Veelgestelde vragen
Bij verbinding via SonicWall SCP of SonicWall IKEv1 met DHCP, vraagt VPN Tracker 365 voor Mac een IP-adres aan van de SonicWall-gateway met behulp van het DHCP-protocol. Voor deze aanvraag wijzigt VPN Tracker 365 het MAC-adres enigszins, waardoor het verschilt van het daadwerkelijke MAC-adres van uw apparaat. Hierdoor kunnen beheerders een vast IP-adres toewijzen wanneer uw Mac via LAN of WiFi is verbonden, en een ander IP-adres wanneer het via VPN is verbonden.
Deze wijziging stelt een specifiek bit in het MAC-adres in, waardoor het wordt gemarkeerd als een zelf-toegewezen adres in plaats van een fabrieks-toegewezen adres.
Voorbeeld:
Origineel MAC-adres: 00:1B:63:B7:42:23
VPN Tracker MAC-adres: 02:1B:63:B7:42:23
Vanaf macOS 15 Sequoia gebruikt Apple standaard een roterend MAC-adres voor WiFi-verbindingen, aangeduid als een “Privé WiFi-adres” in Systeeminstellingen. Om verbindingsproblemen met betrekking tot deze functie te voorkomen, rapporteert VPN Tracker 365 het daadwerkelijke hardware-adres (met de hierboven beschreven kleine wijziging) in plaats van het adres dat in de modi “Roterend” of “Vast” wordt gebruikt.
Op iOS kan VPN Tracker geen MAC-adres rechtstreeks ophalen. In plaats daarvan genereert het eenmalig een willekeurige waarde en slaat deze op voor toekomstig gebruik. VPN Tracker voor iOS gebruikt vervolgens deze opgeslagen waarde als het MAC-adres.
- Ondersteuning voor VPN met meerdere protocollen
- Snelle verbindingen
- VPN zonder configuratie dankzij TeamCloud- en Personal Safe-technologie
- Bezoek de licentieoverzettingspagina en log in op het account dat de licentie bevat waarvoor u credit wilt ontvangen
- Selecteer de licentie die u wilt omwisselen en bevestig de licentieconversie. Uw promotiecode voor de resterende duur wordt naar het e-mailadres van uw account gestuurd.
- Ga naar het my.vpntracker.com portaal en log in met het account waaraan u de licentie wilt toevoegen.
- Klik op "Extra licenties of upgrades kopen" en voeg een extra licentie toe. Meer informatie over het toevoegen van licenties vindt u hier: Hoe kan ik extra VPN Tracker-licenties voor mijn team aanschaffen?
- Onderaan de pagina kunt u uw promotiecode toepassen. Controleer de algemene voorwaarden en klik op "Nu betalen".
- U moet een Manager of Organizer zijn in uw team – multi-admin ondersteuning wordt momenteel uitgerold naar teams – neem contact met ons op als u dit direct voor uw team wilt inschakelen.
- Selecteer een verbinding in VPN Tracker en kies de optie 'Delen met team' vanuit de Status- of Configure-weergaven
Opmerking over nieuwe gebruikers
De persoon die de verbinding ontvangt, moet lid zijn van uw VPN Tracker-team en moet zijn TeamCloud-encryptiesleutels hebben ingesteld.
Dit gebeurt automatisch wanneer ze VPN Tracker openen en andere teamleden online zijn. Als er geen ander teamlid beschikbaar is, kan de TeamCloud-installatie ook worden bevestigd door een teammanager op my.vpntracker.com.
- PPTP VPN-verbindingen worden niet ondersteund, omdat iOS en Android PPTP-doorgifte niet ondersteunen
- Voor IPsec VPN-verbindingen moet u mogelijk uw instellingen voor NAT-T aanpassen.
U kunt verbindingen direct in my.vpntracker.com maken en bewerken met elke browser. Dankzij geavanceerde technologie werkt dit met dezelfde gegevensbeveiliging die u kent van VPN Tracker op de Mac.
Zo werkt het
- Kies het merk en model van uw apparaat
- Voer uw verbindingsgegevens in
Om uw nieuwe verbinding op te slaan:
- U voert uw equinux ID en wachtwoord in
- Uw versleutelde, beveiligde masterkey wordt opgehaald van my.vpntracker
Nu wordt een programma lokaal op uw apparaat uitgevoerd via uw browser dat de versleuteling afhandelt:
- Het lokale versleutelingsprogramma ontsleutelt de masterkey op uw apparaat
- Vervolgens gebruikt het uw masterkey om de nieuwe verbindingsgegevens te versleutelen
- De volledig versleutelde verbinding wordt vervolgens geüpload naar uw Personal Safe of TeamCloud op my.vpntracker
- Uw Mac, iPhone of iPad kan vervolgens de versleutelde verbinding ophalen, klaar om verbinding te maken
Zo werkt de geïntegreerde verbindingsbewerking op my.vpntracker met de volledige beveiliging en end-to-end-versleuteling die u kent van VPN Tracker voor Mac.
U kunt via de app Bestanden op uw iPhone of iPad toegang krijgen tot bestanden op uw netwerk. Zo werkt het:
- Open de app Bestanden.
- Tik op de knop ··· en kies "Verbinden met server" (of druk op ⌘+k op het toetsenbord van uw iPad).
- Voer het IP-adres of de hostnaam van uw bestandsserver in.
- Voer uw gebruikersnaam en wachtwoord in wanneer daarom wordt gevraagd.
Kunt u uw gedeelde mappen niet zien?
Als u alleen een lege map ziet in plaats van gedeelde mappen, moet u mogelijk de gedeelde map die u wilt openen aan het pad toevoegen.
Bijvoorbeeld: als u toegang wilt krijgen tot de gedeelde map work op de server 192.168.50.2, voert u het serveradres in als smb://192.168.50.2/work.
Verbindingen openen op iOS
Wanneer u zich aanmeldt bij VPN Tracker voor iOS met uw equinux ID en wachtwoord, verschijnen uw Personal Safe- en TeamCloud-verbindingen in de app. Gebruik de filter in de linkerbovenhoek van de app om alleen TeamCloud-verbindingen van uw team of persoonlijke verbindingen van Personal Safe te zien.
Belangrijk: Als u verbindingen hebt die u alleen lokaal op uw Mac hebt opgeslagen, zijn deze niet beschikbaar op uw andere apparaten. Om die verbindingen op uw iPhone of iPad te krijgen, klikt u met de rechtermuisknop op de verbinding en kiest u "Toevoegen aan Personal Safe" of "Delen met TeamCloud".
Die verbindingen verschijnen op uw iPhone of iPad.
U kunt toegang krijgen tot bestands servers op uw iPhone en iPad met behulp van VPN Tracker voor iOS en de Bestanden app:
- Verbind met uw VPN
- Open de Bestanden app
- Tik op het ··· icoon rechtsboven
- Kies 'Verbind met server'
- Voer uw bestands server hostnaam of IP adres in (bijv.
fileserver.internal.example.com) - Log in met uw bedrijfs inloggegevens wanneer hierom wordt gevraagd
U zou nu uw bestands server volumes moeten zien zoals u dat op macOS doet.
