Ta članek s pogostimi vprašanji ni bil najden - KH

Pogosto zastavljena vprašanja

Kateri strojni naslov (MAC) se bo uporabljal za DHCP prek VPN z napravami SonicWall?
 

Pri povezavi prek SonicWall SCP ali SonicWall IKEv1 z uporabo DHCP, VPN Tracker 365 za Mac zahteva IP naslov od SonicWall prehoda z uporabo protokola DHCP. Za to zahtevo VPN Tracker 365 rahlo spremeni MAC naslov, tako da se razlikuje od dejanskega MAC naslova vaše naprave. To omogoča skrbnikom, da dodelijo fiksen IP naslov, ko je vaš Mac povezan prek LAN ali WiFi, in drug IP naslov, ko je povezan prek VPN.

Ta sprememba nastavi določen bit v MAC naslovu, s čimer ga označi kot samopostavljeni naslov in ne kot naslov, ki ga je dodelil proizvajalec.

Primer:
Izvirni MAC naslov: 00:1B:63:B7:42:23
MAC naslov VPN Tracker: 02:1B:63:B7:42:23

Začnemo z macOS 15 Sequoia, Apple privzeto uporablja rotirajoči MAC naslov za WiFi povezave, ki je v sistemskih nastavitvah označen kot “Zasebni WiFi naslov”. Za preprečevanje težav s povezavo, povezanih s to funkcijo, VPN Tracker 365 poroča o dejanskem strojnem naslovu (z manjšo spremembo, opisano zgoraj) namesto o naslovu, ki se uporablja v načinih “Rotacija” ali “Fiksno”.

Na iOS-u VPN Tracker ne more neposredno pridobiti MAC naslova. Namesto tega enkrat ustvari naključno vrednost in jo shrani za prihodnjo uporabo. VPN Tracker za iOS nato uporabi to shranjeno vrednost kot MAC naslov.

Ali lahko VPN Tracker uporabljam na svojem iPadu ali iPhonu?
 
VPN Tracker je zdaj na voljo za iPhone in iPad! Povežite se s svojim VPN-om kjer koli na vašem iPhoneu ali iPadu z novo aplikacijo VPN Tracker za iOS.
  • Podpora za VPN z več protokoli
  • Visokohitrostne povezave
  • VPN brez konfiguracije zahvaljujoč tehnologijama TeamCloud in Personal Safe
Preizkusite VPN Tracker za iPhone in iPad.
Kako lahko prekličem naročnino v App Store?
 
Vse Applejeve naročnine se upravljajo v iTunesu. S to povezavo boste neposredno dostopali do upravljanja svojega profila: https://apple.co/2Th4vqI Vse aktivne naročnine najdete v razdelku "Naročnine". Lahko tudi onemogočite samodejno podaljšanje svojih naročnin.
VPN Tracker: konec podpore za starejše različice
 
V naslednjem pregledu boste našli datume prenehanja podpore za starejše produkte VPN Tracker s tradicionalnimi licencami. VPN Tracker 10 Podpora za VPN Tracker 10 se izteče 31. marca 2021. VPN Tracker 10 po tem datumu ne bo prejel nobenih posodobitev/podpore. VPN Tracker 9 Podpora za VPN Tracker 9 se izteče 31. marca 2020. Po 31. marcu 2020 VPN Tracker 9 ne bo prejel nobenih posodobitev/podpore. Različice VPN Tracker 1-8 Te tradicionalne različice niso več podprte. Kako dobiti podporo in posodobitve Če še vedno uporabljate starejšo različico VPN Tracker, vam močno priporočamo, da preidete na sodoben načrt VPN Tracker 365, ki vključuje stalne posodobitve in podporo. Kaj se zgodi z neupravičenimi izdelki? Ker jih ne posodabljajo več, lahko prenehajo delovati zaradi sprememb na vašem VPN prehodu, strežniku ali drugih tehničnih zahtevah.
Ali mi lahko pomagate pri nastavitvi VPN-povezave za serijo SonicWALL TZ?
 
VPN Tracker 365 ponuja podporo za nešteto VPN protokolov in prehodov, vključno s podporo za serijo SonicWALL TZ. Naš podroben korak za korakom priročnik vam natančno pokaže, kako nastaviti VPN povezavo na vaši napravi SonicWALL z uporabo VPN Tracker 365.
Ali lahko združim licence iz dveh ločenih računov?
 
Imamo novo funkcijo v beta različici, ki omogoča zamenjavo obstoječe licence za promocijski kodo z enako vrednostjo kot preostala veljavnost vaše licence. Nato lahko dobljeni kredit uporabite za novo licenco, kupljeno na vašem glavnem računu. Za nadaljevanje s konsolidacijo sledite tem korakom:
  • Obiščite stran za prenos licence in se prijavite na račun, ki vsebuje licenco, za katero želite dobiti kredit
  • Izberite licenco, ki jo želite zamenjati, in potrdite pretvorbo licence. Vaša promocijska koda za preostalo trajanje bo poslana na e-poštni naslov vašega računa. Pojdite na my.vpntracker.com portal in se prijavite s računom, na katerega želite dodati licenco.
  • Kliknite na „Kupite dodatne licence ali nadgradnje“ in dodajte dodatno licenco. Več informacij o dodajanju licenc najdete tukaj:

  • Na dnu strani uporabite promocijski kodo. Preverite pogoje in kliknite „Plačaj zdaj”.
Upoštevajte, da lahko uporabite samo eno promocijsko kodo na naročilo, vendar lahko s sorazmernim obračunom preprosto oddate več naročil, eno za vsako licenco, ki jo morate dodati, in promocijsko kodo, ki jo želite unovčiti. Upoštevajte, da kode za prenos licence potečejo po 14 dneh in jih je treba unovčiti pred potekom.
Kako lahko delim povezavo z uporabo TeamClouda?
 
Za deljenje povezave s pomočjo TeamClouda FAQ Image - S_1267.png
Opomba o novih uporabnikih

Oseba, ki prejme povezavo, mora biti član vaše ekipe VPN Tracker in mora nastaviti svoje ključe za šifriranje TeamCloud.
To se zgodi samodejno, ko odprejo VPN Tracker in so drugi člani ekipe na spletu. Če drug član ekipe ni na voljo, lahko tudi vodja ekipe potrdil nastavitev TeamClouda na my.vpntracker.com.

Ali se lahko povežem s svojim SonicWALL SSL VPN na mojem iPhoneu?
 
VPN Tracker je zdaj na voljo za iPhone in iPad! Uporabite novo različico VPN Tracker za iOS, da se varno povežete s svojim SonicWALL SSL VPN-om, kjer koli že ste, na vašem iPhoneu ali iPadu. Izvedite več o VPN Tracker za iOS. EN: VPN Tracker is now available on iPhone and iPad! Use brand new VPN Tracker for iOS to securely connect to your SonicWALL SSL VPN on the go on your iPhone or iPad. Get early access here. Discover VPN Tracker for iOS.
Ali lahko uporabim Personal Hotspot na mojem iPhone ali pametnem telefonu za povezavo z VPN na Macu?
 
Če potrebujete internet na Macu med potovanjem, lahko aktivirate funkcijo osebne dostopne točke na vašem iPhoneu ali pametnem telefonu Android, da delite mobilno povezavo 4G/LTE/5G z Macom. Na splošno bo to dobro delovalo za večino VPN-povezav. Vendar pa je nekaj točk, ki se jih morate zavedati:
Ali se lahko povežem s svojim iPhoneom na mojo povezavo Cisco AnyConnect SSL VPN?
 
VPN Tracker je zdaj na voljo za iOS! Uporabite povsem novi VPN Tracker za iOS, da se varno povežete s svojim Cisco AnyConnect SSL VPN na poti na vašem iPhone ali iPadu. Odkrijte VPN Tracker za iOS zdaj.
Katere VPN protokole podpira VPN Tracker za iOS?
 
VPN Tracker za iOS podpira IPSec (vključno s SonicWALL SCP in DHCP, EasyVPN in Mode Config), IKEv2 (Beta), OpenVPN, SSTP, SonicWALL SSL, Cisco AnyConnect SSL, Fortinet SSL in WireGuard®. Pridobite VPN Tracker za iOS tukaj. WireGuard® je registrirana blagovna znamka podjetja Jason A. Donenfeld.
Že sem nastavil VPN-povezave z VPN Trackerjem na svojem Macu. Ali jih lahko uporabljam tudi na svojem iPhoneu ali iPadu?
 
Seveda! VPN Tracker za iOS poganja TeamCloud in Personal Safe, kar pomeni, da bodo vaše obstoječe VPN-povezave takoj na voljo – brez kakršne koli konfiguracije! Odkrijte VPN Tracker za iOS zdaj.
Kdaj bo VPN Tracker za iOS na voljo?
 
VPN Tracker za iOS je zdaj na voljo! Izvedite več
Katere različice iOS so združljive z VPN Tracker?
 
VPN Tracker za iOS je združljiv od različice iOS 15. Preizkusite VPN Tracker za iOS tukaj.
Ali je varno nastaviti mojo povezavo na my.vpntracker?
 
Opomba: Nastavitev povezav na my.vpntracker je trenutno v beta različici in bo na voljo za več računov kasneje letos.

Povezave lahko ustvarite in uredite neposredno znotraj my.vpntracker.com s katerim koli brskalnikom. Zahvaljujoč napredni tehniki to deluje z isto varnostjo podatkov, kot jo poznate iz VPN Tracker na Macu.

Deluje takole

  • Izberite znamko in model svoje naprave
  • Vnesite podrobnosti o povezavi
Pomembno: Nobena od teh informacij se ne prenese prek interneta. Vpiše se samo lokalno v vaš brskalnik, na vaši napravi.

Za shranjevanje nove povezave:

  • Vnesete svoj ID in geslo equinux
  • Vaš šifrirani varnostni glavni ključ je pridobljen iz my.vpntracker

Zdaj se program lokalno zažene na vaši napravi prek brskalnika, ki upravlja šifriranje:

  • Lokalni program za šifriranje dešifrira glavni ključ na vaši napravi
  • Nato uporabi vaš glavni ključ za šifriranje podatkov nove povezave
  • Popolnoma šifrirana povezava se nato naloži v vaš Personal Safe ali TeamCloud na my.vpntracker
  • Vaš Mac, iPhone ali iPad lahko nato pridobi šifrirano povezavo, pripravljeno za povezavo

Torej to je to. Integrirano urejanje povezav na my.vpntracker s polno varnostjo in šifriranjem od konca do konca, kot ga poznate iz VPN Tracker za Mac.

Kako dostopati do datotečnih strežnikov na iOS
 

Na svojem iPhoneu ali iPadu lahko dostopate do datotek v omrežnem shranjevanju s pomočjo aplikacije Datoteke. Tako to deluje:

  • Odprite aplikacijo Datoteke.
  • Tapnite gumb ··· in izberite »Poveži se s strežnikom« (ali pritisnite ⌘+k na tipkovnici vašega iPada).
  • Vnesite IP-naslov ali ime gostitelja vašega datotečnega strežnika.
  • Ko se vam prikaže, vnesite svoje uporabniško ime in geslo.

Ne vidite svojih mrežnih map?
Če vidite samo prazno mapo namesto map, morda boste morali dodati mapo, do katere želite dostopati, v pot.

Na primer: če poskušate dostopati do omrežne mape work na strežniku 192.168.50.2, vnesite naslov strežnika kot smb://192.168.50.2/work.

Prijava sem, vendar ne morem videti vseh svojih povezav.
 
VPN Tracker sinhronizira VPN povezave med napravami Mac in iOS – pod pogojem, da so shranjene v Personal Safe ali TeamCloud. To pomeni, da se bodo obstoječe povezave samodejno pojavile, ko se prijavite v VPN Tracker na svojem iPhoneu ali iPadu. Pomembna opomba: VPN povezave, ki uporabljajo PPTP ali L2TP, ne bodo prikazane na iPhonu ali iPadu, ker trenutno niso podprte v iOS. Namig: Niste prepričani, kateri protokol uporablja vaša povezava? Preverite črni znak protokola, ki je prikazan v VPN Tracker 365 na vašem Macu. FAQ Image - S_1305.png

Dostop do povezav na iOS

Ko se prijavite v VPN Tracker za iOS s svojim ID-jem equinux in geslom, bodo vaše Personal Safe in TeamCloud povezave prikazane v aplikaciji. Uporabite filter v zgornjem levem kotu aplikacije, da vidite samo TeamCloud povezave iz svoje ekipe ali osebne povezave iz Personal Safe. FAQ Image - S_1303.png Pomembno: Če imate povezave, ki ste jih shranili samo lokalno na svojem Macu, ne bodo dostopne na vaših drugih napravah. Da dobite te povezave na svoj iPhone ali iPad, desni kliknite na povezavo in izberite »Dodaj v Personal Safe« ali »Delite s TeamCloudom«. FAQ Image - S_1302.png Te povezave bodo prikazane na vašem iPhonu in/ali iPadu. FAQ Image - S_1304.png
Katera je hitrejša: IPSec ali SSL VPN?
 
