Întrebări frecvente
- Suport VPN cu mai multe protocoale
- Conexiuni de mare viteză
- VPN fără configurare, datorită tehnologiilor TeamCloud și Personal Safe
- Vizitați pagina de transfer a licenței și conectați-vă la contul care deține licența pentru care doriți credit.
- Selectați licența pe care doriți să o schimbați și confirmați conversia licenței. Codul dvs. promoțional pentru durata rămasă va fi trimis la adresa de e-mail a contului dvs.
- Accesați portalul my.vpntracker.com și conectați-vă cu contul la care doriți să adăugați licența.
- Faceți clic pe „Cumpărați licențe sau actualizări suplimentare” și adăugați o licență suplimentară. Mai multe informații despre adăugarea de licențe pot fi găsite aici:
- Aplicați codul promoțional la comanda dvs. în partea de jos a paginii, verificați Termenii și condițiile și faceți clic pe „Plătiți acum”.
- Trebuie să fii Manager sau Organizator în echipa ta – suportul multi-admin este implementat în prezent pentru echipe – contactează-ne dacă dorești ca aceasta să fie activată imediat pentru echipa ta.
- Selectează o conexiune în VPN Tracker și alege opțiunea 'Partajează cu Echipa' din vizualizările Status sau Configurare
Notă despre utilizatorii noi
Persoana care primește conexiunea trebuie să fie membru al echipei tale VPN Tracker și trebuie să fi configurat cheile de criptare TeamCloud.
Acest lucru se întâmplă automat când deschid VPN Tracker și alți membri ai echipei sunt online. Dacă niciun alt membru al echipei nu este disponibil, un manager de echipă poate confirma, de asemenea, configurația TeamCloud la my.vpntracker.com.
- Conexiunile VPN PPTP nu sunt acceptate, deoarece iOS și Android nu acceptă PPTP passthrough
- Pentru conexiunile VPN IPsec, este posibil să fie nevoie să ajustezi setările pentru NAT-T.
Puteți crea și edita conexiuni direct în my.vpntracker.com folosind orice browser. Datorită ingineriei avansate, aceasta funcționează cu aceeași securitate a datelor pe care o cunoașteți de la VPN Tracker pe Mac.
Funcționează astfel
- Alegeți marca și modelul dispozitivului dvs.
- Introduceți detaliile conexiunii dvs.
Pentru a salva noua conexiune:
- Introduceți ID-ul și parola dvs. equinux
- Cheia principală sigură și criptată este preluată de pe my.vpntracker
Acum, un program este rulat local pe dispozitivul dvs. prin browserul dvs. care gestionează criptarea:
- Programul local de criptare decriptează cheia principală de pe dispozitivul dvs.
- Apoi utilizează cheia principală pentru a cripta datele noii conexiuni
- Conexiunea complet criptată este apoi încărcată în Personal Safe sau TeamCloud pe my.vpntracker
- Mac, iPhone sau iPad pot apoi prelua conexiunea criptată, gata de conectare
Așa că aveți. Editarea integrată a conexiunilor pe my.vpntracker cu securitatea completă și criptarea end-to-end pe care o cunoașteți de la VPN Tracker pentru Mac.
Puteți accesa fișierele din stocarea de fișiere din rețea de pe iPhone sau iPad folosind aplicația Fișiere. Iată cum funcționează:
- Deschideți aplicația Fișiere.
- Atingeți butonul ··· și alegeți „Conectare la server” (sau apăsați ⌘+k pe tastatura iPad).
- Introduceți adresa IP sau numele de host al serverului de fișiere.
- Introduceți numele de utilizator și parola când vi se solicită.
Nu vedeți partajările de fișiere?
Dacă vedeți doar un director gol în loc de partajări, este posibil să fie necesar să adăugați partajarea la care încercați să accesați în cale.
De exemplu: dacă încercați să accesați partajarea de fișiere work de pe serverul 192.168.50.2, introduceți adresa serverului ca smb://192.168.50.2/work.
Accesarea conexiunilor pe iOS
Când vă conectați la VPN Tracker pentru iOS cu ID-ul și parola dvs. equinux, conexiunile dvs. Personal Safe și TeamCloud vor apărea în aplicație. Utilizați filtrul din colțul din stânga sus al aplicației pentru a vedea doar conexiunile TeamCloud de la echipa dvs. sau conexiunile personale din Personal Safe.
Important: Dacă aveți conexiuni pe care le-ați salvat numai local pe Mac, acestea nu vor fi disponibile pe celelalte dispozitive. Pentru a obține aceste conexiuni pe iPhone sau iPad, faceți clic dreapta pe conexiune și selectați "Adăugare la Personal Safe" sau "Partajare cu TeamCloud".
Acese conexiuni vor apărea pe iPhone sau iPad.
Puteți accesa serverele de fișiere pe iPhone și iPad utilizând VPN Tracker pentru iOS și aplicația Fișiere:
- Conectați-vă la VPN
- Deschideți aplicația Fișiere
- Atingeți pictograma ··· în colțul din dreapta sus
- Selectați „Conectare la server”
- Introduceți numele de gazdă sau adresa IP a serverului dvs. de fișiere (de exemplu,
fileserver.internal.example.com) - Autentificați-vă cu acreditările dvs. corporative atunci când vi se solicită
Acum ar trebui să vedeți volumele serverului de fișiere așa cum le vedeți pe macOS.
Sfaturi pentru depanare
Dacă aveți probleme cu listarea fișierelor, puteți încerca următoarele:
- Introduceți calea completă a volumului, nu doar numele de gazdă al serverului: de exemplu, dacă vă conectați la partajarea numită
Marketingpe serverul dvs. de fișiere, introducețifiles.internal.example.com/Marketing - Solicitați persoanei care gestionează serverul să activeze atât SMBv2, cât și SMBv3 (iOS utilizează unele funcții v2 pentru a configura conexiunea)
- Încercați o aplicație de server de fișiere terță parte din App Store. Unele dintre ele oferă o compatibilitate mai bună cu anumite configurații ale serverului de fișiere
Următoarele protocoale VPN nu sunt în prezent acceptate de VPN Tracker pentru iPhone / iPad:
- L2TP
- PPTP
Soluții alternative
Multe gateway-uri VPN acceptă mai mult de un standard VPN. Verificați gateway-ul VPN sau întrebați administratorul de rețea și vedeți dacă un protocol compatibil poate fi activat în schimb.
Sfat: Ascundeți protocoalele neacceptate
În VPN Tracker, accesați Setări → Setări conexiune pentru a ascunde conexiunile neacceptate din lista dvs.
Valoarea rămasă a planului dvs. actual va fi creditată în noul plan.
Alternativ, puteți alege un nou plan VPN Tracker care include suport iOS.
- Deschideți VPN Tracker și adăugați o nouă conexiune WireGuard®
- Încărcați fișierul de configurare WireGuard® sau scanați codul QR
- Salvați conexiunea în contul dvs. folosind criptare securizată end-to-end
Acum vă puteți conecta la serverul VPN WireGuard® pe Mac, iPhone sau iPad.
→ Mai multe informații despre conectarea la VPN WireGuard® în VPN Tracker
WireGuard® este o marcă înregistrată a lui Jason A. Donenfeld.
