! Use brand new VPN Tracker for iOS to securely connect to your SonicWALL SSL VPN on the go on your iPhone or iPad. Get early access here. Discover VPN Tracker for iOS.
Czy mogę użyć Personal Hotspot na moim iPhone lub smartfonie, aby połączyć się z VPN na Macu?
 
Jeśli potrzebujesz internetu na swoim Macu podczas podróży, możesz aktywować funkcję osobistego hotspotu na swoim iPhonie lub smartfonie z Androidem, aby udostępnić połączenie mobilne 4G/LTE/5G z Maciem. Zazwyczaj będzie to działać dobrze dla większości połączeń VPN. Istnieją jednak pewne punkty, o których należy pamiętać:
  • Połączenia VPN PPTP nie są obsługiwane, ponieważ iOS i Android nie obsługują PPTP passthrough
  • W przypadku połączeń VPN IPsec możesz być zmuszony do dostosowania ustawień dla NAT-T.
Czy mogę połączyć mój iPhone z moim połączeniem Cisco AnyConnect SSL VPN?
 
VPN Tracker jest teraz dostępny dla iOS! Użyj najnowszego VPN Tracker dla iOS, aby bezpiecznie połączyć się z siecią Cisco AnyConnect SSL VPN w podróży na swoim iPhone'ie lub iPadzie. Odkryj VPN Tracker dla iOS już teraz.
Jakie protokoły VPN obsługuje VPN Tracker dla iOS?
 
VPN Tracker dla iOS obsługuje IPSec (w tym SonicWALL SCP i DHCP, EasyVPN i Mode Config), IKEv2 (wersja beta), OpenVPN, SSTP, SonicWALL SSL, Cisco AnyConnect SSL, Fortinet SSL i WireGuard®. Pobierz VPN Tracker dla iOS tutaj. WireGuard® jest zarejestrowanym znakiem towarowym firmy Jason A. Donenfeld.
Już skonfigurowałem połączenia VPN z VPN Tracker na moim Macu. Czy mogę ich używać na moim iPhone'ie lub iPadzie?
 
Absolutnie! VPN Tracker dla iOS jest zasilany przez TeamCloud i Personal Safe, co oznacza, że ​​istniejące połączenia VPN będą wyświetlane natychmiast — bez konieczności konfiguracji! Odkryj VPN Tracker dla iOS już teraz.
Kiedy VPN Tracker dla iOS będzie dostępny?
 
VPN Tracker dla iOS jest już dostępny! Dowiedz się więcej
Z jakimi wersjami iOS jest kompatybilny VPN Tracker?
 
VPN Tracker dla iOS jest kompatybilny od wersji iOS 15. Przetestuj VPN Tracker dla iOS tutaj.
Czy bezpieczne jest konfigurowanie połączenia na my.vpntracker?
 
Uwaga: Konfigurowanie połączeń w my.vpntracker jest obecnie w fazie beta i będzie dostępne dla większej liczby kont później w tym roku.

Możesz tworzyć i edytować połączenia bezpośrednio w my.vpntracker.com za pomocą dowolnej przeglądarki. Dzięki zaawansowanej inżynierii działa to z tą samą ochroną danych, którą znasz z VPN Tracker na Macu.

Działa to tak:

  • Wybierz markę i model swojego urządzenia
  • Wprowadź szczegóły połączenia
Ważne: Żadne z tych informacji nie są przesyłane przez Internet. Są one wprowadzane tylko lokalnie w Twojej przeglądarce, na Twoim urządzeniu.

Aby zapisać nowe połączenie:

  • Wprowadzasz swój identyfikator equinux i hasło
  • Twój zaszyfrowany bezpieczny klucz główny jest pobierany z my.vpntracker

Następnie program uruchamia się lokalnie na Twoim urządzeniu za pośrednictwem przeglądarki, który obsługuje szyfrowanie:

  • Lokalny program szyfrujący odszyfrowuje klucz główny na Twoim urządzeniu
  • Następnie używa klucza głównego do zaszyfrowania danych nowego połączenia
  • W pełni zaszyfrowane połączenie jest następnie przesyłane do Twojego Personal Safe lub TeamCloud w my.vpntracker
  • Twój Mac, iPhone lub iPad może wtedy pobrać zaszyfrowane połączenie, gotowe do nawiązania połączenia

I to wszystko. Zintegrowana edycja połączeń w my.vpntracker z pełnym bezpieczeństwem i szyfrowaniem end-to-end, które znasz z VPN Tracker dla Maca.

Jak uzyskać dostęp do serwerów plików na iOS?
 

Możesz uzyskać dostęp do plików w sieciowej pamięci masowej na swoim iPhonie lub iPadzie za pomocą aplikacji Pliki. Oto jak to działa:

  • Otwórz aplikację Pliki.
  • Dotknij przycisku ··· i wybierz „Połącz z serwerem” (lub naciśnij ⌘+k na klawiaturze iPada).
  • Wprowadź adres IP lub nazwę hosta serwera plików.
  • Wprowadź nazwę użytkownika i hasło, gdy zostaniesz o to poproszony.

Nie widzisz swoich udziałów plików?
Jeśli widzisz tylko pusty folder zamiast udziałów, być może będziesz musiał dodać udział, do którego próbujesz uzyskać dostęp, do ścieżki.

Na przykład: jeśli próbujesz uzyskać dostęp do udziału plików work na serwerze 192.168.50.2, wprowadź adres serwera jako smb://192.168.50.2/work.

Jestem zalogowany, ale nie widzę wszystkich swoich połączeń.
 
VPN Tracker synchronizuje połączenia VPN między urządzeniami Mac i iOS – pod warunkiem, że są zapisane w Personal Safe lub TeamCloud. Oznacza to, że istniejące połączenia pojawią się automatycznie po zalogowaniu się do VPN Tracker na iPhone'ie lub iPadzie. Ważna uwaga: Połączenia VPN korzystające z PPTP lub L2TP nie będą widoczne na iPhonie lub iPadzie, ponieważ obecnie nie są obsługiwane w iOS. Wskazówka: Nie masz pewności, jakiego protokołu używa Twoje połączenie? Sprawdź czarną etykietę protokołu wyświetlaną w VPN Tracker 365 na Macu. FAQ Image - S_1305.png

Dostęp do połączeń na iOS

W momencie logowania się do VPN Tracker dla iOS za pomocą swojego identyfikatora equinux i hasła, Twoje połączenia Personal Safe i TeamCloud pojawią się w aplikacji. Użyj filtra w lewym górnym rogu aplikacji, aby wyświetlić tylko połączenia TeamCloud z zespołu lub osobiste połączenia z Personal Safe. FAQ Image - S_1303.png Ważne: Jeśli masz połączenia, które zapisałeś tylko lokalnie na Macu, nie będą one dostępne na innych urządzeniach. Aby uzyskać dostęp do tych połączeń na iPhonie lub iPadzie, kliknij prawym przyciskiem myszy połączenie i wybierz opcję „Dodaj do Personal Safe” lub „Udostępnij w TeamCloud”. FAQ Image - S_1302.png Te połączenia pojawią się na Twoim iPhone'ie i/lub iPadzie. FAQ Image - S_1304.png
Który jest szybszy: IPSec czy SSL VPN?
 
Aby uzyskać szybsze połączenie VPN, które jest równie bezpieczne, zalecamy zmianę z SSL VPN na IPSec VPN. W porównaniu z SSL VPN, IPSec może oferować znacznie szybsze prędkości połączenia, ponieważ działa w warstwie sieciowej – warstwie 3 modelu OSI – co oznacza, że jest bliżej fizycznego sprzętu. Sprawdź ten wpis, aby dowiedzieć się więcej o tym, jak poprawić wydajność VPN.
Wskazówki dotyczące dostępu do serwera plików przez VPN na iPhone i iPad
 

Możesz uzyskać dostęp do serwerów plików na swoim iPhonie i iPadzie za pomocą VPN Tracker dla iOS i aplikacji Pliki:

  • Połącz się z VPN
  • Otwórz aplikację Pliki
  • Dotknij ikony ··· w prawym górnym rogu
  • Wybierz 'Połącz z serwerem'
  • Wpisz nazwę hosta lub adres IP serwera plików (np. fileserver.internal.example.com)
  • Zaloguj się przy użyciu danych logowania firmowego, gdy zostaniesz o to poproszony

Powinieneś teraz widzieć woluminy serwera plików tak jak na macOS.

Wskazówki dotyczące rozwiązywania problemów

Jeśli masz problemy z wyświetlaniem listy plików, możesz spróbować następujących czynności:

  • Wpisz pełną ścieżkę woluminu, a nie tylko nazwę hosta serwera: np. jeśli łączysz się z udziałem o nazwie Marketing na swoim serwerze plików, wpisz files.internal.example.com/Marketing
  • Poproś osobę zarządzającą serwerem plików o włączenie zarówno SMBv2, jak i SMBv3 (iOS używa niektórych funkcji v2 do nawiązywania połączenia)
  • Wypróbuj aplikację serwera plików innej firmy ze sklepu App Store. Niektóre z nich oferują lepszą kompatybilność z określonymi konfiguracjami serwerów plików
Protokoly VPN nie są obsługiwane na iPhone/iPad
 

Następujące protokoły VPN nie są obecnie obsługiwane przez VPN Tracker dla iPhone / iPad:

  • L2TP
  • PPTP

Obejścia
Wiele bram VPN obsługuje więcej niż jeden standard VPN. Sprawdź swoją bramę VPN lub zapytaj administratora sieci i sprawdź, czy można włączyć kompatybilny protokół.

Wskazówka: Ukrywanie nieobsługiwanych protokołów
W VPN Tracker przejdź do Ustawień → Ustawień połączenia, aby ukryć nieobsługiwane połączenia z listy.

Mam już VPN Tracker na Maca. Czy mogę go również używać na iPhone/iPad?
 
Jeśli masz licencję VPN Tracker for Mac VIP lub VPN Tracker for Mac Consultant, możesz dodać obsługę iOS do swojego planu bez dodatkowych kosztów. Przejdź do swojego konta my.vpntracker i zaktualizuj subskrypcję do nowszej wersji: FAQ Image - S_1343.png Pozostała wartość Twojego obecnego planu zostanie uwzględniona w nowym planie.

Alternatywnie możesz wybrać nowy plan VPN Tracker, który zawiera obsługę iOS.
Czy mogę połączyć się z WireGuard VPN?
 
Świetne wieści: obsługa VPN WireGuard® jest teraz dostępna w VPN Tracker dla Mac, iPhone i iPad! WireGuard® jest zarejestrowanym znakiem towarowym Jasona A. Donenfelda.
Jak mogę połączyć się z serwerem WireGuard® VPN?
 
Aby połączyć się z serwerem VPN WireGuard® – na przykład w celu zdalnego dostępu do sieci domowej – potrzebujesz aplikacji klienta VPN. VPN Tracker obsługuje połączenia VPN WireGuard® na Mac, iPhone i iPad! W celu nawiązania połączenia wykonaj następujące 3 kroki:
  1. Otwórz VPN Tracker i dodaj nowe połączenie WireGuard®
  2. Prześlij plik konfiguracyjny WireGuard® lub zeskanuj kod QR
  3. Zapisz połączenie na swoim koncie za pomocą bezpiecznego szyfrowania end-to-end
FAQ Image - S_1317.png Teraz możesz połączyć się z serwerem VPN WireGuard® na Mac, iPhone lub iPad. → Więcej informacji o łączeniu się z VPN WireGuard® w programie VPN Tracker WireGuard® jest zastrzeżonym znakiem towarowym Jasona A. Donenfelda.
Jak zmienić nazwę mojego zespołu?
 
Aby zmienić nazwę zespołu VPN Tracker, wykonaj następujące kroki:
  • Zaloguj się na swoje konto my.vpntracker.com
  • Wybierz swój zespół w lewym górnym rogu
  • Wybierz „Team Cloud” po lewej stronie
  • Przewiń w dół do sekcji „Zmień nazwę zespołu”
  • Wprowadź nową nazwę zespołu i naciśnij „Zmień nazwę” FAQ Image - S_1320.png
Jak mogę zaprosić nowego członka zespołu?
 
Aby dodać nowego członka zespołu do zespołu VPN Tracker, wykonaj następujące kroki:
  • Zaloguj się na swoje konto my.vpntracker.com
  • Wybierz swój zespół w lewym górnym rogu
  • Po lewej stronie wybierz "Team Cloud"
  • W sekcji Zaproś, wprowadź imię i adres e-mail firmy nowego członka zespołu, a następnie kliknij "Wyślij zaproszenie". FAQ Image - S_1324.png
  • Zaproszony członek zespołu otrzyma automatyczny e-mail z zaproszeniem z spersonalizowanym linkiem, na który należy kliknąć, aby dołączyć do zespołu.
  • Wskazówka: Każdy użytkownik VPN Tracker 365 potrzebuje własnego, osobistego identyfikatora equinux. Po otrzymaniu przez użytkownika zaproszenia do zespołu od Ciebie i kliknięciu linku zaproszenia, może utworzyć nowy identyfikator equinux lub zalogować się za pomocą istniejącego konta.
  • Jeśli użytkownik nie otrzyma e-maila z zaproszeniem, możesz uzyskać dostęp do linku zaproszenia, klikając "Szczegóły" obok nazwy użytkownika
    FAQ Image - S_1386.png
    FAQ Image - S_1387.png
  • Gdy członek zespołu zaakceptuje zaproszenie e-mail, otrzymasz powiadomienie e-mailem
    FAQ Image - S_1325.png
Już kupiłem, ale chcę zmienić licencję.
 