Za hitrejšo VPN-povezavo, ki je enako varna, priporočamo prehod iz SSL VPN v IPSec VPN. V primerjavi s SSL VPN lahko IPSec ponudi veliko hitrejše hitrosti povezave, saj deluje na omrežni plasti – 3. stopnji modela OSI – kar pomeni, da je bližje fizični strojni opremi. Oglejte si to objavo, če želite izvedeti več o tem, kako izboljšati zmogljivost vaše VPN-povezave.
Nasveti za dostop do datotečnega strežnika prek VPN na napravi iPhone in iPad
 

Z VPN Tracker za iOS in aplikacijo Datoteke lahko dostopate do datotečnih strežnikov na vašem iPhoneu in iPadu:

  • Povežite se s svojim VPN
  • Odprite aplikacijo Datoteke
  • Tapnite ikono ··· v zgornjem desnem kotu
  • Izberite 'Poveži se s strežnikom'
  • Vnesite ime gostitelja ali IP naslov datotečnega strežnika (na primer fileserver.internal.example.com)
  • Prijava z vašimi korporativnimi poverilnicami, ko vas pozovejo

Zdaj bi morali videti prostore datotečnega strežnika tako kot na macOS.

Nasveti za odpravljanje težav

Če imate težave s seznamom svojih datotek, lahko poskusite naslednje:

  • Vnesite celotno pot do prostora namesto samo imena gostitelja strežnika: na primer, če se povezujete z deljenim prostorom z imenom Marketing na vašem datotečnem strežniku, vnesite files.internal.example.com/Marketing
  • Prosite osebo, ki upravlja datotečni strežnik, da omogoči tako SMBv2 kot SMBv3 (iOS uporablja nekatere funkcije v2 za vzpostavitev povezave)
  • Poskusite aplikacijo datotečnega strežnika tretje osebe iz App Store. Nekateri ponujajo boljšo združljivost z določenimi konfiguracijami datotečnih strežnikov
VPN protokoli niso podprti na napravah iPhone/iPad
 

Naslednji VPN protokoli trenutno niso podprti s strani VPN Tracker za iPhone / iPad:

  • L2TP
  • PPTP

Rešitve
Številni VPN prehodi podpirajo več kot en VPN standard. Preverite svoj VPN prehod ali vprašajte svojega omrežnega skrbnika in preverite, ali je mogoče namesto tega omogočiti združljiv protokol.

Namig: Skrijte nepodprte protokole
V VPN Trackerju pojdite na Nastavitve → Nastavitve povezave, da skrijete nepodprte povezave s svojega seznama.

Že uporabljam VPN Tracker na Macu. Ali ga lahko uporabljam tudi na iPhoneu/iPadu?
 
Če imate licenco VPN Tracker za Mac VIP ali VPN Tracker za Mac Consultant, lahko dodate podporo za iOS v svoj načrt brez dodatnih stroškov. Pojdite na svoj račun my.vpntracker in nadgradite svojo naročnino na posodobljeno različico: FAQ Image - S_1343.png Preostala vrednost vašega trenutnega načrta bo odšteta od vašega novega načrta.

Alternativno, lahko izberete nov načrt VPN Tracker, ki vključuje podporo za iOS.
Ali se lahko povežem z omrežjem WireGuard VPN?
 
Odlične novice: podpora za WireGuard® VPN je zdaj na voljo v VPN Trackerju za Mac, iPhone in iPad! WireGuard® je registrirana blagovna znamka Jasona A. Donenfelda.
Kako se lahko povežem z WireGuard® VPN-strežnikom?
 
Za povezavo s strežnikom VPN WireGuard® – na primer za oddaljeno povezavo z vašim domačim omrežjem – potrebujete aplikacijo VPN odjemalca. VPN Tracker podpira VPN-povezave WireGuard® na Macu, iPhonu in iPadu! Za povezavo sledite tem 3 korakom:
  1. Odprite VPN Tracker in dodajte novo povezavo WireGuard®
  2. Naložite svojo konfiguracijsko datoteko WireGuard® ali skenirajte svoj QR-kodo
  3. Shranite svojo povezavo na svoj račun z uporabo varne šifriranja od konca do konca
FAQ Image - S_1317.png Zdaj se lahko povežete s svojim strežnikom VPN WireGuard® na Macu, iPhonu ali iPadu. → Več informacij o povezavi z VPN WireGuard® v VPN Trackerju WireGuard® je registrirana blagovna znamka Jasona A. Donenfelda.
Kako lahko spremenim ime svoje ekipe?
 
Če želite spremeniti ime svoje ekipe VPN Tracker, sledite tem korakom:
  • Prijava na račun my.vpntracker.com
  • Izberite svojo ekipo v zgornjem levem kotu
  • Na levi strani izberite "Team Cloud"
  • Pomaknite se navzdol do razdelka "Preimenovanje ekipe"
  • Vnesite novo ime ekipe in pritisnite "Preimenuj" FAQ Image - S_1320.png
Kako lahko povabim novega člana ekipe?
 
Za dodajanje novega člana ekipe k vaši ekipi VPN Tracker sledite tem korakom:
  • Prijava na vaš račun my.vpntracker.com
  • Izberite svojo ekipo v zgornjem levem kotu
  • Na levi strani izberite "Team Cloud"
  • V razdelku Povabi vnesite ime in e-poštni naslov podjetja novega člana ekipe, nato pa kliknite "Pošlji povabilo". FAQ Image - S_1324.png
  • Povabljeni član ekipe bo prejel samodejno e-poštno povabilo s prilagojenim povezavo za klik in pridružitev vaši ekipi.
  • Namig: Vsak uporabnik VPN Tracker 365 potrebuje svoj osebni ID equinux. Ko uporabnik prejme povabilo v ekipo od vas in klikne povezavo povabila, lahko ustvari nov ID equinux ali se prijavi s svojim obstoječim računom.
  • Če uporabnik ne prejme e-poštnega povabila, lahko dostopate do povezave povabila s klikom na "Podrobnosti" poleg imena uporabnika
    FAQ Image - S_1386.png
    FAQ Image - S_1387.png
  • Ko član ekipe sprejme vaše e-poštno povabilo, boste obveščeni po e-pošti
    FAQ Image - S_1325.png
Že sem kupil, vendar želim spremeniti licenco.
 

Če ste že kupili licenco VPN Tracker, vendar želite preiti na drug izdelek, imate na voljo dve možnosti:

1. Kupite nadgradnjo V večini primerov lahko nadgradite svoj obstoječi načrt. Trgovina VPN Tracker bo samodejno ponovno izračunala vašo kupnjo na podlagi preostale vrednosti vašega trenutnega izdelka.

Obiščite svojo stran za nadgradnjo my.vpntracker, da si ogledate možnosti nadgradnje.

2. Pretvorite svoj izdelek v kredit trgovine Če ste kupili z drugim računom ali želite preiti na popolnoma drugačno linijo izdelkov, lahko svojo obstoječo licenco pretvorite v kredit trgovine in ga uporabite za novo nakup:

Opomba: Če je vrednost vašega starega izdelka večja od cene vašega novega izdelka, boste prejeli še eno kodo za popust za preostalo vrednost.
Zakaj imam težave z DNS v brskalniku Firefox, ko sem povezan z VPN?
 
Od leta 2019 Firefox privzeto uvaja DNS prek HTTPS (DoH) v več državah, vključno z ZDA, Kanado, Rusijo in Ukrajino.

Kaj to pomeni?

Ko je DoH omogočen, obide vaš DNS strežnik in namesto tega se domene, ki jih vnesete v brskalnik, pošljejo prek strežnika DNS, združljivega z DoH, s šifrirano povezavo HTTPS.

To je namenjeno kot varnostni ukrep za preprečevanje drugim (npr. vašemu ponudniku internetnih storitev), da vidijo spletna mesta, do katerih poskušate dostopati. Vendar, če uporabljate strežnik DNS, ki ga zagotavlja vaš VPN prehod, omogoča izvajanje DNS poizvedb zunaj tunela VPN. Poleg tega, če VPN določi strežnik DNS, ki rešuje notranja imena gostiteljev, se ti ne rešijo sploh ali se rešijo napačno, ko je DoH omogočen.

Kako onemogočiti DNS prek HTTPS v brskalniku Firefox

Da zagotovite, da vse vaše DNS poizvedbe potekajo prek DNS vaše VPN, boste morali onemogočiti DoH v brskalniku Firefox. Za to odprite brskalnik Firefox, pojdite na Firefox > Nastavitve > Omrežne nastavitve in odstranite kljukico iz polja ob "Omogoči DNS prek HTTPS": FAQ Image - S_1331.png
Kliknite V redu, da shranite spremembe.
Je na voljo dvofaktorska avtentikacija za moj račun?
 
Vsi računi equinux podpirajo varno dvofaktorsko preverjanje pristnosti (2FA) kot dodatno plast varnosti za vaše občutljive podatke. Za nastavitev 2FA za svoj račun se prijavite v id.equinux.com in pojdite na zavihek Večfaktorčna preverjanje pristnosti. Tukaj boste našli QR kodo / ključ za preverjanje pristnosti, ki ga boste potrebovali za nastavitev 2FA za svoj račun equinux z vašo rešitvijo OTP.
FAQ Image - S_1337.png
equinux 2FA podpira vse glavne aplikacije za preverjanje pristnosti in gesla, vključno z:
  • Google Authenticator
  • Microsoft Authenticator
  • Twilio Authy
  • 1Password
  • FreeOTP
  • Bitwarden
Kako lahko nastavim dvofaktorsko preverjanje za svoj račun VPN Tracker?
 
Dvodelni preverjanje lahko dodate svojemu ID-ju equinux na naslovu id.equinux.com. Obiščite našo vodnik po korakih za 2FA za več podrobnosti. Za prijavo v svoj ID equinux z dvodelnim preverjanjem se prepričajte, da uporabljate najnovejšo različico VPN Tracker za Mac ali VPN Tracker za iPhone in iPad.
Imam težave pri prijavi z dvofaktorsko avtentikacijo (2FA)
 
Če imate težave pri dostopu do svojega računa equinux ID z 2FA, prosimo, nadaljujte z branjem. Za podporo pri 2FA za vašo VPN povezavo se obrnite na svojega VPN administratorja, ki vam lahko pomaga pri ponastavitvi vaše konfiguracije 2FA. Ponastavite 2FA za svoj equinux ID Če nimate več dostopa do svoje 2FA naprave, lahko 2FA ponastavite z uporabo svojih kod za povrnitev. Obiščite priročnik za 2FA za podrobnosti. Nimam kod za povrnitev Če nimate več svojih kod za povrnitev, lahko 2FA ponastavi ekipa za podporo equinux. Upoštevajte, da bo zaradi varnostnih razlogov ročna ponastavitev 2FA trajala do 72 ur, da se zmanjša tveganje za račune. Za nadaljevanje, se obrnite na podporo equinux s svojim equinux ID-jem in naša ekipa vas bo obvestila, kateri dodatni podatki so potrebni za ponastavitev vaše konfiguracije 2FA.
Posodobil sem svoj Sonicwall na različico 6.5.4.13. Zdaj imam težave z IPsec povezavami. Kaj lahko storim?
 
SonicWALL je v opombah različice 6.5.4.13 navedel znano težavo: Ustaljena IPSEC VPN povezava občasno ne deluje v okolju NAT. (GEN6-2296) Za več informacij o tem, kdaj namerava Sonicwall odpraviti to težavo, se obrnite na Sonicwall.
Imam težave z mojo OpenVPN povezavo, povezava se nenehno prekine. Uporabljam možnost "TLS-Crypt" na strežniku OpenVPN.
 
Z TLS-Cryptom so podatki dvakrat šifrirani. Enakrat s ključem povezave, ki se pri vsaki povezavi ponovno pogaja, in enkrat s statičnim ključem, ki je del konfiguracije in se zato nikoli ne spremeni. Za boljšo zaščito tega statičnega ključa, pri uporabi TLS-Crypta paketi vsebujejo dodatni časovni žig, ki sicer ni potreben in to povzroča težavo. Zato priporočamo, da izklopite TLS crypt na strežniku. TLS crypt se aktivira z naslednjim vnosom v konfiguraciji strežnika: „tls-crypt ta.key”. Če to odstranite, se nič ne spremeni, razen da se TLS crypt ne uporablja več in ga je treba izklopiti tudi v VPN Trackerju. To še vedno omogoča šifrirano povezavo, le da ni več dvakrat šifrirana, ampak samo enkrat. S tem je povezava še hitrejša in ne manj varna. TLS-Crypt služi samo temu, da napadalcem onemogoči, da bi našli strežnik OpenVPN v omrežju in ga po potrebi onemogočili s pomočjo napada DoS, saj če prvi paket ni pravilno šifriran, strežnik sploh ne bo odgovoril na ta paket. Brez TLS crypta bi odgovoril in samo bi pogajanja o ključu propadla, nato pa bi napadalec vedel, da tam deluje strežnik OpenVPN, in bi ga lahko bombardiral z zahtevami, dokler ne bi zrušil, saj mora za vsako zahtevo porabiti čas za izračun.
Imam težave z odklopitvijo moje povezave OpenVPN. Kaj lahko storim?
 
