SynologyへのOpenVPN接続が、なぜUDP経由で突然... - KH2433

よくある質問

SonicWallデバイスでVPN経由のDHCPにどのハードウェア(MAC)アドレスが使用されますか?
 
ja
iPadまたはiPhoneでVPN Trackerを使用できますか?
 
VPN TrackerがiPhoneとiPadで利用可能になりました! 新しいVPN Tracker iOSアプリを使用して、iPhoneまたはiPadで外出先からVPNに接続します。
  • マルチプロトコルVPNサポート
  • 高速接続
  • TeamCloudとPersonal Safeテクノロジーのおかげで、ゼロ構成VPN
iPhoneとiPad用のVPN Trackerを試用してください。
App Store でのサブスクリプションをどのようにキャンセルしますか?
 
すべてのAppleのサブスクリプションは、iTunesで管理されます。 このリンクをクリックすると、プロフィール管理画面に直接移動します。 https://apple.co/2Th4vqI 「サブスクリプション」で、現在有効なすべてのサブスクリプションを確認し、サブスクリプションの自動更新を無効にすることができます。
VPN Tracker: レガシー製品のサポート終了
 
次の概要では、従来のライセンスを持つ古いVPN Tracker製品のサポート終了日を確認できます。 VPN Tracker 10 VPN Tracker 10のサポートは2021年3月31日に終了します。この日付以降、VPN Tracker 10は更新/サポートを受けられません。 VPN Tracker 9 VPN Tracker 9のサポートは2020年3月31日に終了します。2020年3月31日以降、VPN Tracker 9は更新/サポートを受けられません。 VPN Trackerバージョン1-8 これらの従来のバージョンはサポートされなくなりました。 サポートと更新プログラムの取得方法 VPN Trackerの古いバージョンをまだ使用している場合は、継続的な更新とサポートを含む最新のVPN Tracker 365プランに移行することを強くお勧めします。 サポートされていない製品はどうなりますか? 更新されなくなったため、VPNゲートウェイ、サーバー、またはその他の技術的要件の変更により、動作が停止する可能性があります。
SonicWALL TZ シリーズの VPN 接続の設定をお手伝いいただけますか?
 
VPN Tracker 365は、SonicWALL TZシリーズを含む、無数のVPNプロトコルとゲートウェイをサポートします。 当社の詳細なステップバイステップガイドでは、VPN Tracker 365を使用して、SonicWALLデバイスでVPN接続をセットアップする方法を正確に示します。
2つの別個のアカウントからライセンスを統合できますか?
 
新しいベータ機能を搭載しており、既存のライセンスを、残りの期間と同じ価値のプロモーションコードと交換できます。その後、メインアカウントで購入した新しいライセンスに受け取ったクレジットを適用できます。 統合を続けるには、次の手順に従ってください。
  • ライセンス転送ページにアクセスし、クレジットを受け取りたいライセンスを含むアカウントにログインします。
  • 交換したいライセンスを選択し、ライセンスの変換を確認します。残りの期間のプロモーションコードが、アカウントのメールアドレスに送信されます。
  • ライセンスを追加したいアカウントで、my.vpntracker.comポータルにアクセスしてログインします。
  • 「ライセンスまたはアップデートを購入」をクリックして、追加のライセンスを追加します。ライセンスの追加の詳細については、こちらをご覧ください:

  • プロモーションコードをページの最下部の注文に適用し、利用規約を確認して「今すぐ支払う」をクリックします。
1つの注文に1つのプロモーションコードしか使用できませんが、正確な計算により、追加する必要があるライセンスごとに1つずつ、複数の注文を簡単に行うことができます。また、使用したいプロモーションコードも使用できます。 ライセンス転送コードは14日後に期限切れになるため、期限切れになる前に使用してください。
TeamCloudを使用して接続を共有するには?
 
TeamCloudを使用して接続を共有するには
  • チームのマネージャーまたはオーガナイザーである必要があります – 複数管理者サポートは現在チーム向けにリリースされています – すぐにチームで有効にしたい場合は、お問い合わせください.
  • VPN Trackerで接続を選択し、ステータスまたは構成ビューから「チームと共有」オプションを選択します
FAQ Image - S_1267.png
新規ユーザーへの注意

接続を受信する人は、VPN Trackerチームのメンバーである必要があり、TeamCloud暗号化キーを設定する必要があります。
これは、VPN Trackerを開いて他のチームメンバーがオンラインになると自動的に行われます。 別のチームメンバーが利用できない場合は、チームリーダーがチームの構成をmy.vpntracker.comで確認することもできます。

iPhoneでSonicWALL SSL VPNに接続できますか?
 
VPN Trackerは、iPhoneとiPadで利用できるようになりました!新しいVPN Tracker for iOSを使用して、外出先でiPhoneまたはiPadからSonicWALL SSL VPNに安全に接続してください。 VPN Tracker for iOSをご覧ください。 EN: VPN Tracker is now available on iPhone and iPad! Use brand new VPN Tracker for iOS to securely connect to your SonicWALL SSL VPN on the go on your iPhone or iPad. Get early access here. Discover VPN Tracker for iOS.
iPhoneまたはスマートフォンでPersonal Hotspotを使用してMacでVPNに接続できますか?
 
Mac で外出先でインターネットを使用する必要がある場合は、iPhone または Android スマートフォンでパーソナルホットスポット機能を有効にして、4G/LTE/5G モバイル接続を Mac と共有できます。 通常、これはほとんどの VPN 接続で問題なく動作します。ただし、注意すべき点がいくつかあります。
  • PPTP VPN 接続はサポートされていません。iOS と Android は PPTP パススルーをサポートしていないためです。
  • IPsec VPN 接続の場合、NAT-T の設定を調整する必要がある場合があります。
iPhoneでCisco AnyConnect SSL VPN接続に接続できますか?
 
VPN TrackerはiOSで利用可能です!iPhoneまたはiPadで外出先でCisco AnyConnect SSL VPNに安全に接続するために、最新のVPN Tracker for iOSを使用してください。 今すぐVPN Tracker for iOSを発見してください。
VPN Tracker for iOS は、どの VPN プロトコルをサポートしていますか?
 
iOS用のVPN Trackerは、IPSec(SonicWALL SCP&DHCP、EasyVPN、Mode Configを含む)、IKEv2(ベータ版)、OpenVPN、SSTP、SonicWALL SSL、Cisco AnyConnect SSL、Fortinet SSL、およびWireGuard®をサポートします。 iOS用のVPN Trackerをこちらから入手してください。 WireGuard®は、Jason A. Donenfeldの登録商標です。
MacでVPN Trackerを使用してVPN接続をすでに設定しました。iPhoneやiPadでもそれを使用できますか?
 
もちろんです!iOS版VPN Trackerは、TeamCloudとPersonal Safeによって強化されており、既存のVPN接続が瞬時に表示されます。設定は一切不要です! 今すぐiOS版VPN Trackerをご覧ください。
VPN Tracker for iOSはいつ利用可能になりますか?
 
VPN Tracker for iOSが利用可能になりました! 詳細はこちら
VPN Tracker と互換性のある iOS バージョンはどれですか?
 
VPN Tracker for iOS は iOS 15 以降に対応しています。 ここで VPN Tracker for iOS をテストしてください。
my.vpntrackerで接続を設定することは安全ですか?
 
注記: my.vpntrackerでの接続設定は現在ベータ版であり、今年末にはより多くのアカウントで利用できるようになります。

任意のブラウザでmy.vpntracker.com内で直接接続を作成および編集できます。高度なエンジニアリングにより、MacのVPN Trackerで知られているのと同じデータセキュリティで機能します。

仕組みは次のとおりです

  • デバイスのブランドとモデルを選択します
  • 接続の詳細を入力します
重要なのは、この情報はインターネット経由で送信されないことです。これは、デバイスのブラウザでローカルに入力されるだけです。

新しい接続を保存するには:

  • equinux IDとパスワードを入力します
  • 暗号化された安全なマスターキーはmy.vpntrackerからダウンロードされます

これで、プログラムはブラウザを介してデバイス上でローカルに実行され、暗号化を処理します。

  • ローカル暗号化プログラムは、デバイス上のマスターキーを復号化します
  • 次に、新しい接続データを暗号化するためにマスターキーを使用します
  • 完全に暗号化された接続は、my.vpntrackerのPersonal SafeまたはTeamCloudにアップロードされます
  • Mac、iPhone、またはiPadは、接続する準備ができた暗号化された接続をダウンロードできます

以上です。MacのVPN Trackerで知られている完全なセキュリティとエンドツーエンドの暗号化を備えたmy.vpntrackerでの統合接続編集。

iOSでファイルサーバーにアクセスする方法
 

iPhoneまたはiPadで、ファイルアプリを使用してネットワークファイルストレージ内のファイルにアクセスできます。その方法は次のとおりです。

  • ファイルアプリを開きます。
  • 「…」ボタンをタップして、「サーバーに接続」を選択します(または、iPadのキーボードで「⌘+k」を押します)。
  • ファイルサーバーのIPアドレスまたはホスト名を入力します。
  • ユーザー名とパスワードを入力します(プロンプ​​トが表示された場合)。

ファイル共有が見つかりませんか?
共有が表示されない場合は、アクセスしようとしている共有をパスに追加する必要がある場合があります。たとえば、サーバー192.168.50.2のファイル共有workにアクセスしようとしている場合は、サーバーアドレスをsmb://192.168.50.2/workとして入力します。

サインインすると、すべての接続が表示されません
 
VPN Tracker は、Mac および iOS デバイス間の既存の VPN 接続を同期します。ただし、Personal Safe または TeamCloud に保存されている必要があります。これにより、iPhone または iPad にログインすると、既存の接続が自動的に表示されます。 注: PPTP または L2TP を使用する VPN 接続は、iOS では現在サポートされていないため、iPhone または iPad には表示されません。 ヒント: 接続がどのプロトコルを使用しているかわからない場合は、Mac の VPN Tracker 365 に表示される黒いプロトコルラベルを確認してください。 FAQ Image - S_1305.png

iOS での接続へのアクセス

equinux ID とパスワードで iOS の VPN Tracker にログインすると、Personal Safe および TeamCloud 接続がアプリに表示されます。 アプリの左上にあるフィルターを使用して、チームの TeamCloud 接続または Personal Safe からの個人接続のみを表示します。 FAQ Image - S_1303.png 重要: Mac にのみローカルに保存した接続がある場合、他のデバイスでは使用できません。 iPhone または iPad でこれらの接続を取得するには、接続を右クリックして、「Personal Safe に追加」または「TeamCloud と共有」を選択します。 FAQ Image - S_1302.png これらの接続が iPhone または iPad に表示されます。 FAQ Image - S_1304.png
IPSecとSSL VPN、どちらが高速ですか?
 
より高速で、同じくらい安全なVPN接続を実現するために、SSL VPNからIPSec VPNへの切り替えをお勧めします。 SSL VPNと比較して、IPSecははるかに高速な接続速度を提供できます。これは、ネットワーク層(OSIモデルのレベル3)で実行されるため、物理ハードウェアに近いためです。 この投稿を確認して、VPNパフォーマンスを向上させる方法の詳細をご覧ください。
iPhone および iPad で VPN 経由でファイルサーバーにアクセスするためのヒント
 

iOSのVPN Trackerとファイルアプリを使用して、iPhoneとiPadでファイルサーバーにアクセスできます。

  • VPNに接続します
  • ファイルアプリを開きます
  • 右上隅のアイコンをタップします
  • 「サーバーに接続」を選択します
  • ファイルサーバーのホスト名またはIPアドレスを入力します(例:fileserver.internal.example.com
  • 求められたら、会社の資格情報でログインします

これで、macOSと同様にファイルサーバーのボリュームが表示されるはずです。

トラブルシューティングのヒント

ファイルの一覧表示に問題がある場合は、次のことを試してください:

  • サーバーのホスト名だけでなく、ボリュームの完全なパスを入力します。たとえば、ファイルサーバーの「Marketing」という共有フォルダに接続する場合は、「fileserver.internal.example.com/Marketing」と入力します。
  • ファイルサーバーを管理している人に、SMBv2とSMBv3の両方を有効にするように依頼します(iOSは接続を確立するために一部のv2機能を使用します)。
  • App Storeからサードパーティのファイルサーバーアプリを試してみてください。一部のアプリは、特定のファイルサーバー構成との互換性が向上しています。
iPhone/iPadではVPNプロトコルがサポートされていません
 

iPhone / iPad 版 VPN Tracker では、次の VPN プロトコルは現在サポートされていません:

  • L2TP
  • PPTP
  • 解決策
    多くの VPN ゲートウェイは、複数の VPN 標準をサポートしています。VPN ゲートウェイで 互換性のあるプロトコルを有効にできるかどうかを確認するか、ネットワーク管理者に問い合わせてください。

    ヒント: サポートされていないプロトコルを非表示
    VPN Tracker 内で、設定 → 接続設定に移動して、リストからサポートされていない接続を非表示にします。

    Mac用のVPN Trackerをすでに持っています。iPhone/iPadでも使用できますか?
     
