Не удалось установить системны... - KH2287

Часто задаваемые вопросы

Я установил сертификат под iOS, но он не оценивается!
 
В iOS требуется два шага для доверия сертификату. Второй шаг часто забывают. Поэтому вот еще раз оба шага, чтобы сертификат работал в iOS. Предполагая, что вы создали сертификат для своего VPN-соединения и хотите использовать его на iOS (чтобы не получать сообщение об ошибке сертификата при запуске соединения). Отправьте сертификат на свой iPhone/iPad: > Отправьте сертификат себе по электронной почте или передайте его через Airdrop. Откройте его на iOS. Появится сообщение с вопросом, хотите ли вы установить его на устройство. Подтвердите это сообщение. Вопрос немного вводит в заблуждение, потому что он вообще не устанавливается, а просто загружается на устройство. Затем вам нужно выполнить два шага: Первый шаг: Установить сертификат > Главный экран > Настройки > Основные > VPN и управление устройствами > Загруженный профиль > Нажмите имя профиля > Нажмите «Установить» профиль (сверху справа) после (этот шаг часто забывают!) Второй шаг: Доверьтесь сертификату > Главный экран > Настройки > Основные > Информация > Настройки сертификата > Установите переключатель рядом с сертификатом в зеленое положение
Протоколы VPN не поддерживаются на iPhone/iPad
 

Следующие VPN-протоколы в настоящее время не поддерживаются VPN Tracker для iPhone / iPad:

  • L2TP
  • PPTP
  • Обходные пути
    Многие VPN-шлюзы поддерживают более одного стандарта VPN. Проверьте, может ли ваш VPN-шлюз включить совместимый протокол или обратитесь к своему сетевому администратору.

    Совет: Скрыть неподдерживаемые протоколы
    В VPN Tracker перейдите в Настройки → Настройки подключения, чтобы скрыть неподдерживаемые подключения из вашего списка.

    Советы по доступу к файловому серверу через VPN на iPhone и iPad
     

    Вы можете получить доступ к файловым серверам на своем iPhone и iPad, используя VPN Tracker для iOS и приложение «Файлы»:

    • Подключитесь к своей VPN
    • Откройте приложение «Файлы»
    • Нажмите на значок ··· в правом верхнем углу
    • Выберите «Подключиться к серверу»
    • Введите имя хоста или IP-адрес вашего файлового сервера (например, fileserver.internal.example.com)
    • Войдите в систему, используя свои корпоративные учетные данные, когда будет предложено

    Теперь вы должны увидеть тома вашего файлового сервера, как вы видите их на macOS.

    Советы по устранению неполадок

    Если у вас возникли проблемы со списком ваших файлов, вы можете попробовать следующее:

    • Введите полный путь к тому, а не только имя хоста сервера: например, если вы подключаетесь к общей папке с именем Marketing на вашем файловом сервере, введите files.internal.example.com/Marketing
    • Попросите человека, который управляет файловым сервером, включить SMBv2 и SMBv3 (iOS использует некоторые функции v2 для настройки подключения)
    • Попробуйте стороннее приложение для файлового сервера из App Store. Некоторые из них предлагают лучшую совместимость с определенными конфигурациями файловых серверов
    Почему у меня возникают проблемы с DNS в Firefox при подключении к VPN?
     
    С 2019 года Firefox внедряет DNS через HTTPS (DoH) по умолчанию в нескольких странах, включая США, Канаду, Россию и Украину.

    Что это значит?

    При включении DoH обходится ваш DNS-сервер, и вместо этого домены, которые вы вводите в браузере, отправляются через DNS-сервер, совместимый с DoH, с использованием зашифрованного HTTPS-соединения.

    Это предназначено в качестве меры безопасности, чтобы предотвратить просмотр веб-сайтов, к которым вы пытаетесь получить доступ, другими (например, вашим интернет-провайдером). Однако, если вы используете DNS-сервер, предоставляемый вашим VPN-шлюзом, это позволяет DNS-запросам выполняться за пределами VPN-туннеля. Кроме того, если VPN указывает DNS-сервер, который разрешает внутренние имена хостов, они либо вообще не разрешаются, либо разрешаются неправильно при включенном DoH.

    Как отключить DNS через HTTPS в Firefox

    Чтобы обеспечить выполнение всех ваших DNS-запросов через DNS вашей VPN, вам необходимо отключить DoH в Firefox. Для этого откройте браузер Firefox, перейдите в Firefox > Настройки > Сетевые настройки и снимите флажок «Включить DNS через HTTPS»: FAQ Image - S_1331.png
    Нажмите «ОК», чтобы сохранить изменения.
    Как получить доступ к файловым серверам на iOS
     

    Вы можете получить доступ к файлам в сетевом хранилище на своем iPhone или iPad с помощью приложения «Файлы». Вот как это работает:

    • Откройте приложение «Файлы»
    • Нажмите кнопку ··· «Параметры» и выберите «Подключиться к серверу» (или нажмите ⌘+k на клавиатуре вашего iPad
    • FAQ Image - S_1299.png
    • Введите IP-адрес или имя хоста вашего файлового сервера
    • FAQ Image - S_1300.png
    • Введите свое имя пользователя и пароль, когда будет предложено

    FAQ Image - S_1301.png

    Не видите свои общие папки?
    Если вы видите только пустую папку вместо общих папок, возможно, вам потребуется добавить общую папку, к которой вы пытаетесь получить доступ, в путь.

    Например: Если вы пытаетесь получить доступ к общей папке work на сервере 192.168.50.2, введите адрес сервера как smb://192.168.50.2/work

    Я уже использую VPN Tracker для Mac. Могу ли я также использовать его на iPhone / iPad?
     
    Если у вас есть лицензия VPN Tracker для Mac VIP или VPN Tracker для Mac Consultant, вы можете добавить поддержку iOS к своему плану без дополнительной платы. Перейдите в свою учетную запись my.vpntracker и обновите свою подписку до обновленной версии:FAQ Image - S_1343.png Оставшаяся стоимость вашего текущего плана будет зачислена на ваш новый план.

    Кроме того, вы можете выбрать новый план VPN Tracker, который включает поддержку iOS.
    Безопасно ли настроить моё соединение на my.vpntracker?
     
    Примечание: настройка подключений в my.vpntracker в настоящее время находится в бета-тестировании и будет доступна для большего количества учетных записей позже в этом году.

    Вы можете создавать и редактировать подключения непосредственно в my.vpntracker.com, используя любой браузер. Благодаря передовым технологиям это работает с той же безопасностью данных, которую вы знаете от VPN Tracker на Mac.

    Это работает так

    • Выберите марку и модель вашего устройства
    • Введите данные подключения
    Ключевой момент: эта информация не передается через Интернет. Она вводится только локально в ваш браузер, на вашем устройстве.

    Чтобы сохранить новое подключение:

    • Введите свой идентификатор equinux и пароль
    • Ваш зашифрованный безопасный мастер-ключ извлекается из my.vpntracker

    Теперь программа запускается локально на вашем устройстве через ваш браузер, который обрабатывает шифрование:

    • Локальная программа шифрования расшифровывает мастер-ключ на вашем устройстве
    • Затем она использует ваш мастер-ключ для шифрования новых данных подключения
    • Полностью зашифрованное подключение затем загружается в ваш Personal Safe или TeamCloud на my.vpntracker
    • Ваш Mac, iPhone или iPad может затем получить зашифрованное подключение, готовое к подключению

    Вот и все. Интегрированное редактирование подключений в my.vpntracker с полной безопасностью и сквозным шифрованием, которые вы знаете от VPN Tracker для Mac.

    Какие VPN-протоколы поддерживает VPN Tracker для iOS?
     
    VPN Tracker для iOS поддерживает IPSec (включая SonicWALL SCP & DHCP, EasyVPN и Mode Config), IKEv2 (Beta), OpenVPN, SSTP, SonicWALL SSL, Cisco AnyConnect SSL, Fortinet SSL и WireGuard®. Скачайте VPN Tracker для iOS здесь. WireGuard® является зарегистрированным товарным знаком Jason A. Donenfeld.
    У меня проблемы с подключением VPN Tracker на iPhone/iPad. Как я могу отправить лог (TSR)?
     
    Чтобы отправить журнал VPN Tracker (Technical Support Report, TSR) на iOS/iPadOS, выполните следующие действия:
    1. Нажмите на подключение. Появится карта подключения.
    2. Нажмите «Отзыв»
    3. Предоставьте краткое описание проблемы с подключением
    4. Нажмите «Отправить»
    При отправке отзыва в приложении iOS журнал подключения, настройки и другая соответствующая информация автоматически отправляются нам. Данные для входа и пароли не будут переданы.
    Работает ли VPN Tracker на iPad или iPhone?
     
    VPN Tracker теперь доступен на iPhone и iPad! Подключайтесь к своему VPN на ходу на iPhone или iPad с помощью нового приложения VPN Tracker для iOS.
    • Поддержка VPN по нескольким протоколам
    • Высокоскоростные соединения
    • VPN без конфигурации - благодаря технологиям TeamCloud & Personal Safe
    Протестируйте VPN Tracker для iPhone и iPad.
    Могу ли я подключиться к моему Cisco AnyConnect SSL VPN-соединению на моем iPhone?
     
