ENDE
The #1 VPN Client for Mac, iPhone & iPad
The #1 VPN Client for Mac, iPhone & iPad
Features
Teams
Tech Specs
Consultant Service
Pricing
FAQ & Support
Blog
Downloads
 
 
Quina adreça de maquinari (MAC) s'utilitzarà per a DHCP... - KH485

Preguntes freqüents

Puc fer servir VPN Tracker al meu iPad o iPhone?
 
VPN Tracker ara està disponible per a iPhone i iPad! Connecteu-vos a la vostra VPN en moviment al vostre iPhone o iPad mitjançant la nova aplicació VPN Tracker per a iOS.
  • Suport de VPN multiprotocol
  • Connexions d'alta velocitat
  • VPN sense configuració gràcies a les tecnologies TeamCloud i Personal Safe
Proveu VPN Tracker per a iPhone i iPad.
Com puc cancel·lar la meva subscripció a l'App Store?
 
Totes les subscripcions d'Apple es gestionen a iTunes. Aquest enllaç us portarà directament a l'administració del vostre perfil: https://apple.co/2Th4vqI Trobareu totes les subscripcions actives a la secció "Subscripcions". També podeu desactivar la renovació automàtica de les vostres subscripcions.
VPN Tracker: fi de suport per a productes antics
 
A la següent visió general, trobareu les dates de finalització del suport per als productes VPN Tracker més antics amb llicències antigues. VPN Tracker 10 El suport per a VPN Tracker 10 finalitza l'1 de març de 2021. VPN Tracker 10 no rebrà cap actualització/suport després d'aquesta data. VPN Tracker 9 El suport per a VPN Tracker 9 finalitza l'1 de març de 2020. Després de l'1 de març de 2020, VPN Tracker 9 no rebrà cap actualització/suport. Versions VPN Tracker 1-8 Aquestes versions antigues ja no estan admeses. Com obtenir suport i actualitzacions Si encara esteu utilitzant una versió més antiga de VPN Tracker, us recomanem fermament que feu la transició a un pla VPN Tracker 365 modern, que inclou actualitzacions i suport continus. Què passa amb els productes que ja no estan admesos? Com que ja no s'actualitzen, poden deixar de funcionar a causa de canvis a la vostra passarel·la VPN, servidor o altres requisits tècnics.
Podeu ajudar-me a configurar una connexió VPN per a la sèrie SonicWALL TZ?
 
VPN Tracker 365 ofereix suport per a innombrables protocols i passarel·les VPN, inclòs el suport per a la sèrie SonicWALL TZ. La nostra guia detallada pas a pas us mostra exactament com configurar una connexió VPN al vostre dispositiu SonicWALL mitjançant VPN Tracker 365.
Puc consolidar les llicències de dos comptes diferents?
 
Tenim una nova funció en fase beta que permet canviar una llicència existent per un codi promocional amb el mateix valor que la durada restant. Aleshores, podeu aplicar el crèdit rebut a una nova llicència que hàgiu adquirit al vostre compte principal. Per prosseguir amb la consolidació, seguiu aquests passos:
  • Visiteu la pàgina de transferència de llicències i inicieu sessió al compte que tingui la llicència per a la qual voleu el crèdit.
  • Seleccioneu la llicència que voleu canviar i confirmeu la conversió de la llicència. Se us enviarà un codi promocional per a la durada restant a l'adreça de correu electrònic del vostre compte. Visiteu el portal my.vpntracker.com i inicieu sessió amb el compte al qual voleu afegir la llicència.
  • Feu clic a "Comprar llicències o actualitzacions addicionals" i afegiu una llicència addicional. Podeu trobar més informació sobre com afegir llicències aquí:

  • Apliqueu el codi promocional a la vostra comanda a la part inferior de la pàgina, reviseu els Termes i Condicions i feu clic a "Pagueu ara".
Tingueu en compte que només podeu utilitzar un codi promocional per comanda, però amb la prorrata, podeu fer diverses comandes, una per a cada llicència que hàgiu de sumar i el codi promocional que vulgueu bescanviar. Tingueu en compte que els codis de transferència de llicències caduquen després de 14 dies i s'han de bescanviar abans de la caducitat.
Com puc compartir una connexió mitjançant TeamCloud?
 
Per compartir una connexió utilitzant TeamCloud FAQ Image - S_1267.png
Nota sobre els nous usuaris

La persona que rep la connexió ha de ser membre del vostre equip VPN Tracker i ha d'haver configurat les claus d'encriptació TeamCloud.
Això passa automàticament quan obren VPN Tracker i altres membres de l'equip estan en línia. Si no hi ha cap altre membre de l'equip disponible, un gestor d'equips també pot confirmar la configuració de TeamCloud a my.vpntracker.com.

Puc connectar-me a la meva VPN SSL SonicWALL al meu iPhone?
 
VPN Tracker ja està disponible per a iPhone i iPad! Utilitzeu la nova versió de VPN Tracker per a iOS per connectar-vos de manera segura a la vostra VPN SSL de SonicWALL, allà on siguis, al vostre iPhone o iPad. Descobriu VPN Tracker per a iOS. EN: VPN Tracker is now available on iPhone and iPad! Use brand new VPN Tracker for iOS to securely connect to your SonicWALL SSL VPN on the go on your iPhone or iPad. Get early access here. Discover VPN Tracker for iOS.
Puc utilitzar el Personal Hotspot del meu iPhone o telèfon intel·ligent per connectar-me a VPN al Mac?
 
Si necessites internet al teu Mac quan estàs de viatge, pots activar un hotspot personal al teu iPhone o telèfon Android per compartir una connexió 4G/LTE/5G amb el teu Mac. En general, podràs iniciar la majoria de connexions VPN Tracker a través d'això. Si us plau, tingues en compte:
Puc connectar el meu iPhone a la meva connexió Cisco AnyConnect SSL VPN?
 
VPN Tracker està disponible per a iOS! Utilitzeu el nou VPN Tracker per a iOS per connectar-vos de manera segura a la vostra VPN Cisco AnyConnect SSL al vostre iPhone o iPad. Descobreix VPN Tracker per a iOS ara.
Quins protocols VPN admet VPN Tracker per a iOS?
 
VPN Tracker per a iOS admet IPSec (incloent SonicWALL SCP i DHCP, EasyVPN i Mode Config), IKEv2 (Beta), OpenVPN, SSTP, SonicWALL SSL, Cisco AnyConnect SSL, Fortinet SSL i WireGuard®. Obteniu VPN Tracker per a iOS aquí. WireGuard® és una marca registrada de Jason A. Donenfeld.
Ja he configurat connexions VPN amb VPN Tracker al meu Mac. Puc utilitzar-les al meu iPhone o iPad?
 
Absolutament! VPN Tracker per a iOS està impulsat per TeamCloud i Personal Safe, cosa que significa que les vostres connexions VPN existents apareixeran instantàniament: no cal cap configuració! Descobriu VPN Tracker per a iOS ara.
Quan estarà disponible VPN Tracker per a iOS?
 
VPN Tracker per a iOS ja està disponible! Més informació
Quines versions d’iOS són compatibles amb VPN Tracker?
 
VPN Tracker per a iOS és compatible des de la versió iOS 15. Prova VPN Tracker per a iOS aquí.
És segur configurar la meva connexió a my.vpntracker?
 
Tingueu en compte: la configuració de connexions a my.vpntracker és actualment a la fase beta i estarà disponible per a més comptes més endavant enguany.

Podeu crear i editar connexions directament a my.vpntracker.com utilitzant qualsevol navegador. Gràcies a l'enginyeria avançada, això funciona amb la mateixa seguretat de les dades que ja coneixeu de VPN Tracker per a Mac.

Així funciona

  • Trieu la marca i el model del vostre dispositiu
  • Introduïu els vostres detalls de connexió
El punt clau: Aquesta informació no es transfereix per Internet. Només s'introdueix localment al vostre navegador, al vostre dispositiu.

Per desar la vostra nova connexió:

  • Introduïu el vostre ID i contrasenya d'equinux
  • La vostra clau mestra segura i xifrada s'obtindrà de my.vpntracker

Ara s'executa un programa localment al vostre dispositiu a través del vostre navegador que gestiona el xifrat:

  • El programa de xifrat local descifra la clau mestra al vostre dispositiu
  • A continuació, utilitza la vostra clau mestra per xifrar les dades de la nova connexió
  • La connexió completament xifrada es carrega a continuació al vostre Personal Safe o TeamCloud a my.vpntracker
  • El vostre Mac, iPhone o iPad poden recuperar la connexió xifrada, llest per connectar-vos

Així doncs, aquí teniu. L'edició integrada de connexions a my.vpntracker amb la seguretat completa i el xifrat de principi a fi que ja coneixeu de VPN Tracker per a Mac.

Com puc accedir als servidors de fitxers a iOS?
 

Podeu accedir als fitxers de l'emmagatzematge de fitxers de la vostra xarxa al vostre iPhone o iPad mitjançant l'aplicació Arxius. Aquest és el funcionament:

  • Obriu l'aplicació Arxius.
  • Toqueu el botó ··· i trieu "Connecta't al servidor" (o premeu ⌘+k al teclat del vostre iPad).
  • Introduïu l'adreça IP o el nom d'amfitrió del vostre servidor de fitxers.
  • Introduïu el vostre nom d'usuari i contrasenya quan se us demani.

No veieu els vostres recursos compartits de fitxers?
Si només veieu un directori buit en lloc de recursos compartits, pot ser que hàgiu d'afegir el recurs compartit al qual intenteu accedir a la ruta.

Per exemple: si intenteu accedir al recurs compartit de fitxers work al servidor 192.168.50.2, introduïu l'adreça del servidor com a smb://192.168.50.2/work.

He iniciat sessió, però no puc veure totes les meves connexions.
 
VPN Tracker sincronitza les connexions VPN entre el teu Mac i els dispositius iOS, sempre que es guardin a Personal Safe o TeamCloud. Això significa que les connexions existents apareixeran automàticament quan inícies sessió a VPN Tracker al teu iPhone o iPad. Nota important: Les connexions VPN que utilitzen PPTP o L2TP no apareixeran a l'iPhone ni a l'iPad, ja que actualment no són compatibles amb iOS. Consell: No estàs segur de quin protocol fa servir la teva connexió? Comprova el distintiu de protocol negre que es mostra a VPN Tracker 365 al teu Mac. FAQ Image - S_1305.png

Accedir a les connexions a iOS

Quan inícies sessió a VPN Tracker per a iOS amb el teu ID d'equinux i contrasenya, les teves connexions de Personal Safe i TeamCloud es mostraran a l'aplicació. Utilitza el filtre a la cantonada superior esquerra de l'aplicació per veure només les connexions de TeamCloud del teu equip o les connexions personals de Personal Safe. FAQ Image - S_1303.png Important: Si tens connexions que has guardat només localment al teu Mac, no estaran disponibles als altres dispositius. Per obtenir aquestes connexions al teu iPhone o iPad, fes clic amb el botó dret a la connexió i tria "Afegir a Personal Safe" o "Compartir amb TeamCloud". FAQ Image - S_1302.png Aquestes connexions es mostraran al teu iPhone o iPad. FAQ Image - S_1304.png
Quin és més ràpid: IPSec o SSL VPN?
 
Per a una connexió VPN més ràpida que sigui igual de segura, recomanem canviar de SSL VPN a IPSec VPN. En comparació amb SSL VPN, IPSec pot oferir velocitats de connexió molt més ràpides, ja que funciona a la capa de xarxa: nivell 3 del model OSI, cosa que significa que està molt més a prop del maquinari físic. Consulteu aquesta publicació per obtenir més informació sobre com millorar el rendiment de la vostra VPN.
Consells per accedir al servidor de fitxers a través de VPN a l'iPhone i l'iPad
 

Podeu accedir als servidors d'arxius al vostre iPhone i iPad mitjançant VPN Tracker per a iOS i l'aplicació Documents:

  • Connecteu-vos a la vostra VPN
  • Obriu l'aplicació Documents
  • Toqueu la icona ··· a la part superior dreta
  • Trieu 'Conecteu-vos al servidor'
  • Introduïu el nom d'amfitrió o l'adreça IP del vostre servidor d'arxius (per exemple, fileserver.internal.example.com)
  • Inicieu sessió amb les vostres credencials d'inici de sessió corporatives quan se us demani

Ara hauríeu de veure els volums del vostre servidor d'arxius tal com ho feu a macOS.

Consells per solucionar problemes

Si teniu problemes per llistar els vostres arxius, hi ha algunes coses que podeu provar:

  • Introduïu el camí complet del volum, no només el nom d'amfitrió del servidor: per exemple, si us connecteu a la partió anomenada Marketing al vostre servidor d'arxius, introduïu files.internal.example.com/Marketing
  • Demaneu a la persona que gestiona el servidor que habiliti SMBv2 així com SMBv3 (iOS utilitza algunes funcions v2 per configurar la connexió)
  • Proveu una aplicació de servidor d'arxius de tercers des de l'App Store. Alguns d'ells ofereixen una millor compatibilitat amb determinades configuracions del servidor d'arxius
Els protocols VPN no són compatibles amb iPhone/iPad
 

Els següents protocols VPN actualment no són compatibles amb VPN Tracker per a iPhone / iPad:

  • L2TP
  • PPTP

Solucions alternatives
Moltes passarel·les VPN admeten més d'un estàndard VPN. Comproveu la vostra passarel·la VPN o consulteu el vostre administrador de xarxa per veure si es pot habilitar un protocol compatible en lloc d'això.

Consell: amaga els protocols no compatibles
A VPN Tracker, aneu a Configuració → Configuració de connexió per amagar les connexions no compatibles de la vostra llista.

