Pogosto zastavljena vprašanja
Pri povezavi prek SonicWall SCP ali SonicWall IKEv1 z uporabo DHCP, VPN Tracker 365 za Mac zahteva IP naslov od SonicWall prehoda z uporabo protokola DHCP. Za to zahtevo VPN Tracker 365 rahlo spremeni MAC naslov, tako da se razlikuje od dejanskega MAC naslova vaše naprave. To omogoča skrbnikom, da dodelijo fiksen IP naslov, ko je vaš Mac povezan prek LAN ali WiFi, in drug IP naslov, ko je povezan prek VPN.
Ta sprememba nastavi določen bit v MAC naslovu, s čimer ga označi kot samopostavljeni naslov in ne kot naslov, ki ga je dodelil proizvajalec.
Primer:
Izvirni MAC naslov: 00:1B:63:B7:42:23
MAC naslov VPN Tracker: 02:1B:63:B7:42:23
Začnemo z macOS 15 Sequoia, Apple privzeto uporablja rotirajoči MAC naslov za WiFi povezave, ki je v sistemskih nastavitvah označen kot “Zasebni WiFi naslov”. Za preprečevanje težav s povezavo, povezanih s to funkcijo, VPN Tracker 365 poroča o dejanskem strojnem naslovu (z manjšo spremembo, opisano zgoraj) namesto o naslovu, ki se uporablja v načinih “Rotacija” ali “Fiksno”.
Na iOS-u VPN Tracker ne more neposredno pridobiti MAC naslova. Namesto tega enkrat ustvari naključno vrednost in jo shrani za prihodnjo uporabo. VPN Tracker za iOS nato uporabi to shranjeno vrednost kot MAC naslov.
- Podpora za VPN z več protokoli
- Visokohitrostne povezave
- VPN brez konfiguracije zahvaljujoč tehnologijama TeamCloud in Personal Safe
- Obiščite stran za prenos licence in se prijavite na račun, ki vsebuje licenco, za katero želite dobiti kredit
- Izberite licenco, ki jo želite zamenjati, in potrdite pretvorbo licence. Vaša promocijska koda za preostalo trajanje bo poslana na e-poštni naslov vašega računa. Pojdite na my.vpntracker.com portal in se prijavite s računom, na katerega želite dodati licenco.
- Kliknite na „Kupite dodatne licence ali nadgradnje“ in dodajte dodatno licenco. Več informacij o dodajanju licenc najdete tukaj:
- Na dnu strani uporabite promocijski kodo. Preverite pogoje in kliknite „Plačaj zdaj”.
- Morate biti upravitelj ali organizator v svoji ekipi – podpora za več skrbnikov se trenutno uvaja za ekipe – se obrnite na nas, če želite to takoj omogočiti za svojo ekipo.
- Izberite povezavo v VPN Trackerju in izberite možnost 'Deljenje z ekipo' iz prizorov Stanje ali Konfiguriraj
Opomba o novih uporabnikih
Oseba, ki prejme povezavo, mora biti član vaše ekipe VPN Tracker in mora nastaviti svoje ključe za šifriranje TeamCloud.
To se zgodi samodejno, ko odprejo VPN Tracker in so drugi člani ekipe na spletu. Če drug član ekipe ni na voljo, lahko tudi vodja ekipe potrdil nastavitev TeamClouda na my.vpntracker.com.
- PPTP VPN-povezave niso podprte, saj iOS in Android ne podpirata PPTP passthrough
- Za IPsec VPN-povezave boste morda morali prilagoditi nastavitve za NAT-T.
Povezave lahko ustvarite in uredite neposredno znotraj my.vpntracker.com s katerim koli brskalnikom. Zahvaljujoč napredni tehniki to deluje z isto varnostjo podatkov, kot jo poznate iz VPN Tracker na Macu.
Deluje takole
- Izberite znamko in model svoje naprave
- Vnesite podrobnosti o povezavi
Za shranjevanje nove povezave:
- Vnesete svoj ID in geslo equinux
- Vaš šifrirani varnostni glavni ključ je pridobljen iz my.vpntracker
Zdaj se program lokalno zažene na vaši napravi prek brskalnika, ki upravlja šifriranje:
- Lokalni program za šifriranje dešifrira glavni ključ na vaši napravi
- Nato uporabi vaš glavni ključ za šifriranje podatkov nove povezave
- Popolnoma šifrirana povezava se nato naloži v vaš Personal Safe ali TeamCloud na my.vpntracker
- Vaš Mac, iPhone ali iPad lahko nato pridobi šifrirano povezavo, pripravljeno za povezavo
Torej to je to. Integrirano urejanje povezav na my.vpntracker s polno varnostjo in šifriranjem od konca do konca, kot ga poznate iz VPN Tracker za Mac.
Na svojem iPhoneu ali iPadu lahko dostopate do datotek v omrežnem shranjevanju s pomočjo aplikacije Datoteke. Tako to deluje:
- Odprite aplikacijo Datoteke.
- Tapnite gumb ··· in izberite »Poveži se s strežnikom« (ali pritisnite ⌘+k na tipkovnici vašega iPada).
- Vnesite IP-naslov ali ime gostitelja vašega datotečnega strežnika.
- Ko se vam prikaže, vnesite svoje uporabniško ime in geslo.
Ne vidite svojih mrežnih map?
Če vidite samo prazno mapo namesto map, morda boste morali dodati mapo, do katere želite dostopati, v pot.
Na primer: če poskušate dostopati do omrežne mape work na strežniku 192.168.50.2, vnesite naslov strežnika kot smb://192.168.50.2/work.
Dostop do povezav na iOS
Ko se prijavite v VPN Tracker za iOS s svojim ID-jem equinux in geslom, bodo vaše Personal Safe in TeamCloud povezave prikazane v aplikaciji. Uporabite filter v zgornjem levem kotu aplikacije, da vidite samo TeamCloud povezave iz svoje ekipe ali osebne povezave iz Personal Safe.
Pomembno: Če imate povezave, ki ste jih shranili samo lokalno na svojem Macu, ne bodo dostopne na vaših drugih napravah. Da dobite te povezave na svoj iPhone ali iPad, desni kliknite na povezavo in izberite »Dodaj v Personal Safe« ali »Delite s TeamCloudom«.
Te povezave bodo prikazane na vašem iPhonu in/ali iPadu.
Z VPN Tracker za iOS in aplikacijo Datoteke lahko dostopate do datotečnih strežnikov na vašem iPhoneu in iPadu:
- Povežite se s svojim VPN
- Odprite aplikacijo Datoteke
- Tapnite ikono ··· v zgornjem desnem kotu
- Izberite 'Poveži se s strežnikom'
- Vnesite ime gostitelja ali IP naslov datotečnega strežnika (na primer
fileserver.internal.example.com) - Prijava z vašimi korporativnimi poverilnicami, ko vas pozovejo
Zdaj bi morali videti prostore datotečnega strežnika tako kot na macOS.
