Tôi gặp sự cố khi thiết lập kết nối VPN v�... - KH2170

Câu hỏi thường gặp

Mẹo truy cập máy chủ tệp qua VPN trên iPhone và iPad
 

Bạn có thể truy cập các máy chủ tệp trên iPhone và iPad bằng VPN Tracker cho iOS và ứng dụng Tệp:

  • Kết nối với VPN của bạn
  • Mở ứng dụng Tệp
  • Nhấn vào biểu tượng ··· ở góc trên cùng bên phải
  • Chọn 'Kết nối với Máy chủ'
  • Nhập tên máy chủ hoặc địa chỉ IP của máy chủ tệp của bạn (ví dụ: fileserver.internal.example.com)
  • Đăng nhập bằng thông tin đăng nhập công ty của bạn khi được yêu cầu

Bạn giờ đây sẽ thấy các ổ đĩa máy chủ tệp của mình như trên macOS.

Mẹo khắc phục sự cố

Nếu bạn gặp sự cố khi liệt kê các tệp của mình, bạn có thể thử những điều sau:

  • Nhập đường dẫn đầy đủ đến ổ đĩa, không chỉ tên máy chủ: ví dụ: nếu bạn đang kết nối với thư mục chia sẻ có tên Marketing trên máy chủ tệp của mình, hãy nhập files.internal.example.com/Marketing
  • Yêu cầu người quản lý máy chủ tệp bật cả SMBv2 và SMBv3 (iOS sử dụng một số tính năng v2 để thiết lập kết nối)
  • Thử một ứng dụng máy chủ tệp của bên thứ ba từ App Store. Một số ứng dụng cung cấp khả năng tương thích tốt hơn với các cấu hình máy chủ tệp nhất định
Tôi đã cài đặt chứng chỉ dưới iOS, nhưng nó không được đánh giá!
 
Trên iOS, bạn cần hai bước để tin tưởng một chứng chỉ. Bước thứ hai thường bị quên. Vì vậy, đây là cả hai bước một lần nữa để một chứng chỉ hoạt động trên iOS. Giả sử bạn đã tạo một chứng chỉ cho kết nối VPN của mình và muốn sử dụng nó trên iOS (để không nhận được thông báo lỗi chứng chỉ khi khởi động kết nối). Gửi chứng chỉ đến iPhone/iPad của bạn: > Gửi chứng chỉ cho bạn qua email hoặc chuyển nó qua Airdrop. Mở nó trên iOS. Một thông báo sẽ xuất hiện hỏi bạn có muốn cài đặt nó trên thiết bị hay không. Xác nhận thông báo này. Câu hỏi hơi gây hiểu lầm vì nó không được cài đặt chút nào, nó chỉ được tải lên thiết bị. Sau đó, bạn phải thực hiện hai bước: Bước một: Cài đặt chứng chỉ > Màn hình chính > Cài đặt > Chung > VPN và quản lý thiết bị > Hồ sơ đã tải > Nhấn vào tên hồ sơ > Nhấn vào “Cài đặt” hồ sơ (góc trên bên phải) sau đó (bước này thường bị quên!) Bước hai: Tin tưởng chứng chỉ > Màn hình chính > Cài đặt > Chung > Thông tin > Cài đặt chứng chỉ > Đặt công tắc bên cạnh chứng chỉ thành màu xanh lục
Tại sao tôi gặp sự cố DNS trong Firefox khi kết nối với VPN?
 
Kể từ năm 2019, Firefox đã triển khai DNS qua HTTPS (DoH) theo mặc định ở một số quốc gia, bao gồm Hoa Kỳ, Canada, Nga và Ukraine.

Điều này có ý nghĩa gì?

Khi DoH được bật, nó bỏ qua máy chủ DNS của bạn và thay vào đó, các tên miền bạn nhập vào trình duyệt sẽ được gửi qua máy chủ DNS tương thích với DoH bằng kết nối HTTPS được mã hóa.

Đây là một biện pháp bảo mật nhằm ngăn người khác (ví dụ: ISP của bạn) xem các trang web bạn đang cố gắng truy cập. Tuy nhiên, nếu bạn đang sử dụng máy chủ DNS do cổng VPN của mình cung cấp, nó cho phép các truy vấn DNS chạy bên ngoài đường hầm VPN. Ngoài ra, nếu VPN chỉ định một máy chủ DNS giải quyết các tên máy chủ nội bộ, chúng sẽ không được giải quyết hoặc được giải quyết không chính xác khi DoH được bật.

Cách tắt DNS qua HTTPS trong Firefox

Để đảm bảo rằng tất cả các truy vấn DNS của bạn chạy qua DNS của VPN, bạn cần tắt DoH trong Firefox. Mở trình duyệt Firefox của bạn, đi tới Firefox > Tùy chọn > Cài đặt mạng và bỏ chọn hộp bên cạnh
Giao thức VPN không được hỗ trợ trên iPhone/iPad
 

Các giao thức VPN sau hiện không được VPN Tracker cho iPhone / iPad hỗ trợ:

  • L2TP
  • PPTP
  • Giải pháp
    Nhiều cổng VPN hỗ trợ nhiều hơn một tiêu chuẩn VPN. Kiểm tra xem cổng VPN của bạn có thể bật giao thức tương thích hay không hoặc hỏi quản trị viên mạng của bạn.

    Mẹo: Ẩn các giao thức không được hỗ trợ
    Bên trong VPN Tracker, hãy đi tới Cài đặt → Cài đặt kết nối để ẩn các kết nối không được hỗ trợ khỏi danh sách của bạn.

    Cách truy cập máy chủ tệp trên iOS
     

    Bạn có thể truy cập các tệp trên bộ nhớ mạng của mình trên iPhone hoặc iPad bằng ứng dụng Tệp. Cách thức hoạt động như sau:

    • Mở ứng dụng Tệp
    • Nhấn vào nút ··· tùy chọn và chọn “Kết nối với Máy chủ” (hoặc nhấn ⌘+k trên bàn phím iPad của bạn
    • FAQ Image - S_1299.png
    • Nhập địa chỉ IP hoặc tên máy chủ của máy chủ tệp của bạn
    • FAQ Image - S_1300.png
    • Nhập tên người dùng và mật khẩu của bạn khi được nhắc

    FAQ Image - S_1301.png

    Không thấy các thư mục được chia sẻ của bạn?
    Nếu bạn chỉ thấy một thư mục trống thay vì các thư mục được chia sẻ, bạn có thể cần thêm thư mục bạn đang cố truy cập vào đường dẫn.

    Ví dụ: Nếu bạn đang cố truy cập thư mục được chia sẻ work trên máy chủ 192.168.50.2, hãy nhập địa chỉ máy chủ thành smb://192.168.50.2/work

    Tôi đã sử dụng VPN Tracker cho Mac - tôi có thể sử dụng nó trên iPhone / iPad không?
     
    Nếu bạn có giấy phép VPN Tracker cho Mac VIP hoặc VPN Tracker cho Mac Consultant, bạn có thể thêm hỗ trợ iOS vào gói của mình mà không tốn thêm phí. Truy cập tài khoản my.vpntracker của bạn và nâng cấp đăng ký của bạn lên phiên bản cập nhật:FAQ Image - S_1343.png Giá trị còn lại của gói hiện tại của bạn sẽ được ghi nhận vào gói mới của bạn.

    Ngoài ra, bạn có thể chọn một gói VPN Tracker mới có chứa hỗ trợ iOS.
    Có an toàn khi thiết lập kết nối của tôi trên my.vpntracker không?
     
    Lưu ý: Việc thiết lập kết nối trên my.vpntracker hiện đang ở giai đoạn beta và sẽ có sẵn cho nhiều tài khoản hơn vào cuối năm nay.

    Bạn có thể tạo và chỉnh sửa kết nối trực tiếp bên trong my.vpntracker.com bằng bất kỳ trình duyệt nào. Nhờ kỹ thuật tiên tiến, điều này hoạt động với cùng mức độ bảo mật dữ liệu mà bạn biết từ VPN Tracker trên Mac.

    Nó hoạt động như thế này

    • Chọn thương hiệu và kiểu máy thiết bị của bạn
    • Nhập chi tiết kết nối của bạn
    Điều quan trọng là: thông tin này không được chuyển qua internet. Nó chỉ được nhập cục bộ trong trình duyệt của bạn, trên thiết bị của bạn.

    Để lưu kết nối mới của bạn:

    • Bạn nhập ID equinux và mật khẩu của mình
    • Khóa chính bảo mật được mã hóa của bạn được truy xuất từ my.vpntracker

    Bây giờ, một chương trình chạy cục bộ trên thiết bị của bạn thông qua trình duyệt của bạn để xử lý mã hóa:

    • Chương trình mã hóa cục bộ giải mã khóa chính trên thiết bị của bạn
    • Sau đó, nó sử dụng khóa chính của bạn để mã hóa dữ liệu kết nối mới
    • Kết nối được mã hóa hoàn toàn sau đó được tải lên Personal Safe hoặc TeamCloud của bạn trên my.vpntracker
    • Mac, iPhone hoặc iPad của bạn sau đó có thể truy xuất kết nối được mã hóa, sẵn sàng để kết nối

    Đó là tất cả. Chỉnh sửa kết nối tích hợp trên my.vpntracker với bảo mật đầy đủ và mã hóa đầu cuối mà bạn biết từ VPN Tracker cho Mac.

    VPN Tracker for iOS hỗ trợ các giao thức VPN nào?
     
    VPN Tracker cho iOS hỗ trợ IPSec (bao gồm SonicWALL SCP & DHCP, EasyVPN và Mode Config), IKEv2 (Beta), OpenVPN, SSTP, SonicWALL SSL, Cisco AnyConnect SSL, Fortinet SSL và WireGuard®. Tải VPN Tracker cho iOS tại đây. WireGuard® là nhãn hiệu đã đăng ký của Jason A. Donenfeld.
    VPN Tracker có hoạt động trên iPad hoặc iPhone không?
     
    VPN Tracker hiện đã có sẵn trên iPhone và iPad! Kết nối với VPN của bạn khi di chuyển trên iPhone hoặc iPad bằng ứng dụng VPN Tracker dành cho iOS mới.
    • Hỗ trợ VPN đa giao thức
    • Kết nối tốc độ cao
    • VPN không cần cấu hình - nhờ công nghệ TeamCloud & Personal Safe
    Kiểm tra VPN Tracker cho iPhone và iPad.
    Tôi đang gặp sự cố với kết nối VPN Tracker trên iPhone/iPad. Làm thế nào để tôi gửi nhật ký (TSR)?
     
    Để gửi Nhật ký Theo dõi VPN (Báo cáo Hỗ trợ Kỹ thuật, TSR) trên iOS/iPadOS, vui lòng làm theo các bước sau:
    1. Nhấn vào kết nối. Thẻ kết nối sẽ xuất hiện.
    2. Nhấn vào “Phản hồi”
    3. Cung cấp mô tả ngắn gọn về sự cố kết nối
    4. Nhấn vào Gửi
    Khi bạn gửi phản hồi trong ứng dụng iOS, nhật ký kết nối, cài đặt và các thông tin liên quan khác sẽ tự động được gửi đến chúng tôi. Không có dữ liệu đăng nhập và mật khẩu nào được truyền.
    Tôi có thể kết nối với kết nối Cisco AnyConnect SSL VPN của mình trên iPhone không?
     