Ja tinc VPN Tracker per a Mac. Puc fer-lo servir també a l'iPhone/iPad?
 
Si teniu una llicència de VPN Tracker per a Mac VIP o VPN Tracker per a Mac Consultant, podeu afegir el suport d'iOS al vostre pla sense cap cost addicional. Aneu al vostre compte de my.vpntracker i actualitzeu la vostra subscripció a una versió més recent: FAQ Image - S_1343.png El valor restant del vostre pla actual es acreditarà al vostre pla nou.

Alternativament, podeu triar un pla nou de VPN Tracker que inclogui el suport d'iOS.
Puc connectar-me a la VPN WireGuard?
 
Excel·lents notícies: el suport VPN de WireGuard® ja està disponible a VPN Tracker per a Mac, iPhone i iPad! WireGuard® és una marca registrada de Jason A. Donenfeld.
Com puc connectar-me a un servidor VPN WireGuard®?
 
Per connectar-se a un servidor VPN WireGuard® - per exemple, per accedir remotament a la vostra xarxa domèstica -, necessiteu una aplicació client VPN. VPN Tracker admet les connexions VPN WireGuard® a Mac, iPhone i iPad! Per connectar-vos, seguiu aquests 3 passos:
  1. Obriu VPN Tracker i afegiu una nova connexió WireGuard®
  2. Pugeu el vostre fitxer de configuració WireGuard® o escanegeu el codi QR
  3. Deseu la vostra connexió al compte mitjançant un xifratge segur d'extrem a extrem
FAQ Image - S_1317.png Ara podeu connectar-vos al vostre servidor VPN WireGuard® a Mac, iPhone o iPad. → Més informació sobre la connexió a VPN WireGuard® a VPN Tracker WireGuard® és una marca registrada de Jason A. Donenfeld.
Com puc canviar el nom del meu equip?
 
Per canviar el nom del vostre equip de VPN Tracker, seguiu aquests passos:
  • Inicieu la sessió al vostre compte de my.vpntracker.com
  • Seleccioneu el vostre equip a la cantonada superior esquerra
  • A l'esquerra, seleccioneu "Equip Cloud"
  • Desplaceu-vos cap avall fins a la secció "Canviar el nom del vostre equip"
  • Introduïu el nou nom del vostre equip i premeu "Canviar el nom" FAQ Image - S_1320.png
Com convido un nou membre de l'equip?
 
Per afegir un nou membre al vostre equip de VPN Tracker, seguiu aquests passos:
  • Inicieu sessió al vostre compte my.vpntracker.com
  • Seleccioneu el vostre equip a la cantonada superior esquerra
  • A l'esquerra, trieu "Team Cloud"
  • A la secció d'invitació de la part superior, introduïu el nom i l'adreça de correu electrònic de l'empresa del vostre nou membre de l'equip i feu clic a "Envia invitació". FAQ Image - S_1324.png
  • El membre de l'equip convidat rebrà llavors un correu electrònic automàtic amb un enllaç personalitzat per fer-hi clic i unir-se al vostre equip.
  • Consell: cada usuari de VPN Tracker 365 necessita el seu propi ID equinux personal. Després que l'usuari rebi la invitació per correu electrònic i faci clic a l'enllaç, pot crear un nou ID equinux o iniciar sessió amb el seu compte existent.
  • Si l'usuari no rep el correu electrònic de convidació, podeu accedir a l'enllaç de convidació fent clic a "Detalls" al costat del nom d'usuari
    FAQ Image - S_1386.png
    FAQ Image - S_1387.png
  • Un cop el membre de l'equip hagi acceptat la vostra invitació per correu electrònic, rebreu una notificació per correu electrònic
    FAQ Image - S_1325.png
Ja he comprat, però vull canviar a una llicència diferent.
 

Si ja heu comprat una llicència de VPN Tracker, però voleu canviar a un altre producte, teniu dues opcions:

1. Compreu una actualització En la majoria dels casos, podeu actualitzar el vostre pla actual. La botiga de VPN Tracker recalcularà automàticament la vostra compra en funció del valor restant del vostre producte actual.

Aneu a la pàgina d'actualització de my.vpntracker per veure les opcions d'actualització.

2. Converteix el teu producte en crèdit de la botiga Si heu comprat amb un altre compte o voleu canviar a una línia de productes completament diferent, podeu convertir la vostra llicència actual en crèdit de la botiga i utilitzar-lo per a la vostra nova compra:

Nota: si el valor del vostre producte antic és superior al preu del nou producte, rebreu un codi promocional addicional per al valor restant.
Per què tinc problemes de DNS al Firefox quan estic connectat a una VPN?
 
Des de 2019, Firefox ha estat implementant DNS sobre HTTPS (DoH) per defecte a diversos països, inclosos els EUA, Canadà, Rússia i Ucraïna.

Què vol dir això?

Quan DoH està habilitat, evita el vostre servidor DNS i, en canvi, els dominis que introduïu al vostre navegador s'envien a través d'un servidor DNS compatible amb DoH mitjançant una connexió HTTPS xifrada.

Això pretén ser una mesura de seguretat per evitar que altres (per exemple, el vostre ISP) vegin els llocs web que esteu intentant accedir-hi. No obstant això, si esteu utilitzant un servidor DNS proporcionat per la vostra passarel·la VPN, permet que les consultes DNS s'executin fora del túnel VPN. A més, si la VPN especifica un servidor DNS que resol noms d'amfitrió interns, aquests no es resoldran o es resoldran incorrectament quan DoH estigui habilitat.

Com desactivar DNS sobre HTTPS a Firefox

Per assegurar-vos que totes les vostres consultes DNS s'executin a través del DNS de la vostra VPN, haureu de desactivar DoH a Firefox. Per fer-ho, obriu el vostre navegador Firefox, aneu a Firefox > Preferències > Configuració de xarxa i desmarqueu la casella al costat de "Activa DNS sobre HTTPS": FAQ Image - S_1331.png
Feu clic a D'acord per desar els canvis.
Està disponible l'autenticació de dos factors per al meu compte?
 
Tots els comptes d'equinux admeten l'autenticació de dos factors segura (2FA) com a capa addicional de seguretat per a les vostres dades sensibles. Per configurar 2FA per al vostre compte, inicieu sessió a id.equinux.com i aneu a la pestanya Autenticació de dos factors. Aquí trobareu el codi QR / clau d'autenticació que necessitareu per configurar 2FA per al vostre compte equinux amb la vostra solució OTP.
FAQ Image - S_1337.png
equinux 2FA admet totes les aplicacions principals d'autenticació i contrasenyes, incloent-hi:
  • Google Authenticator
  • Microsoft Authenticator
  • Twilio Authy
  • 1Password
  • FreeOTP
  • Bitwarden
Com puc configurar l'autenticació de dos factors per al meu compte de VPN Tracker?
 
Podeu afegir l'autenticació de dos factors al vostre ID d'equinux a id.equinux.com. Vesiu la nostra guia pas a pas sobre l'autenticació de dos factors per obtenir més detalls. Per iniciar sessió al vostre ID d'equinux amb l'autenticació de dos factors, assegureu-vos que esteu utilitzant la versió més recent de VPN Tracker per a Mac o VPN Tracker per a iPhone i iPad.
Tinc problemes per iniciar sessió amb l'autenticació de dos factors (2FA)
 
Si teniu problemes per accedir al vostre compte d'equinux ID amb 2FA, si us plau, llegiu-ne més. Per obtenir ajuda amb 2FA per a la vostra connexió VPN, si us plau, poseu-vos en contacte amb l'administrador de la vostra VPN, que us pot ajudar a restablir la configuració de 2FA. Restableix 2FA per al teu equinux ID Si ja no teniu accés al vostre dispositiu 2FA, podeu restablir 2FA utilitzant els vostres codis de recuperació. Consulteu la guia de 2FA per obtenir més informació. No tinc codis de recuperació Si ja no teniu els vostres codis de recuperació, l'equip d'assistència d'equinux pot restablir 2FA. Tingueu en compte que, per motius de seguretat, el restabliment manual de 2FA pot trigar fins a 72 hores a processar-se, per reduir el risc per als comptes. Per continuar, si us plau, poseu-vos en contacte amb l'assistència d'equinux amb el vostre equinux ID i el nostre equip us farà saber quines dades addicionals es necessiten per restablir la configuració de 2FA.
He actualitzat el meu Sonicwall a la versió 6.5.4.13. Ara tinc problemes amb les meves connexions IPsec. Què puc fer?
 
SonicWALL va llistar un problema conegut a les notes de la versió 6.5.4.13: Un túnel VPN IPSEC establert falla intermitentment en un entorn NAT. (GEN6-2296) Si us plau, poseu-vos en contacte amb Sonicwall per obtenir més informació sobre quan Sonicwall té previst solucionar aquest problema.
Tinc problemes amb la meva connexió OpenVPN, la connexió es talla constantment. Estic utilitzant l'opció "TLS-Crypt" al servidor OpenVPN.
 
Amb TLS-Crypt, les dades es xifren dues vegades. Un cop amb la clau de connexió, que es renegocia en cada connexió, i un cop amb una clau estàtica, que forma part de la configuració i, per tant, mai canvia. Per protegir millor aquesta clau estàtica, amb TLS-Crypt, els paquets contenen una marca de temps addicional que, altrament, no seria necessària i això causa el problema. Per tant, recomanem desactivar TLS crypt al servidor. TLS crypt s'activa mitjançant l'entrada següent a la configuració del servidor:
Tinc problemes de desconnexió amb la meva connexió OpenVPN. Què puc fer?
 
Cada costat (és a dir, el servidor i el client) estableix les seves pròpies regles sobre quan s'ha de renegociar la clau de connexió. Si les connexions es perden amb freqüència, pot ajudar a allargar el temps necessari per renegociar la clau de connexió. Si no s'estableix cap temps de vida útil a VPN Tracker, VPN Tracker utilitza una hora (3600 segons). La connexió es pot editar a VPN Tracker i aquest valor es pot augmentar. Per mantenir la clau vàlida durant 24 hores, haureu d'establir el valor en 86400 segons. El mateix s'hauria d'emmagatzemar al costat del servidor.
Per què deixa de funcionar el meu internet després de connectar-me a la meva VPN?
 
Això sol tenir una de dues causes principals:
  1. Si la vostra connexió VPN està configurada com a "Host a tot arreu", tot el trànsit de xarxa no local s'envia a través del túnel VPN un cop s'ha establert la connexió. Tot el trànsit no local inclou el trànsit als serveis d'Internet públics, ja que aquests també són no locals. Aquests serveis només seran accessibles si la passarel·la VPN està configurada per reenviar el trànsit d'Internet enviat a través de la VPN a Internet públic i per reenviar les respostes a través de la VPN, en cas contrari l'accés a Internet deixarà de funcionar.

    Una possible solució és configurar una connexió "Host a xarxa" en lloc d'això, on només el trànsit a les xarxes remotes configurades s'enviarà a través de la VPN, mentre que la resta del trànsit s'enviarà com si no hi hagués un túnel VPN establert. Si les xarxes remotes es provisionen automàticament per la passarel·la VPN, això s'ha de configurar a la passarel·la VPN, s'ha de desactivar el proveïment automàtic a VPN Tracker (no és possible per a tots els protocols VPN) o s'ha d'utilitzar la configuració de Control de trànsit per substituir la configuració de xarxa proporcionada per la passarel·la (actualment, el Control de trànsit no està disponible a iOS).

    Una configuració "Host a tot arreu" pot ser desitjable per motius d'anonimat o per simular que esteu en una ubicació física diferent (per exemple, un país diferent), ja que totes les vostres sol·licituds arribaran a la destinació final amb l'adreça IP pública de la passarel·la VPN en lloc de la vostra. D'aquesta manera, també podeu beneficiar-vos de qualsevol filtre anti-malware o bloquejador de publicitat que s'executi a la passarel·la VPN, però també vol dir que la passarel·la pot filtrar a quins serveis teniu accés en primer lloc. Si es desitja "Host a tot arreu" però no funciona, aquest problema s'ha de solucionar al lloc remot, ja que el que passa amb el trànsit d'Internet públic després d'haver-lo enviat a través de la VPN està fora del control de VPN Tracker.

  2. Si la connexió està configurada per utilitzar servidors DNS remots sense restriccions, totes les vostres consultes DNS s'enviaran a través de la VPN. Abans de poder contactar amb qualsevol servei d'Internet, el seu nom DNS s'ha de resoldre a una adreça IP primer i, si això no és possible, perquè el servidor DNS remot no funciona correctament o no pot resoldre els dominis d'Internet públics, el procés de resolució fallarà i, sovint, això té el mateix efecte en el programari que si el servei d'Internet no fos accessible.

    Una possible solució és desactivar completament el DNS remot si no és necessari per a l'ús de la VPN o configurar-lo manualment, en què es pot limitar a dominis específics ("Dominis de cerca"). En introduir un domini de cerca de example.com, només els noms DNS que acabin amb example.com (com ara www.example.com) es resoldran pels servidors DNS remots; per a tots els altres dominis, s'utilitzaran els servidors DNS estàndard configurats a les preferències de xarxa del sistema.

    L'ús d'un servidor DNS remot pot ser desitjable per filtrar dominis maliciosos, per evitar el bloqueig de DNS d'un proveïdor d'Internet, per amagar les consultes DNS dels operadors de DNS locals (ja que el DNS normalment no està xifrat) o per permetre l'accés a dominis remots interns que un servidor DNS públic no pot resoldre, ja que no són públics. En aquest últim cas, n'hi ha prou amb configurar els dominis interns com a dominis de cerca. En tots els altres casos, el problema s'ha de solucionar al lloc remot, ja que el que passa amb les consultes DNS després d'haver-les enviat a través de la VPN està fora del control de VPN Tracker.