    VPN Tracker доступен для iOS! Используйте новый VPN Tracker для iOS, чтобы безопасно подключаться к вашему Cisco AnyConnect SSL VPN на ходу на вашем iPhone или iPad. Откройте для себя VPN Tracker для iOS прямо сейчас.
    Я вошел в систему, но не могу видеть все свои подключения
     
    VPN Tracker синхронизирует ваши существующие VPN-соединения между вашими устройствами Mac и iOS, при условии, что они сохранены в Personal Safe или TeamCloud. Это означает, что существующие соединения будут автоматически отображаться при входе в VPN Tracker на вашем iPhone или iPad. Важное примечание: VPN-соединения, использующие PPTP или L2TP, не будут отображаться на iPhone или iPad, поскольку в настоящее время они не поддерживаются на iOS. Совет: Не уверены, какой протокол использует ваше соединение? Проверьте черную метку протокола, отображаемую в VPN Tracker 365 на вашем Mac. FAQ Image - S_1305.png

    Доступ к соединениям на iOS

    При входе в VPN Tracker для iOS с вашим идентификатором и паролем equinux ваши соединения Personal Safe и TeamCloud появятся в приложении. Используйте фильтр в верхнем левом углу приложения, чтобы видеть только соединения TeamCloud из вашей команды или личные соединения из Personal Safe. FAQ Image - S_1303.png Важно: Если у вас есть соединения, которые вы сохранили только локально на своем Mac, они не будут доступны на ваших других устройствах. Чтобы получить эти соединения на свой iPhone или iPad, щелкните правой кнопкой мыши по соединению и выберите «Добавить в Personal Safe» или «Поделиться с TeamCloud». FAQ Image - S_1302.png Эти соединения появятся на вашем iPhone или iPad. FAQ Image - S_1304.png
    Могу ли я подключить свой iPhone к моей VPN SSL SonicWALL?
     
    VPN Tracker теперь доступен на iPhone и iPad! Используйте новый VPN Tracker для iOS, чтобы безопасно подключаться к вашему SonicWALL SSL VPN в пути на вашем iPhone или iPad. Узнайте больше о VPN Tracker для iOS.
    Как отменить мою подписку в App Store?
     
    Все подписки Apple управляются в iTunes. Эта ссылка напрямую переведет вас к администрированию вашего профиля: https://apple.co/2Th4vqI Вы найдете все активные подписки в разделе «Подписки». Вы также можете отключить автоматическое продление ваших подписок.
    Могу ли я подключиться к WireGuard VPN?
     
    Отличные новости: поддержка VPN WireGuard® доступна в VPN Tracker для Mac, iPhone и iPad! WireGuard® является зарегистрированным товарным знаком Jason A. Donenfeld.
    Почему мой интернет перестает работать после подключения к моему VPN?
     
    This usually has one of two main causes:
    1. If your VPN connection is configured to be Host to Everywhere, all non-local network traffic is sent over the VPN tunnel once the connection has been established. All non-local traffic includes traffic to public Internet services, as those are non-local, too. Those services will only be reachable if your VPN gateway has been configured to forward Internet traffic sent over VPN to the public Internet and to forward replies back over VPN, otherwise Internet access will stop working.

      A possible workaround is to configure a Host to Network connection instead, where only traffic to configured remote networks will be sent over VPN, whereas all other traffic is sent out like it is when there is no VPN tunnel established at all. In case the remote network are automatically provisioned by the VPN gateway, this has to be configured on the VPN gateway, automatic provisioning has to be disable in VPN Tracker (not possible for all VPN protocols), or the Traffic Control setting has to be used to override the network configuration as provided by the gateway (Traffic Control is currently not available on iOS).

      A Host to Everywhere setup may be desirable for reasons of anonymity or to pretend to be in a different physical location (e.g. a different country), since all your requests will arrive at their final destination with the public IP address of the VPN gateway instead of your own one. Also that way you can benefit from any maleware filters or ad blockers running on the VPN gateway, yet it also means that the gateway can filter what services you have access to in the first place. If Host to Everywhere is desired but not working, this has to be fixed on at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

    2. If the connection is configured to use remote DNS servers without any restrictions, all your DNS queries will be sent over the VPN. Before any Internet service can be contacted, its DNS name must be resolved to an IP address first and if that isn't possible, as the remote DNS server is not working correctly or unable to resolve public Internet domains, the resolving process will fail and this quite often has the same effect in software as if the Internet service is unreachable.

      A possible workaround is to either disable remote DNS altogether, if not required for VPN usage, or to configure it manually, in which case it can be limited to specific domains only ("Search Domains"). By entering a search domain of example.com, only DNS names ending with example.com (such as www.example.com) would be resolved by the remote DNS servers, for all other domains the standard DNS servers will be used as configured in the system network preferences.

      Using a remote DNS server may be desirable to filter out malicious domains, to circumvent DNS blocking of an Internet provider, to hide DNS queries from local DNS operators (since DNS is typically unencrypted), or to allow access to internal remote domains that a public DNS server cannot resolve, as they are not public. For the last case, configuring the internal domains as search domains is sufficient. For all other cases, the issue must be fixed at the remote site, since what happens to DNS queries after being sent over the VPN is beyond VPN Tracker's control.

    Я запутался в новых планах VPN Tracker, как выбрать тот, который лучше всего соответствует моим потребностям?
     
    Наша цель с новой моделью лицензирования заключалась в том, чтобы упростить выбор подходящей лицензии. Вместо множества других факторов мы теперь в основном ограничиваем лицензии на основе количества подключений, используемых пользователем. Мы разработали базовую лицензию специально для индивидуальных пользователей, которым требуется доступ только к одному VPN-соединению. Варианты лицензий, которые мы предлагаем, следующие:
    • VPN Tracker for Mac BASIC - 1 Connection
    • VPN Tracker for Mac PERSONAL - 10 Connections
    • VPN Tracker Mac & iOS EXECUTIVE - 15 Connections
    • VPN Tracker Mac & iOS PRO - 50 Connections
    • VPN Tracker Mac & iOS VIP - 100 Connections
    • VPN Tracker Mac & iOS CONSULTANT - 400 Connections
    Чтобы обновить ваши существующие лицензии, перейдите на вкладку «Подписки» в своей учетной записи my.vpntracker.com и нажмите кнопку «Обновить». Затем вы можете выбрать подходящую лицензию из раскрывающегося списка под «Новый план». Мы надеемся, что эта модель лицензирования сделает лицензирование более понятным в будущем.
    Устаревшие продукты VPN Tracker: прекращение поддержки
     
    В следующем обзоре вы найдете даты окончания поддержки устаревших продуктов VPN Tracker с устаревшими лицензиями. VPN Tracker 10 Поддержка VPN Tracker 10 заканчивается 31 марта 2021 года. VPN Tracker 10 не будет получать никаких обновлений/поддержки после этой даты. VPN Tracker 9 Поддержка VPN Tracker 9 заканчивается 31 марта 2020 года. После 31 марта 2020 года VPN Tracker 9 не будет получать никаких обновлений/поддержки после этой даты. Версии VPN Tracker 1-8 Эти устаревшие версии больше не поддерживаются. Как получить поддержку и обновления Если вы все еще используете старую версию VPN Tracker, мы настоятельно рекомендуем вам перейти на современный план VPN Tracker 365, который включает в себя постоянные обновления и поддержку. Что произойдет с продуктами, которые больше не поддерживаются? Поскольку они больше не обновляются, они могут перестать работать из-за изменений в вашем VPN-шлюзе, сервере или других технических требованиях.
    Могу ли я использовать Personal Hotspot на моем iPhone или смартфоне для подключения к VPN на Mac?
     
    Если вам нужен интернет на вашем Mac во время путешествий, вы можете активировать функцию персональной точки доступа на своем iPhone или смартфоне Android, чтобы поделиться мобильным соединением 4G/LTE/5G со своим Mac. В целом, это будет хорошо работать для большинства VPN-соединений. Однако есть несколько моментов, о которых следует знать:
    • PPTP VPN-соединения не поддерживаются, поскольку iOS и Android не поддерживают PPTP-проброс
    • Для IPsec VPN-соединений вам может потребоваться настроить параметры для NAT-T.
    Я уже настроил VPN-соединения с VPN Tracker на моем Mac. Могу ли я использовать их на своем iPhone или iPad?
     
    Абсолютно! VPN Tracker для iOS работает на TeamCloud и Personal Safe, что означает, что ваши существующие VPN-соединения появятся мгновенно – не требуется настройка! Откройте для себя VPN Tracker для iOS прямо сейчас.
    Что быстрее: IPSec или SSL VPN?
     
    Для более быстрого VPN-соединения, столь же безопасного, мы рекомендуем перейти с SSL VPN на IPSec VPN. По сравнению с SSL VPN, IPSec может предложить гораздо более высокую скорость соединения, поскольку он работает на сетевом уровне — 3-м уровне модели OSI, — что означает, что он намного ближе к физическому оборудованию. Ознакомьтесь с этой публикацией, чтобы узнать больше о том, как улучшить производительность вашего VPN.
    Как мне настроить двухфакторную аутентификацию для моей учетной записи VPN Tracker?
     
