ENDE
The #1 VPN Client for Mac, iPhone & iPad
The #1 VPN Client for Mac, iPhone & iPad
Features
Teams
Tech Specs
Consultant Service
Pricing
FAQ & Support
Blog
Downloads
 
 
Miksi minulla on huono VPN-suorituskyky tai katkeiluja, k... - KH2387

Usein kysytyt kysymykset

Mitä laitteistoosoitetta (MAC-osoite) käytetään DHCP over VPN:ssä SonicWall-laitteiden kanssa?
 

Kun yhdistät SonicWall SCP:n tai SonicWall IKEV1:n kautta DHCP:n avulla, VPN Tracker 365 pyytää Mac-laitteelle IP-osoitetta SonicWall-yhdyskäytävästä DHCP-protokollan avulla. Tämän pyynnön yhteydessä VPN Tracker 365 muuttaa MAC-osoitetta hieman erottaakseen sen laitteesi todellisesta MAC-osoitteesta. Tämä mahdollistaa järjestelmänvalvojille kiinteän IP-osoitteen määrittämisen, kun Mac on yhdistetty LAN:n tai WiFi:n kautta, ja toisen IP-osoitteen, kun se on yhdistetty VPN:n kautta.

Tämä muutos asettaa tietyn bitin MAC-osoitteeseen, merkitsee sen itse määritellyksi osoitteeksi eikä tehdasasetuksilla määritellyksi osoitteeksi.

Esimerkki:
Alkuperäinen MAC-osoite: 00:1B:63:B7:42:23
VPN Tracker MAC-osoite: 02:1B:63:B7:42:23

macOS 15 Sequoia alkaen Apple käyttää oletuksena pyörivää MAC-osoitetta WiFi-yhteyksissä, joka on merkitty nimellä ”Yksityinen WiFi-osoite” Järjestelmäasetuksissa. Vältä tämä ominaisuus, VPN Tracker 365 ilmoittaa todellisen laitteisto-osoitteen (kuten yllä on kuvattu) sen sijaan, että käytettäisiin osoitetta ”Kierto” tai ”Kiinteä” -tilassa.

iOS:ssä VPN Tracker ei voi suoraan hakea MAC-osoitetta. Sen sijaan se luo yhden satunnaisarvon ja tallentaa sen myöhempää käyttöä varten. VPN Tracker iOS:lle käyttää sitten tätä tallennettua arvoa MAC-osoitteena.

Voinko käyttää VPN Tracker -ohjelmaa iPadillani tai iPhonellani?
 
VPN Tracker on nyt saatavilla iPhoneen ja iPadiin! Yhdistä VPN-verkkoosi liikkeellä ollessasi iPhonessa tai iPadissa käyttämällä uutta VPN Tracker -sovellusta iOS:lle.
  • Tuki useille VPN-protokollille
  • Nopeat yhteydet
  • Konfigurointivapaa VPN, kiitos TeamCloud- ja Personal Safe -teknologioiden
Kokeile VPN Tracker -sovellusta iPhonessa ja iPadissa.
Miten voin peruuttaa tilaukseni App Storesta?
 
Kaikki Apple-tilaukset hallinnoidaan iTunesissa. Tämä linkki vie sinut suoraan profiilisi hallintaan: https://apple.co/2Th4vqI Löydät kaikki aktiiviset tilaukset kohdasta "Tilaukset". Voit myös poistaa automaattisen uusimisen käytöstä tilauksillesi.
VPN Tracker: tuki vanhenee vanhemmille versioille
 
Seuraavassa yleiskatsauksessa löydät vanhempien VPN Tracker -tuotteiden tuen päättymispäivät perinteisillä lisensseillä. VPN Tracker 10 Tuki VPN Tracker 10:lle päättyy 31. maaliskuuta 2021. VPN Tracker 10 ei saa mitään päivityksiä/tukea tämän päivämäärän jälkeen. VPN Tracker 9 Tuki VPN Tracker 9:lle päättyy 31. maaliskuuta 2020. 31. maaliskuuta 2020 jälkeen VPN Tracker 9 ei saa mitään päivityksiä/tukea. VPN Tracker -versiot 1–8 Näitä perinteisiä versioita ei enää tueta. Kuinka saada tukea ja päivityksiä Jos käytät edelleen vanhempaa VPN Tracker -versiota, suosittelemme vahvasti siirtymistä nykyaikaiseen VPN Tracker 365 -suunnitelmaan, joka sisältää jatkuvia päivityksiä ja tukea. Mitä tapahtuu tuettujen tuotteiden kanssa? Koska niitä ei enää päivitetä, ne voivat lakata toimimasta muutosten vuoksi VPN-yhdyskäytävässä, palvelimessa tai muissa teknisissä vaatimuksissa.
Voitteko auttaa minua määrittämään VPN-yhteyden SonicWALL TZ -sarjaan?
 
VPN Tracker 365 tukee lukuisia VPN-protokollia ja -yhdyskäytäviä, mukaan lukien SonicWALL TZ -sarjan tuki. Yksityiskohtainen vaiheittainen oppaamme näyttää tarkalleen, miten VPN-yhteys määritetään SonicWALL-laitteeseesi VPN Tracker 365:n avulla.
Voinko yhdistää lisenssit kahdesta eri tilistä?
 
Meillä on uusi beta-toiminto, jonka avulla voit vaihtaa olemassa olevan lisenssin promo-koodiin, jonka arvo on sama kuin jäljellä oleva jakso. Voit sitten käyttää saatua hyvitystä uuteen lisenssiin, joka on ostettu pääkäyttäjätililläsi. Jatkaaksesi yhdistämistä noudata näitä ohjeita:
  • Vieraile lisenssin siirtosivulla ja kirjaudu sisään tilille, jolla on lisenssi, jolle haluat saada hyvityksen
  • Valitse lisenssi, jonka haluat vaihtaa, ja vahvista lisenssin muunnos. Promo-koodisi jäljellä olevalle ajanjaksolle lähetetään sähköpostitse tilisi sähköpostiosoitteeseen.
  • Siirry my.vpntracker.com-portaaliin ja kirjaudu sisään tilillä, johon haluat lisätä lisenssin.
  • Napsauta ”Osta lisenssejä tai päivityksiä” ja lisää lisenssi. Lisätietoja lisenssien lisäämisestä löydät täältä:

  • Käytä promo-koodia tilaukseesi sivun alareunassa, tarkista ehdot ja napsauta ”Maksa nyt”
Huomaa, että voit käyttää vain yhtä promo-koodia tilausta kohden, mutta suhteellisella laskennalla voit yksinkertaisesti tehdä useita tilauksia, yhden jokaiselle lisenssille, jonka sinun on lisättävä, ja jokaiselle promo-koodille, jonka haluat lunastaa. Huomaa, että lisenssin siirtokoodit vanhenevat 14 päivän kuluttua ja ne on lunastettava ennen vanhenemista.
Kuinka jaan yhteyden TeamCloudin avulla?
 
Yhteyden jakamiseksi TeamCloudin avulla FAQ Image - S_1267.png
Huomautus uusista käyttäjistä

Yhteyden vastaanottavan henkilön on oltava VPN Tracker -tiimisi jäsen ja hänen on määritettävä TeamCloud-salauksen avaimet.
Tämä tapahtuu automaattisesti, kun he avaavat VPN Trackerin ja muut tiimin jäsenet ovat online-tilassa. Jos toinen tiimin jäsen ei ole käytettävissä, tiimin johtaja voi myös vahvistaa TeamCloud-asetukset osoitteessa my.vpntracker.com.

Voinko muodostaa yhteyden SonicWALL SSL VPN -verkkooni iPhonellani?
 
VPN Tracker on nyt saatavilla iPhoneen ja iPadille! Käytä uutta VPN Tracker -versiota iOS:lle, jotta voit muodostaa turvallisen yhteyden SonicWALL SSL VPN -verkkoon missä tahansa iPhone- tai iPad-laitteellasi. Tutustu VPN Tracker -sovellukseen iOS:lle. EN: VPN Tracker is now available on iPhone and iPad! Use brand new VPN Tracker for iOS to securely connect to your SonicWALL SSL VPN on the go on your iPhone or iPad. Get early access here. Discover VPN Tracker for iOS.
Voinko käyttää iPhone- tai älypuhelimeni Personal Hotspotia VPN-yhteyden muodostamiseen Macissa?
 
Jos tarvitset internetiä Macillasi matkustaessasi, voit aktivoida henkilökohtaisen hotspot-toiminnon iPhonessa tai Android-älypuhelimessa jakaaksesi 4G/LTE/5G-mobiiliyhteyden Macin kanssa. Yleensä tämä toimii hyvin useimpien VPN-yhteyksien kanssa. On kuitenkin muutamia huomioitavia asioita:
Voinko muodostaa yhteyden Cisco AnyConnect SSL VPN -yhteyteeni iPhonellani?
 
VPN Tracker on saatavilla iOS:lle! Käytä uutta VPN Tracker for iOS -sovellusta muodostaaksesi turvallisen yhteyden Cisco AnyConnect SSL VPN -verkkoosi liikkeellä ollessasi iPhone- tai iPad-laitteellasi. Tutustu VPN Tracker for iOS -sovellukseen nyt.
Mitä VPN-protokollia VPN Tracker for iOS tukee?
 
VPN Tracker for iOS tukee IPSec-protokollaa (mukaan lukien SonicWALL SCP & DHCP, EasyVPN ja Mode Config), IKEv2 (Beta), OpenVPN, SSTP, SonicWALL SSL, Cisco AnyConnect SSL, Fortinet SSL ja WireGuard®. Hanki VPN Tracker for iOS täältä. WireGuard® on Jason A. Donenfeldin rekisteröity tavaramerkki.
Olen jo määrittänyt VPN-yhteydet VPN Trackerin avulla Macillani. Voinko käyttää niitä myös iPhone- tai iPad-laitteellani?
 
Ehdottomasti! iOS:n VPN Tracker käyttää TeamCloud- ja Personal Safe -teknologioita, mikä tarkoittaa, että olemassa olevat VPN-yhteytesi näkyvät välittömästi – ei vaadi määrityksiä! Tutustu iOS:n VPN Tracker -sovellukseen nyt.
Milloin VPN Tracker for iOS on saatavilla?
 
VPN Tracker iOS:lle on nyt saatavilla! Lue lisää
Mitkä iOS-versiot ovat yhteensopivia VPN Trackerin kanssa?
 
VPN Tracker for iOS on yhteensopiva iOS 15:n kanssa. Testaa VPN Tracker for iOS tässä.
Onko yhteyteni määrittäminen my.vpntrackerissa turvallista?
 
Huomautus: my.vpntrackerin yhteyksien määrittäminen on tällä hetkellä beta-vaiheessa ja se on käytettävissä useammille tileille myöhemmin tänä vuonna.

Voit luoda ja muokata yhteyksiä suoraan my.vpntracker.comissa millä tahansa selaimella. Kehittyneen tekniikan ansiosta se toimii samalla tietoturvalla kuin mitä tunnet Macin VPN Trackerista.

Se toimii näin

  • Valitse laitteesi merkki ja malli
  • Syötä yhteyden tiedot
Tärkeintä on, että tämä tieto ei siirry Internetin kautta. Se syötetään vain paikallisesti selaimeesi laitteellasi.

