Câu hỏi thường gặp
Khi kết nối qua SonicWall SCP hoặc SonicWall IKEv1 với DHCP, VPN Tracker 365 cho Mac yêu cầu một địa chỉ IP từ cổng SonicWall bằng cách sử dụng giao thức DHCP. Để thực hiện yêu cầu này, VPN Tracker 365 sửa đổi nhẹ địa chỉ MAC, khiến nó khác với địa chỉ MAC thực tế của thiết bị. Điều này cho phép quản trị viên gán một địa chỉ IP cố định khi Mac của bạn được kết nối qua LAN hoặc WiFi và một địa chỉ IP khác khi nó được kết nối qua VPN.
Sửa đổi này đặt một bit cụ thể trong địa chỉ MAC, đánh dấu nó là địa chỉ tự gán thay vì địa chỉ được gán từ nhà máy.
Ví dụ:
Địa chỉ MAC ban đầu: 00:1B:63:B7:42:23
Địa chỉ MAC của VPN Tracker: 02:1B:63:B7:42:23
Bắt đầu với macOS 15 Sequoia, Apple mặc định sử dụng địa chỉ MAC xoay vòng cho các kết nối WiFi, được gắn nhãn là “Địa chỉ WiFi riêng” trong Cài đặt hệ thống. Để ngăn chặn các sự cố kết nối liên quan đến tính năng này, VPN Tracker 365 báo cáo địa chỉ phần cứng thực tế (với sửa đổi nhỏ được mô tả ở trên) thay vì địa chỉ được sử dụng trong chế độ “Xoay vòng” hoặc “Cố định”.
Trên iOS, VPN Tracker không thể truy xuất trực tiếp địa chỉ MAC. Thay vào đó, nó tạo ra một giá trị ngẫu nhiên một lần và lưu trữ nó để sử dụng trong tương lai. VPN Tracker cho iOS sau đó sử dụng giá trị đã lưu trữ này làm địa chỉ MAC.
- Hỗ trợ VPN đa giao thức
- Kết nối tốc độ cao
- VPN không cần cấu hình nhờ công nghệ TeamCloud & Personal Safe
- Truy cập trang chuyển đổi giấy phép và đăng nhập vào tài khoản chứa giấy phép bạn muốn được ghi có
- Chọn giấy phép bạn muốn đổi và xác nhận chuyển đổi giấy phép. Mã khuyến mãi của bạn cho thời gian còn lại sẽ được gửi đến địa chỉ email của tài khoản của bạn. Truy cập cổng thông tin my.vpntracker.com và đăng nhập bằng tài khoản bạn muốn thêm giấy phép.
- Nhấp vào “Mua thêm giấy phép hoặc nâng cấp” và thêm giấy phép bổ sung. Bạn có thể tìm thêm thông tin về cách thêm giấy phép tại đây:
- Áp dụng mã khuyến mãi cho đơn hàng của bạn ở cuối trang, kiểm tra các Điều khoản và Điều kiện và nhấp vào
- Bạn cần phải là Người quản lý hoặc Tổ chức trong nhóm của mình – hỗ trợ đa quản trị viên hiện đang được triển khai cho các nhóm – liên hệ với chúng tôi nếu bạn muốn kích hoạt điều này cho Nhóm của bạn ngay lập tức.
- Chọn một kết nối trong VPN Tracker và chọn tùy chọn 'Chia sẻ với Nhóm' từ các chế độ xem Trạng thái hoặc Cấu hình
Lưu ý về người dùng mới
Người nhận kết nối phải là thành viên của nhóm VPN Tracker và phải thiết lập các khóa mã hóa TeamCloud.
Điều này xảy ra tự động khi họ mở VPN Tracker và các thành viên khác trong nhóm trực tuyến. Nếu không có thành viên nào khác trong nhóm khả dụng, một người quản lý Nhóm cũng có thể xác nhận cấu hình TeamCloud tại my.vpntracker.com.
- Kết nối VPN PPTP không được hỗ trợ, vì iOS và Android không hỗ trợ PPTP passthrough
- Đối với kết nối VPN IPsec, bạn có thể cần điều chỉnh cài đặt của bạn cho NAT-T.
Bạn có thể tạo và chỉnh sửa kết nối trực tiếp bên trong my.vpntracker.com bằng bất kỳ trình duyệt nào. Nhờ kỹ thuật tiên tiến, điều này hoạt động với cùng mức độ bảo mật dữ liệu mà bạn biết từ VPN Tracker trên Mac.
Cách thức hoạt động
- Chọn thương hiệu và kiểu máy thiết bị của bạn
- Nhập chi tiết kết nối của bạn
Để lưu kết nối mới của bạn:
- Bạn nhập ID và mật khẩu equinux của mình
- Khóa chính an toàn đã mã hóa của bạn được truy xuất từ my.vpntracker
Bây giờ một chương trình chạy cục bộ trên thiết bị của bạn thông qua trình duyệt của bạn để xử lý mã hóa:
- Chương trình mã hóa cục bộ giải mã khóa chính trên thiết bị của bạn
- Sau đó, nó sử dụng khóa chính của bạn để mã hóa dữ liệu kết nối mới
- Kết nối đã mã hóa hoàn toàn sau đó được tải lên Personal Safe hoặc TeamCloud của bạn trên my.vpntracker
- Mac, iPhone hoặc iPad của bạn sau đó có thể truy xuất kết nối đã mã hóa, sẵn sàng để bạn kết nối
Vậy là xong. Chỉnh sửa kết nối tích hợp trên my.vpntracker với đầy đủ tính bảo mật và mã hóa đầu cuối mà bạn biết từ VPN Tracker cho Mac.
Bạn có thể truy cập các tệp trên bộ nhớ tệp mạng của mình trên iPhone hoặc iPad bằng ứng dụng Tệp. Đây là cách nó hoạt động:
- Mở ứng dụng Tệp.
- Nhấn vào nút ··· và chọn "Kết nối với Máy chủ" (hoặc nhấn ⌘+k trên bàn phím iPad của bạn).
- Nhập địa chỉ IP hoặc tên máy chủ của máy chủ tệp của bạn.
- Nhập tên người dùng và mật khẩu của bạn khi được nhắc.
Không thấy thư mục chia sẻ tệp của bạn?
Nếu bạn chỉ thấy một thư mục trống thay vì các thư mục chia sẻ, bạn có thể cần thêm thư mục bạn đang cố truy cập vào đường dẫn.
Ví dụ: nếu bạn đang cố truy cập thư mục chia sẻ tệp work trên máy chủ 192.168.50.2, hãy nhập địa chỉ máy chủ dưới dạng smb://192.168.50.2/work.
Truy cập các kết nối trên iOS
Khi bạn đăng nhập vào VPN Tracker cho iOS bằng ID và mật khẩu equinux, các kết nối Personal Safe và TeamCloud của bạn sẽ xuất hiện trong ứng dụng. Sử dụng bộ lọc ở góc trên cùng bên trái của ứng dụng để chỉ xem các kết nối TeamCloud từ nhóm của bạn hoặc các kết nối cá nhân từ Personal Safe.
Quan trọng: Nếu bạn có các kết nối mà bạn chỉ lưu cục bộ trên Mac, chúng sẽ không khả dụng trên các thiết bị khác của mình. Để nhận những kết nối đó trên iPhone hoặc iPad, hãy nhấp chuột phải vào kết nối và chọn "Thêm vào Personal Safe" hoặc "Chia sẻ với TeamCloud".
Những kết nối này sẽ xuất hiện trên iPhone và/hoặc iPad của bạn.
Bạn có thể truy cập các máy chủ tệp trên iPhone và iPad bằng VPN Tracker cho iOS và ứng dụng Tệp:
- Kết nối với VPN của bạn
- Mở ứng dụng Tệp
- Nhấn vào biểu tượng ··· ở góc trên cùng bên phải
- Chọn 'Kết nối với Máy chủ'
- Nhập tên máy chủ hoặc địa chỉ IP của máy chủ tệp của bạn (ví dụ:
fileserver.internal.example.com) - Đăng nhập bằng thông tin đăng nhập công ty khi được nhắc
Bây giờ, bạn sẽ thấy các ổ đĩa máy chủ tệp của mình như trên macOS.