Tips voor probleemoplossing
Als u problemen ondervindt bij het weergeven van uw bestanden, kunt u het volgende proberen:
- Voer het volledige volume pad in, niet alleen de server hostnaam: bijvoorbeeld, als u verbinding maakt met het share genaamd
Marketingop uw bestands server, voerfiles.internal.example.com/Marketingin - Vraag de persoon die de bestands server beheert om zowel SMBv2 als SMBv3 in te schakelen (iOS gebruikt enkele v2 functies om de verbinding op te zetten)
- Probeer een 3e partij bestands server app van de App Store. Sommige van hen bieden een betere compatibiliteit met bepaalde bestands server configuraties
De volgende VPN-protocollen worden momenteel niet ondersteund door VPN Tracker voor iPhone / iPad:
Oplossingen
Veel VPN-gateways ondersteunen meer dan één VPN-standaard. Controleer of uw VPN-gateway een compatibel protocol kan inschakelen of vraag het uw netwerkbeheerder.
Tip: Niet-ondersteunde protocollen verbergen
Ga in VPN Tracker naar Instellingen → Verbindingsinstellingen om niet-ondersteunde verbindingen uit uw lijst te verbergen.
De resterende waarde van uw huidige abonnement wordt in mindering gebracht op uw nieuwe abonnement.U kunt ook een nieuw VPN Tracker-abonnement kiezen met iOS-ondersteuning.
- Open VPN Tracker en voeg een nieuwe WireGuard® verbinding toe
- Upload uw WireGuard® configuratiebestand of scan uw QR-code
- Sla uw verbinding op uw account op met behulp van veilige end-to-end-versleuteling
Nu kunt u verbinding maken met uw WireGuard® VPN-server op Mac, iPhone of iPad.
→ Meer informatie over het verbinden met WireGuard® VPN in VPN Tracker
WireGuard® is een geregistreerd handelsmerk van Jason A. Donenfeld.
- Log in op uw my.vpntracker.com-account
- Selecteer uw team in de linkerbovenhoek
- Kies in het linkermenu "Team Cloud"
- Scroll naar beneden naar het gedeelte "Hernoem uw team"
- Voer uw nieuwe teamnaam in en druk op "Hernoemen"

- Log in op uw my.vpntracker.com account
- Selecteer uw team in de linkerbovenhoek
- Kies aan de linkerkant "Team Cloud"
- Voer in het gedeelte Uitnodigen bovenaan de naam en het bedrijfs-e-mailadres van uw nieuwe Teamlid in en klik vervolgens op "Uitnodiging verzenden".

- Het uitgenodigde teamlid ontvangt dan een automatische e-mailuitnodiging met een gepersonaliseerde link om op te klikken en bij uw team aan te sluiten.
- Tip: Elke VPN Tracker 365 gebruiker heeft een eigen, persoonlijke equinux ID nodig. Nadat de gebruiker een teamuitnodiging van u heeft ontvangen en op de uitnodigingslink heeft geklikt, kan hij ofwel een nieuwe equinux ID aanmaken, ofwel inloggen met zijn bestaande account.
- Als de gebruiker de uitnodigings-e-mail niet ontvangt, kunt u de uitnodigingslink openen door op "Details" naast de gebruikersnaam te klikken


- Zodra een teamlid uw e-mailuitnodiging heeft geaccepteerd, wordt u hiervan per e-mail op de hoogte gesteld

Als u al een VPN Tracker-licentie heeft aangeschaft, maar naar een ander product wilt overstappen, heeft u twee opties:
1. Koop een upgrade
In de meeste gevallen kunt u uw huidige abonnement upgraden. De VPN Tracker-winkel berekent automatisch een gereduceerd bedrag voor uw aankoop op basis van de resterende waarde van uw huidige product.
Ga naar uw my.vpntracker upgrade-pagina om uw upgrade-opties te bekijken.
2. Zet uw product om in winkeltegoed Als u met een ander account heeft gekocht of naar een heel andere productlijn wilt overstappen, kunt u uw bestaande licentie omzetten in winkeltegoed en dit gebruiken voor uw nieuwe aankoop:
- Bezoek onze pagina voor het overzetten van promotiecodes in de winkel en volg de stappen om uw promotiecode te ontvangen
- Kies uw nieuwe product in de my.vpntracker-winkel
- Voer uw promotiecode in tijdens het afrekenen
Wat betekent dit?
Als DoH is ingeschakeld, wordt uw DNS-server omzeild en worden de domeinen die u in uw browser invoert, in plaats daarvan via een DoH-compatibele DNS-server verzonden met behulp van een versleutelde HTTPS-verbinding.Dit is bedoeld als een beveiligingsmaatregel om te voorkomen dat anderen (bijvoorbeeld uw internetprovider) de websites die u probeert te bezoeken kunnen zien. Als u echter een DNS-server gebruikt die door uw VPN-gateway wordt aangeboden, kunnen DNS-query's buiten de VPN-tunnel worden uitgevoerd. Bovendien, als de VPN een DNS-server specificeert die interne hostnamen oplost, worden deze niet opgelost of onjuist opgelost wanneer DoH is ingeschakeld.
DNS over HTTPS in Firefox uitschakelen
Om ervoor te zorgen dat al uw DNS-query's via de DNS van uw VPN verlopen, moet u DoH in Firefox uitschakelen. Open hiervoor uw Firefox-browser en ga naar Firefox > Voorkeuren > Netwerkinstellingen en schakel het selectievakje naast "DNS over HTTPS inschakelen" uit:
Klik op OK om uw wijzigingen op te slaan.

equinux 2FA ondersteunt alle belangrijke authenticatie- en wachtwoord-apps, waaronder:
- Google Authenticator
- Microsoft Authenticator
- Twilio Authy
- 1Password
- FreeOTP
- Bitwarden
If your VPN connection is configured to be Host to Everywhere, all non-local network traffic is sent over the VPN tunnel once the connection has been established. All non-local traffic includes traffic to public Internet services, as those are non-local, too. Those services will only be reachable if your VPN gateway has been configured to forward Internet traffic sent over VPN to the public Internet and to forward replies back over VPN, otherwise Internet access will stop working.
A possible workaround is to configure a Host to Network connection instead, where only traffic to configured remote networks will be sent over VPN, whereas all other traffic is sent out like it is when there is no VPN tunnel established at all. In case the remote network are automatically provisioned by the VPN gateway, this has to be configured on the VPN gateway, automatic provisioning has to be disable in VPN Tracker (not possible for all VPN protocols), or the Traffic Control setting has to be used to override the network configuration as provided by the gateway (Traffic Control is currently not available on iOS).
A Host to Everywhere setup may be desirable for reasons of anonymity or to pretend to be in a different physical location (e.g. a different country), since all your requests will arrive at their final destination with the public IP address of the VPN gateway instead of your own one. Also that way you can benefit from any maleware filters or ad blockers running on the VPN gateway, yet it also means that the gateway can filter what services you have access to in the first place. If Host to Everywhere is desired but not working, this has to be fixed on at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.
If the connection is configured to use remote DNS servers without any restrictions, all your DNS queries will be sent over the VPN. Before any Internet service can be contacted, its DNS name must be resolved to an IP address first and if that isn't possible, as the remote DNS server is not working correctly or unable to resolve public Internet domains, the resolving process will fail and this quite often has the same effect in software as if the Internet service is unreachable.
A possible workaround is to either disable remote DNS altogether, if not required for VPN usage, or to configure it manually, in which case it can be limited to specific domains only ("Search Domains"). By entering a search domain of example.com, only DNS names ending with example.com (such as www.example.com) would be resolved by the remote DNS servers, for all other domains the standard DNS servers will be used as configured in the system network preferences.