- Conectează-te la contul tău my.vpntracker.com
- Selectează-ți echipa în colțul din stânga sus
- În partea stângă, alege "Team Cloud"
- Derulează în jos până la secțiunea "Redenumește-ți echipa"
- Introdu numele nou al echipei tale și apasă pe "Redenumește"

- Conectează-te la contul tău my.vpntracker.com
- Selectează-ți echipa în colțul din stânga sus
- În partea stângă, selectează "Team Cloud"
- În secțiunea Invită, introdu numele și adresa de e-mail a companiei noului membru al echipei tale, apoi dă clic pe "Trimite invitație".

- Membru echipei invitat va primi un e-mail automat cu invitație cu un link personalizat pentru a da clic și a se alătura echipei tale.
- Sfat: Fiecare utilizator VPN Tracker 365 are nevoie de propriul ID equinux personal. După ce utilizatorul primește o invitație la echipă de la tine și dă clic pe linkul de invitație, acesta poate crea un nou ID equinux sau se poate conecta folosind contul existent.
- Dacă utilizatorul nu primește e-mailul cu invitație, poți accesa linkul de invitație dând clic pe "Detalii" lângă numele utilizatorului


- Odată ce un membru al echipei a acceptat invitația ta prin e-mail, vei fi notificat prin e-mail

Dacă ați achiziționat deja o licență VPN Tracker, dar doriți să treceți la un alt produs, aveți două opțiuni:
1. Cumpărați o actualizare
În majoritatea cazurilor, puteți face upgrade la planul dvs. existent. Magazinul VPN Tracker va recalcula automat achiziția dvs. pe baza valorii reziduale a produsului dvs. actual.
Accesați pagina de actualizare my.vpntracker pentru a vedea opțiunile de actualizare.
2. Convertiți produsul dvs. în credit de magazin Dacă ați achiziționat cu un alt cont sau doriți să treceți la o linie de produse complet diferită, puteți converti licența dvs. existentă în credit de magazin și o puteți utiliza pentru noua achiziție:
- Vizitați pagina de transfer a codurilor promoționale a magazinului nostru și urmați pașii pentru a primi codul promoțional.
- Selectați noul dvs. produs în magazinul my.vpntracker
- Introduceți codul promoțional la finalizarea achiziției
Ce înseamnă asta?
Când DoH este activat, acesta ocolește serverul DNS și, în schimb, domeniile pe care le introduceți în browser sunt trimise printr-un server DNS compatibil cu DoH folosind o conexiune HTTPS criptată.Acesta este destinat ca o măsură de securitate pentru a împiedica alții (de exemplu, furnizorul dvs. de servicii de internet) să vadă site-urile web pe care încercați să le accesați. Cu toate acestea, dacă utilizați un server DNS furnizat de gateway-ul VPN, acesta permite ca interogările DNS să fie executate în afara tunelului VPN. În plus, dacă VPN-ul specifică un server DNS care rezolvă numele gazdelor interne, acestea nu vor fi rezolvate deloc sau vor fi rezolvate incorect atunci când DoH este activat.
Cum să dezactivați DNS prin HTTPS în Firefox
Pentru a vă asigura că toate interogările DNS sunt executate prin DNS-ul VPN, trebuie să dezactivați DoH în Firefox. Pentru a face acest lucru, deschideți browserul Firefox, accesați Firefox > Preferințe > Setări rețea și debifați caseta de lângă „Activați DNS prin HTTPS”:
Faceți clic pe OK pentru a salva modificările.

equinux 2FA acceptă toate aplicațiile majore de autentificare și parole, inclusiv:
- Google Authenticator
- Microsoft Authenticator
- Twilio Authy
- 1Password
- FreeOTP
- Bitwarden
Dacă conexiunea dvs. VPN este configurată ca "Host to Everywhere" (Gazdă către toate rețelele), tot traficul de rețea non-local este trimis prin tunelul VPN odată ce conexiunea a fost stabilită. Tot traficul non-local include traficul către serviciile publice de internet, deoarece și acestea nu sunt locale. Aceste servicii vor fi accesibile doar dacă gateway-ul VPN este configurat pentru a redirecționa traficul de internet trimis prin VPN către internetul public și a returna răspunsurile prin VPN, altfel accesul la internet se va opri.
O soluție posibilă este să configurați în schimb o conexiune "Host to Network" (Gazdă către rețea), unde doar traficul către rețelele remote configurate va fi trimis prin VPN, în timp ce tot restul traficului va fi trimis așa cum este atunci când nu există deloc tunel VPN. Dacă rețelele remote sunt furnizate automat de gateway-ul VPN, acesta trebuie configurat pe gateway-ul VPN, provisioning-ul automat trebuie dezactivat în VPN Tracker (nu este posibil pentru toate protocoalele VPN) sau setarea Traffic Control trebuie utilizată pentru a suprascrie configurația rețelei furnizată de gateway (Traffic Control nu este disponibil în prezent pe iOS).
O configurare "Host to Everywhere" poate fi dezirabilă din motive de anonimat sau pentru a pretinde că vă aflați într-o locație fizică diferită (de exemplu, o altă țară), deoarece toate solicitările dvs. vor ajunge la destinația finală cu adresa IP publică a gateway-ului VPN în loc de propria dvs. În acest fel, puteți beneficia și de orice filtre anti-malware sau blocante de reclame care rulează pe gateway-ul VPN, dar asta înseamnă și că gateway-ul poate filtra la ce servicii aveți acces în primul rând. Dacă "Host to Everywhere" este dorit, dar nu funcționează, aceasta trebuie remediată pe site-ul remote, deoarece ceea ce se întâmplă cu traficul de internet public după ce a fost trimis prin VPN este dincolo de controlul VPN Tracker.
Dacă conexiunea este configurată pentru a utiliza servere DNS remote fără restricții, toate solicitările dvs. DNS vor fi trimise prin VPN. Înainte ca orice serviciu de internet să poată fi contactat, numele său DNS trebuie mai întâi rezolvat într-o adresă IP și dacă acest lucru nu este posibil, deoarece serverul DNS remote nu funcționează corect sau nu poate rezolva domeniile publice de internet, procesul de rezolvare va eșua și acesta are adesea același efect în software ca și cum serviciul de internet ar fi inaccesibil.
O soluție posibilă este să dezactivați complet DNS-ul remote dacă nu este necesar pentru utilizarea VPN sau să îl configurați manual, caz în care poate fi limitat la domenii specifice ("Domenii de căutare"). Introducând un domeniu de căutare al example.com, numai numele DNS care se termină cu example.com (cum ar fi www.example.com) vor fi rezolvate de serverele DNS remote, pentru toate celelalte domenii vor fi utilizate serverele DNS standard configurate în preferințele de rețea ale sistemului.
Utilizarea unui server DNS remote poate fi dezirabilă pentru a filtra domeniile rău intenționate, pentru a ocoli blocarea DNS a unui furnizor de internet, pentru a ascunde solicitările DNS de operatorii locali DNS (deoarece DNS este în mod tipic necriptat) sau pentru a permite accesul la domenii interne remote pe care un server DNS public nu le poate rezolva, deoarece acestea nu sunt publice. În ultimul caz, configurarea domeniilor interne ca domenii de căutare este suficientă. În toate celelalte cazuri, problema trebuie remediată pe site-ul remote, deoarece ceea ce se întâmplă cu solicitările DNS după ce au fost trimise prin VPN este dincolo de controlul VPN Tracker.
