Часто задаваемые вопросы
При подключении через SonicWall SCP или SonicWall IKEv1 с использованием DHCP, VPN Tracker 365 для Mac запрашивает IP-адрес у шлюза SonicWall, используя протокол DHCP. Для этого запроса VPN Tracker 365 незначительно изменяет MAC-адрес, делая его отличным от фактического MAC-адреса вашего устройства. Это позволяет администраторам назначать фиксированный IP-адрес, когда ваш Mac подключен через LAN или WiFi, и другой IP-адрес, когда он подключен через VPN.
Эта модификация устанавливает определенный бит в MAC-адресе, помечая его как самоназначенный адрес, а не адрес, назначенный на заводе.
Пример:
Исходный MAC-адрес: 00:1B:63:B7:42:23
MAC-адрес VPN Tracker: 02:1B:63:B7:42:23
Начиная с macOS 15 Sequoia, Apple по умолчанию использует вращающийся MAC-адрес для WiFi-соединений, который в Системных настройках обозначается как «Приватный WiFi-адрес». Чтобы предотвратить проблемы с подключением, связанные с этой функцией, VPN Tracker 365 сообщает фактический аппаратный адрес (с незначительным изменением, описанным выше) вместо того, который используется в режимах «Вращающийся» или «Фиксированный».
В iOS VPN Tracker не может напрямую получить MAC-адрес. Вместо этого он генерирует случайное значение один раз и сохраняет его для последующего использования. VPN Tracker для iOS затем использует это сохраненное значение в качестве MAC-адреса.
- Поддержка VPN с несколькими протоколами
- Высокоскоростные соединения
- VPN без конфигурации благодаря технологиям TeamCloud и Personal Safe
- Посетите страницу переноса лицензии и войдите в учетную запись, на которой находится лицензия, для которой вы хотите получить кредит
- Выберите лицензию, которую вы хотите обменять, и подтвердите преобразование лицензии. Ваш промокод для оставшегося срока действия будет отправлен на адрес электронной почты вашей учетной записи. Перейдите на my.vpntracker.com портал и войдите в учетную запись, к которой вы хотите добавить лицензию.
- Нажмите «Купить дополнительные лицензии или обновления» и добавьте дополнительную лицензию. Дополнительную информацию о добавлении лицензий можно найти здесь:
- Примените промокод к своему заказу внизу страницы, ознакомьтесь с Условиями использования и нажмите «Оплатить сейчас».
- Вам нужно быть менеджером или организатором в своей команде – поддержка нескольких администраторов в настоящее время разворачивается для команд – свяжитесь с нами, если вы хотите включить это для своей команды немедленно.
- Выберите подключение в VPN Tracker и выберите опцию «Поделиться с командой» из представлений Статус или Настроить
Примечание о новых пользователях
Человек, получающий подключение, должен быть членом вашей команды VPN Tracker и настроить свои ключи шифрования TeamCloud.
Это происходит автоматически при открытии VPN Tracker и когда другие члены команды находятся в сети. Если другой член команды недоступен, настройку TeamCloud также может подтвердить менеджер команды на my.vpntracker.com.
- PPTP VPN-соединения не поддерживаются, так как iOS и Android не поддерживают PPTP passthrough
- Для IPsec VPN-соединений вам может потребоваться настроить параметры для NAT-T.
Вы можете создавать и редактировать соединения непосредственно внутри my.vpntracker.com, используя любой браузер. Благодаря передовым разработкам это работает с той же безопасностью данных, которую вы знаете от VPN Tracker на Mac.
Это работает так
- Выберите марку и модель вашего устройства
- Введите данные для подключения
Чтобы сохранить новое соединение:
- Вы вводите свой ID и пароль equinux
- Ваш зашифрованный безопасный мастер-ключ извлекается с my.vpntracker
Теперь программа запускается локально на вашем устройстве через ваш браузер, который обрабатывает шифрование:
- Локальная программа шифрования расшифровывает мастер-ключ на вашем устройстве
- Затем она использует ваш мастер-ключ для шифрования новых данных соединения
- Полностью зашифрованное соединение затем загружается в ваш Personal Safe или TeamCloud на my.vpntracker
- Ваш Mac, iPhone или iPad может затем получить зашифрованное соединение, готовое к подключению
Так работает интегрированное редактирование соединений на my.vpntracker с полной безопасностью и сквозным шифрованием, которые вы знаете от VPN Tracker для Mac.
Вы можете получить доступ к файлам в сетевом хранилище на своем iPhone или iPad с помощью приложения «Файлы». Вот как это работает:
- Откройте приложение «Файлы».
- Нажмите кнопку «···» и выберите «Подключиться к серверу» (или нажмите ⌘+k на клавиатуре вашего iPad).
- Введите IP-адрес или имя хоста вашего файлового сервера.
- При появлении запроса введите свое имя пользователя и пароль.
Не видите свои сетевые папки?
Если вы видите только пустую папку вместо сетевых папок, возможно, вам потребуется добавить папку, к которой вы пытаетесь получить доступ, в путь.
Например: если вы пытаетесь получить доступ к сетевой папке work на сервере 192.168.50.2, введите адрес сервера как smb://192.168.50.2/work.
Доступ к соединениям на iOS
При входе в VPN Tracker для iOS с вашим идентификатором и паролем equinux ваши соединения Personal Safe и TeamCloud появятся в приложении. Используйте фильтр в верхнем левом углу приложения, чтобы видеть только соединения TeamCloud из вашей команды или личные соединения из Personal Safe.
Важно: Если у вас есть соединения, которые вы сохранили только локально на своем Mac, они не будут доступны на ваших других устройствах. Чтобы получить эти соединения на свой iPhone или iPad, щелкните правой кнопкой мыши по соединению и выберите «Добавить в Personal Safe» или «Поделиться с TeamCloud».
Эти соединения появятся на вашем iPhone или iPad.
Вы можете получить доступ к файловым серверам на своем iPhone и iPad, используя VPN Tracker для iOS и приложение «Файлы»:
- Подключитесь к своей VPN
- Откройте приложение «Файлы»
- Нажмите на значок ··· в правом верхнем углу
- Выберите «Подключиться к серверу»
- Введите имя хоста или IP-адрес вашего файлового сервера (например,
fileserver.internal.example.com) - Войдите в систему, используя свои корпоративные учетные данные, когда появится запрос
Теперь вы должны увидеть тома вашего файлового сервера, как вы видите их на macOS.
Советы по устранению неполадок
Если у вас возникли проблемы со списком ваших файлов, вот несколько вещей, которые вы можете попробовать:
- Введите полный путь к тому, а не только имя хоста сервера: например, если вы подключаетесь к общему ресурсу с именем
Marketingна своем файловом сервере, введитеfiles.internal.example.com/Marketing - Попросите человека, который управляет файловым сервером, включить SMBv2 и SMBv3 (iOS использует некоторые функции v2 для настройки подключения)
- Попробуйте стороннее приложение для файлового сервера из App Store. Некоторые из них предлагают лучшую совместимость с определенными конфигурациями файловых серверов
Следующие VPN-протоколы в настоящее время не поддерживаются VPN Tracker для iPhone / iPad:
- L2TP
- PPTP
Обходные пути
Многие VPN-шлюзы поддерживают более одного стандарта VPN. Проверьте свой VPN-шлюз или спросите своего сетевого администратора и посмотрите, можно ли включить совместимый протокол вместо этого.