    VPN Tracker for Mac VIPまたはVPN Tracker for Mac Consultantライセンスをお持ちの場合は、追加費用なしでiOSサポートをプランに追加できます。my.vpntrackerアカウントにアクセスし、サブスクリプションを最新バージョンにアップグレードしてください。 FAQ Image - S_1343.png 現在のプランの残りの価値は、新しいプランに割り当てられます。

    あるいは、iOSサポートを含む新しいVPN Trackerプランを選択することもできます。
    WireGuard VPNに接続できますか?
     
    素晴らしいニュースです。WireGuard® VPNのサポートが、Mac、iPhone、iPad向けのVPN Trackerで利用できるようになりました。 WireGuard®は、Jason A. Donenfeldの登録商標です。
    WireGuard® VPNサーバーにどのように接続すればよいですか?
     
    WireGuard® VPNサーバーに接続するには - たとえば、ホームネットワークにリモートで接続するには - VPNクライアントアプリケーションが必要です。 VPN Tracker は、Mac、iPhone、iPadでWireGuard® VPN接続をサポートしています。 接続するには、次の3つの手順に従ってください。
    1. VPN Trackerを開き、新しいWireGuard®接続を追加します
    2. WireGuard®構成ファイルをアップロードするか、QRコードをスキャンします
    3. 安全なエンドツーエンド暗号化を使用して、接続をアカウントに保存します
    FAQ Image - S_1317.png これで、Mac、iPhone、またはiPadでWireGuard® VPNサーバーに接続できます。 → VPN TrackerでWireGuard® VPNに接続する方法の詳細 WireGuard®はJason A. Donenfeldの登録商標です。
    チーム名をどのように変更しますか?
     
    VPN Trackerチームの名前を変更するには、次の手順に従ってください。
    • my.vpntracker.comアカウントにログインします
    • 左上隅でチームを選択します
    • 左側で「チームクラウド」を選択します
    • 「チーム名の変更」セクションまで下にスクロールします
    • 新しいチーム名を入力し、「名前の変更」を押します FAQ Image - S_1320.png
    新しいチームメンバーをどのように招待しますか?
     
    VPN Tracker チームに新しいメンバーを追加するには、次の手順に従ってください:
    • my.vpntracker.com アカウントにログインします
    • 左上隅でチームを選択します
    • 左側で「Team Cloud」を選択します
    • 上部の「招待」セクションで、新しいチームメンバーの名前と会社のメールアドレスを入力し、「招待を送信」をクリックします。FAQ Image - S_1324.png
    • 招待されたチームメンバーは、チームに参加するためにクリックできるリンクを含む自動メールを受信します。
    • ヒント:各 VPN Tracker 365 ユーザーは、独自の個人 equinux ID を持つ必要があります。ユーザーがあなたからチームの招待を受け取り、招待リンクをクリックすると、新しい equinux ID を作成するか、既存のアカウントでログインできます。
    • ユーザーが招待メールを受信しない場合は、ユーザー名の横にある「詳細」をクリックして招待リンクにアクセスできます
      FAQ Image - S_1386.png
      FAQ Image - S_1387.png
    • チームメンバーがメールで招待を承諾すると、メールで通知が届きます
      FAQ Image - S_1325.png
    すでに購入しましたが、別のライセンスに変更したいです。
     

    VPN Trackerライセンスをすでに購入されている場合でも、別の製品に切り替えたい場合は、次の2つのオプションがあります。

    1. アップグレードを購入する ほとんどの場合、既存のプランをアップグレードできます。VPN Trackerストアは、現在の製品の残りの価値に基づいて、購入額を自動的に再計算します。

    my.vpntrackerのアップグレードページにアクセスして、アップグレードオプションを確認してください。

    2. 製品をストアクレジットに変換する 別のアカウントで購入した場合、または完全に異なる製品ラインに切り替えたい場合は、既存のライセンスをストアクレジットに変換して、新しい購入に使用できます。

    注:古い製品の価値が新しい製品の価格よりも高い場合、残りの価値に対して追加のプロモーションコードが提供されます。
    VPN に接続しているときに Firefox で DNS の問題が発生するのはなぜですか?
     
    2019年以降、Firefoxは、米国、カナダ、ロシア、ウクライナなど、いくつかの国でHTTPS経由のDNS(DoH)をデフォルトで実装しています。

    これはどういう意味ですか?

    DoHが有効になっていると、DNSサーバーをバイパスし、代わりにブラウザに入力したドメインが、DoH互換のDNSサーバーを介して暗号化されたHTTPS接続で送信されます。

    これは、他の人(たとえば、インターネットサービスプロバイダー)がアクセスしようとしているWebサイトを監視するのを防ぐためのセキュリティ対策です。ただし、VPNゲートウェイによって提供されるDNSサーバーを使用している場合、DNSクエリはVPNトンネル外で実行できます。さらに、VPNが内部ホスト名を解決するDNSサーバーを指定している場合、それらはまったく解決されないか、DoHが有効になっているときに誤って解決されます。

    FirefoxでHTTPS経由のDNSを無効にするには?

    すべてのDNSクエリがVPNのDNSを介して実行されるようにするには、FirefoxでDoHを無効にする必要があります。Firefoxブラウザを開き、Firefox > 設定 > ネットワーク設定に移動し、「DNSをHTTPS経由で有効にする」のチェックを外します。 FAQ Image - S_1331.png
    変更を保存するには、OKをクリックします。
    アカウントで2FAを利用できますか?
     
    すべての equinux アカウントは、機密データの追加のセキュリティレイヤーとして、安全な 2 段階認証 (2FA) をサポートしています。 アカウントに 2FA を設定するには、id.equinux.com にログインし、多要素認証タブに移動します。 ここで、equinux アカウントに OTP ソリューションで 2FA を設定するために必要な QR コード / 認証キーが見つかります。
    FAQ Image - S_1337.png
    equinux 2FA は、次の主要な認証およびパスワードアプリと互換性があります。
    • Google Authenticator
    • Microsoft Authenticator
    • Twilio Authy
    • 1Password
    • FreeOTP
    • Bitwarden
    VPN Trackerアカウントの二要素認証をどのように設定すればよいですか?
     
    equinux IDに二要素認証を追加するには、id.equinux.comにアクセスしてください。 詳細については、2FAの手順ガイドをご覧ください。 二要素認証でequinux IDにサインインするには、Mac向けのVPN TrackerまたはiPhoneおよびiPad向けのVPN Trackerの最新バージョンを使用していることを確認してください。
    二要素認証 (2FA) でサインインできません
     
    2FAでequinux IDアカウントにアクセスできない場合は、読み進めてください。VPN接続の2FAサポートについては、2FA構成をリセットできるVPN管理者にお問い合わせください。 equinux IDの2FAをリセットします 2FAデバイスにアクセスできなくなった場合は、リカバリーコードを使用して2FAをリセットできます。 詳細については、2FAガイドをご覧くださいリカバリーコードがありません リカバリーコードがなくなった場合は、equinuxサポートチームが2FAをリセットできます。セキュリティ上の理由から、手動による2FAリセットの処理には最長72時間かかる場合があり、アカウントのリスクを軽減します。 続行するには、equinux IDとともにequinuxサポートに連絡してください。当社のチームは、2FA構成をリセットするために必要な追加データをお知らせします。
    Sonicwall を 6.5.4.13 にアップグレードしました。現在、IPsec 接続に問題があります。どうすればよいですか?
     
    SonicWALL は、バージョン 6.5.4.13 のリリースノートで既知の問題をリストしました: 確立された IPSEC VPN トンネルが、NAT 環境で断続的に失敗します。(GEN6-2296) この問題を Sonicwall がいつ修正する予定かについて、詳細については Sonicwall にお問い合わせください。
    OpenVPN接続に問題が発生しています。接続が頻繁に切断されます。OpenVPNサーバーで「TLS-Crypt」オプションを使用しています。
     
    TLS-Cryptを使用すると、データは2回暗号化されます。接続キーを使用して1回、各接続で再ネゴシエートされ、静的キーを使用して1回、構成の一部であり、したがって決して変更されません。この静的キーをより安全にするために、TLS-Cryptを使用すると、パケットには通常必要ない追加のタイムスタンプが含まれ、これが問題を引き起こします。 したがって、サーバーでTLS暗号化を無効にすることをお勧めします。TLS暗号化は、サーバー構成の次のエントリで有効になります: "tls-crypt ta.key"。 これを削除すると、何も変更されませんが、TLS暗号化は使用されなくなり、VPNトラッカーでも無効にする必要があります。これにより、暗号化された接続が引き続き提供されますが、2回ではなく1回のみ暗号化されます。 これにより、接続がさらに高速化され、セキュリティが低下することはありません。TLS暗号化は、攻撃者がネットワーク上のOpenVPNサーバーを見つけ、必要に応じてDoS攻撃で無効にすることを防ぐためだけに使用されます。最初のパケットが正しく暗号化されていない場合、サーバーはパケットに応答しません。 TLS暗号化がない場合、応答しますが、キーのネゴシエーションのみが失敗します。ただし、攻撃者はOpenVPNサーバーが実行されていることを知っており、クラッシュするまでリクエストでフラッドすることができます。これは、各リクエストの計算時間について責任があるためです。
    OpenVPN接続で切断が発生しています。どうすればよいですか?
     
    各側(つまり、サーバーとクライアント)は、接続キーを再ネゴシエートする必要があるタイミングについて、それぞれ独自のルールを設定します。接続が頻繁に失われる場合は、接続キーの再ネゴシエートに必要な時間を延長すると役立つ場合があります。 VPN Trackerで有効期限が設定されていない場合、VPN Trackerは1時間(3600秒)を使用します。VPN Trackerで接続を編集し、この値を増やすことができます。キーを24時間有効に保つには、値を86400秒に設定する必要があります。 同じものをサーバー側に保存する必要があります。
    VPN に接続した後、インターネットが動作しなくなるのはなぜですか?
     
    This usually has one of two main causes:
    1. If your VPN connection is configured to be Host to Everywhere, all non-local network traffic is sent over the VPN tunnel once the connection has been established. All non-local traffic includes traffic to public Internet services, as those are non-local, too. Those services will only be reachable if your VPN gateway has been configured to forward Internet traffic sent over VPN to the public Internet and to forward replies back over VPN, otherwise Internet access will stop working.

      A possible workaround is to configure a Host to Network connection instead, where only traffic to configured remote networks will be sent over VPN, whereas all other traffic is sent out like it is when there is no VPN tunnel established at all. In case the remote network are automatically provisioned by the VPN gateway, this has to be configured on the VPN gateway, automatic provisioning has to be disable in VPN Tracker (not possible for all VPN protocols), or the Traffic Control setting has to be used to override the network configuration as provided by the gateway (Traffic Control is currently not available on iOS).

      A Host to Everywhere setup may be desirable for reasons of anonymity or to pretend to be in a different physical location (e.g. a different country), since all your requests will arrive at their final destination with the public IP address of the VPN gateway instead of your own one. Also that way you can benefit from any maleware filters or ad blockers running on the VPN gateway, yet it also means that the gateway can filter what services you have access to in the first place. If Host to Everywhere is desired but not working, this has to be fixed on at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

    2. If the connection is configured to use remote DNS servers without any restrictions, all your DNS queries will be sent over the VPN. Before any Internet service can be contacted, its DNS name must be resolved to an IP address first and if that isn't possible, as the remote DNS server is not working correctly or unable to resolve public Internet domains, the resolving process will fail and this quite often has the same effect in software as if the Internet service is unreachable.