Uuden yhteyden tallentamiseksi:

  • Syötät equinux-tunnuksesi ja salasanasi
  • Salattu pääavain haetaan my.vpntrackerista

Nyt ohjelma käynnistetään paikallisesti laitteellasi selaimen kautta salauksen käsittelyä varten:

  • Paikallinen salausohjelma purkaa pääavaimen laitteellasi
  • Se käyttää sitten pääavaimesi uuden yhteyden tietojen salaamiseen
  • Täysin salattu yhteys ladataan sitten Personal Safeen tai TeamCloudiin my.vpntrackerissa
  • Mac, iPhone tai iPad voi sitten hakea salatun yhteyden, joka on valmis muodostamaan yhteyden

Siinä kaikki. Integroitu yhteyksien muokkaus my.vpntrackerissa täydellä tietoturvalla ja päästä päähän -salauksella, jonka tunnet Macin VPN Trackerista.

Miten pääsen käsiksi tiedostopalvelimiin iOS:ssä?
 

Voit käyttää iPhone- tai iPad-laitteellasi verkkolevyllä olevia tiedostoja Käytä Tiedostot-sovellusta. Näin se toimii:

  • Avaa Tiedostot-sovellus.
  • Napauta ···-painiketta ja valitse ”Yhdistä palvelimeen” (tai paina ⌘+k iPad-näppäimistöllä).
  • Kirjoita tiedostopalvelimen IP-osoite tai isäntänimi.
  • Kirjoita käyttäjätunnus ja salasana, kun sitä pyydetään.

Etkö löydä tiedostojakojasi?
Jos näet vain tyhjän kansion jakojen sijaan, sinun on ehkä lisättävä käytettävä jakoon polku.

Esimerkiksi: Jos yrität käyttää tiedostojakoa work palvelimessa 192.168.50.2, kirjoita palvelimen osoite muodossa smb://192.168.50.2/work.

Olen kirjautunut sisään, mutta en näe kaikkia yhteyksiäni
 
VPN Tracker synkronoi olemassa olevat VPN-yhteytesi Mac- ja iOS-laitteidesi välillä, edellyttäen, että ne on tallennettu Personal Safeen tai TeamCloudiin. Tämä tarkoittaa, että olemassa olevat yhteydet näkyvät automaattisesti, kun kirjaudut VPN Trackeriin iPhonessa tai iPadissa. Huomautus: PPTP- tai L2TP-yhteydet eivät näy iPhonessa tai iPadissa, koska niitä ei tällä hetkellä tueta iOS:ssä. Vinkki: Etkö ole varma, mitä protokollaa yhteytesi käyttää? Tarkista musta protokollamerkki, joka näkyy VPN Tracker 365:ssä Macissasi. FAQ Image - S_1305.png

Yhteyksien käyttäminen iOS:ssä

Kun kirjaudut VPN Tracker for iOS -sovellukseen equinux-tunnuksellasi ja salasanallasi, Personal Safe- ja TeamCloud-yhteytesi näkyvät sovelluksessa. Käytä sovelluksen vasemman yläkulman suodatinta nähdäksesi vain tiimisi TeamCloud-yhteydet tai henkilökohtaiset yhteydet Personal Safesta. FAQ Image - S_1303.png Tärkeää: Jos sinulla on yhteyksiä, jotka olet tallentanut vain paikallisesti Maciisi, ne eivät ole käytettävissä muilla laitteillasi. Saadaksesi nämä yhteydet iPhoneesi tai iPadisi, napsauta yhteyttä hiiren kakkospainikkeella ja valitse „Lisää Personal Safeen” tai „Jaa TeamCloudin kanssa”. FAQ Image - S_1302.png Nämä yhteydet näkyvät iPhonessasi tai iPadissasi. FAQ Image - S_1304.png
Kumpi on nopeampi: IPSec vai SSL VPN?
 
Nopeamman ja yhtä turvallisen VPN-yhteyden saavuttamiseksi suosittelemme vaihtamaan SSL VPN:stä IPSec VPN:ään. SSL VPN:ään verrattuna IPSec voi tarjota paljon nopeampia yhteysnopeuksia, koska se toimii verkkokerroksessa – OSI-mallin tasolla 3 – mikä tarkoittaa, että se on paljon lähempänä fyysistä laitteistoa. Tutustu tähän artikkeliin saadaksesi lisätietoja VPN-suorituskyvyn parantamisesta.
Vinkkejä tiedostopalvelimen käyttöön VPN:n kautta iPhonessa ja iPadissa
 

Voit käyttää tiedostopalvelimia iPhonessa ja iPadissa VPN Trackerin iOS-version ja Tiedostot-sovelluksen avulla:

  • Yhdistä VPN-verkkoosi
  • Avaa Tiedostot-sovellus
  • Napauta ···-kuvaketta oikeassa yläkulmassa
  • Valitse 'Yhdistä palvelimeen'
  • Kirjoita tiedostopalvelimen isäntänimi tai IP-osoite (esim. fileserver.internal.example.com)
  • Kirjaudu sisään yrityksen kirjautumistiedoilla, kun sinua pyydetään

Sinun pitäisi nyt nähdä tiedostopalvelimen asemat kuten macOS:ssä.

Vianmääritysvinkkejä

Jos sinulla on ongelmia tiedostojen luetteloinnissa, voit kokeilla seuraavia:

  • Kirjoita koko aseman polku, älä vain palvelimen isäntänimi: esimerkiksi, jos yhdistät jakoon nimeltä Marketing tiedostopalvelimellasi, kirjoita files.internal.example.com/Marketing
  • Pyydä tiedostopalvelinta hallinnoivaa henkilöä ottamaan käyttöön sekä SMBv2 että SMBv3 (iOS käyttää joitain v2-ominaisuuksia yhteyden muodostamiseen)
  • Kokeile kolmannen osapuolen tiedostopalvelinsovellusta App Storesta. Jotkut niistä tarjoavat paremman yhteensopivuuden tiettyjen tiedostopalvelinkonfiguraatioiden kanssa
VPN-protokollia ei tueta iPhone/iPadissa
 

Seuraavat VPN-protokollat eivät tällä hetkellä ole tuettuja VPN Trackerissa iPhone / iPadille:

  • L2TP
  • PPTP
  • Ratkaisut
    Monet VPN-yhdyskäytävät tukevat useampaa kuin yhtä VPN-standardia. Tarkista, voiko VPN-yhdyskäytäväsi ottaa käyttöön yhteensopivan protokollan tai kysy verkkoadministraattoriltasi.

    Vinkki: Piilota tuettamattomat protokollat
    Siirry VPN Trackerissa Asetukset → Yhteysasetukset piilottaaksesi tuettamattomat yhteydet luettelostasi.

    Minulla on jo VPN Tracker Macille. Voinko käyttää sitä myös iPhone/iPad-laitteissa?
     
    Jos sinulla on VPN Tracker for Mac VIP- tai VPN Tracker for Mac Consultant -lisenssi, voit lisätä iOS-tuen suunnitelmaasi ilman lisäkustannuksia. Siirry my.vpntracker-tilillesi ja päivitä tilauksesi uudempaan versioon: FAQ Image - S_1343.png Nykyisen suunnitelmasi jäljellä oleva arvo hyvitetään uuteen suunnitelmaasi.

    Vaihtoehtoisesti voit valita uuden VPN Tracker -suunnitelman, joka sisältää iOS-tuen.
    Voinko muodostaa yhteyden WireGuard VPN -verkkoon?
     
    Hienoja uutisia: WireGuard® VPN -tuki on nyt saatavilla VPN Trackerissa Mac-, iPhone- ja iPad-laitteille! WireGuard® on Jason A. Donenfeldin rekisteröity tavaramerkki.
    Kuinka yhdistän WireGuard® VPN-palvelimeen?
     
    Yhdistääksesi WireGuard® VPN-palvelimeen - esimerkiksi muodostaaksesi etäyhteyden kotiverkkoosi - tarvitset VPN-asiakasohjelman. VPN Tracker tukee WireGuard® VPN-yhteyksiä Macissa, iPhonessa ja iPadissa! Muodostaaksesi yhteyden, noudata näitä 3 vaihetta:
    1. Avaa VPN Tracker ja lisää uusi WireGuard® -yhteys
    2. Lataa WireGuard® -määritystiedostosi tai skannaa QR-koodisi
    3. Tallenna yhteytesi tilillesi käyttämällä turvallista päästä päähän -salausta
    FAQ Image - S_1317.png Voit nyt muodostaa yhteyden WireGuard® VPN -palvelimeesi Macissa, iPhonessa tai iPadissa. → Lisätietoja WireGuard® VPN -yhteyden muodostamisesta VPN Trackerissa WireGuard® on Jason A. Donenfeldin rekisteröity tavaramerkki.
    Miten voin muuttaa joukkueeni nimen?
     
    Jos haluat muuttaa VPN Tracker -tiimisi nimen, toimi seuraavasti:
    • Kirjaudu my.vpntracker.com-tilillesi
    • Valitse tiimisi vasemmasta yläkulmasta
    • Valitse vasemmalla puolella "Team Cloud"
    • Vieritä alas kohtaan "Nimeä tiimisi uudelleen"
    • Kirjoita uusi tiimin nimi ja paina "Nimeä uudelleen" FAQ Image - S_1320.png
    Kuinka kutsun uuden tiimin jäsenen?
     
    Lisääksesi uuden jäsenen VPN Tracker -tiimiisi, toimi seuraavasti:
    • Kirjaudu sisään my.vpntracker.com -tilillesi
    • Valitse tiimisi vasemmasta yläkulmasta
    • Valitse vasemmalta puolelta "Team Cloud"
    • Kirjoita yläosassa olevassa Kutsu-osiossa uuden tiimijäsenen nimi ja yrityksen sähköpostiosoite ja napsauta sitten "Lähetä kutsu". FAQ Image - S_1324.png
    • Kutsuttu tiimin jäsen saa automaattisen sähköpostikutsun, jossa on linkki, johon voit napsauttaa ja liittyä tiimiisi.
    • Vinkki: Jokainen VPN Tracker 365 -käyttäjä tarvitsee oman henkilökohtaisen equinux-tunnuksen. Kun käyttäjä on saanut sinulta tiimikutsun ja napsauttanut kutsua koskevaa linkkiä, hän voi joko luoda uuden equinux-tunnuksen tai kirjautua sisään olemassa olevalla tilillään.
    • Jos käyttäjä ei saa kutsua koskevaa sähköpostia, voit käyttää kutsua koskevaa linkkiä napsauttamalla "Tiedot" käyttäjänimen vieressä
      FAQ Image - S_1386.png
      FAQ Image - S_1387.png
    • Kun tiimin jäsen on hyväksynyt sähköpostikutsusi, saat siitä ilmoituksen sähköpostitse
      FAQ Image - S_1325.png
    Olen jo ostanut, mutta haluan vaihtaa toiseen lisenssiin.
     

    Jos olet jo ostanut VPN Tracker -lisenssin, mutta haluat vaihtaa toiseen tuotteeseen, sinulla on kaksi vaihtoehtoa:

    1. Osta päivitys Useimmissa tapauksissa voit päivittää nykyisen tilauksesi. VPN Tracker -kauppa laskee ostoksesi automaattisesti uudelleen nykyisen tuotteesi jäljellä olevan arvon perusteella.

    Siirry my.vpntracker-päivityssivulle nähdäksesi päivitysvaihtoehdot.

    2. Muunna tuotteesi kaupan hyvitykseksi Jos ostit tuotteen eri tilillä tai haluat vaihtaa kokonaan toiseen tuotelinjaan, voit muuntaa nykyisen lisenssisi kaupan hyvitykseksi ja käyttää sitä uuteen ostokseen:

    Huomautus: Jos vanhan tuotteesi arvo on suurempi kuin uuden tuotteen hinta, saat toisen alennuskoodin jäljellä olevasta arvosta.
    Miksi minulla on DNS-ongelmia Firefoxissa, kun olen yhteydessä VPN-verkkoon?
     
