Často kladené otázky
- Podpora VPN s viacerými protokolmi
- Vysokorýchlostné pripojenia
- VPN bez konfigurácie vďaka technológiám TeamCloud a Personal Safe
- Navštívte stránku pre prenos licencií a prihláste sa do účtu, ktorý drží licenciu, pre ktorú chcete kredit.
- Vyberte licenciu, ktorú chcete vymeniť, a potvrďte konverziu licencie. Váš promo kód pre zostávajúcu dobu trvania bude odoslaný na e-mailovú adresu vášho účtu.
- Prejdite na my.vpntracker.com portál a prihláste sa pomocou účtu, ku ktorému chcete pridať licenciu.
- Kliknite na „Kúpiť ďalšie licencie alebo upgrady“ a pridajte ďalšiu licenciu. Viac informácií o pridávaní licencií nájdete tu:
- Aplikujte promo kód na vašu objednávku v spodnej časti stránky, skontrolujte Zmluvné podmienky a kliknite na „Zaplatiť teraz“.
- Musíte byť manažér alebo organizátor vo svojom tíme – podpora viacerých administrátorov sa v súčasnosti zavádza pre tímy – kontaktujte nás, ak chcete túto funkciu aktivovať pre váš tím okamžite.
- Vyberte pripojenie v aplikácii VPN Tracker a vyberte možnosť 'Zdieľať s tímom' z pohľadov stavu alebo konfigurácie
Poznámka k novým používateľom
Osoba, ktorá prijíma pripojenie, musí byť členom vášho tímu VPN Tracker a musí mať nastavené šifrovacie kľúče TeamCloud.
To sa deje automaticky po otvorení aplikácie VPN Tracker a keď sú online ďalší členovia tímu. Ak nie je k dispozícii žiadny iný člen tímu, môže tiež manažér tímu potvrdiť nastavenie TeamCloud na my.vpntracker.com.
- PPTP VPN pripojenia nie sú podporované, pretože iOS a Android nepodporujú PPTP passthrough
- Pri IPsec VPN pripojeniach možno budete musieť upraviť nastavenia pre NAT-T
Pripojenia môžete vytvárať a upravovať priamo v my.vpntracker.com pomocou akéhokoľvek prehliadača. Vďaka pokročilému inžinierstvu to funguje s rovnakou bezpečnosťou údajov, akú poznáte z VPN Tracker pre Mac.
Funguje to takto
- Vyberte značku a model svojho zariadenia
- Zadajte údaje o pripojení
Ak chcete uložiť nové pripojenie:
- Zadajte svoje ID a heslo equinux
- Vaša šifrovaná bezpečná hlavná kľuka je načítaná z my.vpntracker
Teraz sa program spúšťa lokálne na vašom zariadení prostredníctvom vášho prehliadača, ktorý spracováva šifrovanie:
- Lokálny šifrovací program dešifruje hlavný kľúč na vašom zariadení
- Potom použije váš hlavný kľúč na šifrovanie údajov nového pripojenia
- Plne šifrované pripojenie sa potom nahrá do vášho Personal Safe alebo TeamCloud na my.vpntracker
- Váš Mac, iPhone alebo iPad potom môže získať šifrované pripojenie, pripravené na pripojenie
Takže to máte. Integrovaná úprava pripojení na my.vpntracker s plnou bezpečnosťou a šifrovaním end-to-end, ako ho poznáte z VPN Tracker pre Mac.
Môžete pristupovať k súborom v sieťovom úložisku na vašom iPhone alebo iPade pomocou aplikácie Súbory. Tu je postup:
- Otvorte aplikáciu Súbory.
- Ťuknite na tlačidlo ··· a vyberte možnosť „Pripojiť sa k serveru“ (alebo stlačte ⌘+k na klávesnici vášho iPadu).
- Zadajte IP adresu alebo názov hostiteľa vášho súborového servera.
- Zadajte svoje používateľské meno a heslo, keď budete vyzvaní.
Nemôžete nájsť svoje zdieľané priečinky?
Ak vidíte iba prázdny priečinok namiesto zdieľaných priečinkov, možno budete musieť pridať zdieľaný priečinok, ku ktorému sa pokúšate pristupovať, do cesty.
Napríklad: ak sa pokúšate pristupovať k zdieľanému priečinku work na serveri 192.168.50.2, zadajte adresu servera ako smb://192.168.50.2/work.
Prístup k pripojeniam v iOS
Keď sa prihlásite do VPN Tracker pre iOS pomocou vášho equinux ID a hesla, vaše pripojenia Personal Safe a TeamCloud sa zobrazia v aplikácii. Využite filter v ľavom hornom rohu aplikácie na zobrazenie iba pripojení TeamCloud od vášho tímu alebo osobných pripojení z Personal Safe.
Dôležité: Ak máte pripojenia, ktoré ste uložili iba lokálne na svojom Macu, nebudú k dispozícii na vašich ďalších zariadeniach. Na získanie týchto pripojení do vášho iPhone alebo iPadu kliknite pravým tlačidlom myši na pripojenie a vyberte "Pridať do Personal Safe" alebo "Zdieľať s TeamCloud".
Tieto pripojenia sa zobrazia na vašom iPhone alebo iPade.
Pomocou VPN Tracker pre iOS a aplikácie Súbory môžete pristupovať k súborovým serverom na vašom iPhone a iPade:
- Pripojte sa k svojej VPN
- Otvorte aplikáciu Súbory
- Ťuknite na ikonu ··· v pravom hornom rohu
- Vyberte „Pripojiť sa k serveru“
- Zadajte názov hostiteľa alebo IP adresu súborového servera (napr.
fileserver.internal.example.com) - Po zobrazení výzvy sa prihláste pomocou svojich firemných prihlasovacích údajov
Teraz by ste mali vidieť zväzky súborového servera tak, ako ich vidíte na macOS.
Tipy na riešenie problémov
Ak máte problémy so zobrazovaním svojich súborov, môžete skúsiť nasledujúce:
- Zadajte celú cestu k zväzku, nie iba názov hostiteľa servera: napr. ak sa pripájate k zdieľanej priečinke s názvom
Marketingna vašom súborovom serveri, zadajtefiles.internal.example.com/Marketing - Požiadajte osobu, ktorá spravuje súborový server, aby povolila SMBv2 aj SMBv3 (iOS používa niektoré funkcie v2 na nastavenie pripojenia)
- Vyskúšajte aplikáciu pre súborové servery tretej strany z App Store. Niektoré z nich ponúkajú lepšiu kompatibilitu s určitými konfiguráciami súborových serverov
Nasledujúce VPN protokoly v súčasnosti VPN Tracker pre iPhone / iPad nepodporuje:
- L2TP
- PPTP
Alternatívne riešenia
Mnohé VPN brány podporujú viac ako jeden VPN štandard. Skontrolujte svoju VPN bránu alebo sa opýtajte svojho sieťového správcu, či sa dá namiesto toho povoliť kompatibilný protokol.
Tip: Skryť nepodporované protokoly
V VPN Tracker prejdite na Nastavenia → Nastavenia pripojenia, aby ste skryli nepodporované pripojenia zo svojho zoznamu.