    VPN Tracker có sẵn cho iOS! Sử dụng VPN Tracker mới cho iOS để kết nối an toàn với VPN Cisco AnyConnect SSL của bạn khi đang di chuyển trên iPhone hoặc iPad. Khám phá VPN Tracker cho iOS ngay bây giờ.
    Tôi có thể kết nối với VPN SSL SonicWALL của mình trên iPhone không?
     
    VPN Tracker hiện có sẵn trên iPhone và iPad! Sử dụng VPN Tracker mới cho iOS để kết nối an toàn với VPN SSL SonicWALL của bạn khi di chuyển trên iPhone hoặc iPad của bạn. Khám phá VPN Tracker cho iOS.
    Tôi đã đăng nhập nhưng không thể xem tất cả các kết nối của mình
     
    VPN Tracker đồng bộ hóa các kết nối VPN hiện có của bạn giữa các thiết bị Mac và iOS, miễn là chúng được lưu trong Personal Safe hoặc TeamCloud. Điều này có nghĩa là các kết nối hiện có sẽ tự động xuất hiện khi bạn đăng nhập vào VPN Tracker trên iPhone hoặc iPad. Lưu ý quan trọng: Các kết nối VPN sử dụng PPTP hoặc L2TP sẽ không xuất hiện trên iPhone hoặc iPad vì hiện tại chúng không được hỗ trợ trên iOS. Mẹo: Không chắc kết nối của bạn đang sử dụng giao thức nào? Kiểm tra huy hiệu giao thức màu đen được hiển thị trong VPN Tracker 365 trên Mac của bạn. FAQ Image - S_1305.png

    Truy cập các kết nối trên iOS

    Khi bạn đăng nhập vào VPN Tracker cho iOS bằng ID và mật khẩu equinux, các kết nối Personal Safe và TeamCloud của bạn sẽ xuất hiện trong ứng dụng. Sử dụng bộ lọc ở góc trên cùng bên trái của ứng dụng để chỉ xem các kết nối TeamCloud từ nhóm của bạn hoặc các kết nối cá nhân từ Personal Safe. FAQ Image - S_1303.png Quan trọng: Nếu bạn có các kết nối mà bạn chỉ lưu cục bộ trên Mac của mình, chúng sẽ không khả dụng trên các thiết bị khác của bạn. Để nhận các kết nối đó trên iPhone hoặc iPad của mình, hãy nhấp chuột phải vào kết nối và chọn „Thêm vào Personal Safe” hoặc „Chia sẻ với TeamCloud”. FAQ Image - S_1302.png Các kết nối đó sẽ xuất hiện trên iPhone hoặc iPad của bạn. FAQ Image - S_1304.png
    Làm thế nào để hủy đăng ký của tôi trong App Store?
     
    Tất cả các đăng ký Apple đều được quản lý trong iTunes. Liên kết này sẽ đưa bạn trực tiếp đến quản lý hồ sơ của bạn: https://apple.co/2Th4vqI Bạn sẽ tìm thấy tất cả các đăng ký đang hoạt động trong "Đăng ký". Bạn cũng có thể tắt gia hạn tự động cho các đăng ký của mình.
    Tôi có thể kết nối với WireGuard VPN không?
     
    Tin tuyệt vời: Hỗ trợ VPN WireGuard® có sẵn trong VPN Tracker cho Mac, iPhone và iPad! WireGuard® là nhãn hiệu đã đăng ký của Jason A. Donenfeld.
    Tại sao internet của tôi ngừng hoạt động sau khi kết nối với VPN của tôi?
     
    This usually has one of two main causes:
    1. If your VPN connection is configured to be Host to Everywhere, all non-local network traffic is sent over the VPN tunnel once the connection has been established. All non-local traffic includes traffic to public Internet services, as those are non-local, too. Those services will only be reachable if your VPN gateway has been configured to forward Internet traffic sent over VPN to the public Internet and to forward replies back over VPN, otherwise Internet access will stop working.

      A possible workaround is to configure a Host to Network connection instead, where only traffic to configured remote networks will be sent over VPN, whereas all other traffic is sent out like it is when there is no VPN tunnel established at all. In case the remote network are automatically provisioned by the VPN gateway, this has to be configured on the VPN gateway, automatic provisioning has to be disable in VPN Tracker (not possible for all VPN protocols), or the Traffic Control setting has to be used to override the network configuration as provided by the gateway (Traffic Control is currently not available on iOS).

      A Host to Everywhere setup may be desirable for reasons of anonymity or to pretend to be in a different physical location (e.g. a different country), since all your requests will arrive at their final destination with the public IP address of the VPN gateway instead of your own one. Also that way you can benefit from any maleware filters or ad blockers running on the VPN gateway, yet it also means that the gateway can filter what services you have access to in the first place. If Host to Everywhere is desired but not working, this has to be fixed on at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

    2. If the connection is configured to use remote DNS servers without any restrictions, all your DNS queries will be sent over the VPN. Before any Internet service can be contacted, its DNS name must be resolved to an IP address first and if that isn't possible, as the remote DNS server is not working correctly or unable to resolve public Internet domains, the resolving process will fail and this quite often has the same effect in software as if the Internet service is unreachable.

      A possible workaround is to either disable remote DNS altogether, if not required for VPN usage, or to configure it manually, in which case it can be limited to specific domains only ("Search Domains"). By entering a search domain of example.com, only DNS names ending with example.com (such as www.example.com) would be resolved by the remote DNS servers, for all other domains the standard DNS servers will be used as configured in the system network preferences.

      Using a remote DNS server may be desirable to filter out malicious domains, to circumvent DNS blocking of an Internet provider, to hide DNS queries from local DNS operators (since DNS is typically unencrypted), or to allow access to internal remote domains that a public DNS server cannot resolve, as they are not public. For the last case, configuring the internal domains as search domains is sufficient. For all other cases, the issue must be fixed at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

    Tôi bối rối về các Gói VPN Tracker mới, tôi chọn gói nào phù hợp nhất với nhu cầu của mình?
     
    Mục tiêu của chúng tôi với mô hình cấp phép mới là tạo điều kiện thuận lợi cho việc lựa chọn giấy phép phù hợp. Thay vì nhiều yếu tố khác, chúng tôi hiện giới hạn giấy phép chủ yếu dựa trên số lượng kết nối mà người dùng có. Chúng tôi đã phát triển giấy phép Basic dành riêng cho người dùng cá nhân chỉ cần truy cập một kết nối VPN. Các tùy chọn cấp phép mà chúng tôi cung cấp như sau:
    • VPN Tracker for Mac BASIC - 1 Connection
    • VPN Tracker for Mac PERSONAL - 10 Connections
    • VPN Tracker Mac & iOS EXECUTIVE - 15 Connections
    • VPN Tracker Mac & iOS PRO - 50 Connections
    • VPN Tracker Mac & iOS VIP - 100 Connections
    • VPN Tracker Mac & iOS CONSULTANT - 400 Connections
    Để nâng cấp các giấy phép hiện có của bạn, vui lòng truy cập tab đăng ký trong tài khoản my.vpntracker.com của bạn và nhấn nút "Nâng cấp". Sau đó, bạn có thể chọn một giấy phép phù hợp từ liên kết thả xuống dưới "Kế hoạch mới". Chúng tôi hy vọng rằng mô hình cấp phép này sẽ làm cho việc cấp phép rõ ràng hơn trong tương lai.
    Các sản phẩm VPN Tracker cũ: Hết hỗ trợ
     
    Trong tổng quan sau, bạn sẽ tìm thấy ngày kết thúc hỗ trợ cho các sản phẩm VPN Tracker cũ hơn với giấy phép kế thừa. VPN Tracker 10 Hỗ trợ cho VPN Tracker 10 kết thúc vào ngày 31 tháng 3 năm 2021. VPN Tracker 10 sẽ không nhận bất kỳ bản cập nhật/hỗ trợ nào sau ngày này. VPN Tracker 9 Hỗ trợ cho VPN Tracker 9 kết thúc vào ngày 31 tháng 3 năm 2020. Sau ngày 31 tháng 3 năm 2020, VPN Tracker 9 sẽ không nhận bất kỳ bản cập nhật/hỗ trợ nào sau ngày này. Phiên bản VPN Tracker 1-8 Các phiên bản kế thừa này không còn được hỗ trợ nữa. Cách nhận hỗ trợ & cập nhật Nếu bạn vẫn đang sử dụng phiên bản VPN Tracker cũ hơn, chúng tôi thực sự khuyên bạn nên chuyển sang gói VPN Tracker 365 hiện đại, bao gồm các bản cập nhật và hỗ trợ liên tục. Điều gì xảy ra với các sản phẩm không được hỗ trợ? Vì chúng không còn được cập nhật nữa nên chúng có thể ngừng hoạt động do những thay đổi trên cổng VPN, máy chủ hoặc các yêu cầu kỹ thuật khác của bạn.
    Tôi có thể sử dụng Personal Hotspot trên iPhone hoặc điện thoại thông minh của mình để kết nối với VPN trên Mac không?
     
    Nếu bạn cần internet trên Mac khi đang di chuyển, bạn có thể kích hoạt tính năng hotspot cá nhân trên iPhone hoặc điện thoại thông minh Android để chia sẻ kết nối di động 4G/LTE/5G với Mac của bạn. Nói chung, điều này sẽ hoạt động tốt cho hầu hết các kết nối VPN. Tuy nhiên, có một vài điểm cần lưu ý:
    • Kết nối VPN PPTP không được hỗ trợ, vì iOS và Android không hỗ trợ chuyển tiếp PPTP
    • Đối với kết nối VPN IPsec, bạn có thể cần điều chỉnh cài đặt cho NAT-T.
    Tôi đã thiết lập kết nối VPN với VPN Tracker trên Mac của mình. Tôi có thể sử dụng chúng trên iPhone hoặc iPad của mình không?
     
    Tuyệt đối! VPN Tracker cho iOS được cung cấp bởi TeamCloud và Personal Safe, có nghĩa là các kết nối VPN hiện có của bạn sẽ xuất hiện ngay lập tức – không cần cấu hình! Khám phá VPN Tracker cho iOS ngay bây giờ.
    Cái nào nhanh hơn: IPSec hay SSL VPN?
     
    Để có kết nối VPN nhanh hơn mà vẫn an toàn, chúng tôi khuyên bạn nên chuyển từ SSL VPN sang IPSec VPN. So với SSL VPN, IPSec có thể cung cấp tốc độ kết nối nhanh hơn nhiều vì nó chạy trên lớp mạng – cấp 3 của mô hình OSI – có nghĩa là nó gần hơn với phần cứng vật lý. Xem bài đăng này để tìm hiểu thêm về cách cải thiện hiệu suất VPN của bạn.
    Làm thế nào để tôi thiết lập xác thực hai yếu tố cho tài khoản VPN Tracker của mình?
     