- Atingeți conexiunea. Va apărea cardul de conexiune.
- Atingeți „Feedback”.
- Furnizați o scurtă descriere a problemei de conexiune.
- Atingeți „Trimite”.
- Editează-ți conexiunea.
- Navighează la secțiunea „Opțiuni avansate”.
- În „Setări suplimentare”, schimbă setarea „Conectează utilizând IPv4 sau IPv6” în „Utilizează IPv4”.
- Salvează-ți conexiunea și pornește-o.
sudo networksetup -setv6off Wi-Fi
Notă: Dacă interfața ta Wi-Fi are un nume diferit (de exemplu, en0), înlocuiește „Wi-Fi” cu numele corect. Poți verifica numele interfeței folosind această comandă:
networksetup -listallnetworkservices
3. După introducerea comenzii, ți se va solicita să introduci parola de administrator.
Acest lucru va dezactiva complet IPv6 pentru conexiunea ta Wi-Fi.
PPTP VPN, sau Protocolul Point-to-Point Tunneling Protocol Virtual Private Network, este un protocol utilizat pe scară largă pentru implementarea rețelelor private virtuale. Acesta permite transferul sigur de date prin internet creând un tunel privat și criptat între dispozitivul dvs. și un server VPN. Iată o prezentare generală a aspectelor cheie:
- Explicația protocolului:
Point-to-Point Tunneling Protocol (PPTP): PPTP este un protocol care facilitează transferul sigur de date între dispozitivul unui utilizator și un server VPN. Acesta creează un tunel prin care sunt încapsulate datele, oferind o conexiune sigură.
- Criptare și securitate:
Criptare: PPTP utilizează diverse metode de criptare pentru a asigura datele transmise prin tunel, făcând dificilă interceptarea sau decriptarea acestora de către părți neautorizate.
- Configurare ușoară:
Configurare prietenoasă: PPTP este cunoscut pentru simplitatea și ușurința configurării sale. Este adesea alegerea preferată a utilizatorilor care prioritizează un proces de configurare simplu.
- Compatibilitate:
Compatibilitate largă: PPTP este compatibil cu o gamă largă de dispozitive și sisteme de operare, inclusiv Windows, macOS, Linux, iOS și Android, făcându-l accesibil utilizatorilor pe diferite platforme.
- Viteză și performanță:
Considerații privind performanța: PPTP este recunoscut pentru vitezele sale de conexiune relativ rapide, ceea ce îl face potrivit pentru activități precum streamingul și jocurile online.
- Considerații pentru utilizatorii preocupați de securitate:
Probleme de securitate: Deși PPTP oferă o soluție convenabilă pentru mulți utilizatori, este important de reținut că unii experți în securitate și-au exprimat îngrijorarea cu privire la vulnerabilitatea sa la anumite tipuri de atacuri. Utilizatorii cu cerințe ridicate de securitate pot dori să exploreze protocoale VPN alternative, cum ar fi OpenVPN sau L2TP/IPsec.
- Alegerea protocolului VPN potrivit:
Luați în considerare nevoile dvs.: Atunci când selectați un protocol VPN, este esențial să luați în considerare cerințele specifice, inclusiv echilibrul dintre ușurința de utilizare și nivelul de securitate necesar pentru activitățile dvs. online.
În rezumat, PPTP VPN este un protocol larg accesibil și ușor de utilizat, potrivit pentru diverse dispozitive. Cu toate acestea, utilizatorii ar trebui să fie conștienți de nevoile lor specifice de securitate și să ia în considerare protocoale alternative dacă o criptare mai puternică este o prioritate.
Știați că? VPN Tracker este singurul Client VPN pentru Mac pentru PPTP VPN compatibil cu macOS Sonoma și macOS Sequoia.- VPN Tracker for Mac BASIC - 1 Conexiune
- VPN Tracker for Mac PERSONAL - 10 Conexiuni
- VPN Tracker Mac & iOS EXECUTIVE - 15 Conexiuni
- VPN Tracker Mac & iOS PRO - 50 Conexiuni
- VPN Tracker Mac & iOS VIP - 100 Conexiuni
- VPN Tracker Mac & iOS CONSULTANT - 400 Conexiuni
În mod implicit, Zyxel creează politici de firewall pentru a permite traficul de la SSL VPN la zona LAN și de la LAN la zona SSL VPN. Aceste reguli sunt necesare pentru a permite fluxul de trafic VPN odată ce conexiunea a fost stabilită. Dar nu există o politică care să permită efectiv traficul de gestionare VPN la portul WAN, iar solicitările clienților care ajung la portul WAN sunt respinse de firewall.
Pentru a permite o conexiune OpenVPN pe portul WAN, trebuie mai întâi să creați o politică personalizată. În navigarea principală, selectați Security Policy > Policy Control, faceți clic pe butonul + Add și creați o politică care permite traficul pentru serviciul SSLVPN să circule de la WAN la ZyWALL, așa cum se arată mai jos:
Dacă conexiunea dvs. OpenVPN se deconectează după un timp, aceasta poate fi din cauza perioadei de rekeying. Testați dacă extinderea perioadei poate rezolva problema.
Procedați după cum urmează:
- Editați conexiunea dvs. OpenVPN în VPN Tracker
- Navigați la "Setări avansate > Faza 2"
- Schimbați valoarea Durată de viață la 28800 (care corespunde unei perioade de 8 ore)
Dacă acest lucru nu rezolvă problemele dvs., este posibil să doriți să verificați și setările de interoperabilitate keep-alive, activitate și detectare a perechilor inactive.
Dacă aveți în continuare probleme cu conexiunea dvs. VPN, vă rugăm să ne trimiteți un raport TSR.
Convertiți-vă produsele în credit în magazin
Dacă doriți să modificați numărul de licențe, aveți opțiunea de a converti licența existentă în credit în magazin. Puteți utiliza apoi acest credit pentru următoarea achiziție:
- Vizitați Pagina de transfer a codului promoțional al magazinului și urmați instrucțiunile pentru a primi codul promoțional.
- Selectați produsele noi în Magazinul my.vpntracker.
- Introduceți codul promoțional în timpul procesului de finalizare a comenzii.
Notă: Dacă valoarea rămasă a produsului dvs. vechi depășește suma pentru noul produs, veți primi un cod promoțional suplimentar pentru valoarea rămasă.
-
Ce sunt căderile de conexiune în timpul rechei-ului?
Căderile de conexiune în timpul rechei-ului apar atunci când conexiunea VPN este întreruptă în timpul actualizării cheii (rechei). Acest lucru determină neprocesarea traficului pentru o perioadă scurtă de timp, ceea ce este deosebit de problematic pentru conexiunile stabile, cum ar fi videoconferințele.
-
De ce apare problema în timpul rechei-ului?
Problema apare deoarece, atunci când se utilizează TCP cu OpenVPN, firewall-ul nu acceptă niciun trafic în timpul procesului de rechei. Acest lucru duce la o întrerupere a traficului.
-
Ce impact au căderile de conexiune asupra unei videoconferințe?
În timpul unei videoconferințe, căderile de conexiune în timpul rechei-ului pot duce la o întrerupere completă a traficului. Acest lucru determină întreruperea conexiunii, perturbând sau chiar încheind videoconferința.