Совет: Скрыть неподдерживаемые протоколы
В VPN Tracker перейдите в Настройки → Настройки подключения, чтобы скрыть неподдерживаемые подключения из вашего списка.
Оставшаяся стоимость вашего текущего плана будет зачислена на ваш новый план.Кроме того, вы можете выбрать новый план VPN Tracker, который включает поддержку iOS.
- Откройте VPN Tracker и добавьте новое соединение WireGuard®
- Загрузите файл конфигурации WireGuard® или отсканируйте свой QR-код
- Сохраните свое подключение в своей учетной записи, используя безопасное сквозное шифрование
Теперь вы можете подключиться к своему VPN-серверу WireGuard® на Mac, iPhone или iPad.
→ Дополнительная информация о подключении к VPN WireGuard® в VPN Tracker
WireGuard® является зарегистрированным товарным знаком Jason A. Donenfeld.
- Войдите в свою учетную запись my.vpntracker.com
- Выберите свою команду в верхнем левом углу
- В левой части выберите «Команда Cloud»
- Прокрутите вниз до раздела «Переименовать свою команду»
- Введите новое название своей команды и нажмите «Переименовать»

- Войдите в свою учетную запись my.vpntracker.com
- Выберите свою команду в верхнем левом углу
- Слева выберите "Team Cloud"
- В разделе «Пригласить» вверху введите имя и корпоративный адрес электронной почты нового участника вашей команды, а затем нажмите «Отправить приглашение».

- Приглашенный член команды получит автоматическое письмо-приглашение с персонализированной ссылкой для перехода по ней и присоединения к вашей команде.
- Совет: каждому пользователю VPN Tracker 365 требуется свой личный идентификатор equinux. После того, как пользователь получит от вас приглашение в команду и перейдет по ссылке-приглашению, он сможет либо создать новый идентификатор equinux, либо войти с помощью существующей учетной записи.
- Если пользователь не получил письмо-приглашение, вы можете получить доступ к ссылке-приглашению, нажав «Подробности» рядом с именем пользователя


- Как только член команды примет ваше приглашение по электронной почте, вы будете уведомлены по электронной почте

Если вы уже приобрели лицензию VPN Tracker, но хотите перейти на другой продукт, у вас есть два варианта:
1. Приобретите обновление
В большинстве случаев вы можете обновить свой текущий план. В магазине VPN Tracker автоматически будет произведен перерасчет стоимости вашей покупки на основе оставшейся стоимости вашего текущего продукта.
Перейдите на страницу обновления my.vpntracker, чтобы увидеть доступные варианты обновления.
2. Преобразуйте свой продукт в кредиты магазина Если вы приобрели продукт с использованием другой учетной записи или хотите перейти на совершенно другую линейку продуктов, вы можете преобразовать свою существующую лицензию в кредиты магазина и использовать их для новой покупки:
- Посетите нашу страницу переноса промокода в магазине и следуйте инструкциям, чтобы получить свой промокод
- Выберите новый продукт в магазине my.vpntracker
- Введите свой промокод при оформлении заказа
Что это значит?
При включенном DoH ваш DNS-сервер обходится, и вместо этого домены, которые вы вводите в своем браузере, отправляются через DNS-сервер, совместимый с DoH, с использованием зашифрованного HTTPS-соединения.Это предназначено в качестве меры безопасности, чтобы предотвратить просмотр веб-сайтов, к которым вы пытаетесь получить доступ, другими (например, вашим интернет-провайдером). Однако, если вы используете DNS-сервер, предоставляемый вашим VPN-шлюзом, это позволяет DNS-запросам выполняться за пределами VPN-туннеля. Кроме того, если VPN указывает DNS-сервер, который разрешает внутренние имена хостов, они либо вообще не разрешаются, либо разрешаются неправильно при включенном DoH.
Как отключить DNS через HTTPS в Firefox
Чтобы обеспечить выполнение всех ваших DNS-запросов через DNS вашей VPN, вам необходимо отключить DoH в Firefox. Для этого откройте браузер Firefox, перейдите в Firefox > Настройки > Сетевые настройки и снимите флажок рядом с пунктом «Включить DNS через HTTPS»:
Нажмите «ОК», чтобы сохранить изменения.

equinux 2FA поддерживает все основные приложения для аутентификации и паролей, включая:
- Google Authenticator
- Microsoft Authenticator
- Twilio Authy
- 1Password
- FreeOTP
- Bitwarden
Обычно это имеет две основные причины:
Если ваше VPN-соединение настроено как «Host to Everywhere», весь нелокальный сетевой трафик отправляется через VPN-туннель после установления соединения. Весь нелокальный трафик включает в себя трафик к общедоступным интернет-сервисам, поскольку они также являются нелокальными. Эти сервисы будут доступны только в том случае, если ваш VPN-шлюз настроен на перенаправление интернет-трафика, отправленного через VPN, в общедоступный Интернет и на возврат ответов обратно через VPN; в противном случае доступ к Интернету прекратится.
Возможное решение — настроить соединение «Host to Network» вместо этого, при котором только трафик к настроенным удаленным сетям будет отправляться через VPN, а весь остальной трафик будет отправляться как обычно, когда нет VPN-туннеля. Если удаленные сети автоматически предоставляются VPN-шлюзом, это необходимо настроить на VPN-шлюзе, отключить автоматическое предоставление в VPN Tracker (что невозможно для всех VPN-протоколов) или использовать настройку Traffic Control, чтобы переопределить конфигурацию сети, предоставленную шлюзом (Traffic Control в настоящее время недоступен на iOS).
Настройка «Host to Everywhere» может быть желательна по соображениям анонимности или для имитации другого физического местоположения (например, другой страны), поскольку все ваши запросы будут поступать к конечному пункту назначения с общедоступным IP-адресом VPN-шлюза вместо вашего собственного. Таким образом, вы также можете воспользоваться преимуществами фильтров вредоносного ПО или блокировщиков рекламы, работающих на VPN-шлюзе, но это также означает, что шлюз может фильтровать доступ к тем сервисам, которые у вас есть. Если «Host to Everywhere» желателен, но не работает, эту проблему необходимо решить на удаленной стороне, поскольку то, что происходит с общедоступным интернет-трафиком после его отправки через VPN, выходит за рамки контроля VPN Tracker.
Если соединение настроено на использование удаленных DNS-серверов без ограничений, все ваши DNS-запросы будут отправляться через VPN. Прежде чем можно будет связаться с каким-либо интернет-сервисом, его DNS-имя должно быть сначала разрешено в IP-адрес. Если это невозможно, потому что удаленный DNS-сервер не работает должным образом или не может разрешить общедоступные домены Интернета, разрешение завершится неудачно, что часто оказывает такое же влияние на программное обеспечение, как если бы интернет-сервис был недоступен.