    Vuodesta 2019 Firefox on ottanut käyttöön DNS HTTPS:n kautta (DoH) oletusarvoisesti useissa maissa, mukaan lukien Yhdysvallat, Kanada, Venäjä ja Ukraina.

    Mitä tämä tarkoittaa?

    Kun DoH on käytössä, se ohittaa DNS-palvelimesi ja sen sijaan verkkoselaimessa kirjoittamasi verkkotunnukset lähetetään DoH-yhteensopivan DNS-palvelimen kautta käyttäen salattua HTTPS-yhteyttä.

    Tarkoituksena on turvallisuustoimenpide, jolla estetään muita (esim. internet-palveluntarjoajaa) näkemästä käyttämiäsi verkkosivustoja. Jos kuitenkin käytät VPN-yhdyskäytävän tarjoamaa DNS-palvelinta, se mahdollistaa DNS-kyselyiden suorittamisen VPN-tunnelin ulkopuolella. Lisäksi, jos VPN määrittää DNS-palvelimen, joka ratkaisee sisäiset isäntänimet, näitä ei ratkaista ollenkaan tai ne ratkaistaan virheellisesti, kun DoH on käytössä.

    Kuinka poistat DNS HTTPS:n käytöstä Firefoxissa

    Varmistaaksesi, että kaikki DNS-kyselysi suoritetaan VPN:n DNS:n kautta, sinun on poistettava DoH käytöstä Firefoxissa. Avaa Firefox-selain, siirry kohtaan Firefox > Asetukset > Verkkoasetukset ja poista valinta kohdasta «Ota DNS HTTPS:n kautta käyttöön»: FAQ Image - S_1331.png
    Napsauta OK tallentaaksesi muutokset.
    Voinko aktivoida 2FA:n tililläni?
     
    Kaikki equinux-tilit tukevat turvallista kaksivaiheista todennusta (2FA) lisäturvakerroksena arkaluonteisille tiedoillesi. Ota 2FA käyttöön tilillesi kirjautumalla osoitteeseen id.equinux.com ja siirry Monivaiheinen todennus -välilehteen. Löydät täältä QR-koodin / todennuskoodin, joka tarvitaan 2FA:n määrittämiseen equinux-tilillesi OTP-ratkaisullasi.
    FAQ Image - S_1337.png
    equinux 2FA tukee kaikkia tärkeimpiä todennus- ja salasanasovelluksia, mukaan lukien:
    • Google Authenticator
    • Microsoft Authenticator
    • Twilio Authy
    • 1Password
    • FreeOTP
    • Bitwarden
    Kuinka voin määrittää kaksivaiheisen todennuksen VPN Tracker -tililleni?
     
    Voit lisätä kaksivaiheisen todennuksen equinux ID:hen osoitteessa id.equinux.com. Tutustu vaiheittaiseen 2FA-oppaaseen saadaksesi lisätietoja. Kirjautuaksesi equinux ID:hen kaksivaiheisella todennuksella varmista, että käytät VPN Tracker for Mac tai VPN Tracker for iPhone & iPad -ohjelman uusinta versiota.
    Minulla on ongelmia kirjautumisessa kaksivaiheisella tunnistautumisella (2FA)
     
    Jos sinulla on ongelmia equinux ID -tilisi käyttämisessä 2FA:lla, lue lisää. Jos sinulla on ongelmia 2FA:n kanssa VPN-yhteyden kanssa, ota yhteyttä VPN-järjestelmänvalvojaan, joka voi auttaa sinua nollaamaan 2FA-asetukset. Nollaa 2FA equinux ID:lle Jos sinulla ei ole enää pääsyä 2FA-laitteeseesi, voit nollata 2FA:n palautuskoodeillasi. Katso 2FA-opas saadaksesi lisätietoja. Minulla ei ole palautuskoodeja Jos sinulla ei ole enää palautuskoodejasi, 2FA:n voi nollata equinux-tukitiimi. Huomaa, että turvallisuussyistä manuaalinen 2FA:n nollaus voi kestää enintään 72 tuntia, jotta tileihin kohdistuva riski vähenee. Jatka ottamalla yhteyttä equinux-tukeen equinux ID:lläsi, ja tiimimme kertoo sinulle, mitä lisätietoja tarvitaan 2FA-asetusten nollaamiseen.
    Olen päivittänyt Sonicwallini versioon 6.5.4.13. Nyt minulla on ongelmia IPsec-yhteyksieni kanssa. Mitä voin tehdä?
     
    SonicWALL listasi tunnetun ongelman versiossa 6.5.4.13 olevissa julkaisutiedoissa: Vakiintunut IPSEC VPN -tunneli epäonnistuu ajoittain NAT-ympäristössä. (GEN6-2296) Ota yhteyttä Sonicwalliin saadaksesi lisätietoja siitä, milloin Sonicwall aikoo korjata tämän ongelman.
    Minulla on ongelmia OpenVPN-yhteyteni kanssa, yhteys katkeaa jatkuvasti. Käytän "TLS-Crypt"-asetusta OpenVPN-palvelimella.
     
    TLS-Cryptin avulla tiedot salataan kahdesti. Kerran yhteysavaimella, joka neuvotellaan uudelleen jokaisen yhteyden yhteydessä, ja kerran staattisella avaimella, joka on osa konfiguraatiota eikä muutu koskaan. Tämän staattisen avaimen paremman suojaamiseksi TLS-Cryptin yhteydessä paketit sisältävät ylimääräisen aikaleiman, jota ei muuten tarvita, ja tämä aiheuttaa ongelman. Siksi suosittelemme TLS cryptin poistamista käytöstä palvelimella. TLS crypt aktivoidaan seuraavalla merkinnällä palvelimen konfiguraatiossa: "tls-crypt ta.key". Jos poistat sen, mikään ei muutu, paitsi että TLS cryptia ei enää käytetä ja se on myös poistettava käytöstä VPN Trackerissa. Tämä antaa sinulle edelleen salatun yhteyden, sitä ei vain salata kahdesti, vaan vain kerran. Näin yhteys on entistä nopeampi eikä vähemmän turvallinen. TLS-Cryptin ainoa tarkoitus on tehdä mahdottomaksi hyökkääjille löytää OpenVPN-palvelin verkosta ja tarvittaessa halvaannuttaa se DoS-hyökkäyksellä, koska jos ensimmäistä pakettia ei ole salattu oikein, palvelin ei vastaa pakettiin lainkaan. Ilman TLS-Cryptia se vastaisi ja vain avaimen neuvottelu epäonnistuisi, mutta sitten hyökkääjä tietäisi, että siellä on OpenVPN-palvelin käynnissä ja voisi tulvistaa sen pyynnöillä, kunnes se kaatuu, koska se on vastuussa laskenta-ajasta jokaiselle pyynnölle.
    Minulla on katkoksia OpenVPN-yhteydessäni. Mitä voin tehdä?
     
    Kumpikin osapuoli (eli palvelin ja asiakas) määrittää omat säännöt siitä, milloin yhteysavain on neuvoteltava uudelleen. Jos yhteydet katkeavat usein, voi auttaa, jos yhteysavaimen uudelleen neuvotteluun varattava aika pidennetään. Jos VPN Trackerissa ei ole määritetty käyttöikää, VPN Tracker käyttää yhtä tuntia (3600 sekuntia). Yhteyttä voidaan muokata VPN Trackerissa, ja tätä arvoa voidaan suurentaa. Jotta avain olisi voimassa 24 tuntia, arvo on asetettava 86400 sekuntiin. Sama tieto tulisi tallentaa palvelinpuolelle.
    Miksi internet-yhteyteni lakkaa toimimasta VPN-yhteyden muodostamisen jälkeen?
     
    This usually has one of two main causes:
    1. If your VPN connection is configured to be Host to Everywhere, all non-local network traffic is sent over the VPN tunnel once the connection has been established. All non-local traffic includes traffic to public Internet services, as those are non-local, too. Those services will only be reachable if your VPN gateway has been configured to forward Internet traffic sent over VPN to the public Internet and to forward replies back over VPN, otherwise Internet access will stop working.

      A possible workaround is to configure a Host to Network connection instead, where only traffic to configured remote networks will be sent over VPN, whereas all other traffic is sent out like it is when there is no VPN tunnel established at all. In case the remote network are automatically provisioned by the VPN gateway, this has to be configured on the VPN gateway, automatic provisioning has to be disable in VPN Tracker (not possible for all VPN protocols), or the Traffic Control setting has to be used to override the network configuration as provided by the gateway (Traffic Control is currently not available on iOS).

      A Host to Everywhere setup may be desirable for reasons of anonymity or to pretend to be in a different physical location (e.g. a different country), since all your requests will arrive at their final destination with the public IP address of the VPN gateway instead of your own one. Also that way you can benefit from any maleware filters or ad blockers running on the VPN gateway, yet it also means that the gateway can filter what services you have access to in the first place. If Host to Everywhere is desired but not working, this has to be fixed on at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

    2. If the connection is configured to use remote DNS servers without any restrictions, all your DNS queries will be sent over the VPN. Before any Internet service can be contacted, its DNS name must be resolved to an IP address first and if that isn't possible, as the remote DNS server is not working correctly or unable to resolve public Internet domains, the resolving process will fail and this quite often has the same effect in software as if the Internet service is unreachable.

      A possible workaround is to either disable remote DNS altogether, if not required for VPN usage, or to configure it manually, in which case it can be limited to specific domains only ("Search Domains"). By entering a search domain of example.com, only DNS names ending with example.com (such as www.example.com) would be resolved by the remote DNS servers, for all other domains the standard DNS servers will be used as configured in the system network preferences.

      Using a remote DNS server may be desirable to filter out malicious domains, to circumvent DNS blocking of an Internet provider, to hide DNS queries from local DNS operators (since DNS is typically unencrypted), or to allow access to internal remote domains that a public DNS server cannot resolve, as they are not public. For the last case, configuring the internal domains as search domains is sufficient. For all other cases, the issue must be fixed at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

    Miksi on niin tärkeää, että varmenteen tallennus VPN-yhdyskäytävään on oikein?
     
