OpenVPN的keep-alive、活动和活动检查设置是如�... - KH2204

常见问题

将使用哪个硬件(MAC)地址进行SonicWall设备上的VPN通过DHCP?
 

当通过 SonicWall SCP 或 SonicWall IKEv1 连接,并使用 DHCP 时,Mac 版 VPN Tracker 365 会使用 DHCP 协议从 SonicWall 网关请求 IP 地址。为了进行此请求,VPN Tracker 365 会稍微修改 MAC 地址,使其与设备的实际 MAC 地址不同。这允许管理员在 Mac 通过 LAN 或 WiFi 连接时分配一个固定的 IP 地址,并在通过 VPN 连接时分配一个不同的 IP 地址。

此修改会在 MAC 地址中设置一个特定的位,将其标记为自分配地址,而不是工厂分配的地址。

示例:
原始 MAC 地址:00:1B:63:B7:42:23
VPN Tracker MAC 地址:02:1B:63:B7:42:23

从 macOS 15 Sequoia 开始,Apple 默认使用旋转 MAC 地址进行 WiFi 连接,并在系统设置中标记为“专用 WiFi 地址”。为了防止与此功能相关的连接问题,VPN Tracker 365 始终报告实际的硬件地址(带有上述小修改),而不是在“旋转”或“固定”模式下使用的地址。

在 iOS 上,VPN Tracker 无法直接检索 MAC 地址。相反,它会生成一个随机值并将其存储以供将来使用。iOS 版 VPN Tracker 然后将此存储的值用作 MAC 地址。

我可以在 iPad 或 iPhone 上使用 VPN Tracker 吗?
 
VPN Tracker现已推出iPhone和iPad版本! 使用新的VPN Tracker iOS应用程序,您可以随时随地在iPhone或iPad上连接到您的VPN。
  • 支持多种VPN协议
  • 高速连接
  • 无需配置的VPN - 感谢TeamCloud和Personal Safe技术
试用iPhone和iPad版的VPN Tracker。
如何在 App Store 中取消订阅?
 
所有 Apple 订阅都在 iTunes 中管理。 此链接将直接带您到您的个人资料管理页面: https://apple.co/2Th4vqI 您可以在“订阅”中找到所有正在进行的订阅。您还可以禁用订阅的自动续订。
VPN Tracker:旧版产品已停止支持
 
在以下概述中,您将找到较旧 VPN Tracker 产品的支持结束日期,这些产品具有传统许可。 VPN Tracker 10 VPN Tracker 10 的支持将于 2021 年 3 月 31 日结束。在此日期之后,VPN Tracker 10 将不会收到任何更新/支持。 VPN Tracker 9 VPN Tracker 9 的支持将于 2020 年 3 月 31 日结束。在 2020 年 3 月 31 日之后,VPN Tracker 9 将不会收到任何更新/支持。 VPN Tracker 版本 1-8 这些传统版本不再受支持。 如何获取支持和更新 如果您仍在使用的旧版 VPN Tracker,我们强烈建议您迁移到 现代 VPN Tracker 365 计划,其中包含持续的更新和支持。 不受支持的产品会发生什么? 由于它们不再更新,因此由于您的 VPN 网关、服务器或其他技术要求发生更改,它们可能会停止工作。
您能帮助我设置 SonicWALL TZ 系列的 VPN 连接吗?
 
VPN Tracker 365支持无数VPN协议和网关,包括对SonicWALL TZ系列的支持。 我们详细的分步指南向您展示了如何使用VPN Tracker 365在您的SonicWALL设备上设置VPN连接。
我可以将两个独立帐户中的许可证合并吗?
 
我们有一个新的beta功能,允许您将现有许可证与具有相同价值的促销代码进行交换,即您的剩余期限。然后您可以将收到的积分应用于在您的主帐户上购买的新许可证。 为了继续合并,请按照以下步骤操作:
  • 访问 许可证转移页面 并登录到您希望获得积分的许可证所持有的帐户
  • 选择您想要交换的许可证并确认许可证转换。您的剩余期限的促销代码将发送到您帐户的电子邮件地址。 转到 my.vpntracker.com 门户网站,并使用您想添加许可证的帐户登录。
  • 单击“购买其他许可证或升级”并添加其他许可证。有关添加许可证的更多信息,请参见此处:

  • 在页面底部应用促销代码,检查条款和条件,然后单击“立即付款”。
请注意,您每个订单只能使用一个促销代码,但是通过按比例计算,您可以简单地放置多个订单,每个订单对应于您需要添加的每个许可证和要兑换的促销代码。 请注意,许可证转移代码在14天后到期,必须在到期前兑换。
我如何使用 TeamCloud 共享连接?
 
要使用TeamCloud分享连接 FAQ Image - S_1267.png
关于新用户的注意事项

接收连接的人必须是您的VPN Tracker团队的成员,并且必须已设置其TeamCloud加密密钥。
当他们打开VPN Tracker且其他团队成员在线时,这会自动发生。如果没有任何其他团队成员可用,团队经理也可以在 my.vpntracker.com 上确认TeamCloud设置。

我能否将我的 iPhone 连接到我的 SonicWALL SSL VPN?
 
VPN Tracker现在可在iPhone和iPad上使用!使用全新的VPN Tracker for iOS,在您的iPhone或iPad上安全地连接到您的SonicWALL SSL VPN。 在此处获取抢先体验。 了解VPN Tracker for iOS。 EN: VPN Tracker is now available on iPhone and iPad! Use brand new VPN Tracker for iOS to securely connect to your SonicWALL SSL VPN on the go on your iPhone or iPad. Get early access here. Discover VPN Tracker for iOS.
我可以使用 iPhone 或智能手机的个人热点来连接 Mac 上的 VPN 吗?
 
如果您在旅途中需要在 Mac 上使用互联网,您可以激活 iPhone 或 Android 智能手机上的个人热点功能,以便与 Mac 共享 4G/LTE/5G 移动网络连接。 通常,这对于大多数 VPN 连接来说都能正常运作。但是,有一些事项需要注意:
  • PPTP VPN 连接支持,因为 iOS 和 Android 不支持 PPTP 转发
  • 对于 IPsec VPN 连接,您可能需要调整您的 NAT-T 设置
我能否将我的 iPhone 连接到我的 Cisco AnyConnect SSL VPN 连接?
 
VPN Tracker 现已推出 iOS 版本!使用全新的 VPN Tracker iOS 版本,在 iPhone 或 iPad 上随时随地安全地连接到您的 Cisco AnyConnect SSL VPN。 立即探索 iOS 版 VPN Tracker。
VPN Tracker for iOS 支持哪些 VPN 协议?
 
VPN Tracker for iOS 支持 IPSec(包括 SonicWALL SCP 和 DHCP、EasyVPN 和 Mode Config)、IKEv2(Beta)、OpenVPN、SSTP、SonicWALL SSL、Cisco AnyConnect SSL、Fortinet SSL 和 WireGuard®。 在此处获取 VPN Tracker for iOS。 WireGuard® 是 Jason A. Donenfeld 的注册商标。
我已经使用 VPN Tracker 在我的 Mac 上设置了 VPN 连接。我可以在我的 iPhone 或 iPad 上使用它们吗?
 
当然!iOS 版 VPN Tracker 采用 TeamCloud 和 Personal Safe 技术,这意味着您现有的 VPN 连接将立即显示——无需任何设置! 立即了解 iOS 版 VPN Tracker。
VPN Tracker for iOS何时可用?
 
VPN Tracker for iOS现已推出! 了解更多
VPN Tracker 与哪些 iOS 版本兼容?
 
VPN Tracker for iOS 与 iOS 15 兼容。 在此测试 VPN Tracker for iOS。 } ⏎END OF RESPONSE. ↵
在 my.vpntracker 上设置我的连接是否安全?
 
注意:my.vpntracker 上的连接设置目前处于测试阶段,并将于今年晚些时候向更多帐户开放。

您可以使用任何浏览器在 my.vpntracker.com 内创建和编辑连接。借助先进的工程技术,这与您从 Mac 版 VPN Tracker 所了解的相同的数据安全性一起工作。

它的工作原理如下

  • 选择您的设备品牌和型号
  • 输入您的连接详细信息
关键在于:这些信息都不会通过互联网传输。它仅在您的设备上的浏览器中本地输入。

要保存新的连接:

  • 您输入您的 equinux ID 密码
  • 您的加密安全主密钥将从 my.vpntracker 获取

现在,一个程序将在您的设备上通过浏览器本地运行,该程序处理加密:

  • 本地加密程序会在您的设备上解密主密钥
  • 然后它使用您的主密钥来加密新的连接数据
  • 完全加密的连接随后上传到 my.vpntracker 上的您的个人保险箱或 TeamCloud
  • 您的 Mac、iPhone 或 iPad 然后可以获取加密的连接,准备好进行连接

这就是在 my.vpntracker 上集成的连接编辑方式,具有与您从 Mac 版 VPN Tracker 所了解的完全安全性和端到端加密。

如何在 iOS 上访问文件服务器
 

您可以使用“文件”应用在 iPhone 或 iPad 上访问网络文件存储中的文件。操作方法如下:

  • 打开“文件”应用。
  • 点击“···”按钮,然后选择“连接到服务器”(或在 iPad 键盘上按 ⌘+k)。
  • 输入文件服务器的 IP 地址或主机名。
  • 在提示时输入您的用户名和密码。

无法看到您的文件共享?
如果您看到的只是一个空文件夹,而不是共享文件夹,则可能需要将您尝试访问的共享文件夹添加到路径中。

例如:如果您尝试访问服务器 192.168.50.2 上的文件共享 work,请将服务器地址输入为 smb://192.168.50.2/work

我已登录,但无法查看所有连接。
 
VPN Tracker 会将您现有的 VPN 连接在您的 Mac 和 iOS 设备之间同步,前提是它们已储存在“个人安全”或“TeamCloud”中。这意味着当您登录 iPhone 或 iPad 上的 VPN Tracker 时,现有连接会自动出现。 重要提示:使用 PPTP 或 L2TP 的 VPN 连接不会出现在 iPhone 或 iPad 上,因为目前 iOS 不支持这些连接。 提示:不确定您的连接使用哪个协议?请查看在 Mac 上的 VPN Tracker 365 中显示的黑色协议标签。 FAQ Image - S_1305.png

在 iOS 上访问连接

当您使用您的 equinux ID 和密码登录 iOS 版 VPN Tracker 时,您的“个人安全”和“TeamCloud”连接将出现在应用程序中。 使用应用程序左上角的过滤器仅查看来自您团队的 TeamCloud 连接或来自“个人安全”的个人连接。 FAQ Image - S_1303.png 重要:如果您只有在 Mac 上本地存储的连接,这些连接将无法在您的其他设备上使用。若要将这些连接传送到您的 iPhone 或 iPad,请右键单击该连接并选择“添加到个人安全”或“与 TeamCloud 共享”。 FAQ Image - S_1302.png 这些连接将出现在您的 iPhone 或 iPad 上。 FAQ Image - S_1304.png
哪个更快:IPSec 还是 SSL VPN?
 