Per què és tan important que un certificat s'emmagatzemi correctament al gateway VPN?
 
Ein Zertifikat ist wie ein Ausweisdokument, man sendet es der Gegenseite um sich als berechtigt auszuweisen bzw. um seine Identität zu bestätigen. Da aber jeder ein Zertifikat mit beliebigen Inhalt auf seinen Rechner erstellen kann, ist es wichtig, dass eine vertrauenswürdige CA die Angaben im Zertifikat bestätigt, indem es das Zertifikat signiert. Das verhindert auch, dass das Zertifikat nachträglich verändert werden kann. Das CA Zertifikat wird hierbei nur benötigt, um später die Gültigkeit dieser Signatur prüfen zu können und um zu sehen, welche CA für diese Angaben einsteht, damit ich entschieden kann, ob ich dieser CA auch vertrauen will. Zu jedem Zertifikat gehört ein privater Schlüssel. Dieser dient als Nachweis, dass man der Eigentümer des Zertifikats ist bzw. dazu berechtigt ist sich mit diesem Zertifikat auszuweisen, da nur berechtigte Personen jemals Zugriff auf den privaten Schlüssel haben dürfen, während das Zertifikat für jedermann zugänglich sein darf und häufig auch ist. So kann ich mir problemlos das Zertifikat eines jeden Web Servers oder eines jeden OpenVPN Gateway besorgen, denn beide senden mir von sich aus das Zertifikat zu, wenn ich mich versuche mit ihnen zu verbinden, aber ohne privaten Schlüssel kann ich mich nicht mit dem Zertifikat ausweisen. Wenn ein Angreifer so tun möchte, als wäre er ein bestimmter OpenVPN Gateway, z.B. um Passwörter von Nutzern abzugreifen, dann muss er einen eigenen OpenVPN Gateway aufsetzen und den Datenverkehr seines Opfers dahin umleiten, was beides durchaus machbar ist. Nur hat er dann ein Problem, er muss sich auch als der korrektes Gateway ausweisen. Prüft aber der Client nicht, ob die Adresse des Gateways auch im Zertifikat steht, kann er dafür auch einfach ein Nutzerzertifikat eines VPN Nutzers hernehmen, denn auch dieses ist ja mit der gleichen CA signiert, wie das Gateway Zertifikat. Es ist viel einfacher an ein Nutzerzertifikat und dessen privaten Schlüssel zu kommen, als an das Gateway Zertifikat. Um an das Gateway Zertifikat zu kommen, muss man sich direkt in das Gateway hacken, aber habe ich uneingeschränkten Zugriff auf das Gateway, dann brauche ich das Zertifikat nicht mehr, weil dann kann ich Passwörter auch direkt am Gateway abfangen und habe auch sofort vollen Zugriff auf alle privaten Netze dahinter. Gateways sind natürlich so gebaut, möglichst schwer angreifbar zu sein, ganz im Gegenteil zu Arbeitsrechnern von Nutzern, denen man viel leichter einen Trojaner unterschieben kann. Und noch einfacher ist es, wenn sich ein VPN Nutzer selber als Hacker betätigen möchte, denn der besitzt ganz regulär Zugriff auf ein gültiges Nutzerzertifikat inkl. passenden privaten Schlüssel und kann so an Passwörter andere Nutzer gelangen, die ihm ggf. weitreichende Zugriffsrechte einräumen, da oft Passwörter zentral verwaltet und somit das gleiche Passwort auch für andere Unternehmensdienste verwendet wird. Deswegen reicht es nicht, dass ein Zertifikat gültig ist und mit der passenden CA signiert wurde, es muss auch gesichert sein, dass das Gateway Zertifikat wirklich das Gateway Zertifikat ist und auch zum Gateway passt, mit dem man gerade spricht, alles andere unterwandert das komplette Sicherheitskonzept von Zertifikaten.
Per què s'ha anat acurtant cada cop més la vida útil dels certificats en els últims anys?
 
Cada vegada que es descobreix un problema de seguretat amb els certificats, les regles per als certificats s'ajusten i s'endureixen en conseqüència. Tanmateix, les noves regles no s'apliquen de manera retroactiva, és a dir, només s'apliquen als certificats que es van crear després que les noves regles hagin entrat en vigor. Els certificats que són més antics encara s'han d'acceptar com a vàlids, fins i tot si es van crear segons regles més antigues. Com més temps un certificat antic estigui en circulació, més probable és que algú amb els coneixements i les habilitats adequades s'hi trobi i després aprofiti el seu problema de seguretat. Per tant, no voleu tenir períodes de temps llargs, perquè si un certificat ha de renovar-se, sempre s'ha de renovar d'acord amb les regles actuals vigents i això passa com més aviat, més curta és la seva durada. En el passat, els períodes de temps eren massa llargs, però això havia provocat problemes diverses vegades quan RSA es va crackejar amb 768 bits o quan es va trobar un mètode per crear col·lisions SHA-1, cosa que significa que les signatures basades en SHA-1 es podien falsificar de cop. Llavors va trigar massa temps fins que els certificats insegurs ja no van estar en circulació, cosa que va provocar diversos atacs que es podrien haver evitat. Per cert, la renovació només afecta el certificat de la passarel·la. Els certificats d'usuari no cal que es renovin si es canvia el certificat a la passarel·la. Els usuaris tampoc necessiten una nova configuració. De fet, els usuaris ni tan sols s'adonen d'un canvi com aquest. Als servidors web d'avui dia, això sol passar automàticament i fins i tot amb més freqüència, ja que els certificats web sovint només són vàlids per un màxim de 90 dies.
La connexió OpenVPN als gateways Ubiquiti Unifi no funciona
 
Perquè les connexions OpenVPN d'Ubiquiti Unifi funcionin correctament amb VPN Tracker, s'ha de fer el següent canvi al fitxer de configuració abans d'importar-lo a VPN Tracker: - Descarregueu el fitxer de configuració OpenVPN des de la consola Unifi. - Obriu el fitxer de configuració amb un editor de text. - Identifiqueu aquesta línia: Cipher AES-256-CBC - Canvieu la línia a: AES-256-GCM - Guardeu el fitxer. - Importeu el fitxer a VPN Tracker
Tinc problemes amb la meva connexió VPN Tracker a l'iPhone/iPad. Com puc enviar un registre (TSR)?
 
Per enviar un registre de VPN Tracker (Informe de suport tècnic, TSR) a iOS/iPadOS, seguiu aquests passos:
  1. Toqueu la connexió. Apareixerà la targeta de connexió.
  2. Toqueu "Comentaris".
  3. Proporcioneu una breu descripció del problema de connexió.
  4. Toqueu "Envia".
Quan envieu comentaris a l'aplicació iOS, el registre de connexió, la configuració i altra informació rellevant s'envien automàticament. No es transmetran dades d'inici de sessió ni contrasenyes.
Per què la meva connexió a vegades funciona i a vegades no, especialment quan faig servir punts d'accés personals o routers LTE/5G?
 
Quan la vostra connexió IPsec sovint pot establir una connexió, però de vegades caduca perquè no hi va haver resposta al primer paquet, el problema podria ser a causa de la resolució del nom d'amfitrió. Això és sovint el cas en xarxes basades en IPv6 com ara la connexió mòbil, per exemple, també quan s'utilitza la funció Personal Hotspot a l'iPhone. Alguns noms d'amfitrió es poden resoldre tant a adreces IPv4 com IPv6, però depenent de la vostra ubicació de xarxa actual i la passarel·la VPN, és possible que només funcionin correctament les adreces IPv4. Podeu forçar la resolució només a adreces IPv4 per a la vostra connexió:
  • Editeu la vostra connexió.
  • Aneu a la secció "Opcions avançades".
  • A "Configuració addicional", canvieu la configuració "Connecta mitjançant IPv4 o IPv6" a "Utilitza IPv4".
  • Desa la vostra connexió i inicia-la.
Una altra manera de desactivar completament IPv6 per Wi-Fi a macOS: 1. Obriu l'aplicació Terminal des de la carpeta Utilitats. 2. Introduïu el següent comandament: sudo networksetup -setv6off Wi-Fi Nota: Si la vostra interfície Wi-Fi té un nom diferent (per exemple, `en0`), substituïu "Wi-Fi" pel nom correcte. Podeu comprovar el nom de la interfície utilitzant aquest comandament: networksetup -listallnetworkservices 3. Després d'introduir el comandament, se us demanarà que introduïu la vostra contrasenya d'administrador. Això desactivarà completament IPv6 per a la vostra connexió Wi-Fi.
Què és PPTP VPN? (Protocol de tunelització punt a punt)
 
PPTP VPN, o Protocol de Tunelament Punt a Punt Virtual Private Network, és un protocol àmpliament utilitzat per implementar xarxes privades virtuals. Permet la transferència segura de dades a través d'Internet creant una connexió privada i xifrada entre el vostre dispositiu i un servidor VPN. Aquí teniu un resum dels aspectes clau:
  1. Explicació del protocol:
    • Protocol de Tunelament Punt a Punt (PPTP): PPTP és un protocol que facilita la transferència segura de dades entre el dispositiu d'un usuari i un servidor VPN. Crea un túnel a través del qual les dades es encapsulen, proporcionant una connexió segura.
  2. Xifratge i seguretat:
    • Xifratge: PPTP utilitza diversos mètodes de xifratge per assegurar les dades transmeses a través del túnel, dificultant que les parts no autoritzades interceptin o descifrin les dades.
  3. Configuració fàcil:
    • Configuració fàcil d'utilitzar: PPTP es coneix per la seva senzillesa i facilitat de configuració. Sovint és l'opció preferida per als usuaris que prioritzen un procés de configuració senzill.
  4. Compatibilitat:
    • Compatibilitat àmplia: PPTP és compatible amb una gran varietat de dispositius i sistemes operatius, inclosos Windows, macOS, Linux, iOS i Android, cosa que el fa accessible per als usuaris de diferents plataformes.
  5. Velocitat i rendiment:
    • Consideracions de rendiment: PPTP es reconeix per les seves velocitats de connexió relativament ràpides, cosa que el fa adequat per a activitats com la transmissió de vídeo en directe i els jocs en línia.
  6. Consideracions per a usuaris conscients de la seguretat:
    • Preocupacions per la seguretat: Tot i que PPTP ofereix una solució convenient per a molts usuaris, és important tenir en compte que alguns experts en seguretat han expressat preocupacions sobre la seva vulnerabilitat a certs tipus d'atacs. Els usuaris amb alts requisits de seguretat poden voler explorar protocols VPN alternatius com OpenVPN o L2TP/IPsec.
  7. Selecció del protocol VPN adequat:
    • Tingueu en compte les vostres necessitats: A l'hora de seleccionar un protocol VPN, és essencial tenir en compte les vostres necessitats específiques, incloent l'equilibri entre la facilitat d'ús i el nivell de seguretat necessari per a les vostres activitats en línia.
En resum, PPTP VPN és un protocol àmpliament accessible i fàcil d'utilitzar que és adequat per a diversos dispositius. No obstant això, els usuaris haurien de tenir en compte les seves necessitats específiques de seguretat i considerar protocols alternatius si el xifratge més fort és una prioritat. Sabíeu que? VPN Tracker és l'únic client VPN per a Mac per a PPTP VPN compatible amb macOS Sonoma i macOS Sequoia.
He instal·lat un certificat a iOS, però no es reconeix!
 
A iOS, es necessiten dos passos per confiar en un certificat. El segon pas sovint s'oblida. Per tant, aquí teniu els dos passos de nou, perquè un certificat funcioni a iOS. Suposem que heu creat un certificat per a la vostra connexió VPN i voleu utilitzar-lo a iOS (per no rebre un missatge d'error del certificat quan inicieu la connexió). Envieu el certificat al vostre iPhone/iPad: > Envieu el certificat a vosaltres per correu electrònic o transferiu-lo mitjançant Airdrop. Obriu-lo a iOS. Apareixerà un missatge que us preguntarà si voleu instal·lar-lo al dispositiu. Confirmeu aquest missatge. La pregunta és una mica enganyosa perquè en realitat no s'instal·la, sinó que només es carrega al dispositiu. Després, heu de fer dos passos: Primer pas: instal·leu el certificat > Pantalla d'inici > Configuració > General > VPN i gestió de dispositius > Perfil carregat > toqueu el nom del perfil > toqueu
Estic confós amb els nous plans de VPN Tracker, com puc triar el que millor s'adapti a les meves necessitats?
 
El nostre objectiu amb el nou model de llicències era facilitar la selecció d'una llicència adequada. En comptes de diversos factors, ara limitem principalment les llicències en funció del nombre de connexions que tingui un usuari. Hem desenvolupat la llicència Basic específicament per a usuaris individuals que només necessiten accés a una connexió VPN. Les opcions de llicència que oferim són les següents:
  • VPN Tracker for Mac BASIC - 1 Connexió
  • VPN Tracker for Mac PERSONAL - 10 Connexions
  • VPN Tracker Mac & iOS EXECUTIVE - 15 Connexions
  • VPN Tracker Mac & iOS PRO - 50 Connexions
  • VPN Tracker Mac & iOS VIP - 100 Connexions
  • VPN Tracker Mac & iOS CONSULTANT - 400 Connexions
Pere actualitzar les vostres llicències existents, aneu a la pestanya d'subscripcions al vostre compte my.vpntracker.com i premeu el botó
Per què les connexions OpenVPN als firewalls Zyxel USG FLEX sempre fallen amb un temps d'espera prematur?
 

