Мое соединение SonicWall не устанав... - KH2190

Часто задаваемые вопросы

Какой аппаратный адрес (MAC) будет использоваться для DHCP через VPN с устройствами SonicWall?
 

При подключении через SonicWall SCP или SonicWall IKEv1 с использованием DHCP, VPN Tracker 365 для Mac запрашивает IP-адрес у шлюза SonicWall, используя протокол DHCP. Для этого запроса VPN Tracker 365 незначительно изменяет MAC-адрес, делая его отличным от фактического MAC-адреса вашего устройства. Это позволяет администраторам назначать фиксированный IP-адрес, когда ваш Mac подключен через LAN или WiFi, и другой IP-адрес, когда он подключен через VPN.

Эта модификация устанавливает определенный бит в MAC-адресе, помечая его как самоназначенный адрес, а не адрес, назначенный на заводе.

Пример:
Исходный MAC-адрес: 00:1B:63:B7:42:23
MAC-адрес VPN Tracker: 02:1B:63:B7:42:23

Начиная с macOS 15 Sequoia, Apple по умолчанию использует вращающийся MAC-адрес для WiFi-соединений, который в Системных настройках обозначается как «Приватный WiFi-адрес». Чтобы предотвратить проблемы с подключением, связанные с этой функцией, VPN Tracker 365 сообщает фактический аппаратный адрес (с незначительным изменением, описанным выше) вместо того, который используется в режимах «Вращающийся» или «Фиксированный».

В iOS VPN Tracker не может напрямую получить MAC-адрес. Вместо этого он генерирует случайное значение один раз и сохраняет его для последующего использования. VPN Tracker для iOS затем использует это сохраненное значение в качестве MAC-адреса.

Могу ли я использовать VPN Tracker на своем iPad или iPhone?
 
VPN Tracker теперь доступен для iPhone и iPad! Подключайтесь к своей VPN в любом месте на вашем iPhone или iPad с помощью нового приложения VPN Tracker для iOS.
  • Поддержка VPN с несколькими протоколами
  • Высокоскоростные соединения
  • VPN без конфигурации благодаря технологиям TeamCloud и Personal Safe
Попробуйте VPN Tracker для iPhone и iPad.
Как отменить подписку в App Store?
 
Все подписки Apple управляются в iTunes. По этой ссылке вы сможете перейти непосредственно к управлению своим профилем: https://apple.co/2Th4vqI Все активные подписки можно найти в разделе «Подписки». Вы также можете отключить автоматическое продление своих подписок.
VPN Tracker: прекращение поддержки устаревших версий
 
В этом обзоре вы найдете даты прекращения поддержки устаревших продуктов VPN Tracker с устаревшими лицензиями. VPN Tracker 10 Поддержка VPN Tracker 10 заканчивается 31 марта 2021 года. VPN Tracker 10 не будет получать никаких обновлений/поддержки после этой даты. VPN Tracker 9 Поддержка VPN Tracker 9 заканчивается 31 марта 2020 года. После 31 марта 2020 года VPN Tracker 9 не будет получать никаких обновлений/поддержки. Версии VPN Tracker 1-8 Эти устаревшие версии больше не поддерживаются. Как получить поддержку и обновления Если вы все еще используете старую версию VPN Tracker, мы настоятельно рекомендуем вам перейти на современный план VPN Tracker 365, который включает в себя постоянные обновления и поддержку. Что произойдет с неподдерживаемыми продуктами? Поскольку они больше не обновляются, они могут перестать работать из-за изменений в вашем VPN-шлюзе, сервере или других технических требованиях.
Не могли бы вы помочь мне настроить VPN-соединение для SonicWALL TZ?
 
VPN Tracker 365 поддерживает множество VPN-протоколов и шлюзов, включая поддержку серии SonicWALL TZ. Наша подробная пошаговая инструкция показывает, как настроить VPN-соединение на вашем устройстве SonicWALL с помощью VPN Tracker 365.
Могу ли я объединить лицензии из двух разных учетных записей?
 
У нас появилась новая функция в ранней бета-версии, которая позволяет обменять существующую лицензию на промокод с той же стоимостью, что и срок действия вашей текущей лицензии. Затем вы можете применить полученный кредит к новой лицензии, приобретенной на вашем основном аккаунте. Чтобы продолжить консолидацию, выполните следующие шаги:
  • Посетите страницу переноса лицензии и войдите в учетную запись, на которой находится лицензия, для которой вы хотите получить кредит
  • Выберите лицензию, которую вы хотите обменять, и подтвердите преобразование лицензии. Ваш промокод для оставшегося срока действия будет отправлен на адрес электронной почты вашей учетной записи. Перейдите на my.vpntracker.com портал и войдите в учетную запись, к которой вы хотите добавить лицензию.
  • Нажмите «Купить дополнительные лицензии или обновления» и добавьте дополнительную лицензию. Дополнительную информацию о добавлении лицензий можно найти здесь:

  • Примените промокод к своему заказу внизу страницы, ознакомьтесь с Условиями использования и нажмите «Оплатить сейчас».
Обратите внимание, что вы можете использовать только один промокод на заказ, но благодаря пропорциональному расчету вы можете просто разместить несколько заказов, по одному для каждой лицензии, которую вам нужно добавить, и промокода, который вы хотите погасить. Пожалуйста, обратите внимание, что коды переноса лицензий истекают через 14 дней и должны быть погашены до истечения срока их действия.
Как мне поделиться подключением с помощью TeamCloud?
 
Чтобы поделиться подключением с помощью TeamCloud FAQ Image - S_1267.png
Примечание о новых пользователях

Человек, получающий подключение, должен быть членом вашей команды VPN Tracker и настроить свои ключи шифрования TeamCloud.
Это происходит автоматически при открытии VPN Tracker и когда другие члены команды находятся в сети. Если другой член команды недоступен, настройку TeamCloud также может подтвердить менеджер команды на my.vpntracker.com.

Могу ли я подключиться к своей VPN SonicWALL SSL на моем iPhone?
 
VPN Tracker теперь доступен для iPhone и iPad! Используйте новую версию VPN Tracker для iOS, чтобы безопасно подключаться к вашей VPN SonicWALL SSL, где бы вы ни находились, на вашем iPhone или iPad. Узнайте больше о VPN Tracker для iOS. EN: VPN Tracker is now available on iPhone and iPad! Use brand new VPN Tracker for iOS to securely connect to your SonicWALL SSL VPN on the go on your iPhone or iPad. Get early access here. Discover VPN Tracker for iOS.
Могу ли я использовать Personal Hotspot на своем iPhone или смартфоне для подключения к VPN на Mac?
 
Если вам нужен интернет на вашем Mac во время путешествий, вы можете активировать функцию персональной точки доступа на вашем iPhone или смартфоне Android, чтобы делиться мобильным соединением 4G/LTE/5G с вашим Mac. В целом, это будет хорошо работать для большинства VPN-соединений. Однако есть несколько моментов, о которых следует знать:
  • PPTP VPN-соединения не поддерживаются, так как iOS и Android не поддерживают PPTP passthrough
  • Для IPsec VPN-соединений вам может потребоваться настроить параметры для NAT-T.
Могу ли я подключить свой iPhone к моей VPN-подключению Cisco AnyConnect SSL?
 
VPN Tracker теперь доступен для iOS! Используйте совершенно новый VPN Tracker для iOS, чтобы безопасно подключаться к вашей VPN Cisco AnyConnect SSL на ходу на вашем iPhone или iPad. Откройте для себя VPN Tracker для iOS прямо сейчас.
Какие протоколы VPN поддерживает VPN Tracker для iOS?
 
VPN Tracker для iOS поддерживает IPSec (включая SonicWALL SCP и DHCP, EasyVPN и Mode Config), IKEv2 (бета-версия), OpenVPN, SSTP, SonicWALL SSL, Cisco AnyConnect SSL, Fortinet SSL и WireGuard®. Скачайте VPN Tracker для iOS здесь. WireGuard® является зарегистрированным товарным знаком Jason A. Donenfeld.
Я уже настроил VPN-соединения с VPN Tracker на моем Mac. Могу ли я использовать их на своем iPhone или iPad?
 
Абсолютно верно! VPN Tracker для iOS работает на базе TeamCloud и Personal Safe, что означает, что ваши существующие VPN-соединения будут отображаться мгновенно — без необходимости настройки! Узнайте больше о VPN Tracker для iOS прямо сейчас.
Когда будет доступно VPN Tracker для iOS?
 
VPN Tracker для iOS теперь доступен! Узнать больше
С какими версиями iOS совместим VPN Tracker?
 
VPN Tracker для iOS совместим с iOS 15 и выше. Протестируйте VPN Tracker для iOS здесь.
Безопасно ли настраивать мое соединение на my.vpntracker?
 
Примечание: настройка соединений на my.vpntracker в настоящее время находится в бета-тестировании и станет доступна для большего количества учетных записей позже в этом году.

Вы можете создавать и редактировать соединения непосредственно внутри my.vpntracker.com, используя любой браузер. Благодаря передовым разработкам это работает с той же безопасностью данных, которую вы знаете от VPN Tracker на Mac.

Это работает так

  • Выберите марку и модель вашего устройства
  • Введите данные для подключения
Ключевой момент: Никакая из этой информации не передается через Интернет. Она вводится только локально в вашем браузере, на вашем устройстве.

Чтобы сохранить новое соединение:

  • Вы вводите свой ID и пароль equinux
  • Ваш зашифрованный безопасный мастер-ключ извлекается с my.vpntracker

Теперь программа запускается локально на вашем устройстве через ваш браузер, который обрабатывает шифрование:

  • Локальная программа шифрования расшифровывает мастер-ключ на вашем устройстве
  • Затем она использует ваш мастер-ключ для шифрования новых данных соединения
  • Полностью зашифрованное соединение затем загружается в ваш Personal Safe или TeamCloud на my.vpntracker
  • Ваш Mac, iPhone или iPad может затем получить зашифрованное соединение, готовое к подключению

Так работает интегрированное редактирование соединений на my.vpntracker с полной безопасностью и сквозным шифрованием, которые вы знаете от VPN Tracker для Mac.

Как получить доступ к файловым серверам на iOS
 

Вы можете получить доступ к файлам в сетевом хранилище на своем iPhone или iPad с помощью приложения «Файлы». Вот как это работает:

  • Откройте приложение «Файлы».
  • Нажмите кнопку «···» и выберите «Подключиться к серверу» (или нажмите ⌘+k на клавиатуре вашего iPad).
  • Введите IP-адрес или имя хоста вашего файлового сервера.
  • При появлении запроса введите свое имя пользователя и пароль.

Не видите свои сетевые папки?
Если вы видите только пустую папку вместо сетевых папок, возможно, вам потребуется добавить папку, к которой вы пытаетесь получить доступ, в путь.

Например: если вы пытаетесь получить доступ к сетевой папке work на сервере 192.168.50.2, введите адрес сервера как smb://192.168.50.2/work.

Я вошел в систему, но не могу видеть все свои подключения.
 
VPN Tracker синхронизирует ваши существующие VPN-соединения между вашим Mac и устройствами iOS, при условии, что они сохранены в Personal Safe или TeamCloud. Это означает, что существующие соединения будут автоматически отображаться при входе в VPN Tracker на вашем iPhone или iPad. Важное замечание: VPN-соединения, использующие PPTP или L2TP, не будут отображаться на iPhone или iPad, поскольку они в настоящее время не поддерживаются на iOS. Совет: Не уверены, какой протокол использует ваше соединение? Проверьте черную метку протокола, отображаемую в VPN Tracker 365 на вашем Mac. FAQ Image - S_1305.png

Доступ к соединениям на iOS

При входе в VPN Tracker для iOS с вашим идентификатором и паролем equinux ваши соединения Personal Safe и TeamCloud появятся в приложении. Используйте фильтр в верхнем левом углу приложения, чтобы видеть только соединения TeamCloud из вашей команды или личные соединения из Personal Safe. FAQ Image - S_1303.png Важно: Если у вас есть соединения, которые вы сохранили только локально на своем Mac, они не будут доступны на ваших других устройствах. Чтобы получить эти соединения на свой iPhone или iPad, щелкните правой кнопкой мыши по соединению и выберите «Добавить в Personal Safe» или «Поделиться с TeamCloud». FAQ Image - S_1302.png Эти соединения появятся на вашем iPhone или iPad. FAQ Image - S_1304.png
Что быстрее: IPSec или SSL VPN?
 