为了获得更快且同样安全的 VPN 连接,我们建议您从 SSL VPN 切换到 IPSec VPN。 与 SSL VPN 相比,IPSec 能够提供更快的连接速度,因为它运行在网络层——OSI 模型的第 3 层——这意味着它更接近物理硬件。 查看这篇文章,了解更多关于如何提高 VPN 性能的信息。
关于在 iPhone 和 iPad 上通过 VPN 访问文件服务器的提示
 

您可以使用适用于 iOS 的 VPN Tracker 和“文件”应用访问 iPhone 和 iPad 上的文件服务器:

  • 连接您的 VPN
  • 打开“文件”应用
  • 点击右上角的 ··· 图标
  • 选择“连接服务器”
  • 输入您的文件服务器主机名或 IP 地址(例如 fileserver.internal.example.com
  • 在提示时使用您的公司登录凭据登录

您现在应该像在 macOS 上一样看到您的文件服务器卷。

故障排除提示

如果您在列出文件时遇到问题,可以尝试以下操作:

  • 输入完整卷路径,而不仅仅是服务器主机名:例如,如果您正在连接到文件服务器上的名为 Marketing 的共享,请输入 files.internal.example.com/Marketing
  • 请让管理文件服务器的人员启用 SMBv2 以及 SMBv3(iOS 使用一些 v2 功能来设置连接)
  • 尝试从 App Store 使用第三方文件服务器应用。其中一些应用提供与某些文件服务器配置更好的兼容性
VPN 协议在 iPhone/iPad 上不受支持
 

以下 VPN 协议目前不被 iPhone / iPad 上的 VPN Tracker 支持:

  • L2TP
  • PPTP

替代方案
许多 VPN 网关支持多个 VPN 标准。检查您的 VPN 网关或询问您的网络管理员,看看是否可以启用 兼容协议

提示:隐藏不支持的协议
在 VPN Tracker 内,前往设置 → 连接设置以从您的列表中隐藏不支持的连接。

我已经安装了 VPN Tracker for Mac,我还能在 iPhone/iPad 上使用吗?
 
如果您拥有 VPN Tracker for Mac VIP 或 VPN Tracker for Mac Consultant 许可证,您可以无需额外费用将 iOS 支持添加到您的计划中。前往您的 my.vpntracker 帐户,并将您的订阅升级到更新版本: FAQ Image - S_1343.png 您当前计划的剩余价值将记入您的新计划。

或者,您可以选择一个包含 iOS 支持的新 VPN Tracker 计划。
我可以连接到 WireGuard VPN 吗?
 
好消息:VPN Tracker现在支持Mac、iPhone和iPad上的WireGuard® VPN! WireGuard®是Jason A. Donenfeld的注册商标。
如何连接到 WireGuard® VPN 服务器?
 
要连接到 WireGuard® VPN 服务器 - 例如,为了远程连接到您的家庭网络 - 您需要一个 VPN 客户端应用程序。 VPN Tracker 支持 Mac、iPhone 和 iPad 上的 WireGuard® VPN 连接! 要连接,请遵循以下 3 个步骤:
  1. 打开 VPN Tracker 并添加新的 WireGuard® 连接
  2. 上传您的 WireGuard® 配置文件或扫描您的 QR 码
  3. 使用安全的端到端加密将您的连接保存到您的帐户
FAQ Image - S_1317.png 现在您可以在 Mac、iPhone 或 iPad 上连接到您的 WireGuard® VPN 服务器。 → 更多关于在 VPN Tracker 中连接至 WireGuard® VPN 的信息 WireGuard® 是 Jason A. Donenfeld 的注册商标。
如何更改我的团队名称?
 
要更改您的 VPN Tracker 团队的名称,请执行以下步骤:
  • 登录您的 my.vpntracker.com 帐户
  • 在左上角选择您的团队
  • 在左侧选择“团队云”
  • 向下滚动到“重命名您的团队”部分
  • 输入您的新团队名称并按“重命名” FAQ Image - S_1320.png
如何邀请新的团队成员?
 
要向您的 VPN Tracker Team 添加新成员,请遵循以下步骤:
  • 登录您的 my.vpntracker.com 帐户
  • 在左上角选择您的团队
  • 在左侧选择“Team Cloud”
  • 在顶部的邀请部分中,输入您新团队成员的姓名和公司电子邮件地址,然后点击“发送邀请”。 FAQ Image - S_1324.png
  • 受邀的团队成员将收到一封自动电子邮件邀请,其中包含一个个性化的链接以单击并加入您的团队。
  • 提示:每个 VPN Tracker 365 用户都需要自己的个人 equinux ID。在用户从您处收到团队邀请并点击邀请链接后,他们可以创建新的 equinux ID 或使用现有帐户登录。
  • 如果用户未收到邀请电子邮件,您可以通过单击用户名旁边的“详细信息”来访问邀请链接
    FAQ Image - S_1386.png
    FAQ Image - S_1387.png
  • 一旦团队成员接受了您的电子邮件邀请,您将收到电子邮件通知
    FAQ Image - S_1325.png
我已经购买了,但我想更改为不同的许可证。
 

如果您已经购买了 VPN Tracker 许可证,但想更改为其他产品,您有两种选择:

1. 购买升级版 在大多数情况下,您可以升级您现有的计划。VPN Tracker 商店将根据您当前产品的剩余价值自动按比例计算您的购买费用。

访问您的 my.vpntracker 升级页面,以查看您的升级选项。

2. 将您的产品转换为商店积分 如果您使用不同的帐户购买或想完全切换到不同的产品线,您可以将您现有的许可证转换为商店积分,并将其用于您的新购买:

注意:如果您的旧产品的价值高于新产品的成本,您将收到另一张促销代码,用于支付剩余价值。
为什么在使用 VPN 连接时,Firefox 中会出现 DNS 问题?
 
自 2019 年以来,Firefox 已经在多个国家/地区默认推出 DNS over HTTPS (DoH),包括美国、加拿大、俄罗斯和乌克兰。

这意味着什么?

当 DoH 启用时,它会绕过您的 DNS 服务器,相反,您在浏览器中输入的域名会通过兼容 DoH 的 DNS 服务器发送,并使用加密的 HTTPS 连接。

这旨在作为一项安全措施,以防止其他人(例如您的 ISP)查看您尝试访问的网站。但是,如果您正在使用 VPN 网关提供的 DNS 服务器,它会允许 DNS 查询在 VPN 隧道外部执行。此外,如果 VPN 指定解析内部主机名称的 DNS 服务器,则在启用 DoH 时,这些名称将无法解析或解析不正确。

如何在 Firefox 中禁用 DNS over HTTPS

为了确保您的所有 DNS 查询都通过 VPN 的 DNS 执行,您需要 在 Firefox 中禁用 DoH。为此,请打开您的 Firefox 浏览器,前往 Firefox > 偏好设置 > 网络设置,并取消选中“启用 DNS over HTTPS”旁的复选框: FAQ Image - S_1331.png
单击“确定”以保存您的更改。
我的帐户是否支持双重身份验证?
 
所有 equinux 帐户均支持安全的双重验证 (2FA) 作为您敏感数据的额外安全层。 要为您的帐户设置 2FA,请登录 id.equinux.com 并前往双重验证标签。您将在此处找到设置 equinux 帐户与您的 OTP 解决方案的 2FA 所需的 QR 码 / 验证密钥。
FAQ Image - S_1337.png
equinux 2FA 支持所有主要的验证和密码应用程序,包括:
  • Google Authenticator
  • Microsoft Authenticator
  • Twilio Authy
  • 1Password
  • FreeOTP
  • Bitwarden
如何为我的 VPN Tracker 帐户设置双重身份验证?
 
您可以在 id.equinux.com 向您的 equinux ID 添加双重验证。 请访问我们的 关于 2FA 的逐步指南 以了解更多详细信息。 若要使用双重验证登录您的 equinux ID,请确保您使用的是最新版本的 适用于 Mac 的 VPN Tracker适用于 iPhone 和 iPad 的 VPN Tracker
我无法使用双重身份验证 (2FA) 登录
 
如果您在访问您的 equinux ID 帐户时遇到 2FA 问题,请继续阅读。如需有关 VPN 连接本身的 2FA 支持,请联系您的 VPN 管理员,他们可以帮助您重置您的 2FA 设置。 重置您的 equinux ID 的 2FA 如果您不再能访问您的 2FA 设备,您可以使用您的恢复码重置 2FA。 请参阅 2FA 指南以了解详细信息我没有恢复码 如果您不再拥有您的恢复码,2FA 可以由 equinux 支持团队重置。 请注意,出于安全原因,手动重置 2FA 可能需要长达 72 小时才能处理,以降低对帐户的风险。 若要继续,请 联系 equinux 支持 并提供您的 equinux ID,我们的团队会告知您重置您的 2FA 设置所需的其他资料。
我已将我的 Sonicwall 升级到 6.5.4.13。现在我的 IPsec 连接出现问题。我该怎么办?
 
SonicWALL 在 6.5.4.13 版本的发行说明中列出了一项已知问题: 已建立的 IPSEC VPN 隧道在 NAT 环境中会间歇性地失败。(GEN6-2296) 请联系 Sonicwall,以获取有关 Sonicwall 计划何时修复此问题的更多信息。
我正在 OpenVPN 连接遇到问题,连接不断中断。我正在 OpenVPN 服务器上使用“TLS-Crypt”选项。
 
使用 TLS-Crypt 时,数据会进行两次加密。一次使用连接密钥,该密钥会在每次连接时重新协商,另一次使用静态密钥,该密钥是配置的一部分,因此永远不会更改。为了更好地保护此静态密钥,使用 TLS-Crypt 时,数据包包含一个额外的 时间戳,否则不需要,这会导致问题。 因此,我们建议在服务器上关闭 TLS crypt。TLS crypt 通过服务器配置中的以下条目激活:“tls-crypt ta.key”。 如果删除此条目,则不会有任何变化,除了不再使用 TLS crypt,并且还必须在 VPN Tracker 中将其关闭。这仍然可以为您提供加密连接,只是不再进行双重加密,而是仅进行一次加密。 因此,连接速度更快,安全性也不会降低。TLS-Crypt 仅用于使攻击者无法在网络中找到 OpenVPN 服务器,并在必要时通过 DoS 攻击使其瘫痪,因为如果第一个数据包未正确加密,则服务器将完全不响应该数据包。 如果没有 TLS crypt,它将响应,并且只有密钥的协商才会失败,但随后攻击者将知道那里正在运行 OpenVPN 服务器,并且可以不断发送请求,直到服务器崩溃,因为每个请求都需要花费计算时间。
我的 OpenVPN 连接出现断开问题。我该怎么办?
 
每一方(即服务器和客户端)都设置了自己的规则,规定何时必须重新协商连接密钥。如果连接经常中断,延长重新协商连接密钥所需的时间可能会有所帮助。 如果在 VPN Tracker 中未设置生命周期,VPN Tracker 将使用一小时(3600 秒)。可以在 VPN Tracker 中编辑连接,并增加此值。要使密钥在 24 小时内有效,必须将值设置为 86400 秒。 应在服务器端存储相同的内容。
为什么在连接到我的 VPN 后,我的互联网连接会停止工作?
 