Jeśli masz już zakupioną licencję VPN Tracker, ale chcesz zmienić na inny produkt, masz dwie opcje:

1. Kup aktualizację W większości przypadków możesz zaktualizować swój obecny plan. Sklep VPN Tracker automatycznie przeliczy Twoje zakupy na podstawie pozostałej wartości Twojego aktualnego produktu.

Przejdź do strony aktualizacji my.vpntracker, aby zobaczyć dostępne opcje aktualizacji.

2. Przekształć swój produkt w kredyt sklepowy Jeśli dokonałeś zakupu przy użyciu innego konta lub chcesz całkowicie zmienić linię produktów, możesz przekształcić swoją istniejącą licencję w kredyt sklepowy i wykorzystać go do nowego zakupu:

Uwaga: Jeśli wartość Twojego starego produktu jest wyższa niż koszt nowego produktu, otrzymasz kolejny kod promocyjny na pozostałą wartość.
Dlaczego mam problemy z DNS w Firefoxie podczas łączenia się z VPN?
 
Od 2019 roku Firefox wdraża domyślnie DNS przez HTTPS (DoH) w kilku krajach, w tym w USA, Kanadzie, Rosji i na Ukrainie.

Co to oznacza?

Po włączeniu DoH pomija on Twój serwer DNS i zamiast tego domeny, które wpisujesz w przeglądarce, są wysyłane przez serwer DNS kompatybilny z DoH za pomocą zaszyfrowanego połączenia HTTPS.

Ma to być środek bezpieczeństwa, aby zapobiec innym (np. Twojemu dostawcy usług internetowych) w podglądaniu odwiedzanych stron internetowych. Jeśli jednak używasz serwera DNS dostarczonego przez bramę VPN, umożliwia to wykonywanie zapytań DNS poza tunelem VPN. Ponadto, jeśli VPN określi serwer DNS, który rozwiązuje wewnętrzne nazwy hostów, te nie zostaną w ogóle rozpoznane lub zostaną rozpoznane nieprawidłowo, gdy DoH jest włączony.

Jak wyłączyć DNS przez HTTPS w Firefox

Aby upewnić się, że wszystkie Twoje zapytania DNS są wykonywane przez DNS Twojej VPN, musisz wyłączyć DoH w Firefox. W tym celu otwórz przeglądarkę Firefox, przejdź do Firefox > Preferencje > Ustawienia sieciowe i usuń zaznaczenie pola wyboru obok opcji „Włącz DNS przez HTTPS”: FAQ Image - S_1331.png
Kliknij OK, aby zapisać zmiany.
Czy dla mojego konta dostępna jest uwierzytelnianie dwuskładnikowe?
 
Wszystkie konta equinux obsługują bezpieczne uwierzytelnianie dwuskładnikowe (2FA) jako dodatkową warstwę zabezpieczeń dla Twoich poufnych danych. Aby skonfigurować 2FA dla swojego konta, zaloguj się do id.equinux.com i przejdź do zakładki Uwierzytelnianie wieloskładnikowe. Znajdziesz tam kod QR / klucz uwierzytelniający potrzebny do skonfigurowania 2FA dla swojego konta equinux z rozwiązaniem OTP.
FAQ Image - S_1337.png
equinux 2FA obsługuje wszystkie popularne aplikacje do uwierzytelniania i haseł, w tym:
  • Google Authenticator
  • Microsoft Authenticator
  • Twilio Authy
  • 1Password
  • FreeOTP
  • Bitwarden
Jak mogę skonfigurować uwierzytelnianie dwuskładnikowe dla mojego konta VPN Tracker?
 
Możesz dodać uwierzytelnianie dwuskładnikowe do swojego ID equinux na stronie id.equinux.com. Odwiedź nasz przewodnik krok po kroku dotyczący 2FA, aby uzyskać więcej informacji. W celu zalogowania się do swojego ID equinux za pomocą uwierzytelniania dwuskładnikowego upewnij się, że używasz najnowszej wersji VPN Tracker dla Mac lub VPN Tracker dla iPhone'a i iPad'a.
Mam problem z logowaniem przy użyciu uwierzytelniania dwuskładnikowego (2FA)
 
Jeśli masz problemy z dostępem do swojego konta equinux ID z włączoną 2FA, przeczytaj poniżej. W przypadku problemów z 2FA dla Twojego połączenia VPN, skontaktuj się z administratorem VPN, który może pomóc w zresetowaniu ustawień 2FA. Zresetuj 2FA dla swojego konta equinux ID Jeśli nie masz już dostępu do swojego urządzenia 2FA, możesz zresetować 2FA za pomocą kodów odzyskiwania. Odwiedź przewodnik 2FA, aby uzyskać szczegółowe informacje. Nie mam kodów odzyskiwania Jeśli nie masz już kodów odzyskiwania, 2FA może zostać zresetowane przez zespół wsparcia equinux. Zwróć uwagę, że ze względów bezpieczeństwa ręczne zresetowanie 2FA może potrwać do 72 godzin, aby zmniejszyć ryzyko dla kont. Aby kontynuować, skontaktuj się z pomocą techniczną equinux, podając swój identyfikator equinux ID, a nasz zespół poinformuje Cię, jakie dodatkowe dane są wymagane do zresetowania ustawień 2FA.
Zaktualizowałem swój Sonicwall do wersji 6.5.4.13. Teraz mam problemy z połączeniami IPsec. Co mogę zrobić?
 
SonicWALL wymienił znany problem w notatkach do wersji 6.5.4.13: Ustanowiony tunel VPN IPSEC sporadycznie zawodzi w środowisku NAT. (GEN6-2296) Prosimy o kontakt z firmą Sonicwall w celu uzyskania dodatkowych informacji na temat planowanych terminów naprawy tego problemu.
Mam problemy z moim połączeniem OpenVPN, połączenie stale się rozłącza. Używam opcji "TLS-Crypt" na serwerze OpenVPN.
 
W przypadku TLS-Crypt dane są szyfrowane dwukrotnie. Raz kluczem połączenia, który jest renegocjowany przy każdym połączeniu, a raz kluczem statycznym, który jest częścią konfiguracji i dlatego nigdy się nie zmienia. Aby lepiej zabezpieczyć ten statyczny klucz, w przypadku TLS-Crypt pakiety zawierają dodatkową znacznik czasu, który w innym przypadku nie jest potrzebny i to powoduje problem. Dlatego zalecamy wyłączenie TLS crypt na serwerze. TLS crypt jest aktywowany przez następny wpis w konfiguracji serwera:
Mam problemy z rozłączaniem połączenia OpenVPN. Co mogę zrobić?
 
Każda strona (tj. serwer i klient) ustala własne zasady dotyczące tego, kiedy klucz połączenia musi być ponownie negocjowany. Jeśli połączenia są często przerywane, może pomóc wydłużenie czasu potrzebnego do ponownej negocjacji klucza połączenia. Jeśli w VPN Tracker nie ustawiono czasu życia, VPN Tracker używa jednej godziny (3600 sekund). Połączenie można edytować w VPN Tracker, a tę wartość można zwiększyć. Aby klucz był ważny przez 24 godziny, należy ustawić wartość na 86400 sekund. To samo powinno być przechowywane po stronie serwera.
Dlaczego mój internet przestaje działać po połączeniu z VPN?
 
Zazwyczaj ma to jedną z dwóch głównych przyczyn:
  1. Jeśli Twoje połączenie VPN jest skonfigurowane jako Host do wszystkich sieci, cały ruch sieciowy inny niż lokalny jest wysyłany przez tunel VPN po nawiązaniu połączenia. Cały ruch inny niż lokalny obejmuje ruch do publicznych usług internetowych, ponieważ one również nie są lokalne. Usługi te będą dostępne tylko wtedy, gdy brama VPN zostanie skonfigurowana tak, aby przekazywała ruch internetowy wysyłany przez VPN do publicznego Internetu i zwracała odpowiedzi przez VPN; w przeciwnym razie dostęp do Internetu przestanie działać.

    Możliwym obejściem jest skonfigurowanie połączenia Host do sieci, gdzie tylko ruch do skonfigurowanych zdalnych sieci będzie wysyłany przez VPN, podczas gdy cały inny ruch będzie wysyłany tak, jakby nie było tunelu VPN. Jeśli zdalne sieci są automatycznie udostępniane przez bramę VPN, należy to skonfigurować na bramie VPN, wyłączyć automatyczne aprowizjonowanie w VPN Tracker (nie jest możliwe dla wszystkich protokołów VPN) lub użyć ustawienia Traffic Control, aby zastąpić konfigurację sieci dostarczoną przez bramę (Traffic Control nie jest obecnie dostępny na iOS).

    Konfiguracja Host do wszystkich sieci może być pożądana ze względu na anonimowość lub udawanie innego położenia geograficznego (np. innego kraju), ponieważ wszystkie Twoje żądania dotrą do miejsca docelowego z publicznym adresem IP bramy VPN, a nie Twoim własnym. W ten sposób możesz również skorzystać z wszelkich filtrów malware lub blokad reklam działających na bramie VPN, ale oznacza to również, że brama może filtrować usługi, do których masz dostęp. Jeśli Host do wszystkich sieci jest pożądany, ale nie działa, problem ten należy rozwiązać po stronie zdalnej, ponieważ to, co dzieje się z ruchem internetowym publicznym po wysłaniu go przez VPN, jest poza kontrolą VPN Tracker.

  2. Jeśli połączenie jest skonfigurowane do korzystania ze zdalnych serwerów DNS bez ograniczeń, wszystkie Twoje zapytania DNS będą wysyłane przez VPN. Zanim można skontaktować się z jakąkolwiek usługą internetową, jej nazwa DNS musi zostać najpierw rozwiązana na adres IP, a jeśli to nie jest możliwe, ponieważ zdalny serwer DNS nie działa prawidłowo lub nie może rozwiązać domen publicznych w Internecie, proces rozwiązywania zawiedzie i często ma to taki sam efekt w oprogramowaniu, jakby usługa internetowa była niedostępna.

    Możliwym obejściem jest wyłączenie zdalnego DNS, jeśli nie jest wymagane do korzystania z VPN, lub skonfigurowanie go ręcznie, w którym to przypadku można go ograniczyć tylko do określonych domen („domeny wyszukiwania”). Wprowadzając domenę wyszukiwania example.com, tylko nazwy DNS kończące się na example.com (np. www.example.com) będą rozwiązywane przez zdalne serwery DNS; dla wszystkich innych domen używane będą standardowe serwery DNS skonfigurowane w preferencjach sieciowych systemu.

    Używanie zdalnego serwera DNS może być pożądane, aby filtrować złośliwe domeny, omijać blokowanie DNS przez dostawcę Internetu, ukrywać zapytania DNS przed lokalnymi operatorami DNS (ponieważ DNS jest zwykle niezaszyfrowany) lub umożliwić dostęp do wewnętrznych domen zdalnych, których publiczny serwer DNS nie może rozwiązać, ponieważ nie są one publiczne. W tym ostatnim przypadku wystarczy skonfigurować domeny wewnętrzne jako domeny wyszukiwania. We wszystkich innych przypadkach problem należy rozwiązać po stronie zdalnej, ponieważ to, co dzieje się z zapytaniami DNS po ich wysłaniu przez VPN, jest poza kontrolą VPN Tracker.

Dlaczego tak ważne jest, aby certyfikat był prawidłowo przechowywany na bramie VPN?
 