Zvyšná hodnota vášho aktuálneho plánu bude pripočítaná k vášmu novému plánu.Alternatívne si môžete vybrať nový plán VPN Tracker, ktorý obsahuje podporu pre iOS.
- Otvorte VPN Tracker a pridajte nové pripojenie WireGuard®
- Nahrajte konfiguračný súbor WireGuard® alebo naskenujte QR kód
- Uložte svoje pripojenie do účtu pomocou bezpečného šifrovania end-to-end
Teraz sa môžete pripojiť k svojmu serveru WireGuard® VPN na Mac, iPhone alebo iPad.
→ Viac informácií o pripájaní k VPN WireGuard® v aplikácii VPN Tracker
WireGuard® je registrovaná ochranná známka Jasona A. Donenfelda.
- Prihláste sa do svojho účtu my.vpntracker.com
- Vyberte svoj tím v ľavom hornom rohu
- Na ľavej strane vyberte možnosť „Tím Cloud“
- Prejdite nadol do sekcie „Premenovať tím“
- Zadajte nový názov tímu a stlačte tlačidlo „Premenovať“

- Prihláste sa do svojho účtu my.vpntracker.com
- Vyberte si svoj tím v ľavom hornom rohu
- Na ľavej strane vyberte "Team Cloud"
- V sekcii Pozvať v hornej časti zadajte meno a firemnú e-mailovú adresu nového člena tímu a kliknite na tlačidlo „Poslať pozvánku“.

- Pozvaný člen tímu potom dostane automatický e-mail s personalizovaným odkazom, na ktorý klikne a pripojí sa k vášmu tímu.
- Tip: Každý používateľ VPN Tracker 365 potrebuje svoje vlastné osobné ID equinux. Po tom, čo používateľ dostane pozvánku do tímu od vás a klikne na odkaz, môže buď vytvoriť nové ID equinux alebo sa prihlásiť pomocou svojho existujúceho účtu.
- Ak používateľ nedostane e-mailovú pozvánku, môžete získať prístup k odkazu na pozvánku kliknutím na „Podrobnosti“ vedľa mena používateľa


- Akonáhle člen tímu prijme vašu e-mailovú pozvánku, budete o tom informovaní prostredníctvom e-mailu

Ak ste si už kúpili licenciu VPN Tracker, ale chcete prejsť na iný produkt, máte dve možnosti:
1. Kúpte si aktualizáciu
Vo väčšine prípadov môžete upgradovať svoj existujúci plán. Obchod VPN Tracker automaticky prepočíta vašu nákup na základe zostávajúcej hodnoty vášho aktuálneho produktu.
Prejdite na stránku pre aktualizáciu my.vpntracker, aby ste videli možnosti aktualizácie.
2. Preveďte svoj produkt na kredit v obchode Ak ste nakupovali s iným účtom alebo chcete prejsť na úplne inú líniu produktov, môžete premeniť svoju existujúcu licenciu na kredit v obchode a použiť ju na nový nákup:
- Navštívte našu stránku na prenos propagačných kódov v obchode a postupujte podľa pokynov, aby ste získali svoj propagačný kód.
- Vyberte si svoj nový produkt v obchode my.vpntracker
- Zadajte svoj propagačný kód pri platbe
Čo to znamená?
Keď je DoH povolené, obchádza váš DNS server a namiesto toho sa domény zadané do prehliadača odosielajú cez DNS server kompatibilný s DoH pomocou šifrovaného pripojenia HTTPS.Toto má byť bezpečnostné opatrenie na zabránenie ostatným (napr. vášmu poskytovateľovi internetu) v prezieraní webových stránok, ku ktorým sa pokúšate pristupovať. Ak však používate DNS server poskytovaný vašou VPN bránou, umožňuje to spúšťanie DNS dopytov mimo VPN tunela. Navyše, ak VPN špecifikuje DNS server, ktorý rieši interné názvy hostiteľov, tie nie sú vôbec vyriešené alebo sú vyriešené nesprávne, keď je DoH povolené.
Ako vypnúť DNS cez HTTPS vo Firefoxe
Aby ste zaistili, že všetky vaše DNS dopyty prebiehajú cez DNS vašej VPN, budete musieť vypnúť DoH vo Firefoxe. Na to otvorte svoj prehliadač Firefox, prejdite na Firefox > Predvoľby > Sieťové nastavenia a zrušte začiarknutie políčka vedľa možnosti „Povoliť DNS cez HTTPS“:
Kliknite na OK, aby ste uložili zmeny.

equinux 2FA podporuje všetky hlavné aplikácie na autentifikáciu a správu hesiel, vrátane:
- Google Authenticator
- Microsoft Authenticator
- Twilio Authy
- 1Password
- FreeOTP
- Bitwarden
Ak je vaše VPN pripojenie nakonfigurované ako Host to Everywhere, všetok nelokálny sieťový prenos sa odošle cez VPN tunel po nadviazaní spojenia. Všetok nelokálny prenos zahŕňa prenos do verejných internetových služieb, pretože aj tie sú nelokálne. Tieto služby budú dostupné iba v prípade, že vaša VPN brána je nakonfigurovaná tak, aby smerovala internetový prenos odoslaný cez VPN do verejného internetu a vracala odpovede cez VPN, inak sa prístup k internetu zastaví.
Možným riešením je namiesto toho nakonfigurovať pripojenie Host to Network, kde sa cez VPN odošle iba prenos do nakonfigurovaných vzdialených sietí, zatiaľ čo všetok ostatný prenos sa odošle tak, ako keby nebol žiadny VPN tunel. Ak sú vzdialené siete automaticky zriaďované VPN bránou, je potrebné to nakonfigurovať na VPN bráne, automatické zriaďovanie je potrebné deaktivovať vo VPN Tracker (nie je to možné pre všetky VPN protokoly) alebo je potrebné použiť nastavenie Traffic Control na prepísanie konfigurácie siete poskytnutej bránou (Traffic Control nie je v súčasnosti k dispozícii na iOS).
Nastavenie Host to Everywhere môže byť žiaduce z dôvodov anonymity alebo na predstieranie, že ste na inom fyzickom mieste (napríklad v inej krajine), pretože všetky vaše požiadavky dorazia do konečnej destinácie s verejnou IP adresou VPN brány namiesto vašej vlastnej. Týmto spôsobom môžete tiež profitovať z akýchkoľvek filtrov malware alebo blokátorov reklám spustených na VPN bráne, ale to tiež znamená, že brána môže filtrovať, ku ktorým službám máte prístup. Ak je Host to Everywhere požadovaný, ale nefunguje, musí sa tento problém vyriešiť na vzdialenom mieste, pretože to, čo sa deje s verejným internetovým prenosom po odoslaní cez VPN, je mimo kontroly VPN Tracker.
Ak je pripojenie nakonfigurované tak, aby používalo vzdialené DNS servery bez obmedzení, všetky vaše DNS požiadavky sa odošlú cez VPN. Predtým, ako je možné kontaktovať akúkoľvek internetovú službu, jej DNS názov sa musí najprv vyriešiť na IP adresu a ak to nie je možné, pretože vzdialený DNS server nefunguje správne alebo nie je schopný vyriešiť verejné internetové domény, proces riešenia zlyhá a to má často rovnaký účinok v softvéri, ako by internetová služba nebola dostupná.