    Sertifikaatti on samanlainen kuin henkilöllisyystodistus; lähetät sen toiselle osapuolelle vahvistaaksesi valtuutesi tai vahvistaaksesi henkilöllisyytesi. Koska kuka tahansa voi luoda sertifikaatin millä tahansa sisällöllä tietokoneellaan, on tärkeää, että luotettava CA vahvistaa sertifikaatin tiedot allekirjoittamalla sen. Tämä estää myös sertifikaatin muokkaamisen tulevaisuudessa. CA-sertifikaatti tarvitaan vain tämän allekirjoituksen kelpoisuuden tarkistamiseen tulevaisuudessa ja sen selvittämiseen, mikä CA on vastuussa näistä tiedoista, jotta voin päättää luottaako tähän CA:han. Jokaisella sertifikaatilla on yksityinen avain. Tämä on todiste siitä, että olet sertifikaatin omistaja tai valtuutettu tunnistautumaan tällä sertifikaatilla, koska vain valtuutetut henkilöt voivat käyttää yksityistä avainta, kun taas sertifikaatti voi olla kaikkien saatavilla ja usein onkin. Siksi voin helposti saada sertifikaatin miltä tahansa verkkopalvelimelta tai OpenVPN-yhdyskävältä, koska molemmat lähettävät sertifikaatin, kun yritän muodostaa yhteyden, mutta ilman yksityistä avainta en voi tunnistautua sertifikaatilla. Jos hyökkääjä haluaa teeskennellä tiettyä OpenVPN-yhdyskävää, esimerkiksi saadakseen käyttäjien salasanoja, hänen on määritettävä oma OpenVPN-yhdyskävänsä ja ohjattava uhrin liikenne sinne, mikä on täysin mahdollista. Mutta sitten hänellä on ongelma: hänen on myös tunnistettava itsensä oikeaksi yhdyskäväksi. Jos asiakas ei kuitenkaan tarkista, onko yhdyskäväosoite lueteltu sertifikaatissa, hän voi yksinkertaisesti käyttää VPN-käyttäjän sertifikaattia, koska sertifikaatin on allekirjoittanut sama CA kuin yhdyskäväsertifikaatin. Käyttäjän sertifikaatin ja sen yksityisen avaimen hankkiminen on paljon helpompaa kuin yhdyskäväsertifikaatin hankkiminen. Jotta hän saisi yhdyskäväsertifikaatin, hänen on murtauduttava suoraan yhdyskävään, mutta jos minulla on rajoittamaton pääsy yhdyskävään, en enää tarvitse sertifikaattia, koska voin kaapata salasanat suoraan yhdyskävässä ja saada välittömästi täyden pääsyn kaikkiin yksityisiin verkkoihin sen takana. Yhdyskävät on suunniteltu niin, että niihin on mahdollisimman vaikea hyökätä, toisin kuin käyttäjien työskentelytietokoneisiin, joihin on helpompi asentaa troijalaisia. Ja se on vielä helpompaa, jos VPN-käyttäjä haluaa toimia hakkerina, koska hänellä on säännöllinen pääsy voimassa olevaan käyttäjän sertifikaattiin, mukaan lukien vastaava yksityinen avain, ja hän voi saada muiden käyttäjien salasanoja, mikä voi antaa hänelle laajat käyttöoikeudet, koska salasanat hallitaan yleensä keskitetysti ja samaa salasanaa käytetään myös muihin yrityspalveluihin. Siksi ei riitä, että sertifikaatti on voimassa ja sen on allekirjoittanut asianmukainen CA, on myös varmistettava, että yhdyskäväsertifikaatti on todellakin yhdyskäväsertifikaatti ja vastaa yhdyskävää, jonka kanssa kommunikoit juuri nyt, muuten se heikentää koko sertifikaattiturvallisuuden konseptia.
    Miksi sertifikaattien käyttöikä on lyhentynyt jatkuvasti viime vuosina?
     
    Aina kun sertifikaateissa havaitaan tietoturvaongelma, sertifikaattien sääntöjä säädetään ja kiristetään tarpeen mukaan. Uudet säännöt eivät kuitenkaan ole voimassa takautuvasti, eli ne koskevat vain sertifikaatteja, jotka on luotu uusien sääntöjen tultua voimaan. Vanhemmat sertifikaatit on edelleen hyväksyttävä voimassa oleviksi, vaikka ne olisi luotu vanhempien sääntöjen mukaisesti. Mitä pidempään vanha sertifikaatti on käytössä, sitä todennäköisemmin joku asianmukaisella tiedolla ja taidolla törmää siihen ja hyödyntää sen tietoturvaongelmaa. Siksi et halua pitkiä voimassaoloaikoja, koska jos sertifikaatti on uusittava, se on aina uusittava voimassa olevien sääntöjen mukaisesti, ja tämä tapahtuu aikaisemmin, mitä lyhyempi voimassaoloaika on. Aikaisemmin suoritusaika oli liian pitkä, mutta tämä aiheutti ongelmia useita kertoja, kun RSA murtui 768 bitillä tai kun SHA-1-törmäysten luomiseen löydettiin menetelmä, mikä tarkoitti, että SHA-1-pohjaiset allekirjoitukset voitiin väärentää kerralla. Silloin kesti liian kauan, ennen kuin epävarmat sertifikaatit eivät olleet enää käytössä, mikä johti erilaisiin vältettäviin hyökkäyksiin. Muuten, uusiminen koskee vain yhdyskäytäväsertifikaattia. Käyttäjäsertifikaatteja ei tarvitse uusia, jos vaihdat sertifikaatin yhdyskäytävässä. Käyttäjät eivät tarvitse uutta konfiguraatiota. Itse asiassa käyttäjät eivät edes huomaa tällaista vaihtoa. Nykyään verkkopalvelimilla tämä tapahtuu yleensä automaattisesti ja jopa useammin, koska verkkosertifikaatit ovat yleensä voimassa enintään 90 päivää.
    OpenVPN-yhteys Ubiquiti Unifi -yhdyskäytäviin ei toimi
     
    Jotta Ubiquiti Unifin OpenVPN-yhteydet toimisivat oikein VPN Trackerin kanssa, konfiguraatiotiedostoon on tehtävä seuraavat muutokset ennen sen tuomista VPN Trackeriin: - Lataa OpenVPN-konfiguraatiotiedosto Unifi-konsolista. - Avaa konfiguraatiotiedosto tekstieditorilla. - Etsi tämä rivi: Cipher AES-256-CBC - Muuta rivi muotoon: AES-256-GCM - Tallenna tiedosto. - Tuo tiedosto VPN Trackeriin
    Minulla on ongelmia VPN Tracker -yhteyden kanssa iPhone/iPad-laitteellani. Kuinka voin lähettää lokitiedoston (TSR)?
     
    Jos haluat lähettää VPN Tracker -lokin (teknisen tuen raportti, TSR) iOS/iPadOS-laitteessa, toimi seuraavasti:
    1. Napauta yhteyttä. Yhteyden kortti tulee näkyviin.
    2. Napauta "Palaute".
    3. Anna lyhyt kuvaus yhteyden ongelmasta.
    4. Napauta "Lähetä".
    Kun lähetät palautetta iOS-sovelluksessa, yhteyden loki, asetukset ja muut asiaankuuluvat tiedot lähetetään automaattisesti meille. Mitään kirjautumis- tai salasanatietoja ei lähetetä.
    Miksi yhteyteni toimii joskus ja joskus ei, erityisesti henkilökohtaisten tukiasemien tai LTE/5G-reitittimien käytön aikana?
     
    Jos IPsec-yhteytesi voi usein muodostaa yhteyden, mutta aika joskus loppuu, koska ensimmäiseen pakettiin ei ole saatu vastausta, ongelma voi liittyä isäntänimen ratkaisuun. Tämä tapahtuu usein IPv6-pohjaisissa verkoissa, kuten mobiiliyhteydessä, esimerkiksi myös kun käytät Personal Hotspot -toimintoa iPhonessa. Jotkut isäntänimet voivat ratkaista sekä IPv4- että IPv6-osoitteita, mutta nykyisen verkkosijaintisi ja VPN-yhdyskäytävän mukaan on mahdollista, että vain IPv4-osoitteet toimivat oikein. Voit pakottaa ratkaisemaan vain IPv4-osoitteita yhteydellesi:
    • Muokkaa yhteyttäsi.
    • Siirry osioon “Lisäasetukset”.
    • “Lisäasetuksissa” vaihda asetus “Yhdistä IPv4:llä tai IPv6:lla” asetukseksi “Käytä IPv4”.
    • Tallenna yhteys ja käynnistä se.
    Toinen tapa poistaa IPv6 kokonaan käytöstä Wi-Fi:ssä macOS:ssä: 1. Avaa Terminal-sovellus Utilities-kansiosta. 2. Kirjoita seuraava komento: sudo networksetup -setv6off Wi-Fi Huomautus: Jos Wi-Fi-liitännälläsi on eri nimi (esim. `en0`), korvaa “Wi-Fi” oikealla nimellä. Voit tarkistaa liitännän nimen tällä komennolla: networksetup -listallnetworkservices 3. Komennon kirjoittamisen jälkeen sinua pyydetään antamaan järjestelmänvalvojan salasana. Tämä poistaa IPv6:n kokonaan käytöstä Wi-Fi-yhteydestäsi.
     
    No answer available
     
    No answer available
    Olen asentanut sertifikaatin iOS-laitteeseen, mutta sitä ei tunnisteta!
     
    iOS:ssä tarvitaan kaksi vaihetta, jotta voit luottaa sertifikaattiin. Toinen vaihe unohdetaan usein. Siksi tässä ovat molemmat vaiheet uudelleen, jotta sertifikaatti toimii iOS:ssä. Oletetaan, että olet luonut sertifikaatin VPN-yhteydellesi ja haluat käyttää sitä iOS:ssä (jotta et saa sertifikaattivirheilmoitusta yhteyden muodostamisen yhteydessä). Lähetä sertifikaatti iPhoneesi/iPadillesi: > Lähetä sertifikaatti itsellesi sähköpostitse tai siirrä se Airdropin avulla. Avaa se iOS:ssä. Näyttöön tulee viesti, jossa kysytään, haluatko asentaa sen laitteeseen. Vahvista tämä viesti. Kysymys on hieman harhaanjohtava, koska sitä ei asenneta ollenkaan, vaan se ladataan vain laitteeseen. Sen jälkeen sinun on suoritettava kaksi vaihetta: Ensimmäinen vaihe: Asenna sertifikaatti > Kotinäyttö > Asetukset > Yleinen > VPN ja laitteiden hallinta > Ladattu profiili > Napauta profiilin nimeä > Napauta "Asenna"-profiili (oikeassa yläkulmassa) jos sen jälkeen (tämä vaihe unohdetaan usein!) Toinen vaihe: Luota sertifikaattiin > Kotinäyttö > Asetukset > Yleinen > Tietoja > Sertifikaattiasetukset > Aseta sertifikaatin vieressä oleva kytkin vihreäksi
    Olen hämmentynyt uusista VPN Tracker -suunnitelmista, miten valitsen parhaiten tarpeisiini sopivan?
     
    Uuden lisenssimallin tavoitteena oli helpottaa sopivan lisenssin valintaa. Useiden muiden tekijöiden sijaan rajoitamme nyt lisenssejä pääasiassa käyttäjän muodostamien yhteyksien määrän perusteella. Olemme kehittäneet Basic-lisenssin erityisesti yksittäisille käyttäjille, jotka tarvitsevat pääsyn vain yhteen VPN-yhteyteen. Tarjoamamme lisenssivaihtoehdot ovat seuraavat:
    • VPN Tracker for Mac BASIC - 1 Connection
    • VPN Tracker for Mac PERSONAL - 10 Connections
    • VPN Tracker Mac & iOS EXECUTIVE - 15 Connections
    • VPN Tracker Mac & iOS PRO - 50 Connections
    • VPN Tracker Mac & iOS VIP - 100 Connections
    • VPN Tracker Mac & iOS CONSULTANT - 400 Connections
    Jos haluat päivittää olemassa olevat lisenssisi, siirry Tilaus-välilehteen tililläsi my.vpntracker.com ja paina Päivitä-painiketta. Voit sitten valita sopivan lisenssin avattavasta linkistä kohdassa Uusi suunnitelma. Toivomme, että tämä lisenssimalli tekee lisensioinnista selkeämpää tulevaisuudessa.
    Miksi OpenVPN-yhteydet Zyxel USG FLEX -palomuureihin epäonnistuvat aina liian aikaisin?
     

    Oletusarvoisesti Zyxel luo palomuurikäytäntöjä, jotka sallivat liikenteen kulkemisen SSL VPN:stä LAN-alueelle ja LAN-alueelta SSL VPN -alueelle. Nämä säännöt ovat välttämättömiä VPN-liikenteen sallimiseksi, kun yhteys on muodostettu. Koska WAN-portissa ei kuitenkaan ole käytäntöä, joka sallisi VPN-hallintaliikenteen, palomuuri hylkää asiakaspalvelupyynnöt, jotka saapuvat WAN-porttiin.