Для более быстрого и столь же безопасного VPN-соединения мы рекомендуем перейти с SSL VPN на IPSec VPN. По сравнению с SSL VPN, IPSec может предложить гораздо более высокую скорость соединения, поскольку он работает на сетевом уровне — 3-м уровне модели OSI, что означает, что он находится ближе к физическому оборудованию. Ознакомьтесь с этой статьей, чтобы узнать больше о том, как улучшить производительность вашей VPN.
Советы по доступу к файлам на сервере через VPN на iPhone и iPad
 

Вы можете получить доступ к файловым серверам на своем iPhone и iPad, используя VPN Tracker для iOS и приложение «Файлы»:

  • Подключитесь к своей VPN
  • Откройте приложение «Файлы»
  • Нажмите на значок ··· в правом верхнем углу
  • Выберите «Подключиться к серверу»
  • Введите имя хоста или IP-адрес вашего файлового сервера (например, fileserver.internal.example.com)
  • Войдите в систему, используя свои корпоративные учетные данные, когда появится запрос

Теперь вы должны увидеть тома вашего файлового сервера, как вы видите их на macOS.

Советы по устранению неполадок

Если у вас возникли проблемы со списком ваших файлов, вот несколько вещей, которые вы можете попробовать:

  • Введите полный путь к тому, а не только имя хоста сервера: например, если вы подключаетесь к общему ресурсу с именем Marketing на своем файловом сервере, введите files.internal.example.com/Marketing
  • Попросите человека, который управляет файловым сервером, включить SMBv2 и SMBv3 (iOS использует некоторые функции v2 для настройки подключения)
  • Попробуйте стороннее приложение для файлового сервера из App Store. Некоторые из них предлагают лучшую совместимость с определенными конфигурациями файловых серверов
Протоколы VPN не поддерживаются на iPhone/iPad
 

Следующие VPN-протоколы в настоящее время не поддерживаются VPN Tracker для iPhone / iPad:

  • L2TP
  • PPTP

Обходные пути
Многие VPN-шлюзы поддерживают более одного стандарта VPN. Проверьте свой VPN-шлюз или спросите своего сетевого администратора и посмотрите, можно ли включить совместимый протокол вместо этого.

Совет: Скрыть неподдерживаемые протоколы
В VPN Tracker перейдите в Настройки → Настройки подключения, чтобы скрыть неподдерживаемые подключения из вашего списка.

У меня уже есть VPN Tracker для Mac. Могу ли я также использовать его на iPhone/iPad?
 
Если у вас есть лицензия VPN Tracker для Mac VIP или VPN Tracker для Mac Consultant, вы можете добавить поддержку iOS в свой план без дополнительной платы. Перейдите в свою учетную запись my.vpntracker и обновите свою подписку до обновленной версии: FAQ Image - S_1343.png Оставшаяся стоимость вашего текущего плана будет зачислена на ваш новый план.

Кроме того, вы можете выбрать новый план VPN Tracker, который включает поддержку iOS.
Могу ли я подключиться к VPN WireGuard?
 
Отличные новости: поддержка VPN WireGuard® теперь доступна в VPN Tracker для Mac, iPhone и iPad! WireGuard® является зарегистрированным товарным знаком Jason A. Donenfeld.
Как подключиться к серверу WireGuard® VPN?
 
Для подключения к серверу VPN WireGuard® — например, для удаленного подключения к вашей домашней сети — вам необходимо приложение VPN-клиент. VPN Tracker поддерживает VPN-соединения WireGuard® на Mac, iPhone и iPad! Чтобы подключиться, выполните следующие 3 шага:
  1. Откройте VPN Tracker и добавьте новое соединение WireGuard®
  2. Загрузите файл конфигурации WireGuard® или отсканируйте свой QR-код
  3. Сохраните свое подключение в своей учетной записи, используя безопасное сквозное шифрование
FAQ Image - S_1317.png Теперь вы можете подключиться к своему VPN-серверу WireGuard® на Mac, iPhone или iPad. → Дополнительная информация о подключении к VPN WireGuard® в VPN Tracker WireGuard® является зарегистрированным товарным знаком Jason A. Donenfeld.
Как изменить название моей команды?
 
Чтобы изменить название вашей команды VPN Tracker, выполните следующие действия:
  • Войдите в свою учетную запись my.vpntracker.com
  • Выберите свою команду в верхнем левом углу
  • В левой части выберите «Команда Cloud»
  • Прокрутите вниз до раздела «Переименовать свою команду»
  • Введите новое название своей команды и нажмите «Переименовать» FAQ Image - S_1320.png
Как пригласить нового члена команды?
 
Чтобы добавить нового участника в вашу команду VPN Tracker, выполните следующие действия:
  • Войдите в свою учетную запись my.vpntracker.com
  • Выберите свою команду в верхнем левом углу
  • Слева выберите "Team Cloud"
  • В разделе «Пригласить» вверху введите имя и корпоративный адрес электронной почты нового участника вашей команды, а затем нажмите «Отправить приглашение». FAQ Image - S_1324.png
  • Приглашенный член команды получит автоматическое письмо-приглашение с персонализированной ссылкой для перехода по ней и присоединения к вашей команде.
  • Совет: каждому пользователю VPN Tracker 365 требуется свой личный идентификатор equinux. После того, как пользователь получит от вас приглашение в команду и перейдет по ссылке-приглашению, он сможет либо создать новый идентификатор equinux, либо войти с помощью существующей учетной записи.
  • Если пользователь не получил письмо-приглашение, вы можете получить доступ к ссылке-приглашению, нажав «Подробности» рядом с именем пользователя
    FAQ Image - S_1386.png
    FAQ Image - S_1387.png
  • Как только член команды примет ваше приглашение по электронной почте, вы будете уведомлены по электронной почте
    FAQ Image - S_1325.png
Я уже купил, но хочу изменить лицензию.
 

Если вы уже приобрели лицензию VPN Tracker, но хотите перейти на другой продукт, у вас есть два варианта:

1. Приобретите обновление В большинстве случаев вы можете обновить свой текущий план. В магазине VPN Tracker автоматически будет произведен перерасчет стоимости вашей покупки на основе оставшейся стоимости вашего текущего продукта.

Перейдите на страницу обновления my.vpntracker, чтобы увидеть доступные варианты обновления.

2. Преобразуйте свой продукт в кредиты магазина Если вы приобрели продукт с использованием другой учетной записи или хотите перейти на совершенно другую линейку продуктов, вы можете преобразовать свою существующую лицензию в кредиты магазина и использовать их для новой покупки:

Примечание: если стоимость вашего старого продукта превышает стоимость нового продукта, вы получите еще один промокод на оставшуюся сумму.
Почему у меня возникают проблемы с DNS в Firefox при подключении к VPN?
 
С 2019 года Firefox внедряет DNS через HTTPS (DoH) по умолчанию в нескольких странах, включая США, Канаду, Россию и Украину.

Что это значит?

При включенном DoH ваш DNS-сервер обходится, и вместо этого домены, которые вы вводите в своем браузере, отправляются через DNS-сервер, совместимый с DoH, с использованием зашифрованного HTTPS-соединения.

Это предназначено в качестве меры безопасности, чтобы предотвратить просмотр веб-сайтов, к которым вы пытаетесь получить доступ, другими (например, вашим интернет-провайдером). Однако, если вы используете DNS-сервер, предоставляемый вашим VPN-шлюзом, это позволяет DNS-запросам выполняться за пределами VPN-туннеля. Кроме того, если VPN указывает DNS-сервер, который разрешает внутренние имена хостов, они либо вообще не разрешаются, либо разрешаются неправильно при включенном DoH.

Как отключить DNS через HTTPS в Firefox

Чтобы обеспечить выполнение всех ваших DNS-запросов через DNS вашей VPN, вам необходимо отключить DoH в Firefox. Для этого откройте браузер Firefox, перейдите в Firefox > Настройки > Сетевые настройки и снимите флажок рядом с пунктом «Включить DNS через HTTPS»: FAQ Image - S_1331.png
Нажмите «ОК», чтобы сохранить изменения.
Доступна ли двухфакторная аутентификация для моей учетной записи?
 
Все учетные записи equinux поддерживают безопасную двухфакторную аутентификацию (2FA) в качестве дополнительного уровня безопасности для ваших конфиденциальных данных. Чтобы настроить 2FA для своей учетной записи, войдите в id.equinux.com и перейдите на вкладку Многофакторная аутентификация. Здесь вы найдете QR-код / ключ аутентификации, необходимый для настройки 2FA для своей учетной записи equinux с вашим OTP-решением.
FAQ Image - S_1337.png
equinux 2FA поддерживает все основные приложения для аутентификации и паролей, включая:
  • Google Authenticator
  • Microsoft Authenticator
  • Twilio Authy
  • 1Password
  • FreeOTP
  • Bitwarden
Как мне настроить двухфакторную аутентификацию для моей учетной записи VPN Tracker?
 
Вы можете добавить двухфакторную аутентификацию для своего ID equinux по адресу id.equinux.com. Посетите наше пошаговое руководство по 2FA для получения более подробной информации. Чтобы войти в свой ID equinux с двухфакторной аутентификацией, убедитесь, что вы используете последнюю версию VPN Tracker для Mac или VPN Tracker для iPhone и iPad.
У меня возникли проблемы при входе в систему с использованием двухфакторной аутентификации (2FA)
 
Если у вас возникли проблемы с доступом к вашей учетной записи equinux ID с использованием 2FA, пожалуйста, прочитайте дальше. Для получения поддержки по 2FA для вашего VPN-соединения обратитесь к вашему VPN-администратору, который может помочь вам сбросить настройки 2FA. Сбросить 2FA для вашего equinux ID Если у вас больше нет доступа к вашему 2FA-устройству, вы можете сбросить 2FA, используя свои коды восстановления. Посетите руководство по 2FA для получения подробной информации. У меня нет кодов восстановления Если у вас больше нет кодов восстановления, 2FA может быть сброшена командой поддержки equinux. Обратите внимание, что по соображениям безопасности ручной сброс 2FA может занять до 72 часов, чтобы снизить риск для учетных записей. Чтобы продолжить, пожалуйста, свяжитесь с поддержкой equinux с вашим equinux ID, и наша команда сообщит вам, какие дополнительные данные необходимы для сброса вашей настройки 2FA.
Я обновил свой Sonicwall до версии 6.5.4.13. Теперь у меня возникли проблемы с моими IPsec-соединениями. Что я могу сделать?
 
Компания SonicWALL указала известную проблему в примечаниях к версии 6.5.4.13: Установленный туннель IPSEC VPN периодически выходит из строя в среде NAT. (GEN6-2296) Пожалуйста, свяжитесь с Sonicwall для получения дополнительной информации о том, когда Sonicwall планирует решить эту проблему.
У меня проблемы с моим подключением OpenVPN, соединение постоянно обрывается. Я использую опцию "TLS-Crypt" на сервере OpenVPN.
 
С TLS-Crypt данные шифруются дважды. Один раз с помощью ключа соединения, который передоговаривается при каждом подключении, и один раз с помощью статического ключа, который является частью конфигурации и, следовательно, никогда не меняется. Чтобы лучше защитить этот статический ключ, при использовании TLS-Crypt пакеты содержат дополнительную временную метку, которая в противном случае не требуется, и это вызывает проблему. Поэтому мы рекомендуем отключить TLS crypt на сервере. TLS crypt активируется следующей записью в конфигурации сервера: «tls-crypt ta.key». Если вы удалите это, ничего не изменится, кроме того, что TLS crypt больше не будет использоваться, и его также необходимо отключить в VPN Tracker. Это по-прежнему обеспечивает зашифрованное соединение, просто оно больше не шифруется дважды, а просто один раз. Таким образом, соединение становится еще быстрее и не менее безопасным. TLS-Crypt служит только для того, чтобы сделать невозможным для злоумышленников обнаружение сервера OpenVPN в сети и, при необходимости, вывести его из строя с помощью DoS-атаки, потому что, если первый пакет не зашифрован правильно, сервер вообще не будет отвечать на этот пакет. Без TLS crypt он бы ответил, и только согласование ключа потерпело бы неудачу, но тогда злоумышленник знал бы, что там работает сервер OpenVPN, и мог бы завалить его запросами, пока он не выйдет из строя, поскольку для каждого запроса требуется вычислительное время.
У меня возникают проблемы с подключением к OpenVPN. Что я могу сделать?
 
Каждая сторона (т. е. сервер и клиент) устанавливает свои собственные правила относительно того, когда необходимо повторно согласовывать ключ соединения. Если соединения часто разрываются, может помочь увеличение времени, необходимого для повторного согласования ключа соединения. Если в VPN Tracker не задан срок действия, VPN Tracker использует один час (3600 секунд). Подключение можно изменить в VPN Tracker, и это значение можно увеличить. Чтобы ключ оставался действительным в течение 24 часов, необходимо установить значение 86400 секунд. То же самое следует хранить на стороне сервера.
Почему мой интернет перестает работать после подключения к VPN?
 
  1. Обычно это имеет две основные причины:

    Если ваше VPN-соединение настроено как «Host to Everywhere», весь нелокальный сетевой трафик отправляется через VPN-туннель после установления соединения. Весь нелокальный трафик включает в себя трафик к общедоступным интернет-сервисам, поскольку они также являются нелокальными. Эти сервисы будут доступны только в том случае, если ваш VPN-шлюз настроен на перенаправление интернет-трафика, отправленного через VPN, в общедоступный Интернет и на возврат ответов обратно через VPN; в противном случае доступ к Интернету прекратится.