      A possible workaround is to either disable remote DNS altogether, if not required for VPN usage, or to configure it manually, in which case it can be limited to specific domains only ("Search Domains"). By entering a search domain of example.com, only DNS names ending with example.com (such as www.example.com) would be resolved by the remote DNS servers, for all other domains the standard DNS servers will be used as configured in the system network preferences.

      Using a remote DNS server may be desirable to filter out malicious domains, to circumvent DNS blocking of an Internet provider, to hide DNS queries from local DNS operators (since DNS is typically unencrypted), or to allow access to internal remote domains that a public DNS server cannot resolve, as they are not public. For the last case, configuring the internal domains as search domains is sufficient. For all other cases, the issue must be fixed at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

    VPN ゲートウェイに証明書を正しく保存することがなぜそれほど重要なのでしょうか?
     
    証明書は身分証明書に似ています。あなたはそれを相手に送り、あなたの権限またはあなたの身元を確認します。ただし、誰でもコンピュータに任意のコンテンツで証明書を作成できるため、信頼できるCAが署名によって証明書内の情報を検証することが重要です。これにより、将来証明書が変更されるのを防ぎます。CA証明書は、この署名の有効性を将来検証し、この情報に責任を持つCAを決定して、そのCAを信頼するかどうかを決定するためにのみ必要です。 各証明書には秘密鍵があります。これは、あなたが証明書の所有者であるか、それと識別する権限を持っていることの証拠です。秘密鍵にアクセスできるのは、許可された人だけですが、証明書は誰でもアクセスできることが多く、そうなる可能性があります。したがって、私は任意のWebサーバーまたはOpenVPNゲートウェイから証明書を簡単に取得できます。どちらも接続しようとすると証明書を送信しますが、秘密鍵がないと証明書で自分を識別できません。 攻撃者が特定のOpenVPNゲートウェイになりすまして、ユーザーパスワードを取得したい場合、独自のOpenVPNゲートウェイを設定して、被害者のトラフィックをそこにリダイレクトする必要があります。これは完全に可能です。しかし、それから問題が発生します。正しいゲートウェイとして自分自身を識別する必要があります。ただし、クライアントが証明書にゲートウェイアドレスが含まれているかどうかを確認しない場合、OpenVPNユーザー証明書を単に使用できます。この証明書もゲートウェイ証明書と同じCAによって署名されているためです。 ユーザー証明書とその秘密鍵を取得することは、ゲートウェイ証明書を取得するよりもはるかに簡単です。 ゲートウェイ証明書を取得するには、ゲートウェイを直接侵害する必要がありますが、ゲートウェイへの無制限のアクセス権がある場合は、証明書は必要なくなります。パスワードをゲートウェイで直接傍受して、すぐにその背後にあるすべてのプライベートネットワークにアクセスできるためです。 ゲートウェイは、ユーザーのワークステーションとは対照的に、攻撃が可能な限り困難になるように設計されています。また、ユーザーがハッカーとして機能したい場合、有効なユーザー証明書に定期的にアクセスできるため、より簡単になります。対応する秘密鍵と、他のユーザーからパスワードを取得して、広範なアクセス権を付与できます。パスワードは通常、集中管理され、同じパスワードが他の企業サービスにも使用されます。 したがって、証明書が有効であり、適切なCAによって署名されているだけでは不十分です。証明書が実際にゲートウェイの証明書であり、現在通信しているゲートウェイに対応していることを確認することも重要です。そうしないと、証明書のセキュリティの概念全体が損なわれます。
    なぜ近年、証明書の有効期限がますます短くなっているのでしょうか?
     
    証明書にセキュリティ上の問題が見つかるたびに、証明書のルールが適切に調整および厳格化されます。 ただし、新しいルールは遡及適用されず、つまり、新しいルールが有効になった後に作成された証明書にのみ適用されます。 古い証明書は、古いルールに従って作成された場合でも、引き続き有効と見なされる必要があります。 古い証明書が流通している時間が長ければ長いほど、適切な知識とスキルを持つ誰かがそれを見つけてセキュリティ上の問題を悪用する可能性が高くなります。 したがって、有効期限が長いものを避けたいので、証明書を更新する必要がある場合は、常に有効なルールに従って更新する必要があり、有効期限が短いほど早く更新されます。 過去には、実行時間が長すぎることがあり、RSAが768ビットで侵害されたり、SHA-1の衝突を作成する方法が見つかったりして、SHA-1ベースの署名をすぐに偽造できることがありました。 その後、安全でない証明書が流通しなくなったまでに時間がかかり、さまざまな攻撃を防ぐことができました。 ちなみに、更新はゲートウェイ証明書にのみ影響します。 ゲートウェイで証明書を交換する場合は、ユーザー証明書を更新する必要はありません。 ユーザーは新しい構成も必要ありません。 実際には、ユーザーはこのような変更に気づかないことさえあります。 今日のWebサーバーでは、これは通常自動的に行われ、さらに頻繁に、Web証明書は通常、最大90日間のみ有効です。
    Ubiquiti Unifi GatewayへのOpenVPN接続が機能しません
     
    Ubiquiti Unifi の OpenVPN 接続を VPN Tracker で正しく動作させるには、VPN Tracker にインポートする前に、構成ファイルに次の変更を加える必要があります。 - Unifi コンソールから OpenVPN 構成ファイルをダウンロードします。 - テキストエディターで構成ファイルを開きます。 - 次の行を特定します。 Cipher AES-256-CBC - 行を次のように変更します。 AES-256-GCM - ファイルを保存します。 - ファイルを VPN Tracker にインポートします
    iPhone/iPadでVPN Tracker接続に問題が発生しています。ログ(TSR)を送信するにはどうすればよいですか?
     
    iOS/iPadOSでVPNトラッカーログ(テクニカルサポートレポート、TSR)を送信するには、次の手順に従ってください。
    1. 接続をタップします。接続カードが表示されます。
    2. 「フィードバック」をタップします。
    3. 接続の問題に関する簡単な説明を入力します。
    4. 「送信」をタップします。
    iOSアプリでフィードバックを送信すると、接続ログ、設定、およびその他の関連情報が自動的に当社に送信されます。ログインおよびパスワードデータは送信されません。
    なぜ私の接続が時々機能し、時々機能しないのか、特に個人用ホットスポットやLTE/5Gルーターを使用しているときに?
     
    IPsec接続が頻繁に接続を確立できるものの、最初のパケットへの応答がないために時間が経過することがある場合、問題はホスト名の解決に関連している可能性があります。これは、モバイル接続など、IPv6ベースのネットワークでよく発生します。また、iPhoneでPersonal Hotspot機能を使用する場合にも発生します。 一部のホスト名は、IPv4アドレスとIPv6アドレスの両方を解決できますが、現在のネットワークの位置とVPNゲートウェイによっては、IPv4アドレスのみが正しく機能する可能性があります。 接続に対してIPv4アドレスのみを解決するように強制できます。
    • 接続を編集します。
    • 「詳細設定」セクションに移動します。
    • 「追加設定」で、「IPv4またはIPv6を使用して接続する」設定を「IPv4を使用する」設定に変更します。
    • 接続を保存して接続を開始します。
    macOSでWi-FiのIPv6を完全に無効にする別の方法があります。 1. 「ユーティリティ」フォルダから「ターミナル」アプリケーションを開きます。 2. 次のコマンドを入力します。 sudo networksetup -setv6off Wi-Fi 注意:Wi-Fiインターフェイスに別の名前がある場合(例:`en0`)、`Wi-Fi`を正しい名前に置き換えてください。このコマンドを使用してインターフェイス名を確認できます。 networksetup -listallnetworkservices 3. コマンドを入力すると、管理者パスワードの入力を求められます。 これにより、Wi-Fi接続のIPv6が無効になります。
    PPTP VPNとは何ですか?(Point-to-Point Tunneling Protocol)
     

    PPTP VPN は、Point-to-Point Tunneling Virtual Private Network プロトコルであり、仮想プライベートネットワークを実装するために広く使用されています。 デバイスと VPN サーバー間で安全なデータ転送を可能にするプライベートな暗号化トンネルを作成します。 重要な側面を以下に示します。

    1. プロトコル説明:

      Point-to-Point Tunneling (PPTP) プロトコル: PPTP は、ユーザーのデバイスと VPN サーバー間の安全なデータ転送を容易にするプロトコルです。 データがカプセル化されたトンネルを作成し、安全な接続を提供します。

    2. 暗号化とセキュリティ:

      暗号化: PPTP は、トンネルを介して送信されるデータを保護するために、さまざまな暗号化方法を使用し、不正な当事者によるデータの傍受または解読を困難にします。

    3. 簡単なインストール:

      ユーザーフレンドリーなインストール: PPTP は、そのシンプルさと簡単なインストールで知られています。 シンプルな構成プロセスを優先するユーザーにとって、多くの場合、好ましい選択肢です。

    4. 互換性:

      幅広い互換性: PPTP は、Windows、macOS、Linux、iOS、Android を含む幅広いデバイスおよびオペレーティングシステムと互換性があり、さまざまなプラットフォームのユーザーがアクセスできます。

    5. 速度とパフォーマンス:

      パフォーマンスの側面: PPTP は、比較的高い接続速度で知られており、ビデオストリーミングやオンラインゲームなどのアクティビティに適しています。

    6. セキュリティに関心のあるユーザーへの警告:

      セキュリティの問題: PPTP は多くのユーザーにとって便利なソリューションを提供しますが、特定の種類の攻撃に対する脆弱性についてセキュリティ専門家が懸念を表明していることに注意することが重要です。 高いセキュリティ要件を持つユーザーは、OpenVPN や L2TP/IPsec などの代替 VPN プロトコルを検討する必要があります。

    7. 適切な VPN プロトコルの選択:

      ニーズを考慮してください: VPN プロトコルを選択する際には、オンラインアクティビティに必要なレベルのセキュリティと使いやすさのバランスなど、特定のニーズを考慮することが重要です。

    要するに、PPTP VPN は、幅広いデバイスに適した、アクセスしやすく使いやすいプロトコルです。 ただし、ユーザーは特定のセキュリティニーズを考慮し、強力な暗号化が優先される場合は代替プロトコルを検討する必要があります。

    VPN Tracker は、macOS Sonoma および macOS Sequoia と互換性のある PPTP VPN 用の唯一の Mac VPN クライアントであることをご存知でしたか?
    iOSに証明書をインストールしましたが、認識されません!
     
    iOS では、証明書を信頼するには 2 つの手順が必要です。2 番目の手順は忘れがちです。したがって、証明書が iOS で機能するように、両方の手順をもう一度示します。 VPN 接続の証明書を作成し、iOS で使用したいと仮定します (接続を開始するときに証明書エラーメッセージが表示されないようにするため)。 証明書を iPhone/iPad に送信します。 > メールで自分に証明書を送信するか、Airdrop で転送します。iOS で開きます。デバイスにインストールするかどうか尋ねるメッセージが表示されます。このメッセージを確認します。この質問は少し誤解を招く可能性があります。実際にはインストールされず、デバイスにロードされるだけです。 その後、次の 2 つの手順を実行する必要があります。 1 番目の手順: 証明書をインストールします > ホーム画面 > 設定 > 一般 > VPN とデバイス管理 > アップロードされたプロファイル > プロファイル名をタップします > プロファイル「インストール」をタップします (右上) その後 (この手順は忘れがちです!) 2 番目の手順: 証明書を信頼します > ホーム画面 > 設定 > 一般 > 情報 > 証明書設定 > 証明書の横にあるスイッチを緑に設定します
    新しい VPN Tracker プランに混乱しています。自分のニーズに最も適したプランをどのように選択すればよいですか?
     