    Bạn có thể thêm xác thực hai yếu tố vào ID equinux của mình tại id.equinux.com. Truy cập hướng dẫn từng bước về 2FA của chúng tôi để biết thêm chi tiết. Để đăng nhập vào ID equinux của bạn bằng xác thực hai yếu tố, hãy đảm bảo bạn đang sử dụng phiên bản mới nhất của VPN Tracker cho Mac hoặc VPN Tracker cho iPhone & iPad.
    Tôi gặp sự cố khi đăng nhập bằng xác thực hai yếu tố (2FA)
     
    Nếu bạn gặp sự cố khi truy cập tài khoản equinux ID của mình với 2FA, vui lòng đọc tiếp. Để được hỗ trợ với 2FA cho kết nối VPN của bạn, vui lòng liên hệ với quản trị viên VPN của bạn, người có thể giúp bạn đặt lại cấu hình 2FA của mình. Đặt lại 2FA cho equinux ID của bạn Nếu bạn không còn quyền truy cập vào thiết bị 2FA của mình, bạn có thể đặt lại 2FA bằng cách sử dụng mã khôi phục của mình. Truy cập hướng dẫn 2FA để biết chi tiết. Tôi không có mã khôi phục Nếu bạn không còn mã khôi phục của mình, 2FA có thể được đặt lại bởi nhóm hỗ trợ equinux. Xin lưu ý rằng, vì lý do bảo mật, việc đặt lại 2FA thủ công có thể mất tối đa 72 giờ để xử lý, để giảm thiểu rủi ro cho tài khoản. Để tiếp tục, vui lòng liên hệ với bộ phận hỗ trợ equinux với equinux ID của bạn và nhóm của chúng tôi sẽ cho bạn biết dữ liệu bổ sung nào cần thiết để đặt lại cấu hình 2FA của bạn.
    Tại sao kết nối của tôi đôi khi hoạt động và đôi khi không, đặc biệt khi sử dụng điểm phát sóng cá nhân hoặc bộ định tuyến LTE/5G?
     
    Khi kết nối IPsec của bạn thường có thể thiết lập kết nối, nhưng đôi khi hết thời gian chờ do không có phản hồi cho gói tin đầu tiên, sự cố có thể liên quan đến việc phân giải tên máy chủ. Điều này thường xảy ra trong các mạng dựa trên IPv6, chẳng hạn như kết nối di động, ví dụ như khi sử dụng chức năng Personal Hotspot trên iPhone. Một số tên máy chủ có thể phân giải cả địa chỉ IPv4 và IPv6, nhưng tùy thuộc vào vị trí mạng hiện tại của bạn và cổng VPN, có thể chỉ có địa chỉ IPv4 hoạt động chính xác. Bạn có thể buộc phân giải chỉ các địa chỉ IPv4 cho kết nối của mình:
    • Chỉnh sửa kết nối của bạn.
    • Điều hướng đến phần “Tùy chọn nâng cao”.
    • Trong “Cài đặt bổ sung”, thay đổi cài đặt “Kết nối bằng IPv4 hoặc IPv6” thành “Sử dụng IPv4”.
    • Lưu kết nối của bạn và khởi động kết nối của bạn.
    Một cách khác để tắt hoàn toàn IPv6 cho Wi-Fi trên macOS: 1. Mở ứng dụng Terminal từ thư mục Tiện ích. 2. Nhập lệnh sau: sudo networksetup -setv6off Wi-Fi Lưu ý: Nếu giao diện Wi-Fi của bạn có tên khác (ví dụ: `en0`), hãy thay thế “Wi-Fi” bằng tên chính xác. Bạn có thể kiểm tra tên của giao diện bằng lệnh này: networksetup -listallnetworkservices 3. Sau khi nhập lệnh, bạn sẽ được nhắc nhập mật khẩu quản trị viên của mình. Điều này sẽ tắt hoàn toàn IPv6 cho kết nối Wi-Fi của bạn.
     
    No answer available
    Kết nối OpenVPN hoạt động nói chung, nhưng bị ngắt sau một thời gian
     

    Nếu kết nối OpenVPN của bạn bị ngắt sau một thời gian, có thể là do chu kỳ rekeying. Kiểm tra xem việc kéo dài chu kỳ có thể giải quyết vấn đề hay không.

    Tiến hành như sau:

    • Chỉnh sửa kết nối OpenVPN của bạn trong VPN Tracker
    • Điều hướng đến "Cài đặt nâng cao > Giai đoạn 2"
    • Thay đổi giá trị Thời gian sống thành 28800 (tương ứng với khoảng thời gian 8 giờ)

    Nếu điều này không giải quyết được sự cố của bạn, bạn cũng có thể muốn kiểm tra cài đặt khả năng tương tác của mình liên quan đến ping keep-alive, hoạt động và phát hiện đồng đẳng không hoạt động.

    Nếu bạn tiếp tục gặp sự cố với kết nối VPN của mình, vui lòng gửi cho chúng tôi báo cáo TSR.

    Tôi đã thiết lập một kết nối WireGuard trên Fritzbox và nhập nó vào VPN Tracker. Khi tôi kết nối với Fritzbox qua VPN, tất cả lưu lượng truy cập internet đều được định tuyến qua Fritzbox. Làm thế nào tôi có thể ngăn chặn điều này?
     
    1. Mở kết nối trong VPN Tracker và đi tới “Chỉnh sửa > Cài đặt > Cài đặt nâng cao”. 2. Điều hướng đến “Kiểm soát lưu lượng” và thêm phạm vi IP của Fritzbox, ví dụ: 192.168.178.0/24, dưới “Chỉ sử dụng VPN cho các địa chỉ sau”. “Chỉ sử dụng VPN cho các địa chỉ sau” 192.168.178.0/24 3. Nếu Fritzbox của bạn sử dụng một phạm vi IP khác, hãy nhập phạm vi tương ứng thay vào đó.
    Địa chỉ phần cứng (địa chỉ MAC) nào sẽ được sử dụng cho DHCP over VPN với các thiết bị SonicWall?
     

    Khi kết nối qua SonicWall SCP hoặc SonicWall IKEv1 với DHCP, VPN Tracker 365 cho Mac yêu cầu địa chỉ IP từ cổng SonicWall bằng cách sử dụng giao thức DHCP. Để yêu cầu này, VPN Tracker 365 thay đổi nhẹ địa chỉ MAC để phân biệt nó với địa chỉ MAC thực tế của thiết bị của bạn. Điều này cho phép quản trị viên gán một địa chỉ IP cố định khi Mac của bạn được kết nối qua LAN hoặc WiFi và một địa chỉ IP khác khi được kết nối qua VPN.

    Sửa đổi này đặt một bit cụ thể trong địa chỉ MAC, đánh dấu nó là địa chỉ tự chỉ định và không phải là địa chỉ được chỉ định trong nhà máy.

    Ví dụ:
    Địa chỉ MAC gốc: 00:1B:63:B7:42:23
    Địa chỉ MAC VPN Tracker: 02:1B:63:B7:42:23

    Bắt đầu với macOS 15 Sequoia, Apple mặc định sử dụng địa chỉ MAC quay vòng cho các kết nối WiFi, được gắn nhãn là “Địa chỉ WiFi riêng” trong Cài đặt hệ thống. Để tránh các sự cố kết nối liên quan đến tính năng này, VPN Tracker 365 báo cáo địa chỉ phần cứng thực tế (như mô tả ở trên) thay vì địa chỉ được sử dụng trong các chế độ “Quay vòng” hoặc “Cố định”.

    Trên iOS, VPN Tracker không thể trực tiếp lấy địa chỉ MAC. Thay vào đó, nó tạo ra một giá trị ngẫu nhiên một lần và lưu trữ nó để sử dụng trong tương lai. VPN Tracker cho iOS sau đó sử dụng giá trị được lưu trữ này làm địa chỉ MAC.

    Bạn có thể giúp tôi thiết lập kết nối VPN cho dòng SonicWALL TZ không?
     
    VPN Tracker 365 cung cấp hỗ trợ cho vô số giao thức và cổng VPN, bao gồm hỗ trợ cho dòng SonicWALL TZ. Hướng dẫn từng bước chi tiết của chúng tôi cho bạn biết cách thiết lập kết nối VPN trên thiết bị SonicWALL của bạn bằng VPN Tracker 365.
    VPN Tracker for iOS sẽ có sẵn khi nào?
     
    VPN Tracker cho iOS hiện đã có! Tìm hiểu thêm
    Những phiên bản iOS nào tương thích với VPN Tracker?
     
    VPN Tracker cho iOS tương thích từ iOS 15. Kiểm tra VPN Tracker cho iOS tại đây.
    Làm thế nào để tôi thay đổi Tên Đội của mình?
     
    Để thay đổi tên của nhóm VPN Tracker của bạn, hãy làm theo các bước sau:
    • Đăng nhập vào tài khoản my.vpntracker.com của bạn
    • Chọn nhóm của bạn ở góc trên cùng bên trái
    • Chọn "Team Cloud" ở bên trái
    • Cuộn xuống phần "Đổi tên nhóm của bạn"
    • Nhập Tên nhóm mới của bạn và nhấn "Đổi tên" FAQ Image - S_1320.png
    Làm thế nào để mời một thành viên mới vào nhóm?
     
    Để thêm một thành viên mới vào nhóm VPN Tracker của bạn, hãy làm theo các bước sau:
    • Đăng nhập vào tài khoản my.vpntracker.com của bạn
    • Chọn nhóm của bạn ở góc trên cùng bên trái
    • Ở bên trái, chọn "Team Cloud"
    • Trong phần Mời ở trên cùng, nhập tên và địa chỉ email công ty của thành viên mới trong nhóm của bạn, sau đó nhấp vào "Gửi lời mời". FAQ Image - S_1324.png
    • Thành viên nhóm được mời sẽ nhận được lời mời qua email tự động với một liên kết để nhấp vào và tham gia nhóm của bạn.
    • Mẹo: Mỗi người dùng VPN Tracker 365 cần có ID equinux cá nhân riêng. Sau khi người dùng nhận được lời mời từ bạn và nhấp vào liên kết mời, họ có thể tạo ID equinux mới hoặc đăng nhập bằng tài khoản hiện có của họ.
    • Nếu người dùng không nhận được email mời, bạn có thể truy cập liên kết mời bằng cách nhấp vào "Chi tiết" bên cạnh tên người dùng
      FAQ Image - S_1386.png
      FAQ Image - S_1387.png
    • Khi một thành viên nhóm chấp nhận lời mời qua email của bạn, bạn sẽ được thông báo qua email
      FAQ Image - S_1325.png
    Tôi đã nâng cấp Sonicwall của mình lên 6.5.4.13. Bây giờ tôi gặp sự cố với các kết nối IPsec của mình. Tôi có thể làm gì?
     
    SonicWALL đã liệt kê một sự cố đã biết trong ghi chú phát hành 6.5.4.13: Một đường hầm VPN IPSEC đã thiết lập đôi khi không thành công trong môi trường NAT. (GEN6-2296) Vui lòng liên hệ với Sonicwall để biết thêm thông tin về thời điểm Sonicwall có kế hoạch khắc phục sự cố này.
    Tôi đang gặp sự cố với kết nối OpenVPN của mình, kết nối liên tục bị ngắt. Tôi đang sử dụng tùy chọn "TLS-Crypt" trên máy chủ OpenVPN.
     