Mẹo khắc phục sự cố
Nếu bạn gặp sự cố khi liệt kê các tệp của mình, có một số điều bạn có thể thử:
- Nhập đường dẫn đầy đủ đến ổ đĩa, thay vì chỉ tên máy chủ: ví dụ: nếu bạn đang kết nối với thư mục chia sẻ có tên
Marketingtrên máy chủ tệp của mình, hãy nhậpfiles.internal.example.com/Marketing - Yêu cầu người quản lý máy chủ tệp bật cả SMBv2 và SMBv3 (iOS sử dụng một số tính năng v2 để thiết lập kết nối)
- Thử ứng dụng máy chủ tệp của bên thứ ba từ App Store. Một số trong số đó cung cấp khả năng tương thích tốt hơn với các cấu hình máy chủ tệp cụ thể
Các giao thức VPN sau hiện không được VPN Tracker hỗ trợ cho iPhone / iPad:
- L2TP
- PPTP
Giải pháp thay thế
Nhiều cổng VPN hỗ trợ nhiều hơn một tiêu chuẩn VPN. Kiểm tra cổng VPN của bạn hoặc hỏi quản trị viên mạng của bạn và xem liệu có thể bật giao thức tương thích thay thế hay không.
Mẹo: Ẩn các giao thức không được hỗ trợ
Bên trong VPN Tracker, hãy chuyển đến Cài đặt → Cài đặt kết nối để ẩn các kết nối không được hỗ trợ khỏi danh sách của bạn.
Giá trị còn lại của gói hiện tại của bạn sẽ được ghi có vào gói mới của bạn.Ngoài ra, bạn có thể chọn một gói VPN Tracker mới có hỗ trợ iOS.
- Mở VPN Tracker và thêm một kết nối WireGuard® mới
- Tải lên tệp cấu hình WireGuard® của bạn hoặc quét mã QR
- Lưu kết nối của bạn vào tài khoản bằng cách sử dụng mã hóa đầu cuối an toàn
Bây giờ, bạn có thể kết nối với máy chủ VPN WireGuard® trên Mac, iPhone hoặc iPad.
→ Thêm thông tin về cách kết nối với VPN WireGuard® trong VPN Tracker
WireGuard® là nhãn hiệu đã đăng ký của Jason A. Donenfeld.
- Đăng nhập vào tài khoản my.vpntracker.com của bạn
- Chọn nhóm của bạn ở góc trên cùng bên trái
- Ở phía bên trái, chọn "Team Cloud"
- Cuộn xuống phần "Đổi tên nhóm của bạn"
- Nhập tên nhóm mới của bạn và nhấn "Đổi tên"

- Đăng nhập vào tài khoản my.vpntracker.com của bạn
- Chọn nhóm của bạn ở góc trên cùng bên trái
- Ở phía bên trái, chọn "Team Cloud"
- Trong phần Mời, nhập tên và địa chỉ email công ty của Thành viên Đội mới của bạn, sau đó nhấp vào "Gửi lời mời".

- Thành viên đội được mời sau đó sẽ nhận được lời mời qua email tự động với một liên kết được cá nhân hóa để nhấp vào và tham gia nhóm của bạn.
- Mẹo: Mỗi người dùng VPN Tracker 365 cần có ID equinux cá nhân riêng. Sau khi người dùng nhận được lời mời nhóm từ bạn và nhấp vào liên kết mời, họ có thể tạo ID equinux mới hoặc đăng nhập bằng tài khoản hiện có của họ.
- Nếu người dùng không nhận được email mời, bạn có thể truy cập liên kết mời bằng cách nhấp vào "Chi tiết" bên cạnh tên người dùng


- Khi một thành viên đội chấp nhận lời mời qua email của bạn, bạn sẽ được thông báo qua email

Nếu bạn đã mua giấy phép VPN Tracker, nhưng muốn chuyển sang một sản phẩm khác, bạn có hai lựa chọn:
1. Mua bản nâng cấp
Trong hầu hết các trường hợp, bạn có thể nâng cấp gói hiện tại của mình. Cửa hàng VPN Tracker sẽ tự động tính lại giá mua của bạn dựa trên giá trị còn lại của sản phẩm hiện tại của bạn.
Truy cập trang nâng cấp my.vpntracker để xem các tùy chọn nâng cấp của bạn.
2. Chuyển đổi sản phẩm của bạn thành tín dụng cửa hàng Nếu bạn mua bằng một tài khoản khác hoặc muốn chuyển sang một dòng sản phẩm hoàn toàn khác, bạn có thể chuyển đổi giấy phép hiện có của mình thành tín dụng cửa hàng và sử dụng nó cho lần mua mới của bạn:
- Truy cập trang chuyển mã khuyến mãi của cửa hàng và làm theo các bước để nhận mã khuyến mãi của bạn
- Chọn sản phẩm mới của bạn tại cửa hàng my.vpntracker
- Nhập mã khuyến mãi của bạn trong quá trình thanh toán
Điều này có ý nghĩa gì?
Khi DoH được bật, nó bỏ qua máy chủ DNS của bạn và thay vào đó, các tên miền bạn nhập vào trình duyệt sẽ được gửi qua máy chủ DNS tương thích với DoH bằng kết nối HTTPS được mã hóa.Đây là một biện pháp bảo mật nhằm ngăn người khác (ví dụ: ISP của bạn) xem các trang web bạn đang cố gắng truy cập. Tuy nhiên, nếu bạn đang sử dụng máy chủ DNS do cổng VPN của bạn cung cấp, nó cho phép các truy vấn DNS chạy bên ngoài đường hầm VPN. Hơn nữa, nếu VPN chỉ định một máy chủ DNS giải quyết các tên máy chủ nội bộ, chúng sẽ không được giải quyết hoặc được giải quyết không chính xác khi DoH được bật.
Cách tắt DNS qua HTTPS trong Firefox
Để đảm bảo tất cả các truy vấn DNS của bạn chạy qua DNS của VPN, bạn cần tắt DoH trong Firefox. Để làm điều này, hãy mở trình duyệt Firefox của bạn, đi tới Firefox > Tùy chọn > Cài đặt mạng và bỏ chọn hộp bên cạnh "Bật DNS qua HTTPS":
Nhấp vào OK để lưu các thay đổi của bạn.

equinux 2FA hỗ trợ tất cả các ứng dụng xác thực và mật khẩu chính, bao gồm:
- Google Authenticator
- Microsoft Authenticator
- Twilio Authy
- 1Password
- FreeOTP
- Bitwarden
Nếu kết nối VPN của bạn được cấu hình là Host to Everywhere (Máy chủ tới mọi nơi), tất cả lưu lượng mạng không cục bộ sẽ được gửi qua đường hầm VPN khi kết nối đã được thiết lập. Tất cả lưu lượng không cục bộ bao gồm lưu lượng truy cập các dịch vụ Internet công cộng, vì chúng cũng không cục bộ. Các dịch vụ này chỉ có thể truy cập được nếu cổng VPN của bạn được cấu hình để chuyển tiếp lưu lượng Internet được gửi qua VPN đến Internet công cộng và chuyển tiếp phản hồi trở lại qua VPN; nếu không, quyền truy cập Internet sẽ ngừng hoạt động.
Một giải pháp khả thi là cấu hình kết nối Host to Network (Máy chủ tới mạng) thay vào đó, nơi chỉ lưu lượng truy cập các mạng từ xa được cấu hình sẽ được gửi qua VPN, trong khi tất cả lưu lượng truy cập khác sẽ được gửi đi như thể không có đường hầm VPN nào được thiết lập. Nếu các mạng từ xa được cung cấp tự động bởi cổng VPN, điều này phải được cấu hình trên cổng VPN, tính năng cung cấp tự động phải bị tắt trong VPN Tracker (không khả thi cho tất cả các giao thức VPN) hoặc cài đặt Traffic Control (Kiểm soát lưu lượng truy cập) phải được sử dụng để ghi đè cấu hình mạng do cổng cung cấp (Traffic Control hiện không có sẵn trên iOS).
