Întrebări frecvente
Următoarele protocoale VPN nu sunt în prezent acceptate de VPN Tracker pentru iPhone / iPad:
Soluții
Multe gateway-uri VPN acceptă mai mult de un standard VPN. Verificați dacă gateway-ul dvs. VPN poate activa un protocol compatibil sau întrebați administratorul de rețea.
Sfaturi: Ascundeți protocoalele neacceptate
În VPN Tracker, accesați Setări → Setări de conexiune pentru a ascunde conexiunile neacceptate din lista dvs.
Puteți accesa servere de fișiere pe iPhone și iPad folosind VPN Tracker pentru iOS și aplicația Fișiere:
- Conectați-vă la VPN
- Deschideți aplicația Fișiere
- Atingeți pictograma ··· în colțul din dreapta sus
- Selectați 'Conectare la server'
- Introduceți numele gazdei sau adresa IP a serverului de fișiere (de exemplu,
fileserver.internal.example.com) - Autentificați-vă cu acreditările companiei dvs. atunci când vi se solicită
Ar trebui să puteți vedea volumele serverului de fișiere așa cum le vedeți pe macOS.
Sfaturi pentru depanare
Dacă aveți probleme cu listarea fișierelor dvs., puteți încerca următoarele:
- Introduceți calea completă a volumului, nu doar numele gazdei serverului: de exemplu, dacă vă conectați la un folder partajat numit
Marketingpe serverul de fișiere, introducețifileserver.internal.example.com/Marketing - Solicitați persoanei care gestionează serverul de fișiere să activeze atât SMBv2, cât și SMBv3 (iOS utilizează unele funcții v2 pentru a stabili conexiunea)
- Încercați o aplicație server de fișiere terță parte din App Store. Unele dintre acestea oferă o compatibilitate mai bună cu anumite configurații ale serverului de fișiere
Ce înseamnă asta?
Când DoH este activat, acesta ocolește serverul DNS și, în schimb, domeniile pe care le introduceți în browser sunt trimise printr-un server DNS compatibil cu DoH folosind o conexiune HTTPS criptată.Acesta este menit să fie o măsură de securitate pentru a împiedica alții (de exemplu, furnizorul dvs. de servicii de internet) să vadă site-urile web pe care încercați să le accesați. Cu toate acestea, dacă utilizați un server DNS furnizat de gateway-ul VPN, acesta permite ca interogările DNS să fie executate în afara tunelului VPN. În plus, dacă VPN-ul specifică un server DNS care rezolvă numele gazdelor interne, acestea nu vor fi rezolvate deloc sau vor fi rezolvate incorect atunci când DoH este activat.
Cum să dezactivați DNS prin HTTPS în Firefox
Pentru a vă asigura că toate interogările DNS sunt executate prin DNS-ul VPN, trebuie să dezactivați DoH în Firefox. Deschideți browserul Firefox, accesați Firefox > Preferințe > Setări rețea și debifați caseta de lângă „Activați DNS prin HTTPS”:
Faceți clic pe OK pentru a salva modificările.
Puteți accesa fișierele din stocarea în rețea de pe iPhone sau iPad folosind aplicația Fișiere. Iată cum funcționează:
- Deschideți aplicația Fișiere
- Atingeți butonul ··· opțiuni și selectați „Conectare la server” (sau apăsați ⌘+k pe tastatura iPad
- Introduceți adresa IP sau numele de gazdă al serverului de fișiere
- Introduceți numele de utilizator și parola când vi se solicită
Nu vedeți partajările de fișiere?
Dacă vedeți doar un director gol în loc de partajări, este posibil să fie nevoie să adăugați partajarea la care încercați să accesați la cale.
De exemplu: Dacă încercați să accesați partajarea de fișiere work de pe serverul 192.168.50.2, introduceți adresa serverului ca smb://192.168.50.2/work
Valoarea rămasă a planului dvs. actual va fi creditată planului dvs. nou.Alternativ, puteți alege un nou plan VPN Tracker care include suport iOS.
Puteți crea și edita conexiuni direct în my.vpntracker.com folosind orice browser. Datorită ingineriei avansate, funcționează cu aceeași securitate a datelor pe care o cunoașteți de la VPN Tracker pe Mac.
Funcționează astfel
- Selectați marca și modelul dispozitivului dvs.
- Introduceți detaliile conexiunii dvs.