Nasveti za odpravljanje težav
Če imate težave s seznamom svojih datotek, lahko poskusite naslednje:
- Vnesite celotno pot do prostora namesto samo imena gostitelja strežnika: na primer, če se povezujete z deljenim prostorom z imenom
Marketingna vašem datotečnem strežniku, vnesitefiles.internal.example.com/Marketing - Prosite osebo, ki upravlja datotečni strežnik, da omogoči tako SMBv2 kot SMBv3 (iOS uporablja nekatere funkcije v2 za vzpostavitev povezave)
- Poskusite aplikacijo datotečnega strežnika tretje osebe iz App Store. Nekateri ponujajo boljšo združljivost z določenimi konfiguracijami datotečnih strežnikov
Naslednji VPN protokoli trenutno niso podprti s strani VPN Tracker za iPhone / iPad:
- L2TP
- PPTP
Rešitve
Številni VPN prehodi podpirajo več kot en VPN standard. Preverite svoj VPN prehod ali vprašajte svojega omrežnega skrbnika in preverite, ali je mogoče namesto tega omogočiti združljiv protokol.
Namig: Skrijte nepodprte protokole
V VPN Trackerju pojdite na Nastavitve → Nastavitve povezave, da skrijete nepodprte povezave s svojega seznama.
Preostala vrednost vašega trenutnega načrta bo odšteta od vašega novega načrta.Alternativno, lahko izberete nov načrt VPN Tracker, ki vključuje podporo za iOS.
- Odprite VPN Tracker in dodajte novo povezavo WireGuard®
- Naložite svojo konfiguracijsko datoteko WireGuard® ali skenirajte svoj QR-kodo
- Shranite svojo povezavo na svoj račun z uporabo varne šifriranja od konca do konca
Zdaj se lahko povežete s svojim strežnikom VPN WireGuard® na Macu, iPhonu ali iPadu.
→ Več informacij o povezavi z VPN WireGuard® v VPN Trackerju
WireGuard® je registrirana blagovna znamka Jasona A. Donenfelda.
- Prijava na račun my.vpntracker.com
- Izberite svojo ekipo v zgornjem levem kotu
- Na levi strani izberite "Team Cloud"
- Pomaknite se navzdol do razdelka "Preimenovanje ekipe"
- Vnesite novo ime ekipe in pritisnite "Preimenuj"

- Prijava na vaš račun my.vpntracker.com
- Izberite svojo ekipo v zgornjem levem kotu
- Na levi strani izberite "Team Cloud"
- V razdelku Povabi vnesite ime in e-poštni naslov podjetja novega člana ekipe, nato pa kliknite "Pošlji povabilo".

- Povabljeni član ekipe bo prejel samodejno e-poštno povabilo s prilagojenim povezavo za klik in pridružitev vaši ekipi.
- Namig: Vsak uporabnik VPN Tracker 365 potrebuje svoj osebni ID equinux. Ko uporabnik prejme povabilo v ekipo od vas in klikne povezavo povabila, lahko ustvari nov ID equinux ali se prijavi s svojim obstoječim računom.
- Če uporabnik ne prejme e-poštnega povabila, lahko dostopate do povezave povabila s klikom na "Podrobnosti" poleg imena uporabnika


- Ko član ekipe sprejme vaše e-poštno povabilo, boste obveščeni po e-pošti

Če ste že kupili licenco VPN Tracker, vendar želite preiti na drug izdelek, imate na voljo dve možnosti:
1. Kupite nadgradnjo
V večini primerov lahko nadgradite svoj obstoječi načrt. Trgovina VPN Tracker bo samodejno ponovno izračunala vašo kupnjo na podlagi preostale vrednosti vašega trenutnega izdelka.
Obiščite svojo stran za nadgradnjo my.vpntracker, da si ogledate možnosti nadgradnje.
2. Pretvorite svoj izdelek v kredit trgovine Če ste kupili z drugim računom ali želite preiti na popolnoma drugačno linijo izdelkov, lahko svojo obstoječo licenco pretvorite v kredit trgovine in ga uporabite za novo nakup:
- Obiščite našo stran za prenos kode za popust v trgovini in sledite navodilom, da prejmete svojo kodo za popust
- Izberite svoj novi izdelek v trgovini my.vpntracker
- Vnesite svojo kodo za popust med plačilom
Kaj to pomeni?
Ko je DoH omogočen, obide vaš DNS strežnik in namesto tega se domene, ki jih vnesete v brskalnik, pošljejo prek strežnika DNS, združljivega z DoH, s šifrirano povezavo HTTPS.To je namenjeno kot varnostni ukrep za preprečevanje drugim (npr. vašemu ponudniku internetnih storitev), da vidijo spletna mesta, do katerih poskušate dostopati. Vendar, če uporabljate strežnik DNS, ki ga zagotavlja vaš VPN prehod, omogoča izvajanje DNS poizvedb zunaj tunela VPN. Poleg tega, če VPN določi strežnik DNS, ki rešuje notranja imena gostiteljev, se ti ne rešijo sploh ali se rešijo napačno, ko je DoH omogočen.
Kako onemogočiti DNS prek HTTPS v brskalniku Firefox
Da zagotovite, da vse vaše DNS poizvedbe potekajo prek DNS vaše VPN, boste morali onemogočiti DoH v brskalniku Firefox. Za to odprite brskalnik Firefox, pojdite na Firefox > Nastavitve > Omrežne nastavitve in odstranite kljukico iz polja ob "Omogoči DNS prek HTTPS":
Kliknite V redu, da shranite spremembe.

equinux 2FA podpira vse glavne aplikacije za preverjanje pristnosti in gesla, vključno z:
- Google Authenticator
- Microsoft Authenticator
- Twilio Authy
- 1Password
- FreeOTP
- Bitwarden
Če je vaša VPN povezava konfigurirana kot Gost do vsepovprek, se ves nelokalni omrežni promet po vzpostavitvi povezave pošlje prek VPN tunela. Ves nelokalni promet vključuje promet do javnih internetnih storitev, saj tudi te niso lokalne. Te storitve bodo dosegljive le, če je VPN prehod konfiguriran za posredovanje internetnega prometa, poslanega prek VPN, v javni internet in vračanje odgovorov prek VPN, sicer internetni dostop ne bo več deloval.
Možna rešitev je namesto tega konfigurirati povezavo Gost do omrežja, kjer se bo le promet do konfiguriranih oddaljenih omrežij poslal prek VPN, medtem ko se bo ves drugi promet poslal tako, kot da VPN tunela sploh ne bi bilo. Če oddaljena omrežja samodejno zagotavlja VPN prehod, ga je treba konfigurirati na VPN prehodu, samodejno zagotavljanje je treba onemogočiti v VPN Tracker (ni mogoče za vse VPN protokole) ali pa je treba uporabiti nastavitev Nadzor prometa, da se prepiše konfiguracija omrežja, ki jo zagotavlja prehod (nadzor prometa trenutno ni na voljo v iOS).