    Вы можете добавить двухфакторную аутентификацию к вашему ID equinux по адресу id.equinux.com. Посетите нашу пошаговую инструкцию по 2FA для получения более подробной информации. Чтобы войти в свой ID equinux с двухфакторной аутентификацией, убедитесь, что вы используете последнюю версию VPN Tracker для Mac или VPN Tracker для iPhone и iPad.
    У меня возникли проблемы со входом с помощью двухфакторной аутентификации (2FA)
     
    Если у вас возникли проблемы с доступом к вашей учетной записи equinux ID с использованием 2FA, пожалуйста, прочитайте далее. Для получения поддержки по 2FA для вашего VPN-соединения обратитесь к вашему VPN-администратору, который сможет помочь вам сбросить конфигурацию 2FA. Сбросить 2FA для вашего equinux ID Если у вас больше нет доступа к вашему 2FA-устройству, вы можете сбросить 2FA, используя свои коды восстановления. Посетите руководство по 2FA для получения подробной информации. У меня нет кодов восстановления Если у вас больше нет кодов восстановления, 2FA может быть сброшен командой поддержки equinux. Обратите внимание, что по соображениям безопасности ручной сброс 2FA может занять до 72 часов для обработки, чтобы снизить риск для учетных записей. Чтобы продолжить, обратитесь в службу поддержки equinux с вашим equinux ID, и наша команда сообщит вам, какие дополнительные данные необходимы для сброса конфигурации 2FA.
    Почему мое соединение иногда работает, а иногда нет, особенно при использовании персональных точек доступа или LTE/5G-роутеров?
     
    Когда ваше IPsec-соединение часто может установить соединение, но иногда истекает время ожидания, потому что ответ на первый пакет не был получен, проблема может быть связана с разрешением имени хоста. Это часто встречается в сетях на основе IPv6, таких как сотовая связь, например, также при использовании функции Personal Hotspot на iPhone. Некоторые имена хостов могут разрешаться как в адреса IPv4, так и в IPv6, но в зависимости от вашего текущего местоположения в сети и шлюза VPN возможно, что будут работать только адреса IPv4. Вы можете принудительно разрешать только адреса IPv4 для вашего соединения:
    • Отредактируйте свое соединение.
    • Перейдите в раздел «Дополнительные параметры».
    • В «Дополнительные настройки» измените настройку «Подключаться с использованием IPv4 или IPv6» на «Использовать IPv4».
    • Сохраните соединение и запустите его.
    Другой способ полностью отключить IPv6 для Wi-Fi на macOS: 1. Откройте приложение Terminal из папки Utilities. 2. Введите следующую команду: sudo networksetup -setv6off Wi-Fi Примечание: Если у вашего интерфейса Wi-Fi другое имя (например, `en0`), замените «Wi-Fi» на правильное имя. Вы можете проверить имя интерфейса с помощью этой команды: networksetup -listallnetworkservices 3. После ввода команды вам будет предложено ввести свой пароль администратора. Это полностью отключит IPv6 для вашего Wi-Fi-соединения.
    Что такое PPTP VPN? (Point-to-Point Tunneling Protocol)
     

    PPTP VPN, или Point-to-Point Tunneling Protocol Virtual Private Network, является широко используемым протоколом для реализации виртуальных частных сетей. Он обеспечивает безопасную передачу данных через Интернет, создавая частный зашифрованный туннель между вашим устройством и VPN-сервером. Вот разбивка ключевых аспектов:

    1. Объяснение протокола:

      Point-to-Point Tunneling Protocol (PPTP): PPTP — это протокол, который облегчает безопасную передачу данных между устройством пользователя и VPN-сервером. Он создает туннель, через который данные инкапсулируются, обеспечивая безопасное соединение.

    2. Шифрование и безопасность:

      Шифрование: PPTP использует различные методы шифрования для защиты данных, передаваемых через туннель, что затрудняет их перехват или расшифровку несанкционированными сторонами.

    3. Простота настройки:

      Удобная настройка: PPTP известен своей простотой и удобством настройки. Это часто предпочтительный выбор для пользователей, которые отдают приоритет простому процессу конфигурации.

    4. Совместимость:

      Широкая совместимость: PPTP совместим с широким спектром устройств и операционных систем, включая Windows, macOS, Linux, iOS и Android, что делает его доступным для пользователей на разных платформах.

    5. Скорость и производительность:

      Соображения производительности: PPTP признан за свои относительно высокие скорости соединения, что делает его подходящим для таких действий, как потоковое видео и онлайн-игры.

    6. Соображения для пользователей, заботящихся о безопасности:

      Проблемы безопасности: Хотя PPTP предлагает удобное решение для многих пользователей, важно отметить, что некоторые эксперты по безопасности выразили обеспокоенность по поводу его уязвимости к определенным типам атак. Пользователям с высокими требованиями к безопасности может потребоваться изучить альтернативные VPN-протоколы, такие как OpenVPN или L2TP/IPsec.

    7. Выбор правильного VPN-протокола:

      Учитывайте свои потребности: При выборе VPN-протокола важно учитывать ваши конкретные требования, включая баланс между простотой использования и уровнем безопасности, необходимым для вашей онлайн-активности.

    В итоге, PPTP VPN — это широко доступный и удобный протокол, подходящий для различных устройств. Однако пользователи должны помнить о своих конкретных потребностях в безопасности и рассмотреть альтернативные протоколы, если приоритетом является более сильное шифрование.

    Знаете ли вы? VPN Tracker — единственный VPN-клиент для Mac для PPTP VPN, совместимый с macOS Sonoma и macOS Sequoia.
    Соединение OpenVPN работает в целом, но отключается через некоторое время
     

    Если ваше OpenVPN-соединение обрывается через некоторое время, это может быть связано с периодом повторного ключа. Проверьте, может ли продление периода решить проблему.

    Действуйте следующим образом:

    • Отредактируйте свое OpenVPN-соединение в VPN Tracker
    • Перейдите в «Дополнительные настройки > Фаза 2»
    • Измените значение Время жизни на 28800 (что соответствует периоду в 8 часов)

    Если это не решит ваши проблемы, также стоит проверить настройки совместимости в отношении keep-alive, активности и обнаружения неактивных пиров.

    Если у вас по-прежнему возникают проблемы с вашим VPN-соединением, пожалуйста, отправьте нам отчет TSR.

    Я настроил WireGuard-соединение на моей Fritzbox и импортировал его в VPN Tracker. Когда я подключаюсь к Fritzbox через VPN, весь интернет-трафик направляется через Fritzbox. Как я могу это предотвратить?
     
    1. Откройте соединение в VPN Tracker и перейдите в «Редактировать > Настройка > Дополнительные настройки». 2. Перейдите в «Контроль трафика» и добавьте диапазон IP-адресов Fritzbox, например 192.168.178.0/24, в разделе «Использовать VPN только для следующих адресов». «Использовать VPN только для следующих адресов» 192.168.178.0/24 3. Если ваш Fritzbox использует другой диапазон IP-адресов, введите соответствующий диапазон вместо этого.
    Какой аппаратный адрес (MAC-адрес) будет использоваться для DHCP over VPN с устройствами SonicWall?
     

    При подключении через SonicWall SCP или SonicWall IKEv1 с DHCP, VPN Tracker 365 для Mac запрашивает IP-адрес у шлюза SonicWall с использованием протокола DHCP. Для этого запроса VPN Tracker 365 слегка изменяет MAC-адрес, делая его отличным от фактического MAC-адреса вашего устройства. Это позволяет администраторам назначать фиксированный IP-адрес, когда ваш Mac подключен через LAN или WiFi, и другой IP-адрес, когда он подключен через VPN.

    Эта модификация устанавливает определенный бит в MAC-адресе, помечая его как самоназначенный адрес, а не адрес, назначенный на заводе.

    Пример:
    Исходный MAC-адрес: 00:1B:63:B7:42:23
    MAC-адрес VPN Tracker: 02:1B:63:B7:42:23

    Начиная с macOS 15 Sequoia, Apple по умолчанию использует вращающийся MAC-адрес для WiFi-соединений, обозначенный как «Приватный WiFi-адрес» в Системных настройках. Чтобы избежать проблем с подключением, связанных с этой функцией, VPN Tracker 365 сообщает фактический аппаратный адрес (с небольшим изменением, описанным выше) вместо адреса, используемого в режимах «Вращающийся» или «Фиксированный».

    На iOS VPN Tracker не может напрямую получить MAC-адрес. Вместо этого он генерирует случайное значение один раз и сохраняет его для дальнейшего использования. VPN Tracker для iOS затем использует это сохраненное значение в качестве MAC-адреса.

    Не могли бы вы помочь мне настроить VPN-соединение для SonicWALL TZ?
     
    VPN Tracker 365 предлагает поддержку бесчисленных VPN-протоколов и шлюзов, включая поддержку серии SonicWALL TZ. Наше подробное пошаговое руководство показывает, как настроить VPN-соединение на вашем устройстве SonicWALL с помощью VPN Tracker 365.
    Когда будет доступен VPN Tracker для iOS?
     
    VPN Tracker для iOS теперь доступен! Узнать больше
    С какими версиями iOS совместим VPN Tracker?
     
    VPN Tracker для iOS совместим с iOS 15. Протестируйте VPN Tracker для iOS здесь.
    Как мне изменить название моей команды?
     
