學校的資訊科技部門需要為 VPN 追蹤器提供�... - KH2481

常見問題

將使用哪個硬體 (MAC) 位址進行 SonicWall 裝置上的 VPN 透過 DHCP?
 

當透過 SonicWall SCP 或 SonicWall IKEv1 連接,並使用 DHCP 時,Mac 版 VPN Tracker 365 會使用 DHCP 協定從 SonicWall 閘道器請求 IP 位址。為了進行此請求,VPN Tracker 365 會稍微修改 MAC 位址,使其與裝置的實際 MAC 位址不同。這可讓管理員在 Mac 透過 LAN 或 WiFi 連接時,指派一個固定的 IP 位址,並在透過 VPN 連接時指派一個不同的 IP 位址。

此修改會在 MAC 位址中設定一個特定的位元,將其標記為自指派位址,而不是工廠指派的位址。

範例:
原始 MAC 位址:00:1B:63:B7:42:23
VPN Tracker MAC 位址:02:1B:63:B7:42:23

從 macOS 15 Sequoia 開始,Apple 預設使用旋轉 MAC 位址進行 WiFi 連接,並在系統設定中標記為「私人 WiFi 位址」。為了防止與此功能相關的連線問題,VPN Tracker 365 始終報告實際的硬體位址(帶有上述小修改),而不是在「旋轉」或「固定」模式下使用的位址。

在 iOS 上,VPN Tracker 無法直接檢索 MAC 位址。相反,它會產生一個隨機值並將其儲存以供未來使用。iOS 版 VPN Tracker 然後將此儲存的值用作 MAC 位址。

我可以在 iPad 或 iPhone 上使用 VPN Tracker 嗎?
 
VPN Tracker現已推出iPhone和iPad版本! 使用新的VPN Tracker iOS應用程式,您可以隨時隨地在iPhone或iPad上連接到您的VPN。
  • 支援多種VPN協議
  • 高速連接
  • 無需配置的VPN - 感謝TeamCloud和Personal Safe技術
試用iPhone和iPad版的VPN Tracker。
如何在 App Store 中取消訂閱?
 
所有 Apple 訂閱都在 iTunes 中管理。 此連結將直接帶您到您的個人資料管理頁面: https://apple.co/2Th4vqI 您可以在「訂閱」中找到所有正在進行的訂閱。您也可以停用訂閱的自動續訂。
VPN Tracker:舊版產品已停止支援
 
在以下概述中,您將找到較舊 VPN Tracker 產品的支持結束日期,這些產品具有傳統授權。 VPN Tracker 10 VPN Tracker 10 的支援將於 2021 年 3 月 31 日結束。在此日期之後,VPN Tracker 10 將不會收到任何更新/支援。 VPN Tracker 9 VPN Tracker 9 的支援將於 2020 年 3 月 31 日結束。在 2020 年 3 月 31 日之後,VPN Tracker 9 將不會收到任何更新/支援。 VPN Tracker 版本 1-8 這些傳統版本不再受支援。 如何取得支援和更新 如果您仍在使用的舊版 VPN Tracker,我們強烈建議您移轉到 現代 VPN Tracker 365 方案,其中包含持續的更新和支援。 不受支援的產品會發生什麼? 由於它們不再更新,因此由於您的 VPN 閘道、伺服器或其他技術要求發生變更,它們可能會停止運作。
您能協助我設定 SonicWALL TZ 系列的 VPN 連線嗎?
 
VPN Tracker 365支援無數VPN協定和閘道,包括對SonicWALL TZ系列的支援。 我們詳細的分步指南向您展示了如何使用VPN Tracker 365在您的SonicWALL設備上設定VPN連線。
我可以將兩個獨立帳戶中的授權合併嗎?
 
我們有一個新的beta功能,允許您將現有授權與具有相同價值的促銷代碼進行交換,即您的剩餘期限。然後您可以將收到的積分應用於在您的主帳戶上購買的新授權。 為了繼續合併,請按照以下步驟操作:
  • 訪問 授權轉移頁面 並登錄到您希望獲得積分的授權所持有的帳戶
  • 選擇您想要交換的授權並確認授權轉換。您的剩餘期限的促銷代碼將發送到您帳戶的電子郵件地址。 前往 my.vpntracker.com 門戶網站,並使用您想添加授權的帳戶登錄。
  • 點擊“購買其他授權或升級”並添加其他授權。有關添加授權的更多信息,請參見此處:

  • 在頁面底部應用促銷代碼,檢查條款和條件,然後點擊“立即付款”。
請注意,您每個訂單只能使用一個促銷代碼,但是透過按比例計算,您可以簡單地放置多個訂單,每個訂單對應於您需要添加的每個授權和要兌換的促銷代碼。 請注意,授權轉移代碼在14天後到期,必須在到期前兌換。
我如何使用 TeamCloud 共享連接?
 
要使用TeamCloud分享連線 FAQ Image - S_1267.png
關於新使用者的注意事項

接收連線的人必須是您的VPN Tracker團隊的成員,並且必須已設定其TeamCloud加密金鑰。
當他們開啟VPN Tracker且其他團隊成員在線上時,這會自動發生。如果沒有其他團隊成員可用,團隊經理也可以在 my.vpntracker.com 上確認TeamCloud設定。

我能否將我的 iPhone 連接到我的 SonicWALL SSL VPN?
 
VPN Tracker現在可在iPhone和iPad上使用!使用全新的VPN Tracker for iOS,在您的iPhone或iPad上安全地連接到您的SonicWALL SSL VPN。 在此處獲取搶先體驗。 了解VPN Tracker for iOS。 EN: VPN Tracker is now available on iPhone and iPad! Use brand new VPN Tracker for iOS to securely connect to your SonicWALL SSL VPN on the go on your iPhone or iPad. Get early access here. Discover VPN Tracker for iOS.
我可以使用 iPhone 或智慧型手機的個人熱點來連接 Mac 上的 VPN 嗎?
 
如果您在旅途中需要在 Mac 上使用網路,您可以啟用 iPhone 或 Android 智慧型手機上的個人熱點功能,以便與 Mac 共用 4G/LTE/5G 行動網路連線。 一般來說,這對於大多數 VPN 連線來說都能正常運作。但是,有一些事項需要注意:
  • PPTP VPN 連線受支援,因為 iOS 和 Android 不支援 PPTP 轉送
  • 對於 IPsec VPN 連線,您可能需要調整您的 NAT-T 設定
我能否將我的 iPhone 連接到我的 Cisco AnyConnect SSL VPN 連接?
 
VPN Tracker 現在已推出 iOS 版本!使用全新的 VPN Tracker iOS 版本,在 iPhone 或 iPad 上隨時隨地安全地連接到您的 Cisco AnyConnect SSL VPN。 立即探索 iOS 版 VPN Tracker。
VPN Tracker for iOS 支持哪些 VPN 協議?
 
VPN Tracker for iOS 支援 IPSec(包括 SonicWALL SCP 和 DHCP、EasyVPN 和 Mode Config)、IKEv2(Beta)、OpenVPN、SSTP、SonicWALL SSL、Cisco AnyConnect SSL、Fortinet SSL 和 WireGuard®。 在此處取得 VPN Tracker for iOS。 WireGuard® 是 Jason A. Donenfeld 的註冊商標。
我已經使用 VPN Tracker 在我的 Mac 上設定了 VPN 連線。我可以在我的 iPhone 或 iPad 上使用它們嗎?
 
當然!iOS 版 VPN Tracker 採用 TeamCloud 和 Personal Safe 技術,這意味著您現有的 VPN 連線將立即顯示——無需任何設定! 立即了解 iOS 版 VPN Tracker。
VPN Tracker for iOS何時可用?
 
VPN Tracker for iOS現已推出! 了解更多
VPN Tracker 與哪些 iOS 版本相容?
 
VPN Tracker for iOS 與 iOS 15 相容。 在此測試 VPN Tracker for iOS。
在 my.vpntracker 上設定我的連線是否安全?
 
注意:my.vpntracker 上的連線設定目前處於測試階段,並將於今年稍後向更多帳戶開放。

您可以使用任何瀏覽器在 my.vpntracker.com 內建立和編輯連線。借助先進的工程技術,這與您從 Mac 版 VPN Tracker 所了解的相同資料安全性一起運作。

它的工作原理如下

  • 選擇您的設備品牌和型號
  • 輸入您的連線詳細資訊
關鍵在於:這些資訊都不會透過網際網路傳輸。它僅在您的裝置上的瀏覽器中本機輸入。

要儲存新的連線:

  • 您輸入您的 equinux ID 密碼
  • 您的加密安全主金鑰將從 my.vpntracker 取得

現在,一個程式將在您的裝置上透過瀏覽器本機執行,該程式處理加密:

  • 本機加密程式會在您的裝置上解密主金鑰
  • 然後它使用您的主金鑰來加密新的連線資料
  • 完全加密的連線隨後上傳到 my.vpntracker 上的您的個人保險箱或 TeamCloud
  • 您的 Mac、iPhone 或 iPad 然後可以取得加密的連線,準備好進行連線

這就是 my.vpntracker 上整合的連線編輯方式,具有與您從 Mac 版 VPN Tracker 所了解的完全安全性和端到端加密。

如何在 iOS 上訪問文件伺服器
 

您可以使用「檔案」應用程式在 iPhone 或 iPad 上存取網路檔案儲存中的檔案。操作方式如下:

  • 開啟「檔案」應用程式。
  • 點選「…」按鈕,然後選擇「連線到伺服器」(或在 iPad 鍵盤上按 ⌘+k)。
  • 輸入檔案伺服器的 IP 位址或主機名稱。
  • 在提示時輸入您的使用者名稱和密碼。

無法看到您的檔案共用?
如果您看到的只是空白資料夾,而不是共用資料夾,您可能需要將您嘗試存取的共用資料夾新增到路徑中。

例如:如果您嘗試存取伺服器 192.168.50.2 上的檔案共用 work,請將伺服器位址輸入為 smb://192.168.50.2/work

我已登入,但無法查看所有連線。
 
VPN Tracker 會將您現有的 VPN 連線在您的 Mac 和 iOS 裝置之間同步,前提是它們已儲存在「個人安全」或「TeamCloud」中。這表示當您登入 iPhone 或 iPad 上的 VPN Tracker 時,現有連線會自動出現。 重要提示:使用 PPTP 或 L2TP 的 VPN 連線不會出現在 iPhone 或 iPad 上,因為目前 iOS 不支援這些連線。 提示:不確定您的連線使用哪個協定?請查看在 Mac 上的 VPN Tracker 365 中顯示的黑色協定標籤。 FAQ Image - S_1305.png

在 iOS 上存取連線

當您使用您的 equinux ID 和密碼登入 iOS 版 VPN Tracker 時,您的「個人安全」和「TeamCloud」連線將會出現在應用程式中。 使用應用程式左上角的篩選器僅查看來自您團隊的 TeamCloud 連線或來自「個人安全」的個人連線。 FAQ Image - S_1303.png 重要:如果您只有在 Mac 上本機儲存的連線,這些連線將無法在您的其他裝置上使用。若要將這些連線傳送到您的 iPhone 或 iPad,請右鍵點擊該連線並選擇「新增至個人安全」或「與 TeamCloud 共享」。 FAQ Image - S_1302.png 這些連線將會出現在您的 iPhone 或 iPad 上。 FAQ Image - S_1304.png
哪個更快:IPSec 還是 SSL VPN?
 