Certyfikat jest jak dokument tożsamości; wysyłasz go drugiej stronie, aby udowodnić swoje uprawnienia lub potwierdzić swoją tożsamość. Jednak ponieważ każdy może utworzyć certyfikat z dowolną zawartością na swoim komputerze, ważne jest, aby zaufany CA potwierdził informacje w certyfikacie poprzez jego podpisanie. Zapobiega to również późniejszej zmianie certyfikatu. Certyfikat CA jest potrzebny tylko do sprawdzenia ważności tego podpisu i zobaczenia, która CA odpowiada za te informacje, abym mógł zdecydować, czy ufać tej CA. Do każdego certyfikatu należy klucz prywatny. Służy on jako dowód na to, że jesteś właścicielem certyfikatu lub upoważniony do identyfikacji się z nim, ponieważ tylko uprawnione osoby mogą mieć dostęp do klucza prywatnego, podczas gdy certyfikat może być i często jest publicznie dostępny. Mogę więc łatwo uzyskać certyfikat dowolnego serwera WWW lub bramy OpenVPN, ponieważ oba wysyłają mi go automatycznie, gdy próbuję się z nimi połączyć, ale bez klucza prywatnego nie mogę identyfikować się za pomocą certyfikatu. Jeśli atakujący chce udawać określoną bramę OpenVPN, np. aby przechwycić hasła od użytkowników, musi skonfigurować własną bramę OpenVPN i przekierować ruch sieciowy swojej ofiary do niej, co jest jak najbardziej możliwe. Ma wtedy jednak problem: musi również zidentyfikować się jako poprawna brama. Jeśli klient nie sprawdza, czy adres bramy znajduje się w certyfikacie, może po prostu użyć certyfikatu użytkownika VPN, ponieważ ten również jest podpisany tą samą CA, co certyfikat bramy. Wiele łatwiej jest uzyskać certyfikat użytkownika i jego klucz prywatny niż certyfikat bramy. Aby uzyskać certyfikat bramy, trzeba włamać się bezpośrednio do bramy, ale jeśli mam nieograniczony dostęp do bramy, to już nie potrzebuję certyfikatu, ponieważ wtedy mogę przechwytywać hasła bezpośrednio na bramie i od razu uzyskać pełny dostęp do wszystkich prywatnych sieci za nią. Gatway są oczywiście zaprojektowane tak, aby były jak najtrudniejsze do zaatakowania, w przeciwieństwie do komputerów użytkowników, na których znacznie łatwiej można zainstalować trojana. A jest jeszcze łatwiej, jeśli użytkownik VPN chce sam działać jako haker, ponieważ ma regularny dostęp do ważnego certyfikatu użytkownika wraz z pasującym kluczem prywatnym i może w ten sposób uzyskać hasła innych użytkowników, które mogą dać mu szerokie uprawnienia dostępu, ponieważ hasła są często zarządzane centralnie, a to samo hasło jest również używane dla innych usług firmowych. Dlatego nie wystarczy, że certyfikat jest ważny i podpisany odpowiednią CA, należy również zapewnić, że certyfikat bramy jest rzeczywiście certyfikatem bramy i pasuje do bramy, z którą aktualnie rozmawiasz; wszystko inne podważa całą koncepcję bezpieczeństwa certyfikatów.
Dlaczego w ostatnich latach okres ważności certyfikatów był coraz częściej skracany?
 
Za każdym razem, gdy zostanie odkryty problem z bezpieczeństwem certyfikatów, zasady dotyczące certyfikatów są odpowiednio dostosowywane i zaostrzane. Nowe zasady jednak nie obowiązują wstecznie, tj. dotyczą tylko certyfikatów utworzonych po wejściu w życie nowych zasad. Starsze certyfikaty muszą być nadal akceptowane jako ważne, nawet jeśli zostały utworzone zgodnie ze starszymi zasadami. Im dłużej stary certyfikat pozostaje w obiegu, tym większe prawdopodobieństwo, że ktoś z odpowiednią wiedzą i umiejętnościami natrafi na niego i wykorzysta jego problem z bezpieczeństwem. Dlatego nie chcesz długich okresów ważności, ponieważ jeśli certyfikat ma zostać odnowiony, musi być zawsze odnawiany zgodnie z aktualnymi obowiązującymi zasadami, a dzieje się to tym szybciej, im krótszy jest jego okres ważności. W przeszłości okresy ważności były zbyt długie, co kilkakrotnie prowadziło do problemów, gdy RSA został złamany przy użyciu 768 bitów lub gdy znaleziono metodę tworzenia kolizji SHA-1, co oznacza, że podpisy oparte na SHA-1 można było sfałszować jednocześnie. Wtedy trwało zbyt długo, zanim niebezpieczne certyfikaty przestały być w obiegu, co spowodowało różne uniknione ataki. W każdym razie odnowienie dotyczy tylko certyfikatu bramy. Certyfikaty użytkowników nie muszą być odnawiane, jeśli wymienisz certyfikat na bramie. Użytkownicy również nie potrzebują nowej konfiguracji. W rzeczywistości użytkownicy nawet nie zauważają takiej wymiany. Na serwerach internetowych dzisiaj dzieje się to zwykle automatycznie, a jeszcze częściej, ponieważ certyfikaty internetowe są często ważne tylko przez maksymalnie 90 dni.
Połączenie OpenVPN z bramami Ubiquiti Unifi nie działa
 
Aby połączenia OpenVPN z Ubiquiti Unifi działały poprawnie z VPN Tracker, przed zaimportowaniem do VPN Tracker należy wprowadzić następujące zmiany w pliku konfiguracyjnym: - Pobierz plik konfiguracyjny OpenVPN z konsoli Unifi. - Otwórz plik konfiguracyjny za pomocą edytora tekstu. - Zidentyfikuj następujący wiersz: Cipher AES-256-CBC - Zmień wiersz na: AES-256-GCM - Zapisz plik. - Zaimportuj plik do VPN Tracker
Mam problemy z połączeniem VPN Tracker na iPhone/iPad. Jak mogę wysłać log (TSR)?
 
Aby wysłać dziennik VPN Tracker (raport pomocy technicznej, TSR) na iOS/iPadOS, wykonaj następujące kroki:
  1. Dotknij połączenia. Pojawi się karta połączenia.
  2. Dotknij „Opinie”.
  3. Podaj krótki opis problemu z połączeniem.
  4. Dotknij „Wyślij”.
Po przesłaniu opinii w aplikacji iOS dziennik połączeń, ustawienia i inne istotne informacje są automatycznie wysyłane do nas. Dane logowania i hasła nie będą przesyłane.
Dlaczego moje połączenie czasami działa, a czasami nie, zwłaszcza podczas korzystania z osobistych punktów dostępu lub routerów LTE/5G?
 
Kiedy Twoje połączenie IPsec często może nawiązać połączenie, ale czasami wygasa z powodu braku odpowiedzi na pierwszy pakiet, problem może wynikać z rozwiązywania nazw hostów. Jest to częste w sieciach opartych na IPv6, takich jak połączenia komórkowe, np. również podczas korzystania z funkcji Personal Hotspot w iPhone. Niektóre nazwy hostów mogą być rozpoznawane zarówno do adresów IPv4, jak i IPv6, ale w zależności od Twojej aktualnej lokalizacji sieciowej i bramy VPN możliwe jest, że tylko adresy IPv4 działają poprawnie. Możesz wymusić rozwiązywanie tylko do adresów IPv4 dla swojego połączenia:
  • Edytuj swoje połączenie.
  • Przejdź do sekcji „Opcje zaawansowane”.
  • W „Ustawienia dodatkowe” zmień ustawienie „Połącz przy użyciu IPv4 lub IPv6” na „Użyj IPv4”.
  • Zapisz swoje połączenie i uruchom je.
W inny sposób, aby całkowicie wyłączyć IPv6 dla Wi-Fi w macOS: 1. Otwórz aplikację Terminal z folderu Utilities. 2. Wprowadź następujące polecenie: sudo networksetup -setv6off Wi-Fi Uwaga: Jeśli Twój interfejs Wi-Fi ma inną nazwę (np. en0), zastąp „Wi-Fi” prawidłową nazwą. Możesz sprawdzić nazwę interfejsu za pomocą tego polecenia: networksetup -listallnetworkservices 3. Po wprowadzeniu polecenia zostaniesz poproszony o podanie hasła administratora. Tym samym całkowicie wyłączysz IPv6 dla swojego połączenia Wi-Fi.
Czym jest PPTP VPN? (protokół tunelowania typu „punkt do punktu”)
 
PPTP VPN, czyli protokół Point-to-Point Tunneling Protocol Virtual Private Network, to szeroko stosowany protokół do implementacji wirtualnych sieci prywatnych. Umożliwia bezpieczny transfer danych przez Internet, tworząc prywatny, zaszyfrowany tunel między Twoim urządzeniem a serwerem VPN. Poniżej przedstawiono kluczowe aspekty:
  1. Wyjaśnienie protokołu:
    • Point-to-Point Tunneling Protocol (PPTP): PPTP to protokół, który ułatwia bezpieczny transfer danych między urządzeniem użytkownika a serwerem VPN. Tworzy tunel, przez który dane są enkapsulowane, zapewniając bezpieczne połączenie.
  2. Szyfrowanie i bezpieczeństwo:
    • Szyfrowanie: PPTP wykorzystuje różne metody szyfrowania, aby zabezpieczyć dane przesyłane przez tunel, utrudniając nieautoryzowanym stronom przechwycenie lub odszyfrowanie danych.
  3. Łatwość konfiguracji:
    • Przyjazna dla użytkownika konfiguracja: PPTP jest znany ze swojej prostoty i łatwości konfiguracji. Jest często preferowanym wyborem dla użytkowników, którzy priorytetowo traktują prosty proces konfiguracji.
  4. Kompatybilność:
    • Szeroka kompatybilność: PPTP jest kompatybilny z szeroką gamą urządzeń i systemów operacyjnych, w tym Windows, macOS, Linux, iOS i Android, co czyni go dostępnym dla użytkowników na różnych platformach.
  5. Szybkość i wydajność:
    • Aspekty wydajności: PPTP jest znany ze stosunkowo szybkich prędkości połączenia, co czyni go odpowiednim do takich czynności jak strumieniowanie i gry online.
  6. Uwagi dla użytkowników dbających o bezpieczeństwo:
    • Problemy z bezpieczeństwem: Chociaż PPTP oferuje wygodne rozwiązanie dla wielu użytkowników, warto zauważyć, że niektórzy eksperci ds. bezpieczeństwa wyrażają obawy dotyczące jego podatności na pewne rodzaje ataków. Użytkownicy o wysokich wymaganiach dotyczących bezpieczeństwa mogą rozważyć alternatywne protokoły VPN, takie jak OpenVPN lub L2TP/IPsec.
  7. Wybór odpowiedniego protokołu VPN:
    • Rozważ swoje potrzeby: Wybierając protokół VPN, ważne jest, aby wziąć pod uwagę swoje specyficzne wymagania, w tym równowagę między łatwością użytkowania a wymaganym poziomem bezpieczeństwa dla Twojej aktywności online.
Podsumowując, PPTP VPN to szeroko dostępny i przyjazny dla użytkownika protokół odpowiedni do różnych urządzeń. Użytkownicy powinni jednak pamiętać o swoich specyficznych potrzebach związanych z bezpieczeństwem i rozważyć alternatywne protokoły, jeśli priorytetem jest silniejsze szyfrowanie. Wiedziałeś? VPN Tracker to jedyny Klient VPN dla Mac dla PPTP VPN w systemach macOS Sonoma i macOS Sequoia.
Zainstalowałem certyfikat w systemie iOS, ale nie jest on rozpoznawany!
 
Na iOS wymagane są dwa kroki, aby zaufać certyfikatowi. Drugi krok jest często zapominany. Dlatego oto ponownie oba kroki, aby certyfikat działał na iOS. Załóżmy, że utworzyłeś certyfikat dla swojego połączenia VPN i chcesz go używać na iOS (aby uniknąć komunikatu o błędzie certyfikatu podczas uruchamiania połączenia). Wysyłaj certyfikat do swojego iPhone'a/iPada: > Wyślij certyfikat do siebie e-mailem lub przesyłaj go przez Airdrop. Otwórz go na iOS. Pojawi się komunikat z pytaniem, czy chcesz go zainstalować na urządzeniu. Potwierdź ten komunikat. Pytanie jest nieco mylące, ponieważ wcale nie jest instalowany, tylko ładowany na urządzenie. Następnie musisz wykonać dwa kroki: Pierwszy krok: Zainstaluj certyfikat > Ekran główny > Ustawienia > Ogólne > VPN i zarządzanie urządzeniami > Załadowany profil > Dotknij nazwy profilu > Dotknij „Zainstaluj” profil (u góry po prawej stronie) potem (ten krok jest często zapominany!) Drugi krok: Zaufaj certyfikatowi > Ekran główny > Ustawienia > Ogólne > Informacje > Ustawienia certyfikatów > Ustaw przełącznik obok certyfikatu na zielono
Jestem zdezorientowany nowymi planami VPN Tracker, jak wybrać ten, który najlepiej odpowiada moim potrzebom?
 
Naszym celem w nowym modelu licencji było ułatwienie wyboru odpowiedniej licencji. Zamiast wielu innych czynników, ograniczamy teraz głównie licencje na podstawie liczby połączeń użytkownika. Opracowaliśmy licencję Basic specjalnie dla indywidualnych użytkowników, którzy potrzebują dostępu tylko do jednego połączenia VPN. Dostępne opcje licencji to:
  • VPN Tracker for Mac BASIC - 1 Połączenie
  • VPN Tracker for Mac PERSONAL - 10 Połączeń
  • VPN Tracker Mac & iOS EXECUTIVE - 15 Połączeń
  • VPN Tracker Mac & iOS PRO - 50 Połączeń
  • VPN Tracker Mac & iOS VIP - 100 Połączeń
  • VPN Tracker Mac & iOS CONSULTANT - 400 Połączeń
W celu zaktualizowania istniejących licencji przejdź do zakładki subskrypcji w swoim koncie my.vpntracker.com i naciśnij przycisk „Ulepsz”. Następnie możesz wybrać odpowiednią licencję z rozwijanego linku pod nagłówkiem „Nowy plan”. Mamy nadzieję, że ten model licencji uczyni licencjonowanie bardziej przejrzystym w przyszłości.
Dlaczego połączenia OpenVPN z zaporami sieciowymi Zyxel USG FLEX zawsze kończą się niepowodzeniem z powodu przedwczesnego przekroczenia limitu czasu?
 

Domyślnie Zyxel tworzy zasady zapory ogniowej, aby umożliwić przesyłanie ruchu z SSL VPN do strefy LAN i ze strefy LAN do strefy SSL VPN. Zasady te są wymagane, aby umożliwić przesyłanie ruchu VPN po nawiązaniu połączenia. Jednak nie ma zasady, która faktycznie umożliwiałaby ruch związany z zarządzaniem VPN na porcie WAN, a żądania klientów docierające do portu WAN są odrzucane przez zaporę ogniową.