  1. 这通常有两个主要原因:

    如果您的VPN连接配置为“Host to Everywhere”,则所有非本地网络流量将在建立连接后通过VPN隧道发送。 所有非本地流量包括到公共互联网服务的流量,因为这些服务也属于非本地范围。 这些服务只有在您的VPN网关配置为将通过VPN发送的互联网流量转发到公共互联网并将回复通过VPN返回时才可访问。

    一种可能的解决方法是改为配置“Host to Network”连接,在这种情况下,只有到已配置远程网络的流量会通过VPN发送,而所有其他流量则像没有建立VPN隧道一样发送。 如果远程网络由VPN网关自动配置,则必须在VPN网关上进行配置,在VPN Tracker中禁用自动配置(并非所有VPN协议都可行),或者使用Traffic Control设置来覆盖网关提供的网络配置(Traffic Control当前在iOS上不可用)。

    出于匿名原因或假装位于不同物理位置(例如不同的国家/地区)的考虑,可能需要“Host to Everywhere”设置,因为您的所有请求都将使用VPN网关的公共IP地址到达最终目的地,而不是您自己的IP地址。 这样,您可以从在VPN网关上运行的任何恶意软件过滤器或广告拦截器中受益,但这也意味着网关可以过滤您可以访问的服务。 如果需要“Host to Everywhere”但无法正常工作,则必须在远程站点解决此问题,因为公共互联网流量在通过VPN发送后的处理超出了VPN Tracker的控制范围。

  2. 如果连接配置为使用无限制的远程DNS服务器,则所有您的DNS查询都将通过VPN发送。 在可以联系任何互联网服务之前,必须首先将其DNS名称解析为IP地址。 如果由于远程DNS服务器无法正常工作或无法解析公共互联网域名而无法做到这一点,则解析将失败,这通常在软件中与互联网服务不可访问具有相同的效果。

    一种可能的解决方法是完全禁用远程DNS(如果不需要用于VPN使用),或者手动配置它,在这种情况下,可以将其限制为特定域(“搜索域”)。 通过输入example.com的搜索域,只有以example.com结尾的DNS名称(例如www.example.com)将由远程DNS服务器解析;对于所有其他域名,将使用在系统网络首选项中配置的标准DNS服务器。

    使用远程DNS服务器可能需要过滤恶意域名、绕过互联网服务提供商的DNS阻止、隐藏本地DNS运营商的DNS查询(因为DNS通常未加密),或允许访问公共DNS服务器无法解析的内部远程域,因为它们不是公开的。 对于后一种情况,将内部域配置为搜索域就足够了。 在所有其他情况下,必须在远程站点解决问题,因为公共互联网流量在通过VPN发送后的处理超出了VPN Tracker的控制范围。

为什么证书必须正确存储在 VPN 网关上?
 
证书就像一个身份证明文件,您将其发送给对方以证明您已获得授权或确认您的身份。但是,由于任何人都可以使用任何内容在他们的计算机上创建证书,因此重要的是可信的 CA 确认证书中的信息,方法是对证书进行签名。这也可以防止证书稍后被更改。CA 证书仅需要用于以后能够检查此签名的有效性并查看哪个 CA 对此信息负责,以便我可以决定是否信任此 CA。 每个证书都有一个私钥。这作为您是证书所有者或有权使用此证书进行身份验证的证明,因为只有授权人员才能访问私钥,而证书可以并且通常可以供所有人访问。因此,我可以轻松获得任何 Web 服务器或 OpenVPN 网关的证书,因为两者都会在尝试连接到它们时将证书发送给我,但如果没有私钥,我无法使用证书进行身份验证。 如果攻击者想假装是特定的 OpenVPN 网关,例如为了从用户那里获取密码,那么他必须设置自己的 OpenVPN 网关并将受害者的流量重定向到那里,这两种方法都是可行的。但他随后会遇到一个问题:他还需要将自己识别为正确的网关。但是,如果客户端不检查网关地址是否在证书中,他可以使用 VPN 用户的用户证书,因为该证书也使用与网关证书相同的 CA 签名。 获得用户证书及其私钥比获得网关证书容易得多。 要获得网关证书,您必须直接入侵网关,但是如果我对网关具有不受限制的访问权限,那么我不再需要证书,因为那时我可以直接在网关上拦截密码并立即完全访问其后面的所有私有网络。 网关当然设计为尽可能难以攻击,与用户的工作计算机相反,后者更容易被植入木马。如果 VPN 用户想自己充当黑客,就更容易了,因为他定期访问有效的用户证书,包括匹配的私钥,因此可以获得其他用户的密码,这可能会授予他广泛的访问权限,因为密码通常由中央管理,并且相同的密码也用于其他公司服务。 因此,仅仅拥有有效的证书并使用适当的 CA 签名是不够的,还必须确保网关证书确实是网关证书并且与您当前正在通信的网关匹配,否则任何其他内容都会破坏证书的整个安全概念。
为什么近年来证书的有效期不断缩短?
 
每当发现与证书相关的安全问题时,证书规则都会相应地进行调整和加强。但是,新规则不适用追溯期,也就是说,它们仅适用于在生效后创建的证书。即使是根据旧规则创建的较旧证书也必须仍然被接受为有效。 旧证书流通时间越长,就越有可能有人具备适当的知识和技能发现它并利用其安全问题。因此,您不希望有很长的有效期,因为如果需要更新证书,则始终必须按照当前适用的规则进行更新,并且在有效期越短的情况下,这会发生得越快。过去,有效期太长,但当 RSA 被 768 位破解或找到创建 SHA-1 冲突的方法时,这多次导致问题,这意味着基于 SHA-1 的签名可以立即被伪造。当时需要很长时间才能停止旧的不安全证书的流通,从而导致各种可避免的攻击。 更新仅影响网关证书。如果更换网关上的证书,则无需更新用户证书。用户也不需要新的配置。事实上,用户甚至不会注意到这种交换。如今,在 Web 服务器上,这通常会自动发生,而且更频繁地发生,因为 Web 证书通常最多只能有效 90 天。
OpenVPN 连接到 Ubiquiti Unifi 网关不起作用
 
为了使 Ubiquiti Unifi 的 OpenVPN 连接与 VPN Tracker 正常配合使用,必须在将其导入 VPN Tracker 之前对配置文件进行以下更改: - 从 Unifi 控制台下载 OpenVPN 配置文件。 - 使用文本编辑器打开配置文件。 - 找到以下行: Cipher AES-256-CBC - 将该行更改为: AES-256-GCM - 保存文件。 - 将文件导入 VPN Tracker
我在 iPhone/iPad 上遇到 VPN Tracker 连接问题。我如何发送日志(TSR)?
 
要在 iOS/iPadOS 上发送 VPN 跟踪器日志(技术支持报告,TSR),请执行以下步骤:
  1. 点击连接。连接卡将出现。
  2. 点击“反馈”。
  3. 提供连接问题的简短描述。
  4. 点击“发送”。
当您在 iOS 应用程序中提交反馈时,连接日志、设置和其他相关信息将自动发送给我们。不会传输任何登录和密码数据。
为什么我的连接有时有效,有时无效,尤其是在使用个人热点或 LTE/5G 路由器时?
 
当您的 IPsec 连接通常能够建立连接,但有时由于未收到第一个数据包的响应而超时时,问题可能与主机名解析有关。这在基于 IPv6 的网络中很常见,例如蜂窝连接,也包括在 iPhone 上使用个人热点功能。 有些主机名可以解析为 IPv4 和 IPv6 地址,但具体取决于您当前的网络位置和 VPN 网关,只有 IPv4 地址才能正常工作。 您可以强制仅将您的连接解析到 IPv4 地址:
  • 编辑您的连接。
  • 导航到“高级选项”部分。
  • 在“附加设置”中,将“使用 IPv4 或 IPv6”设置为“使用 IPv4”。
  • 保存您的连接并启动您的连接。
另一种完全禁用 macOS 上 Wi-Fi 的 IPv6 方法: 1. 从实用工具文件夹打开终端应用程序。 2. 输入以下命令: sudo networksetup -setv6off Wi-Fi 注意:如果您的 Wi-Fi 接口具有不同的名称(例如,`en0`),请将“Wi-Fi”替换为正确的名称。您可以使用此命令检查接口的名称: networksetup -listallnetworkservices 3. 输入该命令后,系统会提示您输入管理员密码。 这将完全禁用 Wi-Fi 连接的 IPv6。
什么是 PPTP VPN?(点对点隧道协议)
 

PPTP VPN,或点对点隧道协议虚拟专用网络,是一种广泛用于实施虚拟专用网络的协议。它通过在您的设备和 VPN 服务器之间创建一个私有加密隧道,从而实现安全的数据传输。以下是关键方面的概述:

  1. 协议说明:

    点对点隧道协议 (PPTP):PPTP 是一种促进用户设备和 VPN 服务器之间安全数据传输的协议。它创建一个隧道,通过该隧道封装数据,从而提供安全的连接。

  2. 加密和安全性:

    加密:PPTP 采用各种加密方法来保护通过隧道传输的数据,从而使未经授权的方难以拦截或解密数据。

  3. 易于设置:

    用户友好的设置:PPTP 以其简单性和易于设置而闻名。它通常是优先考虑简单配置过程的用户的首选。

  4. 兼容性:

    广泛的兼容性:PPTP 与各种设备和操作系统兼容,包括 Windows、macOS、Linux、iOS 和 Android,使其适用于不同平台的用户。

  5. 速度和性能:

    性能考虑因素:PPTP 以其相对较快的连接速度而闻名,使其适合流媒体和在线游戏等活动。

  6. 安全意识用户的注意事项:

    安全问题:虽然 PPTP 为许多用户提供了便捷的解决方案,但重要的是要注意,一些安全专家对它容易受到某些类型的攻击表示担忧。具有高安全要求的用户可能需要探索替代 VPN 协议,如 OpenVPN 或 L2TP/IPsec。

  7. 选择正确的 VPN 协议:

    考虑您的需求:选择 VPN 协议时,必须考虑您的具体要求,包括易用性和在线活动所需的安全级别之间的平衡。

总而言之,PPTP VPN 是一种广泛可访问且用户友好的协议,适用于各种设备。但是,用户应牢记其特定的安全需求,并在需要更强的加密时考虑替代协议。

你知道吗?VPN Tracker 是 macOS Sonoma 和 macOS Sequoia 下唯一支持 PPTP VPN 的 Mac VPN 客户端
我已在 iOS 上安装了一个证书,但它未被识别!
 
在 iOS 上,需要两个步骤才能信任一个证书。第二个步骤经常被忘记。因此,这里再次列出这两个步骤,以便在 iOS 上使用证书。 假设您已为 VPN 连接创建了一个证书,并且希望在 iOS 上使用它(以避免在启动连接时收到证书错误消息)。 将证书发送到您的 iPhone/iPad: > 通过电子邮件将证书发送给自己,或通过 Airdrop 传输。在 iOS 上打开它。将出现一条消息,询问您是否要将其安装在设备上。确认此消息。这个问题有点具有误导性,因为实际上它根本没有安装,只是加载到设备上。 然后,您需要执行两个步骤: 第一步:安装证书 > 主屏幕 > 设置 > 常规 > VPN 和设备管理 > 已加载的配置文件 > 点击配置文件名称 > 点击“安装”配置文件(右上角) 之后(这个步骤经常被忘记!) 第二步:信任证书 > 主屏幕 > 设置 > 常规 > 信息 > 证书设置 > 将证书旁边的开关设置为绿色
我对新的 VPN Tracker 计划感到困惑,我该如何选择最适合我需求的计划?
 