Per defecte, Zyxel crea polítiques de tallafocs per permetre el flux de trànsit des de la VPN SSL fins a la zona LAN i des de la zona LAN fins a la zona VPN SSL. Aquestes regles són necessàries per permetre el flux de trànsit VPN un cop s'ha establert la connexió. No obstant això, no hi ha cap política que permeti realment el trànsit de gestió de la VPN al port WAN, i les sol·licituds dels clients que arriben al port WAN són rebutjades pel tallafocs.

Per permetre una connexió OpenVPN al port WAN, primer heu de crear una política pròpia. A la navegació principal, seleccioneu Security Policy > Policy Control, feu clic al botó + Add i creeu una política que permeti el trànsit per al servei SSLVPN des de WAN fins a ZyWALL, tal com es mostra a continuació:

Se'm cobrarà una tarifa quan iniciï una llicència de prova?
 
Quan inicieu una llicència de prova (per exemple, 7 dies), autoritzem la vostra targeta per l'import anual de la llicència corresponent tan aviat com comenceu la prova (similar a un dipòsit d'hotel o de lloguer de cotxes). Si cancel·leu la llicència de prova dins del període especificat, el vostre compte no es carregarà. La preautorització ja no s'aplicarà.
La connexió OpenVPN funciona en general, però es desconnecta després d'un temps
 

Si la vostra connexió OpenVPN es talla després d'un temps, pot ser degut al període de re-clau. Proveu si ampliar el període pot solucionar el problema.

Procediu de la següent manera:

  • Editeu la vostra connexió OpenVPN a VPN Tracker
  • Aneu a "Configuració avançada > Fase 2"
  • Canvieu el valor de la vida útil a 28800 (que correspon a un període de 8 hores)

Si això no resol els vostres problemes, potser també voldreu comprovar la vostra interoperabilitat keep-alive, activitat i configuració de detecció de parell mort.

Si continueu tenint problemes amb la vostra connexió VPN, si us plau, envieu-nos un informe TSR.

Tinc problemes per configurar la meva connexió VPN amb Fortigate. A la interfície web de Fortigate, no puc emplenar la clau precompartida, per exemple.
 
Potser hi ha alguns problemes amb la configuració a la interfície web de Fortigate, possiblement amb certs navegadors com Safari. Aquí teniu alguns consells: • Comproveu si hi ha una actualització de firmware per al dispositiu Fortigate: Actualitzacions de firmware • Primer, configureu la nova connexió a la interfície web de Fortigate i, a continuació, reviseu tots els camps de nou seleccionant 'Edita'. Això pot ajudar, ja que és possible que no tots els camps fossin visibles durant la configuració inicial.
Les meves llicències de VPN Tracker caducaran aviat i m'agradaria canviar el nombre de llicències. Com puc fer-ho?
 

Converteix els teus productes en crèdit de la botiga

Si vols canviar el nombre de les teves llicències, tens l'opció de convertir la teva llicència existent en crèdit de la botiga. Pots utilitzar aquest crèdit per a la teva propera compra:

Nota: Si el valor restant del teu producte antic supera l'import del nou producte, rebràs un codi promocional addicional per al valor restant.

Com puc configurar una connexió Host-to-Everywhere amb el meu router Linksys?
 
Podeu provar d'editar la vostra connexió VPN al Linksys i, a la secció "LOCAL GROUP SETUP", seleccioneu Subxarxa i introduïu 0.0.0.0 com a adreça IP i 0.0.0.0 com a màscara de xarxa. (A VPN Tracker, després haureu de canviar la topologia a Host-to-Everywhere.)
Alguns usuaris tenen problemes de connectivitat amb la seva VPN SonicWall, mentre que altres poden connectar-se amb èxit utilitzant la mateixa configuració de VPN. Aquest no és un problema d'autenticació, però un cop s'ha establert la connexió, la VPN esdevé inutilitzable.
 
Algunes versions de SonicWall tenen problemes coneguts amb l'assignació d'IP per DHCP als clients, cosa que pot provocar assignacions duplicades d'adreces IP. Per solucionar-ho, proveu el següent: 1. Connecteu-vos a la VPN amb l'ordinador que té el problema de connexió. 2. Aneu anotant l'adreça IP del client assignada. 3. Feu ping a aquesta adreça IP des de dins de la vostra LAN. 4. Desconnecteu la VPN a l'ordinador amb problemes. Probablement observareu que el ping continua, cosa que indica que un altre dispositiu està utilitzant aquesta adreça IP. Passos per solucionar problemes: 1. Identifiqueu l'ordinador que fa servir l'adreça IP duplicada. Sovint, un ordinador dins de la LAN ja està fent servir una adreça IP que cau dins del rang DHCP de SonicWall. 2. Si el pas 1 no soluciona el problema, reinicieu SonicWall.
Tinc problemes per connectar-me al meu Sonicwall utilitzant el client "Sonicwall Mobile Connect per a Mac i iOS" als meus dispositius Mac i iOS. Cada vegada que intento establir una connexió, rebo el missatge "Aquest no és un servidor VPN SSL SonicWall". Què he de fer?
 
Sonicwall ha tingut diversos problemes amb el seu client VPN per a iOS i Mac, destinat a SSL VPN, "Sonicwall Mobile Connect".
Tinc problemes amb una passarel·la Cisco AnyConnect. Què puc fer?
 
Als gateways AnyConnect, la distinció entre majúscules i minúscules de l'adreça del gateway a vegades pot ser important. gateway.example.com i Gateway.example.com es tracten de manera diferent. Assegureu-vos que la distinció entre majúscules i minúscules coincideixi exactament amb la configuració del gateway AnyConnect.
Desconnexions durant la renovació de la clau mitjançant TCP amb connexions OpenVPN
 
  1. Què és una desconnexió de connexió durant la renovació de clau (rekeying)?

    Una desconnexió de connexió durant la renovació de clau es produeix quan la connexió VPN s'interromp durant el procés d'actualització de la clau (rekeying). Això fa que el trànsit no es processi durant un període breu, cosa que és especialment problemàtica per a les connexions estables, com ara les videoconferències.

  2. Per què passa aquest problema durant la renovació de clau?

    El problema és que el tallafocs no accepta el trànsit durant el procés de renovació de clau quan s'utilitza TCP amb OpenVPN. Això provoca una interrupció del trànsit.

  3. Com afecta una desconnexió de connexió a una videoconferència?

    Durant una videoconferència, una desconnexió de connexió durant la renovació de clau pot provocar una interrupció completa del trànsit. Això desconnecta la connexió, pertorba o finalitza la videoconferència.

  4. Per què és TCP vulnerable a aquest problema?

    Segons OpenVPN, TCP és problemàtic per a les connexions VPN perquè és més sensible a la congestió del trànsit durant les interrupcions de la xarxa o el procés de renovació de clau. Per tant, OpenVPN recomana utilitzar UDP en comptes d'això, ja que pot gestionar millor els processos de renovació de clau.

  5. Quina solució ofereix VPN Tracker per a aquest problema?

    VPN Tracker ofereix una solució especialment fàcil d'utilitzar: quan es crea una connexió, VPN Tracker estableix automàticament el temporitzador de renovació de clau a 24 hores. Això redueix significativament el nombre de desconnexions de connexió causades pels processos de renovació de clau, mantenint la connexió especialment estable. A més, VPN Tracker admet el canvi a UDP, cosa que permet una connexió més fiable.

  6. Per què s'ha d'establir el temporitzador de renovació de clau a 24 hores?

    Un cicle de renovació de clau més llarg redueix la freqüència de les desconnexions de connexió. En establir el temporitzador a 24 hores, com fa VPN Tracker per defecte, es redueix la probabilitat que el procés de renovació de clau s'activi en una fase crítica, com ara una videoconferència.

  7. Quins avantatges té VPN Tracker a l'hora d'utilitzar UDP en comparació amb TCP?

    VPN Tracker simplifica la configuració d'UDP, proporcionant connexions més ràpides i una menor sensibilitat a la pèrdua de paquets. UDP és més eficient i resistent a les interrupcions durant el procés de renovació de clau, cosa que és especialment útil per a les aplicacions que requereixen un gran ample de banda, com ara les videoconferències o el streaming.

  8. Quines recomanacions ofereix VPN Tracker a les empreses per optimitzar les connexions VPN?

    Per a les empreses que depenen de connexions estables, VPN Tracker ofereix solucions senzilles i eficients:

    • Per defecte, el temporitzador de renovació de clau està configurat a 24 hores per minimitzar les desconnexions de connexió.
    • Es recomana utilitzar UDP en lloc de TCP, si és possible, per millorar encara més el rendiment.

Estic tenint problemes amb la meva connexió FortiSSL. Podria ser a causa de la "Strict Host Check"?
 
Si teniu problemes amb la connexió FortiSSL, pot ser que estigui relacionat amb la "Verificació estricta de l'amfitrió". Podeu provar de desactivar aquesta configuració al gateway. Seguiu aquests passos: Per desactivar la verificació de l'amfitrió al costat del servidor FortiSSL, podeu desactivar la "Verificació de l'amfitrió" a la configuració de SSL-VPN. Passos: 1. Inicieu la sessió a la CLI o GUI (interfície de línia de comandes o interfície gràfica d'usuari) de FortiGate. 2. Introduïu la següent ordre a la CLI per desactivar la verificació de l'amfitrió: config vpn ssl settings set host-check disable end Això desactivarà la verificació estricta de l'amfitrió per als clients SSL-VPN.
Com puc identificar els problemes amb la meva connexió a Internet, per exemple, quan rebo missatges d'error que indiquen que no es pot accedir a un servidor concret?
 
Quan rebeu missatges d'error relacionats amb una possible connexió a Internet defectuosa, proveu els passos següents: 1. Esteu connectat a Internet? Comproveu la vostra connexió a Internet obrint un lloc web com ara www.google.com al vostre navegador (per exemple, Safari). Si funciona, continueu amb el pas 2. Si no es carrega cap pàgina, podeu provar el següent:
  • Comproveu la connexió Wi-Fi: assegureu-vos que el Wi-Fi està activat al vostre dispositiu i connectat a la xarxa correcta.
  • Comproveu les connexions per cable: si utilitzeu una connexió per cable, assegureu-vos que el cable estigui correctament connectat i no estigui danyat.
  • Reinicieu el router: desconnecteu el router de la font d'alimentació durant uns 30 segons i torneu a connectar-lo. Espereu uns minuts perquè es restableixi la connexió.
  • Poseu-vos en contacte amb l'administrador o el proveïdor: si el problema persisteix, és possible que hi hagi un problema amb el vostre proveïdor d'Internet. Poseu-vos en contacte amb el vostre administrador o amb el servei d'atenció al client del vostre proveïdor d'Internet.
  • Punt d'accés mòbil: si teniu accés a dades mòbils, intenteu configurar un punt d'accés per provar la connexió.
2. Si el missatge d'error menciona un servidor específic, proveu d'accedir-hi mitjançant el vostre navegador (per exemple, Safari). Si funciona, continueu amb el pas 3. Si no funciona, és possible que hi hagi un problema amb el servidor que s'esmenta al missatge d'error. En aquest cas, us demanem que torneu a intentar l'acció que va provocar el missatge d'error a VPN Tracker més endavant. 3. Comproveu si la vostra connexió VPN actual o un tallafocs està bloquejant l'accés a Internet o a una pàgina específica i, si és així, desactiveu aquest bloqueig.
  • Podeu veure i configurar si la vostra connexió VPN activa exclou adreces d'Internet específiques a la configuració de la connexió: seleccioneu la connexió a VPN Tracker i trieu 'Edita' i després 'Configuració avançada'. A la secció 'Control de trànsit', es poden introduir adreces d'Internet a les quals s'hauria de denegar l'accés mitjançant la VPN.
  • Per comprovar si el vostre tallafocs exclou adreces d'Internet específiques, desactiveu temporalment el tallafocs i torneu a intentar realitzar l'acció a VPN Tracker que va provocar el missatge d'error.
  • Cerqueu les aplicacions o els llocs web bloquejats a la configuració del vostre tallafocs. Alguns tallafocs ofereixen la possibilitat de bloquejar o permetre adreces IP, dominis o aplicacions específiques.
  • Si descobriu que una regla està bloquejant l'accés, podeu ajustar aquesta regla o afegir-hi una excepció per permetre l'accés a llocs web o serveis específics.
  • Si encara no podeu accedir a àrees específiques, poseu-vos en contacte amb el suport del fabricant del tallafocs o amb el vostre departament d'informàtica.
La meva connexió SonicWall falla amb el missatge "Negociació fallida (PPP)"
 
L'actualització SonicOS 6.5.4.15-116n de SonicWall interromp les connexions SSL-VPN amb SonicWall Mobile Connect i VPN Tracker 365. A la revista de VPN Tracker, també podeu veure el missatge d'error següent:
LCP: PPP peer accepted proposal but also modified it which isn't allowed.
Si us plau, actualitzeu el vostre Sonicwall a almenys SonicOS 6.5.4.15-117n per solucionar aquest problema. Per obtenir més informació, visiteu: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
FortiGate: Hauria d'utilitzar IPsec o SSL-VPN?
 
Fortinet recomana utilitzar el protocol IPsec per als dispositius FortiGate i ara destaca explícitament aquesta preferència (a partir de novembre de 2024): FAQ Image - S_1480.png La nostra experiència també demostra que les connexions IPsec són significativament més eficients, per tant, també recomanem utilitzar IPsec.
He configurat una connexió WireGuard al meu Fritzbox i l'he importat a VPN Tracker. Quan em connecto al Fritzbox a través de VPN, tot el trànsit d'Internet es redirigeix a través del Fritzbox. Com puc evitar-ho?
 