Vsaka stran (tj. strežnik in odjemalec) določa lastna pravila o tem, kdaj je treba ponovno uskladiti ključ povezave. Če se povezave pogosto prekinejo, lahko pomaga podaljšanje časa, potrebnega za ponovno uskladitev ključa povezave. Če v VPN Trackerju ni nastavljen čas trajanja, VPN Tracker uporabi eno uro (3600 sekund). Povezavo lahko uredite v VPN Trackerju in to vrednost povečate. Če želite, da ključ velja 24 ur, morate nastaviti vrednost na 86400 sekund. Enako bi morali shraniti na strani strežnika.
Zakaj mi internet neha delovati, ko se povežem z VPN?
 
To ima običajno dva glavna vzroka:
  1. Če je vaša VPN povezava konfigurirana kot Gost do vsepovprek, se ves nelokalni omrežni promet po vzpostavitvi povezave pošlje prek VPN tunela. Ves nelokalni promet vključuje promet do javnih internetnih storitev, saj tudi te niso lokalne. Te storitve bodo dosegljive le, če je VPN prehod konfiguriran za posredovanje internetnega prometa, poslanega prek VPN, v javni internet in vračanje odgovorov prek VPN, sicer internetni dostop ne bo več deloval.

    Možna rešitev je namesto tega konfigurirati povezavo Gost do omrežja, kjer se bo le promet do konfiguriranih oddaljenih omrežij poslal prek VPN, medtem ko se bo ves drugi promet poslal tako, kot da VPN tunela sploh ne bi bilo. Če oddaljena omrežja samodejno zagotavlja VPN prehod, ga je treba konfigurirati na VPN prehodu, samodejno zagotavljanje je treba onemogočiti v VPN Tracker (ni mogoče za vse VPN protokole) ali pa je treba uporabiti nastavitev Nadzor prometa, da se prepiše konfiguracija omrežja, ki jo zagotavlja prehod (nadzor prometa trenutno ni na voljo v iOS).

    Nastavitev Gost do vsepovprek je morda zaželena zaradi anonimnosti ali za pretvarjanje, da ste na drugem fizičnem mestu (npr. v drugi državi), saj bodo vse vaše zahteve na končnem cilju prispale z javnim IP naslovom VPN prehoda namesto z vašim. Na ta način lahko izkoristite tudi morebitne filtre proti zlonamerni programski opremi ali blokatorje oglasov, ki se izvajajo na VPN prehodu, vendar to pomeni tudi, da lahko prehod filtrira storitve, do katerih imate dostop. Če je Gost do vsepovprek zaželen, vendar ne deluje, je to treba popraviti na oddaljeni strani, saj je VPN Tracker izven nadzora nad tem, kaj se zgodi z javnim internetnim prometom, potem ko je bil poslan prek VPN.

  2. Če je povezava konfigurirana za uporabo oddaljenih DNS strežnikov brez omejitev, bodo vse vaše DNS zahteve poslane prek VPN. Preden se lahko vzpostavi stik s kakršno koli internetno storitvijo, je treba najprej ločiti njen DNS ime na IP naslov in če to ni mogoče, ker oddaljeni DNS strežnik ne deluje pravilno ali ne more ločiti javnih internetnih domen, bo postopek ločevanja spodletel in to pogosto ima enak učinek v programski opremi, kot če internetna storitev ne bi bila dosegljiva.

    Možna rešitev je bodisi popolna izklop oddaljenega DNS, če ga ni treba uporabljati za VPN, bodisi pa ga konfigurirati ročno, v tem primeru ga je mogoče omejiti samo na določena domenska imena ("Iskalne domene"). Z vnosom iskalne domene example.com bodo oddaljeni DNS strežniki ločili samo DNS imena, ki se končajo z example.com (npr. www.example.com), za vse druge domene pa bodo uporabljeni standardni DNS strežniki, konfigurirani v nastavitvah omrežja sistema.

    Uporaba oddaljenega DNS strežnika je morda zaželena za filtriranje zlonamernih domen, za obidek blokiranja DNS s strani ponudnika internetnih storitev, za skrivanje DNS zahtev pred lokalnimi operaterji DNS (saj je DNS običajno nešifriran) ali za omogočanje dostopa do notranjih oddaljenih domen, ki jih javni DNS strežnik ne more ločiti, saj niso javne. V zadnjem primeru je dovolj, da se notranje domene konfigurirajo kot iskalne domene. V vseh drugih primerih je treba težavo rešiti na oddaljeni strani, saj je VPN Tracker izven nadzora nad tem, kaj se zgodi z DNS zahtevami, potem ko so bile poslane prek VPN.

Zakaj je tako pomembno, da je potrdilo pravilno shranjeno na VPN prehodu?
 
Ein Zertifikat ist wie ein Ausweisdokument, man sendet es der Gegenseite um sich als berechtigt auszuweisen bzw. um seine Identität zu bestätigen. Da aber jeder ein Zertifikat mit beliebigen Inhalt auf seinen Rechner erstellen kann, ist es wichtig, dass eine vertrauenswürdige CA die Angaben im Zertifikat bestätigt, indem es das Zertifikat signiert. Das verhindert auch, dass das Zertifikat nachträglich verändert werden kann. Das CA Zertifikat wird hierbei nur benötigt, um später die Gültigkeit dieser Signatur prüfen zu können und um zu sehen, welche CA für diese Angaben einsteht, damit ich entschieden kann, ob ich dieser CA auch vertrauen will. Zu jedem Zertifikat gehört ein privater Schlüssel. Dieser dient als Nachweis, dass man der Eigentümer des Zertifikats ist bzw. dazu berechtigt ist sich mit diesem Zertifikat auszuweisen, da nur berechtigte Personen jemals Zugriff auf den privaten Schlüssel haben dürfen, während das Zertifikat für jedermann zugänglich sein darf und häufig auch ist. So kann ich mir problemlos das Zertifikat eines jeden Web Servers oder eines jeden OpenVPN Gateway besorgen, denn beide senden mir von sich aus das Zertifikat zu, wenn ich mich versuche mit ihnen zu verbinden, aber ohne privaten Schlüssel kann ich mich nicht mit dem Zertifikat ausweisen. Wenn ein Angreifer so tun möchte, als wäre er ein bestimmter OpenVPN Gateway, z.B. um Passwörter von Nutzern abzugreifen, dann muss er einen eigenen OpenVPN Gateway aufsetzen und den Datenverkehr seines Opfers dahin umleiten, was beides durchaus machbar ist. Nur hat er dann ein Problem, er muss sich auch als der korrektes Gateway ausweisen. Prüft aber der Client nicht, ob die Adresse des Gateways auch im Zertifikat steht, kann er dafür auch einfach ein Nutzerzertifikat eines VPN Nutzers hernehmen, denn auch dieses ist ja mit der gleichen CA signiert, wie das Gateway Zertifikat. Es ist viel einfacher an ein Nutzerzertifikat und dessen privaten Schlüssel zu kommen, als an das Gateway Zertifikat. Um an das Gateway Zertifikat zu kommen, muss man sich direkt in das Gateway hacken, aber habe ich uneingeschränkten Zugriff auf das Gateway, dann brauche ich das Zertifikat nicht mehr, weil dann kann ich Passwörter auch direkt am Gateway abfangen und habe auch sofort vollen Zugriff auf alle privaten Netze dahinter. Gateways sind natürlich so gebaut, möglichst schwer angreifbar zu sein, ganz im Gegenteil zu Arbeitsrechnern von Nutzern, denen man viel leichter einen Trojaner unterschieben kann. Und noch einfacher ist es, wenn sich ein VPN Nutzer selber als Hacker betätigen möchte, denn der besitzt ganz regulär Zugriff auf ein gültiges Nutzerzertifikat inkl. passenden privaten Schlüssel und kann so an Passwörter andere Nutzer gelangen, die ihm ggf. weitreichende Zugriffsrechte einräumen, da oft Passwörter zentral verwaltet und somit das gleiche Passwort auch für andere Unternehmensdienste verwendet wird. Deswegen reicht es nicht, dass ein Zertifikat gültig ist und mit der passenden CA signiert wurde, es muss auch gesichert sein, dass das Gateway Zertifikat wirklich das Gateway Zertifikat ist und auch zum Gateway passt, mit dem man gerade spricht, alles andere unterwandert das komplette Sicherheitskonzept von Zertifikaten.
Zakaj so v zadnjih letih življenjsko dobo potrdil še dodatno skrajšali?
 
Vsakič, ko odkrijemo varnostno težavo s potrdili, se pravila za potrdila ustrezno prilagodijo in zaostrijo. Vendar nova pravila ne veljajo retroaktivno, tj. veljajo samo za potrdila, ki so bila ustvarjena po tem, ko so nova pravila začela veljati. Starejša potrdila je treba še vedno sprejeti kot veljavna, tudi če so bila ustvarjena po starejših pravilih. Čim dlje ostane staro potrdilo v obtoku, večja je verjetnost, da ga bo kdo s primernim znanjem in spretnostmi našel in izkoristil njegovo varnostno težavo. Zato ne želite imeti dolgih veljavnostnih dob, saj je treba potrdilo obnoviti, ga je treba vedno obnoviti v skladu s trenutno veljavnimi pravili in to se zgodi prej, čim krajša je njegova veljavnost. V preteklosti so bile veljavnostne dobe preveč dolge, kar je večkrat povzročilo težave, ko je bil RSA razbit s 768 biti ali ko je bila najdena metoda za ustvarjanje trkov SHA-1, kar pomeni, da bi se lahko podpisi, ki temeljijo na SHA-1, naenkrat ponaredili. Takrat je trajalo predolgo, da se nebi varno potrdilo več uporabljalo, kar je povzročilo različne izogljive napade. Obnova se sicer nanaša samo na potrdilo prehoda. Uporabniških potrdil ni treba obnoviti, če zamenjate potrdilo na prehodu. Uporabniki ne potrebujejo nove konfiguracije. Dejansko uporabniki sploh ne opazijo takšne zamenjave. Na spletnih strežnikih se to danes običajno zgodi samodejno in še pogosteje, saj so spletna potrdila pogosto veljavna samo največ 90 dni.
OpenVPN povezava z Ubiquiti Unifi Gateway ne deluje
 
Da bi povezave OpenVPN od Ubiquiti Unifi pravilno delovale z VPN Trackerjem, je treba pred uvozom v VPN Tracker narediti naslednjo spremembo v datoteki konfiguracije: - Prenesite datoteko konfiguracije OpenVPN iz konzole Unifi. - Odprite datoteko konfiguracije z urejevalnikom besedila. - Poiščite naslednji vrstici: Cipher AES-256-CBC - Spremenite vrstico v: AES-256-GCM - Shranite datoteko. - Uvozite datoteko v VPN Tracker
Imam težave s povezavo VPN Tracker na napravi iPhone/iPad. Kako lahko pošljem dnevnik (TSR)?
 
Za pošiljanje dnevnika VPN Tracker (poročilo o tehnični podpori, TSR) na iOS/iPadOS, upoštevajte naslednje korake:
  1. Tapnite povezavo. Pojavila se bo kartica povezave.
  2. Tapnite "Povratne informacije".
  3. Navedite kratek opis težave s povezavo.
  4. Tapnite "Pošlji".
Ko pošljete povratne informacije v aplikaciji iOS, se dnevnik povezave, nastavitve in druge ustrezne informacije samodejno pošljejo nam. Podatki za prijavo in gesla ne bodo preneseni.
Zakaj moja povezava včasih deluje, včasih pa ne, še posebej pri uporabi osebnih dostopnih točk ali LTE/5G usmernikov?
 
Če vaša IPsec povezava pogosto uspešno vzpostavi povezavo, vendar občasno izteče, ker ni bilo prejetega odgovora na prvi paket, je težava morda posledica ločevanja imena gostitelja. To se pogosto zgodi v omrežjih, ki temeljijo na IPv6, kot je mobilna povezava, na primer tudi pri uporabi funkcije Personal Hotspot na iPhonu. Nekateri imeni gostiteljev se lahko ločijo na naslove IPv4 in IPv6, vendar je odvisno od vaše trenutne omrežne lokacije in VPN prehoda, da morda delujejo samo naslovi IPv4. Za svojo povezavo lahko prisilite ločevanje samo na naslove IPv4:
  • Uredite svojo povezavo.
  • Pojdite v razdelek “Napredne možnosti”.
  • V “Dodatne nastavitve” spremenite nastavitev “Poveži se z IPv4 ali IPv6” na “Uporabi IPv4”.
  • Shranite svojo povezavo in jo zaženite.
Drug način za popolno onemogočenje IPv6 za Wi-Fi na macOS: 1. Odprite aplikacijo Terminal iz mape “Pripomočki”. 2. Vnesite naslednji ukaz: sudo networksetup -setv6off Wi-Fi Opomba: Če ima vaš vmesnik Wi-Fi drugačno ime (npr. `en0`), zamenjajte “Wi-Fi” s pravilnim imenom. Ime vmesnika lahko preverite s tem ukazom: networksetup -listallnetworkservices 3. Po vnosu ukaza boste pozvani, da vnesete svoje skrbniško geslo. To bo popolnoma onemogočilo IPv6 za vašo Wi-Fi povezavo.
Kaj je PPTP VPN? (protokol za vzpostavljanje točkovne povezave)
 

PPTP VPN ali protokol Point-to-Point Tunneling Virtual Private Network je široko uporabljen protokol za izvajanje virtualnih zasebnih omrežij. Omogoča varen prenos podatkov prek interneta z ustvarjanjem zasebnega, šifriranega tunela med vašo napravo in VPN strežnikom. Tukaj je razčlenitev ključnih vidikov:

  1. Razlaga protokola:

    Protokol Point-to-Point Tunneling (PPTP): PPTP je protokol, ki olajša varen prenos podatkov med uporabniško napravo in VPN strežnikom. Ustvari tunel, skozi katerega so podatki zapakirani, kar zagotavlja varno povezavo.