我们的新许可模式目标是方便选择合适的许可证。与各种其他因素不同,我们现在主要根据用户拥有的连接数量来限制许可证。我们已特别为只需要访问一个 VPN 连接的个人用户开发了基本许可证。 我们提供的许可证选项如下:
  • VPN Tracker for Mac BASIC - 1 连接
  • VPN Tracker for Mac PERSONAL - 10 连接
  • VPN Tracker Mac & iOS EXECUTIVE - 15 连接
  • VPN Tracker Mac & iOS PRO - 50 连接
  • VPN Tracker Mac & iOS VIP - 100 连接
  • VPN Tracker Mac & iOS CONSULTANT - 400 连接
要升级您现有的许可证,请前往您的 my.vpntracker.com 帐户中的“订阅”选项卡,然后单击“升级”按钮。然后您可以从“新计划”下方的下拉链接中选择合适的许可证。 我们希望此许可模式能使许可证在未来更加清晰。
为什么 OpenVPN 连接到 Zyxel USG FLEX 防火墙时总是会因超时而失败?
 

默认情况下,Zyxel会创建防火墙策略,以允许流量从SSL VPN流向LAN区域,从LAN流向SSL VPN区域。这些规则对于在建立连接后允许VPN流量流动是必需的。但是,没有策略真正允许VPN管理流量在WAN端口上流动,到达WAN端口的客户端请求会被防火墙丢弃。

要允许在WAN端口上进行OpenVPN连接,首先必须创建自己的策略。在主导航中,选择Security Policy > Policy Control,单击+ Add按钮,并创建一个策略,该策略允许服务SSLVPN的流量从WAN流向ZyWALL,如下所示:

启动试用许可证时是否会收取费用?
 
当您启动试用许可证(例如 7 天)时,我们将授权您的卡用于相应许可证的年度金额,只要您开始测试(类似于酒店或汽车租赁押金)。 如果您在指定期限内取消试用许可证,您的帐户将不会被扣款。预授权将不再适用。
OpenVPN连接通常可以正常工作,但过一段时间后会断开
 

如果您的 OpenVPN 连接在一段时间后中断,可能是由于重新加密周期所致。测试延长该周期是否可以解决问题。

请按以下步骤操作:

  • 在 VPN Tracker 中编辑您的 OpenVPN 连接
  • 导航至“高级设置 > 第二阶段”
  • 将生命周期值更改为 28800(相当于 8 小时的周期)

如果这无法解决您的问题,您可能还想检查互通性 keep-alive、活动和死对等检测设置

如果您继续遇到 VPN 连接问题,请向我们发送 TSR 报告。

我在设置与 Fortigate 的 VPN 连接时遇到问题。在 Fortigate 的 Web 界面中,我无法填写预共享密钥,例如。
 
在 Fortigate Web 界面中,设置可能会出现一些问题,可能与某些浏览器(如 Safari)有关。以下是一些提示: • 检查 Fortigate 设备是否有固件更新:固件更新 • 首先,在 Fortigate Web UI 中设置新的连接,然后通过选择“编辑”再次查看所有字段。这可能会有所帮助,因为并非所有字段在初始设置期间都可见。
我的 VPN Tracker 许可证即将到期,我想更改许可证数量。我该怎么做?
 

Convert Your Products into Store Credit

If you wish to change the number of your licenses, you have the option to convert your existing license into store credit. You can then use this credit for your next purchase:

Note: If the remaining value of your old product exceeds the amount for the new product, you will receive an additional promo code for the remaining value.

如何使用我的 Linksys 路由器设置 Host-to-Everywhere 连接?
 
您可以尝试在 Linksys 上编辑您的 VPN 连接,并在“LOCAL GROUP SETUP”部分中选择“子网”,并将 IP 地址设置为 0.0.0.0,将网络掩码设置为 0.0.0.0。(然后在 VPN Tracker 中,您需要将拓扑更改为“Host-to-Everywhere”。)
一些用户在使用 SonicWall VPN 时遇到连接问题,而另一些用户可以使用相同的 VPN 配置成功连接。 这不是身份验证问题,但一旦连接建立,VPN 就会变得无法使用。
 
某些 SonicWall 版本存在已知的 DHCP IP 分配给客户端的问题,这可能导致 IP 地址重复分配。要解决此问题,请尝试以下操作: 1. 使用遇到连接问题的电脑连接到 VPN。 2. 记下其分配的客户端 IP 地址。 3. 从您的 LAN 内 ping 此 IP 地址。 4. 断开有问题的电脑上的 VPN 连接。您可能会观察到 ping 继续进行,表明另一个设备正在使用此 IP 地址。 故障排除步骤: 1. 识别正在使用重复 IP 地址的电脑。通常,LAN 中的一台电脑已经在使用 SonicWall DHCP 范围内的 IP 地址。 2. 如果步骤 1 无法解决问题,请重新启动 SonicWall。
我无法使用“Sonicwall Mobile Connect for Mac and iOS”客户端连接到我的Sonicwall,该客户端安装在我的Mac和iOS设备上。每次我尝试建立连接时,我都会收到消息“这不是SonicWall SSL VPN服务器”。我应该怎么办?
 
Sonicwall 最近在使用其 iOS 和 Mac VPN 客户端(用于 SSL VPN,“Sonicwall Mobile Connect”)时遇到了一些问题。
我遇到了 Cisco AnyConnect 网关的问题。我该怎么办?
 
在 AnyConnect 网关中,网关地址的大小写有时可能很重要。gateway.example.com 和 Gateway.example.com 的处理方式不同。请确保大小写与 AnyConnect 网关设置完全匹配。
在使用 TCP 进行 OpenVPN 连接时,密钥重新协商期间出现连接中断
 
  1. 什么是重新密钥交换期间的连接中断?

    在密钥更新(重新密钥交换)期间,如果 VPN 连接中断,就会发生重新密钥交换期间的连接中断。这会导致流量在短时间内无法处理,对于视频会议等稳定连接而言,这尤其成问题。

  2. 为什么重新密钥交换期间会出现此问题?

    出现此问题的原因是,在使用 TCP 与 OpenVPN 时,防火墙在重新密钥交换过程中不会接受任何流量。这会导致流量中断。

  3. 连接中断对视频会议有什么影响?

    在视频会议期间,重新密钥交换期间的连接中断可能导致流量完全中断。这将中断连接,扰乱甚至结束视频会议。

  4. 为什么 TCP 容易出现此问题?

    根据 OpenVPN 的说法,TCP 对于 VPN 连接来说存在问题,因为它更容易受到网络中断或重新密钥交换过程中流量拥塞的影响。OpenVPN 因此建议使用 UDP 代替,因为它可以更好地处理重新密钥交换过程。

  5. VPN Tracker 为此问题提供了什么解决方案?

    VPN Tracker 提供了一个特别用户友好的解决方案:在建立连接时,VPN Tracker 会自动将重新密钥交换计时器设置为 24 小时。这可以显著减少由于重新密钥交换过程造成的连接中断,使连接保持尤其稳定。此外,VPN Tracker 还支持切换到 UDP,从而实现更可靠的连接。

  6. 为什么应该将重新密钥交换计时器设置为 24 小时?

    较长的重新密钥交换周期可以减少连接中断的频率。通过将计时器设置为 24 小时(如 VPN Tracker 默认所做的那样),可以降低在关键阶段(例如视频会议)触发重新密钥交换过程的可能性。

  7. VPN Tracker 使用 UDP 而不是 TCP 有什么优势?

    VPN Tracker 可以轻松配置 UDP,从而提供更快的连接和对数据包丢失的敏感度较低。UDP 更高效且更能抵抗重新密钥交换过程中的中断,这对于视频会议或流媒体等带宽密集型应用程序尤其有益。

  8. VPN Tracker 向公司提供了哪些优化其 VPN 连接的建议?

    对于依赖稳定连接的公司而言,VPN Tracker 提供了简单有效的解决方案:

    • 默认情况下,重新密钥交换计时器设置为 24 小时以最大程度地减少连接中断。
    • 建议尽可能使用 UDP 代替 TCP 以进一步提高性能。

我正在使用 FortiSSL 连接时遇到问题。这是否可能是由于“Strict Host Check”所致?
 
如果您在使用 FortiSSL 连接时遇到问题,这可能与“严格主机检查”有关。您可以尝试在网关上禁用此设置。 请按照以下步骤操作: 要禁用 FortiSSL 服务器端的“主机检查”,您可以在 SSL-VPN 设置中关闭“主机检查”。 步骤: 1. 登录到 FortiGate CLI 或 GUI(命令行界面或图形用户界面)。 2. 在 CLI 中输入以下命令以禁用主机检查: config vpn ssl settings set host-check disable end 这将为 SSL-VPN 客户端禁用严格的主机检查。
我如何识别我的互联网连接问题,例如,当我收到错误消息时,提示无法访问特定服务器?
 
如果收到与可能存在问题的互联网连接相关的错误消息,请尝试以下步骤: 1. 您是否已连接到互联网? 在您的浏览器(例如 Safari)中打开一个网站(如 www.google.com),以检查您的互联网连接。如果可以正常工作,请继续执行步骤 2。 如果未加载任何页面,您可以尝试以下操作:
  • 检查 Wi-Fi 连接:确保您设备上的 Wi-Fi 已启用并已连接到正确的网络。
  • 检查有线连接:如果您使用有线连接,请确保电缆正确连接且没有损坏。
  • 重新启动路由器:将路由器从电源上拔下大约 30 秒钟,然后重新插上。等待几分钟,直到连接恢复。
  • 联系管理员或提供商:如果问题仍然存在,可能是您的互联网服务提供商出现故障。请联系您的管理员或互联网服务提供商的客户服务部门。
  • 移动热点:如果您可以访问移动数据,请尝试设置热点以测试连接。
2. 如果错误消息中提到了特定的服务器,请尝试通过浏览器(例如 Safari)访问指定的地址。 如果可以正常工作,请继续执行步骤 3。 如果不能正常工作,则可能是错误消息中提到的服务器存在问题。在这种情况下,我们要求您稍后再次尝试在 VPN Tracker 中执行导致错误消息的操作。 3. 检查您的当前 VPN 连接或防火墙是否阻止了对互联网或特定网站的访问,并根据需要禁用此阻止。
  • 您可以查看和配置当前的活动 VPN 连接是否排除某些 Internet 地址,方法是在连接设置中:在 VPN Tracker 中选择该连接,然后选择“编辑”和“高级设置”。在“流量控制”部分,可能会列出应通过 VPN 拒绝访问的 Internet 地址。
  • 要检查您的防火墙是否阻止了某些 Internet 地址,请暂时禁用您的防火墙,然后尝试再次执行在 VPN Tracker 中导致错误消息的操作。
  • 在防火墙设置中查找被阻止的应用程序或网站。一些防火墙提供选择性地阻止或允许特定 IP 地址、域或应用程序的功能。
  • 如果您发现某个规则正在阻止访问,您可以修改该规则或添加例外情况以允许访问某些网站或服务。
  • 如果您仍然无法访问某些区域,请联系防火墙制造商的支持部门或您的 IT 支持部门。
我的 SonicWall 连接失败,显示“协商失败 (PPP)”
 
SonicWall 的 SonicOS 6.5.4.15-116n 更新会中断与 SonicWall Mobile Connect 和 VPN Tracker 365 的 SSL-VPN 连接。 您还可以在 VPN Tracker 的日志中看到错误信息:
LCP: PPP peer accepted proposal but also modified it which isn't allowed.
请将您的 Sonicwall 更新至至少 SonicOS 6.5.4.15-117n 以修复此问题。如需更多信息,请访问: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
FortiGate:我应该使用 IPsec 还是 SSL-VPN?
 