Using a remote DNS server may be desirable to filter out malicious domains, to circumvent DNS blocking of an Internet provider, to hide DNS queries from local DNS operators (since DNS is typically unencrypted), or to allow access to internal remote domains that a public DNS server cannot resolve, as they are not public. For the last case, configuring the internal domains as search domains is sufficient. For all other cases, the issue must be fixed at the remote site, since what happens to DNS queries after being sent over the VPN is beyond VPN Tracker's control.
- Tik op de verbinding. Het verbindingskaartje verschijnt.
- Tik op "Feedback".
- Geef een korte beschrijving van het verbindingsprobleem.
- Tik op "Verzenden".
- Bewerk uw verbinding.
- Navigeer naar de sectie "Geavanceerde opties".
- Wijzig in "Aanvullende instellingen" de instelling "Verbinden met IPv4 of IPv6" in "Gebruik IPv4".
- Sla uw verbinding op en start deze.
sudo networksetup -setv6off Wi-Fi
Opmerking: Als uw Wi-Fi-interface een andere naam heeft (bijvoorbeeld `en0`), vervang "Wi-Fi" door de juiste naam. U kunt de naam van de interface controleren met deze opdracht:
networksetup -listallnetworkservices
3. Nadat u de opdracht hebt ingevoerd, wordt u gevraagd om uw beheerderswachtwoord in te voeren.
Dit schakelt IPv6 volledig uit voor uw Wi-Fi-verbinding.
PPTP VPN, of Point-to-Point Tunneling Protocol Virtual Private Network, is een veelgebruikt protocol voor het implementeren van virtuele private netwerken. Het maakt veilige gegevensoverdracht via internet mogelijk door een privé, versleutelde tunnel tussen uw apparaat en een VPN-server te creëren. Hier volgt een overzicht van de belangrijkste aspecten:
- Protocoluitleg:
Point-to-Point Tunneling Protocol (PPTP): PPTP is een protocol dat de veilige overdracht van gegevens tussen het apparaat van een gebruiker en een VPN-server vergemakkelijkt. Het creëert een tunnel waarin gegevens worden ingekapseld, waardoor een veilige verbinding ontstaat.
- Versleuteling en beveiliging:
Versleuteling: PPTP maakt gebruik van verschillende versleutelingsmethoden om de gegevens die via de tunnel worden verzonden te beveiligen, waardoor het voor onbevoegde partijen moeilijk wordt om ze te onderscheppen of te ontcijferen.
- Eenvoudige installatie:
Gebruiksvriendelijke installatie: PPTP staat bekend om zijn eenvoud en gemakkelijke installatie. Het is vaak de voorkeurskeuze voor gebruikers die een eenvoudig configuratieproces prioriteren.
- Compatibiliteit:
Brede compatibiliteit: PPTP is compatibel met een breed scala aan apparaten en besturingssystemen, waaronder Windows, macOS, Linux, iOS en Android, waardoor het toegankelijk is voor gebruikers op verschillende platforms.
- Snelheid en prestaties:
Prestatieoverwegingen: PPTP staat bekend om zijn relatief snelle verbindingssnelheden, waardoor het geschikt is voor activiteiten zoals streaming en online gamen.
- Overwegingen voor beveiligingsbewuste gebruikers:
Beveiligingsproblemen: Hoewel PPTP een handige oplossing biedt voor veel gebruikers, is het belangrijk op te merken dat sommige beveiligingsexperts zorgen hebben geuit over de kwetsbaarheid voor bepaalde soorten aanvallen. Gebruikers met hoge beveiligingseisen kunnen alternatieve VPN-protocollen zoals OpenVPN of L2TP/IPsec overwegen.
- Het kiezen van het juiste VPN-protocol:
Houd rekening met uw behoeften: Bij het selecteren van een VPN-protocol is het essentieel om rekening te houden met uw specifieke vereisten, inclusief de balans tussen gebruiksgemak en het vereiste beveiligingsniveau voor uw online activiteiten.
Samenvattend is PPTP VPN een breed toegankelijk en gebruiksvriendelijk protocol dat geschikt is voor verschillende apparaten. Gebruikers moeten echter rekening houden met hun specifieke beveiligingsbehoeften en alternatieve protocollen overwegen als sterkere versleuteling een prioriteit is.
Wist u dat? VPN Tracker de enige VPN-client voor Mac voor PPTP VPN is die compatibel is met macOS Sonoma en macOS Sequoia.- VPN Tracker for Mac BASIC - 1 Connection
- VPN Tracker for Mac PERSONAL - 10 Connections
- VPN Tracker Mac & iOS EXECUTIVE - 15 Connections
- VPN Tracker Mac & iOS PRO - 50 Connections
- VPN Tracker Mac & iOS VIP - 100 Connections
- VPN Tracker Mac & iOS CONSULTANT - 400 Connections
Standaard maakt Zyxel firewall-beleidsregels om verkeer van SSL VPN naar de LAN-zone en van LAN naar de SSL VPN-zone toe te staan. Deze regels zijn vereist om VPN-verkeer toe te staan zodra de verbinding is tot stand gebracht. Er is echter geen beleid dat VPN-beheer-verkeer op de WAN-poort toestaat, en clientverzoeken die op de WAN-poort aankomen, worden door de firewall geweigerd.
Om een OpenVPN-verbinding op de WAN-poort toe te staan, moet u eerst een eigen beleid maken. Selecteer in de hoofdnavigatie Security Policy > Policy Control, klik op de knop + Add en maak een beleid dat verkeer voor de service SSLVPN van WAN naar ZyWALL laat doorlopen, zoals in de onderstaande afbeelding wordt weergegeven.
Als uw OpenVPN-verbinding na een tijdje wegvalt, kan dit te wijten zijn aan de rekeying-periode. Test of het verlengen van de periode het probleem kan oplossen.
Ga als volgt te werk:
- Bewerk uw OpenVPN-verbinding in VPN Tracker
- Navigeer naar "Geavanceerde instellingen > Fase 2"
- Wijzig de waarde Levensduur in 28800 (wat overeenkomt met een periode van 8 uur)
Als dit uw problemen niet oplost, wilt u dan ook uw interoperabiliteitsinstellingen met betrekking tot keep-alive, activiteit en detectie van dode peers controleren.
Als u nog steeds problemen ondervindt met uw VPN-verbinding, stuur ons dan een TSR-rapport.
Zet uw producten om in winkeltegoed
Als u het aantal van uw licenties wilt wijzigen, heeft u de mogelijkheid om uw bestaande licentie om te zetten in winkeltegoed. U kunt dit tegoed vervolgens gebruiken voor uw volgende aankoop:
- Bezoek onze Pagina voor het overdragen van promotiecodes van de winkel en volg de instructies om uw promotiecode te ontvangen.
- Selecteer uw nieuwe producten in de my.vpntracker Store.
- Voer uw promotiecode in tijdens het afrekenproces.
Opmerking: Als de resterende waarde van uw oude product de waarde van het nieuwe product overschrijdt, ontvangt u een extra promotiecode voor de resterende waarde.
-
Wat zijn verbindingsonderbrekingen tijdens rekeying?
Verbindingsonderbrekingen tijdens rekeying treden op wanneer de VPN-verbinding wordt onderbroken tijdens de sleutelupdate (rekeying). Dit zorgt ervoor dat verkeer niet wordt verwerkt gedurende een korte periode, wat vooral problematisch is voor stabiele verbindingen zoals videoconferenties.
-
Waarom treedt dit probleem op tijdens rekeying?