    Возможное решение — настроить соединение «Host to Network» вместо этого, при котором только трафик к настроенным удаленным сетям будет отправляться через VPN, а весь остальной трафик будет отправляться как обычно, когда нет VPN-туннеля. Если удаленные сети автоматически предоставляются VPN-шлюзом, это необходимо настроить на VPN-шлюзе, отключить автоматическое предоставление в VPN Tracker (что невозможно для всех VPN-протоколов) или использовать настройку Traffic Control, чтобы переопределить конфигурацию сети, предоставленную шлюзом (Traffic Control в настоящее время недоступен на iOS).

    Настройка «Host to Everywhere» может быть желательна по соображениям анонимности или для имитации другого физического местоположения (например, другой страны), поскольку все ваши запросы будут поступать к конечному пункту назначения с общедоступным IP-адресом VPN-шлюза вместо вашего собственного. Таким образом, вы также можете воспользоваться преимуществами фильтров вредоносного ПО или блокировщиков рекламы, работающих на VPN-шлюзе, но это также означает, что шлюз может фильтровать доступ к тем сервисам, которые у вас есть. Если «Host to Everywhere» желателен, но не работает, эту проблему необходимо решить на удаленной стороне, поскольку то, что происходит с общедоступным интернет-трафиком после его отправки через VPN, выходит за рамки контроля VPN Tracker.

  2. Если соединение настроено на использование удаленных DNS-серверов без ограничений, все ваши DNS-запросы будут отправляться через VPN. Прежде чем можно будет связаться с каким-либо интернет-сервисом, его DNS-имя должно быть сначала разрешено в IP-адрес. Если это невозможно, потому что удаленный DNS-сервер не работает должным образом или не может разрешить общедоступные домены Интернета, разрешение завершится неудачно, что часто оказывает такое же влияние на программное обеспечение, как если бы интернет-сервис был недоступен.

    Возможное решение — либо полностью отключить удаленный DNS, если он не требуется для использования VPN, либо настроить его вручную, в этом случае его можно ограничить определенными доменами («Домены поиска»). Введя домен поиска example.com, только DNS-имена, заканчивающиеся на example.com (например, www.example.com), будут разрешаться удаленными DNS-серверами; для всех остальных доменов будут использоваться стандартные DNS-серверы, настроенные в сетевых настройках системы.

    Использование удаленного DNS-сервера может быть желательно для фильтрации вредоносных доменов, обхода блокировки DNS интернет-провайдером, скрытия DNS-запросов от локальных операторов DNS (поскольку DNS обычно не зашифрован) или обеспечения доступа к внутренним удаленным доменам, которые общедоступный DNS-сервер не может разрешить, поскольку они не являются общедоступными. В последнем случае достаточно настроить внутренние домены в качестве доменов поиска. Во всех остальных случаях проблему необходимо решить на удаленной стороне, поскольку то, что происходит с DNS-запросами после их отправки через VPN, выходит за рамки контроля VPN Tracker.

Почему так важно, чтобы сертификат был правильно сохранен на VPN-шлюзе?
 
Сертификат похож на документ, удостоверяющий личность; вы отправляете его другой стороне, чтобы подтвердить свою авторизованность или подтвердить свою личность. Однако, поскольку любой может создать сертификат с любым содержимым на своем компьютере, важно, чтобы надежный ЦА подтвердил информацию в сертификате, подписав его. Это также предотвращает изменение сертификата в дальнейшем. Сертификат ЦА требуется только для того, чтобы позже можно было проверить действительность этой подписи и узнать, какой ЦА несет ответственность за эту информацию, чтобы я мог решить, доверять ли этому ЦА. К каждому сертификату прилагается закрытый ключ. Он служит доказательством того, что вы являетесь владельцем сертификата или имеете право идентифицировать себя с этим сертификатом, поскольку только авторизованные лица когда-либо могут иметь доступ к закрытому ключу, в то время как сертификат может быть доступен всем и часто доступен. Таким образом, я могу легко получить сертификат любого веб-сервера или шлюза OpenVPN, поскольку оба отправляют мне сертификат при попытке подключения к ним, но без закрытого ключа я не могу идентифицировать себя с сертификатом. Если злоумышленник захочет выдать себя за определенный шлюз OpenVPN, например, чтобы получить пароли от пользователей, ему придется настроить свой собственный шлюз OpenVPN и перенаправить трафик данных своей жертвы туда, что вполне возможно. Но тогда у него возникнет проблема: ему также придется идентифицировать себя как правильный шлюз. Однако, если клиент не проверяет, указан ли адрес шлюза в сертификате, он может просто использовать пользовательский сертификат пользователя VPN, поскольку он также подписан той же ЦА, что и сертификат шлюза. Получить пользовательский сертификат и его закрытый ключ намного проще, чем сертификат шлюза. Чтобы получить сертификат шлюза, необходимо взломать шлюз напрямую, но если у меня есть неограниченный доступ к шлюзу, мне больше не нужен сертификат, потому что тогда я могу перехватывать пароли непосредственно на шлюзе и сразу же получить полный доступ ко всем частным сетям за ним. Шлюзы, конечно, спроектированы таким образом, чтобы их было как можно сложнее взломать, в отличие от рабочих компьютеров пользователей, на которые гораздо легче установить троян. И еще проще, если пользователь VPN захочет сам выступить в роли хакера, потому что у него есть регулярный доступ к действующему пользовательскому сертификату, включая соответствующий закрытый ключ, и он может таким образом получить пароли других пользователей, которые могут предоставить ему широкие права доступа, поскольку пароли часто управляются централизованно, и тот же пароль также используется для других корпоративных сервисов. Поэтому недостаточно, чтобы сертификат был действительным и подписан соответствующим ЦА, также необходимо обеспечить, чтобы сертификат шлюза действительно был сертификатом шлюза и соответствовал шлюзу, с которым вы в данный момент разговариваете, иначе это подорвет всю концепцию безопасности сертификатов.
Почему срок действия сертификатов в последние годы постоянно сокращается?
 
Каждый раз при обнаружении проблемы безопасности с сертификатами правила для сертификатов соответствующим образом корректируются и ужесточаются. Однако новые правила не применяются ретроспективно, то есть они относятся только к сертификатам, которые были созданы после того, как новые правила вступили в силу. Более старые сертификаты по-прежнему должны приниматься как действительные, даже если они были созданы в соответствии со старыми правилами. Чем дольше старый сертификат остается в обращении, тем выше вероятность того, что кто-то с соответствующими знаниями и навыками наткнется на него и затем использует его проблему безопасности. Поэтому нежелательно иметь длительные сроки действия, поскольку при необходимости обновления сертификата он всегда должен обновляться в соответствии с действующими правилами, а это происходит тем быстрее, чем короче срок его действия. В прошлом сроки действия были слишком большими, что несколько раз приводило к проблемам, когда RSA был взломан с использованием 768 бит или когда был найден метод создания коллизий SHA-1, что означало, что подписи на основе SHA-1 могли быть подделаны сразу же. Тогда потребовалось слишком много времени, чтобы небезопасные сертификаты перестали циркулировать, что привело к различным предотвратимым атакам. Обновление касается только шлюзового сертификата. Пользовательские сертификаты не нужно обновлять, если вы заменяете сертификат на шлюзе. Пользователям также не требуется новая конфигурация. Фактически пользователи даже не замечают такой замены. На веб-серверах сегодня это обычно происходит автоматически и еще чаще, поскольку срок действия веб-сертификатов часто составляет всего 90 дней.
Соединение OpenVPN с Ubiquiti Unifi Gateways не работает
 
Чтобы соединения OpenVPN от Ubiquiti Unifi правильно работали с VPN Tracker, необходимо внести следующие изменения в файл конфигурации перед импортом в VPN Tracker: - Загрузите файл конфигурации OpenVPN с консоли Unifi. - Откройте файл конфигурации в текстовом редакторе. - Найдите следующую строку: Cipher AES-256-CBC - Измените строку на: AES-256-GCM - Сохраните файл. - Импортируйте файл в VPN Tracker
У меня проблемы с подключением VPN Tracker на iPhone/iPad. Как я могу отправить журнал (TSR)?
 
Чтобы отправить журнал VPN Tracker (отчет технической поддержки, TSR) в iOS/iPadOS, выполните следующие действия:
  1. Нажмите на подключение. Появится карта подключения.
  2. Нажмите «Отзыв».
  3. Предоставьте краткое описание проблемы с подключением.
  4. Нажмите «Отправить».
При отправке отзыва в приложении iOS журнал подключений, настройки и другая соответствующая информация автоматически отправляются нам. Данные для входа и пароли не будут передаваться.
Почему мое соединение иногда работает, а иногда нет, особенно при использовании персональных точек доступа или LTE/5G-маршрутизаторов?
 
Когда ваше IPsec-соединение часто может установить соединение, но иногда истекает время ожидания из-за отсутствия ответа на первый пакет, проблема может быть связана с разрешением имени хоста. Это часто встречается в сетях на основе IPv6, таких как сотовые соединения, например, также при использовании функции Personal Hotspot на iPhone. Некоторые имена хостов могут разрешаться как в адреса IPv4, так и в IPv6, но в зависимости от вашего текущего местоположения в сети и VPN-шлюза возможно, что только адреса IPv4 будут работать правильно. Вы можете принудительно разрешать только адреса IPv4 для своего соединения:
  • Отредактируйте свое соединение.
  • Перейдите в раздел «Дополнительные параметры».
  • В «Дополнительные настройки» измените настройку «Подключаться с использованием IPv4 или IPv6» на «Использовать IPv4».
  • Сохраните свое соединение и запустите его.
Другой способ полностью отключить IPv6 для Wi-Fi на macOS: 1. Откройте приложение Terminal из папки Utilities. 2. Введите следующую команду: sudo networksetup -setv6off Wi-Fi Примечание: если у вашего интерфейса Wi-Fi другое имя (например, `en0`), замените «Wi-Fi» на правильное имя. Вы можете проверить имя интерфейса с помощью этой команды: networksetup -listallnetworkservices 3. После ввода команды вам будет предложено ввести свой пароль администратора. Это полностью отключит IPv6 для вашего Wi-Fi-соединения.
Что такое PPTP VPN? (Протокол туннелирования типа «точка-точка»)
 

PPTP VPN, или протокол туннелирования точка-точка виртуальной частной сети, является широко используемым протоколом для реализации виртуальных частных сетей. Он обеспечивает безопасную передачу данных через Интернет, создавая частный зашифрованный туннель между вашим устройством и VPN-сервером. Вот основные аспекты:

  1. Описание протокола:

    Протокол туннелирования точка-точка (PPTP): PPTP — это протокол, который облегчает безопасную передачу данных между устройством пользователя и VPN-сервером. Он создает туннель, через который данные инкапсулируются, обеспечивая безопасное соединение.

  2. Шифрование и безопасность:

    Шифрование: PPTP использует различные методы шифрования для защиты данных, передаваемых по туннелю, что затрудняет перехват или расшифровку данных несанкционированными сторонами.

  3. Простота настройки:

    Удобная настройка: PPTP известен своей простотой и легкостью настройки. Он часто является предпочтительным выбором для пользователей, которые отдают приоритет простому процессу конфигурации.

  4. Совместимость:

    Широкая совместимость: PPTP совместим с широким спектром устройств и операционных систем, включая Windows, macOS, Linux, iOS и Android, что делает его доступным для пользователей на разных платформах.

  5. Скорость и производительность:

    Соображения производительности: PPTP известен своей относительно высокой скоростью соединения, что делает его подходящим для таких задач, как потоковое видео и онлайн-игры.

  6. Соображения для пользователей, заботящихся о безопасности:

    Проблемы безопасности: Хотя PPTP предлагает удобное решение для многих пользователей, важно отметить, что некоторые эксперты по безопасности выразили обеспокоенность по поводу его уязвимости к определенным типам атак. Пользователям с высокими требованиями к безопасности следует рассмотреть альтернативные VPN-протоколы, такие как OpenVPN или L2TP/IPsec.

  7. Выбор правильного VPN-протокола:

    Учитывайте свои потребности: При выборе VPN-протокола важно учитывать ваши конкретные требования, включая баланс между простотой использования и уровнем безопасности, необходимым для вашей онлайн-активности.

В итоге, PPTP VPN — это широко доступный и удобный протокол, подходящий для различных устройств. Однако пользователи должны помнить о своих конкретных потребностях в безопасности и рассмотреть альтернативные протоколы, если приоритетом является более надежное шифрование.

Знаете ли вы? VPN Tracker — единственный VPN-клиент для Mac для PPTP VPN, совместимый с macOS Sonoma и macOS Sequoia.
Я установил сертификат в iOS, но он не распознается!
 
