对于连接到思科设备,有哪些额外的设置可... - KH605

常见问题

如果我在试用版中输入了我的设置,当我激活我的许可证时,我还会保留它们吗?
 

如果您在应用程序演示版中输入了信息或开始应用设置,这些更改将保持不变,即使在激活软件之后也是如此。

订单流程是如何进行的?
 

一旦您决定购买哪个产品,下一步就是前往我们的 在线商店 并下订单。我们接受所有主要信用卡、PayPal 以及银行转账或支票,具体取决于您的国家/地区。

在处理您的订单后,您将收到购买确认函。此确认函将确认已购买的商品,以及如果您通过银行转账或支票付款时其他的付款说明(在这种情况下,您还会在付款处理完成之后收到一封额外的电子邮件以确认您的付款)。

在购买确认邮件中,您还会收到其他信息,例如已购买应用程序的下载链接。

equinux 网上商店是安全的吗?
 

通过我们的在线商店进行购买是完全安全的。所有传输的信息都通过HTTPS进行加密,因此可以防止任何潜在的威胁。

VPN Tracker 可以在 PC 上使用吗?
 
不,VPN Tracker 专为 macOS 平台设计。
VPN Tracker 的系统要求是什么?
 
Mac 版 VPN Tracker 与以下版本完全兼容:
  • macOS 27 Golden Gate
  • macOS 26 Tahoe
  • macOS 15 Sequoia
  • macOS 14 Sonoma
  • macOS 13 Ventura
  • macOS 12 Monterey
  • macOS 11 Big Sur
  • macOS 10.15 Catalina
  • macOS 10.14 Mojave
  • macOS 10.13 High Sierra
所有网络流量是否在连接建立后通过 VPN 隧道?
 

这取决于您的设置。最常见的设置是“Host to Network”,在这种情况下,只有发往指定远程网络的数据流量才会通过 VPN 隧道。

使用“Host to Everywhere”设置时,除了发往本地网络的数据流量外,所有数据流量都将通过 VPN。Host to Everywhere 连接需要 VPN 网关上的适当配置

VPN Tracker 和 macOS 中内置的 VPN 功能有什么区别?
 
macOS 中的 VPN 客户端支持“L2TP over IPsec”标准,但它不支持较新的 IPsec VPN 或 OpenVPN 行业标准,这些标准存在于大多数第三方 VPN 设备上。 VPN Tracker 支持 IPsec (IKEv1 + IKEV2)、L2TP、PPTP、OpenVPN、SSL、SSTP 和 WireGuard® VPN,并具有预定义的设置,旨在与市场上大多数 VPN 设备配合使用。我们还提供 配置指南,其中详细说明了如何设置您的 VPN 设备。 除了与 macOS 相比支持更多设备外,VPN Tracker 还使通过 VPN 工作更加舒适:VPN 快捷方式使连接到文件服务器、应用程序和设备通过 VPN 就像在本地工作一样容易。 自 macOS Sierra 10.12 起,macOS 内置的 VPN 客户端不再支持 PPTP 连接。为了在运行 macOS High Sierra 或更新版本的 Mac 上启动 PPTP 连接,您需要使用外部 VPN 客户端,例如 VPN Tracker
我是否可以使用 Parallels、VM Ware Fusion 或任何其他虚拟化环境中的 VPN Tracker 连接?
 

是的,这是可能的。如果您为客户操作系统设置共享网络,它将共享您的 Mac 的网络连接,您可以访问所有可从 OS X 访问的网络资源。

请注意,如果您正在为您的 VPN 连接使用远程 DNS,您需要手动在客户操作系统中输入 DNS 服务器才能使其正常工作 – 没有任何方法可以让 VPN Tracker 将此设置“传输”到客户操作系统。

如需有关如何设置 VPN Tracker 与 Parallels 的信息,请参阅我们的 VPN Tracker 与 Parallels 设置指南

VPN Tracker 是否支持一次性密码 (OTP) 令牌,例如 CRYPTOCard 或 RSA SecurID?
 

是的,只要您的 VPN 网关使用扩展身份验证 (XAUTH) 来请求密码,您就可以在 VPN Tracker 中使用任何第三方令牌。

我需要 VPN Tracker Pro 吗?
 

如果您是顾问、系统或网络管理员,或者正在使用多个VPN连接,VPN Tracker Pro 是一个很棒的资源:

  • 导出您自己和其他用户的 VPN 连接。
  • 扫描远程网络以寻找服务或协助用户。
  • 同时连接到多个 VPN。
  • 使用搜索、简洁布局和连接群组来管理大量 VPN。
  • 将您的 Mac 设置为路由器,通过网络对网络连接向整个网络提供 VPN 隧道。
我可以在哪里输入从我的网络管理员那里收到的用户名?
 

IPsec 协议本身不支持用户名。如果您从您的网络管理员处获得了一个用户名用于连接到您的公司 VPN 解决方案,通常有两种可能性:

  • 您的公司 VPN 解决方案使用术语“用户名”来表示“标识符”。请尝试在 VPN Tracker 中将您的用户名用作“本地标识符”。
  • 您的公司 VPN 解决方案正在使用扩展身份验证 (XAUTH)。您可以在 VPN Tracker 中启用 XAUTH。然后,软件会在建立连接时提示您输入用户名和密码。
您能保证 VPN Tracker 在我的网络上工作吗?
 

不幸的是,我们无法保证这一点。安全的网络是一个复杂的主题。 VPN Tracker 非常可靠,并被世界各地的客户使用。 但在某些罕见情况下,无法建立 VPN 连接(例如,当防火墙设置为主动阻止 VPN 连接时)。

我们建议使用 免费试用版,以测试 VPN Tracker 与您的特定网络和使用场景。

如果您需要任何协助来设置 VPN Tracker 的 VPN 连接,您可以随时 联系 equinux 支持团队。

VPN Tracker 是否支持 XAUTH?
 
是的,VPN Tracker 支持扩展身份验证 (XAUTH)。
VPN Tracker 是否支持 NAT 穿越?
 

是的,VPN Tracker 支持 NAT-Traversal。VPN Tracker 支持当前版本的 NAT-Traversal,该版本使用 UDP 封装在端口 4500 (RFC 3947) 上,以及发送 UDP 封装在端口 500 上的先前草稿版本。此外,还支持 Cisco 的 UDP 封装。

NAT-Traversal 有助于建立来自执行网络地址转换 (NAT) 路由器后方的 VPN。此类路由器可以在许多地方找到:家庭 DSL 路由器、无线热点、网吧、酒店、机场等。许多移动 ISP(3G 调制解调器)也需要使用 NAT-Traversal。

VPN Tracker 会自动识别是否需要 NAT-Traversal,并相应地开启或关闭它。它甚至可以测试您的本地路由器,以查看哪种 NAT-Traversal 方法最适合它。

我忘记了我的 equinux ID 和/或密码。接下来该怎么办?
 

您可以使用此表格找回您的 equinux ID 或密码。

如果您没有收到包含您的信息的电子邮件*,请注意该邮件可能被错误地标记为垃圾邮件或广告邮件,因此请务必检查您的电子邮件过滤器。

如果您无法使用取回表格找回您的用户名和密码,请联系支持团队寻求帮助。 当您与我们联系时,请提供您的旧电子邮件地址和新电子邮件地址。

*请注意,该电子邮件将发送到帐户上有效的地址。 如果您的电子邮件地址自此已更改并且您不再有权访问先前帐户,则需要联系支持团队寻求帮助。

为什么我需要提交我的电子邮件地址才能下载软件?
 

我们要求您的电子邮件地址以跟踪我们的下载流量,并在您选择的情况下,向您发送有关您已下载产品的最新消息和更新。

equinux 收集的所有信息均用于内部用途,并且绝不会在未经您许可的情况下与任何第三方共享。如需了解 equinux 对隐私和安全的立场,请参阅 隐私政策

如果您不想接收我们的新闻通讯,只需使用您收到的每份新闻通讯底部的链接取消订阅即可。

我可以在多台电脑上使用我的软件吗?
 
您购买了 VPN Tracker 365、VPN Tracker World Connect 或 Mail Designer 365? 您可以在最多三台个人设备上使用该应用,每张许可证对应一台。 为此,只需登录您的帐户即可在您的 Mac 上(或适用时您的 iOS 设备)使用您的计划,仅使用您的 equinux ID 和密码。 您可以在一台电脑上并行使用该软件。 如果您想在多台设备上并行使用该软件,或者其他家庭成员或同事也想在其计算机上使用该软件,您需要为每个人或每次并行使用提供单独的许可证。 VPN Tracker 10、VPN Tracker 9 或 Spot Maps 许可证可以在一台 Mac 上同时处于活动状态。 如果您想在多台设备上使用该软件,则需要为每个设备提供单独的许可证。
您接受哪些付款方式?
 

在我们的在线商店,我们接受多种付款方式:

  • Visa
  • Mastercard
  • American Express
  • PayPal*
  • 个人/公司支票*(仅限美国订单)
  • 银行转账*(仅限欧盟)

* 您的许可证将在付款处理完成后通过电子邮件发送给您。

当您使用支票或银行转账付款时,在下订单后,您会收到包含额外付款详情的电子邮件。 目前无法通过银行转账和支票购买 Mail Designer

如何升级到最新的 VPN Tracker 版本?
 

如果您是 VPN Tracker 的现有客户,并且想要升级到 VPN Tracker 365,您可以简单地安装 VPN Tracker 365,您的连接将自动导入:

下载 VPN Tracker 365

安装 VPN Tracker 365 后,您可以购买 VPN Tracker 365 计划

我的 VPN 网关是否与 VPN Tracker 兼容?
 

VPN Tracker 支持行业标准 OpenVPN、IPsec (IKEv1 + IKEv2)、L2TP、PPTP、SSL、SSTP 和 WireGuard® 协议。 这意味着它几乎适用于所有支持这些类型的 VPN 连接的设备

经过测试的设备列表可在我们的网站上找到:请点击此处

如果我的设备不在列表中怎么办?

市场上已有数百种 VPN 设备,我们很乐意为所有这些设备提供设备配置文件。 不幸的是,无法测试所有设备。 如果您的网关不在列表中,它可能仍然适用于 VPN Tracker。

提示:请试用我们的其中一个 自定义协议配置文件,以便在 Mac、iPhone 或 iPad 上的 VPN Tracker 中免费测试您的 VPN 连接。

我需要什么硬件才能使用 VPN?
 

要建立与特定位置(例如您的办公室)的 VPN 连接,您需要在该位置建立 VPN 网关。此网关可以是硬件 VPN 网关设备(请参阅我们的 兼容性页面,以了解兼容设备和设置指南)。

VPN 网关需要连接到互联网(例如连接到 DSL 调制解调器或类似设备),最好使用静态 IP 地址,或者它应该能够使用 DynDNS.org 之类的服务,将其动态 IP 映射到主机名。如果 VPN 网关也是其网络的路由器(默认网关),则配置最简单。如果 VPN 网关不是其网络的路由器,则可能需要适当的路由设置,才能正确路由 VPN 上的流量。

有关配置详细信息,请参阅 特定设备的配置指南

如何激活我的 VPN Tracker 许可证?
 

  • 如果您尚未这样做,可以使用 此链接 下载 VPN Tracker。
  • 下载完成后,启动该应用程序,然后单击应用程序主页左上角的“登录”按钮。
  • 在提供的字段中输入您的 equinux ID 和密码。提示:这是您在我们的在线商店购买 VPN Tracker 时首次创建的登录名。

您是 World Connect 用户吗?

您需要下载 VPN Tracker World Connect。您可以使用 此链接 进行下载。VPN Tracker World Connect 必须使用 App Store 进行安装。在设备上安装应用程序后,请使用您的 equinux ID 和密码登录。

VPN Tracker 显示我的本地网络和远程网络存在冲突。我该如何解决此问题?
 

默认情况下,如果远程网络与本地网络使用相同的网络,则无法通过 VPN 隧道发送到远程网络的流量。

使用流量控制解决网络冲突

您可以使用 流量控制 和 VPN Tracker 将非必要的本地网络流量通过 VPN 发送。

激活流量控制:
> 转至高级 > 流量控制
> 选中“如果远程网络与本地网络冲突,则强制通过 VPN 发送流量”

请注意,您永远无法通过 VPN 访问以下地址:您的本地路由器的 IP 地址、您的 DHCP 服务器地址以及您的 DNS 服务器地址。如果您需要通过 VPN 访问这些 IP,则必须手动解决网络冲突,而不是使用流量控制。同样适用于您需要在本地和通过 VPN 访问的任何 IP。

手动解决网络冲突

解决冲突有两种基本方法:

  1. 更改本地网络以使用不同的网络地址。在大多数情况下,这将涉及更改本地路由器上的 LAN 设置(包括 DHCP 设置,如果使用 DHCP)。
  2. 更改远程网络以使用不同的网络地址。对于大多数设置,这需要更改 VPN 网关上的 LAN(包括 DHCP 设置,如果使用 DHCP),并更改 VPN 网关 LAN 上设备的 IP(或触发 DHCP 刷新,如果使用 DHCP)。如果 LAN 在 VPN 设置中使用(例如用于策略或防火墙规则),则也需要进行更改。最后,将 VPN Tracker 中的远程网络更改为与新设置匹配。

如果您决定更改远程网络,那么选择一个不太常用的私有网络是明智的。根据我们的非正式统计数据,使用以下网络最不可能发生冲突:

  • 172.16.0.0/12 的子网
  • 192.168.0.0/16 的子网,但不包括 192.168.0.0/24、192.168.1.0/24 和 192.168.168.0/24

如果这些不可用,请使用 10.0.0.0/8 的子网,但不包括 10.0.0.0/24、10.0.1.0/24、10.1.0.0/24 和 10.1.1.0/24。但是,由于无线网络运营商有时会选择使用整个 10.0.0.0/8 网络,因此首选前两个选项。

如果您拥有更复杂的 VPN 网关,特别是 SonicWALL,您可能能够设置一个替代的远程网络,该网络通过网络地址转换 (NAT) 以 1:1 的方式映射到实际的网络。如果存在网络冲突,用户可以连接到此网络而不是正常远程网络。我们有一个 指南 可供 SonicWALL 设备使用,描述了这种方法。

如果冲突是由 虚拟网络接口(例如 Parallels、VMware)引起的,请参阅 此处 以获取更多信息。

您能帮我设置 VPN 连接吗?
 
VPN Tracker 的目标是使复杂的网络问题(例如虚拟专用网络 (VPN))变得简单且易于使用。该软件随附多个设备配置文件和许多流行的 IPSec VPN 网关的配置指南。这些资源应提供您建立 VPN 连接所需的一切。您可以在这里找到设备列表和配置指南: http://www.vpntracker.com/interop 对于计算机网络、VPN 和 IPsec 的一般介绍,网上或书籍中都有许多出色的介绍,例如 这里。 如果您遇到特定的配置问题,我们的技术工程师很乐意为您提供 VPN Tracker 的 VPN 连接设置支持。在许多情况下,连接问题与 VPN Tracker 或 VPN 网关的错误配置有关。

如果您提供

  • 问题描述和您已尝试过的信息
  • 来自 VPN Tracker 的技术支持报告(“帮助”>“生成技术支持报告”)
  • VPN 网关配置的屏幕截图
  • 来自 VPN 网关的日志

我们通常可以快速找出问题的根源,并提供解决方法。

由于有几个与 VPN Tracker 或 VPN 网关无关的因素可能会影响连接性(例如,VPN Tracker 和 VPN 网关之间的防火墙/路由器),因此我们无法保证在任何情况下都能建立连接。

尽管我们尽力而为,但如果发生以下情况,我们的支持选项可能会受到限制:

  • 您使用我们未自行测试的设备(但是,大多数设备都可以与 VPN Tracker 正常工作,而且我们也乐意查看未经测试的 VPN 网关的问题)。
  • 您无法提供我们需要以协助您的信息(如上所述)。
  • 您的网络管理员不配合。
  • 您在尝试排除故障时更改连接参数。
我与 Watchguard 设备的 VPN 连接无法访问,原因不明。
 

Watchguard固件中存在一个已知错误,该错误导致了许多问题。目前,我们仍然不知道为什么VPN Tracker会触发此错误,因为Windows客户端似乎不会触发它。我们与Watchguard进行了沟通,但即使他们也无法告诉我们我们做错了什么。基本上,Watchguard中的隧道内部会关闭(它仍然显示为打开和已建立,但通过此隧道到达的流量会被拒绝,就好像隧道已关闭一样)。

如果您目前正在使用分支机构VPN,请尝试切换到MUVPN(如果可能)。MUVPN也适用于VPN Tracker,并且通常可以获得更好的结果。

请参阅以下描述

我的信用卡未被接受。我能做什么?
 

如果您的信用卡被拒绝,请检查以下信息是否有任何错误或不符之处:

  • 请仔细检查您输入的信用卡号码,看看是否有错别字。
  • 确保您输入到期日是正确的。
  • 确认您输入的安全码与卡上的代码相符:美国运通卡持有人可以在卡正面找到 4 位数的代码,其他卡持有人通常可以在卡背面找到 3 位数的代码。
  • 如果您有另一张信用卡,请尝试使用它。
  • 如果您确定您的信息正确且您的卡仍然无法接受,则可能是我们的信用卡网关出现技术问题。请稍后重试。

在哪里可以找到我的发票?
 

您可以在我们的网上商店查看所有发票的副本:

您会在“发票”部分找到您的 VPN Tracker 365 购买发票,请见此处:

http://my.vpntracker.com

您在会计部门工作并需要访问贵公司的 VPN Tracker 发票吗? 请要求您的 VPN Tracker 团队经理邀请您加入公司团队,角色为“会计”。之后,您将在新发票可用时收到电子邮件,并且可以从网页门户下载此发票


您会在“订单”部分找到您的 Mail Designer 365 购买发票,请见此处:

https://my.maildesigner365.com

您会在“订单”部分找到您的 tizi 产品发票,请见此处:

http://my.tizi.tv

其他发票可以在 http://www.equinux.com/goto/invoice 找到
‣ 如果您想保存发票的 PDF 副本,请执行以下操作:
按“Command + P”
选择“PDF” > “另存为 PDF”
什么是 equinux ID?
 

您的 equinux ID 是您在 equinux 上的个人帐户。您可以使用它来购买和 激活 产品和许可证。

您第一次在我们的在线商店购物时,系统会要求您创建一个 equinux ID。购买后,软件许可证会自动链接到您的 equinux ID,并且可以通过简单地输入您在购买期间使用的相同的 equinux ID 和密码来 激活

您通常可以在 Keychain 或密码应用程序中找到您的 equinux ID 的密码,该密码列在“id.equinux.com”下。

如果您忘记了您的 equinux ID 和/或密码,请使用我们的 登录和密码恢复表单

如何在我的系统上启用 Cookie?
 

我们的激活过程需要您的 Mac 接受 Cookie。

‣ 要检查此设置,请打开 Safari。
‣ 点击屏幕顶部主菜单中的“Safari”。
‣ 选择“偏好设置”。
‣ 选择“隐私”选项卡,并确认始终接受 Cookie。
‣ 确保在“安全性”中也启用了 JavaScript。
‣ 请关闭 Safari。
‣ 重新启动应用程序,然后重试激活。
我想将我的许可证转移给另一个人。我该怎么做?
 

如果您需要将许可证转移到另一个 equinux ID,您可以轻松地在 my equinux 上自行完成。

‣ 首先使用您的 equinux ID 和密码登录:http://my.equinux.com
‣ 点击您想要转移的每个产品的复选框
‣ 点击下方的“转移”按钮,输入新许可证持有者的 equinux ID 或电子邮件地址,然后点击下一步。
‣ 最后,点击“确认”以完成转移。系统将转移许可证,显示一条消息,并向旧许可证持有者和新许可证持有者发送电子邮件,通知他们许可证已转移。

VPN Tracker 365 计划无法转移到另一个 equinux ID。但是,在 https://my.vpntracker.com 上,您可以将计划分配给同事,以便他们可以使用连接到您帐户的 VPN Tracker 365 计划之一。
这对于您是公司所有 VPN Tracker 许可证的管理员并希望管理谁可以使用已购买计划特别有用。

我丢失了我的 equinux ID 或密码!
 

别担心,这事儿谁都会遇到!

只需访问我们的登录恢复页面,输入您的 equinux ID 或电子邮件地址,我们将向您发送您的详细信息。

您最近更改了您的电子邮件地址吗?给我们发送消息!

如何连接到 Cisco VPN?
 

配置 VPN Tracker 与 Cisco 设备的配置指南可在 此处 获取。

Cisco Small Business (Linksys) 设备的配置指南可在 此处 获取。


导入 Cisco IPsec VPN Client 配置 (.pcf)

使用组密码验证的 Cisco VPN Client 配置可以导入到 VPN Tracker:

‣ “文件” > “导入第三方配置” > “Cisco .pcf”
FAQ Image - S_118.png

是否存在已知的问题,即无法连接到 SideWinder VPN 网关?
 

在最近的几次固件更新中,Secure Computing对其VPN相关标准的实现进行了更改。这些更改导致VPN Tracker无法成功建立第二阶段的连接。

Secure Computing已在固件7.0.0.07中解决了此问题。(补丁7.0.0.06.E35)

为什么我的证书没有显示在“本地证书”列表中?
 

要使证书在“本地证书”列表中可用,它必须与相应的私钥一起存在于Mac OS X Keychain中。

您可以在Keychain Access应用程序中轻松检查此操作:如果某个证书列在“我的证书”(而不仅仅是“证书”)下,则其私钥可用,并且您可以将其在VPN Tracker中选择为“本地证书”。

重要提示给CheckPoint VPN用户:

Mac OS X Keychain Access应用程序当前无法读取某些由CheckPoint生成的证书中的私钥。

要正确将证书导入到Mac OS X Keychain中,请首先使用openssl命令行工具将其转换为:

  1. 打开终端(“应用程序”>“实用程序”>“终端”)

  2. 将证书转换为PEM格式:
      openssl pkcs12 -in /Users/joe/Desktop/MyCheckPointCert.p12 -out /tmp/out.pem
    

    /Users/joe/Desktop/MyCheckPointCert.p12 替换为要转换的证书的路径。

    首先会要求您输入用于加密该证书的密码。如果您不知道它,请询问为您创建该证书的管理员。然后,系统会提示您两次输入密码以保护导出的PEM文件。您可以使用原始证书加密时使用的相同密码。请注意,在键入密码时屏幕上不会显示任何字符 - 只需键入密码并按Return键即可。

  3. 将PEM文件转换回PKCS#12(.p12)格式:
      openssl pkcs12 -in /tmp/out.pem -export -out ~/Desktop/MyFixedCheckPointCert.p12
    

    /Users/joe/Desktop/MyFixedCheckPointCert.p12 替换为您希望存储修复后的证书的路径。

    首先会要求您输入用于保护PEM文件的密码,然后是用于保护修复后的.p12文件的密码。您可以再次使用相同的密码。

现在双击您的修复后的证书文件以将其导入到Mac OS X Keychain中。

如何备份我的 VPN Tracker 设置?如何将我的 VPN Tracker 设置复制到我的新 Mac?
 

以下文章介绍了 VPN Tracker 在需要手动备份而不是使用 Time Machine 时,会将其数据存储在哪里。

VPN Tracker 会在其所有数据文件存储在 Apple 建议的标准系统位置。 视乎这些是系统范围文件还是每个用户文件,它们会位于 /Library(系统范围)或 ~/Library(每个用户),其中 ~ 是代表“当前用户的家目录”的占位符。

若要访问系统范围的 Library 文件夹:

  • 在 Finder 中选择“前往”>“前往文件夹...”
  • 输入 /Library

若要访问用户的 Library 文件夹:

  • 在 Finder 中选择“前往”>“前往文件夹...”
  • 输入 ~/Library

VPN 快捷方式、与您的 equinux ID 相关的的所有信息、会计数据、扫描结果和窗口位置都是每个用户的设置。

若要完整备份所有设置,您需要备份下列文件和文件夹:

  • /Library/Application Support/VPN Tracker 365
  • /Library/Preferences/com.vpntracker.365mac.plist
  • ~/Library/Application Support/VPN Tracker 365
  • ~/Library/Preferences/com.vpntracker.365mac.plist

备份您的密钥链
请注意,VPN Tracker 通常不会将密码存储在上述任何位置,而是存储在您的 密钥链 中。 如果您没有所有密码的外部备份,请务必也备份密钥链文件,这些文件位于 ~/Library/Keychains 中。

我如何使用 VPN Tracker 连接到我的 WatchGuard Firebox Edge 设备?
 

当前固件 (Fireware XTM)

配备 Fireware XTM(Fireware 11)的 WatchGuard Firebox X Edge e 系列设备在 VPN Tracker 的最新版本中均得到全面支持。有关详细信息,请参阅 我们的配置指南

旧版固件

运行 旧版固件 的设备通常可以使用以下设置正常工作。请注意,我们无法保证此设置在所有情况下都能正常工作。

首先,在 Firebox Edge 上创建一个新用户,然后为该用户配置 MUVPN 支持。

在 VPN Tracker 中,使用“自定义连接”设备配置文件作为您新的连接的基础。

如以下表格所示,将 WatchGuard 设置映射到您的 VPN Tracker 配置:

WatchguardVPN Tracker
帐户名称本地标识符
共享密钥预共享密钥
虚拟 IP 地址本地地址
身份验证算法第一阶段和第二阶段哈希/身份验证算法
加密算法第一阶段和第二阶段加密算法
密钥到期时间(小时)第一阶段和第二阶段生存期

以下设置与您的特定 MUVPN 配置无关:

  • 本地标识符类型:电子邮件(即使它是一个名称而不是电子邮件地址)
  • 交换模式:积极
  • 第一阶段 Diffie-Hellman 组:组 2(1024 位)
  • 完美前向保密 (PFS):关闭

最后,请确保 VPN Tracker 的“网络”设置设置为“主机到网络”,并且使用了正确的远程网络(即您希望通过 VPN 连接到的网络)(例如 192.168.1.0/255.255.255.0)。

为什么在启用 XAUTH 时我无法连接到我的 Fortigate 设备?
 

如果您使用的是 FortiOS 3,请确保您使用的是至少 MR6 补丁 2。 早期固件版本存在一个问题,会导致设备对 VPN Tracker 尝试使用 XAUTH 与基于“攻击模式”的连接进行组合时做出不正确的响应。

使用 VPN Tracker 的 SonicWALL 简单客户端配置有哪些要求?
 

SonicWALL Simple Client Provisioning 与 VPN Tracker 兼容,适用于所有运行 SonicOS 4.0 或更高版本的 SonicWALL 设备,以及所有版本的 VPN Tracker。

如果您仍然使用 VPN Tracker 6 或更早版本,则需要 Professional 或 Player 版本。

在使用 SonicWALL Simple Client Provisioning 时,我的连接会在连接建立的开始阶段超时(“VPN 网关未响应(第一阶段)”),但使用 DHCP over IPsec 时,一切正常。
 

SonicWALL Simple Client Provisioning 需要 VPN Tracker 向 VPN 网关发送一个初始数据包,该数据包非常大,可能会被拆分为两个 IP 数据包(“分片”)。 某些路由器已知不允许这些数据包通过。

如果 VPN Tracker 和 SonicWALL 之间的路由器受到此问题的影响,您(或您的 SonicWALL 管理员)会注意到,在启用 Simple Client Provisioning 时,没有连接尝试到达 SonicWALL(即,SonicWALL 日志中没有任何内容,并且数据包跟踪不会显示来自 VPN Tracker 的任何数据包),但所有内容都将通过 IPsec 上的 DHCP 正常工作。

已知存在这些问题的路由器:

  • AirPort Extreme,固件版本早于 7.3.1,升级到 7.3.1 后即可正常工作
什么是 SonicWALL Simple Client Provisioning?
 

SonicWALL Simple Client Provisioning 使 VPN Tracker 能够自动检索受支持的 SonicWALL VPN 网关的 VPN 连接设置。对于大多数用户,只需在 VPN Tracker 中配置 SonicWALL 的 WAN IP 地址 – 其余的会自动完成。

有关受支持的 SonicWALL 设备列表,请参阅 此常见问题解答

哪些 ZyXEL 路由器已通过 VPN Tracker 测试并支持?
 
有关经过测试的 ZyXEL 设备的列表,请参阅 此页面。VPN Tracker 也可能与 ZyXEL 的其他支持 IPsec 的设备兼容。如有任何问题,请联系支持团队。
哪些 WatchGuard 路由器已通过 VPN Tracker 测试并支持?
 
有关详细信息和兼容的 WatchGuard 设备列表,请参阅 此页面。 您可以在我们的 配置指南中找到此路由器的指南。 以下是与 VPN Tracker 兼容的产品列表: FAQ Image - S_406.png
我可以使用 VPN Tracker 连接哪些路由器?
 

有关兼容设备列表,请参阅 此页面

如果您的路由器不在列表中,请参阅 此常见问题解答和 VPN Tracker 手册,以获取有关确定兼容性的帮助。

请注意,在大多数情况下,本地路由器(即安装 VPN Tracker 的 Mac 所在的路由器)不必专门与 VPN 或 VPN Tracker 兼容。 几乎所有路由器都可以很好地与 VPN Tracker 配合使用。

如何将 VPN Tracker 与 Cisco DMVPN(动态多点 VPN)配置集成?
 

我们的一位客户已友好地提供了关于如何将 Cisco EasyVPN 和 VPN Tracker 与 DMVPN 设置集成在一起的说明:

一台 Cisco 路由器上的 EasyVPN 服务器和 DMVPN 集线器教程

将 VPN Tracker 5 与 Cisco Easy VPN 服务器配合使用

将使用哪个硬件(MAC)地址进行SonicWall设备上的VPN通过DHCP?
 

当通过 SonicWall SCP 或 SonicWall IKEv1 连接,并使用 DHCP 时,Mac 版 VPN Tracker 365 会使用 DHCP 协议从 SonicWall 网关请求 IP 地址。为了进行此请求,VPN Tracker 365 会稍微修改 MAC 地址,使其与设备的实际 MAC 地址不同。这允许管理员在 Mac 通过 LAN 或 WiFi 连接时分配一个固定的 IP 地址,并在通过 VPN 连接时分配一个不同的 IP 地址。

此修改会在 MAC 地址中设置一个特定的位,将其标记为自分配地址,而不是工厂分配的地址。

示例:
原始 MAC 地址:00:1B:63:B7:42:23
VPN Tracker MAC 地址:02:1B:63:B7:42:23

从 macOS 15 Sequoia 开始,Apple 默认使用旋转 MAC 地址进行 WiFi 连接,并在系统设置中标记为“专用 WiFi 地址”。为了防止与此功能相关的连接问题,VPN Tracker 365 始终报告实际的硬件地址(带有上述小修改),而不是在“旋转”或“固定”模式下使用的地址。

在 iOS 上,VPN Tracker 无法直接检索 MAC 地址。相反,它会生成一个随机值并将其存储以供将来使用。iOS 版 VPN Tracker 然后将此存储的值用作 MAC 地址。

我的密码在应用程序中被拒绝,但在你们的网站上却可以正常使用?
 

您需要输入您的 equinux ID 和密码才能激活大多数 equinux 应用程序。但是,有时应用程序也会要求您输入 Mac OS X 用户密码,以便访问某些必需的系统组件。

因此,如果您看到如下窗口,您需要输入 Mac 上的管理员帐户的用户名和密码才能继续,而不是您的 equinux ID 和密码。

我如何更改 VMware 或 Parallels 使用的网络地址?它与我的 VPN 远程网络冲突。
 

Parallels

在 Parallels 中,转到“首选项”>“网络”,并更改共享和/或仅主机网络的 DHCP 范围,使其不再与您的 VPN 的远程网络冲突。

VMware Fusion

可以从 VMware 社区论坛下载包含说明的 PDF 文件:

什么是 NAT-Traversal,我如何排除 NAT-Traversal 带来的问题?
 

IPsec VPN 使用不同的协议(ESP)进行实际数据传输,而不是建立连接(IKE)。由于 ESP 协议不使用网络端口,NAT(Network Address Translation)路由器可能难以正确处理它。只有支持“IPSec Passthrough”(有时也称为“VPN Passthrough”或“ESP Passthrough”)并且已启用此选项的 NAT 路由器才能正确处理 ESP 数据包。

为了解决此问题,存在两种替代隧道方法:

  • NAT-Traversal(旧版,RFC 草案版本)
  • NAT-Traversal(新版,RFC 标准版本)

这些方法中的哪一种适用于您的连接取决于两个属性:

  1. 哪些方法允许流量通过您的本地互联网路由器。
  2. 您的 VPN 远程网关支持哪些方法。

为了测试第一个属性,VPN Tracker 会在检测到尚未测试过的新路由器时,自动建立三个 VPN 测试连接到我们托管的 VPN 网关。一个连接使用纯 ESP,另外两个使用上述 NAT-T 方法之一。我们使用自己的网关进行测试的原因很简单,就是需要一个支持所有三种方法的网关,并且 VPN Tracker 知道其正确的配置,以及提供一种简单的方法来验证流量是否已到达该网关。

第二个属性不会提前测试;VPN Tracker 会在实际尝试连接到您的 VPN 网关时了解此信息。VPN Tracker 将比较您的网关支持的方法与存储的测试结果。如果存在匹配项,即一种在测试中有效且您的网关也支持的方法,则将使用该方法。如果没有匹配项,VPN Tracker 将立即停止并在日志中显示相应的错误消息,解释情况。

如果您怀疑 NAT-Traversal 问题或认为之前的测试结果可能不正确或已过时,只需重新运行测试:

‣ 确保将 NAT-Traversal(高级选项卡)设置为自动。
‣ 转到“工具”>“测试 VPN 可用性”。
‣ 单击“再次测试”。
‣ 等待测试完成,然后连接到您的 VPN。

测试对话框还允许您告诉 VPN Tracker 不要测试当前位置并忽略任何先前创建的测试结果。这很少需要并且通常不建议这样做,但可能存在以下情况:由于无法访问我们的 VPN 网关(例如被阻止),因此测试结果不正确,并且不能反映您的 VPN 网关的真实功能。

我可以使用证书或智能卡与VPN Tracker一起使用吗?
 

VPN Tracker支持X.509证书(RSA签名)和使用X.509证书(PKI令牌)的智能卡,用于身份验证。

有关更多信息,请参阅VPN Tracker手册

在激活过程中,是否出现“服务器证书错误”?
 

在激活您的 equinux 软件时,您是否看到“服务器证书”错误消息?

一个可能的原因是您的系统日期和时间:请确保您的系统时钟已正确设置,方法是在系统偏好设置 > 日期与时间中检查“自动设置日期与时间”。

我们还使用相对较新的安全证书来保护您的数据。但是,旧版本的 OS X 可能无法立即识别该证书。

为了确保 OS X 识别该证书,您可以尝试以下两种解决方案之一:

运行软件更新

    ‣ 转到系统偏好设置并选择“软件更新”
    ‣ 安装所有可用的系统更新
    ‣ 然后,重新启动并再次尝试激活

禁用您的防火墙

请确保您没有运行任何可能阻止访问我们的激活服务器的防火墙。您可能需要暂时禁用的应用程序包括:

  • Mac OS X 防火墙
  • Little Snitch(Little Snitch 配置 - 首选项… - 常规 - 停止)
  • Intego NetBarrier

禁用您的代理

在某些情况下,使用代理可能会干扰存储在您的 Keychain 中的某些证书。

    ‣ 打开系统偏好设置
    ‣ 转到“网络”部分
    ‣ 选择您的网络连接并单击“高级…”
    ‣ 取消选中您可能配置的任何代理并单击“确定”

检查您的 Keychain

    ‣ 打开:“应用程序” > “实用工具” > “Keychain Access”
    ‣ 选择“Keychain Access” > “Keychain First Aid”
    ‣ 输入您的 OS X 帐户密码,在右侧选择修复并点击开始

手动安装根证书

  • 下载最新的 Let's Encrypt 根证书
  • 双击以将证书添加到您的 Mac 的 Keychain
    提示:如果您在 Mac 上有多个用户,请将其添加到“系统”Keychain 以解决所有用户的问题
  • 双击新的条目“ISRG Root X1”以打开信任设置

    FAQ Image - S_1298.png

  • 在“信任”下,选择“始终信任”

    FAQ Image - S_1299.png

  • 关闭窗口并使用您的 Mac 用户密码确认

您现在应该可以使用您的 equinux ID 和密码激活您的软件。

VPN Tracker 9 和 VPN Tracker 10

较旧的 VPN Tracker 版本也可能由于上述证书问题而出现问题。由于这些版本已停止使用,我们不再为其提供支持。上述步骤也应适用于这些版本。如需支持并要在最新的 macOS 版本上使用 VPN Tracker,请 切换到新的 VPN Tracker 计划
是否可以在 64 位内核中使用 VPN Tracker?
 

VPN Tracker 是一款 100% 的 64 位应用程序,可在 64 位系统上完美运行。

我可以在同一台 Mac 上使用不同版本的 VPN Tracker 吗?
 
VPN Tracker 7 和 8 可以安装在同一台 Mac 上。请注意,无法同时运行这两个版本,但一旦您关闭其中一个版本的 VPN Tracker,另一个版本将可以正常运行。 对于后续版本,VPN Tracker 10 和 VPN Tracker 365 也可以安装在同一台 Mac 上。它们将数据和设置存储在不同的位置。但是,您不能同时运行不同的版本。
我是否可以使用 VPN Tracker 创建 L2TP VPN、PPTP VPN、SSL VPN 或 OpenVPN 连接?
 

是的,VPN Tracker支持IPsec(IKEv1 + IKEv2)、L2TP(仅限Mac)、PPTP(仅限Mac)、OpenVPN、SonicWALL SSL VPN、Cisco AnyConnect SSL VPN、Fortinet SSL VPN、SSTP VPN和WireGuard® VPN(Beta - 了解更多)。我们计划在未来添加更多协议。

WireGuard是Jason A. Donenfeld的注册商标。

对于连接到思科设备,有哪些额外的设置可用?
 

VPN Tracker 有三个设置,可以加快连接到 Cisco 设备的连接速度并提高兼容性。

  • 为分割隧道建立与 0.0.0.0/0 的共享隧道
  • 发送 Cisco 防火墙属性
  • 在模式配置期间使用... 作为应用程序版本

注意:此页面上描述的所有设置都需要 VPN Tracker 6.2 或更高版本。
 

为分割隧道建立与 0.0.0.0/0 的共享隧道

此设置的作用是什么?
在采用 EasyVPN 的分割隧道设置中,VPN Tracker 不再为每个远程网络建立 IPsec 安全关联 (SA),而是为 0.0.0.0/0 建立单个 SA。分割隧道仅通过适当的路由设置实现。这可以显著加快具有多个远程网络的连接的进程速度。

我何时应该使用此设置?
此设置适用于大多数使用 EasyVPN 和分割隧道设置的 Cisco 设备。

我如何尝试使用它?

  1. 在“高级”选项卡中,取消选中“为每个远程网络建立单独的隧道”复选框 (请参阅屏幕截图)
  2. 确保已选中“为分割隧道建立与 0.0.0.0/0 的共享隧道”复选框 (请参阅屏幕截图)

如果您的连接使用此新设置无法正常工作,只需重新选中“为每个远程网络建立单独的隧道”复选框即可回到先前的设置。

发送 Cisco 防火墙属性

此设置的作用是什么?
此设置导致 VPN Tracker 在 EasyVPN 期间发送一个特殊属性,指示存在防火墙。

我何时应该使用此设置?
如果您当前的基于 EasyVPN 的连接到 Cisco 设备在第二阶段中断 (错误:“VPN 网关要求 VPN Tracker 断开连接...”),您可以尝试启用此设置。

在模式配置期间使用... 作为应用程序版本

此设置的作用是什么?
此设置导致 VPN Tracker 在 EasyVPN 和模式配置期间发送与默认“VPN Tracker 6”不同的应用程序版本。

我何时应该使用此设置?
您可以尝试设置不同的应用程序版本,例如“Cisco Systems VPN Client 4.8.0:Linux”,如果您的基于 EasyVPN 的连接到 Cisco 设备在第二阶段中断 (错误:“VPN 网关要求 VPN Tracker 断开连接...”)。



FAQ Image - S_107.png
我可以在 iPad 或 iPhone 上使用 VPN Tracker 吗?
 
VPN Tracker现已推出iPhone和iPad版本! 使用新的VPN Tracker iOS应用程序,您可以随时随地在iPhone或iPad上连接到您的VPN。
  • 支持多种VPN协议
  • 高速连接
  • 无需配置的VPN - 感谢TeamCloud和Personal Safe技术
试用iPhone和iPad版的VPN Tracker。
如何提高通过 VPN 进行的文件共享(AFP 或 SMB)的性能?
 

对于 SMB(Windows 文件共享)和 AFP(Apple 文件共享),降低延迟是实现良好性能的关键。当然,这需要 VPN 两侧的互联网连接都具有足够的带宽。您可以轻松地通过 HTTP 或 FTP 传输文件来验证这一点。

您在使用 SSL VPN 吗?切换到 IPSec

与 SSL VPN 相比,IPSec 能够提供更快的连接速度,因为它运行在 OSI 的网络层——这意味着它更接近物理硬件,您的连接和网关相遇的地方。这将为您带来更快的 VPN 性能。

在此博客文章中了解更多信息。

Finder 设置

如果您正在使用 Finder 并且问题主要在于 访问文件夹的延迟(但复制文件速度可以接受),请在 Finder 的查看选项 (Cmd-J) 中关闭图标/图标预览。

降低延迟

如果您在使用 Finder 浏览文件夹和 传输文件 时都遇到性能问题,您的目标应该是降低延迟。减少延迟的一些方法包括:

  • 避免使用高延迟互联网上行链路(例如卫星、某些类型的无线提供商、线路聚合等)。
  • 如果您使用的是 DSL 线路,请咨询您的 ISP 是否可以启用“快速路径”(= 关闭交错)。ISP 有时会将此作为在线游戏选项进行宣传,但它对于 AFP/SMB 或连接到某些类型的数据库后端也非常有用。
  • 确保 VPN 流量在互联网连接上得到适当的优先级排序,以免被其他人使用相同的互联网连接而减慢速度。

要测量 VPN 两端点之间的延迟,请 ping 连接另一端的某个主机(或者,从客户端 ping VPN 网关)。为了您的方便,VPN Tracker 在“工具”菜单中内置了一个 ping 实用程序。

要测量每个端点的单个上行链路的延迟,通常有帮助的是先 ping 本地路由器(以确保本地网络中没有引入不必要的延迟),然后是 ISP 的第一个路由器(以了解是否启用快速路径或切换 ISP 可能是降低延迟的合适措施)。

如果您无法进一步降低延迟:

如果您处于无法进一步降低延迟的情况(或者由于两个端点之间的距离本身很大,本地措施不会有太大影响),请考虑切换到对延迟不太敏感的文件传输协议,例如 WebDAV 或 FTP,或使用减少文件和文件夹数量来提高性能等方法。

我的 VPN 连接出现问题。我如何在 Mac、iPhone 和 iPad 上创建技术支持报告 (TSR)?
 

技术支持报告包含您的 VPN Tracker 设置以及我们的技术支持团队需要快速为您提供帮助的相关网络和系统设置。机密数据(例如密码、预共享密钥、私钥)不会包含在技术支持报告 (TSR) 中。

如何在 Mac 上创建技术支持报告:

‣ 在 VPN Tracker 365 中单击您的 VPN 连接。
‣ 在“状态”选项卡下方的右下角,您将看到 TSR 按钮。
‣ 单击该按钮以生成报告并按照说明将其发送给我们的支持团队。
FAQ Image - S_1180.png 如何在 iPhone/iPad 上创建技术支持报告:
‣ 点击连接。 连接卡出现。
‣ 点击“反馈”。
‣ 提供有关连接问题的简短描述。
‣ 点击发送

如果您在 连接 VPN 时遇到问题,请在创建技术支持报告之前尝试建立连接,然后在连接尝试失败后立即创建技术支持报告。

如果您 可以连接到 VPN,但在连接建立后出现故障,请建立 VPN 连接,然后在使用 VPN 连接时创建技术支持报告。

您可以直接从 VPN Tracker 365 通过电子邮件将报告发送给我们的支持团队,将其保存以稍后或从另一台计算机通过电子邮件发送,或者使用我们网站上的联系表单上传它:
FAQ Image - S_1181.png

尽可能包括 VPN 网关上 VPN 设置的屏幕截图。



VPN似乎已连接,但我无法连接到我的服务器或传输数据。 出了什么问题?
 

可能导致此类行为的原因有很多。 此常见问题解答将帮助您找出在您的特定情况下导致问题的根本原因。 在此常见问题解答中,我们将使用 目标设备 作为您尝试连接到 VPN 的设备的通用术语。 目标设备可以是任何东西,从普通计算机、服务器到网络打印机。


1. 您是否尝试使用主机名连接到目标设备?

如果您正在使用主机名,请尝试改用其 IP 地址。 如果这样可行,则问题与 DNS 解析有关。 请确保 VPN 连接的 DNS 已启用并正确配置。 请注意,通常无法通过 VPN 使用 Bonjour 或 NETBIOS 主机名。


2. 您连接到的 IP 地址是否确实是远程网络的一部分?

例如,如果您的远程网络为 192.168.13.0/24,您应该能够连接到以 192.168.13.x 开头的 IP 地址,但通过 VPN 连接到以 192.168.14.x 开头的 IP 地址将不起作用,因为它们超出了通过 VPN 隧道传输的地址范围。


3. VPN Tracker 中的本地地址是否是远程网络的一部分?

大多数 VPN 网关不允许使用属于远程网络的本地地址(基本 > 本地地址)。 请使用位于所有远程网络之外的本地地址。 例如,如果您的远程网络为 192.168.13.0/24,请勿使用以 192.168.13 开头的地址。 如果您正在使用自动配置方法(例如模式配置、EasyVPN 或通过 VPN 的 DHCP),则有时可以将属于远程网络的地址分配给 VPN Tracker。 有关更多信息,请参阅您的 VPN 网关的 配置指南


4. 多个 VPN 用户是否可以使用相同的本地地址?

如果有多个 VPN 用户,请确保没有两个用户使用相同的本地地址(基本 > 本地地址),否则一旦两者同时连接,其中一个将无法使用隧道。 如果您的配置中留空此字段,VPN Tracker 将仅使用主网络接口的 IP 地址作为本地地址,并且当然,这也会导致与其他用户的地址冲突,因此我们不建议在有多个 VPN 用户时保留此字段为空。


5. 您能否 ping VPN 网关的局域网地址?

您可以在 VPN Tracker 的工具 > Ping 主机菜单中找到 ping 工具。 VPN 网关的局域网地址很特殊,因为此地址根本不需要路由。 因此,如果您可以 ping 此地址但无法 ping 其他远程地址,则这很可能是远程端存在路由问题。


6. 如果您无法 ping 任何内容,请重新运行 VPN 可用性测试

您可以在菜单中找到 VPN 可用性测试:工具 > VPN 可用性测试。 然后尝试再次连接 VPN。 此测试的结果取决于您的本地互联网路由器/调制解调器的功能或您的互联网连接本身,并且会影响建立 VPN 隧道的方式。 VPN Tracker 会自动为每个检测到的新互联网连接运行此测试,但即使之前已经测试过连接,由于各种原因,该连接的行为也可能发生变化,因此重新运行测试可能会有所帮助。


7. 您的 VPN 网关是否是其网络的默认网关(路由器)?

如果 VPN 网关不是默认网关,在许多情况下您需要合适的路由设置才能确保响应能够到达您。 每当设备想要回复外部地址时,它都会将响应发送到其默认网关,如果那不是 VPN 网关,它将不知道该如何处理这些响应数据。 在这种情况下,重要的是配置默认网关以将回复转发给 VPN 网关。


8. 您的 VPN 网关是否是其网络的默认网关(路由器)?

有关更多详细信息,请参阅 以下常见问题解答条目

为什么 VPN Tracker 会说我的本地网络与远程网络相同?我确定它们不是同一个网络!
 

您是否正在使用虚拟化软件,例如 VMware、Parallels 或 VirtualBox? 这些软件产品会创建网络接口以满足其内部网络的需要,有时它们选择的网络地址可能会与 VPN 连接的远程网络冲突。即使您当前未在使用此软件(但已安装或未完全卸载),它们的网络接口也存在并且可能导致冲突。

要找出导致冲突的网络接口:

  1. 尝试连接到您的 VPN(以便在 VPN Tracker 日志中出现错误消息)
  2. 将 VPN Tracker 中的日志级别设置为“详细”
  3. 查找一行显示
    远程网络...与本地网络...的接口冲突

这是导致问题的网络接口。在大多数 Mac 上,“en0”对应于以太网接口,“en1”对应于 AirPort 接口。任何其他 enX 接口都来自虚拟化软件或额外的网络硬件(例如 USB 网络适配器/调制解调器)。名称以“vboxnet”开头的网络接口通常属于 VirtualBox,而名称以“vmnet”开头的网络接口属于 VMware。

  • 如果网络接口是“真实”接口,请参阅 此常见问题解答 以获取更多信息。
  • 如果该接口是虚拟的,请更改虚拟化软件使用的网络地址。可以在 此常见问题解答 中找到更多信息。
如何配置 VPN 隧道,以便所有流量都通过它?
 