Het probleem ontstaat doordat de firewall bij het gebruik van TCP met OpenVPN geen verkeer accepteert tijdens het rekeying-proces. Dit leidt tot een onderbreking van het verkeer.
-
Welke impact hebben verbindingsonderbrekingen op een videoconferentie?
Tijdens een videoconferentie kunnen verbindingsonderbrekingen tijdens rekeying leiden tot een volledige onderbreking van het verkeer. Dit verbreekt de verbinding, waardoor de videoconferentie wordt verstoord of zelfs beëindigd.
-
Waarom is TCP gevoelig voor dit probleem?
Volgens OpenVPN is TCP problematisch voor VPN-verbindingen omdat het gevoeliger is voor verkeerscongestie tijdens netwerkstoringen of het rekeying-proces. OpenVPN raadt daarom aan om UDP te gebruiken, omdat dit beter kan omgaan met rekeying-processen.
-
Welke oplossing biedt VPN Tracker voor dit probleem?
VPN Tracker biedt een bijzonder gebruiksvriendelijke oplossing: bij het tot stand brengen van een verbinding stelt VPN Tracker de rekeying-timer automatisch in op 24 uur. Dit minimaliseert aanzienlijk verbindingsonderbrekingen als gevolg van rekeying-processen, waardoor de verbinding bijzonder stabiel blijft. Bovendien ondersteunt VPN Tracker het omschakelen naar UDP, wat een nog betrouwbaardere verbinding mogelijk maakt.
-
Waarom moet de rekeying-timer op 24 uur worden ingesteld?
Een langere rekeying-cyclus vermindert de frequentie van verbindingsonderbrekingen. Door de timer in te stellen op 24 uur – zoals VPN Tracker standaard doet – wordt de kans verkleind dat het rekeying-proces wordt geactiveerd tijdens een kritieke fase, zoals een videoconferentie.
-
Welke voordelen heeft VPN Tracker bij het gebruik van UDP ten opzichte van TCP?
VPN Tracker maakt het eenvoudig om UDP te configureren, wat snellere verbindingen en minder gevoeligheid voor pakketverlies biedt. UDP is efficiënter en veerkrachtiger tegen onderbrekingen tijdens het rekeying-proces, wat vooral gunstig is voor bandbreedte-intensieve toepassingen zoals videoconferenties of streaming.
-
Welke aanbevelingen doet VPN Tracker aan bedrijven om hun VPN-verbindingen te optimaliseren?
Voor bedrijven die vertrouwen op stabiele verbindingen biedt VPN Tracker eenvoudige en effectieve oplossingen:
- Standaard is de rekeying-timer ingesteld op 24 uur om verbindingsonderbrekingen te minimaliseren.
- Het wordt aanbevolen om UDP te gebruiken in plaats van TCP, indien mogelijk, om de prestaties verder te verbeteren.
LCP: PPP peer accepted proposal but also modified it which isn't allowed.Update uw Sonicwall naar ten minste SonicOS 6.5.4.15-117n om dit probleem op te lossen. Voor meer informatie kunt u terecht op: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
Onze ervaring leert ook dat IPsec-verbindingen aanzienlijk beter presteren, dus we raden ook aan om IPsec te gebruiken.
- Verstuur keep-alive ping elke
Deze optie regelt of en hoe vaak VPN Tracker keep-alive pings verzendt. Een keep-alive ping is geen normale ping en wordt niet beschouwd als tunnelverkeer door de VPN-gateway, dus het houdt de verbinding niet actief op de gateway. Het enige doel van deze pings is om de verbinding actief te houden via firewalls en NAT-routers tussen VPN Tracker en de gateway wanneer er geen ander tunnelverkeer wordt verzonden.
- Verbinding verbreken als inactief voor
Deze optie regelt of en na hoeveel tijd VPN Tracker de verbinding verbreekt vanwege inactiviteit. Alleen tunnelverkeer wordt als activiteit beschouwd, keep-alive pings die van beide kanten worden verzonden en protocolbeheerverkeer worden niet als tunnelverkeer beschouwd.
- Beschouw de peer als dood als er geen teken van leven is gedurende
Deze optie regelt of en na hoeveel tijd VPN Tracker de verbinding verbreekt als er geen teken van leven is. Elk verkeer van de gateway wordt beschouwd als een teken van leven, ongeacht of het tunnelverkeer, keep-alive ping of protocolbeheerverkeer is.
Deze optie heeft geen effect als de gateway niet is geconfigureerd om pings te verzenden (optie
--pingofpingin het serverconfiguratiebestand), omdat zonder ingeschakelde pings er mogelijk geen tunnel- of beheerverkeer is gedurende een bepaalde tijd, maar dat is geen bewijs dat de gateway niet meer actief is, omdat deze niets zal verzenden als er niets te verzenden is. Met ingeschakelde ping zou de gateway in een dergelijke situatie ten minste keep-alive pings verzenden, en als die ook niet aankomen, heeft de gateway waarschijnlijk de verbinding verbroken of is offline.
Ja, je kunt afdrukken op je thuisprinter terwijl je bent verbonden met VPN Tracker onderweg. Volg deze stappen om een naadloze ervaring met extern afdrukken te garanderen:
1. Wijs een statisch IP-adres toe aan je printer
- Open de webinterface van je router door het IP-adres in een webbrowser in te voeren (bijv. 192.168.1.1 of 192.168.0.1).
- Ga naar de LAN- of DHCP-instellingen.
- Wijs een statisch IP-adres toe aan je printer (bijv. 192.168.50.100) zodat deze consistent blijft.
2. Configureer je Mac voor extern afdrukken
- Verbind met > Printers & Scanners op je Mac.
- Klik op + om een nieuwe printer toe te voegen.
- Selecteer het tabblad IP en voer het statische IP-adres in dat aan je printer is toegewezen.
- Kies de juiste printerdriver om compatibiliteit te garanderen.
3. Vermijd Bonjour voor extern afdrukken
De Bonjour-service van Apple helpt apparaten op lokale netwerken te detecteren, maar werkt niet betrouwbaar via VPN vanwege de afhankelijkheid van multicast DNS (mDNS). Verbind je altijd met je printer met het statische IP-adres.
4. Controleer de firewall- en netwerkinstellingen
- Zorg ervoor dat je firewall afdrukverkeer via VPN toestaat.
- Controleer of de printer- en VPN-instellingen geen externe verbindingen blokkeren.
Door een statisch IP-adres in te stellen, Bonjour te vermijden en de juiste firewall-regels te garanderen, kun je probleemloos documenten afdrukken via VPN Tracker op afstand.
Dynamic DNS (DynDNS of DDNS) is een service die een vast domeinnaam toewijst (zoals yourname.dnsprovider.com) aan uw thuisinternetverbinding. Dit is vooral handig als uw internetprovider u een dynamisch IP-adres toewijst – wat betekent dat uw adres op elk moment kan veranderen, bijvoorbeeld na een routerherstart of elke 24 uur.
Waarom is dit belangrijk voor externe toegang?
Als u op afstand verbinding probeert te maken met uw thuisnetwerk (via VPN, extern bureaublad, bestandsserver, enz.), kunnen deze veranderende IP-adressen het moeilijk maken om uw router betrouwbaar te bereiken. DynDNS lost dit probleem op door uw huidige IP-adres bij te houden en uw domeinnaam automatisch bij te werken.
Simpel gezegd
Beschouw DynDNS als een postadreswijzigingsservice wanneer u verhuist – in plaats van uw VPN-verzoek naar een verouderd adres te sturen, wordt het altijd doorgestuurd naar uw huidige adres. Zo kunt u verbinding maken met uw thuisnetwerk, zelfs als uw IP-adres is gewijzigd, zonder dat u iets handmatig hoeft te controleren of te configureren.