    Với TLS-Crypt, dữ liệu được mã hóa hai lần. Một lần với khóa kết nối, được đàm phán lại mỗi khi kết nối và một lần với khóa tĩnh, là một phần của cấu hình và do đó không bao giờ thay đổi. Để bảo mật tốt hơn khóa tĩnh này, với TLS-Crypt, các gói chứa một dấu thời gian bổ sung không cần thiết và điều này gây ra sự cố. Do đó, chúng tôi khuyên bạn nên tắt TLS crypt trên máy chủ. TLS crypt được kích hoạt bằng mục nhập sau trong cấu hình máy chủ: "tls-crypt ta.key". Nếu bạn xóa nó, không có gì thay đổi, ngoại trừ TLS crypt không còn được sử dụng và cũng phải tắt trong VPN Tracker. Điều này vẫn cung cấp cho bạn một kết nối được mã hóa, nó chỉ không được mã hóa hai lần, mà chỉ được mã hóa một lần. Điều này làm cho kết nối nhanh hơn và không kém an toàn hơn. TLS-Crypt chỉ phục vụ để làm cho việc tìm kiếm máy chủ OpenVPN trên mạng và, nếu cần thiết, làm tê liệt nó thông qua một cuộc tấn công DoS trở nên bất khả thi đối với những kẻ tấn công, vì nếu gói đầu tiên không được mã hóa đúng cách, máy chủ sẽ không trả lời gói đó. Không có TLS-Crypt, nó sẽ trả lời và chỉ việc đàm phán khóa sẽ thất bại, nhưng sau đó một kẻ tấn công sẽ biết rằng một máy chủ OpenVPN đang chạy ở đó và có thể làm ngập nó bằng các yêu cầu cho đến khi nó sụp đổ, vì nó chịu trách nhiệm về thời gian tính toán cho mỗi yêu cầu.
    Tôi bị ngắt kết nối với kết nối OpenVPN của mình. Tôi có thể làm gì?
     
    Mỗi bên (tức là máy chủ và máy khách) đặt ra các quy tắc riêng về thời điểm khóa kết nối phải được đàm phán lại. Nếu kết nối thường xuyên bị mất, việc kéo dài thời gian cần thiết để đàm phán lại khóa kết nối có thể hữu ích. Nếu không có thời hạn sử dụng được đặt trong VPN Tracker, VPN Tracker sẽ lấy một giờ (3600 giây). Kết nối có thể được chỉnh sửa trong VPN Tracker và giá trị này có thể được tăng lên. Để giữ cho khóa hợp lệ trong 24 giờ, bạn phải đặt giá trị thành 86400 giây. Điều tương tự nên được lưu trữ ở phía máy chủ.
    Tại sao thời hạn sử dụng của chứng chỉ ngày càng bị rút ngắn trong những năm gần đây?
     
    Bất cứ khi nào một vấn đề bảo mật với chứng chỉ được phát hiện, các quy tắc cho chứng chỉ sẽ được điều chỉnh và thắt chặt cho phù hợp. Tuy nhiên, các quy tắc mới không áp dụng hồi tố, tức là chúng chỉ áp dụng cho các chứng chỉ được tạo sau khi các quy tắc mới có hiệu lực. Các chứng chỉ cũ hơn vẫn phải được chấp nhận là hợp lệ, ngay cả khi chúng được tạo theo các quy tắc cũ hơn. Càng lâu một chứng chỉ cũ lưu hành, khả năng ai đó có kiến thức và kỹ năng phù hợp gặp phải nó và sau đó khai thác vấn đề bảo mật của nó càng cao. Do đó, bạn không muốn có thời hạn dài, vì nếu một chứng chỉ phải được gia hạn, nó phải luôn được gia hạn theo các quy tắc hiện hành và điều này xảy ra sớm hơn, thời hạn càng ngắn. Trong quá khứ, thời gian chạy quá dài, nhưng điều này đã dẫn đến các vấn đề nhiều lần khi RSA bị bẻ khóa với 768 bit hoặc khi một phương pháp được tìm thấy để tạo ra va chạm SHA-1, có nghĩa là các chữ ký dựa trên SHA-1 có thể bị giả mạo cùng một lúc. Vào thời điểm đó, mất quá nhiều thời gian để các chứng chỉ không an toàn không còn lưu hành, dẫn đến nhiều cuộc tấn công có thể tránh được. Nhân tiện, việc gia hạn chỉ ảnh hưởng đến chứng chỉ cổng. Không cần gia hạn chứng chỉ người dùng nếu bạn thay thế chứng chỉ tại cổng. Người dùng cũng không cần cấu hình mới. Trên thực tế, người dùng thậm chí không nhận thấy sự trao đổi như vậy. Trên các máy chủ web ngày nay, điều này thường xảy ra tự động và thậm chí thường xuyên hơn, vì các chứng chỉ web thường chỉ hợp lệ trong tối đa 90 ngày.
    Kết nối OpenVPN đến Ubiquiti Unifi Gateways không hoạt động
     
    Để các kết nối OpenVPN từ Ubiquiti Unifi hoạt động chính xác với VPN Tracker, bạn phải thực hiện thay đổi sau trong tệp cấu hình trước khi nhập vào VPN Tracker: - Tải xuống tệp cấu hình OpenVPN từ bảng điều khiển Unifi. - Mở tệp cấu hình bằng trình soạn thảo văn bản. - Xác định dòng này: Cipher AES-256-CBC - Thay đổi dòng thành: AES-256-GCM - Lưu tệp. - Nhập tệp vào VPN Tracker
     
    No answer available
    Tại sao các kết nối OpenVPN đến tường lửa Zyxel USG FLEX luôn thất bại với thời gian chờ sớm?
     

    Theo mặc định, Zyxel tạo các chính sách tường lửa để cho phép lưu lượng truy cập từ SSL VPN đến vùng LAN và từ LAN đến vùng SSL VPN. Các quy tắc này là bắt buộc để cho phép lưu lượng truy cập VPN khi kết nối đã được thiết lập. Tuy nhiên, không có chính sách nào thực sự cho phép lưu lượng truy cập quản lý VPN tại cổng WAN, các yêu cầu từ máy khách đến cổng WAN bị tường lửa từ chối.

    Để cho phép kết nối OpenVPN trên cổng WAN, bạn phải tạo một chính sách riêng. Trong điều hướng chính, chọn Security Policy > Policy Control, nhấp vào nút + Add và tạo một chính sách cho phép lưu lượng truy cập cho dịch vụ SSLVPN từ WAN đến ZyWALL. Vui lòng xem ảnh chụp màn hình bên dưới.

    FAQ Image - S_1469.png
    Tôi có phải trả phí khi bắt đầu giấy phép dùng thử không?
     
    Khi bạn bắt đầu giấy phép dùng thử (ví dụ: 7 ngày), chúng tôi sẽ ủy quyền cho thẻ của bạn với số tiền hàng năm của giấy phép tương ứng ngay khi bạn bắt đầu thử nghiệm (tương tự như tiền đặt cọc khách sạn hoặc thuê xe). Nếu bạn hủy giấy phép dùng thử trong khoảng thời gian quy định, tài khoản của bạn sẽ không bị tính phí. Ủy quyền trước đó sau đó sẽ không còn hiệu lực.
    Tôi gặp sự cố khi thiết lập kết nối VPN với Fortigate. Trong giao diện web của Fortigate, tôi không thể điền Preshared Key, ví dụ.
     
    Có thể có một số vấn đề với thiết lập trong giao diện web Fortigate, có thể là với một số trình duyệt nhất định như Safari. Dưới đây là một số mẹo: • Kiểm tra xem có bản cập nhật firmware cho thiết bị Fortigate không: Cập nhật Firmware • Trước tiên, thiết lập kết nối mới trong giao diện web Fortigate, sau đó xem xét lại tất cả các trường bằng cách chọn 'Chỉnh sửa'. Điều này có thể giúp ích, vì không phải tất cả các trường đều hiển thị trong quá trình thiết lập ban đầu.
    Giấy phép VPN Tracker của tôi sắp hết hạn và tôi muốn thay đổi số lượng giấy phép. Tôi có thể làm điều đó như thế nào?
     

    Chuyển đổi Sản phẩm của bạn thành Tín dụng Cửa hàng

    Nếu bạn muốn thay đổi số lượng giấy phép của mình, bạn có tùy chọn chuyển đổi giấy phép hiện có của mình thành tín dụng cửa hàng. Sau đó, bạn có thể sử dụng tín dụng này cho lần mua tiếp theo của mình:

    Lưu ý: Nếu giá trị còn lại của sản phẩm cũ của bạn vượt quá số tiền của sản phẩm mới, bạn sẽ nhận được mã khuyến mãi bổ sung cho giá trị còn lại.

    Một số người dùng đang gặp sự cố kết nối với VPN SonicWall của họ, trong khi những người khác có thể kết nối thành công bằng cách sử dụng cùng một cấu hình VPN. Đây không phải là sự cố xác thực, nhưng một khi kết nối đã được thiết lập, VPN sẽ trở nên không sử dụng được.
     
    Một số bản phát hành SonicWall có các sự cố đã biết với việc gán IP DHCP cho máy khách, điều này có thể dẫn đến việc gán địa chỉ IP trùng lặp. Để khắc phục điều này, hãy thử các bước sau: 1. Kết nối với VPN bằng máy tính đang gặp sự cố kết nối. 2. Ghi lại địa chỉ IP máy khách được gán. 3. Ping địa chỉ IP này từ LAN của bạn. 4. Ngắt kết nối VPN trên máy tính có sự cố. Bạn có thể thấy rằng ping vẫn tiếp tục, cho biết một thiết bị khác đang sử dụng địa chỉ IP này. Các bước khắc phục sự cố: 1. Xác định máy tính đang sử dụng địa chỉ IP trùng lặp. Thường thì, một máy tính trong LAN đã sử dụng địa chỉ IP nằm trong phạm vi DHCP của SonicWall. 2. Nếu bước 1 không giải quyết được sự cố, hãy khởi động lại SonicWall.
    Tôi gặp sự cố khi kết nối với Sonicwall bằng ứng dụng "Sonicwall Mobile Connect for Mac and iOS" trên các thiết bị Mac và iOS của mình. Mỗi khi tôi cố gắng thiết lập kết nối, tôi nhận được thông báo "Đây không phải là máy chủ VPN SSL SonicWall". Tôi nên làm gì?
     