Fortinet 建议在 FortiGate 设备上使用 IPsec 协议,并且现在明确强调了这一点(截至 2024 年 11 月): FAQ Image - S_1480.png 我们的经验也表明,IPsec 连接的性能明显更好,因此我们也建议使用 IPsec。
我在我的 Fritzbox 上设置了一个 WireGuard 连接,并将其导入到 VPN Tracker 中。当我通过 VPN 连接到 Fritzbox 时,所有互联网流量都会通过 Fritzbox 路由。我该如何阻止它?
 
1. 在 VPN Tracker 中打开连接,然后转到“编辑 > 设置 > 高级设置”。 2. 导航到“流量控制”,并将 Fritzbox 的 IP 范围(例如 192.168.178.0/24)添加到“仅对以下地址使用 VPN”下。 “仅对以下地址使用 VPN” 192.168.178.0/24 3. 如果您的 Fritzbox 使用不同的 IP 范围,请输入相应的范围。
OpenVPN的keep-alive、活动和活动检查设置是如何协同工作的?
 
  • 发送保活 ping

    此选项控制 VPN Tracker 是否以及多久发送一次保活 ping。保活 ping 不是普通 ping,VPN 网关不将其视为隧道流量,因此它不会在网关上保持连接活跃。这些 ping 的唯一目的是在 VPN Tracker 和网关之间通过防火墙和 NAT 路由器保持连接活跃,当没有其他隧道流量发送时。

  • 如果长时间不活动则断开

    此选项控制 VPN Tracker 是否以及在多长时间后因不活动而断开连接。只有隧道流量被视为活动,从任何一方发送的保活 ping 和协议管理流量不被视为隧道流量。

  • 如果在时间内没有生命迹象则认为对等方已死亡

    此选项控制 VPN Tracker 是否以及在多长时间后因没有生命迹象而断开连接。来自网关的任何流量都被视为生命迹象,无论它是隧道流量、保活 ping 还是协议管理流量。

    如果网关未配置为发送 ping(--ping选项或服务器配置文件中的 ping),则此选项无效,因为在未启用 ping 的情况下,可能有一段时间没有隧道或管理流量,但这并不能证明网关不再活跃,因为它在没有要发送的内容时不会发送任何内容。如果启用 ping,网关在这种情况下至少会发送保活 ping,如果这些 ping 也未到达,则网关很可能已断开连接或离线。

在使用 VPN Tracker 远程连接时,我如何才能在我的家庭打印机上打印文档?
 

是的,您可以在连接到VPN Tracker时打印到您的家庭打印机。要确保无缝的远程打印体验,请遵循以下步骤:

1. 为您的打印机分配静态IP地址

  • 通过在网络浏览器中输入其IP地址(例如,192.168.1.1或192.168.0.1)访问您的路由器的Web界面。
  • 导航到LAN或DHCP设置。
  • 为您的打印机分配静态IP地址(例如,192.168.50.100),使其保持一致。

2. 配置您的Mac以进行远程打印

  • 连接到您的 > 打印机和扫描仪在您的Mac上。
  • 单击+以添加新打印机。
  • 选择IP选项卡并输入分配给您打印机的静态IP地址。
  • 选择正确的打印机驱动程序以确保兼容性。

3. 避免使用Bonjour进行远程打印

Apple的Bonjour服务有助于检测本地网络上的设备,但由于其依赖于多播DNS (mDNS),因此无法通过VPN可靠地工作。相反,始终使用静态IP地址连接到您的打印机。

4. 检查防火墙和网络设置

  • 确保您的防火墙允许通过VPN进行打印流量
  • 验证打印机和VPN设置是否阻止远程连接。

通过设置静态IP地址,避免使用Bonjour并确保正确的防火墙规则,您可以无忧地通过VPN Tracker远程打印文档。

什么是 DynDNS 或 DDNS,以及为什么我需要它来建立我的 VPN 连接?
 

动态 DNS (DynDNS 或 DDNS) 是一项服务,可将固定域名(例如 您的名称.dnsprovider.com)分配给您的家庭互联网连接。当您的互联网提供商向您分配动态 IP 地址 时,这尤其有用 – 这意味着您的地址随时可能更改,例如在路由器重新启动后或每 24 小时。

为什么这对远程访问很重要?

如果您尝试通过 VPN、远程桌面、文件服务器等方式远程连接到您的家庭网络,这些变更的 IP 地址可能会使可靠地连接到您的路由器变得困难。DynDNS 可解决此问题,方法是跟踪您当前的 IP 并自动更新您的域名以进行匹配。

简单来说

将 DynDNS 视为搬家时的邮件转寄服务 – 而不是将您的 VPN 请求发送到过期的地址,它始终会转发到您当前的位置。这样,即使您的 IP 已更改,您也可以连接到您的家庭网络,而无需手动检查或重新配置任何内容。

使用动态 DNS 会发生什么事?

  • 每次您都使用相同的hostname进行连接(例如 您的名称.dnsprovider.com
  • 您的当前 IP 地址会在后台自动更新
  • 您可以避免因变更的 IP 而导致的连接问题
  • 远程访问变得稳定且轻松
我创建了一个 WireGuard 连接。我可以将其与多名员工共享,或者同时在多个设备上使用吗?
 
不,这是不可能的。由于 WireGuard 的工作方式,每个人都需要自己的个人连接。不允许在多个用户之间共享连接,并且会导致连接问题。同样,如果员工希望在多个设备(例如 Mac 和 iPhone)上使用 VPN,则需要为每个设备提供单独的连接。 通过 my.vpntracker.com,您可以集中管理所有连接:例如,您可以提前创建 100 个 WireGuard 连接,上传它们,并根据需要将其分配给员工及其设备(例如,米勒先生/Mac 和米勒先生/iPhone)。
我是否可以配置带有双重身份验证的 WireGuard 连接?
 

WireGuard 协议本身不支持 VPN 连接的双重身份验证 (2FA)。但是,当您使用 VPN Tracker 连接 WireGuard 连接时,可以通过为您的 VPN Tracker 帐户启用 2FA 来提高整体安全性。

这意味着您的 VPN 配置和访问受到额外的安全保护,同时您的 WireGuard 连接仍然是端到端加密的,以提供最大的保护。

使用 VPN Tracker 是充分利用 WireGuard 的性能和安全性以及现代帐户级保护(如 2FA)的最佳方式。

什么是 VPN Tracker?
 
VPN Tracker 是一款专业的 VPN 客户端,适用于 macOS 和 iOS,专为企业设计。它提供从任何 Mac、iPhone 或 iPad 安全可靠地访问内部公司网络的远程访问功能。
为什么企业在切换到 Mac 时需要 VPN Tracker?
 
随着企业从 Windows 10 迁移,许多企业正在采用 macOS。VPN Tracker 确保这些组织能够为远程办公、IT 管理和现场人员维护安全的企业级 VPN 访问。
VPN Tracker 是否支持所有主要的 VPN 协议?
 
是的,VPN Tracker 支持多种协议,包括 IPsec、L2TP、Cisco EasyVPN、OpenVPN、IKEv2 和 SSL VPN——与大多数企业级防火墙和路由器完全兼容。
VPN Tracker 是否可以替换我的 Windows VPN 客户端?
 
当然。VPN Tracker 是 macOS 上 Cisco AnyConnect、Shrew Soft VPN、FortiClient、GlobalProtect(Palo Alto Networks)、SonicWall Mobile Connect、WatchGuard Mobile VPN、OpenVPN、Check Point Endpoint Security VPN 和 F5 BIG-IP Edge Client 等基于 Windows 的 VPN 客户端的替代品,并添加了针对 Apple 设备的定制功能。
VPN Tracker 是否与 M1 和 M2 Mac 兼容?
 
是的,VPN Tracker 已经完全针对 Apple Silicon Mac 进行了优化,包括 M1 和 M2 芯片,从而提供高性能和更长的电池续航时间。
我可以在零信任或混合工作环境中,使用 VPN Tracker 吗?
 
是的。VPN Tracker 专为现代 IT 环境而设计,支持基于证书的身份验证、多因素身份验证以及与企业级安全策略的集成。
是否有用于团队的中央管理选项?
 
是的,VPN Tracker 提供团队管理功能,包括配置部署、许可控制和访问审计,供 IT 管理员使用。
我需要重新配置我的防火墙或 VPN 网关吗?
 
通常情况下,VPN Tracker 可以与您现有的 VPN 基础设施配合使用。它支持 SonicWall、Fortinet、Cisco、Sophos 和其他许多设备的开箱即用的配置。
如何从 Windows VPN 设置迁移到 Mac 上的 VPN Tracker?
 
VPN Tracker 提供详细的设置指南和导入工具,以帮助将 VPN 配置从 Windows 客户端快速、安全地迁移到 Mac。
如果我需要帮助,我可以联系您吗?
 
是的,当然!我们的支持团队很乐意为您提供帮助。 点击此处打开联系表单。
我能否在一个现有的 VPN 隧道内建立一个 VPN 隧道(隧道中的隧道)?
 
不,macOS 不支持在现有的 VPN 连接中建立 VPN 隧道(也称为“隧道中的隧道”)。如果您已经连接到 VPN,系统通常会阻止通过该连接设置第二个 VPN 隧道。
有时,在连接时会出现 XAuth 超时。当我再次尝试时,VPN Tracker 会要求我输入密码。我如何关闭它?
 
完全禁用此行为是不可能的。VPN Tracker会等待一段时间,以获取来自身份验证服务器的响应。如果没有响应,该应用程序将无法确定密码是否不正确,或者服务器是否只是响应缓慢,因此它会再次请求密码,以防万一。 可能的解决方案: 增加超时值,以便为 VPN Tracker 提供更多时间来等待服务器响应。您可以在以下位置进行调整: “凭据提示超时”(德语:Anzeigedauer für Authentifizierungsdialoge)。 这有助于减少在连接到速度慢或负载过高的服务器时,不必要的密码提示。
我可以使用 TheGreenBow IKEv1 连接与 VPN Tracker 配合使用吗?
 