Wat gebeurt er bij het gebruik van Dynamic DNS?
- U maakt verbinding met dezelfde hostnaam, elke keer (bijv.
yourname.dnsprovider.com) - Uw huidige IP-adres wordt automatisch op de achtergrond bijgewerkt
- U vermijdt verbindingsproblemen veroorzaakt door veranderende IP-adressen
- Externe toegang wordt stabiel en probleemloos
Het WireGuard-protocol zelf ondersteunt geen tweefactorauthenticatie (2FA) voor VPN-verbindingen. Wanneer u echter WireGuard-verbindingen gebruikt met VPN Tracker, kunt u uw algehele beveiliging verbeteren door 2FA in te schakelen voor uw VPN Tracker-account.
Dit betekent dat uw VPN-configuratie en -toegang worden beschermd door een extra beveiligingslaag, terwijl uw WireGuard-verbindingen end-to-end versleuteld blijven voor maximale bescherming.
Het gebruik van VPN Tracker is de beste manier om te profiteren van de prestaties en beveiliging van WireGuard, samen met moderne beveiligingsmechanismen op accountniveau, zoals 2FA.
Ja, dat is mogelijk. U kunt een bestaande TheGreenBow IKEv1-verbinding migreren naar VPN Tracker door de relevante verbindingsgegevens te exporteren en deze handmatig in VPN Tracker in te voeren.
Hoe extraheert u de benodigde informatie:
- Open TheGreenBow en selecteer de gewenste verbinding.
- Open het configuratiemenu en kies “Exporteren”.
- Schakel in het volgende dialoogvenster “Geëxporteerde VPN-configuratie niet beschermen” in om de gegevens in platte tekst te exporteren.
- Sla het bestand op een gewenste locatie op.
Belangrijke informatie die nodig is in VPN Tracker:
1. Gateway-adres
Het IP-adres of de hostnaam van uw VPN-eindpunt. In TheGreenBow staat dit vermeld onder “Remote VPN Gateway”.
2. Remote Networks
In VPN Tracker moet u definiëren welke netwerken bereikbaar moeten zijn via de VPN-tunnel. Deze zogenaamde Remote Networks of Target Networks komen overeen met:
Phase 2 > Network ConfigurationRemote LAN / Remote Network
Typische vermeldingen zien er als volgt uit:
192.168.1.0/24– een volledig subnet10.0.0.0/16– een groter netwerkbereik172.16.0.10/32– een enkele host
Voer deze in onder het gedeelte “Remote Networks” of “Target Networks” in VPN Tracker. Zorg ervoor dat deze overeenkomen met de configuratie op de VPN-gateway, anders kan het verkeer niet correct worden gerouteerd.
Tip: Als u niet zeker bent, gebruik dan tijdelijk 0.0.0.0/0 als instelling. Hiermee krijgt u toegang tot alle externe netwerken (indien toegestaan). U kunt dit later indien nodig beperken.
3. Preshared Key (PSK)
Als u de PSK niet afzonderlijk heeft, vindt u deze in het gedeelte “Authentication” van het exportbestand.
4. XAuth-gegevens
Gebruikersnaam en wachtwoord voor uitgebreide authenticatie (indien gebruikt).
5. Local ID en Remote ID
Deze waarden definiëren de identiteiten van beide VPN-peers tijdens de IKE-handshake. Ze zijn vooral belangrijk als:
- de VPN-gateway zich niet identificeert via IP-adres (bijv. vanwege NAT of dynamische IP-adressen),
- er certificaten of geavanceerde authenticatieprofielen worden gebruikt,
- de gateway een specifieke identiteit verwacht (bijv. FQDN of aangepaste ID).
In het exportbestand vindt u deze waarden meestal onder “ID Type”, “Local ID” en “Remote ID”.
Voer ze in VPN Tracker in onder “Identifiers” > Local / Remote, en gebruik het juiste formaat (bijv. FQDN, e-mailadres, Key ID of IP-adres).
6. Versleutelings- en authenticatie-instellingen
Let vooral op de algoritmen die worden gebruikt voor Encryption, Authentication en Hashing, en repliceer deze in VPN Tracker onder Fase 1- en Fase 2-instellingen.
- Log in op my.vpntracker.com.
- Navigeer naar je gewenste team → Leden → Leden toevoegen.
- Voer het e-mailadres support@equinux.com in het E-mailveld in, stel de naam in op equinux Support en ken de rol Admin toe.
- Klik op Uitnodiging verzenden.
- Je kunt de uitnodiging die je zojuist hebt verzonden bekijken onder het tabblad Uitnodigingen.
Als de installatie van de systeemcomponenten van VPN Tracker mislukt – bijvoorbeeld met een OSSystemExtensionErrorDomain-fout 10 – wordt dit vaak veroorzaakt door geblokkeerde systeemextensies of beveiligingssoftware van derden op macOS. Zo kunt u het probleem oplossen:
Controleer de systeeminstellingen van macOS (beveiligingswaarschuwing)
Ga naar Systeeminstellingen > Privacy en beveiliging en scrol naar beneden. Als u een bericht ziet als “Systeemsoftware van ‘equinux’ is geblokkeerd”, klikt u op “Toestaan”. Start vervolgens uw Mac opnieuw op.
Controleer op interfererende netwerkextensies (bijv. Bitdefender)
Sommige apps, zoals Bitdefender, installeren hun eigen netwerkcomponenten die VPN Tracker kunnen blokkeren:
- Open Systeeminstellingen > Algemeen > Inlogitems en extensies
- Klik op het pictogram naast “Netwerkextensies”
- Verwijder het vinkje bij securitynetworkinstallerapp.app en alle andere verdachte extensies
- Start uw Mac opnieuw op
Controleer System Integrity Protection (SIP)
Als SIP is uitgeschakeld of gewijzigd – meestal alleen in ontwikkelingsomgevingen – kan macOS systeemextensies blokkeren. SIP moet normaal gesproken ingeschakeld blijven zodat VPN Tracker correct kan functioneren.
Installeer VPN Tracker opnieuw
Verwijder VPN Tracker volledig van uw Mac, start het apparaat opnieuw op en installeer de app opnieuw. Belangrijk: Klik bij het starten van de app voor de eerste keer op “Toestaan” wanneer macOS u vraagt om de systeemextensie goed te keuren – negeer of sluit deze niet.
Heeft u nog steeds problemen? De VPN Tracker-ondersteuning helpt u graag verder.
Om VPN Tracker in staat te stellen de vereiste systeemextensies te laden via uw MDM-systeem, volgt u deze stappen:
1. Voeg een systeemextensiebeleid toe
Maak of bewerk een Systeemextensiebeleid-payload in uw MDM-systeem.
Vereiste waarden:
- Team-ID: CPXNXN488S
- Toegestane systeemextensietypen: Afhankelijk van uw configuratie kunt u ervoor kiezen om alles toe te staan of alleen
Network Extensionsop te geven.
2. Pas de regel voor Team-ID toe
De Team-ID CPXNXN488S moet worden toegevoegd aan de lijst met toegestane team-ID's. Deze instelling zorgt ervoor dat alle systeemextensies die door het VPN Tracker-team zijn ondertekend, worden vertrouwd.