Možným riešením je buď deaktivovať vzdialený DNS úplne, ak nie je vyžadovaný na používanie VPN, alebo ho nakonfigurovať manuálne, v takom prípade ho možno obmedziť iba na konkrétne domény („Domény vyhľadávania“). Ak zadáte doménu vyhľadávania example.com, iba DNS názvy končiace na example.com (napríklad www.example.com) budú vyriešené vzdialenými DNS servermi, pre všetky ostatné domény sa použijú štandardné DNS servery nakonfigurované v sieťových preferenciách systému.
Používanie vzdialeného DNS servera môže byť žiaduce na filtrovanie škodlivých domén, na obchádzanie blokovania DNS poskytovateľom internetu, na skrytie DNS požiadaviek pred lokálnymi operátormi DNS (pretože DNS je obvykle nešifrované) alebo na umožnenie prístupu k interným vzdialeným doménam, ktoré verejný DNS server nemôže vyriešiť, pretože nie sú verejné. V poslednom prípade stačí nakonfigurovať interné domény ako domény vyhľadávania. Vo všetkých ostatných prípadoch musí byť problém vyriešený na vzdialenom mieste, pretože to, čo sa deje s DNS požiadavkami po odoslaní cez VPN, je mimo kontroly VPN Tracker.
- Klepnite na pripojenie. Zobrazí sa karta pripojenia.
- Klepnite na „Spätná väzba”.
- Uveďte stručný popis problému s pripojením.
- Klepnite na „Odoslať”.
- Upravte svoje pripojenie.
- Prejdite do sekcie „Pokročilé možnosti“.
- V časti „Ďalšie nastavenia“ zmeňte nastavenie „Pripojiť pomocou IPv4 alebo IPv6“ na „Použiť IPv4“.
- Uložte svoje pripojenie a spustite ho.
sudo networksetup -setv6off Wi-Fi
Poznámka: Ak má vaše rozhranie Wi-Fi iný názov (napríklad `en0`), nahraďte „Wi-Fi“ správnym názvom. Názov rozhrania môžete skontrolovať pomocou tohto príkazu:
networksetup -listallnetworkservices
3. Po zadaní príkazu budete požiadaní o zadanie hesla administrátora.
Tým sa úplne zakáže IPv6 pre vaše Wi-Fi pripojenie.
- Vysvetlenie protokolu:
- Point-to-Point Tunneling Protocol (PPTP): PPTP je protokol, ktorý uľahčuje zabezpečený prenos dát medzi zariadením používateľa a VPN serverom. Vytvára tunel, cez ktorý sú dáta zapuzdrené, čím poskytuje zabezpečené pripojenie.
- Šifrovanie a bezpečnosť:
- Šifrovanie: PPTP používa rôzne metódy šifrovania na zabezpečenie dát prenášaných cez tunel, čo sťažuje neoprávneným stranám zachytávanie alebo dešifrovanie dát.
- Jednoduché nastavenie:
- Užívateľsky prívetivé nastavenie: PPTP je známy svojou jednoduchosťou a ľahkým nastavením. Často je preferovanou voľbou pre používateľov, ktorí uprednostňujú jednoduchý proces konfigurácie.
- Kompatibilita:
- Široká kompatibilita: PPTP je kompatibilný so širokou škálou zariadení a operačných systémov, vrátane Windows, macOS, Linux, iOS a Android, čo ho sprístupňuje používateľom na rôznych platformách.
- Rýchlosť a výkon:
- Úvahy o výkone: PPTP je známy svojimi relatívne vysokými rýchlosťami pripojenia, čo ho robí vhodným pre aktivity ako streamovanie a online hranie.
- Úvahy pre používateľov dbajúcich na bezpečnosť:
- Obavy o bezpečnosť: Hoci PPTP ponúka pohodlné riešenie pre mnohých používateľov, je dôležité poznamenať, že niektorí odborníci na bezpečnosť vyjadrili obavy o jeho zraniteľnosť voči určitým typom útokov. Používatelia s vysokými požiadavkami na bezpečnosť by mali zvážiť alternatívne protokoly VPN, ako je OpenVPN alebo L2TP/IPsec.
- Výber správneho protokolu VPN:
- Zvážte svoje potreby: Pri výbere protokolu VPN je nevyhnutné zvážiť vaše špecifické požiadavky, vrátane rovnováhy medzi jednoduchosťou použitia a požadovanou úrovňou bezpečnosti pre vaše online aktivity.
- VPN Tracker for Mac BASIC - 1 pripojenie
- VPN Tracker for Mac PERSONAL - 10 pripojení
- VPN Tracker Mac & iOS EXECUTIVE - 15 pripojení
- VPN Tracker Mac & iOS PRO - 50 pripojení
- VPN Tracker Mac & iOS VIP - 100 pripojení
- VPN Tracker Mac & iOS CONSULTANT - 400 pripojení
Predvolene Zyxel vytvára pravidlá brány firewall, ktoré umožňujú tok dát od SSL VPN do zóny LAN a od LAN do zóny SSL VPN. Tieto pravidlá sú potrebné na povolenie toku dát VPN po nadviazaní spojenia. Neexistuje však žiadne pravidlo, ktoré by skutočne umožňovalo dátový tok pre správu VPN na porte WAN a požiadavky klientov, ktoré prichádzajú na port WAN, sú bránou firewall odmietnuté.
Ak chcete povoliť pripojenie OpenVPN na porte WAN, najprv musíte vytvoriť vlastné pravidlo. V hlavnej navigácii vyberte možnosť Security Policy > Policy Control, kliknite na tlačidlo + Add a vytvorte pravidlo, ktoré umožňuje dátový tok pre službu SSLVPN z WAN do ZyWALL, ako je to znázornené nižšie:
Ak sa vaše OpenVPN pripojenie po nejakom čase odpojí, môže to byť spôsobené obdobím rekeyingu. Otestujte, či predĺženie tohto obdobia môže problém vyriešiť.
Postupujte nasledovne:
- Upravte svoje OpenVPN pripojenie v VPN Tracker
- Prejdite na "Pokročilé nastavenia > Fáza 2"
- Zmeňte hodnotu životnosti na 28800 (čo zodpovedá obdobiu 8 hodín)
Ak to váš problém nevyrieši, možno budete chcieť tiež skontrolovať nastavenia interoperability keep-alive, aktivitu a detekciu mŕtvych peerov.
Ak budete mať s VPN pripojením aj naďalej problémy, pošlite nám prosím TSR report.
Preveďte svoje produkty na kredit v obchode
Ak chcete zmeniť počet svojich licencií, máte možnosť previesť svoju existujúcu licenciu na kredit v obchode. Tento kredit potom môžete použiť pre váš ďalší nákup:
- Navštívte našu Stránku prenosu promo kódu obchodu a postupujte podľa pokynov na prijatie vášho promo kódu.
- Vyberte si svoje nové produkty v obchode my.vpntracker.
- Zadajte svoj promo kód počas procesu platby.
Poznámka: Ak zvyšná hodnota vášho starého produktu presiahne sumu za nový produkt, dostanete ďalší promo kód pre zvyšnú hodnotu.
-
Čo je prerušenie pripojenia počas obnovy kľúča (rekeying)?