Возможное решение — либо полностью отключить удаленный DNS, если он не требуется для использования VPN, либо настроить его вручную, в этом случае его можно ограничить определенными доменами («Домены поиска»). Введя домен поиска example.com, только DNS-имена, заканчивающиеся на example.com (например, www.example.com), будут разрешаться удаленными DNS-серверами; для всех остальных доменов будут использоваться стандартные DNS-серверы, настроенные в сетевых настройках системы.
Использование удаленного DNS-сервера может быть желательно для фильтрации вредоносных доменов, обхода блокировки DNS интернет-провайдером, скрытия DNS-запросов от локальных операторов DNS (поскольку DNS обычно не зашифрован) или обеспечения доступа к внутренним удаленным доменам, которые общедоступный DNS-сервер не может разрешить, поскольку они не являются общедоступными. В последнем случае достаточно настроить внутренние домены в качестве доменов поиска. Во всех остальных случаях проблему необходимо решить на удаленной стороне, поскольку то, что происходит с DNS-запросами после их отправки через VPN, выходит за рамки контроля VPN Tracker.
- Нажмите на подключение. Появится карта подключения.
- Нажмите «Отзыв».
- Предоставьте краткое описание проблемы с подключением.
- Нажмите «Отправить».
- Отредактируйте свое соединение.
- Перейдите в раздел «Дополнительные параметры».
- В «Дополнительные настройки» измените настройку «Подключаться с использованием IPv4 или IPv6» на «Использовать IPv4».
- Сохраните свое соединение и запустите его.
sudo networksetup -setv6off Wi-Fi
Примечание: если у вашего интерфейса Wi-Fi другое имя (например, `en0`), замените «Wi-Fi» на правильное имя. Вы можете проверить имя интерфейса с помощью этой команды:
networksetup -listallnetworkservices
3. После ввода команды вам будет предложено ввести свой пароль администратора.
Это полностью отключит IPv6 для вашего Wi-Fi-соединения.
PPTP VPN, или протокол туннелирования точка-точка виртуальной частной сети, является широко используемым протоколом для реализации виртуальных частных сетей. Он обеспечивает безопасную передачу данных через Интернет, создавая частный зашифрованный туннель между вашим устройством и VPN-сервером. Вот основные аспекты:
- Описание протокола:
Протокол туннелирования точка-точка (PPTP): PPTP — это протокол, который облегчает безопасную передачу данных между устройством пользователя и VPN-сервером. Он создает туннель, через который данные инкапсулируются, обеспечивая безопасное соединение.
- Шифрование и безопасность:
Шифрование: PPTP использует различные методы шифрования для защиты данных, передаваемых по туннелю, что затрудняет перехват или расшифровку данных несанкционированными сторонами.
- Простота настройки:
Удобная настройка: PPTP известен своей простотой и легкостью настройки. Он часто является предпочтительным выбором для пользователей, которые отдают приоритет простому процессу конфигурации.
- Совместимость:
Широкая совместимость: PPTP совместим с широким спектром устройств и операционных систем, включая Windows, macOS, Linux, iOS и Android, что делает его доступным для пользователей на разных платформах.
- Скорость и производительность:
Соображения производительности: PPTP известен своей относительно высокой скоростью соединения, что делает его подходящим для таких задач, как потоковое видео и онлайн-игры.
- Соображения для пользователей, заботящихся о безопасности:
Проблемы безопасности: Хотя PPTP предлагает удобное решение для многих пользователей, важно отметить, что некоторые эксперты по безопасности выразили обеспокоенность по поводу его уязвимости к определенным типам атак. Пользователям с высокими требованиями к безопасности следует рассмотреть альтернативные VPN-протоколы, такие как OpenVPN или L2TP/IPsec.
- Выбор правильного VPN-протокола:
Учитывайте свои потребности: При выборе VPN-протокола важно учитывать ваши конкретные требования, включая баланс между простотой использования и уровнем безопасности, необходимым для вашей онлайн-активности.
В итоге, PPTP VPN — это широко доступный и удобный протокол, подходящий для различных устройств. Однако пользователи должны помнить о своих конкретных потребностях в безопасности и рассмотреть альтернативные протоколы, если приоритетом является более надежное шифрование.
Знаете ли вы? VPN Tracker — единственный VPN-клиент для Mac для PPTP VPN, совместимый с macOS Sonoma и macOS Sequoia.- VPN Tracker for Mac BASIC - 1 Соединение
- VPN Tracker for Mac PERSONAL - 10 Соединений
- VPN Tracker Mac & iOS EXECUTIVE - 15 Соединений
- VPN Tracker Mac & iOS PRO - 50 Соединений
- VPN Tracker Mac & iOS VIP - 100 Соединений
- VPN Tracker Mac & iOS CONSULTANT - 400 Соединений
По умолчанию Zyxel создает политики брандмауэра, разрешающие трафик от SSL VPN к зоне LAN и от LAN к зоне SSL VPN. Эти правила необходимы для обеспечения потока VPN-трафика после установления соединения. Однако нет политики, которая фактически разрешала бы VPN-трафик управления на порту WAN, и запросы клиентов, поступающие на порт WAN, отклоняются брандмауэром.
Чтобы разрешить подключение OpenVPN на порту WAN, сначала необходимо создать собственную политику. В основной панели навигации выберите Security Policy > Policy Control, нажмите кнопку + Add и создайте политику, разрешающую трафик для службы SSLVPN от WAN к ZyWALL, как показано на следующем снимке экрана:
Если ваше OpenVPN-соединение отключается через некоторое время, это может быть связано с периодом повторного ключа. Проверьте, может ли продление этого периода решить проблему.
Действуйте следующим образом:
- Отредактируйте свое OpenVPN-соединение в VPN Tracker
- Перейдите в «Дополнительные настройки > Фаза 2»
- Измените значение времени жизни на 28800 (что соответствует периоду в 8 часов)
Если это не решит ваши проблемы, вам также может потребоваться проверить параметры совместимости keep-alive, активность и обнаружение неактивных пиров.
Если у вас по-прежнему возникают проблемы с вашим VPN-соединением, пожалуйста, отправьте нам отчет TSR.
Convert Your Products into Store Credit
If you wish to change the number of your licenses, you have the option to convert your existing license into store credit. You can then use this credit for your next purchase:
- Visit our Store Promo Code Transfer Page and follow the instructions to receive your promo code.
- Select your new products in the my.vpntracker Store.
- Enter your promo code during the checkout process.
Note: If the remaining value of your old product exceeds the amount for the new product, you will receive an additional promo code for the remaining value.
-
Что такое разрывы соединения во время повторной аутентификации (rekeying)?
Разрывы соединения во время rekeying возникают, когда VPN-соединение прерывается во время обновления ключа. Это приводит к тому, что трафик не обрабатывается в течение короткого периода времени, что особенно проблематично для стабильных соединений, таких как видеоконференции.
-
Почему проблема возникает во время rekeying?
Проблема возникает из-за того, что при использовании TCP с OpenVPN брандмауэр не принимает трафик во время процесса rekeying. Это приводит к прерыванию трафика.
-
Какое влияние оказывают разрывы соединения на видеоконференцию?
Во время видеоконференции разрывы соединения во время rekeying могут привести к полной остановке трафика. Это приводит к обрыву соединения, нарушая или даже прекращая видеоконференцию.