Belangrijk: De regel voor Team-ID heeft voorrang op globale instellingen voor "Alles toestaan". Als er een Team-ID aanwezig is, zal het systeem alleen extensies toestaan die zijn ondertekend door de vermelde ID's, zelfs als "Alles toestaan" is ingeschakeld.
3. Publiceer de configuratie
Sla op en implementeer het bijgewerkte configuratieprofiel naar uw doel-Macs. Na de installatie zou VPN Tracker zijn systeemextensies moeten kunnen laden zonder gebruikersbevestiging.
Het IP-bereik van de client moet buiten het doel- of het externe netwerk liggen. Pas het IP-bereik van de client dienovereenkomstig aan.
Wanneer dit gebeurt, kunt u langzamere VPN-prestaties of af en toe verbindingsonderbrekingen opmerken. VPN Tracker bevat beveiligingen om ontkoppelingen voor veel VPN-protocollen te helpen voorkomen, maar prestatieproblemen kunnen niet volledig in software worden gecorrigeerd.
Als uw TP-Link-model een optie biedt om hardware-offloading uit te schakelen, zal het uitschakelen ervan het probleem oplossen. Houd er rekening mee dat dit soms de internetprestaties kan verminderen wanneer de router zwaar wordt belast, omdat de router alle verkeer moet verwerken zonder hardwareversnelling. Deze instelling is meestal beschikbaar op TP-Link-modellen uit de zakelijke klasse, terwijl de meeste consumentenmodellen deze niet bevatten, maar nog steeds hardwareversnelling gebruiken.
Symptomen:
De OpenVPN-client blijft vastzitten tijdens het opzetten van de verbinding en loopt uiteindelijk een time-out tegen voordat een TLS-verbinding tot stand wordt gebracht.
Een typisch bericht is “Waiting for RESET”.
Oorzaak:
De TLS-handshake wordt niet succesvol afgerond omdat de vereiste UDP-pakketten de server niet betrouwbaar bereiken.
Veelvoorkomende redenen zijn:
- Beperkingen of filtering op firewall-, router- of ISP-niveau
- Overmatig agressieve UDP-time-outs op NAT-gateways
- MTU- of fragmentatieproblemen (bijv. PPPoE, DS-Lite, mobiele netwerken, IPv6/IPv4-translatie)
- Netwerkapparaten of providers die UDP-verkeer prioriteren, beperken of blokkeren
Omdat UDP connectionless is, treden deze problemen vaak op zonder een zinvolle foutmelding.
Oplossing:
Schakel het OpenVPN-transportprotocol van UDP naar TCP.
TCP is aanzienlijk robuuster dan UDP:
- TCP onderhoudt een echte verbindingsstatus
- Verloren pakketten worden automatisch opnieuw verzonden
- Firewalls en NAT-apparaten verwerken TCP-verkeer meestal gunstiger
- MTU-gerelateerde problemen zijn minder kritiek
Hierdoor kan de TLS-handshake succesvol worden afgerond en wordt een stabiele VPN-verbinding hersteld.
Symptomen:
De VPN-verbinding kan niet worden ingesteld of loopt vast tijdens het opstarten. De server is bereikbaar, maar de tunnel wordt niet tot stand gebracht.
Oorzaak:
Op het netwerk van de client kunnen Jumbo Frames zijn ingeschakeld. De resulterende verhoogde MTU werd niet volledig ondersteund in het netwerkpad, waardoor VPN-pakketten verloren gingen.
Oplossing:
Schakel Jumbo Frames uit op het netwerk van de client of configureer een standaard MTU. Nadat Jumbo Frames zijn uitgeschakeld, kunnen processen die de juiste MTU van het pad bepalen en toepassen, correct werken, waardoor de tunnel kan worden ingesteld.
U zou een SonicWall-aanmeldingspagina moeten zien. Als de pagina wordt geladen, maar u nog steeds geen verbinding kunt maken met VPN Tracker, neem dan contact op met onze ondersteuning.
Als de pagina niet wordt geladen, zijn hier enkele veelvoorkomende problemen en mogelijke oplossingen:
- Controleer of u een firewall of een endpoint-beveiligingsoplossing heeft geïnstalleerd, zoals Little Snitch of Symantec Endpoint Protection. Schakel deze tools tijdelijk uit of voeg een uitzondering toe voor uw VPN-gatewayadres.
- Probeer verbinding te maken met een andere internetverbinding. Schakel bijvoorbeeld de hotspot-modus in op uw iPhone en probeer verbinding te maken via uw hotspot. Als dit werkt, is het probleem waarschijnlijk gerelateerd aan uw internetrouter of internetprovider.
- Als u de VPN-gateway niet kunt bereiken, zelfs niet met een andere internetverbinding, neem dan contact op met uw VPN-beheerder om te controleren of de gateway actief is.
SecuExtender wordt vaak gebruikt in combinatie met Zyxel VPN-gateways. Voor Mac-gebruikers is de belangrijkste vraag welke VPN-instellingen het IT-team van uw school kan leveren, zoals het gateway-adres, gebruikersnaam, wachtwoord, VPN-protocol, identificatiegegevens en mogelijk een configuratiebestand.
VPN Tracker ondersteunt veel gangbare VPN-gateways en -protocollen, waaronder IKEv2 en IPsec. Als uw school een Zyxel VPN-configuratie gebruikt, kan VPN Tracker daarom een geschikte macOS-oplossing zijn.
Voor meer informatie over het gebruik van VPN op macOS kunt u beginnen met ons overzicht Mac VPN Client. Als uw school een Zyxel-gateway gebruikt, kan de handleiding voor het instellen van Zyxel VPN op Mac en iOS u helpen met de vereiste instellingen. Voor IKEv2-verbindingen kunt u onze instructies raadplegen voor het maken van verbinding met IKEv2 VPN op Mac, iPhone en iPad.
Als een collega al een werkende VPN-verbinding heeft in VPN Tracker, kan de eenvoudigste optie zijn om die werkende verbinding te delen via VPN Tracker Team. Dit voorkomt dat u de technische VPN-instellingen handmatig opnieuw moet configureren. De handleiding voor het delen van VPN-verbindingen met VPN Tracker Team legt het proces stap voor stap uit.
Voor veel Zyxel-apparaten kan de installatie eenvoudiger zijn als uw IT-team een .mobileconfig-bestand exporteert. Volgens de VPN Tracker-handleiding kunnen Zyxel ATP-, USG Flex- en Nebula-apparaten VPN-configuratieprofielen exporteren als mobileconfig-bestanden. VPN Tracker kan deze importeren via Apple Configuration Profile import en automatisch compatibele VPN-instellingen extraheren. Dit helpt typfouten te voorkomen en is vooral handig wanneer dezelfde VPN-installatie naar meerdere docenten of teamleden moet worden uitgerold. Meer informatie vindt u in Zyxel Mobileconfig: hoe u uw VPN-profiel exporteert en gebruikt.
Als uw school een Zyxel ATP-gateway gebruikt, kan de VPN-installatie ook worden voorbereid met de Zyxel Connection Wizard. Het artikel Zyxel VPN instellen op Mac en iOS beschrijft IKEv2 IPSec, Split Tunnel, een speciale IP-adrespool voor VPN-clients en VPN-gebruikers die in de wizard zijn gemaakt. Zorg ervoor dat u de gedeelde sleutel opslaat, omdat u deze later in VPN Tracker nodig heeft.