1. Obriu la connexió a VPN Tracker i aneu a “Edita > Configuració > Configuració avançada”. 2. Aneu a “Control de trànsit” i afegiu el rang d’adreces IP del Fritzbox, per exemple, 192.168.178.0/24, a “Utilitza VPN només per a les adreces següents”. “Utilitza VPN només per a les adreces següents” 192.168.178.0/24 3. Si el vostre Fritzbox utilitza un rang d’adreces IP diferent, introduïu el rang corresponent en comptes d’això.
Com funcionen conjuntament la configuració de OpenVPN per al manteniment de la connexió, l'activitat i les comprovacions d'activitat?
 
  • Envia un ping de manteniment cada

    Aquesta opció controla si VPN Tracker envia o no pings de manteniment i amb quina freqüència. Un ping de manteniment no és un ping normal i el gateway VPN no el considera trànsit de túnel, per tant, no manté la connexió activa al gateway. L'únic propòsit d'aquests pings és mantenir la connexió a través de firewalls i routers NAT entre VPN Tracker i el gateway quan no s'envia cap altre trànsit de túnel.

  • Desconnecta si està inactiu durant

    Aquesta opció controla si VPN Tracker desconnecta o no la connexió després d'un període d'inactivitat. Només es considera activitat el trànsit de túnel, i els pings de manteniment enviats per qualsevol dels dos costats ni el trànsit de gestió del protocol no es consideren trànsit de túnel.

  • Considera que el peer està mort si no hi ha cap senyal de vida durant

    Aquesta opció controla si VPN Tracker desconnecta o no la connexió quan no hi ha cap senyal de vida. Es considera qualsevol trànsit del gateway com a senyal de vida, independentment de si es tracta de trànsit de túnel, ping de manteniment o trànsit de gestió del protocol.

    Aquesta opció no té efecte si el gateway no està configurat per enviar pings (opció --ping o ping al fitxer de configuració del servidor), perquè sense els pings activats, potser no hi ha trànsit de túnel ni de gestió durant un temps, però això no prova que el gateway ja no estigui actiu, ja que no enviarà res si no hi ha res per enviar. Amb el ping activat, el gateway almenys enviaria pings de manteniment en aquesta situació i, si tampoc arriben, és molt probable que el gateway hagi tallat la connexió o s'hagi desconectat.

Com puc imprimir documents a la meva impressora de casa mentre faig servir VPN Tracker de forma remota?
 

Sí, pots imprimir a la teva impressora domèstica mentre estàs connectat a VPN Tracker des de fora de casa. Segueix aquests passos per garantir una experiència d'impressió remota sense problemes:

1. Assigna una adreça IP estàtica a la teva impressora

  • Accedeix a la interfície web del teu router introduint-ne l'adreça IP en un navegador web (per exemple, 192.168.1.1 o 192.168.0.1).
  • Vés als paràmetres de LAN o DHCP.
  • Assigna una adreça IP estàtica a la teva impressora (per exemple, 192.168.50.100) perquè es mantingui constant.

2. Configura el teu Mac per imprimir remotament

  • Connecta't al teu xarxa domèstica a través de VPN Tracker.
  • Obre Preferències del sistema > Imprimantes i escàners al teu Mac.
  • Fes clic a + per afegir una nova impressora.
  • Selecciona la pestanya IP i introdueix l'adreça IP estàtica assignada a la teva impressora.
  • Tria el controlador d'impressora correcte per garantir la compatibilitat.

3. Evita Bonjour per imprimir remotament

El servei Bonjour d'Apple ajuda a detectar dispositius en xarxes locals, però no funciona de manera fiable a través de VPN a causa de la seva dependència de multicast DNS (mDNS). En lloc d'això, connecta sempre a la teva impressora utilitzant la seva adreça IP estàtica.

4. Comprova la configuració del tallafocs i de la xarxa

  • Assegura't que el teu tallafocs permeti el trànsit d'impressió a través de VPN.
  • Verifica que la configuració de la impressora i de la VPN no bloquegi les connexions remotes.

En configurar una adreça IP estàtica, evitar Bonjour i assegurar-se que hi ha unes regles de tallafocs adequades, pots imprimir documents remotament a través de VPN Tracker sense problemes.

Què és DynDNS o DDNS i per què el necessito per a la meva connexió VPN?
 

Dynamic DNS (DynDNS o DDNS) és un servei que assigna un nom de domini fix (per exemple, el teu nom.proveïdor dns.com) a la teva connexió a Internet a casa. Això és especialment útil quan el teu proveïdor de serveis d'Internet t'assigna una adreça IP dinàmica – cosa que vol dir que la teva adreça pot canviar en qualsevol moment, per exemple després de reiniciar el router o cada 24 hores.

Per què és important per a l'accés remot?

Si intentes connectar-te a la teva xarxa domèstica de forma remota (a través de VPN, escriptori remot, servidor de fitxers, etc.), aquestes adreces IP canviants poden dificultar l'establiment d'una connexió fiable amb el router. DynDNS soluciona aquest problema fent un seguiment de la teva adreça IP actual i actualitzant automàticament el teu nom de domini per tal que coincideixi.

En poques paraules

Pensa en DynDNS com un servei de reenvio de correu quan et mudes: en lloc d'enviar la teva sol·licitud de VPN a una adreça obsoleta, sempre es redirigeix a la teva adreça actual. D'aquesta manera, pots connectar-te a la teva xarxa domèstica fins i tot si la teva adreça IP ha canviat, sense haver de comprovar o configurar res manualment.

Què passa quan fas servir Dynamic DNS?

  • Et connectes utilitzant el mateix nom d'amfitrió cada vegada (per exemple, el teu nom.proveïdor dns.com)
  • La teva adreça IP actual s'actualitza automàticament en segon pla
  • Evites problemes de connexió causats per adreces IP canviants
  • L'accés remot es torna estable i fàcil
He creat una connexió WireGuard. Puc compartir-la amb diversos empleats o utilitzar-la en diversos dispositius alhora?
 
No, això no és possible. A causa de com funciona WireGuard, cada persona necessita la seva pròpia connexió personal. Compartir una connexió entre diversos usuaris no està permès i provocarà problemes de connexió. De la mateixa manera, si un empleat vol utilitzar la VPN en més d'un dispositiu (per exemple, Mac i iPhone), necessitarà una connexió separada per a cada dispositiu. Amb my.vpntracker.com, podeu gestionar totes les vostres connexions de manera centralitzada: per exemple, podeu crear 100 connexions WireGuard per endavant, carregar-les i assignar-les als empleats i als seus dispositius segons sigui necessari (per exemple, Sr. Müller/Mac i Sr. Müller/iPhone).
Puc configurar connexions WireGuard amb autenticació de dos factors?
 

El protocol WireGuard en si mateix no admet l'autenticació de dos factors (2FA) per a les connexions VPN. Tanmateix, quan feu servir connexions WireGuard amb VPN Tracker, podeu millorar la vostra seguretat general activant la 2FA per al vostre compte de VPN Tracker.

Això vol dir que la vostra configuració de VPN i l'accés hi estan protegits amb una capa de seguretat addicional, mentre que les vostres connexions WireGuard continuen estant xifrades d'extrem a extrem per a la màxima protecció.

L'ús de VPN Tracker és la millor manera d'aprofitar el rendiment i la seguretat de WireGuard, juntament amb les proteccions modernes a nivell de compte, com ara la 2FA.

Què és VPN Tracker?
 
VPN Tracker és un client VPN professional per a macOS i iOS, dissenyat per a empreses. Ofereix un accés remot segur i fiable a les xarxes internes de l'empresa des de qualsevol Mac, iPhone o iPad.
Per què les empreses necessiten VPN Tracker quan canvien a Mac?
 
A mesura que les empreses abandonen Windows 10, moltes adopten macOS. VPN Tracker garanteix que aquestes organitzacions puguin mantenir un accés VPN segur de nivell empresarial per a la feina remota, l'administració informàtica i el personal de camp.
VPN Tracker admet tots els protocols VPN principals?
 
Sí, VPN Tracker admet una àmplia gamma de protocols, incloent-hi IPsec, L2TP, Cisco EasyVPN, OpenVPN, IKEv2 i SSL VPN; és totalment compatible amb la majoria de firewalls i routers de qualitat empresarial.
Pot VPN Tracker substituir el meu client VPN de Windows?
 
Absolutament. VPN Tracker és l'alternativa de macOS als clients VPN basats en Windows, com Cisco AnyConnect, Shrew Soft VPN, FortiClient, GlobalProtect (Palo Alto Networks), SonicWall Mobile Connect, WatchGuard Mobile VPN, OpenVPN, Check Point Endpoint Security VPN i F5 BIG-IP Edge Client, i altres, amb funcions addicionals adaptades per a dispositius Apple.
VPN Tracker és compatible amb els Mac M1 i M2?
 
Sí, VPN Tracker està totalment optimitzat per a Macs amb xip Apple Silicon, inclosos els xips M1 i M2, i ofereix un rendiment elevat i una llarga durada de la bateria.
Puc fer servir VPN Tracker en un entorn de confiança zero o en un entorn de treball híbrid?
 
Sí. VPN Tracker està dissenyat per a entorns informàtics moderns i admet l'autenticació basada en certificats, l'autenticació multifactor i la integració amb les polítiques de seguretat de nivell empresarial.
Hi ha una opció de gestió central per als equips?
 
Sí, VPN Tracker ofereix funcions de gestió d'equips que inclouen el desplegament de configuració, el control de llicències i l'auditoria d'accés per als administradors informàtics.
He de reconfigurar el meu tallafocs o la passarel·la VPN?
 
Normalment, no. VPN Tracker funciona amb la vostra infraestructura VPN existent. Admet les configuracions per a SonicWall, Fortinet, Cisco, Sophos i molts altres, directament i sense necessitat de configuració addicional.
Com puc migrar d'una configuració VPN de Windows a VPN Tracker a Mac?
 
VPN Tracker ofereix guies de configuració detallades i eines d'importació per ajudar a migrar les configuracions VPN dels clients de Windows a Mac de forma ràpida i segura.
Puc contactar amb vosaltres si necessito ajuda?
 
Sí, per descomptat! El nostre equip d'assistència estarà encantat d'ajudar-te. Fes clic aquí per obrir el formulari de contacte.
Puc establir un túnel VPN dins d'un túnel VPN existent (túnel dins d'un túnel)?
 
No, macOS no admet l'establiment d'un túnel VPN dins d'una connexió VPN existent (
De vegades, quan em connecto, rebo un temps d'espera de XAuth. Quan ho torno a provar, VPN Tracker em demana la contrasenya. Com puc desactivar-ho?
 
No és possible desactivar completament aquest comportament. VPN Tracker espera un temps determinat per obtenir una resposta del servidor d'autenticació. Si no hi ha resposta, l'aplicació no pot saber si la contrasenya era incorrecta o si el servidor simplement tarda a respondre, per tant, torna a demanar la contrasenya, per si de cas. Possible solució al problema: Augmenteu el valor de temps d'espera per donar a VPN Tracker més temps per esperar la resposta del servidor. Podeu ajustar-ho a: «Temps d'espera per a la sol·licitud de credencials» (alemany: Anzeigedauer für Authentifizierungsdialoge). Això ajuda a reduir les sol·licituds de contrasenya innecessàries quan es connecta a servidors lents o sobrecarregats.
Puc utilitzar una connexió TheGreenBow IKEv1 amb VPN Tracker?
 

Sí, això és possible. Pots migrar una connexió TheGreenBow IKEv1 existent a VPN Tracker exportant les dades de connexió rellevants i introduint-les manualment a VPN Tracker.

Com extreure la informació necessària:

  1. Obre TheGreenBow i selecciona la connexió desitjada.
  2. Obre el menú de configuració i tria “Export”.
  3. En el següent diàleg, activa “No protegir la configuració VPN exportada” per exportar les dades en text clar.
  4. Guarda el fitxer a una ubicació escollida.

Informació clau necessària a VPN Tracker:

1. Adreça de la passarel·la

L'adreça IP o el nom d'amfitrió del punt final VPN. A TheGreenBow, s'indica com “Remote VPN Gateway”.

2. Xarxes remotes

A VPN Tracker, has de definir quines xarxes han de ser accessibles a través del túnel VPN. Aquestes anomenades Xarxes remotes o Xarxes destinació, corresponen a:

  • Phase 2 > Network Configuration
  • Remote LAN / Remote Network

Les entrades típiques inclouen:

  • 192.168.1.0/24 – una subxarxa completa
  • 10.0.0.0/16 – un rang de xarxa més gran
  • 172.16.0.10/32 – un host individual

Introdueix-les a la secció “Xarxes remotes” o “Xarxes destinació” de VPN Tracker. Assegura't que coincideixin amb la configuració del tallafocs o VPN al costat contrari, en cas contrari, el trànsit podria no encaminar-se correctament.

Consell: Si no estàs segur, utilitza 0.0.0.0/0 com a configuració temporal. Això permet l'accés a totes les xarxes remotes (si es permet). Pots restringir-ho més tard si cal.

3. Clau precompartida (PSK)

Si ja no tens la PSK, pots trobar-la al fitxer exportat a la secció “Authentication”.

4. Credencials XAuth

Nom d'usuari i contrasenya per a l'autenticació ampliada (si s'utilitza).

5. ID local i ID remot

Aquests valors defineixen les identitats dels dos parells VPN durant la negociació IKE. Són especialment importants si:

  • la passarel·la VPN no s'identifica per adreça IP (per exemple, a causa de NAT o IP dinàmica),
  • s'utilitzen certificats o perfils d'autenticació avançats,
  • la passarel·la espera una identitat específica (per exemple, FQDN o ID personalitzat).