-
Почему TCP восприимчив к этой проблеме?
По словам OpenVPN, TCP является проблемным для VPN-соединений, поскольку он более чувствителен к перегрузке трафика во время сбоев в сети или процесса rekeying. OpenVPN рекомендует вместо этого использовать UDP, так как он может лучше справляться с процессами rekeying.
-
Какое решение предлагает VPN Tracker для этой проблемы?
VPN Tracker предлагает особенно удобное решение: при установлении соединения VPN Tracker автоматически устанавливает таймер rekeying на 24 часа. Это значительно минимизирует разрывы соединения из-за процессов rekeying, поддерживая соединение особенно стабильным. Кроме того, VPN Tracker поддерживает переключение на UDP, что обеспечивает еще более надежное соединение.
-
Почему таймер rekeying следует устанавливать на 24 часа?
Более длительный цикл rekeying снижает частоту разрывов соединения. Установив таймер на 24 часа, как это делает VPN Tracker по умолчанию, уменьшается вероятность того, что процесс rekeying будет запущен во время критической фазы, такой как видеоконференция.
-
Какие преимущества имеет VPN Tracker при использовании UDP вместо TCP?
VPN Tracker упрощает настройку UDP, предлагая более быстрые соединения и меньшую чувствительность к потере пакетов. UDP является более эффективным и устойчивым к перерывам во время процесса rekeying, что особенно выгодно для приложений с высокой пропускной способностью, таких как видеоконференции или потоковое вещание.
-
Какие рекомендации дает VPN Tracker компаниям для оптимизации их VPN-соединений?
Для компаний, которым требуются стабильные соединения, VPN Tracker предлагает простые и эффективные решения:
- По умолчанию таймер rekeying установлен на 24 часа, чтобы минимизировать разрывы соединения.
- Рекомендуется использовать UDP вместо TCP, когда это возможно, для дальнейшего повышения производительности.
- Проверьте подключение Wi-Fi: убедитесь, что на вашем устройстве включено соединение Wi-Fi и оно подключено к правильной сети.
- Проверьте кабельные соединения: если вы используете проводное соединение, убедитесь, что кабель правильно подключен и не поврежден.
- Перезагрузите маршрутизатор: отсоедините маршрутизатор от источника питания примерно на 30 секунд, а затем снова подключите его. Подождите несколько минут, пока соединение не восстановится.
- Обратитесь к администратору или поставщику услуг: если проблема не устранена, возможно, у вашего интернет-провайдера произошла авария. Обратитесь к своему администратору или в службу поддержки вашего интернет-провайдера.
- Мобильная точка доступа: если у вас есть доступ к мобильным данным, попробуйте настроить точку доступа для проверки соединения.
- Вы можете увидеть и настроить, исключает ли ваше активное VPN-соединение определенные интернет-адреса в настройках соединения: выберите соединение в VPN Tracker, затем выберите «Изменить» и «Дополнительные настройки». В разделе «Управление трафиком» могут быть указаны интернет-адреса, доступ к которым должен быть запрещен через VPN.
- Чтобы проверить, блокирует ли ваш брандмауэр определенные интернет-адреса, временно отключите свой брандмауэр и попробуйте повторить действие в VPN Tracker, которое привело к сообщению об ошибке.
- Найдите в настройках своего брандмауэра заблокированные приложения или веб-сайты. Некоторые брандмауэры предлагают возможность выборочно блокировать или разрешать определенные IP-адреса, домены или приложения.
- Если вы обнаружите, что правило блокирует доступ, вы можете изменить это правило или добавить исключение, чтобы разрешить доступ к определенным веб-сайтам или службам.
- Если вы по-прежнему не можете получить доступ к определенным областям, обратитесь в службу поддержки производителя брандмауэра или в свою ИТ-службу.
LCP: PPP peer accepted proposal but also modified it which isn't allowed.Пожалуйста, обновите свой Sonicwall до версии SonicOS 6.5.4.15-117n или новее, чтобы исправить эту проблему. Для получения дополнительной информации посетите: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
Наш опыт также показывает, что соединения IPsec значительно более производительны, поэтому мы также рекомендуем использовать IPsec.
- Отправлять keep-alive ping каждые
Эта опция определяет, отправлять ли и как часто VPN Tracker отправляет keep-alive ping. Keep-alive ping — это не обычный ping и не считается туннельным трафиком шлюзом VPN, поэтому он не поддерживает соединение активным на шлюзе. Единственная цель этих ping — поддерживать соединение активным через брандмауэры и NAT-маршрутизаторы между VPN Tracker и шлюзом, когда другой туннельный трафик не отправляется.
- Отключиться, если неактивен в течение
Эта опция определяет, отключаться ли VPN Tracker из-за бездействия и через какое время. Только туннельный трафик считается активностью, keep-alive ping, отправляемый с обеих сторон, и трафик управления протоколом не считаются туннельным трафиком.
- Считать пир неактивным, если нет признаков активности в течение
Эта опция определяет, отключаться ли VPN Tracker из-за отсутствия признаков жизни и через какое время. Любой трафик от шлюза считается признаком жизни, независимо от того, является ли это туннельным трафиком, keep-alive ping или трафиком управления протоколом.
Эта опция не имеет эффекта, если шлюз не настроен на отправку ping (опция
--pingилиpingв файле конфигурации сервера), поскольку без включенных ping некоторое время может не быть туннельного или управляющего трафика, но это не является доказательством того, что шлюз больше не активен, поскольку он не будет ничего отправлять, если нечего отправлять. При включенном ping шлюз в такой ситуации по крайней мере отправлял бы keep-alive ping, и если они тоже не приходят, то шлюз, скорее всего, отключил соединение или вышел из строя.
Да, вы можете печатать на своем домашнем принтере во время подключения к VPN Tracker вдали от дома. Чтобы обеспечить бесперебойную удаленную печать, выполните следующие действия:
1. Назначьте статический IP-адрес вашему принтеру
- Получите доступ к веб-интерфейсу вашего маршрутизатора, введя его IP-адрес в веб-браузере (например, 192.168.1.1 или 192.168.0.1).
- Перейдите к настройкам LAN или DHCP.
- Назначьте вашему принтеру статический IP-адрес (например, 192.168.50.100), чтобы он оставался постоянным.
2. Настройте свой Mac для удаленной печати
- Подключитесь к вашим > Принтерам и сканерам на вашем Mac.
- Нажмите +, чтобы добавить новый принтер.
- Выберите вкладку IP и введите статический IP-адрес вашего принтера.
- Выберите правильный драйвер принтера, чтобы обеспечить совместимость.
3. Избегайте Bonjour для удаленной печати
Служба Bonjour от Apple помогает обнаруживать устройства в локальных сетях, но не работает надежно через VPN из-за ее зависимости от multicast DNS (mDNS). Вместо этого всегда подключайтесь к своему принтеру, используя его статический IP-адрес.
4. Проверьте настройки брандмауэра и сети
- Убедитесь, что ваш брандмауэр разрешает печать трафика через VPN.
- Проверьте, не блокируют ли настройки принтера и VPN удаленные подключения.
Настроив статический IP-адрес, избегая Bonjour и обеспечивая правильные правила брандмауэра, вы можете печатать документы удаленно через VPN Tracker без проблем.