    Sonicwall gần đây đang gặp phải nhiều vấn đề với ứng dụng VPN iOS và Mac cho SSL VPN, “Sonicwall Mobile Connect”. Một thông báo lỗi hiển thị trong quá trình thiết lập: Warning 'Your Sonicwall' is either currently unreachable or is not a valid SonicWall appliance. Would you like to save this connection anyway? Khi bắt đầu kết nối, sẽ hiển thị những điều sau: Connection Error 'Your Sonicwall' is not a SonicWall SSL VPN server. Trong những trường hợp như vậy, chúng tôi khuyên bạn nên chuyển sang VPN Tracker. VPN Tracker có sẵn cho cả Mac và iOS. Một lợi thế bổ sung là sau khi thiết lập kết nối, nó sẽ có sẵn ngay lập tức trên cả hai thiết bị, vì VPN Tracker đồng bộ hóa cài đặt một cách an toàn thông qua Personal Safe. Cập nhật tháng 9 năm 2024: SonicWall đã giới thiệu một bản cập nhật khác với SonicOS 6.5.4.15-116n, khiến chức năng SSL VPN không hoạt động đối với nhiều thiết bị SonicWall. Cập nhật tháng 11 năm 2024: Vấn đề này dường như đã được giải quyết bằng bản cập nhật SonicOS 6.5.4.15-117n. Để biết thêm thông tin, vui lòng truy cập: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    Tôi đang gặp sự cố với cổng Cisco AnyConnect. Tôi có thể làm gì?
     
    Trong các cổng AnyConnect, độ nhạy chữ hoa chữ thường của địa chỉ cổng đôi khi có thể quan trọng. gateway.example.com và Gateway.example.com được xử lý khác nhau. Vui lòng đảm bảo rằng chữ hoa chữ thường khớp chính xác với cài đặt cổng AnyConnect.
    Các cài đặt keep-alive, hoạt động và kiểm tra hoạt động của OpenVPN hoạt động cùng nhau như thế nào?
     
    • Gửi ping keep-alive mỗi

      Tùy chọn này điều khiển xem VPN Tracker có gửi ping keep-alive hay không và tần suất gửi. Ping keep-alive không phải là ping thông thường và không được coi là lưu lượng truy cập đường hầm bởi gateway VPN, vì vậy nó không giữ kết nối hoạt động trên gateway. Mục đích duy nhất của các ping này là giữ kết nối hoạt động thông qua tường lửa và bộ định tuyến NAT giữa VPN Tracker và gateway khi không có lưu lượng truy cập đường hầm nào khác được gửi.

    • Ngắt kết nối nếu không hoạt động trong

      Tùy chọn này điều khiển xem VPN Tracker có ngắt kết nối do không hoạt động hay không và sau bao lâu. Chỉ lưu lượng truy cập đường hầm mới được coi là hoạt động, ping keep-alive được gửi từ cả hai phía và lưu lượng quản lý giao thức không được coi là lưu lượng truy cập đường hầm.

    • Xem ngang hàng đã chết nếu không có dấu hiệu sống trong

      Tùy chọn này điều khiển xem VPN Tracker có ngắt kết nối nếu không có dấu hiệu sống hay không và sau bao lâu. Bất kỳ lưu lượng truy cập nào từ gateway đều được coi là dấu hiệu sống, bất kể đó là lưu lượng truy cập đường hầm, ping keep-alive hay lưu lượng quản lý giao thức.

      Tùy chọn này sẽ không có tác dụng nếu gateway không được cấu hình để gửi ping (tùy chọn --ping hoặc ping trong tệp cấu hình máy chủ), vì nếu ping không được bật, có thể không có lưu lượng truy cập đường hầm hoặc quản lý trong một thời gian, nhưng đó không phải là bằng chứng cho thấy gateway không còn hoạt động, vì nó sẽ không gửi bất cứ thứ gì nếu không có gì để gửi. Với ping được bật, gateway ít nhất sẽ gửi ping keep-alive trong tình huống như vậy và nếu chúng cũng không đến, gateway có lẽ đã ngắt kết nối hoặc ngoại tuyến.

    DynDNS hoặc DDNS là gì và tại sao tôi cần nó cho kết nối VPN của mình?
     

    Dynamic DNS (DynDNS hoặc DDNS) là một dịch vụ gán một tên miền cố định (ví dụ: yourname.dnsprovider.com) cho kết nối internet gia đình của bạn. Điều này đặc biệt hữu ích khi nhà cung cấp dịch vụ internet của bạn gán cho bạn một địa chỉ IP động – có nghĩa là địa chỉ của bạn có thể thay đổi bất cứ lúc nào, chẳng hạn như sau khi khởi động lại bộ định tuyến hoặc sau mỗi 24 giờ.

    Tại sao điều này quan trọng đối với truy cập từ xa?

    Nếu bạn đang cố gắng kết nối với mạng gia đình của mình từ xa (thông qua VPN, máy tính để bàn từ xa, máy chủ tệp, v.v.), các địa chỉ IP thay đổi này có thể gây khó khăn cho việc tiếp cận bộ định tuyến của bạn một cách đáng tin cậy. DynDNS giải quyết vấn đề này bằng cách theo dõi IP hiện tại của bạn và tự động cập nhật tên miền của bạn.

    Nói một cách đơn giản

    Hãy nghĩ về DynDNS như một dịch vụ chuyển tiếp thư khi bạn chuyển nhà – thay vì gửi yêu cầu VPN của bạn đến một địa chỉ đã lỗi thời, nó luôn được chuyển tiếp đến địa chỉ hiện tại của bạn. Như vậy, bạn có thể kết nối với mạng gia đình của mình ngay cả khi IP của bạn đã thay đổi, mà không cần phải kiểm tra hoặc cấu hình lại bất cứ điều gì theo cách thủ công.

    Điều gì xảy ra khi sử dụng Dynamic DNS?

    • Bạn kết nối bằng cùng một tên máy chủ mỗi lần (ví dụ: yourname.dnsprovider.com)
    • Địa chỉ IP hiện tại của bạn được cập nhật tự động trong nền
    • Bạn tránh được các sự cố kết nối do thay đổi IP
    • Truy cập từ xa trở nên ổn định và dễ dàng
    Tôi có thể hợp nhất giấy phép từ hai tài khoản riêng biệt không?
     
    Chúng tôi có một chức năng beta mới cho phép bạn đổi giấy phép hiện có lấy mã khuyến mãi có giá trị tương đương với thời hạn còn lại của bạn. Sau đó, bạn có thể áp dụng khoản tín dụng nhận được cho giấy phép mới được mua trên tài khoản chính của mình. Để tiếp tục hợp nhất, vui lòng làm theo các bước sau:
    • Truy cập trang chuyển đổi giấy phép và đăng nhập vào tài khoản chứa giấy phép bạn muốn nhận tín dụng
    • Chọn giấy phép bạn muốn đổi và xác nhận chuyển đổi giấy phép. Mã khuyến mãi của bạn cho thời gian còn lại sẽ được gửi đến địa chỉ email của tài khoản của bạn.
    • Truy cập cổng thông tin my.vpntracker.com và đăng nhập bằng tài khoản bạn muốn thêm giấy phép.
    • Nhấp vào “Mua giấy phép hoặc nâng cấp bổ sung” và thêm giấy phép bổ sung. Bạn có thể tìm thêm thông tin về việc thêm giấy phép tại đây:

    • Áp dụng mã khuyến mãi cho đơn hàng của bạn ở cuối trang, kiểm tra các Điều khoản và Điều kiện và nhấp vào “Thanh toán ngay”
    Vui lòng lưu ý rằng bạn chỉ có thể sử dụng một mã khuyến mãi cho mỗi đơn hàng, nhưng với tỷ lệ tính theo tỷ lệ, bạn có thể chỉ cần đặt nhiều đơn hàng, một cho mỗi giấy phép bạn cần thêm và mỗi mã khuyến mãi bạn muốn đổi. Vui lòng lưu ý rằng Mã Chuyển Nhượng Giấy Phép sẽ hết hạn sau 14 ngày và phải được đổi trước khi hết hạn.
    Làm thế nào để chia sẻ kết nối bằng TeamCloud?
     
    Để chia sẻ kết nối bằng TeamCloud FAQ Image - S_1267.png
    Lưu ý về người dùng mới

    Người nhận kết nối phải là thành viên của nhóm VPN Tracker của bạn và phải thiết lập khóa mã hóa TeamCloud của họ.
    Điều này xảy ra tự động khi họ mở VPN Tracker và các thành viên khác trong nhóm trực tuyến. Nếu một thành viên khác trong nhóm không khả dụng, thiết lập TeamCloud cũng có thể được xác nhận bởi một người quản lý nhóm trên my.vpntracker.com.

    Làm thế nào để kết nối với máy chủ VPN WireGuard®?
     
    Để kết nối với máy chủ VPN WireGuard® - ví dụ: để kết nối từ xa đến mạng gia đình của bạn - bạn cần một ứng dụng máy khách VPN. VPN Tracker hỗ trợ các kết nối VPN WireGuard® trên Mac, iPhone và iPad! Để kết nối, hãy làm theo 3 bước sau:
    1. Mở VPN Tracker và thêm kết nối WireGuard® mới
    2. Tải lên tệp cấu hình WireGuard® của bạn hoặc quét mã QR của bạn
    3. Lưu kết nối của bạn vào tài khoản của bạn bằng mã hóa đầu cuối an toàn
    FAQ Image - S_1317.png Bây giờ bạn có thể kết nối với máy chủ VPN WireGuard® của mình trên Mac, iPhone hoặc iPad. → Thêm thông tin về kết nối với VPN WireGuard® trong VPN Tracker WireGuard® là nhãn hiệu đã đăng ký của Jason A. Donenfeld.
    Tôi đã mua rồi nhưng muốn chuyển sang giấy phép khác
     

    Nếu bạn đã mua giấy phép VPN Tracker nhưng muốn chuyển sang một sản phẩm khác, bạn có hai lựa chọn:

    1. Mua bản nâng cấp Trong hầu hết các trường hợp, bạn có thể nâng cấp gói hiện tại của mình. Cửa hàng VPN Tracker sẽ tự động tính toán mua hàng của bạn theo tỷ lệ dựa trên giá trị còn lại của sản phẩm hiện tại của bạn.

    Truy cập trang nâng cấp my.vpntracker để xem các tùy chọn nâng cấp của bạn.

    2. Chuyển sản phẩm của bạn thành tín dụng cửa hàng Nếu bạn đã mua bằng tài khoản khác hoặc muốn chuyển hoàn toàn sang dòng sản phẩm khác, bạn có thể chuyển giấy phép hiện tại của mình thành tín dụng cửa hàng và sử dụng nó cho lần mua mới của mình:

    Lưu ý: Nếu giá trị của sản phẩm cũ của bạn lớn hơn chi phí của sản phẩm mới, bạn sẽ nhận được một mã khuyến mãi khác cho giá trị còn lại.

    Tôi có thể kích hoạt 2FA cho tài khoản của mình không?
     
    Tất cả tài khoản equinux hỗ trợ xác thực hai yếu tố (2FA) an toàn như một lớp bảo mật bổ sung cho dữ liệu nhạy cảm của bạn. Để thiết lập 2FA cho tài khoản của bạn, hãy đăng nhập vào id.equinux.com và chuyển đến tab Xác thực đa yếu tố. Tại đây, bạn sẽ tìm thấy mã QR / khóa xác thực cần thiết để thiết lập 2FA cho tài khoản equinux của bạn với giải pháp OTP của bạn.
    FAQ Image - S_1337.png
    equinux 2FA tương thích với tất cả các ứng dụng mật khẩu và xác thực chính, bao gồm:
    • Google Authenticator
    • Microsoft Authenticator
    • Twilio Authy
    • 1Password
    • FreeOTP
    • Bitwarden
    Tại sao việc lưu trữ chứng chỉ chính xác trên cổng VPN lại quan trọng như vậy?
     