В iOS для подтверждения сертификата требуется два шага. Второй шаг часто забывают. Поэтому вот еще раз оба шага, чтобы сертификат работал в iOS. Предположим, вы создали сертификат для своего VPN-соединения и хотите использовать его в iOS (чтобы не получать сообщение об ошибке сертификата при установлении соединения). Отправьте сертификат на свой iPhone/iPad: > Отправьте сертификат себе по электронной почте или передайте его через Airdrop. Откройте его в iOS. Появится сообщение с вопросом, хотите ли вы установить его на устройстве. Подтвердите это сообщение. Вопрос немного вводит в заблуждение, потому что он вообще не устанавливается, а просто загружается на устройство. Затем вам нужно выполнить два шага: Первый шаг: Установить сертификат > Главный экран > Настройки > Основные > VPN и управление устройствами > Загруженный профиль > Нажмите на имя профиля > Нажмите «Установить» (в правом верхнем углу) затем (этот шаг часто забывают!) Второй шаг: Доверьтесь сертификату > Главный экран > Настройки > Основные > Информация > Настройки сертификатов > Установите переключатель рядом с сертификатом в положение «включено» (зеленый цвет)
Я запутался в новых планах VPN Tracker, как мне выбрать тот, который лучше всего соответствует моим потребностям?
 
Наша цель новой модели лицензирования состояла в том, чтобы упростить выбор подходящей лицензии. Вместо множества других факторов мы теперь в основном ограничиваем лицензии количеством подключений, используемых пользователем. Мы разработали базовую лицензию специально для индивидуальных пользователей, которым требуется доступ только к одному VPN-соединению. Предлагаемые варианты лицензий:
  • VPN Tracker for Mac BASIC - 1 Соединение
  • VPN Tracker for Mac PERSONAL - 10 Соединений
  • VPN Tracker Mac & iOS EXECUTIVE - 15 Соединений
  • VPN Tracker Mac & iOS PRO - 50 Соединений
  • VPN Tracker Mac & iOS VIP - 100 Соединений
  • VPN Tracker Mac & iOS CONSULTANT - 400 Соединений
Чтобы обновить существующие лицензии, перейдите на вкладку «Подписки» в своей учетной записи my.vpntracker.com и нажмите кнопку «Обновить». Затем вы можете выбрать подходящую лицензию из раскрывающегося списка под «Новый план». Мы надеемся, что эта модель лицензирования сделает лицензирование более понятным в будущем.
Почему подключения OpenVPN к межсетевым экранам Zyxel USG FLEX всегда завершаются неудачей из-за преждевременного истечения времени ожидания?
 

По умолчанию Zyxel создает политики брандмауэра, разрешающие трафик от SSL VPN к зоне LAN и от LAN к зоне SSL VPN. Эти правила необходимы для обеспечения потока VPN-трафика после установления соединения. Однако нет политики, которая фактически разрешала бы VPN-трафик управления на порту WAN, и запросы клиентов, поступающие на порт WAN, отклоняются брандмауэром.

Чтобы разрешить подключение OpenVPN на порту WAN, сначала необходимо создать собственную политику. В основной панели навигации выберите Security Policy > Policy Control, нажмите кнопку + Add и создайте политику, разрешающую трафик для службы SSLVPN от WAN к ZyWALL, как показано на следующем снимке экрана:

Будет ли с меня взиматься плата при запуске пробной лицензии?
 
При запуске пробной лицензии (например, на 7 дней) мы авторизуем вашу карту на сумму, соответствующую годовой стоимости лицензии, как только вы запустите тест (аналогично депозиту в отеле или при аренде автомобиля). Если вы отмените пробную лицензию в течение указанного периода, с вашего счета не будет списана сумма. Предварительная авторизация тогда отменяется.
Соединение OpenVPN работает в целом, но отключается через некоторое время
 

Если ваше OpenVPN-соединение отключается через некоторое время, это может быть связано с периодом повторного ключа. Проверьте, может ли продление этого периода решить проблему.

Действуйте следующим образом:

  • Отредактируйте свое OpenVPN-соединение в VPN Tracker
  • Перейдите в «Дополнительные настройки > Фаза 2»
  • Измените значение времени жизни на 28800 (что соответствует периоду в 8 часов)

Если это не решит ваши проблемы, вам также может потребоваться проверить параметры совместимости keep-alive, активность и обнаружение неактивных пиров.

Если у вас по-прежнему возникают проблемы с вашим VPN-соединением, пожалуйста, отправьте нам отчет TSR.

У меня возникли проблемы с настройкой VPN-соединения с Fortigate. В веб-интерфейсе Fortigate я не могу заполнить поле «Общий ключ», например.
 
При настройке в веб-интерфейсе Fortigate могут возникнуть некоторые проблемы, возможно, с определенными браузерами, такими как Safari. Вот несколько советов: • Проверьте, есть ли обновления прошивки для устройства Fortigate: Обновления прошивки • Сначала настройте новое соединение в веб-интерфейсе Fortigate, а затем просмотрите все поля еще раз, выбрав «Изменить». Это может помочь, так как не все поля могли быть видны во время первоначальной настройки.
Срок действия моих лицензий VPN Tracker скоро истечет, и я хотел бы изменить количество лицензий. Как мне это сделать?
 

Convert Your Products into Store Credit

If you wish to change the number of your licenses, you have the option to convert your existing license into store credit. You can then use this credit for your next purchase:

Note: If the remaining value of your old product exceeds the amount for the new product, you will receive an additional promo code for the remaining value.

Как настроить подключение Host-to-Everywhere с моим маршрутизатором Linksys?
 
Вы можете попробовать изменить настройки VPN-соединения на устройстве Linksys и в разделе «LOCAL GROUP SETUP» выбрать «Подсеть» и ввести 0.0.0.0 в качестве IP-адреса и 0.0.0.0 в качестве маски подсети. (В VPN Tracker затем необходимо изменить топологию на «Host-to-Everywhere».)
У некоторых пользователей возникают проблемы с подключением к VPN SonicWall, в то время как другие могут успешно подключаться, используя ту же конфигурацию VPN. Это не проблема аутентификации, но как только соединение установлено, VPN становится непригодным для использования.
 
В некоторых версиях SonicWall известны проблемы с назначением IP-адресов DHCP клиентам, что может привести к дублированию IP-адресов. Чтобы устранить это, попробуйте следующее: 1. Подключитесь к VPN с компьютера, у которого возникли проблемы с подключением. 2. Запишите назначенный IP-адрес клиента. 3. Выполните пинг этого IP-адреса из вашей локальной сети. 4. Отключите VPN на проблемном компьютере. Вы, вероятно, заметите, что пинг продолжается, что указывает на то, что другое устройство использует этот IP-адрес. Шаги по устранению неполадок: 1. Определите компьютер, использующий дублированный IP-адрес. Часто компьютер в локальной сети уже использует IP-адрес, который находится в диапазоне DHCP SonicWall. 2. Если шаг 1 не решает проблему, перезагрузите SonicWall.
У меня возникли проблемы с шлюзом Cisco AnyConnect. Что я могу сделать?
 
В шлюзах AnyConnect учет регистра адреса шлюза иногда может иметь значение. gateway.example.com и Gateway.example.com обрабатываются по-разному. Убедитесь, что регистр точно соответствует настройкам шлюза AnyConnect.
Разрывы соединения во время повторной установки ключа с использованием TCP в соединениях OpenVPN
 
  1. Что такое разрывы соединения во время повторной аутентификации (rekeying)?

    Разрывы соединения во время rekeying возникают, когда VPN-соединение прерывается во время обновления ключа. Это приводит к тому, что трафик не обрабатывается в течение короткого периода времени, что особенно проблематично для стабильных соединений, таких как видеоконференции.

  2. Почему проблема возникает во время rekeying?

    Проблема возникает из-за того, что при использовании TCP с OpenVPN брандмауэр не принимает трафик во время процесса rekeying. Это приводит к прерыванию трафика.

  3. Какое влияние оказывают разрывы соединения на видеоконференцию?

    Во время видеоконференции разрывы соединения во время rekeying могут привести к полной остановке трафика. Это приводит к обрыву соединения, нарушая или даже прекращая видеоконференцию.

  4. Почему TCP восприимчив к этой проблеме?

    По словам OpenVPN, TCP является проблемным для VPN-соединений, поскольку он более чувствителен к перегрузке трафика во время сбоев в сети или процесса rekeying. OpenVPN рекомендует вместо этого использовать UDP, так как он может лучше справляться с процессами rekeying.

  5. Какое решение предлагает VPN Tracker для этой проблемы?

    VPN Tracker предлагает особенно удобное решение: при установлении соединения VPN Tracker автоматически устанавливает таймер rekeying на 24 часа. Это значительно минимизирует разрывы соединения из-за процессов rekeying, поддерживая соединение особенно стабильным. Кроме того, VPN Tracker поддерживает переключение на UDP, что обеспечивает еще более надежное соединение.

  6. Почему таймер rekeying следует устанавливать на 24 часа?

    Более длительный цикл rekeying снижает частоту разрывов соединения. Установив таймер на 24 часа, как это делает VPN Tracker по умолчанию, уменьшается вероятность того, что процесс rekeying будет запущен во время критической фазы, такой как видеоконференция.

  7. Какие преимущества имеет VPN Tracker при использовании UDP вместо TCP?

    VPN Tracker упрощает настройку UDP, предлагая более быстрые соединения и меньшую чувствительность к потере пакетов. UDP является более эффективным и устойчивым к перерывам во время процесса rekeying, что особенно выгодно для приложений с высокой пропускной способностью, таких как видеоконференции или потоковое вещание.

  8. Какие рекомендации дает VPN Tracker компаниям для оптимизации их VPN-соединений?

    Для компаний, которым требуются стабильные соединения, VPN Tracker предлагает простые и эффективные решения:

    • По умолчанию таймер rekeying установлен на 24 часа, чтобы минимизировать разрывы соединения.
    • Рекомендуется использовать UDP вместо TCP, когда это возможно, для дальнейшего повышения производительности.

У меня возникли проблемы с подключением FortiSSL. Может ли это быть связано с "Strict Host Check"?
 
Если у вас возникли проблемы с подключением FortiSSL, это может быть связано с функцией «Строгая проверка хоста». Вы можете попробовать отключить эту настройку на шлюзе. Выполните следующие действия: Чтобы отключить проверку хоста на стороне сервера FortiSSL, вы можете отключить функцию «Проверка хоста» в настройках SSL-VPN. Действия: 1. Войдите в CLI или GUI (интерфейс командной строки или графический интерфейс) FortiGate. 2. Введите следующую команду в CLI, чтобы отключить проверку хоста: config vpn ssl settings set host-check disable end Это отключит строгую проверку хоста для клиентов SSL-VPN.
Как я могу выявить проблемы с моим интернет-соединением, например, когда появляются сообщения об ошибках, указывающие на то, что до определенного сервера невозможно добраться?
 
Если вы получаете сообщения об ошибках, связанных с возможным неисправным подключением к Интернету, попробуйте выполнить следующие действия: 1. Подключены ли вы к Интернету? Проверьте свое интернет-соединение, открыв в браузере (например, Safari) веб-сайт, такой как www.google.com. Если это работает, перейдите к шагу 2. Если ни одна страница не загружается, вы можете попробовать следующее:
  • Проверьте подключение Wi-Fi: убедитесь, что на вашем устройстве включено соединение Wi-Fi и оно подключено к правильной сети.
  • Проверьте кабельные соединения: если вы используете проводное соединение, убедитесь, что кабель правильно подключен и не поврежден.
  • Перезагрузите маршрутизатор: отсоедините маршрутизатор от источника питания примерно на 30 секунд, а затем снова подключите его. Подождите несколько минут, пока соединение не восстановится.
  • Обратитесь к администратору или поставщику услуг: если проблема не устранена, возможно, у вашего интернет-провайдера произошла авария. Обратитесь к своему администратору или в службу поддержки вашего интернет-провайдера.
  • Мобильная точка доступа: если у вас есть доступ к мобильным данным, попробуйте настроить точку доступа для проверки соединения.
2. Если в сообщении об ошибке упоминается конкретный сервер, попробуйте получить доступ к указанному адресу через свой браузер (например, Safari). Если это работает, перейдите к шагу 3. Если это не работает, возможно, проблема связана с сервером, упомянутым в сообщении об ошибке. В этом случае мы просим вас повторить попытку выполнения действия, вызвавшего сообщение об ошибке в VPN Tracker, позже. 3. Проверьте, блокирует ли ваше текущее VPN-соединение или брандмауэр доступ к Интернету или определенному сайту, и при необходимости отключите эту блокировку.
  • Вы можете увидеть и настроить, исключает ли ваше активное VPN-соединение определенные интернет-адреса в настройках соединения: выберите соединение в VPN Tracker, затем выберите «Изменить» и «Дополнительные настройки». В разделе «Управление трафиком» могут быть указаны интернет-адреса, доступ к которым должен быть запрещен через VPN.
  • Чтобы проверить, блокирует ли ваш брандмауэр определенные интернет-адреса, временно отключите свой брандмауэр и попробуйте повторить действие в VPN Tracker, которое привело к сообщению об ошибке.
  • Найдите в настройках своего брандмауэра заблокированные приложения или веб-сайты. Некоторые брандмауэры предлагают возможность выборочно блокировать или разрешать определенные IP-адреса, домены или приложения.
  • Если вы обнаружите, что правило блокирует доступ, вы можете изменить это правило или добавить исключение, чтобы разрешить доступ к определенным веб-сайтам или службам.
  • Если вы по-прежнему не можете получить доступ к определенным областям, обратитесь в службу поддержки производителя брандмауэра или в свою ИТ-службу.
Мое соединение SonicWall не устанавливается с сообщением «Ошибка согласования (PPP)»
 
Обновление SonicOS 6.5.4.15-116n от SonicWall прерывает SSL-VPN соединения с SonicWall Mobile Connect и VPN Tracker 365. В журнале VPN Tracker также можно увидеть сообщение об ошибке:
LCP: PPP peer accepted proposal but also modified it which isn't allowed.
Пожалуйста, обновите свой Sonicwall до версии SonicOS 6.5.4.15-117n или новее, чтобы исправить эту проблему. Для получения дополнительной информации посетите: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
FortiGate: следует ли использовать IPsec или SSL-VPN?
 