Prerušenie pripojenia počas obnovy kľúča nastane, keď sa VPN pripojenie preruší počas procesu aktualizácie kľúča (rekeying). To má za následok, že prenos sa na krátky čas nespracuje, čo je obzvlášť problematické pre stabilné pripojenia, ako sú videokonferencie.
-
Prečo tento problém nastáva počas obnovy kľúča?
Problém je v tom, že brána firewall neprijíma prenos počas procesu obnovy kľúča, keď sa používa TCP s OpenVPN. To spôsobuje prerušenie prenosu.
-
Ako ovplyvňuje prerušenie pripojenia videokonferenciu?
Počas videokonferencie môže prerušenie pripojenia počas obnovy kľúča spôsobiť úplné prerušenie prenosu. To odpojí pripojenie, naruší alebo ukončí videokonferenciu.
-
Prečo je TCP náchylné na tento problém?
Podľa OpenVPN je TCP problematické pre VPN pripojenia, pretože je citlivejšie na preťaženie prenosu počas výpadkov siete alebo procesu obnovy kľúča. Preto OpenVPN odporúča používať namiesto toho UDP, pretože dokáže lepšie zvládnuť procesy obnovy kľúča.
-
Aké riešenie ponúka VPN Tracker pre tento problém?
VPN Tracker ponúka obzvlášť užívateľsky prívetivé riešenie: pri vytváraní pripojenia VPN Tracker automaticky nastaví časovač obnovy kľúča na 24 hodín. Tým sa výrazne zníži počet prerušení pripojenia spôsobených procesmi obnovy kľúča a udržuje sa stabilné pripojenie. Okrem toho VPN Tracker podporuje prepnutie na UDP, čo umožňuje spoľahlivejšie pripojenie.
-
Prečo by mal byť časovač obnovy kľúča nastavený na 24 hodín?
Dlhotrvajúci cyklus obnovy kľúča znižuje frekvenciu prerušení pripojenia. Nastavením časovača na 24 hodín – ako to robí VPN Tracker predvolene – sa znižuje pravdepodobnosť, že proces obnovy kľúča sa aktivuje v kritickej fáze, ako je videokonferencia.
-
Aké výhody má VPN Tracker pri používaní UDP v porovnaní s TCP?
VPN Tracker zjednodušuje konfiguráciu UDP, poskytuje rýchlejšie pripojenia a nižšiu citlivosť na stratu paketov. UDP je efektívnejšie a odolnejšie voči prerušeniam počas procesu obnovy kľúča, čo je obzvlášť užitočné pre aplikácie, ktoré vyžadujú veľkú šírku pásma, ako sú videokonferencie alebo streamovanie.
-
Aké odporúčania poskytuje VPN Tracker spoločnostiam na optimalizáciu VPN pripojení?
Pre spoločnosti, ktoré sa spoliehajú na stabilné pripojenia, ponúka VPN Tracker jednoduché a efektívne riešenia:
- Predvolene je časovač obnovy kľúča nastavený na 24 hodín, aby sa minimalizovali prerušenia pripojenia.
- Odporúča sa používať UDP namiesto TCP, ak je to možné, na ďalšie zlepšenie výkonu.
- Skontrolujte pripojenie Wi-Fi: Uistite sa, že je na vašom zariadení zapnuté Wi-Fi a je pripojené k správnej sieti.
- Skontrolujte káblové pripojenia: Ak používate káblové pripojenie, uistite sa, že kábel je správne pripojený a nie je poškodený.
- Reštartujte router: Odpojte router od napájania na približne 30 sekúnd a potom ho znova zapojte. Počkajte niekoľko minút, kým sa pripojenie obnoví.
- Kontaktujte administrátora alebo poskytovateľa: Ak problém pretrváva, môže to byť spôsobené problémom u vášho internetového poskytovateľa. Obráťte sa na svojho administrátora alebo zákaznícku podporu vášho internetového poskytovateľa.
- Mobilný hotspot: Ak máte prístup k mobilným dátam, skúste vytvoriť hotspot na testovanie pripojenia.
- Môžete skontrolovať a nastaviť, či vaše aktívne pripojenie VPN vylučuje určité adresy internetu v konfigurácii pripojenia: vyberte pripojenie vo VPN Tracker a zvoľte „Upraviť“ a potom „Pokročilé nastavenia“. V časti „Riadenie prevádzky“ môžu byť uvedené adresy internetu, ku ktorým by mal byť prístup prostredníctvom VPN zakázaný.
- Ak chcete skontrolovať, či vaša brána firewall nezakazuje určité adresy internetu, dočasne ju deaktivujte a skúste znova vykonať akciu vo VPN Tracker, ktorá viedla k chybovému hláseniu.
- Vyhľadajte blokované aplikácie alebo webové stránky v nastaveniach vašej brány firewall. Niektoré brány firewall ponúkajú možnosť konkrétneho blokovania alebo povoľovania určitých IP adries, domén alebo aplikácií.
- Ak zistíte, že pravidlo blokuje prístup, môžete toto pravidlo upraviť alebo pridať výnimku, aby ste umožnili prístup k určitým webovým stránkam alebo službám.
- Ak stále nemôžete pristupovať k určitým oblastiam, obráťte sa na podporu výrobcu brány firewall alebo na vašu IT podporu.
LCP: PPP peer accepted proposal but also modified it which isn't allowed.Aktualizujte prosím svoj Sonicwall aspoň na verziu SonicOS 6.5.4.15-117n, aby ste tento problém vyriešili. Viac informácií nájdete tu: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
Naše skúsenosti tiež ukazujú, že pripojenia IPsec sú výrazne výkonnejšie, preto aj my odporúčame používať IPsec.
- Posielajte keep-alive ping každých
Táto možnosť riadi, či VPN Tracker posiela keep-alive pingy a ako často. Keep-alive ping nie je bežný ping a brána VPN ho nepovažuje za tunelovú prevádzku, takže neudržiava pripojenie aktívne na bráne. Jediným účelom týchto pingov je udržiavať pripojenie cez firewally a NAT routery medzi VPN Tracker a bránou v prípade, že sa neodosiela žiadna iná tunelová prevádzka.
- Odpojiť ak je neaktívny po
Táto možnosť riadi, či VPN Tracker odpojí pripojenie z dôvodu nečinnosti a po akom čase. Za aktivitu sa považuje iba tunelová prevádzka a keep-alive pingy posielané oboma stranami ani prevádzka na správu protokolu sa nepovažujú za tunelovú prevádzku.
- Považovať peer za mŕtvy, ak nie je žiadny signál aktivity po
Táto možnosť riadi, či VPN Tracker odpojí pripojenie z dôvodu absencie signálu života a po akom čase. Akákoľvek prevádzka z brány sa považuje za signál života bez ohľadu na to, či ide o tunelovú prevádzku, keep-alive ping alebo prevádzku na správu protokolu.
Táto možnosť nemá vplyv, ak brána nie je nakonfigurovaná tak, aby odosielala pingy (voľba
--pingalebopingv konfiguračnom súbore servera), pretože bez povolených pingov nemusí byť po určitý čas žiadna tunelová ani prevádzka na správu, ale to nie je dôkaz, že brána už nie je aktívna, pretože nebude nič odosielať, ak nemá čo odoslať. S povoleným pingom by brána v takejto situácii aspoň odosielala keep-alive pingy a ak aj tie nedorazia, je pravdepodobné, že brána prerušila pripojenie alebo sa odpojila.