為了獲得更快且同樣安全的 VPN 連接,我們建議您從 SSL VPN 切換到 IPSec VPN。 與 SSL VPN 相比,IPSec 能夠提供更快的連接速度,因為它運行在網路層——OSI 模型的第 3 層——這意味著它更接近物理硬體。 查看這篇文章,了解更多關於如何提高 VPN 性能的資訊。
關於在 iPhone 和 iPad 上透過 VPN 存取檔案伺服器的提示
 

您可以使用適用於 iOS 的 VPN Tracker 和「檔案」應用程式來存取 iPhone 和 iPad 上的檔案伺服器:

  • 連線您的 VPN
  • 開啟「檔案」應用程式
  • 點選右上角的 ··· 圖示
  • 選擇「連線伺服器」
  • 輸入您的檔案伺服器主機名稱或 IP 位址(例如 fileserver.internal.example.com
  • 在提示時使用您的公司登入憑證登入

您現在應該像在 macOS 上一樣看到您的檔案伺服器磁碟區。

疑難排解提示

如果您在列出檔案時遇到問題,您可以嘗試以下操作:

  • 輸入完整磁碟區路徑,而不要只輸入伺服器主機名稱:例如,如果您正在連線到檔案伺服器上名為 Marketing 的共用,請輸入 files.internal.example.com/Marketing
  • 請讓管理檔案伺服器的人員啟用 SMBv2 以及 SMBv3(iOS 使用一些 v2 功能來設定連線)
  • 嘗試從 App Store 使用第三方檔案伺服器應用程式。其中一些應用程式提供與某些檔案伺服器設定更好的相容性
VPN 協定在 iPhone/iPad 上不受支援
 

以下 VPN 協議目前不被 iPhone / iPad 上的 VPN Tracker 支援:

  • L2TP
  • PPTP

替代方案
許多 VPN 閘道支援多個 VPN 標準。檢查您的 VPN 閘道或詢問您的網路管理員,看看是否可以啟用 相容協議

提示:隱藏不支援的協議
在 VPN Tracker 內,前往設定 → 連接設定以從您的列表中隱藏不支援的連接。

我已經安裝了 VPN Tracker for Mac,我還能在 iPhone/iPad 上使用嗎?
 
如果您擁有 VPN Tracker for Mac VIP 或 VPN Tracker for Mac Consultant 授權,您可以無需額外費用將 iOS 支援新增到您的計畫中。前往您的 my.vpntracker 帳戶,並將您的訂閱升級到更新版本: FAQ Image - S_1343.png 您目前計畫的剩餘價值將計入您的新計畫。

或者,您可以選擇一個包含 iOS 支援的新 VPN Tracker 計畫。
我可以連接到 WireGuard VPN 嗎?
 
好消息:VPN Tracker現在支援Mac、iPhone和iPad上的WireGuard® VPN! WireGuard®是Jason A. Donenfeld的註冊商標。
如何連接到 WireGuard® VPN 伺服器?
 
要連接到 WireGuard® VPN 伺服器 - 例如,為了遠端連線到您的家庭網路 - 您需要一個 VPN 用戶端應用程式。 VPN Tracker 支援 Mac、iPhone 和 iPad 上的 WireGuard® VPN 連線! 要連接,請遵循以下 3 個步驟:
  1. 開啟 VPN Tracker 並新增新的 WireGuard® 連線
  2. 上傳您的 WireGuard® 設定檔或掃描您的 QR 碼
  3. 使用安全的端對端加密將您的連線儲存到您的帳戶
FAQ Image - S_1317.png 現在您可以在 Mac、iPhone 或 iPad 上連接到您的 WireGuard® VPN 伺服器。 → 更多關於在 VPN Tracker 中連線至 WireGuard® VPN 的資訊 WireGuard® 是 Jason A. Donenfeld 的註冊商標。
如何更改我的團隊名稱?
 
要更改您的 VPN Tracker 團隊名稱,請執行以下步驟:
  • 登錄您的 my.vpntracker.com 帳戶
  • 在左上角選擇您的團隊
  • 在左側選擇“團隊雲”
  • 向下滾動到“重新命名您的團隊”部分
  • 輸入您的新團隊名稱,然後按“重新命名” FAQ Image - S_1320.png
我如何邀請新的團隊成員?
 
要向您的 VPN Tracker Team 添加新成員,請遵循以下步驟:
  • 登錄您的 my.vpntracker.com 帳戶
  • 在左上角選擇您的團隊
  • 在左側選擇“Team Cloud”
  • 在頂部的邀請部分中,輸入您新團隊成員的姓名和公司電子郵件地址,然後點擊“發送邀請”。 FAQ Image - S_1324.png
  • 受邀的團隊成員將收到一封自動電子郵件邀請,其中包含一個個人化的鏈接以單擊並加入您的團隊。
  • 提示:每個 VPN Tracker 365 用戶都需要自己的個人 equinux ID。在用戶從您處收到團隊邀請並點擊邀請鏈接後,他們可以創建新的 equinux ID 或使用現有帳戶登錄。
  • 如果用戶未收到邀請電子郵件,您可以通過單擊用戶名稱旁邊的“詳細信息”來訪問邀請鏈接
    FAQ Image - S_1386.png
    FAQ Image - S_1387.png
  • 一旦團隊成員接受了您的電子郵件邀請,您將會通過電子郵件收到通知
    FAQ Image - S_1325.png
我已經購買了,但我想更改為不同的授權。
 

如果您已經購買了 VPN Tracker 授權,但想要更換為其他產品,您有兩種選擇:

1. 購買升級版 在大多數情況下,您可以升級您現有的方案。VPN Tracker 商店將根據您目前產品的剩餘價值自動按比例計算您的購買費用。

前往您的 my.vpntracker 升級頁面,以查看您的升級選項。

2. 將您的產品轉換為商店積分 如果您使用不同的帳戶購買或想要完全切換到不同的產品線,您可以將您現有的授權轉換為商店積分,並將其用於您的新購買:

注意:如果您的舊產品的價值高於新產品的成本,您將收到另一張促銷代碼,用於支付剩餘價值。
為什麼在使用 VPN 連接時,Firefox 中會出現 DNS 問題?
 
自 2019 年以來,Firefox 已在多個國家/地區預設推出 DNS over HTTPS (DoH),包括美國、加拿大、俄羅斯和烏克蘭。

這意味著什麼?

啟用 DoH 時,它會繞過您的 DNS 伺服器,相反,您在瀏覽器中輸入的域名會透過相容 DoH 的 DNS 伺服器傳送,並使用加密的 HTTPS 連線。

這旨在作為一項安全措施,以防止其他人(例如您的 ISP)查看您嘗試存取的網站。但是,如果您正在使用 VPN 閘道器提供的 DNS 伺服器,它會允許 DNS 查詢在 VPN 隧道外部執行。此外,如果 VPN 指定解析內部主機名稱的 DNS 伺服器,則在啟用 DoH 時,這些名稱將無法解析或解析不正確。

如何在 Firefox 中停用 DNS over HTTPS

為了確保您的所有 DNS 查詢都透過 VPN 的 DNS 執行,您需要 在 Firefox 中停用 DoH。為此,請開啟您的 Firefox 瀏覽器,前往 Firefox > 偏好設定 > 網路設定,並取消選取「啟用 DNS over HTTPS」旁的核取方塊: FAQ Image - S_1331.png
按一下「確定」以儲存您的變更。
我的帳戶是否支援雙重驗證?
 
所有 equinux 帳戶均支援安全的雙重驗證 (2FA) 作為您敏感資料的額外安全層。 要為您的帳戶設定 2FA,請登入 id.equinux.com 並前往雙重驗證標籤。您將在此處找到設定 equinux 帳戶與您的 OTP 解決方案的 2FA 所需的 QR 碼 / 驗證金鑰。
FAQ Image - S_1337.png
equinux 2FA 支援所有主要的驗證和密碼應用程式,包括:
  • Google Authenticator
  • Microsoft Authenticator
  • Twilio Authy
  • 1Password
  • FreeOTP
  • Bitwarden
如何為我的 VPN Tracker 帳戶設定雙重驗證?
 
您可以將雙重驗證新增至您的 equinux ID,網址為 id.equinux.com。 請參閱我們的 關於 2FA 的循序漸進指南,以瞭解更多詳細資訊。 若要使用雙重驗證登入您的 equinux ID,請確定您使用的是最新版本的 適用於 Mac 的 VPN Tracker適用於 iPhone 和 iPad 的 VPN Tracker
我無法使用雙重驗證 (2FA) 登入
 
如果您在存取您的 equinux ID 帳戶時遇到 2FA 問題,請繼續閱讀。如需有關 VPN 連線本身的 2FA 支援,請聯絡您的 VPN 管理員,他們可以協助您重設您的 2FA 設定。 重設您的 equinux ID 的 2FA 如果您不再能存取您的 2FA 裝置,您可以使用您的恢復碼重設 2FA。 請參閱 2FA 指南以了解詳細資訊我沒有恢復碼 如果您不再擁有您的恢復碼,2FA 可以由 equinux 支援團隊重設。 請注意,出於安全原因,手動重設 2FA 可能需要長達 72 小時才能處理,以降低對帳戶的風險。 若要繼續,請 聯絡 equinux 支援 並提供您的 equinux ID,我們的團隊會告知您重設您的 2FA 設定所需的其他資料。
我已將我的 Sonicwall 升級到 6.5.4.13。現在我的 IPsec 連接出現問題。我該怎麼辦?
 
SonicWALL 在 6.5.4.13 版本的發行說明中列出了一項已知問題: 已建立的 IPSEC VPN 隧道在 NAT 環境中會間歇性地失敗。(GEN6-2296) 請聯繫 Sonicwall,以獲取有關 Sonicwall 計劃何時修復此問題的更多信息。
我正在 OpenVPN 連線遇到問題,連線不斷中斷。我正在 OpenVPN 伺服器上使用「TLS-Crypt」選項。
 
使用 TLS-Crypt 時,資料會進行兩次加密。一次使用連接金鑰,該金鑰會在每次連接時重新協商,另一次使用靜態金鑰,該金鑰是配置的一部分,因此永遠不會更改。為了更好地保護此靜態金鑰,使用 TLS-Crypt 時,封包包含一個額外的時間戳,否則不需要,這會導致問題。 因此,我們建議在伺服器上關閉 TLS crypt。TLS crypt 通過伺服器配置中的以下條目啟用:「tls-crypt ta.key」。 如果刪除此條目,則不會有任何變化,除了不再使用 TLS crypt,並且還必須在 VPN Tracker 中將其關閉。這仍然可以為您提供加密連接,只是不再進行雙重加密,而是僅進行一次加密。 因此,連接速度更快,安全性也不會降低。TLS-Crypt 僅用於使攻擊者無法在網路中找到 OpenVPN 伺服器,並在必要時通過 DoS 攻擊使其癱瘓,因為如果第一個封包未正確加密,則伺服器將完全不響應該封包。 如果沒有 TLS crypt,它將響應,並且只有金鑰的協商才會失敗,但隨後攻擊者將知道那裡正在運行 OpenVPN 伺服器,並且可以不斷發送請求,直到伺服器崩潰,因為每個請求都需要花費計算時間。
我的 OpenVPN 連線出現斷開問題。我該怎麼辦?
 
每一方(即伺服器和用戶端)都設定了自己的規則,規定何時必須重新協商連接金鑰。如果連接經常中斷,延長重新協商連接金鑰所需的時間可能會有所幫助。 如果在 VPN Tracker 中未設定生命週期,VPN Tracker 將使用一小時(3600 秒)。可以在 VPN Tracker 中編輯連接,並增加此值。要使金鑰在 24 小時內有效,必須將值設定為 86400 秒。 應在伺服器端儲存相同的内容。
為什麼在連接到我的 VPN 後,我的網路連線會停止工作?
 