Dynamic DNS (DynDNS или DDNS) — это сервис, который присваивает фиксированное доменное имя (например, вашеимя.провайдерdns.com) вашему домашнему интернет-соединению. Это особенно полезно, когда ваш интернет-провайдер назначает вам динамический IP-адрес — то есть адрес, который может измениться в любое время, например после перезагрузки маршрутизатора или каждые 24 часа.
Почему это важно для удаленного доступа?
Если вы пытаетесь подключиться к своей домашней сети удаленно (через VPN, удаленный рабочий стол, файловый сервер и т. д.), эти меняющиеся IP-адреса могут затруднить надежное подключение к вашему маршрутизатору. DynDNS решает эту проблему, отслеживая ваш текущий IP-адрес и автоматически обновляя ваше доменное имя в соответствии с ним.
Простыми словами
Представьте себе DynDNS как услугу переадресации почты при переезде — вместо отправки вашего VPN-запроса на устаревший адрес, он всегда будет перенаправляться на ваш текущий. Таким образом, вы можете подключиться к своей домашней сети даже если ваш IP-адрес изменился, без необходимости проверять или перенастраивать что-либо вручную.
Что происходит при использовании Dynamic DNS?
- Вы подключаетесь, используя одно и то же имя хоста каждый раз (например,
вашеимя.провайдерdns.com) - Ваш текущий IP-адрес автоматически обновляется в фоновом режиме
- Вы избегаете проблем с подключением из-за меняющихся IP-адресов
- Удаленный доступ становится стабильным и простым
Сам по себе протокол WireGuard не поддерживает двухфакторную аутентификацию (2FA) для VPN-соединений. Однако, при использовании WireGuard-соединений с VPN Tracker, вы можете повысить общую безопасность, включив 2FA для своей учетной записи VPN Tracker.
Это означает, что ваша конфигурация VPN и доступ к ней защищены дополнительным уровнем безопасности, а ваши WireGuard-соединения остаются зашифрованными от начала до конца для максимальной защиты.
Использование VPN Tracker — лучший способ воспользоваться преимуществами производительности и безопасности WireGuard, а также современными механизмами защиты на уровне учетной записи, такими как 2FA.
Да, это возможно. Вы можете перенести существующее соединение TheGreenBow IKEv1 в VPN Tracker, экспортировав соответствующие данные о соединении и введя их вручную в VPN Tracker.
Как извлечь необходимую информацию:
- Откройте TheGreenBow и выберите нужное соединение.
- Откройте меню конфигурации и выберите “Экспорт”.
- В следующем диалоговом окне установите флажок “Не защищать экспортируемую конфигурацию VPN”, чтобы экспортировать данные в виде обычного текста.
- Сохраните файл в выбранном вами месте.
Ключевая информация, необходимая в VPN Tracker:
1. Адрес шлюза
IP-адрес или имя хоста конечной точки VPN. В TheGreenBow он указан как “Remote VPN Gateway”.
2. Удаленные сети
В VPN Tracker необходимо определить, какие сети должны быть доступны через туннель VPN. Они называются Удаленные сети или Целевые сети и соответствуют:
Phase 2 > Network ConfigurationRemote LAN / Remote Network
Типичные записи включают:
192.168.1.0/24– целая подсеть10.0.0.0/16– более широкий диапазон сети172.16.0.10/32– один хост
Введите их в раздел “Удаленные сети” или “Целевые сети” в VPN Tracker. Убедитесь, что они соответствуют конфигурации на шлюзе VPN, иначе трафик может не маршрутизироваться правильно.
Совет: Если вы не уверены, используйте 0.0.0.0/0 в качестве временной настройки. Это позволит получить доступ ко всем удаленным сетям (если разрешено). Вы можете ограничить его позже, если необходимо.
3. Предварительно общий ключ (PSK)
Если у вас еще нет PSK, вы можете найти его в разделе “Authentication” экспортированного файла.
4. Учетные данные XAuth
Имя пользователя и пароль для расширенной аутентификации (если используется).
5. Локальный идентификатор и удаленный идентификатор
Эти значения определяют идентификаторы обоих пиров VPN во время рукопожатия IKE. Они особенно важны, если:
- шлюз VPN не идентифицируется по IP-адресу (например, из-за NAT или динамических IP-адресов),
- используются сертификаты или расширенные профили аутентификации,
- шлюзу требуется определенный идентификатор (например, FQDN или пользовательский идентификатор).
В экспортированном файле они обычно находятся в “ID Type”, “Local ID” и “Remote ID”.
Введите их в VPN Tracker в “Identifiers” > Local / Remote и используйте правильный формат (например, FQDN, адрес электронной почты, ID ключа или IP-адрес).
6. Настройки шифрования и аутентификации
Обратите особое внимание на алгоритмы, используемые для Encryption, Authentication и Hashing, и повторите их в VPN Tracker в настройках Фазы 1 и Фазы 2.
- Войдите на сайт my.vpntracker.com.
- Перейдите в нужную команду → Участники → Добавить участников.
- Введите адрес электронной почты support@equinux.com в поле Электронная почта, установите имя как equinux Support и назначьте роль Admin.
- Нажмите Отправить приглашение.
- Вы можете просмотреть отправленное вами приглашение на вкладке Приглашения.
Если установка системных компонентов VPN Tracker не удается – например, с ошибкой OSSystemExtensionErrorDomain 10 – это часто вызвано заблокированными системными расширениями или сторонним программным обеспечением безопасности на macOS. Вот как можно решить эту проблему:
Проверьте системные настройки macOS (предупреждение о безопасности)
Перейдите в Системные настройки > Конфиденциальность и безопасность и прокрутите вниз. Если вы видите сообщение «Системное программное обеспечение от ‘equinux’ было заблокировано», нажмите «Разрешить». Затем перезагрузите свой Mac.
Проверьте наличие мешающих сетевых расширений (например, Bitdefender)
Некоторые приложения, такие как Bitdefender, устанавливают свои собственные сетевые компоненты, которые могут блокировать VPN Tracker:
- Откройте Системные настройки > Основные > Элементы входа и расширения
- Нажмите на значок рядом с «Сетевые расширения»
- Снимите флажок с securitynetworkinstallerapp.app и любых других подозрительных расширений
- Перезагрузите свой Mac
Проверьте System Integrity Protection (SIP)
Если SIP был отключен или изменен – обычно только в конфигурациях разработчика – macOS может блокировать системные расширения. SIP должен обычно оставаться включенным для правильной работы VPN Tracker.
Переустановите VPN Tracker
Полностью удалите VPN Tracker со своего Mac, перезагрузите устройство и переустановите приложение. Важно: При первом запуске приложения нажмите «Разрешить», когда macOS запросит подтверждение системного расширения – не отклоняйте и не игнорируйте его.
Проблемы сохраняются? Поддержка VPN Tracker с радостью поможет вам дальше.
Чтобы включить загрузку необходимых системных расширений VPN Tracker через вашу систему MDM, выполните следующие действия:
1. Добавьте политику системного расширения
Создайте или отредактируйте полезную нагрузку политики системного расширения в вашей системе MDM.