Pentru a salva noua dvs. conexiune:
- Introduceți ID-ul și parola dvs. equinux
- Cheia principală securizată criptată este preluată de pe my.vpntracker
Acum, un program rulează local pe dispozitivul dvs. prin browserul dvs. pentru a gestiona criptarea:
- Programul local de criptare decriptează cheia principală de pe dispozitivul dvs.
- Apoi utilizează cheia principală pentru a cripta datele noi de conexiune
- Conexiunea complet criptată este apoi încărcată în Personal Safe sau TeamCloud pe my.vpntracker
- Mac, iPhone sau iPad pot apoi prelua conexiunea criptată, gata de conectare
Atât. Editarea integrată a conexiunilor pe my.vpntracker cu securitate completă și criptare end-to-end pe care o cunoașteți de la VPN Tracker pentru Mac.
- Atingeți conexiunea. Cardul de conexiune va apărea.
- Atingeți “Feedback”
- Furnizați o scurtă descriere a problemei de conexiune
- Atingeți Trimite
- Suport VPN multiprotocol
- Conexiuni rapide
- VPN fără configurare - datorită tehnologiilor TeamCloud & Personal Safe
Accesarea conexiunilor pe iOS
Când vă conectați la VPN Tracker pentru iOS cu ID-ul și parola dvs. equinux, conexiunile dvs. Personal Safe și TeamCloud vor apărea în aplicație. Utilizați filtrul din colțul din stânga sus al aplicației pentru a vedea doar conexiunile TeamCloud de la echipa dvs. sau conexiunile personale de la Personal Safe.
Important: Dacă aveți conexiuni pe care le-ați salvat doar local pe Mac, acestea nu vor fi disponibile pe alte dispozitive. Pentru a obține aceste conexiuni pe iPhone sau iPad, faceți clic dreapta pe conexiune și selectați „Adăugați la Personal Safe” sau „Partajați cu TeamCloud”.
Aceste conexiuni vor apărea pe iPhone sau iPad.
If your VPN connection is configured to be Host to Everywhere, all non-local network traffic is sent over the VPN tunnel once the connection has been established. All non-local traffic includes traffic to public Internet services, as those are non-local, too. Those services will only be reachable if your VPN gateway has been configured to forward Internet traffic sent over VPN to the public Internet and to forward replies back over VPN, otherwise Internet access will stop working.
A possible workaround is to configure a Host to Network connection instead, where only traffic to configured remote networks will be sent over VPN, whereas all other traffic is sent out like it is when there is no VPN tunnel established at all. In case the remote network are automatically provisioned by the VPN gateway, this has to be configured on the VPN gateway, automatic provisioning has to be disable in VPN Tracker (not possible for all VPN protocols), or the Traffic Control setting has to be used to override the network configuration as provided by the gateway (Traffic Control is currently not available on iOS).
A Host to Everywhere setup may be desirable for reasons of anonymity or to pretend to be in a different physical location (e.g. a different country), since all your requests will arrive at their final destination with the public IP address of the VPN gateway instead of your own one. Also that way you can benefit from any maleware filters or ad blockers running on the VPN gateway, yet it also means that the gateway can filter what services you have access to in the first place. If Host to Everywhere is desired but not working, this has to be fixed on at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.
If the connection is configured to use remote DNS servers without any restrictions, all your DNS queries will be sent over the VPN. Before any Internet service can be contacted, its DNS name must be resolved to an IP address first and if that isn't possible, as the remote DNS server is not working correctly or unable to resolve public Internet domains, the resolving process will fail and this quite often has the same effect in software as if the Internet service is unreachable.
A possible workaround is to either disable remote DNS altogether, if not required for VPN usage, or to configure it manually, in which case it can be limited to specific domains only ("Search Domains"). By entering a search domain of example.com, only DNS names ending with example.com (such as www.example.com) would be resolved by the remote DNS servers, for all other domains the standard DNS servers will be used as configured in the system network preferences.
Using a remote DNS server may be desirable to filter out malicious domains, to circumvent DNS blocking of an Internet provider, to hide DNS queries from local DNS operators (since DNS is typically unencrypted), or to allow access to internal remote domains that a public DNS server cannot resolve, as they are not public. For the last case, configuring the internal domains as search domains is sufficient. For all other cases, the issue must be fixed at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.