VPN Tracker 中,这种设置称为“主机到所有”。所有非本地流量将通过 VPN 发送。为了使此设置生效,必须在 VPN Tracker 和 VPN 网关上正确配置它:

  1. 网络拓扑必须在 VPN Tracker 中设置为“主机到所有”
  2. VPN 网关必须接受具有 0.0.0.0/0 (= 所有) 端点的入站 VPN 连接

配置完毕后,应该已经可以建立 VPN 连接。但是,互联网访问可能尚未生效。为了使互联网访问生效,需要在 VPN 网关上设置更多项目:

  1. VPN 网关必须将未针对其本地网络设计的 VPN 流量路由至互联网
  2. 此流量必须受到网络地址转换 (NAT) 的限制,以便回复可以到达 VPN 网关
  3. 在许多情况下,需要适当的远程 DNS 设置才能继续进行 DNS 解析

请注意,并非所有 VPN 网关都可以配置为“主机到所有”连接。大多数设计用于小型办公室或家庭网络的设备(例如 NETGEAR 或 Linksys 的设备)无法处理“主机到所有”连接。

为什么 VPN Tracker 会要求输入密码?
 
VPN Tracker 可能会根据您执行的操作提示您输入不同的密码。本指南解释了每个提示的含义以及您应该输入的密码。
我如何删除我的帐户?
 

如果您确定您与我们的时间已结束,我们已经让删除您的所有资料从我们的数据库变得简单易行,因此您无需等待我们执行此操作。



只需登录您的 隐私管理器,然后点击页面底部附近的“删除您的帐户”。

请注意,此操作不可逆转,您将失去对先前购买的任何产品和服务的访问权!

为什么在 OS X 10.8 Mountain Lion 或更高版本上运行时,VPN Tracker 中不可用 Blowfish 和 CAST-128?
 

Blowfish 和 CAST-128 加密算法已从 OS X 10.8 Mountain Lion 中删除。当 VPN Tracker 在 OS X 10.7 Lion 及更早版本上运行时,它们仍然可用。

我的 Cisco EasyVPN 连接最初工作正常,但随后意外断开或重新连接。
 
首先,请确保在 VPN Tracker (高级 > 阶段...) 中,阶段 1 和阶段 2 的生命周期设置与 VPN 网关上选择的值匹配。 此外,请检查 Cisco 设备上是否配置了会话时间限制。

请按照以下步骤操作,以防止在拆分隧道中出现空闲超时,并通常提高连接可靠性:

1. 取消选中“为每个远程网络建立单独的阶段 2 隧道”选项(高级 > 阶段 2)
2. 之后,选中“为拆分隧道建立共享隧道到 0.0.0.0/0”复选框(高级 > 互操作性 > Cisco)
VPN Tracker 365:不断改进
 

我们使用 VPN Tracker 365 中的分析功能来帮助我们改进应用程序和您的整体 VPN 体验。所有测量都是完全匿名的,我们绝不会评估任何个人信息或通过您的连接传输的任何数据。

测量内容

  • 常规连接设置(例如,连接类型、使用的选项等)
  • 使用哪些功能(例如,是否启用自动连接、是否配置了任何操作等)
  • 您有多少连接

您的数据,您的隐私

您的身份验证详细信息和凭据绝不会被读取、捕获或传输

您掌控一切

如果您不想与 equinux 分享任何匿名使用信息,您可以随时在 VPN Tracker 的偏好设置中取消选中“共享诊断数据”选项,从而禁用此选项。

我可以在哪里管理我的 VPN Tracker 计划?
 

您可以在登录到我们的网站 https://my.vpntracker.com 后,使用您现有的 equinux ID 和密码来管理您的所有 VPN Tracker 计划。

您将在此处找到有关您的订阅和付款的所有信息,并且可以管理您同事的 VPN Tracker 计划。

我可以在哪里为我的团队成员分配 VPN Tracker 计划?
 
作为您公司中的管理员,您可以管理团队中所有 VPN Tracker 计划。 您可以将计划分配给新成员,如果同事离开您的团队,也可以撤销计划。 为此,请访问 my.vpntracker.com,并使用您的 equinux ID 和密码登录。 在“团队管理”部分,您可以创建一个团队、邀请新团队成员并更改每个同事的 VPN Tracker 计划。 在我们的 团队管理指南中获取分步说明。
我是一名经销商。我如何将 VPN Tracker 365 计划转移给我的客户?
 
经销商的许可管理方式如下:
  1. 访问 my.vpntracker.com 并使用您的经销商 ID 登录。
  2. 导航到左侧菜单中的“经销商”部分,您将在此处看到您所有的订单以及每个订单中购买的计划。
  3. 选择您想要转移给客户的许可证旁边的“全部转移...” 请注意,只有当许可证可用于转移时,此按钮才会显示。 FAQ Image - S_1463.png
  4. 输入您要转移许可证的客户的电子邮件地址,然后按“转移”。 FAQ Image - S_1464.png
我是一名注册的经销商。我可以将 VPN Tracker 365 计划转售给我的客户吗?
 

作为经销商,您可以购买 VPN Tracker 365 计划并将其转售给您的客户。

  • 您可以以现有的折扣价为客户购买计划。
  • 购买的计划将可供您重新分发给您的客户。
  • 当您的客户许可证到期时,我们的系统会通知您,以便您可以为他们提供计划延期。
  • 购买计划后,您可以在 https://my.vpntracker.com 上将其转移给您的客户。
  • 当我将 VPN Tracker 365 计划分配给他们时,我的同事是否可以获得我的 equinux ID 的管理员权限?
     

    使用 VPN Tracker 365,您可以在 https://my.vpntracker.com 上创建一个团队,并为每个团队成员分配一个 VPN Tracker 365 计划。
    这不会让每个团队成员访问您的 equinux ID。团队成员在登录到 https://my.vpntracker.com 后,只能在其自己的 equinux ID 中看到为其分配的计划。您将始终是您的 equinux ID 的唯一管理员。

    我需要哪个计划才能进行远程连接擦除?
     

    远程连接擦除功能适用于所有 VPN Tracker 365 计划。
    请注意,您需要 VPN Tracker 365 Pro 计划才能导出 VPN 连接。

    在我们的白皮书中,您可以找到有关设置远程连接擦除的所有信息:

    http://equinux.com/goto/vpnt365/whitepaper

    是否可以撤销通过“远程连接擦除”删除的连接?
     

    不,目前您无法撤销远程连接清除操作。但是,您可以重新启用团队成员。请记住,您需要将团队的 VPN 连接重新分配给新用户,然后他们才能连接。

    为什么使用远程连接擦除功能?我不能直接在 VPN 网关上阻止用户吗?
     

    Remote Connection Wipe 通过删除有关您的 VPN 基础设施的信息提供额外的安全性。 您也可以在合规目的或与外部承包商合作时使用 Remote Connection Wipe。

    Remote Connection Wipe 还具有以下额外优势:它可以与任何 VPN 连接配合使用,即使是那些不提供用户身份验证的连接。 这使您可以阻止单个用户的 VPN 访问权限,而无需将新连接分发给您的整个团队。

    在哪些关键安全情况下,我需要使用远程连接擦除功能?
     

    大多数 VPN 用户都在旅途中使用他们的 Mac。如果 MacBook 丢失或被盗,可能会有风险,即远程访问您的网络可能会落入错误的人手中。使用 VPN Tracker,您可以防止未经授权的 VPN 访问,方法是远程撤销对连接的访问权限。

    反馈很有帮助!
     

    我们使用分析工具来帮助我们改进应用程序和您的整体 VPN 体验。所有测量都是完全匿名的,我们绝不会评估任何个人信息或通过您的连接传输的任何数据。

    测量内容

    • 通用连接设置(例如,连接类型、正在使用的选项等)
    • 正在使用的功能(例如,是否启用自动连接、是否配置了任何操作等)
    • 您有多少个连接

    您的数据,您的隐私

    • 您的特定网络设置或凭据绝不会被读取、捕获或传输
    • 您的 VPN 流量绝不会被分析、捕获或访问

    您拥有控制权

    如果您不想与 equinux 分享任何匿名使用信息,您可以随时在 VPN Tracker 的首选项中通过取消选中“共享诊断数据”来禁用此选项。

    会计:访问备份
     

    为了保护您的会计数据免遭意外删除,VPN Tracker 会持续备份。

    您可以在以下位置找到它们:

    Macintosh HD/Users/YourUser/Library/Application Support/VPN Tracker/Accounting/

    (请注意,Library 文件夹可能已隐藏:从菜单栏中选择“Finder”>“前往”,然后按住 Option 键以打开 Library 文件夹)。

    您的当前账户文件存储在“Accounting.sqlite”中。您还会在同一文件夹中看到所有会计备份。它们会在文件名中包含日期。

    要还原到较早的备份:

      ‣ 将“Accounting.sqlite”文件重新命名为“Accounting-backup.sqlite”
      ‣ 删除 Accounting.sqlite-wal 和 Accounting.sqlite-shm 文件
      ‣ 将您想要还原的备份重新命名为“Accounting.sqlite”

    ,
    我是否需要一个有效的 VPN Tracker 365 计划才能使用 VPN Tracker World Connect?
     
    VPN Tracker World Connect 是一款独立产品,您可以在 VPN Tracker 365 应用程序中使用。
    您可以独立购买 World Connect 订阅,而无需购买 VPN Tracker 365 订阅。

    您还没有试用演示版吗?下载 VPN Tracker 365 应用程序,并从我们的网站免费开始试用。
    我不小心删除了或更改了我的 VPN 连接。我可以在哪里访问备份?
     

    VPN Tracker 会自动将您 Mac 上所有 VPN 连接的备份存储起来。如果您不小心删除了某个连接,或者希望恢复到某个连接的早期版本,您可以手动恢复备份。

    从备份中恢复

    • 打开 Finder,然后从菜单栏中选择“前往”>“前往文件夹…”
    • 输入此路径并按 Return 键:

    /Library/Application Support/VPN Tracker 365

    • 将您的“etc”文件夹重命名为“etc-backup”,以备不时之需。
    • 进入“backup”文件夹。

    您会看到许多备份文件夹,所有这些文件夹都按日期组织和命名。

    • 将您想要恢复的“etc-日期”文件夹移动到上一级,即主“VPN Tracker 365”文件夹。
    • 将您刚刚移动的文件夹重命名为“etc”(删除日期)。
    • 打开 VPN Tracker 365。

    现在,您的所有连接都将恢复到备份状态。

    免费下载 VPN Tracker

    我如何更新我的信用卡信息?
     

    访问 my.vpntracker.com,登录您的帐户,然后转到“订阅”以更新您的付款方式。

    转到您当前的订阅,然后单击“编辑”以更改付款方式。单击“选择其他付款方式”以添加新的信用卡,或者选择添加 PayPal 帐户。这将作为您计划的新默认付款方式使用。

    为什么 VPN Tracker 会提示我,应用程序已损坏,需要重新安装?
     

    由于 VPN Tracker 可以访问您系统的底层,因此它具有数字签名,并且每次启动时都会检查应用程序是否以任何方式被更改。

    如果 VPN Tracker 发现 VPN Tracker 应用程序已更改,您将看到该消息。

    是什么原因导致了此问题?

    不幸的是,其他应用程序(例如卸载程序/删除程序、清理工具等)可能会导致此问题。

    如果您反复遇到此问题,请向我们发送您 VPN Tracker 应用程序的副本。在您的硬盘上找到 VPN Tracker,将其复制到您的桌面上,然后创建一个 ZIP 文件(右键单击 VPN Tracker,然后选择“压缩 VPN Tracker”)。通过比较损坏的副本,我们可以找出已更改的内容,并提供建议,以防止将来再次发生这种情况。

    是什么软件可能导致 VPN Tracker 在我的系统上无法正常工作?
     
    有些类型的软件可能会导致 VPN Tracker 出现问题:
    1. 个人防火墙 / 台式防火墙
    2. 防护软件(例如病毒扫描程序、恶意软件防护)
    3. 其他 VPN 客户端 / VPN 软件(例如 NCP Client)

    个人防火墙 通常会询问用户是否允许应用程序发送网络流量。 重要的是授予 VPN Tracker 完整的网络访问权限。 如果您已经为 VPN Tracker 添加了规则,请将其列入白名单。

    防护软件 经常将 VPN 流量视为潜在威胁,因为它无法分析由于其强大的加密而无法分析该流量。 请确保 VPN Tracker 被任何在您的 Mac 上运行的防护软件忽略,并允许 VPN 流量通过。

    其他 VPN 客户端 如果它们设计为与 othe VPN 应用程序共存,则不应该有问题。 不幸的是,并非所有其他客户端都是这样,有些在安装后会立即捕获所有 VPN 流量,即使应用程序未运行。
    在这种情况下,您可能需要卸载 VPN 客户端 - 我们也建议您要求供应商改进其与其他 VPN 应用程序的“合作”。

    以下是上述类型应用程序的一些常见示例。 如果您不确定是否已安装这些应用程序中的任何一个,请尝试以下操作:

    • 打开“终端”应用程序
    • 复制并粘贴以下命令: systemextensionsctl list

    您将获得安装在您系统上的所有系统扩展的列表。 只需要将此列表与下方的括号中的标识符进行比较:

    • Little Snitch
      (at.obdev.littlesnitch.networkextension)
       
    • TripMode
      (ch.tripmode.TripMode.FilterExtension, com.alix-sarl.TripMode.FilterExtension)
       
    • Sophos Anti Virus
      (com.sophos.endpoint.networkextension, com.sophos.endpoint.scanextension)
       
    • Symantec Endpoint Protection / Norton AntiVirus
      (com.symantec.mes.systemextension)
       
    • Kaspersky Internet/Total Security
      (com.kaspersky.kav.systemextension, com.kaspersky.kav.networkextension)
       
    • Intego Mac Internet Security
      (com.intego.netbarrier.extension, com.intego.virusbarrier.extension)
       
    • Fortinet FortiClient
      (com.fortinet.forticlient.macos.systemextension, com.fortinet.forticlient.macos.networkextension)
       
    • Cisco Advanced Malware Protection (AMP) / Cisco Secure Endpoint
      (com.cisco.amp.endpointsecurity.extension, com.cisco.amp.networkextension)
       
    • eset Security Products
      (com.eset.endpointsecurity.systemextension, com.eset.networkextension)
       
    有什么好的方法可以测试 VPN 的吞吐量?
     

    使用远程文件共享测试 VPN 吞吐量通常不是一个好主意,原因有两个:

    第一个原因是文件共享协议本身。SMB、AFP 或 NFS 等文件共享协议是为快速、可靠且延迟非常低的本地网络设计的。另一方面,互联网速度慢(至少与它的连接速度慢)、不可靠且延迟很高。为了获得真实的结果,您需要使用针对这种情况进行优化的协议,例如 HTTP 或 FTP。

    第二个原因是文件共享协议的实现方式。如今,大多数文件共享使用 SMB,即 Windows 文件共享协议。Apple 有自己的该协议实现,但它远非良好。虽然 SMB 3.x 实现已经很差,但 SMB 1.x/2.x 实现(兼容模式)非常糟糕,并且由于各种原因,macOS 经常回退到这种兼容模式。在使用本地 NAS 文件共享进行测试时,我们使用 SMB 3 获得 28 MBps 的速度,而使用 SMB 1 仅为 18 MBps,与使用 AFP 获得的 50 MBps 相比。

    如果您在远程端有一台 Mac,那么设置基准 HTTP 服务器非常容易。您只需打开标准应用程序“终端”(使用 Spotlight 查找它),然后运行以下命令集(每个命令都通过 Return/Enter 确认):

    mkdir /tmp/www-bench
    cd /tmp/www-bench
    dd count=1048576 bs=1024 if=/dev/random of=1GiB.dat
    php -S 0.0.0.0:8080

    第一个命令创建一个新目录,第二个进入该目录,第三个创建包含随机数据的 1 GiB 数据文件,最后一个启动一个原始 HTTP 服务器,通过端口 8080 提供当前目录的内容。现在您的 VPN 用户只需在 Safari(或任何其他浏览器)中打开此地址:

    http://a.b.c.d:8080/1GiB.dat

    其中“a.b.c.d”是您刚刚输入上述命令的 Mac 的 IP 地址。通过观察浏览器中的传输速度,您可以很好地了解您的 VPN 的性能。当然,这受到许多因素的限制,例如本地互联网连接的速度、远程互联网连接的速度以及 VPN 网关的 CPU 功率(通常远小于 Mac 的 CPU 功率)。

    要在测试后清理系统,请再次激活终端窗口并按 CTRL+C 停止 HTTP 服务器,然后运行以下两个命令:

    cd
    rm -r /tmp/www-bench

    什么是个人保险箱?我为什么要使用个人保险箱?
     

    VPN Tracker Personal Safe 是您所有个人 VPN 连接和快捷方式的加密中央云存储。

    如何将连接保存到您的 Personal Safe

    不确定您的 VPN 连接是否已备份?连接列表中的安全图标指示连接是否已保存在您的 Personal Safe 中:

    FAQ Image - S_1318.png 要将连接添加到您的 Personal Safe,只需右键单击该连接并选择“添加到 Personal Safe”,即可从所有设备访问。

    FAQ Image - S_1319.png

    为什么我应该使用 Personal Safe?Personal Safe 如何提高我在日常业务中的工作效率?
    VPN Tracker Personal Safe 使 VPN 的使用更可靠和安全:

    提高您的安全性
    Personal Safe 为您的连接添加了额外的安全级别。所有连接详细信息都使用高度安全的密钥(Argon3 + PKTNY)进行加密,只有您可以访问它。

    备份以备不时之需
    即使您的 Mac 系统损坏或 iPhone 丢失,您也可以得到保障。您的 VPN 连接安全地存储在您的 Personal Safe 中。当您启动新系统时,只需登录一次即可立即像往常一样使用您的连接。

    在所有设备上使用您的连接
    在家里的 iMac 和旅途中的 iPad?您的 Personal Safe 会跨所有设备同步您的连接 - 安全且毫不费力。


    如何存储连接?当您将连接添加到 Personal Safe 时,它会使用您的个人加密密钥进行加密,然后上传到安全的云存储位置。只有使用您的用户凭据和加密密钥才能访问它。


    Personal Safe 安全吗?
    Personal Safe 是从头开始为 VPN 连接设计的。与其他依赖密码并使文件未加密的存储系统不同,Personal Safe 使用只有您可以使用的高级安全密钥加密所有连接。 

    这意味着连接是

    • 在您的设备上加密,并且
    • 存储在 my.vpntracker.com 上加密的存储中,只有您可以访问。

    我们设计了该系统,因此没有人(包括 VPN Tracker 团队)可以访问或解密您的连接。

    为什么 VPN Tracker 无法从我的 SonicWall 获取 IP 地址?
     

    SonicWalls 使用 DHCP 协议分发 IP 地址。一旦 VPN 隧道已建立,VPN 客户端必须执行 DHCP 交换以获取 IP 地址并使用此 IP 地址用于通过 VPN 隧道发送的所有流量。 有两个原因可能导致失败:

    1. SonicWall 从未收到您的 DHCP 请求 (DHCP-Discover)。 如果 VPN 隧道本身存在问题,就会发生这种情况。

      请尝试以下操作:
      • 从“工具”菜单重新运行 VPN Tracker 连接检查器。 然后再次尝试连接 VPN。 这将允许 VPN Tracker 自动检测您互联网的最佳设置。
         
      • 确保您没有安装任何阻止 VPN 流量的软件。 请参阅 此常见问题解答 以获取更多详细信息。
         
    2. SonicWall 不想回复您的 DHCP 请求。 DHCP 协议的设计方式是,每个网络可以有多个 DHCP 服务器,只有那些认为自己能够满足请求的服务器才会做出响应,其他服务器将保持沉默(没有针对发现请求的“否定”响应)。

      请尝试以下操作:
      • 尝试重新启动 SonicWall。 虽然 SonicWalls 非常稳定,但我们已经看到几次 DHCP 服务器表现出奇怪的行为,好像所有 IP 地址都已保留,但您不会在 Web 界面中看到这种情况。 重新启动将立即解决此行为。
         
      • 确保地址池中有足够的可用地址。 如果池太小且所有地址都在使用或已保留,那么 SonicWall 不响应是预期行为。
         
    为什么 VPN Tracker 在每次连接时都会提示我输入用户登录凭据?
     
    请转到“配置”>“高级”>“其他设置”
    并确保
    • 始终提示输入 XAUTH 凭据未选中。
      如果选中此选项,VPN Tracker 实际上会始终提示您,无论它是否在您的密钥链中找到凭据。
       
    • 将存储的 XAUTH 密码用作密码未选中。
      如果选中此选项,VPN Tracker 假定存储在密钥链中的密码实际上是密码,并且它只会将其提供给网关,如果网关请求密码。如果它改为请求密码,VPN Tracker 不会拥有任何此类信息,因此会要求您提供密码。
    VPN Tracker是否有免费试用版?
     

    我们提供所有可用 VPN Tracker 计划的免费试用版,以便您在购买前使用 VPN Tracker 测试您的 VPN 连接。VPN Tracker Mac 试用许可证有效期为 7 天,并提供相应计划的精确功能集,让您可以全面测试该计划的所有功能。 您可以在购买前测试所有连接和协议,以确保您的连接正常工作。 如果您对 VPN Tracker 感到满意,则无需执行任何操作即可继续使用它。 您创建的所有连接和设置将保留在应用程序中,并且在试用期结束后,试用许可证将转换为付费许可证。 否则,您可以提前 24 小时取消您的试用许可证。

    获取免费 VPN Tracker 试用版

    如何卸载 VPN Tracker 365?
     

    VPN Tracker 严格遵循 Apple 的建议,关于放置文件的位置,因此您只会找到 VPN Tracker 文件在标准系统位置,那里才是它们应该在的地方。取决于这些是全系统文件还是每用户文件,您可以在 /Library(全系统)或 ~/Library(每用户)中找到它们,其中 ~ 是一个占位符,表示“当前活动用户的主目录”。

    要访问全系统库文件夹:

      ‣ 在 Finder 中选择“前往” > “前往文件夹...”
      ‣ 输入 /Library

    要访问用户库文件夹:

      ‣ 在 Finder 中选择“前往” > “前往文件夹...”
      ‣ 输入 ~/Library
    要删除 VPN Tracker,请删除以下文件和文件夹:

  • /Library/Application Support/VPN Tracker 365
     
  • ~/Library/Application Support/VPN Tracker 365
     
  • /Library/Preferences/com.vpntracker.365mac.plist
     
  • ~/Library/Preferences/com.vpntracker.365mac.plist
     
  • /Library/PrivilegedHelperTools/com.vpntracker.365mac.agent
     
  • /Library/PrivilegedHelperTools/com.vpntracker.365mac.connectiond
     
  • /Library/LaunchDaemons/com.vpntracker.365mac.plist
     
  • /Library/Extensions/com.vpntracker.365mac.*
     
  • /Library/SystemExtensions/*/com.vpntracker.365mac.*
  • 提示: 记住还要检查您的钥匙链,以查找 VPN Tracker 项(搜索“VPN Tracker”)

    注意: 其中一些文件可能当前由系统加载,而另一些文件可能是缓存的。为了使您的系统像从未安装过 VPN Tracker 一样干净,您还需要卸载该应用程序本身,然后重新启动您的系统。 重新启动后,系统将自动删除所有剩余的 VPN Tracker 组件(上述未提及),因为这些引用了该应用程序本身,并且一旦该应用程序消失就会消失(否则这些组件无法删除)。

    什么是 VPN 跟踪器?
     
    VPN Tracker 是 Mac 平台上最受欢迎的 VPN 软件客户端。它允许您通过互联网安全地连接到您的家庭或办公室网络。
    我需要多少个 VPN Tracker 授权?
     

    VPN Tracker 采用按用户许可模式。这意味着使用 VPN Tracker 的每个人都需要自己的许可证。

    如果您的同事或其他团队成员也需要使用 VPN Tracker,您可以升级您的订阅,添加额外的许可证,并使用团队管理功能进行分配。

    你们是否提供 VPN Tracker 365 的月度套餐?
     
    所有 VPN Tracker 365 计划均提供年度套餐。
    我的订阅到期后,我是否可以继续使用 VPN Tracker 365?
     
    您需要一个有效的 VPN Tracker 365 计划才能连接到您的 VPN。如果您的计划到期,您可以查看您的连接,但您需要续订才能继续使用您的 VPN 连接。
    为什么 VPN Tracker 不断提示我安装更新?
     

    可能存在以下三个原因:

    1. equinux 持续改进 VPN Tracker 365。特别是对于不每天使用 VPN Tracker 的用户来说,自上次使用以来发布更新的情况并不少见。尤其是在提高安全性方面,更新原则上不能发布得越快越好。
       
    2. 由于技术原因,并非总是可以从任何旧版本直接切换到当前版本。特别是对于较旧的版本,有时需要通过中间版本。因此,可能会出现您在安装更新后立即被要求再次安装更新的情况。
       
    3. 您的系统上可能已安装多个 VPN Tracker 副本。由于技术原因,必须通过系统安装程序安装所有版本直至包括 VPN Tracker 36517.0.6 的更新。如果系统安装程序找到多个 VPN Tracker 副本,它会随机选择其中一个,这不一定是刚刚启动的副本。因此,我们建议您执行以下操作:
       
        ‣ 选择应将 VPN Tracker 放置在哪个文件夹中,我们建议使用系统的 应用程序 文件夹。
        
          ‣ 使用 Spotlight 搜索更多副本。 (按住 CMD 键可让 Spotlight 立即告诉您匹配项位于系统上的位置。)
          ‣ 删除除先前选择的文件夹中的副本之外的所有副本。
          ‣ 最后,重新启动 VPN Tracker 并重新应用更新。
         

       
    我目前正在使用 VPN Tracker 6/7/8/9/10。我该如何升级?
     

    如果您是 VPN Tracker 的现有客户,并且想要升级到 VPN Tracker 365,您可以简单地安装 VPN Tracker 365,您的连接将自动导入:

    下载 VPN Tracker 365

    安装 VPN Tracker 365 后,您可以购买 VPN Tracker 365 计划

    我想管理我的 VPN Tracker 计划的续订设置。这是如何操作的?
     
    管理您的 VPN Tracker 帐户很简单!
    • 前往 my.vpntracker.com 并使用您的 Equinux ID 和密码登录。
    • 在侧边栏菜单的“我的订阅”下,您将看到您现有的 VPN Tracker 365 计划列表。
    • 启用自动续订以确保您的许可以当前费率更新。
    • 或者,您可以让当前的许可到期,然后从我们的 在线商店 购买新的客户费率计划。
    FAQ Image - S_1221.png 我们通常建议保留自动续订启用状态以防止 VPN 服务中断:我们的系统会在您的计划自动续订前始终发送提醒,以便让您有足够的时间停用自动续订(如果不再需要)。
    我可以在我的订阅中调整 VPN Tracker 365 计划的数量吗?
     
    当然!只需发送一条简短的消息,我们将很乐意为您调整计划。
    我的 VPN Tracker 365 计划如何续订?
     
    我们将在您的计划到期前两周向您发送一封包含所有详细信息的电子邮件。当您的计划续订时,我们将从您选择的付款方式中扣款,并向您发送一封包含发票的电子邮件。

    您的 VPN Tracker 365 应用程序将继续像以前一样工作,并且分配给团队成员的任何计划也将继续分配。简单、自动、安全。
    我不想续订我的 VPN Tracker 计划,我需要做什么?
     
    您可以访问 my.vpntracker.com 以调整您的续订选项。请注意,如果您选择停用自动续订,您可能会失去价格优惠(“旧价格”)。
    VPN Tracker 支持哪些 VPN 协议?
     
    VPN Tracker for Mac、iPhone 和 iPad 支持所有主要的 VPN 协议,包括:
    • IPsec
    • IKEv2(Beta)
    • L2TP(仅限 macOS)
    • PPTP(仅限 macOS)
    • OpenVPN
    • SSTP VPN
    • Cisco AnyConnect SSL VPN
    • SonicWall SSL VPN
    • Fortinet SSL VPN
    • WireGuard® VPN
    请注意,不同版本的协议支持可能会有所不同,请查看 我们的在线商店 以获取更多详细信息。
    Mac OS X:如何配置 VPN 连接 / 在 macOS(虚拟专用网络)上建立 VPN 网络连接
     
    要在 Mac OS X 上配置 VPN 连接,您需要以下内容:
    • VPN Tracker 365: 在此下载
    • 互联网连接
    • VPN 路由器/网关

    创建新连接

    在 VPN Tracker 365 中,请尝试以下操作:
    ‣ 单击左下角的加号符号:
    FAQ Image - S_300.png
    ‣ 选择:“新建公司连接”

    选择您的 VPN 路由器

    ‣ 在 VPN 网关供应商列表中,选择您的 VPN 路由器的制造商和型号。如果您的 VPN 路由器未出现在列表中,请尝试以下操作:
    ‣ 选择“使用自定义设备配置文件”。
    ‣ 单击“创建”以添加您的 VPN 连接。
    FAQ Image - S_301.png

    您的配置指南

    我们的工程师已经使用 VPN Tracker 测试了大量的 VPN 网关。对于其中许多网关,都有详细的配置指南可用。在新建的连接中,您将能够找到特定于路由器的配置指南:
    FAQ Image - S_302.png
    或者,您可以在我们的网站上找到配置指南,网址为 http://vpntracker.com/interop

    有关在 Mac OS X 上创建 VPN 连接的更多详细信息,请参阅配置指南或 VPN Tracker 手册
    什么是 VPN 连接?
     
    VPN(虚拟专用网络)是互联网上两方之间通过所谓的 VPN 隧道进行的通信方法。

    VPN Tracker 软件是一种 VPN 工具,可用于在 Apple Mac 计算机上创建 VPN 连接。

    VPN 的作用是什么?

    当您离开家或办公室旅行时,例如在街角咖啡馆或在家工作时,VPN 允许您选择创建到私有或公司网络的安全连接。这使您可以访问通常只能在本地网络中访问的服务器、摄像头或其他服务。我们称之为 VPN Tracker Company Connect。通过 VPN Tracker Company Connect,您可以像坐在办公室的桌子旁一样在公司的网络中移动,无论您身在哪个国家/地区,还是拜访几公里外的客户。

    保护数据

    VPN 连接也可用于通常保护数据连接(例如在公共 WIFI 中)或模拟来自不同国家的连接。我们称之为 VPN Tracker World Connect

    如何建立 VPN 连接?

    为了建立 VPN 连接,您需要 VPN 软件,也称为 VPN 工具或 VPN 客户端。VPN Tracker 是 Apple 计算机上领先的 VPN 软件。VPN 软件允许您配置并建立到远程网络的 VPN 连接。
    为什么我的 VPN 隧道连接后,Skype 无法拨打电话?
     

    症状

    一旦您连接了 VPN 隧道,Skype 将无法再拨打电话,但是,在连接 VPN 之前开始的呼叫将继续有效。

    解决方案

    请确保 本地地址 字段不为空。如果是,请填写一个私有 IP 地址。私有 IP 地址具有以下形式:

    • 192.168.x.x
    • 10.x.x.x
    • 172.y.x.x

    x:0 到 255 范围内的数字。
    y:16 到 31 范围内的数字。

    唯一规则:它不能是 VPN 隧道另一侧远程网络中的 IP 地址(不能与“远程网络”字段中的条目部分匹配),因为选择这样的地址将导致隧道停止工作(它将连接,但您无法真正通过它访问任何内容)。

    替代解决方案

    如果上述解决方案无法解决您的问题,请确保

    • VPN 隧道启动后,DNS 解析仍然有效。
       
    • VPN 隧道启动后,公共互联网服务器仍然可访问。
       
    • Host to Everywhere 连接的情况下,请确保 VPN 网关不会阻止 Skype 正常工作所需的任何网络流量。
       

    说明

    VPN Tracker 为每个 VPN 隧道创建一个虚拟隧道接口。与任何网络接口一样,此虚拟隧道接口需要一个 IP 地址才能作为 IP 网络接口正常运行。如果您的 VPN 网关为您分配了一个 IP 地址,则分配的地址将应用于隧道接口。如果不是,您在 本地地址 中输入的地址将被使用。如果您将本地地址留空,则将使用您的主网络接口的 IP 地址。

    在后一种情况下,您的系统最终将有两个具有相同 IP 地址的接口。这是允许的,通常不是问题,除非某个软件执行“愚蠢的事情”,例如查询给定 IP 地址的网络接口,然后忽略返回结果的优先级顺序。


    什么是 VPN?
     
    VPN(虚拟专用网络)是互联网上两方之间通过所谓的VPN隧道进行通信的方法。
    VPN Tracker软件是一种VPN工具,可用于在Apple Mac计算机上创建VPN连接。

    使用VPN有什么好处?

    当您离开家或办公室旅行时,例如在街角咖啡馆或在家工作时,VPN为您提供了创建到私人或公司网络的安全连接的选项。这使您可以访问通常仅在本地网络中可访问的服务器、摄像头或其他服务。我们称之为VPN Tracker Company Connect。通过VPN Tracker Company Connect,您可以像坐在办公室的书桌旁一样在公司的网络中移动,无论您身处哪个国家/地区或拜访距离您几公里的客户。

    保护数据

    VPN连接也可用于通常保护数据连接(例如在公共Wi-Fi网络中)或模拟来自不同国家的连接。我们称之为VPN Tracker World Connect

    如何建立VPN连接?

    为了建立VPN连接,您需要VPN软件,也称为VPN工具或VPN客户端。VPN Tracker是Apple计算机上领先的VPN软件。VPN软件允许您配置并建立到远程网络的VPN连接。
    我的 VPN 连接数据已上传到我的个人安全存储区。我如何完全清除并删除这些连接数据?
     
    您上传到个人安全保管库的所有数据均已加密。 任何人,甚至我们,都无法访问您的数据。 存储在您的个人安全保管库中的连接和快捷方式可以通过两种不同的方式删除:

    1. 在 Mac 应用程式的 VPN Tracker 中

    若要从您的个人安全保管库中删除连接或快捷方式,请遵循以下步骤:
    ‣ 转到“VPN Tracker” > “偏好设置”
    ‣ 选择“个人安全保管库”
    ‣ 取消勾选您想要从列表中删除的连接和/或快捷方式
    ‣ 按一下更新
    ‣ 这将从我们的服务器上删除所有连接信息。

    2. 在浏览器中,网址为 my.vpntracker.com

    若要从您的个人安全保管库中删除连接,请遵循以下步骤:
    ‣ 打开 my.vpntracker.com 并使用您的 equinux ID 和密码登录
    ‣ 在侧边栏中选择“个人安全保管库”
    ‣ 您将在此看到所有存储在您的个人安全保管库中的连接和快捷方式。
    ‣ 当您按下任何连接旁边的删除按钮时,该连接会立即从您的个人安全保管库中删除
    .
    我如何为 VPN Tracker 365 with Personal Safe 创建一个与我的 equinux 帐户不同的主密码?
     
    目前,VPN Tracker 不支持创建自定义密码。我们计划在未来添加此功能。
    请注意,您的 equinux 密码不直接用作您的 VPN Tracker 密码。相反,VPN Tracker 会使用密钥派生自动创建一个强密码,以增强您的安全性。
    请参阅以下页面以获取有关 VPN Tracker Personal Safe(以前称为 Connection Safe)的更多信息: .
    VPN Tracker 365 的演示许可证与购买许可证有何不同?
     
    VPN Tracker 365的演示版本有一些限制。请记住以下几点:
    • 演示许可证仅在30天内有效。
    • 演示许可证允许您使用所有Pro版本的功能,但除导出功能外。
    • 演示许可证将隧道流量限制为两个方向的500 kb。
    • 达到500 kb限制后,演示许可证允许您再连接3分钟。
    我将 VPN Tracker 重新安装到一台新的 Mac 上,但它一直提示我再次购买该软件。
     
    首先,使用您的 equinux 帐户登录 VPN Tracker。如果 VPN Tracker 仍然提示您购买软件,请执行以下操作:
    ‣ 转到“VPN Tracker”>“刷新我的帐户”
    FAQ Image - S_523.png
    
    然后,尝试再次激活您的 VPN Tracker。
    Personal Safe 如何处理数据冲突?
     
    在使用个人安全存储时,可能会出现数据冲突。例如,如果在计算机 A 上更改连接,并且也在安全存储中更新,然后在计算机 B 上更改相同的连接,而计算机 B 尚未有机会从安全存储中更新连接,VPN Tracker 就会出现问题:连接现在存在两个不同的版本,即安全存储中的版本和本地版本。 我们决定,任何时候都只能有一种“真相”,并且由于 VPN Tracker 无法确定谁说的是真相,因此它会显示冲突状态,并要求用户解决该问题。有三个选项可用: 什么也不做;冲突将持续到解决为止。 安全存储是正确的;从安全存储中下载版本。 VPN Tracker 是正确的;将 VPN Tracker 的版本写入安全存储。 其背后的原因是,您可以更改连接的选项 A,而不会中断连接,并且该更改也可能具有意义。您也可以更改连接的选项 A,而不会中断连接,并且该更改也可能具有意义。但是,同时更改这两个选项可能没有任何意义,这些选项现在甚至可能相互矛盾,并且这很容易导致连接中断。因此,我们决定永远不要将单个更改合并为一个。
    什么是哈希不匹配?
     
    如果您正在尝试在 VPN Tracker 中建立 VPN 连接,并且收到“Hash Mismatch”错误,以下是您需要了解的内容: Hash Mismatch 通常表示正在使用的预共享密钥 (PSK) 错误。当您收到“Hash Mismatch”错误时,Hash 算法会被拒绝。但是,这并非由于为阶段 1 选择了不正确的“Hashing”算法所致。如果选择的 Hash 算法实际上错误,您将收到一条显示“No Proposal Chosen”的错误消息,而不是“Hash Mismatch”错误。这将会表明客户端和网关无法就共同的加密设置达成一致。另一方面,Hash Mismatch 实际上意味着您的网关计算的 Hash 与 VPN Tracker 计算的 Hash 不匹配(这两个 Hash 根本不匹配)。此 Hash 是根据客户端和网关之间以及预共享密钥交换的值计算得出。由于所有其他值都已交换,并且双方都已验证其正确性(因此它们无法导致不同的 Hash,除非其中一方存在可怕的错误)。唯一未交换且无法提前检查的值是预共享密钥 (PSK)。
    我可以使用 VPN Tracker World Connect 连接到哪些国家/地区?
     
    您可以连接到以下 21 个国家/地区:
    1. 德国
    2. 奥地利
    3. 美国
    4. 澳大利亚
    5. 巴西
    6. 加拿大
    7. 法国
    8. 日本
    9. 卢森堡
    10. 荷兰
    11. 新西兰
    12. 新加坡
    13. 西班牙
    14. 瑞典
    15. 瑞士
    16. 英国
    要选择您想要连接的国家/地区,请尝试以下操作:
    ‣ 选择 "文件" > "新建" > "World Connect Destination"
    FAQ Image - S_402.png
    ‣ 然后,选择 "World Connect" 和 "国家/地区"
    FAQ Image - S_403.png
    ‣ 检查您的首选国家/地区:
    FAQ Image - S_404.png 
    VPN Tracker 显示已连接,但我无法通过手机的 WiFi(或 USB)访问任何服务器。使用 MiFi 设备的蜂窝信号可以工作,但使用热点不行。
     
    测试您的网络或提供商是否正常工作。 如果可以,则这可能是 NAT-T/IPSec Passthrough 问题。 请参阅此常见问题解答,以获取有关 NAT-T/IPSec 的更多帮助:

    此外,请重新运行 VPN Tracker 连接检查器,看看这是否可以解决问题。 如果这不能解决问题,请向我们发送技术支持报告:

    什么是“Peer Hangup”错误?
     
    如果您正在尝试连接到 VPN Tracker 并且收到“Peer Hangup”错误,以下是您需要了解的信息: “Peer Hangup”或“Peer Hang Up”意味着您尝试连接的另一方关闭了连接,并在协商过程中停止与您的 VPN Tracker 通信。 遗憾的是,从您的连接端无法确定这种行为的原因。 只能在您尝试通过 VPN 协议(如 PPTP 或 L2TP)连接的设备的日志中找到原因。 导致此错误的原因有很多。 例如,可能是由于它与某些配置不兼容。 对于使用 PPTP 的用户,这可能是由于它使用的 GRE 协议,这需要路由器进行特殊处理。 可能会有一个路由器位于您(VPN Tracker 用户)和网关之间,该路由器不支持 GRE,从而导致连接超时。
    如何更改我的软件的语言设置?
     
    您可以更改设备上的语言设置,从而更改所有 equinux 软件产品的语言。例如,在 Mac 上,您可以执行以下操作:
    ‣ 打开“系统偏好设置”。
    ‣ 点击“语言与区域”。
    FAQ Image - S_519.png
    ‣ 将您选择的语言拖到列表顶部,以更改为首选语言。
    FAQ Image - S_520.png
    ‣ 关闭您的软件。例如,对于 VPN Tracker,您可以选择“VPN Tracker”>“退出 VPN Tracker”。
    FAQ Image - S_525.png
    ‣ 重新打开软件。
    VPN Tracker for Mac 是否支持最新的 macOS 版本?
     
    VPN Tracker for Mac 支持最新的 macOS 版本,包括 macOS 13 Ventura 和新的 macOS 15 Sequoia。 如需了解最新的兼容性新闻和信息,包括当前已知问题,请访问我们的 版本说明页面
    什么是 VPN Tracker World Connect?
     
    VPN Tracker World Connect 允许您在世界任何地方工作,同时保护您的公司数据免受黑客攻击。使用 VPN Tracker World Connect,您可以保持安全并保护您的所有在线活动,即使您在出差时也是如此。每当您在机场、咖啡厅、购物中心和其他公共场所使用 Wi-Fi 时,您的数据都会暴露给 Wi-Fi 网络中的其他人。VPN Tracker World Connect 将加密您的数据,这意味着您在使用公共 Wi-Fi 时仍然受到保护。此外,VPN Tracker World Connect 还可以帮助您保护您的重要数据,无论您是访问云中的文档还是查看您的电子邮件。您可以选择“安全连接”,它会自动找到离您最近的服务器,并在您激活它时保护您的连接。 您甚至可以使用 VPN Tracker World Connect 通过不同国家的 VPN 连接来加密您的互联网流量。以下是您可以使用 VPN Tracker World Connect 连接的国家/地区列表:

    我如何获取我的激活码?
     
    激活码仅用于较旧的产品,如 VPN Tracker 8 或更低版本,或用于零售产品在首次激活期间。对于当前产品,软件仅使用您的 equinux ID 进行激活。 请参阅以下常见问题解答,以获取有关如何在没有激活码的情况下激活的更多信息:
    Mac OS X:VPN 隧道设置
     
    为了在 Mac OS X 下设置 VPN 隧道,您需要以下内容:
    • VPN Tracker 365:在此下载
    • 互联网连接
    • VPN 路由器/网关

    创建新连接

    在 VPN Tracker 365 中,尝试以下操作:
    ‣ 单击左下角的加号符号:
    FAQ Image - S_670.png
    ‣ 选择:“新公司连接”

    选择您的 VPN 路由器

    ‣ 在 VPN 网关供应商列表中,选择您的 VPN 路由器的制造商和型号。如果您的 VPN 路由器未出现在列表中,请尝试以下操作:
    ‣ 选择“使用自定义设备配置文件”。
    ‣ 单击“创建”以添加您的 VPN 连接。
    FAQ Image - S_672.png

    您的配置指南

    我们的工程师使用 VPN Tracker 已经测试了大量的 VPN 网关。对于其中许多网关,都有详细的配置指南可用。在新建的连接中,您将能够找到特定于路由器的配置指南:
    FAQ Image - S_674.png
    或者,您可以在我们的网站上找到配置指南,网址为 http://vpntracker.com/interop

    有关在 Mac OS X 上创建 VPN 连接的更多详细信息,请参阅配置指南或 VPN Tracker 手册
    如何使用 VPN Tracker 连接到服务器?
     

    要连接到您的服务器,请执行以下步骤:

    1. 打开 Finder。
    2. 打开“前往”菜单。
    3. 选择“连接到服务器...”
    4. 输入 IP 地址(例如“192.168...”)
    5. 点击“连接”。

    完成!现在您可以在此会话中通过 Finder 访问您的文件。请注意,每次需要连接时都必须执行这些步骤。

    选项 2:创建快捷方式:
    您还可以在 VPN Tracker 应用程序内为您的服务器创建一个快捷方式,这意味着它将保存以便在您需要访问服务器时使用。

    1. 转到应用程序菜单中的“VPN 快捷方式”。
    2. FAQ Image - S_677.png
    3. 在快捷方式部分,单击底部菜单并拖动文件服务器图标。
    4. FAQ Image - S_678.png
    5. 选择 VPN 连接和服务器以创建您的快捷方式。如果所选服务器未出现在列表中,您也可以手动输入它。

    完成这些步骤后,您的连接将保存在快捷方式部分中,以便在需要使用时随时访问。 观看此视频教程,了解如何快速创建 VPN 快捷方式以连接到文件服务器...

    什么是预共享密钥,我如何获取它?
     

    如果您正在设置 VPN 连接,您经常会遇到“预共享密钥”或“VPN 共享密钥”这些术语。本指南解释了它们的含义、如何设置它们以及如果丢失它们该怎么办——以便您的 VPN 在 Mac 上顺利运行。

    什么是预共享密钥 VPN 或 VPN 的预共享密钥?

    VPN 预共享密钥(也称为 VPN 共享密钥VPN PSK共享密钥预共享密钥)本质上是一种保护您的 VPN 连接的密码。此 IPsec 预共享密钥配置在您的 VPN 网关(例如防火墙或路由器)上,并且必须与您设备上的密钥匹配才能建立安全的 VPN 隧道。

    如果没有正确的密钥,您的设备将无法连接,从而确保您的 VPN 连接免受未经授权的访问。

    注意:某些 VPN 网关要求共享密钥包含多达 512 个字母数字字符。如有必要,请查看您设备的说明书或使用预共享密钥生成器工具。

    如何设置预共享密钥?

    VPN Tracker 使您的 VPN 设置简单且安全。它为所有主要 VPN 网关制造商提供 逐步指南,向您展示如何:

    • 在防火墙或路由器上创建和配置 预共享密钥共享密钥
    • 在 VPN Tracker 中输入您的 Mac 上的 VPN PSK
    • 检查您的 VPN 连接是否安全运行

    在此处浏览 VPN 设置指南

    要开始使用,请从此处下载 VPN Tracker:下载 VPN Tracker

    如何恢复丢失的预共享密钥?

    如果您丢失了预共享密钥或 VPN 共享密钥,您可以尝试以下操作:

    • 检查 VPN Tracker Personal Safe: 如果您已在 Personal Safe 中保存连接,则可以重新下载它以及该密钥。
    • 搜索您的 Mac Keychain: 转到 应用程序 > 实用工具 > Keychain Access,搜索“共享密钥”,并找到您保存的 VPN PSK。
    • 从备份恢复: 如果您使用 Time Machine Backup,您可以尝试恢复包含预共享密钥的旧连接版本。
    • 检查您的防火墙或联系您的 VPN 管理员: 请参阅您的设备手册或要求您的网络管理员从您的 VPN 网关或防火墙检索共享密钥。

    需要有关 VPN 设置的帮助?

    访问 VPN Tracker — Mac 上的第一大 VPN 客户端,获取专家工具和指南,使您的 VPN 运行顺畅。
    如果我决定取消订阅,我会获得部分退款吗?
     

    我们不提供部分退款。我们所有的 365 计划都有效期为一年,您可以在到期前 10 天取消;但是,如果您取消,您仍然可以使用该软件,直到您的计划到期日。

    如果我想退出,取消订阅有截止日期吗?
     

    续订可以在续订日期前 10 天取消。取消将在下一个可能的续订日期生效。您可以继续使用该软件,直到您的订阅期限结束。

    macOS 提示系统扩展程序被阻止?
     

    在您的 Mac 上设置 VPN

    VPN Tracker 是 macOS 的领先 VPN 客户端,可在所有最新的 macOS 操作系统上无缝工作。
    您可以下载并免费测试 VPN Tracker

    启动 Mac 上的 VPN Tracker

    首次在您的 Mac 上启动 VPN Tracker 时,您可能需要授予它创建 VPN 连接的权限。 首先,请确保 应用程序位于“应用程序”文件夹中并完成以下步骤在本机 Mac 上执行(例如,不要通过 Screen Sharing、Remote Desktop 或其他远程访问工具)。
    重要:macOS 会检测到您是否正在运行 TeamViewer、Apple Remote Desktop、VNC 等远程桌面系统,并隐藏这些按钮。 您必须在本机 Mac 上。
    然后执行以下操作:
    ‣打开“系统偏好设置”
    ‣前往“安全性与隐私”
    ‣点击“允许”
    FAQ Image - S_685.png
    
    现在您可以设置 VPN Tracker。

    macOS 上的 VPN 设置故障排除

    如果无法点击“允许”按钮,请确保您没有使用第三方鼠标或平板电脑设备,因为这些设备在您的 Mac 上可能看起来像远程桌面软件。 如果您正在使用 Wacom 平板电脑或鼠标实用工具,请尝试禁用它们、重新启动您的 Mac,然后再次尝试点击按钮。 如果对话框中甚至没有出现“允许”按钮,请注意,如果您的 Mac 已安装 MDM 配置资料,则该 MDM 配置资料可能会禁止用户批准自己的系统扩展。 在这种情况下,配置资料本身必须批准我们的扩展。 请参阅以下技术说明。 企业部署的技术说明: macOS 上的 VPN Tracker 使用系统扩展来建立安全的 VPN 隧道并管理网络流量。 macOS High Sierra 和更新版本的 macOS 现在需要用户手动批准所有系统扩展。 对于通过 MDM 进行的企业部署,您也可以使用特殊配置资料预先批准 VPN Tracker 内核扩展。 我们的团队 ID 为 CPXNXN488S 和 MJMRT6WJ8S。
    有关更多详细信息,请参阅 Apple 的支持文档您没有使用由 MDM 管理的 Mac 吗? 如果您的 Mac 不受 MDM 管理,请尝试重新启动,因为 macOS 有时可能会对系统扩展产生问题。 重新启动后,VPN Tracker 应该可以正常工作。
    如何将应用程序添加到“应用程序”文件夹中?
     