    Jotta WAN-portissa voitaisiin sallia OpenVPN-yhteys, sinun on ensin luotava oma käytäntö. Valitse päänavigoinnista Security Policy > Policy Control, napsauta + Add -painiketta ja luo käytäntö, joka sallii liikenteen SSLVPN-palvelulle WAN-portista ZyWALL-porttiin, kuten alla olevassa kuvakaappauksessa näkyy.

    Veloitetaanko minulta maksua, kun aloitan kokeilulisenssin?
     
    Kun aloitat kokeilulisenssin (esim. 7 päivää), valtuutamme korttisi vastaavan lisenssin vuosimaksua varten heti, kun aloitat testin (samoin kuin hotellin tai autonvuokrauksen vakuus). Jos peruutat kokeilulisenssin määritetyn ajanjakson sisällä, tililtäsi ei veloiteta mitään. Ennakkolupa ei ole enää voimassa.
    OpenVPN-yhteys toimii yleensä, mutta katkeaa jonkin ajan kuluttua
     

    Jos OpenVPN-yhteytesi katkeaa jonkin ajan kuluttua, se voi johtua uudelleenavainnusjaksosta. Testaa, voiko jakson pidentäminen ratkaista ongelman.

    Toimi seuraavasti:

    • Muokkaa OpenVPN-yhteyttäsi VPN Trackerissa
    • Siirry kohtaan "Lisäasetukset > Vaihe 2"
    • Muuta Elinikä-arvo arvoon 28800 (vastaa 8 tunnin jaksoa)

    Jos tämä ei ratkaise ongelmiasi, voit myös tarkistaa yhteentoimivuusasetukset, erityisesti keep-alive, toiminta ja kuolleen vertaisen tunnistus.

    Jos sinulla on edelleen ongelmia VPN-yhteyden kanssa, lähetä meille TSR-raportti.

    Minulla on ongelmia VPN-yhteyden määrittämisessä Fortigateen. Fortigate-verkkokäyttöliittymässä en voi täyttää jaettua avainta, esimerkiksi.
     
    Fortigate-webikäyttöliittymässä voi olla ongelmia asennuksen kanssa, mahdollisesti tiettyjen selainten, kuten Safarin, kanssa. Tässä on joitain vinkkejä: • Tarkista, onko Fortigate-laitteelle saatavilla laiteohjelmistopäivitystä: Laiteohjelmistopäivitykset • Määritä ensin uusi yhteys Fortigate-webikäyttöliittymässä ja tarkista sitten kaikki kentät uudelleen valitsemalla ”Muokkaa”. Tämä voi auttaa, koska kaikki kentät eivät välttämättä ole olleet näkyvissä alkuperäisen asennuksen aikana.
    VPN Tracker -lisenssini vanhenevat pian, ja haluan muuttaa lisenssien määrää. Miten voin tehdä sen?
     

    Muunna tuotteesi kauppakrediteiksi

    Jos haluat muuttaa lisenssien määrää, voit muuntaa olemassa olevan lisenssisi kauppakrediteiksi. Voit sitten käyttää tätä luottoa seuraavaan ostokseesi:

    Huomautus: Jos vanhan tuotteesi jäljellä oleva arvo ylittää uuden tuotteen summan, saat lisätarjoukoodin jäljellä olevalle summalle.

    Kuinka voin määrittää Host-to-Everywhere-yhteyden Linksys-reitittimelläni?
     
    Voit yrittää muokata VPN-yhteyttäsi Linksys-laitteessa ja valita "LOCAL GROUP SETUP" -osiossa aliverkko ja syöttää IP-osoitteeksi 0.0.0.0 ja aliverkon peitteeksi 0.0.0.0. (VPN Trackerissa sinun on sitten muutettava topologia muotoon Host-to-Everywhere.)
    Jotkut käyttäjät kokevat yhteysongelmia SonicWall VPN:n kanssa, kun taas toiset voivat muodostaa yhteyden onnistuneesti samalla VPN-kokoonpanolla. Tämä ei ole todennusongelma, mutta kun yhteys on muodostettu, VPN:stä tulee käyttökelvoton.
     
    Tietyissä SonicWall-julkaisuissa on tunnettuja ongelmia DHCP IP-osoitteiden määrittämisessä asiakkaille, mikä voi johtaa päällekkäisiin IP-osoitteisiin. Vianmäärityksen yhteydessä kokeile seuraavaa: 1. Yhdistä VPN:ään tietokoneella, jossa on yhteysongelmia. 2. Kirjaa ylös määritetty asiakkaan IP-osoite. 3. Pingaa tämä IP-osoite paikallisverkostasi. 4. Katkaise VPN-yhteys ongelmallisesta tietokoneesta. Huomaat todennäköisesti, että ping jatkuu, mikä osoittaa, että jokin toinen laite käyttää tätä IP-osoitetta. Vianmääritysvaiheet: 1. Tunnista tietokone, joka käyttää päällekkäistä IP-osoitetta. Usein tietokone paikallisverkossa käyttää jo IP-osoitetta, joka kuuluu SonicWallin DHCP-alueeseen. 2. Jos vaihe 1 ei ratkaise ongelmaa, käynnistä SonicWall uudelleen.
    Minulla on ongelmia muodostaa yhteys Sonicwalliin käyttämällä "Sonicwall Mobile Connect for Mac and iOS" -ohjelmaa Mac- ja iOS-laitteillani. Aina kun yritän muodostaa yhteyden, saan viestin "Tämä ei ole SonicWall SSL VPN -palvelin". Mitä minun pitäisi tehdä?
     
    Sonicwallilla on ollut viime aikoina useita ongelmia iOS- ja Mac-VPN-asiakasohjelmansa kanssa, joka on tarkoitettu SSL VPN -yhteyksille, "Sonicwall Mobile Connect".
    Minulla on ongelmia Cisco AnyConnect -yhdyskäytävän kanssa. Mitä voin tehdä?
     
    AnyConnect-yhdyskäytävillä yhdyskäytäosoitteen kirjainkoolla voi joskus olla merkitystä. gateway.example.com ja Gateway.example.com käsitellään eri tavoin. Varmista, että kirjainkoko vastaa tarkasti AnyConnect-yhdyskäytäasetuksia.
    Yhteyden katkeamiset uudelleenkoodauksen aikana TCP:llä OpenVPN-yhteyksissä
     
    1. Mikä on katkos uudelleennäppäilyprosessin (rekeying) aikana?

      Katkos uudelleennäppäilyprosessin aikana tapahtuu, kun VPN-yhteys katkeaa avaimen päivityksen (rekeying) aikana. Tämä aiheuttaa sen, että liikennettä ei käsitellä lyhyen aikaa, mikä on erityisen ongelmallista vakaiden yhteyksien, kuten videoneuvottelujen, kanssa.

    2. Miksi ongelma ilmenee uudelleennäppäilyn aikana?

      Ongelma ilmenee, koska palomuuri ei hyväksy liikennettä uudelleennäppäilyprosessin aikana, kun käytetään TCP:tä OpenVPN:n kanssa. Tämä aiheuttaa liikenteen keskeytymisen.

    3. Mitä vaikutuksia katkoksella on videoneuvotteluihin?

      Videoneuvottelujen aikana katkos uudelleennäppäilyn aikana voi aiheuttaa liikenteen täydellisen keskeytymisen. Tämä katkaisee yhteyden, keskeyttäen tai lopettaen videoneuvottelut.

    4. Miksi TCP on altis tälle ongelmalle?

      OpenVPN:n mukaan TCP on ongelmallinen VPN-yhteyksille, koska se on herkempi liikenteen ruuhkautumiselle verkkoongelmien tai uudelleennäppäilyprosessin aikana. OpenVPN suosittelee UDP:n käyttöä, koska se voi hallita uudelleennäppäilyprosesseja paremmin.

    5. Mitä ratkaisuja VPN Tracker tarjoaa tähän ongelmaan?

      VPN Tracker tarjoaa hyvin yksinkertaisen ratkaisun: yhteyttä luotaessa VPN Tracker asettaa uudelleennäppäilyajastimen automaattisesti 24 tunniksi. Tämä vähentää yhteyden katkeamisia, joita uudelleennäppäilyprosessit aiheuttavat, ja ylläpitää vakaan yhteyden. Lisäksi VPN Tracker tukee vaihtamista UDP:hen, mikä mahdollistaa luotettavamman yhteyden.

    6. Miksi uudelleennäppäilyajastin tulisi asettaa 24 tunniksi?

      Pidempi uudelleennäppäilyjakso vähentää yhteyden katkeamisten määrää. Asettamalla ajastimen 24 tunniksi – kuten VPN Tracker tekee oletuksena – vähennetään todennäköisyyttä, että uudelleennäppäilyprosessi käynnistetään kriittisessä vaiheessa, kuten videoneuvottelussa.

    7. Mitä etuja VPN Tracker tarjoaa UDP:n käytöstä TCP:n sijaan?

      VPN Tracker yksinkertaistaa UDP:n määritystä, mikä mahdollistaa nopeamman yhteyden ja vähentää herkkyyttä pakettien menetykselle. UDP on tehokkaampi ja kestävämpi häiriöitä vastaan uudelleennäppäilyprosessin aikana, mikä on erityisen hyödyllistä sovelluksissa, jotka käyttävät paljon kaistanleveyttä, kuten videoneuvottelut tai suoratoisto.

    8. Mitä suosituksia VPN Tracker antaa yrityksille VPN-yhteyksien optimoimiseksi?

      Yrityksille, jotka luottavat vakaisiin yhteyksiin, VPN Tracker tarjoaa yksinkertaisia ja tehokkaita ratkaisuja:

      • Oletuksena uudelleennäppäilyajastin on asetettu 24 tunniksi yhteyden katkeamisten minimoimiseksi.
      • Suositellaan UDP:n käyttöä TCP:n sijaan, kun mahdollista, suorituskyvyn parantamiseksi.

    Minulla on ongelmia FortiSSL-yhteyteni kanssa. Voisiko se johtua “Strict Host Check” -toiminnosta?
     
    Jos sinulla on ongelmia FortiSSL-yhteyden kanssa, se voi liittyä “Strict Host Check” -toimintoon. Voit yrittää poistaa tämän asetuksen käytöstä yhdyskäytävässä. Noudata näitä ohjeita: Poistaaksesi host-tarkistuksen FortiSSL-palvelinpuolella, voit poistaa “Host-tarkistuksen” käytöstä SSL-VPN-asetuksissa. Vaiheet: 1. Kirjaudu FortiGate CLI- tai GUI-käyttöliittymään (Command Line Interface tai Graphical User Interface). 2. Syötä seuraava komento CLI:ssä poistaaksesi host-tarkistuksen käytöstä: config vpn ssl settings set host-check disable end Tämä poistaa käytöstä tiukan host-tarkistuksen SSL-VPN-asiakkaille.
    Kuinka voin tunnistaa ongelmia internet-yhteydessäni, esimerkiksi kun saan virheilmoituksia siitä, että tiettyyn palvelimeen ei pääse?
     