- VPN Tracker for Mac BASIC - 1 Connection
- VPN Tracker for Mac PERSONAL - 10 Connections
- VPN Tracker Mac & iOS EXECUTIVE - 15 Connections
- VPN Tracker Mac & iOS PRO - 50 Connections
- VPN Tracker Mac & iOS VIP - 100 Connections
- VPN Tracker Mac & iOS CONSULTANT - 400 Connections
- Conexiunile VPN PPTP nu sunt acceptate, deoarece iOS și Android nu acceptă transferul PPTP
- Pentru conexiunile VPN IPsec, este posibil să fie necesar să ajustați setările pentru NAT-T.
- Editați conexiunea dvs.
- Navigați la secțiunea “Opțiuni avansate”.
- În “Setări suplimentare”, schimbați setarea “Conectare folosind IPv4 sau IPv6” la setarea “Utilizare IPv4”.
- Salvați conexiunea și porniți conexiunea.
sudo networksetup -setv6off Wi-Fi
Notă: Dacă interfața Wi-Fi are un alt nume (de exemplu, `en0`), înlocuiți “Wi-Fi” cu numele corect. Puteți verifica numele interfeței folosind această comandă:
networksetup -listallnetworkservices
3. După introducerea comenzii, vi se va solicita să introduceți parola de administrator.
Acest lucru va dezactiva complet IPv6 pentru conexiunea Wi-Fi.
Dacă conexiunea dvs. OpenVPN este întreruptă după un timp, este posibil să fie din cauza perioadei de re-cheiere. Testați dacă extinderea perioadei poate rezolva problema.
Procedați după cum urmează:
- Editați conexiunea dvs. OpenVPN în VPN Tracker
- Navigați la "Setări avansate > Faza 2"
- Schimbați valoarea Durată de viață la 28800 (care corespunde unei perioade de 8 ore)
Dacă acest lucru nu rezolvă problemele dvs., este posibil să doriți să verificați și setările de interoperabilitate în ceea ce privește keep-alive, activitate și detectarea perechilor inactive.
Dacă continuați să aveți probleme cu conexiunea dvs. VPN, vă rugăm să ne trimiteți un raport TSR.
- Conectează-te la contul tău my.vpntracker.com
- Selectează-ți echipa în colțul din stânga sus
- Selectează "Team Cloud" în partea stângă
- Derulează în jos până la secțiunea "Redenumește-ți echipa"
- Introdu numele nou al echipei tale și apasă pe "Redenumește"

- Conectează-te la contul tău my.vpntracker.com
- Selectează echipa ta în colțul din stânga sus
- În partea stângă, selectează "Team Cloud"
- În secțiunea Invitație din partea de sus, introdu numele și adresa de e-mail a companiei noului membru al echipei tale, apoi dă clic pe "Trimite invitație".

- Membru echipei invitat va primi o invitație automată prin e-mail cu un link pe care trebuie să îl dai clic pentru a se alătura echipei tale.
- Sfat: Fiecare utilizator VPN Tracker 365 are nevoie de un ID equinux personal. După ce un utilizator primește o invitație la echipă de la tine și dă clic pe linkul de invitație, acesta poate crea un nou ID equinux sau se poate conecta folosind contul existent.
- Dacă utilizatorul nu primește e-mailul cu invitație, poți accesa linkul de invitație dând clic pe "Detalii" lângă numele de utilizator


- Odată ce un membru al echipei acceptă invitația ta prin e-mail, vei fi notificat prin e-mail

În mod implicit, Zyxel creează politici de firewall pentru a permite traficul de la SSL VPN la zona LAN și de la LAN la zona SSL VPN. Aceste reguli sunt necesare pentru a permite fluxul de trafic VPN odată ce conexiunea a fost stabilită. Cu toate acestea, nu există o politică care să permită efectiv traficul de gestionare VPN la portul WAN, solicitările clienților care ajung la portul WAN sunt respinse de firewall.
Pentru a permite o conexiune OpenVPN pe portul WAN, trebuie mai întâi să creați o politică proprie. În navigarea principală, selectați Security Policy > Policy Control, faceți clic pe butonul + Add și creați o politică care permite traficul pentru serviciul SSLVPN de la WAN la ZyWALL. Vă rugăm să consultați captura de ecran de mai jos.