    新しいライセンスモデルの目的は、適切なライセンスの選択を容易にすることでした。さまざまな要素の代わりに、ユーザーが持つ接続数に基づいてライセンスを制限します。ベーシックライセンスは、単一のVPN接続へのアクセスのみを必要とする個人ユーザー向けに特別に開発されました。 提供するライセンスオプションは次のとおりです。
    • VPN Tracker for Mac BASIC - 1 Connection
    • VPN Tracker for Mac PERSONAL - 10 Connections
    • VPN Tracker Mac & iOS EXECUTIVE - 15 Connections
    • VPN Tracker Mac & iOS PRO - 50 Connections
    • VPN Tracker Mac & iOS VIP - 100 Connections
    • VPN Tracker Mac & iOS CONSULTANT - 400 Connections
    既存のライセンスをアップグレードするには、アカウントの「サブスクリプション」タブに移動し、「アップグレード」ボタンをクリックします。その後、「新しいプラン」の下にあるドロップダウンリンクから適切なライセンスを選択できます。 このライセンスモデルにより、ライセンスがより明確になることを願っています。
    Zyxel USG FLEX ファイアウォールへの OpenVPN 接続が、常に早期タイムアウトで失敗するのはなぜですか?
     

    デフォルトでは、Zyxelはファイアウォールポリシーを作成し、SSL VPNからLANゾーン、およびLANからSSL VPNゾーンへのトラフィックを許可します。これらのルールは、接続が確立された後にVPNトラフィックを許可するために必要です。ただし、WANポートでVPN管理トラフィックを実際に許可するポリシーはなく、WANポートに到着するクライアント要求はファイアウォールによって拒否されます。

    WANポートでOpenVPN接続を許可するには、まず独自のポリシーを作成する必要があります。メインナビゲーションで、[Security Policy > Policy Control]を選択し、[+ Add]ボタンをクリックして、サービス[SSLVPN]のトラフィックを[WAN]から[ZyWALL]に流すポリシーを作成します。以下を参照してください。

    トライアルライセンスを開始する際に料金が発生しますか?
     
    トライアルライセンス(例:7日間)を開始すると、テストを開始するとすぐに、対応するライセンスの年間金額に対してカードを承認します(ホテルのデポジットやレンタカーのデポジットと同様)。 指定された期間内にトライアルライセンスをキャンセルした場合、アカウントは請求されません。事前承認はその後無効になります。
    OpenVPN 接続は一般的に機能しますが、しばらくすると切断されます
     

    OpenVPN接続がしばらくすると切断される場合は、再キーイング期間が原因である可能性があります。期間を延長することで問題が解決するかどうかテストしてください。

    次の手順に従ってください:

    • VPN TrackerでOpenVPN接続を編集します
    • 「詳細設定 > フェーズ2」に移動します
    • ライフタイムの値を28800に変更します(8時間の期間に対応します)

    これにより問題が解決しない場合は、キープアライブ、アクティビティ、およびデッドピア検出の設定に関して、相互運用性の設定も確認することをお勧めします。

    VPN接続に問題が解決しない場合は、TSRレポートをお送りください。

    FortigateとのVPN接続の設定で問題が発生しています。FortigateのWebインターフェースで、たとえば、事前共有キーを入力できません。
     
    FortigateのWebインターフェイスでセットアップ中に問題が発生する可能性があります。特にSafariなどの特定のブラウザを使用している場合に問題が発生する可能性があります。以下にいくつかのヒントを示します。 • Fortigateデバイスのファームウェアアップデートがあるかどうかを確認してください:ファームウェアアップデート • まず、FortigateのWeb UIで新しい接続を設定し、次に「編集」を選択してすべてのフィールドを再度確認します。これにより、初期設定中にすべてのフィールドが表示されなかった場合に役立ちます。
    私の VPN Tracker ライセンスはまもなく更新されます。ライセンスの数を変更したいのですが、どうすればよいですか?
     

    製品をストアクレジットに変換

    ライセンスの数を変更したい場合は、既存のライセンスをストアクレジットに変換するオプションがあります。その後、このクレジットを次の購入に使用できます:

    注記: 古い製品の残りの価値が新しい製品の金額を超える場合、残りの価値に対する追加のプロモーションコードが受け取られます。

    LinksysルーターでHost-to-Everywhere接続をどのように設定できますか?
     
    LinksysでVPN接続を編集し、「LOCAL GROUP SETUP」セクションでサブネットを選択し、IPアドレスとして0.0.0.0、ネットマスクとして0.0.0.0を入力してみてください。(VPN Trackerでは、その後、トポロジーをHost-to-Everywhereに変更します。)
    一部のユーザーはSonicWall VPNとの接続に問題が発生していますが、他のユーザーは同じVPN構成を使用して正常に接続できます。 これは認証の問題ではなく、接続が確立されると、VPNは使用できなくなります。
     
    一部の SonicWall リリースには、クライアントへの DHCP IP 割り当てに関する既知の問題があり、IP アドレスの重複が発生する可能性があります。これをトラブルシューティングするには、次の手順をお試しください。 1. 接続に問題があるコンピューターで VPN に接続します。 2. 割り当てられたクライアント IP アドレスをメモします。 3. LAN からこの IP アドレスを ping します。 4. 問題のあるコンピューターで VPN を切断します。別のデバイスがこの IP アドレスを使用していることを示す ping が継続する可能性があります。 トラブルシューティング手順: 1. 重複した IP アドレスを使用しているコンピューターを特定します。多くの場合、LAN 内のコンピューターは、すでに SonicWall の DHCP 範囲内にある IP アドレスを使用しています。 2. ステップ 1 で問題が解決しない場合は、SonicWall を再起動します。
    Cisco AnyConnect ゲートウェイで問題が発生しています。どうすればよいですか?
     
    AnyConnectゲートウェイでは、ゲートウェイアドレスの大文字と小文字が区別される場合があります。gateway.example.comとGateway.example.comは異なる方法で処理されます。大文字と小文字がAnyConnectゲートウェイの設定と正確に一致していることを確認してください。
    OpenVPN接続でTCPを使用する際の再キーイング中の接続ドロップ
     
    1. キー再設定プロセス中の切断とは何ですか?

      キー再設定プロセス中の切断とは、VPN接続がキー再設定プロセス中に中断されることです。これにより、短時間だけトラフィックが処理されなくなり、ビデオ会議などの安定した接続に特に問題が発生します。

    2. キー再設定中に問題が発生する原因は何ですか?

      問題が発生する原因は、OpenVPNでTCPを使用している場合、ファイアウォールがキー再設定プロセス中にトラフィックを受け入れないためです。これにより、トラフィックが中断されます。

    3. 切断はビデオ会議にどのような影響を与えますか?

      ビデオ会議中に切断が発生すると、トラフィックが完全に中断される可能性があります。これにより、接続が切断され、ビデオ会議が中断または終了します。

    4. TCPはなぜこの問題が発生しやすいのですか?

      OpenVPNによると、TCPはVPN接続でネットワーク障害やキー再設定プロセス中にトラフィックの輻輳が発生しやすいため、問題が発生しやすいです。UDPを使用すると、キー再設定プロセスをより適切に処理できます。

    5. VPN Trackerはこの問題にどのような解決策を提供しますか?

      VPN Trackerは非常に簡単な解決策を提供します。接続を作成すると、VPN Trackerは自動的にキー再設定タイマーを24時間に設定します。これにより、キー再設定プロセスによって発生する切断が減少し、安定した接続が維持されます。さらに、VPN TrackerはUDPへの切り替えをサポートし、より信頼性の高い接続を可能にします。

    6. キー再設定タイマーを24時間に設定する必要があるのはなぜですか?

      キー再設定サイクルを長くすると、切断の頻度が減ります。VPN Trackerのデフォルト設定どおりにタイマーを24時間に設定すると、ビデオ会議などの重要なフェーズでキー再設定プロセスが開始される可能性が低くなります。

    7. TCPの代わりにUDPでVPN Trackerを使用する利点は何ですか?

      VPN TrackerはUDPの設定を簡素化し、より高速な接続を可能にし、パケット損失に対する感度を低減します。UDPはキー再設定プロセス中に効率的で、干渉に強く、ビデオ会議やストリーミングなどの大容量の帯域幅を必要とするアプリケーションに特に役立ちます。

    8. VPN Trackerは、企業がVPN接続を最適化するためにどのような推奨事項を提供しますか?

      安定した接続に依存する企業向けに、VPN Trackerはシンプルで効果的なソリューションを提供します。

      • デフォルトでは、切断を最小限に抑えるために、キー再設定タイマーは24時間に設定されます。
      • パフォーマンスを向上させるために、可能な場合はTCPの代わりにUDPを使用することをお勧めします。

    FortiSSL接続に問題が発生しています。「Strict Host Check」が原因でしょうか?
     
    FortiSSL 接続に問題がある場合は、「Strict Host Check」に関連している可能性があります。ゲートウェイでこの設定を無効にしてみてください。 次の手順に従ってください: FortiSSL サーバー側でホストチェックを無効にするには、SSL-VPN 設定で「ホストチェック」をオフにすることができます。 手順: 1. FortiGate CLI または GUI (Command Line Interface または Graphical User Interface) にログインします。 2. ホストチェックを無効にするには、CLI に次のコマンドを入力します: config vpn ssl settings set host-check disable end これにより、SSL-VPN クライアントの厳密なホストチェックが無効になります。
    インターネット接続の問題をどのように特定できますか。たとえば、特定のサーバーにアクセスできないというエラーメッセージが表示された場合などです。
     
    エラーメッセージが表示され、インターネット接続に問題があると思われる場合は、次の手順をお試しください。 1. インターネットに接続されていますか? ブラウザ(例:Safari)で、www.google.comなどのWebサイトを開いて、インターネット接続を確認してください。正常に動作する場合は、ステップ2に進みます。 ページが読み込まれない場合は、次のことを試すことができます。
    • Wi-Fi接続の確認:デバイスでWi-Fiが有効になっており、正しいネットワークに接続されていることを確認します。
    • 有線接続の確認:有線接続を使用している場合は、ケーブルが正しく接続され、損傷していないことを確認します。
    • ルーターの再起動:ルーターを約30秒間電源から切り離し、再度接続します。接続が復元されるまで数分待ちます。
    • 管理者またはプロバイダーに連絡する:問題が解決しない場合は、インターネットプロバイダー側に問題がある可能性があります。管理者またはインターネットプロバイダーのカスタマーサポートにお問い合わせください。
    • モバイルホットスポット:モバイルデータにアクセスできる場合は、接続をテストするためにホットスポットを設定してみてください。
    2. エラーメッセージで特定のサーバーが言及されている場合は、ブラウザ(例:Safari)を使用して、指定されたアドレスにアクセスしてみてください。 正常に動作する場合は、ステップ3に進みます。 正常に動作しない場合は、エラーメッセージで言及されているサーバー側に問題がある可能性があります。この場合、VPN Trackerでエラーメッセージが発生した原因となった操作を、後日再度試すようにしてください。 3. 現在のVPN接続またはファイアウォールがインターネットへのアクセスまたは特定のサイトへのアクセスをブロックしていないか確認し、必要に応じてそのブロックを無効にします。
    • 現在アクティブなVPN接続で特定のインターネットアドレスが除外されているかどうかは、接続設定で確認および調整できます。VPN Trackerで接続を選択し、「編集」から「詳細設定」を選択します。「トラフィック制御」セクションに、VPN経由でのアクセスを禁止するインターネットアドレスが入力されている場合があります。
    • ファイアウォールが特定のインターネットアドレスを除外しているかどうかを確認するには、一時的にファイアウォールを無効にし、VPN Trackerでエラーメッセージが発生した原因となった操作を再度試してください。
    • ファイアウォールの設定で、ブロックされたアプリケーションまたはWebサイトを探します。一部のファイアウォールでは、特定のIPアドレス、ドメイン、またはアプリケーションを明示的にブロックまたは許可できます。
    • アクセスがブロックされているルールがあることがわかった場合は、そのルールを調整するか、特定のWebサイトまたはサービスへのアクセスを許可する例外を追加できます。
    • それでも特定の領域にアクセスできない場合は、ファイアウォールの製造元のサポートまたはITサポートにお問い合わせください。
    My SonicWall 接続が「ネゴシエーションに失敗しました (PPP)」で失敗します
     
    SonicWall の SonicOS 6.5.4.15-116n アップデートは、SonicWall Mobile Connect および VPN Tracker 365 を使用した SSL-VPN 接続を中断します。 VPN Tracker のログで、エラーメッセージも確認できます:
    LCP: PPP peer accepted proposal but also modified it which isn't allowed.
    この問題を修正するには、Sonicwall を SonicOS 6.5.4.15-117n 以降にアップデートしてください。詳細については、以下をご覧ください: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    FortiGate: IPsecまたはSSL-VPNを使用すべきですか?
     