Áno, môžete tlačiť na vašu domácu tlačiareň aj keď ste pripojení k VPN Tracker mimo domova. Postupujte podľa týchto krokov, aby ste zaistili bezproblémovú diaľkovú tlač:
1. Priraďte statickú IP adresu vašej tlačiarni
- Pripojte sa k webovému rozhraniu vášho routera zadaním jeho IP adresy do webového prehliadača (napríklad 192.168.1.1 alebo 192.168.0.1).
- Prejdite na nastavenia LAN alebo DHCP.
- Priraďte vašej tlačiarni statickú IP adresu (napríklad 192.168.50.100), aby zostala konzistentná.
2. Konfigurujte svoj Mac pre diaľkovú tlač
- Pripojte sa k vašej domácej sieti cez VPN Tracker.
- Otvorte Systémové nastavenia > Tlačiarne a skenery na vašom Macu.
- Kliknite na + pre pridanie novej tlačiarne.
- Vyberte záložku IP a zadajte statickú IP adresu priradenú vašej tlačiarni.
- Zvoľte správny ovládač tlačiarne, aby ste zaistili kompatibilitu.
3. Vyhnite sa Bonjour pre diaľkovú tlač
Služba Bonjour od Apple pomáha detekovať zariadenia v lokálnych sieťach, ale cez VPN nespôsobne funguje spoľahlivo kvôli svojej závislosti na multicast DNS (mDNS). Namiesto toho sa vždy pripájajte k vašej tlačiarni pomocou jej statickej IP adresy.
4. Skontrolujte nastavenia brány firewall a siete
- Uistite sa, že vaša brána firewall povoľuje prevádzku tlačiarne cez VPN.
- Overte, či nastavenie tlačiarne a VPN neblokujú vzdialené pripojenia.
Nastavením statickej IP adresy, vyhýbaním sa Bonjour a zabezpečením správnych pravidiel brány firewall môžete tlačiť dokumenty na diaľku cez VPN Tracker bez problémov.
Dynamic DNS (DynDNS alebo DDNS) je služba, ktorá priradí pevnú doménu (napr. tvoje meno.poskytovateldns.com) tvojmu domácemu internetovému pripojeniu. To je obzvlášť užitočné, keď ti poskytovateľ internetových služieb priradí dynamickú IP adresu – čo znamená, že sa tvoja adresa môže kedykoľvek zmeniť, napríklad po reštarte routera alebo každých 24 hodín.
Prečo je to dôležité pre vzdialený prístup?
Ak sa pokúšaš pripojiť k svojej domácej sieti vzdialene (cez VPN, vzdialenú plochu, súborový server atď.), tieto meniace sa IP adresy môžu sťažiť vytvorenie spoľahlivého pripojenia k routeru. DynDNS tento problém rieši sledovaním tvojej aktuálnej IP adresy a automatickou aktualizáciou tvojho doménového mena, aby zodpovedala.
Jednoducho povedané
Predstav si DynDNS ako službu na preposielanie pošty pri sťahovaní – namiesto odosielania tvojej VPN žiadosti na zastaranú adresu je vždy presmerovaná na tvoju aktuálnu adresu. Takto sa môžeš pripojiť k svojej domácej sieti aj v prípade, že sa tvoja IP adresa zmenila, bez toho aby si musel ručne kontrolovať alebo konfigurovať čokoľvek.
Čo sa deje pri používaní Dynamic DNS?
- Pripojíš sa pomocou toho istého názvu hostiteľa vždy (napr.
tvoje meno.poskytovateldns.com) - Tvoja aktuálna IP adresa sa automaticky aktualizuje na pozadí
- Vyhneš sa problémom s pripojením spôsobeným meniacimi sa IP adresami
- Vzdialený prístup sa stáva stabilný a jednoduchý
Samotný protokol WireGuard nepodporuje dvojfaktorové overovanie (2FA) pre VPN pripojenia. Ak však používate WireGuard pripojenia s VPN Tracker, môžete zvýšiť celkovú úroveň bezpečnosti tým, že povolíte 2FA pre svoj účet VPN Tracker.
To znamená, že vaša konfigurácia VPN a prístup k nej sú chránené ďalšou vrstvou bezpečnosti, zatiaľ čo vaše WireGuard pripojenia zostávajú šifrované od konca do konca pre maximálnu ochranu.
Používanie VPN Tracker je najlepší spôsob, ako využiť výhody výkonu a bezpečnosti WireGuard, spolu s modernými mechanizmami ochrany na úrovni účtu, ako je 2FA.
Áno, môžete presunúť existujúce pripojenie TheGreenBow IKEv1 do VPN Tracker exportovaním relevantných údajov o pripojení a ich manuálnym zadaním do VPN Tracker.
Ako získať potrebné informácie:
- Otvorte TheGreenBow a vyberte požadované pripojenie.
- Otvorte ponuku konfigurácie a vyberte možnosť „Exportovať“.
- V nasledujúcom dialógovom okne začiarknite políčko „Nechrániť exportovanú konfiguráciu VPN“ na export údajov ako jednoduchý text.
- Uložte súbor do vybraného umiestnenia.
Potrebné informácie v VPN Tracker:
1. Adresa brány
IP adresa alebo názov hostiteľa koncového bodu VPN. Je uvedená v TheGreenBow ako „Remote VPN Gateway“.
2. Vzdialené siete
V VPN Tracker musíte zadať, ktoré siete sú dostupné cez VPN tunel. Tieto sa nazývajú „Vzdialené siete“ alebo „Cieľové siete“ a zodpovedajú:
Phase 2 > Network ConfigurationRemote LAN / Remote Network
Typické položky zahŕňajú:
192.168.1.0/24– celá podsieť10.0.0.0/16– širší rozsah siete172.16.0.10/32– jeden hostiteľ
Zadajte ich do sekcie „Vzdialené siete“ alebo „Cieľové siete“ v VPN Tracker. Uistite sa, že zodpovedajú konfigurácii na bráne VPN, inak sa prenos nemusí správne smerovať.
Tip: Ak si nie ste istí, použite
0.0.0.0/0ako dočasné nastavenie. To umožní prístup ku všetkým vzdialeným sieťam (ak je povolené). Môžete ho neskôr obmedziť, ak je to potrebné.
3. Vopred zdieľaný kľúč (PSK)
Ak ešte nemáte PSK, nájdete ho v sekcii „Overovanie“ exportovaného súboru.
4. Podrobnosti o XAuth
Používateľské meno a heslo pre rozšírené overovanie (ak sa používa).
5. Lokálne ID a vzdialené ID
Tieto hodnoty určujú identitu partnerov VPN počas handshake IKE. Ak:
- brána VPN nie je identifikovaná IP adresou (napr. kvôli NAT alebo dynamickým IP adresám),
- sa používajú certifikáty alebo pokročilé konfigurácie overovania,
- brána vyžaduje konkrétne ID (napr. FQDN alebo vlastné ID).