Thiết lập Host to Everywhere có thể mong muốn vì lý do ẩn danh hoặc giả vờ ở một vị trí vật lý khác (ví dụ: một quốc gia khác), vì tất cả các yêu cầu của bạn sẽ đến đích cuối cùng với địa chỉ IP công cộng của cổng VPN thay vì địa chỉ IP của riêng bạn. Bằng cách đó, bạn cũng có thể hưởng lợi từ bất kỳ bộ lọc phần mềm độc hại hoặc trình chặn quảng cáo nào đang chạy trên cổng VPN, nhưng nó cũng có nghĩa là cổng có thể lọc các dịch vụ mà bạn có quyền truy cập trước tiên. Nếu Host to Everywhere được mong muốn nhưng không hoạt động, vấn đề này phải được khắc phục ở địa điểm từ xa, vì điều gì xảy ra với lưu lượng Internet công cộng sau khi được gửi qua VPN nằm ngoài tầm kiểm soát của VPN Tracker.
Nếu kết nối được cấu hình để sử dụng máy chủ DNS từ xa mà không có bất kỳ hạn chế nào, tất cả các truy vấn DNS của bạn sẽ được gửi qua VPN. Trước khi có thể liên hệ với bất kỳ dịch vụ Internet nào, tên DNS của nó phải được phân giải thành địa chỉ IP trước và nếu điều đó không khả thi, vì máy chủ DNS từ xa không hoạt động chính xác hoặc không thể phân giải các miền Internet công cộng, quá trình phân giải sẽ thất bại và thường có tác dụng tương tự trong phần mềm như thể dịch vụ Internet không khả dụng.
Một giải pháp khả thi là tắt hoàn toàn DNS từ xa nếu nó không cần thiết để sử dụng VPN hoặc cấu hình nó theo cách thủ công, trong trường hợp đó, nó có thể được giới hạn chỉ ở các miền cụ thể ("Miền tìm kiếm"). Bằng cách nhập một miền tìm kiếm của example.com, chỉ tên DNS kết thúc bằng example.com (ví dụ: www.example.com) sẽ được phân giải bởi máy chủ DNS từ xa; đối với tất cả các miền khác, các máy chủ DNS tiêu chuẩn được cấu hình trong tùy chọn mạng hệ thống sẽ được sử dụng.
Việc sử dụng máy chủ DNS từ xa có thể mong muốn để lọc các miền độc hại, bỏ qua việc chặn DNS của nhà cung cấp dịch vụ Internet, ẩn các truy vấn DNS khỏi các nhà khai thác DNS cục bộ (vì DNS thường không được mã hóa) hoặc cho phép truy cập vào các miền từ xa nội bộ mà máy chủ DNS công cộng không thể phân giải vì chúng không công khai. Trong trường hợp sau cùng, việc cấu hình các miền nội bộ làm miền tìm kiếm là đủ. Trong tất cả các trường hợp khác, vấn đề phải được khắc phục ở địa điểm từ xa, vì điều gì xảy ra với các truy vấn DNS sau khi được gửi qua VPN nằm ngoài tầm kiểm soát của VPN Tracker.
- Nhấn vào kết nối. Thẻ kết nối sẽ xuất hiện.
- Nhấn vào "Phản hồi".
- Cung cấp mô tả ngắn gọn về sự cố kết nối.
- Nhấn vào "Gửi".
- Chỉnh sửa kết nối của bạn.
- Điều hướng đến phần “Tùy chọn nâng cao”.
- Trong “Cài đặt bổ sung”, thay đổi cài đặt “Kết nối bằng IPv4 hoặc IPv6” thành “Sử dụng IPv4”.
- Lưu kết nối của bạn và khởi động kết nối của bạn.
sudo networksetup -setv6off Wi-Fi
Lưu ý: Nếu giao diện Wi-Fi của bạn có tên khác (ví dụ: `en0`), hãy thay thế “Wi-Fi” bằng tên chính xác. Bạn có thể kiểm tra tên của giao diện bằng lệnh này:
networksetup -listallnetworkservices
3. Sau khi nhập lệnh, bạn sẽ được nhắc nhập mật khẩu quản trị viên của mình.
Thao tác này sẽ tắt hoàn toàn IPv6 cho kết nối Wi-Fi của bạn.
PPTP VPN, hay Giao thức Đường hầm Điểm-điểm, là một giao thức được sử dụng rộng rãi để triển khai mạng riêng ảo. Nó cho phép truyền dữ liệu an toàn qua internet bằng cách tạo một đường hầm được mã hóa riêng giữa thiết bị của bạn và máy chủ VPN. Dưới đây là phân tích các khía cạnh chính:
- Giải thích giao thức:
Giao thức Đường hầm Điểm-điểm (PPTP): PPTP là một giao thức tạo điều kiện thuận lợi cho việc truyền dữ liệu an toàn giữa thiết bị của người dùng và máy chủ VPN. Nó tạo ra một đường hầm, qua đó dữ liệu được đóng gói, cung cấp kết nối an toàn.
- Mã hóa và bảo mật:
Mã hóa: PPTP sử dụng nhiều phương pháp mã hóa khác nhau để bảo mật dữ liệu truyền qua đường hầm, khiến các bên trái phép khó chặn hoặc giải mã nó.
- Thiết lập dễ dàng:
Thiết lập thân thiện với người dùng: PPTP nổi tiếng về sự đơn giản và dễ thiết lập. Nó thường là lựa chọn ưu tiên cho những người dùng ưu tiên quy trình cấu hình đơn giản.
- Khả năng tương thích:
Khả năng tương thích rộng rãi: PPTP tương thích với nhiều loại thiết bị và hệ điều hành, bao gồm Windows, macOS, Linux, iOS và Android, giúp nó dễ dàng tiếp cận cho người dùng trên các nền tảng khác nhau.
- Tốc độ và hiệu suất:
Cân nhắc về hiệu suất: PPTP được công nhận vì tốc độ kết nối tương đối nhanh của nó, khiến nó phù hợp với các hoạt động như phát trực tuyến và chơi game trực tuyến.
- Cân nhắc cho người dùng quan tâm đến bảo mật:
Lo ngại về bảo mật: Mặc dù PPTP cung cấp một giải pháp tiện dụng cho nhiều người dùng, nhưng điều quan trọng cần lưu ý là một số chuyên gia bảo mật đã bày tỏ lo ngại về tính dễ bị tấn công của nó đối với các loại tấn công nhất định. Người dùng có yêu cầu bảo mật cao có thể muốn khám phá các giao thức VPN thay thế như OpenVPN hoặc L2TP/IPsec.
- Chọn giao thức VPN phù hợp:
Hãy xem xét nhu cầu của bạn: Khi chọn một giao thức VPN, điều cần thiết là phải xem xét các yêu cầu cụ thể của bạn, bao gồm sự cân bằng giữa dễ sử dụng và mức độ bảo mật cần thiết cho các hoạt động trực tuyến của bạn.
Tóm lại, PPTP VPN là một giao thức có thể truy cập rộng rãi và thân thiện với người dùng, phù hợp với nhiều loại thiết bị. Tuy nhiên, người dùng nên lưu ý đến nhu cầu bảo mật cụ thể của họ và xem xét các giao thức thay thế nếu mã hóa mạnh hơn là ưu tiên.
Bạn có biết không? VPN Tracker là Ứng dụng khách VPN duy nhất cho Mac dành cho PPTP VPN dưới macOS Sonoma và macOS Sequoia.- VPN Tracker for Mac BASIC - 1 Kết nối
- VPN Tracker for Mac PERSONAL - 10 Kết nối
- VPN Tracker Mac & iOS EXECUTIVE - 15 Kết nối
- VPN Tracker Mac & iOS PRO - 50 Kết nối
- VPN Tracker Mac & iOS VIP - 100 Kết nối
- VPN Tracker Mac & iOS CONSULTANT - 400 Kết nối
Theo mặc định, Zyxel tạo các chính sách tường lửa để cho phép lưu lượng truy cập từ SSL VPN đến vùng LAN và từ LAN đến vùng SSL VPN. Các quy tắc này là bắt buộc để cho phép lưu lượng VPN khi kết nối đã được thiết lập. Nhưng không có chính sách nào thực sự cho phép lưu lượng quản lý VPN trên cổng WAN và các yêu cầu của máy khách đến cổng WAN sẽ bị tường lửa từ chối.