Als er geen mobileconfig-bestand beschikbaar is, voert u de instellingen handmatig in in VPN Tracker. Het belangrijkste is dat het gateway-adres, de authenticatiemethode, de gedeelde sleutel, de gebruikersnaam, het externe netwerk en de identificatie precies overeenkomen met de configuratie van de Zyxel-gateway. De algemene handleiding Verbinden met IKEv2 VPN op Mac, iPhone en iPad legt uit welke informatie vereist is voor IKEv2-verbindingen en wanneer lokale identificatie, DNS, externe netwerken en fase 1/fase 2-instellingen relevant zijn.
In de praktijk is het vaak het eenvoudigst als de beheerder van de VPN-gateway de verbinding eenmaal correct in VPN Tracker maakt en test, en deze vervolgens via de teamfuncties met de relevante gebruikers deelt. Dit betekent dat individuele docenten of teamleden geen technische gateway-, identificatie- of fase 1/fase 2-instellingen handmatig hoeven te recreëren. De handleiding voor VPN-verbindingen delen met VPN Tracker Team legt uit hoe u een geverifieerde verbinding met het team kunt delen.
Als u de VPN-instellingen niet zelf beheert, vraag dan aan uw IT-team om een mobileconfig-bestand of, indien dat niet mogelijk is, om het gateway-adres, VPN-protocol, authenticatiemethode, gebruikersnaam, wachtwoord, gedeelde sleutel, extern netwerk, identificatietype en eventuele vereisten voor fase 1/fase 2.
In het artikel
In VPN Tracker kan een werkende verbinding worden gedeeld via de teamfuncties. Op deze manier ontvangen andere teamleden dezelfde geverifieerde configuratie en hoeven ze het gateway-adres, VPN-protocol, gedeelde sleutel, identifier, extern netwerk of fase 1/fase 2-instellingen niet zelf te raden. De handleiding VPN-verbinding delen met het VPN Tracker-team legt uit hoe u een VPN-verbinding kunt delen met het VPN Tracker-team.
Als eerste stap moet de collega wiens verbinding werkt, de bestaande verbinding in VPN Tracker selecteren en deze delen met het team. De beheerder of ondersteuning kan vervolgens de configuratie controleren en beschikbaar stellen aan andere gebruikers. Als uw organisatie VPN Tracker Team gebruikt, is dit meestal de meest eenvoudige manier om een werkende school- of bedrijfs-VPN-configuratie naar meerdere Mac-gebruikers te verzenden.
Mocht u nog steeds problemen ondervinden, neem dan contact op met ons ondersteuningsteam. De gemakkelijkste manier is rechtstreeks in VPN Tracker via Help > Neem contact op met de ondersteuning, omdat dit het gemakkelijker maakt om relevante verbindings- en diagnostische informatie mee te sturen.
De handleiding verbinding maken met IKEv2 VPN op Mac, iPhone en iPad legt uit welke gegevens vereist zijn voor IKEv2 in VPN Tracker. Naast de hostnaam en de inloggegevens kunnen ook lokale identificatiegegevens, externe netwerken, DNS-servers en fase 1- en fase 2-instellingen relevant zijn. Als de verbinding voorheen werkte en na een macOS-update is gestopt, raadpleeg dan ook IKEv2 VPN werkt niet op macOS 26 Tahoe voor informatie over oudere algoritmen en macOS-compatibiliteit.
Als u de gateway-configuratie niet zelf beheert, vraag dan aan uw IT-team om de volledige IKEv2-instellingen of een geteste VPN Tracker-verbinding. U kunt ook rechtstreeks contact opnemen met ons ondersteuningsteam in VPN Tracker via Help > Neem contact op met de ondersteuning, omdat dit het gemakkelijker maakt om relevante diagnostische informatie op te nemen.
Het artikel
In IKEv2 helpen identifiers beide partijen om tijdens VPN-onderhandelingen de juiste peer te vinden. De handleiding verbinding maken met een IKEv2 VPN op Mac, iPhone en iPad legt uit dat identifiers mogelijk moeten worden aangepast, afhankelijk van de gatewayconfiguratie. Als het type of de waarde niet overeenkomt, kan de verbinding mislukken, zelfs als het adres, de inloggegevens en de gedeelde sleutel correct zijn.
Vraag uw IT-team om het verwachte identifiertype en -waarde. Veelvoorkomende opties zijn Domeinnaam (FQDN), IP-adres, E-mail (Gebruikers-FQDN) of een leveranciersspecifieke groepidentifier. Neem contact op met ons ondersteuningsteam via Help > Neem contact op met de ondersteuning als u niet zeker bent.
Deze instelling kan helpen als de IKEv2-onderhandeling bijna voltooid is, maar de gateway aan het einde niet meer reageert. In deze gevallen komt het type identificatie mogelijk niet overeen met de configuratie van de gateway. De handleiding verbinding maken met een IKEv2 VPN op Mac, iPhone en iPad legt uit welke IKEv2-details relevant kunnen zijn in VPN Tracker.
Wijzig het type alleen naar Domeinnaam (FQDN) als de gateway dit identificatietype verwacht. De waarde van de identificatie zelf moet precies overeenkomen met de waarde die door uw IT-team is opgegeven. Als u niet zeker bent, stuurt u een ondersteuningsverzoek rechtstreeks vanuit VPN Tracker via Help > Neem contact op met de ondersteuning.
Voor Mac-gebruikers is het belangrijk dat alle technische waarden precies overeenkomen met de gateway-configuratie. Het artikel Mac VPN Client geeft een overzicht van VPN Tracker als Mac VPN-client. Als je school een Zyxel-gateway gebruikt, kan Zyxel VPN instellen op Mac en iOS helpen met typische instellingen.
Als een collega de verbinding al succesvol heeft ingesteld in VPN Tracker, is het vaak het snelst om de geverifieerde verbinding te delen via VPN Tracker Team. De handleiding VPN-verbindingen delen met VPN Tracker Team legt uit hoe je een werkende verbinding kunt delen.
Bij IKEv2 is de verbinding afhankelijk van het feit dat de Mac en de VPN-gateway overeenkomende waarden gebruiken. De handleiding verbinding maken met IKEv2 VPN op Mac, iPhone en iPad laat zien welke details vereist zijn. Onjuiste identificatiegegevens, een ander protocol op de gateway of verschillende fase 1/fase 2-instellingen zijn vaker de oorzaak dan licentieproblemen.
Als u niet zeker weet of uw abonnement of proefversie van toepassing is op uw specifieke gebruiksscenario, neem dan rechtstreeks contact op met ons ondersteuningsteam in VPN Tracker via Help > Neem contact op met de ondersteuning. Voor technische verbindingsproblemen is dit vooral handig, omdat diagnostische informatie kan worden meegestuurd.
Dit is vooral handig als een verbinding werkt voor een collega, maar niet voor een andere, of als een school- of bedrijfs-VPN-verbinding moet worden voorbereid voor meerdere Mac-gebruikers. Raadpleeg VPN-verbindingen delen met het VPN Tracker-team voor meer informatie over het delen van verbindingen.
Voor reguliere ondersteuningsverzoeken is de eenvoudigste manier om rechtstreeks in VPN Tracker via Help > Neem contact op met de ondersteuning te gaan. Hierdoor kunt u gemakkelijker relevante verbindings- en diagnostische informatie toevoegen.
Vraag het IT-team van uw school om het gateway-adres, VPN-protocol, gebruikersnaam, wachtwoord, gedeelde sleutel of certificaat, extern netwerk, DNS-instellingen en identificatiegegevens. Het artikel Mac VPN-client legt uit hoe u VPN Tracker als Mac VPN-client kunt gebruiken; voor IKEv2-verbindingen is het ook nuttig om verbinding te maken met een IKEv2 VPN op Mac, iPhone en iPad.