    Чтобы изменить название вашей команды VPN Tracker, выполните следующие действия:
    • Войдите в свою учетную запись my.vpntracker.com
    • Выберите свою команду в верхнем левом углу
    • Слева выберите "Team Cloud"
    • Прокрутите вниз до раздела "Переименовать вашу команду"
    • Введите новое имя вашей команды и нажмите "Переименовать" FAQ Image - S_1320.png
    Как пригласить нового участника команды?
     
    Чтобы добавить нового участника в вашу команду VPN Tracker, выполните следующие действия:
    • Войдите в свою учетную запись my.vpntracker.com
    • Выберите свою команду в верхнем левом углу
    • В левой части выберите "Team Cloud"
    • В разделе Пригласить вверху введите имя и адрес электронной почты компании вашего нового участника команды, а затем нажмите "Отправить приглашение". FAQ Image - S_1324.png
    • Приглашенный участник команды получит автоматическое приглашение по электронной почте со ссылкой для перехода по ней и присоединения к вашей команде.
    • Совет: Каждому пользователю VPN Tracker 365 требуется свой личный ID equinux. После того, как пользователь получит от вас приглашение в команду и перейдет по ссылке приглашения, он может либо создать новый ID equinux, либо войти, используя свою существующую учетную запись.
    • Если пользователь не получил приглашение по электронной почте, вы можете получить доступ к ссылке приглашения, нажав "Подробности" рядом с именем пользователя
      FAQ Image - S_1386.png
      FAQ Image - S_1387.png
    • Как только член команды примет ваше приглашение по электронной почте, вы будете уведомлены по электронной почте
      FAQ Image - S_1325.png
    Я обновил свой Sonicwall до версии 6.5.4.13. Теперь у меня возникли проблемы с IPsec-соединениями. Что я могу сделать?
     
    SonicWALL указал известную проблему в примечаниях к выпуску 6.5.4.13: Установленный туннель VPN IPSEC периодически выходит из строя в среде NAT. (GEN6-2296) Обратитесь в Sonicwall для получения дополнительной информации о том, когда Sonicwall планирует исправить эту проблему.
    У меня проблемы с моим OpenVPN-соединением, соединение постоянно обрывается. Я использую опцию "TLS-Crypt" на сервере OpenVPN.
     
    С TLS-Crypt данные шифруются дважды. Один раз с ключом соединения, который передоговаривается при каждом соединении, и один раз со статическим ключом, который является частью конфигурации и поэтому никогда не меняется. Чтобы лучше защитить этот статический ключ, с TLS-Crypt пакеты содержат дополнительную временную метку, которая в противном случае не нужна, и это вызывает проблему. Поэтому мы рекомендуем отключить TLS crypt на сервере. TLS crypt активируется следующей записью в конфигурации сервера: "tls-crypt ta.key". Если вы удалите это, ничего не изменится, кроме того, что TLS crypt больше не будет использоваться и также должен быть отключен в VPN Tracker. Это по-прежнему дает вам зашифрованное соединение, оно просто больше не шифруется дважды, а только один раз. Это делает соединение еще быстрее и не менее безопасным. TLS-Crypt служит только для того, чтобы сделать невозможным для злоумышленников обнаружение сервера OpenVPN в сети и, при необходимости, парализовать его с помощью DoS-атаки, потому что если первый пакет не зашифрован правильно, сервер вообще не ответит на пакет. Без TLS-Crypt он ответил бы, и только переговоры о ключе потерпели бы неудачу, но тогда злоумышленник узнал бы, что там работает сервер OpenVPN, и мог бы завалить его запросами, пока он не рухнет, поскольку он несет ответственность за время вычислений для каждого запроса.
    У меня возникают обрывы соединения с OpenVPN. Что я могу сделать?
     
    Каждая сторона (т.е. сервер и клиент) устанавливает свои собственные правила относительно того, когда ключ соединения должен быть пересмотрен. Если соединения часто теряются, может помочь продлить время, необходимое для пересмотра ключа соединения. Если в VPN Tracker не установлена продолжительность жизни, VPN Tracker принимает один час (3600 секунд). Соединение можно отредактировать в VPN Tracker, и это значение можно увеличить. Чтобы ключ оставался действительным в течение 24 часов, необходимо установить значение 86400 секунд. То же самое следует хранить на стороне сервера.
    Почему срок действия сертификатов в последние годы постоянно сокращается?
     
    Всякий раз при обнаружении проблемы безопасности с сертификатами правила для сертификатов соответствующим образом корректируются и ужесточаются. Однако новые правила не применяются ретроактивно, то есть они применяются только к сертификатам, которые были созданы после того, как новые правила вступили в силу. Более старые сертификаты по-прежнему должны приниматься как действительные, даже если они были созданы в соответствии со старыми правилами. Чем дольше старый сертификат остается в обращении, тем выше вероятность того, что кто-то с соответствующими знаниями и навыками столкнется с ним и затем использует его проблему безопасности. Поэтому вам не нужны длительные сроки, потому что если сертификат необходимо обновить, он всегда должен быть обновлен в соответствии с действующими правилами и это происходит раньше, чем короче его срок. В прошлом сроки были слишком длинными, но это несколько раз приводило к проблемам, когда RSA был взломан с 768 битами или когда был найден метод для создания коллизии SHA-1, что означает, что подписи на основе SHA-1 могли быть подделаны сразу. Тогда потребовалось слишком много времени, чтобы небезопасные сертификаты перестали циркулировать, что привело к различным предотвратимым атакам. Кстати, обновление касается только шлюзового сертификата. Пользовательские сертификаты не нужно обновлять, если вы заменяете сертификат на шлюзе. Пользователям также не нужна новая конфигурация. Фактически, пользователи даже не замечают такой замены. На веб-серверах сегодня это обычно происходит автоматически и даже чаще, поскольку веб-сертификаты часто действительны только в течение максимум 90 дней.
    Соединение OpenVPN с Ubiquiti Unifi Gateways не работает
     
    Для того чтобы соединения OpenVPN от Ubiquiti Unifi правильно работали с VPN Tracker, необходимо внести следующее изменение в файл конфигурации перед импортом в VPN Tracker: - Загрузите файл конфигурации OpenVPN с консоли Unifi. - Откройте файл конфигурации с помощью текстового редактора. - Определите эту строку: Cipher AES-256-CBC - Измените строку на: AES-256-GCM - Сохраните файл. - Импортируйте файл в VPN Tracker
     
    No answer available
    Почему подключения OpenVPN к межсетевым экранам Zyxel USG FLEX всегда завершаются неудачей с ранним тайм-аутом?
     

    По умолчанию Zyxel создает политики брандмауэра для разрешения трафика от SSL VPN к зоне LAN и от LAN к зоне SSL VPN. Эти правила необходимы для обеспечения потока VPN-трафика после установления соединения. Однако нет политики, которая фактически разрешала бы VPN-трафик управления на порту WAN, запросы клиентов, поступающие на порт WAN, отбрасываются брандмауэром.

    Чтобы разрешить подключение OpenVPN на порту WAN, сначала необходимо создать собственную политику. В основной навигации выберите Security Policy > Policy Control, нажмите кнопку + Add и создайте политику, которая разрешает трафик для службы SSLVPN от WAN к ZyWALL. Пожалуйста, смотрите скриншот ниже.

    FAQ Image - S_1469.png
    Будет ли с меня взиматься плата при запуске пробной лицензии?
     
    При запуске пробной лицензии (например, на 7 дней) мы авторизуем вашу карту на сумму, соответствующую годовой стоимости лицензии, как только вы запустите тест (аналогично депозиту в отеле или при аренде автомобиля). Если вы отмените пробную лицензию в течение указанного периода, с вашего счета не будет списана сумма. Предварительная авторизация тогда отменяется.
    У меня возникли проблемы с настройкой VPN-соединения с Fortigate. В веб-интерфейсе Fortigate я не могу заполнить поле Preshared Key, например.
     
    В веб-интерфейсе Fortigate могут возникнуть некоторые проблемы с настройкой, возможно, с определенными браузерами, такими как Safari. Вот несколько советов: • Проверьте, есть ли обновление прошивки для устройства Fortigate: Обновления прошивки • Сначала настройте новое соединение в веб-интерфейсе Fortigate, а затем еще раз просмотрите все поля, выбрав «Изменить». Это может помочь, так как не все поля могли быть видны во время первоначальной настройки.
    Срок действия моих лицензий VPN Tracker скоро истечет, и я хотел бы изменить количество лицензий. Как мне это сделать?
     

    Преобразуйте ваши продукты в кредиты магазина

    Если вы хотите изменить количество ваших лицензий, у вас есть возможность преобразовать вашу существующую лицензию в кредиты магазина. Затем вы можете использовать эти кредиты для вашей следующей покупки:

    Примечание: Если оставшаяся стоимость вашего старого продукта превышает сумму нового продукта, вы получите дополнительный промокод на оставшуюся стоимость.

    У некоторых пользователей возникают проблемы с подключением к VPN SonicWall, в то время как другие могут успешно подключаться, используя ту же конфигурацию VPN. Это не проблема аутентификации, но как только соединение установлено, VPN становится неработоспособным.
     