    下载该应用程序。 转到您的下载文件夹并找到该应用程序。 将您下载的应用程序拖放到“应用程序”文件夹中。
    我的个人保险箱出现下载错误,我该如何修复?
     
    FAQ Image - S_706.png
    如果您收到此错误消息,请执行以下步骤以解决问题:
    1. 退出 VPN Tracker。
    2. 关闭并重新启动应用程序。
    3. 确保您已连接到互联网。
    4. 再次登录 VPN Tracker。
    5. 重试下载连接。
    现在您应该能够再次访问您的文件。
    您在网站上销售的软件与在 Mac App Store 上的版本有什么区别?
     
    我们网站上销售的软件以及在 App Store 上销售的版本都提供相同的设计功能和购买选项。 只有两个区别: 1. equinux 在线商店将始终为您提供正确的购买发票,如果您想在纳税时申报购买费用,这可能会对您有所帮助。 2. 当您从 equinux 在线商店购买时,您可以访问 beta 版本。如果您通过 Mac App Store 购买,您将无法访问 beta 版本。
    如何提高 VPN Tracker 的连接速度?
     
    VPN Tracker 本身对您的传输速度几乎没有影响。它会以您的系统想要发送的速度处理数据,并以数据到达的速度处理传入数据。实际数据处理添加到往返时间中的延迟远低于 0.1 毫秒,这永远不会被注意到。 在大多数情况下,限制您的连接速度的因素实际上是您连接的 VPN 网关,因为该网关必须同时处理所有 VPN 用户的所有 VPN 连接,同时执行其他任务(例如,保持网关后面的整个网络及其所有主机连接到 Internet)。

    如何操作

    请验证远程端是否存在速度问题,然后尝试重新启动您的 VPN 网关。 如果重新启动没有帮助,并且远程端有人可以确认他们的互联网速度正常工作,请考虑以下两个问题: 1. 您是唯一的 VPN 用户吗? 2. 您通过 VPN 使用哪种类型的服务/协议?(网页、邮件、文件访问等) 这两个因素都可能影响您的连接速度。
    我如何验证 VPN Tracker 下载的真实性?
     
    我们发布每个 VPN Tracker 下载的 SHA-256 校验和,让您在安装前验证下载内容的完整性。 如何验证校验和
    • 下载 VPN Tracker.zip 文件
    • 打开终端并运行以下命令:
    • shasum -a 256 ~/Downloads/VPN\ Tracker 365.zip(请注意,具体路径可能因您下载的 VPN Tracker 版本而异)
    • 将计算出的校验和与在版本历史页面上发布的校验和进行比较。
    注意:Safari 会自动解压缩其下载的文件,因此您需要确保正在比较 zip 文件的校验和,而不是解压缩后的应用程序。
    没有恢复密钥?如何擦除并重建您的个人保险箱
     
    免责声明: 请注意,重置您的个人安全保管库将删除您所有的 VPN 连接和密码。 您需要从头开始,建立您的连接。 在执行此步骤之前,请先查看以下常见问题解答,以了解可能的恢复选项:我更改了密码,现在尝试使用我的个人安全保管库时收到错误信息 如果您没有个人安全保管库恢复密钥或无法恢复您旧的 equinux ID 密码,请在 VPN Tracker 中遵循恢复步骤。
    1. 如果您在 Mac 上有存储在您的个人安全保管库中的连接或快捷方式,请在偏好设置中禁用个人安全保管库并创建您连接的本地副本
    2. 转到您的个人安全保管库网页并删除您的用户密钥:https://my.vpntracker.com/user/sync/keys
    3. 从您的 Mac 上退出您的 VPN Tracker 帐户,打开钥匙链访问,并删除条目“Connection Safe Master Key”。
    4. 然后重新登录并添加连接到您的安全保管库。
    5. 请记住写下新的恢复密钥并将其保存在安全的地方。 这将使您能够在丢失登录详细信息时登录。
    登录时,我收到一个 Keychain 错误消息。
     

    In some circumstances, VPN Tracker may not be able to store your account login credentials in your Keychain.

    To fix this issue, please try the following:

    • Quit VPN Tracker
    • Open Keychain Access from Applications > Utilities
    • Select your login keychain
    • Choose File > Lock Keychain “login”
    • Then choose File > Unlock Keychain “login”

    On newer macOS releases, you may not see the option to lock/unlock your Keychain. In that case, please enter the following command via the Terminal:

    security lock-keychain ~/Library/Keychains/login.keychain
    Once it has been locked, you can then unlock your Keychain again:
    security lock-keychain ~/Library/Keychains/login.keychain
    (You will need to enter your macOS login password to confirm).

    Now re-open VPN Tracker and try signing in again.

    If the problem still pops up, try this:

    • Quit VPN Tracker
    • Go back to Keychain Access
    • In the search box enter “VPN Tracker User Auth”
    • Delete the VPN Tracker User Auth Token entry

    Now re-open VPN Tracker and try signing in again.

    Last resort: Reset your keychain

    If none of the tips above work, macOS has an option to reset your Keychain. Note that this should only be tried as a last resort, as it completely resets your login Keychain:

    • Open Keychain Access
    • Go to Keychain > Preferences
    • Choose
    IKEv1 攻击模式是否不如 IKEv1 主模式安全?
     

    几年前,一个安全专家团队发表了一篇论文,描述了一种攻击场景,该场景能够破解使用预共享密钥 (Pre-Shared Key) 的 IKEv1 Aggressive Mode 连接,但这种攻击方法无法直接应用于具有相同预共享密钥的 IKEv1 Main Mode 连接。这导致了一个错误的假设,即与 Main Mode 相比,Aggressive Mode 从根本上来说是不安全的。然而,如果以中立的角度看待事实,这个说法并不成立。大多数人不知道的是,该攻击的一部分是使用“暴力破解”方法猜测预共享密钥 (PSK),而且只有当 PSK 选择得过于简单时,这种攻击才可能成功。PSK 仅仅是一个密码,就像任何密码一样,弱密码会导致安全性降低。只要 PSK 长度至少为 14 个字符(越多越好),包含小写字母、大写字母和数字,并且是随机生成的(这样就很难猜到它),并且在第一阶段使用 SHA1 或更安全的哈希算法(如果可能,我们建议使用 SHA-256),就没有理由认为 Aggressive Mode PSK 连接从根本上来说比 Main Mode PSK 连接不安全。如果您想确保万无一失,只需使用基于证书的身份验证即可,这样可以完全防止这种攻击。

    技术背景:

    预共享密钥 (PSK) 不是用于加密数据的密码,它仅用于身份验证,类似于用户使用密码登录网站。在第一阶段,双方必须向对方证明他们知道 PSK。这不能通过将密钥发送给另一方来实现,因为即使另一方以前不知道它,现在也会知道了。相反,双方必须计算一个数字(即哈希值),该数字基于它们已经交换的数据(这些数据每次建立连接时都会不同,以确保哈希值也每次都不同)以及 PSK 本身。只有这个哈希值才会发送到另一方,然后另一方必须执行相同的计算。如果它得到相同的结果,那么另一方也使用了相同的 PSK,因此知道它。然后,同样的操作会反向重复进行,但计算方式略有不同,以确保两个哈希值始终不同,因为将相同的值返回并不能证明任何事情。

    Main Mode 和 Aggressive Mode 之间的简单区别在于,在 Main Mode 中,哈希值是加密传输的,因为用于生成双方安全会话密钥的关键交换过程(DH Exchange)已经完全完成,并且一旦双方拥有会话密钥,所有数据包都将仅以加密形式传输。而在 Aggressive Mode 中,哈希值是以未加密的形式传输的,因为此时关键交换尚未完成。因此,通过监听 Aggressive Mode 连接,攻击者可以获得哈希值以及计算该值所需的所有数据,除了 PSK 本身。但这并不能使攻击者破解连接;攻击者拥有足够的信息来开始搜索 PSK,例如使用所谓的“暴力破解”攻击(尝试所有可能的组合)或字典攻击(尝试从其他在线服务的泄露数据中获得的常用密码)。只有当 PSK 太弱以抵御这些攻击时,连接才可能最终被破解。因此,良好的且足够安全的 PSK 对于基于 PSK 的 VPN 连接的安全性至关重要。

    然而,相同的攻击也可能发生在 Main Mode 连接上,但需要付出更多的努力。在 Main Mode 的情况下,仅仅监听流量是不够的;相反,需要进行所谓的“中间人” (MitM) 攻击,即攻击者必须能够拦截和操纵数据。通过 MitM 攻击,攻击者可以绕过加密,虽然这不足以访问 VPN,因为仍然需要 PSK,否则第一阶段将无法成功完成,但即使这样,攻击者也会获得哈希值以及计算它所需的所有数据,并可以使用与 Aggressive Mode 连接相同的方式尝试猜测 PSK。而且,如果攻击者已经能够拦截所有 VPN 流量(这是任何攻击场景的基本要求),那么很可能他也可以执行 MitM 攻击,并且在这种情况下,Main Mode 将不会提供任何额外的保护。

    由 11 个随机字母数字字符组成的 PSK 的熵约为 64 位,这意味着有 2^64 个可能的取值。截至 2016 年,现代高端显卡每秒可以计算大约 10 亿个 SHA-256 哈希值。平均而言,需要尝试所有可能值的 50% 才能找到匹配项,这需要 292 年的时间。如果攻击者有 100 张这样的显卡,那么攻击“仅”需要大约 3 年时间。但是,当 PSK 有 14 个字符时,熵约为 80 位,即使只有一张显卡也需要 19,154,798 年。即使是 10,000 张显卡也不会充分缩短时间。而且永远不要忽视这种攻击的成本。与其说是购买显卡的成本,不如说是它们的功耗,当所有这些显卡以最大功率运行数年、数十年甚至几个世纪时,这会迅速增加数十亿美元的电力成本,仅仅是为了破解世界上一个 PSK 连接。此外,每次更改 PSK 时,攻击者都必须从头开始。因此,如果 PSK 仅每年更换一次,攻击者最多只有一年时间来找到它;即使对于弱密码来说,这也非常雄心勃勃。

    为什么我在 VPN 网关上配置多个 VPN 隧道后,现有的连接会停止工作?
     
    当 IKE 服务器收到连接请求,并且该服务器配置了多个 IKE VPN 隧道时,就会出现问题:服务器需要决定此请求是针对哪个隧道,而且通常必须根据在非常快速的封包中提供的资讯来做出决策。了解正确的隧道很重要,因为隧道配置定义了加密参数以及要使用哪一个预先共享密钥或证书。第一个封包中将提供哪些资讯取决于所选的交换模式。 在 主模式 中,VPN 关口会在第一个封包中收到选择的加密算法、选择的哈希算法、选择的 DH 群组、所需的认证类型(预先共享密钥或证书,但不是密钥本身或任何证书,这两者都会稍后验证),以及是否必须执行 XAUTH、可以选择性地执行或根本不支持。此外,它当然可以从网络封包中看到此封包是从哪个 IP 地址发送的以及发送到哪个 IP 地址(因为关口可能具有多个地址)。现在它需要仅根据这些资讯来决定隧道。由于主模式通常用于静态关口到关口的连接,而关口通常具有固定的 IP 地址或至少具有固定的(可能是“动态”)DNS 名称,因此大多数服务器会根据发送者 IP 地址做出决策。如果 VPN 关口也允许使用主模式连接动态 IP 地址的移动用户,它将仅允许一个这样的连接(这是一个后备连接,每当发送者 IP 地址与任何其他已配置的主模式隧道不符时,都会始终使用),或者它会允许多个连接,然后尝试根据第一个封包中提供的连接参数猜测正确的连接。如果这些参数符合多个隧道,其中任何一个都可能获胜,这很容易导致目标错误的隧道。 在 激进模式 中,与主模式相同的信息可用,但此外还发送了客户端中设置的本地标识符(类型和值)。由于后者可以自由选择并且因此可以用作区分每个隧道的完美手段,因此大多数关口在激进模式下仅依赖此标识符,这使得同时运行多个激进模式连接变得容易得多。所有需要的都是为每个隧道配置唯一的“远程标识符”,然后将此远程标识符用作客户端的“本地标识符”(对于关口来说是“远程”,对于客户端来说是“本地”以及反之)。
    如何使用 VPN Tracker 设置 PPTP 连接?
     
    要在您的 Mac 上通过 PPTP VPN 设置与远程服务器的连接,请执行以下步骤:
    • 打开 VPN Tracker Connection Creator for PPTP VPN
    • 输入您想要连接的 PPTP 服务器的 IP 地址或主机名,然后按照设置向导中的其余步骤
    • 将您的新 VPN 连接保存在您的帐户中,以开始在您的 Mac 上使用
    我升级时,我之前的所有连接和设置都会被迁移吗?
     
    是的!当您升级到 VPN Tracker 365 时,您之前的所有设置和连接都将在安装 VPN Tracker 365 后自动迁移。
    如何在 Mac 上截取屏幕截图?
     
    以下是关于如何在您的 Mac 上截取屏幕快照的概览:
    • Shift” (⇧) + “Cmd” (⌘) + “4” 会将屏幕上选定的区域保存为桌面上的文件。
    • Shift” (⇧) + “Cmd” (⌘) + “4”,然后 空格键 会将选定的窗口保存为桌面上的文件。
    • Shift” (⇧) + “Cmd” (⌘) + “3” 会将您的整个屏幕保存为桌面上的文件。
    如何在 Mac 上强制退出应用程序?
     
    如果由于任何原因需要强制退出您的软件(例如,您的屏幕已冻结或应用程序未响应),请执行以下操作:
    • 如果要在 Dock 中关闭的应用程序,请按住“Option”(⌥)键,然后右键单击应用程序图标,然后从菜单中选择“强制退出”。
    • 您还可以按住“Option”(⌥)+“Cmd”(⌘)+“Esc”,这将触发一个窗口,其中包含正在运行的应用程序列表。要强制关闭其中一个或多个应用程序,只需从列表中选择它,然后单击“强制退出”按钮。
    为什么我不能在系统偏好设置中授权 VPN Tracker?
     
    为了在较新的 macOS 版本上安装 VPN Tracker,您需要在“系统偏好设置”中的“安全性”中“允许”该应用程序。 为此,请执行以下操作: - 确保 VPN Tracker 应用程序位于“应用程序”文件夹中。 - 您需要在 Mac 上本地完成此步骤。通过远程桌面或屏幕共享工具执行此步骤是不可能的。 提示:如果您启用了“完全键盘访问”,则可以使用 Tab 键 (↹) 突出显示“允许”,然后使用空格键确认。
    equinux 的不明费用
     

    如果您在信用卡上看到来自 equinux 的费用且不认识,可能是通过 equinux 在线商店提供的以下产品之一:

    • VPN Tracker(适用于 Mac、iPhone 和 iPad 的 VPN 软件)
    • Mail Designer 365(适用于 Mac 的电子邮件新闻通讯设计软件)
    • tizi(iPhone 和 iPad 配件)

    常见场景

    自动续订产品

    VPN Tracker 和 Mail Designer 365 以订阅方式提供。当计划配置为自动续订时,关联的付款方式将自动收取费用。

    添加了其他团队成员

    如果有多名员工使用我们的产品之一,他们可能已配置团队计费。这意味着关联的信用卡可能会被收取费用,以便将新的团队成员添加到帐户中。

    发票和其他问题

    您可以从我们的网站下载您的发票:

    如果您已与您的团队核实,并且仍然对费用有任何疑问,请联系我们的支持团队。请务必提供您的信用卡对账单中的详细信息和您卡片的最后 4 位数字。

    为什么我不能给自己分配一个位于远程网络中的 IP 地址?
     
    建立 VPN 连接会导致您的系统获得新的虚拟网络接口。所有通过此网络接口发送的流量都会到达 VPN 隧道的另一端,而所有发送回来的流量都会到达该接口。与任何接口一样,此接口需要 IP 地址才能正常运作。或者 VPN 网关使用客户端配置方法为您分配 IP 地址,或者您需要自行分配。在后一种情况下,字段 "本地地址" 的 IP 地址将用作虚拟接口的 IP 地址,或者,如果该字段留空,则将使用您的主要网络接口的 IP 地址,因为允许将相同的 IP 地址分配给多个接口。 基本上,您可以自由分配任何您喜欢的 IP 地址,尽管通常它应该是一个私有 IP 地址,并且您需要确保它不会与其他 VPN 用户使用的 IP 地址冲突。但有一个重要的例外。通常,您无法分配位于远程网络本身的 IP 地址,因为如果这样做,连接可能会建立,但无法有效使用。 原因很简单。如果您从远程网络内部分配给自己一个 IP 地址,远程侧的服务器和主机每次看到来自您的数据包时,都会认为您也是本地主机,并尝试直接通过本地网络与您联系,但这无法运作。回应只有在传送到 VPN 网关时才能到达目的地,但为什么远程主机应该这样做来到达他们认为的本地主机?这意味着请求会正确地通过 VPN 发送并到达目的地主机,但该主机无法发送回应,或者它会尝试发送,但这些回应永远无法到达。 只有当 VPN 网关支持 ARP Proxying 时,才能实现这种配置,而且大多数网关只有在它们自己分配了 IP 地址给客户端时,才会支持此功能。因此,如果您使用客户端配置形式分配 IP 地址,则某些网关允许您分配位于其中一个远程网络中的 IP 地址,并且连接将正常运作。
    为什么通过 VPN 访问文件会慢得多?
     
    要访问文件服务器上的共享,必须使用相应的协议。 截至2018年,最常见的协议是:SMB/CIFS(Windows和macOS 10.9或更高版本的标准协议),AFP(macOS 10.9之前版本的标准协议),NFS(Linux和各种UNIX系统的标准协议)以及WebDAV(基于HTTP的协议,厂商中立)。 除WebDAV外,所有这些协议最初都是为客户端访问与客户端相同的本地网络上的服务器而设计的。 这不幸地常常会导致尝试通过VPN连接使用这些协议时出现问题。 VPN连接通常通过互联网建立,而互联网的网络特性与工作或家庭网络的网络特性截然不同。 本地网络通常提供高对称带宽(上传速度等于下载速度),非常低且稳定的延迟,极少的丢包,几乎没有数据错误以及相当高且恒定的最大传输单元大小(MTU)。 相比之下,互联网连接通常只提供较低的非对称带宽(下载速度远快于上传速度),并且互联网具有较高的、剧烈波动的延迟,大量的丢包,可能会出现数据损坏,并且最大传输单元大小可能更小并且随时都可能发生变化,甚至在积极的数据传输过程中。 需要注意的问题:列出文件夹中的文件可能很慢或非常慢(由于高延迟),从服务器复制文件可能很慢(受对方上传速度限制),将文件复制到服务器可能很慢(受本地互联网连接上传速度限制),直接从服务器打开文件甚至更慢(因为这里不仅带宽,而且延迟和MTU起作用),并且文件访问可能会完全失败(由于丢包或数据损坏)。 但是,我们想指出的是,这并非由VPN隧道直接引起,因为即使没有VPN,通过互联网的相同连接的结果也几乎不会更好或者最多只是略微好一些。 不幸的是,针对这些问题很少有可以主动采取的措施。 作为用户,您实际上无法影响延迟。 增加一侧或两侧的带宽总是会有所帮助,但前提是它是上传带宽,因为如果存在限制,那几乎总是上传而不是下载带宽。 更改协议可能会有所帮助,特别是SMB/CIFS不太适合通过互联网连接使用,并且如果该协议必须回退到旧版本(早于SMB 3.0的版本),结果通常会很糟糕(甚至完全无法工作)。 一个问题是Windows原生仅支持SMB和WebDAV,而macOS原生支持所有上述协议,因此需要借助第三方产品来教Windows使用替代协议。 在紧急情况下,可以使用WebDAV,但即使在本地网络中使用它,其性能也很差。 专用NAS设备通常支持NFS(启用后),这可能比SMB提供更好的性能。
    在团队中使用 VPN Tracker
     
    VPN Tracker 被设计为 用户许可证。一张许可证只能由 一个人 使用。

    公司被视为一组用户。每个使用 VPN Tracker 软件的用户都需要他们自己的 个人 VPN Tracker 用户帐户 以及他们自己的 用户许可证。VPN Tracker 帐户的信息只能由帐户所有者使用,禁止共享登录名和密码(例如在组织成员或其他人之间)。

    通过团队管理管理组织中的多个用户
    组织中的员工或用户使用 VPN Tracker Team Management 进行管理。这样,管理员可以将 VPN Tracker 用户许可证分配给单个 VPN Tracker 用户帐户并撤销它们。要在组织中使用 VPN Tracker,必须使用团队管理。它旨在满足组织的安全性要求。

    团队管理指南 →

    具有可疑行为的帐户
    VPN 系统是调节个人级别机密访问的安全系统。共享登录名和密码不可避免地会导致整个系统的不安全,例如当员工离开公司时。前雇员仍然可以完全访问 VPN Tracker 主帐户。我们的系统可能会自动阻止显示可疑行为的帐户。这是为了保障您的帐户安全。
    我不小心从我的 Mac 上删除了 VPN Tracker 365。我该怎么办?
     
    如果您不小心删除了 VPN Tracker 365,请不要担心!我们理解这些事情会发生,我们会为您提供帮助。 要重新安装 VPN Tracker 365,请访问我们的 网站,然后单击“下载”链接。应用程序下载到您的 Mac 后,您可以使用您的 equinux ID 和密码登录。当您重新登录时,您会发现所有首选项都已保存,并与您的安全连接一起保存。
    VPN Tracker 是否支持 SSL VPN?
     
    一些 VPN 供应商提供“SSL VPN”,作为 IPsec VPN 的替代方案。SSL VPN 并不是一个单一的标准,而是每个供应商都有自己特定的“SSL VPN”。 VPN Tracker 365 仅提供对 SonicWALL SSL 连接的完整支持,但我们计划在未来支持其他一些流行的 SSL VPN 变体。 如果您有希望我们提供支持的 SSL VPN 连接,请 哪个 Mac VPN 客户端最可靠?
     
    在选择 VPN 客户端时,您需要考虑几个关键问题,以确定哪个选项最可靠,以及哪个选项将保护您敏感的公司数据。 Mac VPN 客户端是否始终支持最新的操作系统更新? 在发布新操作系统后,许多 Mac VPN 客户端制造商需要几个月的时间才能为客户提供解决方案。您真的想因为您的软件供应商无法及时准备好更新而无法访问您的 VPN 吗? 为什么选择 VPN Tracker? VPN Tracker 在新操作系统方面始终是第一位的。VPN Tracker 通常与新 macOS 系统兼容,并且在发布新操作系统的第一个开发者版本时就兼容。 使用 Mac VPN 客户端在具有许多用户的较大环境中,团队管理功能有多好? 有效的团队管理是在专业环境中使用 Mac VPN 客户端的重要组成部分。您真的想让前雇员使您面临风险,还是更愿意选择安全的解决方案? 为什么选择 VPN Tracker? VPN Tracker 提供专业的团队管理界面,让您可以轻松添加新用户和删除旧用户。您甚至可以选择从用户的计算机中删除您的公司连接。 Mac VPN 客户端供应商在该领域是否有足够的经验? 公司数据是一个高度敏感的领域,确保您公司的信息安全非常重要。选择一个在该领域背景可疑的供应商可能意味着您将您的公司机密数据交给一个几乎没有经验的未知组织,甚至可能交给一个稍后可能为了重新融资而出售您数据的组织。 为什么选择 VPN Tracker? VPN Tracker 由 equinux 提供,它是 Mac 和 iOS 最经验丰富的软件开发商之一。VPN Tracker 赢得了世界各地 Mac 管理员的信任,并且始终以最高的安全性处理您的机密数据。通过多年的经验,我们可以自信地说:“您的数据在我们这里是安全的!” 该软件是否包含未授权的代码或存在糟糕的安全架构? 如今,许多软件开发商会捆绑未授权的第三方代码,并让您的系统暴露于带有未签名网络组件的攻击之下。在您的数据安全方面,这绝对是一个您不想承担的风险。 为什么选择 VPN Tracker? VPN Tracker 仅包含官方授权的代码,并具有安全设计的安全架构,可确保您的 VPN 连接始终受到保护。 该软件代码是否 100% Mac 原生? 只有当软件编写的代码 100% Mac 原生时,才能真正保证任何 Mac 应用程序的有效性。很多时候,Mac VPN 客户端倾向于使用未签名的网络组件,这可能会打开不必要的漏洞并使您的系统容易受到攻击。 为什么选择 VPN Tracker? 用于创建 VPN Tracker 的代码是 100% Mac 原生的。每一行代码都以最高的安全标准编写,这意味着该应用程序非常有效,并且是保护您敏感的公司数据的最可靠选择。 VPN 实现是否安全,Mac VPN 客户端组件是否防篡改? VPN 客户端是一种高度专业化的软件。它必须具有 100% 防篡改的安全架构。许多 VPN 客户端会强制使用不安全的设置,并需要糟糕的安全设置才能工作。您公司的信息很有价值,不要通过做出错误的选择来使您的数据面临风险。 为什么选择 VPN Tracker? VPN Tracker 恰好满足可靠的 Mac VPN 客户端的要求,并且其所有组件均 100% 防篡改。 制造商是否提供专业的技术支持? 即使是经验最丰富的 IT 专业人员,VPN 也可能是一个难题,有时您需要建议或第二意见。在理想情况下,您的 VPN 客户端应该为您提供此支持,但不幸的是,并非总是如此。许多制造商依赖于论坛的支持。这意味着将您的敏感 VPN 数据发布到公共论坛并希望有人回复。由于 VPN 是您办公室的大门,这实际上与将您的房屋钥匙放在前门垫下相同。不是一个好主意。 为什么选择 VPN Tracker? VPN Tracker 提供的技术支持是业内最好的之一。您的技术咨询将由客户支持专业人员进行一对一处理。VPN Tracker 支持团队努力快速提供有用的答案和富有成效的解决方案,以解决所有咨询,无论大小。 我们很自豪地说,VPN Tracker 是 Mac 市场上领先的 VPN 客户端,并始终保证您公司机密数据的完整安全性。 立即下载免费试用版,了解为什么 VPN Tracker 是您企业的最佳和最可靠的选择。
    我是否需要下载适用于 Mac 的 SonicWall VPN 客户端才能连接到我的 SonicWall 设备?
     
    VPN Tracker 完全支持 Mac、iPhone 和 iPad 上的 SonicWall VPN 连接,让您可以从 macOS 或 iOS 设备安全地连接到您的 SonicWall IPsec 或 SSL VPN。下载 VPN Tracker 以开始使用。
    VPN Tracker 是否支持 OpenVPN 连接?
     
    VPN Tracker 完全支持 OpenVPN 连接,以及 IPsec (IKEv1 + IKEv2)、PPTP、L2TP、SSL(包括 SonicWALL、Cisco AnyConnect 和 Fortinet)、SSTP(Windows)和 WireGuard®(Beta - 了解更多)。 要了解如何在您的 Mac、iPhone 或 iPad 上设置 OpenVPN 连接,请参阅我们的 OpenVPN 配置指南

    WireGuard 是 Jason A. Donenfeld 的注册商标。

    .
    如何将 OpenVPN 连接设置为我的 NETGEAR Nighthawk 设备?
     
    使用 VPN Tracker,在 Mac、iPhone 或 iPad 上设置与 NETGEAR Nighthawk 设备的 OpenVPN 连接非常容易。VPN Tracker 具有专门为 NETGEAR Nighthawk 系列配置的设备配置文件,这意味着配置非常简单。 借助此 配置指南,您将立即开始使用您的 NETGEAR Nighthawk。
    如何在我的 Mac 或 iPhone 上设置 OpenVPN 连接?
     
    作为适用于 Mac、iPhone 和 iPad 的最佳 VPN 客户端,VPN Tracker 使您能够轻松地在设备上设置 OpenVPN 连接。 借助对 .ovpn 文件的支持,您可以方便地将设备的独特 OpenVPN 设置上传到 VPN Tracker,并立即启动您的 OpenVPN 连接。 有关更详细的说明,请查看 OpenVPN 设置指南
    如何设置与 Sophos XG 防火墙的 VPN 连接?
     
    使用 VPN Tracker 可以轻松设置与 Sophos XG 防火墙的 VPN 连接。Sophos XG 在应用程序中具有其自己的独特设备配置文件,其中已配置许多必需的设置,从而大大简化了配置。使用 Sophos XG 配置指南作为逐步指南,了解如何在您的设备上设置 VPN。
    如何通过 VPN 连接到我的 Telekom Digitalisierungsbox?
     
    借助 VPN Tracker 365,您可以连接到您的 Telekom Digitalisierungsbox 通过 VPN。 Telekom Digitalisierungsbox 防火墙在应用程序中拥有自己的设备配置文件。 这意味着存在已经为设备预配置的简化配置设置。 有关配置的更多帮助,请参阅 Telekom Digitalisierungsbox 配置指南
    VPN Tracker 是否支持 Layer 2 (TAP) OpenVPN 连接?
     
    VPN Tracker 不支持 OpenVPN Layer 2 (TAP) 连接。 macOS 中对 TAP 接口的支持已被弃用,并且将在未来的 macOS 版本中删除。 我们建议您在路由器/网关上激活 Layer 3 (TUN) 连接支持,以便与 VPN Tracker 一起使用 OpenVPN。 如果这对于您来说不是一个选项,我们有兴趣了解您为什么无法使用 TUN 连接,因此请随时就此主题向我们提供反馈。
    为什么我在登录 VPN Tracker 时收到以下错误消息?“授权失败。无法验证授权服务器的身份。”
     
    出于安全原因,VPN Tracker 仅允许您通过计算机与服务器之间的直接连接登录软件。 此错误消息告知您,另一个程序正在阻止您计算机与服务器之间的通信。以下是一些可能导致此问题的程序示例:
    • 安全软件(例如,病毒扫描程序、恶意软件拦截器)
    • 恶意软件或广告软件
    如果您需要将 VPN Tracker 使用的域名添加到您的安全解决方案中,请添加 vpntracker.com(以及其子域名)和 equinux.com(以及其子域名)。 之后,您应该能够毫无问题地登录 VPN Tracker。 提示: 此错误的已知原因之一是:
    • Kaspersky
    我为什么要设置一个 VPN Tracker 团队?
     
    团队管理功能是一项重要的安全措施,旨在保护您的 VPN Tracker 帐户免受威胁。由于存储在您的 VPN Tracker 帐户中的信息非常敏感,我们强烈建议所有具有多个用户许可的 VPN Tracker 管理员设置此功能。 设置团队管理的一些主要安全性优势包括:
    • 通过 TeamCloud 部署 VPN 连接
    • 您可以查看谁有权访问您的 VPN,并识别任何不应具有连接权限的用户。
    • 您无需与其他用户共享您的管理员帐户。
    • 您可以轻松撤销对可能构成安全风险的团队成员的许可(例如前员工)。
    • 如果没有团队管理,您的任何其他 VPN Tracker 用户都可以登录您的管理员帐户并访问关键功能,包括分配或撤销计划。
    要设置团队管理,请访问 my.vpntracker.com 如需进一步了解,请参阅我们的 团队管理指南
    我更改了密码,现在在尝试使用我的个人保险箱时收到错误消息
     
    激活“个人安全”功能时,VPN Tracker 会生成一个“个人安全”密钥,该密钥将使用您的 equinux ID 密码进行加密,并安全地存储在我们的服务器上。 创建您的安全存储时,您将收到一个恢复密钥,您应该存储并妥善保管该密钥。

    如果您稍后更改了您的 equinux ID 密码,VPN Tracker 将无法再解密您的“个人安全”。 您需要重新输入原始密码,以便 VPN Tracker 能够重新加密您的连接。

    如果您忘记了原始密码,您可以选择输入恢复密钥而不是原始密码。

    如果您忘记了原始密码和恢复密钥,访问您的“个人安全”的唯一方法是在服务器上重置它。

    Hinweis: 如果您不再知道原始密码,请检查 Keychain(可能也在旧计算机或备份中),看看您的原始密码是否仍然存储在那里。 在“Keychain Access”应用程序中,搜索以下内容:
    • 个人安全主密钥的恢复密码
    • VPN Tracker 365 应用程序密码


    重要: 请注意,作为一项安全措施,如果您执行服务器重置,您将丢失所有存储的连接。 此常见问题解答 告知您如何在需要时重置您的“个人安全”。
    VPN Tracker 是否支持双因素身份验证?
     
    VPN Tracker 支持双因素身份验证 (2FA),用于您的 equinux ID 帐户以及您的 VPN 连接登录。 2FA 用于您的 equinux ID 您可以配置 2FA 用于您的 equinux ID,为您的 VPN 连接增加额外的安全性。 了解更多… 2FA 用于您的 VPN 连接 VPN Tracker 为某些 VPN 设置提供双因素身份验证 (2FA) 支持。 根据您的 VPN 网关和协议,您可以使用基于 OTP 代码、X.509 证书、智能卡或 PKI 令牌的 2FA,以及 RSA SecurID、CryptoCard、FortiToken 等身份验证器令牌。 当您连接到 VPN 时,VPN Tracker 会在您使用用户凭据登录后自动要求您提供双因素代码。
    如何在我的 Mac 上设置 SonicWALL SSL VPN 连接?
     
    VPN Tracker 365 极大地简化了在您的 Mac 上设置 SonicWALL SSL VPN 连接的过程。只需在 VPN Tracker 设置中输入主机名和 VPN 域名,您就可以开始了!请查看我们的配置指南以获取更详细的说明。
    VPN Tracker 是否支持 SSL 连接?
     
    VPN Tracker 提供对 SSL VPN 连接的完全支持 - 包括 SonicWALL SSL、Cisco AnyConnect SSL 和 Fortinet SSL,以及 OpenVPN、IPsec (IKEv1 + IKEv2)、PPTP(仅限 Mac)、L2TP(仅限 Mac)、SSTP 和 WireGuard§。 要了解如何设置 SonicWALL SSL VPN 连接,请参阅我们的 SonicWALL SSL VPN 配置指南。 了解有关 VPN Tracker 计划选项的更多信息 此处WireGuard 是 Jason A. Donenfeld 的注册商标。
    VPN Tracker 和 SonicWALL VPN 客户端有什么区别?
     
    虽然 SonicWALL 的 Mobile Connect 和 NetExtender 提供了出色的 VPN 用户体验,但它们设计为仅与 SonicWALL 设备一起工作。VPN Tracker 365 使您能够创建和使用多个 VPN 连接,以及 SonicWALL SSL VPN。您可以从 300 多个知名品牌的网关中选择,这些网关使用主要的协议 - OpenVPN、IPSec、L2TP 和 PPTP。
    如何开始 VPN Tracker 试用?
     
    我们提供 VPN Tracker 365 的免费 7 天试用期。 要开始使用,您只需要: 然后,一旦您配置好连接,您将会在商店窗口中看到免费试用选项。 注意: 如果您看不到免费试用选项,请先点击屏幕左上角的账户弹出框以验证您的电子邮件地址。
    VPN Tracker for Mac 是否支持 macOS Sequoia?
     

    VPN Tracker for Mac 完全支持所有最新的 macOS 版本,包括 macOS Sequoia

    从 macOS 11 开始,Apple 对 macOS 安全架构进行了一些关键更改。VPN Tracker for Mac 完全支持所有最新的 macOS 版本。这包括对以下的支持:IPsec VPN、IKEv2(Beta)、OpenVPN、L2TP VPN、PPTP VPN、SonicWall SSL VPN、Fortinet SSL VPN、Windows SSTP VPN、Cisco AnyConnect VPN 和 WireGuard® VPN。

    提示:注册 VPN Tracker Insider Updates,以便在可用时立即获取 Beta 版本。 WireGuard® 是 Jason A. Donenefeld 的注册商标。
    我如何验证我的电子邮件地址以开始使用 VPN Tracker 365?
     
    您已下载 VPN Tracker 365 并想开始设置您的帐户?您可以按照这些简单步骤验证您的电子邮件地址并开始使用该应用程序:
    1. 下载并打开 VPN Tracker 365 后,单击 登录 > 创建帐户
    2. FAQ Image - S_1110.png
    3. 在提供的空间中输入您新帐户的凭据(姓名、电子邮件、密码)。
    4. 然后您将收到一封发送到您用于注册的地址的电子邮件:
    5. FAQ Image - S_1109.png
    6. 单击电子邮件中的链接以验证您的地址。如果您找不到收件箱中的电子邮件,请务必检查垃圾邮件文件夹。
    7. 验证您的地址后,您将能够购买 VPN Tracker 365 计划并设置自己的连接。
    提示: 将 newsletter@equinux.com 添加到您的通讯录中,以确保您不会错过来自 VPN Tracker 365 团队的任何消息。
    我的信用卡支付被拒绝了吗?
     
    有些银行在处理信用卡续期时可能会遇到问题,这可能会导致您的卡被拒绝。 通常,可以通过快速致电您的银行来解决此问题。这应该是您的第一步。 或者,您也可以尝试以下操作: - 请尝试在我们的商店页面上直接更新您的卡 - 尝试使用另一家银行发行的卡(我们的商店支持万事达卡、维萨卡和美国运通卡) - 使用 PayPal(提示:通常,添加到 PayPal 中的问题信用卡可以正常工作) 您可以在http://store.equinux.com/storefront/subscriptions/上管理您的付款方式。
    VPN Tracker 6:互联网连接是否阻止 VPN 连接?
     
    如果您仍然使用 VPN Tracker 6 或更早版本,并且运行 VPN 可用性测试,您可能会得到不正确的测试结果,从而阻止您的 VPN 连接。 要解决此问题,请告诉 VPN Tracker 忽略测试结果: - 转到工具 > 测试 VPN 可用性 - 选中“忽略测试结果”复选框 - 在不启动新测试的情况下关闭窗口 现在您的连接将再次连接。 如果您经常旅行并且需要能够检查 VPN 可用性的工具,我们建议升级到可以运行 VPN Tracker 365 的 Mac,其中包含 Connection Checker – 针对经常旅行者和远程工作者的快速且现代化的解决方案。
    如何更新我的 equinux ID 的地址或电子邮件地址?
     
    您可以通过以下链接在帐户管理中编辑您的帐户详细信息,例如地址和电子邮件: 编辑 equinux ID
    VPN Tracker:旧版产品已停止支持
     
    在以下概述中,您将找到较旧 VPN Tracker 产品的支持结束日期,这些产品具有传统许可。 VPN Tracker 10 VPN Tracker 10 的支持将于 2021 年 3 月 31 日结束。在此日期之后,VPN Tracker 10 将不会收到任何更新/支持。 VPN Tracker 9 VPN Tracker 9 的支持将于 2020 年 3 月 31 日结束。在 2020 年 3 月 31 日之后,VPN Tracker 9 将不会收到任何更新/支持。 VPN Tracker 版本 1-8 这些传统版本不再受支持。 如何获取支持和更新 如果您仍在使用的旧版 VPN Tracker,我们强烈建议您迁移到 现代 VPN Tracker 365 计划,其中包含持续的更新和支持。 不受支持的产品会发生什么? 由于它们不再更新,因此由于您的 VPN 网关、服务器或其他技术要求发生更改,它们可能会停止工作。
    VPN Tracker 9 无法登录?
     

    如果您使用的是受支持的 macOS 版本上的较旧版本的 VPN Tracker 9,请更新至 最新的 VPN Tracker 9 版本

    如果您正在使用当前的 macOS 发布版本,或计划很快这样做,我们建议您 转移至 VPN Tracker 365。它提供对新 macOS 发布版本、增强的安全性、Connection Safe 备份和同步等方面的支持。

    → 获取 VPN Tracker 365
    我购买了 VPN Tracker 的个人许可证。我可以在多台电脑上同时使用吗?
     
    VPN Tracker 许可证不允许在多台计算机上同时使用。在这种情况下,每台同时连接的计算机都需要一个唯一的许可证。为此,我们提供便捷的 Team Store,方便为多人购买。 前往 Team Store
    我购买了个人 VPN Tracker 许可证,我可以与同事共享吗?
     
    不,VPN Tracker 许可证是个人许可证,不能转让给他人。每位同事都需要自己的许可证。为此,我们提供便捷的团队商店,方便批量购买许可证。前往团队商店
    我拥有两台电脑,并且想同时在两台电脑上使用 VPN Tracker。我需要多少许可证?
     
    要在两台计算机上同时使用,您需要两个 VPN Tracker 许可证。VPN Tracker 许可证不允许在多台计算机上同时使用。在这种情况下,每台同时连接的计算机都需要一个唯一的许可证。 为此,我们提供方便的 Team Store,允许您方便地购买多个许可证。 转到 Team Store
    我有一个旧许可证和一个新许可证,为什么价格不同?
     

    在不同时间购买的许可证可能有不同的价格。要查看特定计划的续订价格,请在 my.vpntracker.com 处查看您的产品概览。

    为了保留任何定价优惠,请确保您已开启自动续订。如果您忘记续订您的许可证并且它过期,您将失去遗留定价优惠。

    如何设置 VPN Tracker 团队管理?
     
    VPN Tracker 专为小型团队和大型企业团队优化。您可以在 my.vpntracker.com 上设置和管理您的团队。 我们全面的 团队管理指南 提供了以下团队相关主题的分步说明:
    • 创建 VPN Tracker 团队
    • 邀请团队成员
    • 将 VPN Tracker 计划分配给团队成员
    • 使用软件包安装程序和入职工具
    • 共享 VPN 连接
    • 管理您团队的计费和发票
    我可以在 Mac 上使用 VPN Tracker,通过 PPTP 连接到个人热点吗?
     
    使用您的 iPhone 的个人热点 不幸的是,从 iOS 10 或更新版本开始,iPhone 个人热点不再支持 PPTP VPN 连接。 我可以改用 Android 手机吗? PPTP 通过个人热点的限制也适用于许多 Android 手机,但可能因制造商和操作系统版本而异。 如果您有较旧的 Android 设备,可能值得先用它进行测试(我们建议暂停任何可能禁用 PPTP 支持的更新)。 其他选项 或者,您可以使用个人 WiFi 热点设备(“MiFi”),前提是它支持 PPTP 转发。 请检查您设备的规格,了解“VPN 转发”或“PPTP 转发”。
    我的 VPN Tracker 连接请求被拒绝,显示“未选择任何建议”。我该怎么办?
     
    VPN Tracker 中的此消息表示 VPN 网关不愿意接受 VPN Tracker 提出的任何建议。 由于自上次成功连接以来,建议没有更改(VPN Tracker 始终记录上次成功的设置,因此我们可以将您的当前设置与这些设置进行比较),因此有人必须更改了网关侧的设置,现在您的客户端设置不再匹配。 “未选择任何建议”表示您的 VPN 网关不同意 VPN Tracker 发送的任何第一阶段建议。第一阶段建议包括: - 交换模式(主/激进) - 加密(3DES、AES-128 等) - 哈希(SHA-1、SHA-256 等) - 迪菲-赫尔曼组(组 2、组 5 等) 请仔细检查当前在 VPN 网关上设置的值。您需要在 VPN Tracker 中提供至少相同的第一阶段值。 此外,请仔细检查您在 VPN Tracker 中的本地标识符。如果 VPN 网关支持多个 VPN 隧道,并且您的客户端设置对于隧道 A 是正确的,但是网关认为您想要连接到隧道 B,那么这也可能解释配置不匹配。在激进模式连接中,VPN Tracker 中的本地标识符用于选择远程隧道,因此,如果存在多个远程隧道,请确保您当前正在选择正确的隧道。VPN Tracker 中的本地标识符必须与 VPN 网关上的隧道名称或远程标识符匹配(远程作为本地,并且远程和本地在网关侧交换角色——对于网关,您是远程)。
    我的 VPN 网关提供 IPsec 和 L2TP 选项。我应该选择哪个?
     
    为了性能原因,我们建议使用IPsec。L2TP仅会为协议栈增加更多开销,而没有实际益处。 在IPsec无法工作的网络环境中,L2TP over IPsec也无法工作。
    什么是 XAUTH?我需要在那里输入什么?
     
    XAUTH密码通常是您的公司登录名。它不是您的equinux ID。您的XAUTH存储在您的VPN网关或某些远程服务器上,您的VPN网关会要求进行身份验证(LDAP服务器、RADIUS服务器、Active Directory服务器等)。如果您不知道它,或需要重置它,请向您的系统管理员寻求帮助。 VPN Tracker或equinux与此密码无关。您的VPN网关只是告诉VPN Tracker“要求用户提供用户名和密码,并告诉我用户输入了什么”,而VPN Tracker会执行此操作,并且响应此信息,网关会回复“抱歉,但这不是有效的用户名-密码组合,我不能让你进来,再见”。 在VPN Tracker中,您可以单击XAUTH设置旁边的蓝色标签,XAUTH对话框将出现;只需用新值覆盖现有值即可。 请参阅我们的手册第16页
    我关闭了我的计划的“自动续订”选项。为什么在我计划到期后,我看到的价格不同了?
     
    设置为自动续订的计划可以保留定价优惠(“祖传定价”)。 通过禁用自动续订选项,您将自动失去所有现有价格优惠(例如促销或介绍性优惠)。此操作无法撤销。如果您稍后想续订您的计划,您将按正常计划价格收费。 请注意,如果您的付款方式在续订时无法收费(例如已过期、丢失或被盗),您的计划也会终止。如果您需要更新您的付款方式,您可以随时在您的my.maildesigner365my.vpntracker帐户中进行。
    我已经设置了 PPTP 连接,但无法连接。我该怎么办?
     
    如果您的 PPTP VPN 连接失败并显示“LCP timeout”,则连接在完全建立之前就被阻止。 在大多数情况下,这是因为您的路由器不允许 PPTP 流量通过,或者您的互联网服务提供商没有为您提供真实的公共 IPv4 地址。 您需要检查这两点。

    1. 路由器必须支持 PPTP Passthrough
    PPTP 除了 TCP 端口 1723 之外,还使用一种特殊的协议 (GRE,协议 47)。 许多路由器默认会阻止此协议。

    要通过 NAT 路由器使用 PPTP,您的路由器必须支持“PPTP Passthrough”,并且此选项也必须启用。

    请确保您的路由器支持“PPTP Passthrough”,并且请确保已启用此选项。 请查看您路由器的用户手册。 如果您的路由器不支持此功能,您可能需要更换它,以便使用 PPTP。

    2. 检查您的 ISP 是否使用 DS-Lite
    如果您的 ISP 使用“DS-Lite”(双堆栈轻量级),您将无法获得公共 IPv4 地址。 相反,您将获得一个私有 IPv4 地址,该地址在提供商级别进行转换(运营商级 NAT)。

    请务必检查您的 ISP 是否正在为您提供“DS Lite”连接。 使用“DS Lite”,用户只能获得私有 IP 地址,这些地址由提供商进行网络地址转换,这通常与 PPTP 不兼容。

    您需要一个公共 IPv4 地址,或者需要切换到其他 VPN 协议。 请致电您的 ISP 并询问“公共 IPv4 地址”。
    登录到我的 Mac 后,我的联系人不会从我的个人保险箱中更新。
     
    VPN Tracker 使用公钥固定技术,以最大程度地保护您的个人保险箱中的数据。因此,VPN Tracker 仅接受我们服务器发送的原始证书。 某些防火墙会干扰 TLS 流量的交换。 如果防火墙或防病毒软件为了尝试解密 TLS 流量而替换了该证书,则系统将不接受替换证书,即使该证书在其他方面都正确验证。 如果您在 Mac 上登录,并且看不到您的连接从您的个人保险箱中更新,请检查以下内容: - 您的防火墙或防病毒软件是否会干扰发送到您 Mac 的 TLS 流量。 - 询问您的管理员是否有任何 TLS 流量会造成干扰。
    我正在居家工作。我如何使用 VPN 将我的 Mac 连接到我的办公网络?
     
    VPN Tracker 是专业人士的最佳选择,可让他们远程将 Mac 或 MacBook 连接到公司网络。除了最高的安全标准外,VPN Tracker 还提供专门为企业用户需求量身打造的完整服务。 本指南会告诉您所有关于在 Mac 上设置 VPN Tracker 以进行远程工作所需的资讯。 P.S. VPN Tracker 现在也适用于 iOS,因此您可以在 iPhone 和 iPad 上随时随地连接到您的公司 VPN! 了解更多。
    技术支持报告 (TSR) 包含哪些数据?TSR 是否已加密?
     
    技术支持报告 (TSR) 通常未加密。数据传输直接从您的计算机发送到我们的内部服务器,绝不会与第三方共享。 TSR 包含连接日志、应用程序日志、应用程序截图以及有关安装和配置 VPN Tracker 的信息。此外,还有计算机的当前系统和网络配置,以及来自控制台的精确过滤日志消息和高度过滤的系统配置文件,但始终仅包含与使用 VPN 或使用 VPN Tracker 本身相关的信息。如果可用,还可能包含 VPN Tracker 系统组件的崩溃日志。 TSR 不包含任何密码(预共享密钥、密钥文件、XAUTH 或其他登录数据),即使它们已保存在连接中也是如此。它不包含任何连接的密钥或证书。它不包含未过滤的系统日志,其中包含无关应用程序的日志消息。它不包含完整的系统配置文件和任何文件内容,除非是 VPN Tracker 自己创建和管理的文件。仅凭 TSR 中的数据无法设置 VPN 隧道,因为所有对此所需的安全相关信息均不可用。

    扩展诊断是什么意思?