-
De ce este TCP susceptibil la această problemă?
Conform OpenVPN, TCP este problematic pentru conexiunile VPN deoarece este mai sensibil la congestia traficului în timpul întreruperilor de rețea sau a procesului de rechei. OpenVPN recomandă în schimb utilizarea UDP, deoarece poate gestiona mai bine procesele de rechei.
-
Ce soluție oferă VPN Tracker pentru problemă?
VPN Tracker oferă o soluție deosebit de ușor de utilizat: la stabilirea unei conexiuni, VPN Tracker setează automat temporizatorul de rechei la 24 de ore. Acest lucru minimizează semnificativ căderile de conexiune datorate proceselor de rechei, menținând conexiunea deosebit de stabilă. În plus, VPN Tracker acceptă comutarea la UDP, ceea ce permite o conexiune și mai fiabilă.
-
De ce ar trebui temporizatorul de rechei să fie setat la 24 de ore?
Un ciclu de rechei mai lung reduce frecvența căderilor de conexiune. Prin setarea temporizatorului la 24 de ore – așa cum face VPN Tracker în mod implicit – se reduce probabilitatea ca procesul de rechei să fie declanșat în timpul unei faze critice, cum ar fi o videoconferință.
-
Ce avantaje are VPN Tracker atunci când utilizează UDP față de TCP?
VPN Tracker facilitează configurarea UDP, care oferă conexiuni mai rapide și o sensibilitate mai mică la pierderea de pachete. UDP este mai eficient și mai rezistent la întreruperi în timpul procesului de rechei, ceea ce este deosebit de benefic pentru aplicațiile intensive în lățime de bandă, cum ar fi videoconferințele sau streamingul.
-
Ce recomandări oferă VPN Tracker companiilor pentru a optimiza conexiunile VPN?
Pentru companiile care se bazează pe conexiuni stabile, VPN Tracker oferă soluții simple și eficiente:
- Implicit, temporizatorul de rechei este setat la 24 de ore pentru a minimiza căderile de conexiune.
- Se recomandă utilizarea UDP în loc de TCP ori de câte ori este posibil pentru a îmbunătăți în continuare performanța.
LCP: PPP peer accepted proposal but also modified it which isn't allowed.Vă rugăm să actualizați Sonicwall la cel puțin SonicOS 6.5.4.15-117n pentru a remedia această problemă. Pentru mai multe informații, vă rugăm să vizitați: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
Experiența noastră arată, de asemenea, că conexiunile IPsec sunt semnificativ mai performante, astfel încât recomandăm și noi utilizarea IPsec.
- Trimite ping keep-alive la fiecare
Această opțiune controlează dacă și cât de des trimite VPN Tracker ping-uri keep-alive. Un ping keep-alive nu este un ping normal și nu este considerat trafic de tunel de către gateway-ul VPN, astfel încât nu menține conexiunea activă la gateway. Singurul scop al acestor ping-uri este de a menține conexiunea prin firewall-uri și routere NAT între VPN Tracker și gateway atunci când nu este trimis alt trafic de tunel.
- Deconectează dacă este inactiv pentru
Această opțiune controlează dacă și după cât timp VPN Tracker va deconecta din cauza inactivității. Doar traficul de tunel este considerat activitate, ping-urile keep-alive trimise de ambele părți și traficul de gestionare a protocolului nu sunt considerate trafic de tunel.
- Consideră peer-ul mort dacă nu există semne de viață pentru
Această opțiune controlează dacă și după cât timp VPN Tracker va deconecta din cauza lipsei de semne de viață. Orice trafic de la gateway este considerat un semn de viață, indiferent dacă este trafic de tunel, ping keep-alive sau trafic de gestionare a protocolului.
Această opțiune nu are efect dacă gateway-ul nu este configurat să trimită ping-uri (opțiunea
--pingsaupingîn fișierul de configurare al serverului), deoarece fără ping-uri activate, este posibil să nu existe trafic de tunel sau de gestionare pentru o perioadă de timp, dar aceasta nu este o dovadă că gateway-ul nu mai este activ, deoarece nu va trimite nimic dacă nu are ce trimite. Cu ping activat, gateway-ul ar trimite cel puțin ping-uri keep-alive în această situație, iar dacă nici acestea nu sosesc, gateway-ul a deconectat probabil conexiunea sau este offline.
Da, puteți imprima la imprimanta dvs. de acasă în timp ce sunteți conectat la VPN Tracker departe de casă. Pentru a asigura o experiență de imprimare de la distanță fără probleme, urmați acești pași:
1. Atribuiți o adresă IP statică imprimantei dvs.
- Accesați interfața web a routerului dvs. introducând adresa sa IP într-un browser web (de exemplu, 192.168.1.1 sau 192.168.0.1).
- Navigați la setările LAN sau DHCP.
- Atribuiți o adresă IP statică imprimantei dvs. (de exemplu, 192.168.50.100) pentru a menține consistența.
2. Configurați Mac-ul pentru imprimare de la distanță
- Conectați-vă la rețeaua dvs. de acasă prin VPN Tracker.
- Deschideți Preferințe sistem > Imprimante și scanere pe Mac-ul dvs.
- Faceți clic pe + pentru a adăuga o imprimantă nouă.
- Selectați fila IP și introduceți adresa IP statică atribuită imprimantei dvs.
- Alegeți driverul corect al imprimantei pentru a asigura compatibilitatea.
3. Evitați Bonjour pentru imprimare de la distanță
Serviciul Bonjour Apple ajută la detectarea dispozitivelor în rețelele locale, dar nu funcționează fiabil prin VPN din cauza dependenței sale de multicast DNS (mDNS). În schimb, conectați-vă întotdeauna la imprimanta dvs. folosind adresa sa IP statică.
4. Verificați setările firewall și ale rețelei
- Asigurați-vă că firewall-ul dvs. permite traficul de imprimare prin VPN.
- Verificați dacă setările imprimantei și VPN nu blochează conexiunile de la distanță.
Prin configurarea unei adrese IP statice, evitând Bonjour și asigurând reguli corecte pentru firewall, puteți imprima documente de la distanță prin VPN Tracker fără probleme.
Dynamic DNS (DynDNS sau DDNS) este un serviciu care atribuie un nume de domeniu fix (de exemplu numele tau.furnizordns.com) conexiunii tale de internet de acasă. Acest lucru este deosebit de util atunci când furnizorul tău de servicii de internet îți atribuie o adresă IP dinamică – ceea ce înseamnă că adresa ta poate fi schimbată în orice moment, de exemplu după repornirea routerului sau la fiecare 24 de ore.
De ce este important pentru accesul de la distanță?
Dacă încerci să te conectezi la rețeaua ta de acasă de la distanță (prin VPN, desktop de la distanță, server de fișiere etc.), aceste adrese IP în schimbare pot face dificilă obținerea unei conexiuni fiabile la routerul tău. DynDNS rezolvă această problemă prin urmărirea adresei tale IP curente și actualizarea automată a numelui tău de domeniu pentru a se potrivi.
Pe scurt
Gândește-te la DynDNS ca la un serviciu de redirecționare a corespondenței când te muți – în loc să trimiți solicitarea ta VPN către o adresă învechită, aceasta este întotdeauna redirecționată către adresa ta curentă. Astfel, te poți conecta la rețeaua ta de acasă chiar dacă adresa ta IP s-a schimbat, fără a fi nevoie să verifici sau să configurezi manual nimic.