  2. Šifriranje in varnost:

    Šifriranje: PPTP uporablja različne metode šifriranja za zavarovanje podatkov, ki se prenašajo skozi tunel, s čimer oteži nepooblaščenim strankam prestrezanje ali dešifriranje.

  3. Enostavna nastavitev:

    Uporabniku prijazna nastavitev: PPTP je znan po svoji preprostosti in enostavni nastavitvi. Pogosto je prva izbira za uporabnike, ki dajejo prednost preprostem postopku konfiguracije.

  4. Združljivost:

    Široka združljivost: PPTP je združljiv s široko paleto naprav in operacijskih sistemov, vključno z Windows, macOS, Linux, iOS in Android, kar ga naredi dostopnega uporabnikom na različnih platformah.

  5. Hitrost in zmogljivost:

    Razmisleki o delovanju: PPTP je priznan po relativno hitrih hitrostih povezave, zaradi česar je primeren za dejavnosti, kot sta pretakanje in spletne igre.

  6. Razmisleki za uporabnike, ki jim je varnost pomembna:

    Varnostni pomisleki: Čeprav PPTP ponuja priročno rešitev za mnoge uporabnike, je pomembno opozoriti, da so nekateri strokovnjaki za varnost izrazili zaskrbljenost glede njegove ranljivosti na določene vrste napadov. Uporabniki z visokimi zahtevami po varnosti bi morali raziskati alternativne VPN protokole, kot sta OpenVPN ali L2TP/IPsec.

  7. Izbira pravega VPN protokola:

    Upoštevajte svoje potrebe: Pri izbiri VPN protokola je bistvenega pomena upoštevati vaše specifične zahteve, vključno z ravnovesjem med enostavnostjo uporabe in stopnjo varnosti, ki jo potrebujete za svoje spletne dejavnosti.

Povzetek: PPTP VPN je široko dostopen in uporabniku prijazen protokol, primeren za različne naprave. Vendar bi morali uporabniki biti pozorni na svoje specifične varnostne potrebe in razmisliti o alternativnih protokolih, če je močnejše šifriranje prednost.

Ste vedeli? VPN Tracker je edini VPN odjemalec za Mac za PPTP VPN pod macOS Sonoma in macOS Sequoia.
Namestil sem potrdilo v sistemu iOS, vendar ga sistem ne prepoznava!
 
Na sistemu iOS sta potrebna dva koraka, da se zaupa v potrdilo. Drugi korak se pogosto pozabi. Zato sta tukaj ponovno oba koraka, da potrdilo deluje na sistemu iOS. Predpostavimo, da ste ustvarili potrdilo za svojo VPN-povezavo in ga želite uporabljati na sistemu iOS (da ne bi dobili napake o potrdilu ob zagonu povezave). Pošljite potrdilo na svoj iPhone/iPad: > Pošljite si potrdilo po e-pošti ali ga prenesite prek Airdropa. Odprite ga na sistemu iOS. Pojavi se sporočilo, ki vas vpraša, ali ga želite namestiti na napravo. Potrdite to sporočilo. Vprašanje je nekoliko zavajajoče, saj se ne namesti, ampak se samo naloži na napravo. Nato morate izvesti dva koraka: Prvi korak: Namestite potrdilo > Začetni zaslon > Nastavitve > Splošno > VPN in upravljanje naprav > Naložen profil > Tapnite ime profila > Tapnite »Namesti« profil (zgoraj desno) nato (ta korak se pogosto pozabi!) Drugi korak: Zaupajte potrdilu > Začetni zaslon > Nastavitve > Splošno > Informacije > Nastavitve potrdil > Nastavite stikalo poleg potrdila na zeleno
Zmeden sem glede novih načrtov VPN Tracker, kako izberem tistega, ki najbolj ustreza mojim potrebam?
 
Cilj našega novega modela licenciranja je bil olajšati izbiro ustrezne licence. Namesto različnih drugih dejavnikov zdaj omejujemo licence predvsem na podlagi števila povezav uporabnika. Licenco Basic smo razvili posebej za posamezne uporabnike, ki potrebujejo dostop samo do ene VPN-povezave. Dostopne možnosti licenciranja so naslednje:
  • VPN Tracker for Mac BASIC - 1 Povezava
  • VPN Tracker for Mac PERSONAL - 10 Povezav
  • VPN Tracker Mac & iOS EXECUTIVE - 15 Povezav
  • VPN Tracker Mac & iOS PRO - 50 Povezav
  • VPN Tracker Mac & iOS VIP - 100 Povezav
  • VPN Tracker Mac & iOS CONSULTANT - 400 Povezav
Za nadgradnjo vaših obstoječih licenc se prosimo odpravite na zavihek za naročnine v svojem računu my.vpntracker.com in pritisnite gumb „Nadgradi“. Nato lahko izberete ustrezno licenco iz spustnega povezave pod „Nov načrt“. Upamo, da bo ta model licenciranja v prihodnosti olajšal licenciranje.
Zakaj povezave OpenVPN z Zyxel USG FLEX požarnimi zidovi vedno ne uspejo zaradi prezgodnjega časovnega izteka?
 

Privzeto Zyxel ustvari pravila požarnega zidu, da omogoči pretok prometa od SSL VPN do območja LAN in od LAN do območja SSL VPN. Ta pravila so potrebna za omogočanje pretoka VPN prometa, ko je vzpostavljena povezava. Vendar pa ni politike, ki bi dejansko omogočala VPN upravljalni promet na vratu WAN, in zahteve strank, ki prispejo na vrata WAN, zavrne požarni zid.

Za omogočanje povezave OpenVPN na vratu WAN morate najprej ustvariti lastno politiko. V glavni navigaciji izberite Security Policy > Policy Control, kliknite na gumb + Add in ustvarite politiko, ki omogoča pretok prometa za storitev SSLVPN od WAN do ZyWALL, kot je prikazano spodaj:

Ali mi bo ob zagonu preizkusne licence zaračunan strošek?
 
Ko začnete poskusno licenco (npr. 7 dni), pooblaščenimo vašo kartico za letni znesek ustrezne licence takoj, ko začnete test (podobno kot varščina v hotelu ali pri najemu avtomobila). Če prekličete poskusno licenco v določenem obdobju, se vam račun ne bo zaračunal. Predhodna avtorizacija potem ne velja več.
Povezava OpenVPN na splošno deluje, vendar se po nekaj časa prekine
 

Če vaša povezava OpenVPN po nekaj časa prekine, je to morda posledica obdobja ponovnega ključanja. Preizkusite, ali podaljšanje tega obdobja lahko reši težavo.

Postopajte takole:

  • Uredite svojo povezavo OpenVPN v VPN Tracker
  • Pojdite na "Napredne nastavitve > Faza 2"
  • Spremenite vrednost življenjske dobe na 28800 (kar ustreza obdobju 8 ur)

Če to ne reši vaših težav, lahko preverite tudi nastavitve interoperabilnosti keep-alive, aktivnosti in zaznavanja mrtvih vrstnikov.

Če še vedno imate težave s svojo povezavo VPN, nam pošljite poročilo TSR.

Imam težave pri nastavitvi VPN-povezave s Fortigate. V spletnem vmesniku Fortigate ne morem izpolniti polja za skupni ključ, na primer.
 
Pri nastavitvi v spletnem vmesniku Fortigate lahko pride do nekaterih težav, morda z določenimi brskalniki, kot je Safari. Tukaj je nekaj nasvetov: • Preverite, ali je na voljo posodobitev strojne opreme za napravo Fortigate: Posodobitve strojne opreme • Najprej nastavite novo povezavo v spletnem vmesniku Fortigate in nato znova pregledajte vsa polja z izbiro 'Uredi'. To lahko pomaga, saj morda vsa polja niso bila vidna med prvotno nastavitvijo.
Moje licence za VPN Tracker se kmalu iztečejo in želim spremeniti število licenc. Kako lahko to storim?
 

Convert Your Products into Store Credit

If you wish to change the number of your licenses, you have the option to convert your existing license into store credit. You can then use this credit for your next purchase:

Note: If the remaining value of your old product exceeds the amount for the new product, you will receive an additional promo code for the remaining value.

Kako nastavim povezavo Host-to-Everywhere z mojim usmerjevalnikom Linksys?
 
Poskusite lahko urediti svojo VPN-povezavo na napravi Linksys in v razdelku „LOCAL GROUP SETUP“ izberite „Podomrežje“ ter vnesite 0.0.0.0 kot IP-naslov in 0.0.0.0 kot masko podomrežja. (V VPN Trackerju boste nato morali spremeniti topologijo na „Host-to-Everywhere“.)
Nekateri uporabniki imajo težave s povezavo na SonicWall VPN, medtem ko se drugi lahko uspešno povežejo z isto konfiguracijo VPN. To ni problem z avtentikacijo, vendar ko je vzpostavljena povezava, VPN postane neuporaben.
 
Nekatere različice SonicWalla imajo znane težave z dodelitvijo IP naslovov DHCP odjemalcem, kar lahko povzroči podvojene dodelitve IP naslovov. Če želite to odpraviti, poskusite naslednje: 1. Povežite se z VPN s tistim računalnikom, ki ima težave s povezavo. 2. Zapišite dodeljeni IP naslov stranke. 3. Pošljite ping na ta IP naslov v svojem LAN omrežju. 4. Odklopite VPN na problematičnem računalniku. Verjetno boste opazili, da se ping nadaljuje, kar kaže na to, da drugo napravo uporablja ta IP naslov. Koraki za odpravljanje težav: 1. Ugotovite računalnik, ki uporablja podvojeni IP naslov. Pogosto računalnik v LAN omrežju že uporablja IP naslov, ki je znotraj obsega DHCP SonicWalla. 2. Če korak 1 ne reši težave, ponovite zagon SonicWalla.
Imam težave s povezavo na svoj Sonicwall z uporabo odjemalca "Sonicwall Mobile Connect za Mac in iOS" na mojih napravah Mac in iOS. Vsakič, ko poskusim vzpostaviti povezavo, prejemam sporočilo "To ni strežnik SonicWall SSL VPN". Kaj naj storim?
 
Sonicwall je v zadnjem času imel različne težave s svojim iOS in Mac VPN odjemalcem za SSL VPN, "Sonicwall Mobile Connect".
Imam težave s Cisco AnyConnect prehodom. Kaj lahko storim?
 
V AnyConnect prehodih lahko razlikovanje med velikimi in malimi črkami naslova prehoda včasih pomeni. gateway.example.com in Gateway.example.com se obravnavata drugače. Prosimo, poskrbite, da bodo velike in male črke natančno usklajene z nastavitvami prehoda AnyConnect.
Prekinitve povezave med ponovnim vzpostavljanjem ključa z uporabo TCP pri povezavah OpenVPN
 
[Übersetzung]
Imam težave s svojo povezavo FortiSSL. Ali je to morda posledica "Strict Host Check"?
 
Če imate težave s povezavo FortiSSL, je to morda povezano s funkcijo "Striktno preverjanje gostitelja". Lahko poskusite izklopiti to nastavitev na prehodu. Sledite tem korakom: Če želite izklopiti preverjanje gostitelja na strani strežnika FortiSSL, lahko izklopite "Preverjanje gostitelja" v nastavitvah SSL-VPN. Koraki: 1. Prijavite se v CLI ali GUI (vmesnik ukazne vrstice ali grafični uporabniški vmesnik) FortiGate. 2. Vnesite naslednji ukaz v CLI, da izklopite preverjanje gostitelja: config vpn ssl settings set host-check disable end S tem se bo izklopilo strogo preverjanje gostitelja za odjemalce SSL-VPN.
Kako lahko ugotovim težave z mojo internetno povezavo, na primer, ko prejemam sporočila o napakah, ki kažejo, da do določenega strežnika ni mogoče priti?
 