Convertiți-vă produsele în credit în magazin
Dacă doriți să modificați numărul de licențe, aveți opțiunea de a converti licența existentă în credit în magazin. Apoi puteți utiliza acest credit pentru următoarea achiziție:
- Vizitați Pagina de transfer a codului promoțional al magazinului și urmați instrucțiunile pentru a primi codul promoțional.
- Selectați produsele noi în my.vpntracker Store.
- Introduceți codul promoțional în timpul procesului de finalizare a comenzii.
Notă: Dacă valoarea rămasă a produsului dvs. vechi depășește suma pentru noul produs, veți primi un cod promoțional suplimentar pentru valoarea rămasă.
'Your Sonicwall' is either currently unreachable or is not a valid SonicWall appliance. Would you like to save this connection anyway?
Când începeți conexiunea, apare următoarea:
Connection Error
'Your Sonicwall' is not a SonicWall SSL VPN server.
În astfel de cazuri, recomandăm să treceți la VPN Tracker. VPN Tracker este disponibil pentru Mac și iOS. Un avantaj suplimentar este că, odată ce conexiunea este configurată, aceasta este imediat disponibilă pe ambele dispozitive, deoarece VPN Tracker sincronizează setările în siguranță prin Personal Safe.
Actualizare septembrie 2024: SonicWall a introdus o altă actualizare cu SonicOS 6.5.4.15-116n, care a făcut ca funcționalitatea SSL VPN să nu mai funcționeze pentru multe dispozitive SonicWall.
Actualizare noiembrie 2024: Se pare că această problemă a fost rezolvată de actualizarea SonicOS 6.5.4.15-117n. Pentru mai multe informații, vă rugăm să vizitați:
https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
- Vizitați pagina de transfer a licenței și conectați-vă la contul care conține licența pentru care doriți să primiți credit
- Selectați licența pe care doriți să o schimbați și confirmați conversia licenței. Codul dvs. promoțional pentru perioada rămasă vă va fi trimis la adresa de e-mail a contului dvs.
- Accesați portalul my.vpntracker.com și conectați-vă cu contul în care doriți să adăugați licența.
- Faceți clic pe „Cumpărați mai multe licențe sau actualizări” și adăugați o licență suplimentară. Puteți găsi mai multe informații despre adăugarea de licențe aici:
- Aplicați codul promoțional la comanda dvs. în partea de jos a paginii, verificați Termenii și faceți clic pe „Plătiți acum”
- Trebuie să fii Manager sau Organizator în echipa ta – suportul pentru mai mulți administratori este în prezent lansat pentru echipe – contactează-ne dacă dorești să activezi acest lucru pentru echipa ta imediat.
- Selectează o conexiune în VPN Tracker și alege opțiunea 'Partajează cu echipa' din vizualizările Stare sau Configurare
Notă despre utilizatorii noi
Persoana care primește conexiunea trebuie să fie membru al echipei tale VPN Tracker și trebuie să fi configurat cheile de criptare TeamCloud.
Acest lucru se întâmplă automat atunci când deschid VPN Tracker și alți membri ai echipei sunt online. Dacă un alt membru al echipei nu este disponibil, configurarea TeamCloud poate fi confirmată și de un manager de echipă la my.vpntracker.com.
- Deschideți VPN Tracker și adăugați o nouă conexiune WireGuard®
- Încărcați fișierul de configurare WireGuard® sau scanați codul QR
- Salvați conexiunea în contul dvs. folosind criptare securizată end-to-end
Acum vă puteți conecta la serverul VPN WireGuard® pe Mac, iPhone sau iPad.
→ Mai multe informații despre conectarea la VPN WireGuard® în VPN Tracker
WireGuard® este o marcă înregistrată a lui Jason A. Donenfeld.
Dacă ați achiziționat deja o licență VPN Tracker, dar doriți să treceți la un alt produs, aveți două opțiuni:
1. Cumpărați o actualizare
În majoritatea cazurilor, puteți actualiza planul dvs. actual. Magazinul VPN Tracker va calcula automat achiziția dvs. proporțional cu valoarea rămasă a produsului dvs. actual.
Accesați pagina de actualizare my.vpntracker pentru a vedea opțiunile de actualizare.
2. Convertiți produsul dvs. în credit în magazin Dacă ați achiziționat cu un alt cont sau doriți să treceți complet la o altă linie de produse, puteți converti licența dvs. actuală în credit în magazin și o puteți utiliza pentru noua dvs. achiziție:
- Vizitați pagina de transfer a codului promoțional al magazinului și urmați pașii pentru a primi codul promoțional.