Zvyčajne ich nájdete v exportovanom súbore v „ID Type“, „Local ID“ a „Remote ID“. Zadajte ich do VPN Tracker v „Identifiers“ > „Local / Remote“ a použite správny formát (napr. FQDN, e-mailová adresa, ID kľúča alebo IP adresa).
6. Nastavenie šifrovania a overovania
Venujte pozornosť algoritmom používaným na šifrovanie, overovanie a hashovanie a zopakujte ich vo VPN Tracker v nastaveniach fázy 1 a fázy 2.
- Prihláste sa na my.vpntracker.com.
- Prejdite do požadovaného tímu → Členovia → Pridať členov.
- Zadajte e-mailovú adresu support@equinux.com do poľa E-mail, nastavte meno na equinux Support a priraďte rolu Admin.
- Kliknite na Poslať pozvánku.
- Môžete si prezrieť pozvánku, ktorú ste práve odoslali na karte Pozvánky.
Ak VPN Tracker nemôže nainštalovať systémové komponenty – napríklad s chybou OSSystemExtensionErrorDomain 10 – často je to spôsobené blokovanými systémovými rozšíreniami alebo bezpečnostným softvérom tretích strán v macOS. Tu je postup, ako problém vyriešiť:
Skontrolujte systémové nastavenia macOS (bezpečnostné upozornenie)
Prejdite do Systémové nastavenia > Súkromie a bezpečnosť a posuňte sa nadol. Ak uvidíte správu “Systémový softvér od spoločnosti ‘equinux’ bol zablokovaný”, kliknite na “Povoliť”. Potom reštartujte Mac.
Skontrolujte rušivé sieťové rozšírenia (napr. Bitdefender)
Niektoré aplikácie, ako napríklad Bitdefender, inštalujú vlastné sieťové komponenty, ktoré môžu blokovať VPN Tracker:
- Otvorte Systémové nastavenia > Všeobecné > Prihlasovacie položky a rozšírenia
- Kliknite na ikonu vedľa “Sieťové rozšírenia”
- Zrušte začiarknutie securitynetworkinstallerapp.app a akýchkoľvek iných podozrivých rozšírení
- Reštartujte Mac
Skontrolujte ochranu integrity systému (SIP)
Ak je SIP vypnutý alebo upravený – zvyčajne iba v nastaveniach pre vývojárov – macOS môže blokovať systémové rozšírenia. Na správnu funkciu VPN Tracker musí byť SIP povolený.
Preinštalujte VPN Tracker
Odinstalujte VPN Tracker z Macu, reštartujte zariadenie a preinštalujte aplikáciu. Dôležité: Pri prvom spustení aplikácie kliknite na “Povoliť”, keď vás macOS vyzve na autorizáciu systémového rozšírenia – neignorujte ho a neschvaľujte ho.
Máte stále problémy? Tím podpory VPN Tracker vám rád pomôže.
Ak chcete povoliť VPN Tracker načítať potrebné systémové rozšírenia prostredníctvom vášho systému MDM, postupujte podľa týchto krokov:
1. Pridajte zásadu systémového rozšírenia
Vytvorte alebo upravte užitočné zaťaženie zásady systémového rozšírenia vo vašom systéme MDM.
Požadované hodnoty:
- ID tímu: CPXNXN488S
- Povolené typy systémových rozšírení: V závislosti od konfigurácie môžete povoliť všetko alebo určiť iba
Sieťové rozšírenia.
2. Použite pravidlo ID tímu
ID tímu CPXNXN488S musí byť pridané do zoznamu povolených ID tímov. Toto nastavenie zabezpečuje, že všetky systémové rozšírenia podpísané tímom VPN Tracker sú dôveryhodné.
Dôležité: Pravidlo ID tímu má prednosť pred globálnymi nastaveniami „Povoliť všetko“. Ak je prítomné ID tímu, systém povolí iba rozšírenia podpísané uvedenými ID, a to aj v prípade, že je „Povoliť všetko“ aktivované.
3. Pošlite konfiguráciu
Uložte a distribuujte aktualizovaný konfiguračný profil na cieľové počítače Mac. Po inštalácii by VPN Tracker mal byť schopný načítať systémové rozšírenia bez vyžadovania schválenia používateľa.
Rozsah IP adries klienta musí byť mimo cieľovú alebo vzdialenú sieť. Prispôsobte rozsah IP adries klienta zodpovedajúcim spôsobom.
Keď sa to stane, môžete si všimnúť pomalší výkon VPN alebo občasné odpojenia. VPN Tracker obsahuje bezpečnostné mechanizmy, ktoré pomáhajú predchádzať odpojeniam pre mnoho VPN protokolov, ale výkonnostné problémy nie je možné úplne opraviť v softvéri.
Ak váš model TP-Link ponúka možnosť vypnúť hardvérové odľahčenie, vypnutím tohto nastavenia problém vyriešite. Upozorňujeme, že to môže občas znížiť výkon internetu, keď je router pod veľkým zaťažením, pretože router musí spracovávať všetku prevádzku bez hardvérovej akcelerácie. Toto nastavenie je zvyčajne k dispozícii na modeloch TP-Link business class, zatiaľ čo väčšina modelov pre spotrebiteľov ho neobsahuje, ale stále používa hardvérovú akceleráciu.
Príznaky:
Klient OpenVPN zamrzne počas nastavovania pripojenia a nakoniec vyprší čas, kým sa vytvorí spojenie TLS.
Typická správa je “Waiting for RESET”.
Príčina:
TLS handshake sa nedokončí úspešne, pretože požadované pakety UDP nedosiahnu server spoľahlivo.
Bežné príčiny zahŕňajú:
- Obmedzenia alebo filtrovanie na úrovni firewallu, routera alebo ISP
- Príliš agresívne časové limity UDP na NAT bránach
- Problémy s MTU alebo fragmentáciou (napr. PPPoE, DS-Lite, mobilné siete, preklady IPv6/IPv4)
- Sieťové zariadenia alebo poskytovatelia, ktorí uprednostňujú, obmedzujú alebo blokujú prevádzku UDP
Keďže UDP nie je orientované na spojenie, tieto problémy sa často vyskytujú bez zmysluplnej chybovej správy.
Riešenie:
Zmeňte transportný protokol OpenVPN z UDP na TCP.
TCP je oveľa robustnejšie ako UDP:
- TCP udržiava skutočný stav spojenia
- Stratené pakety sa automaticky odošlú znova
- Firewally a zariadenia NAT obvykle lepšie spracovávajú prevádzku TCP
- Problémy súvisiace s MTU sú menej kritické
To umožňuje úspešné dokončenie TLS handshake a obnovenie stabilného pripojenia VPN.
Príznaky:
Nastavenie VPN pripojenia zlyháva alebo sa zablokuje počas spúšťania. Server je dostupný, ale tunel sa nevytvorí.
Príčina:
Na sieti klienta môžu byť povolené Jumbo Frames. Výsledné zvýšenie MTU nebolo plne podporované v sieťovej ceste, čo spôsobovalo stratu VPN paketov.
Riešenie:
Vypnite Jumbo Frames na sieti klienta alebo nakonfigurujte štandardnú MTU. Po vypnutí Jumbo Frames môžu procesy, ktoré určujú a aplikujú správnu MTU cesty, správne fungovať, čo umožňuje vytvorenie tunela.