Aby umożliwić połączenie OpenVPN na porcie WAN, należy najpierw utworzyć własną zasadę. W głównej nawigacji wybierz Security Policy > Policy Control, kliknij przycisk + Add i utwórz zasadę, która umożliwia ruch dla usługi SSLVPN z WAN do ZyWALL, jak pokazano na poniższym zrzucie ekranu:

Czy zostanę obciążony opłatą przy uruchamianiu licencji próbnej?
 
Po uruchomieniu licencji testowej (np. 7 dni) autoryzujemy Twoją kartę na kwotę roczną odpowiadającą licencji, zaraz po rozpoczęciu testu (podobnie jak kaucja hotelowa lub wypożyczalnia samochodów). Jeśli anulujesz licencję testową w określonym czasie, konto nie zostanie obciążone. Wstępna autoryzacja zostanie wtedy unieważniona.
Połączenie OpenVPN działa w większości przypadków, ale po pewnym czasie się rozłącza
 

Jeśli połączenie OpenVPN zostaje przerwane po pewnym czasie, może to być spowodowane okresem ponownego kluczowania. Sprawdź, czy przedłużenie tego okresu może rozwiązać problem.

Postępuj zgodnie z poniższymi instrukcjami:

  • Edytuj połączenie OpenVPN w VPN Tracker
  • Przejdź do "Ustawień zaawansowanych > Faza 2"
  • Zmień wartość Czasu życia na 28800 (co odpowiada okresowi 8 godzin)

Jeśli to nie rozwiąże problemów, możesz również sprawdzić ustawienia interoperacyjności keep-alive, aktywności i wykrywania martwych peerów.

Jeśli nadal masz problemy z połączeniem VPN, wyślij nam raport TSR.

Mam problemy z konfiguracją połączenia VPN z Fortigate. W interfejsie internetowym Fortigate nie mogę wypełnić pola klucza współdzielonego, na przykład.
 
Podczas konfiguracji w interfejsie internetowym Fortigate mogą wystąpić pewne problemy, prawdopodobnie z niektórymi przeglądarkami, takimi jak Safari. Oto kilka wskazówek: • Sprawdź, czy dostępna jest aktualizacja oprogramowania układowego dla urządzenia Fortigate: Aktualizacje oprogramowania układowego • Najpierw skonfiguruj nowe połączenie w interfejsie internetowym Fortigate, a następnie ponownie przejrzyj wszystkie pola, wybierając opcję „Edytuj”. Może to pomóc, ponieważ podczas początkowej konfiguracji niektóre pola mogły być niewidoczne.
Moje licencje VPN Tracker wkrótce wygasają i chciałbym zmienić liczbę licencji. Jak mogę to zrobić?
 

Convert Your Products into Store Credit

If you wish to change the number of your licenses, you have the option to convert your existing license into store credit. You can then use this credit for your next purchase:

Note: If the remaining value of your old product exceeds the amount for the new product, you will receive an additional promo code for the remaining value.

Jak skonfigurować połączenie Host-to-Everywhere z moim routerem Linksys?
 
Możesz spróbować edytować połączenie VPN na urządzeniu Linksys i w sekcji „LOCAL GROUP SETUP” wybrać „Podsieć” i wprowadzić 0.0.0.0 jako adres IP oraz 0.0.0.0 jako maskę podsieci. (W VPN Tracker należy następnie zmienić topologię na „Host-to-Everywhere”.)
Niektórzy użytkownicy mają problemy z połączeniem z VPN SonicWall, podczas gdy inni mogą pomyślnie łączyć się, używając tej samej konfiguracji VPN. Nie jest to problem z uwierzytelnianiem, ale po nawiązaniu połączenia VPN staje się bezużyteczny.
 
W niektórych wersjach SonicWall występują znane problemy z przypisywaniem adresów IP przez DHCP klientom, co może prowadzić do duplikowania adresów IP. Aby rozwiązać ten problem, spróbuj następujących czynności: 1. Połącz się z VPN za pomocą komputera, który ma problem z połączeniem. 2. Zanotuj przypisany adres IP klienta. 3. Pinguj ten adres IP w swojej sieci LAN. 4. Odłącz VPN na komputerze z problemami. Prawdopodobnie zauważysz, że ping nadal działa, co wskazuje na to, że inny komputer używa tego adresu IP. Kroki rozwiązywania problemów: 1. Zidentyfikuj komputer, który korzysta z duplikowanego adresu IP. Często komputer w sieci LAN już używa adresu IP, który mieści się w zakresie DHCP SonicWall. 2. Jeśli krok 1 nie rozwiąże problemu, uruchom ponownie SonicWall.
Mam problemy z połączeniem z moim Sonicwallem za pomocą klienta "Sonicwall Mobile Connect dla Mac i iOS" na moich urządzeniach Mac i iOS. Za każdym razem, gdy próbuję nawiązać połączenie, otrzymuję komunikat "To nie jest serwer SonicWall SSL VPN". Co powinienem zrobić?
 
Sonicwall ma ostatnio problemy z klientem VPN dla iOS i Mac, przeznaczonym do SSL VPN, o nazwie "Sonicwall Mobile Connect".
Mam problemy z bramką Cisco AnyConnect. Co mogę zrobić?
 
W bramkach AnyConnect rozróżnianie wielkości liter adresu bramki może mieć czasem znaczenie. gateway.example.com i Gateway.example.com są traktowane inaczej. Upewnij się, że wielkość liter dokładnie odpowiada ustawieniom bramki AnyConnect.
Rozłączenia podczas ponownej negocjacji klucza przy użyciu TCP w połączeniach OpenVPN
 
  1. Co to są przerwania połączenia podczas ponownego kluczowania?

    Przerwania połączenia podczas ponownego kluczowania występują, gdy połączenie VPN zostanie przerwane podczas aktualizacji klucza (ponownego kluczowania). Powoduje to, że ruch nie jest przetwarzany przez krótki czas, co jest szczególnie problematyczne w przypadku stabilnych połączeń, takich jak wideokonferencje.

  2. Dlaczego problem występuje podczas ponownego kluczowania?

    Problem ten wynika z faktu, że podczas korzystania z TCP z OpenVPN zapora sieciowa nie akceptuje żadnego ruchu podczas procesu ponownego kluczowania. Prowadzi to do przerwania ruchu.

  3. Jaki wpływ mają przerwania połączenia na wideokonferencję?

    Podczas wideokonferencji przerwania połączenia podczas ponownego kluczowania mogą spowodować całkowite zatrzymanie ruchu. Powoduje to zerwanie połączenia, zakłócając lub nawet kończąc wideokonferencję.

  4. Dlaczego TCP jest podatne na ten problem?

    Według OpenVPN TCP jest problematyczne dla połączeń VPN, ponieważ jest bardziej wrażliwe na zatory ruchu podczas zakłóceń sieci lub procesu ponownego kluczowania. OpenVPN zaleca zatem użycie UDP zamiast tego, ponieważ może lepiej radzić sobie z procesami ponownego kluczowania.

  5. Jakie rozwiązanie oferuje VPN Tracker na ten problem?

    VPN Tracker oferuje szczególnie przyjazne dla użytkownika rozwiązanie: podczas nawiązywania połączenia VPN Tracker automatycznie ustawia timer ponownego kluczowania na 24 godziny. Minimalizuje to znacznie przerwy w połączeniu spowodowane procesami ponownego kluczowania, utrzymując stabilność połączenia. Ponadto VPN Tracker obsługuje również przełączanie się na UDP, co pozwala na jeszcze bardziej niezawodne połączenie.

  6. Dlaczego timer ponownego kluczowania powinien być ustawiony na 24 godziny?

    Dłuższy cykl ponownego kluczowania zmniejsza częstotliwość przerw w połączeniu. Ustawiając timer na 24 godziny – jak robi to domyślnie VPN Tracker – zmniejsza się prawdopodobieństwo, że proces ponownego kluczowania zostanie uruchomiony podczas krytycznej fazy, takiej jak wideokonferencja.

  7. Jakie zalety ma VPN Tracker przy korzystaniu z UDP zamiast TCP?

    VPN Tracker ułatwia konfigurację UDP, co zapewnia szybsze połączenia i mniejszą wrażliwość na utratę pakietów. UDP jest bardziej wydajne i odporne na przerwy podczas procesu ponownego kluczowania, co jest szczególnie korzystne dla aplikacji wymagających dużej przepustowości, takich jak wideokonferencje lub streaming.

  8. Jakie zalecenia daje VPN Tracker firmom w celu optymalizacji ich połączeń VPN?

    Dla firm polegających na stabilnych połączeniach, VPN Tracker oferuje proste i skuteczne rozwiązania:

    • Domyślnie timer ponownego kluczowania jest ustawiony na 24 godziny, aby zminimalizować przerwy w połączeniu.
    • Zaleca się użycie UDP zamiast TCP, gdy tylko jest to możliwe, aby jeszcze bardziej poprawić wydajność.

Mam problemy z moim połączeniem FortiSSL. Czy może to być spowodowane "Strict Host Check"?
 
Jeśli masz problemy z połączeniem FortiSSL, może to być związane z funkcją „Ścisła kontrola hosta”. Możesz spróbować wyłączyć tę funkcję na bramie. Postępuj zgodnie z następującymi krokami: Aby wyłączyć kontrolę hosta po stronie serwera FortiSSL, możesz wyłączyć funkcję „Kontrola hosta” w ustawieniach SSL-VPN. Kroki: 1. Zaloguj się do interfejsu CLI lub GUI (interfejsu wiersza poleceń lub graficznego interfejsu użytkownika) FortiGate. 2. Wprowadź następujące polecenie w interfejsie CLI, aby wyłączyć kontrolę hosta: config vpn ssl settings set host-check disable end W ten sposób wyłączysz ścisłą kontrolę hosta dla klientów SSL-VPN.
Moje połączenie SonicWall nie powiodło się, wyświetlając komunikat „Negocjacje nie powiodły się (PPP)”
 
Aktualizacja SonicOS 6.5.4.15-116n firmy SonicWall przerywa połączenia SSL-VPN z SonicWall Mobile Connect i VPN Tracker 365. W dzienniku programu VPN Tracker można również zobaczyć komunikat o błędzie:
LCP: PPP peer accepted proposal but also modified it which isn't allowed.
Zaktualizuj swój Sonicwall do co najmniej wersji SonicOS 6.5.4.15-117n, aby rozwiązać ten problem. Aby uzyskać więcej informacji, odwiedź stronę: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
FortiGate: Czy powinienem używać IPsec, czy SSL-VPN?
 
Fortinet zaleca stosowanie protokołu IPsec w urządzeniach FortiGate i obecnie wyraźnie podkreśla tę preferencję (od listopada 2024 r.): FAQ Image - S_1480.png Nasze doświadczenie pokazuje również, że połączenia IPsec są znacznie bardziej wydajne, dlatego również zalecamy stosowanie IPsec.
Skonfigurowałem połączenie WireGuard na moim Fritzbox i zaimportowałem je do VPN Tracker. Kiedy łączę się z Fritzbox przez VPN, cały ruch internetowy jest kierowany przez Fritzbox. Jak mogę to zapobiec?
 
1. Otwórz połączenie w VPN Tracker i przejdź do “Edytuj > Ustawienia > Ustawienia zaawansowane”. 2. Przejdź do “Kontrola ruchu” i dodaj zakres adresów IP Fritzbox, np. 192.168.178.0/24, w sekcji “Używaj VPN tylko dla następujących adresów”. “Używaj VPN tylko dla następujących adresów” 192.168.178.0/24 3. Jeśli Fritzbox używa innego zakresu adresów IP, wprowadź odpowiedni zakres.
Jak działają razem ustawienia OpenVPN dotyczące keep-alive, aktywności i sprawdzania stanu połączenia?
 
  • Wyślij ping keep-alive co

    Ta opcja kontroluje, czy i jak często VPN Tracker wysyła pingi keep-alive. Ping keep-alive nie jest zwykłym pingiem i nie jest traktowany jako ruch tunelowy przez bramę VPN, więc nie utrzymuje połączenia aktywnego na bramie. Jedynym celem tych pingów jest utrzymanie połączenia przez firewalle i routery NAT między VPN Tracker a bramą, gdy nie jest wysyłany żaden inny ruch tunelowy.

  • Rozłącz, jeśli nieaktywny przez

    Ta opcja kontroluje, czy i po jakim czasie VPN Tracker rozłączy się z powodu braku aktywności. Tylko ruch tunelowy jest traktowany jako aktywność, pingi keep-alive wysyłane z obu stron i ruch zarządzania protokołem nie są traktowane jako ruch tunelowy.

  • Uważaj rówieśnika za martwego, jeśli nie ma oznak życia przez

    Ta opcja kontroluje, czy i po jakim czasie VPN Tracker rozłączy się z powodu braku oznak życia. Każdy ruch z bramy jest traktowany jako oznaka życia, niezależnie od tego, czy jest to ruch tunelowy, ping keep-alive, czy ruch zarządzania protokołem.