- Selectați noul dvs. produs în magazinul my.vpntracker
- Introduceți codul promoțional la finalizarea achiziției

equinux 2FA este compatibil cu toate aplicațiile majore de autentificare și parole, inclusiv:
- Google Authenticator
- Microsoft Authenticator
- Twilio Authy
- 1Password
- FreeOTP
- Bitwarden
-
Ce este deconectarea în timpul procesului de reîmprospătare a cheii (rekeying)?
Deconectarea în timpul rekeying-ului se întâmplă atunci când conexiunea VPN este întreruptă în timpul actualizării cheii (rekeying). Acest lucru determină neprocesarea traficului pentru o perioadă scurtă de timp, ceea ce este problematic în special pentru conexiunile stabile, cum ar fi videoconferințele.
-
De ce apare problema în timpul rekeying-ului?
Problema apare deoarece firewall-ul nu acceptă traficul în timpul procesului de rekeying atunci când se utilizează TCP cu OpenVPN. Acest lucru determină întreruperea traficului.
-
Care este impactul deconectării asupra videoconferințelor?
În timpul unei videoconferințe, deconectarea în timpul rekeying-ului poate provoca o întrerupere completă a traficului. Acest lucru deconectează conexiunea, întrerupând sau încheind videoconferința.
-
De ce este TCP vulnerabil la această problemă?
Conform OpenVPN, TCP este problematic pentru conexiunile VPN deoarece este mai sensibil la congestia traficului în timpul întreruperilor rețelei sau al procesului de rekeying. OpenVPN recomandă utilizarea UDP deoarece poate gestiona mai bine procesele de rekeying.
-
Ce soluții oferă VPN Tracker pentru această problemă?
VPN Tracker oferă o soluție foarte simplă: la crearea unei conexiuni, VPN Tracker setează automat temporizatorul de rekeying la 24 de ore. Acest lucru reduce deconectările cauzate de procesele de rekeying, menținând o conexiune stabilă. În plus, VPN Tracker acceptă comutarea la UDP, ceea ce permite o conexiune mai fiabilă.
-
De ce ar trebui să fie setat temporizatorul de rekeying la 24 de ore?
Un ciclu de rekeying mai lung reduce frecvența deconectărilor. Setând temporizatorul la 24 de ore - așa cum face VPN Tracker în mod implicit - se reduce probabilitatea ca procesul de rekeying să fie declanșat într-o fază critică, cum ar fi o videoconferință.
-
Care sunt avantajele utilizării VPN Tracker cu UDP în loc de TCP?
VPN Tracker simplifică configurarea UDP, permițând o conexiune mai rapidă și reducând sensibilitatea la pierderea pachetelor. UDP este mai eficient și mai rezistent la întreruperi în timpul procesului de rekeying, ceea ce este deosebit de util pentru aplicațiile care consumă lățime de bandă mare, cum ar fi videoconferințele sau streamingul.
-
Ce recomandări oferă VPN Tracker companiilor pentru optimizarea conexiunilor VPN?
Pentru companiile care se bazează pe conexiuni stabile, VPN Tracker oferă soluții simple și eficiente:
- În mod implicit, temporizatorul de rekeying este setat la 24 de ore pentru a minimiza deconectările.
- Se recomandă utilizarea UDP în loc de TCP, dacă este posibil, pentru a îmbunătăți performanța.
- Verificați conexiunea Wi-Fi: asigurați-vă că Wi-Fi este activat pe dispozitivul dvs. și este conectat la rețeaua corectă ↵
- Verificați conexiunile cablurilor: dacă utilizați o conexiune prin cablu, asigurați-vă că cablul este conectat în siguranță și nu este deteriorat.
- Reporniți routerul: deconectați routerul de la sursa de alimentare timp de aproximativ 30 de secunde, apoi conectați-l din nou. Așteptați câteva minute până când conexiunea este restabilită. ↵
- Contactați administratorul sau furnizorul: dacă problema persistă, este posibil să existe o problemă cu furnizorul dvs. de servicii de internet. Contactați administratorul sau serviciul de asistență pentru clienți al furnizorului dvs. de servicii de internet. ↵
- Utilizați un punct de acces mobil: dacă aveți acces la date mobile, încercați să configurați un punct de acces pentru a testa conexiunea.