    В определенных версиях SonicWall имеются известные проблемы с назначением IP-адресов DHCP клиентам, что может привести к дублированию IP-адресов. Чтобы устранить эту проблему, попробуйте следующее: 1. Подключитесь к VPN с компьютера, у которого возникла проблема с подключением. 2. Запишите назначенный IP-адрес клиента. 3. Выполните пинг этого IP-адреса из вашей локальной сети. 4. Отключите VPN на проблемном компьютере. Вы, вероятно, заметите, что пинг продолжается, что указывает на то, что другое устройство использует этот IP-адрес. Этапы устранения неполадок: 1. Определите компьютер, использующий дублированный IP-адрес. Часто компьютер в локальной сети уже использует IP-адрес, который находится в диапазоне DHCP SonicWall. 2. Если шаг 1 не решает проблему, перезагрузите SonicWall.
    У меня возникли проблемы с подключением к Sonicwall с помощью клиента «Sonicwall Mobile Connect для Mac и iOS» на моих устройствах Mac и iOS. Каждый раз, когда я пытаюсь установить соединение, я получаю сообщение «Это не сервер SSL VPN SonicWall». Что мне делать?
     
    Sonicwall в последнее время испытывает различные проблемы с клиентом VPN для iOS и Mac для SSL VPN, «Sonicwall Mobile Connect». Во время настройки появляется сообщение об ошибке: Warning 'Your Sonicwall' is either currently unreachable or is not a valid SonicWall appliance. Would you like to save this connection anyway? При запуске подключения отображается следующее: Connection Error 'Your Sonicwall' is not a SonicWall SSL VPN server. В таких случаях мы рекомендуем перейти на VPN Tracker. VPN Tracker доступен как для Mac, так и для iOS. Дополнительным преимуществом является то, что после настройки соединения оно сразу же доступно на обоих устройствах, поскольку VPN Tracker безопасно синхронизирует настройки через Personal Safe. Обновление сентября 2024 г.: SonicWall представила еще одно обновление с SonicOS 6.5.4.15-116n, которое сделало функциональность SSL VPN неработоспособной для многих устройств SonicWall. Обновление ноября 2024 г.: Эта проблема, по-видимому, решена обновлением SonicOS 6.5.4.15-117n. Для получения дополнительной информации посетите: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    У меня возникли проблемы с шлюзом Cisco AnyConnect. Что я могу сделать?
     
    В шлюзах AnyConnect чувствительность к регистру адреса шлюза иногда может иметь значение. gateway.example.com и Gateway.example.com обрабатываются по-разному. Пожалуйста, убедитесь, что регистр точно соответствует настройкам шлюза AnyConnect.
    Как работают настройки OpenVPN для поддержания соединения, активности и проверки активности?
     
    • Отправлять keep-alive ping каждые

      Эта опция определяет, отправляет ли VPN Tracker keep-alive ping и как часто. Keep-alive ping не является обычным ping и не считается трафиком туннеля шлюзом VPN, поэтому он не поддерживает соединение активным на шлюзе. Единственная цель этих ping — поддерживать соединение активным через брандмауэры и NAT-маршрутизаторы между VPN Tracker и шлюзом, когда другой трафик туннеля не отправляется.

    • Отключиться, если неактивен в течение

      Эта опция определяет, отключится ли VPN Tracker после определенного периода неактивности. Только трафик туннеля считается активностью, keep-alive ping, отправляемые с обеих сторон, и трафик управления протоколом не считаются трафиком туннеля.

    • Считать пир неактивным, если нет признаков активности в течение

      Эта опция определяет, отключится ли VPN Tracker, если нет признаков активности. Любой трафик от шлюза считается признаком активности, независимо от того, является ли это трафиком туннеля, keep-alive ping или трафиком управления протоколом.

      Эта опция не имеет эффекта, если шлюз не настроен на отправку ping (опция --ping или ping в файле конфигурации сервера), поскольку без включенных ping может не быть трафика туннеля или управления в течение определенного периода времени, но это не является доказательством того, что шлюз больше не активен, поскольку он ничего не будет отправлять, если нечего отправлять. При включенном ping шлюз в такой ситуации по крайней мере будет отправлять keep-alive ping, и если они тоже не приходят, шлюз, скорее всего, отключил соединение или вышел из строя.

    Что такое DynDNS или DDNS и зачем мне это для моего VPN-соединения?
     

    Dynamic DNS (DynDNS или DDNS) — это служба, которая назначает фиксированное доменное имя (например, yourname.dnsprovider.com) вашему домашнему интернет-соединению. Это особенно полезно, когда ваш интернет-провайдер назначает вам динамический IP-адрес — то есть адрес, который может измениться в любое время, например, после перезагрузки маршрутизатора или каждые 24 часа.

    Почему это важно для удаленного доступа?

    Если вы пытаетесь подключиться к своей домашней сети удаленно (через VPN, удаленный рабочий стол, файловый сервер и т. д.), эти меняющиеся IP-адреса могут затруднить надежный доступ к вашему маршрутизатору. DynDNS решает эту проблему, отслеживая ваш текущий IP-адрес и автоматически обновляя ваше доменное имя в соответствии с ним.

    Простыми словами

    Представьте DynDNS как услугу переадресации почты при переезде — вместо отправки вашего VPN-запроса на устаревший адрес, он всегда перенаправляется на ваш текущий адрес. Таким образом, вы можете подключиться к своей домашней сети, даже если ваш IP-адрес изменился, без необходимости проверять или перенастраивать что-либо вручную.

    Что происходит при использовании Dynamic DNS?

    • Вы подключаетесь, используя одно и то же имя хоста каждый раз (например, yourname.dnsprovider.com)
    • Ваш текущий IP-адрес автоматически обновляется в фоновом режиме
    • Вы избегаете проблем с подключением, вызванных меняющимися IP-адресами
    • Удаленный доступ становится стабильным и беспроблемным
    Могу ли я объединить лицензии из двух отдельных учетных записей?
     
    У нас появилась новая бета-функция, которая позволяет обменять существующую лицензию на промокод с тем же значением, что и оставшийся срок ее действия. Затем вы можете применить полученный кредит к новой лицензии, приобретенной на вашей основной учетной записи. Чтобы продолжить консолидацию, выполните следующие действия:
    • Посетите страницу переноса лицензии и войдите в учетную запись, на которой находится лицензия, для которой вы хотите получить кредит
    • Выберите лицензию, которую вы хотите обменять, и подтвердите преобразование лицензии. Ваш промокод для оставшегося срока будет отправлен на адрес электронной почты вашей учетной записи.
    • Перейдите на портал my.vpntracker.com и войдите в учетную запись, к которой вы хотите добавить лицензию.
    • Нажмите «Купить дополнительные лицензии или обновления» и добавьте дополнительную лицензию. Дополнительную информацию о добавлении лицензий можно найти здесь:

    • Примените промокод к своему заказу в нижней части страницы, проверьте Условия и положения и нажмите «Оплатить сейчас».
    Обратите внимание, что вы можете использовать только один промокод на заказ, но с пропорциональным тарифом вы можете просто разместить несколько заказов, по одному на каждую лицензию, которую вам нужно добавить, и каждый промокод, который вы хотите погасить. Обратите внимание, что коды переноса лицензий истекают через 14 дней и должны быть погашены до истечения срока их действия.
    Как поделиться подключением с помощью TeamCloud
     
    Чтобы поделиться подключением с помощью TeamCloud FAQ Image - S_1267.png
    Примечание о новых пользователях

    Человек, получающий подключение, должен быть членом вашей команды VPN Tracker и должен настроить свои ключи шифрования TeamCloud.
    Это происходит автоматически, когда они открывают VPN Tracker и другие члены команды находятся в сети. Если другой член команды недоступен, настройку TeamCloud также может подтвердить менеджер команды на my.vpntracker.com.

    Как подключиться к VPN-серверу WireGuard®?
     
    Для подключения к VPN-серверу WireGuard® - например, для удаленного подключения к вашей домашней сети - вам необходимо VPN-клиентское приложение. VPN Tracker поддерживает VPN-соединения WireGuard® на Mac, iPhone и iPad! Чтобы подключиться, выполните следующие 3 шага:
    1. Откройте VPN Tracker и добавьте новое соединение WireGuard®
    2. Загрузите файл конфигурации WireGuard® или отсканируйте свой QR-код
    3. Сохраните свое соединение в своей учетной записи, используя безопасное сквозное шифрование
    FAQ Image - S_1317.png Теперь вы можете подключиться к своему VPN-серверу WireGuard® на Mac, iPhone или iPad. → Дополнительная информация о подключении к WireGuard® VPN в VPN Tracker WireGuard® является зарегистрированным товарным знаком Jason A. Donenfeld.
    Я уже купил, но хочу перейти на другую лицензию
     

    Если вы уже приобрели лицензию VPN Tracker, но хотите перейти на другой продукт, у вас есть два варианта:

    1. Купите обновление В большинстве случаев вы можете обновить свой существующий план. Магазин VPN Tracker автоматически рассчитает ваш платеж пропорционально оставшейся стоимости вашего текущего продукта.

    Перейдите на страницу обновления my.vpntracker, чтобы увидеть ваши варианты обновления.

    2. Преобразуйте свой продукт в кредиты магазина Если вы приобрели продукт с другой учетной записи или хотите полностью перейти на другую линейку продуктов, вы можете преобразовать свою существующую лицензию в кредиты магазина и использовать их для новой покупки:

    Примечание: если стоимость вашего старого продукта превышает стоимость нового продукта, вы получите еще один промокод на оставшуюся сумму.