  1. 這通常有兩個主要原因:

    如果您的 VPN 連線設定為「Host to Everywhere」,所有非本機網路流量將在建立連線後透過 VPN 隧道傳送。 所有非本機流量包括到公共網際網路服務的流量,因為這些服務也屬於非本機範圍。 這些服務只有在您的 VPN 閘道器設定為將透過 VPN 傳送的網際網路流量轉送到公用網際網路並將回覆透過 VPN 傳回時才可存取。

    一種可能的解決方法是改為設定「Host to Network」連線,在这种情况下,只有到已配置遠端網路的流量會透過 VPN 傳送,而所有其他流量則像沒有建立 VPN 隧道一樣傳送。 如果遠端網路由 VPN 閘道器自動設定,則必須在 VPN 閘道器上進行設定,在 VPN Tracker 中停用自動設定(並非所有 VPN 通訊協定都可行),或者使用 Traffic Control 設定來覆蓋閘道器提供的網路配置(Traffic Control 目前在 iOS 上不可用)。

    出於匿名原因或假裝位於不同物理位置(例如不同的國家/地區)的考量,可能需要「Host to Everywhere」設定,因為您的所有請求都將使用 VPN 閘道器的公用 IP 位址到達最終目的地,而不是您自己的 IP 位址。 這樣,您可以從在 VPN 閘道器上執行的任何惡意軟體過濾器或廣告攔截器中受益,但這也意味著閘道器可以過濾您可以存取的服務。 如果需要「Host to Everywhere」但無法正常工作,則必須在遠端站點解決此問題,因為公用網際網路流量在透過 VPN 傳送後的處理超出了 VPN Tracker 的控制範圍。

  2. 如果連線設定為使用無限制的遠端 DNS 伺服器,則所有您的 DNS 查詢都將透過 VPN 傳送。 在可以聯絡任何網際網路服務之前,必須首先將其 DNS 名稱解析為 IP 位址。 如果由於遠端 DNS 伺服器無法正常工作或無法解析公用網際網路域名而無法做到這一點,則解析將失敗,這通常在軟體中與網際網路服務不可存取具有相同的效果。

    一種可能的解決方法是完全停用遠端 DNS(如果不需要用於 VPN 使用),或者手動設定它,在这种情况下,可以将其限制为特定域(“搜尋域”)。 通过输入 example.com 的搜尋域,只有以 example.com 结尾的 DNS 名称(例如 www.example.com)将由远端 DNS 伺服器解析;对于所有其他域名,将使用在系统网络偏好设置中配置的标准 DNS 伺服器。

    使用遠端 DNS 伺服器可能需要過濾惡意網域、繞過網際網路服務提供商的 DNS 阻止、隱藏本機 DNS 營運商的 DNS 查詢(因為 DNS 通常未加密),或允許存取公用 DNS 伺服器無法解析的內部遠端網域,因為它們不是公開的。 對於後一種情況,將內部網域設定為搜尋域就足夠了。 在所有其他情况下,必須在遠端站點解決問題,因为公共网际網路流量在透過 VPN 傳送後的處理超出了 VPN Tracker 的控制範圍。

為什麼證書必須正確儲存在 VPN 閘道上?
 
證書就像身份證明文件,您可以將其發送給對方以表明您的授權或確認您的身分。 但是,由於任何人都可以使用任何內容在他們的電腦上建立證書,因此重要的是可信賴的 CA 確認證書中的資訊,方法是對證書進行簽名。這也有助於防止以後更改證書。CA 證書僅需要用於以後檢查此簽名的有效性並查看哪些 CA 對這些資訊負責,以便我可以決定是否信任該 CA。 每個證書都有一個私鑰。它作為您是證書所有者或有權使用此證書進行身分驗證的證明,因為只有授權人員才能存取私鑰,而證書可以並且通常對所有人開放。因此,我可以輕鬆取得任何 Web 伺服器或 OpenVPN 閘道的證書,因為兩者都會在嘗試連接到它們時將證書發送給我,但沒有私鑰我無法使用證書進行身分驗證。 如果攻擊者想假裝是特定的 OpenVPN 閘道,例如從使用者那裡竊取密碼,那麼他必須設定自己的 OpenVPN 閘道並將受害者的流量重新導向到那裡,這兩種方法都是可行的。但他隨後會遇到一個問題:他也必須將自己識別為正確的閘道。但是,如果用戶端不檢查閘道地址是否在證書中,則可以使用 VPN 使用者的使用者證書,因為該證書也使用與閘道證書相同的 CA 進行簽名。 取得使用者證書及其私鑰比取得閘道證書容易得多。 要取得閘道證書,您必須直接入侵閘道,但是如果我對閘道具有不受限制的存取權限,那麼我不再需要證書,因為我可以直接在閘道上攔截密碼並立即完全存取其後面的所有專用網路。 閘道當然設計為盡可能難以攻擊,與使用者的工作電腦相反,後者更容易被植入木馬。如果 VPN 使用者想自己充當駭客,那就更簡單了,因為他可以定期存取有效的用戶證書以及匹配的私鑰,從而取得其他使用者的密碼,這些密碼可能會授予他廣泛的存取權限。密碼通常由中央管理,並且相同的密碼也用於其他公司服務。 因此,僅僅擁有一個有效且使用適當 CA 簽名的證書是不夠的,還必須確保閘道證書確實是閘道證書並且與您目前正在通訊的閘道匹配,否則一切都會破壞證書的安全概念。
為什麼近年來證書的有效期限不斷縮短?
 
每當發現證書的安全問題時,證書的規則會相應地調整和收緊。但是,新規則不適用於追溯,也就是說,它們僅適用於在新的規則生效後創建的證書。較舊的證書仍然必須被接受為有效,即使它們是根據較舊的規則創建的。 舊證書在流通的時間越長,就越有可能有人具備適當的知識和技能遇到它,然後利用它的安全問題。因此,您不希望有較長的期限,因為如果需要續訂證書,則始終必須根據當前適用的規則進行續訂,並且期限越短,就越早發生。過去,期限太長,但這多次導致問題,例如 RSA 被破解 768 位元,或者發現一種創建 SHA-1 碰撞的方法,這意味著基於 SHA-1 的簽名可以立即被偽造。當時,需要花很長時間才能停止在流通中使用不安全的證書,這導致了各種可避免的攻擊。 順便說一下,續訂僅影響閘道證書。如果更換閘道上的證書,則無需續訂使用者證書。使用者也不需要新的配置。事實上,使用者甚至不會注意到這種更換。在今天的網頁伺服器上,這通常會自動發生,而且更頻繁地發生,因為網頁證書通常僅在最多 90 天內有效。
OpenVPN 連接到 Ubiquiti Unifi 閘道器不起作用
 
為了使 Ubiquiti Unifi 的 OpenVPN 連接與 VPN Tracker 正常配合使用,必須在將其導入 VPN Tracker 之前對配置文件進行以下更改: - 從 Unifi 控制台下載 OpenVPN 配置文件。 - 使用文本編輯器打開配置文件。 - 找到以下行: Cipher AES-256-CBC - 將該行更改為: AES-256-GCM - 儲存文件。 - 將文件導入 VPN Tracker
我在 iPhone/iPad 上遇到 VPN Tracker 連線問題。我如何傳送日誌(TSR)?
 
若要在 iOS/iPadOS 上傳送 VPN 追蹤器日誌(技術支援報告,TSR),請執行以下步驟:
  1. 點擊連線。連線卡將會顯示。
  2. 點擊「回饋」。
  3. 提供連線問題的簡短描述。
  4. 點擊「傳送」。
當您在 iOS 應用程式中提交回饋時,連線日誌、設定和其他相關資訊將會自動傳送給我們。不會傳送任何登入和密碼資料。
為什麼我的連線有時有效,有時無效,尤其是在使用個人熱點或 LTE/5G 路由器時?
 
當您的 IPsec 連線通常能夠建立連線,但有時會因為沒有回應第一個封包而逾時,問題可能在於主機名稱解析。這通常發生在基於 IPv6 的網路中,例如蜂窩連線,例如在 iPhone 上使用個人熱點功能時。 某些主機名稱可以解析為 IPv4 和 IPv6 位址,但取決於您目前網路位置和 VPN 閘道,可能只有 IPv4 位址才能正確運作。 您可以強制僅解析 IPv4 位址以進行您的連線:
  • 編輯您的連線。
  • 導航至「進階選項」部分。
  • 在「其他設定」中,將「使用 IPv4 或 IPv6 連線」設定變更為「使用 IPv4」。
  • 儲存您的連線並啟動您的連線。
另一種方法是在 macOS 上完全停用 Wi-Fi 的 IPv6: 1. 從「工具程式」資料夾開啟「終端機」應用程式。 2. 輸入以下命令: sudo networksetup -setv6off Wi-Fi 注意:如果您的 Wi-Fi 介面有不同的名稱(例如 `en0`),請將「Wi-Fi」替換為正確的名稱。您可以使用此命令檢查介面的名稱: networksetup -listallnetworkservices 3. 輸入命令後,系統會提示您輸入您的管理員密碼。 這將完全停用 Wi-Fi 連線的 IPv6。
什麼是 PPTP VPN?(點對點隧道協定)
 

PPTP VPN,或點對點隧道協議虛擬專用網路,是一種廣泛使用的協定,用於實施虛擬私人網路。它可透過在您的裝置與 VPN 伺服器之間建立私有加密通道來實現安全資料傳輸。 以下是主要方面的概述:

  1. 協定說明:

    點對點隧道協議 (PPTP):PPTP 是一種促進使用者裝置與 VPN 伺服器之間安全資料傳輸的協定。它會建立一個通道,透過該通道封裝資料,從而提供安全的連線。

  2. 加密和安全性:

    加密:PPTP 使用各種加密方法來保護透過通道傳輸的資料,使未經授權方難以攔截或解密。

  3. 簡易設定:

    使用者友善的設定:PPTP 以其簡潔性和易於設定而聞名。它通常是優先考慮簡潔設定流程的使用者的首選。

  4. 相容性:

    廣泛的相容性:PPTP 與各種裝置和作業系統相容,包括 Windows、macOS、Linux、iOS 和 Android,使其可供不同平台上的使用者使用。

  5. 速度與效能:

    效能考量:PPTP 以其相對較快的連線速度而聞名,因此適合串流媒體和線上遊戲等活動。

  6. 安全意識使用者的注意事項:

    安全性疑慮:雖然 PPTP 為許多使用者提供了一個方便的解決方案,但重要的是要注意,一些安全專家對其容易受到某些類型攻擊表示擔憂。具有高安全性需求的使用者可能需要探索替代 VPN 協定,例如 OpenVPN 或 L2TP/IPsec。

  7. 選擇正確的 VPN 協定:

    考量您的需求:在選擇 VPN 協定時,重要的是要考量您的特定需求,包括易用性和您線上活動所需的安全等級之間的平衡。

總而言之,PPTP VPN 是一種廣泛可存取且使用者友善的協定,適用於各種裝置。然而,使用者應注意自己的特定安全需求,並考量使用替代協定(如果更強的加密是優先事項)。

你知道嗎?VPN Tracker 是 macOS Sonoma 和 macOS Sequoia 下唯一適用於 PPTP VPN 的 Mac VPN 用戶端
我已在 iOS 上安裝了一個憑證,但它未被識別!
 