    Chứng chỉ tương tự như thẻ căn cước; bạn gửi nó cho bên kia để xác nhận quyền hạn của mình hoặc xác nhận danh tính của mình. Tuy nhiên, vì bất kỳ ai cũng có thể tạo chứng chỉ với bất kỳ nội dung nào trên máy tính của họ, nên điều quan trọng là CA đáng tin cậy phải xác nhận thông tin trong chứng chỉ bằng cách ký. Điều này cũng ngăn chặn việc sửa đổi chứng chỉ trong tương lai. Chứng chỉ CA chỉ cần thiết để kiểm tra tính hợp lệ của chữ ký này trong tương lai và xác định CA nào chịu trách nhiệm về thông tin này để tôi có thể quyết định tin tưởng CA này. Mỗi chứng chỉ có một khóa riêng. Đây là bằng chứng cho thấy bạn là chủ sở hữu của chứng chỉ hoặc được ủy quyền xác định mình bằng chứng chỉ này, vì chỉ những người được ủy quyền mới có thể truy cập khóa riêng, trong khi chứng chỉ có thể có sẵn cho tất cả mọi người và thường là như vậy. Vì vậy, tôi có thể dễ dàng lấy chứng chỉ của bất kỳ máy chủ web hoặc cổng OpenVPN nào, vì cả hai đều gửi chứng chỉ khi tôi cố gắng kết nối, nhưng không có khóa riêng, tôi không thể xác định mình bằng chứng chỉ. Nếu kẻ tấn công muốn giả mạo là cổng OpenVPN cụ thể, ví dụ: để lấy mật khẩu của người dùng, anh ta phải thiết lập cổng OpenVPN của riêng mình và chuyển hướng lưu lượng truy cập của nạn nhân đến đó, điều hoàn toàn có thể. Nhưng sau đó anh ta sẽ gặp một vấn đề: anh ta cũng phải xác định mình là cổng chính xác. Tuy nhiên, nếu khách hàng không kiểm tra xem địa chỉ cổng có được liệt kê trong chứng chỉ hay không, anh ta chỉ có thể sử dụng chứng chỉ người dùng VPN, vì chứng chỉ đó cũng được ký bởi cùng một CA như chứng chỉ cổng. Việc lấy chứng chỉ người dùng và khóa riêng của nó dễ dàng hơn nhiều so với việc lấy chứng chỉ cổng. Để lấy chứng chỉ cổng, anh ta phải xâm nhập trực tiếp vào cổng, nhưng nếu tôi có quyền truy cập không giới hạn vào cổng, tôi không còn cần chứng chỉ nữa vì tôi có thể chặn mật khẩu trực tiếp trên cổng và ngay lập tức có quyền truy cập đầy đủ vào tất cả các mạng riêng phía sau nó. Các cổng được thiết kế để càng khó tấn công càng tốt, trái ngược với máy tính làm việc của người dùng, trên đó dễ dàng cài đặt trojan hơn. Và còn dễ dàng hơn nữa nếu người dùng VPN muốn hoạt động như một hacker, vì anh ta có quyền truy cập thường xuyên vào chứng chỉ người dùng hợp lệ, bao gồm cả khóa riêng phù hợp, và có thể lấy mật khẩu của người dùng khác, điều này có thể cho anh ta quyền truy cập rộng rãi, vì mật khẩu thường được quản lý tập trung và cùng một mật khẩu cũng được sử dụng cho các dịch vụ doanh nghiệp khác. Vì vậy, không đủ để chứng chỉ hợp lệ và được ký bởi CA thích hợp, điều quan trọng là phải đảm bảo rằng chứng chỉ cổng thực sự là chứng chỉ cổng và phù hợp với cổng mà bạn hiện đang giao tiếp, nếu không, nó sẽ làm suy yếu toàn bộ khái niệm bảo mật chứng chỉ.
    Làm thế nào để thiết lập kết nối Host-to-Everywhere với Router Linksys của tôi?
     
    Bạn có thể thử chỉnh sửa kết nối VPN của mình trên Linksys và trong phần "LOCAL GROUP SETUP", chọn Subnet và nhập 0.0.0.0 làm địa chỉ IP và 0.0.0.0 làm mặt nạ mạng con. (Trong VPN Tracker, bạn sau đó sẽ thay đổi cấu trúc liên kết thành Host-to-Everywhere.)
    Ngắt kết nối trong quá trình tái tạo khóa bằng TCP với kết nối OpenVPN
     
    1. Ngắt kết nối trong quá trình tái tạo khóa (rekeying) là gì?

      Ngắt kết nối trong quá trình rekeying xảy ra khi kết nối VPN bị gián đoạn trong quá trình cập nhật khóa (rekeying). Điều này khiến lưu lượng truy cập không được xử lý trong một khoảng thời gian ngắn, điều này đặc biệt gây ra vấn đề cho các kết nối ổn định, chẳng hạn như hội nghị truyền hình.

    2. Tại sao sự cố xảy ra trong quá trình rekeying?

      Sự cố xảy ra vì tường lửa không chấp nhận lưu lượng truy cập trong quá trình rekeying khi sử dụng TCP với OpenVPN. Điều này gây ra gián đoạn lưu lượng truy cập.

    3. Ảnh hưởng của việc ngắt kết nối đến hội nghị truyền hình là gì?

      Trong quá trình hội nghị truyền hình, việc ngắt kết nối trong quá trình rekeying có thể gây ra gián đoạn hoàn toàn lưu lượng truy cập. Điều này làm gián đoạn kết nối, làm gián đoạn hoặc kết thúc hội nghị truyền hình.

    4. Tại sao TCP dễ bị sự cố này?

      Theo OpenVPN, TCP là một vấn đề đối với các kết nối VPN vì nó nhạy cảm hơn với tắc nghẽn lưu lượng truy cập trong quá trình gián đoạn mạng hoặc quá trình rekeying. OpenVPN do đó khuyến nghị sử dụng UDP vì nó có thể quản lý tốt hơn các quy trình rekeying.

    5. VPN Tracker cung cấp giải pháp gì cho vấn đề này?

      VPN Tracker cung cấp một giải pháp rất đơn giản: khi thiết lập kết nối, VPN Tracker tự động đặt bộ hẹn giờ rekeying thành 24 giờ. Điều này làm giảm sự gián đoạn kết nối do các quy trình rekeying gây ra, duy trì kết nối ổn định. Ngoài ra, VPN Tracker hỗ trợ chuyển sang UDP, cho phép kết nối đáng tin cậy hơn.

    6. Tại sao bộ hẹn giờ rekeying nên được đặt thành 24 giờ?

      Chu kỳ rekeying dài hơn làm giảm tần suất gián đoạn kết nối. Bằng cách đặt bộ hẹn giờ thành 24 giờ – như VPN Tracker làm theo mặc định – làm giảm khả năng kích hoạt quy trình rekeying trong một giai đoạn quan trọng, chẳng hạn như hội nghị truyền hình.

    7. VPN Tracker có những lợi thế gì khi sử dụng UDP thay vì TCP?

      VPN Tracker đơn giản hóa cấu hình UDP, cho phép kết nối nhanh hơn và ít nhạy cảm hơn với mất gói. UDP hiệu quả hơn và chống lại sự gián đoạn trong quá trình rekeying, điều này đặc biệt hữu ích cho các ứng dụng sử dụng băng thông lớn, chẳng hạn như hội nghị truyền hình hoặc phát trực tuyến.

    8. VPN Tracker đưa ra những khuyến nghị gì cho các công ty để tối ưu hóa kết nối VPN của họ?

      Đối với các công ty phụ thuộc vào kết nối ổn định, VPN Tracker cung cấp các giải pháp đơn giản và hiệu quả:

      • Theo mặc định, bộ hẹn giờ rekeying được đặt thành 24 giờ để giảm thiểu sự gián đoạn kết nối.
      • Nên sử dụng UDP thay vì TCP khi có thể để cải thiện hiệu suất.

    Tôi đang gặp sự cố với kết nối FortiSSL của mình. Có thể do “Strict Host Check” không?
     
    Nếu bạn gặp sự cố với kết nối FortiSSL, có thể liên quan đến “Strict Host Check”. Bạn có thể thử tắt cài đặt này trên cổng kết nối. Làm theo các bước sau: Để tắt kiểm tra máy chủ trên phía máy chủ FortiSSL, bạn có thể tắt “Kiểm tra máy chủ” trong cài đặt SSL-VPN. Các bước: 1. Đăng nhập vào CLI hoặc GUI của FortiGate (Command Line Interface hoặc Graphical User Interface). 2. Nhập lệnh sau vào CLI để tắt kiểm tra máy chủ: config vpn ssl settings set host-check disable end Điều này sẽ tắt kiểm tra máy chủ nghiêm ngặt cho các máy khách SSL-VPN.
    Làm thế nào để tôi xác định các sự cố với kết nối internet của mình, ví dụ: khi nhận được thông báo lỗi cho biết không thể truy cập một máy chủ cụ thể?
     
    Đối với các thông báo lỗi liên quan đến kết nối internet có thể bị lỗi, hãy thử các bước sau: 1. Bạn có kết nối internet không? Kiểm tra kết nối internet của bạn bằng cách mở một trang web, chẳng hạn như www.google.com, trong trình duyệt của bạn (ví dụ: Safari). Nếu điều đó hoạt động, hãy tiến hành bước 2. Nếu không có trang nào được tải, hãy thử những điều sau:
    • Kiểm tra kết nối Wi-Fi: đảm bảo Wi-Fi được bật trên thiết bị của bạn và được kết nối với mạng chính xác
    • Kiểm tra kết nối cáp: nếu bạn đang sử dụng kết nối cáp, hãy đảm bảo cáp được kết nối an toàn và không bị hỏng.
    • Khởi động lại bộ định tuyến: rút phích cắm bộ định tuyến khỏi nguồn điện trong khoảng 30 giây, sau đó cắm lại. Đợi vài phút để kết nối được thiết lập lại.
    • Liên hệ với quản trị viên hoặc nhà cung cấp: nếu sự cố vẫn tiếp diễn, có thể có sự cố với nhà cung cấp dịch vụ internet của bạn. Liên hệ với quản trị viên của bạn hoặc bộ phận hỗ trợ khách hàng của nhà cung cấp dịch vụ internet của bạn.
    • Sử dụng điểm truy cập di động: nếu bạn có quyền truy cập dữ liệu di động, hãy thử thiết lập điểm truy cập để kiểm tra kết nối.
    2. Nếu thông báo lỗi đề cập đến một máy chủ cụ thể, hãy thử truy cập địa chỉ được chỉ định thông qua trình duyệt của bạn (ví dụ: Safari). Nếu điều đó hoạt động, hãy tiến hành bước 3. Nếu điều đó không hoạt động, có thể có sự cố với máy chủ được đề cập trong thông báo lỗi. Trong trường hợp đó, hãy thử lặp lại hành động trong VPN gây ra thông báo lỗi sau này. 3. Kiểm tra xem kết nối VPN hiện tại của bạn hoặc tường lửa có chặn truy cập internet hoặc một trang web cụ thể hay không và, nếu cần, tắt chặn đó.
    • Bạn có thể xem và cấu hình xem kết nối VPN hiện tại của bạn có loại trừ bất kỳ địa chỉ internet nào trong cấu hình kết nối hay không: trong VPN, chọn kết nối, chọn
    Kết nối SonicWall của tôi không thành công với “Đàm phán thất bại (PPP)”
     
    Bản cập nhật SonicOS 6.5.4.15-116n của SonicWall làm gián đoạn kết nối SSL-VPN với SonicWall Mobile Connect và VPN Tracker 365. Trong nhật ký của VPN Tracker, bạn cũng có thể thấy thông báo lỗi:
    LCP: PPP peer accepted proposal but also modified it which isn't allowed.
    Vui lòng cập nhật Sonicwall của bạn lên ít nhất SonicOS 6.5.4.15-117n để khắc phục sự cố này. Để biết thêm thông tin, vui lòng truy cập: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    FortiGate: Tôi có nên sử dụng IPsec hay SSL-VPN?
     