Ce se întâmplă când utilizezi Dynamic DNS?
- Te conectezi folosind același nume de host de fiecare dată (de exemplu
numele tau.furnizordns.com) - Adresa ta IP curentă este actualizată automat în fundal
- Eviti problemele de conexiune cauzate de adresele IP în schimbare
- Accesul de la distanță devine stabil și ușor
Protocolul WireGuard nu acceptă în mod nativ autentificarea cu doi factori (2FA) pentru conexiunile VPN. Cu toate acestea, atunci când utilizați conexiunile WireGuard cu VPN Tracker, puteți îmbunătăți securitatea generală activând 2FA pentru contul dvs. VPN Tracker.
Acest lucru înseamnă că configurația VPN și accesul dvs. sunt protejate cu un strat suplimentar de securitate, în timp ce conexiunile dvs. WireGuard rămân criptate end-to-end pentru o protecție maximă.
Utilizarea VPN Tracker este cea mai bună modalitate de a beneficia de performanța și securitatea WireGuard, împreună cu protecțiile moderne la nivel de cont, cum ar fi 2FA.
Da, puteți muta conexiunea existentă TheGreenBow IKEv1 în VPN Tracker exportând datele de conexiune relevante și introducându-le manual în VPN Tracker.
Cum să obțineți informațiile necesare:
- Deschideți TheGreenBow și selectați conexiunea dorită.
- Deschideți meniul de configurare și selectați “Exportă”.
- În următoarea fereastră de dialog, selectați caseta de selectare “Nu protejați configurația VPN exportată” pentru a exporta datele ca text simplu.
- Salvați fișierul în locația selectată.
Informații necesare în VPN Tracker:
1. Adresa gateway
Adresa IP sau numele host al punctului final VPN. Este listată în TheGreenBow ca “Remote VPN Gateway”.
2. Rețele de la distanță
În VPN Tracker, trebuie să specificați ce rețele sunt accesibile prin tunelul VPN. Acestea se numesc “Rețele de la distanță” sau “Rețele destinație” și corespund cu:
Phase 2 > Network ConfigurationRemote LAN / Remote Network
Intrările tipice includ:
192.168.1.0/24– întreaga subrețea10.0.0.0/16– o gamă mai largă de rețea172.16.0.10/32– un singur host
Introduceți-le în secțiunea “Rețele de la distanță” sau “Rețele destinație” în VPN Tracker. Asigurați-vă că corespund cu configurația de pe gateway-ul VPN, altfel traficul ar putea să nu fie direcționat corect.
Sfat: Dacă nu sunteți sigur, utilizați
0.0.0.0/0ca setare temporară. Acest lucru va permite accesul la toate rețelele de la distanță (dacă este permis). Puteți să o limitați mai târziu, dacă este necesar.
3. Cheie comună predefinită (PSK)
Dacă nu aveți deja o PSK, o puteți găsi în secțiunea “Autentificare” a fișierului exportat.
4. Detalii XAuth
Numele de utilizator și parola pentru autentificare extinsă (dacă este utilizată).
5. ID local și ID de la distanță
Aceste valori determină identitatea partenerilor VPN în timpul strângerii de mână IKE. Dacă:
- gateway-ul VPN nu este identificat cu o adresă IP (de exemplu, din cauza NAT sau a adreselor IP dinamice),
- sunt utilizate certificate sau configurații de autentificare avansate,
- gateway-ul necesită o identitate specifică (de exemplu, FQDN sau ID personalizat).
Le puteți găsi de obicei în fișierul exportat la “ID Type”, “Local ID” și “Remote ID”. Introduceți-le în VPN Tracker la “Identifiers” > “Local / Remote” și utilizați formatul corect (de exemplu, FQDN, adresă de e-mail, ID cheie sau adresă IP).
6. Setări de criptare și autentificare
Acordați atenție algoritmilor utilizați pentru criptare, autentificare și hashing și repetați-i în VPN Tracker în setările de faza 1 și faza 2.
- Conectează-te la my.vpntracker.com.
- Navighează la echipa dorită → Membri → Adaugă membri.
- Introdu adresa de e-mail support@equinux.com în câmpul E-mail, setează numele la equinux Support și atribuie rolul Admin.
- Fă clic pe Trimite invitație.
- Poți vizualiza invitația pe care ai trimis-o abia acum în fila Invitații.
Dacă VPN Tracker nu poate instala componentele de sistem – de exemplu, cu eroarea OSSystemExtensionErrorDomain 10 – acest lucru se datorează adesea extensiilor de sistem blocate sau software-ului de securitate terț pe macOS. Iată cum puteți remedia problema:
Verificați setările de sistem macOS (avertisment de securitate)
Accesați Setări sistem > Confidențialitate și securitate și derulați în jos. Dacă vedeți un mesaj “Software-ul de sistem de la ‘equinux’ a fost blocat”, faceți clic pe “Permite”. Apoi, reporniți Mac-ul.
Verificați extensiile de rețea care interferează (de exemplu, Bitdefender)
Unele aplicații, cum ar fi Bitdefender, instalează propriile componente de rețea care pot bloca VPN Tracker:
- Deschideți Setări sistem > General > Elemente de conectare și extensii
- Faceți clic pe pictograma de lângă “Extensii de rețea”
- Debifați securitynetworkinstallerapp.app și orice alte extensii suspecte
- Reporniți Mac-ul
Verificați Protecția Integrității Sistemului (SIP)
Dacă SIP este dezactivat sau modificat – de obicei numai în setările pentru dezvoltatori – macOS poate bloca extensiile de sistem. SIP trebuie să fie activat pentru ca VPN Tracker să funcționeze corect.
Reinstalați VPN Tracker
Dezinstalați complet VPN Tracker de pe Mac, reporniți dispozitivul și reinstalați aplicația. Important: Când lansați aplicația pentru prima dată, faceți clic pe “Permite” când macOS vă solicită să aprobați extensia de sistem – nu o respingeți sau ignorați.
Aveți încă probleme? Echipa de asistență VPN Tracker vă va ajuta cu plăcere mai mult.
Pentru a permite VPN Tracker să încarce extensii de sistem necesare prin sistemul MDM, urmați acești pași:
1. Adăugați o Politică de Extensie a Sistemului
Creați sau editați o sarcină utilă Politică de Extensie a Sistemului în sistemul MDM.
Valori necesare:
- ID Echipă: CPXNXN488S
- Tipuri de Extensii de Sistem Permise: În funcție de configurație, puteți permite toate sau puteți specifica doar
Extensii de Rețea.
2. Aplicați Regula ID Echipă
ID-ul Echipă CPXNXN488S trebuie adăugat la lista ID-urilor Echipă permise. Această setare asigură că toate extensiile de sistem semnate de echipa VPN Tracker sunt de încredere.
Important: Regula ID Echipă are prioritate față de setările globale „Permite tot”. Dacă există un ID Echipă, sistemul va permite doar extensiile semnate de ID-urile listate, chiar dacă „Permite tot” este activat.
3. Trimiteți Configurația
Salvați și distribuiți profilul de configurare actualizat către computerele Mac țintă. După instalare, VPN Tracker ar trebui să poată încărca extensiile de sistem fără a necesita aprobarea utilizatorului.