    Ta opcja nie ma wpływu, jeśli brama nie jest skonfigurowana do wysyłania pingów (opcja --ping lub ping w pliku konfiguracyjnym serwera), ponieważ bez włączonych pingów może nie być ruchu tunelowego lub zarządzania przez pewien czas, ale to nie jest dowód na to, że brama nie jest już aktywna, ponieważ nie wyśle nic, jeśli nie ma nic do wysłania. Przy włączonym pingu brama wysyłałaby w takiej sytuacji co najmniej pingi keep-alive, a jeśli one również nie dotrą, brama prawdopodobnie rozłączyła połączenie lub jest offline.

Jak mogę drukować dokumenty na mojej domowej drukarce, korzystając z VPN Tracker zdalnie?
 

Tak, możesz drukować na swojej domowej drukarce podczas połączenia z VPN Tracker poza domem. Aby zapewnić płynne działanie zdalnego drukowania, wykonaj następujące kroki:

1. Przypisz statyczny adres IP do swojej drukarki

  • Uzyskaj dostęp do interfejsu webowego routera, wpisując jego adres IP w przeglądarce internetowej (np. 192.168.1.1 lub 192.168.0.1).
  • Przejdź do ustawień LAN lub DHCP.
  • Przypisz statyczny adres IP do swojej drukarki (np. 192.168.50.100), aby pozostał stały.

2. Skonfiguruj Maca do drukowania zdalnego

  • Połącz się z siecią domową przez VPN Tracker.
  • Otwórz Preferencje systemowe > Drukarki i skanery na swoim Macu.
  • Kliknij +, aby dodać nową drukarkę.
  • Wybierz kartę IP i wprowadź statyczny adres IP przypisany do swojej drukarki.
  • Wybierz odpowiedni sterownik drukarki, aby zapewnić kompatybilność.

3. Unikaj Bonjour podczas drukowania zdalnego

Usługa Bonjour firmy Apple pomaga wykrywać urządzenia w sieciach lokalnych, ale nie działa niezawodnie przez VPN ze względu na jej zależność od multicast DNS (mDNS). Zamiast tego zawsze łącz się z drukarką za pomocą jej statycznego adresu IP.

4. Sprawdź ustawienia zapory sieciowej i sieci

  • Upewnij się, że zapora sieciowa zezwala na ruch drukowania przez VPN.
  • Sprawdź, czy ustawienia drukarki i VPN nie blokują połączeń zdalnych.

Konfigurując statyczny adres IP, unikając Bonjour i zapewniając odpowiednie zasady zapory sieciowej, możesz drukować dokumenty zdalnie przez VPN Tracker bez problemów.

Co to jest DynDNS lub DDNS i dlaczego potrzebuję tego do mojego połączenia VPN?
 

Dynamic DNS (DynDNS lub DDNS) to usługa przypisująca stałą nazwę domeny (np. twojanazwa.dostawcadns.com) do Twojego domowego połączenia internetowego. Jest to szczególnie przydatne, gdy Twój dostawca internetu przypisuje Ci dynamiczny adres IP – co oznacza, że Twój adres może się zmieniać w dowolnym momencie, na przykład po ponownym uruchomieniu routera lub co 24 godziny.

Dlaczego to ma znaczenie dla zdalnego dostępu?

Jeśli próbujesz połączyć się ze swoją siecią domową zdalnie (przez VPN, zdalny pulpit, serwer plików itp.), te zmieniające się adresy IP mogą utrudnić niezawodne dotarcie do routera. DynDNS rozwiązuje ten problem, śledząc Twój aktualny adres IP i automatycznie aktualizując nazwę domeny, aby pasowała.

Mówiąc prościej

Potraktuj DynDNS jak usługę przekierowania poczty po przeprowadzce – zamiast wysyłać żądanie VPN na przestarzały adres, zawsze przekierowuje je na Twój aktualny adres. Dzięki temu możesz połączyć się z siecią domową, nawet jeśli Twój adres IP uległ zmianie, bez konieczności ręcznego sprawdzania lub konfigurowania czegokolwiek.

Co się dzieje podczas korzystania z Dynamic DNS?

  • Zawsze łączysz się, używając tej samej nazwy hosta (np. twojanazwa.dostawcadns.com)
  • Twój aktualny adres IP jest automatycznie aktualizowany w tle
  • Unikasz problemów z połączeniem spowodowanych zmieniającymi się adresami IP
  • Zdalny dostęp staje się stabilny i bezproblemowy
Utworzyłem połączenie WireGuard. Czy mogę udostępnić je wielu pracownikom lub używać na wielu urządzeniach jednocześnie?
 
Nie, to niemożliwe. Ze względu na sposób działania WireGuard, każda osoba potrzebuje własnego, osobistego połączenia. Udostępnianie jednego połączenia wielu użytkownikom jest niedozwolone i spowoduje problemy z połączeniem. Podobnie, jeśli pracownik chce korzystać z VPN na więcej niż jednym urządzeniu (np. Mac i iPhone), będzie potrzebował oddzielnego połączenia dla każdego urządzenia. Dzięki my.vpntracker.com możesz centralnie zarządzać wszystkimi swoimi połączeniami: na przykład możesz utworzyć 100 połączeń WireGuard z wyprzedzeniem, przesłać je i przypisać do pracowników i ich urządzeń w razie potrzeby (np. Pan Müller/Mac i Pan Müller/iPhone).
Czy mogę skonfigurować połączenia WireGuard z uwierzytelnianiem dwuskładnikowym?
 

Sam protokół WireGuard nie obsługuje uwierzytelniania dwuskładnikowego (2FA) dla połączeń VPN. Jednak, korzystając z połączeń WireGuard z VPN Tracker, możesz zwiększyć ogólny poziom bezpieczeństwa, włączając 2FA dla swojego konta VPN Tracker.

Oznacza to, że konfiguracja VPN i dostęp do niej są chronione dodatkową warstwą zabezpieczeń, a połączenia WireGuard pozostają szyfrowane od końca do końca, co zapewnia maksymalną ochronę.

Korzystanie z VPN Tracker to najlepszy sposób na wykorzystanie zalet wydajności i bezpieczeństwa WireGuarda, a także nowoczesnych mechanizmów ochrony na poziomie konta, takich jak 2FA.

Co to jest VPN Tracker?
 
VPN Tracker to profesjonalny klient VPN dla macOS i iOS, przeznaczony dla firm. Zapewnia bezpieczny i niezawodny zdalny dostęp do wewnętrznych sieci firmowych z dowolnego komputera Mac, iPhone'a lub iPada.
Dlaczego firmy potrzebują VPN Tracker podczas przechodzenia na Mac?
 
Wraz z przechodzeniem firm z systemu Windows 10, wiele z nich decyduje się na macOS. VPN Tracker zapewnia, że te organizacje mogą utrzymać bezpieczny, korporacyjny dostęp VPN dla pracy zdalnej, administracji IT i pracowników terenowych.
Czy VPN Tracker obsługuje wszystkie popularne protokoły VPN?
 
Tak, VPN Tracker obsługuje szeroką gamę protokołów, w tym IPsec, L2TP, Cisco EasyVPN, OpenVPN, IKEv2 i SSL VPN — w pełni kompatybilny z większością firewalla i routerów klasy korporacyjnej.
Czy VPN Tracker może zastąpić mój klient VPN dla systemu Windows?
 
Oczywiście. VPN Tracker to alternatywa dla macOS dla klientów VPN działających w systemie Windows, takich jak Cisco AnyConnect, Shrew Soft VPN, FortiClient, GlobalProtect (Palo Alto Networks), SonicWall Mobile Connect, WatchGuard Mobile VPN, OpenVPN, Check Point Endpoint Security VPN i F5 BIG-IP Edge Client, oraz innych, z dodatkowymi funkcjami dostosowanymi do urządzeń Apple.
Czy VPN Tracker jest kompatybilny z komputerami Mac M1 i M2?
 
Tak, VPN Tracker jest w pełni zoptymalizowany dla komputerów Mac z procesorami Apple Silicon, w tym M1 i M2, oferując wysoką wydajność i długi czas pracy na baterii.
Czy mogę używać VPN Tracker w środowisku o zerowym poziomie zaufania lub w środowisku hybrydowym?
 
Tak. VPN Tracker został zaprojektowany z myślą o nowoczesnych środowiskach IT i obsługuje uwierzytelnianie oparte na certyfikatach, uwierzytelnianie wieloskładnikowe i integrację z zasadami bezpieczeństwa na poziomie korporacyjnym.
Czy istnieje centralna opcja zarządzania zespołami?
 
Tak, VPN Tracker oferuje funkcje zarządzania zespołem, w tym wdrażanie konfiguracji, kontrolę licencji i audyt dostępu dla administratorów IT.
Czy muszę ponownie skonfigurować zaporę sieciową lub bramę VPN?
 
Zazwyczaj nie. VPN Tracker współpracuje z istniejącą infrastrukturą VPN. Obsługuje konfiguracje dla SonicWall, Fortinet, Cisco, Sophos i wielu innych, od razu po wyjęciu z pudełka.
Jak mogę przenieść ustawienia VPN z systemu Windows do VPN Tracker na Macu?
 
VPN Tracker oferuje szczegółowe instrukcje i narzędzia do importu, które ułatwiają migrację konfiguracji VPN z klientów Windows do Mac w szybki i bezpieczny sposób.
Czy mogę się z wami skontaktować, jeśli będę potrzebować pomocy?
 
Tak, oczywiście! Nasz zespół wsparcia chętnie Ci pomoże. Kliknij tutaj, aby otworzyć formularz kontaktowy.
Czy mogę utworzyć tunel VPN wewnątrz istniejącego tunelu VPN (tunel w tunelu)?
 
Nie, macOS domyślnie nie obsługuje tworzenia połączeń VPN w ramach istniejącego tunelu VPN (znanego również jako „tunel w tunelu”). Jeśli jesteś już połączony z VPN, system zazwyczaj uniemożliwia nawiązanie drugiego tunelu przez to połączenie.
Czasami podczas łączenia pojawia się błąd XAuth. Gdy spróbuję ponownie, VPN Tracker prosi mnie o hasło. Jak mogę to wyłączyć?
 
Nie można całkowicie wyłączyć tego zachowania. VPN Tracker czeka określony czas na odpowiedź z serwera uwierzytelniania. Jeśli nie zostanie otrzymana żadna odpowiedź, aplikacja nie może ustalić, czy hasło było nieprawidłowe, czy też serwer po prostu wolno odpowiada, więc prosi ponownie o hasło, na wszelki wypadek. Możliwe rozwiązanie problemu: Zwiększ wartość limitu czasu, aby dać VPN Tracker więcej czasu na oczekiwanie na odpowiedź serwera. Możesz to dostosować w: „Czas oczekiwania na monit o dane uwierzytelniające” (niemiecki: Anzeigedauer für Authentifizierungsdialoge). Pomaga to zmniejszyć liczbę niepotrzebnych monitów o hasło podczas łączenia się z wolnymi lub przeciążonymi serwerami.
Czy mogę używać połączenia TheGreenBow IKEv1 z VPN Tracker?
 

Tak, możesz przenieść istniejące połączenie TheGreenBow IKEv1 do VPN Tracker eksportując odpowiednie dane połączenia i ręcznie wpisując je w VPN Tracker.

Jak uzyskać niezbędne informacje:

  1. Otwórz TheGreenBow i wybierz żądane połączenie.
  2. Otwórz menu konfiguracji i wybierz „Eksportuj”.
  3. W następnym oknie dialogowym zaznacz pole „Nie chroń eksportowanej konfiguracji VPN”, aby wyeksportować dane jako zwykły tekst.
  4. Zapisz plik w wybranym miejscu.

Wymagane informacje w VPN Tracker:

1. Adres bramy

Adres IP lub nazwa hosta punktu końcowego VPN. W TheGreenBow jest on wymieniony jako „Remote VPN Gateway”.

2. Sieci zdalne

W VPN Tracker musisz zdefiniować, które sieci są dostępne przez tunel VPN. Nazywają się „Sieci zdalne” lub „Sieci docelowe” i odpowiadają:

  • Phase 2 > Network Configuration
  • Remote LAN / Remote Network

Typowe wpisy obejmują:

  • 192.168.1.0/24 – cała podsieć
  • 10.0.0.0/16 – większy zakres sieci
  • 172.16.0.10/32 – jeden host

Wprowadź je w sekcji „Sieci zdalne” lub „Sieci docelowe” w VPN Tracker. Upewnij się, że odpowiadają konfiguracji na bramie VPN, w przeciwnym razie ruch może nie być poprawnie kierowany.

Wskazówka: Jeśli nie masz pewności, użyj 0.0.0.0/0 jako ustawienia tymczasowego. Pozwoli to na dostęp do wszystkich sieci zdalnych (jeśli jest dozwolone). Możesz to ograniczyć później, jeśli to konieczne.

3. Wspólny klucz wstępny (PSK)

Jeśli jeszcze nie masz PSK, możesz go znaleźć w sekcji „Uwierzytelnianie” wyeksportowanego pliku.

4. Szczegóły XAuth

Nazwa użytkownika i hasło do uwierzytelniania rozszerzonego (jeśli używane).

5. Identyfikator lokalny i identyfikator zdalny

Te wartości definiują tożsamość dwóch partnerów VPN podczas uzgadniania IKE. Jeśli:

  • brama VPN nie jest identyfikowana za pomocą adresu IP (np. z powodu NAT lub dynamicznych adresów IP),
  • używane są certyfikaty lub zaawansowane konfiguracje uwierzytelniania,
  • brama wymaga określonej tożsamości (np. FQDN lub identyfikator niestandardowy).