Nastavitev Gost do vsepovprek je morda zaželena zaradi anonimnosti ali za pretvarjanje, da ste na drugem fizičnem mestu (npr. v drugi državi), saj bodo vse vaše zahteve na končnem cilju prispale z javnim IP naslovom VPN prehoda namesto z vašim. Na ta način lahko izkoristite tudi morebitne filtre proti zlonamerni programski opremi ali blokatorje oglasov, ki se izvajajo na VPN prehodu, vendar to pomeni tudi, da lahko prehod filtrira storitve, do katerih imate dostop. Če je Gost do vsepovprek zaželen, vendar ne deluje, je to treba popraviti na oddaljeni strani, saj je VPN Tracker izven nadzora nad tem, kaj se zgodi z javnim internetnim prometom, potem ko je bil poslan prek VPN.
Če je povezava konfigurirana za uporabo oddaljenih DNS strežnikov brez omejitev, bodo vse vaše DNS zahteve poslane prek VPN. Preden se lahko vzpostavi stik s kakršno koli internetno storitvijo, je treba najprej ločiti njen DNS ime na IP naslov in če to ni mogoče, ker oddaljeni DNS strežnik ne deluje pravilno ali ne more ločiti javnih internetnih domen, bo postopek ločevanja spodletel in to pogosto ima enak učinek v programski opremi, kot če internetna storitev ne bi bila dosegljiva.
Možna rešitev je bodisi popolna izklop oddaljenega DNS, če ga ni treba uporabljati za VPN, bodisi pa ga konfigurirati ročno, v tem primeru ga je mogoče omejiti samo na določena domenska imena ("Iskalne domene"). Z vnosom iskalne domene example.com bodo oddaljeni DNS strežniki ločili samo DNS imena, ki se končajo z example.com (npr. www.example.com), za vse druge domene pa bodo uporabljeni standardni DNS strežniki, konfigurirani v nastavitvah omrežja sistema.
Uporaba oddaljenega DNS strežnika je morda zaželena za filtriranje zlonamernih domen, za obidek blokiranja DNS s strani ponudnika internetnih storitev, za skrivanje DNS zahtev pred lokalnimi operaterji DNS (saj je DNS običajno nešifriran) ali za omogočanje dostopa do notranjih oddaljenih domen, ki jih javni DNS strežnik ne more ločiti, saj niso javne. V zadnjem primeru je dovolj, da se notranje domene konfigurirajo kot iskalne domene. V vseh drugih primerih je treba težavo rešiti na oddaljeni strani, saj je VPN Tracker izven nadzora nad tem, kaj se zgodi z DNS zahtevami, potem ko so bile poslane prek VPN.
- Tapnite povezavo. Pojavila se bo kartica povezave.
- Tapnite "Povratne informacije".
- Navedite kratek opis težave s povezavo.
- Tapnite "Pošlji".
- Uredite svojo povezavo.
- Pojdite v razdelek “Napredne možnosti”.
- V “Dodatne nastavitve” spremenite nastavitev “Poveži se z IPv4 ali IPv6” na “Uporabi IPv4”.
- Shranite svojo povezavo in jo zaženite.
sudo networksetup -setv6off Wi-Fi
Opomba: Če ima vaš vmesnik Wi-Fi drugačno ime (npr. `en0`), zamenjajte “Wi-Fi” s pravilnim imenom. Ime vmesnika lahko preverite s tem ukazom:
networksetup -listallnetworkservices
3. Po vnosu ukaza boste pozvani, da vnesete svoje skrbniško geslo.
To bo popolnoma onemogočilo IPv6 za vašo Wi-Fi povezavo.
PPTP VPN ali protokol Point-to-Point Tunneling Virtual Private Network je široko uporabljen protokol za izvajanje virtualnih zasebnih omrežij. Omogoča varen prenos podatkov prek interneta z ustvarjanjem zasebnega, šifriranega tunela med vašo napravo in VPN strežnikom. Tukaj je razčlenitev ključnih vidikov:
- Razlaga protokola:
Protokol Point-to-Point Tunneling (PPTP): PPTP je protokol, ki olajša varen prenos podatkov med uporabniško napravo in VPN strežnikom. Ustvari tunel, skozi katerega so podatki zapakirani, kar zagotavlja varno povezavo.
- Šifriranje in varnost:
Šifriranje: PPTP uporablja različne metode šifriranja za zavarovanje podatkov, ki se prenašajo skozi tunel, s čimer oteži nepooblaščenim strankam prestrezanje ali dešifriranje.
- Enostavna nastavitev:
Uporabniku prijazna nastavitev: PPTP je znan po svoji preprostosti in enostavni nastavitvi. Pogosto je prva izbira za uporabnike, ki dajejo prednost preprostem postopku konfiguracije.
- Združljivost:
Široka združljivost: PPTP je združljiv s široko paleto naprav in operacijskih sistemov, vključno z Windows, macOS, Linux, iOS in Android, kar ga naredi dostopnega uporabnikom na različnih platformah.
- Hitrost in zmogljivost:
Razmisleki o delovanju: PPTP je priznan po relativno hitrih hitrostih povezave, zaradi česar je primeren za dejavnosti, kot sta pretakanje in spletne igre.
- Razmisleki za uporabnike, ki jim je varnost pomembna:
Varnostni pomisleki: Čeprav PPTP ponuja priročno rešitev za mnoge uporabnike, je pomembno opozoriti, da so nekateri strokovnjaki za varnost izrazili zaskrbljenost glede njegove ranljivosti na določene vrste napadov. Uporabniki z visokimi zahtevami po varnosti bi morali raziskati alternativne VPN protokole, kot sta OpenVPN ali L2TP/IPsec.
- Izbira pravega VPN protokola:
Upoštevajte svoje potrebe: Pri izbiri VPN protokola je bistvenega pomena upoštevati vaše specifične zahteve, vključno z ravnovesjem med enostavnostjo uporabe in stopnjo varnosti, ki jo potrebujete za svoje spletne dejavnosti.
Povzetek: PPTP VPN je široko dostopen in uporabniku prijazen protokol, primeren za različne naprave. Vendar bi morali uporabniki biti pozorni na svoje specifične varnostne potrebe in razmisliti o alternativnih protokolih, če je močnejše šifriranje prednost.
Ste vedeli? VPN Tracker je edini VPN odjemalec za Mac za PPTP VPN pod macOS Sonoma in macOS Sequoia.- VPN Tracker for Mac BASIC - 1 Povezava
- VPN Tracker for Mac PERSONAL - 10 Povezav
- VPN Tracker Mac & iOS EXECUTIVE - 15 Povezav
- VPN Tracker Mac & iOS PRO - 50 Povezav
- VPN Tracker Mac & iOS VIP - 100 Povezav
- VPN Tracker Mac & iOS CONSULTANT - 400 Povezav
Privzeto Zyxel ustvari pravila požarnega zidu, da omogoči pretok prometa od SSL VPN do območja LAN in od LAN do območja SSL VPN. Ta pravila so potrebna za omogočanje pretoka VPN prometa, ko je vzpostavljena povezava. Vendar pa ni politike, ki bi dejansko omogočala VPN upravljalni promet na vratu WAN, in zahteve strank, ki prispejo na vrata WAN, zavrne požarni zid.