    如果您激活扩展诊断,您将授权我们请求在许可期间内的其他 TSR。这具有与上述相同的安全参数。选择此选项后,我们可以检查报告的问题是否仍然存在并提供更快的支持,而无需额外的用户交互。 要向我们发送 TSR,请打开 VPN Tracker 应用程序并在顶部菜单栏中选择“帮助”>“联系支持”。
    我收到错误消息:“PPTP connect errno = 61 Connection refused”
     
    "连接被拒绝",这意味着 VPN Tracker 尝试打开 PPTP 连接,服务器回复“我不是 PPTP 服务器,因此拒绝您的连接”。 这意味着要么此 IP 地址不正确,要么 PPTP 服务器当前已关闭,或者流量已被防火墙阻止(防火墙代表实际服务器发送此回复),因此它甚至无法到达其真实目的地。
    我正在我的 OpenVPN 连接中使用 comp-lzo no 选项,并且我无法与 VPN Tracker 建立连接。
     
    选项“comp-lzo no”被认为已过时,并且未来的OpenVPN客户端/服务器将不再支持它。请不要在服务器的设置中使用此选项。 OpenVPN开发人员的建议是最好不要再使用此选项,而是启用压缩(“comp-lzo yes”),或者根本不使用压缩(在这种情况下,选项“comp-lzo”不应出现在配置中)。 选项“comp-lzo no”并不意味着“无压缩”,而是意味着“仅当服务器请求时才进行压缩”。因此,“comp-lzo”当前正在被新的选项“compress”取代,该选项部分地表现出不同的行为,因此不幸的是,它与旧版本不兼容。
    每次我连接 OpenVPN 隧道时,我都需要输入我的 Mac 密码。为什么?
     
    您的个人证书的私钥可能位于系统密钥链中,而不是您的个人密钥链中。为了确保持续访问,个人证书以及相应的私钥必须位于您的登录密钥链中。请尝试将两者拖放到您的登录密钥链中,或者删除它们并将其导入到登录密钥链中。
    我如何取消 VPN Tracker 续订?
     
    要停用您的 VPN Tracker 续订,请按照以下步骤操作:
    • 登录您的帐户 my.vpntracker.com
    • 前往侧边栏中的“我的计划和计费”,您将看到您当前的有效计划。如果您的计划是团队计划,请前往侧边栏中的“团队计划和计费”
    • 要停用您的续订,请将开关从蓝色切换到灰色 FAQ Image - S_1139.png
    • 停用自动续订后,您将收到确认停用的电子邮件。
    请注意,停用自动续订会导致您失去价格优惠。保持价格不变的可能性仅提供给在 my.vpntracker.com 上保持自动续订启动的客户。一旦停用此选项,所有相关的价格优惠(例如折扣、特别优惠等)都将失效。
    我如何激活自动续订?
     
    要激活您的 VPN Tracker 计划的自动续订功能,请按照以下步骤操作:
    • 登录到您的 my.vpntracker.com 帐户。
    • 转到侧边栏中的“我的订阅”,您将看到您当前有效的计划。
    • 要激活自动续订功能,请将开关从灰色切换到绿色 FAQ Image - S_1142.png
    • 激活自动续订功能后,您将收到一封确认激活的电子邮件。
    我的 VPN Tracker 计划已过期。我该如何续订?
     
    要续订您的过期 VPN Tracker 计划,请按照以下步骤操作:
    • 登录您的 my.vpntracker.com 帐户
    • 在“订阅”下的“团队”视图中,您将看到您的有效和过期计划列表
    • 要续订过期计划,请点击:“重新激活许可证”
    • 然后会向您显示可用的计划选项
    请注意:
    • 旧定价仅适用于使用自动续订选项的客户。如果您的计划已过期,您可以以当前价格层级重新获取 VPN Tracker
    • 在启动您的新计划后,您将重新获得对您帐户的完全访问权限,包括您的个人保险库和团队管理功能。
    } 🗄️} 🗄️
    我如何为我的团队购买额外的 VPN Tracker 许可证?
     
    要为您的团队添加更多许可证,请按照以下步骤操作:
    • 登录到您的 my.vpntracker.com 帐户。
    • 在团队概览中,转到“许可证”。您可以在此处查看所有现有计划。
    • 然后,单击“添加计划” FAQ Image - S_1145.png
    • 在下一页中,输入您想要添加的许可证数量并选择版本。然后,单击“添加到计划” FAQ Image - S_1146.png
    • 在“结账”部分,您将看到您的新计划。您的新计划将从今天开始,持续一年 FAQ Image - S_1147.png
    • “年度总价”是为期一年的总价。
    • 如果适用(即,如果您合并了您的计划),则“剩余价值折扣”是您现有许可证的剩余价值,从年度总价中扣除,以得出“立即应付金额”。
    • 查看条款和条件,然后单击“立即付款”。
    • 现在,您可以将许可证分配给您的团队成员。
    如何合并多个 VPN Tracker 365 许可证?
     
    要将多个 VPN Tracker 365 计划合并为一个,以便它们具有相同的到期日期,请按照以下步骤操作:
    • 登录到您的帐户,网址为 my.vpntracker.com,并从侧边栏菜单中选择您的团队。
    • 订阅 下,您可以查看现有计划的概述。
    • 在页面顶部,您将看到一个“合并订阅”按钮。按此按钮。FAQ Image - S_1322.png
    • 通过单击每个计划旁边的左侧复选框来选择您想要合并的计划。
    • 选择所有计划后,单击窗口底部的 合并订阅
    FAQ Image - S_1153.png 在下一页,您可以预览将要合并的计划,并且可以选择升级到不同的许可证类型或添加新的许可证(如果需要)。 在右侧,您将看到您的新计划。您的新计划将从今天开始,并持续一年。您现有的许可证也将续订。 FAQ Image - S_1154.png 年度总价 是一年的总价。剩余价值折扣 是您现有许可证的剩余价值,从年度总价中扣除,以得出 立即应付金额。请查看条款和条件,然后单击 立即付款 以完成您的更改。
    VPN Tracker 是否支持 SSTP?
     
    VPN Tracker 支持 SSTP(安全套接字隧道协议)!所有 VPN Tracker 计划(适用于 Mac、iPhone 和 iPad)均提供 SSTP 支持。在此处获取最新版本
    我收到了一条“Legacy System Extension”警告?
     
    在 macOS Catalina 中,可能会显示一条消息,警告您有关旧版系统扩展。您可以忽略此消息: 自 macOS Big Sur 以来,VPN Tracker 使用新的系统扩展,该扩展使用最新的系统 API,并且完全支持较新的 macOS 版本。 由于 macOS Catalina 加载较新系统扩展的方式存在错误,因此 Mac 版 VPN Tracker 将继续在当前版本和旧版本 macOS 中使用旧版系统扩展。 请放心,当您选择升级到最新 macOS 版本时,Mac 版 VPN Tracker 已经准备好支持新版本。
    我缺少一些配置选项,如何查看所有选项?
     
    当您在 VPN Tracker 中选择您的 VPN 设备时,您将看到该 VPN 网关在我们测试时支持的配置选项和功能。 如果您想选择其他值,您可以切换到通用配置文件以显示 VPN Tracker 支持的所有选项。 注意: 这样做您就可以选择您的 VPN 网关可能不支持的选项,因此请务必仔细检查设置是否与您的 VPN 网关的配置相符。 要查看所有选项:
    • 转到“配置”>“基本”
    • 单击当前选定的配置文件在“连接基于”下
    • 选择“IPsec/L2TP/OpenVPN/SSL/PPTP”
    • 从列表中选择您的 VPN 协议并点击应用
    • 选择“不覆盖”以保留您设备的默认设置
    FAQ Image - S_1166.png FAQ Image - S_1167.png 现在您可以选择 VPN Tracker 365 对您的 VPN 协议支持的所有选项。
    如何连接到公司 VPN
     
    如果您在家工作并且需要连接到 VPN,您的管理员会向您发送一个连接文件,您可以将其导入到 VPN Tracker 365 应用程序中。 FAQ Image - S_1169.png 这是您需要连接您的 Mac 到您的办公室网络并访问您的内部服务,预配置的 VPN 连接。 工作原理如下:
    • 双击连接文件以将其导入到 VPN Tracker 365 中。
    • 输入导入密码 - 您的网络管理员会提供此密码。
    • 现在,单击切换开关以连接到您的 VPN。请注意:如果您被要求输入用户凭据,您的管理员会告诉您需要使用哪个登录名。
    本视频教程向您展示如何开始使用您的公司 VPN:
    加入 VPN Tracker 365 团队
     
    如果您在家工作并需要连接到公司的 VPN,您的管理员会邀请您加入 VPN Tracker 团队,以便为您和其他同事分配 VPN Tracker 365 计划。 FAQ Image - S_1170.png VPN Tracker 365 计划允许您从家中连接到公司的 VPN,并安全地访问您需要的内部服务。 操作方法如下:
    • 单击电子邮件中的链接以接受邀请。
    • 使用您收到邀请的电子邮件地址创建一个 equinux ID。
    • 现在,下载 VPN Tracker 365 应用程序并使用您的 equinux ID 登录。您的管理员将为您分配一个计划。
    现在您可以开始 导入连接 并连接到您公司的 VPN。 观看此简短的视频教程,以了解更多关于加入团队的信息:
    为什么 VPN Tracker 会尝试连接到与我上次使用的不同的连接?
     
    选择 VPN Tracker 尝试连接的连接,然后前往“配置”。在“操作”下,您会看到此选项:“打开 VPN Tracker 时连接此 VPN”。如果选中,则每次启动应用程序时都会自动启动此连接。 注意:如果此自动启动连接有问题(例如未输入 VPN 网关),每次启动 VPN Tracker 时都会提示您错误消息。请解决连接的问题,或 – 如果您不需要运行连接 – 取消选择“打开 VPN Tracker 时连接此 VPN”选项以停止显示错误消息。
    无法加载系统组件?
     

    在某些情况下,由于 macOS 中的错误,VPN Tracker 所需的内核扩展可能无法正确安装在您的系统上。

    如果发生这种情况,您可能会看到上述错误。

    要修复此问题,请尝试以下操作:

    • 前往 Macintosh HD/Library/Extensions 并删除文件 com.vpntracker.365mac.kext
    • 然后打开终端应用程序(在应用程序 > 实用工具中),并输入以下命令:
      sudo kextcache --clear-staging
    • 然后重新启动您的 Mac 并尝试再次启动 VPN Tracker 365

    如果问题未解决,请尝试以下操作:

    • 重新启动您的 Mac 并按住 Command+R 以进入 恢复模式
    • 选择“磁盘工具”
    • 选择您的硬盘并点击“挂载”
    • 退出磁盘工具
    • 前往菜单栏并选择“实用工具 > 终端”
    • 输入以下命令:
      cd /Volumes/Macintosh HD/Library/StagedExtensions/Library/Extensions/
      rm -rf com.vpntracker.365mac.kext
    • 然后重新启动您的 Mac 并尝试再次启动 VPN Tracker 365
    我如何才能获得 VPN Tracker 365 的 Beta 更新?
     
    Beta 版本是 即将发布的 VPN Tracker 365 版本。我们喜欢发布 Beta 版本,以便在向大众推出之前让用户对我们正在开发的新功能提供反馈。 如果您想参与我们的 Beta 测试计划,您需要在应用程序中启用对早期发布版本的访问权限。
    1. 打开 VPN Tracker 365 应用程序并前往“VPN Tracker 365” > “偏好设置
    2. 在“更新”旁边,勾选“抢先体验预发布版本”复选框
    3. 从下拉式菜单中选择“Beta 版本
    FAQ Image - S_1174.png 提示: 在“更新”旁边,您也可以勾选“自动检查更新”。这样,VPN Tracker 365 会在有新的 Beta 版本可用进行测试时通知您。 您是一位经验丰富的 IT 管理员,想更进一步吗? 请查看我们的 Nightly builds… 如果您在使用 Beta 版本时遇到问题并想返回到较旧的版本,您始终可以在 版本历史记录页面上找到我们最新的官方版本。请注意,您可以随时取消勾选应用程序偏好设置中的复选框来停用 Beta 测试。
    如何获取 VPN Tracker 365 的 Nightly 更新?
     
    Nightly builds 是 独家早期预览版 ,包含开发团队正在努力的新功能。 我们发布这些版本,以便经验丰富的 IT 管理员有机会与我们合作并测试我们的最新成果,甚至在发布 Beta 版之前。 如果您想访问 Nightly builds,您需要在应用程式中启用对早期版本发布的访问权限:
    1. 打开 VPN Tracker 365 应用程式,然后前往“VPN Tracker 365” > “偏好设置
    2. 在“更新”旁边,勾选“抢先体验预发布版本”复选框
    3. 从下拉式菜单中选择“Nightly builds
    FAQ Image - S_1175.png 提示: 在“更新”旁边,您也可以勾选“自动检查更新”。 这样一来,VPN Tracker 365 会在有新的 Nightly build 可用用于测试时通知您。 不确定是否要进行 Nightly builds 测试? 如果您想在 VPN Tracker 正式发布之前测试更完善的版本,我们的 Beta 测试计划 是另一个很棒的替代方案。 如果您在使用 Nightly build 时遇到问题并想回到旧版,您可以随时在 版本历史页面 上找到我们最新的官方版本。 请注意,您也可以随时取消勾选应用程式偏好设置中的复选框来停用 Nightly build 测试。
    如何将 Windows PPTP VPN 连接迁移到 Mac
     
    将现有的 Windows PPTP VPN 连接迁移到 Mac 可能会显得复杂,但使用 VPN Tracker 365,该过程将快速而简单。最后,您将能够将您的 Mac 连接到您的 PPTP VPN 连接并继续正常工作。 操作方式如下:
    1. 在您的 Windows PC 的控制面板中找到您的 PPTP VPN 连接设置
    2. 在您的 Mac 上启动 VPN Tracker 365,然后点击“+”以创建新的 PPTP 连接
    3. 将来自第一步的连接设置复制到配置窗口
    4. 最后,启动您的 PPTP 连接以进行测试
    FAQ Image - S_1177.png 现在,您可以在您的 Mac 上使用您的 Windows PPTP VPN 连接,这归功于 VPN Tracker 365。如果您需要更详细的逐步指南,请查看此 PDF 指南:迁移 Windows PPTP VPN 配置 了解更多关于 macOS Big Sur 下 PPTP VPN 的信息.
    L2TP 连接是否支持双因素身份验证?
     
    L2TP 协议标准仅正式支持用户名和密码身份验证,因此不支持双重身份验证。一些供应商添加了非标准的 L2TP 身份验证变体,但 VPN Tracker 目前不支持这些变体。
    当我使用 NSLookup 和其他工具检查时,我的 DNS 无法正常工作
     
    请注意,您不能使用 nslookup 来测试 VPN Tracker 是否已正确设置 DNS,因为 nslookup 直接与 DNS 服务器通信,并且不使用标准的系统 API。 要验证您的 VPN 是否正确推送 DNS 设置,请在 VPN 连接建立后,在终端中运行“scutil --dns”。列表中第一个解析器(#1)是您的系统通常首先查询的主要解析器;只有在它没有收到回复时,才会按顺序查询其他解析器,除非存在特定于您想要解析的域的解析器(例如,要解析 test.example.net,将首先查询具有域 example.net 的解析器)。
    我的 VPN 连接无法通过我的 TP-Link 路由器在家中使用。
     
    如果您有一个 TP-Link 路由器用于您的本地互联网访问,并且在使用连接到 VPN 时遇到问题,而该连接在其他位置可以正常工作,请尝试以下操作: 登录到您的 TP-Link 路由器管理网页。 找到 VPN 转发设置。 取消选中,然后重新选中所有 VPN 转发选项。 应用设置。 这应该会重置一个内部参数,并允许您的连接按预期工作。
    我的办公室网络使用的 IP 范围与我的家庭网络相同。我该怎么办?
     
    有两种类型的 IP 地址:
    • 私有 IP 地址和
    • 公共 IP 地址
    私有 IP 地址可以由任何个人或组织用于他们的专用网络。 两个最常用的私有网络范围(IP 地址范围)是:
    • 192.168.0.x 和
    • 192.168.1.x
    例如,如果您的家庭网络和公司网络都使用相同的私有 IP 范围,可能会出现问题,因为您会看到多个设备具有相同的 IP 地址,并且您的计算机将会感到困惑。 您的公司网络: 在设置公司网络时,大多数公司试图避免上述 IP 范围,这也是我们推荐的,以避免与 VPN 用户发生冲突。但是,仍然有一些公司使用这些流行的网络范围。 您的家庭网络: 许多流行的家用路由器,例如 Netgear、Asus、Google、D-Link、TP-Link、Linksys、Trendnet 和 AVM,都使用 192.168.0.x 的 IP 范围。 如果您的公司网络使用的 IP 范围与您的家庭网络相同,您将遇到问题。 FAQ Image - S_1185.png 这里有两种可能的解决方案:
    1. 将本地网络更改为不同的范围(首选)

      可能的范围是:
      • 10.250.250.x
      • 172.30.30.x
      • 192.168.250.x
      优点: 一旦您在家庭网络上进行了此更改,您将不再在此网络中遇到任何冲突。 缺点: 您需要更改私有网络路由器上的设置,这需要访问权限并且可能需要一些时间。 该怎么做:
      • 登录到您的家庭路由器
      • 找到带有“DHCP”设置的部分。
      • 将您的路由器更改为不同的 IP 地址(例如来自上述范围之一的地址,例如 172.30.30.1)
      • 将 DHCP 服务器设置更改为与您的路由器相同的范围(如果您的路由器 IP 为 172.30.30.1,则您的范围可以是 172.30.30.10 到 172.30.30.253)FAQ Image - S_1187.png
      进行这些更改后,您的家庭网络和公司网络之间将不再有任何冲突。 FAQ Image - S_1186.png
    2. 强制通过 VPN 传输流量

      在某些情况下,可能无法使用第一个选项(例如,如果您在咖啡馆或酒店),在这种情况下,您可以选择强制通过 VPN 传输流量,这意味着您的 VPN 网络(公司网络)将始终获胜。 优点: 此设置是全局性的,这意味着无论您身处哪个网络,都可以始终连接。 缺点: 一旦您连接到公司的 VPN,就无法访问本地服务,例如家庭路由器、本地存储或打印机。 该怎么做:
      • 配置您的 VPN Tracker 连接
      • 在顶部选择“高级”选项卡
      • 在“流量控制”部分,激活复选框“如果远程网络与本地网络冲突,则强制通过 VPN 传输流量”FAQ Image - S_1189.png

    免费下载 VPN Tracker

    是否可以在启动时启动 VPN,以便我可以使用连接网络的网络登录来登录我的 Mac?
     
    您需要先使用用户帐户登录,然后才能启动 VPN Tracker。您可以配置您的用户帐户,以便在登录您的帐户后直接启动 VPN Tracker。
    导入密码和连接的解锁密码有什么区别?
     
    导入密码是用于加密导出连接的密码。您需要提供它,否则 VPN Tracker 将无法读取加密文件。此密码的目的是防止未经授权的用户导入或使用该连接。 解锁密码是一种密码,可防止编辑导出的连接。可以在连接的导出设置中设置此密码。如果未输入密码,则导出的连接将对所有用户锁定,并且无法再进行编辑。此密码的目的是防止未经授权的用户修改连接。 请参阅此常见问题解答,以获取更多详细信息:

    后端组件安装失败。我该怎么办?
     

    请按照以下步骤操作:

    1. 在安装过程中,您的 Mac 无法远程控制。更多详细信息请参见

      请务必在计算机上本地执行初始设置。
       
    2. launchd 可能会出现问题,它负责安装和启动 VPN Tracker 的后台进程。在最简单的情况下,可以通过重新启动计算机来解决此问题。
       
    3. 如果重新启动没有解决问题,请启动程序 Terminal(从 应用程序 → 实用工具 → Terminal)并执行(复制并粘贴)以下命令:
       
      sudo launchctl bootout system/com.vpntracker.365mac.agent
      sudo rm /Library/PrivilegedHelperTools/com.vpntracker.365mac.agent
      sudo rm /Library/LaunchDaemons/com.vpntracker.365mac.agent.plist
      sudo rm /var/run/com.vpntracker.365mac.agent.socket
      在提示时使用您的密码确认命令(请注意,您将看不到正在键入的密码)。之后,请重新启动您的计算机。
       
    4. 如果以上步骤均未解决问题,请查看是否可以找到任何崩溃日志。启动应用程序“Console”(从 应用程序 → 实用工具 → Terminal)并打开左侧的 /Library/Logs,然后选择 DiagnosticReports。搜索 com.vpntracker.365mac.agent 的当前条目。如果每次启动应用程序都有一个新条目,请将其中一份报告发送给我们进行分析。
    我无法编辑与我共享的连接
     
    如果您尝试编辑由其他人发送给您的连接,请要求发送该连接的人提供密码。 在连接的导出设置中,可以设置密码以防止用户编辑连接。如果设置了此密码,则在输入此密码之前,无法编辑导入的连接。 请注意,此密码与导入密码不同。
    从您的 Mac 导入现有的 VPN 连接
     
    您可以将 Mac 上的现有 VPN 连接导入到 VPN Tracker 365 中使用,操作非常简单。 打开 VPN Tracker 365 应用程序,然后转到“文件”>“导入”>“系统 VPN 连接”。 FAQ Image - S_1201.png VPN Tracker 将扫描您的 Mac,查找与 VPN Tracker 365 兼容的 VPN 连接。然后,您可以选择并导入所需的连接。 请注意,只能导入兼容的连接。
    我可以将我的 Fritzbox VPN 配置为仅部分互联网流量通过它吗?
     
    您可以使用 VPN Tracker 365 配置您的 VPN 连接,以便只有连接到您的网络连接才能通过它。 常规的网页浏览将使用您的正常互联网连接。 您可以使用我们的 VPN Wizard App for FritzBox 配置新的相应连接。 FAQ Image - S_1202.png 您可以使用免费的 VPN Tracker 365 演示版测试您为 Fritzbox 配置的新 VPN 连接: http://www.vpntracker.com/de/download.html#vpnt365
    我正在使用动态 DNS 服务,并且看到错误消息“VPN 网关未响应(第一阶段)”
     
    如果您使用动态 DNS 服务(例如 DynDNS、NoIP、DynU、FreeDNS),并且您的 VPN 网关未响应,请检查您的 DynDNS 服务是否已更新为您的当前 IP 地址。 如果尚未更新,请检查您 VPN 网关上的动态 DNS 配置。
    为什么我收到“更新错误”消息?
     
    如果 VPN Tracker 365 位于您的“下载”文件夹中,您的 Mac 会以更高的安全性对待它,并且可能不允许它自动更新。在这种情况下,您可能会收到以下消息: “当 VPN Tracker 从只读卷(如磁盘映像或光盘驱动器)运行时,无法对其进行更新。使用 Finder 将 VPN Tracker 移动到“应用程序”文件夹,从那里重新启动它,然后重试。” 要解决此问题,请从我们的网站下载 VPN Tracker 365 的新副本,然后将该应用程序拖到“应用程序”文件夹中。
    我的 L2TP 连接显示了一个套接字错误消息
     
    请尝试以下操作:
    • 打开终端应用程序(从“应用程序”->“实用工具”->“终端”)
    • 粘贴以下命令:sudo rm -f /var/run/vpncontrol.sock
    • 使用您的密码确认
    • 然后重新启动您的 Mac

    然后尝试重新连接。由底层网络组件引起的问题应该得到解决。

    系统中的后端组件已禁用。我该如何重新启用它们?
     

    请尝试以下操作:

    打开终端应用程序(从应用程序→实用工具→终端),然后粘贴以下命令:

    sudo launchctl enable system/com.vpntracker.365mac.agent

    使用您的密码确认(请注意,您不会看到密码输入的过程)。

    问题应该得到解决。

    什么是 VPN 快捷方式?
     
    配置 VPN 快捷方式可让您和您的团队成员使用 VPN Tracker 365 快速轻松地访问您最重要的内部服务,包括:
    • 文件服务器
    • 公司内联网和内部网站
    • 公司电子邮件帐户
    • 内部数据库
    • 远程桌面
    • 内部日历
    当您在 VPN Tracker 365 中点击快捷方式时,您的 VPN 会自动连接并启动您选择的服务: FAQ Image - S_1207.png 若要了解如何在 VPN Tracker 365 中设置 VPN 快捷方式,请查看此 2 分钟的教学视频:
    如何设置 VPN 快捷方式?
     
    在 VPN Tracker 365 中设置常用服务的快捷方式既简单,又能大幅改善您的工作流程。 若要开始,请前往“文件”>“新建”>“VPN 快捷方式” 单击箭头打开快捷方式停靠站,以显示 VPN Tracker 365 中的所有可用快捷方式。然后拖出您想要设置的应用程序或服务图标(例如内部网站)。 FAQ Image - S_1208.png 现在通过填写 VPN Tracker 365 提示的所有必要信息来设置您的快捷方式。如果您对任何详细资料不确定,您的网络管理员或我们的支持团队成员将能够协助您进行设置。 FAQ Image - S_1209.png 继续此流程,直到您建立所有最常用外部服务的快捷方式集合为止。然后,再次单击窗口底部的箭头以关闭快捷方式停靠站,即可退出编辑模式: FAQ Image - S_1210.png 若要测试您的快捷方式,只需点击图标即可。这应该会启动您的 VPN 连接并立即启动您的服务。 想看看快捷方式如何运作吗?这个 2 分钟的教学视频向您展示如何在 VPN Tracker 365 中设置 VPN 快捷方式:
    我可以与我的团队共享 VPN 快捷方式吗?
     
    是的!预先配置 VPN 快捷方式与您的团队分享,是确保每个人都能成功连接到重要的内部服务,例如:
    • 网络共享
    • 数据库
    • 电子邮件帐户和日历
    • 公司内联网
    • 远程桌面
    ...在通过 VPN 工作时。 通过 TeamCloud 与您的团队分享 VPN 快捷方式的方法 TeamCloud 允许您立即与您的团队成员分享预先配置的快捷方式和 VPN 连接:只需选择自定义快捷方式集合,然后点击右上角的“与团队分享”。 然后您可以选择您的团队,查看您的选择,然后点击与所有人分享: FAQ Image - S_1269.png 共享快捷方式集合后,您的团队的所有成员都可以访问它,无需任何其他操作。 如何将 VPN 快捷方式导出为 .zip 文件 或者,您也可以选择将 VPN 快捷方式导出为 .zip 文件,用户可以手动将其导入 VPN Tracker 365。 转到配置了您的快捷方式的 VPN 连接,然后点击“配置”以打开配置设置。 在此窗口的底部,转到“导出设置”,您将在此看到用于导出连接的各种设置。转到“VPN 快捷方式”,然后勾选您想要共享的快捷方式集合旁边的复选框: FAQ Image - S_1211.png 关闭设置窗口,然后点击“导出”。选择导出位置并输入导入密码以提高安全性。准备好后,点击“导出”以创建一个您可以发送给团队成员的连接 .zip 文件: FAQ Image - S_1212.png 收到文件后,团队成员可以在他们的 Mac 上双击它以在 VPN Tracker 365 应用程序中打开连接,然后输入您选择的导入密码。此后,VPN 连接以及您配置的所有快捷方式将立即准备就绪。
    使用 L2TP VPN 连接到私有 10.x.x.x 网络会导致该网络具有 10.0.0.0/8 路由,同时忽略其他本地隧道。这是为什么?
     
    L2TP 连接基本上是 IPSec 连接上的 PPP 隧道,并且 PPP 协议非常古老,早于子网掩码的存在。当远程端的 PPP 服务器为您分配 IP 地址时,PPP 会从分配的 IP 地址推断子网掩码: 如果 IP 地址以 192.168 开头,推断的掩码为 /24, 如果 IP 地址以 172.16 开头到 172.31,推断的掩码为 /16 如果 IP 地址以 10 开头,推断的掩码为 /8。 这些是旧的网络类别,这是 PPP 协议的官方标准化行为。有关更多信息,请参阅 https://en.wikipedia.org/wiki/Classful_network#Classful_addressing_definition。 如果您不想通过 VPN 路由整个 10.0.0.0/8 网络,您需要确保 VPN 客户端从不同的地址范围获取 IP 地址,例如来自 192.168.x.0 网络的地址(最好是 x 不是 0 或 1,因为这通常会与用户在家中的网络冲突)。 您可以输入到 VPN Tracker 中的任何其他远程网络都是可选的,并且是“附加的”到您将通过分配的 IP 地址获得的网络的网络,这通常是唯一需要的网络(在这种情况下,可以留空附加网络)。 没有 PPP 隧道连接的简单 IPSec 连接将不会出现此问题,因为 IPSec 了解子网掩码,但当用于 L2TP 时,IPSec 仅加密 PPP 流量,而 PPP 处理流量路由。
    我看到一条消息:“出于安全原因,账户已被锁定”?
     

    VPN Tracker 采用每用户许可。这意味着每个使用 VPN Tracker 的人需要自己的许可

    为了防止安全问题,帐户登录由自动系统检查。有多种可能的原因会导致帐户被锁定:

    • 与他人共享一个帐户
    • 该帐户被用作“通用”帐户(例如“实验室计算机 1”),而不是针对一个人进行个性化设置
    要修复与他人共享的被锁定的帐户
    • 转到 my.vpntracker.com
    • 使用您的 equinux ID 登录
    • 转到“我的订阅”并选择“添加计划…”
    • 为需要 VPN 访问权限的每个人添加额外的许可,并完成您的订单
    • 一旦您拥有团队的正确数量的许可,请将新许可分配给您的同事 - 请查看我们的 团队设置指南,了解分步说明

    完成这些步骤后,请联系我们的支持团队,并提供您的 equinux ID 和订单确认号。团队成员将审核您的详细信息并能够解除您帐户的限制。

    如果您有任何其他问题,请联系我们的 帐户安全团队

    在配置 IKE/IPSec 隧道时,我需要考虑哪些“生存期”设置?
     
    限制IPSec隧道寿命的主要原因是安全性。隧道保持活跃的时间越长,攻击者进行攻击的时间就越多,并且使用相同会话密钥加密的数据也越多,这降低了攻击者查找密钥的难度。 IKE Phase 1隧道仅用于确保VPN客户端和VPN网关之间的安全连接,类似于TLS连接(即HTTPS而不是HTTP)。只有IKE消息通过Phase 1隧道交换,这些消息用于保持Phase 1连接的活跃状态并在必要时协商Phase 2隧道。Phase 1隧道不会影响VPN速度,只会影响初始连接建立,因此始终建议在Phase 1中使用双方都支持的最强大的保护措施。由于很少有数据通过Phase 1隧道发送,因此没有理由为其选择很短的寿命。 Phase 2隧道用于加密实际的数据流量,因此这里的设置直接影响VPN连接的开销、延迟和速度,并且必须与安全性权衡。大量数据通过Phase 2隧道加密,因此不应将它们的寿命设置为过高。如果可能,始终建议在Phase 2中使用Perfect Forward Secrecy (PFS),这会稍微减慢Phase 2连接建立的速度,但会将Phase 2从密码学上完全与Phase 1分离,因为独立于Phase 1的会话密钥将被协商而不是从中派生。 两阶段的寿命原则上是相互独立的。即使通过其协商的Phase 1隧道不再存在,Phase 2隧道也可以继续存在。因此,Phase 1也可能比Phase 2具有更短的寿命。VPN Tracker始终会在寿命到期前及时协商新的隧道,以便通常不会中断连接。在Phase 2中,隧道无缝地连接在一起,这意味着切换过程中不会丢失任何数据包,即使寿命很短(几分钟),也会给人留下连续连接的印象。频繁更改Phase 2隧道只会导致更多的数据流量和双方连接上的更多计算工作。

    重要提示

    隧道的寿命并非明确协商。标准允许隧道在连接两侧具有不同的寿命。哪一侧的寿命首先到期,将决定后续步骤。只有当VPN Tracker是该侧时,它才能确定下一步的操作并主动采取行动,否则VPN Tracker只能被动响应。后者总是会导致Phase 1中的连接短暂中断或完全断开。对于Phase 2,这取决于另一方是否希望主动协商新的Phase 2隧道还是仅删除旧隧道;后者也会导致至少短期的连接丢失。 因此,通常建议在VPN Tracker中设置与另一侧相同的寿命,因为VPN Tracker将始终尝试及时干预以避免连接中断。 由于还有一些IKE/IPSec实现会在删除相应的Phase 1隧道后删除所有Phase 2隧道,因此通常建议在设备上选择的Phase 1时间长度等于VPN连接可以持续存在的最长时间。
    我的信用卡无法使用,我的套餐已过期。为什么过期后我看到的价格不同?
     
    仅限使用自动续订选项的客户,才能享受价格维持的优惠。如果由于支付方式出现问题(例如,已过期、丢失或被盗),您的计划无法续订,则在尝试几次后,该计划将被取消。之后,您可以随时以当前价格重新购买您的计划。 为了享受您现有的价格,请在续订日期之前更新您的支付方式。
    VPN Tracker 是否符合 PCI DSS 标准?
     
    是的,您可以使用 VPN Tracker 设置符合 PCI DSS 标准的连接。PCI DSS 逻辑安全要求(版本 2.0)要求连接使用以下内容:
    • 双因素 (2FA) 或多因素身份验证 (MFA)
    • 基于证书的身份验证
    对于 IPsec VPN 连接,还必须满足以下附加要求:
    • 主模式交换
    • 3DES 或 AES 加密
    • 必须使用完美前向保密 (Perfect Forward Secrecy)
    对于基于 SSL 的 VPN 连接:
    • 禁止使用 SSL 和 TLS 1.0
    您还需要确保在 VPN 网关上满足其他日志记录和超时要求。请参阅完整的 PCI 文档以获取详细信息。
    您能帮助我设置 SonicWALL TZ 系列的 VPN 连接吗?
     
    VPN Tracker 365支持无数VPN协议和网关,包括对SonicWALL TZ系列的支持。 我们详细的分步指南向您展示了如何使用VPN Tracker 365在您的SonicWALL设备上设置VPN连接。
    您能帮我设置 NETGEAR Nighthawk 路由器的 VPN 连接吗?
     
    VPN Tracker 提供对无数 VPN 协议和网关的支持,包括对 NETGEAR Nighthawk 路由器上 VPN 的支持。 我们的详细逐步指南向您展示如何使用 VPN Tracker 设置与您的 NETGEAR Nighthawk 设备的 VPN 安全连接。 } ⏎
    VPN Tracker 是否支持 AWS VPN 连接?
     
    VPN Tracker 365 提供对无数 VPN 协议和网关的支持,包括对 Amazon AWS VPC Mac VPN 客户端的支持。 我们的详细逐步指南向您展示如何使用 AWS Virtual Private Cloud 和 VPN Tracker 365 设置安全的站点到站点 VPN 连接。
    我向我的帐户添加了额外的 VPN Tracker 365 许可证,但收取的费用超过了许可证的成本。
     
    当您通过 my.vpntracker.com 门户添加许可证时,您的新许可证以及您现有的许可证将从购买之日起生效,有效期为一年。这意味着您的现有计划将被有效地取消,并且剩余价值将被记入您的新计划。您的新计划,包括您的新许可证和现有许可证,将在同一日期续订,从而避免了在一年中出现多个账单日期的麻烦。 示例 您有 2 个许可证,续订日期为 12 月 4 日。 7 月 16 日,您添加了 1 个额外的许可证。 您将获得 2 个许可证剩余期限的信用额。 您的新订阅将包含 3 个许可证,所有许可证的续订日期均为 7 月 16 日。价格将是 3 个许可证的价格减去您的剩余期限的信用额。
    我可以将两个独立帐户中的许可证合并吗?
     
    我们有一个新的beta功能,允许您将现有许可证与具有相同价值的促销代码进行交换,即您的剩余期限。然后您可以将收到的积分应用于在您的主帐户上购买的新许可证。 为了继续合并,请按照以下步骤操作:
    • 访问 许可证转移页面 并登录到您希望获得积分的许可证所持有的帐户
    • 选择您想要交换的许可证并确认许可证转换。您的剩余期限的促销代码将发送到您帐户的电子邮件地址。 转到 my.vpntracker.com 门户网站,并使用您想添加许可证的帐户登录。
    • 单击“购买其他许可证或升级”并添加其他许可证。有关添加许可证的更多信息,请参见此处:

    • 在页面底部应用促销代码,检查条款和条件,然后单击“立即付款”。
    请注意,您每个订单只能使用一个促销代码,但是通过按比例计算,您可以简单地放置多个订单,每个订单对应于您需要添加的每个许可证和要兑换的促销代码。 请注意,许可证转移代码在14天后到期,必须在到期前兑换。
    您能帮我设置我的 Ubiquiti EdgeRouter 的 VPN 连接吗?
     
    VPN Tracker 提供对无数 VPN 协议和网关的支持,包括对 Ubiquiti EdgeRouter 上 VPN 连接的支持。 我们的详细逐步指南向您展示如何确切地在 VPN Tracker 中设置 Mac 上的安全 L2TP VPN 连接至 Ubiquiti EdgeRouter。
    您能帮我设置 TP-Link SafeStream 路由器的 VPN 连接吗?
     
    VPN Tracker 提供对无数 VPN 协议和网关的支持,包括对 TP-Link SafeStream 路由器上 VPN 连接的支持。 我们的详细逐步指南向您展示如何精确设置与您的 TP-Link SafeStream 路由器的安全 VPN 连接,并在 VPN Tracker 中连接您的 Mac、iPhone 或 iPad。
    我的大学提供了一个 OpenVPN 连接和一个 ovpn 配置文件。我可以使用它与 VPN Tracker 配合使用吗?
     
    是的,您可以将您的 ovpn 配置文件导入到 VPN Tracker 中。请按照以下步骤开始:

    第一步:添加连接

    1. 打开 VPN Tracker 365
    2. 点击文件 > 新建 > 公司连接
    3. 点击 IPSec/L2TP/OpenVPN/SSL/PPTP
    4. 选择“基于 OpenVPN 协议的连接”
    5. 点击“创建” FAQ Image - S_1225.png

    第二步:配置您的 VPN 连接

    1. 点击“配置”并转到“基本”选项卡
    2. 将您的 ovpn 文件拖放到灰色区域“在此处放置 OpenVPN 配置文件”,或单击该区域以在 Finder 中浏览您的文件
    3. VPN Tracker 365 将自动填写您设备的唯一配置设置
    4. 点击“完成”保存您的设置 FAQ Image - S_1226.png

    连接到您的 VPN

    1. 首先检查您的互联网连接是否正常工作
    2. 使用此链接进行测试:http://www.equinux.com
    3. 启动 VPN Tracker 365 应用。
    4. 点击开/关滑块以打开您的连接。 FAQ Image - S_1227.png
    完成! 请查看我们的 VPN Tracker OpenVPN 设置指南,以获取更多信息和故障排除。
    什么是采购账户?
     
    购买帐户是一种仅用于购买和分发许可证的帐户。 此类型的帐户不能用于激活软件。 购买帐户是唯一不个性化的帐户,并且可以以这种形式由一家公司中的多个人管理。
    VPN Tracker 是否适用于配备 Apple M2 芯片的 Mac?
     
    您有新的 Mac 吗?没问题。适用于 Mac 的最新版 VPN Tracker 完全支持配备 M2 芯片的 Mac,并且与最新的 macOS 版本(包括 macOS 15 Sequoia)兼容。 在此处下载最新版本。
    您的旧 VPN 应用停止工作?给 Shimo / TheGreenBow / IPSecuritas 等的提示…
     
    您现有的 VPN 产品是否不支持最新的 macOS 版本?不用担心:VPN Tracker 支持所有主要的 VPN 协议,并包含 300 多个 VPN 网关的即用型配置文件。 此外,由于完全支持 macOS Sequoia,即使是最新版本,您也可以随时使用。 立即开始您的免费 VPN Tracker 试用。 了解更多
    错误:系统扩展程序——应用程序必须位于“应用程序”文件夹中?
     
    从 macOS Big Sur 开始,具有系统扩展的应用程序必须安装在您的 Mac 上的“应用程序”文件夹中。 请确保您已安装 最新版本的 VPN Tracker for Mac,并将其放置在“应用程序”文件夹中(位于 Macintosh HD/应用程序)。
    Safari 中的下载警告?
     
    首次从网站下载文件时,Safari 可能会要求您确认。因此,当您从我们的网站下载应用程序时,请在提示时选择“允许”以开始下载。 FAQ Image - S_1231.png 请注意:我们所有的应用程序都经过数字签名并经过安全验证,因此您可以放心下载。
    Shimo 的替代方案?
     
    VPN Tracker 是一款现代 VPN 解决方案,支持最新的 macOS 版本,包括 macOS 15 Sequoia。作为一款通用应用程序,VPN Tracker for Mac 也针对配备 Apple M1 + M2 芯片的新 Mac 进行了优化。 立即开始您的免费 VPN Tracker 试用。 了解更多关于 VPN Tracker 作为 Shimo 的替代方案的信息
    在 Mac 上设置 VPN 连接
     
    要在 macOS 上配置 VPN 连接,您需要以下内容:
    1. VPN Tracker 365: 在此下载
    2. 互联网连接
    3. VPN 路由器/网关

    创建新连接

    在 VPN Tracker 365 中,尝试以下操作:
    ‣ 单击左下角的加号符号:
    FAQ Image - S_1234.png
    ‣ 选择:“新建公司连接”

    选择您的 VPN 路由器

    ‣ 在 VPN 网关供应商列表中,选择您的 VPN 路由器的制造商和型号。如果您的 VPN 路由器未出现在列表中,请尝试以下操作:
    ‣ 选择“使用自定义设备配置文件”。 
    ‣ 单击“创建”以添加您的 VPN 连接。
    FAQ Image - S_1236.png

    您的配置指南

    我们的工程师已经使用 VPN Tracker 测试了大量的 VPN 网关。对于其中许多,都有详细的配置指南可用。在新建的连接中,您将能够找到特定于路由器的配置指南:
    FAQ Image - S_1238.png
    或者,您可以在我们的网站上找到配置指南,网址为 http://vpntracker.com/interop

    有关在 Mac OS X 上创建 VPN 连接的更多详细信息,请参阅配置指南或 VPN Tracker 手册
    VPN Tracker Enterprise 的部署
     
    您可以轻松地在多台 Mac 上部署 VPN Tracker。通过使用 VPN Tracker 安装包并使用 MDM 配置文件预先授权系统扩展,用户无需输入管理员密码即可开始使用 VPN Tracker。 远程安装 VPN Tracker 从我们的下载页面下载安装包文件 此处。它可以远程安装,并负责授权 VPN Tracker 所需的组件。 预先授权系统扩展 VPN Tracker 365 使用系统扩展来创建安全的 VPN 隧道并管理网络流量。 对于在 MDM 管理的 Mac 上的企业部署,您可以使用特殊配置文件预先批准 VPN Tracker 的扩展。 我们的团队 ID 是 MJMRT6WJ8S。 (注意:早期版本使用团队 ID CPXNXN488S - 这些应替换为当前版本) VPN Tracker 在 macOS 10.15 Catalina 及更早版本上使用内核扩展 (KEXT)。可以使用以下捆绑包标识符来预先授权 KEXT: 新版本(版本 21 及更高版本):com.vpntracker.365mac.kext 旧版本:com.equinux.vpntracker365.kext 从 macOS 11 Big Sur 开始,使用新的系统扩展: com.vpntracker.365mac.SysExt 故障排除 如果用户仍然看到“允许系统扩展”提示,请尝试在您的 MDM 配置文件中明确列出系统扩展标识符 com.vpntracker.365mac.SysExt(而不仅仅是引用团队 ID)。 要检查系统扩展的状态,您可以在终端中运行 systemextensionsctl list。 请参阅 Apple 的支持文档以获取更多详细信息 此处
    如何在 Mac 上创建 VPN?
     
    要在 Mac OS X 上配置 VPN 连接,您需要以下内容:
    1. VPN Tracker 365: 在此下载
    2. 互联网连接
    3. VPN 路由器/网关

    创建新连接

    在 VPN Tracker 365 中,请尝试以下操作:
    ‣ 单击左下角的加号符号:
    FAQ Image - S_1234.png
    ‣ 选择:“新建公司连接”

    选择您的 VPN 路由器

    ‣ 在 VPN 网关供应商列表中,选择您的 VPN 路由器的制造商和型号。如果您的 VPN 路由器未出现在列表中,请尝试以下操作:
    ‣ 选择“使用自定义设备配置文件”。 
    ‣ 单击“创建”以添加您的 VPN 连接。
    FAQ Image - S_1236.png

    您的配置指南

    我们的工程师已经使用 VPN Tracker 测试了大量的 VPN 网关。对于其中许多网关,都有详细的配置指南可用。在新建的连接中,您将能够找到特定于路由器的配置指南:
    FAQ Image - S_1238.png
    或者,您可以在我们的网站上找到配置指南,网址为 http://vpntracker.com/interop

    有关在 Mac OS X 上创建 VPN 连接的更多详细信息,请参阅配置指南或 VPN Tracker 手册
    如何在 Mac 上通过 VPN 访问文件?
     
    使用 VPN Tracker,在您的 Mac 上通过 VPN 打开文件非常简单:
    1. 在 VPN Tracker 中启动您的 VPN 连接
    2. 转到 Finder > 前往 > 连接到服务器
    3. 在服务器地址字段中,输入您要连接的服务器的名称或 IP 地址
    4. 单击“连接”按钮。

    创建 VPN 快捷方式:

    VPN Tracker 为常用连接提供便捷的快捷方式选项。您只需设置一次快捷方式。之后,您只需单击一下即可连接到您的 VPN 并打开您的文件。 了解更多信息:

    我没有在系统偏好设置中看到“允许”选项,用于系统扩展
     
    如果您拥有一台已配置了移动设备管理 (MDM) 软件的公司 Mac,您的 IT 管理员可能已经阻止安装系统扩展。 (VPN Tracker 365 使用系统扩展创建安全的 VPN 通道并管理网络流量) 请要求您的 IT 管理员将以下内核和系统扩展添加到您允许的扩展列表中: 团队 ID: MJMRT6WJ8S 内核扩展: com.vpntracker.365mac.kext 系统扩展: com.vpntracker.365mac.SysExt参阅 Apple 的支持文档以了解更多详细信息
    如何为 VPN Tracker 创建报价?
     
    VPN Tracker 提供便捷的自助报价工具。以下是如何开始使用:
    • 访问 VPN Tracker 商店
    • 单击“加号”符号,将所需的许可证添加到您的购物车中。
    • 请务必选择:“以新计划购买”。报价工具当前不支持“添加到现有计划”功能。
    • 将许可证添加到购物车后,单击页面右侧的蓝色“保存为报价”按钮。
    • 您的产品选择和价格将保存在报价中,该报价将在生成后 7 天内有效。
    • 请务必登录您的帐户以查看最终价格。
    • 您可以将报价与他人共享,方法是向他们发送报价的 URL。
    • 或者,您可以将报价导出为 PDF 或打印。
    • 准备好购买时,只需单击“立即购买”按钮,您的报价中的所有商品将直接放回您的购物车中,您可以继续购买。
    我如何对我的 VPN 连接进行排序?
     
    您的 VPN 连接最初按创建日期排列。您可以轻松地通过拖放来对它们进行排序和重新排列。 您还可以通过单击右下角的加号并选择“新建组”来创建 VPN 连接组。只需将您的连接拖动到相应的组中即可。
    我如何将连接保存在我的个人安全空间中?
     
    在 VPN Tracker 365 中设置了个人 VPN 连接后,最好将其备份到您的个人安全空间中。 这样,如果您购买了新的 Mac,您就不需要重新配置连接。 要保存连接,请在侧边栏中右键单击该连接,然后单击“添加到个人安全空间…”。 您可以查看连接是否已备份,方法是检查侧边栏中该连接旁边是否显示个人安全空间图标: FAQ Image - S_1247.png VPN 连接现在已保存到您的帐户中,并且可以在新的 Mac 以及 iPhone 和 iPad 上的 VPN Tracker for iOS 上访问。
    我可以在 VPN Tracker 中连接到 PPTP VPN 吗?
     
    是的!所有 VPN Tracker 版本都包含 PPTP 连接。请注意,PPTP VPN 仅在 VPN Tracker for Mac 中受支持,而不是在 iOS 上。 <0xE2><0x87><0x9B>开始您的免费试用 →
    安全连接错误:“无法下载”
     

    如果您使用了较早的 VPN Tracker 365 测试版,您可能会遇到 Connection Safe 同步问题,并显示以下错误消息:

    无法下载连接。操作无法完成。
    VPNTHQ.HQConnectionSyncKeyError 错误 0


    要解决此问题
    • 退出 VPN Tracker 365。
    • 关闭 VPN Tracker 365。
    • 打开“应用程序”>“实用工具”>“钥匙串访问”。
    • 在右上角搜索提及“主密钥”、“同步主密钥”或“安全连接”的 VPN Tracker 条目。
    • 删除这些条目(编辑>删除)。
    • 启动 VPN Tracker。
    • 再次登录并等待 Connection Safe 同步完成(请在 VPN Tracker > 首选项 > Connection Safe 中查看)。
    如何解决个人安全问题
     
    您可以通过连接旁边的黄色警告三角形来识别个人安全存储错误 FAQ Image - S_1248.png 这意味着本地保存的连接版本与云端版本不匹配。要解决冲突,请单击左侧菜单中的连接,然后打开“个人安全存储”选项卡 单击“修复同步问题”按钮。 将打开一个对话框。您可以选择要保留的连接版本:本地版本或云版本。 FAQ Image - S_1254.png 要保留本地版本,请选择:“上传并覆盖云版本” 要保留云版本,请选择:“下载并覆盖本地版本”
    我无法使用信用卡完成订单
     
    为了保护我们的客户,我们商店中的所有付款都使用 3D Secure 技术进行处理。3D Secure 是一种额外的安全机制,它通过双重身份验证工作。输入卡详细信息后,交易将传递给信用卡公司,并且必须由客户明确批准。通常通过短信、应用程序或电子邮件进行批准。通过在交易之前进行明确的批准,我们可以帮助防止信用卡欺诈。 为了使用您的卡与 3D Secure 一起使用,您需要先激活它。请联系您的银行以获取此信息。通常可以在银行网站上或通过您的银行应用程序进行注册。有关更多详细信息,请参阅以下链接: 使用 3D Secure 程序时,身份验证通信直接在您的计算机和银行之间进行。我们对此没有影响。如果遇到任何问题,请联系您的银行或尝试使用其他卡或 PayPal 付款。
    如何输入多个网络以进行流量控制
     
    如果您需要输入多个远程网络,或想要调整使用流量控制的多个网络的路由,您可以点击配置左侧的加号箭头来执行此操作:

    FAQ Image - S_1258.png

    在这里,您可以添加和删除要与流量控制一起使用的地址字段。

    您可以输入以下格式的地址或网络:
    • 作为单个地址,例如“192.168.10.4”,
    • 作为单个远程网络,例如“192.168.10.0”(VPN Tracker 将使用最典型的子网),
    • 以 CIDR 符号表示,例如“192.168.10.0/24”,
    • 或使用完整的子网,例如“192.168.10.0 / 255.255.255.0”,VPN Tracker 然后将将其转换为 CIDR 符号。
    我需要什么才能为我的 VPN 连接使用双重身份验证?
     