是的,可以。您可以将现有的 TheGreenBow IKEv1 连接迁移到 VPN Tracker,方法是导出相关的连接数据并手动将其输入到 VPN Tracker 中。

如何提取所需信息:

  1. 打开 TheGreenBow 并选择所需的连接。
  2. 打开配置菜单并选择“导出”。
  3. 在下一个对话框中,选中“不保护导出的 VPN 配置”以导出纯文本数据。
  4. 将文件保存到您选择的位置。

VPN Tracker 中所需的关键信息:

1. 网关地址

VPN 端点的 IP 地址或主机名。在 TheGreenBow 中,它列为“Remote VPN Gateway”。

2. 远程网络

在 VPN Tracker 中,您需要定义哪些网络可以通过 VPN 隧道访问。这些称为“远程网络”或“目标网络”,与:

  • Phase 2 > Network Configuration
  • Remote LAN / Remote Network

典型的条目包括:

  • 192.168.1.0/24 – 整个子网
  • 10.0.0.0/16 – 更大的网络范围
  • 172.16.0.10/32 – 单个主机

在 VPN Tracker 中的“远程网络”或“目标网络”部分中输入这些。 确保它们与 VPN 网关上的配置匹配,否则流量可能无法正确路由。

提示:如果您不确定,请使用 0.0.0.0/0 作为临时设置。这将允许访问所有远程网络(如果允许)。如有必要,您可以稍后限制它。

3. 预共享密钥 (PSK)

如果您还没有 PSK,可以在导出的文件的“Authentication”部分找到它。

4. XAuth 凭据

用于扩展身份验证的用户名和密码(如果使用)。

5. 本地 ID 和远程 ID

这些值定义了 IKE 握手期间两个 VPN 对等方的身份。如果:

  • VPN 网关未通过 IP 地址识别(例如,由于 NAT 或动态 IP 地址),
  • 使用证书或高级身份验证配置文件,
  • 网关需要特定的身份(例如,FQDN 或自定义 ID)。

在导出的文件中,通常可以在“ID Type”、“Local ID”和“Remote ID”中找到这些。在 VPN Tracker 中的“Identifiers”>“Local / Remote”中输入它们,并使用正确的格式(例如,FQDN、电子邮件地址、密钥 ID 或 IP 地址)。

6. 加密和身份验证设置

请特别注意用于“Encryption”、“Authentication”和“Hashing”的算法,并在 VPN Tracker 的第 1 阶段和第 2 阶段设置中复制它们。

如何将 equinux 支持邀请到我的团队?
 
邀请 equinux 支持团队加入您的团队非常有帮助,使我们能够更快、更有效地为您提供支持 – 例如,在设置或团队管理问题方面。
  1. 登录 my.vpntracker.com
  2. 导航到您想要加入的团队 → 成员 → 添加成员。
  3. 在电子邮件字段中输入电子邮件地址 support@equinux.com,将名称设置为 equinux Support,并分配 Admin 角色。
  4. 点击 发送邀请
  5. 您可以在 邀请 选项卡下查看您刚刚发送的邀请。
一旦 equinux 支持团队接受了邀请,您将收到电子邮件通知。
VPN Tracker 系统组件未能安装(例如,OSSystemExtensionErrorDomain 错误 10):我该怎么办?
 

如果 VPN Tracker 无法安装其系统组件 – 例如,出现 OSSystemExtensionErrorDomain 错误 10 – 这通常是由于 macOS 上被阻止的系统扩展或第三方安全软件造成的。以下是如何解决此问题:

检查 macOS 系统设置(安全警告)

转到 系统设置 > 隐私与安全性 并向下滚动。如果您看到消息 “来自 ‘equinux’ 的系统软件已被阻止”,请单击 “允许”。然后重新启动您的 Mac。

检查干扰的网络扩展(例如,Bitdefender)

某些应用程序,例如 Bitdefender,会安装自己的网络组件,这些组件可能会阻止 VPN Tracker:

  • 打开 系统设置 > 常规 > 登录项和扩展
  • 单击 “网络扩展” 旁边的图标
  • 取消选中 securitynetworkinstallerapp.app 和任何其他可疑扩展
  • 重新启动您的 Mac

检查系统完整性保护 (SIP)

如果 SIP 已禁用或修改 – 通常仅在开发者设置中 – macOS 可能会阻止系统扩展。为了使 VPN Tracker 正常工作,SIP 通常应保持启用状态。

重新安装 VPN Tracker

从您的 Mac 上完全删除 VPN Tracker,重新启动设备,然后重新安装该应用程序。重要提示:首次启动该应用程序时,单击“允许”,当 macOS 提示您批准系统扩展时 – 不要拒绝或忽略它。

仍然遇到问题?VPN Tracker 支持将很乐意为您提供进一步的帮助。

如何通过 MDM 允许 VPN Tracker 的系统扩展?
 

要启用 VPN Tracker 通过您的 MDM 系统加载其所需的系统扩展,请按照以下步骤操作:

1. 添加系统扩展策略

在您的 MDM 系统中创建或编辑 系统扩展策略有效负载

所需值:

  • 团队标识符: CPXNXN488S
  • 允许的系统扩展类型: 根据您的配置,您可以选择允许所有类型或仅指定 网络扩展

2. 应用团队标识符规则

团队标识符 CPXNXN488S 应添加到允许的团队标识符列表中。此设置可确保由 VPN Tracker 团队签名的所有系统扩展都受信任。

重要提示: 团队标识符规则优先于全局“允许全部”设置。如果存在团队标识符,系统将仅允许由列出的标识符签名的扩展,即使启用了“允许全部”。

3. 推送配置

保存并部署更新的配置资料到目标 Mac。安装后,VPN Tracker 应该能够加载其系统扩展,而无需用户批准。

 
No answer available
如果我更改 VPN Tracker 管理控制台的密码,是否会影响最终用户?
 
不,更改您的管理控制台密码(用于登录 VPN Tracker 365 或 my.vpntracker.com)不会影响您的最终用户。您的团队成员将继续使用他们自己的登录详细信息,如常。 要更新您的密码,请先登录 my.vpntracker.com/user/settings,然后单击页面底部的“管理密码…”。
通过 IPsec VPN 连接到 FritzBox 时,第一次连接尝试时通常会显示错误消息:“未选择建议 (Proposal) (阶段 1)”。
 
此问题也在使用 FritzBox 的官方 Windows 客户端时出现。连接通常在第二次尝试时成功,没有问题。我们假设 AVM 不会再修复此错误,因为开发越来越注重 WireGuard。 我们的建议:使用 WireGuard 直接设置新的 FritzBox VPN 连接,并将它们导入到 VPN Tracker 中。与基于 IPsec 的 FritzBox 连接相比,WireGuard 在相同的互联网连接下提供明显更好的性能。VPN Tracker 支持 Mac、iPhone 和 iPad 上的 WireGuard。
我已经更新了我的 Telekom Digitalisierungsbox,仍然可以连接到我的 VPN,但无法访问目标网络。我该怎么办?
 

客户端 IP 范围必须位于目标或远程网络之外。 相应地调整客户端 IP 范围。

为什么我的 VPN 性能差或连接中断,当我的网络路径上有一个 TP-Link 路由器时?
 
TP-Link路由器在使用硬件卸载时,有时可能会转发重复的数据包。这可能会影响VPN连接,即使TP-Link设备不是VPN端点。此问题可能发生在将流量发送到互联网以及从互联网接收和转发流量到您的网络时。

当发生这种情况时,您可能会注意到VPN性能变慢或偶尔断开连接。VPN Tracker包含保护措施,以帮助防止许多VPN协议的断开连接,但性能影响无法完全通过软件纠正。

如果您的TP-Link型号提供禁用硬件卸载的选项,关闭它将解决该问题。请注意,当路由器负载过重时,这可能会偶尔降低互联网性能,因为路由器必须在没有硬件加速的情况下处理所有流量。此设置通常在TP-Link商业型号上可用,而大多数消费型号不包含它,但仍使用硬件加速。
VPN Tracker 是否支持 Palo Alto Globalconnect 协议?
 
很遗憾,不行。
为什么我的 OpenVPN 连接到 Synology 会突然停止通过 UDP 正常工作?
 

症状:
OpenVPN客户端在建立连接时卡住,最终在建立TLS连接之前超时。 典型消息为“Waiting for RESET”

原因:
TLS握手无法成功完成,因为所需的UDP数据包无法可靠地到达服务器。

常见原因包括:

  • 防火墙、路由器或ISP级别上的限制或过滤
  • NAT网关上过于激进的UDP超时
  • MTU或分片问题(例如PPPoE、DS-Lite、移动网络、IPv6/IPv4转换)
  • 优先处理、限制或阻止UDP流量的网络设备或提供商

由于UDP是无连接的,因此这些问题通常会发生 没有任何有意义的错误消息

解决方案:
将OpenVPN传输协议从UDP切换到TCP

TCP比UDP更可靠:

  • TCP维护真实的连接状态
  • 丢失的数据包会自动重新传输
  • 防火墙和NAT设备通常更喜欢处理TCP流量
  • 与MTU相关的问题不太重要

这允许TLS握手成功完成并恢复稳定的VPN连接。

为什么 IKEv2 VPN 连接可能会突然无法连接?
 

症状:

VPN连接设置失败或在启动过程中卡住。 服务器可以访问,但隧道未建立。

原因:

客户端网络上可能启用了巨型帧。 由此产生的MTU增加在网络路径中没有得到完全支持, 导致VPN数据包丢失。

解决方案:

禁用客户端网络上的巨型帧或配置标准MTU。 禁用巨型帧后,确定并应用正确路径MTU的进程可以正常工作,从而允许建立隧道。

我无法连接到我的 SonicWall SSL 网关。我该怎么办?
 
SonicWall SSL 使用 HTTPS——与您的浏览器用于访问网站相同的协议。首先,请检查您是否可以在浏览器中打开网关地址。例如,如果您的 VPN Tracker 中的网关地址为 vpn.example.com,请打开您的浏览器(如 Safari 或 Firefox),并在地址栏中输入 https://vpn.example.com

您应该会看到一个 SonicWall 登录页面。如果页面加载但您仍然无法使用 VPN Tracker 连接,请联系我们的支持团队

如果页面未加载,以下是一些常见问题和可能的解决方案:

  • 检查您是否安装了防火墙或端点安全解决方案,例如 Little Snitch 或 Symantec Endpoint Protection。暂时禁用这些工具或为您的 VPN 网关地址添加例外。
  • 尝试使用不同的互联网连接进行连接。例如,在您的 iPhone 上启用热点模式,并尝试通过热点连接。如果这有效,则问题可能与您的互联网路由器或互联网服务提供商有关。
  • 如果您即使使用不同的互联网连接也无法访问 VPN 网关,请联系您的 VPN 管理员以验证网关是否正在运行。
.
VPN Tracker 为 IKEv2 支持哪些 EAP 认证方法?
 
VPN Tracker 支持 IKEv2 连接的 MSCHAPv2EAP-TLS 身份验证方法。
我无法收到 VPN 跟踪器团队的邀请邮件。
 
如果收到 VPN 跟踪器团队邀请的电子邮件时出现问题,请要求您的 VPN 跟踪器团队的管理员通过消息传递服务共享邀请链接。有关更多信息,请参阅此链接的常见问题解答。
如果我的学校使用 Windows,Mac 上还有哪些不错的 SecuExtender 替代方案?
 