Intervalul de adrese IP al clientului trebuie să fie în afara rețelei țintă sau a rețelei de la distanță. Ajustați intervalul de adrese IP al clientului în consecință.
Când se întâmplă acest lucru, este posibil să observați performanțe VPN mai lente sau deconectări ocazionale. VPN Tracker include protecții pentru a ajuta la prevenirea deconectărilor pentru multe protocoale VPN, dar efectele asupra performanței nu pot fi corectate complet în software.
Dacă modelul dvs. TP-Link oferă o opțiune de a dezactiva descărcarea hardware, dezactivarea acesteia va rezolva problema. Rețineți că acest lucru poate reduce ocazional performanța Internetului atunci când routerul este supus unei încărcări mari, deoarece routerul trebuie să proceseze tot traficul fără accelerare hardware. Această setare este de obicei disponibilă pe modelele TP-Link de nivel enterprise, în timp ce majoritatea modelelor de consum nu o includ, dar utilizează în continuare accelerarea hardware.
Simptome:
Clientul OpenVPN se blochează în timpul configurării conexiunii și, în cele din urmă, expiră înainte de a se stabili o conexiune TLS.
Un mesaj tipic este “Waiting for RESET”.
Cauză:
Strângerea de mână TLS nu se finalizează cu succes deoarece pachetele UDP necesare nu ajung la server în mod fiabil.
Cauze comune includ:
- Restricții sau filtrare la nivelul firewall-ului, router-ului sau ISP-ului
- Timp de expirare UDP prea agresiv pe gateway-urile NAT
- Probleme MTU sau fragmentare (de exemplu, PPPoE, DS-Lite, rețele mobile, traduceri IPv6/IPv4)
- Dispozitive de rețea sau furnizori care prioritizează, limitează sau blochează traficul UDP
Deoarece UDP nu este orientat la conexiune, aceste probleme apar adesea fără un mesaj de eroare semnificativ.
Soluție:
Schimbați protocolul de transport OpenVPN de la UDP la TCP.
TCP este mult mai robust decât UDP:
- TCP menține o stare reală a conexiunii
- Pachetele pierdute sunt retransmise automat
- Firewall-urile și dispozitivele NAT gestionează de obicei traficul TCP mai favorabil
- Problemele legate de MTU sunt mai puțin critice
Acest lucru permite finalizarea cu succes a strângerii de mână TLS și restabilirea unei conexiuni VPN stabile.
Simptome:
Configurarea conexiunii VPN eșuează sau se blochează în timpul pornirii. Serverul este accesibil, dar tunelul nu este stabilit.
Cauză:
Este posibil ca Jumbo Frames să fie activate pe rețeaua clientului. MTU-ul crescut rezultat nu a fost pe deplin acceptat în calea rețelei, cauzând pierderea pachetelor VPN.
Soluție:
Dezactivați Jumbo Frames pe rețeaua clientului sau configurați un MTU standard. După dezactivarea Jumbo Frames, procesele care determină și aplică MTU-ul corect al căii pot funcționa corect, permițând stabilirea tunelului.
Ar trebui să vedeți o pagină de conectare SonicWall. Dacă pagina se încarcă, dar tot nu vă puteți conecta folosind VPN Tracker, vă rugăm să contactați asistența noastră.
Dacă pagina nu se încarcă, iată câteva probleme comune și soluții posibile:
- Verificați dacă aveți instalat un firewall sau o soluție de securitate pentru punctele finale, cum ar fi Little Snitch sau Symantec Endpoint Protection. Dezactivați temporar aceste instrumente sau adăugați o excepție pentru adresa gateway VPN.
- Încercați să vă conectați folosind o altă conexiune la internet. De exemplu, activați modul Hotspot pe iPhone și încercați să vă conectați prin hotspot. Dacă acest lucru funcționează, problema poate fi legată de routerul dvs. de internet sau de furnizorul de servicii de internet.
- Dacă nu puteți accesa gateway-ul VPN nici măcar cu o altă conexiune la internet, contactați administratorul VPN pentru a vă asigura că gateway-ul este activ.
SecuExtender este utilizat în mod obișnuit împreună cu gateway-uri VPN Zyxel. Pentru utilizatorii Mac, întrebarea cheie este ce setări VPN poate oferi echipa IT a școlii dumneavoastră, cum ar fi adresa gateway-ului, numele de utilizator, parola, protocolul VPN, identificatorii și, eventual, un fișier de configurare.
Vpn Tracker acceptă multe gateway-uri și protocoale VPN comune, inclusiv IKEv2 și IPsec. Dacă școala dumneavoastră utilizează o configurație Zyxel VPN, VPN Tracker poate fi, prin urmare, o soluție macOS adecvată.
Pentru mai multe informații despre utilizarea VPN pe macOS, începeți cu prezentarea noastră generală Mac VPN Client. Dacă școala dumneavoastră utilizează un gateway Zyxel, ghidul pentru conectarea la Zyxel ATP VPN pe Mac și iOS poate ajuta cu setările necesare. Pentru conexiunile IKEv2, consultați instrucțiunile noastre pentru conectarea la VPN IKEv2 pe Mac, iPhone și iPad.
Dacă un coleg are deja conexiunea VPN funcțională în VPN Tracker, cea mai simplă opțiune poate fi să partajați această conexiune funcțională prin intermediul VPN Tracker Team. Acest lucru evită recrearea manuală a setărilor tehnice VPN. Ghidul pentru partajarea conexiunilor VPN cu VPN Tracker Team explică procesul pas cu pas.
Pentru multe dispozitive Zyxel, configurarea poate fi mai ușoară dacă echipa dvs. IT exportă un fișier .mobileconfig. Conform ghidului VPN Tracker, Zyxel ATP, USG Flex și Nebula acceptă exportul de profiluri de configurare VPN ca fișiere mobileconfig. VPN Tracker poate importa aceste fișiere ca Profil de configurare Apple și poate prelua automat setările VPN compatibile. Acest lucru reduce erorile de tastare și este deosebit de util atunci când mai mulți profesori sau membri ai echipei au nevoie de aceeași configurație VPN. Puteți găsi mai multe informații în articolul Zyxel Mobileconfig: Importați profiluri VPN în VPN Tracker.
Dacă școala dvs. utilizează un gateway Zyxel ATP, configurația VPN poate fi pregătită și prin intermediul Asistentului de conexiune Zyxel. Articolul Configurarea VPN Zyxel pe Mac și iOS descrie, printre altele, IKEv2 IPSec, Split Tunnel, un pool dedicat de adrese IP pentru clienții VPN și utilizatorii VPN din asistent. Ar trebui să rețineți cheia preîmpărtășită, deoarece veți avea nevoie de ea mai târziu în VPN Tracker.
Dacă nu este disponibil un fișier mobileconfig, introduceți valorile manual în VPN Tracker. Este important ca adresa gateway-ului, autentificarea, cheia preîmpărtășită, numele de utilizator, rețeaua de la distanță și identificatorii să se potrivească exact cu configurația de pe gateway-ul Zyxel. Ghidul general Conectare la IKEv2 VPN pe Mac, iPhone și iPad explică, de asemenea, ce informații sunt necesare pentru conexiunile IKEv2 și când identificatorii locali, DNS, rețelele de la distanță și setările de fază 1/fază 2 sunt relevante.