    Могу ли я включить двухфакторную аутентификацию для своей учетной записи?
     
    Все учетные записи equinux поддерживают безопасную двухфакторную аутентификацию (2FA) в качестве дополнительного уровня безопасности для ваших конфиденциальных данных. Чтобы настроить 2FA для своей учетной записи, войдите в id.equinux.com и перейдите на вкладку Многофакторная аутентификация. Здесь вы найдете QR-код / ключ аутентификации, необходимый для настройки 2FA для своей учетной записи equinux с помощью вашего OTP-решения.
    FAQ Image - S_1337.png
    equinux 2FA поддерживает все основные приложения для аутентификации и управления паролями, включая:
    • Google Authenticator
    • Microsoft Authenticator
    • Twilio Authy
    • 1Password
    • FreeOTP
    • Bitwarden
    .
    Почему так важно, чтобы сертификат был правильно сохранен на VPN-шлюзе?
     
    Сертификат похож на документ, удостоверяющий личность; вы отправляете его другой стороне, чтобы идентифицировать себя как авторизованного или подтвердить свою личность. Однако, поскольку любой может создать сертификат с любым содержимым на своем компьютере, важно, чтобы надежный ЦА подтвердил информацию в сертификате, подписав его. Это также предотвращает изменение сертификата в дальнейшем. Сертификат ЦА требуется только для того, чтобы позже можно было проверить действительность этой подписи и узнать, какой ЦА несет ответственность за эту информацию, чтобы я мог решить, доверять ли этому ЦА. Каждый сертификат имеет закрытый ключ. Он служит доказательством того, что вы являетесь владельцем сертификата или уполномочены идентифицировать себя с помощью этого сертификата, поскольку только уполномоченные лица могут иметь доступ к закрытому ключу, в то время как сертификат может быть доступен всем и часто является таковым. Таким образом, я могу легко получить сертификат любого веб-сервера или шлюза OpenVPN, поскольку оба отправляют мне сертификат, когда я пытаюсь подключиться к ним, но без закрытого ключа я не могу идентифицировать себя с помощью сертификата. Если злоумышленник хочет выдать себя за определенный шлюз OpenVPN, например, чтобы получить пароли пользователей, он должен настроить свой собственный шлюз OpenVPN и перенаправить трафик своей жертвы туда, что вполне возможно. Но тогда у него возникнет проблема: он также должен идентифицировать себя как правильный шлюз. Однако, если клиент не проверяет, указан ли адрес шлюза в сертификате, он может просто использовать пользовательский сертификат пользователя VPN, поскольку он также подписан той же ЦА, что и сертификат шлюза. Получить пользовательский сертификат и его закрытый ключ намного проще, чем сертификат шлюза. Чтобы получить сертификат шлюза, необходимо взломать шлюз напрямую, но если у меня есть неограниченный доступ к шлюзу, мне больше не нужен сертификат, потому что я могу перехватывать пароли непосредственно на шлюзе и сразу же получить полный доступ ко всем частным сетям за ним. Шлюзы, конечно, спроектированы таким образом, чтобы их было как можно сложнее атаковать, в отличие от рабочих компьютеров пользователей, на которые гораздо проще установить троян. И еще проще, если пользователь VPN хочет действовать как хакер, потому что у него есть регулярный доступ к действующему пользовательскому сертификату, включая соответствующий закрытый ключ, и он может получить пароли других пользователей, которые могут предоставить ему широкие права доступа, поскольку пароли часто управляются централизованно, и тот же пароль также используется для других корпоративных служб. Поэтому недостаточно, чтобы сертификат был действительным и подписан соответствующим ЦА, также необходимо убедиться, что сертификат шлюза действительно является сертификатом шлюза и соответствует шлюзу, с которым вы в данный момент разговариваете, иначе это подорвет всю концепцию безопасности сертификатов.
    Как настроить Host-to-Everywhere-соединение с моим маршрутизатором Linksys?
     
    Вы можете попробовать изменить свое VPN-соединение на Linksys и в разделе "LOCAL GROUP SETUP" выберите Subnet и введите 0.0.0.0 в качестве IP-адреса и 0.0.0.0 в качестве маски подсети. (В VPN Tracker вы затем измените топологию на Host-to-Everywhere.)
    Разрывы соединения во время повторной генерации ключей с использованием TCP для OpenVPN-соединений
     
    1. Что такое обрывы соединения во время повторной установки ключа (rekeying)?

      Обрывы соединения во время rekeying возникают, когда VPN-соединение прерывается во время обновления ключа (rekeying). Это приводит к тому, что трафик не обрабатывается в течение короткого периода времени, что особенно проблематично для стабильных соединений, таких как видеоконференции.

    2. Почему возникает проблема во время rekeying?

      Проблема возникает из-за того, что при использовании TCP с OpenVPN брандмауэр не принимает трафик во время процесса rekeying. Это приводит к прерыванию трафика.

    3. Какое влияние оказывают обрывы соединения на видеоконференцию?

      Во время видеоконференции обрывы соединения во время rekeying могут привести к полному прекращению трафика. Это приводит к разрыву соединения, нарушению или даже завершению видеоконференции.

    4. Почему TCP восприимчив к этой проблеме?

      По словам OpenVPN, TCP проблематичен для VPN-соединений, поскольку он более чувствителен к перегрузке трафика во время сбоев в сети или процесса rekeying. OpenVPN поэтому рекомендует использовать UDP, поскольку он может лучше справляться с процессами rekeying.

    5. Какое решение предлагает VPN Tracker для этой проблемы?

      VPN Tracker предлагает особенно удобное решение: при установлении соединения VPN Tracker автоматически устанавливает таймер rekeying на 24 часа. Это значительно снижает количество обрывов соединения из-за процессов rekeying, поддерживая соединение особенно стабильным. Кроме того, VPN Tracker поддерживает переключение на UDP, что обеспечивает еще более надежное соединение.

    6. Почему таймер rekeying следует устанавливать на 24 часа?

      Более длительный цикл rekeying снижает частоту обрывов соединения. Установив таймер на 24 часа — как это делает VPN Tracker по умолчанию — снижается вероятность того, что процесс rekeying будет запущен во время критической фазы, такой как видеоконференция.

    7. Какие преимущества имеет VPN Tracker при использовании UDP вместо TCP?

      VPN Tracker упрощает настройку UDP, что обеспечивает более быстрое соединение и меньшую чувствительность к потере пакетов. UDP более эффективен и устойчив к прерываниям во время процесса rekeying, что особенно полезно для приложений, интенсивно использующих пропускную способность, таких как видеоконференции или потоковое видео.

    8. Какие рекомендации предоставляет VPN Tracker компаниям для оптимизации их VPN-соединений?

      Для компаний, полагающихся на стабильные соединения, VPN Tracker предлагает простые и эффективные решения:

      • По умолчанию таймер rekeying установлен на 24 часа, чтобы минимизировать обрывы соединения.
      • Рекомендуется использовать UDP вместо TCP, когда это возможно, для дальнейшего повышения производительности.

    У меня возникли проблемы с моим подключением FortiSSL. Может ли это быть связано с «Strict Host Check»?
     
    Если у вас возникли проблемы с подключением FortiSSL, это может быть связано с функцией «Strict Host Check». Вы можете попробовать отключить эту настройку на шлюзе. Следуйте этим шагам: Чтобы отключить проверку хоста на стороне сервера FortiSSL, вы можете отключить «Проверку хоста» в настройках SSL-VPN. Шаги: 1. Войдите в CLI или GUI FortiGate (Command Line Interface или Graphical User Interface). 2. Введите следующую команду в CLI, чтобы отключить проверку хоста: config vpn ssl settings set host-check disable end Это отключит строгую проверку хоста для клиентов SSL-VPN.
    Как я могу выявить проблемы с моим интернет-соединением, например, при получении сообщений об ошибках о том, что до определенного сервера невозможно добраться?
     