如果您的学校在 Windows 计算机上使用 SecuExtender,则通常可以使用 VPN Tracker 作为 Mac 的替代方案。如果您需要从 MacBook 在家中访问学校网络、管理网络或内部服务,这将特别有用。

SecuExtender 通常与 Zyxel VPN 网关一起使用。对于 Mac 用户来说,关键问题是您的学校 IT 团队可以提供哪些 VPN 设置,例如网关地址、用户名、密码、VPN 协议、标识符以及可能的配置文件。

VPN Tracker 支持许多常见的 VPN 网关和协议,包括 IKEv2 和 IPsec。如果您的学校使用 Zyxel VPN 设置,那么 VPN Tracker 可以是适用于 macOS 的解决方案。

有关在 macOS 上使用 VPN 的更多信息,请从我们的 Mac VPN Client 概述开始。如果您的学校使用 Zyxel 网关,则该指南可以帮助您进行所需的设置:在 Mac 和 iOS 上设置 Zyxel VPN。对于 IKEv2 连接,请参阅我们的说明:在 Mac、iPhone 和 iPad 上连接到 IKEv2 VPN

如果您的同事已经在 VPN Tracker 中设置了 VPN 连接,那么最简单的选择可能是通过 VPN Tracker Team 共享该工作连接。这样可以避免手动重新创建技术 VPN 设置。该指南介绍了 使用 VPN Tracker Team 共享 VPN 连接的过程。
我需要在 Mac 上使用哪些 VPN Tracker 设置才能建立 Zyxel IKEv2 VPN 连接?
 
对于 Mac 上的 Zyxel IKEv2 VPN 连接,VPN Tracker 需要在您的 Zyxel 网关上配置的访问详细信息和技术设置。这通常包括 VPN 网关的公共 IP 地址或主机名、身份验证方法、预共享密钥或您的用户登录名,以及在某些情况下,远程网络、DNS 和标识符设置。

对于许多 Zyxel 设备,如果您的 IT 团队导出 .mobileconfig 文件,则配置可能会更容易。根据 VPN Tracker 指南,Zyxel ATP、USG Flex 和 Nebula 设备可以导出 VPN 配置配置文件为 mobileconfig 文件。VPN Tracker 可以通过 Apple Configuration Profile 导入这些文件,并自动提取兼容的 VPN 设置。这有助于避免拼写错误,并且在需要将相同的 VPN 设置部署到多个教师或团队成员时特别有用。更多详细信息请参见 Zyxel Mobileconfig:如何导出和使用您的 VPN 配置文件

如果您的学校使用 Zyxel ATP 网关,VPN 设置也可以通过 Zyxel 连接向导进行准备。文章 在 Mac 和 iOS 上设置 Zyxel VPN 描述了 IKEv2 IPSec、拆分隧道、VPN 客户端的专用 IP 地址池以及在向导中创建的 VPN 用户。请务必保存预共享密钥,因为稍后您需要在 VPN Tracker 中使用它。

如果无法使用 mobileconfig 文件,请手动将设置输入到 VPN Tracker 中。重要的是,网关地址、身份验证方法、预共享密钥、用户名、远程网络和标识符必须与 Zyxel 网关上的配置完全匹配。通用指南 在 Mac、iPhone 和 iPad 上连接到 IKEv2 VPN 解释了哪些信息是 IKEv2 连接所必需的,以及何时本地标识符、DNS、远程网络和第 1 阶段/第 2 阶段设置可能相关。

实际上,最简单的方法通常是 VPN 网关管理员在 VPN Tracker 中创建并测试连接一次,然后通过团队管理功能与相关用户共享。这意味着单个教师或团队成员不必手动重新创建技术网关、标识符或第 1 阶段/第 2 阶段设置。有关如何使用 VPN Tracker Team 共享经过验证的连接的指南,请参见 通过 TeamCloud 共享 VPN 连接

如果您不自行管理 VPN 设置,最好让您的 IT 团队提供 mobileconfig 文件,或者提供网关地址、VPN 协议、身份验证方法、用户名、密码、预共享密钥、远程网络、标识符类型和任何第 1 阶段/第 2 阶段要求。
为什么我的 IKEv2 VPN 无法在 Mac 上连接,即使设置看起来几乎正确?
 
如果 Mac 上的 IKEv2 VPN 连接几乎完成但未完全连接,则原因通常是 VPN Tracker 中的设置与 VPN 网关上的配置不匹配。最重要的值包括网关地址、身份验证方法、预共享密钥、用户名、远程网络、标识符以及第 1 相和第 2 相的设置。

文章 在 Mac、iPhone 和 iPad 上连接到 IKEv2 VPN 解释说,IKEv2 连接可能需要的不仅仅是主机名和身份验证详细信息。根据网关的不同,本地标识符、远程网络、DNS 设置和加密参数也可能相关。如果这些值中的任何一个与网关配置不完全匹配,则即使大多数设置看起来正确,连接也可能会失败。

A 个常见的问题是标识符类型错误。某些网关需要 IP 地址,而另一些网关则需要域名、电子邮件地址或特定的组标识符。如果 VPN 协商几乎完成但网关在最后停止响应,请检查 VPN Tracker 中的远程或本地标识符是否与网关期望的匹配。

如果问题是在 macOS 更新后立即出现,那么 macOS 版本也可能是一个因素。文章 IKEv2 VPN 在 macOS 26 Tahoe 上无法工作 解释说,macOS 26 Tahoe 不再接受内置 VPN 客户端中较旧的算法,例如 3DES、SHA1 或低于 14 的 Diffie-Hellman 组。典型的症状包括“IKEv2 协商失败”、“未找到可接受的建议”或“VPN 服务器未响应”。

如果您不自行管理 VPN 配置,请询问您的 IT 团队有关网关上使用的确切 IKEv2 设置的信息。最有用的详细信息包括网关地址、身份验证方法、预共享密钥、用户名、标识符类型、远程网络以及第 1 相和第 2 相的要求。在许多情况下,最简单的方法是让管理员在 VPN Tracker 中创建并测试连接一次,然后通过团队管理功能与用户共享。

如果您需要帮助分析您的 VPN 连接,您可以随时联系我们的支持团队。最简单的方法是在 VPN Tracker 中直接通过“帮助”>“联系支持”进行操作,因为这样可以更轻松地包含相关的连接和诊断信息。
我可以在 VPN Tracker 中使用为同事提供的 VPN 连接吗?
 
是的。如果同事已经成功在 VPN Tracker 中设置了 VPN 连接,通常最简单的方法是采用此经过验证的连接,而不是手动重新创建所有技术设置。这对于学校或组织特别有用,这些学校或组织的 VPN 配置最初是为 Windows 或 SecuExtender 设置的,并且单个用户使用 Mac。

在 VPN Tracker 中,可以使用团队功能共享工作连接。这样,其他团队成员将获得相同的经过验证的配置,并且他们不必猜测网关地址、VPN 协议、预共享密钥、标识符、远程网络或第一阶段/第二阶段设置。该指南 与 VPN Tracker 团队分享 VPN 连接 解释了如何与 VPN Tracker 团队分享 VPN 连接。

作为第一步,VPN 连接工作正常的同事应在 VPN Tracker 中选择现有连接并将其与团队共享。然后,管理员或支持团队可以检查设置并使其可供其他用户使用。如果您的组织使用 VPN Tracker Team,这通常是将有效的学校或公司 VPN 配置分发给多个 Mac 用户的最简单方法。

如果您仍然遇到问题,您可以随时联系我们的支持团队。最简单的方法是直接在 VPN Tracker 中通过“帮助”>“联系支持”进行操作,因为这样可以更轻松地包含相关连接和诊断信息。
为什么 VPN Tracker 无法连接到我的 IKEv2 VPN?
 
如果 VPN Tracker 无法建立 IKEv2 连接,通常原因是 VPN 网关上的网关设置、身份验证详细信息、标识符或加密参数不一致。 首先检查协议、网关地址、预共享密钥或证书、用户名、远程网络和标识符是否与您的 IT 团队提供的设置完全一致。

本指南
如果 VPN 网关已从 IKEv2 更改为 IKEv1,这意味着什么?
 
如果 VPN 网关已从 IKEv2 更改为 IKEv1,则 VPN Tracker 中的 VPN 连接也需要与新协议匹配。IKEv1 和 IKEv2 并非仅是同一连接的两个标签,而是具有不同设置和兼容性要求的不同 IPsec 协商方法。

文章
我应该在 Mac 上使用哪个远程标识符来建立 IKEv2 VPN 连接?
 
正确的远程标识符取决于 VPN 网关的配置方式。许多网关需要一个域名、IP 地址、电子邮件地址或特定的标识符值。重要的是,不是在 Mac 上看起来是否合理,而是网关端配置了哪个标识符。

在 IKEv2 中,标识符有助于双方在 VPN 协商期间匹配正确的对等方。指南 连接到 Mac、iPhone 和 iPad 上的 IKEv2 VPN 解释说,标识符可能需要根据网关配置进行调整。如果类型或值不匹配,即使地址、登录详细信息和预共享密钥正确,则连接也可能会在最后失败。

请询问您的 IT 团队所需的标识符类型和值。常见选项包括域名(FQDN)、IP 地址、电子邮件(用户 FQDN)或特定于供应商的组标识符。如果您不确定,请直接通过 VPN Tracker 中的“帮助”>“联系支持”联系我们的支持团队。
如何在 VPN Tracker 中将远程标识符更改为域名(FQDN)?
 
在 VPN Tracker 中打开连接,编辑基本设置,然后找到标识符部分。将远程标识符类型设置为“域名 (FQDN)”,并输入您的 IT 团队或 VPN 网关提供的数值。保存连接,然后再次尝试连接。

如果 IKEv2 协商几乎完成,但网关在最后停止响应,则此设置可能有帮助。在这种情况下,标识符类型可能与网关配置不符。《如何在 Mac、iPhone 和 iPad 上连接到 IKEv2 VPN》一文说明了哪些 IKEv2 详细信息可能与 VPN Tracker 相关。

仅在网关需要此标识符类型时,才将类型更改为“域名 (FQDN)”。标识符值本身应完全符合您的 IT 团队所提供的数值。如果您不确定,请直接从 VPN Tracker 的“帮助”>“联系支持服务”发送支持请求。
为什么学校的VPN在其他设备上可以工作,但我的Mac上却不行?
 
如果相同的 VPN 连接在 Windows PC、SecuExtender 或同事的 MacBook 上有效,但在您的 Mac 上无效,通常问题不在于 MacBook 型号本身。更常见的是,实际的 VPN 设置、macOS 版本、存储的凭据、证书、标识符或设置方法有所不同。

对于 Mac 用户,每个技术值都需要与网关配置完全匹配。文章《
VPN Tracker 的试用版会阻止 IKEv2 连接运作吗?
 
通常情况下,试用版并不是 IKEv2 连接技术上失败的典型原因。如果无法建立连接,请先检查网关协议、凭据、身份验证方法、标识符、远程网络和加密参数。

对于 IKEv2,连接取决于 Mac 和 VPN 网关使用匹配的值。指南
我该如何邀请 VPN Tracker 支持团队加入我的团队?
 