W wyeksportowanym pliku zwykle można je znaleźć w „ID Type”, „Local ID” i „Remote ID”. Wprowadź je w VPN Tracker w „Identifiers” > „Local / Remote” i użyj prawidłowego formatu (np. FQDN, adres e-mail, identyfikator klucza lub adres IP).

6. Ustawienia szyfrowania i uwierzytelniania

Zwróć uwagę na algorytmy używane do szyfrowania, uwierzytelniania i haszowania i powtórz je w VPN Tracker w ustawieniach fazy 1 i fazy 2.

Jak zaprosić wsparcie equinux do mojego zespołu?
 
Zaproszenie zespołu wsparcia equinux do Twojego zespołu jest bardzo pomocne i pozwala nam szybciej i skuteczniej Cię wspierać – na przykład podczas konfiguracji lub rozwiązywania problemów z zarządzaniem zespołem.
  1. Zaloguj się na my.vpntracker.com.
  2. Przejdź do żądanego zespołu → Członkowie → Dodaj członków.
  3. Wprowadź adres e-mail support@equinux.com w polu E-mail, ustaw nazwę na equinux Support i przypisz rolę Admin.
  4. Kliknij Wyślij zaproszenie.
  5. Możesz zobaczyć wysłane zaproszenie na karcie Zaproszenia.
Jak tylko zespół wsparcia equinux zaakceptuje zaproszenie, otrzymasz powiadomienie e-mailem.
Nie udało się zainstalować komponentów systemowych VPN Tracker (np. błąd OSSystemExtensionErrorDomain 10): Co mogę zrobić?
 

Jeśli VPN Tracker nie może zainstalować swoich komponentów systemowych – na przykład z błędem OSSystemExtensionErrorDomain 10 – często jest to spowodowane zablokowanymi rozszerzeniami systemowymi lub oprogramowaniem zabezpieczającym firm trzecich na macOS. Oto jak rozwiązać problem:

Sprawdź ustawienia systemowe macOS (ostrzeżenie dotyczące bezpieczeństwa)

Przejdź do Ustawień systemowych > Prywatność i bezpieczeństwo i przewiń w dół. Jeśli widzisz komunikat “Oprogramowanie systemowe od ‘equinux’ zostało zablokowane”, kliknij “Zezwól”. Następnie uruchom ponownie Maca.

Sprawdź rozszerzenia sieciowe powodujące zakłócenia (np. Bitdefender)

Niektóre aplikacje, takie jak Bitdefender, instalują własne komponenty sieciowe, które mogą blokować VPN Tracker:

  • Otwórz Ustawienia systemowe > Ogólne > Elementy logowania i rozszerzenia
  • Kliknij ikonę obok “Rozszerzenia sieciowe”
  • Odznacz securitynetworkinstallerapp.app i wszelkie inne podejrzane rozszerzenia
  • Uruchom ponownie Maca

Sprawdź System Integrity Protection (SIP)

Jeśli SIP jest wyłączony lub zmodyfikowany – zwykle tylko w ustawieniach dla programistów – macOS może blokować rozszerzenia systemowe. SIP musi być włączony, aby VPN Tracker działał prawidłowo.

Zainstaluj ponownie VPN Tracker

Całkowicie odinstaluj VPN Tracker z Maca, uruchom ponownie urządzenie i zainstaluj ponownie aplikację. Ważne: Przy pierwszym uruchomieniu aplikacji kliknij “Zezwól”, gdy macOS poprosi o zatwierdzenie rozszerzenia systemowego – nie odrzucaj go ani nie ignoruj.

Czy nadal masz problemy? Zespół wsparcia VPN Tracker z przyjemnością udzieli dalszej pomocy.

Jak zezwolić na rozszerzenia systemowe VPN Tracker przez MDM?
 

Aby włączyć VPN Tracker do ładowania wymaganych rozszerzeń systemowych za pośrednictwem systemu MDM, wykonaj następujące kroki:

1. Dodaj zasadę rozszerzenia systemowego

Utwórz lub edytuj ładunek zasad rozszerzenia systemowego w systemie MDM.

Wymagane wartości:

  • Identyfikator zespołu: CPXNXN488S
  • Dozwolone typy rozszerzeń systemowych: W zależności od konfiguracji możesz zezwolić na wszystkie lub określić tylko Rozszerzenia sieciowe.

2. Zastosuj regułę identyfikatora zespołu

Identyfikator zespołu CPXNXN488S powinien zostać dodany do listy dozwolonych identyfikatorów zespołów. To ustawienie zapewnia, że wszystkie rozszerzenia systemowe podpisane przez zespół VPN Tracker są zaufane.

Ważne: Reguła identyfikatora zespołu ma pierwszeństwo przed globalnymi ustawieniami „Zezwalaj na wszystko”. Jeśli obecny jest identyfikator zespołu, system zezwoli tylko na rozszerzenia podpisane przez wymienione identyfikatory, nawet jeśli „Zezwalaj na wszystko” jest włączone.

3. Wypchnij konfigurację

Zapisz i wdróż zaktualizowany profil konfiguracji na docelowe komputery Mac. Po instalacji VPN Tracker powinien być w stanie załadować rozszerzenia systemowe bez konieczności zatwierdzania przez użytkownika.

 
No answer available
Jeśli zmienię hasło do konsoli administracyjnej VPN Tracker, czy wpłynie to na użytkowników końcowych?
 
Nie, zmiana hasła konsoli administratora (używanego do logowania się do VPN Tracker 365 lub my.vpntracker.com) nie wpłynie na Twoich użytkowników końcowych. Członkowie Twojego zespołu będą nadal używać własnych danych logowania jak zwykle. Aby zaktualizować hasło, najpierw zaloguj się do my.vpntracker.com/user/settings, a następnie kliknij Zarządzaj hasłem… w pobliżu dołu strony.
Podczas łączenia się przez VPN IPsec do FritzBox, podczas pierwszej próby połączenia często pojawia się komunikat o błędzie:„Brak propozycji (Proposal) wybranej (Faza 1)“.
 
Ten problem występuje również podczas korzystania z oficjalnego klienta Windows dla FritzBox. Połączenie zwykle udaje się bez problemów przy drugim podejściu. Zakładamy, że AVM nie będzie już naprawiać tego błędu, ponieważ rozwój skupia się coraz bardziej na WireGuard. Nasza rekomendacja: Konfiguruj nowe połączenia VPN FritzBox bezpośrednio za pomocą WireGuard i importuj je do VPN Tracker. WireGuard oferuje znacznie lepszą wydajność w porównaniu z połączeniami FritzBox opartymi na IPsec z tym samym połączeniem internetowym. VPN Tracker obsługuje WireGuard na Mac, iPhone i iPad.
Zaktualizowałem swoją Telekom Digitalisierungsbox i nadal mogę łączyć się z moim VPN, ale nie mogę już dotrzeć do sieci docelowej. Co powinienem zrobić?
 

Zakres adresów IP klienta musi znajdować się poza siecią docelową lub zdalną. Dostosuj zakres adresów IP klienta odpowiednio.

Dlaczego doświadczam słabej wydajności VPN lub rozłączeń, gdy router TP-Link znajduje się na mojej ścieżce sieciowej?
 
Routery TP-Link, które korzystają z przeładowania sprzętowego, mogą czasami przekazywać zduplikowane pakiety. Może to wpłynąć na połączenia VPN, nawet jeśli urządzenie TP-Link nie jest punktem końcowym VPN. Problem może wystąpić zarówno podczas wysyłania ruchu do Internetu, jak i podczas odbierania i przekazywania ruchu z Internetu do sieci.

W takim przypadku możesz zauważyć wolniejszą wydajność VPN lub sporadyczne rozłączenia. VPN Tracker zawiera zabezpieczenia, które pomagają zapobiegać rozłączeniom dla wielu protokołów VPN, ale problemy z wydajnością nie mogą być całkowicie naprawione w oprogramowaniu.

Jeśli Twój model TP-Link oferuje opcję wyłączenia przeładowania sprzętowego, wyłączenie go rozwiąże problem. Zwróć uwagę, że może to czasami zmniejszyć wydajność Internetu, gdy router jest pod dużym obciążeniem, ponieważ router musi przetwarzać cały ruch bez akceleracji sprzętowej. To ustawienie jest zwykle dostępne w modelach TP-Link klasy biznesowej, podczas gdy większość modeli konsumenckich nie zawiera go, ale nadal korzysta z akceleracji sprzętowej.
Czy VPN Tracker obsługuje protokół Palo Alto Globalconnect?
 
Niestety, nie.
Dlaczego moje połączenie OpenVPN z Synology nagle przestaje działać przez UDP?
 

Objawy:
Klient OpenVPN zawiesza się podczas nawiązywania połączenia i ostatecznie przekracza limit czasu przed nawiązaniem połączenia TLS. Typowy komunikat to “Waiting for RESET”.

Przyczyna:
Uścisk dłoni TLS nie kończy się powodzeniem, ponieważ wymagane pakiety UDP nie docierają do serwera w sposób niezawodny.

Typowe przyczyny to:

  • Ograniczenia lub filtrowanie na poziomie zapory sieciowej, routera lub dostawcy usług internetowych
  • Zbyt agresywne limity czasu UDP na bramach NAT
  • Problemy z MTU lub fragmentacją (np. PPPoE, DS-Lite, sieci komórkowe, tłumaczenia IPv6/IPv4)
  • Urządzenia sieciowe lub dostawcy, którzy priorytetyzują, ograniczają lub blokują ruch UDP

Ponieważ UDP jest bezpołączeniowy, problemy te często występują bez sensownego komunikatu o błędzie.

Rozwiązanie:
Zmień protokół transportowy OpenVPN z UDP na TCP.

TCP jest znacznie bardziej niezawodny niż UDP:

  • TCP utrzymuje rzeczywisty stan połączenia
  • Utracone pakiety są automatycznie retransmitowane
  • Zapory sieciowe i urządzenia NAT zwykle bardziej korzystnie obsługują ruch TCP
  • Problemy związane z MTU są mniej krytyczne

Umożliwia to pomyślne zakończenie uścisku dłoni TLS i przywrócenie stabilnego połączenia VPN.

Dlaczego połączenie VPN IKEv2 może nagle się nie nawiązać?
 

Objawy:

Konfiguracja połączenia VPN nie powodzi się lub zawiesza się podczas uruchamiania. Serwer jest dostępny, ale tunel nie jest ustanawiany.

Przyczyna:

Na sieci klienta mogą być włączone Jumbo Frames. Wzrost MTU, który to spowodował, nie był w pełni obsługiwany w ścieżce sieciowej, co powodowało utratę pakietów VPN.

Rozwiązanie:

Wyłącz Jumbo Frames w sieci klienta lub skonfiguruj standardową MTU. Po wyłączeniu Jumbo Frames procesy, które określają i stosują prawidłową MTU ścieżki, mogą działać poprawnie, umożliwiając ustanowienie tunelu.

Nie mogę połączyć się z moją bramą SonicWall SSL. Co mogę zrobić?
 
SonicWall SSL wykorzystuje HTTPS — ten sam protokół, którego używa Twoja przeglądarka do uzyskiwania dostępu do stron internetowych. Najpierw sprawdź, czy możesz otworzyć adres bramy w przeglądarce. Na przykład, jeśli adres bramy w Twoim VPN Tracker to vpn.example.com, otwórz przeglądarkę (taką jak Safari lub Firefox) i wpisz https://vpn.example.com w pasku adresu.

Powinna pojawić się strona logowania SonicWall. Jeśli strona się załaduje, ale nadal nie możesz się połączyć za pomocą VPN Tracker, skontaktuj się z naszym wsparciem.

Jeśli strona się nie ładuje, oto kilka typowych problemów i możliwych rozwiązań:

  • Sprawdź, czy masz zainstalowaną zapora sieciowa lub rozwiązanie zabezpieczające punkty końcowe, takie jak Little Snitch lub Symantec Endpoint Protection. Tymczasowo wyłącz te narzędzia lub dodaj wyjątek dla adresu bramy VPN.
  • Spróbuj połączyć się za pomocą innego połączenia internetowego. Na przykład, włącz tryb Hotspot na swoim iPhonie i spróbuj połączyć się przez hotspot. Jeśli to zadziała, problem prawdopodobnie dotyczy routera internetowego lub dostawcy usług internetowych.
  • Jeśli nie możesz uzyskać dostępu do bramy VPN, nawet przy użyciu innego połączenia internetowego, skontaktuj się z administratorem VPN, aby sprawdzić, czy brama jest uruchomiona.
.
Jakie metody uwierzytelniania EAP obsługuje VPN Tracker dla IKEv2?
 
VPN Tracker obsługuje metody uwierzytelniania MSCHAPv2 i EAP-TLS dla połączeń IKEv2.
Mam problemy z otrzymywaniem e-maili z zaproszeniami do zespołu VPN Tracker.
 
Jeśli masz problemy z otrzymaniem e-maila z zaproszeniem do zespołu VPN, poproś administratora zespołu VPN o udostępnienie linku do zaproszenia za pośrednictwem komunikatora. Więcej informacji można znaleźć w dołączonej sekcji często zadawanych pytań.
Jaka jest dobra alternatywa dla SecuExtender na Maca, jeśli moja szkoła używa systemu Windows?
 