Za omogočanje povezave OpenVPN na vratu WAN morate najprej ustvariti lastno politiko. V glavni navigaciji izberite Security Policy > Policy Control, kliknite na gumb + Add in ustvarite politiko, ki omogoča pretok prometa za storitev SSLVPN od WAN do ZyWALL, kot je prikazano spodaj:
Če vaša povezava OpenVPN po nekaj časa prekine, je to morda posledica obdobja ponovnega ključanja. Preizkusite, ali podaljšanje tega obdobja lahko reši težavo.
Postopajte takole:
- Uredite svojo povezavo OpenVPN v VPN Tracker
- Pojdite na "Napredne nastavitve > Faza 2"
- Spremenite vrednost življenjske dobe na 28800 (kar ustreza obdobju 8 ur)
Če to ne reši vaših težav, lahko preverite tudi nastavitve interoperabilnosti keep-alive, aktivnosti in zaznavanja mrtvih vrstnikov.
Če še vedno imate težave s svojo povezavo VPN, nam pošljite poročilo TSR.
Convert Your Products into Store Credit
If you wish to change the number of your licenses, you have the option to convert your existing license into store credit. You can then use this credit for your next purchase:
- Visit our Store Promo Code Transfer Page and follow the instructions to receive your promo code.
- Select your new products in the my.vpntracker Store.
- Enter your promo code during the checkout process.
Note: If the remaining value of your old product exceeds the amount for the new product, you will receive an additional promo code for the remaining value.
- Preverite povezavo Wi-Fi: Prepričajte se, da je Wi-Fi vklopljen na vaši napravi in je povezan s pravilno mrežo.
- Preverite kabelske povezave: Če uporabljate žično povezavo, se prepričajte, da je kabel pravilno priključen in ni poškodovan.
- Ponovni zagon usmerjevalnika: Odklopite usmerjevalnik iz električnega omrežja za približno 30 sekund in ga nato ponovno vključite. Počakajte nekaj minut, da se vzpostavi povezava.
- Kontaktirajte skrbnika ali ponudnika: Če težava še vedno obstaja, je to morda posledica motnje pri vašem internetnem ponudniku. Obrnite se na svojega skrbnika ali službo za pomoč strankam vašega internetnega ponudnika.
- Mobilna dostopna točka: Če imate dostop do mobilnih podatkov, poskusite nastaviti dostopno točko, da preizkusite povezavo.
- V konfiguraciji povezave lahko vidite, ali vaša trenutno aktivna povezava VPN izključuje določena spletna naslova: Izberite povezavo v VPN Trackerju in izberite »Uredi« in nato »Napredne nastavitve«. V razdelku »Nadzor prometa« so lahko navedeni internetni naslovi, katerih dostop naj bi bil prek VPN zavrnjen.
- Če želite preveriti, ali vaš požarni zid izključuje določena spletna naslova, začasno onemogočite požarni zid in poskusite ponovno izvesti dejanje v VPN Trackerju, ki je povzročilo sporočilo o napaki.
- Poiščite blokirane aplikacije ali spletna mesta v nastavitvah vašega požarnega zidu. Nekateri požarni zidovi omogočajo, da določene IP-naslove, domene ali aplikacije posebej blokirate ali dovolite.
- Če ugotovite, da pravilo blokira dostop, lahko to pravilo prilagodite ali dodate izjemo, da določenim spletnim mestom ali storitvam omogočite dostop.
- Če še vedno ne morete vzpostaviti dostopa do določenih območij, se obrnite na podporo proizvajalca požarnega zidu ali na svojo informacijsko službo.
LCP: PPP peer accepted proposal but also modified it which isn't allowed.Prosimo, posodobite svoj Sonicwall na vsaj različico SonicOS 6.5.4.15-117n, da odpravite to težavo. Za več informacij obiščite: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
Naša izkušnja tudi kaže, da so povezave IPsec bistveno bolj učinkovite, zato tudi mi priporočamo uporabo IPsec-a.
- Pošlji ohranjevalni ping vsakih
Ta možnost nadzoruje, ali in kako pogosto VPN Tracker pošilja ohranjevalne pinge. Ohranjevalni ping ni običajen ping in ga VPN prehod ne obravnava kot tunelski promet, zato ne vzdržuje povezave aktivne na prehodu. Edini namen teh pingov je vzdrževanje povezave prek požarnih zidov in NAT usmernikov med VPN Trackerjem in prehodom, ko se ne pošilja drug tunelski promet.
- Odključi, če je neaktiven za
Ta možnost nadzoruje, ali in po koliko časa bo VPN Tracker odklopil povezavo zaradi neaktivnosti. Samo tunelski promet se šteje kot aktivnost, ohranjevalni pingi, ki jih lahko pošljeta obe strani, in promet za upravljanje protokolov pa se ne štejejo kot tunelski promet.
- Štej par za mrtvega, če ni znaka živosti
Ta možnost nadzoruje, ali in po koliko časa bo VPN Tracker odklopil povezavo, če ni znaka živosti. Vsak promet iz prehoda se šteje kot znak živosti, ne glede na to, ali gre za tunelski promet, ohranjevalni ping ali promet za upravljanje protokolov.
Ta možnost nima učinka, če prehod ni konfiguriran za pošiljanje pingov (možnost
--pingalipingv datoteki konfiguracije strežnika), saj brez omogočenih pingov morda ne bo tunelskega ali upravljalnega prometa nekaj časa, vendar to ni dokaz, da prehod ni več aktiven, saj ne bo poslal ničesar, če mu ni treba. Z omogočenim pingom bi prehod v takšni situaciji vsaj poslal ohranjevalne pinge in če tudi ti ne prispejo, je prehod najverjetneje prekinil povezavo ali se izklopil.
Da, lahko tiskate na svoj domači tiskalnik, medtem ko ste povezani z VPN Trackerjem od daleč. Za zagotovitev brezhibne oddaljene izkušnje tiskanja sledite tem korakom:
1. Določite statični IP naslov svojemu tiskalniku
- Dostopajte do spletnega vmesnika usmernika tako, da v spletnem brskalniku vnesete njegov IP naslov (npr. 192.168.1.1 ali 192.168.0.1).
- Pojdite na nastavitve LAN ali DHCP.
- Svojemu tiskalniku dodelite statični IP naslov (npr. 192.168.50.100), da bo ostal stalen.
2. Konfigurirajte svoj Mac za oddaljeno tiskanje
- Povežite se s VPN Trackerjem.
- Odprite Sistemske nastavitve > Tiskalniki in skenerji na svojem Macu.
- Kliknite +, da dodate nov tiskalnik.