Mala by sa zobraziť stránka na prihlásenie do SonicWall. Ak sa stránka načíta, ale stále sa nemôžete pripojiť pomocou VPN Tracker, kontaktujte našu podporu.
Ak sa stránka nenačíta, tu sú niektoré bežné problémy a možné riešenia:
- Skontrolujte, či máte nainštalovaný firewall alebo riešenie na zabezpečenie koncových bodov, ako je Little Snitch alebo Symantec Endpoint Protection. Dočasne vypnite tieto nástroje alebo pridajte výnimku pre adresu brány VPN.
- Skúste sa pripojiť pomocou iného internetového pripojenia. Napríklad zapnite režim Hotspot na svojom iPhone a skúste sa pripojiť cez hotspot. Ak to funguje, problém môže súvisieť s vaším internetovým smerovačom alebo poskytovateľom internetových služieb.
- Ak sa nemôžete pripojiť k bráne VPN ani s iným internetovým pripojením, kontaktujte správcu VPN, aby ste sa uistili, že brána funguje.
SecuExtender sa bežne používa s bránami VPN Zyxel. Pre používateľov Mac je preto dôležité, aké nastavenia VPN môže poskytnúť školský IT tím, napríklad adresu brány, používateľské meno, heslo, protokol VPN, identifikátory a prípadne konfiguračný súbor.
VPN Tracker podporuje mnoho bežných brán VPN a protokolov, vrátane IKEv2 a IPsec. Ak vaša škola používa nastavenie VPN Zyxel, VPN Tracker môže byť preto vhodným riešením pre macOS.
Ďalšie informácie o používaní VPN na macOS nájdete v článku Klient VPN pre Mac. Ak vaša škola používa bránu Zyxel, sprievodca pripojenie k Zyxel VPN na Mac a iOS vám môže pomôcť s potrebným nastavením. Pre pripojenia IKEv2 nájdete ďalšie pokyny v článku Pripojenie k IKEv2 VPN na Mac, iPhone a iPad.
Ak má kolega už pripojenie VPN úspešne nastavené v VPN Tracker, najjednoduchšia možnosť môže byť zdieľať toto funkčné pripojenie prostredníctvom VPN Tracker Team. Tým sa vyhnete manuálnemu opakovanému nastavovaniu technických nastavení VPN. Sprievodca Zdieľanie pripojenia VPN pomocou VPN Tracker Team vysvetľuje postup krok za krokom.
U mnohých zariadení Zyxel môže byť nastavenie jednoduchšie, ak váš IT tím exportuje súbor .mobileconfig. Podľa návodu VPN Tracker podporujú Zyxel ATP, USG Flex a Nebula export profilov konfigurácie VPN ako súbory mobileconfig. VPN Tracker ich môže importovať ako profil konfigurácie Apple a automaticky extrahovať kompatibilné nastavenia VPN. To znižuje chyby pri písaní a je to obzvlášť užitočné, keď rovnakú konfiguráciu VPN potrebujú viacerí učitelia alebo členovia tímu. Viac informácií nájdete v článku Zyxel Mobileconfig: Ako importovať profily VPN do VPN Tracker.
Ak vaša škola používa Zyxel ATP Gateway, konfiguráciu VPN je možné pripraviť aj pomocou Zyxel Connection Wizard. Článok Nastavenie Zyxel VPN na Mac a iOS popisuje okrem iného IKEv2 IPSec, Split Tunnel, vyhradený fond IP adries pre klientov VPN a používateľov VPN vo wizardovi. Mali by ste si poznamenať predzdieľaný kľúč, pretože ho budete potrebovať neskôr v VPN Tracker.
Ak nie je k dispozícii žiadny súbor mobileconfig, zadajte hodnoty manuálne do VPN Tracker. Je dôležité, aby adresa brány, autentifikácia, predzdieľaný kľúč, používateľské meno, vzdialená sieť a identifikátor presne zodpovedali konfigurácii na Zyxel Gateway. Všeobecný článok Pripojenie k IKEv2 VPN na Mac, iPhone a iPad vysvetľuje aj to, aké informácie sú potrebné pre pripojenia IKEv2 a kedy sú relevantné lokálne identifikátory, DNS, vzdialené siete a nastavenia fázy 1 a fázy 2.
V praxi je často najjednoduchšie, keď správca VPN brány raz správne vytvorí a otestuje pripojenie v VPN Tracker a potom ho zdieľa s príslušnými používateľmi prostredníctvom funkcií tímu. Tým sa zabráni tomu, aby jednotliví učitelia alebo členovia tímu museli ručne znovu vytvárať technické nastavenie brány, identifikátora alebo fázy 1/fázy 2. Návod Zdieľanie VPN pripojenia pomocou TeamCloud vysvetľuje, ako zdieľať overené pripojenie v tíme.
Ak nespravujete nastavenie VPN sami, požiadajte svoj IT tím o súbor mobileconfig alebo alternatívne o adresu brány, protokol VPN, metódu autentifikácie, používateľské meno, heslo, predzdieľaný kľúč, vzdialenú sieť, typ identifikátora a prípadne požiadavky fázy 1/fázy 2.
V článku
V aplikácii VPN Tracker sa dá funkčné pripojenie zdieľať prostredníctvom funkcií tímu. Tým získajú ostatní členovia tímu rovnakú overenú konfiguráciu, takže nemusia hádať adresu brány, protokol VPN, predzdieľaný kľúč, identifikátory, vzdialenú sieť alebo nastavenia fázy 1/fázy 2. Sprievodca zdieľanie VPN pripojení s tímom VPN Tracker vysvetľuje, ako zdieľať VPN pripojenia s tímom VPN Tracker.
Ako prvý krok by mal kolega, u ktorého už pripojenie VPN funguje, vybrať toto pripojenie v aplikácii VPN Tracker a zdieľať ho s tímom. Potom môže administrátor alebo tím podpory skontrolovať konfiguráciu a sprístupniť ju ostatným používateľom. Ak vaša organizácia používa VPN Tracker Team, je to zvyčajne najjednoduchší spôsob, ako nasadiť funkčnú školskú alebo firemnú konfiguráciu VPN pre viacerých používateľov Mac.
Ak sa stále vyskytujú problémy, môžete sa kedykoľvek obrátiť na náš tím podpory. Najjednoduchší spôsob je priamo v aplikácii VPN Tracker prostredníctvom Pomoc > Kontaktovať podporu, pretože tak sa dá ľahšie zahrnúť relevantné informácie o pripojení a diagnostike.
Príručka
V IKEv2 pomáhajú identifikátory obom stranám pri zhode so správnym partnerom počas vyjednávania VPN. Sprievodca Pripojenie k sieti IKEv2 VPN na Macu, iPhone a iPade vysvetľuje, že identifikátory možno bude potrebné upraviť v závislosti od konfigurácie brány. Ak sa typ alebo hodnota nezhodujú, môže sa pripojenie nakoniec zlyhať, aj keď sú adresa, údaje na prihlásenie a predzdieľaný kľúč správne.