    Для сообщений об ошибках, связанных с возможным неисправным подключением к Интернету, попробуйте выполнить следующие шаги: 1. Вы подключены к Интернету? Проверьте свое подключение к Интернету, открыв веб-сайт, например www.google.com, в своем браузере (например, Safari). Если это работает, перейдите к шагу 2. Если ни одна страница не загружается, попробуйте следующее:
    • Проверьте подключение Wi-Fi: убедитесь, что Wi-Fi включен на вашем устройстве и подключен к правильной сети
    • Проверьте кабельные соединения: если вы используете проводное соединение, убедитесь, что кабель надежно подключен и не поврежден.
    • Перезагрузите маршрутизатор: отключите маршрутизатор от источника питания примерно на 30 секунд, а затем снова подключите его. Подождите несколько минут, пока соединение не восстановится.
    • Обратитесь к администратору или поставщику услуг: если проблема не исчезнет, возможно, проблема связана с вашим интернет-провайдером. Обратитесь к своему администратору или в службу поддержки вашего интернет-провайдера.
    • Используйте мобильную точку доступа: если у вас есть доступ к мобильным данным, попробуйте настроить точку доступа для проверки подключения.
    2. Если в сообщении об ошибке упоминается конкретный сервер, попробуйте получить доступ к указанному адресу через свой браузер (например, Safari). Если это работает, перейдите к шагу 3. Если это не работает, возможно, проблема связана с сервером, упомянутым в сообщении об ошибке. В этом случае попробуйте повторить действие в VPN Tracker, вызвавшее сообщение об ошибке, позже. 3. Проверьте, блокирует ли ваша текущая VPN-соединение или брандмауэр доступ к Интернету или определенному сайту и, при необходимости, отключите эту блокировку.
    • Вы можете увидеть и настроить, исключает ли ваше текущее активное VPN-соединение определенные интернет-адреса в конфигурации подключения: в VPN Tracker выберите подключение, выберите «Изменить», а затем «Дополнительные настройки». В области «Управление трафиком» могут быть перечислены интернет-адреса, к которым VPN ограничивает доступ.
    • Чтобы проверить, исключает ли ваш брандмауэр определенные интернет-адреса, временно отключите свой брандмауэр и повторите действие в VPN Tracker, вызвавшее сообщение об ошибке.
    • Проверьте настройки своего брандмауэра на предмет заблокированных приложений или веб-сайтов. Некоторые брандмауэры позволяют выборочно блокировать или разрешать определенные IP-адреса, домены или приложения.
    • Если вы обнаружите, что правило блокирует доступ, вы можете изменить это правило или добавить исключение, чтобы разрешить доступ к определенным веб-сайтам или службам.
    • Если вы по-прежнему не можете получить доступ к определенным областям, обратитесь в службу поддержки производителя своего брандмауэра или в свою ИТ-поддержку.
    Мое SonicWall-соединение не удается с «Ошибка согласования (PPP)»
     
    Обновление SonicOS 6.5.4.15-116n от SonicWall прерывает SSL-VPN соединения с SonicWall Mobile Connect и VPN Tracker 365. В журнале VPN Tracker также можно увидеть сообщение об ошибке:
    LCP: PPP peer accepted proposal but also modified it which isn't allowed.
    Пожалуйста, обновите свой Sonicwall до SonicOS 6.5.4.15-117n или более поздней версии, чтобы исправить эту проблему. Для получения дополнительной информации посетите: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    FortiGate: использовать IPsec или SSL-VPN?
     
    Компания Fortinet рекомендует использовать протокол IPsec для устройств FortiGate и теперь явно подчеркивает эту предпочтительность (по состоянию на ноябрь 2024 г.): FAQ Image - S_1480.png Наш опыт также показывает, что соединения IPsec значительно более производительны, поэтому мы также рекомендуем использовать IPsec.
    Как распечатать документы на домашнем принтере при удаленном использовании VPN Tracker?
     

    Да, вы можете печатать на своем домашнем принтере, будучи подключенным к VPN Tracker вдали от дома. Чтобы обеспечить бесперебойную удаленную печать, выполните следующие действия:

    1. Назначьте статический IP-адрес вашему принтеру

    • Получите доступ к веб-интерфейсу вашего маршрутизатора, введя его IP-адрес в веб-браузере (например, 192.168.1.1 или 192.168.0.1).
    • Перейдите к настройкам LAN или DHCP.
    • Назначьте статический IP-адрес вашему принтеру (например, 192.168.50.100), чтобы он оставался постоянным.

    2. Настройте свой Mac для удаленной печати

    • Подключитесь к > Принтеры и сканеры на вашем Mac.
    • Нажмите +, чтобы добавить новый принтер.
    • Выберите вкладку IP и введите статический IP-адрес, назначенный вашему принтеру.
    • Выберите правильный драйвер принтера, чтобы обеспечить совместимость.

    3. Избегайте Bonjour для удаленной печати

    Служба Bonjour от Apple помогает обнаруживать устройства в локальных сетях, но не работает надежно через VPN из-за ее зависимости от multicast DNS (mDNS). Подключайтесь к принтеру всегда, используя его статический IP-адрес.

    4. Проверьте настройки брандмауэра и сети

    • Убедитесь, что ваш брандмауэр разрешает трафик печати через VPN.
    • Проверьте, что настройки принтера и VPN не блокируют удаленные подключения.

    Настроив статический IP-адрес, избегая Bonjour и обеспечив правильные правила брандмауэра, вы сможете без проблем печатать документы удаленно через VPN Tracker.

    Я создал WireGuard-соединение. Могу ли я поделиться им с несколькими сотрудниками или использовать его на нескольких устройствах одновременно?
     
    Нет, это невозможно. Из-за того, как работает WireGuard, каждому человеку требуется собственное личное соединение. Совместное использование одного соединения между несколькими пользователями не допускается и приведет к проблемам с подключением. Аналогично, если сотрудник хочет использовать VPN на более чем одном устройстве (например, Mac и iPhone), ему потребуется отдельное соединение для каждого устройства. С помощью my.vpntracker.com вы можете централизованно управлять всеми своими подключениями: например, вы можете заранее создать 100 соединений WireGuard, загрузить их и назначить их сотрудникам и их устройствам по мере необходимости (например, г-н Миллер/Mac и г-н Миллер/iPhone).
    Могу ли я настроить WireGuard-соединения с двухфакторной аутентификацией?
     

    Сам по себе протокол WireGuard не поддерживает двухфакторную аутентификацию (2FA) для VPN-соединений. Однако при использовании WireGuard-соединений с VPN Tracker вы можете повысить общую безопасность, включив 2FA для своей учетной записи VPN Tracker.

    Это означает, что ваша VPN-конфигурация и доступ к ней защищены дополнительным уровнем безопасности, а ваши WireGuard-соединения остаются зашифрованными сквозным шифрованием для максимальной защиты.

    Использование VPN Tracker — лучший способ воспользоваться преимуществами производительности и безопасности WireGuard, а также современных механизмов защиты учетных записей, таких как 2FA.

    Что такое VPN Tracker?
     
    VPN Tracker — профессиональный VPN-клиент для macOS и iOS, разработанный для бизнеса. Он обеспечивает безопасный и надежный удаленный доступ к внутренним корпоративным сетям с любого Mac, iPhone и iPad.
    Почему предприятиям нужен VPN Tracker при переходе на Mac?
     
    По мере перехода компаний с Windows 10 многие переходят на macOS. VPN Tracker гарантирует, что эти организации смогут поддерживать безопасный VPN-доступ корпоративного уровня для удаленной работы, IT-администрирования и полевых сотрудников.
    Поддерживает ли VPN Tracker все основные VPN-протоколы?
     
    Да, VPN Tracker поддерживает широкий спектр протоколов, включая IPsec, L2TP, Cisco EasyVPN, OpenVPN, IKEv2 и SSL VPN — полностью совместим с большинством корпоративных брандмауэров и маршрутизаторов.
    Может ли VPN Tracker заменить мой VPN-клиент Windows?
     
    Абсолютно. VPN Tracker — это macOS-альтернатива Windows-клиентам, таким как Cisco AnyConnect, Shrew Soft VPN, FortiClient, GlobalProtect (Palo Alto Networks), SonicWall Mobile Connect, WatchGuard Mobile VPN, OpenVPN, Check Point Endpoint Security VPN и F5 BIG-IP Edge Client, и другим, с дополнительными функциями, адаптированными для устройств Apple.
    Совместим ли VPN Tracker с Mac M1 и M2?
     
    Да, VPN Tracker полностью оптимизирован для Mac на базе Apple Silicon, включая чипы M1 и M2, обеспечивая высокую производительность и длительное время автономной работы.
    Можно ли использовать VPN Tracker в средах с нулевым доверием или в гибридных рабочих средах?
     
    Да. VPN Tracker создан для современных IT-сред с поддержкой аутентификации на основе сертификатов, многофакторной аутентификации и интеграцией с корпоративными политиками безопасности.
    Есть ли центральный вариант управления командами?
     
    Да, VPN Tracker предлагает функции управления командой, включая развертывание конфигураций, контроль лицензий и аудит доступа для ИТ-администраторов.
    Нужно ли мне перенастроить мой брандмауэр или VPN-шлюз?
     
    Обычно нет. VPN Tracker работает с вашей существующей VPN-инфраструктурой. Он поддерживает конфигурации для SonicWall, Fortinet, Cisco, Sophos и многих других из коробки.
    Как перенести настройки VPN с Windows на VPN Tracker на Mac?
     
    VPN Tracker предлагает подробные руководства по настройке и инструменты импорта, чтобы быстро и безопасно перенести конфигурации VPN с клиентов Windows на Mac.
    Могу ли я связаться с вами, если мне понадобится помощь?
     
    Да, конечно! Наша служба поддержки с радостью вам поможет. Нажмите здесь, чтобы открыть контактную форму.
    Могу ли я установить VPN-туннель внутри существующего VPN-туннеля (туннель-в-туннеле)?
     
    Нет, macOS не поддерживает установку VPN-туннеля внутри существующего VPN-соединения («туннель в туннеле»). Если вы уже подключены к VPN, система обычно предотвращает настройку второго VPN-туннеля через это соединение. Справочная информация: Это ограничение самой macOS, а не VPN Tracker. Оно влияет на такие сценарии использования, как: • Попытка подключения ко второму VPN через уже активный VPN-туннель. • Попытка маршрутизации соединений «точка-точка» через существующую пользовательскую VPN-сессию.
    Иногда при подключении возникает таймаут XAuth. Когда я пытаюсь снова, VPN Tracker запрашивает у меня пароль. Как мне это отключить?
     