- Puteți vedea și configura dacă conexiunea dvs. VPN activă curentă exclude anumite adrese de internet în setările de conexiune: în VPN, selectați conexiunea, selectați
LCP: PPP peer accepted proposal but also modified it which isn't allowed.Vă rugăm să actualizați Sonicwall la cel puțin SonicOS 6.5.4.15-117n pentru a remedia această problemă. Pentru mai multe informații, vizitați: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
Experiența noastră arată, de asemenea, că conexiunile IPsec sunt semnificativ mai performante, așa că recomandăm și noi utilizarea IPsec.
- Trimite ping keep-alive la fiecare
Această opțiune controlează dacă VPN Tracker trimite ping keep-alive și cât de des. Ping keep-alive nu este un ping obișnuit și nu este considerat trafic tunel de către gateway-ul VPN, deci nu menține conexiunea activă pe gateway. Singurul scop al acestor ping-uri este de a menține conexiunea activă prin firewall-uri și routere NAT între VPN Tracker și gateway atunci când nu este trimis alt trafic tunel.
- Deconectează dacă este inactiv pentru
Această opțiune controlează dacă VPN Tracker se deconectează din cauza inactivității și după cât timp. Doar traficul tunel este considerat activitate, ping keep-alive trimis de ambele părți și traficul de gestionare a protocolului nu este considerat trafic tunel.
- Consideră omologul mort dacă nu există semne de viață pentru
Această opțiune controlează dacă VPN Tracker se deconectează dacă nu există semne de viață și după cât timp. Orice trafic de la gateway este considerat un semn de viață, indiferent dacă este trafic tunel, ping keep-alive sau trafic de gestionare a protocolului.
Această opțiune nu va avea efect dacă gateway-ul nu este configurat pentru a trimite ping (opțiunea
--pingsaupingîn fișierul de configurare al serverului), deoarece dacă ping-urile nu sunt activate, este posibil să nu existe trafic tunel sau de gestionare pentru o perioadă de timp, dar aceasta nu este o dovadă că gateway-ul nu mai este activ, deoarece nu va trimite nimic dacă nu există nimic de trimis. Cu ping-urile activate, gateway-ul va trimite cel puțin ping keep-alive în astfel de situații și dacă acestea nu ajung, este posibil ca gateway-ul să se fi deconectat sau să fie offline.
Da, puteți imprima la imprimanta de acasă chiar și atunci când sunteți departe de casă și sunteți conectat la VPN Tracker. Pentru a asigura o experiență de imprimare de la distanță fără probleme, urmați acești pași:
1. Atribuiți o adresă IP statică imprimantei dvs.
- Accesați interfața web a routerului dvs. introducând adresa IP a acestuia într-un browser web (de exemplu, 192.168.1.1 sau 192.168.0.1).
- Navigați la setările LAN sau DHCP.
- Atribuiți o adresă IP statică imprimantei dvs. (de exemplu, 192.168.50.100) pentru a menține coerența.
2. Configurați Mac-ul dvs. pentru imprimare de la distanță
- Conectați-vă la > Imprimante și scanere pe Mac-ul dvs.
- Faceți clic pe + pentru a adăuga o imprimantă nouă.
- Selectați fila IP și introduceți adresa IP statică atribuită imprimantei dvs.
- Selectați driverul corect al imprimantei pentru a asigura compatibilitatea.
3. Evitați utilizarea Bonjour pentru imprimare de la distanță
Serviciul Bonjour de la Apple ajută la detectarea dispozitivelor în rețelele locale, dar nu funcționează în mod fiabil prin VPN din cauza dependenței sale de multicast DNS (mDNS). Conectați-vă întotdeauna la imprimanta dvs. folosind adresa IP statică a acesteia.
4. Verificați setările firewall și de rețea
- Asigurați-vă că firewall-ul dvs. permite traficul imprimantei prin VPN.
- Verificați dacă setările imprimantei și VPN nu blochează conexiunile de la distanță.
Prin setarea unei adrese IP statice, evitarea utilizării Bonjour și asigurarea regulilor corecte ale firewall-ului, puteți imprima documente de la distanță prin VPN Tracker fără probleme.
Dynamic DNS (DynDNS sau DDNS) este un serviciu care atribuie un nume de domeniu fix (de exemplu, yourname.dnsprovider.com) conexiunii tale de internet de acasă. Acest lucru este deosebit de util atunci când furnizorul tău de servicii de internet îți atribuie o adresă IP dinamică – ceea ce înseamnă că adresa ta poate fi schimbată în orice moment, de exemplu după repornirea routerului sau la fiecare 24 de ore.