在 iOS 上,需要兩個步驟才能信任一個證書。第二個步驟經常被忘記。因此,這裡再次列出這兩個步驟,以便在 iOS 上使用證書。 假設您已為 VPN 連接創建了一個證書,並且希望在 iOS 上使用它(以避免在啟動連接時收到證書錯誤訊息)。 將證書發送到您的 iPhone/iPad: > 通過電子郵件將證書發送給自己,或通過 Airdrop 傳輸。在 iOS 上打開它。將出現一條訊息,詢問您是否要將其安裝在設備上。確認此訊息。這個問題有點具有誤導性,因為實際上它根本沒有安裝,只是加載到設備上。 然後,您需要執行兩個步驟: 第一步:安裝證書 > 主螢幕 > 設定 > 常見 > VPN 和裝置管理 > 已加載的設定檔 > 點擊設定檔名稱 > 點擊「安裝」設定檔(右上角) 之後(這個步驟經常被忘記!) 第二步:信任證書 > 主螢幕 > 設定 > 常見 > 資訊 > 證書設定 > 將證書旁邊的開關設定為綠色
我對新的 VPN Tracker 方案感到困惑,我該如何選擇最適合我需求的方案?
 
我們的新許可模式目標是方便選擇合適的許可證。與其他多種因素不同,我們現在主要根據用戶擁有的連接數量來限制許可證。我們已特別為只需要存取一個 VPN 連接的個人用戶開發了基本許可證。 我們提供的許可證選項如下:
  • VPN Tracker for Mac BASIC - 1 連接
  • VPN Tracker for Mac PERSONAL - 10 連接
  • VPN Tracker Mac & iOS EXECUTIVE - 15 連接
  • VPN Tracker Mac & iOS PRO - 50 連接
  • VPN Tracker Mac & iOS VIP - 100 連接
  • VPN Tracker Mac & iOS CONSULTANT - 400 連接
要升級您現有的許可證,請前往您的 my.vpntracker.com 帳戶中的「訂閱」選項卡,然後按一下「升級」按鈕。然後您可以從「新計劃」下方的下拉連結中選擇合適的許可證。 我們希望此許可模式能使許可證在未來更加清晰。
為什麼 OpenVPN 連接到 Zyxel USG FLEX 防火牆時總是會因逾時而失敗?
 

預設情況下,Zyxel 會建立防火牆策略,以允許流量從 SSL VPN 流向 LAN 區域,從 LAN 流向 SSL VPN 區域。這些規則對於在建立連線後允許 VPN 流量流動是必需的。但是,沒有策略真正允許 VPN 管理流量在 WAN 埠上流動,到達 WAN 埠的用戶端請求會被防火牆捨棄。

若要允許在 WAN 埠上進行 OpenVPN 連線,您首先必須建立自己的策略。在主導覽中,選取 Security Policy > Policy Control,按一下 + Add 按鈕,並建立一個策略,該策略允許服務 SSLVPN 的流量從 WAN 流向 ZyWALL,如下所示:

啟動試用授權時是否會收取費用?
 
當您啟動試用授權(例如 7 天)時,我們將授權您的卡用於對應授權的年度金額,只要您開始測試(類似於飯店或汽車租賃押金)。 如果您在指定期限內取消試用授權,您的帳戶將不會被扣款。預先授權將不再適用。
OpenVPN 連線通常可以正常運作,但過一段時間後會斷開
 

如果您的 OpenVPN 連接在一段時間後中斷,可能是由於重新加密週期所致。測試延長該週期是否可以解決問題。

請按以下步驟操作:

  • 在 VPN Tracker 中編輯您的 OpenVPN 連接
  • 導航至「進階設定 > 第二階段」
  • 將生命週期值變更為 28800(相當於 8 小時的週期)

如果這無法解決您的問題,您可能還想檢查互通性 keep-alive、活動和死對等偵測設定

如果您繼續遇到 VPN 連接問題,請向我們發送 TSR 報告。

我在設定與 Fortigate 的 VPN 連線時遇到問題。在 Fortigate 的 Web 介面中,我無法填寫預共享金鑰,例如。
 
在 Fortigate Web 界面中,設定可能會出現一些問題,可能與某些瀏覽器(如 Safari)有關。以下是一些提示: • 檢查 Fortigate 裝置是否有韌體更新:韌體更新 • 首先,在 Fortigate Web UI 中設定新的連線,然後透過選擇「編輯」再次查看所有欄位。這可能會有所幫助,因為並非所有欄位在初始設定期間都可見。
我的 VPN Tracker 授權即將到期,我想更改授權數量。我該怎麼做?
 

Convert Your Products into Store Credit

If you wish to change the number of your licenses, you have the option to convert your existing license into store credit. You can then use this credit for your next purchase:

Note: If the remaining value of your old product exceeds the amount for the new product, you will receive an additional promo code for the remaining value.

如何使用我的 Linksys 路由器設定 Host-to-Everywhere 連接?
 
您可以嘗試在 Linksys 上編輯您的 VPN 連接,並在「LOCAL GROUP SETUP」部分中選擇「子網路」,並將 IP 位址設定為 0.0.0.0,將網路遮罩設定為 0.0.0.0。(然後在 VPN Tracker 中,您需要將拓撲更改為「Host-to-Everywhere」。)
有些使用者在使用 SonicWall VPN 時遇到連線問題,而另一些使用者可以使用相同的 VPN 設定成功連線。 這不是驗證問題,但一旦連線建立,VPN 就會變得無法使用。
 
某些SonicWall版本已知存在DHCP IP分配給客戶端的問題,這可能導致IP地址重複分配。要解決此問題,請嘗試以下操作: 1. 使用遇到連接問題的電腦連接到VPN。 2. 記下其分配的客戶端IP地址。 3. 從您的LAN內ping此IP地址。 4. 斷開有問題的電腦上的VPN連接。您可能會觀察到ping繼續進行,表明另一個設備正在使用此IP地址。 疑難解答步驟: 1. 識別正在使用重複IP地址的電腦。通常,LAN中的一台電腦已經在使用SonicWall DHCP範圍內的IP地址。 2. 如果步驟1無法解決問題,請重新啟動SonicWall。
我無法使用「Sonicwall Mobile Connect for Mac and iOS」客戶端連接到我的Sonicwall,該客戶端安裝在我的Mac和iOS設備上。每次我嘗試建立連接時,我都會收到消息「這不是SonicWall SSL VPN伺服器」。我應該怎麼辦?
 
Sonicwall 最近在使用其 iOS 和 Mac VPN 客户端(用於 SSL VPN,“Sonicwall Mobile Connect”)時遇到了一些問題。
我遇到了 Cisco AnyConnect 閘道器的問題。我該怎麼辦?
 
在 AnyConnect 閘道中,閘道位址的大小寫有時可能很重要。gateway.example.com 和 Gateway.example.com 的處理方式不同。請確保大小寫與 AnyConnect 閘道設定完全匹配。
在使用 TCP 進行 OpenVPN 連接時,密鑰重新協商期間出現連接中斷
 
  1. 什麼是重新加密期間的連線中斷?

    重新加密期間的連線中斷是指 VPN 連線在金鑰更新(重新加密)期間被中斷。這會導致流量在短時間內無法處理,對於像視訊會議這樣需要穩定連線的情況尤其成問題。

  2. 為什麼重新加密時會發生這個問題?

    之所以會出現此問題,是因為在使用 TCP 與 OpenVPN 時,防火牆在重新加密過程中不會接受任何流量。這導致流量中斷。

  3. 連線中斷對視訊會議有什麼影響?

    在視訊會議期間,重新加密時的連線中斷可能會導致流量完全中斷。這會導致連線中斷,干擾甚至結束視訊會議。

  4. 為什麼 TCP 容易受到這個問題的影響?

    根據 OpenVPN 的說法,TCP 對於 VPN 連線來說是有問題的,因為它在網路中斷或重新加密過程中更容易受到流量擁塞的影響。OpenVPN 因此建議使用 UDP,因為它可以更好地處理重新加密過程。

  5. VPN Tracker 為這個問題提供了什麼解決方案?

    VPN Tracker 提供了一個特別方便用戶使用的解決方案:在建立連線時,VPN Tracker 會自動將重新加密計時器設定為 24 小時。這可以顯著減少因重新加密過程造成的連線中斷,使連線保持尤其穩定。此外,VPN Tracker 還支援切換到 UDP,從而實現更可靠的連線。

  6. 為什麼應該將重新加密計時器設定為 24 小時?

    較長的重新加密週期可以減少連線中斷的頻率。通過將計時器設定為 24 小時(如 VPN Tracker 預設所做的那樣),可以降低在關鍵階段(例如視訊會議)觸發重新加密過程的可能性。

  7. VPN Tracker 在使用 UDP 而不是 TCP 時有哪些優勢?

    VPN Tracker 可以輕鬆配置 UDP,從而提供更快的連線和較低的封包丟失敏感度。UDP 更高效且更能抵抗重新加密過程中的中斷,這對於像視訊會議或串流媒體這樣需要大量頻寬的應用程式尤其有益。

  8. VPN Tracker 為公司提供哪些建議以優化其 VPN 連線?

    對於依賴穩定連線的公司,VPN Tracker 提供簡單有效的解決方案:

    • 預設情況下,重新加密計時器設定為 24 小時,以最大限度地減少連線中斷。
    • 建議在可能的情況下使用 UDP 代替 TCP,以進一步提高效能。

我正在使用 FortiSSL 連線時遇到問題。這是否可能是由於“Strict Host Check”所致?
 
如果您在使用 FortiSSL 連接時遇到問題,這可能是與「嚴格主機檢查」有關。您可以嘗試在閘道上停用此設定。 請按照以下步驟操作: 若要停用 FortiSSL 伺服器端的「主機檢查」,您可以在 SSL-VPN 設定中關閉「主機檢查」。 步驟: 1. 登入 FortiGate CLI 或 GUI(命令列介面或圖形使用者介面)。 2. 在 CLI 中輸入以下命令以停用主機檢查: config vpn ssl settings set host-check disable end 這將為 SSL-VPN 用戶端停用嚴格的主機檢查。
我如何識別我的網際網路連線問題,例如,當我收到錯誤訊息時,提示無法存取特定伺服器?
 