    Jos saat virheilmoituksia, jotka liittyvät mahdolliseen vialliseen Internet-yhteyteen, kokeile seuraavia vaiheita: 1. Oletko yhteydessä Internetiin? Tarkista Internet-yhteytesi avaamalla verkkosivusto, kuten www.google.com, selaimessasi (esim. Safari). Jos se toimii, siirry vaiheeseen 2. Jos mikään sivu ei lataudu, kokeile seuraavia:
    • Tarkista Wi-Fi-yhteys: varmista, että Wi-Fi on käytössä laitteessasi ja että se on yhdistetty oikeaan verkkoon
    • Tarkista kaapeliyhteydet: jos käytät kaapeliyhteyttä, varmista, että kaapeli on kytketty kunnolla eikä se ole vaurioitunut.
    • Käynnistä reititin uudelleen: irrota reititin virtalähteestä noin 30 sekunniksi ja kytke se sitten takaisin. Odota muutama minuutti, kunnes yhteys palautuu.
    • Ota yhteyttä järjestelmänvalvojaan tai palveluntarjoajaan: jos ongelma jatkuu, ongelma voi olla Internet-palveluntarjoajassasi. Ota yhteyttä järjestelmänvalvojaan tai Internet-palveluntarjoajan asiakaspalveluun.
    • Käytä mobiiliyhteyttä: jos sinulla on pääsy mobiilidataan, yritä määrittää yhteyspiste yhteyden testaamiseksi.
    2. Jos virheilmoituksessa mainitaan tietty palvelin, yritä käyttää määritettyä osoitetta selaimellasi (esim. Safari). Jos se toimii, siirry vaiheeseen 3. Jos se ei toimi, ongelma voi olla virheilmoituksessa mainitussa palvelimessa. Yritä toistaa toiminto VPN:ssä myöhemmin. 3. Tarkista, estääkö nykyinen VPN-yhteytesi tai palomuuri pääsyn Internetiin tai tiettyyn verkkosivustoon ja poista esto tarvittaessa.
    • Voit tarkastella ja määrittää, sulkeeko nykyinen aktiivinen VPN-yhteytesi pois tiettyjä Internet-osoitteita yhteysasetuksissa: valitse VPN:ssä yhteys, valitse ”Muokkaa”, valitse ”Lisäasetukset”. Liikenteenhallinta-alueella voi olla lueteltu Internet-osoitteet, joihin VPN rajoittaa pääsyn.
    • Tarkista, sulkeeko palomuuri pois tiettyjä Internet-osoitteita, poista palomuuri väliaikaisesti käytöstä ja toista toiminto VPN:ssä, joka aiheutti virheilmoituksen.
    • Tarkista palomuurin asetukset estetyt sovellukset tai verkkosivustot. Jotkut palomuurit mahdollistavat tiettyjen IP-osoitteiden, toimialueiden tai sovellusten valikoivaisen estämisen.
    • Jos huomaat, että sääntö estää pääsyn, voit mukauttaa sääntöä tai lisätä poikkeuksen, jotta pääsy tiettyihin verkkosivustoihin tai palveluihin sallitaan.
    • Jos et vieläkään pääse tiettyihin alueisiin, ota yhteyttä palomuurin valmistajan tukeen tai IT-tukeen.
    SonicWall-yhteyteni epäonnistuu viestillä “Neuvottelut epäonnistuivat (PPP)”
     
    SonicWallin SonicOS 6.5.4.15-116n-päivitys katkaisee SSL-VPN-yhteydet SonicWall Mobile Connectin ja VPN Tracker 365:n kanssa. VPN Trackerin lokissa voit myös nähdä virheilmoituksen:
    LCP: PPP peer accepted proposal but also modified it which isn't allowed.
    Päivitä Sonicwall vähintään SonicOS 6.5.4.15-117n:een tämän ongelman korjaamiseksi. Lisätietoja saat osoitteesta: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    FortiGate: Pitäisikö minun käyttää IPsec- tai SSL-VPN-yhteyttä?
     
    Fortinet suosittelee IPsec-protokollan käyttöä FortiGate-laitteissa, ja nyt se korostaa tätä suositusta selkeämmin (alkaen marraskuusta 2024): FAQ Image - S_1480.png Kokemuksemme osoittaa myös, että IPsec-yhteydet ovat huomattavasti tehokkaampia, joten suosittelemme myös IPsecin käyttöä.
    Olen määrittänyt WireGuard-yhteyden Fritzboxiini ja tuonut sen VPN Tracker -ohjelmaan. Kun yhdistän Fritzboxiin VPN:n kautta, kaikki Internet-liikenne reititetään Fritzboxin kautta. Miten voin estää tämän?
     
    1. Avaa yhteys VPN Trackerissa ja siirry kohtaan “Muokkaa > Asetukset > Lisäasetukset”. 2. Siirry kohtaan “Liikenteen hallinta” ja lisää Fritzboxin IP-alue, esim. 192.168.178.0/24, kohdan “Käytä VPN:ää vain seuraavissa osoitteissa” alle. “Käytä VPN:ää vain seuraavissa osoitteissa” 192.168.178.0/24 3. Jos Fritzbox käyttää eri IP-aluetta, anna sen sijaan vastaava alue.
    Kuinka OpenVPN-asetukset keep-alive-, aktiivisuus- ja alive-testeille toimivat yhdessä?
     
    • Lähetä keep-alive ping joka

      Tämä asetus määrittää, lähettääkö VPN Tracker keep-alive pingejä ja kuinka usein. Keep-alive ping ei ole tavallinen ping ja VPN-yhdyskäytävä ei käsittele sitä tunneliliikenteenä, joten se ei pidä yhteyttä aktiivisena yhdyskäytävässä. Näiden pingien ainoa tarkoitus on pitää yhteys aktiivisena palomuurien ja NAT-reitittimien kautta VPN Trackerin ja yhdyskäytävän välillä, kun muuta tunneliliikennettä ei lähetetä.

    • Katkaise yhteys, jos se on inaktiivinen

      Tämä asetus määrittää, katkaiseeko VPN Tracker yhteyden inaktiivisuuden vuoksi ja kuinka kauan sen jälkeen. Vain tunneliliikennettä pidetään aktiivisuutena, pingejä, jotka lähetetään molemmilta puolilta, ja protokollanhallintaliikennettä ei pidetä tunneliliikenteenä.

    • Pidä vertaista kuolleena, jos elonmerkkejä ei ole

      Tämä asetus määrittää, katkaiseeko VPN Tracker yhteyden, jos elonmerkkejä ei ole ja kuinka kauan sen jälkeen. Kaikki liikenne yhdyskäytävästä pidetään elonmerkkinä, riippumatta siitä, onko kyseessä tunneliliikenne, keep-alive ping vai protokollanhallintaliikenne.

      Tällä asetuksella ei ole vaikutusta, jos yhdyskäytävää ei ole määritetty lähettämään pingejä (asetus --ping tai ping palvelimen määritystiedostossa), koska pingejä ei ole käytössä, tunneliliikennettä tai hallintaliikennettä ei ehkä ole jonkin aikaa, mutta se ei ole todiste siitä, että yhdyskäytävä ei ole enää aktiivinen, koska se ei lähetä mitään, jos mitään ei ole lähetettävää. Pingit käytössä yhdyskäytävä lähettää ainakin keep-alive pingit tällaisessa tilanteessa, ja jos ne eivät myöskään saavu, yhdyskäytävä on todennäköisesti katkaissut yhteyden tai on offline-tilassa.

    Kuinka voin tulostaa asiakirjoja kotitulostimellani VPN Trackerin etäkäytön aikana?
     

    Kyllä, voit tulostaa kotitulostimellesi, vaikka olisit poissa kotoa ja yhdistetty VPN Tracker -yhteyteen. Jotta voit varmistaa sujuvan etätulostuksen, noudata näitä ohjeita:

    1. Määritä staattinen IP-osoite tulostimellesi

    • Avaa reitittimen web-käyttöliittymä kirjoittamalla sen IP-osoite web-selaimeen (esim. 192.168.1.1 tai 192.168.0.1).
    • Siirry LAN- tai DHCP-asetuksiin.
    • Määritä staattinen IP-osoite tulostimellesi (esim. 192.168.50.100), jotta se pysyy johdonmukaisena.

    2. Määritä Mac-tietokoneesi etätulostusta varten

    • Yhdistä > Tulostimet ja skannerit Mac-tietokoneellasi.
    • Napsauta + lisätäksesi uuden tulostimen.
    • Valitse IP-välilehti ja kirjoita tulostimellesi määritetty staattinen IP-osoite.
    • Valitse oikea tulostinohjain varmistaaksesi yhteensopivuuden.

    3. Vältä Bonjourin käyttöä etätulostuksessa

    Applen Bonjour-palvelu auttaa havaitsemaan laitteita paikallisissa verkoissa, mutta se ei toimi luotettavasti VPN:n kautta, koska se on riippuvainen multicast DNS:stä (mDNS). Yhdistä tulostimeen aina sen staattisella IP-osoitteella.

    4. Tarkista palomuurin ja verkon asetukset

    • Varmista, että palomuuri sallii tulostimen liikenteen VPN:n kautta.
    • Tarkista, että tulostimen ja VPN:n asetukset eivät estä etäyhteyksiä.

    Asettamalla staattisen IP-osoitteen, välttämällä Bonjourin käyttöä ja varmistamalla oikeat palomuurisäännöt, voit tulostaa dokumentteja etänä VPN Trackerin kautta ilman ongelmia.

    Mikä on DynDNS tai DDNS ja miksi tarvitsen sitä VPN-yhteyteeni?
     

    Dynamic DNS (DynDNS tai DDNS) on palvelu, joka määrittää kiinteän verkkotunnuksen (esim. yourname.dnsprovider.com) kotisi internet-yhteydelle. Tämä on erityisen hyödyllistä, kun internet-palveluntarjoajasi määrittää sinulle dynaamisen IP-osoitteen – mikä tarkoittaa, että osoitteesi voi muuttua milloin tahansa, esimerkiksi reitittimen uudelleenkäynnistyksen jälkeen tai 24 tunnin välein.

    Miksi tämä on tärkeää etäkäyttöä varten?

    Jos yrität muodostaa yhteyden kotiverkkoosi etänä (VPN:n, etätyöpöydän, tiedostopalvelimen kautta jne.), nämä muuttuvat IP-osoitteet voivat vaikeuttaa luotettavan yhteyden muodostamista reitittimeen. DynDNS ratkaisee tämän ongelman seuraamalla nykyistä IP-osoitettasi ja päivittämällä verkkotunnuksesi automaattisesti.

    Yksinkertaisesti sanottuna

    Ajattele DynDNS:ää postinohjauspalveluna muuton yhteydessä – VPN-pyyntösi lähetetään aina nykyiseen osoitteeseesi sen sijaan, että se lähetettäisiin vanhentuneeseen osoitteeseen. Näin voit muodostaa yhteyden kotiverkkoosi, vaikka IP-osoitteesi muuttuisi, ilman, että sinun tarvitsee tarkistaa tai määrittää mitään manuaalisesti.

    Mitä tapahtuu, kun käytät Dynamic DNS:ää?

    • Yhdistät aina samalla isäntänimellä (esim. yourname.dnsprovider.com)
    • Nykyinen IP-osoitteesi päivitetään automaattisesti taustalla
    • Vältät yhteysongelmat, jotka johtuvat IP-osoitteen muutoksista
    • Etäkäyttö on vakaata ja vaivatonta
    Olen luonut WireGuard-yhteyden. Voinko jakaa sen useiden työntekijöiden kanssa tai käyttää sitä useilla laitteilla samanaikaisesti?
     
    Ei, se ei ole mahdollista. Koska WireGuard toimii, jokainen henkilö tarvitsee oman henkilökohtaisen yhteyden. Yhteyden jakaminen useiden käyttäjien kesken ei ole sallittua, ja se aiheuttaa yhteysongelmia. Lisäksi, jos työntekijä haluaa käyttää VPN:ää useammassa kuin yhdessä laitteessa (esim. Mac ja iPhone), hän tarvitsee erillisen yhteyden jokaiseen laitteeseen. my.vpntracker.com:n avulla voit hallita kaikkia yhteyksiäsi keskitetysti: voit esimerkiksi luoda 100 WireGuard-yhteyttä etukäteen, ladata ne ja määrittää ne työntekijöille ja heidän laitteilleen tarpeen mukaan (esim. herra Müller/Mac ja herra Müller/iPhone).
    Voinko määrittää WireGuard-yhteydet kaksivaiheisella todennuksella?
     