De ce este important pentru accesul de la distanță?
Dacă încerci să te conectezi la rețeaua ta de acasă de la distanță (prin VPN, desktop de la distanță, server de fișiere etc.), aceste adrese IP în schimbare pot face dificilă obținerea unui acces fiabil la routerul tău. DynDNS rezolvă această problemă prin urmărirea adresei tale IP curente și actualizarea automată a numelui de domeniu.
Pe scurt
Gândește-te la DynDNS ca la un serviciu de redirecționare a corespondenței atunci când te muți – în loc să trimiți cererea ta VPN către o adresă învechită, aceasta este întotdeauna redirecționată către adresa ta curentă. Astfel, te poți conecta la rețeaua ta de acasă chiar dacă adresa ta IP s-a schimbat, fără a fi nevoie să verifici sau să configurezi manual nimic.
Ce se întâmplă când folosești Dynamic DNS?
- Te conectezi folosind același nume de host de fiecare dată (de exemplu,
yourname.dnsprovider.com) - Adresa ta IP curentă este actualizată automat în fundal
- Evită problemele de conectare cauzate de modificările IP
- Accesul de la distanță devine stabil și ușor
Protocolul WireGuard în sine nu acceptă autentificarea cu doi factori (2FA) pentru conexiunile VPN. Cu toate acestea, atunci când utilizați conexiuni WireGuard cu VPN Tracker, puteți îmbunătăți securitatea generală activând 2FA pentru contul dvs. VPN Tracker.
Acest lucru înseamnă că configurația VPN și accesul dvs. sunt protejate de un strat suplimentar de securitate, în timp ce conexiunile dvs. WireGuard rămân criptate end-to-end pentru protecție maximă.
Utilizarea VPN Tracker este cea mai bună modalitate de a beneficia de performanța și securitatea WireGuard, împreună cu protecțiile moderne la nivel de cont, cum ar fi 2FA.
Da, puteți muta conexiunea existentă TheGreenBow IKEv1 în VPN Tracker exportând datele de conexiune relevante și introducându-le manual în VPN Tracker.
Cum să obțineți informațiile necesare:
- Deschideți TheGreenBow și selectați conexiunea dorită.
- Deschideți meniul de configurare și selectați “Exportă”.
- În următoarea fereastră de dialog, selectați caseta de selectare “Nu protejați configurația VPN exportată” pentru a exporta datele ca text simplu.
- Salvați fișierul în locația selectată.
Informații necesare în VPN Tracker:
1. Adresa gateway
Adresa IP sau numele host al punctului final VPN. Este listată în TheGreenBow ca “Remote VPN Gateway”.
2. Rețele de la distanță
În VPN Tracker, trebuie să specificați ce rețele sunt accesibile prin tunelul VPN. Acestea se numesc “Rețele de la distanță” sau “Rețele destinație” și corespund cu:
Phase 2 > Network ConfigurationRemote LAN / Remote Network
Intrările tipice includ:
192.168.1.0/24– întreaga subrețea10.0.0.0/16– o gamă mai largă de rețea172.16.0.10/32– un singur host
Introduceți-le în secțiunea “Rețele de la distanță” sau “Rețele destinație” în VPN Tracker. Asigurați-vă că corespund cu configurația de pe gateway-ul VPN, altfel traficul ar putea să nu fie direcționat corect.
Sfat: Dacă nu sunteți sigur, utilizați
0.0.0.0/0ca setare temporară. Acest lucru va permite accesul la toate rețelele de la distanță (dacă este permis). Puteți să o limitați mai târziu, dacă este necesar.
3. Cheie comună predefinită (PSK)
Dacă nu aveți deja o PSK, o puteți găsi în secțiunea “Autentificare” a fișierului exportat.
4. Detalii XAuth
Numele de utilizator și parola pentru autentificare extinsă (dacă este utilizată).
5. ID local și ID de la distanță
Aceste valori determină identitatea partenerilor VPN în timpul strângerii de mână IKE. Dacă:
- gateway-ul VPN nu este identificat cu o adresă IP (de exemplu, din cauza NAT sau a adreselor IP dinamice),
- sunt utilizate certificate sau configurații de autentificare avansate,
- gateway-ul necesită o identitate specifică (de exemplu, FQDN sau ID personalizat).