Để cho phép kết nối OpenVPN trên cổng WAN, trước tiên bạn phải tạo một chính sách riêng. Trong thanh điều hướng chính, chọn Security Policy > Policy Control, nhấp vào nút + Add và tạo một chính sách cho phép lưu lượng truy cập cho dịch vụ SSLVPN từ WAN đến ZyWALL, như được hiển thị bên dưới:
Nếu kết nối OpenVPN của bạn bị ngắt sau một thời gian, có thể là do giai đoạn rekeying. Hãy kiểm tra xem việc kéo dài giai đoạn này có thể giải quyết được vấn đề hay không.
Tiến hành như sau:
- Chỉnh sửa kết nối OpenVPN của bạn trong VPN Tracker
- Điều hướng đến "Cài đặt nâng cao > Giai đoạn 2"
- Thay đổi giá trị Thời gian sống thành 28800 (tương ứng với một giai đoạn 8 giờ)
Nếu điều này không giải quyết được sự cố của bạn, bạn cũng có thể muốn kiểm tra các cài đặt khả năng tương tác keep-alive, hoạt động và phát hiện đồng đẳng chết.
Nếu bạn tiếp tục gặp sự cố với kết nối VPN của mình, vui lòng gửi cho chúng tôi báo cáo TSR.
Convert Your Products into Store Credit
If you wish to change the number of your licenses, you have the option to convert your existing license into store credit. You can then use this credit for your next purchase:
- Visit our Store Promo Code Transfer Page and follow the instructions to receive your promo code.
- Select your new products in the my.vpntracker Store.
- Enter your promo code during the checkout process.
Note: If the remaining value of your old product exceeds the amount for the new product, you will receive an additional promo code for the remaining value.
- Kiểm tra kết nối Wi-Fi: Đảm bảo rằng Wi-Fi đã bật trên thiết bị của bạn và được kết nối với mạng chính xác.
- Kiểm tra kết nối cáp: Nếu bạn đang sử dụng kết nối có dây, hãy đảm bảo rằng cáp được kết nối đúng cách và không bị hỏng.
- Khởi động lại bộ định tuyến: Ngắt kết nối bộ định tuyến khỏi nguồn điện trong khoảng 30 giây, sau đó cắm lại. Đợi vài phút để kết nối được khôi phục.
- Liên hệ với quản trị viên hoặc nhà cung cấp: Nếu sự cố vẫn tiếp diễn, có thể có sự cố với nhà cung cấp dịch vụ internet của bạn. Liên hệ với quản trị viên hoặc bộ phận hỗ trợ khách hàng của nhà cung cấp dịch vụ internet của bạn.
- Điểm phát sóng di động: Nếu bạn có quyền truy cập vào dữ liệu di động, hãy thử thiết lập điểm phát sóng để kiểm tra kết nối.
- Bạn có thể xem trong cấu hình kết nối liệu kết nối VPN đang hoạt động của bạn có loại trừ một số địa chỉ internet hay không: Chọn kết nối trong VPN Tracker và chọn 'Chỉnh sửa' và sau đó là 'Cài đặt nâng cao'. Trong phần 'Kiểm soát lưu lượng', có thể có các địa chỉ internet được nhập mà quyền truy cập qua VPN nên bị từ chối.
- Để kiểm tra xem tường lửa của bạn có loại trừ một số địa chỉ internet hay không, hãy tạm thời tắt tường lửa và thử lại hành động trong VPN Tracker đã gây ra thông báo lỗi.
- Tìm các ứng dụng hoặc trang web bị chặn trong cài đặt tường lửa của bạn. Một số tường lửa cho phép bạn đặc biệt chặn hoặc cho phép các địa chỉ IP, miền hoặc ứng dụng cụ thể.
- Nếu bạn thấy rằng một quy tắc đang chặn quyền truy cập, bạn có thể điều chỉnh quy tắc đó hoặc thêm một ngoại lệ để cho phép các trang web hoặc dịch vụ cụ thể truy cập.
- Nếu bạn vẫn không thể thiết lập quyền truy cập vào các khu vực nhất định, hãy liên hệ với bộ phận hỗ trợ của nhà sản xuất tường lửa hoặc bộ phận hỗ trợ CNTT của bạn.
LCP: PPP peer accepted proposal but also modified it which isn't allowed.Vui lòng cập nhật Sonicwall lên ít nhất phiên bản SonicOS 6.5.4.15-117n để khắc phục sự cố này. Để biết thêm thông tin, vui lòng truy cập: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
Kinh nghiệm của chúng tôi cũng cho thấy rằng các kết nối IPsec có hiệu suất cao hơn đáng kể, vì vậy chúng tôi cũng khuyến nghị sử dụng IPsec.
- Gửi ping duy trì mọi
Tùy chọn này kiểm soát xem và tần suất VPN Tracker gửi các ping duy trì. Ping duy trì không phải là ping bình thường và không được coi là lưu lượng truy cập đường hầm bởi cổng VPN, vì vậy nó không giữ kết nối hoạt động trên cổng. Mục đích duy nhất của các ping này là để giữ kết nối thông qua tường lửa và bộ định tuyến NAT giữa VPN Tracker và cổng khi không có lưu lượng truy cập đường hầm khác được gửi.
- Ngắt kết nối nếu không hoạt động trong
Tùy chọn này kiểm soát xem và sau bao lâu VPN Tracker sẽ ngắt kết nối do không hoạt động. Chỉ lưu lượng truy cập đường hầm mới được coi là hoạt động, các ping duy trì được gửi từ cả hai phía và lưu lượng quản lý giao thức không được coi là lưu lượng truy cập đường hầm.
- Xem ngang hàng đã chết nếu không có dấu hiệu sống trong
Tùy chọn này kiểm soát xem và sau bao lâu VPN Tracker sẽ ngắt kết nối do không có dấu hiệu sống. Bất kỳ lưu lượng truy cập nào từ cổng đều được coi là dấu hiệu sống, bất kể đó là lưu lượng truy cập đường hầm, ping duy trì hay lưu lượng quản lý giao thức.
Tùy chọn này không có tác dụng nếu cổng không được cấu hình để gửi ping (tùy chọn
--pinghoặcpingtrong tệp cấu hình máy chủ), vì nếu không bật ping, có thể không có lưu lượng truy cập đường hầm hoặc quản lý trong một thời gian, nhưng đó không phải là bằng chứng cho thấy cổng không còn hoạt động nữa, vì nó sẽ không gửi bất cứ thứ gì nếu không có gì để gửi. Với ping được bật, cổng ít nhất sẽ gửi các ping duy trì trong tình huống như vậy và nếu những ping đó cũng không đến, thì rất có thể cổng đã ngắt kết nối hoặc ngoại tuyến.
Có, bạn có thể in đến máy in tại nhà trong khi kết nối với VPN Tracker từ xa. Để đảm bảo trải nghiệm in từ xa liền mạch, hãy làm theo các bước sau:
1. Gán Địa chỉ IP Tĩnh cho Máy in của Bạn
- Truy cập giao diện web của bộ định tuyến của bạn bằng cách nhập địa chỉ IP của nó vào trình duyệt web (ví dụ: 192.168.1.1 hoặc 192.168.0.1).
- Điều hướng đến cài đặt LAN hoặc DHCP.
- Gán địa chỉ IP tĩnh cho máy in của bạn (ví dụ: 192.168.50.100) để nó vẫn nhất quán.
2. Cấu hình Mac của Bạn để In Từ xa
- Kết nối với VPN Tracker.