- Izberite zavihek IP in vnesite statični IP naslov, dodeljen vašemu tiskalniku.
- Izberite ustrezen gonilnik tiskalnika, da zagotovite združljivost.
3. Izogibajte se storitvi Bonjour za oddaljeno tiskanje
Storitev Bonjour družbe Apple pomaga pri zaznavanju naprav v lokalnih omrežjih, vendar zaradi njene odvisnosti od multicast DNS (mDNS) ne deluje zanesljivo prek VPN. Namesto tega se vedno povežite s svojim tiskalnikom s pomočjo njegovega statičnega IP naslova.
4. Preverite nastavitve požarnega zida in omrežja
- Prepričajte se, da vaš požarni zid dovoljuje promet tiskanja prek VPN.
- Preverite, da nastavitve tiskalnika in VPN ne blokirajo oddaljenih povezav.
Z nastavitvijo statičnega IP naslova, izogibanjem Bonjour in zagotavljanjem ustreznih pravil požarnega zida lahko brez težav tiskate dokumente na daljavo prek VPN Trackerja.
Dynamic DNS (DynDNS ali DDNS) je storitev, ki vašemu domačemu internetnemu priključku dodeli fiksen domenjski imen (npr. vašainame.ponudnikdns.com). To je še posebej uporabno, če vam ponudnik internetnih storitev dodeli dinamičen IP naslov – kar pomeni, da se lahko vaša naslova spremeni kadar koli, na primer po ponovnem zagonu usmernika ali vsakih 24 ur.
Zakaj je to pomembno za oddaljeni dostop?
Če poskušate oddaljeno povezati s svojim domačim omrežjem (preko VPN, oddaljenega namizja, datotečnega strežnika itd.), lahko te spremenljive IP naslove otežijo zanesljiv dostop do usmernika. DynDNS reši ta problem s sledenjem vaše trenutne IP in samodejnim posodabljanjem domenskega imena, da se ujema.
Preprosto povedano
Dinamični DNS si predstavljajte kot storitev za preusmerjanje pošte, ko se preselite – namesto da bi vašo zahtevo VPN poslali na zastarel naslov, se vedno preusmeri na vaš trenutni naslov. Tako se lahko povežete s svojim domačim omrežjem tudi, če se je vaša IP spremenila, ne da bi morali ročno preverjati ali konfigurirati karkoli.
Kaj se zgodi pri uporabi Dynamic DNS?
- Povežete se vedno z istim gostiteljskim imenom (npr.
vašainame.ponudnikdns.com) - Vaš trenutni IP naslov se samodejno posodobi v ozadju
- Izognete se težavam s povezavo, ki jih povzročajo spremenljivi IP naslovi
- Oddaljeni dostop postane stabilen in enostaven
Sami protokol WireGuard ne podpira dvofaktorske avtentikacije (2FA) za VPN-povezave. Vendar, ko uporabljate WireGuard-povezave z orodjem VPN Tracker, lahko izboljšate svojo splošno varnost tako, da omogočite 2FA za svoj račun VPN Tracker.
To pomeni, da je vaša konfiguracija VPN in dostop do nje zaščitena z dodatno plastjo varnosti, medtem ko vaše WireGuard-povezave ostajajo šifrirane od konca do konca za največjo zaščito.
Uporaba orodja VPN Tracker je najboljši način, da izkoristite prednosti zmogljivosti in varnosti WireGuarda, skupaj s sodobnimi varnostnimi mehanizmi na ravni računa, kot je 2FA.
Da, je mogoče. Lahko prenesete obstoječo povezavo TheGreenBow IKEv1 v VPN Tracker z izvozom ustreznih podatkov o povezavi in ročnim vnosom v VPN Tracker.
Kako pridobiti potrebne informacije:
- Odprite TheGreenBow in izberite želeno povezavo.
- Odprite meni za konfiguracijo in izberite „Izvoz”.
- V naslednjem pogovornem oknu označite potrditveno polje „Ne ščitite izvožene konfiguracije VPN”, da izvozite podatke kot navaden tekst.
- Shranite datoteko na izbrano lokacijo.
Potrebne informacije v VPN Trackerju:
1. Naslov prehoda
IP naslov ali ime gostitelja končne točke VPN. V TheGreenBow je naveden kot „Remote VPN Gateway”.
2. Oddaljene mreže
V VPN Trackerju morate določiti, katere mreže so dostopne prek tunela VPN. Imenujejo se „Oddaljene mreže” ali „Ciljne mreže” in ustrezajo:
Phase 2 > Network ConfigurationRemote LAN / Remote Network
Tipični vnosi vključujejo:
192.168.1.0/24– celotna podmreža10.0.0.0/16– večji obseg omrežja172.16.0.10/32– en gostitelj
Vnesite jih v odsek „Oddaljene mreže” ali „Ciljne mreže” v VPN Trackerju. Prepričajte se, da se ujemajo s konfiguracijo na prehodu VPN, sicer promet morda ne bo pravilno usmerjen.
Namig: če niste prepričani, uporabite
0.0.0.0/0kot začasno nastavitev. To bo omogočilo dostop do vseh oddaljenih omrežij (če je dovoljeno). Po potrebi ga lahko pozneje omejite.
3. Predhodni skupni ključ (PSK)
Če še nimate PSK, ga lahko najdete v odseku „Pridobitev” izvožene datoteke.
4. Podrobnosti o XAuth
Uporniško ime in geslo za razširjeno preverjanje pristnosti (če se uporablja).
5. Lokalni ID in oddaljeni ID
Te vrednosti definirajo identiteto dveh vrstnikov VPN med rokovanjem IKE. Če:
- prehod VPN ni prepoznan po IP naslovu (npr. zaradi NAT ali dinamičnih IP naslovov),
- se uporabljajo potrdila ali napredne konfiguracije preverjanja pristnosti,
- prehod zahteva določeno identiteto (npr. FQDN ali prilagoditveni ID).
V izvoženi datoteki jih običajno najdete v „ID Type”, „Local ID” in „Remote ID”. Vnesite jih v VPN Tracker v „Identifiers” > „Local / Remote” in uporabite pravilen format (npr. FQDN, e-poštni naslov, ključni ID ali IP naslov).
6. Nastavitve šifriranja in preverjanja pristnosti
Bodite pozorni na algoritme, ki se uporabljajo za šifriranje, preverjanje pristnosti in heširanje, in jih ponovite v VPN Trackerju v nastavitvah faze 1 in faze 2.
- Prijava na my.vpntracker.com.
- Pojdite na želeno ekipo → Člani → Dodaj člane.
- V polje E-pošta vnesite e-poštni naslov support@equinux.com, nastavite ime na equinux Support in dodelite vlogo Admin.
- Kliknite na Pošlji povabilo.
- Povabilo, ki ste ga pravkar poslali, si lahko ogledate na zavihku Povabila.