Jeśli w Twojej szkole używany jest SecuExtender na komputerach z systemem Windows, często można używać VPN Tracker jako alternatywy dla systemu Mac. Jest to szczególnie przydatne, jeśli musisz uzyskać dostęp do sieci szkolnej, sieci administracyjnej lub wewnętrznych usług z domu za pomocą komputera MacBook.

SecuExtender jest zwykle używany w połączeniu z bramami VPN Zyxel. Dla użytkowników Mac ważne jest, aby wiedzieć, jakie ustawienia VPN może udostępnić zespół IT szkoły, takie jak adres bramy, nazwa użytkownika, hasło, protokół VPN, identyfikatory i ewentualnie plik konfiguracyjny.

Vpn Tracker obsługuje wiele popularnych bram i protokołów VPN, w tym IKEv2 i IPsec. Jeśli Twoja szkoła używa konfiguracji Zyxel VPN, VPN Tracker może być odpowiednim rozwiązaniem dla systemu macOS.

Więcej informacji na temat korzystania z VPN w systemie macOS można znaleźć w naszym przewodniku Mac VPN Client. Jeśli Twoja szkoła używa bramy Zyxel, przewodnik dotyczący konfigurowania Zyxel VPN na Macu i iOS może pomóc w uzyskaniu wymaganych ustawień. W przypadku połączeń IKEv2, zapoznaj się z naszymi instrukcjami dotyczącymi łączenia się z VPN IKEv2 na Macu, iPhonie i iPadzie.

Jeśli kolega ma już działające połączenie VPN w VPN Tracker, najłatwiejszą opcją może być udostępnienie tego działającego połączenia za pośrednictwem VPN Tracker Team. Eliminuje to konieczność ręcznego ponownego konfigurowania technicznych ustawień VPN. Przewodnik dotyczący udostępniania połączeń VPN za pomocą VPN Tracker Team wyjaśnia proces krok po kroku.
Jakie ustawienia VPN Tracker są mi potrzebne do połączenia Zyxel IKEv2 VPN na Macu?
 
Aby skonfigurować połączenie Zyxel IKEv2 VPN na Macu, VPN Tracker potrzebuje danych dostępowych i ustawień technicznych skonfigurowanych w bramie Zyxel. Obejmuje to zazwyczaj publiczny adres IP lub nazwę hosta bramy VPN, metodę uwierzytelniania, klucz współdzielony (Pre-Shared Key) lub Twoje dane logowania oraz, w niektórych przypadkach, ustawienia sieci zdalnej, DNS i identyfikatorów.

W przypadku wielu urządzeń Zyxel konfiguracja może być łatwiejsza, jeśli Twój zespół IT wyeksportuje plik .mobileconfig. Zgodnie z przewodnikiem VPN Tracker, urządzenia Zyxel ATP, USG Flex i Nebula mogą eksportować profile konfiguracji VPN jako pliki mobileconfig. VPN Tracker może importować je za pomocą importu profilu konfiguracyjnego Apple i automatycznie pobierać kompatybilne ustawienia VPN. Pomaga to uniknąć błędów pisarskich i jest szczególnie przydatne, gdy tę samą konfigurację VPN należy wdrożyć u wielu nauczycieli lub członków zespołu. Więcej informacji można znaleźć w artykule Zyxel Mobileconfig: jak eksportować i używać profilu VPN.

Jeśli Twoja szkoła korzysta z bramy Zyxel ATP, konfigurację VPN można również przygotować za pomocą kreatora połączeń Zyxel. Artykuł konfiguracja VPN Zyxel na Macu i iOS opisuje IKEv2 IPSec, Split Tunnel, dedykowany pulę adresów IP dla klientów VPN i użytkowników VPN utworzonych w kreatorze. Upewnij się, że zapiszesz klucz współdzielony (Pre-Shared Key), ponieważ będziesz go potrzebować później w VPN Tracker.

Jeśli nie jest dostępny plik mobileconfig, wprowadź ustawienia ręcznie w VPN Tracker. Ważne jest, aby adres bramy, metoda uwierzytelniania, klucz współdzielony (Pre-Shared Key), nazwa użytkownika, sieć zdalna i identyfikatory dokładnie odpowiadały konfiguracji bramy Zyxel. Ogólny przewodnik łączenie się z IKEv2 VPN na Macu, iPhonie i iPadzie wyjaśnia, jakie informacje są wymagane dla połączeń IKEv2 i kiedy lokalne identyfikatory, DNS, sieci zdalne oraz ustawienia fazy 1 / fazy 2 mogą być istotne.

W praktyce najłatwiej jest, gdy administrator bramy VPN utworzy i przetestuje połączenie raz w VPN Tracker, a następnie udostępni je odpowiednim użytkownikom za pomocą funkcji zarządzania zespołem. Oznacza to, że poszczególni nauczyciele lub członkowie zespołu nie muszą ręcznie tworzyć ustawień technicznych bramy, identyfikatorów ani fazy 1 / fazy 2. Przewodnik dotyczący udostępniania połączeń VPN za pomocą VPN Tracker Team wyjaśnia, jak udostępnić zweryfikowane połączenie w zespole.

Jeśli nie zarządzasz samodzielnie ustawieniami VPN, poproś swój zespół IT o plik mobileconfig lub alternatywnie o adres bramy, protokół VPN, metodę uwierzytelniania, nazwę użytkownika, hasło, klucz współdzielony (Pre-Shared Key), sieć zdalną, typ identyfikatora i ewentualne wymagania fazy 1 / fazy 2.
Dlaczego moje połączenie IKEv2 VPN nie działa na Macu, mimo że ustawienia wydają się prawie poprawne?
 
Jeśli połączenie VPN IKEv2 na Macu prawie się nawiązuje, ale nie łączy się w pełni, przyczyną jest często niezgodność między ustawieniami w VPN Tracker a konfiguracją na bramie VPN. Najważniejsze wartości to adres bramy, metoda uwierzytelniania, klucz współdzielony, nazwa użytkownika, sieć zdalna, identyfikatory oraz ustawienia fazy 1 i fazy 2.

W artykule łączenie się z VPN IKEv2 na Macu, iPhonie i iPadzie wyjaśniono, że połączenia IKEv2 mogą wymagać więcej niż tylko nazwy hosta i danych uwierzytelniających. W zależności od bramy, lokalne identyfikatory, sieci zdalne, ustawienia DNS i parametry szyfrowania również mogą być istotne. Jeśli jedna z tych wartości nie pasuje dokładnie do konfiguracji bramy, połączenie może się nie powieść, nawet jeśli większość ustawień wydaje się być poprawna.

Typowym problemem jest nieprawidłowy typ identyfikatora. Niektóre bramy oczekują na przykład adresu IP, podczas gdy inne oczekują nazwy domeny, adresu e-mail lub określonego identyfikatora grupy. Jeśli negocjacje VPN prawie się kończą, ale brama przestaje odpowiadać na końcu, sprawdź, czy zdalny lub lokalny identyfikator w VPN Tracker odpowiada temu, czego oczekuje brama.

Jeśli problem wystąpił bezpośrednio po aktualizacji macOS, wersja macOS również może mieć wpływ. W artykule VPN IKEv2 nie działa w macOS 26 Tahoe wyjaśniono, że macOS 26 Tahoe nie akceptuje już starszych algorytmów, takich jak 3DES, SHA1 lub grupy Diffie-Hellman poniżej 14 w wbudowanym kliencie VPN. Typowe objawy obejmują „Negocjacje IKEv2 nie powiodły się”, „Nie znaleziono akceptowalnej propozycji” lub „Serwer VPN nie odpowiedział”.

Jeśli nie zarządzasz samodzielnie konfiguracją VPN, poproś swój zespół IT o dokładne ustawienia IKEv2 używane na bramie. Najbardziej przydatne informacje to adres bramy, metoda uwierzytelniania, klucz współdzielony, nazwa użytkownika, typ identyfikatora, sieć zdalna oraz wymagania fazy 1 i fazy 2. W wielu przypadkach najłatwiejszą opcją jest, aby administrator utworzył i przetestował połączenie raz w VPN Tracker, a następnie udostępnił je użytkownikom za pośrednictwem funkcji zarządzania zespołem.

Zawsze możesz skontaktować się z naszym zespołem wsparcia, jeśli potrzebujesz pomocy w analizie połączenia VPN. Najłatwiej jest to zrobić bezpośrednio w VPN Tracker za pośrednictwem Pomoc > Kontakt z obsługą, ponieważ ułatwia to dołączenie odpowiednich informacji o połączeniu i diagnostyce.
Czy mogę użyć istniejącego połączenia VPN, które już działa u kolegi w VPN Tracker?
 
Cześć.
Dlaczego VPN Tracker nie łączy się z moją siecią IKEv2 VPN?
 
Jeśli VPN Tracker nie może nawiązać połączenia IKEv2, przyczyną jest zazwyczaj niezgodność ustawień bramy, błędne uwierzytelnianie, problem z identyfikatorami lub przestarzałe parametry szyfrowania na bramie VPN. Najpierw sprawdź, czy protokół, adres bramy, klucz współdzielony lub certyfikat, nazwa użytkownika, sieć zdalna i identyfikatory dokładnie odpowiadają ustawieniom podanym przez Twój zespół IT.

W przewodniku
Co oznacza zmiana bramy VPN z IKEv2 na IKEv1?
 
Jeśli brama VPN została zmieniona z IKEv2 na IKEv1, połączenie VPN w programie VPN Tracker również musi być zgodne z nowym protokołem. IKEv1 i IKEv2 to nie tylko dwie nazwy dla tego samego połączenia, ale różne metody negocjacji IPsec z różnymi ustawieniami i wymaganiami dotyczącymi kompatybilności.

Artykuł
Jakiego zdalnego identyfikatora powinienem użyć do połączenia VPN IKEv2 na Macu?
 
Prawidłowy zdalny identyfikator zależy od sposobu skonfigurowania bramy VPN. Wiele bramek oczekuje nazwy domeny, adresu IP, adresu e-mail lub określonej wartości identyfikatora. Ważne jest nie to, co wydaje się prawdopodobne na Macu, ale jaki identyfikator jest skonfigurowany po stronie bramy.

W IKEv2 identyfikatory pomagają obu stronom w prawidłowym dopasowaniu odpowiedniego partnera podczas negocjacji VPN. W przewodniku Łączenie się z IKEv2 VPN na Macu, iPhonie i iPadzie wyjaśniono, że identyfikatory mogą wymagać dostosowania w zależności od konfiguracji bramy. Jeśli typ lub wartość nie pasują, połączenie może zakończyć się niepowodzeniem, nawet jeśli adres, dane logowania i klucz wstępnie współdzielony są poprawne.

Poproś swój zespół IT o podanie oczekiwanego typu i wartości identyfikatora. Typowe opcje obejmują nazwę domeny (FQDN), adres IP, e-mail (FQDN użytkownika) lub specyficzny dla dostawcy identyfikator grupy. Jeśli nie masz pewności, skontaktuj się bezpośrednio z naszym zespołem wsparcia w VPN Tracker za pośrednictwem Pomoc > Kontakt ze wsparciem.
Jak zmienić zdalny identyfikator w programie VPN Tracker na nazwę domeny (FQDN)?
 
Otwórz połączenie w VPN Tracker, edytuj podstawowe ustawienia i znajdź sekcję identyfikatorów. Ustaw typ zdalnego identyfikatora na Nazwa domeny (FQDN) i wprowadź wartość podaną przez Twój zespół IT lub skonfigurowaną w bramie VPN. Zapisz połączenie i spróbuj ponownie się połączyć.

To ustawienie może pomóc, jeśli negocjacje IKEv2 są prawie zakończone, ale brama przestaje odpowiadać na końcu. W takich przypadkach typ identyfikatora może nie pasować do konfiguracji bramy. Przewodnik
Dlaczego szkolna sieć VPN działa na innym urządzeniu, ale nie na moim Macu?
 
Jeśli to samo połączenie VPN działa na komputerze z systemem Windows, w SecuExtender lub na MacBooku kolegi, ale nie na Twoim Macu, problem zazwyczaj nie leży w samym modelu MacBooka. Częściej rzeczywiste ustawienia VPN, wersja macOS, zapisane dane uwierzytelniające, certyfikaty, identyfikatory lub metoda konfiguracji są różne.

Dla użytkowników Mac wszystkie wartości techniczne muszą dokładnie odpowiadać konfiguracji bramy. Artykuł Klient VPN dla Mac przedstawia przegląd VPN Tracker jako klienta VPN dla Mac. Jeśli Twoja szkoła korzysta z bramy Zyxel, konfiguracja VPN Zyxel na Macu i iOS może pomóc w typowych ustawieniach.

Jeśli kolega ma już działające połączenie w VPN Tracker, najszybszym rozwiązaniem jest często udostępnienie zweryfikowanego połączenia za pośrednictwem VPN Tracker Team. Przewodnik udostępnianie połączeń VPN w VPN Tracker Team wyjaśnia, jak udostępnić działające połączenie.
Czy wersja próbna VPN Tracker może uniemożliwić działanie połączenia IKEv2?
 