    双因素身份验证(也称为 2FA 或多因素身份验证或 MFA)是一种提高登录安全性的方法。 一旦在 VPN 网关上启用了 2FA,VPN Tracker 将自动响应连接时的请求: 大多数 VPN 连接将自动提示您在验证用户名和密码后,在单独的步骤中输入您的 2FA 代码。 在某些情况下,您可能需要在常规密码之后直接添加您的 2FA 代码。有一个选项在配置 > 高级中告诉 VPN Tracker 始终提示您 XAUTH 用户名和密码对话框,而不是尝试使用保存的凭据自动登录。
    将 VPN 连接和快捷方式从您的经销商帐户转移到您的个人帐户
     
    要使用 VPN Tracker 365 经销商门户,您需要为您的转售活动和您的个人 VPN Tracker 365 许可证和连接建立单独的帐户。 请注意:您需要在 2021 年 7 月 1 日之前创建单独的个人帐户,才能继续使用 VPN Tracker 365。 如果您在您的个人安全储藏库(以前称为连接安全储藏库)中保存了 VPN 连接和快捷方式,您可以将其转移到您的新个人帐户,只需几个简单的步骤。

    步骤一:从您的经销商帐户下载个人安全储藏库连接的本地副本

    • 前往 VPN Tracker 365 > 首选项 > 个人安全储藏库
    • 取消选中“启用个人安全储藏库”复选框,以禁用所有已保存的快捷方式和连接的个人安全储藏库同步,并将本地副本下载到您的 Mac:

      FAQ Image - S_1259.png

    • 重要: 在对话框中,选择“仅从个人安全储藏库中移除”

      FAQ Image - S_1260.png

    • 您的连接将存储在您的 Mac 上的本地端

    步骤二:设置新的个人帐户

    • 通过左上角的按钮从您的经销商帐户注销:

      FAQ Image - S_1261.png

    • 如果您尚未执行此操作,您现在应创建一个新的个人帐户。
    • 您将使用此帐户与您的个人 VPN Tracker 计划一起使用,以及用于内部团队管理(如果适用)

    步骤三:将您的计划分配给您的新帐户

    • 使用您的原始 经销商 帐户登录到 my.vpntracker
    • 使用经销商工具将许可证转移到您的个人帐户
    • 使用您的新个人帐户登录到 my.vpntracker 并将许可证分配给自己

    步骤四:将您的连接和快捷方式数据重新同步到您的个人安全储藏库

    • 使用您的新 个人 帐户重新登录到 VPN Tracker 365
    • 再次打开您的个人安全储藏库首选项
    • 选中“启用个人安全储藏库”以将您的连接添加到个人安全储藏库
    现在,您可以在自己的 VPN Tracker 365 帐户中访问您的所有个人数据,并在您的经销商帐户中享受更简化和有组织的概览。
    CleanMyMac X 或其他工具警告我,VPN Tracker 365 或 Mail Designer 365 包含恶意软件
     
    感染现有应用程序的病毒在 macOS 上非常罕见,但它们确实存在。但是,关于 VPN Tracker 365 或 Mail Designer 365 感染病毒的警告很可能是误报,这意味着该工具 错误地将这些应用程序中的恶意软件识别为实际不存在的恶意软件。
    CleanMyMac X声称Mail Designer 365或VPN Tracker 365被XCSSET感染
     
    幸运的是,这是一份不正确的报告。 XCSSET 恶意软件是一种通过 Xcode 复制项目文件的特洛伊木马;它主要针对开发人员。要获取它,您需要下载一个受感染的 Xcode 项目并对其进行构建。它会创建虚假应用程序,还会下载并安装有效负载(广告软件等)。因此,它不会感染现有的应用程序。 XCSSET 的一个有趣之处在于,它主要使用 AppleScript 实现。生成的虚假应用程序包含一个名为“Contents/Resources/Scripts”的文件夹,其中包含这些 AppleScript 文件。您可以在 Finder 中右键单击 VPN Tracker 365 或 Mail Designer 365,然后单击“显示包内容”以检查是否可以找到此 Scripts 文件夹或任何 AppleScript 文件(*.scpt);VPN Tracker 365 和 Mail Designer 365 不包含 AppleScript 文件。
    我如何验证我的 Mail Designer 365 或 VPN Tracker 365 副本的安全性?
     
    特别是那些也扫描恶意软件的所谓“清理工具”可能会报告误报。如果您怀疑 VPN Tracker 365 或 Mail Designer 365 已感染,我们建议您将应用程序的副本上传到 www.virustotal.com,这是一个免费服务,它使用多个信誉良好的防病毒扫描程序扫描您上传的文件。如果此站点上的任何防病毒扫描程序将应用程序标记为可疑,请与我们联系。

    我如何验证 VPN Tracker 365 或 Mail Designer 的副本是否已修改?

    我们所有的应用程序都已由 Apple 正确签名,因此 macOS 可以验证该应用程序是否已被篡改。您可以打开 Terminal.app 并输入以下命令来验证完整性:
    spctl --assess "/Applications/VPN Tracker 365.app"
    请注意,路径周围的双引号是必需的,因为路径包含空格。如果您的副本位于其他位置,请将“/Applications/VPN Tracker 365.app”替换为应用程序的正确路径。 输出可能如下所示:
    /Applications/VPN Tracker 365.app: accepted 
     source=Notarized Developer ID
    如果应用程序已修改,将显示如下错误消息:
    Mail Designer 365.app: invalid signature (code or signature have been modified)
    如果您的 VPN Tracker 365 或 Mail Designer 副本具有无效签名,请与我们联系。

    我如何验证 VPN Tracker 365 或 Mail Designer 的副本是否由 equinux 签名?

    我们所有的应用程序都已由 Apple 正确签名,因此 macOS 可以验证该应用程序是否已被篡改。您可以打开 Terminal.app 并输入以下命令来验证此签名:
     codesign -d -vv "/Applications/VPN Tracker 365.app" 
    请注意,路径周围的双引号是必需的,因为路径包含空格。如果您的副本位于其他位置,请将“/Applications/VPN Tracker 365.app”替换为应用程序的正确路径。 输出可能如下所示:
    Executable=/Applications/VPN Tracker 365.app/Contents/MacOS/VPN Tracker 365 
     Identifier=com.vpntracker.365mac 
     Format=app bundle with Mach-O universal (x86_64 arm64) 
     CodeDirectory v=20500 size=81953 flags=0x10000(runtime) hashes=2550+7 location=embedded 
     Signature size=9071 
     Authority=Developer ID Application: equinux AG (MJMRT6WJ8S) 
     Authority=Developer ID Certification Authority 
     Authority=Apple Root CA 
     Timestamp=1. Jun 2021 at 17:22:51 
     Info.plist entries=42 
     TeamIdentifier=MJMRT6WJ8S 
     Runtime Version=11.1.0 
     Sealed Resources version=2 rules=13 files=684 
     Internal requirements count=1 size=216
    您需要注意的重要部分是以下以“Authority”开头的行:它们列出了信任链。最后一条条目始终应该是“Apple Root CA”,上一条条目应该是“Developer ID Certification Authority”或“Apple Worldwide Developer Relations Certification Authority”,用于 App Store 版本。第一条条目应该是“Developer ID Application: equinux AG”(VPN Tracker 365)、“Developer ID Application: Tower One GmbH”(Mail Designer 365,非 App Store 版本)或“Apple Mac OS Application Signing”(Mail Designer 365 App Store 版本)。 如果您看到不同的条目,请与我们联系。
    为什么 SonicWall 会记录“阻止了 Land 攻击”,而这些攻击来自 VPN Tracker 365?
     
    在 macOS 的某些版本 (10.14 和 10.15) 中,Apple 对 SMB 网络共享文件夹的支持可能会通过 VPN 隧道接口发送数据包,这可能会触发此警告。 这些数据包具有相同的源和目标地址,这会触发 LAND 攻击警告。 这些消息可以忽略,或者,如果您有此选项,您可以使用以下命令禁用在 Mac 上发送这些数据包的 NetBIOS 常驻程序: launchctl unload -w /System/Library/LaunchDaemons/com.apple.netbiosd.plist 请注意,禁用 NetBIOS 常驻程序可能会影响您的网络文件共享。
    登录时,我收到错误消息“许可证获取失败”
     
    请检查是否可以在 Safari 中打开地址 https://my.vpntracker.com。 如果我们的网站被防火墙或其他内容过滤器阻止,则通常会出现此问题。
    TeamCloud 设置
     
    当您使用 TeamCloud 共享连接时,它会被加密,然后与您的 VPN Tracker 团队成员共享。 一般安全信息
    • TeamCloud 使用 强加密 来保护所有数据
    • 连接使用端到端加密为每个团队成员单独加密
    • 端到端加密意味着我们永远无法访问您的加密连接

    以下是 TeamCloud 处理以下安全设置的简要概述:

    预共享密钥
    • 连接的预共享密钥会自动包含在内,以便您的团队成员可以立即连接
    • 预共享密钥不会添加到团队成员的 Keychain 中,因此他们无法访问它
    XAUTH
    • 您的用户名和密码不会与您的团队共享,它们在共享连接之前会被移除
    • 每个团队成员都可以输入自己的用户名和密码
    • 这些可以存储在他们的 Keychain 中,并额外添加为 TeamCloud 中的用户特定凭证(仅该团队成员可用)
    安全性
    • 远程连接清除:通过从您的团队中移除团队成员,他们对 TeamCloud 的访问权限也会立即撤销。他们在 Mac 上拥有的任何连接也会自动移除。
    • 不允许更改设置可防止非团队经理或拥有者编辑连接
    VPN 快捷方式
    • VPN 快捷方式可以直接共享到 TeamCloud

    如果您对这些设置有任何反馈,请 与我们联系 并告知我们您的需求。

    为什么我看不到我们的 TeamCloud 连接?
     

    如果您无法通过 TeamCloud 访问您的团队 VPN 连接,请检查以下内容:

    • 请确保您拥有 最新版本的 VPN Tracker 365
    • 您需要成为您公司 VPN Tracker 团队的成员——如果您尚未添加,请联系您的 IT 人员。
    • 如果您的团队刚刚添加了您,您的团队经理需要启动 VPN Tracker 或访问 my.vpntracker.com 以完成您的 TeamCloud 设置。
    • 如果您看到您的团队的 TeamCloud 连接中有一些,但不是全部,您可能需要 升级您的许可证 以访问所有连接。

    如果您的疑问未在上文中得到解答,请 与我们联系

    我如何使用 TeamCloud 共享连接?
     
    要使用TeamCloud分享连接 FAQ Image - S_1267.png
    关于新用户的注意事项

    接收连接的人必须是您的VPN Tracker团队的成员,并且必须已设置其TeamCloud加密密钥。
    当他们打开VPN Tracker且其他团队成员在线时,这会自动发生。如果没有任何其他团队成员可用,团队经理也可以在 my.vpntracker.com 上确认TeamCloud设置。

    TeamCloud 安全性如何?
     
    VPN Tracker 365 TeamCloud 旨在为您的团队提供安全可靠的 VPN 连接云存储。

    TeamCloud - 关键安全架构

    • 采用端到端加密:我们的服务器无法访问您的连接数据
    • 使用用户特定的加密密钥进行安全加密,以提高安全性
    • 加密在您的浏览器本地运行

    在 Web 上管理连接

    my.vpntracker 使用先进的 WebAssembly 技术,可在您的浏览器中安全地解密和加密敏感的连接详细信息 - 而无需将任何未加密的数据通过 VPN Tracker 服务器发送。 这使得团队经理可以编辑连接文件并在 Web 界面上将额外的团队成员添加到 TeamCloud,而无需本地运行 Mac 或 VPN Tracker 365。
    我可以在 TeamCloud 中保存多少个连接?
     
    您的 TeamCloud 存储空间取决于您拥有的 VPN Tracker 计划类型。 在此页面,您可以找到每个 VPN Tracker 版本中 TeamCloud 存储空间的概述,以及其他重要功能。
    谁可以访问我保存在 TeamCloud 中的 VPN 连接?
     
    当您通过 TeamCloud 共享 VPN 连接时,该连接默认情况下会提供给您的整个团队。 我可以只与特定用户共享 VPN 连接吗? TeamCloud 组支持现已推出。使用此功能,您可以仅与团队中的一部分成员(例如,仅与管理员或仅与营销部门)共享连接。
    TeamCloud 的价格是多少?
     
    TeamCloud包含在所有VPN Tracker版本中,功能级别各不相同。有关计划选项和包含功能的更多信息,请参阅VPN Tracker商店
    我可以在我的个人安全存储中保存多少个连接?
     
    您可以保存在帐户中的 VPN 连接数量取决于您的 VPN Tracker 版本
    如果您需要的存储空间超过当前计划中分配的存储空间,您可以轻松 升级。您的剩余余额将按比例应用于您的新计划。
    my.vpntracker 中的不同角色做什么?
     

    您可以向团队成员分配不同的角色,这使他们可以访问某些功能。

    注意: 角色目前正在推出中 - 如果您在团队中看不到角色下拉选项,请联系我们,我们可以为您的团队设置。

    您可以分配以下角色:

    经理 组织者 成员 会计
    购买和管理订阅 - - 即将推出
    邀请和删除团队成员 - -
    更改角色 - - -
    添加、编辑和删除 TeamCloud 连接 - -
    接收 TeamCloud 连接 -
    下载发票 - -
    什么是 TeamCloud 组?
     

    通过TeamCloud组,您可以专门与选定的团队成员使用某些TeamCloud功能。例如,您可以仅与您的IT管理员共享VPN连接。

    要创建和编辑组,您需要:

    • 团队经理或组织者身份
    • VPN Tracker VIP或顾问计划

    要从TeamCloud组接收连接,您需要:

    • 成为团队成员
    • 拥有VPN Tracker Executive、VIP或顾问计划

    如何将我的 VPN Tracker 版本升级到 Pro 或 VIP?
     
    要升级现有的 VPN Tracker 许可证,请登录到 您的 my.vpntracker 门户 并执行以下步骤...
    • 在侧边栏菜单中选择您的团队或帐户,然后单击 订阅
    • 选择您想要升级的计划,然后单击 升级版本
    FAQ Image - S_1270.png 然后,您将被带到结账页面。 在这里,您可以选择要升级的版本。 在右侧,在 新计划 下,从下拉列表中选择一个产品(例如 VPN Tracker VIP),以计算您的升级价格。 现在,您可以在购买之前查看您的新计划。 按比例折扣 是您现有许可证的剩余价值,从年度总额中扣除,以得出 立即应付金额FAQ Image - S_1273.png
    如何向团队成员分配许可证?
     
    VPN Tracker 的团队管理功能可让您管理用户、分配许可并共享连接。 作为团队经理或组织者,您可以透过 my.vpntracker 门户网站将可用 VPN Tracker 许可分配给您的团队成员。 如何分配许可:
    • 登录到您的 my.vpntracker 帐户 并选择您的团队在侧边栏中
    • 滚动到团队成员。您将在此处看到您邀请加入团队的同事列表及其当前许可
    • 点击管理以显示您的可用许可并从列表中选择产品以分配给用户
    • 如果您没有可用许可,您可以从团队商店购买更多,方法是单击购买许可
    FAQ Image - S_1277.png 有关设置和管理您的 VPN Tracker 团队的更详细逐步信息,请参阅这份详细指南
    TeamCloud 显示“未知下载错误”
     
    如果您在点击“重试”后仍然收到未知的下载错误,请尝试以下步骤:
    1. 检查您是否可以访问 my.vpntracker.com
    2. 如果您可以访问 my.vpntracker,请尝试退出并重新启动应用程序
    3. 如果这不起作用,请稍后再试
    4. 如果喝完一杯咖啡后仍然无法解决,请 联系我们
    如何将我的 VPN 连接转移到新的 Mac?
     
    您刚刚购买了一台新的 Mac,并且想要擦除旧设备上的数据?VPN Tracker 365 简化了所有现有连接的迁移过程,让您可以继续无缝连接:
    1. 确保您的连接存储在您的个人安全存储区或 TeamCloud 中(在“状态”选项卡中查找安全或云图标)
      FAQ Image - S_1278.png
    2. 从旧 Mac 上的 VPN Tracker 365 中注销(从菜单栏中选择“VPN Tracker 365 > 注销……”)
    3. 使用您的 equinux ID 和密码登录到新 Mac 上的 VPN Tracker 365
    测试您的连接,一旦您满意,您可以继续擦除旧 Mac 上的数据。
    如何在 Mac 上设置 VPN 的“使用默认网关进行远程网络连接”选项
     
    您是否正在将您的 Windows SSTP 连接导入 VPN Tracker 365 以在 Mac 上使用?VPN Tracker 365 支持所有自定义配置选项,让您可以灵活地使用您的 VPN。 您不想通过 VPN 传输所有流量吗?您可以将连接配置为“Host to Network”,以仅通过 VPN 传输与网络相关的流量。 选择“Host to network”后,您可以连接,而 VPN Tracker 365 将自动设置一个路由,以便仅发送您 VPN 后方网络的资料,并将所有其他流量(例如个人流量)分开地通过您的正常互联网连接传输。 FAQ Image - S_1279.png 请注意,这会为您提供与取消勾选 Windows 中“使用远程网络上的默认网关”选项相同的行为。
    我无法登录——“授权失败”
     

    2021年9月,用于“Let's Encrypt”的根证书已过期。由于Apple未更新较旧的Mac OS X版本(10.9 - 10.11)的最新根证书,这些系统在与安全网站通信时会出现问题。如果您发现许多网站在Safari中无法正确加载,这很可能是原因。

    注意:这是一个通用的Mac OS X问题,影响许多应用程序和网站。

    与my.vpntracker.com(VPN Tracker 365背后的服务)的安全通信也受到影响。

    如何解决问题:
    1. 安装适用于您系统的正确VPN Tracker版本:

    2. 添加当前根证书:
      • 访问我们的故障排除页面
      • 在那里下载配置文件
      • 从“下载”文件夹中打开它
      • 双击配置文件以在“系统偏好设置”中打开它,并确认安装

    3. 重新启动VPN Tracker并再次登录

    如果问题仍然存在:

    • 打开Safari
    • 转到“偏好设置”>“隐私”>“管理网站数据”
    • 使用搜索,您可以找到并删除所有'equinux'和'vpntracker'的数据

    VPN Tracker 9 & VPN Tracker 10

    较旧的VPN Tracker版本也可能存在证书问题。由于这些版本已停止使用,我们不再为它们提供支持。上述步骤也应适用于这些版本。要获得支持并在最新的macOS版本上使用VPN Tracker,请购买现代VPN Tracker许可证

    }
    VPN Tracker 365 是否与新的 M1 Pro 和 M1 Max 芯片兼容?
     
    您是否正在考虑升级到全新的配备 M1 Pro 或 M1 Max 芯片的 MacBook Pro?VPN Tracker 365 与下一代 Mac 完全兼容,这意味着您可以在新设备上继续高效地使用 VPN。 您还没有 VPN Tracker 365 计划吗?在此处查找所有许可选项的概述。
    什么是企业品牌,我该如何设置它?
     
    如果您是具有 VPN Tracker VIP 或 Consultant 许可的团队经理,您可以为您的团队设置企业品牌形象。 这样一来,具有企业版、VIP 版或 Consultant 版许可的团队成员将在应用程序侧边栏中看到您的徽标。这不仅非常适合将您的企业标识添加到 VPN Tracker,还可以帮助顾问区分团队和连接。 如何设置企业品牌形象:
    1. 打开 VPN Tracker 或登录到您的 my.vpntracker 帐户在网络上
    2. 在侧边栏中,转到管理团队并向下滚动到设置区域
    3. 在团队徽标下,您将看到上传团队徽标的浅色和深色版本的选项。选择您的徽标文件并单击保存以同步团队的更改
    FAQ Image - S_1293.png 想要解锁企业品牌形象和额外的 VIP 功能吗?在此处查看所有计划选项。
    如果“Shimo 5无法打开”,该怎么办?
     

    如果您使用 Shimo 并且发现它已停止工作,请查看 VPN Tracker。

    Shimo 5 的替代方案

    VPN Tracker 支持与 Shimo 相同的许多 VPN 协议,但专为支持新的 Mac 和 macOS 版本而构建,包括 macOS Sonoma 和新的 macOS Sequoia。

    修复您的 VPN - 免费下载 VPN Tracker

    安装免费的 VPN Tracker 365 试用版并设置您的 VPN 连接。连接后,选择一个 VPN Tracker 计划以获取持续更新、与最新 macOS 版本兼容以及专业支持。

    需要帮助设置您的 VPN?如何将您的 Shimo VPN 连接迁移到 VPN Tracker

    首先,启动 VPN Tracker 并创建一个新的免费用户帐户以开始您的试用版。现在我们可以设置您的 VPN 连接:

    • 在 VPN Tracker 中,转到文件 > 新建 > 公司连接
    • 选择您的 VPN 网关制造商和设备型号
    • 或者
    • 转到协议并选择您的 VPN 协议

    现在您已经建立了连接,需要输入连接详细信息。您可以在 Mac 的 Keychain 中查找一些连接详细信息:

    • 转到应用程序 > 实用工具 > Keychain Access
    • 在右上角搜索“Shimo”
    • 您会找到名为“Shimo: vpn.example.com”的条目,其中“vpn.example.com”是您的 VPN 网关地址
    • 双击该条目以打开其详细信息
    • 要查找您的预共享密钥:找到带有“groupPassword”结尾的“帐户”标签的 Shimo 条目
      FAQ Image - S_1294.png
    • 要查找您的登录密码:找到带有“userPassword”结尾的帐户标签的 Shimo Keychain 条目
    • 单击“显示密码”,然后输入您的 macOS 帐户密码以显示密码(请注意,系统可能会提示您两次输入密码)
    将详细信息输入 VPN Tracker

    从连接右上角选择“配置”并填写您的 VPN 连接详细信息:

    • 对于 VPN 网关地址,请输入 Keychain 条目名称中的主机名(例如,“vpn.example.com”)
    • 对于预共享密钥,请输入 Keychain 中标记为“groupPassword”的密码
    • 输入您的用户名和密码
    • 启动连接并查看是否可以连接

    选择您的身份验证选项

    FAQ Image - S_1297.png

    关于证书的信息

    请记住,您需要导出证书的公共部分以及私钥。

    重要: 私钥不能单独导入 Keychain,只能与相应的证书一起导入。为此,证书和私钥需要采用 PKCS12 格式。您可以通过在终端中输入以下命令生成此格式:

    openssl pkcs12 -export -in (example.com).user.crt -inkey (example.com).user.key -out (example.com).user.p12

    之后,可以通过双击导入 (example.com).user.p12。创建密钥时,系统会要求您输入密码,因为 PKCS12 格式的私钥始终是加密的。这可以是您选择的任何密码,但请注意,在导入期间需要再次输入它。

    故障排除

    如果我无法连接该怎么办?

    您可能需要您的 VPN 管理员在首次设置 VPN 连接时提供的其他详细信息。检查您的电子邮件(提示:尝试搜索 VPN 网关地址)。

    如何删除付款方式?
     
    如果您想从您的帐户中删除付款方式(例如,因为它已过期或不再有效),请联系我们的支持团队。 请注意,所有有效的订阅都需要关联的付款方式。如果没有,订阅将立即终止。
    我能否将我的 iPhone 连接到我的 SonicWALL SSL VPN?
     
    VPN Tracker现在可在iPhone和iPad上使用!使用全新的VPN Tracker for iOS,在您的iPhone或iPad上安全地连接到您的SonicWALL SSL VPN。 在此处获取抢先体验。 了解VPN Tracker for iOS。 EN: VPN Tracker is now available on iPhone and iPad! Use brand new VPN Tracker for iOS to securely connect to your SonicWALL SSL VPN on the go on your iPhone or iPad. Get early access here. Discover VPN Tracker for iOS.
    我可以使用 iPhone 或智能手机的个人热点来连接 Mac 上的 VPN 吗?
     
    如果您在旅途中需要在 Mac 上使用互联网,您可以激活 iPhone 或 Android 智能手机上的个人热点功能,以便与 Mac 共享 4G/LTE/5G 移动网络连接。 通常,这对于大多数 VPN 连接来说都能正常运作。但是,有一些事项需要注意:
    • PPTP VPN 连接支持,因为 iOS 和 Android 不支持 PPTP 转发
    • 对于 IPsec VPN 连接,您可能需要调整您的 NAT-T 设置
    我能否将我的 iPhone 连接到我的 Cisco AnyConnect SSL VPN 连接?
     
    VPN Tracker 现已推出 iOS 版本!使用全新的 VPN Tracker iOS 版本,在 iPhone 或 iPad 上随时随地安全地连接到您的 Cisco AnyConnect SSL VPN。 立即探索 iOS 版 VPN Tracker。
    VPN Tracker for iOS 支持哪些 VPN 协议?
     
    VPN Tracker for iOS 支持 IPSec(包括 SonicWALL SCP 和 DHCP、EasyVPN 和 Mode Config)、IKEv2(Beta)、OpenVPN、SSTP、SonicWALL SSL、Cisco AnyConnect SSL、Fortinet SSL 和 WireGuard®。 在此处获取 VPN Tracker for iOS。 WireGuard® 是 Jason A. Donenfeld 的注册商标。
    我已经使用 VPN Tracker 在我的 Mac 上设置了 VPN 连接。我可以在我的 iPhone 或 iPad 上使用它们吗?
     
    当然!iOS 版 VPN Tracker 采用 TeamCloud 和 Personal Safe 技术,这意味着您现有的 VPN 连接将立即显示——无需任何设置! 立即了解 iOS 版 VPN Tracker。
    VPN Tracker for iOS何时可用?
     
    VPN Tracker for iOS现已推出! 了解更多
    VPN Tracker 与哪些 iOS 版本兼容?
     
    VPN Tracker for iOS 与 iOS 15 兼容。 在此测试 VPN Tracker for iOS。 } ⏎END OF RESPONSE. ↵
    是否可以为 VPN Tracker 启用家庭共享功能?
     
    Apple 家庭共享功能尚未为我们的产品启用。
    在 my.vpntracker 上设置我的连接是否安全?
     
    注意:my.vpntracker 上的连接设置目前处于测试阶段,并将于今年晚些时候向更多帐户开放。

    您可以使用任何浏览器在 my.vpntracker.com 内创建和编辑连接。借助先进的工程技术,这与您从 Mac 版 VPN Tracker 所了解的相同的数据安全性一起工作。

    它的工作原理如下

    • 选择您的设备品牌和型号
    • 输入您的连接详细信息
    关键在于:这些信息都不会通过互联网传输。它仅在您的设备上的浏览器中本地输入。

    要保存新的连接:

    • 您输入您的 equinux ID 密码
    • 您的加密安全主密钥将从 my.vpntracker 获取

    现在,一个程序将在您的设备上通过浏览器本地运行,该程序处理加密:

    • 本地加密程序会在您的设备上解密主密钥
    • 然后它使用您的主密钥来加密新的连接数据
    • 完全加密的连接随后上传到 my.vpntracker 上的您的个人保险箱或 TeamCloud
    • 您的 Mac、iPhone 或 iPad 然后可以获取加密的连接,准备好进行连接

    这就是在 my.vpntracker 上集成的连接编辑方式,具有与您从 Mac 版 VPN Tracker 所了解的完全安全性和端到端加密。

    我如何将 VPN Tracker 更新到最新版本?
     
    启动 VPN Tracker 365。

    如果可用新版本,您会立即看到更新通知。单击它以安装更新。

    如果您在启动应用程序时未看到更新通知,请转到菜单中的“VPN Tracker 365”>“检查更新...”。

    提示:如果您无法更新,也可以从版本历史记录页面下载 VPN Tracker 365。
    哪个更快:IPSec 还是 SSL VPN?
     
    为了获得更快且同样安全的 VPN 连接,我们建议您从 SSL VPN 切换到 IPSec VPN。 与 SSL VPN 相比,IPSec 能够提供更快的连接速度,因为它运行在网络层——OSI 模型的第 3 层——这意味着它更接近物理硬件。 查看这篇文章,了解更多关于如何提高 VPN 性能的信息。
    我可以连接到 WireGuard VPN 吗?
     
    好消息:VPN Tracker现在支持Mac、iPhone和iPad上的WireGuard® VPN! WireGuard®是Jason A. Donenfeld的注册商标。
    谁应该测试预发布版本?
     

    预发布版本可用性

    通常,VPN Tracker的所有用户都可以使用Beta和Nightly版本的预发布测试。但是,如果您正在考虑更新到预发布版本,请仔细考虑以下信息:

    预发布测试人员的重要信息

    VPN Tracker的Nightly和Beta版本仍在开发阶段。预发布测试的目的是识别测试人员可能遇到的任何连接问题,并在最终的公共版本发布之前解决这些问题。这意味着我们不能保证现有连接的完美稳定性和兼容性。 因此,我们不建议将生产系统或需要对其连接进行关键访问的任何用户更新到预发布版本。在这种情况下,我们建议您保持在主分支上。

    返回主分支:

    如果您已更新到预发布版本并且遇到连接问题,您可以轻松地切换回最新的稳定版本。
    我更新了 VPN Tracker,我的连接停止工作
     
    请转到 VPN Tracker > 首选项,并检查您是否已启用预发布版本测试。如果您安装了 Nightly 或 Beta 版本,则可能会遇到一些连接问题,因为这些版本仍在开发阶段。 我正在使用预发布版本时遇到问题。我该怎么办? 您可以轻松返回到最后一个稳定版本,方法是访问我们的 版本历史概述,并下载最新的完整 VPN Tracker 版本。 如果您决定将来要禁用预发布版本测试,可以在应用程序首选项中执行此操作。 请注意,通常不建议在生产系统或需要关键 VPN 访问权限的用户中使用预发布版本。 需要进一步的支持吗? 如果您需要解决特定的连接问题,请随时 联系支持团队。 请记住,还要发送 TSR(技术支持报告)。
    如何连接到 WireGuard® VPN 服务器?
     
    要连接到 WireGuard® VPN 服务器 - 例如,为了远程连接到您的家庭网络 - 您需要一个 VPN 客户端应用程序。 VPN Tracker 支持 Mac、iPhone 和 iPad 上的 WireGuard® VPN 连接! 要连接,请遵循以下 3 个步骤:
    1. 打开 VPN Tracker 并添加新的 WireGuard® 连接
    2. 上传您的 WireGuard® 配置文件或扫描您的 QR 码
    3. 使用安全的端到端加密将您的连接保存到您的帐户
    FAQ Image - S_1317.png 现在您可以在 Mac、iPhone 或 iPad 上连接到您的 WireGuard® VPN 服务器。 → 更多关于在 VPN Tracker 中连接至 WireGuard® VPN 的信息 WireGuard® 是 Jason A. Donenfeld 的注册商标。
    如何更改我的团队名称?
     
    要更改您的 VPN Tracker 团队的名称,请执行以下步骤:
    • 登录您的 my.vpntracker.com 帐户
    • 在左上角选择您的团队
    • 在左侧选择“团队云”
    • 向下滚动到“重命名您的团队”部分
    • 输入您的新团队名称并按“重命名” FAQ Image - S_1320.png
    如何邀请新的团队成员?
     
    要向您的 VPN Tracker Team 添加新成员,请遵循以下步骤:
    • 登录您的 my.vpntracker.com 帐户
    • 在左上角选择您的团队
    • 在左侧选择“Team Cloud”
    • 在顶部的邀请部分中,输入您新团队成员的姓名和公司电子邮件地址,然后点击“发送邀请”。 FAQ Image - S_1324.png
    • 受邀的团队成员将收到一封自动电子邮件邀请,其中包含一个个性化的链接以单击并加入您的团队。
    • 提示:每个 VPN Tracker 365 用户都需要自己的个人 equinux ID。在用户从您处收到团队邀请并点击邀请链接后,他们可以创建新的 equinux ID 或使用现有帐户登录。
    • 如果用户未收到邀请电子邮件,您可以通过单击用户名旁边的“详细信息”来访问邀请链接
      FAQ Image - S_1386.png
      FAQ Image - S_1387.png
    • 一旦团队成员接受了您的电子邮件邀请,您将收到电子邮件通知
      FAQ Image - S_1325.png
    我已经购买了,但我想更改为不同的许可证。
     

    如果您已经购买了 VPN Tracker 许可证,但想更改为其他产品,您有两种选择:

    1. 购买升级版 在大多数情况下,您可以升级您现有的计划。VPN Tracker 商店将根据您当前产品的剩余价值自动按比例计算您的购买费用。

    访问您的 my.vpntracker 升级页面,以查看您的升级选项。

    2. 将您的产品转换为商店积分 如果您使用不同的帐户购买或想完全切换到不同的产品线,您可以将您现有的许可证转换为商店积分,并将其用于您的新购买:

    注意:如果您的旧产品的价值高于新产品的成本,您将收到另一张促销代码,用于支付剩余价值。
    为什么在使用 VPN 连接时,Firefox 中会出现 DNS 问题?
     
    自 2019 年以来,Firefox 已经在多个国家/地区默认推出 DNS over HTTPS (DoH),包括美国、加拿大、俄罗斯和乌克兰。

    这意味着什么?

    当 DoH 启用时,它会绕过您的 DNS 服务器,相反,您在浏览器中输入的域名会通过兼容 DoH 的 DNS 服务器发送,并使用加密的 HTTPS 连接。

    这旨在作为一项安全措施,以防止其他人(例如您的 ISP)查看您尝试访问的网站。但是,如果您正在使用 VPN 网关提供的 DNS 服务器,它会允许 DNS 查询在 VPN 隧道外部执行。此外,如果 VPN 指定解析内部主机名称的 DNS 服务器,则在启用 DoH 时,这些名称将无法解析或解析不正确。

    如何在 Firefox 中禁用 DNS over HTTPS

    为了确保您的所有 DNS 查询都通过 VPN 的 DNS 执行,您需要 在 Firefox 中禁用 DoH。为此,请打开您的 Firefox 浏览器,前往 Firefox > 偏好设置 > 网络设置,并取消选中“启用 DNS over HTTPS”旁的复选框: FAQ Image - S_1331.png
    单击“确定”以保存您的更改。
    macOS 13.4 支持说明
     

    由于 macOS 13.4 中的一个错误,您在启动 VPN 连接时可能会遇到系统扩展问题。请更新到 VPN Tracker 23.1.4 以缓解此问题。

    下载最新版本的 VPN Tracker

    请注意,在某些情况下,当您连接到多个 VPN 时,您仍然可能会遇到系统扩展问题。重新启动 VPN Tracker 将暂时解决该问题。

    我们正在开发另一个更新以绕过 macOS 13.4 中的此错误。

    我的帐户是否支持双重身份验证?
     
    所有 equinux 帐户均支持安全的双重验证 (2FA) 作为您敏感数据的额外安全层。 要为您的帐户设置 2FA,请登录 id.equinux.com 并前往双重验证标签。您将在此处找到设置 equinux 帐户与您的 OTP 解决方案的 2FA 所需的 QR 码 / 验证密钥。
    FAQ Image - S_1337.png
    equinux 2FA 支持所有主要的验证和密码应用程序,包括:
    • Google Authenticator
    • Microsoft Authenticator
    • Twilio Authy
    • 1Password
    • FreeOTP
    • Bitwarden
    如何从我的帐户中删除设备?
     
    您可以在 my.vpntracker.com 门户中查看连接到您帐户的所有设备。 要删除设备,您可以执行以下操作:
    • 在 VPN Tracker 应用程序中注销您的帐户
    • 点击此链接:活动设备,然后按“删除所有设备”
    如何为我的 VPN Tracker 帐户设置双重身份验证?
     
    您可以在 id.equinux.com 向您的 equinux ID 添加双重验证。 请访问我们的 关于 2FA 的逐步指南 以了解更多详细信息。 若要使用双重验证登录您的 equinux ID,请确保您使用的是最新版本的 适用于 Mac 的 VPN Tracker适用于 iPhone 和 iPad 的 VPN Tracker
    我无法使用双重身份验证 (2FA) 登录
     
    如果您在访问您的 equinux ID 帐户时遇到 2FA 问题,请继续阅读。如需有关 VPN 连接本身的 2FA 支持,请联系您的 VPN 管理员,他们可以帮助您重置您的 2FA 设置。 重置您的 equinux ID 的 2FA 如果您不再能访问您的 2FA 设备,您可以使用您的恢复码重置 2FA。 请参阅 2FA 指南以了解详细信息我没有恢复码 如果您不再拥有您的恢复码,2FA 可以由 equinux 支持团队重置。 请注意,出于安全原因,手动重置 2FA 可能需要长达 72 小时才能处理,以降低对帐户的风险。 若要继续,请 联系 equinux 支持 并提供您的 equinux ID,我们的团队会告知您重置您的 2FA 设置所需的其他资料。
    VPN Tracker 是否与 Open Core Legacy Patcher (OCLP) 兼容?
     
    VPN Tracker 通常与 Dortania 的 OCLP 项目兼容。然而,有些用户报告指出,您需要将“AMFI”设置设为“禁用”,才能正确启动 VPN Tracker:
    • 获取最新版本的 OCLP:
      OpenCore Legacy Patcher Releases
       
    • 启动并点击设置:FAQ Image - S_1341.png
    • 选择“禁用 AMFI”:FAQ Image - S_1342.png
    • 然后选择“Post-Install Root Patch”在主菜单中,并重新启动设备。
    禁用 AMFI 的缺点是某些第三方应用程序可能无法再访问系统摄像头或麦克风。如果您遇到此类问题,可以在启动 VPN Tracker 一次后重新启用 AMFI,而 VPN Tracker 将继续工作。AMFI 修复似乎是永久性的;至少在您更新 macOS 之前,在这种情况下,您可能需要重复这些步骤。
    我现在需要购买哪个 VPN Tracker 版本?
     

    当前精简的 VPN Tracker 产品线提供了一套更简单的选项。如果您之前购买了其他版本,以下是您未来应该订购的版本:

    旧版 当前版
    VPN Tracker for Mac / VPN Tracker 365      → VPN Tracker Personal
    VPN Tracker Pro for Mac    → VPN Tracker Pro for Mac & iOS
    VPN Tracker VIP for Mac    → VPN Tracker VIP for Mac & iOS
    VPN Tracker Team Member → VPN Tracker Personal
    VPN Tracker Team Member Plus → VPN Tracker Executive for Mac & iOS
    VPN Tracker Consultant → VPN Tracker Consultant for Mac & iOS
    VPN Tracker + → VPN Tracker Executive for Mac & iOS
    VPN Tracker Pro+ → VPN Tracker Pro for Mac & iOS
    VPN Tracker VIP+ → VPN Tracker VIP for Mac & iOS
    VPN Tracker Consultant+ → VPN Tracker Consultant for Mac & iOS

    您可以在您的 my.vpntracker 升级页面购买现有许可证的升级,或通过以下方式订购新计划: VPN Tracker Online Store

    我已将我的 Sonicwall 升级到 6.5.4.13。现在我的 IPsec 连接出现问题。我该怎么办?
     
    SonicWALL 在 6.5.4.13 版本的发行说明中列出了一项已知问题: 已建立的 IPSEC VPN 隧道在 NAT 环境中会间歇性地失败。(GEN6-2296) 请联系 Sonicwall,以获取有关 Sonicwall 计划何时修复此问题的更多信息。
    我正在 OpenVPN 连接遇到问题,连接不断中断。我正在 OpenVPN 服务器上使用“TLS-Crypt”选项。
     
    使用 TLS-Crypt 时,数据会进行两次加密。一次使用连接密钥,该密钥会在每次连接时重新协商,另一次使用静态密钥,该密钥是配置的一部分,因此永远不会更改。为了更好地保护此静态密钥,使用 TLS-Crypt 时,数据包包含一个额外的 时间戳,否则不需要,这会导致问题。 因此,我们建议在服务器上关闭 TLS crypt。TLS crypt 通过服务器配置中的以下条目激活:“tls-crypt ta.key”。 如果删除此条目,则不会有任何变化,除了不再使用 TLS crypt,并且还必须在 VPN Tracker 中将其关闭。这仍然可以为您提供加密连接,只是不再进行双重加密,而是仅进行一次加密。 因此,连接速度更快,安全性也不会降低。TLS-Crypt 仅用于使攻击者无法在网络中找到 OpenVPN 服务器,并在必要时通过 DoS 攻击使其瘫痪,因为如果第一个数据包未正确加密,则服务器将完全不响应该数据包。 如果没有 TLS crypt,它将响应,并且只有密钥的协商才会失败,但随后攻击者将知道那里正在运行 OpenVPN 服务器,并且可以不断发送请求,直到服务器崩溃,因为每个请求都需要花费计算时间。
    我的 OpenVPN 连接出现断开问题。我该怎么办?
     
    每一方(即服务器和客户端)都设置了自己的规则,规定何时必须重新协商连接密钥。如果连接经常中断,延长重新协商连接密钥所需的时间可能会有所帮助。 如果在 VPN Tracker 中未设置生命周期,VPN Tracker 将使用一小时(3600 秒)。可以在 VPN Tracker 中编辑连接,并增加此值。要使密钥在 24 小时内有效,必须将值设置为 86400 秒。 应在服务器端存储相同的内容。
    如何将 Tunnelblick 连接导入到 Mac 上的 VPN Tracker 中?
     
    如果 VPN Tracker for Mac 已经安装,则可以按以下方式直接导入 Tunnelblick 连接。 文件 > 导入 > Tunnelblick 连接... VPN Tracker 然后搜索以下目录: ~/Library/Application Support/Tunnelblick/Configurations 和 /Library/Application Support/Tunnelblick/Shared 然后为包含连接的第一个目录提供文件选择。然后直接导入所选连接。
    为什么在连接到我的 VPN 后,我的互联网连接会停止工作?
     
    1. 这通常有两个主要原因:

      如果您的VPN连接配置为“Host to Everywhere”,则所有非本地网络流量将在建立连接后通过VPN隧道发送。 所有非本地流量包括到公共互联网服务的流量,因为这些服务也属于非本地范围。 这些服务只有在您的VPN网关配置为将通过VPN发送的互联网流量转发到公共互联网并将回复通过VPN返回时才可访问。

      一种可能的解决方法是改为配置“Host to Network”连接,在这种情况下,只有到已配置远程网络的流量会通过VPN发送,而所有其他流量则像没有建立VPN隧道一样发送。 如果远程网络由VPN网关自动配置,则必须在VPN网关上进行配置,在VPN Tracker中禁用自动配置(并非所有VPN协议都可行),或者使用Traffic Control设置来覆盖网关提供的网络配置(Traffic Control当前在iOS上不可用)。

      出于匿名原因或假装位于不同物理位置(例如不同的国家/地区)的考虑,可能需要“Host to Everywhere”设置,因为您的所有请求都将使用VPN网关的公共IP地址到达最终目的地,而不是您自己的IP地址。 这样,您可以从在VPN网关上运行的任何恶意软件过滤器或广告拦截器中受益,但这也意味着网关可以过滤您可以访问的服务。 如果需要“Host to Everywhere”但无法正常工作,则必须在远程站点解决此问题,因为公共互联网流量在通过VPN发送后的处理超出了VPN Tracker的控制范围。

    2. 如果连接配置为使用无限制的远程DNS服务器,则所有您的DNS查询都将通过VPN发送。 在可以联系任何互联网服务之前,必须首先将其DNS名称解析为IP地址。 如果由于远程DNS服务器无法正常工作或无法解析公共互联网域名而无法做到这一点,则解析将失败,这通常在软件中与互联网服务不可访问具有相同的效果。

      一种可能的解决方法是完全禁用远程DNS(如果不需要用于VPN使用),或者手动配置它,在这种情况下,可以将其限制为特定域(“搜索域”)。 通过输入example.com的搜索域,只有以example.com结尾的DNS名称(例如www.example.com)将由远程DNS服务器解析;对于所有其他域名,将使用在系统网络首选项中配置的标准DNS服务器。

      使用远程DNS服务器可能需要过滤恶意域名、绕过互联网服务提供商的DNS阻止、隐藏本地DNS运营商的DNS查询(因为DNS通常未加密),或允许访问公共DNS服务器无法解析的内部远程域,因为它们不是公开的。 对于后一种情况,将内部域配置为搜索域就足够了。 在所有其他情况下,必须在远程站点解决问题,因为公共互联网流量在通过VPN发送后的处理超出了VPN Tracker的控制范围。

    为什么我的 VPN 连接在我的计算机进入睡眠状态时会断开?
     

    VPN Tracker 原则上不会在计算机进入睡眠状态时保持 VPN 连接,原因如下:

    1. 直接在唤醒后,系统可能具有与入睡时不同的网络设置,例如因为网线在计算机睡眠期间被重新插拔、计算机移动到有不同 WLAN 的位置、DHCP 租约已过期并且 DHCP 服务器必须在唤醒后为计算机分配新的 IP 地址(因为它已经将旧地址提供给其他人),或者网络接口不再存在,例如如果 USB 网络适配器已断开。 在这些情况下,连接不仅会在唤醒后立即停止工作,VPN Tracker 也无法正确地从对端注销。

      此外,VPN Tracker 无法直接了解其中一些事件,因为应用程序在系统睡眠期间不会收到网络事件,并且必须自行将唤醒后的所有网络配置与入睡前的配置进行比较,并单独决定连接是否仍然可以工作,因为对于某些 VPN 协议,没有主动测试的方法,而对于其他协议,只有在使用特定选项时(例如 DPD)。 错误判断会导致隧道保持打开状态,但实际上无法正常工作,并且用户必须手动重新启动它才能使其再次工作。

    2. NAT 网关仅在表中记住有限的时间如何将私有 IP 地址映射到公共地址以及如何在这样做时重写端口。 根据协议,此时间范围可能在几秒钟到几分钟之间(某些网关仅在 UDP 上记住 20 秒)。 如果表项丢失,则不会导致错误,而是为下一个数据包创建一个新的条目,但这也经常会导致不同的映射,对端无法处理,因为它现在看起来好像有人试图劫持连接,因为数据包突然来自另一个发送者。 VPN Tracker 在唤醒时无法知道或检查以前的表项是否仍然存在或已经丢失,并且在后一种情况下不会从 NAT 网关收到错误,但连接仍然无法工作,这会导致与第一个案例相同的问题。 无论使用本地 NAT 网关(如大多数家庭路由器或调制解调器)还是位于 ISP 的 Carrier Grade NAT 网关以及通过该网关多个客户可以共享单个公共 IPv4 地址,都无关紧要。 后者越来越常见,因为没有免费的 IPv4 地址了,因此并非每个客户都可以获得自己的地址。

    3. 使用某种形式的死对等检测 (DPD) 的 VPN 协议期望来自另一方的定期数据流量。 如果未收到此流量,它们会发送 DPD 数据包并期望这些 DPD 请求得到应答。 如果没有应答,则另一方认为连接已死亡并删除它。 VPN Tracker 在计算机睡眠期间也无法了解这一点并且无法响应这些请求。 唤醒后,连接将再次无法正常工作,但即使使用 DPD,VPN Tracker 通常也要在大约一分钟后才注意到这一点,在此期间系统会尝试继续使用此连接而没有任何成功的机会,因此各种应用程序会出现错误或断开连接。

    4. 如果 VPN 连接在客户端未从 VPN 网关注销且网关不知道的情况下断开,则结果可能是客户端无法立即重新建立此连接或首次建立时发生连接错误。 在最坏的情况下,客户端甚至可能被锁定几分钟。 如果网络设置在睡眠阶段发生更改或 NAT 表项丢失,这可能会发生在最初的两个案例中。

    为了防止所有这些问题,VPN Tracker 会立即终止所有 VPN 连接,只要系统报告它要进入睡眠状态,并且还会正确地从对端注销。 一旦系统唤醒并报告网络已完全运行,VPN Tracker 就会立即重新建立所有这些连接。 这避免了上述所有问题,并且普通应用程序在系统睡眠期间没有任何网络访问权限,并且习惯于在唤醒后短时间内没有网络可用,因为即使没有 VPN 也是如此,尤其是在网络发生更改时。

    为什么证书必须正确存储在 VPN 网关上?
     