În practică, cea mai simplă opțiune este adesea ca administratorul gateway-ului VPN să creeze și să testeze o dată conexiunea în VPN Tracker, apoi să o partajeze cu utilizatorii relevanți prin funcțiile de echipă. Astfel, nu trebuie ca fiecare profesor sau membru al echipei să recreeze manual setările tehnice ale gateway-ului, identificatorilor sau fazei 1/fazei 2. Ghidul Partajarea unei conexiuni VPN prin TeamCloud explică modul în care o conexiune verificată poate fi partajată cu echipa.
Dacă nu gestionați singur setările VPN, solicitați echipei dvs. IT un fișier mobileconfig sau, alternativ, adresa gateway-ului, protocolul VPN, metoda de autentificare, numele de utilizator, parola, cheia preîmpărtășită, rețeaua de la distanță, tipul identificatorului și, eventual, cerințele de fază 1/fază 2.
În articolul conectare la IKEv2 VPN pe Mac, iPhone și iPad se explică faptul că conexiunile IKEv2 pot necesita mai mult decât doar o adresă IP sau un nume de host și detalii de autentificare. În funcție de gateway, identificatorii locali, rețelele de la distanță, setările DNS și parametrii de criptare pot fi, de asemenea, relevanți. Dacă una dintre aceste valori nu se potrivește exact cu configurația gateway-ului, conexiunea poate eșua, chiar dacă majoritatea setărilor par corecte.
O problemă comună este un tip de identificator incorect. Unele gateway-uri așteaptă, de exemplu, o adresă IP, în timp ce altele așteaptă un nume de domeniu, o adresă de e-mail sau un identificator de grup specific. Dacă negocierea VPN se apropie de finalizare, dar gateway-ul nu mai răspunde la sfârșit, verificați dacă identificatorul local sau cel de la distanță din VPN Tracker corespunde cu ceea ce așteaptă gateway-ul.
Dacă problema a apărut imediat după o actualizare macOS, este posibil ca și versiunea macOS să fie implicată. Articolul IKEv2 VPN nu funcționează pe macOS 26 Tahoe explică faptul că macOS 26 Tahoe nu mai acceptă algoritmi mai vechi, cum ar fi 3DES, SHA1 sau grupurile Diffie-Hellman sub 14 în clientul VPN integrat. Simptomele tipice includ mesaje precum „Negocierea IKEv2 a eșuat”, „Nu s-a găsit nicio propunere acceptabilă” sau „Serverul VPN nu a răspuns”.
Dacă nu gestionați singur configurația VPN, solicitați echipei IT să vă ofere setările exacte IKEv2 pentru gateway. Cele mai utile detalii sunt adresa gateway-ului, metoda de autentificare, cheia preîmpărtășită, numele de utilizator, tipul identificatorului, rețeaua de la distanță și cerințele fazei 1/fazei 2. În multe cazuri, cea mai simplă opțiune este ca administratorul să creeze și să testeze conexiunea o dată în VPN Tracker, apoi să o partajeze cu utilizatorii prin funcțiile de gestionare a echipei.
Puteți contacta întotdeauna echipa noastră de asistență dacă aveți nevoie de ajutor pentru a analiza conexiunea dvs. VPN. Cea mai simplă modalitate este direct în VPN Tracker, prin intermediul meniului Ajutor > Contactați asistența, deoarece acest lucru facilitează includerea informațiilor relevante despre conexiune și diagnostic.
În VPN Tracker, o conexiune funcțională poate fi partajată prin intermediul funcțiilor de echipă. Acest lucru oferă celorlalți membri ai echipei aceeași configurație verificată, astfel încât aceștia nu trebuie să ghicească adresa gateway-ului, protocolul VPN, cheia preîmpărtășită, identificatorii, rețeaua de la distanță sau setările fazei 1/faza 2. Ghidul partajarea conexiunilor VPN cu echipa VPN Tracker explică modul în care se pot partaja conexiunile VPN cu echipa VPN Tracker.
Ca prim pas, colegul al cărui conexiune VPN funcționează deja ar trebui să selecteze conexiunea în VPN Tracker și să o partajeze cu echipa. Apoi, administratorul sau echipa de asistență poate revizui configurația și o poate pune la dispoziția celorlalți utilizatori. Dacă organizația dvs. utilizează VPN Tracker Team, aceasta este, de obicei, cea mai simplă modalitate de a implementa o configurație VPN funcțională pentru școli sau companii către mai mulți utilizatori Mac.
Dacă întâmpinați în continuare probleme, puteți contacta întotdeauna echipa noastră de asistență. Cea mai ușoară modalitate este direct în VPN Tracker prin intermediul Ajutor > Contactați asistența, deoarece acest lucru facilitează includerea informațiilor relevante despre conexiune și diagnostic.
Ghidul
În IKEv2, identificatorii ajută ambele părți să potrivească corect partenerul în timpul negocierilor VPN. Ghidul Conectarea la VPN IKEv2 pe Mac, iPhone și iPad explică faptul că identificatorii pot fi necesari să fie ajustați în funcție de configurația porții. Dacă tipul sau valoarea nu se potrivesc, conexiunea poate eșua chiar dacă adresa, detaliile de conectare și cheia pre-partajată sunt corecte.
Solicitați echipei dvs. IT tipul și valoarea așteptate ale identificatorului. Opțiunile comune includ numele domeniului (FQDN), adresa IP, e-mailul (FQDN al utilizatorului) sau un identificator de grup specific furnizorului. Dacă nu sunteți sigur, contactați direct echipa noastră de asistență în VPN Tracker prin intermediul Ajutor > Contactați asistența.
Această setare poate ajuta dacă negocierea IKEv2 este aproape finalizată, dar gateway-ul nu mai răspunde la sfârșit. În aceste cazuri, tipul de identificator poate să nu se potrivească cu configurația gateway-ului. Ghidul
Pentru utilizatorii de Mac, toate valorile tehnice trebuie să corespundă exact cu configurația gateway-ului. Articolul Client VPN pentru Mac oferă o prezentare generală a VPN Tracker ca client VPN pentru Mac. Dacă școala dvs. utilizează un gateway Zyxel, configurarea VPN Zyxel pe Mac și iOS poate ajuta cu setările tipice.
Dacă un coleg are deja conexiunea funcțională în VPN Tracker, cea mai rapidă soluție este adesea să partajați conexiunea verificată prin intermediul VPN Tracker Team. Ghidul partajarea conexiunilor VPN cu VPN Tracker Team explică modul de partajare a unei conexiuni funcționale.
În cazul IKEv2, conexiunea depinde de faptul că valorile de pe Mac și de pe gateway-ul VPN se potrivesc. Ghidul
Solicitați echipei IT a școlii dvs. adresa gateway-ului, protocolul VPN, numele de utilizator, parola, cheia pre-partajată sau certificatul, rețeaua de la distanță, setările DNS și identificatorii. Articolul Client VPN pentru Mac explică VPN Tracker ca fiind un client VPN pentru Mac; pentru conexiunile IKEv2, este util și conectarea la VPN IKEv2 pe Mac, iPhone și iPad.