    Fortinet khuyến nghị sử dụng giao thức IPsec cho các thiết bị FortiGate và hiện tại nhấn mạnh rõ ràng ưu tiên này (từ tháng 11 năm 2024): FAQ Image - S_1480.png Kinh nghiệm của chúng tôi cũng cho thấy các kết nối IPsec hoạt động hiệu quả hơn đáng kể, vì vậy chúng tôi cũng khuyên bạn nên sử dụng IPsec.
    Làm thế nào để in tài liệu trên máy in tại nhà của tôi khi sử dụng VPN Tracker từ xa?
     

    Có, bạn có thể in lên máy in tại nhà của mình ngay cả khi bạn ở xa nhà và kết nối với VPN Tracker. Để đảm bảo trải nghiệm in từ xa liền mạch, hãy làm theo các bước sau:

    1. Gán địa chỉ IP tĩnh cho máy in của bạn

    • Truy cập giao diện web của bộ định tuyến của bạn bằng cách nhập địa chỉ IP của nó vào trình duyệt web (ví dụ: 192.168.1.1 hoặc 192.168.0.1).
    • Điều hướng đến cài đặt LAN hoặc DHCP.
    • Gán địa chỉ IP tĩnh cho máy in của bạn (ví dụ: 192.168.50.100) để nó nhất quán.

    2. Cấu hình Mac của bạn để in từ xa

    • Kết nối với > Máy in & Máy quét trên Mac của bạn.
    • Nhấp vào + để thêm máy in mới.
    • Chọn tab IP và nhập địa chỉ IP tĩnh được gán cho máy in của bạn.
    • Chọn trình điều khiển máy in chính xác để đảm bảo khả năng tương thích.

    3. Tránh sử dụng Bonjour để in từ xa

    Dịch vụ Bonjour của Apple giúp phát hiện các thiết bị trên mạng cục bộ, nhưng nó không hoạt động đáng tin cậy qua VPN do sự phụ thuộc vào multicast DNS (mDNS). Luôn kết nối với máy in của bạn bằng địa chỉ IP tĩnh của nó.

    4. Kiểm tra cài đặt tường lửa và mạng

    • Đảm bảo rằng tường lửa của bạn cho phép lưu lượng máy in qua VPN.
    • Kiểm tra xem cài đặt máy in và VPN có chặn các kết nối từ xa hay không.

    Bằng cách đặt địa chỉ IP tĩnh, tránh Bonjour và đảm bảo các quy tắc tường lửa chính xác, bạn có thể in tài liệu từ xa qua VPN Tracker mà không gặp bất kỳ sự cố nào.

    Tôi đã tạo một kết nối WireGuard. Tôi có thể chia sẻ nó với nhiều nhân viên hoặc sử dụng nó trên nhiều thiết bị cùng một lúc không?
     
    Không, điều đó không khả thi. Do cách WireGuard hoạt động, mỗi người cần một kết nối cá nhân riêng. Việc chia sẻ một kết nối giữa nhiều người dùng không được phép và sẽ dẫn đến sự cố kết nối. Tương tự, nếu một nhân viên muốn sử dụng VPN trên nhiều hơn một thiết bị (ví dụ: Mac và iPhone), họ sẽ cần một kết nối riêng cho mỗi thiết bị. Với my.vpntracker.com, bạn có thể quản lý tất cả các kết nối của mình một cách tập trung: ví dụ: bạn có thể tạo 100 kết nối WireGuard trước, tải chúng lên và gán chúng cho nhân viên và thiết bị của họ khi cần thiết (ví dụ: ông Miller/Mac và ông Miller/iPhone).
    Tôi có thể cấu hình kết nối WireGuard với xác thực hai yếu tố không?
     

    Giao thức WireGuard bản thân nó không hỗ trợ Xác thực hai yếu tố (2FA) cho các kết nối VPN. Tuy nhiên, khi bạn sử dụng các kết nối WireGuard với VPN Tracker, bạn có thể nâng cao bảo mật tổng thể của mình bằng cách bật 2FA cho tài khoản VPN Tracker của bạn.

    Điều này có nghĩa là cấu hình VPN và quyền truy cập của bạn được bảo vệ bằng một lớp bảo mật bổ sung, trong khi các kết nối WireGuard của bạn vẫn được mã hóa end-to-end để bảo vệ tối đa.

    Sử dụng VPN Tracker là cách tốt nhất để tận dụng hiệu suất và bảo mật của WireGuard, cùng với các biện pháp bảo vệ cấp tài khoản hiện đại như 2FA.

    VPN Tracker là gì?
     
    VPN Tracker là một ứng dụng VPN chuyên nghiệp dành cho macOS và iOS, được thiết kế cho các doanh nghiệp. Nó cung cấp quyền truy cập từ xa an toàn và đáng tin cậy vào mạng lưới công ty nội bộ từ bất kỳ máy Mac, iPhone và iPad nào.
    Tại sao doanh nghiệp cần VPN Tracker khi chuyển sang Mac?
     
    Khi các doanh nghiệp chuyển đổi từ Windows 10, nhiều doanh nghiệp đang áp dụng macOS. VPN Tracker đảm bảo rằng các tổ chức này có thể duy trì quyền truy cập VPN an toàn cấp doanh nghiệp để làm việc từ xa, quản trị CNTT và nhân viên hiện trường.
    VPN Tracker có hỗ trợ tất cả các giao thức VPN chính không?
     
    Có, VPN Tracker hỗ trợ nhiều giao thức, bao gồm IPsec, L2TP, Cisco EasyVPN, OpenVPN, IKEv2 và SSL VPN — hoàn toàn tương thích với hầu hết các tường lửa và bộ định tuyến cấp doanh nghiệp.
    VPN Tracker có thể thay thế máy khách VPN Windows của tôi không?
     
    Chắc chắn rồi. VPN Tracker là giải pháp thay thế macOS cho các máy khách VPN dựa trên Windows như Cisco AnyConnect, Shrew Soft VPN, FortiClient, GlobalProtect (Palo Alto Networks), SonicWall Mobile Connect, WatchGuard Mobile VPN, OpenVPN, Check Point Endpoint Security VPN và F5 BIG-IP Edge Client, cùng với các tính năng bổ sung được điều chỉnh cho các thiết bị Apple.
    VPN Tracker có tương thích với máy Mac M1 và M2 không?
     
    Có, VPN Tracker được tối ưu hóa hoàn toàn cho máy Mac Apple Silicon, bao gồm chip M1 và M2, mang lại hiệu suất cao và thời lượng pin dài.
    Tôi có thể sử dụng VPN Tracker trong môi trường không tin cậy hoặc môi trường làm việc kết hợp không?
     
    Đúng. VPN Tracker được xây dựng cho các môi trường IT hiện đại với hỗ trợ xác thực dựa trên chứng chỉ, MFA và tích hợp với các chính sách bảo mật cấp doanh nghiệp.
    Có tùy chọn quản lý trung tâm cho các nhóm không?
     
    Có, VPN Tracker cung cấp các tính năng quản lý nhóm, bao gồm triển khai cấu hình, kiểm soát giấy phép và kiểm tra quyền truy cập cho quản trị viên CNTT.
    Tôi có cần cấu hình lại tường lửa hoặc cổng VPN của mình không?
     
    Thường thì không. VPN Tracker hoạt động với cơ sở hạ tầng VPN hiện có của bạn. Nó hỗ trợ cấu hình cho SonicWall, Fortinet, Cisco, Sophos và nhiều thiết bị khác ngay khi có.
    Làm thế nào để chuyển từ thiết lập VPN Windows sang VPN Tracker trên Mac?
     
    VPN Tracker cung cấp hướng dẫn cài đặt chi tiết và công cụ nhập để giúp di chuyển cấu hình VPN từ máy khách Windows sang Mac một cách nhanh chóng và an toàn.
    Tôi có thể liên hệ với bạn nếu tôi cần giúp đỡ không?
     
    Vâng, chắc chắn rồi! Đội ngũ hỗ trợ của chúng tôi rất vui được giúp đỡ bạn. Nhấp vào đây để mở biểu mẫu liên hệ.
    Tôi có thể thiết lập một đường hầm VPN bên trong một đường hầm VPN hiện có (tunnel-in-tunnel) không?
     
    Không, macOS không hỗ trợ thiết lập đường hầm VPN trong kết nối VPN hiện có (“tunnel-in-tunnel”). Nếu bạn đã kết nối với VPN, hệ thống thường ngăn chặn việc thiết lập đường hầm VPN thứ hai thông qua kết nối đó. Thông tin chung: Đây là một hạn chế của chính macOS, không phải của VPN Tracker. Nó ảnh hưởng đến các trường hợp sử dụng như: • Cố gắng kết nối với VPN thứ hai thông qua đường hầm VPN đã hoạt động. • Cố gắng định tuyến các kết nối từ địa điểm này đến địa điểm khác thông qua phiên VPN người dùng hiện có.
    Đôi khi tôi nhận được hết thời gian chờ XAuth khi kết nối. Khi tôi thử lại, VPN Tracker yêu cầu mật khẩu của tôi. Tôi có thể tắt điều này như thế nào?
     
    Không thể tắt hoàn toàn hành vi này. VPN Tracker đợi một khoảng thời gian nhất định để nhận phản hồi từ máy chủ xác thực. Nếu không có phản hồi, ứng dụng không thể biết mật khẩu có sai hay máy chủ chỉ phản hồi chậm—vì vậy nó yêu cầu mật khẩu lại, phòng trường hợp. Giảm thiểu vấn đề có thể xảy ra: Tăng giá trị thời gian chờ để cho VPN Tracker thêm thời gian chờ phản hồi từ máy chủ. Bạn có thể điều chỉnh điều này trong: “Credential Prompt Timeout” (tiếng Đức: Anzeigedauer für Authentifizierungsdialoge). Điều này giúp giảm các yêu cầu mật khẩu không cần thiết khi kết nối với các máy chủ chậm hoặc quá tải.
    Tôi có thể sử dụng kết nối TheGreenBow IKEv1 với VPN Tracker không?
     