Необходимые значения:
- Идентификатор команды: CPXNXN488S
- Разрешенные типы системных расширений: В зависимости от вашей конфигурации вы можете разрешить все или указать только
Network Extensions.
2. Примените правило идентификатора команды
Идентификатор команды CPXNXN488S должен быть добавлен в список разрешенных идентификаторов команд. Эта настройка гарантирует, что все системные расширения, подписанные командой VPN Tracker, будут доверенными.
Важно: Правило идентификатора команды имеет приоритет над глобальными настройками «Разрешить все». Если присутствует идентификатор команды, система будет разрешать только расширения, подписанные перечисленными идентификаторами, даже если «Разрешить все» включено.
3. Отправьте конфигурацию
Сохраните и разверните обновленный профиль конфигурации на целевые компьютеры Mac. После установки VPN Tracker сможет загружать свои системные расширения без запроса подтверждения от пользователя.
Диапазон IP-адресов клиента должен быть за пределами целевой или удаленной сети. Соответственно измените диапазон IP-адресов клиента.
В этом случае вы можете заметить более низкую производительность VPN или случайные обрывы соединения. VPN Tracker включает в себя механизмы защиты, помогающие предотвратить отключения для многих VPN-протоколов, но проблемы с производительностью не могут быть полностью устранены программным обеспечением.
Если ваша модель TP-Link предлагает возможность отключить аппаратную разгрузку, отключение ее устранит проблему. Обратите внимание, что это может иногда снизить производительность Интернета, когда маршрутизатор находится под высокой нагрузкой, поскольку маршрутизатору необходимо обрабатывать весь трафик без аппаратного ускорения. Эта настройка обычно доступна на бизнес-моделях TP-Link, в то время как большинство потребительских моделей не включают ее, но все же используют аппаратное ускорение.
Симптомы:
Клиент OpenVPN зависает при установке соединения и в конечном итоге происходит таймаут до установления TLS-соединения.
Типичное сообщение: “Waiting for RESET”.
Причина:
TLS-рукопожатие не завершается успешно, поскольку необходимые UDP-пакеты не надежно достигают сервера.
Общие причины включают:
- Ограничения или фильтрация на уровне брандмауэра, маршрутизатора или провайдера
- Чрезмерно агрессивные UDP-таймауты на NAT-шлюзах
- Проблемы с MTU или фрагментацией (например, PPPoE, DS-Lite, мобильные сети, перевод IPv6/IPv4)
- Сетевые устройства или провайдеры, которые приоритизируют, ограничивают или блокируют UDP-трафик
Поскольку UDP не является соединением, эти проблемы часто возникают без значимого сообщения об ошибке.
Решение:
Переключите транспортный протокол OpenVPN с UDP на TCP.
TCP значительно более надежен, чем UDP:
- TCP поддерживает реальное состояние соединения
- Потерянные пакеты автоматически повторно передаются
- Брандмауэры и NAT-устройства обычно более благоприятно обрабатывают TCP-трафик
- Проблемы, связанные с MTU, менее критичны
Это позволяет успешно завершить TLS-рукопожатие и восстановить стабильное VPN-соединение.
Симптомы:
Настройка VPN-соединения завершается с ошибкой или зависает при запуске. Сервер доступен, но туннель не устанавливается.
Причина:
На сети клиента могут быть включены Jumbo Frames. В результате увеличение MTU не полностью поддерживается в сетевом пути, что приводит к потере пакетов VPN.
Решение:
Отключите Jumbo Frames в сети клиента или настройте стандартную MTU. После отключения Jumbo Frames процессы, определяющие и применяющие правильную MTU пути, могут работать правильно, что позволяет установить туннель.
Вы должны увидеть страницу входа в SonicWall. Если страница загружается, но вы все еще не можете подключиться с помощью VPN Tracker, обратитесь в нашу службу поддержки.
Если страница не загружается, вот некоторые распространенные проблемы и возможные решения:
- Проверьте, установлен ли у вас брандмауэр или решение для защиты конечных точек, например Little Snitch или Symantec Endpoint Protection. Временно отключите эти инструменты или добавьте исключение для адреса вашего VPN-шлюза.
- Попробуйте подключиться, используя другое подключение к Интернету. Например, включите режим Hotspot на своем iPhone и попробуйте подключиться через свою точку доступа. Если это сработает, проблема, скорее всего, связана с вашим интернет-роутером или интернет-провайдером.
- Если вы не можете получить доступ к VPN-шлюзу даже при другом подключении к Интернету, обратитесь к своему администратору VPN, чтобы убедиться, что шлюз работает.
SecuExtender обычно используется с VPN-шлюзами Zyxel. Для пользователей Mac важно знать, какие настройки VPN может предоставить ИТ-отдел вашей школы, такие как адрес шлюза, имя пользователя, пароль, протокол VPN, идентификаторы и, возможно, файл конфигурации.
VPN Tracker поддерживает многие распространенные VPN-шлюзы и протоколы, включая IKEv2 и IPsec. Если в вашей школе используется настройка Zyxel VPN, то VPN Tracker может быть подходящим решением для macOS.
Для получения дополнительной информации об использовании VPN на macOS начните с нашего обзора Mac VPN Client. Если в вашей школе используется шлюз Zyxel, руководство по настройке Zyxel VPN на Mac и iOS может помочь с необходимыми настройками. Для соединений IKEv2 см. наши инструкции по подключению к IKEv2 VPN на Mac, iPhone и iPad.
Если у коллеги уже есть работающее VPN-соединение в VPN Tracker, самым простым вариантом может быть совместное использование этого соединения через VPN Tracker Team. Это позволит избежать ручного повторного создания технических настроек VPN. Руководство по совместному использованию VPN-соединений с помощью VPN Tracker Team объясняет процесс шаг за шагом.
Для многих устройств Zyxel настройка может быть проще, если ваша ИТ-команда экспортирует файл .mobileconfig. Согласно руководству VPN Tracker, устройства Zyxel ATP, USG Flex и Nebula могут экспортировать профили конфигурации VPN в виде файлов mobileconfig. VPN Tracker может импортировать их через импорт профиля конфигурации Apple и автоматически извлекать совместимые настройки VPN. Это помогает избежать опечаток и особенно полезно, когда ту же конфигурацию VPN необходимо развернуть для нескольких преподавателей или членов команды. Дополнительные сведения см. в статье Zyxel Mobileconfig: как экспортировать и использовать свой профиль VPN.
Если ваша школа использует шлюз Zyxel ATP, настройку VPN также можно подготовить с помощью мастера подключения Zyxel. В статье настройка Zyxel VPN на Mac и iOS описываются IKEv2 IPSec, раздельное туннелирование, выделенный пул IP-адресов для клиентов VPN и пользователи VPN, созданные в мастере. Обязательно сохраните предварительно общий ключ, так как он потребуется позже в VPN Tracker.
Если файл mobileconfig недоступен, введите настройки вручную в VPN Tracker. Важно, чтобы адрес шлюза, метод аутентификации, предварительно общий ключ, имя пользователя, удаленная сеть и идентификаторы точно соответствовали конфигурации на шлюзе Zyxel. В общем руководстве подключение к IKEv2 VPN на Mac, iPhone и iPad объясняется, какая информация необходима для подключений IKEv2 и когда локальные идентификаторы, DNS, удаленные сети и параметры фазы 1/фазы 2 могут быть актуальны.