    Fortinet は、FortiGate デバイスに IPsec プロトコルを使用することを推奨しており、2024 年 11 月以降、この推奨事項を明示的に強調しています。 FAQ Image - S_1480.png 当社の経験からも、IPsec 接続は大幅にパフォーマンスが向上することがわかっているため、IPsec の使用も推奨します。
    FritzboxにWireGuard接続を設定し、VPN Trackerにインポートしました。VPN経由でFritzboxに接続すると、すべてのインターネットトラフィックがFritzbox経由でルーティングされます。これをどのように防ぐことができますか?
     
    1. VPN Trackerで接続を開き、「編集 > 設定 > 詳細設定」に移動します。 2. 「トラフィック制御」に移動し、FritzboxのIP範囲(例:192.168.178.0/24)を「次のアドレスに対してのみVPNを使用する」の下に追加します。 「次のアドレスに対してのみVPNを使用する」 192.168.178.0/24 3. Fritzboxが異なるIP範囲を使用している場合は、代わりに適切な範囲を入力します。
    OpenVPN のキープアライブ、アクティビティ、およびアクティブチェック設定はどのように連携しますか?
     
    • keep-alive ping を毎

      このオプションは、VPN Tracker が keep-alive ping を送信するかどうか、およびどのくらいの頻度で送信するかを制御します。keep-alive ping は通常の ping ではなく、VPN ゲートウェイはこれをトンネルトラフィックとは見なさないため、ゲートウェイで接続をアクティブに保ちます。これらの ping の唯一の目的は、他のトンネルトラフィックが送信されていない場合に、VPN Tracker とゲートウェイ間の接続をファイアウォールと NAT ルーター経由でアクティブに保つことです。

    • 非アクティブな場合は切断

      このオプションは、VPN Tracker が非アクティブなために切断するかどうか、およびどのくらいの時間後に切断するかを制御します。トンネルトラフィックのみがアクティビティと見なされ、両側から送信される keep-alive ping とプロトコル管理トラフィックはトンネルトラフィックとは見なされません。

    • 相手が死亡していると見なす

      このオプションは、VPN Tracker が生命の兆候がない場合に切断するかどうか、およびどのくらいの時間後に切断するかを制御します。ゲートウェイからのすべてのトラフィックは生命の兆候と見なされ、トンネルトラフィック、keep-alive ping、またはプロトコル管理トラフィックであるかどうかに関係ありません。

      このオプションは、ゲートウェイが ping を送信するように構成されていない場合 (サーバー構成ファイル内のオプション --ping または ping) は効果がありません。ping が有効になっていない場合、トンネルトラフィックまたは管理トラフィックがしばらく発生しない可能性がありますが、これはゲートウェイがもはやアクティブではないことの証明ではありません。ping が有効になっている場合、ゲートウェイはこのような状況で少なくとも keep-alive ping を送信し、それらも届かない場合は、ゲートウェイが切断されているか、オフラインになっている可能性があります。

    VPN Tracker をリモートで使用中に、自宅のプリンターでドキュメントを印刷するにはどうすればよいですか?
     

    はい、VPN Trackerに接続している間は、自宅のプリンターに印刷できます。リモート印刷をスムーズに行うには、次の手順に従ってください。

    1. プリンターに静的IPアドレスを割り当てます

    • ブラウザでルーターのIPアドレスを入力して、Webインターフェイスを開きます(例:192.168.1.1または192.168.0.1)。
    • LANまたはDHCP設定に移動します。
    • プリンターに静的IPアドレスを割り当てます(例:192.168.50.100)。

    2. Macをリモート印刷用に設定します

    • Macで「プリンターとスキャナー」を開きます。
    • 「+」ボタンをクリックして新しいプリンターを追加します。
    • 「IP」タブを選択し、プリンターに割り当てた静的IPアドレスを入力します。
    • 互換性を確保するために、正しいプリンタードライバーを選択します。

    3. リモート印刷にはBonjourを使用しないでください

    AppleのBonjourサービスは、ローカルネットワーク上のデバイスを検出するのに役立ちますが、マルチキャストDNS(mDNS)に依存するため、VPN経由では信頼性が高くありません。プリンターに接続する際は、常に静的IPアドレスを使用してください。

    4. ファイアウォールとネットワーク設定を確認します

    • ファイアウォールがVPN経由でプリンターのトラフィックを許可していることを確認します。
    • プリンターとVPNの設定がリモート接続をブロックしていないことを確認します。

    静的IPアドレスを設定し、Bonjourの使用を避け、適切なファイアウォールルールを設定することで、VPN Trackerを使用してリモート印刷をスムーズに行うことができます。

    DynDNSまたはDDNSとは何ですか?また、VPN接続に必要ですか?
     

    Dynamic DNS (DynDNS または DDNS) は、自宅のインターネット接続に固定ドメイン名 (例: yourname.dnsprovider.com) を割り当てるサービスです。これは、インターネットサービスプロバイダーが動的 IP アドレスを割り当てた場合に特に役立ちます。つまり、IP アドレスはルーターを再起動するたびに、または 24 時間ごとに変更される可能性があります。

    リモートアクセスにとってなぜ重要なのか?

    VPN、リモートデスクトップ、ファイルサーバーなどを介して自宅のネットワークにリモートで接続しようとすると、これらの IP アドレスが変更されると、ルーターに確実にアクセスすることが難しくなります。DynDNS は、現在の IP アドレスを追跡し、ドメイン名を自動的に更新することで、この問題を解決します。

    簡単に言うと

    DynDNS は、引っ越しの際に郵便物を転送するサービスと考えることができます。VPN リクエストを古いアドレスに送信する代わりに、常に現在の住所に転送されます。これにより、IP アドレスが変更された場合でも、手動で確認したり設定したりすることなく、自宅のネットワークに接続できます。

    Dynamic DNS を使用するとどうなりますか?

    • 毎回同じホスト名で接続します (例: yourname.dnsprovider.com)
    • 現在の IP アドレスはバックグラウンドで自動的に更新されます
    • IP アドレスの変更によって発生する接続の問題を回避できます
    • リモートアクセスが安定し、簡単になります
    WireGuard接続を作成しました。複数の従業員と共有したり、複数のデバイスで同時に使用したりできますか?
     
    いいえ、それは不可能です。WireGuardの仕組みにより、各ユーザーはそれぞれ個別の接続を必要とします。複数のユーザー間で接続を共有することは許可されておらず、接続の問題が発生します。同様に、従業員がVPNを複数のデバイス(例:MacとiPhone)で使用したい場合、各デバイスに個別の接続が必要です。 my.vpntracker.comを使用すると、すべての接続を集中管理できます。たとえば、事前に100個のWireGuard接続を作成し、アップロードして、必要に応じて従業員とデバイスに割り当てることができます(例:ミラー氏/Macとミラー氏/iPhone)。
    2要素認証でWireGuard接続を構成できますか?
     

    WireGuardプロトコル自体は、VPN接続に対する2要素認証(2FA)をサポートしていません。ただし、VPN TrackerでWireGuard接続を使用する場合、VPN Trackerアカウントで2FAを有効にすることで、全体的なセキュリティを向上させることができます。

    つまり、VPN構成とアクセスは、追加のセキュリティ層で保護され、WireGuard接続は最大限の保護のためにエンドツーエンドで暗号化されたままになります。

    VPN Trackerを使用することは、WireGuardのパフォーマンスとセキュリティを活用し、2FAなどの最新のアカウントレベルの保護を利用するための最良の方法です。

    VPN Trackerとは何ですか?
     
    VPN Tracker は、macOS および iOS 用のプロフェッショナルな VPN クライアントで、企業向けに設計されています。あらゆる Mac、iPhone、および iPad から、社内ネットワークへの安全で信頼性の高いリモート アクセスを提供します。
    企業が Mac に切り替える際に VPN Tracker が必要なのはなぜですか?
     
    企業が Windows 10 から移行するにつれて、macOS を採用する企業が増えています。VPN Tracker は、これらの組織がリモートワーク、IT 管理、およびフィールドスタッフのために、安全でエンタープライズグレードの VPN アクセスを維持できるようにします。
    VPN Tracker は、すべての主要な VPN プロトコルをサポートしていますか?
     
    はい、VPN Tracker は、IPsec、L2TP、Cisco EasyVPN、OpenVPN、IKEv2、および SSL VPN を含む幅広いプロトコルをサポートしており、ほとんどのエンタープライズグレードのファイアウォールおよびルーターと完全に互換性があります。
    VPN Tracker は、Windows VPN クライアントを置き換えることができますか?
     
    もちろんです。VPN Trackerは、Cisco AnyConnect、Shrew Soft VPN、FortiClient、GlobalProtect(Palo Alto Networks)、SonicWall Mobile Connect、WatchGuard Mobile VPN、OpenVPN、Check Point Endpoint Security VPN、およびF5 BIG-IP Edge ClientなどのWindowsベースのVPNクライアントのmacOS代替であり、Appleデバイス向けに調整された追加機能が追加されています。
    VPN Tracker は、M1 および M2 Mac と互換性がありますか?
     
    はい、VPN Tracker は Apple Silicon Mac に完全に最適化されており、M1 および M2 チップを搭載したデバイスで、高いパフォーマンスと長いバッテリー寿命を実現します。
    ゼロトラストまたはハイブリッドワーク環境でVPN Trackerを使用できますか?
     
    はい。VPN Trackerは、最新のIT環境向けに設計されており、証明書ベースの認証、多要素認証、およびエンタープライズグレードのセキュリティポリシーとの統合をサポートしています。
    チーム向けの集中管理オプションはありますか?
     
    はい、VPN Tracker は、構成の展開、ライセンス管理、および IT 管理者向けのアクセス監査を含む、チーム管理機能を提供します。
    ファイアウォールまたは VPN ゲートウェイを再構成する必要がありますか?
     
    通常は必要ありません。VPN Trackerは、既存のVPNインフラストラクチャで動作します。SonicWall、Fortinet、Cisco、Sophosなど、多くのデバイスの構成をすぐにサポートします。
    Windows VPNの設定からMacのVPN Trackerに移行するにはどうすればよいですか?
     
    VPN Tracker は、Windows クライアントから Mac への VPN 構成の移行を迅速かつ安全に行うための、詳細なセットアップガイドとインポートツールを提供します。
    もし何か手伝ってほしいことがあれば、連絡してもいいですか?
     
    はい、もちろんです!当社のサポートチームは、お客様をサポートさせていただきます。 お問い合わせフォームを開くには、こちらをクリックしてください。
    既存の VPN トンネル内に VPN トンネルを確立できますか (トンネルイントンネル)?
     
    いいえ、macOSは既存のVPN接続内にVPNトンネルを確立することをサポートしていません(「トンネルイントンネル」とも呼ばれます)。すでにVPNに接続している場合、システムは通常、その接続を介して2番目のVPNトンネルを設定することを防ぎます。
    接続時に XAuth タイムアウトが発生することがあります。再度試すと、VPN Tracker からパスワードを求められます。これをオフにするにはどうすればよいですか?
     
    この動作を完全に無効にすることはできません。VPN Trackerは、認証サーバーからの応答を一定時間待ちます。応答がない場合、アプリはパスワードが間違っているのか、サーバーが単にレスポンスが遅いだけなのかを判断できないため、念のためパスワードを再度要求します。 問題の考えられる解決策: タイムアウト値を増やして、VPN Trackerがサーバーからの応答を待つ時間を長くします。これは、次で調整できます。 「資格情報のプロンプトのタイムアウト」(ドイツ語:Anzeigedauer für Authentifizierungsdialoge)。 これにより、速度が遅いサーバーや過負荷のサーバーに接続する際の不要なパスワードプロンプトを減らすことができます。
    TheGreenBow IKEv1 接続を VPN Tracker で使用できますか?
     