    WireGuard-protokolla ei itsessään tue kaksivaiheista tunnistautumista (2FA) VPN-yhteyksille. Kun käytät WireGuard-yhteyksiä VPN Trackerin kanssa, voit kuitenkin parantaa yleistä turvallisuuttasi ottamalla 2FA:n käyttöön VPN Tracker -tililläsi.

    Tämä tarkoittaa, että VPN-määrityksesi ja pääsy siihen on suojattu ylimääräisellä turvatasolla, ja WireGuard-yhteytesi pysyvät päästä päähän salattuina maksimaalisen suojan saavuttamiseksi.

    VPN Trackerin käyttäminen on paras tapa hyödyntää WireGuardin suorituskykyä ja turvallisuutta yhdessä nykyaikaisten tilikohtaisten suojausmekanismien, kuten 2FA:n, kanssa.

    Mikä on VPN Tracker?
     
    VPN Tracker on ammattimainen VPN-asiakasohjelma macOS- ja iOS-käyttöjärjestelmille, joka on suunniteltu yrityksille. Se tarjoaa turvallisen ja luotettavan etäyhteyden yrityksen sisäisiin verkkoihin mistä tahansa Mac-, iPhone- tai iPad-laitteesta.
    Miksi yritykset tarvitsevat VPN Trackerin siirtyessään Maciin?
     
    Yritysten siirtyessä pois Windows 10:stä monet ottavat käyttöön macOS:n. VPN Tracker varmistaa, että nämä organisaatiot voivat ylläpitää turvallista, yritystason VPN-yhteyttä etätöihin, IT-hallintoon ja kenttähenkilöstöön.
    Tukeeko VPN Tracker kaikkia yleisimpiä VPN-protokollia?
     
    Kyllä, VPN Tracker tukee laajaa valikoimaa protokollia, mukaan lukien IPsec, L2TP, Cisco EasyVPN, OpenVPN, IKEv2 ja SSL VPN — täysin yhteensopiva useimpien yritystason palomuurien ja reitittimien kanssa.
    Voiko VPN Tracker korvata Windows-VPN-asiakassovellukseni?
     
    Ehdottomasti. VPN Tracker on macOS-vaihtoehto Windows-pohjaisille VPN-asiakasohjelmille, kuten Cisco AnyConnect, Shrew Soft VPN, FortiClient, GlobalProtect (Palo Alto Networks), SonicWall Mobile Connect, WatchGuard Mobile VPN, OpenVPN, Check Point Endpoint Security VPN ja F5 BIG-IP Edge Client, ja niissä on lisäominaisuuksia, jotka on räätälöity Apple-laitteille.
    Onko VPN Tracker yhteensopiva M1- ja M2-Mac-laitteiden kanssa?
     
    Kyllä, VPN Tracker on täysin optimoitu Apple Silicon -maceille, mukaan lukien M1- ja M2-sirut, mikä tarjoaa korkean suorituskyvyn ja pitkän akunkeston.
    Voinko käyttää VPN Tracker -ohjelmaa nollaluottamuksen tai hybridityöympäristössä?
     
    Kyllä. VPN Tracker on suunniteltu nykyaikaisiin IT-ympäristöihin, ja se tukee sertifikaattipohjaista todennusta, monivaiheista todennusta ja integrointia yritystason tietoturvakäytäntöihin.
    Onko olemassa keskitettyä hallintavaihtoehtoa tiimeille?
     
    Kyllä, VPN Tracker tarjoaa tiimin hallintaominaisuuksia, kuten kokoonpanon käyttöönoton, lisenssien hallinnan ja pääsyn tarkastuksen IT-järjestelmänvalvojille.
    Pitääkö minun määrittää palomuuri tai VPN-yhdyskäytävä uudelleen?
     
    Yleensä ei. VPN Tracker toimii olemassa olevan VPN-infrastruktuurisi kanssa. Se tukee SonicWall-, Fortinet-, Cisco-, Sophos- ja monien muiden laitteiden konfigurointia suoraan.
    Miten voin siirtää Windows-VPN-asetukset VPN Tracker -ohjelmaan Macissa?
     
    VPN Tracker tarjoaa yksityiskohtaisia asennusoppaita ja tuontityökaluja, joiden avulla VPN-asetukset voidaan siirtää Windows-laitteista Mac-laitteisiin nopeasti ja turvallisesti.
    Voinko ottaa teihin yhteyttä, jos tarvitsen apua?
     
    Kyllä, ehdottomasti! Tukitiimimme auttaa mielellään. Napsauta tästä avataksesi yhteydenottolomake.
    Voinko luoda VPN-tunnelin olemassa olevan VPN-tunnelin sisään (tunneli tunneliin)?
     
    Ei, macOS ei tue VPN-yhteyden muodostamista olemassa olevaan VPN-yhteyteen (
    Joskus saan XAuth-aikakatkaisun yhteyden muodostamisen aikana. Kun yritän uudelleen, VPN Tracker pyytää minulta salasanaa. Kuinka voin poistaa tämän käytöstä?
     
    Tätä toimintoa ei voi poistaa kokonaan käytöstä. VPN Tracker odottaa tietyn ajan autentikointipalvelimen vastausta. Jos vastausta ei tule, sovellus ei voi tietää, oliko salasana väärin vai vastaako palvelin vain hitaasti, joten se pyytää salasanaa uudelleen, varmuuden vuoksi. Mahdollinen ratkaisu ongelmaan: Lisää aikarajan arvoa, jotta VPN Trackerilla on enemmän aikaa odottaa palvelimen vastausta. Voit säätää tätä kohdassa: ”Tunnistetietojen pyyntöaika” (saksa: Anzeigedauer für Authentifizierungsdialoge). Näin voidaan vähentää tarpeettomia salasanakehotteita, kun muodostetaan yhteys hitaisiin tai ylikuormitettuihin palvelimiin.
    Voinko käyttää TheGreenBow IKEv1 -yhteyttä VPN Trackerin kanssa?
     

    Kyllä, voit siirtää olemassa olevan TheGreenBow IKEv1 -yhteyden VPN Tracker -ohjelmaan viemällä asiaankuuluvat yhteystiedot ja kirjoittamalla ne manuaalisesti VPN Tracker -ohjelmaan.

    Kuinka saat tarvittavat tiedot:

    1. Avaa TheGreenBow ja valitse haluamasi yhteys.
    2. Avaa asetusten valikko ja valitse ”Vie”.
    3. Seuraavassa valintaikkunassa valitse valintaruutu ”Älä suojaa vietyä VPN-asetusta” datan viemiseksi pelkkänä tekstinä.
    4. Tallenna tiedosto valittuun sijaintiin.

    Tarvittavat tiedot VPN Trackerissa:

    1. Yhdyskäytäväosoite

    VPN-päätepisteen IP-osoite tai isäntänimi. Se on lueteltu TheGreenBowissa nimellä ”Remote VPN Gateway”.

    2. Etäverkot

    VPN Trackerissa sinun on määritettävä, mitkä verkot ovat käytettävissä VPN-tunnelin kautta. Niitä kutsutaan ”Etäverkoiksi” tai ”Kohdeverkoiksi” ja ne vastaavat:

    • Phase 2 > Network Configuration
    • Remote LAN / Remote Network

    Tyypillisiä merkintöjä ovat:

    • 192.168.1.0/24 – koko aliverkko
    • 10.0.0.0/16 – suurempi verkkoalue
    • 172.16.0.10/32 – yksi isäntä

    Kirjoita ne osioon ”Etäverkot” tai ”Kohdeverkot” VPN Trackerissa. Varmista, että ne vastaavat VPN-yhdyskäytävän asetuksia, muuten liikenne ei ehkä reitity oikein.

    Vinkki: Jos et ole varma, käytä 0.0.0.0/0 väliaikaisena asetuksena. Näin pääset kaikkiin etäverkkoihin (jos sallittu). Voit rajoittaa sen myöhemmin tarvittaessa.

    3. Jaettu avain etukäteen (PSK)

    Jos sinulla ei vielä ole PSK:ta, löydät sen viedyn tiedoston ”Todentaminen”-osiosta.

    4. XAuth-tiedot

    Käyttäjänimi ja salasana laajennettuun todennukseen (jos käytössä).

    5. Paikallinen tunnus ja etätunnus

    Nämä arvot määrittelevät VPN-kumppaneiden identiteetin IKE-kättelyn aikana. Jos:

    • VPN-yhdyskäytävää ei tunnisteta IP-osoitteella (esim. NAT:n tai dynaamisten IP-osoitteiden vuoksi),
    • käytetään sertifikaatteja tai edistyneitä todennusasetuksia,
    • yhdyskäytävä vaatii tietyn identiteetin (esim. FQDN tai mukautettu tunnus).

    Löydät ne yleensä viedystä tiedostosta ”ID Type”, ”Local ID” ja ”Remote ID”. Kirjoita ne VPN Trackerissa ”Identifiers” > ”Local / Remote” ja käytä oikeaa muotoa (esim. FQDN, sähköpostiosoite, avaintunnus tai IP-osoite).

    6. Salaus- ja todennusasetukset

    Huomioi salaukseen, todennukseen ja hajautukseen käytetyt algoritmit ja toista ne VPN Trackerissa vaiheen 1 ja vaiheen 2 asetuksissa.

    Kuinka kutsun equinux-tuen tiimiini?
     
    Equinux-tukitiimin kutsuminen tiimiisi on erittäin hyödyllistä ja antaa meille mahdollisuuden tukea sinua nopeammin ja tehokkaammin – esimerkiksi asennuksen tai tiimin hallintaongelmien kanssa.
    1. Kirjaudu sisään osoitteessa my.vpntracker.com.
    2. Siirry haluamaasi tiimiin → Jäsenet → Lisää jäseniä.
    3. Kirjoita sähköpostiosoite support@equinux.com Sähköposti-kenttään, aseta nimi equinux Support ja määritä rooli Admin.
    4. Napsauta Lähetä kutsu.
    5. Voit tarkastella juuri lähettämääsi kutsua Kutsut-välilehdellä.
    Kun equinux-tukitiimi on hyväksynyt kutsun, saat siitä sähköpostitse ilmoituksen.
    VPN Tracker -järjestelmän komponentteja ei voitu asentaa (esim. OSSystemExtensionErrorDomain -virhe 10): Mitä voin tehdä?
     

    Jos VPN Tracker ei pysty asentamaan järjestelmäkomponenttejaan – esimerkiksi virheellä OSSystemExtensionErrorDomain 10 – tämä johtuu usein estetyistä järjestelmälaajennuksista tai kolmannen osapuolen suojausohjelmistoista macOS:ssä. Tässä on ohjeet ongelman ratkaisemiseen:

    Tarkista macOS-järjestelmäasetukset (tietoturvavaroitus)

    Siirry kohtaan Järjestelmäasetukset > Tietosuoja ja turvallisuus ja vieritä alaspäin. Jos näet viestin “equinuxin järjestelmäohjelmisto on estetty”, napsauta “Salli”. Käynnistä sitten Mac uudelleen.