На практике часто бывает проще, если администратор шлюза VPN один раз создает и тестирует соединение в VPN Tracker, а затем делится им с соответствующими пользователями через функции управления командой. Это означает, что отдельным преподавателям или членам команды не нужно вручную воссоздавать технические настройки шлюза, идентификатора или фазы 1/фазы 2. В руководстве по обмену подключениями VPN с помощью VPN Tracker Team объясняется, как поделиться проверенным подключением с командой.
Если вы не управляете настройками VPN самостоятельно, попросите свою ИТ-команду предоставить файл mobileconfig или, альтернативно, адрес шлюза, протокол VPN, метод аутентификации, имя пользователя, пароль, предварительно общий ключ, удаленную сеть, тип идентификатора и любые требования фазы 1/фазы 2.
В статье подключение к IKEv2 VPN на Mac, iPhone и iPad объясняется, что для соединений IKEv2 может потребоваться не только IP-адрес или имя хоста и данные аутентификации. В зависимости от шлюза также могут быть актуальны локальные идентификаторы, удаленные сети, настройки DNS и параметры шифрования. Если одно из этих значений не соответствует конфигурации шлюза, соединение может завершиться неудачей, даже если большинство настроек кажутся правильными.
Распространенной проблемой является неправильный тип идентификатора. Некоторые шлюзы ожидают IP-адрес, в то время как другие ожидают доменное имя, адрес электронной почты или определенный групповой идентификатор. Если согласование VPN почти завершается, но шлюз перестает отвечать в конце, проверьте, соответствуют ли удаленный или локальный идентификаторы в VPN Tracker тому, что ожидает шлюз.
Если проблема возникла сразу после обновления macOS, версия macOS также может быть вовлечена. В статье IKEv2 VPN не работает на macOS 26 Tahoe объясняется, что macOS 26 Tahoe больше не принимает более старые алгоритмы, такие как 3DES, SHA1 или группы Diffie-Hellman ниже 14 во встроенном клиенте VPN. Типичные симптомы включают "Ошибка согласования IKEv2", "Не найдено приемлемых предложений" или "Сервер VPN не отвечает".
Если вы сами не управляете конфигурацией VPN, обратитесь к своей ИТ-команде за точными настройками IKEv2 для шлюза. Наиболее полезными сведениями являются адрес шлюза, метод аутентификации, предварительно согласованный ключ, имя пользователя, тип идентификатора, удаленная сеть и требования фаз 1 и 2. Во многих случаях наиболее простой вариант - это когда администратор создает и тестирует соединение один раз в VPN Tracker, а затем делится им с пользователями через функции управления командой.
Вы всегда можете обратиться в нашу службу поддержки, если вам нужна помощь в анализе вашего VPN-соединения. Самый простой способ - непосредственно в VPN Tracker через Help > Contact Support, поскольку это облегчает включение соответствующей информации о соединении и диагностике.
В VPN Tracker рабочее соединение можно передать с помощью функций команды. Таким образом, другие члены команды получают ту же проверенную конфигурацию и им не нужно угадывать адрес шлюза, протокол VPN, общий ключ, идентификатор, удаленную сеть или параметры фазы 1/фазы 2. В руководстве Как поделиться VPN-соединением с командой VPN Tracker объясняется, как делиться VPN-соединениями с командой VPN Tracker.
В качестве первого шага коллега, у которого соединение работает, должен выбрать существующее соединение в VPN Tracker и передать его команде. Затем администратор или служба поддержки может проверить конфигурацию и сделать ее доступной для других пользователей. Если ваша организация использует VPN Tracker Team, это обычно самый простой способ распространить рабочую школьную или корпоративную VPN-конфигурацию на несколько пользователей Mac.
Если у вас все еще возникают проблемы, вы всегда можете обратиться в нашу службу поддержки. Самый простой способ — непосредственно в VPN Tracker через «Справка» > «Обратиться в поддержку», поскольку это облегчает включение соответствующей информации о соединении и диагностике.
В руководстве
В IKEv2 идентификаторы помогают обеим сторонам найти правильного партнера во время согласования VPN. В руководстве подключение к VPN IKEv2 на Mac, iPhone и iPad объясняется, что идентификаторы могут потребовать настройки в зависимости от конфигурации шлюза. Если тип или значение не совпадают, подключение может завершиться неудачей, даже если адрес, данные для входа и предварительно общий ключ указаны правильно.
Обратитесь к своей ИТ-команде с просьбой предоставить ожидаемый тип и значение идентификатора. Распространенные варианты включают доменное имя (FQDN), IP-адрес, электронную почту (FQDN пользователя) или специфичный для поставщика групповой идентификатор. Если вы не уверены, обратитесь напрямую в нашу службу поддержки через VPN Tracker: Help > Contact Support.
Эта настройка может помочь, если процесс согласования IKEv2 почти завершен, но шлюз перестает отвечать в конце. В таких случаях тип идентификатора может не соответствовать конфигурации шлюза. Руководство подключение к VPN IKEv2 на Mac, iPhone и iPad объясняет, какие детали IKEv2 могут быть актуальны в VPN Tracker.
Изменяйте тип на «Доменное имя (FQDN)» только в том случае, если шлюз ожидает этот тип идентификатора. Само значение идентификатора должно точно соответствовать значению, предоставленному вашей ИТ-командой. Если вы не уверены, отправьте запрос в службу поддержки непосредственно из VPN Tracker через «Справка» > «Обратиться в службу поддержки».
Для пользователей Mac важно, чтобы все технические значения точно соответствовали конфигурации шлюза. В статье Mac VPN Client представлен обзор VPN Tracker как Mac VPN-клиента. Если в вашей школе используется шлюз Zyxel, настройка Zyxel VPN на Mac и iOS может помочь с типичными настройками.
Если у коллеги уже есть работающая связь в VPN Tracker, часто самый быстрый способ — поделиться проверенной связью через VPN Tracker Team. В руководстве обмен VPN-соединениями с помощью VPN Tracker Team объясняется, как поделиться рабочей связью.
В случае IKEv2 соединение зависит от того, что Mac и VPN-шлюз используют одинаковые значения. В руководстве подключение к IKEv2 VPN на Mac, iPhone и iPad показано, какие данные необходимы. Более частыми причинами, чем проблемы с лицензированием, являются неверные идентификаторы, другой протокол на шлюзе или несовпадающие настройки фазы 1/фазы 2.
Если вы не уверены, что ваш план или пробная версия охватывает ваш конкретный сценарий использования, свяжитесь с нашей службой поддержки напрямую в VPN Tracker через «Справка» > «Обратиться в службу поддержки». Для решения технических проблем с подключением это особенно полезно, поскольку можно предоставить диагностическую информацию.
Это особенно полезно, если подключение работает у одного коллеги, но не у другого, или если школьное или корпоративное VPN-подключение необходимо подготовить для нескольких пользователей Mac. Для получения дополнительной информации о совместном использовании подключений см. обмен VPN-подключениями с командой VPN Tracker.