如果收到與可能存在問題的網際網路連線相關的錯誤訊息,請嘗試以下步驟: 1. 您是否已連線到網際網路? 請在您的瀏覽器(例如 Safari)中開啟一個網站(例如 www.google.com),以檢查您的網際網路連線。如果可以正常運作,請繼續執行步驟 2。 如果頁面無法載入,您可以嘗試以下操作:
  • 檢查 Wi-Fi 連線:請確認您的裝置上的 Wi-Fi 已開啟,且已連線到正確的網路。
  • 檢查有線連線:如果您使用有線連線,請確認纜線已正確連接且未損壞。
  • 重新啟動路由器:將路由器與電源斷開約 30 秒鐘,然後重新連接。請等待幾分鐘,直到連線恢復。
  • 聯絡管理員或供應商:如果問題仍然存在,則可能是您的網際網路供應商出現問題。請聯絡您的管理員或網際網路供應商的客戶服務。
  • 行動熱點:如果您可以存取行動數據,請嘗試設定熱點以測試連線。
2. 如果錯誤訊息中提及特定的伺服器,請嘗試透過您的瀏覽器(例如 Safari)存取指定的地址。 如果可以正常運作,請繼續執行步驟 3。 如果無法運作,則可能是錯誤訊息中提及的伺服器出現問題。在此情況下,請稍後再嘗試在 VPN Tracker 中執行導致錯誤訊息的動作。 3. 檢查您目前的 VPN 連線或防火牆是否會封鎖對網際網路或特定網站的存取,並在必要時停用此封鎖。
  • 您可以在連線設定中查看您目前作用中的 VPN 連線是否排除某些網際網路地址,並且您可以進行設定:在 VPN Tracker 中選擇連線,然後選擇「編輯」和「進階設定」。在「流量控制」部分,可能會列出一些網際網路地址,這些地址不允許透過 VPN 存取。
  • 若要檢查您的防火牆是否排除某些網際網路地址,請暫時停用您的防火牆,然後再次嘗試在 VPN Tracker 中執行導致錯誤訊息的動作。
  • 在防火牆的設定中尋找被封鎖的應用程式或網站。某些防火牆提供一種方法,可以針對特定 IP 位址、網域或應用程式進行封鎖或解除封鎖。
  • 如果您發現某個規則正在封鎖存取,您可以調整該規則或新增例外狀況,以允許存取某些網站或服務。
  • 如果您仍然無法存取某些區域,請聯絡防火牆製造商的支援或您的 IT 支援。
我的 SonicWall 連線失敗,顯示「協商失敗 (PPP)」
 
SonicWall 的 SonicOS 6.5.4.15-116n 更新會導致與 SonicWall Mobile Connect 和 VPN Tracker 365 的 SSL-VPN 連接中斷。 您還可以在 VPN Tracker 的日誌中看到錯誤訊息:
LCP: PPP peer accepted proposal but also modified it which isn't allowed.
請將您的 Sonicwall 更新至至少 SonicOS 6.5.4.15-117n 以修復此問題。如需更多資訊,請造訪: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
FortiGate:我應該使用 IPsec 還是 SSL-VPN?
 
Fortinet 建議在 FortiGate 裝置上使用 IPsec 協定,並且現在明確強調了這一點(截至 2024 年 11 月): FAQ Image - S_1480.png 我們的經驗也表明,IPsec 連接的效能明顯更好,因此我們也建議使用 IPsec。
我在我的 Fritzbox 上設定了一個 WireGuard 連線,並將其匯入到 VPN Tracker 中。當我透過 VPN 連接到 Fritzbox 時,所有網路流量都會透過 Fritzbox 路由。我該如何阻止它?
 
1. 在 VPN Tracker 中開啟連線,然後前往「編輯 > 設定 > 進階設定」。 2. 導航至「流量控制」,並將 Fritzbox 的 IP 範圍(例如 192.168.178.0/24)新增至「僅對下列位址使用 VPN」下方。 「僅對下列位址使用 VPN」 192.168.178.0/24 3. 如果您的 Fritzbox 使用不同的 IP 範圍,請輸入對應的範圍。
OpenVPN的keep-alive、活動和活動檢查設定是如何協同工作的?
 
  • 每隔發送保持連線訊號

    此選項控制 VPN Tracker 是否以及多久發送一次保持連線訊號。 保持連線訊號並非一般 ping,VPN 閘道器不會將其視為隧道流量,因此它無法在閘道器上維持連線處於作用狀態。 這些訊號的唯一目的是在 VPN Tracker 與閘道器之間透過防火牆和 NAT 路由器維持連線,當沒有傳送其他隧道流量時。

  • 如果閒置時間超過

    此選項控制 VPN Tracker 是否以及在多久之後會因閒置而斷開連線。 只有隧道流量才被視為活動,從任何一方發送的保持連線訊號和協定管理流量不被視為隧道流量。

  • 如果沒有生命跡象超過

    此選項控制 VPN Tracker 是否以及在多久之後會因沒有生命跡象而斷開連線。 來自閘道器的任何流量都被視為生命跡象,無論是隧道流量、保持連線訊號還是協定管理流量。

    如果閘道器未配置為傳送 ping(選項 --ping 或伺服器設定檔中的 ping),則此選項無效,因為在沒有啟用 ping 的情況下,可能一段時間內都沒有隧道或管理流量,但這並不能證明閘道器不再處於作用狀態,因為如果沒有要傳送的內容,它就不會傳送任何內容。 啟用 ping 後,閘道器至少會在這種情況下發送保持連線訊號,如果這些訊號也沒有收到,則閘道器很可能已斷開連線或離線。

在使用 VPN Tracker 遠端連線時,我如何才能在我的家庭印表機上列印文件?
 

是的,您可以連接到 VPN Tracker 並從遠端列印到您的家用印表機。若要確保無縫的遠端列印體驗,請遵循以下步驟:

1. 將靜態 IP 位址指派給您的印表機

  • 在網頁瀏覽器中輸入其 IP 位址(例如 192.168.1.1 或 192.168.0.1)以存取您的路由器網頁介面。
  • 導航至 LAN 或 DHCP 設定。
  • 將靜態 IP 位址指派給您的印表機(例如 192.168.50.100),使其保持一致。

2. 為遠端列印配置您的 Mac

  • 連接到 VPN Tracker。
  • 在您的 Mac 上開啟系統偏好設定 > 印表機與掃描器
  • 按一下+ 以新增印表機。
  • 選擇IP 標籤,然後輸入指派給您印表機的靜態 IP 位址。
  • 選擇正確的印表機驅動程式以確保相容性。

3. 避免使用 Bonjour 進行遠端列印

Apple 的Bonjour 服務有助於偵測本機網路上的裝置,但由於其依賴多重傳送 DNS (mDNS),因此無法透過 VPN 穩定地運作。相反地,請務必使用印表機的靜態 IP 位址連接到印表機。

4. 檢查防火牆和網路設定

  • 確保您的防火牆允許列印流量透過 VPN。
  • 驗證印表機和 VPN 設定是否未封鎖遠端連線。

透過設定靜態 IP 位址、避免使用Bonjour,以及確保正確的防火牆規則,您可以透過 VPN Tracker 順暢地從遠端列印文件。

什麼是 DynDNS 或 DDNS,以及為什麼我需要它來進行我的 VPN 連接?
 

動態 DNS (DynDNS 或 DDNS) 是一項服務,可將固定域名(例如 您的名稱.dnsprovider.com)分配給您的家庭互聯網連接。當您的互聯網供應商向您分配動態 IP 位址 時,這尤其有用 – 這意味著您的位址隨時可能更改,例如在路由器重新啟動後或每 24 小時。

為什麼這對遠端存取很重要?

如果您嘗試透過 VPN、遠端桌面、檔案伺服器等方式遠端連線到您的家庭網路,這些變更的 IP 位址可能會使可靠地連線到您的路由器變得困難。DynDNS 可解決此問題,方法是追蹤您目前的 IP 並自動更新您的域名以進行匹配。

簡而言之

將 DynDNS 視為搬家時的郵件轉寄服務 – 而不是將您的 VPN 要求傳送到過期的地址,它始終會轉寄到您目前的位置。這樣,即使您的 IP 已變更,您也可以連線到您的家庭網路,而無需手動檢查或重新設定任何內容。

使用動態 DNS 會發生什麼事?

  • 每次您都使用相同的hostname進行連線(例如 您的名稱.dnsprovider.com
  • 您的目前 IP 位址會在後台自動更新
  • 您可以避免因變更的 IP 而導致的連線問題
  • 遠端存取變得穩定且輕鬆
我創建了一個 WireGuard 連接。我可以將其與多名員工共享,或者同時在多個設備上使用嗎?
 
不,這是不可能的。由於 WireGuard 的運作方式,每個人都需要自己的個人連線。不允許在多個使用者之間共用連線,並且會導致連線問題。同樣地,如果員工想要在多個裝置(例如 Mac 和 iPhone)上使用 VPN,則需要為每個裝置提供個別的連線。 透過 my.vpntracker.com,您可以集中管理所有連線:例如,您可以提前建立 100 個 WireGuard 連線,上傳它們,並根據需要將它們指派給員工及其裝置(例如,米勒先生/Mac 和米勒先生/iPhone)。
我是否可以配置具有雙重驗證的 WireGuard 連接?
 

WireGuard 協議本身不支援 VPN 連線的雙重驗證 (2FA)。但是,當您使用 VPN Tracker 連接 WireGuard 連線時,您可以透過為您的 VPN Tracker 帳戶啟用 2FA 來提高整體安全性。

這表示您的 VPN 設定和存取受到額外的安全保護,同時您的 WireGuard 連線仍然是端對端加密,以提供最大的保護。

使用 VPN Tracker 是充分利用 WireGuard 的效能和安全性,以及現代帳戶層級保護(例如 2FA)的最佳方式。

什麼是 VPN Tracker?
 
VPN Tracker 是一款專業的 VPN 用戶端,適用於 macOS 和 iOS,專為企業設計。它提供從任何 Mac、iPhone 或 iPad 安全可靠地存取內部公司網路的遠端存取功能。
為什麼企業在切換到 Mac 時需要 VPN Tracker?
 
隨著企業從 Windows 10 遷移,許多企業正在採用 macOS。VPN Tracker 確保這些組織能夠為遠端工作、IT 管理和現場人員維持安全的企業級 VPN 存取。
VPN Tracker 是否支援所有主要的 VPN 協定?
 
是的,VPN Tracker 支援多種協定,包括 IPsec、L2TP、Cisco EasyVPN、OpenVPN、IKEv2 和 SSL VPN——與大多數企業級防火牆和路由器完全相容。
VPN Tracker 是否可以替換我的 Windows VPN 客户端?
 
當然。VPN Tracker 是 macOS 上 Cisco AnyConnect、Shrew Soft VPN、FortiClient、GlobalProtect(Palo Alto Networks)、SonicWall Mobile Connect、WatchGuard Mobile VPN、OpenVPN、Check Point Endpoint Security VPN 和 F5 BIG-IP Edge Client 等基於 Windows 的 VPN 用戶端,並新增了針對 Apple 裝置的自訂功能。
VPN Tracker 是否與 M1 和 M2 Mac 相容?
 
是的,VPN Tracker 已經完全針對 Apple Silicon Mac 進行了優化,包括 M1 和 M2 晶片,從而提供高性能和更長的電池續航時間。
我可以在零信任或混合工作環境中,使用 VPN Tracker 嗎?
 
是的。VPN Tracker 專為現代 IT 環境而設計,支援基於憑證的驗證、多重驗證以及與企業級安全策略的整合。
是否有用於團隊的中央管理選項?
 
是的,VPN Tracker 提供團隊管理功能,包括配置部署、授權控制和存取審計,供 IT 管理員使用。
我需要重新配置我的防火牆或 VPN 閘道嗎?
 
通常情況下,VPN Tracker 可以與您現有的 VPN 基礎架構配合使用。它支援 SonicWall、Fortinet、Cisco、Sophos 和其他許多裝置的即用型設定。
如何從 Windows VPN 設定遷移到 Mac 上的 VPN Tracker?
 
VPN Tracker 提供詳細的設定指南和導入工具,以協助將 VPN 設定從 Windows 用戶端快速、安全地移轉到 Mac。
如果我需要幫助,我可以聯繫您嗎?
 
是的,當然!我們的支援團隊很樂意為您提供協助。 點擊此處以開啟聯絡表單。
我能否在現有的 VPN 隧道內建立一個 VPN 隧道(隧道中的隧道)?
 
不,macOS 不支援在現有的 VPN 連線中建立 VPN 隧道(也稱為「隧道中的隧道」)。如果您已經連線到 VPN,系統通常會阻止透過該連線設定第二個 VPN 隧道。
有時候,在連接時會出現 XAuth 超時。當我再次嘗試時,VPN Tracker 會要求我輸入密碼。我如何關閉它?
 