    证书就像一个身份证明文件,您将其发送给对方以证明您已获得授权或确认您的身份。但是,由于任何人都可以使用任何内容在他们的计算机上创建证书,因此重要的是可信的 CA 确认证书中的信息,方法是对证书进行签名。这也可以防止证书稍后被更改。CA 证书仅需要用于以后能够检查此签名的有效性并查看哪个 CA 对此信息负责,以便我可以决定是否信任此 CA。 每个证书都有一个私钥。这作为您是证书所有者或有权使用此证书进行身份验证的证明,因为只有授权人员才能访问私钥,而证书可以并且通常可以供所有人访问。因此,我可以轻松获得任何 Web 服务器或 OpenVPN 网关的证书,因为两者都会在尝试连接到它们时将证书发送给我,但如果没有私钥,我无法使用证书进行身份验证。 如果攻击者想假装是特定的 OpenVPN 网关,例如为了从用户那里获取密码,那么他必须设置自己的 OpenVPN 网关并将受害者的流量重定向到那里,这两种方法都是可行的。但他随后会遇到一个问题:他还需要将自己识别为正确的网关。但是,如果客户端不检查网关地址是否在证书中,他可以使用 VPN 用户的用户证书,因为该证书也使用与网关证书相同的 CA 签名。 获得用户证书及其私钥比获得网关证书容易得多。 要获得网关证书,您必须直接入侵网关,但是如果我对网关具有不受限制的访问权限,那么我不再需要证书,因为那时我可以直接在网关上拦截密码并立即完全访问其后面的所有私有网络。 网关当然设计为尽可能难以攻击,与用户的工作计算机相反,后者更容易被植入木马。如果 VPN 用户想自己充当黑客,就更容易了,因为他定期访问有效的用户证书,包括匹配的私钥,因此可以获得其他用户的密码,这可能会授予他广泛的访问权限,因为密码通常由中央管理,并且相同的密码也用于其他公司服务。 因此,仅仅拥有有效的证书并使用适当的 CA 签名是不够的,还必须确保网关证书确实是网关证书并且与您当前正在通信的网关匹配,否则任何其他内容都会破坏证书的整个安全概念。
    为什么近年来证书的有效期不断缩短?
     
    每当发现与证书相关的安全问题时,证书规则都会相应地进行调整和加强。但是,新规则不适用追溯期,也就是说,它们仅适用于在生效后创建的证书。即使是根据旧规则创建的较旧证书也必须仍然被接受为有效。 旧证书流通时间越长,就越有可能有人具备适当的知识和技能发现它并利用其安全问题。因此,您不希望有很长的有效期,因为如果需要更新证书,则始终必须按照当前适用的规则进行更新,并且在有效期越短的情况下,这会发生得越快。过去,有效期太长,但当 RSA 被 768 位破解或找到创建 SHA-1 冲突的方法时,这多次导致问题,这意味着基于 SHA-1 的签名可以立即被伪造。当时需要很长时间才能停止旧的不安全证书的流通,从而导致各种可避免的攻击。 更新仅影响网关证书。如果更换网关上的证书,则无需更新用户证书。用户也不需要新的配置。事实上,用户甚至不会注意到这种交换。如今,在 Web 服务器上,这通常会自动发生,而且更频繁地发生,因为 Web 证书通常最多只能有效 90 天。
    OpenVPN 连接到 Ubiquiti Unifi 网关不起作用
     
    为了使 Ubiquiti Unifi 的 OpenVPN 连接与 VPN Tracker 正常配合使用,必须在将其导入 VPN Tracker 之前对配置文件进行以下更改: - 从 Unifi 控制台下载 OpenVPN 配置文件。 - 使用文本编辑器打开配置文件。 - 找到以下行: Cipher AES-256-CBC - 将该行更改为: AES-256-GCM - 保存文件。 - 将文件导入 VPN Tracker
    为什么我的连接有时有效,有时无效,尤其是在使用个人热点或 LTE/5G 路由器时?
     
    当您的 IPsec 连接通常能够建立连接,但有时由于未收到第一个数据包的响应而超时时,问题可能与主机名解析有关。这在基于 IPv6 的网络中很常见,例如蜂窝连接,也包括在 iPhone 上使用个人热点功能。 有些主机名可以解析为 IPv4 和 IPv6 地址,但具体取决于您当前的网络位置和 VPN 网关,只有 IPv4 地址才能正常工作。 您可以强制仅将您的连接解析到 IPv4 地址:
    • 编辑您的连接。
    • 导航到“高级选项”部分。
    • 在“附加设置”中,将“使用 IPv4 或 IPv6”设置为“使用 IPv4”。
    • 保存您的连接并启动您的连接。
    另一种完全禁用 macOS 上 Wi-Fi 的 IPv6 方法: 1. 从实用工具文件夹打开终端应用程序。 2. 输入以下命令: sudo networksetup -setv6off Wi-Fi 注意:如果您的 Wi-Fi 接口具有不同的名称(例如,`en0`),请将“Wi-Fi”替换为正确的名称。您可以使用此命令检查接口的名称: networksetup -listallnetworkservices 3. 输入该命令后,系统会提示您输入管理员密码。 这将完全禁用 Wi-Fi 连接的 IPv6。
    什么是 PPTP VPN?(点对点隧道协议)
     

    PPTP VPN,或点对点隧道协议虚拟专用网络,是一种广泛用于实施虚拟专用网络的协议。它通过在您的设备和 VPN 服务器之间创建一个私有加密隧道,从而实现安全的数据传输。以下是关键方面的概述:

    1. 协议说明:

      点对点隧道协议 (PPTP):PPTP 是一种促进用户设备和 VPN 服务器之间安全数据传输的协议。它创建一个隧道,通过该隧道封装数据,从而提供安全的连接。

    2. 加密和安全性:

      加密:PPTP 采用各种加密方法来保护通过隧道传输的数据,从而使未经授权的方难以拦截或解密数据。

    3. 易于设置:

      用户友好的设置:PPTP 以其简单性和易于设置而闻名。它通常是优先考虑简单配置过程的用户的首选。

    4. 兼容性:

      广泛的兼容性:PPTP 与各种设备和操作系统兼容,包括 Windows、macOS、Linux、iOS 和 Android,使其适用于不同平台的用户。

    5. 速度和性能:

      性能考虑因素:PPTP 以其相对较快的连接速度而闻名,使其适合流媒体和在线游戏等活动。

    6. 安全意识用户的注意事项:

      安全问题:虽然 PPTP 为许多用户提供了便捷的解决方案,但重要的是要注意,一些安全专家对它容易受到某些类型的攻击表示担忧。具有高安全要求的用户可能需要探索替代 VPN 协议,如 OpenVPN 或 L2TP/IPsec。

    7. 选择正确的 VPN 协议:

      考虑您的需求:选择 VPN 协议时,必须考虑您的具体要求,包括易用性和在线活动所需的安全级别之间的平衡。

    总而言之,PPTP VPN 是一种广泛可访问且用户友好的协议,适用于各种设备。但是,用户应牢记其特定的安全需求,并在需要更强的加密时考虑替代协议。

    你知道吗?VPN Tracker 是 macOS Sonoma 和 macOS Sequoia 下唯一支持 PPTP VPN 的 Mac VPN 客户端
    我如何记录网络流量?
     

    在极少数情况下,VPN Tracker 支持团队可能会要求您记录您的 VPN 网关与您的 Mac 之间的网络流量。以下是如何操作:

    首先,您需要知道您的 VPN 网关的 hostname 或 IP 地址。您可以在连接状态页面看到它(hostname 在第三列中),或通过编辑您的连接来查看。

    然后,请遵循以下步骤:

    • 打开 Terminal.app,您可以在 Finder 的 应用程序 > 实用工具 中找到它。
    • 输入以下指令,并替换 [hostname] 为您的 VPN 网关的 hostname 或 IP 地址:
      sudo tcpdump -i any host [hostname] -w ~/Desktop/traffic.pcap
    • 系统会要求您输入密码:这是您的 Mac 用户帐户的密码。系统会要求您输入,因为记录网络流量需要提升权限。
    • 输入密码后,指令似乎卡住。它现在正在记录流量,直到您按下 Ctrl+C 为止(但请不要立即按下)。
    • 如果您再次看到提示符号,您可能输入了错误的密码。请重新执行该指令(提示:按向上箭头键可回忆指令)。
    • 返回 VPN Tracker 并启动您可能遇到问题的连接。
    • 在重现问题后(例如,连接失败),返回正在运行的 tcpdumpTerminal.app 窗口。
    • 按下 Ctrl+C 以停止记录。
    • 现在您的桌面上有一个名为 traffic.pcap 的文件。请将此文件发送给 equinux 支持团队。
    为什么我每次都需要确认 VPN 网关证书?
     
    如果您一直收到“VPN Tracker 无法验证 VPN 网关 [您的主机] 的身份”对话框,则可能是网关的证书未正确设置。由于这对于您的隐私和安全至关重要,因此 VPN Tracker 默认情况下不会连接到具有无效证书的 VPN 网关。 有两种方法可以忽略证书验证:

    1. 手动信任 VPN Tracker 中的证书

    如果您知道该证书属于您的设备并且愿意承担风险,您可以配置 VPN Tracker 以始终接受该证书:在警告对话框中,单击“显示证书”并验证该证书是否为预期的证书。然后,选中“始终信任……”复选框,然后按“继续”。随后的连接尝试应跳过此对话框。 FAQ Image - S_1455.png FAQ Image - S_1456.png

    2. 在连接设置中关闭证书警告

    如果您正在为团队部署连接,并且希望避免每个用户都必须手动信任证书,则可以在连接设置中禁用验证。 为此,请编辑连接,导航到“高级选项”部分,展开“证书”部分,然后取消选中“验证远程证书”。然后保存连接并重新启动它。
    我对新的 VPN Tracker 计划感到困惑,我该如何选择最适合我需求的计划?
     
    我们的新许可模式目标是方便选择合适的许可证。与各种其他因素不同,我们现在主要根据用户拥有的连接数量来限制许可证。我们已特别为只需要访问一个 VPN 连接的个人用户开发了基本许可证。 我们提供的许可证选项如下:
    • VPN Tracker for Mac BASIC - 1 连接
    • VPN Tracker for Mac PERSONAL - 10 连接
    • VPN Tracker Mac & iOS EXECUTIVE - 15 连接
    • VPN Tracker Mac & iOS PRO - 50 连接
    • VPN Tracker Mac & iOS VIP - 100 连接
    • VPN Tracker Mac & iOS CONSULTANT - 400 连接
    要升级您现有的许可证,请前往您的 my.vpntracker.com 帐户中的“订阅”选项卡,然后单击“升级”按钮。然后您可以从“新计划”下方的下拉链接中选择合适的许可证。 我们希望此许可模式能使许可证在未来更加清晰。
    为什么 OpenVPN 连接到 Zyxel USG FLEX 防火墙时总是会因超时而失败?
     

    默认情况下,Zyxel会创建防火墙策略,以允许流量从SSL VPN流向LAN区域,从LAN流向SSL VPN区域。这些规则对于在建立连接后允许VPN流量流动是必需的。但是,没有策略真正允许VPN管理流量在WAN端口上流动,到达WAN端口的客户端请求会被防火墙丢弃。

    要允许在WAN端口上进行OpenVPN连接,首先必须创建自己的策略。在主导航中,选择Security Policy > Policy Control,单击+ Add按钮,并创建一个策略,该策略允许服务SSLVPN的流量从WAN流向ZyWALL,如下所示:

    我可以使用 brew / homebrew 通过终端安装 VPN Tracker 吗?
     
    VPN Tracker 365 for Mac 也可以使用 brew 安装。如果例如您在维护电脑时只有 SSH 可用,这会很方便。为此需要以下步骤:
    1. brew 必须安装在电脑上:https://brew.sh
    2. 在终端输入: brew install --cask vpn-tracker-365
    然后将安装 VPN Tracker 的最新版本。
    启动试用许可证时是否会收取费用?
     
    当您启动试用许可证(例如 7 天)时,我们将授权您的卡用于相应许可证的年度金额,只要您开始测试(类似于酒店或汽车租赁押金)。 如果您在指定期限内取消试用许可证,您的帐户将不会被扣款。预授权将不再适用。
    VPN Tracker 的日志文件在哪里?
     
    前往文件夹…
    如何获取系统日志消息?
     
    当 VPN Tracker 支持人员要求您收集系统日志消息时,请按照以下步骤操作:
    • 打开 Console.app,您可以在 Finder 的 应用程序 > 实用工具 中找到它。
    • 按下“开始串流”文本或工具栏上的“开始”图标。启动 VPN Tracker 365 并重现问题。切换回 Console.app,然后点击工具栏上的“暂停”图标。
    遗憾的是,Console.app 中没有直接的文本导出功能来收集日志消息。若要保存它们,请遵循以下步骤:
    • Console.app 中,点击日志消息列表并按下 +A 以选择所有消息,然后按下 +C 以复制它们。
    • 打开任何文本编辑器并创建一个新文件,例如使用 TextEdit.app。点击 +V 将复制的日志消息粘贴到您的文本编辑器中。保存文件并发送给我们的支持人员。
    OpenVPN连接通常可以正常工作,但过一段时间后会断开
     

    如果您的 OpenVPN 连接在一段时间后中断,可能是由于重新加密周期所致。测试延长该周期是否可以解决问题。

    请按以下步骤操作:

    • 在 VPN Tracker 中编辑您的 OpenVPN 连接
    • 导航至“高级设置 > 第二阶段”
    • 将生命周期值更改为 28800(相当于 8 小时的周期)

    如果这无法解决您的问题,您可能还想检查互通性 keep-alive、活动和死对等检测设置

    如果您继续遇到 VPN 连接问题,请向我们发送 TSR 报告。

    我在设置与 Fortigate 的 VPN 连接时遇到问题。在 Fortigate 的 Web 界面中,我无法填写预共享密钥,例如。
     
    在 Fortigate Web 界面中,设置可能会出现一些问题,可能与某些浏览器(如 Safari)有关。以下是一些提示: • 检查 Fortigate 设备是否有固件更新:固件更新 • 首先,在 Fortigate Web UI 中设置新的连接,然后通过选择“编辑”再次查看所有字段。这可能会有所帮助,因为并非所有字段在初始设置期间都可见。
    我的 VPN Tracker 许可证即将到期,我想更改许可证数量。我该怎么做?
     

    Convert Your Products into Store Credit

    If you wish to change the number of your licenses, you have the option to convert your existing license into store credit. You can then use this credit for your next purchase:

    Note: If the remaining value of your old product exceeds the amount for the new product, you will receive an additional promo code for the remaining value.

    如何使用我的 Linksys 路由器设置 Host-to-Everywhere 连接?
     
    您可以尝试在 Linksys 上编辑您的 VPN 连接,并在“LOCAL GROUP SETUP”部分中选择“子网”,并将 IP 地址设置为 0.0.0.0,将网络掩码设置为 0.0.0.0。(然后在 VPN Tracker 中,您需要将拓扑更改为“Host-to-Everywhere”。)
    一些用户在使用 SonicWall VPN 时遇到连接问题,而另一些用户可以使用相同的 VPN 配置成功连接。 这不是身份验证问题,但一旦连接建立,VPN 就会变得无法使用。
     
    某些 SonicWall 版本存在已知的 DHCP IP 分配给客户端的问题,这可能导致 IP 地址重复分配。要解决此问题,请尝试以下操作: 1. 使用遇到连接问题的电脑连接到 VPN。 2. 记下其分配的客户端 IP 地址。 3. 从您的 LAN 内 ping 此 IP 地址。 4. 断开有问题的电脑上的 VPN 连接。您可能会观察到 ping 继续进行,表明另一个设备正在使用此 IP 地址。 故障排除步骤: 1. 识别正在使用重复 IP 地址的电脑。通常,LAN 中的一台电脑已经在使用 SonicWall DHCP 范围内的 IP 地址。 2. 如果步骤 1 无法解决问题,请重新启动 SonicWall。
    我无法使用“Sonicwall Mobile Connect for Mac and iOS”客户端连接到我的Sonicwall,该客户端安装在我的Mac和iOS设备上。每次我尝试建立连接时,我都会收到消息“这不是SonicWall SSL VPN服务器”。我应该怎么办?
     
    Sonicwall 最近在使用其 iOS 和 Mac VPN 客户端(用于 SSL VPN,“Sonicwall Mobile Connect”)时遇到了一些问题。
    我遇到了 Cisco AnyConnect 网关的问题。我该怎么办?
     
    在 AnyConnect 网关中,网关地址的大小写有时可能很重要。gateway.example.com 和 Gateway.example.com 的处理方式不同。请确保大小写与 AnyConnect 网关设置完全匹配。
    如何在 macOS Sequoia 中修复随机 MAC 地址问题?
     

    升级到 macOS 15 Sequoia 后,您可能会注意到您的 Mac 不断更改其 MAC 地址,影响您连接 VPN 的能力。此行为是由于 macOS 15 的新隐私功能所致,这些功能可以为网络连接分配随机的 MAC 地址。但是,您可以配置网络设置以始终使用固定的 MAC 地址,这可以解决 VPN 连接问题,例如由于 MAC 地址更改而导致 DHCP 保留失败。

    如何在 macOS 15 (Sequoia) 中设置固定 MAC 地址:

    1. 打开系统设置
      • 点击屏幕左上角的 Apple 图标。
      • 从下拉式菜单中选择系统设置
    2. 前往 Wi-Fi 设置
      • 在左侧边栏中,点击Wi-Fi
      • 选择您通常用于 VPN 访问的 Wi-Fi 网络,然后点击“详细信息…”
    3. 配置 MAC 地址
      • 寻找标示为私人 Wi-Fi 地址的选项。
      • 将此选项更改为“固定”,以使用固定的 MAC 地址而不是随机地址。
        在某些情况下,“固定”设置可能仍然会导致问题。如果发生这种情况,请将设置更改为“关闭”。
        FAQ Image - S_1478.png
      • 您的网络现在将始终使用相同的 MAC 地址连接,有助于维持 VPN 连接的稳定性。
    4. 重新建立 VPN Tracker 连接
      • 设置固定 MAC 地址后,请确保您的 VPN 的 DHCP 保留或配置与此 MAC 地址一致。

    此过程将恢复 VPN Tracker 使用一致的 MAC 地址可靠连接的能力,从而解决 macOS 15 Sequoia 默认 MAC 地址随机化功能导致的问题。

    在使用 TCP 进行 OpenVPN 连接时,密钥重新协商期间出现连接中断
     
    1. 什么是重新密钥交换期间的连接中断?

      在密钥更新(重新密钥交换)期间,如果 VPN 连接中断,就会发生重新密钥交换期间的连接中断。这会导致流量在短时间内无法处理,对于视频会议等稳定连接而言,这尤其成问题。

    2. 为什么重新密钥交换期间会出现此问题?

      出现此问题的原因是,在使用 TCP 与 OpenVPN 时,防火墙在重新密钥交换过程中不会接受任何流量。这会导致流量中断。

    3. 连接中断对视频会议有什么影响?

      在视频会议期间,重新密钥交换期间的连接中断可能导致流量完全中断。这将中断连接,扰乱甚至结束视频会议。

    4. 为什么 TCP 容易出现此问题?

      根据 OpenVPN 的说法,TCP 对于 VPN 连接来说存在问题,因为它更容易受到网络中断或重新密钥交换过程中流量拥塞的影响。OpenVPN 因此建议使用 UDP 代替,因为它可以更好地处理重新密钥交换过程。

    5. VPN Tracker 为此问题提供了什么解决方案?

      VPN Tracker 提供了一个特别用户友好的解决方案:在建立连接时,VPN Tracker 会自动将重新密钥交换计时器设置为 24 小时。这可以显著减少由于重新密钥交换过程造成的连接中断,使连接保持尤其稳定。此外,VPN Tracker 还支持切换到 UDP,从而实现更可靠的连接。

    6. 为什么应该将重新密钥交换计时器设置为 24 小时?

      较长的重新密钥交换周期可以减少连接中断的频率。通过将计时器设置为 24 小时(如 VPN Tracker 默认所做的那样),可以降低在关键阶段(例如视频会议)触发重新密钥交换过程的可能性。

    7. VPN Tracker 使用 UDP 而不是 TCP 有什么优势?

      VPN Tracker 可以轻松配置 UDP,从而提供更快的连接和对数据包丢失的敏感度较低。UDP 更高效且更能抵抗重新密钥交换过程中的中断,这对于视频会议或流媒体等带宽密集型应用程序尤其有益。

    8. VPN Tracker 向公司提供了哪些优化其 VPN 连接的建议?

      对于依赖稳定连接的公司而言,VPN Tracker 提供了简单有效的解决方案:

      • 默认情况下,重新密钥交换计时器设置为 24 小时以最大程度地减少连接中断。
      • 建议尽可能使用 UDP 代替 TCP 以进一步提高性能。

    VPN Tracker 为什么会要求我安装网络扩展?
     
    为了管理和设置 VPN 连接,VPN Tracker 使用网络扩展(也称为系统扩展)。此组件直接集成到 macOS 中,以提供 VPN Tracker 所需的必要系统服务。如果没有此扩展,VPN Tracker 无法建立 VPN 连接。 当系统提示您允许新的网络扩展时,请在系统设置中确认,系统设置应自动打开。 如果系统设置未自动打开,请根据您的 macOS 版本执行以下步骤:
    • macOS 15 Sequoia 及更高版本:转到系统设置 > 常规 > 登录项和扩展,向下滚动,然后单击“网络扩展”旁边的 ⓘ 图标。在出现的对话框中启用 VPN Tracker 365 旁边的开关。
    • macOS 11 Big Sur 到 macOS 14 Sonoma:导航到系统设置 > 隐私与安全,向下滚动,然后在确认框中选择“允许”。
    我正在使用 FortiSSL 连接时遇到问题。这是否可能是由于“Strict Host Check”所致?
     
    如果您在使用 FortiSSL 连接时遇到问题,这可能与“严格主机检查”有关。您可以尝试在网关上禁用此设置。 请按照以下步骤操作: 要禁用 FortiSSL 服务器端的“主机检查”,您可以在 SSL-VPN 设置中关闭“主机检查”。 步骤: 1. 登录到 FortiGate CLI 或 GUI(命令行界面或图形用户界面)。 2. 在 CLI 中输入以下命令以禁用主机检查: config vpn ssl settings set host-check disable end 这将为 SSL-VPN 客户端禁用严格的主机检查。
    我如何识别我的互联网连接问题,例如,当我收到错误消息时,提示无法访问特定服务器?
     
    如果收到与可能存在问题的互联网连接相关的错误消息,请尝试以下步骤: 1. 您是否已连接到互联网? 在您的浏览器(例如 Safari)中打开一个网站(如 www.google.com),以检查您的互联网连接。如果可以正常工作,请继续执行步骤 2。 如果未加载任何页面,您可以尝试以下操作:
    • 检查 Wi-Fi 连接:确保您设备上的 Wi-Fi 已启用并已连接到正确的网络。
    • 检查有线连接:如果您使用有线连接,请确保电缆正确连接且没有损坏。
    • 重新启动路由器:将路由器从电源上拔下大约 30 秒钟,然后重新插上。等待几分钟,直到连接恢复。
    • 联系管理员或提供商:如果问题仍然存在,可能是您的互联网服务提供商出现故障。请联系您的管理员或互联网服务提供商的客户服务部门。
    • 移动热点:如果您可以访问移动数据,请尝试设置热点以测试连接。
    2. 如果错误消息中提到了特定的服务器,请尝试通过浏览器(例如 Safari)访问指定的地址。 如果可以正常工作,请继续执行步骤 3。 如果不能正常工作,则可能是错误消息中提到的服务器存在问题。在这种情况下,我们要求您稍后再次尝试在 VPN Tracker 中执行导致错误消息的操作。 3. 检查您的当前 VPN 连接或防火墙是否阻止了对互联网或特定网站的访问,并根据需要禁用此阻止。
    • 您可以查看和配置当前的活动 VPN 连接是否排除某些 Internet 地址,方法是在连接设置中:在 VPN Tracker 中选择该连接,然后选择“编辑”和“高级设置”。在“流量控制”部分,可能会列出应通过 VPN 拒绝访问的 Internet 地址。
    • 要检查您的防火墙是否阻止了某些 Internet 地址,请暂时禁用您的防火墙,然后尝试再次执行在 VPN Tracker 中导致错误消息的操作。
    • 在防火墙设置中查找被阻止的应用程序或网站。一些防火墙提供选择性地阻止或允许特定 IP 地址、域或应用程序的功能。
    • 如果您发现某个规则正在阻止访问,您可以修改该规则或添加例外情况以允许访问某些网站或服务。
    • 如果您仍然无法访问某些区域,请联系防火墙制造商的支持部门或您的 IT 支持部门。
    我的 SonicWall 连接失败,显示“协商失败 (PPP)”
     
    SonicWall 的 SonicOS 6.5.4.15-116n 更新会中断与 SonicWall Mobile Connect 和 VPN Tracker 365 的 SSL-VPN 连接。 您还可以在 VPN Tracker 的日志中看到错误信息:
    LCP: PPP peer accepted proposal but also modified it which isn't allowed.
    请将您的 Sonicwall 更新至至少 SonicOS 6.5.4.15-117n 以修复此问题。如需更多信息,请访问: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    FortiGate:我应该使用 IPsec 还是 SSL-VPN?
     
    Fortinet 建议在 FortiGate 设备上使用 IPsec 协议,并且现在明确强调了这一点(截至 2024 年 11 月): FAQ Image - S_1480.png 我们的经验也表明,IPsec 连接的性能明显更好,因此我们也建议使用 IPsec。
    如何在 macOS 上恢复已删除的“钥匙串”或丢失的密码?
     
    如果您已设置,您可以使用 Time Machine 备份来恢复已删除的钥匙链或丢失的钥匙链数据。以下是逐步指南: 1. 验证备份可用性: 确保您的 Mac 上已设置 Time Machine 或其他备份系统。如果没有备份,可能无法恢复已删除的数据。 2. 查找钥匙链文件: 钥匙链数据存储在 ~/Library/Keychains/ 中。若要访问它: • 打开 Finder。 • 按下 Shift + Command + G 并输入 ~/Library/Keychains/。 • 按下 Return 以打开文件夹。 3. 启动 Time Machine: • 在打开钥匙链文件夹的情况下,单击菜单栏中的 Time Machine 图标,或从应用程序文件夹打开它。 • 浏览您的备份,直到找到您想要还原的钥匙链文件版本。 4. 还原钥匙链文件: • 选择所需的钥匙链文件。 • 单击还原,将它们放回钥匙链文件夹。 5. 重新整合钥匙链: 还原后,打开“钥匙链访问”(通过 Spotlight 或应用程序 > 实用工具)以验证已还原的钥匙链数据。如果钥匙链未自动出现,请在“钥匙链访问”中使用“文件”>“添加钥匙链”选项手动导入它。 6. 检查 iCloud 同步: 如果您使用 iCloud 钥匙链,请检查您丢失的密码是否已自动同步。确保在“系统设置”>“Apple ID”>“iCloud”>“密码与钥匙链”中启用 iCloud 钥匙链。
    我如何仅使用特定网络进行连接?
     
    某些 VPN 网关配置为通过 VPN 路由所有互联网流量,而不是仅路由到特定网络的流量。借助 VPN Tracker 365,您可以灵活地控制通过这些 VPN 连接发送哪些流量,方法是使用名为 Traffic Control 的功能。 按照以下步骤配置流量控制:
    • 编辑您的连接。
    • 转到“高级选项”。
    • 找到并展开 Traffic Control 部分。
    • 从下拉菜单中选择 “仅对以下地址使用 VPN”
    • 在文本字段中,指定您想要通过 VPN 访问的网络。例如,输入 192.168.123.0/24
    • 保存您的更改。
    通过配置流量控制,您可以确保只有指定的流量通过 VPN 路由。
    我在我的 Fritzbox 上设置了一个 WireGuard 连接,并将其导入到 VPN Tracker 中。当我通过 VPN 连接到 Fritzbox 时,所有互联网流量都会通过 Fritzbox 路由。我该如何阻止它?
     
    1. 在 VPN Tracker 中打开连接,然后转到“编辑 > 设置 > 高级设置”。 2. 导航到“流量控制”,并将 Fritzbox 的 IP 范围(例如 192.168.178.0/24)添加到“仅对以下地址使用 VPN”下。 “仅对以下地址使用 VPN” 192.168.178.0/24 3. 如果您的 Fritzbox 使用不同的 IP 范围,请输入相应的范围。
    我应该使用 VPN Tracker World Connect Mac 应用还是从你们网站下载 VPN Tracker?
     
    App Store 中的 VPN Tracker World Connect 应用程序可让您连接到世界各地的 VPN 服务器,但无法连接到公司 VPN。 来自我们网站的 VPN Tracker (www.vpntracker.com/download) 连接到您办公室中的数百个 VPN 设备和网关,并且还可以连接到全球 VPN 服务器。 为了获得最佳功能,请从我们的网站下载 VPN Tracker。
    在解密此连接时出现问题
     

    当 VPN Tracker 无法解密您的连接时,会出现此错误。

    这可能在更改密码或同步或加密过程中发生网络问题时发生。

    重要: 如果出现此类错误,请勿从 Mac 注销 VPN Tracker。注销会删除所有本地存储的连接,并使恢复变得不可能。

    您可以尝试什么

    • 在 VPN Tracker 中复制连接。
      即使 Personal Safe 已损坏,通常也可以复制和编辑本地存储的连接。
    • 尝试编辑复制的连接。
      如果副本正常运作,您可以继续使用它。

    如果错误仍然存在

    如果复制的连接也失败或显示相同的错误,则根本原因可能是您的 Personal Safe 中的加密密钥已损坏。

    请联系我们的支持团队并包括:

    • 确切错误信息的屏幕截图
    • 确认您已经尝试过此常见问题解答中的恢复步骤(包括复制连接)

    我们的团队将随后就下一步向您提供建议。

    } 5. OUTPUT: Return ONLY the translated string. No explanations. 6. CONTEXT: Background: This is HTML code. Keep the HTML intact. Return all HTML Tags exactly as in the original texts and just replace the content inside the tags 7. SOURCE REFERENCES: EN:

    This error appears when VPN Tracker cannot decrypt your connection.

    This can happen after password changes or due to network issues during the sync or encryption process.

    Important: With an error like this, DO NOT log out of VPN Tracker on your Mac. Logging out removes all locally stored connections and makes recovery impossible.

    What you can try

    • Duplicate the connection in VPN Tracker.
      Even if the Personal Safe is damaged, a locally stored connection can usually be duplicated and edited without issues.
    • Try editing the duplicated connection.
      If the duplicate works normally, you can continue using it.

    If the error persists

    If the duplicated connection also fails or shows the same error, the underlying cause is likely a broken encryption key in your Personal Safe.

    Please contact our support team and include:

    • A screenshot of the exact error message
    • Confirmation that you have already tried the recovery steps in this FAQ (including duplicating the connection)

    Our team will then advise you on the next steps.

    DE:

    Dieser Fehler tritt auf, wenn VPN Tracker Ihre Verbindung nicht entschlüsseln kann.

    Dies kann nach Passwortänderungen oder durch Netzwerkprobleme während des Synchronisations- oder Verschlüsselungsprozesses passieren.

    Wichtig: Bei diesem Fehler dürfen Sie sich NICHT aus VPN Tracker auf Ihrem Mac abmelden. Eine Abmeldung löscht Ihre lokal gespeicherten Verbindungen und macht eine Wiederherstellung unmöglich.

    Das können Sie versuchen

    • Duplizieren Sie die Verbindung in VPN Tracker.
      Auch wenn der Personal Safe beschädigt ist, lässt sich eine lokal gespeicherte Verbindung in der Regel duplizieren und bearbeiten.
    • Versuchen Sie, die duplizierte Verbindung zu bearbeiten.
      Wenn das Duplikat normal funktioniert, können Sie dieses weiter verwenden.

    Wenn der Fehler weiterhin auftritt

    Wenn auch die duplizierte Verbindung fehlschlägt oder denselben Fehler zeigt, liegt die Ursache wahrscheinlich an einem beschädigten Verschlüsselungsschlüssel in Ihrem Personal Safe.

    Bitte kontaktieren Sie unseren Support und fügen Sie Folgendes bei:

    • Einen Screenshot der genauen Fehlermeldung
    • Die Bestätigung, dass Sie die Schritte in diesem FAQ bereits ausprobiert haben (inkl. Duplizieren der Verbindung)

    Unser Team meldet sich anschließend mit den nächsten Schritten bei Ihnen.

    ### TASK: Translate the source text into the target language defined in the system prompt. Match the format (HTML or Text) of the source. Translation: {
    OpenVPN的keep-alive、活动和活动检查设置是如何协同工作的?
     
    • 发送保活 ping

      此选项控制 VPN Tracker 是否以及多久发送一次保活 ping。保活 ping 不是普通 ping,VPN 网关不将其视为隧道流量,因此它不会在网关上保持连接活跃。这些 ping 的唯一目的是在 VPN Tracker 和网关之间通过防火墙和 NAT 路由器保持连接活跃,当没有其他隧道流量发送时。

    • 如果长时间不活动则断开

      此选项控制 VPN Tracker 是否以及在多长时间后因不活动而断开连接。只有隧道流量被视为活动,从任何一方发送的保活 ping 和协议管理流量不被视为隧道流量。

    • 如果在时间内没有生命迹象则认为对等方已死亡

      此选项控制 VPN Tracker 是否以及在多长时间后因没有生命迹象而断开连接。来自网关的任何流量都被视为生命迹象,无论它是隧道流量、保活 ping 还是协议管理流量。

      如果网关未配置为发送 ping(--ping选项或服务器配置文件中的 ping),则此选项无效,因为在未启用 ping 的情况下,可能有一段时间没有隧道或管理流量,但这并不能证明网关不再活跃,因为它在没有要发送的内容时不会发送任何内容。如果启用 ping,网关在这种情况下至少会发送保活 ping,如果这些 ping 也未到达,则网关很可能已断开连接或离线。

    在使用 VPN Tracker 远程连接时,我如何才能在我的家庭打印机上打印文档?
     

    是的,您可以在连接到VPN Tracker时打印到您的家庭打印机。要确保无缝的远程打印体验,请遵循以下步骤:

    1. 为您的打印机分配静态IP地址

    • 通过在网络浏览器中输入其IP地址(例如,192.168.1.1或192.168.0.1)访问您的路由器的Web界面。
    • 导航到LAN或DHCP设置。
    • 为您的打印机分配静态IP地址(例如,192.168.50.100),使其保持一致。

    2. 配置您的Mac以进行远程打印

    • 连接到您的 > 打印机和扫描仪在您的Mac上。
    • 单击+以添加新打印机。
    • 选择IP选项卡并输入分配给您打印机的静态IP地址。
    • 选择正确的打印机驱动程序以确保兼容性。

    3. 避免使用Bonjour进行远程打印

    Apple的Bonjour服务有助于检测本地网络上的设备,但由于其依赖于多播DNS (mDNS),因此无法通过VPN可靠地工作。相反,始终使用静态IP地址连接到您的打印机。

    4. 检查防火墙和网络设置

    • 确保您的防火墙允许通过VPN进行打印流量
    • 验证打印机和VPN设置是否阻止远程连接。

    通过设置静态IP地址,避免使用Bonjour并确保正确的防火墙规则,您可以无忧地通过VPN Tracker远程打印文档。

    VPN Tracker Connection Checker - 结果意味着什么?
     

    VPN Tracker 365 连接检查器有助于确定您的当前互联网连接支持哪些 VPN 协议。这在酒店、咖啡馆或办公室等地方特别有用,因为这些地方可能存在网络限制。

    了解结果

    • 绿色勾号:该协议已成功测试,预计可在您的当前网络上运行。
    • ⚠️ 黄色感叹号:测试结果不确定。由于网络限制或不稳定状况,该协议可能可以工作也可能无法工作。您可以尝试连接,但成功并不能保证。

    为什么 VPN 协议无法工作?

    如果某个协议显示 ⚠️ 黄色感叹号,可能的原因包括:

    • 网络限制 – 某些 Wi-Fi 网络(酒店、工作场所)会限制或阻止某些 VPN 协议。
    • 防火墙规则 – 防火墙可能会过滤 VPN 流量,从而阻止稳定的连接。
    • ISP 限制 – 某些互联网供应商会限制或节流 VPN 用量。
    • 路由器设置 – 您的路由器可能不允许某些协议(例如 PPTP、L2TP)的 VPN 转发。
    • 双 NAT 问题 – 如果您位于多个路由器之后(在酒店或移动网络中很常见),VPN 连接可能会受到干扰。
    • 不稳定的互联网连接 – 高丢包或弱的连接性会干扰 VPN 协议。

    IPsec VPN 连接测试说明

    对于 IPsec,至少 ESP(Encapsulating Security Payload)或 NAT-T(Network Address Translation Traversal)协议必须运作才能建立稳定的 VPN 连接。通常,在某些环境中无法使用 ESP,例如由于防火墙设置或网络配置所致。但是,只要有 NAT-T 可用,仍然可以建立连接。

    如果某个协议失败该怎么办?

    • 切换网络 – 如果可能的话,请从不同的 Wi-Fi 网络进行测试。
    • 尝试移动热点 – 使用您的手机建立热点,并测试是否可以获得不同的结果。
    • 尝试不同的协议(例如,如果 IKEv2 不稳定,请尝试 OpenVPN)。
    • 检查路由器设置,如果您在家庭或办公室网络中。
    • 使用 VPN Tracker 内置的故障排除工具以获得更多见解。

    有了 VPN Tracker 连接检查器,您可以快速识别网络问题并选择最适合稳定连接的协议。


    为什么我的 PPTP 连接会显示“VPN 网关未响应 (GRE)”而失败?
     
    PPTP 协议由两个组件组成:一个使用 TCP 传输(也用于网站),另一个使用 GRE 传输。后者通常会导致问题。

    如果您的互联网服务提供商或路由器完全不支持 GRE,VPN Tracker 可以启动 TCP 部分,但在启动 GRE 连接时无法接收到响应。

    要检查您的网络是否支持 PPTP 连接,请使用 VPN Tracker Connection Checker。如果结果不指示成功的连接,请验证您的互联网设置。

    某些路由器需要启用“PPTP Passthrough”才能使 GRE 正常工作。请查阅您的路由器手册以获取说明。
    如何修复错误:无法添加 VPN 配置
     
    允许
    什么是 DynDNS 或 DDNS,以及为什么我需要它来建立我的 VPN 连接?
     

    动态 DNS (DynDNS 或 DDNS) 是一项服务,可将固定域名(例如 您的名称.dnsprovider.com)分配给您的家庭互联网连接。当您的互联网提供商向您分配动态 IP 地址 时,这尤其有用 – 这意味着您的地址随时可能更改,例如在路由器重新启动后或每 24 小时。

    为什么这对远程访问很重要?

    如果您尝试通过 VPN、远程桌面、文件服务器等方式远程连接到您的家庭网络,这些变更的 IP 地址可能会使可靠地连接到您的路由器变得困难。DynDNS 可解决此问题,方法是跟踪您当前的 IP 并自动更新您的域名以进行匹配。

    简单来说

    将 DynDNS 视为搬家时的邮件转寄服务 – 而不是将您的 VPN 请求发送到过期的地址,它始终会转发到您当前的位置。这样,即使您的 IP 已更改,您也可以连接到您的家庭网络,而无需手动检查或重新配置任何内容。

    使用动态 DNS 会发生什么事?

    • 每次您都使用相同的hostname进行连接(例如 您的名称.dnsprovider.com
    • 您的当前 IP 地址会在后台自动更新
    • 您可以避免因变更的 IP 而导致的连接问题
    • 远程访问变得稳定且轻松
    我是一名顾问。我如何在 VPN Tracker 中有条不紊地管理我的客户关系?
     
    使用 VPN Tracker,您可以轻松为每个客户创建一个专用团队。 这样,只有在该团队中共享的连接对成员可见,从而使您的个人连接和其他客户的连接完全私密且分开。 以下是如何设置它 →
    我创建了一个 WireGuard 连接。我可以将其与多名员工共享,或者同时在多个设备上使用吗?
     
    不,这是不可能的。由于 WireGuard 的工作方式,每个人都需要自己的个人连接。不允许在多个用户之间共享连接,并且会导致连接问题。同样,如果员工希望在多个设备(例如 Mac 和 iPhone)上使用 VPN,则需要为每个设备提供单独的连接。 通过 my.vpntracker.com,您可以集中管理所有连接:例如,您可以提前创建 100 个 WireGuard 连接,上传它们,并根据需要将其分配给员工及其设备(例如,米勒先生/Mac 和米勒先生/iPhone)。
    我是否可以配置带有双重身份验证的 WireGuard 连接?
     

    WireGuard 协议本身不支持 VPN 连接的双重身份验证 (2FA)。但是,当您使用 VPN Tracker 连接 WireGuard 连接时,可以通过为您的 VPN Tracker 帐户启用 2FA 来提高整体安全性。

    这意味着您的 VPN 配置和访问受到额外的安全保护,同时您的 WireGuard 连接仍然是端到端加密的,以提供最大的保护。

    使用 VPN Tracker 是充分利用 WireGuard 的性能和安全性以及现代帐户级保护(如 2FA)的最佳方式。

    如何调整 VPN Tracker 窗口的大小?
     

    如果您在调整 VPN Tracker 窗口大小时遇到问题,尤其是当您尝试缩小它时,它似乎“弹回”,这可能是由于 macOS 内置的窗口管理功能所致。

    您可以执行以下操作:

    1. 禁用 macOS 窗口平铺:
      macOS Sequoia 包含自动窗口平铺,这在调整窗口大小时可能会导致“弹回”效果,使窗口在调整大小后跳回。这可能会干扰自定义窗口调整大小。要关闭自动窗口平铺:
      • 转到 系统设置 > 桌面和 Dock > 窗口
      • 禁用以下选项:
        • “将窗口拖动到屏幕边缘以平铺”
        • “将窗口拖动到菜单栏以填充屏幕”
        • “拖动窗口时按住 ⌥ 键以平铺”
        • “平铺的窗口有边距”

      关闭这些设置后,您应该能够更自由地调整 VPN Tracker 窗口的大小。

    2. 或者,您可以将 VPN Tracker 窗口最小化以仅显示左侧边栏:
      为此,请单击窗口右下角的按钮(如下截图所示)。这将窗口缩小到仅显示边栏。
    什么是 VPN Tracker?
     
    VPN Tracker 是一款专业的 VPN 客户端,适用于 macOS 和 iOS,专为企业设计。它提供从任何 Mac、iPhone 或 iPad 安全可靠地访问内部公司网络的远程访问功能。
    为什么企业在切换到 Mac 时需要 VPN Tracker?
     
    随着企业从 Windows 10 迁移,许多企业正在采用 macOS。VPN Tracker 确保这些组织能够为远程办公、IT 管理和现场人员维护安全的企业级 VPN 访问。
    VPN Tracker 是否支持所有主要的 VPN 协议?
     
    是的,VPN Tracker 支持多种协议,包括 IPsec、L2TP、Cisco EasyVPN、OpenVPN、IKEv2 和 SSL VPN——与大多数企业级防火墙和路由器完全兼容。
    VPN Tracker 是否可以替换我的 Windows VPN 客户端?
     
    当然。VPN Tracker 是 macOS 上 Cisco AnyConnect、Shrew Soft VPN、FortiClient、GlobalProtect(Palo Alto Networks)、SonicWall Mobile Connect、WatchGuard Mobile VPN、OpenVPN、Check Point Endpoint Security VPN 和 F5 BIG-IP Edge Client 等基于 Windows 的 VPN 客户端的替代品,并添加了针对 Apple 设备的定制功能。
    VPN Tracker 是否与 M1 和 M2 Mac 兼容?
     
    是的,VPN Tracker 已经完全针对 Apple Silicon Mac 进行了优化,包括 M1 和 M2 芯片,从而提供高性能和更长的电池续航时间。
    我可以在零信任或混合工作环境中,使用 VPN Tracker 吗?
     
    是的。VPN Tracker 专为现代 IT 环境而设计,支持基于证书的身份验证、多因素身份验证以及与企业级安全策略的集成。
    是否有用于团队的中央管理选项?
     
    是的,VPN Tracker 提供团队管理功能,包括配置部署、许可控制和访问审计,供 IT 管理员使用。
    我需要重新配置我的防火墙或 VPN 网关吗?
     
    通常情况下,VPN Tracker 可以与您现有的 VPN 基础设施配合使用。它支持 SonicWall、Fortinet、Cisco、Sophos 和其他许多设备的开箱即用的配置。
    如何从 Windows VPN 设置迁移到 Mac 上的 VPN Tracker?
     
    VPN Tracker 提供详细的设置指南和导入工具,以帮助将 VPN 配置从 Windows 客户端快速、安全地迁移到 Mac。
    如果我需要帮助,我可以联系您吗?
     
    是的,当然!我们的支持团队很乐意为您提供帮助。 点击此处打开联系表单。
    我能否在一个现有的 VPN 隧道内建立一个 VPN 隧道(隧道中的隧道)?
     
    不,macOS 不支持在现有的 VPN 连接中建立 VPN 隧道(也称为“隧道中的隧道”)。如果您已经连接到 VPN,系统通常会阻止通过该连接设置第二个 VPN 隧道。
    有时,在连接时会出现 XAuth 超时。当我再次尝试时,VPN Tracker 会要求我输入密码。我如何关闭它?
     
    完全禁用此行为是不可能的。VPN Tracker会等待一段时间,以获取来自身份验证服务器的响应。如果没有响应,该应用程序将无法确定密码是否不正确,或者服务器是否只是响应缓慢,因此它会再次请求密码,以防万一。 可能的解决方案: 增加超时值,以便为 VPN Tracker 提供更多时间来等待服务器响应。您可以在以下位置进行调整: “凭据提示超时”(德语:Anzeigedauer für Authentifizierungsdialoge)。 这有助于减少在连接到速度慢或负载过高的服务器时,不必要的密码提示。
    如何取消我的 VPN Tracker 试用版?
     

    如果您注册了免费或折扣的 VPN Tracker 试用版,并且不想继续付费订阅,您可以从您的帐户轻松取消它。

    如何取消您的 VPN Tracker 试用版:

    1. my.vpntracker.com 上登录您的帐户。
    2. 在侧边栏中转到 “我的计划和账单”
    3. 找到您的有效试用计划。
    4. 单击 “取消试用”

    FAQ Image - Cancel_trial.jpg

    关于取消试用版的重要信息:

    • 如果您注册了免费或折扣的试用版,并且不想被收费,请务必在试用期结束前至少 24 小时取消。
    • 取消试用版将立即结束您对试用版的访问权限。

    取消后,该计划将不再续订,您的付款方式将不会被收费。

    在设置连接时遇到问题?

    我们很乐意帮助您设置连接。只需 联系我们的支持团队

    我可以使用 TheGreenBow IKEv1 连接与 VPN Tracker 配合使用吗?
     

    是的,可以。您可以将现有的 TheGreenBow IKEv1 连接迁移到 VPN Tracker,方法是导出相关的连接数据并手动将其输入到 VPN Tracker 中。

    如何提取所需信息:

    1. 打开 TheGreenBow 并选择所需的连接。
    2. 打开配置菜单并选择“导出”。
    3. 在下一个对话框中,选中“不保护导出的 VPN 配置”以导出纯文本数据。
    4. 将文件保存到您选择的位置。

    VPN Tracker 中所需的关键信息:

    1. 网关地址

    VPN 端点的 IP 地址或主机名。在 TheGreenBow 中,它列为“Remote VPN Gateway”。

    2. 远程网络

    在 VPN Tracker 中,您需要定义哪些网络可以通过 VPN 隧道访问。这些称为“远程网络”或“目标网络”,与:

    • Phase 2 > Network Configuration
    • Remote LAN / Remote Network

    典型的条目包括:

    • 192.168.1.0/24 – 整个子网
    • 10.0.0.0/16 – 更大的网络范围
    • 172.16.0.10/32 – 单个主机

    在 VPN Tracker 中的“远程网络”或“目标网络”部分中输入这些。 确保它们与 VPN 网关上的配置匹配,否则流量可能无法正确路由。

    提示:如果您不确定,请使用 0.0.0.0/0 作为临时设置。这将允许访问所有远程网络(如果允许)。如有必要,您可以稍后限制它。

    3. 预共享密钥 (PSK)

    如果您还没有 PSK,可以在导出的文件的“Authentication”部分找到它。

    4. XAuth 凭据

    用于扩展身份验证的用户名和密码(如果使用)。

    5. 本地 ID 和远程 ID

    这些值定义了 IKE 握手期间两个 VPN 对等方的身份。如果:

    • VPN 网关未通过 IP 地址识别(例如,由于 NAT 或动态 IP 地址),
    • 使用证书或高级身份验证配置文件,
    • 网关需要特定的身份(例如,FQDN 或自定义 ID)。

    在导出的文件中,通常可以在“ID Type”、“Local ID”和“Remote ID”中找到这些。在 VPN Tracker 中的“Identifiers”>“Local / Remote”中输入它们,并使用正确的格式(例如,FQDN、电子邮件地址、密钥 ID 或 IP 地址)。

    6. 加密和身份验证设置

    请特别注意用于“Encryption”、“Authentication”和“Hashing”的算法,并在 VPN Tracker 的第 1 阶段和第 2 阶段设置中复制它们。

    为什么在使用 UniFi Dream Machine (UDM) OpenVPN 连接时,我无法访问我的本地网络?
     
    Unifi Dream Machine (UDM) 默认配置 OpenVPN,拓扑结构为“主机到所有网络”。 这意味着所有网络流量,包括您的互联网流量,都将通过 VPN 隧道进行重定向。 这可能会导致您无法再访问本地网络中的设备或服务,因为所有数据流量都通过 VPN 连接到 UDM。 解决方案: 如果您只想访问远程网络(例如在办公室),同时又想继续使用您的本地网络,只需更改拓扑设置: 在 VPN Tracker 中选择受影响的连接。 单击“编辑”。 将拓扑结构从“主机到所有网络”更改为“主机到网络”。 保存连接。 下次建立连接时,您的远程网络将自动可访问。
    我如何通过银行转账购买 VPN Tracker?
     