Če prejmete sporočilo o napaki, ki se nanaša na morebitno okvarjeno internetno povezavo, poskusite naslednje korake: 1. Ali ste povezani z internetom? Preverite svojo internetno povezavo tako, da v brskalniku (npr. Safari) obiščete spletno stran, kot je www.google.com. Če to deluje, nadaljujte s korakom 2. Če se nobena stran ne naloži, lahko poskusite naslednje:
  • Preverite povezavo Wi-Fi: Prepričajte se, da je Wi-Fi vklopljen na vaši napravi in ​​je povezan s pravilno mrežo.
  • Preverite kabelske povezave: Če uporabljate žično povezavo, se prepričajte, da je kabel pravilno priključen in ni poškodovan.
  • Ponovni zagon usmerjevalnika: Odklopite usmerjevalnik iz električnega omrežja za približno 30 sekund in ga nato ponovno vključite. Počakajte nekaj minut, da se vzpostavi povezava.
  • Kontaktirajte skrbnika ali ponudnika: Če težava še vedno obstaja, je to morda posledica motnje pri vašem internetnem ponudniku. Obrnite se na svojega skrbnika ali službo za pomoč strankam vašega internetnega ponudnika.
  • Mobilna dostopna točka: Če imate dostop do mobilnih podatkov, poskusite nastaviti dostopno točko, da preizkusite povezavo.
2. Če sporočilo o napaki omenja določen strežnik, poskusite doseči navedeni naslov prek brskalnika (npr. Safari). Če to deluje, nadaljujte s korakom 3. Če to ne deluje, je morda težava v strežniku, ki ga omenja sporočilo o napaki. V tem primeru vas prosimo, da poskusite ponoviti dejanje, ki je povzročilo sporočilo o napaki v VPN Tracker, ob drugem času. 3. Preverite, ali vaša trenutna povezava VPN ali požarni zid blokira dostop do interneta ali določene strani in po potrebi to blokado onemogočite.
  • V konfiguraciji povezave lahko vidite, ali vaša trenutno aktivna povezava VPN izključuje določena spletna naslova: Izberite povezavo v VPN Trackerju in izberite »Uredi« in nato »Napredne nastavitve«. V razdelku »Nadzor prometa« so lahko navedeni internetni naslovi, katerih dostop naj bi bil prek VPN zavrnjen.
  • Če želite preveriti, ali vaš požarni zid izključuje določena spletna naslova, začasno onemogočite požarni zid in poskusite ponovno izvesti dejanje v VPN Trackerju, ki je povzročilo sporočilo o napaki.
  • Poiščite blokirane aplikacije ali spletna mesta v nastavitvah vašega požarnega zidu. Nekateri požarni zidovi omogočajo, da določene IP-naslove, domene ali aplikacije posebej blokirate ali dovolite.
  • Če ugotovite, da pravilo blokira dostop, lahko to pravilo prilagodite ali dodate izjemo, da določenim spletnim mestom ali storitvam omogočite dostop.
  • Če še vedno ne morete vzpostaviti dostopa do določenih območij, se obrnite na podporo proizvajalca požarnega zidu ali na svojo informacijsko službo.
Moja povezava SonicWall ne uspe, prikazano pa je sporočilo „Pogajanja neuspešna (PPP)“
 
Posodobitev SonicOS 6.5.4.15-116n podjetja SonicWall prekine povezave SSL-VPN s SonicWall Mobile Connect in VPN Tracker 365. V dnevniku programa VPN Tracker lahko vidite tudi sporočilo o napaki:
LCP: PPP peer accepted proposal but also modified it which isn't allowed.
Prosimo, posodobite svoj Sonicwall na vsaj različico SonicOS 6.5.4.15-117n, da odpravite to težavo. Za več informacij obiščite: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
FortiGate: Ali naj uporabim IPsec ali SSL-VPN?
 
Fortinet priporoča uporabo protokola IPsec za naprave FortiGate in zdaj izrecno poudarja to preferenco (od novembra 2024): FAQ Image - S_1480.png Naša izkušnja tudi kaže, da so povezave IPsec bistveno bolj učinkovite, zato tudi mi priporočamo uporabo IPsec-a.
Nastavil sem povezavo WireGuard na svojem Fritzboxu in jo uvozil v VPN Tracker. Ko se povežem s Fritzboxom prek VPN, se ves internetni promet usmerja prek Fritzboxa. Kako lahko to preprečim?
 
1. Odprite povezavo v VPN Trackerju in pojdite na “Uredi > Nastavitve > Napredne nastavitve”. 2. Pojdite na “Upravljanje prometa” in dodajte IP-obseg Fritzboxa, npr. 192.168.178.0/24, pod “Uporabljaj VPN samo za naslednje naslove”. “Uporabljaj VPN samo za naslednje naslove” 192.168.178.0/24 3. Če vaš Fritzbox uporablja drugačen IP-obseg, vnesite ustrezni obseg.
Kako skupaj delujejo nastavitve OpenVPN za ohranjanje povezave, aktivnost in preverjanje aktivnosti?
 
  • Pošlji ohranjevalni ping vsakih

    Ta možnost nadzoruje, ali in kako pogosto VPN Tracker pošilja ohranjevalne pinge. Ohranjevalni ping ni običajen ping in ga VPN prehod ne obravnava kot tunelski promet, zato ne vzdržuje povezave aktivne na prehodu. Edini namen teh pingov je vzdrževanje povezave prek požarnih zidov in NAT usmernikov med VPN Trackerjem in prehodom, ko se ne pošilja drug tunelski promet.

  • Odključi, če je neaktiven za

    Ta možnost nadzoruje, ali in po koliko časa bo VPN Tracker odklopil povezavo zaradi neaktivnosti. Samo tunelski promet se šteje kot aktivnost, ohranjevalni pingi, ki jih lahko pošljeta obe strani, in promet za upravljanje protokolov pa se ne štejejo kot tunelski promet.

  • Štej par za mrtvega, če ni znaka živosti

    Ta možnost nadzoruje, ali in po koliko časa bo VPN Tracker odklopil povezavo, če ni znaka živosti. Vsak promet iz prehoda se šteje kot znak živosti, ne glede na to, ali gre za tunelski promet, ohranjevalni ping ali promet za upravljanje protokolov.

    Ta možnost nima učinka, če prehod ni konfiguriran za pošiljanje pingov (možnost --ping ali ping v datoteki konfiguracije strežnika), saj brez omogočenih pingov morda ne bo tunelskega ali upravljalnega prometa nekaj časa, vendar to ni dokaz, da prehod ni več aktiven, saj ne bo poslal ničesar, če mu ni treba. Z omogočenim pingom bi prehod v takšni situaciji vsaj poslal ohranjevalne pinge in če tudi ti ne prispejo, je prehod najverjetneje prekinil povezavo ali se izklopil.

Kako lahko natisnem dokumente na svojem domačem tiskalniku, ko uporabljam VPN Tracker na daljavo?
 

Da, lahko tiskate na svoj domači tiskalnik, medtem ko ste povezani z VPN Trackerjem od daleč. Za zagotovitev brezhibne oddaljene izkušnje tiskanja sledite tem korakom:

1. Določite statični IP naslov svojemu tiskalniku

  • Dostopajte do spletnega vmesnika usmernika tako, da v spletnem brskalniku vnesete njegov IP naslov (npr. 192.168.1.1 ali 192.168.0.1).
  • Pojdite na nastavitve LAN ali DHCP.
  • Svojemu tiskalniku dodelite statični IP naslov (npr. 192.168.50.100), da bo ostal stalen.

2. Konfigurirajte svoj Mac za oddaljeno tiskanje

  • Povežite se s VPN Trackerjem.
  • Odprite Sistemske nastavitve > Tiskalniki in skenerji na svojem Macu.
  • Kliknite +, da dodate nov tiskalnik.
  • Izberite zavihek IP in vnesite statični IP naslov, dodeljen vašemu tiskalniku.
  • Izberite ustrezen gonilnik tiskalnika, da zagotovite združljivost.

3. Izogibajte se storitvi Bonjour za oddaljeno tiskanje

Storitev Bonjour družbe Apple pomaga pri zaznavanju naprav v lokalnih omrežjih, vendar zaradi njene odvisnosti od multicast DNS (mDNS) ne deluje zanesljivo prek VPN. Namesto tega se vedno povežite s svojim tiskalnikom s pomočjo njegovega statičnega IP naslova.

4. Preverite nastavitve požarnega zida in omrežja

  • Prepričajte se, da vaš požarni zid dovoljuje promet tiskanja prek VPN.
  • Preverite, da nastavitve tiskalnika in VPN ne blokirajo oddaljenih povezav.

Z nastavitvijo statičnega IP naslova, izogibanjem Bonjour in zagotavljanjem ustreznih pravil požarnega zida lahko brez težav tiskate dokumente na daljavo prek VPN Trackerja.

Kaj je DynDNS ali DDNS in zakaj ga potrebujem za svojo VPN povezavo?
 

Dynamic DNS (DynDNS ali DDNS) je storitev, ki vašemu domačemu internetnemu priključku dodeli fiksen domenjski imen (npr. vašainame.ponudnikdns.com). To je še posebej uporabno, če vam ponudnik internetnih storitev dodeli dinamičen IP naslov – kar pomeni, da se lahko vaša naslova spremeni kadar koli, na primer po ponovnem zagonu usmernika ali vsakih 24 ur.

Zakaj je to pomembno za oddaljeni dostop?

Če poskušate oddaljeno povezati s svojim domačim omrežjem (preko VPN, oddaljenega namizja, datotečnega strežnika itd.), lahko te spremenljive IP naslove otežijo zanesljiv dostop do usmernika. DynDNS reši ta problem s sledenjem vaše trenutne IP in samodejnim posodabljanjem domenskega imena, da se ujema.

Preprosto povedano

Dinamični DNS si predstavljajte kot storitev za preusmerjanje pošte, ko se preselite – namesto da bi vašo zahtevo VPN poslali na zastarel naslov, se vedno preusmeri na vaš trenutni naslov. Tako se lahko povežete s svojim domačim omrežjem tudi, če se je vaša IP spremenila, ne da bi morali ročno preverjati ali konfigurirati karkoli.

Kaj se zgodi pri uporabi Dynamic DNS?

  • Povežete se vedno z istim gostiteljskim imenom (npr. vašainame.ponudnikdns.com)
  • Vaš trenutni IP naslov se samodejno posodobi v ozadju
  • Izognete se težavam s povezavo, ki jih povzročajo spremenljivi IP naslovi
  • Oddaljeni dostop postane stabilen in enostaven
Ustvaril sem WireGuard povezavo. Ali jo lahko delim z več zaposlenimi ali jo uporabljam na več napravah hkrati?
 
Ne, to ni mogoče. Zaradi načina delovanja WireGuard-a, vsaka oseba potrebuje svojo osebno povezavo. Deljenje povezave med več uporabniki ni dovoljeno in bo povzročilo težave s povezavo. Prav tako, če želi zaposleni uporabljati VPN na več napravah (npr. Mac in iPhone), bo potreboval ločeno povezavo za vsako napravo. Z my.vpntracker.com lahko centralno upravljate vse svoje povezave: na primer, lahko vnaprej ustvarite 100 povezav WireGuard, jih naložite in jih po potrebi dodelite zaposlenim in njihovim napravam (npr. gospod Müller/Mac in gospod Müller/iPhone).
Ali lahko konfiguriram povezave WireGuard z dvofaktorsko avtentikacijo?
 

Sami protokol WireGuard ne podpira dvofaktorske avtentikacije (2FA) za VPN-povezave. Vendar, ko uporabljate WireGuard-povezave z orodjem VPN Tracker, lahko izboljšate svojo splošno varnost tako, da omogočite 2FA za svoj račun VPN Tracker.

To pomeni, da je vaša konfiguracija VPN in dostop do nje zaščitena z dodatno plastjo varnosti, medtem ko vaše WireGuard-povezave ostajajo šifrirane od konca do konca za največjo zaščito.

Uporaba orodja VPN Tracker je najboljši način, da izkoristite prednosti zmogljivosti in varnosti WireGuarda, skupaj s sodobnimi varnostnimi mehanizmi na ravni računa, kot je 2FA.

Kaj je VPN Tracker?
 
VPN Tracker je profesionalna VPN stranka za macOS in iOS, zasnovana za podjetja. Zagotavlja varen in zanesljiv oddaljen dostop do notranjih podjetniških omrežij iz katerega koli Maca, iPhona ali iPada.
Zakaj podjetja potrebujejo VPN Tracker pri prehodu na Mac?
 
Ko podjetja prehajajo iz Windows 10, se jih veliko odloča za macOS. VPN Tracker zagotavlja, da lahko te organizacije ohranijo varen VPN dostop na ravni podjetja za delo na daljavo, IT administracijo in terensko osebje.
Ali VPN Tracker podpira vse glavne VPN protokole?
 
Da, VPN Tracker podpira široko paleto protokolov, vključno z IPsec, L2TP, Cisco EasyVPN, OpenVPN, IKEv2 in SSL VPN – popolnoma združljiv z večino podjetniških požarnih zidov in usmernikov.
Ali lahko VPN Tracker nadomesti moj odjemalec VPN za Windows?
 
Seveda. VPN Tracker je alternativa macOS za VPN odjemalce, ki temeljijo na sistemu Windows, kot so Cisco AnyConnect, Shrew Soft VPN, FortiClient, GlobalProtect (Palo Alto Networks), SonicWall Mobile Connect, WatchGuard Mobile VPN, OpenVPN, Check Point Endpoint Security VPN in F5 BIG-IP Edge Client ter drugi, z dodatnimi funkcijami, ki so prilagojene napravam Apple.
Je VPN Tracker združljiv z napravami Mac M1 in M2?
 
Da, VPN Tracker je v celoti optimiziran za naprave Mac z Apple Silicon, vključno s čipi M1 in M2, kar zagotavlja visoko zmogljivost in dolgo življenjsko dobo baterije.
Ali lahko uporabljam VPN Tracker v okolju z ničelnim zaupanjem ali v hibridnem delovnem okolju?
 
Da. VPN Tracker je zasnovan za sodobna IT-okolja in podpira potrdila za preverjanje pristnosti, večfaktorjsko preverjanje pristnosti in integracijo z varnostnimi politikami podjetij.
Ali obstaja osrednja možnost upravljanja za ekipe?
 