完全禁用此行為是不可能的。VPN Tracker 會等待一段時間,以獲取來自驗證伺服器的回應。如果沒有回應,該應用程式將無法確定密碼是否不正確,或者伺服器是否只是回應緩慢,因此它會再次要求密碼,以防萬一。 可能的解決方案: 增加逾時值,以便為 VPN Tracker 提供更多時間來等待伺服器回應。您可以在以下位置進行調整: “憑證提示逾時”(德語:Anzeigedauer für Authentifizierungsdialoge)。 這有助於減少在連接到速度慢或負載過高的伺服器時,不必要的密碼提示。
我可以使用 TheGreenBow IKEv1 連線與 VPN Tracker 配合使用嗎?
 

是的,可以。您可以將現有的 TheGreenBow IKEv1 連接遷移到 VPN Tracker,方法是匯出相關的連接資料並手動將其輸入到 VPN Tracker 中。

如何提取所需資訊:

  1. 開啟 TheGreenBow 並選擇所需的連接。
  2. 開啟設定選單並選擇「匯出」。
  3. 在下一個對話框中,選取「不保護匯出的 VPN 設定」以匯出純文字資料。
  4. 將檔案儲存到您選擇的位置。

VPN Tracker 中所需的重要資訊:

1. 閘道位址

VPN 端點的 IP 位址或主機名稱。在 TheGreenBow 中,它列為「Remote VPN Gateway」。

2. 遠端網路

在 VPN Tracker 中,您需要定義哪些網路可以透過 VPN 隧道存取。這些稱為「遠端網路」或「目標網路」,與:

  • Phase 2 > Network Configuration
  • Remote LAN / Remote Network

典型的條目包括:

  • 192.168.1.0/24 – 整個子網路
  • 10.0.0.0/16 – 更大的網路範圍
  • 172.16.0.10/32 – 單個主機

在 VPN Tracker 中的「遠端網路」或「目標網路」部分中輸入這些。 確保它們與 VPN 閘道上的設定相符,否則流量可能無法正確路由。

提示:如果您不確定,請使用 0.0.0.0/0 作為暫時設定。這將允許存取所有遠端網路(如果允許)。如有必要,您可以稍後限制它。

3. 預共享金鑰 (PSK)

如果您還沒有 PSK,可以在匯出的檔案的「Authentication」部分找到它。

4. XAuth 憑證

用於擴展驗證的用戶名和密碼(如果使用)。

5. 本地 ID 和遠端 ID

這些值定義了 IKE 握手期間兩個 VPN 對等方的身份。如果:

  • VPN 閘道未透過 IP 位址識別(例如,由於 NAT 或動態 IP 位址),
  • 使用憑證或進階驗證設定檔,
  • 閘道需要特定的身份(例如,FQDN 或自訂 ID)。

在匯出的檔案中,通常可以在「ID Type」、「Local ID」和「Remote ID」中找到這些。在 VPN Tracker 中的「Identifiers」>「Local / Remote」中輸入它們,並使用正確的格式(例如,FQDN、電子郵件地址、金鑰 ID 或 IP 位址)。

6. 加密和驗證設定

請特別注意用於「Encryption」、「Authentication」和「Hashing」的演算法,並在 VPN Tracker 的第 1 階段和第 2 階段設定中複製它們。

如何將 equinux 支持邀請到我的團隊?
 
邀請 equinux 支援團隊加入您的團隊非常有幫助,使我們能夠更快、更有效地為您提供支援 – 例如,在設定或團隊管理問題方面。
  1. 登入 my.vpntracker.com
  2. 導航至您想要加入的團隊 → 成員 → 新增成員。
  3. 在電子郵件欄位中輸入電子郵件地址 support@equinux.com,將名稱設定為 equinux Support,並指派 Admin 角色。
  4. 點擊 傳送邀請
  5. 您可以在 邀請 標籤下檢視您剛才傳送的邀請。
一旦 equinux 支援團隊接受了邀請,您將收到電子郵件通知。
VPN Tracker 系統元件未能安裝(例如,OSSystemExtensionErrorDomain 錯誤 10):我該怎麼辦?
 

如果 VPN Tracker 無法安裝其系統元件 – 例如,出現 OSSystemExtensionErrorDomain 錯誤 10 – 這通常是由于 macOS 上被阻止的系統擴展或第三方安全軟體造成的。以下是如何解決此問題:

檢查 macOS 系統設定(安全警告)

移至 系統設定 > 隱私權與安全性 並向下捲動。如果您看到訊息 “來自 ‘equinux’ 的系統軟體已被阻止”,請點擊 “允許”。然後重新啟動您的 Mac。

檢查干擾的網路擴展(例如,Bitdefender)

某些應用程式,例如 Bitdefender,會安裝自己的網路元件,這些元件可能會阻止 VPN Tracker:

  • 開啟 系統設定 > 常規 > 登入項目和擴展
  • 點擊 “網路擴展” 旁边的圖標
  • 取消選中 securitynetworkinstallerapp.app 和任何其他可疑擴展
  • 重新啟動您的 Mac

檢查系統完整性保護 (SIP)

如果 SIP 已停用或修改 – 通常僅在開發者設定中 – macOS 可能会阻止系统扩展。为了使 VPN Tracker 正常工作,SIP 通常应保持启用状态。

重新安裝 VPN Tracker

從您的 Mac 上完全刪除 VPN Tracker,重新啟動設備,然後重新安裝該應用程式。重要提示:首次啟動該應用程式時,點擊“允許”,當 macOS 提示您批准系統擴展時 – 不要拒絕或忽略它。

仍然遇到問題?VPN Tracker 支援將很樂意為您提供進一步的協助。

如何透過 MDM 允許 VPN Tracker 的系統擴充功能?
 

若要啟用 VPN Tracker 透過您的 MDM 系統載入其所需的系統擴充功能,請依照下列步驟操作:

1. 新增系統擴充功能策略

在您的 MDM 系統中建立或編輯 系統擴充功能策略有效負載

必要數值:

  • 團隊識別碼: CPXNXN488S
  • 允許的系統擴充功能類型: 根據您的設定,您可以選擇允許所有類型或僅指定 網路擴充功能

2. 應用團隊識別碼規則

團隊識別碼 CPXNXN488S 應新增至允許的團隊識別碼清單。此設定可確保由 VPN Tracker 團隊簽署的所有系統擴充功能均受信任。

重要事項: 團隊識別碼規則優先於全域「允許全部」設定。如果存在團隊識別碼,系統僅會允許由列出的識別碼簽署的擴充功能,即使已啟用「允許全部」。

3. 推送設定

儲存並部署更新的設定檔案至目標 Mac。安裝後,VPN Tracker 應該能夠載入其系統擴充功能,而無需使用者核准。

 
No answer available
如果我更改 VPN Tracker 管理控制台的密碼,是否會影響最終使用者?
 
不,更改您的管理控制台密碼(用於登入 VPN Tracker 365 或 my.vpntracker.com)不會影響您的最終使用者。您的團隊成員將繼續使用他們自己的登入詳細資料,如常。 要更新您的密碼,請先登入 my.vpntracker.com/user/settings,然後點擊頁面底部的「管理密碼…」。
透過 IPsec VPN 連線到 FritzBox 時,第一次連線嘗試時通常會顯示錯誤訊息:「未選擇建議 (Proposal) (階段 1)」。
 
此問題也在使用 FritzBox 的官方 Windows 客戶端時出現。連接通常在第二次嘗試時成功,沒有問題。我們假設 AVM 不會再修復此錯誤,因為開發越來越注重 WireGuard。 我們的建議:使用 WireGuard 直接設定新的 FritzBox VPN 連接,並將它們導入到 VPN Tracker 中。與基於 IPsec 的 FritzBox 連接相比,WireGuard 在相同的網際網路連接下提供明顯更好的效能。VPN Tracker 支援 Mac、iPhone 和 iPad 上的 WireGuard。
我已更新我的 Telekom Digitalisierungsbox,仍然可以連線到我的 VPN,但無法存取目標網路。我該怎麼辦?
 

用戶端 IP 範圍必須位於目標或遠端網路之外。 相應地調整用戶端 IP 範圍。

為什麼我的 VPN 效能差或連線中斷,當我的網路路徑上有一個 TP-Link 路由器時?
 
TP-Link路由器在使用硬體卸載時,有時可能會轉送重複的封包。這可能會影響VPN連線,即使TP-Link裝置並非VPN端點。此問題可能發生在將流量傳送到網際網路以及從網際網路接收和轉送流量到您的網路時。

當發生這種情況時,您可能會注意到VPN效能變慢或偶爾斷線。VPN Tracker包含保護機制,以幫助防止許多VPN協定的斷線,但效能影響無法完全透過軟體修正。

如果您的TP-Link型號提供停用硬體卸載的選項,停用它將解決問題。請注意,這可能會偶爾降低網際網路效能,當路由器負載過重時,因為路由器必須在沒有硬體加速的情況下處理所有流量。此設定通常在TP-Link商務型號上可用,而大多數消費型號不包含它,但仍使用硬體加速。
VPN Tracker 是否支援 Palo Alto Globalconnect 協定?
 
很遺憾,不行。
為什麼我的 OpenVPN 連線到 Synology 會突然停止透過 UDP 正常運作?
 

症狀:
OpenVPN客户端在建立連線時卡住,最終在建立TLS連線之前逾時。 典型訊息為“Waiting for RESET”

原因:
TLS握手無法成功完成,因為所需的UDP封包無法可靠地到達伺服器。

常見原因包括:

  • 防火牆、路由器或ISP層級上的限制或過濾
  • NAT閘道上過於激進的UDP逾時
  • MTU或片段問題(例如PPPoE、DS-Lite、行動網路、IPv6/IPv4轉換)
  • 優先處理、限制或封鎖UDP流量的網路設備或提供商

由於UDP是無連線的,因此這些問題通常會發生 沒有任何有意義的錯誤訊息

解決方案:
將OpenVPN傳輸協定從UDP切換到TCP

TCP比UDP更可靠:

  • TCP維護真實的連線狀態
  • 遺失的封包會自動重新傳輸
  • 防火牆和NAT設備通常更喜歡處理TCP流量
  • 與MTU相關的問題不太重要

這允許TLS握手成功完成並恢復穩定的VPN連線。

為什麼 IKEv2 VPN 連線可能會突然無法連線?
 

症狀:

VPN連線設定失敗或在啟動過程中卡住。 伺服器可存取,但通道未建立。

原因:

用戶端網路中可能已啟用巨型幀。 由此產生的MTU增加在網路路徑中沒有得到完全支援, 導致VPN封包遺失。

解決方案:

停用用戶端網路上的巨型幀或設定標準MTU。 停用巨型幀後,確定並應用正確路徑MTU的程序可以正常運作,從而允許建立通道。

我無法連線到我的 SonicWall SSL 閘道器。我該怎麼辦?
 