    はい、既存のTheGreenBow IKEv1接続をVPN Trackerに移行するには、関連する接続データをエクスポートし、VPN Trackerに手動で入力します。

    必要な情報を取得する方法:

    1. TheGreenBowを開き、目的の接続を選択します。
    2. 構成メニューを開き、「エクスポート」を選択します。
    3. 次のダイアログボックスで、「エクスポートされたVPN構成を保護しない」チェックボックスをオンにして、データをプレーンテキストとしてエクスポートします。
    4. 選択した場所にファイルを保存します。

    VPN Trackerに必要な情報:

    1.ゲートウェイアドレス

    VPNエンドポイントのIPアドレスまたはホスト名。TheGreenBowでは「Remote VPN Gateway」と表示されます。

    2.リモートネットワーク

    VPN Trackerで、VPNトンネル経由でアクセス可能なネットワークを指定する必要があります。これらは「リモートネットワーク」または「宛先ネットワーク」と呼ばれ、次のようになります。

    • Phase 2 > Network Configuration
    • Remote LAN / Remote Network

    一般的なエントリは次のとおりです。

    • 192.168.1.0/24 – サブネット全体
    • 10.0.0.0/16 – より広いネットワーク範囲
    • 172.16.0.10/32 – 単一のホスト

    VPN Trackerの「リモートネットワーク」または「宛先ネットワーク」セクションにこれらを入力します。VPNゲートウェイの構成と一致していることを確認してください。そうでない場合、トラフィックが正しくルーティングされない可能性があります。

    ヒント:不明な場合は、0.0.0.0/0を一時的な設定として使用します。これにより、すべてのリモートネットワークへのアクセスが可能になります(許可されている場合)。必要に応じて後で制限できます。

    3.事前共有キー(PSK)

    まだPSKを持っていない場合は、エクスポートされたファイルの「認証」セクションで確認できます。

    4.XAuthの詳細

    拡張認証に使用するユーザー名とパスワード。

    5.ローカルIDとリモートID

    これらの値は、IKEハンドシェイク中にVPNパートナーのIDを決定します。次の場合:

    • VPNゲートウェイがIPアドレスで識別されない(NATまたは動的IPアドレスのため)
    • 証明書または高度な認証構成が使用されている
    • ゲートウェイに特定のIDが必要(FQDNまたはカスタムIDなど)

    通常、これらはエクスポートされたファイルの「ID Type」、「Local ID」、および「Remote ID」で確認できます。VPN Trackerの「Identifiers」>「Local / Remote」でこれらを入力し、正しい形式を使用してください(例:FQDN、メールアドレス、キーID、またはIPアドレス)。

    6.暗号化と認証の設定

    暗号化、認証、およびハッシュに使用されるアルゴリズムに注意し、フェーズ1とフェーズ2の設定でVPN Trackerで繰り返します。

    equinuxサポートをチームにどのように招待しますか?
     
    equinuxサポートチームをあなたのチームに招待することは非常に役立ち、セットアップやチーム管理の問題など、より迅速かつ効果的にサポートできるようになります。
    1. my.vpntracker.comにログインします。
    2. 目的のチーム→メンバー→メンバーの追加に移動します。
    3. メールフィールドにメールアドレスsupport@equinux.comを入力し、名前をequinux Supportに設定し、役割をAdminに割り当てます。
    4. 招待を送信をクリックします。
    5. 招待タブで、送信したばかりの招待を確認できます。
    equinuxサポートチームが招待を受け入れると、メールで通知されます。
    VPN Tracker システムコンポーネントのインストールに失敗しました(例:OSSystemExtensionErrorDomain エラー 10):どうすればよいですか?
     

    VPN Tracker がシステムコンポーネントをインストールできない場合 (エラー OSSystemExtensionErrorDomain 10 など)、macOS でシステム拡張機能がブロックされているか、サードパーティのセキュリティソフトウェアが原因である可能性があります。問題を解決するには、次の手順を実行してください。

    macOS システム設定を確認する (セキュリティ警告)

    システム設定 > プライバシーとセキュリティに移動し、下にスクロールします。メッセージ「equinux のシステムソフトウェアがブロックされました」が表示された場合は、「許可」をクリックします。次に、Mac を再起動します。

    干渉するネットワーク拡張機能を確認する (例: Bitdefender)

    一部のアプリケーション (例: Bitdefender) は、VPN Tracker をブロックする独自のネットワークコンポーネントをインストールします。

    • システム設定 > 一般 > ログイン項目と拡張機能を開きます
    • ネットワーク拡張機能の横にあるアイコンをクリックします
    • securitynetworkinstallerapp.appおよびその他の疑わしい拡張機能のチェックを外します
    • Mac を再起動します

    システム整合性保護 (SIP) を確認する

    SIP が無効になっているか変更されている場合 (通常は開発者設定でのみ)、macOS はシステム拡張機能をブロックする可能性があります。VPN Tracker を正常に機能させるには、SIP を有効にする必要があります。

    VPN Tracker を再インストールする

    Mac から VPN Tracker を完全にアンインストールし、デバイスを再起動して、アプリケーションを再インストールします。重要: アプリケーションを初めて起動するときに、システム拡張機能を承認するように求められたら、「許可」をクリックしてください。無視したり、承認したりしないでください。

    まだ問題がありますか?VPN Tracker サポートチームが喜んでお手伝いします。

    MDM 経由で VPN Tracker のシステム拡張を許可するにはどうすればよいですか?
     

    VPN Tracker がシステム MDM を通じて必要なシステム拡張をロードできるようにするには、次の手順に従ってください。

    1. システム拡張ポリシーを追加します。

    MDM システムで システム拡張ポリシーのペイロード を作成または編集します。

    必要な値:

    • チーム ID: CPXNXN488S
    • 許可されるシステム拡張タイプ: 構成に応じて、すべて許可するか、ネットワーク拡張 のみを指定できます。

    2. チーム ID ルールを適用します。

    チーム ID CPXNXN488S を許可されたチーム ID のリストに追加する必要があります。この設定により、VPN Tracker チームによって署名されたすべてのシステム拡張が信頼できることが保証されます。

    重要: チーム ID ルールは、グローバルな「すべて許可」設定よりも優先されます。チーム ID が存在する場合、システムはリストされている ID で署名された拡張のみを許可します。これは、「すべて許可」が有効になっている場合でも同様です。

    3. 構成を送信します。

    更新された構成プロファイルをターゲットの Mac コンピューターに保存して配布します。インストール後、VPN Tracker はユーザーの承認なしにシステム拡張をロードできるはずです。

     
    No answer available
    VPN Tracker 管理コンソールのパスワードを変更した場合、エンドユーザーに影響はありますか?
     
    いいえ、管理コンソールのパスワードを変更しても(VPN Tracker 365またはmy.vpntracker.comにログインするために使用)、エンドユーザーには影響しません。チームメンバーは引き続き、通常どおり自分のログイン詳細を使用します。 パスワードを更新するには、まずmy.vpntracker.com/user/settingsにログインし、ページの最下部にある「パスワードの管理…」をクリックしてください。
    IPsec VPN を使用して FritzBox に接続する場合、最初の接続試行時に次のようなエラーメッセージが表示されることがあります。「提案 (Proposal) が選択されていません (フェーズ 1)」。
     
    この問題は、FritzBox の公式 Windows クライアントを使用している場合にも発生します。接続は通常、2 回目の試行で問題なく成功します。AVM は、開発が WireGuard にますます重点を置いているため、このエラーを修正しなくなるだろうと推測しています。 推奨事項: WireGuard を使用して新しい FritzBox VPN 接続を直接設定し、VPN Tracker にインポートします。WireGuard は、同じインターネット接続で IPsec ベースの FritzBox 接続よりも大幅に優れたパフォーマンスを提供します。VPN Tracker は、Mac、iPhone および iPad で WireGuard をサポートしています。
    Telekom Digitalisierungsbox を更新しましたが、VPN に接続できるにもかかわらず、ターゲット ネットワークに到達できません。どうすればよいですか?
     

    クライアントIP範囲は、ターゲットまたはリモートネットワークの外部である必要があります。 クライアントIP範囲をそれに応じて調整します。

    TP-Linkルーターがネットワークパス上にあると、なぜVPNパフォーマンスが低下したり、接続が途切れたりするのですか?
     
    TP-Linkルーターは、ハードウェアオフロードを使用している場合、重複したパケットを転送する場合があります。これにより、VPN接続に影響が出る可能性があり、TP-LinkデバイスがVPNエンドポイントでない場合でも同様です。この問題は、インターネットにトラフィックを送信する場合と、インターネットからネットワークにトラフィックを受信して転送する場合の両方で発生する可能性があります。

    この場合、VPNパフォーマンスが低下したり、接続が断続的に切断されたりする可能性があります。VPN Trackerには、多くのVPNプロトコルでの切断を防ぐためのセキュリティメカニズムが含まれていますが、パフォーマンスへの影響はソフトウェアで完全に修正することはできません。

    TP-Linkモデルにハードウェアオフロードを無効にするオプションがある場合は、それを無効にすると問題が解決します。ルーターに負荷がかかっている場合、インターネットパフォーマンスが低下する可能性があることに注意してください。これは、ルーターがハードウェアアクセラレーションなしで、すべてのトラフィックを処理する必要があるためです。この設定は通常、ビジネスグレードのTP-Linkモデルで利用可能であり、ほとんどのコンシューマーモデルには含まれていませんが、引き続きハードウェアアクセラレーションを使用しています。
    VPN Tracker は、Palo Alto Globalconnect プロトコルをサポートしていますか?
     
    残念ながら、いいえ。
    SynologyへのOpenVPN接続が、なぜUDP経由で突然動作しなくなるのですか?
     

    症状:
    OpenVPNクライアントが接続設定中にフリーズし、最終的にTLS接続を確立する前にタイムアウトします。 一般的なメッセージは“Waiting for RESET”です。

    原因:
    必要なUDPパケットがサーバーに確実に届かないため、TLSハンドシェイクが正常に完了しません。

    一般的な原因は次のとおりです。

    • ファイアウォール、ルーター、またはISPレベルでの制限またはフィルタリング
    • NATゲートウェイでのUDPタイムアウトが攻撃的すぎる
    • MTUまたはフラグメンテーションの問題(例:PPPoE、DS-Lite、モバイルネットワーク、IPv6/IPv4翻訳)
    • UDPトラフィックを優先、制限、またはブロックするネットワークデバイスまたはプロバイダー

    UDPは接続指向ではないため、これらの問題はしばしば発生します 意味のあるエラーメッセージなし

    解決策:
    OpenVPNトランスポートプロトコルをUDPからTCPに変更します。

    TCPはUDPよりもはるかに堅牢です。

    • TCPは実際の接続状態を維持します
    • 失われたパケットは自動的に再送信されます
    • ファイアウォールとNATデバイスは通常、TCPトラフィックをより好意的に処理します
    • MTU関連の問題は重要度が低くなります

    これにより、TLSハンドシェイクを正常に完了し、安定したVPN接続を復元できます。

    IKEv2 VPN接続が突然接続できなくなるのはなぜですか?
     

    症状:

    VPN接続のセットアップが失敗するか、起動中に停止します。 サーバーにアクセスできますが、トンネルは確立されません。

    原因:

    クライアントのネットワークでジャンボフレームが有効になっている可能性があります。 その結果、MTUが増加しましたが、ネットワークパス全体で完全にサポートされず、VPNパケットが失われました。

    解決策:

    クライアントのネットワークでジャンボフレームを無効にするか、標準MTUを設定します。 ジャンボフレームを無効にすると、正しいパスMTUを決定して適用するプロセスが正常に機能し、トンネルを確立できるようになります。

    SonicWall SSL ゲートウェイに接続できません。どうすればよいですか?
     
    SonicWall SSL は HTTPS プロトコルを使用します。これは、ブラウザが Web サイトにアクセスするために使用するのと同じプロトコルです。まず、ブラウザでゲートウェイアドレスを開けるかどうかを確認してください。たとえば、VPN Tracker でゲートウェイアドレスが vpn.example.com の場合、ブラウザ (Safari や Firefox など) を開き、アドレスバーに https://vpn.example.com と入力します。

    SonicWall のログインページが表示されるはずです。ページが読み込まれたものの、VPN Tracker を使用して接続できない場合は、サポートにお問い合わせください。

    ページが読み込まれない場合は、一般的な問題と可能な解決策を以下に示します。

    • ファイアウォールやエンドポイントセキュリティソリューション (Little Snitch や Symantec Endpoint Protection など) がインストールされているかどうかを確認してください。これらのツールを一時的に無効にするか、VPN ゲートウェイアドレスの例外を追加します。
    • 別のインターネット接続を使用して接続してみてください。たとえば、iPhone でホットスポットモードを有効にし、ホットスポット経由で接続してみてください。これでうまくいった場合、問題はおそらくインターネットルーターまたはインターネットサービスプロバイダーに関連している可能性があります。
    • 別のインターネット接続を使用しても VPN ゲートウェイにアクセスできない場合は、VPN 管理者に連絡して、ゲートウェイが実行されていることを確認してください。
    .
    VPN Tracker は IKEv2 に対してどの EAP 認証方法をサポートしていますか?
     