Da, VPN Tracker ponuja funkcije upravljanja ekip, vključno s konfiguracijo, nadzorom licenc in revizijo dostopa za IT administratorje.
Ali moram ponovno konfigurirati svoj požarni zid ali VPN prehod?
 
Običajno ne. VPN Tracker deluje z vašo obstoječo VPN-infrastrukturo. Podpira konfiguracije za SonicWall, Fortinet, Cisco, Sophos in številne druge, in sicer neposredno iz škatice.
Kako lahko prenesem iz nastavitev VPN za Windows v VPN Tracker na Macu?
 
VPN Tracker ponuja podrobna navodila za nastavitev in orodja za uvoz, ki pomagajo pri hitri in varni migraciji konfiguracij VPN iz okolja Windows v okolje Mac.
Ali me lahko kontaktiram, če potrebujem pomoč?
 
Ja, seveda! Naša ekipa za podporo vam bo z veseljem pomagala. Kliknite tukaj, da odprete obrazec za stik.
Ali lahko vzpostavim VPN-tunel v obstoječem VPN-tunelu (tunel v tunelu)?
 
Ne, macOS ne podpira vzpostavljanja VPN tunela v okviru obstoječe VPN povezave (
Včasih se ob povezavi pojavi časovni iztek XAuth. Ko poskusim znova, me VPN Tracker vpraša za geslo. Kako lahko to izklopim?
 
Popolnega onemogočenja te funkcije ni mogoče. VPN Tracker čaka določen čas na odgovor od strežnika za preverjanje pristnosti. Če odgovora ni, aplikacija ne more vedeti, ali je bila gesla napačna ali strežnik preprosto počasi odgovarja, zato ponovno zahteva geslo, za vsak slučaj. Možna rešitev problema: Povečajte vrednost časovnega omejitve, da boste VPN Trackerju dali več časa za čakanje na odgovor strežnika. To lahko prilagodite pod: “Časovni omejitev za poziv za poverilnice” (nemščina: Anzeigedauer für Authentifizierungsdialoge). To pomaga zmanjšati nepotrebne pozive za geslo pri povezovanju s počasnimi ali preobremenjenimi strežniki.
Ali lahko uporabim TheGreenBow IKEv1 povezavo z VPN Tracker?
 

Da, je mogoče. Lahko prenesete obstoječo povezavo TheGreenBow IKEv1 v VPN Tracker z izvozom ustreznih podatkov o povezavi in ročnim vnosom v VPN Tracker.

Kako pridobiti potrebne informacije:

  1. Odprite TheGreenBow in izberite želeno povezavo.
  2. Odprite meni za konfiguracijo in izberite „Izvoz”.
  3. V naslednjem pogovornem oknu označite potrditveno polje „Ne ščitite izvožene konfiguracije VPN”, da izvozite podatke kot navaden tekst.
  4. Shranite datoteko na izbrano lokacijo.

Potrebne informacije v VPN Trackerju:

1. Naslov prehoda

IP naslov ali ime gostitelja končne točke VPN. V TheGreenBow je naveden kot „Remote VPN Gateway”.

2. Oddaljene mreže

V VPN Trackerju morate določiti, katere mreže so dostopne prek tunela VPN. Imenujejo se „Oddaljene mreže” ali „Ciljne mreže” in ustrezajo:

  • Phase 2 > Network Configuration
  • Remote LAN / Remote Network

Tipični vnosi vključujejo:

  • 192.168.1.0/24 – celotna podmreža
  • 10.0.0.0/16 – večji obseg omrežja
  • 172.16.0.10/32 – en gostitelj

Vnesite jih v odsek „Oddaljene mreže” ali „Ciljne mreže” v VPN Trackerju. Prepričajte se, da se ujemajo s konfiguracijo na prehodu VPN, sicer promet morda ne bo pravilno usmerjen.

Namig: če niste prepričani, uporabite 0.0.0.0/0 kot začasno nastavitev. To bo omogočilo dostop do vseh oddaljenih omrežij (če je dovoljeno). Po potrebi ga lahko pozneje omejite.

3. Predhodni skupni ključ (PSK)

Če še nimate PSK, ga lahko najdete v odseku „Pridobitev” izvožene datoteke.

4. Podrobnosti o XAuth

Uporniško ime in geslo za razširjeno preverjanje pristnosti (če se uporablja).

5. Lokalni ID in oddaljeni ID

Te vrednosti definirajo identiteto dveh vrstnikov VPN med rokovanjem IKE. Če:

  • prehod VPN ni prepoznan po IP naslovu (npr. zaradi NAT ali dinamičnih IP naslovov),
  • se uporabljajo potrdila ali napredne konfiguracije preverjanja pristnosti,
  • prehod zahteva določeno identiteto (npr. FQDN ali prilagoditveni ID).

V izvoženi datoteki jih običajno najdete v „ID Type”, „Local ID” in „Remote ID”. Vnesite jih v VPN Tracker v „Identifiers” > „Local / Remote” in uporabite pravilen format (npr. FQDN, e-poštni naslov, ključni ID ali IP naslov).

6. Nastavitve šifriranja in preverjanja pristnosti

Bodite pozorni na algoritme, ki se uporabljajo za šifriranje, preverjanje pristnosti in heširanje, in jih ponovite v VPN Trackerju v nastavitvah faze 1 in faze 2.

Kako povabim podporo equinux v mojo ekipo?
 
Vabilo ekipe za podporo equinux v vašo ekipo je zelo koristno in nam omogoča, da vas hitreje in učinkoviteje podpiramo – na primer pri nastavitvi ali reševanju težav z upravljanjem ekipe.
  1. Prijava na my.vpntracker.com.
  2. Pojdite na želeno ekipo → Člani → Dodaj člane.
  3. V polje E-pošta vnesite e-poštni naslov support@equinux.com, nastavite ime na equinux Support in dodelite vlogo Admin.
  4. Kliknite na Pošlji povabilo.
  5. Povabilo, ki ste ga pravkar poslali, si lahko ogledate na zavihku Povabila.
Ko ekipa za podporo equinux sprejme povabilo, boste obveščeni po e-pošti.
Ni bilo mogoče namestiti sistemske komponente VPN Tracker (npr. napaka OSSystemExtensionErrorDomain 10): Kaj lahko storim?
 

Če VPN Tracker ne more namestiti svojih sistemskih komponent – na primer, z napako OSSystemExtensionErrorDomain 10 – je to pogosto posledica blokiranih sistemskih razširitev ali varnostne programske opreme tretjih oseb na macOS. Tukaj je, kako lahko rešite težavo:

Preverite sistemske nastavitve macOS (varnostno opozorilo)

Pojdite na Sistemske nastavitve > Zasebnost in varnost in se pomaknite navzdol. Če vidite sporočilo “Sistemska programska oprema podjetja ‘equinux’ je bila blokirana”, kliknite “Dovoli”. Nato znova zaženite svoj Mac.

Preverite motnje omrežnih razširitev (npr. Bitdefender)

Nekatere aplikacije, kot je Bitdefender, namestijo svoje omrežne komponente, ki lahko blokirajo VPN Tracker:

  • Odprite Sistemske nastavitve > Splošno > Prijava in razširitve
  • Kliknite ikono poleg “Omrežne razširitve”
  • Odstranite kljukico iz securitynetworkinstallerapp.app in vseh drugih sumljivih razširitev
  • Znova zaženite svoj Mac

Preverite System Integrity Protection (SIP)

Če je SIP onemogočen ali spremenjen – običajno samo v nastavitvah za razvijalce – lahko macOS blokira sistemske razširitve. SIP mora ostati omogočen, da VPN Tracker pravilno deluje.

Ponovno namestite VPN Tracker

Popolnoma odstranite VPN Tracker iz svojega Maca, znova zaženite napravo in ponovno namestite aplikacijo. Pomembno: Ko prvič zaženete aplikacijo, kliknite “Dovoli”, ko vas macOS pozove, da odobrite sistemsko razširitev – je ne zavračajte ali ignorirajte.

Imate še vedno težave? Podpora za VPN Tracker vam bo z veseljem pomagala.

Kako dovolim sistemske razširitve VPN Tracker prek MDM?
 

Da omogočite VPN Trackerju nalaganje potrebnih sistemskih razširitev prek vašega sistema MDM, sledite tem korakom:

1. Dodajte politiko sistemskih razširitev

Ustvarite ali uredite koristno obremenitev politike sistemskih razširitev v vašem sistemu MDM.

Potrebne vrednosti:

  • Identifikator ekipe: CPXNXN488S
  • Dovoljene vrste sistemskih razširitev: Odvisno od vaše konfiguracije lahko dovolite vse ali samo Omrežne razširitve.

2. Uporabite pravilo identifikatorja ekipe

Identifikator ekipe CPXNXN488S je treba dodati na seznam dovoljenih identifikatorjev ekipe. Ta nastavitev zagotavlja, da so vse sistemske razširitve, podpisane s strani ekipe VPN Tracker, zaupanja vredne.

Pomembno: Pravilo identifikatorja ekipe ima prednost pred globalnimi nastavitvami „Dovoli vse”. Če je prisoten identifikator ekipe, bo sistem dovolil samo razširitve, podpisane s strani navedenih identifikatorjev, tudi če je „Dovoli vse” omogočeno.

3. Pošljite konfiguracijo

Shranite in uporabite posodobljeni profil konfiguracije na ciljne računalnike Mac. Po namestitvi bi moral VPN Tracker moči naložiti svoje sistemske razširitve brez potrditve uporabnika.

 
Žal nam je, ta postavka je bila morda premaknjena ali izbrisana. Prosimo, uporabite iskanje, da najdete ustrezne elemente.
Če spremenim geslo za administratorsko konzolo VPN Tracker, bo to vplivalo na končne uporabnike?
 
Ne, sprememba vaše administratorske konzole gesla (uporabljenega za prijavo v VPN Tracker 365 ali my.vpntracker.com) ne bo vplivala na vaše končne uporabnike. Člani vaše ekipe bodo še naprej uporabljali svoje lastne podatke za prijavo kot običajno. Za posodobitev gesla se najprej prijavite v my.vpntracker.com/user/settings in nato kliknite na Upravljanje gesla… blizu dna strani.
Ko se povežete prek VPN-ja IPsec na FritzBox, pogosto se ob prvem poskusu povezave pojavi naslednja napaka:„Ni izbran predlog (Proposal) (faza 1)“.
 
Ta težava se pojavi tudi pri uporabi uradnega Windows odjemalca za FritzBox. Povezava se običajno vzpostavi brez težav pri drugem poskusu. Predpostavljamo, da AVM te napake ne bo več popravil, saj se razvoj vse bolj osredotoča na WireGuard. Naša priporočila: Nastavite nove FritzBox VPN povezave neposredno z WireGuard in jih uvozite v VPN Tracker. WireGuard ponuja znatno boljšo zmogljivost v primerjavi s povezavami FritzBox, ki temeljijo na IPsec, z isto internetno povezavo. VPN Tracker podpira WireGuard na Mac, iPhone in iPad.
Posodobil sem svojo Telekom Digitalisierungsbox in se lahko še vedno povežem s svojim VPN, vendar do ciljnega omrežja ne morem priti. Kaj naj storim?
 

Obseg IP naslova odjemalca mora biti zunaj ciljne ali oddaljene mreže. Prilagodite obseg IP naslova odjemalca ustrezno.

Zakaj doživljam slabo delovanje VPN ali prekinitve, ko je TP-Link usmernik na moji omrežni poti?
 
TP-Link usmerniki, ki uporabljajo strojno razbremenitev, lahko včasih posredujejo podvojene pakete. To lahko vpliva na VPN povezave, tudi če naprava TP-Link ni končna točka VPN. Problem lahko nastane tako pri pošiljanju prometa na internet kot pri sprejemanju in posredovanju prometa z interneta v vaše omrežje.

Ko se to zgodi, lahko opazite počasnejšo zmogljivost VPN ali občasne prekinitve povezave. VPN Tracker vključuje varnostne mehanizme za pomoč pri preprečevanju prekinitve povezave za številne protokole VPN, vendar učinkov na zmogljivost ni mogoče v celoti odpraviti s programsko opremo.

Če vaš model TP-Link ponuja možnost izklopa strojne razbremenitve, bo izklop rešil težavo. Upoštevajte, da lahko to občasno zmanjša zmogljivost interneta, ko je usmernik pod velikim obremenjenjem, saj mora usmernik obdelati ves promet brez strojne pospešitve. Ta nastavitev je običajno na voljo na poslovnih modelih TP-Link, medtem ko večina potrošniških modelov ne vključuje te možnosti, vendar še vedno uporablja strojno pospeševanje.
Ali VPN Tracker podpira protokol Palo Alto Globalconnect?
 
Žal, ne.
Zakaj moja OpenVPN povezava s Synologyjem nenadoma neha delovati prek UDP?
 

Simptomi:
OdprtaVPN stranka se zatakne med vzpostavljanjem povezave in na koncu poteče čas, preden se vzpostavi TLS povezava. Tipično sporočilo je “Waiting for RESET”.

Vzrok:
TLS rokovanje se ne zaključi uspešno, ker potrebni UDP paketi zanesljivo ne dosežejo strežnika.