Компания Fortinet рекомендует использовать протокол IPsec для устройств FortiGate и теперь явно подчеркивает эту рекомендацию (по состоянию на ноябрь 2024 года): FAQ Image - S_1480.png Наш опыт также показывает, что соединения IPsec значительно более производительны, поэтому мы также рекомендуем использовать IPsec.
Я настроил соединение WireGuard на своем Fritzbox и импортировал его в VPN Tracker. Когда я подключаюсь к Fritzbox через VPN, весь интернет-трафик направляется через Fritzbox. Как я могу это предотвратить?
 
1. Откройте соединение в VPN Tracker и перейдите в раздел «Редактировать > Настройки > Дополнительные настройки». 2. Перейдите в раздел «Управление трафиком» и добавьте диапазон IP-адресов Fritzbox, например, 192.168.178.0/24, в раздел «Использовать VPN только для следующих адресов». «Использовать VPN только для следующих адресов» 192.168.178.0/24 3. Если ваш Fritzbox использует другой диапазон IP-адресов, введите соответствующий диапазон.
Как работают настройки OpenVPN для проверки активности и поддержания соединения?
 
  • Отправлять keep-alive ping каждые

    Эта опция определяет, отправлять ли и как часто VPN Tracker отправляет keep-alive ping. Keep-alive ping — это не обычный ping и не считается туннельным трафиком шлюзом VPN, поэтому он не поддерживает соединение активным на шлюзе. Единственная цель этих ping — поддерживать соединение активным через брандмауэры и NAT-маршрутизаторы между VPN Tracker и шлюзом, когда другой туннельный трафик не отправляется.

  • Отключиться, если неактивен в течение

    Эта опция определяет, отключаться ли VPN Tracker из-за бездействия и через какое время. Только туннельный трафик считается активностью, keep-alive ping, отправляемый с обеих сторон, и трафик управления протоколом не считаются туннельным трафиком.

  • Считать пир неактивным, если нет признаков активности в течение

    Эта опция определяет, отключаться ли VPN Tracker из-за отсутствия признаков жизни и через какое время. Любой трафик от шлюза считается признаком жизни, независимо от того, является ли это туннельным трафиком, keep-alive ping или трафиком управления протоколом.

    Эта опция не имеет эффекта, если шлюз не настроен на отправку ping (опция --ping или ping в файле конфигурации сервера), поскольку без включенных ping некоторое время может не быть туннельного или управляющего трафика, но это не является доказательством того, что шлюз больше не активен, поскольку он не будет ничего отправлять, если нечего отправлять. При включенном ping шлюз в такой ситуации по крайней мере отправлял бы keep-alive ping, и если они тоже не приходят, то шлюз, скорее всего, отключил соединение или вышел из строя.

Как я могу печатать документы на своем домашнем принтере, используя VPN Tracker удаленно?
 

Да, вы можете печатать на своем домашнем принтере во время подключения к VPN Tracker вдали от дома. Чтобы обеспечить бесперебойную удаленную печать, выполните следующие действия:

1. Назначьте статический IP-адрес вашему принтеру

  • Получите доступ к веб-интерфейсу вашего маршрутизатора, введя его IP-адрес в веб-браузере (например, 192.168.1.1 или 192.168.0.1).
  • Перейдите к настройкам LAN или DHCP.
  • Назначьте вашему принтеру статический IP-адрес (например, 192.168.50.100), чтобы он оставался постоянным.

2. Настройте свой Mac для удаленной печати

  • Подключитесь к вашим > Принтерам и сканерам на вашем Mac.
  • Нажмите +, чтобы добавить новый принтер.
  • Выберите вкладку IP и введите статический IP-адрес вашего принтера.
  • Выберите правильный драйвер принтера, чтобы обеспечить совместимость.

3. Избегайте Bonjour для удаленной печати

Служба Bonjour от Apple помогает обнаруживать устройства в локальных сетях, но не работает надежно через VPN из-за ее зависимости от multicast DNS (mDNS). Вместо этого всегда подключайтесь к своему принтеру, используя его статический IP-адрес.

4. Проверьте настройки брандмауэра и сети

  • Убедитесь, что ваш брандмауэр разрешает печать трафика через VPN.
  • Проверьте, не блокируют ли настройки принтера и VPN удаленные подключения.

Настроив статический IP-адрес, избегая Bonjour и обеспечивая правильные правила брандмауэра, вы можете печатать документы удаленно через VPN Tracker без проблем.

Что такое DynDNS или DDNS и почему он нужен для моего VPN-соединения?
 

Dynamic DNS (DynDNS или DDNS) — это сервис, который присваивает фиксированное доменное имя (например, вашеимя.провайдерdns.com) вашему домашнему интернет-соединению. Это особенно полезно, когда ваш интернет-провайдер назначает вам динамический IP-адрес — то есть адрес, который может измениться в любое время, например после перезагрузки маршрутизатора или каждые 24 часа.

Почему это важно для удаленного доступа?

Если вы пытаетесь подключиться к своей домашней сети удаленно (через VPN, удаленный рабочий стол, файловый сервер и т. д.), эти меняющиеся IP-адреса могут затруднить надежное подключение к вашему маршрутизатору. DynDNS решает эту проблему, отслеживая ваш текущий IP-адрес и автоматически обновляя ваше доменное имя в соответствии с ним.

Простыми словами

Представьте себе DynDNS как услугу переадресации почты при переезде — вместо отправки вашего VPN-запроса на устаревший адрес, он всегда будет перенаправляться на ваш текущий. Таким образом, вы можете подключиться к своей домашней сети даже если ваш IP-адрес изменился, без необходимости проверять или перенастраивать что-либо вручную.

Что происходит при использовании Dynamic DNS?

  • Вы подключаетесь, используя одно и то же имя хоста каждый раз (например, вашеимя.провайдерdns.com)
  • Ваш текущий IP-адрес автоматически обновляется в фоновом режиме
  • Вы избегаете проблем с подключением из-за меняющихся IP-адресов
  • Удаленный доступ становится стабильным и простым
Я создал WireGuard-соединение. Могу ли я поделиться им с несколькими сотрудниками или использовать его на нескольких устройствах одновременно?
 
Нет, это невозможно. Из-за того, как работает WireGuard, каждому человеку требуется собственное личное соединение. Совместное использование одного соединения несколькими пользователями не допускается и приведет к проблемам с подключением. Кроме того, если сотрудник хочет использовать VPN на более чем одном устройстве (например, на Mac и iPhone), ему потребуется отдельное соединение для каждого устройства. С помощью my.vpntracker.com вы можете централизованно управлять всеми своими подключениями: например, вы можете заранее создать 100 подключений WireGuard, загрузить их и назначить их сотрудникам и их устройствам по мере необходимости (например, г-н Мюллер/Mac и г-н Мюллер/iPhone).
Могу ли я настроить подключения WireGuard с двухфакторной аутентификацией?
 

Сам по себе протокол WireGuard не поддерживает двухфакторную аутентификацию (2FA) для VPN-соединений. Однако, при использовании WireGuard-соединений с VPN Tracker, вы можете повысить общую безопасность, включив 2FA для своей учетной записи VPN Tracker.

Это означает, что ваша конфигурация VPN и доступ к ней защищены дополнительным уровнем безопасности, а ваши WireGuard-соединения остаются зашифрованными от начала до конца для максимальной защиты.

Использование VPN Tracker — лучший способ воспользоваться преимуществами производительности и безопасности WireGuard, а также современными механизмами защиты на уровне учетной записи, такими как 2FA.

Что такое VPN Tracker?
 
VPN Tracker — это профессиональный VPN-клиент для macOS и iOS, разработанный для бизнеса. Он обеспечивает безопасный и надежный удаленный доступ к внутренним корпоративным сетям с любого Mac, iPhone или iPad.
Почему предприятиям нужен VPN Tracker при переходе на Mac?
 
По мере перехода компаний с Windows 10 многие переходят на macOS. VPN Tracker гарантирует, что эти организации смогут поддерживать безопасный VPN-доступ корпоративного уровня для удаленной работы, IT-администрирования и полевых сотрудников.
Поддерживает ли VPN Tracker все основные протоколы VPN?
 
Да, VPN Tracker поддерживает широкий спектр протоколов, включая IPsec, L2TP, Cisco EasyVPN, OpenVPN, IKEv2 и SSL VPN — полностью совместим с большинством корпоративных межсетевых экранов и маршрутизаторов.
Может ли VPN Tracker заменить мой VPN-клиент для Windows?
 
Безусловно. VPN Tracker — это macOS-альтернатива VPN-клиентам для Windows, таким как Cisco AnyConnect, Shrew Soft VPN, FortiClient, GlobalProtect (Palo Alto Networks), SonicWall Mobile Connect, WatchGuard Mobile VPN, OpenVPN, Check Point Endpoint Security VPN и F5 BIG-IP Edge Client, и другим, с дополнительными функциями, адаптированными для устройств Apple.
Совместим ли VPN Tracker с Mac M1 и M2?
 
Да, VPN Tracker полностью оптимизирован для Mac с чипом Apple Silicon, включая чипы M1 и M2, обеспечивая высокую производительность и длительное время работы от батареи.
Можно ли использовать VPN Tracker в среде с нулевым доверием или в гибридной рабочей среде?
 
Да. VPN Tracker разработан для современных ИТ-сред и поддерживает аутентификацию на основе сертификатов, многофакторную аутентификацию и интеграцию с корпоративными политиками безопасности.
Есть ли центральный вариант управления командами?
 
Да, VPN Tracker предлагает функции управления командой, включая развертывание конфигураций, контроль лицензий и аудит доступа для ИТ-администраторов.
Нужно ли мне перенастроить мой брандмауэр или VPN-шлюз?
 
Обычно нет. VPN Tracker работает с вашей существующей VPN-инфраструктурой. Он поддерживает конфигурации для SonicWall, Fortinet, Cisco, Sophos и многих других устройств из коробки.
Как мне перейти с VPN-подключения Windows на VPN Tracker на Mac?
 
VPN Tracker предлагает подробные руководства по настройке и инструменты импорта, чтобы помочь быстро и безопасно перенести конфигурации VPN с клиентов Windows на Mac.
Могу ли я связаться с вами, если мне понадобится помощь?
 
Да, конечно! Наша служба поддержки с удовольствием вам поможет. Нажмите здесь, чтобы открыть форму обратной связи.
Можно ли создать VPN-туннель внутри существующего VPN-туннеля (туннель в туннеле)?
 
Нет, macOS не поддерживает установку VPN-туннеля внутри существующего VPN-соединения («туннель в туннеле»). Если вы уже подключены к VPN, система обычно не позволяет настроить второй VPN-туннель через это соединение.
Иногда при подключении возникает ошибка XAuth. Когда я пытаюсь снова, VPN Tracker запрашивает мой пароль. Как я могу отключить это?
 
Полное отключение этого поведения невозможно. VPN Tracker ожидает определенное время ответа от сервера аутентификации. Если ответа нет, приложение не может определить, была ли неверной пароль или сервер просто медленно отвечает, поэтому оно снова запрашивает пароль, на всякий случай. Возможное решение проблемы: Увеличьте значение времени ожидания, чтобы дать VPN Tracker больше времени для ожидания ответа сервера. Вы можете настроить это в: «Время ожидания запроса учетных данных» (немецкий: Anzeigedauer für Authentifizierungsdialoge). Это помогает уменьшить количество ненужных запросов пароля при подключении к медленным или перегруженным серверам.
Могу ли я использовать соединение TheGreenBow IKEv1 с VPN Tracker?
 

Да, это возможно. Вы можете перенести существующее соединение TheGreenBow IKEv1 в VPN Tracker, экспортировав соответствующие данные о соединении и введя их вручную в VPN Tracker.