Če VPN Tracker ne more namestiti svojih sistemskih komponent – na primer, z napako OSSystemExtensionErrorDomain 10 – je to pogosto posledica blokiranih sistemskih razširitev ali varnostne programske opreme tretjih oseb na macOS. Tukaj je, kako lahko rešite težavo:
Preverite sistemske nastavitve macOS (varnostno opozorilo)
Pojdite na Sistemske nastavitve > Zasebnost in varnost in se pomaknite navzdol. Če vidite sporočilo “Sistemska programska oprema podjetja ‘equinux’ je bila blokirana”, kliknite “Dovoli”. Nato znova zaženite svoj Mac.
Preverite motnje omrežnih razširitev (npr. Bitdefender)
Nekatere aplikacije, kot je Bitdefender, namestijo svoje omrežne komponente, ki lahko blokirajo VPN Tracker:
- Odprite Sistemske nastavitve > Splošno > Prijava in razširitve
- Kliknite ikono poleg “Omrežne razširitve”
- Odstranite kljukico iz securitynetworkinstallerapp.app in vseh drugih sumljivih razširitev
- Znova zaženite svoj Mac
Preverite System Integrity Protection (SIP)
Če je SIP onemogočen ali spremenjen – običajno samo v nastavitvah za razvijalce – lahko macOS blokira sistemske razširitve. SIP mora ostati omogočen, da VPN Tracker pravilno deluje.
Ponovno namestite VPN Tracker
Popolnoma odstranite VPN Tracker iz svojega Maca, znova zaženite napravo in ponovno namestite aplikacijo. Pomembno: Ko prvič zaženete aplikacijo, kliknite “Dovoli”, ko vas macOS pozove, da odobrite sistemsko razširitev – je ne zavračajte ali ignorirajte.
Imate še vedno težave? Podpora za VPN Tracker vam bo z veseljem pomagala.
Da omogočite VPN Trackerju nalaganje potrebnih sistemskih razširitev prek vašega sistema MDM, sledite tem korakom:
1. Dodajte politiko sistemskih razširitev
Ustvarite ali uredite koristno obremenitev politike sistemskih razširitev v vašem sistemu MDM.
Potrebne vrednosti:
- Identifikator ekipe: CPXNXN488S
- Dovoljene vrste sistemskih razširitev: Odvisno od vaše konfiguracije lahko dovolite vse ali samo
Omrežne razširitve.
2. Uporabite pravilo identifikatorja ekipe
Identifikator ekipe CPXNXN488S je treba dodati na seznam dovoljenih identifikatorjev ekipe. Ta nastavitev zagotavlja, da so vse sistemske razširitve, podpisane s strani ekipe VPN Tracker, zaupanja vredne.
Pomembno: Pravilo identifikatorja ekipe ima prednost pred globalnimi nastavitvami „Dovoli vse”. Če je prisoten identifikator ekipe, bo sistem dovolil samo razširitve, podpisane s strani navedenih identifikatorjev, tudi če je „Dovoli vse” omogočeno.
3. Pošljite konfiguracijo
Shranite in uporabite posodobljeni profil konfiguracije na ciljne računalnike Mac. Po namestitvi bi moral VPN Tracker moči naložiti svoje sistemske razširitve brez potrditve uporabnika.
Obseg IP naslova odjemalca mora biti zunaj ciljne ali oddaljene mreže. Prilagodite obseg IP naslova odjemalca ustrezno.
Ko se to zgodi, lahko opazite počasnejšo zmogljivost VPN ali občasne prekinitve povezave. VPN Tracker vključuje varnostne mehanizme za pomoč pri preprečevanju prekinitve povezave za številne protokole VPN, vendar učinkov na zmogljivost ni mogoče v celoti odpraviti s programsko opremo.
Če vaš model TP-Link ponuja možnost izklopa strojne razbremenitve, bo izklop rešil težavo. Upoštevajte, da lahko to občasno zmanjša zmogljivost interneta, ko je usmernik pod velikim obremenjenjem, saj mora usmernik obdelati ves promet brez strojne pospešitve. Ta nastavitev je običajno na voljo na poslovnih modelih TP-Link, medtem ko večina potrošniških modelov ne vključuje te možnosti, vendar še vedno uporablja strojno pospeševanje.
Simptomi:
OdprtaVPN stranka se zatakne med vzpostavljanjem povezave in na koncu poteče čas, preden se vzpostavi TLS povezava.
Tipično sporočilo je “Waiting for RESET”.
Vzrok:
TLS rokovanje se ne zaključi uspešno, ker potrebni UDP paketi zanesljivo ne dosežejo strežnika.
Pogosti razlogi vključujejo:
- Omejitve ali filtriranje na ravni firewalla, usmerjevalnika ali ponudnika storitev
- Preagresivni UDP časovni izteki na NAT prehodih
- Težave z MTU ali fragmentacijo (npr. PPPoE, DS-Lite, mobilna omrežja, prevod IPv6/IPv4)
- Omrežne naprave ali ponudniki, ki dajajo prednost, omejujejo ali blokirajo UDP promet
Ker je UDP brez povezave, se te težave pogosto pojavijo brez pomembnega sporočila o napaki.
Rešitev:
Spremenite transportni protokol OpenVPN iz UDP v TCP.
TCP je precej bolj robusten od UDP:
- TCP vzdržuje dejansko stanje povezave
- Izgubljeni paketi se samodejno ponovno pošljejo
- Firewalli in NAT naprave običajno bolj ugodno obdelujejo TCP promet
- Težave, povezane z MTU, so manj kritične
To omogoča uspešno zaključek TLS rokovanja in ponovno vzpostavitev stabilne VPN povezave.
Simptomi:
Nastavitev VPN povezave ne uspe ali se ustavi med zagonom. Strežnik je dosegljiv, vendar se tunel ne vzpostavi.
Vzrok:
Na omrežju odjemalca so morda omogočeni Jumbo Frames. S tem povečana MTU ni bila v celoti podprta v omrežni poti, kar je povzročilo izgubo VPN paketov.
Rešitev:
Onesposobite Jumbo Frames na omrežju odjemalca ali konfigurirajte standardno MTU. Po onemogočanju Jumbo Frames lahko procesi, ki določajo in uporabljajo pravilno MTU poti, pravilno delujejo, kar omogoča vzpostavitev tunela.
Moral bi se prikazati prijavni zaslon SonicWall. Če se stran naloži, vendar se še vedno ne morete povezati z VPN Trackerjem, se obrnite na našo podporo.
Če se stran ne naloži, so tukaj nekateri pogosti problemi in možne rešitve:
- Preverite, ali imate nameščen požarni zid ali rešitev za varnost končnih točk, kot sta Little Snitch ali Symantec Endpoint Protection. Začasno izklopite ta orodja ali dodajte izjemo za naslov vašega VPN prehoda.
- Poskusite se povezati z drugo internetno povezavo. Na primer, omogočite način Hotspot na svojem iPhonu in poskusite se povezati prek svoje dostopne točke. Če to deluje, je težava verjetno povezana z vašim internetnim usmerjevalnikom ali ponudnikom internetnih storitev.