Pogosti razlogi vključujejo:

  • Omejitve ali filtriranje na ravni firewalla, usmerjevalnika ali ponudnika storitev
  • Preagresivni UDP časovni izteki na NAT prehodih
  • Težave z MTU ali fragmentacijo (npr. PPPoE, DS-Lite, mobilna omrežja, prevod IPv6/IPv4)
  • Omrežne naprave ali ponudniki, ki dajajo prednost, omejujejo ali blokirajo UDP promet

Ker je UDP brez povezave, se te težave pogosto pojavijo brez pomembnega sporočila o napaki.

Rešitev:
Spremenite transportni protokol OpenVPN iz UDP v TCP.

TCP je precej bolj robusten od UDP:

  • TCP vzdržuje dejansko stanje povezave
  • Izgubljeni paketi se samodejno ponovno pošljejo
  • Firewalli in NAT naprave običajno bolj ugodno obdelujejo TCP promet
  • Težave, povezane z MTU, so manj kritične

To omogoča uspešno zaključek TLS rokovanja in ponovno vzpostavitev stabilne VPN povezave.

Zakaj se lahko IKEv2 VPN povezava nenadoma prekine?
 

Simptomi:

Nastavitev VPN povezave ne uspe ali se ustavi med zagonom. Strežnik je dosegljiv, vendar se tunel ne vzpostavi.

Vzrok:

Na omrežju odjemalca so morda omogočeni Jumbo Frames. S tem povečana MTU ni bila v celoti podprta v omrežni poti, kar je povzročilo izgubo VPN paketov.

Rešitev:

Onesposobite Jumbo Frames na omrežju odjemalca ali konfigurirajte standardno MTU. Po onemogočanju Jumbo Frames lahko procesi, ki določajo in uporabljajo pravilno MTU poti, pravilno delujejo, kar omogoča vzpostavitev tunela.

Ne morem se povezati s svojim SonicWall SSL prehodom. Kaj lahko storim?
 
SonicWall SSL uporablja HTTPS — isti protokol, ki ga vaš brskalnik uporablja za dostop do spletnih strani. Najprej preverite, ali lahko odprete naslov prehoda v brskalniku. Na primer, če je naslov prehoda v vašem VPN Trackerju vpn.example.com, odprite brskalnik (kot sta Safari ali Firefox) in v naslovno vrstico vnesite https://vpn.example.com.

Moral bi se prikazati prijavni zaslon SonicWall. Če se stran naloži, vendar se še vedno ne morete povezati z VPN Trackerjem, se obrnite na našo podporo.

Če se stran ne naloži, so tukaj nekateri pogosti problemi in možne rešitve:

  • Preverite, ali imate nameščen požarni zid ali rešitev za varnost končnih točk, kot sta Little Snitch ali Symantec Endpoint Protection. Začasno izklopite ta orodja ali dodajte izjemo za naslov vašega VPN prehoda.
  • Poskusite se povezati z drugo internetno povezavo. Na primer, omogočite način Hotspot na svojem iPhonu in poskusite se povezati prek svoje dostopne točke. Če to deluje, je težava verjetno povezana z vašim internetnim usmerjevalnikom ali ponudnikom internetnih storitev.
  • Če se ne morete povezati z VPN prehodom, tudi če uporabljate drugo internetno povezavo, se obrnite na svojega administratorja VPN, da preveri, ali je prehod aktiven.
.
Kakšne metode EAP avtentikacije podpira VPN Tracker za IKEv2?
 
VPN Tracker podpira metode preverjanja avtentičnosti MSCHAPv2 in EAP-TLS za povezave IKEv2.
Imam težave s prejemanjem povabil po e-pošti za ekipo VPN Tracker.
 
Če imate težave s prejemom e-pošte s povabilom v ekipo VPN, prosite administratorja vaše ekipe VPN, da deli povezavo za povabilo prek storitve za sporočanje. Več informacij najdete v priloženih pogostih vprašanjih.
Katera je dobra alternativa za SecuExtender za Mac, če moja šola uporablja sistem Windows?
 
Če vaša šola uporablja SecuExtender na računalnikih Windows, lahko VPN Tracker pogosto uporabite kot alternativo za Mac. To je še posebej koristno, če morate z MacBooka od doma dostopati do šolske mreže, upravne mreže ali notranjih storitev vaše šole.

SecuExtender se običajno uporablja v povezavi s prehodniki VPN Zyxel. Za uporabnike Mac je pomembno, katere nastavitve VPN lahko zagotovi šolska IT ekipa, na primer naslov prehoda, uporabniško ime, geslo, protokol VPN, identifikatorji in morebitna datoteka konfiguracije.

VPN Tracker podpira številne običajne prehodnike in protokole VPN, vključno z IKEv2 in IPsec. Če vaša šola uporablja nastavitev Zyxel VPN, je lahko VPN Tracker zato primerna rešitev za macOS.

Za več informacij o uporabi VPN na macOS si oglejte naš pregled odjemalca Mac VPN. Če vaša šola uporablja prehod Zyxel, vam bo priročnik za nastavitev Zyxel VPN na Macu in iOS pomagal s potrebnimi nastavitvami. Za povezave IKEv2 si oglejte naše navodila za povezavo z IKEv2 VPN na Macu, iPhonu in iPadu.

Če ima kolega že delujočo povezavo VPN v programu VPN Tracker, je morda najlažje, da to delujočo povezavo deli prek programa VPN Tracker Team. Tako vam ni treba ročno ponovno ustvarjati tehničnih nastavitev VPN. Priročnik za deljenje povezav VPN s programom VPN Tracker Team razloži postopek korak za korakom.
Katere nastavitve VPN Tracker potrebujem za povezavo Zyxel IKEv2 VPN na Macu?
 
Dobrodošli nazaj!
Zakaj se moja IKEv2 VPN ne poveže z Macom, čeprav so nastavitve skoraj pravilne?
 
Če se IKEv2 VPN povezava na Macu skoraj vzpostavi, vendar se ne vzpostavi v celoti, je pogost vzrok razlika med nastavitvami v VPN Trackerju in konfiguracijo na VPN prehodniku. Najpomembnejše vrednosti so naslov prehodnika, metoda overjanja, predhodno deljen ključ, uporabniško ime, oddaljena mreža, identifikatorji ter nastavitve faze 1 / faze 2.

Članek povežite se z IKEv2 VPN na Macu, iPhonu in iPadu pojasnjuje, da povezave IKEv2 morda ne potrebujejo samo IP naslova ali imena gostitelja in podatkov za overjanje. Odvisno od prehodnika, so lahko pomembni tudi lokalni identifikatorji, oddaljene mreže, nastavitve DNS in parametri šifriranja. Če se ena od teh vrednosti ne ujema natančno s konfiguracijo prehodnika, se povezava lahko prekine, čeprav večina nastavitev na prvi pogled izgleda pravilno.

Pogosta težava je nepravilen tip identifikatorja. Nekateri prehodniki pričakujejo IP naslov, drugi pa ime domene, e-poštni naslov ali določen skupinski identifikator. Če se pogajanja VPN skoraj zaključijo, vendar prehodnik na koncu neha odzivati, preverite, ali oddaljeni ali lokalni identifikator v VPN Trackerju ustreza temu, kar prehodnik pričakuje.

Če težava nastane takoj po posodobitvi macOS, lahko tudi različica macOS igra vlogo. Članek IKEv2 VPN ne deluje na macOS 26 Tahoe pojasnjuje, da macOS 26 Tahoe v vgrajenem odjemalcu VPN ne sprejema več starejših algoritmov, kot so 3DES, SHA1 ali skupine Diffie-Hellman pod 14. Tipični simptomi vključujejo "Pogajanja IKEv2 so spodletela", "Ni bilo najdeno nobenega sprejemljivega predloga" ali "Strežnik VPN ni odgovoril".

Če sami ne upravljate konfiguracije VPN, prosite svojo IT ekipo za natančne nastavitve IKEv2, ki se uporabljajo na prehodniku. Najkoristnejše informacije so naslov prehodnika, metoda overjanja, predhodno deljen ključ, uporabniško ime, tip identifikatorja, oddaljena mreža in zahteve faze 1 / faze 2. V mnogih primerih je najenostavnejša možnost, da administrator enkrat vzpostavi povezavo v VPN Trackerju, jo preizkusi in nato deli z uporabniki prek funkcij upravljanja ekipe.

Vedno se lahko obrnete na našo ekipo za podporo, če potrebujete pomoč pri analizi vaše VPN povezave. Najlažje je to storiti neposredno v VPN Trackerju preko Pomoč > Kontaktiraj podporo, saj tako lažje vključite ustrezne informacije o povezavi in diagnostiki.
Ali lahko uporabim VPN-povezavo, ki že deluje za sodelavca v VPN Tracker?
 
Živjo.
Zakaj se VPN Tracker ne poveže z mojim omrežjem IKEv2 VPN?
 
Če VPN Tracker ne more vzpostaviti povezave IKEv2, je vzrok običajno razlika v nastavitvah prehodnika, napačna avtentikacija, težava z identifikatorji ali zastareli parametri šifriranja na omrežnem prehodniku VPN. Najprej preverite, ali protokol, naslov prehodnika, skupni ključ ali potrdilo, uporabniško ime, oddaljena mreža in identifikatorji natančno ustrezajo nastavitvam, ki jih je določila vaša IT ekipa.

V priročniku
Kaj pomeni, če je bila vrata VPN spremenjena iz IKEv2 v IKEv1?
 
Če je bil VPN-prehod spremenjen iz IKEv2 v IKEv1, mora tudi VPN-povezava v VPN Trackerju ustrezati novemu protokolu. IKEv1 in IKEv2 nista samo dve oznaki za isto povezavo, temveč različni metodi pogajanj IPsec z različnimi nastavitvami in zahtevami glede združljivosti.

Članek
Kateri oddaljeni identifikator naj uporabim za povezavo VPN IKEv2 na Macu?
 
Pravilni oddaljeni identifikator je odvisen od tega, kako je bila konfigurirana vrata VPN. Mnoge prehodne točke pričakujejo ime domene, IP-naslov, e-poštni naslov ali določeno vrednost identifikatorja. Pomembno ni to, kaj se zdi smiselno na Macu, ampak kateri identifikator je konfiguriran na strani prehoda.

V IKEv2 pomagajo identifikatorji obema stranem pri pravilnem ujemljanju partnerja med pogajanji VPN. V vodniku Povežite se z IKEv2 VPN na Macu, iPhonu in iPadu je razloženo, da bo morda treba prilagoditi identifikatorje glede na konfiguracijo prehoda. Če se vrsta ali vrednost ne ujemata, se povezava lahko konča tudi, če so naslov, podatki za prijavo in predhodno deljeni ključ pravilni.

Prosite svojo IT ekipo, naj vam sporoči pričakovano vrsto in vrednost identifikatorja. Običajne možnosti vključujejo ime domene (FQDN), IP-naslov, e-pošto (FQDN uporabnika) ali skupinski identifikator, ki ga določa prodajalec. Če niste prepričani, se obrnite neposredno na našo ekipo za podporo v VPN Tracker prek menija Pomoč > Kontaktiraj podporo.
Kako spremenim oddaljeni identifikator v programu VPN Tracker, da bo ime domene (FQDN)?
 
Odprite povezavo v VPN Trackerju, uredite osnovne nastavitve in poiščite razdelek za identifikatorje. Nastavite vrsto oddaljenega identifikatorja na Ime domene (FQDN) in vnesite vrednost, ki jo je zagotovila vaša IT ekipa ali ki je nastavljena na prehodu VPN. Shranite povezavo in poskusite ponovno vzpostaviti povezavo.

Ta nastavitev lahko pomaga, če je pogajanje IKEv2 skoraj zaključeno, vendar se prehod na koncu ne odziva več. V takih primerih vrsta identifikatorja morda ne ustreza konfiguraciji prehoda. V priročniku
Zakaj šolska VPN deluje na drugi napravi, vendar ne na mojem Macu?
 
Če ista povezava VPN deluje na računalniku Windows, v SecuExtenderju ali na MacBooku sodelavca, vendar ne na vašem Macu, problem običajno ni sam model MacBooka. Pogosteje se dejanske nastavitve VPN, različica macOS, shranjeni podatki za prijavo, potrdila, identifikatorji ali način nastavitve razlikujejo.

Za uporabnike Mac morajo vse tehnične vrednosti natančno ustrezati konfiguraciji prehodnika. Članek Odjemalec VPN za Mac ponuja pregled VPN Tracker kot odjemalca VPN za Mac. Če vaša šola uporablja prehodnik Zyxel, vam lahko nastavitev VPN Zyxel na Macu in iOS pomaga pri tipičnih nastavitvah.

Če ima sodelavec že delujočo povezavo v VPN Trackerju, je pogosto najhitrejša rešitev, da preverjeno povezavo deli prek VPN Tracker Team. Vodnik deljenje povezav VPN s programom VPN Tracker Team razlaga, kako deliti delujočo povezavo.
Ali lahko poskusna različica VPN Tracker prepreči delovanje povezave IKEv2?
 
Preizkusna različica običajno ni tipičen razlog, zakaj se povezava IKEv2 tehnično ne vzpostavi. Če povezave ni mogoče vzpostaviti, najprej preverite protokol prehoda, poverilnice, metodo preverjanja pristnosti, identifikatorje, oddaljeno omrežje in parametre šifriranja.