Le puteți găsi de obicei în fișierul exportat la “ID Type”, “Local ID” și “Remote ID”. Introduceți-le în VPN Tracker la “Identifiers” > “Local / Remote” și utilizați formatul corect (de exemplu, FQDN, adresă de e-mail, ID cheie sau adresă IP).
6. Setări de criptare și autentificare
Acordați atenție algoritmilor utilizați pentru criptare, autentificare și hashing și repetați-i în VPN Tracker în setările de faza 1 și faza 2.
- Conectează-te la my.vpntracker.com.
- Navighează la echipa dorită → Membri → Adaugă membri.
- Introdu adresa de e-mail support@equinux.com în câmpul E-mail, setează numele la equinux Support și atribuie rolul Admin.
- Fă clic pe Trimite invitație.
- Poți vizualiza invitația pe care ai trimis-o abia acum în fila Invitații.
Dacă VPN Tracker nu poate instala componentele de sistem – de exemplu, cu eroarea OSSystemExtensionErrorDomain 10 – acest lucru se datorează adesea extensiilor de sistem blocate sau software-ului de securitate terț pe macOS. Iată cum puteți remedia problema:
Verificați setările de sistem macOS (avertisment de securitate)
Accesați Setări sistem > Confidențialitate și securitate și derulați în jos. Dacă vedeți un mesaj “Software-ul de sistem de la ‘equinux’ a fost blocat”, faceți clic pe “Permite”. Apoi, reporniți Mac-ul.
Verificați extensiile de rețea care interferează (de exemplu, Bitdefender)
Unele aplicații, cum ar fi Bitdefender, instalează propriile componente de rețea care pot bloca VPN Tracker:
- Deschideți Setări sistem > General > Elemente de conectare și extensii
- Faceți clic pe pictograma de lângă “Extensii de rețea”
- Debifați securitynetworkinstallerapp.app și orice alte extensii suspecte
- Reporniți Mac-ul
Verificați Protecția Integrității Sistemului (SIP)
Dacă SIP este dezactivat sau modificat – de obicei numai în setările pentru dezvoltatori – macOS poate bloca extensiile de sistem. SIP trebuie să fie activat pentru ca VPN Tracker să funcționeze corect.
Reinstalați VPN Tracker
Dezinstalați complet VPN Tracker de pe Mac, reporniți dispozitivul și reinstalați aplicația. Important: Când lansați aplicația pentru prima dată, faceți clic pe “Permite” când macOS vă solicită să aprobați extensia de sistem – nu o respingeți sau ignorați.
Aveți încă probleme? Echipa de asistență VPN Tracker vă va ajuta cu plăcere mai mult.
Pentru a permite VPN Tracker să încarce extensii de sistem necesare prin sistemul MDM, urmați acești pași:
1. Adăugați o Politică de Extensie a Sistemului
Creați sau editați o sarcină utilă Politică de Extensie a Sistemului în sistemul MDM.
Valori necesare:
- ID Echipă: CPXNXN488S
- Tipuri de Extensii de Sistem Permise: În funcție de configurație, puteți permite toate sau puteți specifica doar
Extensii de Rețea.
2. Aplicați Regula ID Echipă
ID-ul Echipă CPXNXN488S trebuie adăugat la lista ID-urilor Echipă permise. Această setare asigură că toate extensiile de sistem semnate de echipa VPN Tracker sunt de încredere.
Important: Regula ID Echipă are prioritate față de setările globale „Permite tot”. Dacă există un ID Echipă, sistemul va permite doar extensiile semnate de ID-urile listate, chiar dacă „Permite tot” este activat.
3. Trimiteți Configurația
Salvați și distribuiți profilul de configurare actualizat către computerele Mac țintă. După instalare, VPN Tracker ar trebui să poată încărca extensiile de sistem fără a necesita aprobarea utilizatorului.
Dacă butonul Elimină lipsește de pe my.vpntracker.com, utilizatorul este probabil un Administrator.
- Editați utilizatorul și schimbați rolul acestuia în Membru.
- Salvați modificarea.
- Deschideți din nou utilizatorul și faceți clic pe Elimină.
Intervalul de adrese IP al clientului trebuie să fie în afara rețelei țintă sau a rețelei de la distanță. Ajustați intervalul de adrese IP al clientului în consecință.