如果 VPN Tracker 支持团队需要查看团队连接或协助设置,您可以授予支持访问权限,方法是通过 https://my.vpntracker.com/support。这有助于我们的支持团队了解相关的团队和连接设置,而无需您手动复制所有技术细节。

如果某个同事的连接可以正常工作,但另一个不行,或者学校或公司的 VPN 连接需要为多个 Mac 用户进行准备时,这将特别有用。有关更多信息,请参阅 与 VPN Tracker 团队共享 VPN 连接

对于常规支持请求,最简单的方法是直接在 VPN Tracker 中通过“帮助”>“联系支持”。这样可以更轻松地包含相关的连接和诊断信息。
我该如何设置 Mac 上的学校 VPN 访问权限?
 
要在 Mac 上设置学校 VPN 访问权限,您需要学校的技术 VPN 信息以及与网关匹配的 VPN 客户端。VPN Tracker 可用于配置许多常见的学校和企业 VPN 在 Mac 上,即使现有的说明最初是为 Windows 编写的。

请向您的学校 IT 团队索取网关地址、VPN 协议、用户名、密码、预共享密钥或证书、远程网络、DNS 设置和标识符。文章 Mac VPN 客户端 说明了如何将 VPN Tracker 作为 Mac VPN 客户端使用;对于 IKEv2 连接,在 Mac、iPhone 和 iPad 上连接到 IKEv2 VPN 也很有帮助。

如果某个同事的连接已经可以正常工作,您的学校 IT 团队或该同事应通过 VPN Tracker Team 共享经过验证的连接。指南 与 VPN Tracker Team 共享 VPN 连接 说明了其运作方式。
VPN Tracker 是否与 Windows 上 SecuExtender 中使用的 VPN 访问配合使用?
 
通常是的,如果 SecuExtender 访问基于标准 VPN 协议和受支持的网关。SecuExtender 通常与 Zyxel 网关一起使用。在这种情况下,VPN Tracker 可以成为 Mac 的合适替代方案,前提是您的 IT 团队提供所需的 VPN 设置。

对于 Zyxel 配置,.mobileconfig 文件可以简化设置。文章 导入 Zyxel 移动配置 解释了如何导入来自 Zyxel ATP、USG Flex 和 Nebula 的 VPN 配置。对于手动 Zyxel 配置,在 Mac 和 iOS 上设置 Zyxel VPN 可能会有所帮助。

SecuExtender 的 Windows 指令不能总是直接转移到 macOS。重要的细节是网关地址、协议、身份验证方法、预共享密钥、用户名、远程网络和标识符。有关 VPN Tracker 作为 Mac VPN 客户端的概述,请参阅 Mac VPN 客户端
学校的IT部门需要为VPN Tracker提供哪些VPN详细信息?
 
对于 VPN Tracker,您的学校 IT 团队需要提供网关的完整 VPN 设置。这通常包括网关地址、VPN 协议、用户名、密码、预共享密钥或证书、远程网络、DNS 设置和标识符。对于 IKEv1 或 IKEv2,第 1 阶段和第 2 阶段参数也可能很重要。

在 Mac、iPhone 和 iPad 上连接到 IKEv2 VPN》这篇指南显示,IKEv2 连接也可能需要本地标识符、远程网络和特定的加密参数,具体取决于网关。如果学校使用 Zyxel,mobileconfig 文件可能会有所帮助;请参阅 导入 Zyxel mobileconfig 配置

最简单的方法是让学校 IT 团队在 VPN Tracker 中创建并测试连接,然后通过 VPN Tracker Team 与相关教师分享。这样可以避免用户手动传输技术值。
为什么 VPN 指南在 Windows 和 Mac 之间有所不同?
 
Windows 和 Mac 的 VPN 指南不同,因為 VPN 客戶端通常會為相同的閘道設定使用不同的名稱和位置。因此,SecuExtender 的 Windows 指南可能會有幫助,但並不能總是完全應用於 VPN Tracker 或 macOS。

底層技術細節通常保持不變:閘道位址、協定、使用者名稱、密碼、預先共用的金鑰或憑證、遠端網路、DNS 和識別碼。文章《
SecuExtender 是否适用于 macOS,或者我是否需要一个替代方案?
 
如果您的组织推荐 SecuExtender for Windows,您可能需要在 Mac 上找到合适的替代方案。VPN Tracker 支持多个 VPN 网关和协议,因此对于需要访问相同 VPN 的 Mac 用户来说,它通常是一个不错的选择。

关键问题是您的组织使用哪个 VPN 网关和协议。SecuExtender 通常与 Zyxel 网关一起使用。文章《在 Mac 和 iOS 上设置 Zyxel VPN》说明了如何在 Mac 和 iOS 上设置 Zyxel VPN。有关 VPN Tracker 作为 Mac VPN 客户端的总体概述,请参阅《Mac VPN 客户端》。

请您的 IT 团队不仅提供 Windows 客户端的名称,还提供技术 VPN 设置或导出的配置。这样可以更轻松地检查 VPN Tracker 是否可以在 Mac 上建立相应的连接。
SecuExtender 和 VPN Tracker 在 Mac 上的区别是什么?
 
SecuExtender 是一种以供应商为导向的 VPN 客户端,通常与 Zyxel 环境一起使用。VPN Tracker 是一款适用于多种不同 VPN 网关和协议的 Mac VPN 客户端。因此,对于 Mac 用户而言,当组织主要提供 Windows 指南或使用 SecuExtender 时,VPN Tracker 可以成为一种灵活的替代方案。

VPN Tracker 在需要支持多个网关类型、需要在 macOS 上配置 IKEv2 或 IPsec,或者需要将连接分发给团队时特别有用。文章《Mac VPN 客户端》概述了适用于 Mac 的 VPN Tracker。对于 Zyxel 环境,相关内容为《在 Mac 和 iOS 上设置 Zyxel VPN》。

一个重要的实际区别是能够共享经过验证的连接。使用 VPN Tracker Team,管理员可以准备好可工作的连接并将其分发给用户。如需详细信息,请参阅《使用 VPN Tracker Team 共享 VPN 连接》。
为什么 VPN Tracker 会询问 IKEv1 或 IKEv2,而我学校的 IT 部门只提到了 SecuExtender?
 
SecuExtender 是您的学校 IT 团队在 Windows 上使用的 VPN 客户端名称。VPN Tracker 会要求技术 VPN 协议,例如 IKEv1 或 IKEv2,因为这决定了连接如何与网关进行协商。

Windows 客户端可能会隐藏背景中的技术详细信息。在 Mac 上,您通常需要更明确地选择这些值。文章《什么是 IKEv2 VPN?》解释了 IKEv2 是什么,以及它与 IKEv1 有何不同。有关实际的 IKEv2 设置,请参阅《在 Mac、iPhone 和 iPad 上连接到 IKEv2 VPN》。

不仅要询问 SecuExtender,还要询问所使用的 VPN 协议和相应的参数。重要的详细信息包括网关地址、IKEv1 或 IKEv2、验证方法、预先共享密钥或证书、用户名、远程网络、标识符以及任何第 1/第 2 阶段设置。
我如何在我的 Mac 上安装 Linux VPN?
 
通常,您不会直接在 Mac 上安装“Linux VPN”软件。相反,您会将 Mac 连接到在 Linux 上运行的 VPN 服务器,例如 Ubuntu、Debian、Rocky Linux 或 CentOS Stream。

在 VPN Tracker 中,选择您的 Linux 服务器使用的 VPN 协议,例如 WireGuard、OpenVPN、IKEv2 IPsec、L2TP over IPsec 或 SoftEther,然后导入配置文件或手动输入服务器设置。如需 Linux 专用的设置指南,请参阅 VPN Tracker 提供的 Mac 上的 Debian VPNMac 上的 CentOS Stream VPN 指南。
我可以在 Mac 上的 VPN Tracker 中使用哪些 Linux VPN 协议?
 
VPN Tracker 支持 Linux VPN 服务器使用的最常见 VPN 协议,包括 WireGuard、OpenVPN、IKEv2 IPsec、L2TP over IPsec、PPTP、SSTP 和基于 SoftEther 的配置。

对于现代 Linux 服务器,WireGuard 和 OpenVPN 是常见的选择。IKEv2 IPsec 也广泛与 strongSwan 或 LibreSwan 一起使用。如果您的 Linux 服务器提供 .ovpn 文件、WireGuard .conf 文件、证书或 IKEv2 IPsec 或 L2TP over IPsec 的手动设置,您可以使用这些详细信息在 VPN Tracker 中创建连接。

如需特定于协议的设置步骤,请参阅 VPN Tracker 的指南,了解 Mac 上的 IKEv2 VPNMac 上的 L2TP VPN
我能否从 Linux 服务器导入 WireGuard 或 OpenVPN 配置到 VPN Tracker?
 
是的。如果您的 Linux VPN 管理员向您提供 WireGuard .conf 文件或 OpenVPN .ovpn 文件,您可以将其导入 VPN Tracker 并用于从您的 Mac 连接。

这通常是最快的设置方法,因为服务器地址、证书、密钥、端口和路由设置已包含在文件中。VPN Tracker 还支持 Linux 管理员工作流程,其中需要导入和管理多个 WireGuard 或 OpenVPN 配置以供用户使用。

有关导入工作流程,请参阅 VPN Tracker 关于 Mac 上的 OpenVPN 或关于 导入和部署 WireGuard 连接 的指南。
我需要哪些信息才能在 Mac 上设置 Linux VPN 连接?
 
所需的详细信息取决于 VPN 协议。在大多数情况下,您需要 VPN 协议、服务器地址、用户名、密码或证书,以及任何必要的密钥或配置文件。对于 IKEv2 IPsec 或 L2TP over IPsec 连接,您可能还需要远程标识符、本地标识符、预共享密钥、DNS 服务器和远程网络范围。

如果您不确定您的 Linux 服务器使用哪个协议,请询问您的管理员,VPN 是否基于 WireGuard、OpenVPN、IKEv2 IPsec、L2TP over IPsec 或 SoftEther,然后再在 VPN Tracker 中创建连接。VPN Tracker 的 L2TP VPN 设置检查清单是一个有用的示例,说明您应该在设置之前收集哪种类型的网关详细信息。
如何隐藏 VPN Tracker 中的旧错误消息?
 
如果 VPN Tracker 显示已保存连接的旧错误消息,则目前无法直接从错误日志中删除这些条目。但是,您可以确认旧错误,以便它们不再显示为活动警报。

如果这些错误是由临时问题引起的,例如服务器停机,并且不再相关,则这很有用。

在 VPN Tracker 或您的 VPN Tracker 网页帐户中打开受影响的 VPN 连接。

单击红色错误指示器,例如“17 个错误”。

这将打开错误详细信息视图。

在标题下方,单击“确认全部”。

确认错误后,它们将被禁用,并且不再以红色警示标记。

如果“确认全部”选项未在 Mac 应用程序中显示,请重新启动 VPN Tracker 并再次检查。此外,请确保您使用红色错误指示器打开错误列表。
 
No answer available
 
No answer available
 
No answer available