- Mở Tùy chọn Hệ thống > Máy in & Máy quét trên Mac của bạn.
- Nhấp vào + để thêm máy in mới.
- Chọn tab IP và nhập địa chỉ IP tĩnh được gán cho máy in của bạn.
- Chọn trình điều khiển máy in chính xác để đảm bảo khả năng tương thích.
3. Tránh Bonjour để In Từ xa
Dịch vụ Bonjour của Apple giúp phát hiện các thiết bị trên mạng cục bộ nhưng không hoạt động đáng tin cậy qua VPN do sự phụ thuộc vào multicast DNS (mDNS). Thay vào đó, hãy luôn kết nối với máy in của bạn bằng địa chỉ IP tĩnh của nó.
4. Kiểm tra Cài đặt Tường lửa & Mạng
- Đảm bảo rằng tường lửa của bạn cho phép lưu lượng in qua VPN.
- Xác minh rằng cài đặt máy in và VPN không chặn các kết nối từ xa.
Bằng cách thiết lập địa chỉ IP tĩnh, tránh Bonjour và đảm bảo các quy tắc tường lửa phù hợp, bạn có thể in tài liệu từ xa qua VPN Tracker mà không gặp sự cố.
Dynamic DNS (DynDNS hoặc DDNS) là một dịch vụ gán một tên miền cố định (ví dụ: têncủa bạn.nhàcungcấpdns.com) cho kết nối internet gia đình của bạn. Điều này đặc biệt hữu ích khi nhà cung cấp dịch vụ internet của bạn gán cho bạn một địa chỉ IP động – có nghĩa là địa chỉ của bạn có thể thay đổi bất kỳ lúc nào, chẳng hạn như sau khi khởi động lại bộ định tuyến hoặc sau mỗi 24 giờ.
Tại sao điều này quan trọng đối với quyền truy cập từ xa?
Nếu bạn đang cố gắng kết nối với mạng gia đình của mình từ xa (thông qua VPN, máy tính để bàn từ xa, máy chủ tệp, v.v.), các địa chỉ IP thay đổi này có thể gây khó khăn cho việc kết nối đáng tin cậy với bộ định tuyến của bạn. DynDNS giải quyết vấn đề này bằng cách theo dõi IP hiện tại của bạn và tự động cập nhật tên miền của bạn để phù hợp.
Nói một cách đơn giản
Hãy nghĩ về DynDNS như một dịch vụ chuyển tiếp thư khi bạn chuyển nhà – thay vì gửi yêu cầu VPN của bạn đến một địa chỉ đã lỗi thời, nó luôn chuyển tiếp đến địa chỉ hiện tại của bạn. Như vậy, bạn có thể kết nối với mạng gia đình của mình ngay cả khi IP của bạn đã thay đổi, mà không cần phải kiểm tra hoặc cấu hình bất kỳ thứ gì theo cách thủ công.
Điều gì xảy ra khi sử dụng Dynamic DNS?
- Bạn kết nối bằng cùng một tên máy chủ mỗi lần (ví dụ:
têncủa bạn.nhàcungcấpdns.com) - Địa chỉ IP hiện tại của bạn được cập nhật tự động trong nền
- Bạn tránh được các sự cố kết nối do IP thay đổi gây ra
- Quyền truy cập từ xa trở nên ổn định và dễ dàng
Bản thân giao thức WireGuard không hỗ trợ xác thực hai yếu tố (2FA) cho các kết nối VPN. Tuy nhiên, khi sử dụng các kết nối WireGuard với VPN Tracker, bạn có thể nâng cao mức độ bảo mật tổng thể bằng cách bật 2FA cho tài khoản VPN Tracker của mình.
Điều này có nghĩa là cấu hình VPN và quyền truy cập của bạn được bảo vệ bằng một lớp bảo mật bổ sung, trong khi các kết nối WireGuard của bạn vẫn được mã hóa từ đầu đến cuối để có mức độ bảo vệ tối đa.
Sử dụng VPN Tracker là cách tốt nhất để tận dụng hiệu suất và bảo mật của WireGuard, cùng với các biện pháp bảo vệ cấp độ tài khoản hiện đại như 2FA.
Có thể, bạn có thể chuyển kết nối TheGreenBow IKEv1 hiện có sang VPN Tracker bằng cách xuất dữ liệu kết nối liên quan và nhập thủ công vào VPN Tracker.
Cách lấy thông tin cần thiết:
- Mở TheGreenBow và chọn kết nối mong muốn.
- Mở menu cấu hình và chọn “Xuất”.
- Trong hộp thoại tiếp theo, hãy chọn hộp kiểm “Không bảo vệ cấu hình VPN đã xuất” để xuất dữ liệu dưới dạng văn bản thuần túy.
- Lưu tệp vào vị trí đã chọn.
Thông tin cần thiết trong VPN Tracker:
1. Địa chỉ cổng
Địa chỉ IP hoặc tên máy chủ của điểm cuối VPN. Trong TheGreenBow, nó được liệt kê là “Remote VPN Gateway”.
2. Mạng từ xa
Trong VPN Tracker, bạn cần xác định mạng nào có thể truy cập thông qua đường hầm VPN. Chúng được gọi là “Mạng từ xa” hoặc “Mạng đích” và tương ứng với:
Phase 2 > Network ConfigurationRemote LAN / Remote Network
Các mục nhập điển hình bao gồm:
192.168.1.0/24– toàn bộ mạng con10.0.0.0/16– phạm vi mạng lớn hơn172.16.0.10/32– một máy chủ
Nhập chúng vào phần “Mạng từ xa” hoặc “Mạng đích” trong VPN Tracker. Đảm bảo rằng chúng khớp với cấu hình trên cổng VPN, nếu không, lưu lượng truy cập có thể không được định tuyến chính xác.
Mẹo: nếu bạn không chắc chắn, hãy sử dụng
0.0.0.0/0làm cài đặt tạm thời. Điều này sẽ cho phép truy cập vào tất cả các mạng từ xa (nếu được phép). Bạn có thể giới hạn nó sau này nếu cần.
3. Khóa được chia sẻ trước (PSK)
Nếu bạn chưa có PSK, bạn có thể tìm thấy nó trong phần “Xác thực” của tệp đã xuất.
4. Chi tiết XAuth
Tên người dùng và mật khẩu để xác thực nâng cao (nếu sử dụng).
5. ID cục bộ và ID từ xa
Các giá trị này xác định danh tính của hai đồng nghiệp VPN trong quá trình bắt tay IKE. Nếu:
- cổng VPN không được xác định bằng địa chỉ IP (ví dụ: do NAT hoặc địa chỉ IP động),
- chứng chỉ hoặc cấu hình xác thực nâng cao được sử dụng,
- cổng yêu cầu một danh tính cụ thể (ví dụ: FQDN hoặc ID tùy chỉnh).
Trong tệp đã xuất, bạn thường có thể tìm thấy chúng trong “ID Type”, “Local ID” và “Remote ID”. Nhập chúng vào VPN Tracker trong “Identifiers” > “Local / Remote” và sử dụng định dạng chính xác (ví dụ: FQDN, địa chỉ email, ID khóa hoặc địa chỉ IP).
6. Cài đặt mã hóa và xác thực
Hãy chú ý đến các thuật toán được sử dụng để mã hóa, xác thực và băm và lặp lại chúng trong VPN Tracker trong cài đặt giai đoạn 1 và giai đoạn 2.
- Đăng nhập tại my.vpntracker.com.
- Điều hướng đến nhóm mong muốn → Thành viên → Thêm thành viên.
- Nhập địa chỉ email support@equinux.com vào trường Email, đặt tên thành equinux Support và gán vai trò Admin.
- Nhấp vào Gửi lời mời.
- Bạn có thể xem lời mời vừa gửi trên tab Lời mời.