SonicWall SSL 使用 HTTPS——與您的瀏覽器用於訪問網站相同的協議。首先,請檢查您是否可以在瀏覽器中打開閘道地址。例如,如果您的 VPN Tracker 中的閘道地址為 vpn.example.com,請打開您的瀏覽器(如 Safari 或 Firefox),並在地址欄中輸入 https://vpn.example.com

您應該會看到一個 SonicWall 登錄頁面。如果頁面加載但您仍然無法使用 VPN Tracker 連接,請聯繫我們的支持團隊

如果頁面未加載,以下是一些常見問題和可能的解決方案:

  • 檢查您是否安裝了防火牆或端點安全解決方案,例如 Little Snitch 或 Symantec Endpoint Protection。暫時禁用這些工具或為您的 VPN 閘道地址添加例外。
  • 嘗試使用不同的互聯網連接進行連接。例如,在您的 iPhone 上啟用熱點模式,並嘗試通過熱點連接。如果這有效,則問題可能與您的互聯網路由器或互聯網服務提供商有關。
  • 如果您即使使用不同的互聯網連接也無法訪問 VPN 閘道,請聯繫您的 VPN 管理員以驗證閘道是否正在運行。
.
VPN Tracker 為 IKEv2 支援哪些 EAP 認證方法?
 
VPN Tracker 支援 IKEv2 連線的 MSCHAPv2EAP-TLS 認證方法。
我無法收到 VPN 追蹤器團隊的邀請郵件。
 
如果收到 VPN 追蹤器團隊邀請的電子郵件時出現問題,請要求您的 VPN 追蹤器團隊的管理者透過訊息傳遞服務分享邀請連結。如需更多資訊,請參閱此連結的常見問題解答。
如果我的學校使用 Windows,Mac 上還有哪些不錯的 SecuExtender 替代方案?
 
如果您的學校在 Windows 電腦上使用 SecuExtender,則通常可以使用 VPN Tracker 作為 Mac 的替代方案。這對於您需要從 MacBook 在家中存取學校網路、管理網路或內部服務特別有用。

SecuExtender 通常與 Zyxel VPN 閘道器一起使用。對於 Mac 用戶而言,關鍵問題是您的學校 IT 小組可以提供哪些 VPN 設定,例如閘道器位址、使用者名稱、密碼、VPN 通訊協定、識別碼以及可能的設定檔。

VPN Tracker 支援許多常見的 VPN 閘道器和通訊協定,包括 IKEv2 和 IPsec。如果您的學校使用 Zyxel VPN 設定,則 VPN Tracker 因此可能是 macOS 的合適解決方案。

如需有關在 macOS 上使用 VPN 的更多資訊,請從我們的 Mac VPN 用戶端概觀開始。如果您的學校使用 Zyxel 閘道器,則有關 在 Mac 和 iOS 上設定 Zyxel VPN的指南可以幫助您進行所需的設定。對於 IKEv2 連線,請參閱我們的說明,了解如何 在 Mac、iPhone 和 iPad 上連線到 IKEv2 VPN

如果同事已經在使用 VPN Tracker 中成功設定了 VPN 連線,那麼最簡單的選擇可能是透過 VPN Tracker Team 共享該工作連線。這樣可以避免手動重新建立技術 VPN 設定。有關 使用 VPN Tracker Team 共享 VPN 連線的指南會逐步說明該過程。
我需要在 Mac 上使用哪些 VPN Tracker 設定才能建立 Zyxel IKEv2 VPN 連線?
 
對於 Mac 上的 Zyxel IKEv2 VPN 連接,VPN Tracker 需要您 Zyxel 閘道上配置的訪問詳細信息和技術設置。這通常包括 VPN 閘道的公共 IP 地址或主機名、身份驗證方法、預共享密鑰或您的用戶名和密碼,以及在某些情況下,遠程網絡、DNS 和識別器設置。

對於許多 Zyxel 設備,如果您的 IT 團隊導出 .mobileconfig 文件,則設置可能會更容易。根據 VPN Tracker 指南,Zyxel ATP、USG Flex 和 Nebula 設備可以將 VPN 配置檔案導出為 .mobileconfig 文件。VPN Tracker 可以通過 Apple Configuration Profile 導入這些文件,並自動提取兼容的 VPN 設置。這有助於避免拼寫錯誤,並且在需要將相同的 VPN 設置應用於多個教師或團隊成員時特別有用。更多詳細信息請參見
為什麼我的 IKEv2 VPN 無法在 Mac 上連線,即使設定看起來幾乎正確?
 
如果 Mac 上的 IKEv2 VPN 連接幾乎完成但未完全連接,則原因通常是 VPN Tracker 中的設置與 VPN 閘道上的配置不匹配。最重要的值包括閘道地址、身份驗證方法、預共享密鑰、用戶名、遠程網絡、識別符以及第 1 相和第 2 相的設置。

文章 在 Mac、iPhone 和 iPad 上連接到 IKEv2 VPN 解釋說,IKEv2 連接可能需要的不僅僅是主機名和身份驗證詳細信息。根據閘道的不同,本地識別符、遠程網絡、DNS 設置和加密參數也可能相關。如果這些值中的任何一個與閘道配置不完全匹配,則即使大多數設置看起來正確,連接也可能會失敗。

A 個常見的問題是識別符類型錯誤。某些閘道需要 IP 地址,而另一些閘道則需要域名、電子郵件地址或特定的組識別符。如果 VPN 協商幾乎完成但閘道在最後停止響應,請檢查 VPN Tracker 中的遠程或本地識別符是否與閘道期望的匹配。

如果問題是在 macOS 更新後立即出現,那麼 macOS 版本也可能是一個因素。文章 IKEv2 VPN 在 macOS 26 Tahoe 上無法工作 解釋說,macOS 26 Tahoe 不再接受內置 VPN 客戶端中較舊的算法,例如 3DES、SHA1 或低於 14 的 Diffie-Hellman 組。典型的症狀包括“IKEv2 協商失敗”、“未找到可接受的建議”或“VPN 服務器未響應”。

如果您不自行管理 VPN 配置,請詢問您的 IT 小組有關閘道上使用的確切 IKEv2 設置的信息。最有用的詳細信息包括閘道地址、身份驗證方法、預共享密鑰、用戶名、識別符類型、遠程網絡以及第 1 相和第 2 相的要求。在許多情況下,最簡單的方法是讓管理員在 VPN Tracker 中創建並測試連接一次,然後通過團隊管理功能與用戶共享。

如果您需要幫助分析您的 VPN 連接,您可以隨時聯繫我們的支持團隊。最簡單的方法是在 VPN Tracker 中直接通過“幫助”>“聯繫支持”進行操作,因為這樣可以更輕鬆地包含相關的連接和診斷信息。
我可以在 VPN Tracker 中使用為同事提供的 VPN 連接嗎?
 
是的。如果同事已經成功在 VPN Tracker 中設置了 VPN 連接,通常最簡單的方法是採用此經過驗證的連接,而不是手動重新創建所有技術設定。這對於學校或組織特別有用,這些學校或組織的 VPN 配置最初是為 Windows 或 SecuExtender 設置的,並且個別用戶使用 Mac。

在 VPN Tracker 中,可以使用團隊功能共享工作連接。這樣,其他團隊成員將獲得相同的經過驗證的配置,並且他們不必猜測閘道器地址、VPN 協議、預共享密鑰、識別碼、遠端網絡或第一階段/第二階段設定。該指南 與 VPN Tracker 團隊分享 VPN 連接 解釋了如何與 VPN Tracker 團隊分享 VPN 連接。

作為第一步,VPN 連接工作正常的同事應在 VPN Tracker 中選擇現有連接並將其與團隊共享。然後,管理員或支持團隊可以檢查設定並使其可供其他用戶使用。如果您的組織使用 VPN Tracker Team,這通常是將有效的學校或公司 VPN 配置分發給多個 Mac 用戶的最簡單方法。

如果您仍然遇到問題,您可以隨時聯繫我們的支援團隊。最簡單的方法是在 VPN Tracker 中通過“幫助”>“聯繫支援”進行操作,因為這樣可以更輕鬆地包含相關連接和診斷信息。
為什麼 VPN Tracker 無法連線到我的 IKEv2 VPN?
 
如果 VPN Tracker 無法建立 IKEv2 連線,通常原因是 VPN 閘道上的閘道設定、驗證詳細資料、識別碼或加密參數不一致。 首先檢查通訊協定、閘道位址、預先共用的金鑰或憑證、使用者名稱、遠端網路和識別碼是否與您的 IT 小組提供的設定完全相符。

本指南
如果 VPN 閘道已從 IKEv2 變更為 IKEv1,這意味著什麼?
 
如果 VPN 閘道已從 IKEv2 變更為 IKEv1,則 VPN Tracker 中的 VPN 連接也需要與新協議相符。IKEv1 和 IKEv2 並非僅是同一連接的兩個標籤,而是具有不同設定和相容性要求的不同 IPsec 交渉方法。

文章
我應該在 Mac 上使用哪個遠端識別碼來建立 IKEv2 VPN 連線?
 
正確的遠端識別碼取決於 VPN 閘道如何配置。許多閘道需要一個域名、IP 位址、電子郵件地址或特定的識別碼值。重要的是,並非在 Mac 上看起來是否合理,而是閘道端配置了哪個識別碼。

在 IKEv2 中,識別碼有助於雙方在 VPN 協商期間匹配正確的對等方。指南 連接到 Mac、iPhone 和 iPad 上的 IKEv2 VPN 解釋說,識別碼可能需要根據閘道配置進行調整。如果類型或值不匹配,即使地址、登錄詳細信息和預共享密鑰正確,則連接也可能會在最後失敗。

請詢問您的 IT 小組所需的識別碼類型和值。常見選項包括域名(FQDN)、IP 位址、電子郵件(用戶 FQDN)或特定於供應商的群組識別碼。如果您不確定,請直接通過 VPN Tracker 中的「幫助」>「聯繫支持」聯繫我們的支持團隊。
我該如何將 VPN Tracker 中的遠端識別碼變更為域名(FQDN)?
 
在 VPN Tracker 中開啟連線,編輯基本設定,然後尋找識別碼部分。將遠端識別碼類型設為「域名 (FQDN)」,並輸入您的 IT 團隊或 VPN 閘道所提供的數值。儲存連線,然後再次嘗試連接。

如果 IKEv2 交涉幾乎完成,但閘道在最後停止回應,則此設定可能有助。在這些情況下,識別碼類型可能與閘道配置不符。《如何在 Mac、iPhone 和 iPad 上連接到 IKEv2 VPN》一文說明了哪些 IKEv2 詳細資訊可能與 VPN Tracker 相關。

僅在閘道需要此識別碼類型時,才將類型變更為「域名 (FQDN)」。識別碼值本身應完全符合您的 IT 團隊所提供的數值。如果您不確定,請直接從 VPN Tracker 的「說明」>「聯絡支援服務」發送支援請求。
為什麼學校的 VPN 在其他裝置上可以運作,但在我的 Mac 上卻不行?
 
如果相同的 VPN 連接在 Windows PC、SecuExtender 或同事的 MacBook 上有效,但在您的 Mac 上無效,通常問題不在於 MacBook 型號本身。更常見的是,實際的 VPN 設定、macOS 版本、儲存的憑證、證書、識別碼或設定方法有所不同。

對於 Mac 用戶,每個技術值都需要與閘道配置完全匹配。文章《
VPN Tracker 的試用版會阻止 IKEv2 連接運作嗎?
 
通常情況下,試用版並不是 IKEv2 連接技術上失敗的典型原因。如果無法建立連接,請先檢查閘道協議、憑證、驗證方法、識別碼、遠端網路和加密參數。

對於 IKEv2,連接取決於 Mac 和 VPN 閘道使用匹配的值。指南
我該如何邀請 VPN 追蹤器支援團隊加入我的團隊?
 