Как извлечь необходимую информацию:

  1. Откройте TheGreenBow и выберите нужное соединение.
  2. Откройте меню конфигурации и выберите “Экспорт”.
  3. В следующем диалоговом окне установите флажок “Не защищать экспортируемую конфигурацию VPN”, чтобы экспортировать данные в виде обычного текста.
  4. Сохраните файл в выбранном вами месте.

Ключевая информация, необходимая в VPN Tracker:

1. Адрес шлюза

IP-адрес или имя хоста конечной точки VPN. В TheGreenBow он указан как “Remote VPN Gateway”.

2. Удаленные сети

В VPN Tracker необходимо определить, какие сети должны быть доступны через туннель VPN. Они называются Удаленные сети или Целевые сети и соответствуют:

  • Phase 2 > Network Configuration
  • Remote LAN / Remote Network

Типичные записи включают:

  • 192.168.1.0/24 – целая подсеть
  • 10.0.0.0/16 – более широкий диапазон сети
  • 172.16.0.10/32 – один хост

Введите их в раздел “Удаленные сети” или “Целевые сети” в VPN Tracker. Убедитесь, что они соответствуют конфигурации на шлюзе VPN, иначе трафик может не маршрутизироваться правильно.

Совет: Если вы не уверены, используйте 0.0.0.0/0 в качестве временной настройки. Это позволит получить доступ ко всем удаленным сетям (если разрешено). Вы можете ограничить его позже, если необходимо.

3. Предварительно общий ключ (PSK)

Если у вас еще нет PSK, вы можете найти его в разделе “Authentication” экспортированного файла.

4. Учетные данные XAuth

Имя пользователя и пароль для расширенной аутентификации (если используется).

5. Локальный идентификатор и удаленный идентификатор

Эти значения определяют идентификаторы обоих пиров VPN во время рукопожатия IKE. Они особенно важны, если:

  • шлюз VPN не идентифицируется по IP-адресу (например, из-за NAT или динамических IP-адресов),
  • используются сертификаты или расширенные профили аутентификации,
  • шлюзу требуется определенный идентификатор (например, FQDN или пользовательский идентификатор).

В экспортированном файле они обычно находятся в “ID Type”, “Local ID” и “Remote ID”.
Введите их в VPN Tracker в “Identifiers” > Local / Remote и используйте правильный формат (например, FQDN, адрес электронной почты, ID ключа или IP-адрес).

6. Настройки шифрования и аутентификации

Обратите особое внимание на алгоритмы, используемые для Encryption, Authentication и Hashing, и повторите их в VPN Tracker в настройках Фазы 1 и Фазы 2.

Как пригласить поддержку equinux в мою команду?
 
Приглашение команды поддержки equinux в вашу команду очень полезно и позволяет нам быстрее и эффективнее поддерживать вас – например, при настройке или возникновении проблем с управлением командой.
  1. Войдите на сайт my.vpntracker.com.
  2. Перейдите в нужную команду → Участники → Добавить участников.
  3. Введите адрес электронной почты support@equinux.com в поле Электронная почта, установите имя как equinux Support и назначьте роль Admin.
  4. Нажмите Отправить приглашение.
  5. Вы можете просмотреть отправленное вами приглашение на вкладке Приглашения.
Как только команда поддержки equinux примет приглашение, вы получите уведомление по электронной почте.
Не удалось установить системные компоненты VPN Tracker (например, ошибка OSSystemExtensionErrorDomain 10): что делать?
 

Если установка системных компонентов VPN Tracker не удается – например, с ошибкой OSSystemExtensionErrorDomain 10 – это часто вызвано заблокированными системными расширениями или сторонним программным обеспечением безопасности на macOS. Вот как можно решить эту проблему:

Проверьте системные настройки macOS (предупреждение о безопасности)

Перейдите в Системные настройки > Конфиденциальность и безопасность и прокрутите вниз. Если вы видите сообщение «Системное программное обеспечение от ‘equinux’ было заблокировано», нажмите «Разрешить». Затем перезагрузите свой Mac.

Проверьте наличие мешающих сетевых расширений (например, Bitdefender)

Некоторые приложения, такие как Bitdefender, устанавливают свои собственные сетевые компоненты, которые могут блокировать VPN Tracker:

  • Откройте Системные настройки > Основные > Элементы входа и расширения
  • Нажмите на значок рядом с «Сетевые расширения»
  • Снимите флажок с securitynetworkinstallerapp.app и любых других подозрительных расширений
  • Перезагрузите свой Mac

Проверьте System Integrity Protection (SIP)

Если SIP был отключен или изменен – обычно только в конфигурациях разработчика – macOS может блокировать системные расширения. SIP должен обычно оставаться включенным для правильной работы VPN Tracker.

Переустановите VPN Tracker

Полностью удалите VPN Tracker со своего Mac, перезагрузите устройство и переустановите приложение. Важно: При первом запуске приложения нажмите «Разрешить», когда macOS запросит подтверждение системного расширения – не отклоняйте и не игнорируйте его.

Проблемы сохраняются? Поддержка VPN Tracker с радостью поможет вам дальше.

Как разрешить системные расширения VPN Tracker через MDM?
 

Чтобы включить загрузку необходимых системных расширений VPN Tracker через вашу систему MDM, выполните следующие действия:

1. Добавьте политику системного расширения

Создайте или отредактируйте полезную нагрузку политики системного расширения в вашей системе MDM.

Необходимые значения:

  • Идентификатор команды: CPXNXN488S
  • Разрешенные типы системных расширений: В зависимости от вашей конфигурации вы можете разрешить все или указать только Network Extensions.

2. Примените правило идентификатора команды

Идентификатор команды CPXNXN488S должен быть добавлен в список разрешенных идентификаторов команд. Эта настройка гарантирует, что все системные расширения, подписанные командой VPN Tracker, будут доверенными.

Важно: Правило идентификатора команды имеет приоритет над глобальными настройками «Разрешить все». Если присутствует идентификатор команды, система будет разрешать только расширения, подписанные перечисленными идентификаторами, даже если «Разрешить все» включено.

3. Отправьте конфигурацию

Сохраните и разверните обновленный профиль конфигурации на целевые компьютеры Mac. После установки VPN Tracker сможет загружать свои системные расширения без запроса подтверждения от пользователя.

 
No answer available
Если я изменю пароль для консоли администратора VPN Tracker, это повлияет на конечных пользователей?
 
Нет, изменение пароля вашей административной консоли (используемого для входа в VPN Tracker 365 или my.vpntracker.com) не повлияет на ваших конечных пользователей. Ваши коллеги по команде продолжат использовать свои собственные данные для входа, как обычно. Чтобы обновить свой пароль, сначала войдите в my.vpntracker.com/user/settings, а затем нажмите «Управление паролем…» внизу страницы.
При подключении через VPN IPsec к FritzBox при первой попытке подключения часто появляется сообщение об ошибке:«Не выбрано предложение (Proposal) (Фаза 1)».
 
Эта проблема также возникает при использовании официального клиента Windows для FritzBox. Соединение обычно устанавливается без проблем со второй попытки. Мы предполагаем, что AVM больше не будет исправлять эту ошибку, поскольку разработка все больше сосредоточена на WireGuard. Наша рекомендация: Настраивайте новые VPN-соединения FritzBox напрямую с помощью WireGuard и импортируйте их в VPN Tracker. WireGuard обеспечивает значительно лучшую производительность по сравнению с соединениями FritzBox на основе IPsec при той же скорости интернет-соединения. VPN Tracker поддерживает WireGuard на Mac, iPhone и iPad.
Я обновил свою Telekom Digitalisierungsbox и все еще могу подключаться к своему VPN, но я больше не могу получить доступ к целевой сети. Что мне делать?
 

Диапазон IP-адресов клиента должен быть за пределами целевой или удаленной сети. Соответственно измените диапазон IP-адресов клиента.

Почему я испытываю плохую производительность VPN или обрывы соединения, когда в моем сетевом пути находится маршрутизатор TP-Link?
 
Маршрутизаторы TP-Link, использующие аппаратную разгрузку, иногда могут пересылать дублирующиеся пакеты. Это может повлиять на VPN-соединения, даже если устройство TP-Link не является конечной точкой VPN. Проблема может возникнуть как при отправке трафика в Интернет, так и при получении и пересылке трафика из Интернета в вашу сеть.

В этом случае вы можете заметить более низкую производительность VPN или случайные обрывы соединения. VPN Tracker включает в себя механизмы защиты, помогающие предотвратить отключения для многих VPN-протоколов, но проблемы с производительностью не могут быть полностью устранены программным обеспечением.

Если ваша модель TP-Link предлагает возможность отключить аппаратную разгрузку, отключение ее устранит проблему. Обратите внимание, что это может иногда снизить производительность Интернета, когда маршрутизатор находится под высокой нагрузкой, поскольку маршрутизатору необходимо обрабатывать весь трафик без аппаратного ускорения. Эта настройка обычно доступна на бизнес-моделях TP-Link, в то время как большинство потребительских моделей не включают ее, но все же используют аппаратное ускорение.
Поддерживает ли VPN Tracker протокол Palo Alto Globalconnect?
 
К сожалению, нет.
Почему мое OpenVPN-соединение с Synology внезапно перестает работать через UDP?
 

Симптомы:
Клиент OpenVPN зависает при установке соединения и в конечном итоге происходит таймаут до установления TLS-соединения. Типичное сообщение: “Waiting for RESET”.

Причина:
TLS-рукопожатие не завершается успешно, поскольку необходимые UDP-пакеты не надежно достигают сервера.

Общие причины включают:

  • Ограничения или фильтрация на уровне брандмауэра, маршрутизатора или провайдера
  • Чрезмерно агрессивные UDP-таймауты на NAT-шлюзах
  • Проблемы с MTU или фрагментацией (например, PPPoE, DS-Lite, мобильные сети, перевод IPv6/IPv4)
  • Сетевые устройства или провайдеры, которые приоритизируют, ограничивают или блокируют UDP-трафик

Поскольку UDP не является соединением, эти проблемы часто возникают без значимого сообщения об ошибке.

Решение:
Переключите транспортный протокол OpenVPN с UDP на TCP.

TCP значительно более надежен, чем UDP:

  • TCP поддерживает реальное состояние соединения
  • Потерянные пакеты автоматически повторно передаются
  • Брандмауэры и NAT-устройства обычно более благоприятно обрабатывают TCP-трафик
  • Проблемы, связанные с MTU, менее критичны

Это позволяет успешно завершить TLS-рукопожатие и восстановить стабильное VPN-соединение.

Почему соединение VPN IKEv2 может внезапно не устанавливаться?
 

Симптомы:

Настройка VPN-соединения завершается с ошибкой или зависает при запуске. Сервер доступен, но туннель не устанавливается.

Причина:

На сети клиента могут быть включены Jumbo Frames. В результате увеличение MTU не полностью поддерживается в сетевом пути, что приводит к потере пакетов VPN.

Решение:

Отключите Jumbo Frames в сети клиента или настройте стандартную MTU. После отключения Jumbo Frames процессы, определяющие и применяющие правильную MTU пути, могут работать правильно, что позволяет установить туннель.

Я не могу подключиться к своему шлюзу SonicWall SSL. Что я могу сделать?
 
SonicWall SSL использует HTTPS — тот же протокол, который ваш браузер использует для доступа к веб-сайтам. Сначала проверьте, можете ли вы открыть адрес шлюза в своем браузере. Например, если адрес шлюза в вашем VPN Tracker — vpn.example.com, откройте свой браузер (например, Safari или Firefox) и введите https://vpn.example.com в адресной строке.

Вы должны увидеть страницу входа в SonicWall. Если страница загружается, но вы все еще не можете подключиться с помощью VPN Tracker, обратитесь в нашу службу поддержки.

Если страница не загружается, вот некоторые распространенные проблемы и возможные решения:

  • Проверьте, установлен ли у вас брандмауэр или решение для защиты конечных точек, например Little Snitch или Symantec Endpoint Protection. Временно отключите эти инструменты или добавьте исключение для адреса вашего VPN-шлюза.
  • Попробуйте подключиться, используя другое подключение к Интернету. Например, включите режим Hotspot на своем iPhone и попробуйте подключиться через свою точку доступа. Если это сработает, проблема, скорее всего, связана с вашим интернет-роутером или интернет-провайдером.
  • Если вы не можете получить доступ к VPN-шлюзу даже при другом подключении к Интернету, обратитесь к своему администратору VPN, чтобы убедиться, что шлюз работает.
.
Какие методы аутентификации EAP поддерживает VPN Tracker для IKEv2?
 
VPN Tracker поддерживает методы аутентификации MSCHAPv2 и EAP-TLS для соединений IKEv2.
У меня проблемы с получением приглашений по электронной почте для команды VPN Tracker.
 
Если у вас возникли проблемы с получением электронного письма с приглашением в команду VPN Tracker, попросите администратора вашей команды VPN Tracker поделиться ссылкой на приглашение через службу обмена сообщениями. Дополнительную информацию можно найти в этом разделе часто задаваемых вопросов.
Какая хорошая альтернатива SecuExtender для Mac, если в моей школе используется Windows?
 