Dacă o conexiune funcționează deja pentru un coleg, echipa IT a școlii dvs. sau colegul ar trebui să partajeze conexiunea verificată prin VPN Tracker Team. Ghidul partajarea conexiunilor VPN cu VPN Tracker Team explică modul în care funcționează acest lucru.
Pentru configurările Zyxel, un fișier .mobileconfig poate facilita configurarea. Articolul Importați un profil Zyxel mobileconfig explică modul în care pot fi importate profilele VPN de la Zyxel ATP, USG Flex și Nebula. Pentru configurarea manuală a Zyxel, Configurați VPN Zyxel pe Mac și iOS poate fi util.
Instrucțiunile pentru Windows pentru SecuExtender nu pot fi întotdeauna transferate direct la macOS. Detaliile importante sunt adresa gateway, protocolul, metoda de autentificare, cheia pre-partajată, numele de utilizator, rețeaua de la distanță și identificatorii. Pentru o prezentare generală a VPN Tracker ca client VPN pentru Mac, consultați Client VPN pentru Mac.
Ghidul conectarea la VPN IKEv2 pe Mac, iPhone și iPad arată că conexiunile IKEv2 pot necesita, de asemenea, identificatori locali, rețele de la distanță și parametri specifici de criptare în funcție de gateway. Dacă școala utilizează Zyxel, un fișier mobileconfig poate ajuta; vedeți importați un profil Zyxel mobileconfig.
Cea mai simplă opțiune este ca echipa IT a școlii să creeze și să testeze conexiunea o dată în VPN Tracker, apoi să o partajeze cu profesorii relevanți prin intermediul VPN Tracker Team. Astfel, utilizatorii nu trebuie să transfere manual valorile tehnice.
Detaliile tehnice subiacente rămân, de obicei, aceleași: adresa gateway-ului, protocolul, numele de utilizator, parola, cheia preîmpărtășită sau certificatul, rețeaua de la distanță, DNS și identificatorii. Articolul Client VPN pentru Mac explică VPN Tracker ca fiind un client VPN pentru Mac. Pentru conexiunile IKEv2, Conectare la VPN IKEv2 pe Mac, iPhone și iPad arată care câmpuri pot fi relevante pe Mac.
Dacă aveți doar un ghid Windows, solicitați echipei IT valorile VPN subiacente în loc de a utiliza doar capturi de ecran din SecuExtender. Și mai bine, solicitați o conexiune VPN Tracker testată, care poate fi partajată cu echipa.
Întrebarea cheie este ce gateway VPN și ce protocol utilizează organizația dvs. SecuExtender este utilizat în mod obișnuit cu gateway-uri Zyxel. Articolul Configurarea VPN Zyxel pe Mac și iOS arată cum să configurați VPN Zyxel pe Mac și iOS. Pentru o prezentare generală a VPN Tracker ca client VPN pentru Mac, consultați Client VPN pentru Mac.
Solicitați echipei dvs. IT nu numai numele clientului Windows, ci și setările tehnice VPN sau o configurație exportată. Acest lucru va facilita verificarea dacă VPN Tracker poate crea conexiunea corespunzătoare pe Mac.
VPN Tracker este deosebit de util atunci când trebuie să suporte mai multe tipuri de gateway, atunci când IKEv2 sau IPsec trebuie configurate pe macOS sau atunci când conexiunile trebuie distribuite într-o echipă. Articolul Client VPN Mac oferă o prezentare generală a VPN Tracker pentru Mac. Pentru mediile Zyxel, configurați VPN Zyxel pe Mac și iOS este relevant.
O diferență practică importantă este capacitatea de a partaja conexiuni verificate. Cu VPN Tracker Team, un administrator poate pregăti o conexiune funcțională și o poate distribui utilizatorilor. Aflați mai multe la partajați conexiuni VPN cu VPN Tracker Team.
Un client Windows poate ascunde detaliile tehnice în fundal. Pe un Mac, adesea trebuie să alegeți aceste valori mai explicit. Articolul Ce este IKEv2 VPN? explică ce este IKEv2 și cum diferă de IKEv1. Pentru configurarea practică a IKEv2, consultați Conectare la IKEv2 VPN pe Mac, iPhone și iPad.
Întrebați nu numai despre SecuExtender, ci și despre protocolul VPN utilizat și parametrii corespunzători. Detalii importante includ adresa gateway-ului, IKEv1 sau IKEv2, metoda de autentificare, cheia preîmpărtășită sau certificatul, numele de utilizator, rețeaua de la distanță, identificatorii și orice setări de fază 1/fază 2.
În VPN Tracker, alegeți protocolul VPN utilizat de serverul dvs. Linux, cum ar fi WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec sau SoftEther, apoi importați fișierul de configurare sau introduceți manual setările serverului. Pentru instrucțiuni specifice pentru Linux, consultați ghidurile VPN Tracker pentru Debian VPN pe Mac și CentOS Stream VPN pe Mac.
Pentru serverele Linux moderne, WireGuard și OpenVPN sunt alegeri comune. IKEv2 IPsec este, de asemenea, utilizat pe scară largă cu strongSwan sau LibreSwan. Dacă serverul dvs. Linux furnizează un fișier .ovpn, un fișier .conf WireGuard, certificate sau setări manuale pentru IKEv2 IPsec sau L2TP over IPsec, puteți utiliza aceste detalii pentru a crea conexiunea în VPN Tracker.
Pentru pașii de configurare specifici protocolului, consultați ghidurile VPN Tracker pentru IKEv2 VPN pe Mac și L2TP VPN pe Mac.
Aceasta este adesea cea mai rapidă metodă de configurare, deoarece adresa serverului, certificatele, cheile, porturile și setările de rutare sunt deja incluse în fișier. VPN Tracker acceptă, de asemenea, fluxuri de lucru ale administratorilor Linux, unde trebuie importate și gestionate mai multe configurații WireGuard sau OpenVPN pentru utilizatori.
Pentru mai multe informații despre fluxurile de lucru de import, consultați ghidul VPN Tracker pentru
Dacă nu sunteți sigur ce protocol utilizează serverul dvs. Linux, întrebați administratorul dacă VPN se bazează pe WireGuard, OpenVPN, IKEv2 IPsec, L2TP peste IPsec sau SoftEther înainte de a crea conexiunea în VPN Tracker. Lista de verificare pentru configurarea VPN L2TP de la VPN Tracker este un exemplu util al tipului de detalii despre gateway-ul pe care ar trebui să le colectați înainte de configurare.
Acest lucru este util dacă erorile au fost cauzate de o problemă temporară, cum ar fi o întrerupere temporară a serverului și nu mai sunt relevante.
Deschideți conexiunea VPN afectată în VPN Tracker sau în contul dvs. web VPN Tracker.
Faceți clic pe indicatorul roșu de eroare, de exemplu „17 erori”.
Acest lucru va deschide vizualizarea detaliilor de eroare.
Sub titlu, faceți clic pe „Confirmă tot”.
După confirmarea erorilor, acestea vor fi atenuate și nu vor mai fi evidențiate ca alerte roșii active. Acest lucru ajută la menținerea unei prezentări generale a conexiunii axată pe problemele curente.
Dacă opțiunea „Confirmă tot” nu apare în aplicația Mac, reporniți VPN Tracker și verificați din nou. Asigurați-vă, de asemenea, că ați deschis lista de erori folosind indicatorul roșu de eroare.