Nếu VPN Tracker không thể cài đặt các thành phần hệ thống của mình – ví dụ: với lỗi OSSystemExtensionErrorDomain 10 – điều này thường là do các phần mở rộng hệ thống bị chặn hoặc phần mềm bảo mật của bên thứ ba trên macOS. Dưới đây là cách khắc phục sự cố:
Kiểm tra cài đặt hệ thống macOS (cảnh báo bảo mật)
Đi tới Cài đặt hệ thống > Quyền riêng tư & Bảo mật và cuộn xuống. Nếu bạn thấy thông báo “Phần mềm hệ thống từ ‘equinux’ đã bị chặn”, hãy nhấp vào “Cho phép”. Sau đó, khởi động lại Mac của bạn.
Kiểm tra các phần mở rộng mạng gây nhiễu (ví dụ: Bitdefender)
Một số ứng dụng, chẳng hạn như Bitdefender, cài đặt các thành phần mạng của riêng chúng có thể chặn VPN Tracker:
- Mở Cài đặt hệ thống > Chung > Mục đăng nhập & Phần mở rộng
- Nhấp vào biểu tượng bên cạnh “Phần mở rộng mạng”
- Bỏ chọn securitynetworkinstallerapp.app và bất kỳ phần mở rộng đáng ngờ nào khác
- Khởi động lại Mac của bạn
Kiểm tra System Integrity Protection (SIP)
Nếu SIP bị tắt hoặc sửa đổi – thường chỉ trong cài đặt dành cho nhà phát triển – macOS có thể chặn các phần mở rộng hệ thống. SIP phải được bật để VPN Tracker hoạt động bình thường.
Cài đặt lại VPN Tracker
Gỡ cài đặt hoàn toàn VPN Tracker khỏi Mac của bạn, khởi động lại thiết bị và cài đặt lại ứng dụng. Quan trọng: Khi bạn khởi chạy ứng dụng lần đầu tiên, hãy nhấp vào “Cho phép” khi macOS nhắc bạn cho phép phần mở rộng hệ thống – đừng từ chối hoặc bỏ qua.
Vẫn gặp sự cố? Hỗ trợ VPN Tracker rất vui được giúp bạn thêm.
Để cho phép VPN Tracker tải các phần mở rộng hệ thống cần thiết thông qua hệ thống MDM của bạn, hãy làm theo các bước sau:
1. Thêm Chính sách Mở rộng Hệ thống
Tạo hoặc chỉnh sửa tải trọng Chính sách Mở rộng Hệ thống trong hệ thống MDM của bạn.
Các giá trị bắt buộc:
- Mã định danh nhóm: CPXNXN488S
- Loại Mở rộng Hệ thống được phép: Tùy thuộc vào cấu hình của bạn, bạn có thể cho phép tất cả hoặc chỉ chỉ định
Mở rộng Mạng.
2. Áp dụng Quy tắc Mã định danh Nhóm
Mã định danh Nhóm CPXNXN488S phải được thêm vào danh sách các mã định danh nhóm được phép. Cài đặt này đảm bảo rằng tất cả các phần mở rộng hệ thống được ký bởi nhóm VPN Tracker đều đáng tin cậy.
Quan trọng: Quy tắc Mã định danh Nhóm được ưu tiên hơn các cài đặt “Cho phép tất cả” toàn cục. Nếu có Mã định danh Nhóm, hệ thống chỉ cho phép các phần mở rộng được ký bởi các mã định danh được liệt kê, ngay cả khi “Cho phép tất cả” được bật.
3. Đẩy Cấu hình
Lưu và triển khai cấu hình hồ sơ cập nhật cho các máy Mac mục tiêu của bạn. Sau khi cài đặt, VPN Tracker sẽ có thể tải các phần mở rộng hệ thống của mình mà không cần xác nhận của người dùng.
Phạm vi IP của máy khách phải nằm ngoài mạng đích hoặc mạng từ xa. Điều chỉnh phạm vi IP của máy khách cho phù hợp.
Khi điều này xảy ra, bạn có thể nhận thấy hiệu suất VPN chậm hơn hoặc kết nối bị ngắt kết nối không thường xuyên. VPN Tracker bao gồm các biện pháp bảo vệ để giúp ngăn chặn việc ngắt kết nối cho nhiều giao thức VPN, nhưng các tác động về hiệu suất không thể được khắc phục hoàn toàn bằng phần mềm.
Nếu kiểu máy TP-Link của bạn cung cấp tùy chọn tắt tính năng giảm tải phần cứng, việc tắt nó sẽ giải quyết vấn đề. Xin lưu ý rằng điều này có thể đôi khi làm giảm hiệu suất Internet khi bộ định tuyến đang chịu tải trọng lớn, vì bộ định tuyến phải xử lý tất cả lưu lượng truy cập mà không có khả năng tăng tốc phần cứng. Cài đặt này thường có sẵn trên các kiểu máy TP-Link dành cho doanh nghiệp, trong khi hầu hết các kiểu máy dành cho người tiêu dùng không bao gồm nó nhưng vẫn sử dụng khả năng tăng tốc phần cứng.
Triệu chứng:
Máy khách OpenVPN bị treo khi thiết lập kết nối và cuối cùng hết thời gian chờ trước khi thiết lập được kết nối TLS.
Thông báo điển hình là “Waiting for RESET”.
Nguyên nhân:
Quá trình bắt tay TLS không hoàn tất thành công vì các gói UDP cần thiết không đến được máy chủ một cách đáng tin cậy.
Các nguyên nhân phổ biến bao gồm:
- Giới hạn hoặc lọc ở cấp độ tường lửa, bộ định tuyến hoặc ISP
- Thời gian chờ UDP quá hung hăng trên các cổng NAT
- Vấn đề MTU hoặc phân mảnh (ví dụ: PPPoE, DS-Lite, mạng di động, bản dịch IPv6/IPv4)
- Thiết bị mạng hoặc nhà cung cấp ưu tiên, giới hạn hoặc chặn lưu lượng UDP
Vì UDP không có kết nối nên những vấn đề này thường xảy ra mà không có thông báo lỗi có ý nghĩa.
Giải pháp:
Chuyển giao thức vận chuyển OpenVPN từ UDP sang TCP.
TCP đáng tin cậy hơn nhiều so với UDP:
- TCP duy trì trạng thái kết nối thực tế
- Các gói bị mất được truyền lại tự động
- Tường lửa và thiết bị NAT thường xử lý lưu lượng TCP thuận lợi hơn
- Các vấn đề liên quan đến MTU ít quan trọng hơn
Điều này cho phép quá trình bắt tay TLS hoàn tất thành công và khôi phục kết nối VPN ổn định.
Triệu chứng:
Quá trình thiết lập kết nối VPN không thành công hoặc bị treo trong quá trình khởi động. Máy chủ có thể truy cập được, nhưng đường hầm không được thiết lập.
Nguyên nhân:
Có thể bật Jumbo Frames trên mạng của máy khách. MTU tăng lên do đó không được hỗ trợ đầy đủ trên đường dẫn mạng, gây ra tình trạng mất các gói VPN.
Giải pháp:
Tắt Jumbo Frames trên mạng của máy khách hoặc cấu hình MTU tiêu chuẩn. Sau khi tắt Jumbo Frames, các quy trình xác định và áp dụng MTU đường dẫn chính xác có thể hoạt động bình thường, cho phép thiết lập đường hầm.
Bạn sẽ thấy một trang đăng nhập SonicWall. Nếu trang tải nhưng bạn vẫn không thể kết nối bằng VPN Tracker, vui lòng liên hệ với bộ phận hỗ trợ của chúng tôi.
Nếu trang không tải, đây là một số sự cố phổ biến và các giải pháp có thể:
- Kiểm tra xem bạn có cài đặt tường lửa hoặc giải pháp bảo mật điểm cuối hay không, chẳng hạn như Little Snitch hoặc Symantec Endpoint Protection. Tạm thời tắt các công cụ này hoặc thêm một ngoại lệ cho địa chỉ cổng VPN của bạn.
- Thử kết nối bằng một kết nối internet khác. Ví dụ: bật chế độ Hotspot trên iPhone của bạn và thử kết nối qua điểm truy cập của bạn. Nếu điều này hoạt động, sự cố có thể liên quan đến bộ định tuyến internet hoặc nhà cung cấp dịch vụ internet của bạn.