Al fitxer exportat, aquestes es troben normalment a “ID Type”, “Local ID” i “Remote ID”. Introdueix-les a VPN Tracker sota “Identifiers” > Local / Remote, i utilitza el format correcte (per exemple, FQDN, adreça de correu electrònic, ID de clau o adreça IP).

6. Configuració de xifratge i autenticació

Presta molta atenció als algorismes utilitzats per a Encryption, Authentication i Hashing, i replica'ls a VPN Tracker sota la configuració de Fase 1 i Fase 2.

Com puc convidar l'equip de suport d'equinux al meu equip?
 
Convidar l'equip de suport d'equinux al vostre equip és molt útil i ens permet donar-vos suport de manera més ràpida i eficaç, per exemple, amb problemes de configuració o gestió d'equips.
  1. Inicieu sessió a my.vpntracker.com.
  2. Aneu a l'equip desitjat → Membres → Afegeix membres.
  3. Introduïu l'adreça de correu electrònic support@equinux.com al camp Correu electrònic, establiu el nom com a Equinux Support i assigneu el rol Admin.
  4. Feu clic a Envia la invitació.
  5. Podeu veure la invitació que acabeu d'enviar a la pestanya Invitacions.
Un cop l'equip de suport d'equinux hagi acceptat la invitació, rebreu una notificació per correu electrònic.
No s'han pogut instal·lar els components del sistema VPN Tracker (per exemple, error OSSystemExtensionErrorDomain 10): què puc fer?
 

Si l’instal·lació dels components del sistema de VPN Tracker falla, per exemple amb un error OSSystemExtensionErrorDomain 10, sovint és causada per extensions de sistema bloquejades o programari de seguretat de tercers a macOS. Aquí teniu com solucionar el problema:

Comproveu la configuració del sistema macOS (avís de seguretat)

Ves a Preferències del Sistema > Privacitat i Seguretat i fes lliscar cap avall. Si veus un missatge com ara “S’ha bloquejat el programari del sistema de ‘equinux’”, fes clic a “Permetre”. Després, reinicia el teu Mac.

Comproveu les extensions de xarxa que interfereixen (per exemple, Bitdefender)

Algunes aplicacions com ara Bitdefender instal·len els seus propis components de xarxa que poden bloquejar VPN Tracker:

  • Obre Preferències del Sistema > General > Elements d’inici i extensions
  • Fes clic a la icona al costat de “Extensions de xarxa”
  • Desmarca securitynetworkinstallerapp.app i qualsevol altra extensió sospitosa
  • Reinicia el teu Mac

Comproveu la protecció d’integritat del sistema (SIP)

Si s’ha desactivat o modificat SIP, normalment només en configuracions de desenvolupador, macOS pot bloquejar les extensions del sistema. Normalment, SIP hauria de romandre habilitat perquè VPN Tracker funcioni correctament.

Reinstal·la VPN Tracker

Elimina completament VPN Tracker del teu Mac, reinicia el dispositiu i reinstal·la l’aplicació. Important: Quan iniciïs l’aplicació per primera vegada, fes clic a “Permetre” quan macOS et demani que aprovis l’extensió del sistema; no la rebutgis ni l’ignorin.

Encara tens problemes? El suport tècnic de VPN Tracker estarà encantat d’ajudar-te encara més.

Com puc permetre les extensions del sistema de VPN Tracker mitjançant MDM?
 

Per permetre a VPN Tracker de carregar les seves extensions de sistema necessàries a través del vostre sistema MDM, seguiu aquests passos:

1. Afegiu una política d'extensió de sistema

Creeu o editeu una càrrega de política d'extensió de sistema al vostre sistema MDM.

Valors necessaris:

  • Identificador d'equip: CPXNXN488S
  • Tipus d'extensió de sistema permesos: Depenent de la vostra configuració, podeu permetre-ho tot o especificar només Network Extensions.

2. Apliqueu la regla d'identificador d'equip

L'identificador d'equip CPXNXN488S s'ha d'afegir a la llista d'identificadors d'equip permesos. Aquesta configuració garanteix que es confiï en totes les extensions de sistema signades per l'equip de VPN Tracker.

Important: La regla d'identificador d'equip té prioritat sobre la configuració global "Permetre-ho tot". Si hi ha un identificador d'equip, el sistema només permetrà les extensions signades per identificadors de la llista, fins i tot si s'ha habilitat "Permetre-ho tot".

3. Envieu la configuració

Desa i distribueix el perfil de configuració actualitzat als Macs de destinació. Després de la instal·lació, VPN Tracker hauria de poder carregar les seves extensions de sistema sense necessitar l'aprovació de l'usuari.

 
No answer available
Si canvio la contrasenya per a la consola d'administració de VPN Tracker, afectarà els usuaris finals?
 
No, canviar la contrasenya de la vostra consola d'administració (utilitzada per iniciar sessió a VPN Tracker 365 o my.vpntracker.com) no afectarà els vostres usuaris finals. Els membres del vostre equip continuaran utilitzant les seves pròpies dades d'inici de sessió com a la pràctica habitual. Per actualitzar la vostra contrasenya, inicieu sessió primer a my.vpntracker.com/user/settings i feu clic a Gestió de contrasenya… a prop de la part inferior de la pàgina.
Quan us connecteu a través de VPN IPsec a un FritzBox, sovint apareix el missatge d'error següent en el primer intent de connexió:“No s'ha seleccionat cap proposta (Proposal) (Fase 1)”。
 
Aquest problema també es produeix quan utilitzeu el client Windows oficial per a FritzBox. La connexió sol tenir èxit en el segon intent sense problemes. Suposem que AVM ja no repararà aquest error, ja que el desenvolupament se centra cada vegada més en WireGuard. La nostra recomanació: Configureu connexions VPN de FritzBox noves directament amb WireGuard i importeu-les a VPN Tracker. WireGuard ofereix un rendiment significativament millor que les connexions FritzBox basades en IPsec amb la mateixa connexió a Internet. VPN Tracker admet WireGuard a Mac, iPhone i iPad.
He actualitzat el meu Telekom Digitalisierungsbox i encara puc connectar-me a la meva VPN, però ja no puc accedir a la xarxa de destinació. Què he de fer?
 

El rang d’adreces IP del client ha d’estar fora de la xarxa de destinació o remota. Ajusteu el rang d’adreces IP del client en conseqüència.

Per què experimento un mal rendiment de la VPN o desconnexions quan hi ha un router TP-Link al meu camí de xarxa?
 
Els routers TP-Link que utilitzen la descàrrega d'hardware de vegades poden reenviar paquets duplicats. Això pot afectar les connexions VPN, fins i tot si el dispositiu TP-Link no és el punt final de la VPN. El problema pot sorgir tant quan s'envia trànsit a Internet com quan es rep i es reenvia trànsit des d'Internet a la vostra xarxa.

Quan això passa, podeu notar un rendiment més lent de la VPN o ocasionalment interrupcions de connexió. VPN Tracker inclou mesures de seguretat per ajudar a prevenir les desconnexions per a molts protocols VPN, però els efectes en el rendiment no es poden corregir completament amb programari.

Si el vostre model TP-Link ofereix una opció per desactivar la descàrrega d'hardware, desactivar-la resoldrà el problema. Tingueu en compte que això pot reduir ocasionalment el rendiment d'Internet quan el router està sota una càrrega pesada, ja que el router ha de processar tot el trànsit sense acceleració per hardware. Aquesta configuració sol estar disponible als models TP-Link de grau empresarial, mentre que la majoria dels models de consumidors no l'inclouen però encara utilitzen l'acceleració per hardware.
VPN Tracker admet el protocol Palo Alto Globalconnect?
 
Malauradament, no.
Per què la meva connexió OpenVPN a un Synology deixa de funcionar de sobte a través d'UDP?
 

Símptomes:
El client OpenVPN es queda bloquejat durant l'establiment de la connexió i finalment s'esgota el temps abans d'establir una connexió TLS. A un missatge típic és “Waiting for RESET”.

Causa:
L'handshake TLS no es completa correctament perquè els paquets UDP necessaris no arriben de manera fiable al servidor.

Les raons comunes inclouen:

  • Restriccions o filtres a nivell de firewall, router o ISP
  • Temps d'espera UDP massa agressius en les passarel·les NAT
  • Problemes amb MTU o fragmentació (per exemple, PPPoE, DS-Lite, xarxes mòbils, traducció IPv6/IPv4)
  • Dispositius o proveïdors de xarxa que prioritzen, limiten o bloquegen el trànsit UDP

Pels motius esmentats, aquests problemes sovint ocorren sense cap missatge d'error significatiu.

Solució:
Canviar el protocol de transport OpenVPN de UDP a TCP.

TCP és molt més robust que UDP:

  • TCP manté un estat de connexió real
  • Els paquets perduts es retransmeten automàticament
  • Els firewalls i els dispositius NAT solen gestionar el trànsit TCP de manera més favorable
  • Els problemes relacionats amb MTU són menys crítics

Això permet que l'handshake TLS es completi correctament i restablert una connexió VPN estable.

Per què una connexió VPN IKEv2 pot fallar de sobte?
 

Símptomes:

La configuració de la connexió VPN falla o es queda bloquejada durant l'inici. El servidor és accessible, però el túnel no s'estableix.

Causa:

Podeu tenir activats els Jumbo Frames a la xarxa del client. La MTU resultant augmentada no va ser completament compatible al llarg del camí de la xarxa, cauant paquets VPN.

Solució:

Desactiveu els Jumbo Frames a la xarxa del client o configureu una MTU estàndard. Un cop desactivats els Jumbo Frames, els processos que determinen i apliquen la MTU de camí correcta poden funcionar correctament, permetent l'establiment del túnel.

No puc connectar-me a la meva passarel·la SSL de SonicWall. Què puc fer?
 
SonicWall SSL utilitza HTTPS — el mateix protocol que utilitza el vostre navegador per accedir a llocs web. Primer, comproveu si podeu obrir l'adreça de la passarel·la al vostre navegador. Per exemple, si l'adreça de la passarel·la al vostre VPN Tracker és vpn.example.com, obriu el vostre navegador (com ara Safari o Firefox) i escriviu https://vpn.example.com a la barra d'adreces.

Hauríeu de veure una pàgina d'inici de sessió de SonicWall. Si la pàgina es carrega, però encara no podeu connectar-vos mitjançant VPN Tracker, poseu-vos en contacte amb el nostre servei d'assistència.

Si la pàgina no es carrega, aquí teniu alguns problemes comuns i possibles solucions:

  • Comproveu si teniu instal·lat un tallafocs o una solució de seguretat per als punts finals, com ara Little Snitch o Symantec Endpoint Protection. Desactiveu temporalment aquestes eines o afegiu una excepció per a l'adreça de la passarel·la VPN.
  • Intenteu connectar-vos mitjançant una connexió a Internet diferent. Per exemple, activeu el mode Hotspot al vostre iPhone i intenteu connectar-vos mitjançant el punt d'accés. Si això funciona, el problema pot estar relacionat amb el vostre router d'Internet o el proveïdor de serveis d'Internet.
  • Si no podeu accedir a la passarel·la VPN, fins i tot amb una connexió a Internet diferent, poseu-vos en contacte amb l'administrador de la VPN per assegurar-vos que la passarel·la està en funcionament.
.
Quins mètodes d'autenticació EAP suporta VPN Tracker per a IKEv2?
 
VPN Tracker suporta els mètodes d'autenticació MSCHAPv2 i EAP-TLS per a les connexions IKEv2.
Tinc problemes per rebre els correus electrònics de invitació per a un equip VPN Tracker.
 
Si teniu problemes per rebre un correu electrònic amb una invitació a un equip VPN, demaneu a l'administrador del vostre equip VPN que comparteixi l'enllaç de la invitació mitjançant un servei de missatgeria. Podeu trobar més informació en les preguntes freqüents enllaçades.
Quin és un bon substitut de SecuExtender per a Mac si la meva escola fa servir Windows?
 
Si el vostre centre utilitza SecuExtender en ordinadors Windows, VPN Tracker sovint es pot utilitzar com a alternativa en Mac. Això és especialment útil si necessiteu accedir a la xarxa de l'escola, la xarxa d'administració o els serveis interns de l'escola des de casa amb un MacBook.

SecuExtender s'utilitza habitualment amb passarel·les VPN Zyxel. Per als usuaris de Mac, la pregunta clau és quines configuracions VPN pot proporcionar el vostre equip informàtic escolar, com ara l'adreça de la passarel·la, el nom d'usuari, la contrasenya, el protocol VPN, els identificadors i, possiblement, un fitxer de configuració.

VPN Tracker admet moltes passarel·les i protocols VPN comuns, incloent-hi IKEv2 i IPsec. Si el vostre centre utilitza una configuració VPN Zyxel, VPN Tracker pot ser, per tant, una solució macOS adequada.

Per obtenir més informació sobre l'ús de VPN a macOS, comenceu amb la nostra visió general de Client VPN per a Mac. Si el vostre centre utilitza una passarel·la Zyxel, la guia per configurar Zyxel VPN a Mac i iOS pot ajudar amb la configuració necessària. Per a les connexions IKEv2, consulteu les nostres instruccions per connectar-se a IKEv2 VPN a Mac, iPhone i iPad.