    Có thể, bạn có thể chuyển kết nối TheGreenBow IKEv1 hiện có sang VPN Tracker bằng cách xuất dữ liệu kết nối liên quan và nhập thủ công vào VPN Tracker.

    Cách lấy thông tin cần thiết:

    1. Mở TheGreenBow và chọn kết nối mong muốn.
    2. Mở menu cấu hình và chọn “Xuất”.
    3. Trong hộp thoại tiếp theo, hãy chọn hộp kiểm “Không bảo vệ cấu hình VPN đã xuất” để xuất dữ liệu dưới dạng văn bản thuần túy.
    4. Lưu tệp vào vị trí đã chọn.

    Thông tin cần thiết trong VPN Tracker:

    1. Địa chỉ cổng

    Địa chỉ IP hoặc tên máy chủ của điểm cuối VPN. Trong TheGreenBow, nó được liệt kê là “Remote VPN Gateway”.

    2. Mạng từ xa

    Trong VPN Tracker, bạn cần xác định mạng nào có thể truy cập thông qua đường hầm VPN. Chúng được gọi là “Mạng từ xa” hoặc “Mạng đích” và tương ứng với:

    • Phase 2 > Network Configuration
    • Remote LAN / Remote Network

    Các mục nhập điển hình bao gồm:

    • 192.168.1.0/24 – toàn bộ mạng con
    • 10.0.0.0/16 – phạm vi mạng lớn hơn
    • 172.16.0.10/32 – một máy chủ

    Nhập chúng vào phần “Mạng từ xa” hoặc “Mạng đích” trong VPN Tracker. Đảm bảo rằng chúng khớp với cấu hình trên cổng VPN, nếu không, lưu lượng truy cập có thể không được định tuyến chính xác.

    Mẹo: nếu bạn không chắc chắn, hãy sử dụng 0.0.0.0/0 làm cài đặt tạm thời. Điều này sẽ cho phép truy cập vào tất cả các mạng từ xa (nếu được phép). Bạn có thể giới hạn nó sau này nếu cần.

    3. Khóa được chia sẻ trước (PSK)

    Nếu bạn chưa có PSK, bạn có thể tìm thấy nó trong phần “Xác thực” của tệp đã xuất.

    4. Chi tiết XAuth

    Tên người dùng và mật khẩu để xác thực nâng cao (nếu sử dụng).

    5. ID cục bộ và ID từ xa

    Các giá trị này xác định danh tính của hai đồng nghiệp VPN trong quá trình bắt tay IKE. Nếu:

    • cổng VPN không được xác định bằng địa chỉ IP (ví dụ: do NAT hoặc địa chỉ IP động),
    • chứng chỉ hoặc cấu hình xác thực nâng cao được sử dụng,
    • cổng yêu cầu một danh tính cụ thể (ví dụ: FQDN hoặc ID tùy chỉnh).

    Trong tệp đã xuất, bạn thường có thể tìm thấy chúng trong “ID Type”, “Local ID” và “Remote ID”. Nhập chúng vào VPN Tracker trong “Identifiers” > “Local / Remote” và sử dụng định dạng chính xác (ví dụ: FQDN, địa chỉ email, ID khóa hoặc địa chỉ IP).

    6. Cài đặt mã hóa và xác thực

    Hãy chú ý đến các thuật toán được sử dụng để mã hóa, xác thực và băm và lặp lại chúng trong VPN Tracker trong cài đặt giai đoạn 1 và giai đoạn 2.

    Làm thế nào để mời hỗ trợ equinux vào nhóm của tôi?
     
    Mời nhóm hỗ trợ equinux vào nhóm của bạn rất hữu ích và cho phép chúng tôi hỗ trợ bạn nhanh chóng và hiệu quả hơn – ví dụ: trong quá trình thiết lập hoặc các vấn đề quản lý nhóm.
    1. Đăng nhập tại my.vpntracker.com.
    2. Điều hướng đến nhóm mong muốn → Thành viên → Thêm thành viên.
    3. Nhập địa chỉ email support@equinux.com vào trường Email, đặt tên thành equinux Support và gán vai trò Admin.
    4. Nhấp vào Gửi lời mời.
    5. Bạn có thể xem lời mời vừa gửi trên tab Lời mời.
    Khi nhóm hỗ trợ equinux chấp nhận lời mời, bạn sẽ được thông báo qua email.
    Không thể cài đặt các thành phần hệ thống VPN Tracker (ví dụ: lỗi OSSystemExtensionErrorDomain 10): Tôi có thể làm gì?
     

    Nếu VPN Tracker không thể cài đặt các thành phần hệ thống của mình – ví dụ: với lỗi OSSystemExtensionErrorDomain 10 – điều này thường là do các phần mở rộng hệ thống bị chặn hoặc phần mềm bảo mật của bên thứ ba trên macOS. Dưới đây là cách khắc phục sự cố:

    Kiểm tra cài đặt hệ thống macOS (cảnh báo bảo mật)

    Đi tới Cài đặt hệ thống > Quyền riêng tư & Bảo mật và cuộn xuống. Nếu bạn thấy thông báo “Phần mềm hệ thống từ ‘equinux’ đã bị chặn”, hãy nhấp vào “Cho phép”. Sau đó, khởi động lại Mac của bạn.

    Kiểm tra các phần mở rộng mạng gây nhiễu (ví dụ: Bitdefender)

    Một số ứng dụng, chẳng hạn như Bitdefender, cài đặt các thành phần mạng của riêng chúng có thể chặn VPN Tracker:

    • Mở Cài đặt hệ thống > Chung > Mục đăng nhập & Phần mở rộng
    • Nhấp vào biểu tượng bên cạnh “Phần mở rộng mạng”
    • Bỏ chọn securitynetworkinstallerapp.app và bất kỳ phần mở rộng đáng ngờ nào khác
    • Khởi động lại Mac của bạn

    Kiểm tra System Integrity Protection (SIP)

    Nếu SIP bị tắt hoặc sửa đổi – thường chỉ trong cài đặt dành cho nhà phát triển – macOS có thể chặn các phần mở rộng hệ thống. SIP phải được bật để VPN Tracker hoạt động bình thường.

    Cài đặt lại VPN Tracker

    Gỡ cài đặt hoàn toàn VPN Tracker khỏi Mac của bạn, khởi động lại thiết bị và cài đặt lại ứng dụng. Quan trọng: Khi bạn khởi chạy ứng dụng lần đầu tiên, hãy nhấp vào “Cho phép” khi macOS nhắc bạn cho phép phần mở rộng hệ thống – đừng từ chối hoặc bỏ qua.

    Vẫn gặp sự cố? Hỗ trợ VPN Tracker rất vui được giúp bạn thêm.

    Làm thế nào để cho phép các tiện ích mở rộng hệ thống của VPN Tracker thông qua MDM?
     

    Để cho phép VPN Tracker tải các phần mở rộng hệ thống cần thiết thông qua hệ thống MDM của bạn, hãy làm theo các bước sau:

    1. Thêm Chính sách Mở rộng Hệ thống

    Tạo hoặc chỉnh sửa tải trọng Chính sách Mở rộng Hệ thống trong hệ thống MDM của bạn.

    Các giá trị bắt buộc:

    • Mã định danh nhóm: CPXNXN488S
    • Loại Mở rộng Hệ thống được phép: Tùy thuộc vào cấu hình của bạn, bạn có thể cho phép tất cả hoặc chỉ chỉ định Mở rộng Mạng.

    2. Áp dụng Quy tắc Mã định danh Nhóm

    Mã định danh Nhóm CPXNXN488S phải được thêm vào danh sách các mã định danh nhóm được phép. Cài đặt này đảm bảo rằng tất cả các phần mở rộng hệ thống được ký bởi nhóm VPN Tracker đều đáng tin cậy.

    Quan trọng: Quy tắc Mã định danh Nhóm được ưu tiên hơn các cài đặt “Cho phép tất cả” toàn cục. Nếu có Mã định danh Nhóm, hệ thống chỉ cho phép các phần mở rộng được ký bởi các mã định danh được liệt kê, ngay cả khi “Cho phép tất cả” được bật.

    3. Đẩy Cấu hình

    Lưu và triển khai cấu hình hồ sơ cập nhật cho các máy Mac mục tiêu của bạn. Sau khi cài đặt, VPN Tracker sẽ có thể tải các phần mở rộng hệ thống của mình mà không cần xác nhận của người dùng.

    Tôi không thể xóa thành viên khỏi đội của mình
     

    Nếu nút Xóa bị thiếu trên my.vpntracker.com, người dùng có thể là Quản trị viên.

    1. Chỉnh sửa người dùng và thay đổi vai trò của họ thành Thành viên.
    2. Lưu thay đổi.
    3. Mở lại người dùng và nhấp vào Xóa.
    Nếu tôi thay đổi mật khẩu cho bảng điều khiển quản trị VPN Tracker, liệu nó có ảnh hưởng đến người dùng cuối không?
     
    Không, việc thay đổi mật khẩu bảng điều khiển quản trị của bạn (được sử dụng để đăng nhập vào VPN Tracker 365 hoặc my.vpntracker.com) sẽ không ảnh hưởng đến người dùng cuối của bạn. Các thành viên trong nhóm của bạn sẽ tiếp tục sử dụng chi tiết đăng nhập của riêng họ như bình thường. Để cập nhật mật khẩu của bạn, hãy đăng nhập trước vào my.vpntracker.com/user/settings và sau đó nhấp vào Quản lý mật khẩu… gần dưới cùng của trang.
    Khi kết nối qua VPN IPsec đến FritzBox, thông báo lỗi sau đây thường xuất hiện trong lần kết nối đầu tiên:“Không có đề xuất (Proposal) nào được chọn (Giai đoạn 1)”。
     
    Vấn đề này cũng xảy ra khi sử dụng máy khách Windows chính thức cho FritzBox. Kết nối thường thành công trong lần thử thứ hai mà không gặp vấn đề gì. Chúng tôi cho rằng AVM sẽ không sửa lỗi này nữa, vì sự phát triển ngày càng tập trung vào WireGuard. Khuyến nghị của chúng tôi: Thiết lập các kết nối VPN FritzBox mới trực tiếp bằng WireGuard và nhập chúng vào VPN Tracker. WireGuard cung cấp hiệu suất vượt trội so với các kết nối FritzBox dựa trên IPsec với cùng kết nối internet. VPN Tracker hỗ trợ WireGuard trên Mac, iPhone và iPad.
    Tôi đã cập nhật Telekom Digitalisierungsbox của mình và vẫn có thể kết nối với VPN, nhưng tôi không thể truy cập mạng đích. Tôi nên làm gì?
     

    Phạm vi IP của máy khách phải nằm ngoài mạng đích hoặc mạng từ xa. Điều chỉnh phạm vi IP của máy khách cho phù hợp.

     
    No answer available