    VPN Tracker は、IKEv2 接続の MSCHAPv2EAP-TLS 認証方法をサポートします。
    VPNトラッカーチームへの招待メールが届きません。
     
    VPNトラッカーチームへのチーム招待のメールを受信できない場合は、VPNトラッカーチームの管理者に、メッセンジャーサービスを通じて招待リンクを共有するように依頼してください。詳細については、このリンクされたFAQを参照してください。
    学校がWindowsを使用している場合、Mac用のSecuExtenderの優れた代替品は何ですか?
     
    学校で Windows コンピューターに SecuExtender を使用している場合、VPN Tracker を Mac の代替として使用できることがよくあります。これは、MacBook で自宅から学校のネットワーク、管理ネットワーク、または内部サービスにアクセスする必要がある場合に特に役立ちます。

    SecuExtender は、Zyxel VPN ゲートウェイと組み合わせて使用されることがよくあります。Mac ユーザーの場合、学校の IT チームが提供できる VPN 設定(ゲートウェイ アドレス、ユーザー名、パスワード、VPN プロトコル、識別子、およびオプションの構成ファイルなど)が重要な問題となります。

    VPN Tracker は、IKEv2 および IPsec を含む、多くの一般的な VPN ゲートウェイおよびプロトコルをサポートしています。学校が Zyxel VPN セットアップを使用している場合、VPN Tracker は適切な macOS ソリューションとなる可能性があります。

    macOS での VPN の使用に関する詳細については、Mac VPN クライアントの概要から開始してください。学校が Zyxel ゲートウェイを使用している場合は、Mac および iOS で Zyxel VPN を設定するというガイドが、必要な設定に役立ちます。IKEv2 接続については、Mac、iPhone、および iPad で IKEv2 VPN に接続するという手順を参照してください。

    同僚が VPN Tracker で VPN 接続をすでに正常に設定している場合、最も簡単なオプションは、VPN Tracker Team を介してその動作する接続を共有することです。これにより、技術的な VPN 設定を手動で再作成する必要がなくなります。VPN Tracker Team で VPN 接続を共有するというガイドは、プロセスをステップごとに説明します。
    MacでZyxel IKEv2 VPN接続にどのようなVPN Tracker設定が必要ですか?
     
    Mac での Zyxel IKEv2 VPN 接続の場合、VPN Tracker には、Zyxel ゲートウェイで構成されたアクセス詳細と技術設定が必要です。これには、VPN ゲートウェイのパブリック IP アドレスまたはホスト名、認証方法、事前共有キーまたはユーザーのログイン、および場合によってはリモートネットワーク、DNS、および識別子設定が含まれます。

    多くの Zyxel デバイスでは、IT チームが .mobileconfig ファイルをエクスポートすると、セットアップが簡単になります。VPN Tracker ガイドによると、Zyxel ATP、USG Flex、および Nebula デバイスは、VPN 構成プロファイルを mobileconfig ファイルとしてエクスポートできます。VPN Tracker は、これらを Apple 構成プロファイルとしてインポートし、互換性のある VPN 設定を自動的に抽出できます。これにより、タイポが減少し、特に同じ VPN セットアップを複数の教師またはチームメンバーに展開する必要がある場合に役立ちます。Zyxel Mobileconfig: VPN プロファイルを VPN Tracker にインポートする方法で詳細を確認できます。

    学校で Zyxel ATP ゲートウェイを使用している場合は、Zyxel Connection Wizard を使用して VPN セットアップを準備することもできます。記事 Mac および iOS で Zyxel VPN を設定する方法では、IKEv2 IPSec、スプリットトンネル、VPN クライアント用の専用 IP アドレスプール、およびウィザード内の VPN ユーザーについて説明しています。事前共有キーをメモしておいてください。後で VPN Tracker で必要になります。

    mobileconfig ファイルがない場合は、VPN Tracker に設定を手動で入力します。重要なのは、ゲートウェイアドレス、認証方法、事前共有キー、ユーザー名、リモートネットワーク、および識別子が、Zyxel ゲートウェイの構成と正確に一致することです。一般的なガイド Mac、iPhone、および iPad で IKEv2 VPN に接続する方法では、IKEv2 接続に必要な情報と、ローカル識別子、DNS、リモートネットワーク、およびフェーズ 1/フェーズ 2 の設定がいつ関連するかについて説明します。

    実際には、VPN ゲートウェイ管理者が VPN Tracker で接続を 1 回作成してテストし、チーム管理機能を通じて関連するユーザーと共有するのが最も簡単な方法です。これにより、個々の教師またはチームメンバーが技術的なゲートウェイ、識別子、またはフェーズ 1/フェーズ 2 の設定を手動で再作成する必要がなくなります。ガイド TeamCloud を使用して VPN 接続を共有する方法では、検証済みの接続をチームと共有する方法について説明します。

    VPN 設定を自分で管理していない場合は、IT チームに mobileconfig ファイルを要求するか、またはゲートウェイアドレス、VPN プロトコル、認証方法、ユーザー名、パスワード、事前共有キー、リモートネットワーク、識別子タイプ、および必要なフェーズ 1/フェーズ 2 の要件を要求してください。
    なぜ、設定がほぼ正しいにもかかわらず、MacでIKEv2 VPNに接続できないのですか?
     
    IKEv2 VPN接続がMacでほぼ完了するものの、完全に接続されない場合、その原因はVPN TrackerとVPNゲートウェイの構成との間にずれがあることがよくあります。最も重要な値は、ゲートウェイアドレス、認証方法、事前共有キー、ユーザー名、リモートネットワーク、識別子、およびフェーズ1/フェーズ2の設定です。

    記事「Mac、iPhone、iPadでIKEv2 VPNに接続する」では、IKEv2接続には、単なるホスト名と認証の詳細以上のものが必要になる場合があることが説明されています。ゲートウェイによっては、ローカル識別子、リモートネットワーク、DNS設定、および暗号化パラメーターも関連している場合があります。これらの値のいずれかがゲートウェイ構成と正確に一致しない場合、ほとんどの設定が正しいように見える場合でも、接続は失敗する可能性があります。

    一般的な問題は、誤った識別子の種類です。一部のゲートウェイではIPアドレスを期待し、他のゲートウェイではドメイン名、電子メールアドレス、または特定のグループ識別子を期待します。VPNネゴシエーションがほぼ完了したが、ゲートウェイが最後に応答しなくなった場合は、VPN Tracker内のリモートまたはローカル識別子が、ゲートウェイが期待する値と一致しているかどうかを確認してください。

    問題がmacOSのアップデート直後に発生した場合、macOSバージョンも関係している可能性があります。記事「macOS 26 TahoeでIKEv2 VPNが機能しない」では、macOS 26 Tahoeは、組み込みのVPNクライアントで3DES、SHA1、または14未満のDiffie-Hellmanグループなどの古いアルゴリズムを受け入れなくなったことが説明されています。一般的な症状には、「IKEv2ネゴシエーションに失敗しました」、「許容できる提案が見つかりませんでした」、または「VPNサーバーが応答しませんでした」というメッセージが含まれます。

    VPN構成を自分で管理していない場合は、ゲートウェイで使用されている正確なIKEv2設定について、ITチームにお問い合わせください。最も役立つ詳細は、ゲートウェイアドレス、認証方法、事前共有キー、ユーザー名、識別子の種類、リモートネットワーク、およびフェーズ1/フェーズ2の要件です。多くの場合、最も簡単な方法は、管理者がVPN Trackerで一度接続を作成してテストし、その後チーム機能を通じてユーザーと共有することです。

    VPN接続の分析についてサポートが必要な場合は、いつでも弊社のサポートチームにお問い合わせください。最も簡単な方法は、ヘルプ>サポートに連絡から直接VPN Trackerで行うことです。これにより、関連する接続情報と診断情報を簡単に送信できます。
    VPN Trackerで、同僚がすでに使用しているVPN接続を使用できますか?
     
    Ano. Pokud má kolega již funkční VPN připojení v aplikaci VPN Tracker, je často nejjednodušší použít toto ověřené připojení namísto ručního opakování všech technických nastavení. To je zvláště užitečné ve školách nebo organizacích, kde byla konfigurace VPN původně nastavena pro Windows nebo SecuExtender a jednotliví uživatelé se potřebují připojovat z Macu.

    V aplikaci VPN Tracker lze funkční připojení sdílet prostřednictvím týmových funkcí. Tímto způsobem získají ostatní členové týmu stejnou ověřenou konfiguraci, takže nemusí hádat adresu brány, protokol VPN, předem sdílený klíč, identifikátory, vzdálenou síť nebo nastavení fáze 1/fáze 2. Průvodce Sdílení VPN připojení s VPN Tracker Team vysvětluje, jak sdílet VPN připojení s VPN Tracker Team.

    Jako první krok by měl kolega, u kterého VPN připojení již funguje, vybrat připojení v aplikaci VPN Tracker a sdílet jej s týmem. Poté může administrátor nebo tým podpory zkontrolovat konfiguraci a zpřístupnit ji ostatním uživatelům. Pokud vaše organizace používá VPN Tracker Team, je to obvykle nejjednodušší způsob, jak nasadit funkční školní nebo firemní VPN konfiguraci pro více uživatelů Mac.

    Pokud stále narazíte na problémy, můžete se kdykoli obrátit na náš tým podpory. Nejjednodušší způsob je přímo v aplikaci VPN Tracker prostřednictvím Nápověda > Kontaktovat podporu, protože to usnadňuje zahrnutí relevantních informací o připojení a diagnostice.
    VPN TrackerがIKEv2 VPNに接続できないのはなぜですか?
     
    VPN Tracker が IKEv2 接続を確立できない場合、その原因は通常、VPN ゲートウェイでのゲートウェイ設定、認証の詳細、識別子、または暗号化パラメーターの不一致にあります。最初に、プロトコル、ゲートウェイアドレス、事前共有キーまたは証明書、ユーザー名、リモートネットワーク、および識別子が、IT チームによって提供された設定と正確に一致していることを確認してください。

    ガイド
    VPNゲートウェイがIKEv2からIKEv1に変更された場合、それはどういう意味ですか?
     
    VPNゲートウェイがIKEv2からIKEv1に変更された場合、VPN TrackerのVPN接続も新しいプロトコルと一致するようにする必要があります。IKEv1とIKEv2は、同じ接続に対する単なる2つのラベルではなく、異なる設定と互換性の要件を持つ、異なるIPsecネゴシエーション方法です。

    記事
    MacでIKEv2 VPN接続に使用するリモート識別子はどれですか?
     
    正しいリモート識別子は、VPNゲートウェイがどのように構成されているかによって異なります。多くのゲートウェイは、ドメイン名、IPアドレス、メールアドレス、または特定の識別子値を必要とします。Mac上で何が妥当に見えるかは重要ではなく、ゲートウェイ側にどの識別子が設定されているかが重要です。

    IKEv2では、識別子はVPNネゴシエーション中に両方の側が正しいピアを一致させるのに役立ちます。「Mac、iPhone、およびiPadでIKEv2 VPNに接続する」というガイドでは、識別子はゲートウェイ構成に応じて調整する必要がある場合があります。タイプまたは値が一致しない場合、アドレス、ログインの詳細、および事前共有キーが正しい場合でも、接続は最後に失敗する可能性があります。

    期待される識別子の種類と値について、ITチームにお問い合わせください。一般的なオプションには、ドメイン名(FQDN)、IPアドレス、メール(ユーザーFQDN)、またはベンダー固有のグループ識別子が含まれます。不明な場合は、VPN Trackerの「ヘルプ」>「サポートに連絡」から直接サポートチームにお問い合わせください。
    VPN Trackerで、リモート識別子をドメイン名(FQDN)に変更するにはどうすればよいですか?
     