Als een verbinding al werkt voor een collega, moet het IT-team van uw school of de collega de geverifieerde verbinding delen via VPN Tracker Team. De handleiding VPN-verbindingen delen met VPN Tracker Team legt uit hoe dit werkt.
Voor Zyxel-configuraties kan een .mobileconfig-bestand de installatie vergemakkelijken. Het artikel een Zyxel-mobielconfiguratieprofiel importeren legt uit hoe VPN-profielen van Zyxel ATP, USG Flex en Nebula kunnen worden geïmporteerd. Voor een handmatige Zyxel-configuratie is Zyxel VPN instellen op Mac en iOS nuttig.
Windows-instructies voor SecuExtender kunnen niet altijd één op één worden overgezet naar macOS. De belangrijke details zijn het gateway-adres, protocol, authenticatiemethode, gedeelde sleutel, gebruikersnaam, extern netwerk en identificatoren. Voor een overzicht van VPN Tracker als Mac VPN-client, zie Mac VPN-client.
De handleiding verbinding maken met een IKEv2 VPN op Mac, iPhone en iPad laat zien dat IKEv2-verbindingen mogelijk ook lokale identificatiegegevens, externe netwerken en specifieke versleutelingsparameters vereisen, afhankelijk van de gateway. Als de school Zyxel gebruikt, kan een mobileconfig-bestand helpen; zie een Zyxel mobileconfig-profiel importeren.
De eenvoudigste optie is dat het IT-team van de school de verbinding eenmaal in VPN Tracker maakt en test, en deze vervolgens deelt met de relevante docenten via VPN Tracker Team. Hierdoor hoeven gebruikers geen technische waarden handmatig over te zetten.
De onderliggende technische details blijven meestal hetzelfde: gateway-adres, protocol, gebruikersnaam, wachtwoord, gedeelde sleutel of certificaat, extern netwerk, DNS en identificatiegegevens. Het artikel Mac VPN-client legt uit dat VPN Tracker een Mac VPN-client is. Voor IKEv2-verbindingen laat verbinden met IKEv2 VPN op Mac, iPhone en iPad zien welke velden relevant kunnen zijn op een Mac.
Als u alleen een Windows-handleiding heeft, vraag dan uw IT-team om de onderliggende VPN-waarden in plaats van alleen schermafbeeldingen uit SecuExtender. Nog beter is het om een geteste VPN Tracker-verbinding aan te vragen die met het team kan worden gedeeld.
De belangrijkste vraag is welk VPN-gateway en -protocol uw organisatie gebruikt. SecuExtender wordt vaak gebruikt met Zyxel-gateways. Het artikel Zyxel VPN instellen op Mac en iOS laat zien hoe u Zyxel VPN kunt instellen op Mac en iOS. Voor een algemeen overzicht van VPN Tracker als Mac VPN-client, zie Mac VPN-client.
Vraag uw IT-team niet alleen om de naam van de Windows-client, maar ook om de technische VPN-instellingen of een geëxporteerde configuratie. Dit maakt het veel gemakkelijker om te controleren of VPN Tracker de juiste verbinding op Mac kan maken.
VPN Tracker is vooral handig wanneer meerdere typen gateways moeten worden ondersteund, wanneer IKEv2 of IPsec op macOS moet worden geconfigureerd of wanneer verbindingen aan een team moeten worden gedistribueerd. Het artikel Mac VPN-client geeft een overzicht van VPN Tracker voor Mac. Voor Zyxel-omgevingen is Zyxel VPN instellen op Mac en iOS relevant.
Een belangrijk praktisch verschil is de mogelijkheid om geverifieerde verbindingen te delen. Met VPN Tracker Team kan een beheerder een werkende verbinding voorbereiden en deze aan gebruikers distribueren. Meer informatie vindt u op VPN-verbindingen delen met VPN Tracker Team.
Een Windows-client kan de technische details op de achtergrond verbergen. Op een Mac moet u deze waarden vaak explicieter kiezen. Het artikel Wat is een IKEv2 VPN? legt uit wat IKEv2 is en hoe het verschilt van IKEv1. Raadpleeg verbinding maken met een IKEv2 VPN op Mac, iPhone en iPad voor praktische IKEv2-instellingen.
Vraag niet alleen naar SecuExtender, maar ook naar het gebruikte VPN-protocol en de bijbehorende parameters. Belangrijke details zijn onder meer het gateway-adres, IKEv1 of IKEv2, de authenticatiemethode, een gedeelde sleutel of certificaat, gebruikersnaam, extern netwerk, identificatiegegevens en eventuele instellingen voor fase 1 / fase 2.
Met VPN Tracker kiest u het VPN-protocol dat uw Linux-server gebruikt, zoals WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec of SoftEther, en importeert u vervolgens het configuratiebestand of voert u de serverinstellingen handmatig in. Raadpleeg de VPN Tracker-handleidingen voor Linux-specifieke instructies voor Debian VPN op Mac en CentOS Stream VPN op Mac.
Voor moderne Linux-servers zijn WireGuard en OpenVPN veelgebruikte opties. IKEv2 IPsec wordt ook veel gebruikt met strongSwan of LibreSwan. Als uw Linux-server een .ovpn-bestand, een WireGuard .conf-bestand, certificaten of handmatige IKEv2 IPsec- of L2TP over IPsec-instellingen biedt, kunt u deze gegevens gebruiken om de verbinding in VPN Tracker aan te maken.
Raadpleeg de VPN Tracker-handleidingen voor protocol-specifieke installatiestappen voor IKEv2 VPN op Mac en L2TP VPN op Mac.
Dit is vaak de snelste methode, omdat het serveradres, de certificaten, de sleutels, de poorten en de routeringsinstellingen al in het bestand zijn opgenomen. VPN Tracker ondersteunt ook Linux-beheerworkflows waarbij meerdere WireGuard- of OpenVPN-configuraties moeten worden geïmporteerd en beheerd voor gebruikers.
Raadpleeg de VPN Tracker-handleiding voor importworkflows voor OpenVPN op Mac of de handleiding voor het importeren en implementeren van WireGuard-verbindingen.
Als u niet zeker weet welk protocol uw Linux-server gebruikt, vraag dan aan uw beheerder of de VPN is gebaseerd op WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec of SoftEther voordat u de verbinding in VPN Tracker maakt. De L2TP VPN-installatielijst van VPN Tracker is een nuttig voorbeeld van het type gatewaygegevens dat u moet verzamelen voordat u de installatie uitvoert.
Dit is handig als de fouten zijn veroorzaakt door een tijdelijk probleem, zoals een serveronderbreking, en niet langer relevant zijn.
Open de betreffende VPN-verbinding in VPN Tracker of in uw VPN Tracker-webaccount.
Klik op het rode foutindicatie, bijvoorbeeld "17 fouten".
Dit opent het overzicht met foutdetails.
Klik onder de titel op "Bevestig alles".
Nadat u de fouten heeft bevestigd, worden ze gedempt en worden ze niet langer gemarkeerd als actieve rode waarschuwingen. Dit helpt om het overzicht van uw verbinding te focussen op actuele problemen.
Als de optie "Bevestig alles" niet in de Mac-app wordt weergegeven, start u VPN Tracker opnieuw op en controleert u het opnieuw. Zorg er ook voor dat u de foutenlijst hebt geopend met behulp van de rode foutindicatie.