    Отключить это поведение полностью невозможно. VPN Tracker ждет определенное время ответа от сервера аутентификации. Если ответа нет, приложение не может понять, был ли неверно введен пароль или сервер просто медленно отвечает, поэтому оно снова запрашивает пароль, на всякий случай. Возможное облегчение проблемы: Увеличьте значение тайм-аута, чтобы дать VPN Tracker больше времени для ожидания ответа сервера. Вы можете настроить это в: «Credential Prompt Timeout» (немецкий: Anzeigedauer für Authentifizierungsdialoge). Это помогает уменьшить ненужные запросы пароля при подключении к медленным или перегруженным серверам.
    Могу ли я использовать соединение TheGreenBow IKEv1 с VPN Tracker?
     

    Да, это возможно. Вы можете перенести существующее соединение TheGreenBow IKEv1 в VPN Tracker, экспортировав соответствующие данные о соединении и введя их вручную в VPN Tracker.

    Как извлечь необходимую информацию:

    1. Откройте TheGreenBow и выберите нужное соединение.
    2. Откройте меню конфигурации и выберите “Экспорт”.
    3. В следующем диалоговом окне установите флажок “Не защищать экспортируемую конфигурацию VPN”, чтобы экспортировать данные в виде обычного текста.
    4. Сохраните файл в выбранном вами месте.

    Ключевая информация, необходимая в VPN Tracker:

    1. Адрес шлюза

    IP-адрес или имя хоста конечной точки VPN. В TheGreenBow он указан как “Remote VPN Gateway”.

    2. Удаленные сети

    В VPN Tracker необходимо определить, какие сети должны быть доступны через туннель VPN. Они называются Удаленные сети или Целевые сети и соответствуют:

    • Phase 2 > Network Configuration
    • Remote LAN / Remote Network

    Типичные записи включают:

    • 192.168.1.0/24 – целая подсеть
    • 10.0.0.0/16 – более широкий диапазон сети
    • 172.16.0.10/32 – один хост

    Введите их в раздел “Удаленные сети” или “Целевые сети” в VPN Tracker. Убедитесь, что они соответствуют конфигурации на шлюзе VPN, иначе трафик может не маршрутизироваться правильно.

    Совет: Если вы не уверены, используйте 0.0.0.0/0 в качестве временной настройки. Это позволит получить доступ ко всем удаленным сетям (если разрешено). Вы можете ограничить его позже, если необходимо.

    3. Предварительно общий ключ (PSK)

    Если у вас еще нет PSK, вы можете найти его в разделе “Authentication” экспортированного файла.

    4. Учетные данные XAuth

    Имя пользователя и пароль для расширенной аутентификации (если используется).

    5. Локальный идентификатор и удаленный идентификатор

    Эти значения определяют идентификаторы обоих пиров VPN во время рукопожатия IKE. Они особенно важны, если:

    • шлюз VPN не идентифицируется по IP-адресу (например, из-за NAT или динамических IP-адресов),
    • используются сертификаты или расширенные профили аутентификации,
    • шлюзу требуется определенный идентификатор (например, FQDN или пользовательский идентификатор).

    В экспортированном файле они обычно находятся в “ID Type”, “Local ID” и “Remote ID”.
    Введите их в VPN Tracker в “Identifiers” > Local / Remote и используйте правильный формат (например, FQDN, адрес электронной почты, ID ключа или IP-адрес).

    6. Настройки шифрования и аутентификации

    Обратите особое внимание на алгоритмы, используемые для Encryption, Authentication и Hashing, и повторите их в VPN Tracker в настройках Фазы 1 и Фазы 2.

    Как пригласить поддержку equinux в мою команду?
     
    Приглашение команды поддержки equinux в вашу команду очень полезно и позволяет нам быстрее и эффективнее поддерживать вас – например, при настройке или возникновении проблем с управлением командой.
    1. Войдите на сайт my.vpntracker.com.
    2. Перейдите в нужную команду → Участники → Добавить участников.
    3. Введите адрес электронной почты support@equinux.com в поле Электронная почта, установите имя как equinux Support и назначьте роль Admin.
    4. Нажмите Отправить приглашение.
    5. Вы можете просмотреть отправленное вами приглашение на вкладке Приглашения.
    Как только команда поддержки equinux примет приглашение, вы получите уведомление по электронной почте.
    Не удалось установить системные компоненты VPN Tracker (например, ошибка OSSystemExtensionErrorDomain 10): что делать?
     

    Если установка системных компонентов VPN Tracker не удается – например, с ошибкой OSSystemExtensionErrorDomain 10 – это часто вызвано заблокированными системными расширениями или сторонним программным обеспечением безопасности на macOS. Вот как можно решить эту проблему:

    Проверьте системные настройки macOS (предупреждение о безопасности)

    Перейдите в Системные настройки > Конфиденциальность и безопасность и прокрутите вниз. Если вы видите сообщение «Системное программное обеспечение от ‘equinux’ было заблокировано», нажмите «Разрешить». Затем перезагрузите свой Mac.

    Проверьте наличие мешающих сетевых расширений (например, Bitdefender)

    Некоторые приложения, такие как Bitdefender, устанавливают свои собственные сетевые компоненты, которые могут блокировать VPN Tracker:

    • Откройте Системные настройки > Основные > Элементы входа и расширения
    • Нажмите на значок рядом с «Сетевые расширения»
    • Снимите флажок с securitynetworkinstallerapp.app и любых других подозрительных расширений
    • Перезагрузите свой Mac

    Проверьте System Integrity Protection (SIP)

    Если SIP был отключен или изменен – обычно только в конфигурациях разработчика – macOS может блокировать системные расширения. SIP должен обычно оставаться включенным для правильной работы VPN Tracker.

    Переустановите VPN Tracker

    Полностью удалите VPN Tracker со своего Mac, перезагрузите устройство и переустановите приложение. Важно: При первом запуске приложения нажмите «Разрешить», когда macOS запросит подтверждение системного расширения – не отклоняйте и не игнорируйте его.

    Проблемы сохраняются? Поддержка VPN Tracker с радостью поможет вам дальше.

    Как разрешить системные расширения VPN Tracker через MDM?
     

    Чтобы включить загрузку необходимых системных расширений VPN Tracker через вашу систему MDM, выполните следующие действия:

    1. Добавьте политику системного расширения

    Создайте или отредактируйте полезную нагрузку политики системного расширения в вашей системе MDM.

    Необходимые значения:

    • Идентификатор команды: CPXNXN488S
    • Разрешенные типы системных расширений: В зависимости от вашей конфигурации вы можете разрешить все или указать только Network Extensions.

    2. Примените правило идентификатора команды

    Идентификатор команды CPXNXN488S должен быть добавлен в список разрешенных идентификаторов команд. Эта настройка гарантирует, что все системные расширения, подписанные командой VPN Tracker, будут доверенными.

    Важно: Правило идентификатора команды имеет приоритет над глобальными настройками «Разрешить все». Если присутствует идентификатор команды, система будет разрешать только расширения, подписанные перечисленными идентификаторами, даже если «Разрешить все» включено.

    3. Отправьте конфигурацию

    Сохраните и разверните обновленный профиль конфигурации на целевые компьютеры Mac. После установки VPN Tracker сможет загружать свои системные расширения без запроса подтверждения от пользователя.

    Я не могу удалить участника из своей команды
     

    Если кнопка Удалить отсутствует на my.vpntracker.com, пользователь, вероятно, является Администратором.

    1. Отредактируйте пользователя и измените его роль на Участник.
    2. Сохраните изменения.
    3. Откройте пользователя снова и нажмите Удалить.
    Я обновил свою Telekom Digitalisierungsbox и все еще могу подключаться к своему VPN, но я больше не могу получить доступ к целевой сети. Что мне делать?
     

    Диапазон IP-адресов клиента должен быть за пределами целевой или удаленной сети. Соответственно измените диапазон IP-адресов клиента.

     
    No answer available
    Если я изменю пароль для консоли администратора VPN Tracker, это повлияет на конечных пользователей?
     
    Нет, изменение пароля вашей административной консоли (используемого для входа в VPN Tracker 365 или my.vpntracker.com) не повлияет на ваших конечных пользователей. Ваши коллеги по команде продолжат использовать свои собственные данные для входа, как обычно. Чтобы обновить свой пароль, сначала войдите в my.vpntracker.com/user/settings, а затем нажмите «Управление паролем…» внизу страницы.
    При подключении через VPN IPsec к FritzBox при первой попытке подключения часто появляется сообщение об ошибке:«Не выбрано предложение (Proposal) (Фаза 1)».
     
    Эта проблема также возникает при использовании официального клиента Windows для FritzBox. Соединение обычно устанавливается без проблем со второй попытки. Мы предполагаем, что AVM больше не будет исправлять эту ошибку, поскольку разработка все больше сосредоточена на WireGuard. Наша рекомендация: Настраивайте новые VPN-соединения FritzBox напрямую с помощью WireGuard и импортируйте их в VPN Tracker. WireGuard обеспечивает значительно лучшую производительность по сравнению с соединениями FritzBox на основе IPsec при той же скорости интернет-соединения. VPN Tracker поддерживает WireGuard на Mac, iPhone и iPad.