    Tarkista häiriöitä aiheuttavat verkkolaajennukset (esim. Bitdefender)

    Jotkut sovellukset, kuten Bitdefender, asentavat omia verkkokomponenttejaan, jotka voivat estää VPN Trackerin:

    • Avaa Järjestelmäasetukset > Yleiset > Kirjautumiskohteet ja laajennukset
    • Napsauta kuvaketta kohdassa “Verkkolaajennukset”
    • Poista valinta kohdasta securitynetworkinstallerapp.app ja kaikista muista epäilyttävistä laajennuksista
    • Käynnistä Mac uudelleen

    Tarkista System Integrity Protection (SIP)

    Jos SIP on poistettu käytöstä tai muutettu – yleensä vain kehittäjäasetuksissa – macOS voi estää järjestelmälaajennukset. SIP:n on oltava käytössä, jotta VPN Tracker toimii oikein.

    Asenna VPN Tracker uudelleen

    Poista VPN Tracker kokonaan Macista, käynnistä laite uudelleen ja asenna sovellus uudelleen. Tärkeää: Kun käynnistät sovelluksen ensimmäisen kerran, napsauta “Salli”, kun macOS pyytää sinua hyväksymään järjestelmälaajennuksen – älä hylkää tai jätä sitä huomiotta.

    Onko sinulla edelleen ongelmia? VPN Tracker -tuki auttaa mielellään.

    Kuinka sallin VPN Trackerin järjestelmälaajennukset MDM:n kautta?
     

    Jotta VPN Tracker voi ladata tarvittavat järjestelmälaajennukset MDM-järjestelmäsi kautta, noudata näitä ohjeita:

    1. Lisää järjestelmälaajennuskäytäntö

    Luo tai muokkaa järjestelmälaajennuskäytäntöhyötykuorma MDM-järjestelmässäsi.

    Vaadittavat arvot:

    • Tiimin tunnus: CPXNXN488S
    • Sallitut järjestelmälaajennustyypit: Riippuen määrityksestäsi voit sallia kaikki tai määrittää vain Verkkolaajennukset.

    2. Käytä tiimin tunnuksen sääntöä

    Tiimin tunnus CPXNXN488S on lisättävä sallittujen tiimin tunnusten luetteloon. Tämä asetus varmistaa, että kaikki VPN Tracker -tiimin allekirjoittamat järjestelmälaajennukset ovat luotettavia.

    Tärkeää: Tiimin tunnuksen sääntö on etusijalla globaaleihin ”Salli kaikki” -asetuksiin verrattuna. Jos tiimin tunnus on olemassa, järjestelmä sallii vain luetteloidut tunnukset allekirjoittavat laajennukset, vaikka ”Salli kaikki” olisi käytössä.

    3. Lähetä määritys

    Tallenna ja ota käyttöön päivitetty määritysprofiili kohde-Mac-tietokoneillesi. Asennuksen jälkeen VPN Trackerin pitäisi pystyä lataamaan järjestelmälaajennukset ilman käyttäjän hyväksyntää.

    En voi poistaa jäsentä joukkueestani.
     

    Jos Poista-painike puuttuu osoitteesta my.vpntracker.com, käyttäjä on todennäköisesti Ylläpitäjä.

    1. Muokkaa käyttäjää ja muuta hänen rooliaan Jäsen.
    2. Tallenna muutos.
    3. Avaa käyttäjä uudelleen ja napsauta Poista.
    Jos muutan VPN Trackerin hallintakonsolin salasanan, vaikuttaako se loppukäyttäjiin?
     
    Ei, järjestelmänvalvojan konsolin salasanan muuttaminen (jota käytetään kirjautumiseen VPN Tracker 365:een tai my.vpntracker.com) ei vaikuta loppukäyttäjiisi. Tiimisi jäsenet jatkavat omien kirjautumistietojensa käyttöä tavalliseen tapaan. Päivittääksesi salasanasi, kirjaudu ensin sisään osoitteeseen my.vpntracker.com/user/settings ja napsauta sitten Hallitse salasanaa… sivun alareunassa.
    Kun yhdistät IPsec VPN -yhteyden FritzBoxiin, ensimmäisellä kytkentäyrityksellä näkyy usein virheilmoitus:”Ei valittu ehdotusta (Proposal) (Vaihe 1)”。
     
    Tämä ongelma ilmenee myös, kun käytetään FritzBoxin virallista Windows-asiakasohjelmaa. Yhteys onnistuu yleensä ilman ongelmia toisella yrityksellä. Oletamme, että AVM ei enää korjaa tätä virhettä, koska kehitys keskittyy yhä enemmän WireGuardiin. Suosituksemme: Määritä uudet FritzBox VPN -yhteydet suoraan WireGuardilla ja tuo ne VPN Trackerin. WireGuard tarjoaa huomattavasti paremman suorituskyvyn kuin IPsec-pohjaiset FritzBox-yhteydet samalla internetyhteydellä. VPN Tracker tukee WireGuardia Macissa, iPhonessa ja iPadissa.
    Olen päivittänyt Telekom Digitalisierungsboxini ja voin edelleen muodostaa yhteyden VPN-verkkooni, mutta en pääse kohdeverkkoon. Mitä minun pitäisi tehdä?
     

    Asiakkaan IP-alueen on oltava kohde- tai etäverkon ulkopuolella. Säädä asiakkaan IP-aluetta sen mukaisesti.

    Miksi minulla on huono VPN-suorituskyky tai katkeiluja, kun TP-Link-reititin on verkkopolullani?
     
    TP-Link-reitittimet, jotka käyttävät laitteistopurkamista, voivat joskus välittää kaksoiskappaleita paketeista. Tämä voi vaikuttaa VPN-yhteyksiin, vaikka TP-Link-laite ei olisikaan VPN-päätepiste. Ongelma voi ilmetä sekä lähetettäessä liikennettä Internetiin että vastaanotettaessa ja välitettäessä liikennettä Internetistä verkkoosi.

    Kun näin tapahtuu, voit huomata hitaamman VPN-suorituskyvyn tai satunnaisia ​​yhteyden katkeamisia. VPN Tracker sisältää suojatoimia, jotka auttavat estämään yhteyden katkeamisia monissa VPN-protokollissa, mutta suorituskykyongelmia ei voida täysin korjata ohjelmistossa.

    Jos TP-Link-mallissasi on mahdollisuus poistaa laitteistopurkamisen käytöstä, sen poistaminen käytöstä ratkaisee ongelman. Huomaa, että tämä voi joskus heikentää Internet-suorituskykyä, kun reititin on raskaasti kuormitettu, koska reitittimen on käsiteltävä kaikki liikenne ilman laitteistokiihdytystä. Tämä asetus on yleensä saatavilla TP-Linkin yritysmallien kanssa, kun taas useimmat kuluttajamallit eivät sisällä sitä, mutta käyttävät silti laitteistokiihdytystä.
    Tukeeko VPN Tracker Palo Alto Globalconnect -protokollaa?
     
    Valitettavasti ei.
    Miksi OpenVPN-yhteyteni Synologyyn lakkaa yhtäkkiä toimimasta UDP:n kautta?
     

    Oireet:
    OpenVPN-asiakas jumittuu yhteyden muodostamisen aikana ja aikakatkaisee lopulta ennen TLS-yhteyden muodostamista. Tyypillinen viesti on “Waiting for RESET”.

    Syy:
    TLS-kättely ei onnistu, koska tarvittavat UDP-paketit eivät saavuta palvelinta luotettavasti.

    Yleisiä syitä ovat:

    • Rajoitukset tai suodatus palomuurin, reitittimen tai ISP:n tasolla
    • Liian aggressiiviset UDP-aikakatkaisut NAT-yhdyskäytävissä
    • MTU- tai fragmentointiongelmat (esim. PPPoE, DS-Lite, mobiiliverkot, IPv6/IPv4-muunnokset)
    • Verkkolaitteet tai palveluntarjoajat, jotka priorisoivat, rajoittavat tai estävät UDP-liikenteen

    Koska UDP on yhteydetön, nämä ongelmat ilmenevät usein ilman mielekästä virheilmoitusta.

    Ratkaisu:
    Vaihda OpenVPN-siirtoprotokolla UDP:stä TCP:hen.

    TCP on paljon vankempi kuin UDP:

    • TCP ylläpitää todellista yhteyden tilaa
    • Kadonneet paketit lähetetään automaattisesti uudelleen
    • Palomuurit ja NAT-laitteet käsittelevät yleensä TCP-liikenteen suotuisammin
    • MTU:hun liittyvät ongelmat ovat vähemmän kriittisiä

    Näin TLS-kättely voidaan suorittaa onnistuneesti ja vakaa VPN-yhteys palauttaa.

    Miksi IKEv2 VPN -yhteys voi yhtäkkiä epäonnistua?
     

    Oireet:

    VPN-yhteyden muodostaminen epäonnistuu tai jumittuu käynnistyksen aikana. Palvelin on tavoitettavissa, mutta tunneli ei muodostu.

    Syy:

    Jumbo Frames -ominaisuus voi olla käytössä asiakkaan verkossa. Tämän seurauksena lisääntynyt MTU ei ollut täysin tuettu verkossa, mikä aiheutti VPN-pakettien katoamisen.

    Ratkaisu:

    Poista Jumbo Frames -ominaisuus käytöstä asiakkaan verkossa tai määritä standardi MTU. Kun Jumbo Frames -ominaisuus on poistettu käytöstä, prosessit, jotka määrittävät ja käyttävät oikean reitin MTU-arvon, voivat toimia oikein, jolloin tunneli voidaan muodostaa.

    En pääse muodostamaan yhteyttä SonicWall SSL -yhdyskävääni. Mitä voin tehdä?
     
    SonicWall SSL käyttää HTTPS-protokollaa — samaa protokollaa, jota selain käyttää verkkosivustoihin pääsyyn. Tarkista ensin, voitko avata yhdyskäntäosoitteen selaimessasi. Jos yhdyskäntäosoite VPN Trackerissa on esimerkiksi vpn.example.com, avaa selain (kuten Safari tai Firefox) ja kirjoita https://vpn.example.com osoitekenttään.

    Sinun pitäisi nähdä SonicWall-kirjautumissivu. Jos sivu latautuu, mutta et silti voi muodostaa yhteyttä VPN Trackerin avulla, ota yhteyttä tukeemme.

    Jos sivu ei lataudu, tässä on joitain yleisiä ongelmia ja mahdollisia ratkaisuja:

    • Tarkista, onko sinulla asennettuna palomuuri tai suojausratkaisu, kuten Little Snitch tai Symantec Endpoint Protection. Poista nämä työkalut väliaikaisesti käytöstä tai lisää poikkeus VPN-yhdyskäntäosoitteellesi.
    • Yritä muodostaa yhteys käyttämällä eri Internet-yhteyttä. Ota esimerkiksi käyttöön Hotspot-tila iPhonessa ja yritä muodostaa yhteys hotspotin kautta. Jos tämä toimii, ongelma liittyy todennäköisesti Internet-reitittimeen tai Internet-palveluntarjoajaan.
    • Jos et pääse VPN-yhdyskäntään edes eri Internet-yhteydellä, ota yhteyttä VPN-järjestelmänvalvojaan varmistaaksesi, että yhdyskäntä on käynnissä.
    .
    Mitkä EAP-todennusmenetelmät VPN Tracker tukee IKEv2:lle?
     
    VPN Tracker tukee IKEv2-yhteyksien MSCHAPv2 ja EAP-TLS todennusmenetelmiä.
    Minulla on ongelmia VPN-seurantaryhmän kutsuviestien vastaanottamisessa.
     
    Jos sinulla on ongelmia VPN-tiimin kutsusähköpostin vastaanottamisessa, pyydä VPN-tiimisi ylläpitäjää jakamaan kutsulinkki viestipalvelun kautta. Lisätietoja on tässä linkitetyssä UKK-osiossa.