    您也可以通过银行转账方便地购买 VPN Tracker。请注意,银行转账仅适用于常规购买 – 无法通过银行转账订购试用版

    如何通过银行转账付款:

    • 访问 VPN Tracker 商店:my.vpntracker.com/store
    • 将您选择的产品添加到购物车。
    • 继续结账。
    • “添加付款方式” 部分,单击其他付款方式旁边的三个点符号(“…”)。
    • 从下拉菜单中选择 “银行转账”
    选择银行转账作为付款方式

    完成订单后,您将收到我们的银行详细信息以进行付款。您的许可证将在收到并处理您的付款后激活。请允许最多 5 个工作日 进行处理。

    注意:
    与信用卡或 Apple Pay 购买不同,激活并非即时生效。您的许可证仅在收到付款并由我们的团队审核后才会签发。

    为什么我的 SonicWall SCP 连接超时,即使网关正在运行?
     

    如果您的 SonicWall SCP 连接超时,问题可能与您的网络接口上的 MTU(最大传输单元)设置有关。在某些情况下,将 MTU 设置为较低的值(例如 1300)可以解决连接问题。

    1. 打开系统设置: 单击屏幕左上角的 Apple 菜单,然后单击“系统设置”。
    2. 在左侧边栏中,选择 网络
    3. 选择您的活动网络。根据您使用的内容选择 Wi-Fi 或以太网。
    4. 在您的活动连接的右侧,单击 “详细信息…” 按钮。
    5. 在新出现的窗口中,单击 “硬件”
    6. 将“配置”更改为“手动”。
    7. 调整 MTU 值: 在 MTU 字段中输入 1300。您可能需要先选择“自定义”。
    8. 单击 确定 以应用更改并保存设置。
    9. 尝试连接您的 VPN Tracker 连接。

    如果 VPN 连接成功,MTU 设置可能不再必要。您可以重复上述步骤并将 MTU 恢复为“自动”来还原它。

    如何将 equinux 支持邀请到我的团队?
     
    邀请 equinux 支持团队加入您的团队非常有帮助,使我们能够更快、更有效地为您提供支持 – 例如,在设置或团队管理问题方面。
    1. 登录 my.vpntracker.com
    2. 导航到您想要加入的团队 → 成员 → 添加成员。
    3. 在电子邮件字段中输入电子邮件地址 support@equinux.com,将名称设置为 equinux Support,并分配 Admin 角色。
    4. 点击 发送邀请
    5. 您可以在 邀请 选项卡下查看您刚刚发送的邀请。
    一旦 equinux 支持团队接受了邀请,您将收到电子邮件通知。
    如何下载 VPN Tracker for Mac?
     

    要下载适用于 Mac 的 VPN Tracker,请转到 Download VPN Tracker Mac 页面。到达那里后,按 Download for Mac 按钮。下载将自动开始,为您提供适用于 macOS 的最新版本的 VPN Tracker 应用程序。

    下载后,打开安装程序并按照屏幕上的说明完成安装。

    如果您使用的是 macOS 26 Tahoe,请查看此逐步 VPN Tracker 在 macOS Tahoe 上的安装指南,以确保顺利设置。

    我可以在 Mac 和 iOS 上同时使用 VPN Tracker 吗?
     

    是的,如果您拥有合适的计划,您可以在 Mac 和 iOS 上使用 VPN Tracker。

    VPN Tracker Executive、Pro、VIP 和 Consultant 计划包括 Mac 和 iOS 许可证,因此您可以无缝地在您的 Mac、iPhone 和 iPad 上使用该应用程序,而无需进行单独购买。

    更好的是:您的连接信息安全地存储在您的 VPN Tracker 帐户中,因此一旦您使用符合条件的计划登录,您将立即在两个设备上看到您的 VPN 连接——无需额外的设置。

    对于其他计划,例如 VPN Tracker Basic 或 VPN Tracker Personal,Mac 和 iOS 许可证单独出售。这意味着如果您想在您的 Mac 和 iOS 设备上使用 VPN Tracker,您需要为每个平台购买单独的计划。

    摘要:检查您的计划——如果您的计划是 Executive、Pro、VIP 或 Consultant,那么您就可以在 Mac 和 iOS 上使用。对于 Basic 或 Personal 计划,请确保为每个设备添加正确的许可证。

    如何使用 VPN Tracker 365,结合密码和 2FA 令牌
     

    如果您的 VPN 连接需要双因素身份验证 (2FA),并且令牌必须直接附加到密码(而不是单独输入),则可以在 VPN Tracker 365 中进行如下设置:

    • 保存用户名和静态密码:
      在 VPN Tracker 365 中打开侧边栏,右键单击您的连接,然后选择 “编辑用户凭据…”。输入您的用户名和密码的静态部分(不是动态 2FA 代码)。这些数据将存储在 macOS 钥匙串中。
    • 启用登录提示:
      然后编辑连接。在 “高级选项”下,在 “其他设置”部分,选中标记为 “始终提示 XAUTH 凭据”的复选框。

    下次连接时,将出现一个登录对话框,其中预先填充了来自钥匙串的凭据。现在,您可以简单地将当前的 2FA 令牌附加到显示的密码中。由于未默认选中 “保存到钥匙串”,因此此更改仅适用于当前会话。下次启动时,密码字段将再次预填充保存的钥匙串数据,准备好附加下一个令牌。

    此方法可确保您以安全灵活的方式连接到 VPN Tracker 365,而无需永久保存包含 2FA 令牌的完整密码。

    VPN Tracker 系统组件未能安装(例如,OSSystemExtensionErrorDomain 错误 10):我该怎么办?
     

    如果 VPN Tracker 无法安装其系统组件 – 例如,出现 OSSystemExtensionErrorDomain 错误 10 – 这通常是由于 macOS 上被阻止的系统扩展或第三方安全软件造成的。以下是如何解决此问题:

    检查 macOS 系统设置(安全警告)

    转到 系统设置 > 隐私与安全性 并向下滚动。如果您看到消息 “来自 ‘equinux’ 的系统软件已被阻止”,请单击 “允许”。然后重新启动您的 Mac。

    检查干扰的网络扩展(例如,Bitdefender)

    某些应用程序,例如 Bitdefender,会安装自己的网络组件,这些组件可能会阻止 VPN Tracker:

    • 打开 系统设置 > 常规 > 登录项和扩展
    • 单击 “网络扩展” 旁边的图标
    • 取消选中 securitynetworkinstallerapp.app 和任何其他可疑扩展
    • 重新启动您的 Mac

    检查系统完整性保护 (SIP)

    如果 SIP 已禁用或修改 – 通常仅在开发者设置中 – macOS 可能会阻止系统扩展。为了使 VPN Tracker 正常工作,SIP 通常应保持启用状态。

    重新安装 VPN Tracker

    从您的 Mac 上完全删除 VPN Tracker,重新启动设备,然后重新安装该应用程序。重要提示:首次启动该应用程序时,单击“允许”,当 macOS 提示您批准系统扩展时 – 不要拒绝或忽略它。

    仍然遇到问题?VPN Tracker 支持将很乐意为您提供进一步的帮助。

    如何通过 MDM 允许 VPN Tracker 的系统扩展?
     

    要启用 VPN Tracker 通过您的 MDM 系统加载其所需的系统扩展,请按照以下步骤操作:

    1. 添加系统扩展策略

    在您的 MDM 系统中创建或编辑 系统扩展策略有效负载

    所需值:

    • 团队标识符: CPXNXN488S
    • 允许的系统扩展类型: 根据您的配置,您可以选择允许所有类型或仅指定 网络扩展

    2. 应用团队标识符规则

    团队标识符 CPXNXN488S 应添加到允许的团队标识符列表中。此设置可确保由 VPN Tracker 团队签名的所有系统扩展都受信任。

    重要提示: 团队标识符规则优先于全局“允许全部”设置。如果存在团队标识符,系统将仅允许由列出的标识符签名的扩展,即使启用了“允许全部”。

    3. 推送配置

    保存并部署更新的配置资料到目标 Mac。安装后,VPN Tracker 应该能够加载其系统扩展,而无需用户批准。

     
    No answer available
    我有一个较旧的 Mac(例如,macOS 10.9 到 10.15)。如何使用 VPN Tracker?
     

    较旧的 macOS 版本 — 包括 10.9 Mavericks10.10 Yosemite10.11 El Capitan10.12 Sierra10.13 High Sierra10.14 Mojave10.15 Catalina — 与 VPN Tracker 的当前版本不兼容。 它们还包含已知的安全漏洞,并且缺少必要的系统证书,这可能导致基本应用程序(如 Safari 或 Mail)无法可靠运行或根本无法运行。

    建议

    使用 OpenCore Legacy Patcher 将您的 Mac 升级到当前的 macOS 版本 (例如 Sonoma 或 Sequoia)— 这将使 VPN Tracker 再次可用。

    步骤

    1. 检查您的 Mac 型号是否受支持: OpenCore Legacy Patcher — 兼容性列表
    2. 按照逐步指南操作: VPN Tracker + OpenCore:指南
    注意

    OpenCore 是一个社区项目。 务必提前备份重要数据并仔细阅读项目指南。

    为什么在升级到 macOS 26 后,我的 IKEv2 VPN 无法连接?
     

    如果您在升级到 macOS 26 Tahoe 后,IKEv2 VPN 连接停止工作,您并不孤单。Apple 已经移除了内置 macOS VPN 客户端中对多个旧版加密、完整性和密钥交换算法的支持。这些包括 DES、3DES、SHA1-96、SHA1-160 以及较旧的 Diffie-Hellman 组(例如,组 2)。因此,macOS 现在无法协商依赖于这些算法的 VPN 连接,通常会显示诸如 “未找到可接受的建议”“IKEv2 协商失败” 之类的错误。


    此更改会破坏与许多 VPN 网关和防火墙的兼容性,尤其是来自 Cisco、SonicWall 和 Fortinet 等供应商的旧型号。不幸的是,Apple 没有提供重新启用对这些已弃用设置的支持的方法。


    好消息: VPN Tracker 365 仍然支持这些旧版配置,并且可以在无需更改 VPN 网关的情况下恢复兼容性。您可以按照此 分步指南 使您的 VPN 连接再次工作。

    升级到 macOS Tahoe 后,IPSec VPN 问题的原因是什么?
     

    如果在升级到 macOS 26 Tahoe 后,您的 IPSec VPN 连接停止工作,则问题可能与 Apple 在内置 macOS VPN 客户端中删除旧版加密和身份验证算法有关。更新不再支持较旧的算法,例如 DES、3DES、基于 SHA1 的身份验证 或过时的 DH 组,许多 IPSec 配置(尤其是在旧版防火墙和路由器上)仍然依赖这些算法。


    这些更改会导致出现诸如 “未选择任何建议” 或连接尝试失败且没有进一步说明之类的错误消息。受影响的设备包括来自 Cisco、SonicWall、Fortinet 等供应商的旧型号。


    VPN Tracker 365 仍然支持这些旧版 IPSec 配置,使您可以恢复连接,而无需修改现有的 VPN 网关设置。请按照此 逐步指南,使您的 IPSec VPN 再次工作

    我是否仍然可以在 macOS 26 上使用 DES 或 3DES 与 IKEv2?
     

    如果您的 IKEv2 VPN 在更新到 macOS 26 Tahoe 后停止工作,并且使用 DES 或 3DES 加密,则问题是由于 Apple 的 VPN 实现发生了变化。作为更广泛的安全改进的一部分,macOS 26 不再支持过时的加密算法,例如 DES3DES,用于 IKEv2 VPN 连接。这些算法被现代标准认为是不安全的,并且已被从内置 VPN 客户端中删除。


    此更改会影响许多旧的 VPN 设置,尤其是与传统防火墙和路由器一起使用的设置,并导致连接错误,例如 “未找到可接受的建议”“IKEv2 协商失败”


    VPN Tracker 365 继续支持 DES、3DES 和其他传统算法,使您可以连接到现有的 VPN 而无需更改网关配置。通过遵循此 分步指南,了解更多信息并使您的 VPN 再次运行。

    为什么我的使用 DES 或 3DES 的 IPSec VPN 在 macOS 26 上不再工作?
     

    升级到 macOS 26 Tahoe 后,使用 DES 或 3DES 加密的 IPSec VPN 连接可能无法工作。这是因为 Apple 已经从内置 VPN 客户端中删除了对这些较旧加密算法的支持。DES3DES 现在被认为已过时且不安全,macOS 不再协商使用它们的 VPN 连接。


    此更改会破坏与许多旧版 VPN 设置的兼容性,尤其是与来自 Cisco、SonicWall 或 Fortinet 等供应商的旧版路由器和防火墙一起使用的旧版 VPN 设置。您可能会看到模糊的连接错误或类似 “未选择任何建议” 的消息。


    VPN Tracker 365 继续支持 DES、3DES 和其他旧版 IPSec 设置,让您可以重新连接到 VPN 而无需重新配置网关。要开始使用,请遵循此 详细指南.

    为什么在 macOS 26 中 IKEv2 不再支持 DH 组 1–13?
     

    macOS 26 Tahoe 中,Apple 移除了内置 IKEv2 VPN 客户端中低于 14 组的所有 Diffie-Hellman (DH) 组的支持。 这包括常用的组,如 DH 组 1组 2 以及多达 组 13 的组,这些组被较旧的 VPN 网关和防火墙配置广泛支持。


    这些组现在被认为在密码学上强度不足,不再符合 Apple 的安全标准。 因此,使用这些组的 VPN 连接将无法协商,通常会出现含糊的错误消息,例如 “IKEv2 协商失败”“未找到可接受的建议”


    VPN Tracker 365 继续支持传统 DH 组,包括组 2 和其他组,以确保与现有 VPN 设置的兼容性。 您可以通过遵循此 分步指南重新连接,而无需更改 VPN 网关。

    为什么在 macOS 26 中,DH 组 1–13 不再支持 IPSec?
     

    macOS 26 Tahoe 中,Apple 停止了对内置 IPSec VPN 客户端中低于 14 组的所有 Diffie-Hellman (DH) 组的支持。这包括常用的组,如 组 2组 5 以及其他组,直到 组 13,许多旧的 VPN 网关和路由器仍然依赖这些组。


    这些 DH 组现在被认为在当前的加密标准下过于薄弱,使用它们的连接将会失败。您可能会看到通用的错误消息,例如 “未选择任何建议”,或者 VPN 协商失败,但没有明确的原因。


    VPN Tracker 365 仍然支持这些旧版 DH 组,因此您可以保持与旧版 IPSec 配置的兼容性,而无需更新您的网关。了解如何通过此 分步指南来恢复您的连接。

    macOS 26是否仍然支持基于SHA1的算法用于IKEv2 VPN?
     

    不 – 随着 macOS 26 Tahoe 的发布,Apple 移除了内置 IKEv2 VPN 客户端中基于 SHA1 的身份验证算法的支持。 这包括 SHA1-96SHA1-160,它们通常用于较旧的 VPN 配置。


    这些算法不再被认为是安全的,并且可能导致出现诸如 “IKEv2 协商失败”“未找到可接受的建议” 之类的连接错误。 遗憾的是,macOS 26 没有重新启用 SHA1 支持的选项。


    VPN Tracker 365 仍然支持 SHA1-96、SHA1-160 和其他旧版算法,允许您继续使用现有的 VPN 设置,而无需修改网关。 请按照此 分步指南 恢复兼容性。

    我是否仍然可以在 macOS Tahoe 上使用 SHA1 与 IPSec VPN?
     

    尽管 Apple 在 macOS Tahoe 中移除了对基于 SHA1 的身份验证算法(如 SHA1-96SHA1-160)的本机支持,但 VPN Tracker 365 仍然支持这些传统算法,以确保与旧版 IPSec VPN 设置的兼容性。


    许多 VPN 网关仍然依赖 SHA1 进行身份验证和完整性检查。在 macOS 26 上,这可能会导致连接问题,例如 “No proposal chosen” 或无声协商失败。使用 VPN Tracker,您可以继续使用现有的配置,而无需更新您的网关。


    要使您的连接再次工作,请遵循此 分步指南

    我的 VPN 在更新到 macOS 26 后停止工作 – 我该怎么办?
     

    如果在更新到 macOS 26 Tahoe 后您的 VPN 连接停止工作,这可能是因为 Apple 移除了内置 IKEv2 和 IPSec 客户端中对旧 VPN 算法的支持。常见问题包括过时的加密类型,如 DES、旧版 SHA1 身份验证 和过时的 Diffie-Hellman 组(例如,组 2)。


    这些更改会影响许多 VPN 设置,尤其是使用来自 CiscoSonicWallFortinet 等供应商的防火墙和网关的设置,通常会导致诸如 “未找到可接受的建议” 或静默连接失败之类的错误。


    VPN Tracker 365 完全支持这些旧版 VPN 设置,使您可以重新连接,而无需修改现有的 VPN 网关。请按照此 分步指南 恢复您的 VPN 连接。

    是否有适用于 macOS Tahoe 的 VPN 客户端,该客户端仍支持 3DES 和 SHA1?
     

    是的——如果您的 VPN 设置依赖于较旧的加密方法,如 3DESSHA1,那么 VPN Tracker 365 是正确的解决方案。 尽管 macOS Tahoe 已经从内置 VPN 客户端中删除了对这些旧算法的本机支持,但 VPN Tracker 365 仍然支持 IKEv2IPSec VPN。


    这意味着您可以继续连接到旧的防火墙和 VPN 网关,而无需更新您的配置。 只需安装 VPN Tracker 并连接即可——无需在网关端进行任何更改。


    您可以 在此处下载 VPN Tracker 365,并立即开始在 macOS Tahoe 上使用它。

    我是否仍然可以在 macOS 26 上使用 DH 组 2,并搭配第三方 VPN 客户端?
     

    是 – 虽然 Apple 已经从 macOS 26 中的内置 VPN 客户端中删除了对 Diffie-Hellman 组 2 和其他旧组的支持,但 VPN Tracker 365 仍然允许您使用这些旧设置进行连接。


    如果您的 VPN 网关或防火墙仍然配置为使用组 2 或类似的旧 DH 组,则无需重新配置任何内容。VPN Tracker 365 继续支持使用这些设置的 IKEv2IPSec VPN,即使在最新的 macOS 上也是如此。


    您可以 在此处下载 VPN Tracker 365,并仅用几个步骤重新连接。

    哪个 VPN 客户端支持在 macOS 26 上使用 IKEv2 和旧版设置?
     

    如果您需要在 macOS 26 上使用 IKEv2 连接到较旧的 VPN 网关,VPN Tracker 365 是理想的解决方案。虽然 Apple 内置的 VPN 客户端不再支持许多旧版加密、完整性和密钥交换设置,但 VPN Tracker 仍然提供完全兼容性,包括对 3DESSHA1DH 组 2 的支持。


    这使得 VPN Tracker 成为专业人士、团队和顾问的最佳选择,他们依赖于不再适用于默认 macOS VPN 工具的旧版 VPN 配置。


    您可以 在此处下载 VPN Tracker 365 并在 macOS 26 上立即开始使用。

    哪个 VPN 客户端支持在 macOS 26 上使用旧设置的 IPSec?
     

    如果您正在尝试在 macOS 26 上使用 IPSec VPN 并且您的连接不再起作用,这可能是因为 Apple 停止支持较旧的加密和身份验证设置,例如 3DESSHA1DH 组 2,在内置 VPN 客户端中。


    VPN Tracker 365 是适用于 Mac 的专业 VPN 客户端,它仍然支持这些旧版 IPSec 设置——即使在最新的 macOS 版本上。它是保持与现有 VPN 网关和防火墙兼容性的理想选择,而无需对远程进行更改。


    您可以在 此处下载 VPN Tracker 365,并开始在 macOS 26 上使用您的 IPSec VPN。

    macOS Tahoe的最佳VPN客户端替代方案是什么?
     

    如果在更新到 macOS 26 后您的 VPN 停止工作,内置 VPN 客户端可能不再支持您的连接所需的设置,尤其是在您使用较旧的 IKEv2IPSec 配置以及像 3DESSHA1DH Group 2 这样的传统算法时。


    VPN Tracker 365 是 macOS 26 的最佳替代 VPN 客户端。它支持传统和现代 VPN 协议,并与旧版防火墙和网关设置完全兼容。无论您是专业用户还是连接到企业 VPN,VPN Tracker 都能为您提供恢复在线所需的工具。


    您可以在 此处下载 VPN Tracker 365,并立即在 macOS 26 上开始使用。

    哪些 IKEv2 算法在 macOS 26 Tahoe 中被移除?
     

    macOS 26 Tahoe 中,Apple 移除了对几个较旧的 IKEv2 加密、完整性和密钥交换算法的支持。具体而言,以下算法不再受支持:


    • DES
    • 3DES
    • SHA1-96
    • SHA1-160
    • 低于 14 的 Diffie-Hellman 组(例如,组 1,组 2)

    这些更改会影响使用旧版配置的 VPN 连接,这些配置在较旧的防火墙和网关上很常见。如果您的 VPN 在升级后停止工作,这可能是原因。


    VPN Tracker 365 仍然支持这些已弃用的 IKEv2 设置,使您可以无需更改现有 VPN 网关即可重新连接。您可以按照此 详细指南 恢复在线。

    哪些 IPSec 算法在 macOS Tahoe 中被移除?
     

    macOS 26 Tahoe 中,Apple 移除了对几种常用在 IPSec VPN 配置中的旧版算法的支持。这些包括:


    • DES
    • 3DES
    • SHA1-96
    • SHA1-160
    • 低于 14 的 Diffie-Hellman 组(例如,组 2)

    如果在更新到 macOS 26 后您的 IPSec VPN 连接停止工作,则它可能正在使用这些已弃用的设置之一。


    VPN Tracker 365 仍然支持这些旧版 IPSec 算法,因此您可以轻松重新连接,而无需重新配置现有的防火墙或 VPN 网关。


    有关更多信息和设置帮助,请在此处阅读完整指南.

    如何在 Mac 上设置 WireGuard?
     

    要在您的 Mac 上设置 WireGuard,请使用 VPN Tracker — 领先的 macOS VPN 客户端。您可以轻松 导入 WireGuard 配置文件 (.conf) 到应用程序,并只需单击几下即可建立安全的 WireGuard VPN 隧道。VPN Tracker 支持 macOS 上的完整 WireGuard 集成,并为您提供了一种简单的方法来管理您的 VPN 连接,而无需 Terminal 或其他工具。

    ➡ 详细信息请参阅我们的 WireGuard Mac VPN 客户端指南

    我可以在哪里下载适用于 Mac 的 WireGuard?
     

    要开始在您的 Mac 上使用 WireGuard VPN,请下载 VPN Tracker — 一款专业的 WireGuard macOS 客户端。有了 VPN Tracker,您无需担心使用终端或安装命令行工具。只需导入您的 WireGuard 配置文件并立即连接。该应用程序与 macOS Sonoma 和所有最新版本的 macOS 兼容。

    ➡ 在此处获取下载:WireGuard Mac VPN 客户端下载

    WireGuard 是否与 MacBook 兼容?
     

    是的,WireGuard 与所有 MacBook 型号完全兼容。VPN Tracker 提供适用于 macOS 的原生 WireGuard 客户端,可在 MacBook Air、MacBook Pro 以及所有其他基于 Apple Silicon 或 Intel 的 Mac 上无缝运行。只需导入您的 WireGuard 配置并即可在几秒钟内安全连接。VPN Tracker 针对 macOS 的最新版本(包括 Sonoma)进行了优化。

    ➡ 详细信息请参阅:Mac WireGuard VPN 客户端

    如何在 Mac 上配置 WireGuard?
     

    要配置您在 Mac 上的 WireGuard,请使用 VPN Tracker 简单的设置向导。该应用程序将指导您逐步完成该过程 — 只需导入您的 WireGuard 配置文件或手动输入隧道设置。VPN Tracker 处理所有技术细节,并确保您的 WireGuard VPN 连接已为 macOS 安全配置,包括对最新 macOS Sonoma 的支持。

    ➡ 完整指南:Mac VPN 客户端 WireGuard

    我可以在 Mac 上使用哪个 WireGuard 客户端?
     

    您在寻找可靠的WireGuard客户端for Mac吗?VPN Tracker是macOS上最好的WireGuard VPN客户端,提供快速、安全和用户友好的体验。凭借对WireGuard隧道的原生支持、直观的界面以及与macOS Tahoe的完全兼容性,VPN Tracker是专业人士和日常用户的理想选择。

    ➡ 从这里开始:WireGuard Mac VPN客户端

    如果 WireGuard 在 Mac 上无法打开怎么办?
     

    如果您的当前 WireGuard 客户端无法在您的 Mac 上打开或无法工作,请尝试 VPN Tracker 作为可靠的替代方案。VPN Tracker 提供完整的 macOS 上的 WireGuard 支持,包括与 macOS Tahoe 的兼容性。VPN Tracker 是一款专业的 VPN 客户端,可安全处理您的 WireGuard 配置 — 无需命令行或手动设置。

    ➡ 了解更多:Mac WireGuard VPN 客户端

    我可以在 macOS 上使用 WireGuard 与 FritzBox 吗?
     

    是的,您可以将FritzBox WireGuard配置导入到VPN Tracker中。

    VPN Tracker支持macOS上的WireGuard,并允许您轻松连接到FritzBox VPN。只需从您的FritzBox导出WireGuard配置并将其导入到VPN Tracker。然后,该连接将在您的Mac上可用,以进行安全访问。

    了解如何逐步设置它:

    是否有适用于 Mac 的 WireGuard® 应用程序?
     

    VPN Tracker 是一款适用于 Mac、iPhone 和 iPad 的专业 WireGuard® 应用程序。

    使用 VPN Tracker,您可以安全地连接到 macOS 以及 iPhone 和 iPad 上的 WireGuard VPN。它专为需要可靠、快速和安全的连接的专业人士设计 — 完全针对 macOS 进行了优化,包括最新的 macOS Tahoe 版本。

    了解更多并在此处下载:

    如何在 macOS 上设置 WireGuard?
     

    使用 VPN Tracker 的配置向导在 macOS 上设置您的 WireGuard® VPN。

    VPN Tracker 使您可以在 Mac 上轻松开始使用 WireGuard。内置配置向导指导您导入配置文件或手动设置连接 — 完全针对 macOS 优化,包括最新的 macOS Tahoe 版本。

    从这里开始您的 WireGuard 设置:

    我可以在没有 Mac App Store 的情况下安装 WireGuard 吗?
     

    是的,请直接从我们的网站下载 VPN Tracker — 无需 App Store。

    VPN Tracker 支持 macOS 上的 WireGuard,可以直接从我们的网站下载。您无需使用 Mac App Store — 仅需下载、安装并连接到您的 WireGuard VPN。

    在此处获取直接下载:

    IKEv2 是一个安全的 VPN 协议吗?
     

    是的,IKEv2 被认为是可用的最安全的 VPN 协议之一 — 特别是与 IPsec 结合使用时。它提供强大的加密、现代身份验证方法以及在网络转换期间的稳定性能。对于 Mac 用户,VPN Tracker 是适用于 macOS、iPhone 和 iPad 的专业 IKEv2 VPN 客户端。在我们的详细博客文章中了解有关使用 IKEv2 VPN 的好处。

    什么是 IKEv2 VPN?
     

    IKEv2 VPN 使用 IKEv2 协议 通过 IPsec 建立安全加密的 VPN 连接。它速度快、稳定,并且由于其处理网络变化的能力,非常适合移动和 macOS 用户。要设置和管理 Mac、iPhone 或 iPad 上的 IKEv2 连接,VPN Tracker 提供专业且用户友好的 VPN 客户端。请按照我们的分步指南 在 Mac、iPhone 和 iPad 上连接到 IKEv2 VPN

    FritzBox可以使用IKEv2吗?
     

    FritzBox 路由器支持通过 IPsec 使用 VPN,但不允许使用完整的 IKEv2 VPN 配置。如果您尝试使用 IKEv2 设置安全的 VPN 连接,我们建议您将 VPN Tracker 与 FritzBox 的 IPsec 或 WireGuard 支持结合使用。详细了解如何使用 VPN Tracker 配置 FritzBox 的 VPN,请参阅我们的详细设置指南。

    IKEv1 不安全吗?
     

    IKEv1仍然是一种广泛使用的VPN协议,并且在许多网络环境中仍然是一个可靠的选择。虽然与较新的协议相比,它存在一些技术限制,但许多系统和VPN解决方案仍然支持它。VPN Tracker完全支持IKEv1和IKEv2,因此您可以选择最适合您设置的协议。想了解更多关于较新的IKEv2协议的信息吗?我们的博客文章IKEv2 VPN涵盖了它的关键特性。

    哪个是安全的VPN连接?
     

    WireGuard VPNOpenVPNIKEv2 VPN 都被认为是高度安全的协议。 最佳选择取决于您的具体使用场景。 VPN Tracker 支持所有这三种,为您提供在 Mac、iPhone 或 iPad 上选择正确解决方案的灵活性。

    当在团队环境中使用的WireGuard时,请记住每个连接文件包含所有凭据和私钥。 为了防止安全风险,必须谨慎共享它们。 使用 VPN Tracker Team Safe 可以轻松 共享 WireGuard 连接 通过端到端加密安全地进行。

    IKEv2 使用哪些端口?
     

    IKEv2 通常使用 UDP 端口 500 进行初始连接,并在需要 NAT 穿越 (NAT-T) 时使用 UDP 端口 4500 — 例如,在防火墙或使用 NAT 的路由器后面。 如果您正在配置 Mac、iPhone 或 iPad 上的 IKEv2 连接,VPN Tracker 可以简化设置。 了解如何连接到 IKEv2 VPN,并提供分步指导。

    IKEv2中有哪些阶段?
     

    IKEv2由两个主要阶段组成:身份验证和隧道协商。 在第一阶段,双方验证彼此的身份。 在第二阶段,建立并加密安全的VPN隧道。 要了解这在实践中是如何工作的,请查看我们的博客文章: IKEv2 VPN

    如果我更改 VPN Tracker 管理控制台的密码,是否会影响最终用户?
     
    不,更改您的管理控制台密码(用于登录 VPN Tracker 365 或 my.vpntracker.com)不会影响您的最终用户。您的团队成员将继续使用他们自己的登录详细信息,如常。 要更新您的密码,请先登录 my.vpntracker.com/user/settings,然后单击页面底部的“管理密码…”。
    什么是死对等检测 (DPD)?
     

    Dead Peer Detection (DPD) 是一种 VPN 功能,可检测 VPN 隧道另一端是否不再响应。 如果没有 DPD,您的 VPN 连接可能会在您不知情的情况下静默失败。 DPD 使一切顺利运行,通过检查对等方的状态并清理死隧道,以便它们可以自动重新连接。
    有关完整说明,请查看我们的博客文章: 什么是死对等检测 (DPD)?

    我应该在 VPN Tracker 中何时启用 DPD?
     

    在每次使用IPsec VPN时启用DPD—尤其是在您的网络可能中断或更改的情况下 (例如移动工作或公共WiFi)。 VPN Tracker的默认DPD设置针对大多数环境进行了优化,并可确保您的VPN自动从中断中恢复。
    下载VPN Tracker以保护您的VPN连接: 下载VPN Tracker

    DPD 和 IKE Keep-Alive 有什么区别?
     

    DPD 会主动检查远程 VPN 对等体是否仍然可达,并清除过时的隧道。 与此相反,IKE Keep-Alive 通常是特定供应商的解决方法,用于保持连接打开, 但它不能确认对等体是否真的在线。
    为了可靠性,DPD 是首选,除非您的设备明确支持它,否则不应与 IKE Keep-Alive 一起使用。
    在我们的博客中了解更多关于 DPD 的信息: 死对等体检测说明

    VPN Tracker 如何处理断开的连接?
     

    VPN Tracker 包含 InfiniConnect — 一种内置功能,可在网络更改或中断时保持 VPN 运行。 结合 DPD 使用,可确保您的连接在切换 Wi-Fi、移动网络或以太网时自动恢复。
    试用 InfiniConnect,感受差异: 开始您的免费 VPN Tracker 试用版

    VPN Tracker 是否支持 DPD?
     

    是的,VPN Tracker 支持死对等检测,适用于所有基于 IPsec 的 VPN 协议,包括 IKEv1 和 IKEv2。 您可以在连接配置文件设置中启用 DPD,以确保您的 VPN 即使在不稳定连接下也能保持响应。
    立即开始免费试用,体验安全、始终在线的 VPN: 获取 VPN Tracker 免费试用版

    我能同时成为多个 VPN Tracker 团队的成员吗?
     

    是的,您可以属于 多个 VPN Tracker 团队 同时。您可以在每个团队中执行的操作取决于您的 VPN Tracker 许可证。这些规则适用于您加入新团队或在现有团队中工作。

    • 使用 所有许可证,支持 团队成员资格。只要您不超过许可证的 总连接限制,您就可以在各个团队之间 查看启动停止 连接。
    • 使用 VIP 许可证,您还可以编辑最多 10 个团队 的团队连接——非常适合高级 团队管理 和灵活的 团队角色
    • 使用 顾问许可证,您可以在最多 100 个团队编辑 连接——如果您支持许多客户团队或经常在团队之间切换,则非常完美。

    总结:完全支持多个团队。要编辑许多团队中的团队连接,请根据您对 VPN Tracker 中高效 团队管理 的需求选择 VIP顾问 许可证。

    在测试 VPN Tracker 时,我能获得实时支持吗?
     

    是的!如果您正在测试 VPN Tracker 并且遇到设置问题或连接问题,您可以预订与我们内部专家进行 1:1 咨询会话。我们通过电话、视频通话或远程桌面提供实时支持。

    从我们的 VPN 专家处获得帮助
    什么是最好的 Mac VPN Client?
     

    最好的 Mac VPN 客户端是一个在 macOS 上原生运行、定期更新并支持所有主要协议的客户端。 VPN Tracker 365 专为专业人士设计,支持 IPsec、IKEv2、WireGuard®、OpenVPN 等。

    VPN Tracker 365 unterstützt die neuesten macOS-Versionen wie Sequoia oder Tahoe?
     

    是的,VPN Tracker 365 Fully compatible with macOS Sequoia, macOS Tahoe 和更早的版本。 借助原生 Apple Silicon 优化,Mac VPN 客户端在所有现代 Mac 上都能快速可靠地运行。

    我可以使用像 L2TP 或 PPTP 这样的旧版 VPN 协议与 VPN Tracker 365 配合使用吗?
     

    是的。虽然许多其他客户端不再支持这些协议,VPN Tracker 365 仍然允许访问 L2TP 和 PPTP。这对于拥有混合基础设施的公司来说是理想的选择。

    VPN Tracker 365 与免费 Mac VPN 客户端有何不同?
     

    为 Mac 提供的免费 VPN 客户端,例如开源工具,通常仅限于单个协议,并且不提供专业支持。 VPN Tracker 365 是一款具有团队功能、加密共享和支持 300 多个网关的专业 Mac VPN 客户端。

    VPN Tracker 365 是否提供团队和咨询功能?
     

    是的。IT顾问和企业可以使用VPN Tracker创建预配置的连接并安全地共享它们。TeamCloud 启用端到端加密协作,而无需暴露登录凭据。

    VPN Tracker 是否支持在 macOS 上使用 Fortinet SSL VPN?
     

    是。 VPN Tracker 365 完全支持 Mac 上的 Fortinet SSL VPN,包括 Apple Silicon Mac 和最新的 macOS 版本,如 Sequoia 和 Tahoe。

    VPN Tracker 是否适用于在 macOS Sequoia 上使用 Fortinet SSL VPN?
     

    是的,VPN Tracker 365macOS 15 Sequoia 完全兼容。您可以直接连接到 Fortinet SSL VPN,而无需安装 FortiClient 或其他工具。

    VPN Tracker 是否适用于在 macOS Tahoe 上使用 Fortinet SSL VPN?
     

    是。 VPN Tracker 365 支持 Fortinet SSL VPN on macOS 16 Tahoe 及更早版本。 它针对最新的 Apple Silicon Mac 和 VPN 协议进行了优化。

    我需要官方的 Fortinet VPN 客户端 (FortiClient) 用于 Mac 吗?
     

    否。 VPN Tracker 365 是一个功能齐全的 适用于 macOS 的 Fortinet SSL VPN 客户端 — 不需要额外的 Fortinet 软件,如 FortiClient。

    FortiClient VPN 在 Mac 上是否适用?
     

    FortiClient 可用于 macOS,但 macOS 更新后可能会停止工作。 例如,用户在 Sequoia 和 Tahoe 上遇到了问题。 请阅读我们的 guide:FortiClient VPN 在 macOS Tahoe 上不起作用。 为了完全兼容,请使用 VPN Tracker 365

    如何连接到 Mac 上的 Fortinet SSL VPN?
     

    要连接到Mac上的Fortinet SSL VPN,请打开VPN Tracker 365,创建一个新连接并选择Fortinet SSL VPN。输入您的服务器地址、用户名和密码,然后单击连接。有关完整指南,请参阅我们的Fortinet VPN设置指南

    哪些 VPN Tracker 计划支持 Fortinet SSL VPN?
     

    所有当前的 VPN Tracker 365 计划 都包含对 macOS 上 Fortinet SSL VPN 连接 的全面支持。如果您使用的是旧版许可证,请升级到当前计划以确保兼容性。

    什么是 FortiGate 中的 SSL VPN?
     

    SSL VPN 在 FortiGate 中允许通过 HTTPS 进行安全的远程访问。它通过 Web 浏览器或 VPN 客户端(如 VPN Tracker 365)创建一个加密隧道 — 无需特殊端口或防火墙更改。

    Fortinet SSL VPN 和 IPsec 有什么区别?
     

    SSL VPN 使用 HTTPS (TCP 443) 以实现与防火墙的兼容性,而 IPsec 使用单独的端口并提供较低级别的系统集成。 两者均受 VPN Tracker 365 支持。 请参阅我们的 设置指南,以选择适合您需求的选项。

    Fortinet 要取消 SSL VPN 吗?
     

    不。 Fortinet 继续支持和积极维护 FortiGate 防火墙中的 SSL VPN。它仍然是一种广泛使用且安全的远程访问选项。VPN Tracker 365 将继续与 Fortinet SSL VPN 兼容。

    如何在 FortiGate 上禁用 SSL VPN?
     

    要禁用 SSL VPN,请登录您的 FortiGate Web 界面,转到 VPN > SSL-VPN 设置 并禁用门户或用户组访问。有关更高级的说明,请参阅我们的 Fortinet 设置指南

    什么是 Fortinet SSL VPN MAC 地址身份验证?
     

    通过MAC地址认证,FortiGate可以根据MAC地址识别或限制设备。此方法通常不用于SSL VPN。VPN Tracker 365不需要MAC地址过滤即可安全连接。

    我是否可以在 Mac 上使用 Fortinet SSL VPN 的 MAC 地址过滤?
     

    在FortiGate中,MAC地址过滤是可能的,但很少与SSL VPN一起使用,因为MAC地址在VPN隧道中未暴露。身份验证应通过凭据或证书处理,这些凭据或证书完全受VPN Tracker 365的支持。

    如果 Fortinet SSL VPN 在 Mac 上不起作用,我该怎么办?
     

    如果您的 VPN 无法连接,请检查您的凭据、防火墙设置或 FortiClient 兼容性。有关常见问题,请参阅我们的 FortiClient 在 macOS Tahoe 上无法工作指南 或尝试 VPN Tracker 365 以获得更可靠的体验。

    如果 Fortinet SSL VPN 在 Mac 上不起作用,我该怎么办?
     

    如果您的 VPN 无法连接,请检查您的凭据、防火墙设置或 FortiClient 兼容性。有关常见问题,请参阅我们的 FortiClient 在 macOS Tahoe 上无法工作指南 或尝试 VPN Tracker 365 以获得更可靠的体验。

    是否有适用于 Mac 的免费 SSL VPN 客户端?
     

    没有免费的 VPN 客户端完全支持 macOS 上的 Fortinet SSL VPN。VPN Tracker 365 是一款具有本机 Fortinet SSL VPN 支持的专业级 VPN 客户端,适用于 macOS。

    我应该从 FortiClient 切换到 VPN Tracker 吗?
     

    如果在 macOS 更新后 FortiClient 无法正常工作,请考虑切换到 VPN Tracker 365。许多在 macOS Sequoia 或 Tahoe 上的用户通过这种方式解决了问题——请参阅我们的 故障排除指南 以了解详细信息。

    VPN Tracker 是否会支持未来版本的 macOS,用于 Fortinet SSL VPN?
     

    是。VPN Tracker 365 会为每个新的 macOS 版本持续更新,包括 Sequoia 和 Tahoe 之后的未来版本。请通过查看我们的 兼容性博客 了解最新信息。

    通过 IPsec VPN 连接到 FritzBox 时,第一次连接尝试时通常会显示错误消息:“未选择建议 (Proposal) (阶段 1)”。
     
    此问题也在使用 FritzBox 的官方 Windows 客户端时出现。连接通常在第二次尝试时成功,没有问题。我们假设 AVM 不会再修复此错误,因为开发越来越注重 WireGuard。 我们的建议:使用 WireGuard 直接设置新的 FritzBox VPN 连接,并将它们导入到 VPN Tracker 中。与基于 IPsec 的 FritzBox 连接相比,WireGuard 在相同的互联网连接下提供明显更好的性能。VPN Tracker 支持 Mac、iPhone 和 iPad 上的 WireGuard。
    我已经更新了我的 Telekom Digitalisierungsbox,仍然可以连接到我的 VPN,但无法访问目标网络。我该怎么办?
     

    客户端 IP 范围必须位于目标或远程网络之外。 相应地调整客户端 IP 范围。

    是什么导致了 SonicWall Cloud Backup 漏洞?
     

    SonicWall 云备份泄露事件发生在攻击者获得 SonicWall 可选云备份服务的未经授权访问之后。该服务存储客户设备的防火墙配置数据,包括 VPN 设置预共享密钥 (PSK)。因此,包含敏感 VPN 凭据的备份文件被暴露,可能使攻击者能够重现 VPN 连接并访问内部网络。

    SonicWall 确认 所有使用云备份功能 的客户都受到影响。为了降低风险,管理员应立即轮换 PSK、重新颁发用户凭据并审核访问权限,以确保在连接之间不重复使用共享密钥。即使未启用云备份的组织也应查看 VPN 配置并加强凭据卫生,以防万一。

    要获得清晰的分步计划,以保护受影响的环境并将更新的凭据部署到团队,请遵循 SonicWall 泄漏恢复指南

    所有 SonicWall 客户是否受到数据泄露的影响?
     

    SonicWALL的数据泄露影响了所有使用SonicWALL可选云备份服务的客户。此次泄露暴露了防火墙配置备份,其中包含敏感的VPN凭据和预共享密钥(PSK)。攻击者能够获取这些配置文件,这些配置文件可能会被用于访问内部网络或危及连接的VPN端点。

    SonicWALL确认,未采用云备份功能的客户并未受到此特定事件的直接影响。但是,由于共享或重复使用的凭据存在风险,强烈建议所有SonicWALL用户检查其网络配置,轮换预共享密钥,并验证VPN访问日志,以确保其系统保持安全。

    为了帮助管理员保护其基础设施,VPN Tracker发布了一份详细的3步指南,用于保护SonicWALL VPN,其中概述了如何更新您的PSK以及如何安全地将新的VPN凭据推广给您的团队。

    黑客如何访问 SonicWall 防火墙配置文件?
     

    研究人员认为,攻击者通过使用通过有针对性的暴力破解活动获得的有效凭据,访问了存储在SonicWall云备份系统中的sonicwall防火墙配置文件。一旦进入云备份环境,黑客便能够下载包含VPN连接数据(包括预共享密钥(PSK)和其他身份验证详细信息)的配置文件。然后,这些文件可用于重建或破坏VPN连接,从而使攻击者有可能访问内部网络。

    该事件强调了强大的身份验证实践和每个VPN连接的唯一凭据的重要性。建议管理员轮换预共享密钥、撤销未使用的帐户并确保不要在不同的VPN或设备之间重用任何凭据。实施多因素身份验证和审核对SonicWall管理接口的访问也是降低风险的建议步骤。

    有关如何保护您的VPN并防止类似的安全漏洞的详细信息,请阅读SonicWall VPN安全文章

    SonicWall SSLVPN 设备是否在泄露事件中受到威胁?
     

    是的,最近的调查表明,在SonicWall数据泄露事件之后,多个SonicWall SSLVPN设备已被攻陷。研究人员观察到,攻击者正在使用从泄露的云备份文件中获得的被盗VPN凭据和预共享密钥(PSK)来获得对SSLVPN网关的未经授权的访问。这使他们能够直接连接到公司网络,在某些情况下绕过标准用户身份验证。

    此次泄露提醒IT管理员必须立即采取行动。所有使用SonicWall SSLVPN设备的企业都应假定其凭据可能已被泄露,并执行完整的凭据轮换。这包括更新VPN密码和PSK,检查访问日志是否存在可疑连接,并验证固件是否已更新到最新的安全补丁。

    为了降低持续风险并确保您的设置遵循最佳实践,请查看安全配置清单并按照步骤加强您的SonicWall SSLVPN配置,以防止进一步的入侵。

    SonicWALL VPN 漏洞暴露了哪些数据?
     

    SonicWALL VPN 漏洞涉及从 SonicWALL 的云备份服务窃取敏感的防火墙配置备份。这些备份可能包含关键数据,例如 VPN 用户名密码预共享密钥 (PSK),用于验证 VPN 连接。在某些情况下,此信息可能允许攻击者重新建立 VPN 隧道或在未被检测到时访问内部公司网络。

    由于预共享密钥和用户凭据存储在这些配置文件中,因此所有 SonicWALL 管理员都必须将此事件视为严重的安全性事件。立即采取的步骤应包括轮换所有 PSK、重置用户密码、审核连接的设备以及查看访问日志是否存在未经授权的活动。即使您的组织未直接使用云备份服务,共享凭据或重叠访问仍然可能构成风险。

    为了保护您的网络并安全更新受影响的 VPN 配置,请遵循 SonicWALL 泄漏指南 中的建议。

    SonicWALL 管理员在泄露后应该怎么做?
     

    在最近的SonicWALL管理员泄露事件发生后,IT团队应立即采取行动以保护其网络。最关键的步骤包括轮换所有预共享密钥(PSK)、更改所有管理员和用户密码以及禁用或删除不活动帐户。这些措施有助于确保从SonicWALL云备份泄露的任何凭据都无法用于获得对您的VPN连接的未经授权的访问。

    管理员还应审核所有SonicWALL设备,以确认固件是最新的,查看VPN连接日志是否存在可疑活动,并验证每个VPN连接现在是否使用唯一的PSK。对于管理多个用户或设备的团队,VPN Tracker的TeamCloud功能提供了一种安全高效的方式,可以在所有用户之间推出新的PSK,而无需手动重新配置错误。

    有关详细说明,请遵循SonicWALL泄露恢复指南。如果您需要VPN专家来帮助您保护您的SonicWALL连接,或需要帮助评估您当前的设置并计划安全迁移到新硬件,请探索我们的VPN咨询服务以获得个性化支持。

    SonicWALL NetExtender 或 Mobile Connect 是否受到数据泄露的影响?
     

    SonicWALL NetExtender 漏洞主要影响到将 VPN 凭据存储在 SonicWALL 云备份服务中的客户。虽然数据泄露侧重于配置备份,而不是 NetExtender 或 Mobile Connect 应用程序本身,但任何使用共享凭据或重复使用的预共享密钥 (PSK) 的 VPN 仍然可能受到影响。攻击者可能会尝试使用从泄露的防火墙配置文件中获得的被盗凭据通过 NetExtender 或 Mobile Connect 客户端登录。

    为了降低风险,SonicWALL 管理员应立即轮换 PSK、颁发新的用户密码,并确保每个 VPN 连接都受到唯一身份验证凭据的保护。强烈建议检查连接日志是否存在可疑登录尝试,并实施更强的密码和 MFA 策略。

    有关保护 VPN 设置的详细步骤,请阅读 SonicWALL 漏洞文章。如果您需要专家指导来审核 VPN 配置或迁移到更安全的设置,请联系我们的 VPN 咨询专家

    如何检查您的 SonicWALL VPN 配置是否被盗
     

    如果您怀疑您的 SonicWALL VPN 配置被盗,首先要检查的是您的设备是否使用了 SonicWALL 的可选云备份功能。SonicWALL 确认攻击者访问了存储在此服务中的备份,其中包括防火墙配置数据、VPN 凭据和预共享密钥 (PSK)。如果您的组织启用了此功能,您应该假设您的 VPN 配置可能已被泄露。

    管理员应立即轮换所有 PSK、重置用户和管理员密码,并验证是否仍有旧凭据处于活动状态。同样重要的是,检查访问日志是否存在异常的 VPN 连接尝试,并确保所有设备都运行最新的 SonicWALL 固件更新。即使您没有使用云备份功能,也请对您的网络进行快速审核,以确认所有 VPN 连接都使用唯一的安全凭据。

    有关在 SonicWALL 泄漏后保护您的 VPN 的分步说明,请参阅 VPN Tracker guide

    数据泄露后,SonicWALL防火墙是否仍然安全?
     