Если в вашей школе на компьютерах с Windows используется SecuExtender, то VPN Tracker часто можно использовать как альтернативу для Mac. Это особенно полезно, если вам нужно получать доступ к школьной сети, административной сети или внутренним службам из дома на MacBook.

SecuExtender обычно используется с VPN-шлюзами Zyxel. Для пользователей Mac важно знать, какие настройки VPN может предоставить ИТ-отдел вашей школы, такие как адрес шлюза, имя пользователя, пароль, протокол VPN, идентификаторы и, возможно, файл конфигурации.

VPN Tracker поддерживает многие распространенные VPN-шлюзы и протоколы, включая IKEv2 и IPsec. Если в вашей школе используется настройка Zyxel VPN, то VPN Tracker может быть подходящим решением для macOS.

Для получения дополнительной информации об использовании VPN на macOS начните с нашего обзора Mac VPN Client. Если в вашей школе используется шлюз Zyxel, руководство по настройке Zyxel VPN на Mac и iOS может помочь с необходимыми настройками. Для соединений IKEv2 см. наши инструкции по подключению к IKEv2 VPN на Mac, iPhone и iPad.

Если у коллеги уже есть работающее VPN-соединение в VPN Tracker, самым простым вариантом может быть совместное использование этого соединения через VPN Tracker Team. Это позволит избежать ручного повторного создания технических настроек VPN. Руководство по совместному использованию VPN-соединений с помощью VPN Tracker Team объясняет процесс шаг за шагом.
Какие настройки VPN Tracker мне нужны для подключения к VPN Zyxel IKEv2 на Mac?
 
Для подключения к Zyxel IKEv2 VPN на Mac, VPN Tracker требует данные доступа и технические настройки, сконфигурированные на шлюзе Zyxel. Это обычно включает общедоступный IP-адрес или имя хоста шлюза VPN, метод аутентификации, предварительно общий ключ или имя пользователя для входа, а также, в некоторых случаях, удаленную сеть, DNS и параметры идентификатора.

Для многих устройств Zyxel настройка может быть проще, если ваша ИТ-команда экспортирует файл .mobileconfig. Согласно руководству VPN Tracker, устройства Zyxel ATP, USG Flex и Nebula могут экспортировать профили конфигурации VPN в виде файлов mobileconfig. VPN Tracker может импортировать их через импорт профиля конфигурации Apple и автоматически извлекать совместимые настройки VPN. Это помогает избежать опечаток и особенно полезно, когда ту же конфигурацию VPN необходимо развернуть для нескольких преподавателей или членов команды. Дополнительные сведения см. в статье Zyxel Mobileconfig: как экспортировать и использовать свой профиль VPN.

Если ваша школа использует шлюз Zyxel ATP, настройку VPN также можно подготовить с помощью мастера подключения Zyxel. В статье настройка Zyxel VPN на Mac и iOS описываются IKEv2 IPSec, раздельное туннелирование, выделенный пул IP-адресов для клиентов VPN и пользователи VPN, созданные в мастере. Обязательно сохраните предварительно общий ключ, так как он потребуется позже в VPN Tracker.

Если файл mobileconfig недоступен, введите настройки вручную в VPN Tracker. Важно, чтобы адрес шлюза, метод аутентификации, предварительно общий ключ, имя пользователя, удаленная сеть и идентификаторы точно соответствовали конфигурации на шлюзе Zyxel. В общем руководстве подключение к IKEv2 VPN на Mac, iPhone и iPad объясняется, какая информация необходима для подключений IKEv2 и когда локальные идентификаторы, DNS, удаленные сети и параметры фазы 1/фазы 2 могут быть актуальны.

На практике часто бывает проще, если администратор шлюза VPN один раз создает и тестирует соединение в VPN Tracker, а затем делится им с соответствующими пользователями через функции управления командой. Это означает, что отдельным преподавателям или членам команды не нужно вручную воссоздавать технические настройки шлюза, идентификатора или фазы 1/фазы 2. В руководстве по обмену подключениями VPN с помощью VPN Tracker Team объясняется, как поделиться проверенным подключением с командой.

Если вы не управляете настройками VPN самостоятельно, попросите свою ИТ-команду предоставить файл mobileconfig или, альтернативно, адрес шлюза, протокол VPN, метод аутентификации, имя пользователя, пароль, предварительно общий ключ, удаленную сеть, тип идентификатора и любые требования фазы 1/фазы 2.
Почему мое IKEv2 VPN не подключается к Mac, хотя настройки выглядят почти правильными?
 
Если соединение IKEv2 VPN на Mac почти завершается, но не устанавливается полностью, причина часто заключается в несоответствии между настройками в VPN Tracker и конфигурацией на VPN-шлюзе. Наиболее важными значениями являются адрес шлюза, метод аутентификации, предварительно согласованный ключ, имя пользователя, удаленная сеть, идентификаторы и настройки фаз 1 и 2.

В статье подключение к IKEv2 VPN на Mac, iPhone и iPad объясняется, что для соединений IKEv2 может потребоваться не только IP-адрес или имя хоста и данные аутентификации. В зависимости от шлюза также могут быть актуальны локальные идентификаторы, удаленные сети, настройки DNS и параметры шифрования. Если одно из этих значений не соответствует конфигурации шлюза, соединение может завершиться неудачей, даже если большинство настроек кажутся правильными.

Распространенной проблемой является неправильный тип идентификатора. Некоторые шлюзы ожидают IP-адрес, в то время как другие ожидают доменное имя, адрес электронной почты или определенный групповой идентификатор. Если согласование VPN почти завершается, но шлюз перестает отвечать в конце, проверьте, соответствуют ли удаленный или локальный идентификаторы в VPN Tracker тому, что ожидает шлюз.

Если проблема возникла сразу после обновления macOS, версия macOS также может быть вовлечена. В статье IKEv2 VPN не работает на macOS 26 Tahoe объясняется, что macOS 26 Tahoe больше не принимает более старые алгоритмы, такие как 3DES, SHA1 или группы Diffie-Hellman ниже 14 во встроенном клиенте VPN. Типичные симптомы включают "Ошибка согласования IKEv2", "Не найдено приемлемых предложений" или "Сервер VPN не отвечает".

Если вы сами не управляете конфигурацией VPN, обратитесь к своей ИТ-команде за точными настройками IKEv2 для шлюза. Наиболее полезными сведениями являются адрес шлюза, метод аутентификации, предварительно согласованный ключ, имя пользователя, тип идентификатора, удаленная сеть и требования фаз 1 и 2. Во многих случаях наиболее простой вариант - это когда администратор создает и тестирует соединение один раз в VPN Tracker, а затем делится им с пользователями через функции управления командой.

Вы всегда можете обратиться в нашу службу поддержки, если вам нужна помощь в анализе вашего VPN-соединения. Самый простой способ - непосредственно в VPN Tracker через Help > Contact Support, поскольку это облегчает включение соответствующей информации о соединении и диагностике.
Могу ли я использовать VPN-соединение, которое уже работает для коллеги в VPN Tracker?
 
Да. Если у коллеги уже успешно настроено VPN-соединение в VPN Tracker, часто проще использовать это проверенное соединение, чем вручную перенастраивать все технические параметры. Это особенно полезно в школах или организациях, где конфигурация VPN изначально была настроена для Windows или SecuExtender, а отдельные пользователи работают на Mac.

В VPN Tracker рабочее соединение можно передать с помощью функций команды. Таким образом, другие члены команды получают ту же проверенную конфигурацию и им не нужно угадывать адрес шлюза, протокол VPN, общий ключ, идентификатор, удаленную сеть или параметры фазы 1/фазы 2. В руководстве Как поделиться VPN-соединением с командой VPN Tracker объясняется, как делиться VPN-соединениями с командой VPN Tracker.

В качестве первого шага коллега, у которого соединение работает, должен выбрать существующее соединение в VPN Tracker и передать его команде. Затем администратор или служба поддержки может проверить конфигурацию и сделать ее доступной для других пользователей. Если ваша организация использует VPN Tracker Team, это обычно самый простой способ распространить рабочую школьную или корпоративную VPN-конфигурацию на несколько пользователей Mac.

Если у вас все еще возникают проблемы, вы всегда можете обратиться в нашу службу поддержки. Самый простой способ — непосредственно в VPN Tracker через «Справка» > «Обратиться в поддержку», поскольку это облегчает включение соответствующей информации о соединении и диагностике.
Почему VPN Tracker не подключается к моей сети IKEv2 VPN?
 
Если VPN Tracker не может установить соединение IKEv2, причина обычно заключается в несовпадении настроек шлюза, данных аутентификации, идентификаторов или параметров шифрования на VPN-шлюзе. Сначала проверьте, соответствуют ли протокол, адрес шлюза, общий ключ или сертификат, имя пользователя, удаленная сеть и идентификаторы настройкам, предоставленным вашей ИТ-командой.

В руководстве
Что означает, если VPN-шлюз был изменен с IKEv2 на IKEv1?
 
Если VPN-шлюз был изменен с IKEv2 на IKEv1, то и VPN-соединение в VPN Tracker должно соответствовать новому протоколу. IKEv1 и IKEv2 — это не просто две метки для одного и того же соединения, а разные методы согласования IPsec с разными настройками и требованиями к совместимости.

В статье
Какой удаленный идентификатор следует использовать для подключения VPN IKEv2 на Mac?
 
Правильный удаленный идентификатор зависит от того, как была настроена VPN-шлюз. Многие шлюзы ожидают доменное имя, IP-адрес, адрес электронной почты или определенное значение идентификатора. Важно не то, что выглядит правдоподобно на Mac, а какой идентификатор настроен на стороне шлюза.

В IKEv2 идентификаторы помогают обеим сторонам найти правильного партнера во время согласования VPN. В руководстве подключение к VPN IKEv2 на Mac, iPhone и iPad объясняется, что идентификаторы могут потребовать настройки в зависимости от конфигурации шлюза. Если тип или значение не совпадают, подключение может завершиться неудачей, даже если адрес, данные для входа и предварительно общий ключ указаны правильно.

Обратитесь к своей ИТ-команде с просьбой предоставить ожидаемый тип и значение идентификатора. Распространенные варианты включают доменное имя (FQDN), IP-адрес, электронную почту (FQDN пользователя) или специфичный для поставщика групповой идентификатор. Если вы не уверены, обратитесь напрямую в нашу службу поддержки через VPN Tracker: Help > Contact Support.
Как изменить удаленный идентификатор в VPN Tracker на имя домена (FQDN)?
 
Откройте соединение в VPN Tracker, отредактируйте основные настройки и найдите раздел идентификаторов. Установите для параметра «Удаленный идентификатор» тип «Доменное имя (FQDN)» и введите значение, предоставленное вашей ИТ-командой или настроенное на шлюзе VPN. Сохраните соединение и попробуйте подключиться снова.

Эта настройка может помочь, если процесс согласования IKEv2 почти завершен, но шлюз перестает отвечать в конце. В таких случаях тип идентификатора может не соответствовать конфигурации шлюза. Руководство подключение к VPN IKEv2 на Mac, iPhone и iPad объясняет, какие детали IKEv2 могут быть актуальны в VPN Tracker.

Изменяйте тип на «Доменное имя (FQDN)» только в том случае, если шлюз ожидает этот тип идентификатора. Само значение идентификатора должно точно соответствовать значению, предоставленному вашей ИТ-командой. Если вы не уверены, отправьте запрос в службу поддержки непосредственно из VPN Tracker через «Справка» > «Обратиться в службу поддержки».
Почему школьный VPN работает на другом устройстве, но не на моем Mac?
 
Если одна и та же VPN-связь работает на компьютере с Windows, в SecuExtender или на MacBook коллеги, но не на вашем Mac, то обычно проблема не в самой модели MacBook. Чаще всего различаются фактические настройки VPN, версия macOS, сохраненные учетные данные, сертификаты, идентификаторы или метод настройки.

Для пользователей Mac важно, чтобы все технические значения точно соответствовали конфигурации шлюза. В статье Mac VPN Client представлен обзор VPN Tracker как Mac VPN-клиента. Если в вашей школе используется шлюз Zyxel, настройка Zyxel VPN на Mac и iOS может помочь с типичными настройками.

Если у коллеги уже есть работающая связь в VPN Tracker, часто самый быстрый способ — поделиться проверенной связью через VPN Tracker Team. В руководстве обмен VPN-соединениями с помощью VPN Tracker Team объясняется, как поделиться рабочей связью.
Может ли пробная версия VPN Tracker помешать работе соединения IKEv2?
 
Обычно, пробная версия не является типичной причиной, по которой соединение IKEv2 технически не устанавливается. Если соединение не удается установить, сначала проверьте протокол шлюза, учетные данные, метод аутентификации, идентификаторы, удаленную сеть и параметры шифрования.