如果 VPN Tracker 支援團隊需要檢視團隊連線或協助設定,您可以透過 https://my.vpntracker.com/support 提供支援存取權。這有助於我們的支援團隊了解相關的團隊和連線設定,而無需您手動複製所有技術詳細資訊。

如果某個同事的連線可以正常運作,但另一個同事不行,或者學校或公司的 VPN 連線需要為多個 Mac 使用者進行準備時,這尤其有用。如需更多關於共用連線的資訊,請參閱 與 VPN Tracker 團隊共用 VPN 連線

對於一般支援要求,最簡單的方法是直接在 VPN Tracker 中透過「說明」>「聯絡支援」。這樣可以更輕鬆地包含相關的連線和診斷資訊。
如何在 Mac 上設定學校 VPN 存取?
 
若要在 Mac 上設定學校 VPN 存取權,您需要學校的技術 VPN 詳細資料以及與閘道相符的 VPN 用戶端。VPN Tracker 可用於在 Mac 上設定許多常見的學校和企業 VPN,即使現有說明一開始是為 Windows 編寫的。

請向您的學校 IT 小組索取閘道位址、VPN 協定、使用者名稱、密碼、預先共用的金鑰或憑證、遠端網路、DNS 設定和識別碼。文章 Mac VPN 用戶端說明了如何將 VPN Tracker 作為 Mac VPN 用戶端使用;對於 IKEv2 連線,在 Mac、iPhone 和 iPad 上連線到 IKEv2 VPN 也會很有幫助。

如果某個同事的連線已經可以正常運作,您的學校 IT 小組或該同事應透過 VPN Tracker Team 共享經過驗證的連線。指南 與 VPN Tracker Team 共用 VPN 連線說明了其運作方式。
VPN Tracker 是否與 Windows 上 SecuExtender 中使用的 VPN 存取配合使用?
 
通常是的,如果 SecuExtender 存取是基於標準 VPN 協定和受支援的閘道。SecuExtender 通常與 Zyxel 閘道一起使用。在這些情況下,如果您的 IT 小組提供所需的 VPN 設定,VPN Tracker 可以成為 Mac 的合適替代方案。

對於 Zyxel 設定,.mobileconfig 文件可以簡化設定。文章 匯入 Zyxel 行動裝置設定檔 說明如何匯入來自 Zyxel ATP、USG Flex 和 Nebula 的 VPN 設定檔。對於手動 Zyxel 設定,在 Mac 和 iOS 上設定 Zyxel VPN 可能會有所幫助。

SecuExtender 的 Windows 指令不能總是直接轉移到 macOS。重要的細節是閘道位址、協定、驗證方法、預先共享金鑰、使用者名稱、遠端網路和識別碼。有關 VPN Tracker 作為 Mac VPN 用戶端的概述,請參閱 Mac VPN 用戶端
學校的資訊科技部門需要為 VPN 追蹤器提供哪些 VPN 詳細資料?
 
對於 VPN Tracker,您的學校 IT 團隊需要提供閘道的完整 VPN 設定。這通常包括閘道位址、VPN 協定、使用者名稱、密碼、預先共用的金鑰或憑證、遠端網路、DNS 設定和識別碼。對於 IKEv1 或 IKEv2,第 1 階段和第 2 階段參數也可能很重要。

在 Mac、iPhone 和 iPad 上連接到 IKEv2 VPN》這份指南顯示,IKEv2 連線也可能需要本地識別碼、遠端網路和特定的加密參數,具體取決於閘道。如果學校使用 Zyxel,mobileconfig 檔案可能會有所幫助;請參閱 匯入 Zyxel mobileconfig 設定檔

最簡單的方法是讓學校 IT 團隊在 VPN Tracker 中建立並測試連線,然後透過 VPN Tracker Team 與相關教師分享。這樣可以避免使用者手動傳輸技術值。
為什麼 VPN 指南在 Windows 和 Mac 之間有所不同?
 
Windows 和 Mac 的 VPN 指南不同,因為 VPN 客戶端通常會為相同的閘道設定使用不同的名稱和位置。因此,SecuExtender 的 Windows 指南可能會有幫助,但並不能總是完全應用於 VPN Tracker 或 macOS。

底層技術細節通常保持不變:閘道位址、協定、使用者名稱、密碼、預先共用的金鑰或憑證、遠端網路、DNS 和識別碼。文章《
SecuExtender 適用於 macOS 嗎?還是我需要一個替代方案?
 
如果您的組織建議使用 SecuExtender for Windows,您可能需要在 Mac 上找到合適的替代方案。VPN Tracker 支援多個 VPN 閘道和協定,因此對於需要存取相同 VPN 的 Mac 用戶來說,它通常是一個不錯的選擇。

關鍵問題是您的組織使用哪個 VPN 閘道和協定。SecuExtender 通常與 Zyxel 閘道一起使用。文章《在 Mac 和 iOS 上設定 Zyxel VPN》說明了如何在 Mac 和 iOS 上設定 Zyxel VPN。有關 VPN Tracker 作為 Mac VPN 用戶端的總體概述,請參閱《Mac VPN 用戶端》。

請您的 IT 團隊不僅提供 Windows 用戶端的名稱,還提供技術 VPN 設定或匯出的設定。這樣可以更輕鬆地檢查 VPN Tracker 是否可以在 Mac 上建立相應的連線。
SecuExtender 和 VPN Tracker 在 Mac 上的區別是什麼?
 
SecuExtender 是一種以供應商為導向的 VPN 用戶端,通常與 Zyxel 環境一起使用。VPN Tracker 是一款適用於多種不同 VPN 閘道和協定的 Mac VPN 用戶端。因此,對於 Mac 用戶而言,當組織主要提供 Windows 指南或使用 SecuExtender 時,VPN Tracker 可以成為一種靈活的替代方案。

VPN Tracker 在需要支援多個閘道類型、需要在 macOS 上設定 IKEv2 或 IPsec,或者需要將連線分發給團隊時特別有用。文章《Mac VPN 用戶端》概述了適用於 Mac 的 VPN Tracker。對於 Zyxel 環境,相關內容為《在 Mac 和 iOS 上設定 Zyxel VPN》。

一個重要的實際區別是能夠共享經過驗證的連線。使用 VPN Tracker Team,管理員可以準備好可運作的連線並將其分發給使用者。如需詳細資訊,請參閱《使用 VPN Tracker Team 共享 VPN 連線》。
為什麼 VPN 追蹤器會要求使用 IKEv1 或 IKEv2,而我的學校資訊科技部門只提到 SecuExtender?
 
SecuExtender 是您的學校 IT 小組在 Windows 上使用的 VPN 客戶端名稱。VPN Tracker 會要求技術 VPN 協定,例如 IKEv1 或 IKEv2,因為這決定了連線如何與閘道進行協商。

Windows 客戶端可能會隱藏背景中的技術詳細資訊。在 Mac 上,您通常需要更明確地選擇這些值。文章《什麼是 IKEv2 VPN?》解釋了 IKEv2 是什麼,以及它與 IKEv1 有何不同。有關實際的 IKEv2 設定,請參閱《在 Mac、iPhone 和 iPad 上連接到 IKEv2 VPN》。

不僅要詢問 SecuExtender,還要詢問所使用的 VPN 協定和相應的參數。重要的詳細資訊包括閘道位址、IKEv1 或 IKEv2、驗證方法、預先共享金鑰或憑證、使用者名稱、遠端網路、識別碼以及任何第 1/第 2 階段設定。
我如何在我的 Mac 上安裝 Linux VPN?
 
通常,您不會直接在 Mac 上安裝「Linux VPN」軟體。相反,您會將 Mac 連接到在 Linux 上執行的 VPN 伺服器,例如 Ubuntu、Debian、Rocky Linux 或 CentOS Stream。

在 VPN Tracker 中,選擇您的 Linux 伺服器使用的 VPN 協定,例如 WireGuard、OpenVPN、IKEv2 IPsec、L2TP over IPsec 或 SoftEther,然後導入配置檔案或手動輸入伺服器設定。如需 Linux 專用的設定指南,請參閱 VPN Tracker 提供的 Mac 上的 Debian VPNMac 上的 CentOS Stream VPN 指南。
我可以在 Mac 上的 VPN Tracker 中使用哪些 Linux VPN 協定?
 
VPN Tracker 支援 Linux VPN 伺服器使用的最常見 VPN 協定,包括 WireGuard、OpenVPN、IKEv2 IPsec、L2TP over IPsec、PPTP、SSTP 和基於 SoftEther 的設定。

對於現代 Linux 伺服器,WireGuard 和 OpenVPN 是常見的選擇。IKEv2 IPsec 也廣泛與 strongSwan 或 LibreSwan 一起使用。如果您的 Linux 伺服器提供 .ovpn 檔案、WireGuard .conf 檔案、憑證或 IKEv2 IPsec 或 L2TP over IPsec 的手動設定,您可以使用這些詳細資訊在 VPN Tracker 中建立連線。

如需特定於協定的設定步驟,請參閱 VPN Tracker 的指南,了解 Mac 上的 IKEv2 VPNMac 上的 L2TP VPN
我可以從 Linux 伺服器將 WireGuard 或 OpenVPN 設定匯入到 VPN Tracker 嗎?
 
是的。如果您的 Linux VPN 管理員向您提供 WireGuard .conf 檔案或 OpenVPN .ovpn 檔案,您可以將其導入 VPN Tracker 並用於從您的 Mac 連接。

這通常是最快的設定方法,因為伺服器位址、憑證、金鑰、端口和路由設定已包含在檔案中。VPN Tracker 還支援 Linux 管理員工作流程,其中需要導入和管理多個 WireGuard 或 OpenVPN 設定以供使用者使用。

有關導入工作流程,請參閱 VPN Tracker 關於 Mac 上的 OpenVPN 或關於 導入和部署 WireGuard 連接 的指南。
我需要哪些資訊才能在 Mac 上設定 Linux VPN 連線?
 
所需的詳細資訊取決於 VPN 協議。在大多數情況下,您需要 VPN 協議、伺服器位址、使用者名稱、密碼或憑證,以及任何必要的金鑰或設定檔。對於 IKEv2 IPsec 或 L2TP over IPsec 連線,您可能還需要遠端識別碼、本機識別碼、預先共用的金鑰、DNS 伺服器和遠端網路範圍。

如果您不確定您的 Linux 伺服器使用哪個協議,請詢問您的管理員,VPN 是否基於 WireGuard、OpenVPN、IKEv2 IPsec、L2TP over IPsec 或 SoftEther,然後再在 VPN Tracker 中建立連線。VPN Tracker 的 L2TP VPN 設定檢查清單是一個有用的範例,說明您應該在設定之前收集哪種類型的閘道詳細資訊。
我如何在 VPN Tracker 中隱藏舊的錯誤訊息?
 
如果 VPN Tracker 顯示已儲存連線的舊錯誤訊息,則目前無法直接從錯誤日誌中刪除這些項目。但是,您可以確認舊錯誤,以便它們不再顯示為作用中的警示。

如果這些錯誤是由暫時問題引起的,例如伺服器停機,並且不再相關,則這很有用。

在 VPN Tracker 或您的 VPN Tracker 網頁帳戶中開啟受影響的 VPN 連線。

按一下紅色錯誤指示器,例如「17 個錯誤」。

這將開啟錯誤詳細資料檢視。

在標題下方,按一下「確認全部」。

確認錯誤後,它們將被停用,並且不再以紅色警示標記。

如果「確認全部」選項未在 Mac 應用程式中顯示,請重新啟動 VPN Tracker 並再次檢查。此外,請確保您使用紅色錯誤指示器開啟錯誤清單。
 
No answer available
 
No answer available
 
No answer available