- Če se ne morete povezati z VPN prehodom, tudi če uporabljate drugo internetno povezavo, se obrnite na svojega administratorja VPN, da preveri, ali je prehod aktiven.
SecuExtender se običajno uporablja v povezavi s prehodniki VPN Zyxel. Za uporabnike Mac je pomembno, katere nastavitve VPN lahko zagotovi šolska IT ekipa, na primer naslov prehoda, uporabniško ime, geslo, protokol VPN, identifikatorji in morebitna datoteka konfiguracije.
VPN Tracker podpira številne običajne prehodnike in protokole VPN, vključno z IKEv2 in IPsec. Če vaša šola uporablja nastavitev Zyxel VPN, je lahko VPN Tracker zato primerna rešitev za macOS.
Za več informacij o uporabi VPN na macOS si oglejte naš pregled odjemalca Mac VPN. Če vaša šola uporablja prehod Zyxel, vam bo priročnik za nastavitev Zyxel VPN na Macu in iOS pomagal s potrebnimi nastavitvami. Za povezave IKEv2 si oglejte naše navodila za povezavo z IKEv2 VPN na Macu, iPhonu in iPadu.
Če ima kolega že delujočo povezavo VPN v programu VPN Tracker, je morda najlažje, da to delujočo povezavo deli prek programa VPN Tracker Team. Tako vam ni treba ročno ponovno ustvarjati tehničnih nastavitev VPN. Priročnik za deljenje povezav VPN s programom VPN Tracker Team razloži postopek korak za korakom.
Članek povežite se z IKEv2 VPN na Macu, iPhonu in iPadu pojasnjuje, da povezave IKEv2 morda ne potrebujejo samo IP naslova ali imena gostitelja in podatkov za overjanje. Odvisno od prehodnika, so lahko pomembni tudi lokalni identifikatorji, oddaljene mreže, nastavitve DNS in parametri šifriranja. Če se ena od teh vrednosti ne ujema natančno s konfiguracijo prehodnika, se povezava lahko prekine, čeprav večina nastavitev na prvi pogled izgleda pravilno.
Pogosta težava je nepravilen tip identifikatorja. Nekateri prehodniki pričakujejo IP naslov, drugi pa ime domene, e-poštni naslov ali določen skupinski identifikator. Če se pogajanja VPN skoraj zaključijo, vendar prehodnik na koncu neha odzivati, preverite, ali oddaljeni ali lokalni identifikator v VPN Trackerju ustreza temu, kar prehodnik pričakuje.
Če težava nastane takoj po posodobitvi macOS, lahko tudi različica macOS igra vlogo. Članek IKEv2 VPN ne deluje na macOS 26 Tahoe pojasnjuje, da macOS 26 Tahoe v vgrajenem odjemalcu VPN ne sprejema več starejših algoritmov, kot so 3DES, SHA1 ali skupine Diffie-Hellman pod 14. Tipični simptomi vključujejo "Pogajanja IKEv2 so spodletela", "Ni bilo najdeno nobenega sprejemljivega predloga" ali "Strežnik VPN ni odgovoril".
Če sami ne upravljate konfiguracije VPN, prosite svojo IT ekipo za natančne nastavitve IKEv2, ki se uporabljajo na prehodniku. Najkoristnejše informacije so naslov prehodnika, metoda overjanja, predhodno deljen ključ, uporabniško ime, tip identifikatorja, oddaljena mreža in zahteve faze 1 / faze 2. V mnogih primerih je najenostavnejša možnost, da administrator enkrat vzpostavi povezavo v VPN Trackerju, jo preizkusi in nato deli z uporabniki prek funkcij upravljanja ekipe.
Vedno se lahko obrnete na našo ekipo za podporo, če potrebujete pomoč pri analizi vaše VPN povezave. Najlažje je to storiti neposredno v VPN Trackerju preko Pomoč > Kontaktiraj podporo, saj tako lažje vključite ustrezne informacije o povezavi in diagnostiki.
V priročniku
V IKEv2 pomagajo identifikatorji obema stranem pri pravilnem ujemljanju partnerja med pogajanji VPN. V vodniku Povežite se z IKEv2 VPN na Macu, iPhonu in iPadu je razloženo, da bo morda treba prilagoditi identifikatorje glede na konfiguracijo prehoda. Če se vrsta ali vrednost ne ujemata, se povezava lahko konča tudi, če so naslov, podatki za prijavo in predhodno deljeni ključ pravilni.
Prosite svojo IT ekipo, naj vam sporoči pričakovano vrsto in vrednost identifikatorja. Običajne možnosti vključujejo ime domene (FQDN), IP-naslov, e-pošto (FQDN uporabnika) ali skupinski identifikator, ki ga določa prodajalec. Če niste prepričani, se obrnite neposredno na našo ekipo za podporo v VPN Tracker prek menija Pomoč > Kontaktiraj podporo.
Ta nastavitev lahko pomaga, če je pogajanje IKEv2 skoraj zaključeno, vendar se prehod na koncu ne odziva več. V takih primerih vrsta identifikatorja morda ne ustreza konfiguraciji prehoda. V priročniku
Za uporabnike Mac morajo vse tehnične vrednosti natančno ustrezati konfiguraciji prehodnika. Članek Odjemalec VPN za Mac ponuja pregled VPN Tracker kot odjemalca VPN za Mac. Če vaša šola uporablja prehodnik Zyxel, vam lahko nastavitev VPN Zyxel na Macu in iOS pomaga pri tipičnih nastavitvah.
Če ima sodelavec že delujočo povezavo v VPN Trackerju, je pogosto najhitrejša rešitev, da preverjeno povezavo deli prek VPN Tracker Team. Vodnik deljenje povezav VPN s programom VPN Tracker Team razlaga, kako deliti delujočo povezavo.
V primeru IKEv2 je povezava odvisna od tega, da se vrednosti v napravi Mac in na VPN-prehodu ujemajo. V priročniku
Prosite šolsko IT ekipo za naslov prehoda, protokol VPN, uporabniško ime, geslo, predhodno deljen ključ ali potrdilo, oddaljeno omrežje, nastavitve DNS in identifikatorje. Članek Odjemalec VPN za Mac pojasnjuje VPN Tracker kot odjemalec VPN za Mac; za povezave IKEv2 je tudi koristno povezava z VPN IKEv2 na Macu, iPhonu in iPadu.
Če povezava že deluje pri kolegu, bi morala šolska IT ekipa ali kolega deliti preverjeno povezavo prek VPN Tracker Team. Vodnik deljenje VPN povezav z VPN Tracker Team pojasnjuje, kako to deluje.
Za konfiguracije Zyxel lahko datoteka .mobileconfig olajša nastavitev. Članek Uvozite profil Zyxel mobileconfig razlaga, kako je mogoče uvoziti profile VPN iz naprav Zyxel ATP, USG Flex in Nebula. Za ročno konfiguracijo Zyxel lahko pomaga Nastavite VPN Zyxel na Macu in iOS.