- Nếu bạn không thể truy cập cổng VPN ngay cả khi sử dụng kết nối internet khác, hãy liên hệ với quản trị viên VPN của bạn để xác minh rằng cổng đang hoạt động.
SecuExtender thường được sử dụng với các cổng VPN Zyxel. Đối với người dùng Mac, điều quan trọng là nhóm CNTT của trường có thể cung cấp những cài đặt VPN nào, chẳng hạn như địa chỉ cổng, tên người dùng, mật khẩu, giao thức VPN, mã định danh và có thể là một tệp cấu hình.
VPN Tracker hỗ trợ nhiều cổng và giao thức VPN phổ biến, bao gồm IKEv2 và IPsec. Nếu trường của bạn sử dụng thiết lập Zyxel VPN, thì VPN Tracker có thể là giải pháp phù hợp cho macOS.
Để biết thêm thông tin về cách sử dụng VPN trên macOS, hãy bắt đầu với tổng quan Máy khách VPN Mac của chúng tôi. Nếu trường của bạn sử dụng cổng Zyxel, hướng dẫn về cách thiết lập Zyxel VPN trên Mac và iOS có thể giúp bạn với các cài đặt cần thiết. Đối với kết nối IKEv2, hãy xem hướng dẫn của chúng tôi về cách kết nối với VPN IKEv2 trên Mac, iPhone và iPad.
Nếu một đồng nghiệp đã có kết nối VPN hoạt động trong VPN Tracker, thì tùy chọn dễ nhất có thể là chia sẻ kết nối đang hoạt động đó thông qua VPN Tracker Team. Điều này giúp bạn không phải tạo lại thủ công các cài đặt VPN kỹ thuật. Hướng dẫn về cách chia sẻ kết nối VPN với VPN Tracker Team giải thích quy trình từng bước.
Bài viết kết nối với VPN IKEv2 trên Mac, iPhone và iPad giải thích rằng các kết nối IKEv2 có thể yêu cầu nhiều hơn chỉ là tên máy chủ và chi tiết xác thực. Tùy thuộc vào cổng, định danh cục bộ, mạng từ xa, cài đặt DNS và các tham số mã hóa cũng có thể liên quan. Nếu một trong các giá trị này không khớp chính xác với cấu hình cổng, kết nối có thể không thành công, ngay cả khi hầu hết các cài đặt có vẻ đúng.
Một vấn đề phổ biến là loại định danh không chính xác. Một số cổng mong đợi một địa chỉ IP, trong khi những cổng khác mong đợi một tên miền, địa chỉ email hoặc định danh nhóm cụ thể. Nếu quá trình thương lượng VPN gần như hoàn tất nhưng cổng ngừng phản hồi ở cuối, hãy kiểm tra xem định danh từ xa hoặc cục bộ trong VPN Tracker có khớp với những gì cổng mong đợi hay không.
Nếu sự cố bắt đầu ngay sau khi cập nhật macOS, phiên bản macOS cũng có thể liên quan. Bài viết VPN IKEv2 không hoạt động trên macOS 26 Tahoe giải thích rằng macOS 26 Tahoe không còn chấp nhận các thuật toán cũ hơn như 3DES, SHA1 hoặc các nhóm Diffie-Hellman dưới 14 trong ứng dụng khách VPN tích hợp. Các triệu chứng điển hình bao gồm "Thương lượng IKEv2 không thành công", "Không tìm thấy đề xuất chấp nhận được" hoặc "Máy chủ VPN không phản hồi".
Nếu bạn không tự quản lý cấu hình VPN, hãy yêu cầu nhóm CNTT của bạn cung cấp các cài đặt IKEv2 chính xác được sử dụng trên cổng. Các chi tiết hữu ích nhất là địa chỉ cổng, phương thức xác thực, khóa được chia sẻ, tên người dùng, loại định danh, mạng từ xa và các yêu cầu giai đoạn 1 / giai đoạn 2. Trong nhiều trường hợp, tùy chọn dễ nhất là quản trị viên tạo và kiểm tra kết nối một lần trong VPN Tracker, sau đó chia sẻ nó với người dùng thông qua các tính năng quản lý nhóm.
Bạn luôn có thể liên hệ với nhóm hỗ trợ của chúng tôi nếu bạn cần trợ giúp phân tích kết nối VPN của mình. Cách dễ nhất là trực tiếp trong VPN Tracker thông qua Trợ giúp > Liên hệ với bộ phận hỗ trợ, vì điều này giúp dễ dàng bao gồm thông tin kết nối và chẩn đoán liên quan.
Hướng dẫn
Trong IKEv2, các giá trị nhận dạng giúp cả hai bên khớp đúng đối tác trong quá trình đàm phán VPN. Hướng dẫn Kết nối với VPN IKEv2 trên Mac, iPhone và iPad giải thích rằng các giá trị nhận dạng có thể cần được điều chỉnh tùy thuộc vào cấu hình cổng. Nếu loại hoặc giá trị không khớp, kết nối có thể thất bại ngay cả khi địa chỉ, thông tin đăng nhập và khóa chia sẻ trước đó là chính xác.
Hãy yêu cầu nhóm CNTT của bạn cung cấp loại và giá trị nhận dạng dự kiến. Các tùy chọn phổ biến bao gồm Tên miền (FQDN), Địa chỉ IP, Email (FQDN người dùng) hoặc một giá trị nhận dạng nhóm cụ thể của nhà cung cấp. Nếu bạn không chắc chắn, hãy liên hệ trực tiếp với nhóm hỗ trợ của chúng tôi trong VPN Tracker thông qua Trợ giúp > Liên hệ Hỗ trợ.
Cài đặt này có thể giúp nếu quá trình thương lượng IKEv2 gần như hoàn tất, nhưng cổng không còn phản hồi nữa. Trong những trường hợp này, loại ID có thể không khớp với cấu hình của cổng. Hướng dẫn
Đối với người dùng Mac, mọi giá trị kỹ thuật đều phải khớp chính xác với cấu hình cổng. Bài viết Máy khách VPN cho Mac cung cấp tổng quan về VPN Tracker như một máy khách VPN cho Mac. Nếu trường của bạn sử dụng cổng Zyxel, thì thiết lập VPN Zyxel trên Mac và iOS có thể giúp ích với các cài đặt điển hình.
Nếu một đồng nghiệp đã có kết nối hoạt động trong VPN Tracker, thì cách nhanh nhất thường là chia sẻ kết nối đã được xác minh thông qua VPN Tracker Team. Hướng dẫn chia sẻ kết nối VPN với VPN Tracker Team giải thích cách chia sẻ một kết nối hoạt động.
Với IKEv2, kết nối phụ thuộc vào việc các giá trị trên Mac và cổng VPN phải khớp nhau. Hướng dẫn
Yêu cầu nhóm IT của trường cung cấp địa chỉ cổng, giao thức VPN, tên người dùng, mật khẩu, khóa được chia sẻ trước hoặc chứng chỉ, mạng từ xa, cài đặt DNS và mã định danh. Bài viết Ứng dụng khách VPN cho Mac giải thích VPN Tracker là ứng dụng khách VPN cho Mac; đối với các kết nối IKEv2, kết nối với VPN IKEv2 trên Mac, iPhone và iPad cũng hữu ích.
Nếu một kết nối đã hoạt động cho một đồng nghiệp, nhóm IT của trường hoặc đồng nghiệp của bạn nên chia sẻ kết nối đã được xác minh thông qua VPN Tracker Team. Hướng dẫn chia sẻ kết nối VPN với VPN Tracker Team giải thích cách thức hoạt động của việc này.
Đối với cấu hình Zyxel, tệp .mobileconfig có thể giúp đơn giản hóa việc thiết lập. Bài viết Nhập hồ sơ Zyxel mobileconfig giải thích cách nhập các hồ sơ VPN từ Zyxel ATP, USG Flex và Nebula. Để cấu hình thủ công Zyxel, Thiết lập VPN Zyxel trên Mac và iOS có thể hữu ích.