В случае IKEv2 соединение зависит от того, что Mac и VPN-шлюз используют одинаковые значения. В руководстве подключение к IKEv2 VPN на Mac, iPhone и iPad показано, какие данные необходимы. Более частыми причинами, чем проблемы с лицензированием, являются неверные идентификаторы, другой протокол на шлюзе или несовпадающие настройки фазы 1/фазы 2.

Если вы не уверены, что ваш план или пробная версия охватывает ваш конкретный сценарий использования, свяжитесь с нашей службой поддержки напрямую в VPN Tracker через «Справка» > «Обратиться в службу поддержки». Для решения технических проблем с подключением это особенно полезно, поскольку можно предоставить диагностическую информацию.
Как я могу пригласить службу поддержки VPN Tracker в свою команду?
 
Если службе поддержки VPN Tracker необходимо проверить подключение команды или помочь с настройкой, вы можете предоставить доступ для поддержки через https://my.vpntracker.com/support. Это поможет нашей группе поддержки понять соответствующие настройки команды и подключения без необходимости вручную копировать все технические детали.

Это особенно полезно, если подключение работает у одного коллеги, но не у другого, или если школьное или корпоративное VPN-подключение необходимо подготовить для нескольких пользователей Mac. Для получения дополнительной информации о совместном использовании подключений см. обмен VPN-подключениями с командой VPN Tracker.

Для обычных запросов в службу поддержки самый простой способ — напрямую в VPN Tracker через «Справка» > «Обратиться в службу поддержки». Это упрощает включение соответствующей информации о подключении и диагностике.
Как настроить доступ к школьной VPN на Mac?
 
Чтобы настроить доступ к школьной VPN на Mac, вам потребуются технические данные VPN вашей школы и VPN-клиент, совместимый с шлюзом. VPN Tracker можно использовать для настройки многих распространенных школьных и корпоративных VPN на Mac, даже если существующие инструкции изначально были написаны для Windows.

Обратитесь в IT-отдел вашей школы за адресом шлюза, протоколом VPN, именем пользователя, паролем, предварительно согласованным ключом или сертификатом, удаленной сетью, настройками DNS и идентификаторами. В статье VPN-клиент для Mac объясняется, как использовать VPN Tracker в качестве VPN-клиента для Mac; для соединений IKEv2 также полезно ознакомиться со статьей подключение к VPN IKEv2 на Mac, iPhone и iPad.

Если соединение уже работает у коллеги, IT-отдел вашей школы или коллега должны поделиться проверенным соединением через VPN Tracker Team. В руководстве обмен VPN-соединениями с помощью VPN Tracker Team объясняется, как это работает.
Работает ли VPN Tracker с доступом к VPN, который используется с SecuExtender в Windows?
 
Часто да, если доступ к SecuExtender основан на стандартном протоколе VPN и поддерживаемом шлюзе. SecuExtender обычно используется с шлюзами Zyxel. В таких случаях VPN Tracker может быть подходящей альтернативой для Mac, если ваша ИТ-команда предоставит необходимые настройки VPN.

Для конфигураций Zyxel файл .mobileconfig может упростить настройку. В статье импорт профиля мобильной конфигурации Zyxel объясняется, как можно импортировать VPN-профили из Zyxel ATP, USG Flex и Nebula. Для ручной настройки Zyxel может быть полезно настройка VPN Zyxel на Mac и iOS.

Инструкции для Windows для SecuExtender не всегда можно напрямую перенести на macOS. Важные детали: адрес шлюза, протокол, метод аутентификации, общий ключ, имя пользователя, удаленная сеть и идентификаторы. Обзор VPN Tracker как клиента VPN для Mac см. в статье Клиент VPN для Mac.
Какие данные о VPN должна предоставить школьная ИТ-служба для приложения VPN Tracker?
 
Для VPN Tracker IT-команде вашей школы необходимо предоставить полные настройки VPN для шлюза. Обычно это включает адрес шлюза, протокол VPN, имя пользователя, пароль, предварительно общий ключ или сертификат, удаленную сеть, настройки DNS и идентификаторы. Для IKEv1 или IKEv2 параметры 1-й и 2-й фаз также могут быть важны.

В руководстве подключение к VPN IKEv2 на Mac, iPhone и iPad показано, что для соединений IKEv2 также могут потребоваться локальные идентификаторы, удаленные сети и определенные параметры шифрования в зависимости от шлюза. Если в школе используется Zyxel, файл mobileconfig может помочь; см. импорт профиля Zyxel mobileconfig.

Самый простой вариант — чтобы IT-команда школы один раз создала и протестировала соединение в VPN Tracker, а затем поделилась им с соответствующими преподавателями через VPN Tracker Team. Это позволит избежать необходимости пользователям вручную передавать технические значения.
Почему инструкции по VPN отличаются для Windows и Mac?
 
Инструкции по настройке VPN для Windows и Mac различаются, поскольку VPN-клиенты часто используют разные имена и местоположения для одних и тех же настроек шлюза. Поэтому руководство для Windows для SecuExtender может быть полезным, но его не всегда можно последовательно применять в VPN Tracker или macOS.

Основные технические детали обычно остаются прежними: адрес шлюза, протокол, имя пользователя, пароль, предварительно общий ключ или сертификат, удаленная сеть, DNS и идентификаторы. В статье VPN-клиент для Mac объясняется, что VPN Tracker — это VPN-клиент для Mac. Для соединений IKEv2 в статье подключение к IKEv2 VPN на Mac, iPhone и iPad показано, какие поля могут быть актуальны для Mac.

Если у вас есть только руководство для Windows, попросите свою ИТ-команду предоставить основные значения VPN вместо того, чтобы использовать только скриншоты из SecuExtender. Еще лучше — запросить протестированное соединение VPN Tracker, которым можно поделиться с командой.
Доступен ли SecuExtender для macOS или мне нужна альтернатива?
 
Если ваша организация рекомендует SecuExtender для Windows, вам может потребоваться подходящая альтернатива на Mac. VPN Tracker поддерживает множество VPN-шлюзов и протоколов, поэтому он часто является хорошим вариантом для пользователей Mac, которым необходимо получить доступ к той же VPN.

Ключевой вопрос заключается в том, какой VPN-шлюз и протокол использует ваша организация. SecuExtender обычно используется с шлюзами Zyxel. В статье настройка VPN Zyxel на Mac и iOS показано, как настроить VPN Zyxel на Mac и iOS. Общий обзор VPN Tracker как клиента VPN для Mac можно найти в статье клиент VPN для Mac.

Попросите свою ИТ-команду предоставить не только название Windows-клиента, но и технические настройки VPN или экспортированную конфигурацию. Это значительно упрощает проверку того, может ли VPN Tracker создать соответствующее соединение на Mac.
В чем разница между SecuExtender и VPN Tracker на Mac?
 
SecuExtender — это VPN-клиент, ориентированный на поставщика, который часто используется в средах Zyxel. VPN Tracker — это Mac VPN-клиент для многих различных VPN-шлюзов и протоколов. Таким образом, для пользователей Mac VPN Tracker может быть гибкой альтернативой, когда организация предоставляет в основном инструкции для Windows или использует SecuExtender.

VPN Tracker особенно полезен, когда необходимо поддерживать несколько типов шлюзов, когда IKEv2 или IPsec необходимо настроить на macOS или когда подключения должны быть распределены между членами команды. В статье Mac VPN-клиент представлен обзор VPN Tracker для Mac. Для сред Zyxel актуальна статья Настройка Zyxel VPN на Mac и iOS.

Одним из важных практических отличий является возможность обмена проверенными подключениями. С помощью VPN Tracker Team администратор может подготовить рабочее подключение и распространить его среди пользователей. Узнайте больше на Обмен VPN-подключениями с помощью VPN Tracker Team.
Почему VPN Tracker запрашивает IKEv1 или IKEv2, когда ИТ-отдел моей школы упоминает только SecuExtender?
 
SecuExtender — это название VPN-клиента, который используется вашей школьной IT-командой в Windows. VPN Tracker запрашивает технический VPN-протокол, например IKEv1 или IKEv2, поскольку он определяет, как соединение согласовывается с шлюзом.

Клиент Windows может скрывать технические детали в фоновом режиме. На Mac часто необходимо более явно выбирать эти значения. В статье Что такое VPN IKEv2? объясняется, что такое IKEv2 и чем он отличается от IKEv1. Для практической настройки IKEv2 см. подключение к VPN IKEv2 на Mac, iPhone и iPad.

Запрашивайте не только SecuExtender, но и используемый VPN-протокол и соответствующие параметры. Важные сведения включают адрес шлюза, IKEv1 или IKEv2, метод аутентификации, предварительно общий ключ или сертификат, имя пользователя, удаленную сеть, идентификаторы и любые настройки фазы 1 / фазы 2.
Как установить Linux VPN на моем Mac?
 
Обычно вы не устанавливаете программное обеспечение «Linux VPN» непосредственно на свой Mac. Вместо этого вы подключаете свой Mac к VPN-серверу, работающему в Linux, например Ubuntu, Debian, Rocky Linux или CentOS Stream.

В VPN Tracker выберите протокол VPN, который использует ваш Linux-сервер, например WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec или SoftEther, затем импортируйте файл конфигурации или введите настройки сервера вручную. Для получения инструкций, специфичных для Linux, обратитесь к руководствам VPN Tracker для Debian VPN на Mac и CentOS Stream VPN на Mac.
Какие протоколы Linux VPN я могу использовать с VPN Tracker на Mac?
 
VPN Tracker поддерживает наиболее распространенные VPN-протоколы, используемые VPN-серверами Linux, включая WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec, PPTP, SSTP и конфигурации на основе SoftEther.

Для современных серверов Linux WireGuard и OpenVPN являются распространенным выбором. IKEv2 IPsec также широко используется с strongSwan или LibreSwan. Если ваш сервер Linux предоставляет файл .ovpn, файл .conf WireGuard, сертификаты или ручные настройки IKEv2 IPsec или L2TP over IPsec, вы можете использовать эти данные для создания подключения в VPN Tracker.

Подробные инструкции по настройке для каждого протокола см. в руководствах VPN Tracker для IKEv2 VPN на Mac и L2TP VPN на Mac.
Могу ли я импортировать конфигурацию WireGuard или OpenVPN с сервера Linux в VPN Tracker?
 
Да. Если ваш Linux-администратор VPN предоставит вам файл WireGuard .conf или файл OpenVPN .ovpn, вы можете импортировать его в VPN Tracker и использовать для подключения с вашего Mac.

Это часто самый быстрый способ настройки, поскольку адрес сервера, сертификаты, ключи, порты и настройки маршрутизации уже включены в файл. VPN Tracker также поддерживает рабочие процессы Linux-администратора, при которых необходимо импортировать и управлять несколькими конфигурациями WireGuard или OpenVPN для пользователей.

Подробную информацию о рабочих процессах импорта можно найти в руководстве VPN Tracker по OpenVPN на Mac или в руководстве по импорту и развертыванию подключений WireGuard.
Какие данные мне нужны для настройки VPN-соединения Linux на Mac?
 
Необходимые сведения зависят от протокола VPN. В большинстве случаев вам потребуется протокол VPN, адрес сервера, имя пользователя, пароль или сертификат, а также любые необходимые ключи или файлы конфигурации. Для соединений IKEv2 IPsec или L2TP over IPsec также могут потребоваться удаленный идентификатор, локальный идентификатор, предварительно общий ключ, серверы DNS и диапазоны удаленных сетей.

Если вы не уверены, какой протокол использует ваш Linux-сервер, спросите у своего администратора, основана ли VPN на WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec или SoftEther, прежде чем создавать соединение в VPN Tracker. Контрольный список настройки VPN L2TP от VPN Tracker является полезным примером того, какие данные о шлюзе вам следует собрать перед настройкой.
Как скрыть старые сообщения об ошибках в VPN Tracker?
 
Если VPN Tracker отображает старые сообщения об ошибках для сохраненного подключения, эти записи в настоящее время нельзя удалить непосредственно из журнала ошибок. Однако вы можете подтвердить старые ошибки, чтобы они больше не отображались в виде активных предупреждений.

Это полезно, если ошибки были вызваны временной проблемой, например, перебоем в работе сервера, и больше не актуальны.

Откройте проблемное VPN-подключение в VPN Tracker или в своей учетной записи VPN Tracker.

Нажмите на красную индикацию ошибки, например, «17 ошибок».

Это откроет представление сведений об ошибках.

Ниже заголовка нажмите «Подтвердить все».

После подтверждения ошибок они будут отключены и больше не будут выделяться красным цветом в качестве активных предупреждений. Это поможет сохранить обзор ваших подключений, сосредоточив внимание на текущих проблемах.

Если опция «Подтвердить все» не отображается в приложении для Mac, перезапустите VPN Tracker и проверьте еще раз. Кроме того, убедитесь, что вы открыли список ошибок, используя красную индикацию ошибки.
 
No answer available
 
No answer available
 
No answer available