Wersja próbna zazwyczaj nie jest typową przyczyną, dla której połączenie IKEv2 kończy się niepowodzeniem technicznie. Jeśli połączenie nie może zostać nawiązane, najpierw sprawdź protokół bramy, dane uwierzytelniające, metodę uwierzytelniania, identyfikatory, sieć zdalną i parametry szyfrowania.

W przypadku IKEv2 połączenie zależy od tego, czy wartości w Macu i bramie VPN są zgodne. Przewodnik
Jak mogę zaprosić zespół wsparcia VPN Tracker do mojego zespołu?
 
Jeśli zespół wsparcia VPN Tracker musi sprawdzić połączenie zespołu lub pomóc w konfiguracji, możesz przyznać dostęp do pomocy technicznej za pośrednictwem
Jak skonfigurować dostęp do szkolnej sieci VPN na Macu?
 
Aby skonfigurować dostęp do szkolnej sieci VPN na Macu, potrzebujesz technicznych danych VPN od swojej szkoły i klienta VPN, który pasuje do bramy. VPN Tracker można używać do konfigurowania wielu popularnych sieci VPN szkolnych i firmowych na Macu, nawet jeśli istniejące instrukcje zostały pierwotnie napisane dla systemu Windows.

Poproś swój szkolny zespół IT o adres bramy, protokół VPN, nazwę użytkownika, hasło, klucz współdzielony lub certyfikat, sieć zdalną, ustawienia DNS i identyfikatory. Artykuł Klient VPN dla Mac wyjaśnia, czym jest VPN Tracker jako klient VPN dla Mac; w przypadku połączeń IKEv2, przydatne jest również połączenie z siecią VPN IKEv2 na Macu, iPhonie i iPadzie.

Jeśli połączenie już działa u kolegi, szkolny zespół IT lub kolega powinien udostępnić zweryfikowane połączenie za pośrednictwem VPN Tracker Team. Przewodnik udostępnianie połączeń VPN za pomocą VPN Tracker Team wyjaśnia, jak to działa.
Czy VPN Tracker działa z dostępem do sieci VPN, który jest używany z SecuExtender na Windows?
 
Często tak, jeśli dostęp do SecuExtender opiera się na standardowym protokole VPN i obsługiwanym urządzeniu brzegowym. SecuExtender jest powszechnie używany z urządzeniami brzegowymi Zyxel. W takich przypadkach VPN Tracker może być odpowiednią alternatywą dla Mac, pod warunkiem że zespół IT dostarczy wymagane ustawienia VPN.

W przypadku konfiguracji Zyxel plik .mobileconfig może ułatwić konfigurację. Artykuł Importowanie profilu Zyxel mobileconfig wyjaśnia, jak można importować profile VPN z urządzeń Zyxel ATP, USG Flex i Nebula. W przypadku ręcznej konfiguracji Zyxel pomocne może być Konfigurowanie VPN Zyxel na Macu i iOS.

Instrukcje dla systemu Windows dotyczące SecuExtender nie zawsze można bezpośrednio przenieść do macOS. Ważne szczegóły to adres urządzenia brzegowego, protokół, metoda uwierzytelniania, klucz współdzielony, nazwa użytkownika, sieć zdalna i identyfikatory. Przegląd VPN Tracker jako klienta VPN dla Mac można znaleźć na stronie Klient VPN dla Mac.
Jakie dane dotyczące VPN musi udostępnić dział IT szkoły dla aplikacji VPN Tracker?
 
W przypadku VPN Tracker zespół informatyczny szkoły musi podać pełne ustawienia VPN dla bramy. Zazwyczaj obejmuje to adres bramy, protokół VPN, nazwę użytkownika, hasło, klucz współdzielony lub certyfikat, sieć zdalną, ustawienia DNS i identyfikatory. W przypadku IKEv1 lub IKEv2 ważne mogą być również parametry fazy 1 i fazy 2.

W przewodniku łączenie się z VPN IKEv2 na Macu, iPhone'ie i iPadzie pokazano, że połączenia IKEv2 mogą również wymagać lokalnych identyfikatorów, sieci zdalnych i określonych parametrów szyfrowania w zależności od bramy. Jeśli szkoła korzysta z Zyxel, plik mobileconfig może pomóc; zobacz importowanie profilu Zyxel mobileconfig.

Najłatwiejszym rozwiązaniem jest, aby zespół informatyczny szkoły utworzył i przetestował połączenie raz w VPN Tracker, a następnie udostępnił je odpowiednim nauczycielom za pośrednictwem VPN Tracker Team. Zapobiega to konieczności ręcznego przekazywania wartości technicznych przez użytkowników.
Dlaczego instrukcje VPN są różne dla Windows i Mac?
 
Instrukcje dotyczące VPN dla systemów Windows i Mac różnią się, ponieważ klienci VPN często używają różnych nazw i lokalizacji dla tych samych ustawień bramy. Dlatego przewodnik dla systemu Windows dla SecuExtender może być pomocny, ale nie zawsze można go krok po kroku stosować w programie VPN Tracker lub macOS.

Podstawowe szczegóły techniczne zazwyczaj pozostają takie same: adres bramy, protokół, nazwa użytkownika, hasło, klucz współdzielony lub certyfikat, sieć zdalna, DNS i identyfikatory. Artykuł Klient VPN dla systemu Mac wyjaśnia, że VPN Tracker to klient VPN dla systemu Mac. W przypadku połączeń IKEv2 artykuł Połączenie z siecią VPN IKEv2 na urządzeniach Mac, iPhone i iPad pokazuje, które pola mogą być istotne w systemie Mac.

Jeśli masz tylko przewodnik dla systemu Windows, poproś swój zespół IT o podanie podstawowych wartości VPN zamiast używać samych zrzutów ekranu z programu SecuExtender. Jeszcze lepiej byłoby poprosić o przetestowane połączenie VPN Tracker, które można udostępnić w zespole.
Czy SecuExtender jest dostępny dla macOS, czy też potrzebuję alternatywy?
 
Jeśli Twoja organizacja zaleca SecuExtender dla systemu Windows, możesz potrzebować odpowiedniej alternatywy na Maca. VPN Tracker obsługuje wiele bram i protokołów VPN, dlatego często jest to dobra opcja dla użytkowników Mac, którzy muszą mieć dostęp do tej samej sieci VPN.

Kluczowe pytanie brzmi: jakiej bramy VPN i jakiego protokołu używa Twoja organizacja? SecuExtender jest powszechnie stosowany z bramami Zyxel. W artykule Konfiguracja VPN Zyxel na Macu i iOS pokazano, jak skonfigurować VPN Zyxel na Macu i iOS. Ogólny przegląd VPN Tracker jako klienta VPN dla systemu Mac można znaleźć pod adresem Klient VPN dla systemu Mac.

Poproś swój zespół IT nie tylko o nazwę klienta Windows, ale także o techniczne ustawienia VPN lub wyeksportowaną konfigurację. Ułatwi to sprawdzenie, czy VPN Tracker może utworzyć odpowiednie połączenie na Macu.
Jaka jest różnica między SecuExtender a VPN Tracker na Macu?
 
SecuExtender to klient VPN, który jest dostarczany przez producenta i często używany w środowiskach Zyxel. VPN Tracker to klient VPN dla systemu Mac, obsługujący wiele różnych bram VPN i protokołów. Dla użytkowników Mac, VPN Tracker może być elastyczną alternatywą, gdy organizacja zapewnia głównie instrukcje dla systemu Windows lub używa SecuExtender.

VPN Tracker jest szczególnie przydatny, gdy konieczne jest obsługiwanie wielu typów bram, gdy IKEv2 lub IPsec muszą być skonfigurowane w systemie macOS lub gdy połączenia mają być udostępniane w zespole. Artykuł Klient VPN dla systemu Mac zawiera przegląd VPN Tracker dla systemu Mac. W przypadku środowisk Zyxel, konfiguracja VPN Zyxel w systemach Mac i iOS jest istotna.

Jedną z praktycznych różnic jest możliwość udostępniania zweryfikowanych połączeń. Dzięki VPN Tracker Team, administrator może przygotować działające połączenie i udostępnić je użytkownikom. Więcej informacji można znaleźć na stronie udostępnianie połączeń VPN za pomocą VPN Tracker Team.
Dlaczego VPN Tracker pyta o IKEv1 lub IKEv2, skoro dział IT mojej szkoły wspomina tylko o SecuExtenderze?
 
No answer available
Jak zainstalować Linux VPN na moim Macu?
 
Zazwyczaj nie instalujesz oprogramowania „Linux VPN” bezpośrednio na swoim Macu. Zamiast tego łączysz swój Mac z serwerem VPN działającym w systemie Linux, na przykład Ubuntu, Debian, Rocky Linux lub CentOS Stream.

W programie VPN Tracker wybierz protokół VPN, którego używa twój serwer Linux, taki jak WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec lub SoftEther, a następnie zaimportuj plik konfiguracyjny lub ręcznie wprowadź ustawienia serwera. Aby uzyskać instrukcje specyficzne dla systemu Linux, zapoznaj się z przewodnikami VPN Tracker dotyczącymi Debian VPN na Macu i CentOS Stream VPN na Macu.
Jakie protokoły Linux VPN mogę używać z VPN Tracker na Macu?
 
VPN Tracker obsługuje najpopularniejsze protokoły VPN używane przez serwery VPN Linux, w tym WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec, PPTP, SSTP i konfiguracje oparte na SoftEther.

W przypadku nowoczesnych serwerów Linux WireGuard i OpenVPN są powszechnymi wyborami. IKEv2 IPsec jest również szeroko stosowany z strongSwan lub LibreSwan. Jeśli Twój serwer Linux udostępnia plik .ovpn, plik .conf WireGuard, certyfikaty lub ręczne ustawienia IKEv2 IPsec lub L2TP over IPsec, możesz użyć tych danych do utworzenia połączenia w VPN Tracker.

Aby uzyskać instrukcje dotyczące konfiguracji specyficzne dla protokołu, zapoznaj się z przewodnikami VPN Tracker dotyczącymi IKEv2 VPN na Macu i L2TP VPN na Macu.
Czy mogę zaimportować konfigurację WireGuard lub OpenVPN z serwera Linux do VPN Tracker?
 
Tak. Jeśli administrator VPN Linux udostępni Ci plik .conf WireGuard lub plik .ovpn OpenVPN, możesz go zaimportować do VPN Tracker i użyć do połączenia z komputera Mac.

Jest to często najszybsza metoda konfiguracji, ponieważ adres serwera, certyfikaty, klucze, porty i ustawienia routingu są już zawarte w pliku. VPN Tracker obsługuje również przepływy pracy administratora systemu Linux, w których wiele konfiguracji WireGuard lub OpenVPN musi być importowanych i zarządzanych dla użytkowników.

Aby uzyskać więcej informacji na temat przepływów pracy importu, zapoznaj się z przewodnikiem VPN Tracker dotyczącym OpenVPN na Macu lub przewodnikiem dotyczącym importowania i wdrażania połączeń WireGuard.
Jakie informacje potrzebuję, aby skonfigurować połączenie VPN Linux na Macu?
 
Wymagane szczegóły zależą od protokołu VPN. W większości przypadków potrzebujesz protokołu VPN, adresu serwera, nazwy użytkownika, hasła lub certyfikatu oraz wszelkich wymaganych kluczy lub plików konfiguracyjnych. W przypadku połączeń IKEv2 IPsec lub L2TP over IPsec możesz również potrzebować identyfikatora zdalnego, identyfikatora lokalnego, współdzielonego klucza, serwerów DNS i zakresów sieci zdalnej.

Jeśli nie wiesz, jaki protokół jest używany przez Twój serwer Linux, zapytaj administratora, czy VPN opiera się na WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec lub SoftEther przed utworzeniem połączenia w VPN Tracker. Lista kontrolna konfiguracji VPN L2TP firmy VPN Tracker jest dobrym przykładem rodzaju danych bramy, które należy zebrać przed konfiguracją.
Jak mogę ukryć stare komunikaty o błędach w VPN Tracker?
 
Jeśli VPN Tracker wyświetla stare komunikaty o błędach dla zapisanej połączenia, nie można ich bezpośrednio usunąć z dziennika błędów. Możesz jednak potwierdzić stare błędy, aby nie były już wyświetlane jako aktywne ostrzeżenia.

Jest to przydatne, jeśli błędy zostały spowodowane przez tymczasowy problem, taki jak chwilowa niedostępność serwera, i nie są już istotne.

Otwórz dotknięte połączenie VPN w programie VPN Tracker lub na swoim koncie internetowym VPN Tracker.

Kliknij czerwony wskaźnik błędu, na przykład „17 błędów”.

Spowoduje to otwarcie widoku szczegółów błędu.

Poniżej tytułu kliknij przycisk „Potwierdź wszystkie”.

Po potwierdzeniu błędów zostaną one wyciszone i nie będą już wyróżnione jako aktywne czerwone ostrzeżenia. Pomaga to utrzymać koncentrację na bieżących problemach w przeglądzie połączeń.

Jeśli opcja „Potwierdź wszystkie” nie jest wyświetlana w aplikacji Mac, uruchom ponownie program VPN Tracker i sprawdź ponownie. Upewnij się również, że otworzyłeś listę błędów za pomocą czerwonego wskaźnika błędu.
 
No answer available
 
No answer available
 
No answer available