Для обычных запросов в службу поддержки самый простой способ — напрямую в VPN Tracker через «Справка» > «Обратиться в службу поддержки». Это упрощает включение соответствующей информации о подключении и диагностике.
Обратитесь в IT-отдел вашей школы за адресом шлюза, протоколом VPN, именем пользователя, паролем, предварительно согласованным ключом или сертификатом, удаленной сетью, настройками DNS и идентификаторами. В статье VPN-клиент для Mac объясняется, как использовать VPN Tracker в качестве VPN-клиента для Mac; для соединений IKEv2 также полезно ознакомиться со статьей подключение к VPN IKEv2 на Mac, iPhone и iPad.
Если соединение уже работает у коллеги, IT-отдел вашей школы или коллега должны поделиться проверенным соединением через VPN Tracker Team. В руководстве обмен VPN-соединениями с помощью VPN Tracker Team объясняется, как это работает.
Для конфигураций Zyxel файл .mobileconfig может упростить настройку. В статье импорт профиля мобильной конфигурации Zyxel объясняется, как можно импортировать VPN-профили из Zyxel ATP, USG Flex и Nebula. Для ручной настройки Zyxel может быть полезно настройка VPN Zyxel на Mac и iOS.
Инструкции для Windows для SecuExtender не всегда можно напрямую перенести на macOS. Важные детали: адрес шлюза, протокол, метод аутентификации, общий ключ, имя пользователя, удаленная сеть и идентификаторы. Обзор VPN Tracker как клиента VPN для Mac см. в статье Клиент VPN для Mac.
В руководстве подключение к VPN IKEv2 на Mac, iPhone и iPad показано, что для соединений IKEv2 также могут потребоваться локальные идентификаторы, удаленные сети и определенные параметры шифрования в зависимости от шлюза. Если в школе используется Zyxel, файл mobileconfig может помочь; см. импорт профиля Zyxel mobileconfig.
Самый простой вариант — чтобы IT-команда школы один раз создала и протестировала соединение в VPN Tracker, а затем поделилась им с соответствующими преподавателями через VPN Tracker Team. Это позволит избежать необходимости пользователям вручную передавать технические значения.
Основные технические детали обычно остаются прежними: адрес шлюза, протокол, имя пользователя, пароль, предварительно общий ключ или сертификат, удаленная сеть, DNS и идентификаторы. В статье VPN-клиент для Mac объясняется, что VPN Tracker — это VPN-клиент для Mac. Для соединений IKEv2 в статье подключение к IKEv2 VPN на Mac, iPhone и iPad показано, какие поля могут быть актуальны для Mac.
Если у вас есть только руководство для Windows, попросите свою ИТ-команду предоставить основные значения VPN вместо того, чтобы использовать только скриншоты из SecuExtender. Еще лучше — запросить протестированное соединение VPN Tracker, которым можно поделиться с командой.
Ключевой вопрос заключается в том, какой VPN-шлюз и протокол использует ваша организация. SecuExtender обычно используется с шлюзами Zyxel. В статье настройка VPN Zyxel на Mac и iOS показано, как настроить VPN Zyxel на Mac и iOS. Общий обзор VPN Tracker как клиента VPN для Mac можно найти в статье клиент VPN для Mac.
Попросите свою ИТ-команду предоставить не только название Windows-клиента, но и технические настройки VPN или экспортированную конфигурацию. Это значительно упрощает проверку того, может ли VPN Tracker создать соответствующее соединение на Mac.
VPN Tracker особенно полезен, когда необходимо поддерживать несколько типов шлюзов, когда IKEv2 или IPsec необходимо настроить на macOS или когда подключения должны быть распределены между членами команды. В статье Mac VPN-клиент представлен обзор VPN Tracker для Mac. Для сред Zyxel актуальна статья Настройка Zyxel VPN на Mac и iOS.
Одним из важных практических отличий является возможность обмена проверенными подключениями. С помощью VPN Tracker Team администратор может подготовить рабочее подключение и распространить его среди пользователей. Узнайте больше на Обмен VPN-подключениями с помощью VPN Tracker Team.
Клиент Windows может скрывать технические детали в фоновом режиме. На Mac часто необходимо более явно выбирать эти значения. В статье Что такое VPN IKEv2? объясняется, что такое IKEv2 и чем он отличается от IKEv1. Для практической настройки IKEv2 см. подключение к VPN IKEv2 на Mac, iPhone и iPad.
Запрашивайте не только SecuExtender, но и используемый VPN-протокол и соответствующие параметры. Важные сведения включают адрес шлюза, IKEv1 или IKEv2, метод аутентификации, предварительно общий ключ или сертификат, имя пользователя, удаленную сеть, идентификаторы и любые настройки фазы 1 / фазы 2.
В VPN Tracker выберите протокол VPN, который использует ваш Linux-сервер, например WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec или SoftEther, затем импортируйте файл конфигурации или введите настройки сервера вручную. Для получения инструкций, специфичных для Linux, обратитесь к руководствам VPN Tracker для Debian VPN на Mac и CentOS Stream VPN на Mac.
Для современных серверов Linux WireGuard и OpenVPN являются распространенным выбором. IKEv2 IPsec также широко используется с strongSwan или LibreSwan. Если ваш сервер Linux предоставляет файл .ovpn, файл .conf WireGuard, сертификаты или ручные настройки IKEv2 IPsec или L2TP over IPsec, вы можете использовать эти данные для создания подключения в VPN Tracker.
Подробные инструкции по настройке для каждого протокола см. в руководствах VPN Tracker для IKEv2 VPN на Mac и L2TP VPN на Mac.
Это часто самый быстрый способ настройки, поскольку адрес сервера, сертификаты, ключи, порты и настройки маршрутизации уже включены в файл. VPN Tracker также поддерживает рабочие процессы Linux-администратора, при которых необходимо импортировать и управлять несколькими конфигурациями WireGuard или OpenVPN для пользователей.
Подробную информацию о рабочих процессах импорта можно найти в руководстве VPN Tracker по OpenVPN на Mac или в руководстве по импорту и развертыванию подключений WireGuard.
Если вы не уверены, какой протокол использует ваш Linux-сервер, спросите у своего администратора, основана ли VPN на WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec или SoftEther, прежде чем создавать соединение в VPN Tracker. Контрольный список настройки VPN L2TP от VPN Tracker является полезным примером того, какие данные о шлюзе вам следует собрать перед настройкой.
Это полезно, если ошибки были вызваны временной проблемой, например, перебоем в работе сервера, и больше не актуальны.
Откройте проблемное VPN-подключение в VPN Tracker или в своей учетной записи VPN Tracker.
Нажмите на красную индикацию ошибки, например, «17 ошибок».
Это откроет представление сведений об ошибках.
Ниже заголовка нажмите «Подтвердить все».
После подтверждения ошибок они будут отключены и больше не будут выделяться красным цветом в качестве активных предупреждений. Это поможет сохранить обзор ваших подключений, сосредоточив внимание на текущих проблемах.
Если опция «Подтвердить все» не отображается в приложении для Mac, перезапустите VPN Tracker и проверьте еще раз. Кроме того, убедитесь, что вы открыли список ошибок, используя красную индикацию ошибки.