    是的,SonicWALL防火墙在数据泄露后仍然可以安全使用,前提是应用了所有建议的安全措施。此次泄露并未直接利用防火墙硬件或固件本身,而是暴露了存储在云端的配置备份。一旦管理员将固件更新到最新版本、轮换所有VPN凭据和预共享密钥(PSK),并检查访问日志,设备就可以继续安全运行。

    为了确保您的网络保持受保护,请遵循最佳实践,例如启用多因素身份验证、为每个VPN连接使用唯一的PSK以及定期检查新的固件更新。执行SonicWALL设置的完整安全审计有助于确认没有使用任何被泄露的凭据,并且所有VPN端点都已正确保护。

    有关详细的安全建议,请参阅SonicWALL VPN强化建议。如果您需要帮助评估您的网络设置或希望VPN专家帮助您保护您的SonicWALL防火墙配置,请联系我们的VPN Tracker咨询专家

    如何管理所有 VPN 用户的 SonicWALL PSK 更新
     

    在最近的安全事件发生后,有效管理 SonicWALL PSK 更新至关重要。管理员可以使用 VPN Tracker TeamCloud 来安全自动分发新的预共享密钥 (PSK),而不是手动重新配置每个 VPN 用户连接。TeamCloud 确保所有用户立即收到更新的凭据,并且配置在整个组织中保持一致。

    在 SonicWALL 防火墙设置中生成新的 PSK 后,请更新 VPN Tracker 中的相应连接。保存并发布后,TeamCloud 会将新的 PSK 加密并同步到所有分配的用户。这种方法消除了人为错误,减少了停机时间,并确保没有过时的凭据用于访问您的网络。

    有关此过程的完整演练,请参阅 SonicWALL 泄漏缓解指南。如果您需要个性化的 SonicWALL 安全协助、TeamCloud 配置或 VPN 部署优化,请联系我们的 VPN Tracker 咨询团队

    SonicWALL VPN连接突然无法工作:该怎么办
     

    如果您的 SonicWALL VPN 连接突然停止工作,这可能与最近的 SonicWALL 数据泄露 相关,该泄露影响着全球许多设备。 在此事件中,攻击者访问了 SonicWALL 的云备份服务并窃取了包含 VPN 凭据和预共享密钥 (PSK) 的防火墙配置文件。 作为预防措施,SonicWALL 建议所有管理员立即更改这些凭据并更新 VPN 配置,以防止未经授权的访问。

    当您的管理员响应数据泄露更新 VPN 的 PSK 或其他身份验证设置时,您现有的配置可能不再与新设置匹配,从而导致连接失败。 这表明您的管理员可能已经保护了系统,而不是您的 VPN 永久损坏。

    要解决此问题,请联系您的 IT 管理员或网络管理器,并询问 VPN 凭据或配置详细信息是否最近已更新。 您可能需要重新输入新的 PSK、更新您的用户名或密码,或调整 VPN 客户端中的连接参数。 如果您使用的是 VPN Tracker,请打开连接设置并验证它们是否与您的管理员提供的最新信息匹配。

    要更好地了解此事件并了解如何保护您的 VPN 连接,请访问 了解如何保护您的 SonicWALL VPN。 如果您需要专业帮助来恢复访问权限或保护您的设置,请 从我们的 VPN 咨询团队获取帮助

    为什么我的 SonicWALL VPN 连接设置在 VPN Tracker 中发生了更改?
     

    如果您发现 VPN Tracker 中的 SonicWALL VPN 连接设置最近发生了变化,这很可能是因为您的网络管理员在最近的数据泄露事件后重新配置了您的 SonicWALL VPN。在此事件期间,攻击者访问了 SonicWALL 的云备份服务,该服务存储了包含 VPN 凭据和预共享密钥 (PSK) 的防火墙配置文件。为了防止未经授权的访问,SonicWALL 指示所有管理员轮换 PSK、更新用户密码和修改 VPN 配置。

    当这些更新在 SonicWALL 防火墙上进行时,与您共享的任何相应连接都需要更新以反映新的安全配置。这些更改可确保您的连接使用最新的凭据和设置,从而保护您的组织网络免受潜在的利用。

    如果您遇到连接问题或不确定任何最近的更改,请联系您的网络管理员以确认您使用的是正确的连接配置文件。您还可以查看 SonicWALL 安全指南,以了解有关该事件和为保护受影响的 VPN 所采取的步骤的更多信息。如需个性化帮助来审查或恢复您的连接,请联系我们的 VPN 咨询专家

    云备份泄露后如何重新连接到 SonicWALL VPN
     

    如果您无法连接并需要重新连接到您的 SonicWALL VPN,请注意,最近的云备份泄露发生在 SonicWALL 方面——而不是在 VPN Tracker 中。该事件涉及 SonicWALL 自己的云备份服务,攻击者访问了存储的防火墙配置文件,其中包含 VPN 凭据和预共享密钥 (PSK)。VPN Tracker 未受此泄露影响,并继续安全运行。

    作为预防措施,SonicWALL 建议所有管理员轮换 PSK、重置用户密码和更新 VPN 网关配置。这些更改可能会导致您客户端中现有的 VPN 连接失败,直到它们使用新的安全凭据更新为止。

    要重新连接,请向您的网络管理员确认您拥有最新的 VPN 连接详细信息。您可能需要输入新的 PSK、确认正确的网关地址或调整身份验证设置。如果您正在使用 VPN Tracker,请打开您的 SonicWALL 连接,转到“设置”选项卡,并将旧的 PSK 替换为管理员提供的新的 PSK。保存更改并测试连接,以确认身份验证成功。

    有关恢复连接和保护您的 SonicWALL VPN 的完整演练,请访问 SonicWALL 泄露指南。如果您需要专业帮助来审查您的配置或确保您的设置完全安全,请联系我们的 VPN 咨询团队

    我能提前续订我的 VPN Tracker 许可证吗?
     

    是的,如果您想提前续订您的 VPN Tracker 计划(在定期自动续订日期之前),您可以在您的帐户中手动触发续订。这将从今天开始一个新的 12 个月期限,并对您当前计划的剩余时间应用按比例折扣。

    请按照以下步骤立即续订您的计划:

    1. 转到 my.vpntracker.com 门户
    2. 单击 我的计划和账单(对于个人帐户)或 团队计划和账单(如果您正在管理团队)
    3. My Plans and Billing section in VPN Tracker Team Plans and Billing section in VPN Tracker
    4. 单击您想要续订的计划的 管理计划
    5. Current VPN Tracker plan details with renewal date
    6. 您将被带到一个结账页面,您可以在该页面上修改您现有的计划或手动续订它。
    7. 您将在此处看到基于您当前计划剩余时间的按比例折扣
    8. VPN Tracker checkout screen showing prorated early renewal
    9. 单击 立即购买
    10. 将出现一条消息:“您没有进行任何更改……” 通过再次单击 立即购买 进行确认
    11. Confirm renewal without making changes

    这是在不等待自动续订的情况下提前续订您的 VPN Tracker 计划的最快方式。

    为什么我的 VPN 性能差或连接中断,当我的网络路径上有一个 TP-Link 路由器时?
     
    TP-Link路由器在使用硬件卸载时,有时可能会转发重复的数据包。这可能会影响VPN连接,即使TP-Link设备不是VPN端点。此问题可能发生在将流量发送到互联网以及从互联网接收和转发流量到您的网络时。

    当发生这种情况时,您可能会注意到VPN性能变慢或偶尔断开连接。VPN Tracker包含保护措施,以帮助防止许多VPN协议的断开连接,但性能影响无法完全通过软件纠正。

    如果您的TP-Link型号提供禁用硬件卸载的选项,关闭它将解决该问题。请注意,当路由器负载过重时,这可能会偶尔降低互联网性能,因为路由器必须在没有硬件加速的情况下处理所有流量。此设置通常在TP-Link商业型号上可用,而大多数消费型号不包含它,但仍使用硬件加速。
    为什么我的 macOS Server VPN 在升级到 macOS 26 Tahoe 后无法工作
     

    升级到 macOS 26 后,内置 VPN 客户端将不再支持 macOS Server 中使用的旧版 IPSec 和 L2TP 组件。这导致许多用户在更新后立即看到他们的 macOS Server VPN 无法工作。Apple 移除了系统中的这些过时的加密组件,从而破坏了与旧版 macOS Server VPN 堆栈的兼容性。

    要继续在当前 macOS 版本上使用安全的 VPN 连接,您可以切换到 VPN Tracker。我们的完整指南解释了发生了什么变化、Apple 为什么删除这些组件以及如何重新连接: 请阅读完整指南: macOS Server VPN not working

    如何修复 macOS 26 上 macOS Server VPN 无法正常工作的问题
     

    如果您的 macOS Server VPN 在升级到 macOS 26 后停止工作,那么重新连接的最快方法是使用 VPN Tracker。它包含自己的 VPN 引擎,该引擎仍然可以协商旧版 L2TP 和 IPSec 设置,这些设置由较旧的 macOS Server 安装使用。

    我们的主要文章向您展示了一个简单的五步流程,用于使用 VPN Tracker 在 macOS 26 上恢复您的连接: 修复 macOS Server VPN 无法工作的问题

    我需要更换我的 macOS 服务器才能使我的 VPN 再次工作吗
     

    不。即使 macOS 26 不再支持旧版 macOS Server 安装中使用的旧版 VPN 方法,您也不需要更换服务器。问题在于客户端:macOS 26 阻止了 macOS Server L2TP 和 IPSec VPN 所需的过时算法。

    VPN Tracker 包含自己的 VPN 引擎,该引擎仍然与这些旧版 macOS Server 设置兼容,因此您可以继续使用现有的服务器而无需进行更改。在此处了解更多信息:macOS Server VPN 无法工作

    我是否仍然可以在 macOS 26 Tahoe 上使用我的 L2TP macOS Server VPN?
     

    是的,但不能使用 macOS 中内置的 VPN 客户端。macOS 服务器上的 L2TP VPN 依赖于较旧的 IPSec 协议,而 macOS 26 不再支持这些协议。

    VPN Tracker 包含其自己的 L2TP 和 IPSec 引擎,该引擎与 macOS 服务器保持兼容,允许您继续使用现有的设置,而无需更换服务器: macOS 服务器 VPN 无法工作

    为什么我的 VPN 在 macOS Sequoia 上有效,但在 macOS Tahoe 上无效?
     

    您的 VPN 在 macOS 25 上工作正常,因为该版本仍然包含与 macOS Server 使用的旧 IPSec 和 L2TP 设置兼容的代码。macOS 26 移除了对这些旧版算法的支持,因此客户端无法完成连接。

    服务器没有更改——macOS 26 VPN 客户端更改了。VPN Tracker 使用其自己的 VPN 引擎,该引擎仍然支持这些旧设置,并在 macOS 26 上恢复兼容性: macOS Server VPN not working

    在 macOS 26 上,如何最简单地重新连接到 macOS 服务器 VPN
     

    最简单的解决方案是将您现有的 macOS 服务器 L2TP 或 IPSec 连接导入到 VPN Tracker 中。该应用程序支持较旧的加密和密钥交换方法,而 macOS 26 不再支持这些方法。

    这样可以消除 macOS 服务器 VPN 无法正常工作的问题,而无需对服务器配置进行任何更改: macOS 服务器 VPN 无法正常工作

    我是否应该迁移到 macOS Server VPN 之外
     

    如果您使用兼容的客户端(如VPN Tracker),则可以继续使用 macOS Server VPN。该应用程序支持 macOS 26 不再支持的旧版 L2TP 和 IPSec 设置。

    但是,由于 Apple 已经停止维护 macOS Server,因此许多组织正在考虑在适当的时候迁移到现代 VPN 解决方案。

    如果您希望在 macOS 26 上恢复 macOS Server VPN 的运行,请按照我们的兼容性指南操作: 修复 macOS Server VPN 与 VPN Tracker 的兼容性问题

    如果您正在探索长期升级方案,我们的 WireGuard 迁移文章介绍了如何从 macOS Server VPN 迁移到适用于 Mac 团队的现代设置: macOS Server VPN:立即升级到 WireGuard 的 5 个好处

    VPN Tracker 是否支持 macOS Server VPN 所需的旧版算法
     

    是的。VPN Tracker支持旧版加密和身份验证算法,例如3DES、DES、SHA1以及macOS Server VPN所需的较旧的Diffie-Hellman组。

    这些算法不再受macOS 26中内置VPN客户端的支持,这导致macOS Server VPN出现故障。VPN Tracker维护兼容性,以便您可以继续使用现有的macOS Server VPN设置。

    在此处了解更多信息: 修复macOS 26上的macOS Server VPN问题

    VPN Tracker 可以导入哪些文件格式?
     

    VPN Tracker 支持导入各种常用的 VPN 配置文件,这些文件由许多领先的 VPN 网关供应商和网络制造商使用。

    您可以使用 VPN Tracker 快速可靠地导入以下 VPN 连接:

    OpenVPN 配置文件
    • 文件格式:*.ovpn、*.conf
    • 与基于 OpenVPN 的服务(例如 OpenVPN Access Server、Sophos、Netgate/pfSense、OPNsense、Ubiquiti/UniFi、AsusWRT 等)兼容。
    • 非常适合使用灵活或复杂的 OpenVPN 设置的管理员。
    • 如何在 VPN Tracker 中设置 OpenVPN →

    WireGuard® 配置文件
    • 文件格式:*.wg、*.conf
    • 支持现代、高性能的 WireGuard 连接,这些连接由 Netgate、OPNsense、MikroTik、AVM FRITZ!Box(实验室固件)和许多云 VPN 提供商使用。
    • 非常适合快速、轻量且安全的 VPN 部署。
    • 如何在 VPN Tracker 中设置 WireGuard VPN →

    Apple Mobile Configuration 文件
    • 文件格式:*.mobileconfig
    • 支持 IKEv1、IKEv2 和 L2TP 文件,用于连接到来自 Cisco、Juniper、SonicWall、Fortinet、Palo Alto Networks、DrayTek、Zyxel、Lancom 等制造商的设备和网关。
    • 非常适合集中分发 VPN 文件或使用特定于 Apple 设备的配置的组织。
    • 如何将 .mobileconfig 文件导入 VPN Tracker →

    VPN Tracker 365 连接文件
    • 文件格式:*.vpnt365connection
    • 支持 IKEv1、IKEv2 和 L2TP 文件,用于连接到来自 Cisco、Juniper、SonicWall、Fortinet、Palo Alto Networks、DrayTek、Zyxel、Lancom 等制造商的设备和网关。
    • 非常适合集中管理 VPN 文件或依赖特定于 Apple 设备的配置的团队。

    LANCOM 配置文件
    • 文件格式:*.ini
    • 支持 IKEv2 文件,用于连接到 LANCOM 设备。
    如何从我的 VPN Tracker 计划中删除许可证?
     

    步骤 1:在 my.vpntracker.com 上打开您的团队

    转到 my.vpntracker.com 并使用您的帐户登录。 在侧边栏中,打开您的团队并单击 团队计划和计费

    VPN Tracker 侧边栏,选择团队计划和计费

    步骤 2:打开管理计划

    活跃 下,找到您的当前计划并单击 管理计划。 您可以在这里看到您的计划中当前包含多少许可证。

    VPN Tracker 团队计划概览,显示管理计划按钮

    步骤 3:选择要删除的许可证

    在计划概览页面上,您将在 当前计划 下看到您的许可证列表,以及它们在 新计划 下的样子。 打开您想要删除的许可证旁边的下拉菜单。

    VPN Tracker 计划概览,显示当前计划和新计划以及许可证列表

    步骤 4:选择“删除许可证”

    在下拉菜单中,选择您不再需要的许可证的 删除许可证(例如,如果用户“xxx”不再使用 VPN Tracker,但“yyy”仍然使用)。

    VPN Tracker 许可证下拉菜单,选择删除许可证选项

    步骤 5:前往结账并确认

    调整您的许可证后,前往 结账 以确认您计划的更改。 已删除许可证的剩余期限将自动记入您的账户。 剩余许可证将继续为仍然需要 VPN Tracker 的用户激活。

    步骤 6:分配剩余许可证

    更新您的计划后,返回到您的团队管理区域的 成员 下,并将剩余的激活许可证分配给正确的用户。 由于您删除了一个或多个许可证,VPN Tracker 不会自动重新分配它们。

    VPN Tracker 侧边栏,显示成员部分,用于分配许可证
    为什么我的 Fortinet VPN 2FA 登录失败,即使我的密码是正确的?
     

    FortiGate 设备需要一个 组合凭据:您的密码,紧接着是您的 FortiToken(双重身份验证代码)。如果 VPN 客户端没有正确地将它们组合在一起,即使您的密码正确,登录也会失败。

    了解更多信息:Fortinet VPN 2FA:如何修复

    VPN Tracker 是否可以处理 macOS 和 iOS 上的 Fortinet VPN 2FA?
     

    是的。适用于 Mac 和 iOS 的 VPN Tracker支持组合凭据流。只需在登录时输入您的 FortiToken,应用程序就会自动将密码 + 令牌格式化为 FortiGate 服务器。

    了解更多信息:Fortinet VPN 2FA:如何修复

    为什么我的 OpenVPN 2FA 登录失败,即使我的密码是正确的?
     

    许多 OpenVPN 设置,尤其是较旧或企业服务器,都需要一个 组合凭据:您的密码紧接着是具有时效性的 2FA 令牌。如果您的 VPN 客户端没有正确地将它们组合在一起,即使您的密码正确,登录也会失败。

    了解更多信息:OpenVPN 2FA:如何修复

    VPN Tracker 是否可以处理 macOS 和 iOS 上的 OpenVPN 2FA?
     

    是的。适用于 Mac 和 iOS 的 VPN Tracker支持 OpenVPN 的旧版组合凭据流程。只需在提示时输入您的双重身份验证令牌,VPN Tracker 就会自动将其与您存储的密码以正确的格式组合。

    更多详细信息:OpenVPN 双重身份验证:如何修复

    我已连接到 VPN 服务器,但无法访问区域内容。我该怎么办?
     
    有些网站使用方法来检测 VPN 或跟踪之前的会话,这可能会阻止访问,即使您似乎已连接到正确的位置。您可以尝试以下步骤:
    • 通过检查您的 IP 地址确认您的 VPN 位置。 使用诸如 WhatIsMyIP.com 的服务,以确保 World Connect 已为您分配了位于正确国家的 IP 地址。
    • 在连接到 World Connect 后重启您的浏览器。 现代浏览器可能会在 VPN 连接之前保持 DNS-over-HTTPS (DoH) 会话处于打开状态。重启可确保所有流量都通过 VPN 路由。
    • 使用您浏览器的私密模式(或无痕模式)。 网站可以使用 Cookie 跟踪之前的会话。私密模式可确保您的浏览器从新的 Cookie 开始,从而防止网站识别您之前的会话。
    • 清除 Cookie 或网站数据。 如果私密模式不方便,手动清除 Cookie 和网站数据可以达到相同的效果,并防止网站识别您之前的会话。
    • 禁用您浏览器的 DNS-over-HTTPS (DoH)。 启用 DoH 时,您的浏览器可能会绕过 VPN 的 DNS 设置,并根据您的物理位置解析域名。禁用 DoH 可确保 DNS 查询通过 World Connect 进行,并反映 VPN 服务器的位置。
    • 检查该网站是否通常阻止 VPN 流量。 一些网站会阻止所有已知的 VPN IP 范围,无论位置如何。您可以连接到美国服务器,同时物理位置在美国来测试这一点。如果访问仍然被阻止,该网站可能只是阻止使用 VPN。
    这些步骤通常可以解决在使用 World Connect 时大多数与区域相关的访问问题。
    咨询会是免费的吗?
     
    是的,30分钟的咨询是完全免费的,也是您了解我们咨询服务并无需承担任何义务的机会。
    我需要更多时间。我可以预约更多课程吗?
     
    当然!如果您想预订后续课程,您可以在免费的启动会议期间要求提供更多详细信息,或者在此处查看所有套餐选项。
    我如何获得免费的课程?
     
    只需在上方输入您的电子邮件地址,我们的支持人员之一将很快与您联系,以安排您的会话。
    免费课程中会发生什么?
     
    在 30 分钟的会议中,我们的 VPN 专家将审核您当前的设置,解答您可能提出的任何问题,并提供可操作的后续步骤,以帮助您实现目标。会议可以通过电话或屏幕共享进行(建议在进行技术步骤时使用)。
    我可以用我的免费会话做什么?
     

    您免费的 30 分钟会议让您有机会从我们的 VPN 专家那里获得实践建议。以下是一些关于如何使用它的想法:

    • 查看您当前的 VPN 设置并解决连接问题
    • 优化 VPN 设置,以提高速度、安全性和可靠性
    • 切换网关、服务器或 VPN 协议,以提高性能
    • 在多个设备上高效部署 VPN 配置文件
    • 逐步了解证书、身份验证或加密设置
    • 提出有关您的 VPN 工作流程或安全策略的任何其他问题
    VPN Tracker 是否支持 Palo Alto Globalconnect 协议?
     
    很遗憾,不行。
    我应该使用哪个 IPsec/IKEv1 引擎?
     
    macOS 上的 VPN Tracker 支持两种不同的 IPsec/IKEv1 引擎。 除非您有特殊原因,否则我们建议使用 现代引擎
    • 现代引擎:
      • 提供对 Fritz!Box 设备的更好支持。
      • 提供对 SonicWall 设备的更好支持。
      • 正在积极维护,并且将来会获得更多改进。
    • 旧版引擎:
      • 在 VPN Tracker 中,直到版本 26.1 为止,一直是默认设置。
      • 将不会获得新功能。
    您可以在 VPN Tracker 应用程序首选项中更改引擎。 更改会立即生效,并将在下一次 IPsec/IKEv1 连接启动时使用;当前正在运行的连接不受影响。
    我无法根据我收到的“.ini”文件创建 LANCOM 连接,您能帮我吗?
     
    首先,检查 LANCOM .ini 文件是否包含行 `ExchMode=34`。 如果是,则需要创建一个 IKEv2 连接(文件 > 新协议连接 > IKEv2 IPsec)。 否则,您可以使用适当的 LANCOM 设备配置文件创建连接(文件 > 新供应商连接 > LANCOM)。

    配置文件还可能包含一个名为 `IkeIdStr` 的标识符设置。 如果存在,请将本地和远程标识符都设置为“电子邮件 (UFQDN)”类型,并使用此设置中指定的值。

    如果文件包含行 `Secret="…"`,请配置连接以使用预共享密钥进行身份验证。 将“使用以下方法进行身份验证”设置为“预共享密钥”,并输入 `Secret` 行中的值,不包括引号。

    如果您在设置连接时继续遇到困难,请随时 联系我们的支持团队。 在与我们共享您的配置文件时,请务必先创建一个副本,然后删除 `Secret="…"` 行。
    我想向您发送一个 LANCOM 配置文件。我需要注意什么?
     
    • 请先创建文件的一个副本。
    • 在文本编辑器中打开此副本,例如 macOS 上的 TextEdit.app。
    • LANCOM 文件通常包含以 Secret= 开头的一行。删除此行或将等号后的值更改为示例文本。
      • 此条目包含所谓的预共享密钥,类似于密码。它应保持机密。
    • 保存文件并将其 发送给我们的支持团队
    为什么我的 OpenVPN 连接到 Synology 会突然停止通过 UDP 正常工作?
     

    症状:
    OpenVPN客户端在建立连接时卡住,最终在建立TLS连接之前超时。 典型消息为“Waiting for RESET”

    原因:
    TLS握手无法成功完成,因为所需的UDP数据包无法可靠地到达服务器。

    常见原因包括:

    • 防火墙、路由器或ISP级别上的限制或过滤
    • NAT网关上过于激进的UDP超时
    • MTU或分片问题(例如PPPoE、DS-Lite、移动网络、IPv6/IPv4转换)
    • 优先处理、限制或阻止UDP流量的网络设备或提供商

    由于UDP是无连接的,因此这些问题通常会发生 没有任何有意义的错误消息

    解决方案:
    将OpenVPN传输协议从UDP切换到TCP

    TCP比UDP更可靠:

    • TCP维护真实的连接状态
    • 丢失的数据包会自动重新传输
    • 防火墙和NAT设备通常更喜欢处理TCP流量
    • 与MTU相关的问题不太重要

    这允许TLS握手成功完成并恢复稳定的VPN连接。

    为什么 IKEv2 VPN 连接可能会突然无法连接?
     

    症状:

    VPN连接设置失败或在启动过程中卡住。 服务器可以访问,但隧道未建立。

    原因:

    客户端网络上可能启用了巨型帧。 由此产生的MTU增加在网络路径中没有得到完全支持, 导致VPN数据包丢失。

    解决方案:

    禁用客户端网络上的巨型帧或配置标准MTU。 禁用巨型帧后,确定并应用正确路径MTU的进程可以正常工作,从而允许建立隧道。

    VPN Tracker 是否支持虚拟机 (VM)?
     

    是的。在大多数情况下,虚拟机从 VPN Tracker 26.3 开始自动工作,无需任何额外配置。

     

    当 VPN Tracker 在您的 Mac 上建立 VPN 隧道时,VM 客户系统(例如 Windows 或 Linux)可以访问远程公司网络,前提是 VM 使用默认的基于 NAT 的网络模式(通常称为“共享网络”或简称“NAT”)。

     

    一般建议

    在您的 VM 中,使用默认的 NAT 网络模式,例如:

    • “NAT”
    • “共享网络”
    • “与主机共享”

    以下网络模式将不起作用:

    • “桥接”
    • “仅主机”

    支持的虚拟化解决方案

    • VMware Fusion:网络类型:NAT(共享)
    • VirtualBox:网络类型:NAT
    • QEMU:网络类型:-netdev user(用户空间 NAT)
    • Docker:默认桥接 (docker0)
    • UTM:UTM 默认使用“共享网络 (NAT)”。要允许 VM 客户通过 VPN Tracker 访问远程网络,需要在 Mac 上配置额外的 NAT 规则。

    如何启用 UTM 支持

    1. 打开 VPN Tracker。
    2. 打开首选项。
    3. 启用“设置 UTM VM 访问的 NAT 规则”选项。
    4. 默认情况下,使用网络 192.168.64.0/24。在绝大多数情况下,无需更改此设置。

    VPN Tracker 将自动配置所需的规则。之后,UTM VM 可以像其他虚拟机一样访问远程 VPN 网络。

    我无法连接到我的 SonicWall SSL 网关。我该怎么办?
     
    SonicWall SSL 使用 HTTPS——与您的浏览器用于访问网站相同的协议。首先,请检查您是否可以在浏览器中打开网关地址。例如,如果您的 VPN Tracker 中的网关地址为 vpn.example.com,请打开您的浏览器(如 Safari 或 Firefox),并在地址栏中输入 https://vpn.example.com

    您应该会看到一个 SonicWall 登录页面。如果页面加载但您仍然无法使用 VPN Tracker 连接,请联系我们的支持团队

    如果页面未加载,以下是一些常见问题和可能的解决方案:

    • 检查您是否安装了防火墙或端点安全解决方案,例如 Little Snitch 或 Symantec Endpoint Protection。暂时禁用这些工具或为您的 VPN 网关地址添加例外。
    • 尝试使用不同的互联网连接进行连接。例如,在您的 iPhone 上启用热点模式,并尝试通过热点连接。如果这有效,则问题可能与您的互联网路由器或互联网服务提供商有关。
    • 如果您即使使用不同的互联网连接也无法访问 VPN 网关,请联系您的 VPN 管理员以验证网关是否正在运行。
    .
    VPN Tracker 为 IKEv2 支持哪些 EAP 认证方法?
     
    VPN Tracker 支持 IKEv2 连接的 MSCHAPv2EAP-TLS 身份验证方法。
    我无法收到 VPN 跟踪器团队的邀请邮件。
     
    如果收到 VPN 跟踪器团队邀请的电子邮件时出现问题,请要求您的 VPN 跟踪器团队的管理员通过消息传递服务共享邀请链接。有关更多信息,请参阅此链接的常见问题解答。
    如果我的学校使用 Windows,Mac 上还有哪些不错的 SecuExtender 替代方案?
     
    如果您的学校在 Windows 计算机上使用 SecuExtender,则通常可以使用 VPN Tracker 作为 Mac 的替代方案。如果您需要从 MacBook 在家中访问学校网络、管理网络或内部服务,这将特别有用。

    SecuExtender 通常与 Zyxel VPN 网关一起使用。对于 Mac 用户来说,关键问题是您的学校 IT 团队可以提供哪些 VPN 设置,例如网关地址、用户名、密码、VPN 协议、标识符以及可能的配置文件。

    VPN Tracker 支持许多常见的 VPN 网关和协议,包括 IKEv2 和 IPsec。如果您的学校使用 Zyxel VPN 设置,那么 VPN Tracker 可以是适用于 macOS 的解决方案。

    有关在 macOS 上使用 VPN 的更多信息,请从我们的 Mac VPN Client 概述开始。如果您的学校使用 Zyxel 网关,则该指南可以帮助您进行所需的设置:在 Mac 和 iOS 上设置 Zyxel VPN。对于 IKEv2 连接,请参阅我们的说明:在 Mac、iPhone 和 iPad 上连接到 IKEv2 VPN

    如果您的同事已经在 VPN Tracker 中设置了 VPN 连接,那么最简单的选择可能是通过 VPN Tracker Team 共享该工作连接。这样可以避免手动重新创建技术 VPN 设置。该指南介绍了 使用 VPN Tracker Team 共享 VPN 连接的过程。
    我需要在 Mac 上使用哪些 VPN Tracker 设置才能建立 Zyxel IKEv2 VPN 连接?
     
    对于 Mac 上的 Zyxel IKEv2 VPN 连接,VPN Tracker 需要在您的 Zyxel 网关上配置的访问详细信息和技术设置。这通常包括 VPN 网关的公共 IP 地址或主机名、身份验证方法、预共享密钥或您的用户登录名,以及在某些情况下,远程网络、DNS 和标识符设置。

    对于许多 Zyxel 设备,如果您的 IT 团队导出 .mobileconfig 文件,则配置可能会更容易。根据 VPN Tracker 指南,Zyxel ATP、USG Flex 和 Nebula 设备可以导出 VPN 配置配置文件为 mobileconfig 文件。VPN Tracker 可以通过 Apple Configuration Profile 导入这些文件,并自动提取兼容的 VPN 设置。这有助于避免拼写错误,并且在需要将相同的 VPN 设置部署到多个教师或团队成员时特别有用。更多详细信息请参见 Zyxel Mobileconfig:如何导出和使用您的 VPN 配置文件

    如果您的学校使用 Zyxel ATP 网关,VPN 设置也可以通过 Zyxel 连接向导进行准备。文章 在 Mac 和 iOS 上设置 Zyxel VPN 描述了 IKEv2 IPSec、拆分隧道、VPN 客户端的专用 IP 地址池以及在向导中创建的 VPN 用户。请务必保存预共享密钥,因为稍后您需要在 VPN Tracker 中使用它。

    如果无法使用 mobileconfig 文件,请手动将设置输入到 VPN Tracker 中。重要的是,网关地址、身份验证方法、预共享密钥、用户名、远程网络和标识符必须与 Zyxel 网关上的配置完全匹配。通用指南 在 Mac、iPhone 和 iPad 上连接到 IKEv2 VPN 解释了哪些信息是 IKEv2 连接所必需的,以及何时本地标识符、DNS、远程网络和第 1 阶段/第 2 阶段设置可能相关。

    实际上,最简单的方法通常是 VPN 网关管理员在 VPN Tracker 中创建并测试连接一次,然后通过团队管理功能与相关用户共享。这意味着单个教师或团队成员不必手动重新创建技术网关、标识符或第 1 阶段/第 2 阶段设置。有关如何使用 VPN Tracker Team 共享经过验证的连接的指南,请参见 通过 TeamCloud 共享 VPN 连接

    如果您不自行管理 VPN 设置,最好让您的 IT 团队提供 mobileconfig 文件,或者提供网关地址、VPN 协议、身份验证方法、用户名、密码、预共享密钥、远程网络、标识符类型和任何第 1 阶段/第 2 阶段要求。
    为什么我的 IKEv2 VPN 无法在 Mac 上连接,即使设置看起来几乎正确?
     
    如果 Mac 上的 IKEv2 VPN 连接几乎完成但未完全连接,则原因通常是 VPN Tracker 中的设置与 VPN 网关上的配置不匹配。最重要的值包括网关地址、身份验证方法、预共享密钥、用户名、远程网络、标识符以及第 1 相和第 2 相的设置。

    文章 在 Mac、iPhone 和 iPad 上连接到 IKEv2 VPN 解释说,IKEv2 连接可能需要的不仅仅是主机名和身份验证详细信息。根据网关的不同,本地标识符、远程网络、DNS 设置和加密参数也可能相关。如果这些值中的任何一个与网关配置不完全匹配,则即使大多数设置看起来正确,连接也可能会失败。

    A 个常见的问题是标识符类型错误。某些网关需要 IP 地址,而另一些网关则需要域名、电子邮件地址或特定的组标识符。如果 VPN 协商几乎完成但网关在最后停止响应,请检查 VPN Tracker 中的远程或本地标识符是否与网关期望的匹配。

    如果问题是在 macOS 更新后立即出现,那么 macOS 版本也可能是一个因素。文章 IKEv2 VPN 在 macOS 26 Tahoe 上无法工作 解释说,macOS 26 Tahoe 不再接受内置 VPN 客户端中较旧的算法,例如 3DES、SHA1 或低于 14 的 Diffie-Hellman 组。典型的症状包括“IKEv2 协商失败”、“未找到可接受的建议”或“VPN 服务器未响应”。

    如果您不自行管理 VPN 配置,请询问您的 IT 团队有关网关上使用的确切 IKEv2 设置的信息。最有用的详细信息包括网关地址、身份验证方法、预共享密钥、用户名、标识符类型、远程网络以及第 1 相和第 2 相的要求。在许多情况下,最简单的方法是让管理员在 VPN Tracker 中创建并测试连接一次,然后通过团队管理功能与用户共享。

    如果您需要帮助分析您的 VPN 连接,您可以随时联系我们的支持团队。最简单的方法是在 VPN Tracker 中直接通过“帮助”>“联系支持”进行操作,因为这样可以更轻松地包含相关的连接和诊断信息。
    我可以在 VPN Tracker 中使用为同事提供的 VPN 连接吗?
     
    是的。如果同事已经成功在 VPN Tracker 中设置了 VPN 连接,通常最简单的方法是采用此经过验证的连接,而不是手动重新创建所有技术设置。这对于学校或组织特别有用,这些学校或组织的 VPN 配置最初是为 Windows 或 SecuExtender 设置的,并且单个用户使用 Mac。

    在 VPN Tracker 中,可以使用团队功能共享工作连接。这样,其他团队成员将获得相同的经过验证的配置,并且他们不必猜测网关地址、VPN 协议、预共享密钥、标识符、远程网络或第一阶段/第二阶段设置。该指南 与 VPN Tracker 团队分享 VPN 连接 解释了如何与 VPN Tracker 团队分享 VPN 连接。

    作为第一步,VPN 连接工作正常的同事应在 VPN Tracker 中选择现有连接并将其与团队共享。然后,管理员或支持团队可以检查设置并使其可供其他用户使用。如果您的组织使用 VPN Tracker Team,这通常是将有效的学校或公司 VPN 配置分发给多个 Mac 用户的最简单方法。

    如果您仍然遇到问题,您可以随时联系我们的支持团队。最简单的方法是直接在 VPN Tracker 中通过“帮助”>“联系支持”进行操作,因为这样可以更轻松地包含相关连接和诊断信息。
    为什么 VPN Tracker 无法连接到我的 IKEv2 VPN?
     
    如果 VPN Tracker 无法建立 IKEv2 连接,通常原因是 VPN 网关上的网关设置、身份验证详细信息、标识符或加密参数不一致。 首先检查协议、网关地址、预共享密钥或证书、用户名、远程网络和标识符是否与您的 IT 团队提供的设置完全一致。

    本指南
    如果 VPN 网关已从 IKEv2 更改为 IKEv1,这意味着什么?
     
    如果 VPN 网关已从 IKEv2 更改为 IKEv1,则 VPN Tracker 中的 VPN 连接也需要与新协议匹配。IKEv1 和 IKEv2 并非仅是同一连接的两个标签,而是具有不同设置和兼容性要求的不同 IPsec 协商方法。

    文章
    我应该在 Mac 上使用哪个远程标识符来建立 IKEv2 VPN 连接?
     
    正确的远程标识符取决于 VPN 网关的配置方式。许多网关需要一个域名、IP 地址、电子邮件地址或特定的标识符值。重要的是,不是在 Mac 上看起来是否合理,而是网关端配置了哪个标识符。

    在 IKEv2 中,标识符有助于双方在 VPN 协商期间匹配正确的对等方。指南 连接到 Mac、iPhone 和 iPad 上的 IKEv2 VPN 解释说,标识符可能需要根据网关配置进行调整。如果类型或值不匹配,即使地址、登录详细信息和预共享密钥正确,则连接也可能会在最后失败。

    请询问您的 IT 团队所需的标识符类型和值。常见选项包括域名(FQDN)、IP 地址、电子邮件(用户 FQDN)或特定于供应商的组标识符。如果您不确定,请直接通过 VPN Tracker 中的“帮助”>“联系支持”联系我们的支持团队。
    如何在 VPN Tracker 中将远程标识符更改为域名(FQDN)?
     
    在 VPN Tracker 中打开连接,编辑基本设置,然后找到标识符部分。将远程标识符类型设置为“域名 (FQDN)”,并输入您的 IT 团队或 VPN 网关提供的数值。保存连接,然后再次尝试连接。

    如果 IKEv2 协商几乎完成,但网关在最后停止响应,则此设置可能有帮助。在这种情况下,标识符类型可能与网关配置不符。《如何在 Mac、iPhone 和 iPad 上连接到 IKEv2 VPN》一文说明了哪些 IKEv2 详细信息可能与 VPN Tracker 相关。

    仅在网关需要此标识符类型时,才将类型更改为“域名 (FQDN)”。标识符值本身应完全符合您的 IT 团队所提供的数值。如果您不确定,请直接从 VPN Tracker 的“帮助”>“联系支持服务”发送支持请求。
    为什么学校的VPN在其他设备上可以工作,但我的Mac上却不行?
     
    如果相同的 VPN 连接在 Windows PC、SecuExtender 或同事的 MacBook 上有效,但在您的 Mac 上无效,通常问题不在于 MacBook 型号本身。更常见的是,实际的 VPN 设置、macOS 版本、存储的凭据、证书、标识符或设置方法有所不同。

    对于 Mac 用户,每个技术值都需要与网关配置完全匹配。文章《
    VPN Tracker 的试用版会阻止 IKEv2 连接运作吗?
     
    通常情况下,试用版并不是 IKEv2 连接技术上失败的典型原因。如果无法建立连接,请先检查网关协议、凭据、身份验证方法、标识符、远程网络和加密参数。

    对于 IKEv2,连接取决于 Mac 和 VPN 网关使用匹配的值。指南
    我该如何邀请 VPN Tracker 支持团队加入我的团队?
     
    如果 VPN Tracker 支持团队需要查看团队连接或协助设置,您可以授予支持访问权限,方法是通过 https://my.vpntracker.com/support。这有助于我们的支持团队了解相关的团队和连接设置,而无需您手动复制所有技术细节。

    如果某个同事的连接可以正常工作,但另一个不行,或者学校或公司的 VPN 连接需要为多个 Mac 用户进行准备时,这将特别有用。有关更多信息,请参阅 与 VPN Tracker 团队共享 VPN 连接

    对于常规支持请求,最简单的方法是直接在 VPN Tracker 中通过“帮助”>“联系支持”。这样可以更轻松地包含相关的连接和诊断信息。
    我该如何设置 Mac 上的学校 VPN 访问权限?
     
    要在 Mac 上设置学校 VPN 访问权限,您需要学校的技术 VPN 信息以及与网关匹配的 VPN 客户端。VPN Tracker 可用于配置许多常见的学校和企业 VPN 在 Mac 上,即使现有的说明最初是为 Windows 编写的。

    请向您的学校 IT 团队索取网关地址、VPN 协议、用户名、密码、预共享密钥或证书、远程网络、DNS 设置和标识符。文章 Mac VPN 客户端 说明了如何将 VPN Tracker 作为 Mac VPN 客户端使用;对于 IKEv2 连接,在 Mac、iPhone 和 iPad 上连接到 IKEv2 VPN 也很有帮助。

    如果某个同事的连接已经可以正常工作,您的学校 IT 团队或该同事应通过 VPN Tracker Team 共享经过验证的连接。指南 与 VPN Tracker Team 共享 VPN 连接 说明了其运作方式。
    VPN Tracker 是否与 Windows 上 SecuExtender 中使用的 VPN 访问配合使用?
     
    通常是的,如果 SecuExtender 访问基于标准 VPN 协议和受支持的网关。SecuExtender 通常与 Zyxel 网关一起使用。在这种情况下,VPN Tracker 可以成为 Mac 的合适替代方案,前提是您的 IT 团队提供所需的 VPN 设置。

    对于 Zyxel 配置,.mobileconfig 文件可以简化设置。文章 导入 Zyxel 移动配置 解释了如何导入来自 Zyxel ATP、USG Flex 和 Nebula 的 VPN 配置。对于手动 Zyxel 配置,在 Mac 和 iOS 上设置 Zyxel VPN 可能会有所帮助。

    SecuExtender 的 Windows 指令不能总是直接转移到 macOS。重要的细节是网关地址、协议、身份验证方法、预共享密钥、用户名、远程网络和标识符。有关 VPN Tracker 作为 Mac VPN 客户端的概述,请参阅 Mac VPN 客户端
    学校的IT部门需要为VPN Tracker提供哪些VPN详细信息?
     
    对于 VPN Tracker,您的学校 IT 团队需要提供网关的完整 VPN 设置。这通常包括网关地址、VPN 协议、用户名、密码、预共享密钥或证书、远程网络、DNS 设置和标识符。对于 IKEv1 或 IKEv2,第 1 阶段和第 2 阶段参数也可能很重要。

    在 Mac、iPhone 和 iPad 上连接到 IKEv2 VPN》这篇指南显示,IKEv2 连接也可能需要本地标识符、远程网络和特定的加密参数,具体取决于网关。如果学校使用 Zyxel,mobileconfig 文件可能会有所帮助;请参阅 导入 Zyxel mobileconfig 配置

    最简单的方法是让学校 IT 团队在 VPN Tracker 中创建并测试连接,然后通过 VPN Tracker Team 与相关教师分享。这样可以避免用户手动传输技术值。
    为什么 VPN 指南在 Windows 和 Mac 之间有所不同?
     
    Windows 和 Mac 的 VPN 指南不同,因為 VPN 客戶端通常會為相同的閘道設定使用不同的名稱和位置。因此,SecuExtender 的 Windows 指南可能會有幫助,但並不能總是完全應用於 VPN Tracker 或 macOS。

    底層技術細節通常保持不變:閘道位址、協定、使用者名稱、密碼、預先共用的金鑰或憑證、遠端網路、DNS 和識別碼。文章《
    SecuExtender 是否适用于 macOS,或者我是否需要一个替代方案?
     
    如果您的组织推荐 SecuExtender for Windows,您可能需要在 Mac 上找到合适的替代方案。VPN Tracker 支持多个 VPN 网关和协议,因此对于需要访问相同 VPN 的 Mac 用户来说,它通常是一个不错的选择。

    关键问题是您的组织使用哪个 VPN 网关和协议。SecuExtender 通常与 Zyxel 网关一起使用。文章《在 Mac 和 iOS 上设置 Zyxel VPN》说明了如何在 Mac 和 iOS 上设置 Zyxel VPN。有关 VPN Tracker 作为 Mac VPN 客户端的总体概述,请参阅《Mac VPN 客户端》。

    请您的 IT 团队不仅提供 Windows 客户端的名称,还提供技术 VPN 设置或导出的配置。这样可以更轻松地检查 VPN Tracker 是否可以在 Mac 上建立相应的连接。
    SecuExtender 和 VPN Tracker 在 Mac 上的区别是什么?
     
    SecuExtender 是一种以供应商为导向的 VPN 客户端,通常与 Zyxel 环境一起使用。VPN Tracker 是一款适用于多种不同 VPN 网关和协议的 Mac VPN 客户端。因此,对于 Mac 用户而言,当组织主要提供 Windows 指南或使用 SecuExtender 时,VPN Tracker 可以成为一种灵活的替代方案。

    VPN Tracker 在需要支持多个网关类型、需要在 macOS 上配置 IKEv2 或 IPsec,或者需要将连接分发给团队时特别有用。文章《Mac VPN 客户端》概述了适用于 Mac 的 VPN Tracker。对于 Zyxel 环境,相关内容为《在 Mac 和 iOS 上设置 Zyxel VPN》。

    一个重要的实际区别是能够共享经过验证的连接。使用 VPN Tracker Team,管理员可以准备好可工作的连接并将其分发给用户。如需详细信息,请参阅《使用 VPN Tracker Team 共享 VPN 连接》。
    为什么 VPN Tracker 会询问 IKEv1 或 IKEv2,而我学校的 IT 部门只提到了 SecuExtender?
     
    SecuExtender 是您的学校 IT 团队在 Windows 上使用的 VPN 客户端名称。VPN Tracker 会要求技术 VPN 协议,例如 IKEv1 或 IKEv2,因为这决定了连接如何与网关进行协商。

    Windows 客户端可能会隐藏背景中的技术详细信息。在 Mac 上,您通常需要更明确地选择这些值。文章《什么是 IKEv2 VPN?》解释了 IKEv2 是什么,以及它与 IKEv1 有何不同。有关实际的 IKEv2 设置,请参阅《在 Mac、iPhone 和 iPad 上连接到 IKEv2 VPN》。

    不仅要询问 SecuExtender,还要询问所使用的 VPN 协议和相应的参数。重要的详细信息包括网关地址、IKEv1 或 IKEv2、验证方法、预先共享密钥或证书、用户名、远程网络、标识符以及任何第 1/第 2 阶段设置。
    我如何在我的 Mac 上安装 Linux VPN?
     
    通常,您不会直接在 Mac 上安装“Linux VPN”软件。相反,您会将 Mac 连接到在 Linux 上运行的 VPN 服务器,例如 Ubuntu、Debian、Rocky Linux 或 CentOS Stream。

    在 VPN Tracker 中,选择您的 Linux 服务器使用的 VPN 协议,例如 WireGuard、OpenVPN、IKEv2 IPsec、L2TP over IPsec 或 SoftEther,然后导入配置文件或手动输入服务器设置。如需 Linux 专用的设置指南,请参阅 VPN Tracker 提供的 Mac 上的 Debian VPNMac 上的 CentOS Stream VPN 指南。
    我可以在 Mac 上的 VPN Tracker 中使用哪些 Linux VPN 协议?
     
    VPN Tracker 支持 Linux VPN 服务器使用的最常见 VPN 协议,包括 WireGuard、OpenVPN、IKEv2 IPsec、L2TP over IPsec、PPTP、SSTP 和基于 SoftEther 的配置。

    对于现代 Linux 服务器,WireGuard 和 OpenVPN 是常见的选择。IKEv2 IPsec 也广泛与 strongSwan 或 LibreSwan 一起使用。如果您的 Linux 服务器提供 .ovpn 文件、WireGuard .conf 文件、证书或 IKEv2 IPsec 或 L2TP over IPsec 的手动设置,您可以使用这些详细信息在 VPN Tracker 中创建连接。

    如需特定于协议的设置步骤,请参阅 VPN Tracker 的指南,了解 Mac 上的 IKEv2 VPNMac 上的 L2TP VPN
    我能否从 Linux 服务器导入 WireGuard 或 OpenVPN 配置到 VPN Tracker?
     
    是的。如果您的 Linux VPN 管理员向您提供 WireGuard .conf 文件或 OpenVPN .ovpn 文件,您可以将其导入 VPN Tracker 并用于从您的 Mac 连接。

    这通常是最快的设置方法,因为服务器地址、证书、密钥、端口和路由设置已包含在文件中。VPN Tracker 还支持 Linux 管理员工作流程,其中需要导入和管理多个 WireGuard 或 OpenVPN 配置以供用户使用。

    有关导入工作流程,请参阅 VPN Tracker 关于 Mac 上的 OpenVPN 或关于 导入和部署 WireGuard 连接 的指南。
    我需要哪些信息才能在 Mac 上设置 Linux VPN 连接?
     
    所需的详细信息取决于 VPN 协议。在大多数情况下,您需要 VPN 协议、服务器地址、用户名、密码或证书,以及任何必要的密钥或配置文件。对于 IKEv2 IPsec 或 L2TP over IPsec 连接,您可能还需要远程标识符、本地标识符、预共享密钥、DNS 服务器和远程网络范围。

    如果您不确定您的 Linux 服务器使用哪个协议,请询问您的管理员,VPN 是否基于 WireGuard、OpenVPN、IKEv2 IPsec、L2TP over IPsec 或 SoftEther,然后再在 VPN Tracker 中创建连接。VPN Tracker 的 L2TP VPN 设置检查清单是一个有用的示例,说明您应该在设置之前收集哪种类型的网关详细信息。
    如何隐藏 VPN Tracker 中的旧错误消息?
     
    如果 VPN Tracker 显示已保存连接的旧错误消息,则目前无法直接从错误日志中删除这些条目。但是,您可以确认旧错误,以便它们不再显示为活动警报。

    如果这些错误是由临时问题引起的,例如服务器停机,并且不再相关,则这很有用。

    在 VPN Tracker 或您的 VPN Tracker 网页帐户中打开受影响的 VPN 连接。

    单击红色错误指示器,例如“17 个错误”。

    这将打开错误详细信息视图。

    在标题下方,单击“确认全部”。

    确认错误后,它们将被禁用,并且不再以红色警示标记。

    如果“确认全部”选项未在 Mac 应用程序中显示,请重新启动 VPN Tracker 并再次检查。此外,请确保您使用红色错误指示器打开错误列表。
    如果我的旧电脑不再工作,我该如何在新的 Mac 上安装 VPN Tracker?
     
    你好
     
    No answer available
     
    No answer available
     
    No answer available