Si un company ja té la connexió VPN funcionant a VPN Tracker, l'opció més fàcil pot ser compartir aquesta connexió funcional mitjançant VPN Tracker Team. Això evita haver de recrear manualment la configuració tècnica de la VPN. La guia per compartir connexions VPN amb VPN Tracker Team explica el procés pas a pas.
Quines paràmetres de VPN Tracker necessito per a una connexió VPN Zyxel IKEv2 al meu Mac?
 
Per a una connexió VPN Zyxel IKEv2 a Mac, VPN Tracker necessita les dades d'accés i la configuració tècnica que s'hagin configurat al Zyxel Gateway. Això inclou l'adreça IP pública o el nom d'amfitrió del VPN Gateway, el mètode d'autenticació, la clau precompartida o el vostre nom d'usuari, i, si cal, la configuració de la xarxa remota, el DNS i els identificadors.

Per a molts dispositius Zyxel, la configuració pot ser més fàcil si el vostre equip informàtic exporta un fitxer .mobileconfig. Segons el manual de VPN Tracker, Zyxel ATP, USG Flex i Nebula admeten l'exportació de perfils de configuració VPN com a fitxers mobileconfig. VPN Tracker pot importar-los com a perfil de configuració d'Apple i extreure automàticament la configuració VPN compatible. Això redueix els errors tipogràfics i és especialment útil quan diversos professors o membres de l'equip necessiten la mateixa configuració VPN. Podeu trobar més informació a l'article Zyxel Mobileconfig: com importar perfils VPN a VPN Tracker.

Si la vostra escola utilitza un Zyxel ATP Gateway, la configuració VPN també es pot preparar mitjançant el Zyxel Connection Wizard. L'article Configurar la VPN Zyxel a Mac i iOS descriu, entre altres coses, IKEv2 IPSec, Split Tunnel, un conjunt d'adreces IP dedicat per als clients VPN i els usuaris VPN al wizard. Hauríeu de prendre nota de la clau precompartida, ja que la necessitareu més endavant a VPN Tracker.

Si no hi ha disponible cap fitxer mobileconfig, introduïu els valors manualment a VPN Tracker. És important que l'adreça del gateway, l'autenticació, la clau precompartida, el nom d'usuari, la xarxa remota i l'identificador coincideixin exactament amb la configuració del Zyxel Gateway. L'article general Connectar-se a la VPN IKEv2 a Mac, iPhone i iPad explica a més quina informació es necessita per a les connexions IKEv2 i quan els identificadors locals, el DNS, les xarxes remotes i la configuració de la fase 1 i la fase 2 són rellevants.

A la pràctica, sovint és més fàcil que l'administrador del VPN Gateway creï i provi la connexió un cop a VPN Tracker i, a continuació, la comparteixi amb els usuaris corresponents mitjançant les funcions de l'equip. D'aquesta manera, els professors o membres de l'equip individuals no han de recrear ells mateixos la configuració tècnica del gateway, l'identificador o la fase 1/fase 2. La guia Compartir una connexió VPN mitjançant TeamCloud explica com es pot compartir una connexió verificada a l'equip.

Si no gestioneu vosaltres mateixos la configuració VPN, demaneu al vostre equip informàtic un fitxer mobileconfig o, alternativament, l'adreça del gateway, el protocol VPN, el mètode d'autenticació, el nom d'usuari, la contrasenya, la clau precompartida, la xarxa remota, el tipus d'identificador i, si cal, els requisits de la fase 1/fase 2.
Per què no es connecta la meva VPN IKEv2 a Mac, tot i que la configuració sembla gairebé correcta?
 
Si una connexió VPN IKEv2 a Mac gairebé s'estableix però no es connecta completament, la causa sovint és una discrepància entre la configuració de VPN Tracker i la configuració del gateway VPN. Els valors més importants són l'adreça del gateway, el mètode d'autenticació, la clau precompartida, el nom d'usuari, la xarxa remota, els identificadors i la configuració de les fases 1 i 2.

A l'article Connecteu-vos a una VPN IKEv2 a Mac, iPhone i iPad s'explica que les connexions IKEv2 poden requerir més que només un hostname i detalls d'autenticació. Depenent del gateway, també poden ser rellevants els identificadors locals, les xarxes remotes, la configuració DNS i els paràmetres de xifratge. Si un d'aquests valors no coincideix exactament amb la configuració del gateway, la connexió pot fallar, fins i tot si sembla que la majoria de la configuració és correcta.

Un problema comú és un tipus d'identificador incorrecte. Alguns gateways esperen una adreça IP, mentre que altres esperen un nom de domini, una adreça de correu electrònic o un identificador de grup específic. Si la negociació VPN gairebé s'acaba però el gateway deixa de respondre al final, heu de comprovar si l'identificador remot o local a VPN Tracker coincideix amb allò que espera el gateway.

Si el problema va començar just després d'una actualització de macOS, també pot estar implicada la versió de macOS. A l'article VPN IKEv2 no funciona a macOS 26 Tahoe s'explica que macOS 26 Tahoe ja no accepta algoritmes més antics com ara 3DES, SHA1 o grups Diffie-Hellman inferiors a 14 al client VPN integrat. Els símptomes típics inclouen missatges com ara "Negociació IKEv2 fallida", "No s'ha trobat cap proposta acceptable" o "El servidor VPN no ha respost".

Si no gestioneu vosaltres la configuració de la VPN, pregunteu al vostre equip informàtic les configuracions exactes d'IKEv2 per al gateway. Els detalls més útils són l'adreça del gateway, el mètode d'autenticació, la clau precompartida, el nom d'usuari, el tipus d'identificador, la xarxa remota i els requisits de les fases 1 i 2. En molts casos, l'opció més fàcil és que l'administrador creï i provi la connexió un cop a VPN Tracker i després la comparteixi amb els usuaris mitjançant les funcions d'equip.

Podeu posar-vos en contacte amb el nostre equip de suport en qualsevol moment si necessiteu ajuda per analitzar la vostra connexió VPN. La manera més fàcil és fer-ho directament a VPN Tracker mitjançant Ajuda > Contacteu amb el suport, ja que d'aquesta manera es pot incloure informació rellevant sobre la connexió i el diagnòstic.
Puc utilitzar una connexió VPN que ja funciona per a un company a VPN Tracker?
 
Sí. Si un company ja té la connexió VPN funcionant a VPN Tracker, sovint és més fàcil utilitzar aquesta connexió verificada en lloc de tornar a crear tots els paràmetres tècnics manualment. Això és especialment útil a les escoles o organitzacions on la configuració VPN es va configurar originalment per a Windows o SecuExtender i els usuaris individuals necessiten connectar-se des d'un Mac.

A VPN Tracker, una connexió funcional es pot compartir mitjançant les funcions de l'equip. Això proporciona als altres membres de l'equip la mateixa configuració verificada, de manera que no han d'endevinar l'adreça del gateway, el protocol VPN, la clau precompartida, els identificadors, la xarxa remota o la configuració de fase 1/fase 2. La guia comparteix les connexions VPN amb l'equip de VPN Tracker explica com compartir les connexions VPN amb l'equip de VPN Tracker.

Com a primer pas, el company que ja té la connexió VPN funcionant hauria de seleccionar la connexió a VPN Tracker i compartir-la amb l'equip. L'administrador o l'equip d'assistència poden revisar la configuració i posar-la a disposició dels altres usuaris. Si la vostra organització utilitza VPN Tracker Team, aquesta sol ser la manera més senzilla de desplegar una configuració VPN funcional per a escoles o empreses a diversos usuaris de Mac.

Si encara teniu problemes, sempre podeu posar-vos en contacte amb el nostre equip d'assistència. La manera més fàcil és directament a VPN Tracker mitjançant Ajuda > Contacta amb l'assistència, perquè així sigui més fàcil incloure informació rellevant sobre la connexió i el diagnòstic.
Per què VPN Tracker no es connecta a la meva VPN IKEv2?
 
Si VPN Tracker no pot establir una connexió IKEv2, el motiu sol ser un desajustament en la configuració del gateway, detalls d'autenticació, identificadors o paràmetres de xifratge al gateway VPN. Primer, comproveu que el protocol, l'adreça del gateway, la clau precompartida o el certificat, el nom d'usuari, la xarxa remota i els identificadors coincideixin exactament amb les especificacions del vostre equip informàtic.

Aquesta guia Connecteu-vos a la VPN IKEv2 a Mac, iPhone i iPad explica quins detalls es requereixen per a IKEv2 a VPN Tracker. A més del nom d'amfitrió i les credencials d'inici de sessió, també poden ser rellevants els identificadors locals, les xarxes remotes, els servidors DNS i la configuració de fase 1/fase 2. Si una connexió funcionava anteriorment i va deixar de funcionar després d'una actualització de macOS, consulteu també VPN IKEv2 que no funciona a macOS 26 Tahoe per obtenir informació sobre algorismes més antics i la compatibilitat amb macOS.

Si no gestioneu vosaltres mateixos la configuració del gateway, demaneu al vostre equip informàtic els paràmetres complets d'IKEv2 o una connexió VPN Tracker provada. També podeu contactar directament amb el nostre equip d'assistència a VPN Tracker mitjançant Ajuda > Contacta amb l'assistència, perquè sigui més fàcil incloure informació de diagnòstic rellevant.
Què vol dir que una passarel·la VPN hagi canviat d'IKEv2 a IKEv1?
 
Si s'ha canviat una passarel·la VPN d'IKEv2 a IKEv1, també cal que la connexió VPN a VPN Tracker coincideixi amb el nou protocol. IKEv1 i IKEv2 no són només dues etiquetes per a la mateixa connexió, sinó mètodes de negociació IPsec diferents amb paràmetres i requisits de compatibilitat diferents.

L'article Què és la VPN IKEv2? explica les diferències entre IKEv1 i IKEv2 i per què tots dos protocols tenen els seus propis requisits. Si la connexió a VPN Tracker està configurada com a IKEv2, però ara la passarel·la només espera IKEv1, la negociació no es pot completar amb èxit.

Pregunteu al vostre equip informàtic o administrador de VPN quin protocol està activat actualment a la passarel·la i quines credencials s'apliquen. Sovint, no només canvien IKEv1 i IKEv2, sinó també la clau precompartida, el nom del grup, els identificadors, la xarxa remota i els paràmetres de fase 1/fase 2.
Quin identificador remot he d'utilitzar per a una connexió VPN IKEv2 a Mac?
 
L'identificador remot correcte depèn de com s'hagi configurat la passarel·la VPN. Moltes passarel·les esperen un nom de domini, una adreça IP, una adreça de correu electrònic o un valor d'identificador específic. El que importa no és el que sembla plausible al Mac, sinó quin identificador està configurat a la part de la passarel·la.

A IKEv2, els identificadors ajuden les dues parts a identificar correctament el parell durant la negociació VPN. La guia Connecteu-vos a una VPN IKEv2 al Mac, l'iPhone i l'iPad explica que pot ser necessari ajustar els identificadors segons la configuració de la passarel·la. Si el tipus o el valor no coincideixen, la connexió pot fallar al final, fins i tot si l'adreça, les dades d'inici de sessió i la clau precompartida són correctes.

Posa-te en contacte amb el teu equip informàtic per obtenir el tipus i el valor d'identificador esperats. Les opcions comunes inclouen el nom de domini (FQDN), l'adreça IP, el correu electrònic (FQDN de l'usuari) o un identificador de grup específic del proveïdor. Si no estàs segur, posa't en contacte directament amb el nostre equip d'assistència a VPN Tracker mitjançant Ajuda > Contacta amb l'assistència.
Com puc canviar l'identificador remot a VPN Tracker perquè sigui el nom de domini (FQDN)?
 
Obriu la connexió a VPN Tracker, editeu la configuració bàsica i localitzeu la secció d'identificadors. Estableix el tipus d'identificador remot a Nom de domini (FQDN) i introduïu el valor proporcionat pel vostre equip d'informàtica o configurat al passarel·la VPN. Desa la connexió i prova de connectar-te de nou.

Aquest paràmetre pot ajudar si la negociació IKEv2 gairebé s'ha completat, però la passarel·la deixa de respondre al final. En aquests casos, el tipus d'identificador pot no coincidir amb la configuració de la passarel·la. La guia connecta't a la VPN IKEv2 a Mac, iPhone i iPad explica quins detalls IKEv2 poden ser rellevants a VPN Tracker.

Canvia el tipus a Nom de domini (FQDN) només si la passarel·la espera aquest tipus d'identificador. El valor de l'identificador ha de coincidir exactament amb el valor proporcionat pel vostre equip d'informàtica. Si no esteu segurs, envieu una sol·licitud d'assistència directament des de VPN Tracker a través de Ajuda > Contacta amb el suport.
Per què funciona la VPN de l'escola en un altre dispositiu però no al meu Mac?
 
Si la mateixa connexió VPN funciona en un PC amb Windows, a SecuExtender o al MacBook d'un company, però no al vostre Mac, normalment el problema no és el propi model de MacBook. Sovint, els paràmetres VPN reals, la versió de macOS, les credencials emmagatzemades, els certificats, els identificadors o el mètode de configuració difereixen.

Per als usuaris de Mac, és important que tots els valors tècnics coincideixin exactament amb la configuració del gateway. L'article Client VPN per a Mac ofereix una visió general de VPN Tracker com a client VPN per a Mac. Si la vostra escola utilitza un gateway Zyxel, configureu VPN de Zyxel a Mac i iOS pot ajudar amb la configuració típica.

Si un company ja té la connexió funcionant a VPN Tracker, sovint la manera més ràpida és compartir la connexió verificada mitjançant VPN Tracker Team. La guia compartiu una connexió VPN a través de TeamCloud explica com es pot compartir una connexió funcional.
Una prova de VPN Tracker pot impedir que funcioni una connexió IKEv2?
 