    VPN Trackerで接続を開き、基本設定を編集して、識別子セクションを見つけます。リモート識別子のタイプをドメイン名(FQDN)に設定し、ITチームまたはVPNゲートウェイによって提供された値を入力します。接続を保存し、再度接続してみてください。

    この設定は、IKEv2ネゴシエーションがほぼ完了したが、ゲートウェイが最後に応答しなくなる場合に役立ちます。このような場合、識別子のタイプがゲートウェイの構成と一致しない可能性があります。ガイド
    なぜ学校のVPNは別のデバイスでは動作するのに、Macでは動作しないのですか?
     
    もし同じVPN接続がWindows PC、SecuExtender、または同僚のMacBookで動作するのに、あなたのMacでは動作しない場合、通常はMacBookモデル自体に問題があるわけではありません。多くの場合、実際のVPN設定、macOSバージョン、保存された認証情報、証明書、識別子、またはセットアップ方法が異なります。

    Macユーザーの場合、すべての技術的な値がゲートウェイ構成と正確に一致する必要があります。「
    VPN Trackerのトライアル版は、IKEv2接続が機能しないようにすることができますか?
     
    通常、トライアル版は、IKEv2接続が技術的に失敗する主な理由ではありません。接続を確立できない場合は、まずゲートウェイプロトコル、資格情報、認証方法、識別子、リモートネットワーク、および暗号化パラメーターを確認してください。

    IKEv2の場合、接続はMacとVPNゲートウェイの値が一致することに依存します。
    VPN Trackerサポートをチームに招待するにはどうすればよいですか?
     
    VPN Trackerサポートチームがチーム接続を確認したり、設定を支援する必要がある場合は、
    Macで学校のVPNアクセスをどのように設定しますか?
     
    Macで学校のVPNアクセスを設定するには、学校の技術的なVPNの詳細と、ゲートウェイに一致するVPNクライアントが必要です。VPN Trackerを使用して、既存の指示がもともとWindows用に書かれていたとしても、多くの一般的な学校およびビジネスVPNをMacに構成できます。

    学校のITチームに、ゲートウェイアドレス、VPNプロトコル、ユーザー名、パスワード、事前共有キーまたは証明書、リモートネットワーク、DNS設定、および識別子を問い合わせてください。記事
    VPN Tracker は、Windows 上の SecuExtender で使用される VPN アクセスと連携して動作しますか?
     
    多くの場合、はい。SecuExtenderへのアクセスが標準のVPNプロトコルとサポートされているゲートウェイに基づいている場合。SecuExtenderは通常、Zyxelゲートウェイで使用されます。このような場合、VPN Trackerは、ITチームが必要なVPN設定を提供する場合、適切なMac代替手段になります。

    Zyxelの設定では、.mobileconfigファイルを使用すると設定が簡単になります。記事「Zyxel mobileconfigファイルをインポートする」では、Zyxel ATP、USG Flex、およびNebulaからのVPNプロファイルをインポートする方法について説明します。手動によるZyxelの設定については、「MacおよびiOSでZyxel VPNを設定する」が役立ちます。

    SecuExtenderのWindowsの指示は、常にmacOSにそのまま転送できるわけではありません。重要な詳細は、ゲートウェイアドレス、プロトコル、認証方法、事前共有キー、ユーザー名、リモートネットワーク、および識別子です。Mac VPNクライアントとしてのVPN Trackerの概要については、「Mac VPNクライアント」をご覧ください。
    学校のIT部門は、VPNトラッカーにどのようなVPNの詳細情報を提供する必要がありますか?
     
    VPN Trackerを使用するには、学校のITチームがゲートウェイの完全なVPN設定を提供する必要があります。これには通常、ゲートウェイアドレス、VPNプロトコル、ユーザー名、パスワード、事前共有キーまたは証明書、リモートネットワーク、DNS設定、および識別子が含まれます。IKEv1またはIKEv2の場合、フェーズ1およびフェーズ2のパラメーターも重要になる場合があります。

    ガイドMac、iPhone、iPadでIKEv2 VPNに接続するは、IKEv2接続には、ゲートウェイによってローカル識別子、リモートネットワーク、および特定の暗号化パラメーターが必要になる場合があることを示しています。学校がZyxelを使用している場合は、mobileconfigファイルが役立ちます。詳細については、Zyxel mobileconfigプロファイルをインポートするを参照してください。

    最も簡単な方法は、学校のITチームがVPN Trackerで一度接続を作成およびテストし、次にVPN Tracker Teamを通じて関連する教師と共有することです。これにより、ユーザーは技術的な値を手動で転送する必要がなくなります。
    WindowsとMacでVPNの指示が異なるのはなぜですか?
     
    WindowsとMacのVPNの指示は異なる場合があります。これは、VPNクライアントが同じゲートウェイ設定に対して異なる名前や場所を使用することが多いためです。そのため、SecuExtenderのWindowsガイドは役立つ場合がありますが、VPN TrackerまたはmacOSで常にステップごとに従うことができるとは限りません。

    通常、基本的な技術的な詳細は同じです。ゲートウェイアドレス、プロトコル、ユーザー名、パスワード、事前共有キーまたは証明書、リモートネットワーク、DNS、および識別子です。記事
    SecuExtenderはmacOSで利用できますか、それとも別のものが必要ですか?
     
    組織でWindows向けにSecuExtenderを推奨している場合、Macでは適切な代替手段が必要になる場合があります。VPN Trackerは多くのVPNゲートウェイとプロトコルをサポートしており、そのため同じVPNにアクセスする必要があるMacユーザーにとっては、多くの場合良い選択肢となります。

    重要なのは、組織がどのVPNゲートウェイとプロトコルを使用しているかです。SecuExtenderは通常、Zyxelゲートウェイで使用されます。記事「
    MacにおけるSecuExtenderとVPN Trackerの違いは何ですか?
     
    SecuExtenderは、ベンダー指向のVPNクライアントであり、多くの場合Zyxel環境で使用されます。VPN Trackerは、さまざまなVPNゲートウェイおよびプロトコル用のMac VPNクライアントです。Macユーザーの場合、組織が主にWindowsの指示を提供したり、SecuExtenderを使用する場合に、VPN Trackerは柔軟な代替手段となります。

    VPN Trackerは、複数のゲートウェイタイプをサポートする必要がある場合、macOSでIKEv2またはIPsecを構成する必要がある場合、または接続をチームに配布する必要がある場合に特に役立ちます。記事「Mac VPNクライアント」は、Mac用のVPN Trackerの概要を示しています。Zyxel環境の場合、「MacおよびiOSでZyxel VPNを設定する」が関連します。

    実用的な違いの1つは、検証済みの接続を共有できることです。VPN Tracker Teamを使用すると、管理者は機能する接続を準備し、ユーザーに配布できます。詳細については、「VPN Tracker TeamでVPN接続を共有する」をご覧ください。
    VPN TrackerがIKEv1またはIKEv2を要求するのはなぜですか?学校のIT部門はSecuExtenderのみを言及しています。
     
    SecuExtenderは、学校のITチームがWindowsで使用するVPNクライアントの名前です。VPN Trackerは、IKEv1やIKEv2などの技術的なVPNプロトコルについて尋ねます。これは、接続がゲートウェイとどのようにネゴシエートされるかを決定するためです。

    Windowsクライアントは、技術的な詳細をバックグラウンドに隠す場合があります。Macでは、これらの値をより明示的に選択する必要があることがよくあります。IKEv2 VPNとは?という記事では、IKEv2が何であり、IKEv1とどのように異なるかを説明しています。実用的なIKEv2の設定については、Mac、iPhone、iPadでIKEv2 VPNに接続する方法を参照してください。

    SecuExtenderだけでなく、使用されているVPNプロトコルとそれに関連するパラメータについても尋ねてください。重要な詳細には、ゲートウェイアドレス、IKEv1またはIKEv2、認証方法、事前共有キーまたは証明書、ユーザー名、リモートネットワーク、識別子、およびフェーズ1 /フェーズ2の設定が含まれます。
    MacにLinux VPNをインストールするにはどうすればよいですか?
     
    通常、Macに「Linux VPN」ソフトウェアを直接インストールすることはありません。代わりに、Ubuntu、Debian、Rocky Linux、またはCentOS StreamなどのLinuxで実行されているVPNサーバーにMacを接続します。

    VPN Trackerでは、WireGuard、OpenVPN、IKEv2 IPsec、L2TP over IPsec、またはSoftEtherなど、Linuxサーバーが使用するVPNプロトコルを選択し、次に構成ファイルをインポートするか、サーバー設定を手動で入力します。Linux固有のセットアップについては、MacでのDebian VPNおよびMacでのCentOS Stream VPNのVPN Trackerガイドを参照してください。
    MacのVPNトラッカーで、どのLinux VPNプロトコルを使用できますか?
     
    VPN Trackerは、Linux VPNサーバーで使用される最も一般的なVPNプロトコルをサポートしています。これには、WireGuard、OpenVPN、IKEv2 IPsec、L2TP over IPsec、PPTP、SSTP、およびSoftEtherベースのセットアップが含まれます。

    最新のLinuxサーバーでは、WireGuardとOpenVPNが一般的な選択肢です。IKEv2 IPsecも、strongSwanまたはLibreSwanを使用して広く使用されています。Linuxサーバーが.ovpnファイル、WireGuard .confファイル、証明書、またはIKEv2 IPsecまたはL2TP over IPsecの手動設定を提供する場合、これらの詳細を使用してVPN Trackerで接続を作成できます。

    プロトコル固有のセットアップ手順については、MacのIKEv2 VPNおよびMacのL2TP VPNのVPN Trackerガイドを参照してください。
    LinuxサーバーからWireGuardまたはOpenVPN構成をVPN Trackerにインポートできますか?
     
    はい。Linux VPN管理者がWireGuard .confファイルまたはOpenVPN .ovpnファイルをあなたに提供した場合、それをVPN TrackerにインポートしてMacから接続に使用できます。

    これは多くの場合、最も迅速なセットアップ方法です。なぜなら、サーバーアドレス、証明書、キー、ポート、およびルーティング設定がすでにファイルに含まれているからです。VPN Trackerはまた、複数のWireGuardまたはOpenVPN構成をインポートおよび管理する必要があるユーザー向けのLinux管理者ワークフローもサポートしています。

    インポートワークフローの詳細については、VPN Trackerの
    MacでLinux VPN接続を設定するには、どのような情報が必要ですか?
     
    必要な詳細は、VPNプロトコルによって異なります。ほとんどの場合、VPNプロトコル、サーバーアドレス、ユーザー名、パスワードまたは証明書、および必要なキーまたは構成ファイルが必要です。IKEv2 IPsecまたはL2TP over IPsec接続の場合は、リモート識別子、ローカル識別子、事前共有キー、DNSサーバー、およびリモートネットワーク範囲も必要になる場合があります。

    Linuxサーバーがどのプロトコルを使用しているかわからない場合は、VPN Trackerで接続を作成する前に、管理者にVPNがWireGuard、OpenVPN、IKEv2 IPsec、L2TP over IPsec、またはSoftEtherに基づいているかどうかを確認してください。VPN Trackerの
    VPN Trackerで古いエラーメッセージを非表示にするにはどうすればよいですか?
     
    VPN Tracker が保存された接続に対して古いエラーメッセージを表示する場合、これらのエントリは現在、エラーログから直接削除することはできません。ただし、古いエラーを承認して、アクティブなアラートとして表示されないようにすることができます。

    これは、エラーが一時的な問題、たとえばサーバーのダウンタイムによって発生し、現在では関連性がなくなった場合に役立ちます。

    VPN Tracker または VPN Tracker Web アカウントで、影響を受ける VPN 接続を開きます。

    赤いエラーインジケーター (例: 「17 エラー」) をクリックします。

    これにより、エラーの詳細ビューが開きます。

    タイトルの下にある「すべてを承認」をクリックします。

    エラーを承認すると、それらはミュートされ、アクティブな赤いアラートとして強調表示されなくなります。これにより、接続の概要を現在の問題に集中させることができます。

    Mac アプリに「すべてを承認」オプションが表示されない場合は、VPN Tracker を再起動して、もう一度確認してください。また、赤いエラーインジケーターを使用してエラーリストを開いていることを確認してください。
     
    No answer available
     
    No answer available
     
    No answer available