V primeru IKEv2 je povezava odvisna od tega, da se vrednosti v napravi Mac in na VPN-prehodu ujemajo. V priročniku
Kako lahko povabim ekipo za podporo VPN Tracker v svojo ekipo?
 
Če ekipa za tehnično podporo VPN Tracker potrebuje pregledati timsko povezavo ali vam pomagati pri nastavitvi, lahko dodelite dostop do podpore preko
Kako nastavim dostop do šolske VPN na Macu?
 
Za nastavitev šolske VPN povezave na Macu potrebujete tehnične podatke VPN od vaše šole in odjemalec VPN, ki ustreza prehodu. VPN Tracker lahko uporabite za konfiguracijo številnih običajnih šolskih in poslovnih VPN-ov na Macu, tudi če so bile obstoječe navodila prvotno napisane za Windows.

Prosite šolsko IT ekipo za naslov prehoda, protokol VPN, uporabniško ime, geslo, predhodno deljen ključ ali potrdilo, oddaljeno omrežje, nastavitve DNS in identifikatorje. Članek Odjemalec VPN za Mac pojasnjuje VPN Tracker kot odjemalec VPN za Mac; za povezave IKEv2 je tudi koristno povezava z VPN IKEv2 na Macu, iPhonu in iPadu.

Če povezava že deluje pri kolegu, bi morala šolska IT ekipa ali kolega deliti preverjeno povezavo prek VPN Tracker Team. Vodnik deljenje VPN povezav z VPN Tracker Team pojasnjuje, kako to deluje.
Ali VPN Tracker deluje z dostopom do VPN, ki se uporablja s programom SecuExtender v sistemu Windows?
 
Pogosto da, če je dostop do SecuExtenderja temeljen na standardnem protokolu VPN in podprti prehodni točki. SecuExtender se običajno uporablja s prehodnimi točkami Zyxel. V takih primerih lahko VPN Tracker predstavlja primerno alternativo za Mac, če vaša IT ekipa zagotovi potrebne nastavitve VPN.

Za konfiguracije Zyxel lahko datoteka .mobileconfig olajša nastavitev. Članek Uvozite profil Zyxel mobileconfig razlaga, kako je mogoče uvoziti profile VPN iz naprav Zyxel ATP, USG Flex in Nebula. Za ročno konfiguracijo Zyxel lahko pomaga Nastavite VPN Zyxel na Macu in iOS.

Navodila za Windows za SecuExtender ni mogoče vedno neposredno prenesti v macOS. Pomembne podrobnosti so naslov prehodne točke, protokol, metoda overjanja, predhodno deljeni ključ, uporabniško ime, oddaljena omrežja in identifikatorji. Pregled VPN Tracker kot odjemalca VPN za Mac najdete na Odjemalec VPN za Mac.
Katere podrobnosti o VPN mora šolska informacijska služba posredovati za program VPN Tracker?
 
Za VPN Tracker mora šolska IT ekipa zagotoviti popolne nastavitve VPN za prehodnik. To običajno vključuje naslov prehodnika, protokol VPN, uporabniško ime, geslo, predhodno deljen ključ ali potrdilo, oddaljeno omrežje, nastavitve DNS in identifikatorje. Za IKEv1 ali IKEv2 so lahko pomembni tudi parametri faze 1 in faze 2.

V priročniku povežite se z IKEv2 VPN na Macu, iPhonu in iPadu je prikazano, da lahko povezave IKEv2 zahtevajo tudi lokalne identifikatorje, oddaljena omrežja in posebne parametre šifriranja, odvisno od prehodnika. Če šola uporablja Zyxel, lahko pomaga datoteka mobileconfig; glejte uvozite profil Zyxel mobileconfig.

Najlažja možnost je, da šolska IT ekipa enkrat ustvari in preizkusi povezavo v VPN Trackerju ter jo nato deli z ustreznimi učitelji prek VPN Tracker Team. Tako uporabnikom ni treba ročno prenesti tehničnih vrednosti.
Zakaj so navodila za VPN drugačna za Windows in Mac?
 
Navodila za VPN za Windows in Mac se razlikujejo, ker stranke VPN pogosto uporabljajo različna imena in lokacije za iste nastavitve prehodnega omrežja. Zato je lahko priročnik za Windows za SecuExtender koristen, vendar ga ni mogoče vedno natančno upoštevati v programu VPN Tracker ali macOS.

Osnovne tehnične podrobnosti ostajajo običajno enake: naslov prehodnega omrežja, protokol, uporabniško ime, geslo, skupna ključna beseda ali potrdilo, oddaljeno omrežje, DNS in identifikatorji. Članek Stranka VPN za Mac pojasnjuje, da je VPN Tracker stranka VPN za Mac. Za povezave IKEv2 članek Povežite se z omrežjem IKEv2 VPN na napravah Mac, iPhone in iPad prikazuje, katera polja so lahko pomembna v sistemu Mac.

Če imate samo priročnik za Windows, prosite svojo IT ekipo za osnovne vrednosti VPN namesto da bi uporabljali samo posnetke zaslona iz programa SecuExtender. Še bolje je, če zahtevate preizkušeno povezavo VPN Tracker, ki jo lahko delite z ekipo.
Ali je SecuExtender na voljo za macOS ali potrebujem alternativo?
 
Če vaša organizacija priporoča SecuExtender za Windows, morda boste potrebovali ustrezno alternativo za Mac. VPN Tracker podpira številne VPN-prehodnike in protokole, zato je pogosto dobra izbira za uporabnike Mac, ki morajo imeti dostop do istega omrežja VPN.

Ključno vprašanje je, kateri VPN-prehodnik in protokol uporablja vaša organizacija. SecuExtender se običajno uporablja s prehodniki Zyxel. V članku Nastavitev VPN Zyxel na Macu in iOS je prikazano, kako nastaviti VPN Zyxel na Macu in iOS. Za splošni pregled VPN Tracker kot odjemalca VPN za Mac glejte Odjemalec VPN za Mac.

Prosite svojo IT ekipo, da vam poleg imena odjemalca Windows posreduje tudi tehnične nastavitve VPN ali izvoženo konfiguracijo. To bo olajšalo preverjanje, ali lahko VPN Tracker vzpostavi ustrezno povezavo na Macu.
Kakšna je razlika med SecuExtender in VPN Tracker na Macu?
 
SecuExtender je VPN-odjemalec, ki ga ponuja prodajalec in se pogosto uporablja v okoljih Zyxel. VPN Tracker je Mac VPN-odjemalec za številne različne VPN-prehodnike in protokole. Za uporabnike Mac lahko je VPN Tracker prilagodljiva alternativa, če organizacija ponuja predvsem navodila za Windows ali uporablja SecuExtender.

VPN Tracker je še posebej uporaben, ko je treba podpirati več vrst prehodnikov, ko je treba konfigurirati IKEv2 ali IPsec v sistemu macOS ali ko je treba povezave distribuirati v ekipi. Članek Odjemalec VPN Mac ponuja pregled VPN Tracker za Mac. Za okolja Zyxel je pomembno nastavitev VPN Zyxel na Mac in iOS.

Ena od praktičnih razlik je možnost skupne uporabe preverjenih povezav. Z VPN Tracker Team lahko skrbnik pripravi delujočo povezavo in jo deli z uporabniki. Več informacij najdete na delite VPN-povezave z VPN Tracker Team.
Zakaj VPN Tracker zahteva IKEv1 ali IKEv2, če informacijski oddelek moje šole omenja samo SecuExtender?
 
SecuExtender je ime odjemalca VPN, ki ga uporablja IT ekipa vaše šole v sistemu Windows. VPN Tracker zahteva tehnični protokol VPN, na primer IKEv1 ali IKEv2, saj to določa, kako se vzpostavi povezava z prehodom.

Odjemalec sistema Windows lahko skrije tehnične podrobnosti v ozadju. Na Macu morate te vrednosti pogosto izbrati bolj eksplicitno. V članku Kaj je IKEv2 VPN? je razloženo, kaj je IKEv2 in kako se razlikuje od IKEv1. Za praktično nastavitev IKEv2 si oglejte Povežite se z IKEv2 VPN na Macu, iPhonu in iPadu.

Sprašujte ne samo o SecuExtenderju, ampak tudi o uporabljenem protokolu VPN in ustreznih parametrih. Pomembne podrobnosti vključujejo naslov prehoda, IKEv1 ali IKEv2, metodo preverjanja pristnosti, skupni ključ ali potrdilo, uporabniško ime, oddaljeno omrežje, identifikatorje in morebitne nastavitve faze 1/faze 2.
Kako namestim Linux VPN na moj Mac?
 
Običajno ne namestite programske opreme "Linux VPN" neposredno na svoj Mac. Namesto tega povežete svoj Mac z VPN-strežnikom, ki deluje v sistemu Linux, na primer Ubuntu, Debian, Rocky Linux ali CentOS Stream.

V VPN Tracker izberite protokol VPN, ki ga uporablja vaš strežnik Linux, na primer WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec ali SoftEther, nato pa uvozite datoteko konfiguracije ali ročno vnesite nastavitve strežnika. Za navodila, ki so specifična za Linux, si oglejte vodnike VPN Tracker za Debian VPN na Macu in CentOS Stream VPN na Macu.
Katere protokole Linux VPN lahko uporabljam z VPN Trackerjem na Macu?
 
VPN Tracker podpira najpogostejše VPN protokole, ki jih uporabljajo strežniki VPN Linux, vključno z WireGuard, OpenVPN, IKEv2 IPsec, L2TP prek IPsec, PPTP, SSTP in konfiguracije, ki temeljijo na SoftEther.

Za sodobne strežnike Linux sta WireGuard in OpenVPN pogosti izbiri. IKEv2 IPsec se pogosto uporablja tudi s programoma strongSwan ali LibreSwan. Če vaš strežnik Linux ponuja datoteko .ovpn, datoteko .conf WireGuard, potrdila ali ročne nastavitve za IKEv2 IPsec ali L2TP prek IPsec, lahko te podatke uporabite za vzpostavitev povezave v VPN Tracker.

Za korake namestitve, ki so specifični za posamezen protokol, si oglejte priročnike VPN Tracker za IKEv2 VPN na Macu in L2TP VPN na Macu.
Ali lahko uvozim konfiguracijo WireGuard ali OpenVPN iz strežnika Linux v VPN Tracker?
 
Da. Če vam administrator Linux VPN-a zagotovi datoteko WireGuard .conf ali datoteko OpenVPN .ovpn, jo lahko uvozite v VPN Tracker in jo uporabite za povezavo iz vašega Maca.

To je pogosto najhitrejša metoda nastavitve, saj so v datoteki že vključeni naslov strežnika, potrdila, ključi, vrata in nastavitve usmerjanja. VPN Tracker podpira tudi delovne tokove administratorja Linux, kjer je treba uvoziti in upravljati več konfiguracij WireGuard ali OpenVPN za uporabnike.

Za delovne tokove uvoza si oglejte priročnik VPN Tracker za OpenVPN na Macu ali priročnik za uvoz in uvedbo povezav WireGuard.
Katere informacije potrebujem za nastavitev povezave Linux VPN na Macu?
 
Potrebne podrobnosti so odvisne od protokola VPN. V večini primerov boste potrebovali protokol VPN, naslov strežnika, uporabniško ime, geslo ali potrdilo ter vse potrebne ključe ali konfiguracijske datoteke. Za povezave IKEv2 IPsec ali L2TP over IPsec lahko potrebujete tudi oddaljeni identifikator, lokalni identifikator, skupni ključ, strežnike DNS in oddaljena omrežna območja.

Če niste prepričani, kateri protokol uporablja vaš strežnik Linux, vprašajte svojega administratorja, ali je VPN temeljen na WireGuardu, OpenVPN-u, IKEv2 IPsec-u, L2TP over IPsec-u ali SoftEtherju, preden vzpostavite povezavo v VPN Trackerju. Seznam za nastavitev VPN L2TP podjetja VPN Tracker je koristen primer vrste podatkov o prehodu, ki jih morate zbrati pred nastavitvijo.
Kako lahko skrijem stare sporočila o napakah v VPN Trackerju?
 
Če VPN Tracker prikazuje stare sporočila o napakah za shranjeno povezavo, teh vnosov trenutno ni mogoče neposredno izbrisati iz dnevnika napak. Lahko pa potrdite stare napake, tako da se ne bodo več prikazale kot aktivna opozorila.

To je uporabno, če so bile napake povzročene zaradi začasne težave, na primer kratkotrajne nedelovanja strežnika, in niso več pomembne.

Odprite prizadeto VPN-povezavo v programu VPN Tracker ali na svojem spletnem računu VPN Tracker.

Kliknite rdeči indikator napake, na primer „17 napak”.

To bo odprlo prikaz podrobnih informacij o napaki.

Pod naslovom kliknite „Potrdi vse”.

Po potrditvi napak bodo te utišane in ne bodo več označene kot aktivna rdeča opozorila. To pomaga, da je pregled povezav osredotočen na trenutne težave.

Če se možnost „Potrdi vse” ne prikaže v aplikaciji Mac, znova zaženite program VPN Tracker in preverite še enkrat. Prav tako se prepričajte, da ste seznam napak odprli s pomočjo rdečega indikatorja napake.
 
No answer available
 
No answer available
 
No answer available