Normalment, una versió de prova no és la causa habitual per la qual una connexió IKEv2 falla tècnicament. Si la connexió no es pot establir, primer heu de comprovar el protocol del gateway, les credencials, l'autenticació, els identificadors, la xarxa remota i els paràmetres de xifratge.

Amb IKEv2, la connexió depèn que els valors coincideixin al Mac i al gateway VPN. La guia Connecteu-vos a una VPN IKEv2 a Mac, iPhone i iPad mostra quins detalls es requereixen. És més comú que els identificadors incorrectes, un protocol diferent al gateway o la configuració de fase 1/fase 2 no coincident siguin la causa que una qüestió de llicència.

Si no esteu segurs que el vostre pla o versió de prova cobreixi el vostre cas d'ús específic, poseu-vos en contacte directament amb el nostre equip d'assistència a VPN Tracker mitjançant Ajuda > Poseu-vos en contacte amb l'assistència. Per als problemes tècnics de connexió, això és especialment útil perquè es poden incloure informacions de diagnòstic.
Com puc convidar l'equip d'assistència de VPN Tracker al meu equip?
 
Si el equipo de soporte de VPN Tracker necesita revisar una conexión de equipo o ayudar con la configuración, puede otorgar acceso al soporte a través de https://my.vpntracker.com/support. Esto ayuda a nuestro equipo de soporte a comprender la configuración relevante del equipo y la conexión sin que tenga que copiar manualmente todos los detalles técnicos.

Esto es especialmente útil si una conexión funciona para un colega pero no para otro, o si una conexión VPN escolar o empresarial necesita prepararse para varios usuarios de Mac. Para obtener más información sobre cómo compartir conexiones, consulte compartir conexiones VPN con VPN Tracker Team.

Para las solicitudes de soporte habituales, la forma más sencilla es hacerlo directamente en VPN Tracker a través de Ayuda > Contactar con el soporte. Esto facilita la inclusión de información relevante sobre la conexión y el diagnóstico.
Com puc configurar l'accés a la VPN de l'escola al meu Mac?
 
Per configurar l'accés VPN escolar en un Mac, necessiteu les dades tècniques VPN de la vostra escola i un client VPN que coincideixi amb el gateway. VPN Tracker es pot utilitzar per configurar moltes VPNs escolars i empresarials comunes en un Mac, fins i tot si les instruccions existents es van escriure originalment per a Windows.

Demaneu al vostre equip informàtic escolar l'adreça del gateway, el protocol VPN, el nom d'usuari, la contrasenya, la clau precompartida o el certificat, la xarxa remota, la configuració DNS i els identificadors. L'article Client VPN per a Mac explica VPN Tracker com a client VPN per a Mac; per a les connexions IKEv2, connecteu-vos a la VPN IKEv2 en Mac, iPhone i iPad també és útil.

Si una connexió ja funciona per a un company, el vostre equip informàtic escolar o el company hauria de compartir la connexió verificada a través de VPN Tracker Team. La guia compartiu les connexions VPN amb VPN Tracker Team explica com funciona això.
VPN Tracker funciona amb l'accés a la VPN que s'utilitza amb SecuExtender a Windows?
 
Sovint, sí, si l'accés a SecuExtender es basa en un protocol VPN estàndard i una passarel·la compatible. Sovint s'utilitza SecuExtender amb les passarel·les Zyxel. En aquests casos, VPN Tracker pot ser una alternativa adequada per a Mac si el vostre equip d'informàtica proporciona la configuració VPN necessària.

Per als entorns Zyxel, un fitxer .mobileconfig pot facilitar la configuració. L'article Importar un perfil Zyxel mobileconfig explica com es poden importar els perfils VPN de Zyxel ATP, USG Flex i Nebula. Per a la configuració manual de Zyxel, Configurar Zyxel VPN a Mac i iOS pot ser útil.

Les instruccions de Windows per a SecuExtender no sempre es poden transferir directament a macOS. Els detalls importants són l'adreça de la passarel·la, el protocol, el mètode d'autenticació, la clau precompartida, el nom d'usuari, la xarxa remota i els identificadors. Per obtenir una visió general de VPN Tracker com a client VPN per a Mac, consulteu Client VPN per a Mac.
Quines detalls de la VPN necessita el departament d'informàtica de l'escola per al VPN Tracker?
 
Per al VPN Tracker, l'equip informàtic de la vostra escola ha d'indicar-vos tots els paràmetres del VPN per a la passarel·la. Normalment, això inclou l'adreça de la passarel·la, el protocol VPN, el nom d'usuari, la contrasenya, la clau precompartida o el certificat, la xarxa remota, la configuració DNS i els identificadors. Per a IKEv1 o IKEv2, també poden ser importants els paràmetres de fase 1 i fase 2.

Aquesta guia Connecteu-vos a una VPN IKEv2 en un Mac, iPhone i iPad mostra que les connexions IKEv2 també poden requerir identificadors locals, xarxes remotes i paràmetres de xifrat específics segons la passarel·la. Si l'escola utilitza Zyxel, un fitxer mobileconfig pot ser útil; consulteu Importeu un perfil Mobileconfig de Zyxel.

La manera més fàcil és que l'equip informàtic de l'escola creï i provi la connexió una vegada al VPN Tracker, i després la comparteixi amb els professors corresponents a través del VPN Tracker Team. Així, els usuaris no hauran de transferir manualment els valors tècnics.
Per què les instruccions de VPN són diferents per a Windows i Mac?
 
Les instruccions VPN per a Windows i Mac difereixen perquè els clients VPN sovint utilitzen noms i ubicacions diferents per als mateixos paràmetres de la passarel·la. Per tant, una guia de Windows per a SecuExtender pot ser útil, però no sempre es pot seguir pas a pas en VPN Tracker o macOS.

Els detalls tècnics subjacents solen ser els mateixos: adreça de la passarel·la, protocol, nom d'usuari, contrasenya, clau precompartida o certificat, xarxa remota, DNS i identificadors. L'article Client VPN per a Mac explica VPN Tracker com a client VPN per a Mac. Per a les connexions IKEv2, Connecteu-vos a la VPN IKEv2 a Mac, iPhone i iPad mostra quins camps poden ser rellevants a Mac.

Si només teniu una guia de Windows, demaneu al vostre equip informàtic els valors VPN subjacents en lloc de només captures de pantalla de SecuExtender. Encara millor, demaneu una connexió VPN Tracker provada que es pugui compartir amb l'equip.
SecuExtender està disponible per a macOS o necessito una alternativa?
 
Si la vostra organització recomana SecuExtender per a Windows, pot ser que necessiteu una alternativa adequada per a Mac. VPN Tracker admet molts gateways i protocols VPN, de manera que sovint és una bona opció per als usuaris de Mac que han d'accedir al mateix VPN.

La pregunta clau és quin gateway VPN i quin protocol utilitza la vostra organització. SecuExtender s'utilitza habitualment amb gateways Zyxel. L'article Configura el VPN de Zyxel a Mac i iOS mostra com configurar el VPN de Zyxel a Mac i iOS. Per obtenir una visió general de VPN Tracker com a client VPN per a Mac, consulteu Client VPN per a Mac.

Pregunteu al vostre equip informàtic no només el nom del client de Windows, sinó també els paràmetres tècnics del VPN o una configuració exportada. Això facilita la comprovació que VPN Tracker pot establir la connexió adequada a Mac.
Quina és la diferència entre SecuExtender i VPN Tracker a Mac?
 
SecuExtender és un client VPN orientat al proveïdor que s'utilitza sovint amb entorns Zyxel. VPN Tracker és un client Mac VPN per a moltes gateways i protocols VPN diferents. Per als usuaris de Mac, VPN Tracker pot ser una alternativa flexible quan l'organització proporciona principalment instruccions de Windows o utilitza SecuExtender.

VPN Tracker és especialment útil quan cal donar suport a diversos tipus de gateway, quan cal configurar IKEv2 o IPsec a macOS, o quan s'han de distribuir les connexions a un equip. L'article Client VPN per a Mac ofereix una visió general de VPN Tracker per a Mac. Per als entorns Zyxel, configura la VPN de Zyxel a Mac i iOS és rellevant.

A diferència pràctica important és la capacitat de compartir connexions verificades. Amb VPN Tracker Team, un administrador pot preparar una connexió funcional i distribuir-la als usuaris. Obteniu més informació a comparteix connexions VPN amb VPN Tracker Team.
Per què VPN Tracker demana IKEv1 o IKEv2 quan el departament d'informàtica del meu centre només menciona SecuExtender?
 
SecuExtender és el nom del client VPN que utilitza l'equip informàtic de la vostra escola a Windows. VPN Tracker pregunta pel protocol VPN tècnic, com ara IKEv1 o IKEv2, perquè aquesta informació determina com es negocia la connexió amb el gateway.

A un client de Windows pot amagar els detalls tècnics en segon pla. En un Mac, sovint heu de seleccionar aquests valors de manera més explícita. L'article Què és IKEv2 VPN? explica què és IKEv2 i com es diferencia d'IKEv1. Per obtenir informació pràctica sobre la configuració d'IKEv2, consulteu Com connectar-se a IKEv2 VPN al Mac, iPhone i iPad.

No només heu de preguntar per SecuExtender, sinó també pel protocol VPN que s'utilitza i els paràmetres corresponents. Els detalls importants inclouen l'adreça del gateway, IKEv1 o IKEv2, el mètode d'autenticació, la clau precompartida o el certificat, el nom d'usuari, la xarxa remota, els identificadors i, si cal, la configuració de la fase 1/fase 2.
Com puc instal·lar una VPN de Linux al meu Mac?
 
Normalment, no instal·leu el programari "Linux VPN" directament al vostre Mac. En canvi, connecteu el vostre Mac a un servidor VPN que s'executi a Linux, com ara Ubuntu, Debian, Rocky Linux o CentOS Stream.

A VPN Tracker, trieu el protocol VPN que utilitza el vostre servidor Linux, com ara WireGuard, OpenVPN, IKEv2 IPsec, L2TP sobre IPsec o SoftEther, i després importeu el fitxer de configuració o introduïu la configuració del servidor manualment. Per obtenir instruccions específiques de Linux, consulteu les guies de VPN Tracker per a Debian VPN al Mac i CentOS Stream VPN al Mac.
Quins protocols de VPN per a Linux puc utilitzar amb VPN Tracker a Mac?
 
VPN Tracker admet els protocols VPN més comuns utilitzats pels servidors VPN de Linux, com ara WireGuard, OpenVPN, IKEv2 IPsec, L2TP sobre IPsec, PPTP, SSTP i configuracions basades en SoftEther.

Per als servidors Linux moderns, WireGuard i OpenVPN són opcions comunes. IKEv2 IPsec també s'utilitza àmpliament amb strongSwan o LibreSwan. Si el vostre servidor Linux proporciona un fitxer .ovpn, un fitxer .conf de WireGuard, certificats o paràmetres manuals per a IKEv2 IPsec o L2TP sobre IPsec, podeu utilitzar aquests detalls per crear la connexió a VPN Tracker.

Per obtenir passos de configuració específics del protocol, consulteu les guies de VPN Tracker per a IKEv2 VPN a Mac i L2TP VPN a Mac.
Puc importar una configuració de WireGuard o OpenVPN des d'un servidor Linux a VPN Tracker?
 
Sí. Si el vostre administrador de VPN Linux us proporciona un fitxer .conf de WireGuard o un fitxer .ovpn d'OpenVPN, podeu importar-lo a VPN Tracker i utilitzar-lo per connectar-vos des del vostre Mac.

Aquesta sovint és la manera més ràpida d'establir la connexió perquè l'adreça del servidor, els certificats, les claus, els ports i la configuració de l'encaminament ja estan inclosos al fitxer. VPN Tracker també admet fluxos de treball d'administració en què s'han d'importar i gestionar diverses configuracions de WireGuard o OpenVPN per als usuaris.

Per obtenir més informació sobre els fluxos de treball d'importació, consulteu la guia de VPN Tracker sobre OpenVPN a Mac o la guia sobre importació i implementació de connexions WireGuard.
Quina informació necessito per configurar una connexió VPN de Linux a Mac?
 
Els detalls necessaris depenen del protocol VPN. En la majoria dels casos, necessitareu el protocol VPN, l'adreça del servidor, el nom d'usuari, la contrasenya o el certificat i qualsevol clau o fitxer de configuració necessari. Per a les connexions IKEv2 IPsec o L2TP sobre IPsec, també pot ser que necessiteu l'identificador remot, l'identificador local, la clau precompartida, els servidors DNS i els rangs de xarxa remota.

Si no esteu segur quin protocol utilitza el vostre servidor Linux, pregunteu al vostre administrador si la VPN es basa en WireGuard, OpenVPN, IKEv2 IPsec, L2TP sobre IPsec o SoftEther abans de crear la connexió a VPN Tracker. La llista de comprovació de configuració de VPN L2TP de VPN Tracker és un exemple útil del tipus d'informació de la passarel·la que hauríeu de recopilar abans de la configuració.
Com puc amagar els missatges d'error antics a VPN Tracker?
 
Si VPN Tracker mostra missatges d'error antics per a una connexió desada, aquestes entrades no es poden eliminar directament del registre d'errors. Tanmateix, podeu reconèixer els errors antics perquè ja no es mostrin com a alertes actives.

Això és útil si els errors van ser causats per un problema temporal, com ara una interrupció del servidor, i ja no són rellevants.

Obriu la connexió VPN afectada a VPN Tracker o al vostre compte web de VPN Tracker.

Feu clic a l'indicador d'error vermell, per exemple,
 
No answer available
 
No answer available
 
No answer available