Navodila za Windows za SecuExtender ni mogoče vedno neposredno prenesti v macOS. Pomembne podrobnosti so naslov prehodne točke, protokol, metoda overjanja, predhodno deljeni ključ, uporabniško ime, oddaljena omrežja in identifikatorji. Pregled VPN Tracker kot odjemalca VPN za Mac najdete na Odjemalec VPN za Mac.
V priročniku povežite se z IKEv2 VPN na Macu, iPhonu in iPadu je prikazano, da lahko povezave IKEv2 zahtevajo tudi lokalne identifikatorje, oddaljena omrežja in posebne parametre šifriranja, odvisno od prehodnika. Če šola uporablja Zyxel, lahko pomaga datoteka mobileconfig; glejte uvozite profil Zyxel mobileconfig.
Najlažja možnost je, da šolska IT ekipa enkrat ustvari in preizkusi povezavo v VPN Trackerju ter jo nato deli z ustreznimi učitelji prek VPN Tracker Team. Tako uporabnikom ni treba ročno prenesti tehničnih vrednosti.
Osnovne tehnične podrobnosti ostajajo običajno enake: naslov prehodnega omrežja, protokol, uporabniško ime, geslo, skupna ključna beseda ali potrdilo, oddaljeno omrežje, DNS in identifikatorji. Članek Stranka VPN za Mac pojasnjuje, da je VPN Tracker stranka VPN za Mac. Za povezave IKEv2 članek Povežite se z omrežjem IKEv2 VPN na napravah Mac, iPhone in iPad prikazuje, katera polja so lahko pomembna v sistemu Mac.
Če imate samo priročnik za Windows, prosite svojo IT ekipo za osnovne vrednosti VPN namesto da bi uporabljali samo posnetke zaslona iz programa SecuExtender. Še bolje je, če zahtevate preizkušeno povezavo VPN Tracker, ki jo lahko delite z ekipo.
Ključno vprašanje je, kateri VPN-prehodnik in protokol uporablja vaša organizacija. SecuExtender se običajno uporablja s prehodniki Zyxel. V članku Nastavitev VPN Zyxel na Macu in iOS je prikazano, kako nastaviti VPN Zyxel na Macu in iOS. Za splošni pregled VPN Tracker kot odjemalca VPN za Mac glejte Odjemalec VPN za Mac.
Prosite svojo IT ekipo, da vam poleg imena odjemalca Windows posreduje tudi tehnične nastavitve VPN ali izvoženo konfiguracijo. To bo olajšalo preverjanje, ali lahko VPN Tracker vzpostavi ustrezno povezavo na Macu.
VPN Tracker je še posebej uporaben, ko je treba podpirati več vrst prehodnikov, ko je treba konfigurirati IKEv2 ali IPsec v sistemu macOS ali ko je treba povezave distribuirati v ekipi. Članek Odjemalec VPN Mac ponuja pregled VPN Tracker za Mac. Za okolja Zyxel je pomembno nastavitev VPN Zyxel na Mac in iOS.
Ena od praktičnih razlik je možnost skupne uporabe preverjenih povezav. Z VPN Tracker Team lahko skrbnik pripravi delujočo povezavo in jo deli z uporabniki. Več informacij najdete na delite VPN-povezave z VPN Tracker Team.
Odjemalec sistema Windows lahko skrije tehnične podrobnosti v ozadju. Na Macu morate te vrednosti pogosto izbrati bolj eksplicitno. V članku Kaj je IKEv2 VPN? je razloženo, kaj je IKEv2 in kako se razlikuje od IKEv1. Za praktično nastavitev IKEv2 si oglejte Povežite se z IKEv2 VPN na Macu, iPhonu in iPadu.
Sprašujte ne samo o SecuExtenderju, ampak tudi o uporabljenem protokolu VPN in ustreznih parametrih. Pomembne podrobnosti vključujejo naslov prehoda, IKEv1 ali IKEv2, metodo preverjanja pristnosti, skupni ključ ali potrdilo, uporabniško ime, oddaljeno omrežje, identifikatorje in morebitne nastavitve faze 1/faze 2.
V VPN Tracker izberite protokol VPN, ki ga uporablja vaš strežnik Linux, na primer WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec ali SoftEther, nato pa uvozite datoteko konfiguracije ali ročno vnesite nastavitve strežnika. Za navodila, ki so specifična za Linux, si oglejte vodnike VPN Tracker za Debian VPN na Macu in CentOS Stream VPN na Macu.
Za sodobne strežnike Linux sta WireGuard in OpenVPN pogosti izbiri. IKEv2 IPsec se pogosto uporablja tudi s programoma strongSwan ali LibreSwan. Če vaš strežnik Linux ponuja datoteko .ovpn, datoteko .conf WireGuard, potrdila ali ročne nastavitve za IKEv2 IPsec ali L2TP prek IPsec, lahko te podatke uporabite za vzpostavitev povezave v VPN Tracker.
Za korake namestitve, ki so specifični za posamezen protokol, si oglejte priročnike VPN Tracker za IKEv2 VPN na Macu in L2TP VPN na Macu.
To je pogosto najhitrejša metoda nastavitve, saj so v datoteki že vključeni naslov strežnika, potrdila, ključi, vrata in nastavitve usmerjanja. VPN Tracker podpira tudi delovne tokove administratorja Linux, kjer je treba uvoziti in upravljati več konfiguracij WireGuard ali OpenVPN za uporabnike.
Za delovne tokove uvoza si oglejte priročnik VPN Tracker za OpenVPN na Macu ali priročnik za uvoz in uvedbo povezav WireGuard.
Če niste prepričani, kateri protokol uporablja vaš strežnik Linux, vprašajte svojega administratorja, ali je VPN temeljen na WireGuardu, OpenVPN-u, IKEv2 IPsec-u, L2TP over IPsec-u ali SoftEtherju, preden vzpostavite povezavo v VPN Trackerju. Seznam za nastavitev VPN L2TP podjetja VPN Tracker je koristen primer vrste podatkov o prehodu, ki jih morate zbrati pred nastavitvijo.
To je uporabno, če so bile napake povzročene zaradi začasne težave, na primer kratkotrajne nedelovanja strežnika, in niso več pomembne.
Odprite prizadeto VPN-povezavo v programu VPN Tracker ali na svojem spletnem računu VPN Tracker.
Kliknite rdeči indikator napake, na primer „17 napak”.
To bo odprlo prikaz podrobnih informacij o napaki.
Pod naslovom kliknite „Potrdi vse”.
Po potrditvi napak bodo te utišane in ne bodo več označene kot aktivna rdeča opozorila. To pomaga, da je pregled povezav osredotočen na trenutne težave.
Če se možnost „Potrdi vse” ne prikaže v aplikaciji Mac, znova zaženite program VPN Tracker in preverite še enkrat. Prav tako se prepričajte, da ste seznam napak odprli s pomočjo rdečega indikatorja napake.