Hướng dẫn Windows cho SecuExtender không phải lúc nào cũng có thể chuyển trực tiếp sang macOS. Các chi tiết quan trọng là địa chỉ cổng, giao thức, phương pháp xác thực, khóa được chia sẻ trước, tên người dùng, mạng từ xa và mã định danh. Để biết tổng quan về VPN Tracker với tư cách là máy khách VPN cho Mac, hãy xem Máy khách VPN cho Mac.
Hướng dẫn kết nối với VPN IKEv2 trên Mac, iPhone và iPad cho thấy các kết nối IKEv2 cũng có thể yêu cầu mã định danh cục bộ, mạng từ xa và các tham số mã hóa cụ thể tùy thuộc vào cổng kết nối. Nếu trường sử dụng Zyxel, một tệp mobileconfig có thể giúp ích; xem nhập cấu hình Zyxel mobileconfig.
Cách dễ nhất là nhóm CNTT của trường tạo và kiểm tra kết nối một lần trong VPN Tracker, sau đó chia sẻ nó với các giáo viên liên quan thông qua VPN Tracker Team. Điều này giúp người dùng không phải chuyển thủ công các giá trị kỹ thuật.
Các chi tiết kỹ thuật cơ bản thường vẫn giữ nguyên: địa chỉ cổng, giao thức, tên người dùng, mật khẩu, khóa được chia sẻ hoặc chứng chỉ, mạng từ xa, DNS và mã định danh. Bài viết Ứng dụng VPN cho Mac giải thích rằng VPN Tracker là một ứng dụng VPN dành cho Mac. Đối với các kết nối IKEv2, bài viết Kết nối với VPN IKEv2 trên Mac, iPhone và iPad cho biết những trường nào có thể liên quan đến Mac.
Nếu bạn chỉ có hướng dẫn dành cho Windows, hãy yêu cầu nhóm CNTT của bạn cung cấp các giá trị VPN cơ bản thay vì chỉ sử dụng ảnh chụp màn hình từ SecuExtender. Tốt hơn nữa là yêu cầu một kết nối VPN Tracker đã được kiểm tra và có thể chia sẻ với nhóm.
Câu hỏi quan trọng nhất là tổ chức của bạn sử dụng cổng VPN và giao thức nào. SecuExtender thường được sử dụng với các cổng Zyxel. Bài viết Thiết lập VPN Zyxel trên Mac và iOS cho biết cách thiết lập VPN Zyxel trên Mac và iOS. Để có cái nhìn tổng quan về VPN Tracker như một ứng dụng khách VPN cho Mac, hãy xem Ứng dụng khách VPN cho Mac.
Hãy yêu cầu nhóm IT của bạn cung cấp không chỉ tên của ứng dụng khách Windows mà còn cả cài đặt VPN kỹ thuật hoặc cấu hình đã xuất. Điều này sẽ giúp dễ dàng kiểm tra xem VPN Tracker có thể tạo kết nối phù hợp trên Mac hay không.
VPN Tracker đặc biệt hữu ích khi cần hỗ trợ nhiều loại cổng, khi cần cấu hình IKEv2 hoặc IPsec trên macOS hoặc khi cần phân phối kết nối cho một nhóm. Bài viết Máy khách VPN Mac cung cấp tổng quan về VPN Tracker cho Mac. Đối với môi trường Zyxel, thiết lập VPN Zyxel trên Mac và iOS là phù hợp.
Một khác biệt thực tế là khả năng chia sẻ các kết nối đã được xác minh. Với VPN Tracker Team, một quản trị viên có thể chuẩn bị một kết nối hoạt động và phân phối nó cho người dùng. Tìm hiểu thêm tại chia sẻ kết nối VPN với VPN Tracker Team.
Một ứng dụng Windows có thể ẩn các chi tiết kỹ thuật ở chế độ nền. Trên Mac, bạn thường cần chọn các giá trị này một cách rõ ràng hơn. Bài viết IKEv2 VPN là gì? giải thích IKEv2 là gì và nó khác với IKEv1 như thế nào. Để thiết lập thực tế IKEv2, hãy xem Kết nối với IKEv2 VPN trên Mac, iPhone và iPad.
Hãy hỏi không chỉ về SecuExtender mà còn cả về giao thức VPN được sử dụng và các tham số tương ứng. Các chi tiết quan trọng bao gồm địa chỉ cổng, IKEv1 hoặc IKEv2, phương pháp xác thực, khóa chia sẻ hoặc chứng chỉ, tên người dùng, mạng từ xa, mã định danh và bất kỳ cài đặt giai đoạn 1/giai đoạn 2 nào.
Với VPN Tracker, hãy chọn giao thức VPN mà máy chủ Linux của bạn sử dụng, chẳng hạn như WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec hoặc SoftEther, sau đó nhập tệp cấu hình hoặc nhập cài đặt máy chủ theo cách thủ công. Để biết hướng dẫn cụ thể cho Linux, hãy xem hướng dẫn VPN Tracker dành cho Debian VPN trên Mac và CentOS Stream VPN trên Mac.
Đối với máy chủ Linux hiện đại, WireGuard và OpenVPN là những lựa chọn phổ biến. IKEv2 IPsec cũng được sử dụng rộng rãi với strongSwan hoặc LibreSwan. Nếu máy chủ Linux của bạn cung cấp tệp .ovpn, tệp .conf WireGuard, chứng chỉ hoặc cài đặt thủ công cho IKEv2 IPsec hoặc L2TP qua IPsec, bạn có thể sử dụng các chi tiết này để tạo kết nối trong VPN Tracker.
Để biết các bước thiết lập cụ thể cho từng giao thức, hãy xem hướng dẫn VPN Tracker cho IKEv2 VPN trên Mac và L2TP VPN trên Mac.
Đây thường là phương pháp thiết lập nhanh nhất vì địa chỉ máy chủ, chứng chỉ, khóa, cổng và cài đặt định tuyến đã được bao gồm trong tệp. VPN Tracker cũng hỗ trợ quy trình làm việc quản trị viên Linux, trong đó nhiều cấu hình WireGuard hoặc OpenVPN cần được nhập và quản lý cho người dùng.
Để biết thêm thông tin về quy trình làm việc nhập, hãy xem hướng dẫn VPN Tracker về OpenVPN trên Mac hoặc hướng dẫn về nhập và triển khai kết nối WireGuard.
Nếu bạn không chắc chắn giao thức mà máy chủ Linux của mình đang sử dụng, hãy hỏi quản trị viên xem VPN có dựa trên WireGuard, OpenVPN, IKEv2 IPsec, L2TP qua IPsec hay SoftEther trước khi tạo kết nối trong VPN Tracker. Danh sách kiểm tra thiết lập VPN L2TP của VPN Tracker là một ví dụ hữu ích về loại chi tiết cổng mà bạn nên thu thập trước khi thiết lập.
Điều này hữu ích nếu các lỗi là do sự cố tạm thời, chẳng hạn như thời gian ngừng hoạt động của máy chủ và hiện không còn liên quan nữa.
Mở kết nối VPN bị ảnh hưởng trong VPN Tracker hoặc trên tài khoản web VPN Tracker của bạn.
Nhấp vào chỉ báo lỗi màu đỏ, ví dụ: "17 Lỗi”.
Điều này sẽ mở chế độ xem chi tiết về lỗi.
Bên dưới tiêu đề, nhấp vào "Xác nhận tất cả”.
Sau khi xác nhận các lỗi, chúng sẽ bị tắt tiếng và không còn được làm nổi bật dưới dạng cảnh báo màu đỏ đang hoạt động. Điều này giúp giữ cho tổng quan kết nối của bạn tập trung vào các vấn đề hiện tại.
Nếu tùy chọn "Xác nhận tất cả" không xuất hiện trong ứng dụng Mac, hãy khởi động lại VPN Tracker và kiểm tra lại. Ngoài ra, hãy đảm bảo rằng bạn đã mở danh sách lỗi bằng cách sử dụng chỉ báo lỗi màu đỏ.