Opýtajte sa svojho IT tímu na očakávaný typ a hodnotu identifikátora. Medzi bežné možnosti patrí názov domény (FQDN), IP adresa, e-mail (celé meno používateľa) alebo skupinový identifikátor špecifický pre výrobcu. Ak si nie ste istí, kontaktujte našu podporu priamo v aplikácii VPN Tracker prostredníctvom možnosti Pomoc > Kontaktovať podporu.
Tento parameter môže pomôcť, ak sa vyjednávanie IKEv2 takmer dokončí, ale brána na konci prestane reagovať. V takýchto prípadoch typ identifikátora nemusí zodpovedať konfigurácii brány. Príručka
Pre používateľov Mac je dôležité, aby všetky technické hodnoty presne zodpovedali konfigurácii brány. Článok
V prípade IKEv2 závisí pripojenie od toho, či sa hodnoty v zariadení Mac a vo VPN bráne zhodujú. V návode
Požiadajte školský IT tím o adresu brány, VPN protokol, používateľské meno, heslo, predzdieľaný kľúč alebo certifikát, vzdialenú sieť, nastavenia DNS a identifikátory. Článok
Pri konfigurácii Zyxel môže súbor .mobileconfig uľahčiť nastavenie. Článok Importujte súbor Zyxel mobileconfig vysvetľuje, ako importovať profily VPN zo zariadení Zyxel ATP, USG Flex a Nebula. Pri manuálnej konfigurácii Zyxel je užitočný článok Nastavte si Zyxel VPN na Mac a iOS.
Pokyny pre Windows pre SecuExtender sa nedajú vždy priamo preniesť do macOS. Dôležité údaje sú adresa brány, protokol, metóda autentifikácie, zdieľaný kľúč, používateľské meno, vzdialená sieť a identifikátory. Prehľad o VPN Tracker ako o VPN kliente pre Mac nájdete v článku VPN klient pre Mac.
V návode pripojte sa k sieti IKEv2 VPN na Macu, iPhone a iPade je uvedené, že pripojenia IKEv2 môžu vyžadovať aj lokálne identifikátory, vzdialené siete a špecifické parametre šifrovania v závislosti od brány. Ak škola používa Zyxel, môže pomôcť súbor mobileconfig; pozrite si importujte profil Zyxel mobileconfig.
Najjednoduchšie je, ak IT tím školy vytvorí a otestuje pripojenie raz v programe VPN Tracker a potom ho zdieľa s príslušnými učiteľmi prostredníctvom programu VPN Tracker Team. Tým sa zabráni tomu, aby používatelia museli manuálne prenášať technické hodnoty.
Základné technické údaje zostávajú zvyčajne rovnaké: adresa brány, protokol, používateľské meno, heslo, zdieľaný kľúč alebo certifikát, vzdialená sieť, DNS a identifikátory. Článok
Kľúčovou otázkou je, ktorú bránu VPN a ktorý protokol vaša organizácia používa. SecuExtender sa bežne používa s bránami Zyxel. Článok
VPN Tracker je obzvlášť užitočný, keď je potrebné podporovať viacero typov brán, keď je potrebné nakonfigurovať IKEv2 alebo IPsec na macOS, alebo keď sa majú pripojenia distribuovať do tímu. Článok Klient Mac VPN poskytuje prehľad o VPN Tracker pre Mac. Pre prostredia Zyxel je relevantné nastavenie VPN Zyxel na Mac a iOS.
Jedným z praktických rozdielov je možnosť zdieľať overené pripojenia. Pomocou VPN Tracker Team môže administrátor pripraviť funkčné pripojenie a distribuovať ho používateľom. Viac informácií nájdete v článku Zdieľanie VPN pripojení pomocou VPN Tracker Team.
Klient systému Windows môže skryť technické detaily v pozadí. Na Macu musíte často tieto hodnoty vyberať explicitnejšie. V článku Čo je IKEv2 VPN? sa vysvetľuje, čo je IKEv2 a ako sa líši od IKEv1. Pre praktické nastavenie IKEv2 si prečítajte Pripojenie k IKEv2 VPN na Macu, iPhone a iPade.
Pýtajte sa nielen na SecuExtender, ale aj na používaný VPN protokol a príslušné parametre. Dôležité údaje zahŕňajú adresu brány, IKEv1 alebo IKEv2, metódu autentifikácie, predzdieľaný kľúč alebo certifikát, používateľské meno, vzdialenú sieť, identifikátory a prípadné nastavenia fázy 1/fázy 2.
V aplikácii VPN Tracker vyberte protokol VPN, ktorý používa váš server Linux, ako je WireGuard, OpenVPN, IKEv2 IPsec, L2TP cez IPsec alebo SoftEther, a potom importujte konfiguračný súbor alebo manuálne zadajte nastavenia servera. Konkrétne pokyny pre Linux nájdete v príručkách VPN Tracker pre Debian VPN na Macu a CentOS Stream VPN na Macu.
Pre moderné Linux servery sú WireGuard a OpenVPN bežné voľby. IKEv2 IPsec sa tiež široko používa so strongSwan alebo LibreSwan. Ak váš Linux server poskytuje súbor .ovpn, súbor .conf WireGuard, certifikáty alebo manuálne nastavenia pre IKEv2 IPsec alebo L2TP cez IPsec, môžete tieto údaje použiť na vytvorenie pripojenia v VPN Tracker.
Konkrétne kroky nastavenia pre jednotlivé protokoly nájdete v návodoch VPN Tracker pre IKEv2 VPN na Macu a L2TP VPN na Macu.
Táto metóda je často najrýchlejšia, pretože adresa servera, certifikáty, kľúče, porty a nastavenia smerovania sú už zahrnuté v súbore. VPN Tracker tiež podporuje pracovné postupy správcov Linux, pri ktorých sa musí importovať a spravovať viacero konfigurácií WireGuard alebo OpenVPN pre používateľov.
Viac informácií o postupoch importu nájdete v príručke VPN Tracker pre
Ak si nie ste istí, ktorý protokol používa váš server Linux, opýtajte sa svojho správcu, či je VPN založená na WireGuard, OpenVPN, IKEv2 IPsec, L2TP cez IPsec alebo SoftEther pred vytvorením pripojenia v aplikácii VPN Tracker. Zoznam kontrolných bodov pre nastavenie VPN L2TP od spoločnosti VPN Tracker je užitočným príkladom typu údajov o bráne, ktoré by ste mali zhromaždiť pred nastavením.
To je užitočné, ak boli chyby spôsobené dočasným problémom, napríklad výpadkom servera, a už nie sú relevantné.
Otvorte dotknuté pripojenie VPN v programe VPN Tracker alebo vo vašom webovom účte VPN Tracker.
Kliknite na červený indikátor chýb, napríklad „17 chýb“.
Tým sa otvorí zobrazenie podrobností o chybách.
Pod nadpisom kliknite na „Potvrdiť všetko“.
Po potvrdení chýb sa stlmia a už nebudú zvýraznené ako aktívne červené upozornenia. Tým sa zabezpečí, že prehľad pripojení bude zameraný na aktuálne problémy.
Ak sa v aplikácii pre Mac nezobrazí možnosť „Potvrdiť všetko“, reštartujte VPN Tracker a znova skontrolujte, či je táto funkcia k dispozícii. Uistite sa tiež, že ste otvorili zoznam chýb pomocou červeného indikátora chýb.