ENDE
The #1 VPN Client for Mac, iPhone & iPad
The #1 VPN Client for Mac, iPhone & iPad
Features
Teams
Tech Specs
Consultant Service
Pricing
FAQ & Support
Blog
Downloads
 
 
Miért nem csatlakozik az IKEv2 VPN-em a Macen, annak ell... - KH2470

Gyakran ismételt kérdések

Melyik hardveres cím (MAC-cím) lesz használva a DHCP-hez VPN-en keresztül SonicWall eszközökkel?
 
hu
Használhatom a VPN Trackert az iPademen vagy iPhone-omon?
 
A VPN Tracker mostantól elérhető iPhone-ra és iPad-re! Csatlakozzon a VPN-hez útközben iPhone-ján vagy iPad-jén az új VPN Tracker iOS alkalmazás segítségével.
  • Több protokollos VPN támogatás
  • Nagy sebességű kapcsolatok
  • Konfiguráció nélküli VPN – a TeamCloud és a Personal Safe technológiának köszönhetően
Próbálja ki a VPN Tracker alkalmazást iPhone-ján és iPad-jén.
Hogyan mondhatom le az App Store-ban történő előfizetésemet?
 
Az összes Apple-előfizetés az iTunes-ban kezelhető. Ez a hivatkozás közvetlenül a profilodhoz vezet: https://apple.co/2Th4vqI A „Előfizetések” alatt találod az összes aktív előfizetést. Itt beállíthatod, hogy az előfizetéseid automatikusan ne újuljanak meg.
VPN Tracker: a régebbi verziók támogatásának vége
 
A következő áttekintésben megtalálja a régebbi VPN Tracker termékek támogatásának lejárati dátumait, amelyek örökölt licenccel rendelkeznek. VPN Tracker 10 A VPN Tracker 10 támogatása 2021. március 31-én jár le. A VPN Tracker 10 ezt a dátum után nem kap frissítéseket/támogatást. VPN Tracker 9 A VPN Tracker 9 támogatása 2020. március 31-én jár le. 2020. március 31. után a VPN Tracker 9 nem kap frissítéseket/támogatást. VPN Tracker 1-8 verziók Ezek a régebbi verziók már nem támogatottak. Hogyan kaphat támogatást és frissítéseket Ha még mindig egy régebbi VPN Tracker verziót használ, erősen javasoljuk, hogy átálljon egy modern VPN Tracker 365 tervre, amely folyamatos frissítéseket és támogatást tartalmaz. Mi történik a nem támogatott termékekkel? Mivel ezeket már nem frissítik, előfordulhat, hogy működni hagynak a VPN-kapcsolaton, a szerveren vagy más műszaki követelményeken végzett változások miatt.
Segíthet nekem a SonicWALL TZ sorozat VPN-kapcsolatának beállításában?
 
A VPN Tracker 365 számos VPN-protokoll és -átjáró támogatást nyújt, beleértve a SonicWALL TZ sorozat támogatását is. Részletes, lépésről lépésre bemutatott útmutatónk pontosan megmutatja, hogyan állíthatja be a VPN-kapcsolatot a SonicWALL eszközén a VPN Tracker 365 segítségével.
Összevonhatom a két külön számlából származó licenceket?
 
Van egy új, korai béta funkciónk, amely lehetővé teszi a meglévő licensz lecserélését egy promóciós kódra, amelynek értéke megegyezik a megmaradt időtartammal. Ezután a kapott kreditet felhasználhatja egy új licenszre, amelyet főfiókjában vásárolt meg. A konszolidáció folytatásához kövesse ezeket a lépéseket:
  • Látogasson el a licencátutaló oldalra és jelentkezzen be arra a fiókra, amely rendelkezik a hitelhez szükséges licensszel.
  • Válassza ki a cserélni kívánt licenszt, és erősítse meg a licenc konverzióját. A promóciós kódja a megmaradt időtartamra elküldésre kerül a fiókjához tartozó e-mail címre.
  • Lépjen a my.vpntracker.com portálra, és jelentkezzen be azzal a fiókkal, amelyhez hozzá szeretné adni a licenszt.
  • Kattintson a „További licencek vagy frissítések vásárlása” gombra, és adjon hozzá egy további licenszt. További információ a licencek hozzáadásáról itt található:

  • Alkalmazza a promóciós kódot a rendelésére az oldal alján, ellenőrizze a feltételeket és kattintson a „Most fizetek” gombra.
Kérjük, vegye figyelembe, hogy rendelésenként csak egy promóciós kódot használhat, de a pro-rata elszámolással egyszerűen több rendelést is leadhat, egyet minden hozzáadandó licenszhez és a felhasználni kívánt promóciós kódhoz. Kérjük, vegye figyelembe, hogy a licencátutaló kódok 14 nap múlva lejáratra kerülnek, és a lejárat előtt be kell váltani őket.
Hogyan oszthatok meg egy kapcsolatot a TeamCloud segítségével?
 
Kapcsolat megosztása a TeamCloud használatával FAQ Image - S_1267.png
Megjegyzés új felhasználókhoz

A kapcsolat fogadója tagja kell, hogy legyen a VPN Tracker csapatának, és be kell állítania a TeamCloud titkosítási kulcsait.
Ez automatikusan megtörténik, amikor megnyitják a VPN Trackert és más csapattagok online vannak. Ha egy másik csapattag nem érhető el, a TeamCloud beállítása egy csapatmenedzser által is megerősíthető a my.vpntracker.com címen.

Csatlakoztathatom iPhone-om a SonicWALL SSL VPN-hez?
 
A VPN Tracker mostantól elérhető iPhone-ra és iPadre! Használja a legújabb VPN Tracker for iOS verziót, hogy biztonságosan csatlakozzon a SonicWALL SSL VPN-hez, bárhol is van, iPhone-ján vagy iPadjén. Fedezze fel a VPN Tracker for iOS-t. EN: VPN Tracker is now available on iPhone and iPad! Use brand new VPN Tracker for iOS to securely connect to your SonicWALL SSL VPN on the go on your iPhone or iPad. Get early access here. Discover VPN Tracker for iOS.
Használhatom a személyes hotspotot az iPhone-omon vagy okostelefonomon a VPN Mac-hez való csatlakoztatásához?
 
Ha internetre van szüksége Macjén útközben, aktiválhatja a személyes hotspot funkciót iPhone-ján vagy Android okostelefonján, hogy megoszthassa a 4G/LTE/5G mobilkapcsolatot Macjével. Általában ez jól fog működni a legtöbb VPN-kapcsolat esetén. Azonban van néhány dolog, amire figyelnie kell:
Csatlakoztathatom az iPhone-t a Cisco AnyConnect SSL VPN-hez?
 
A VPN Tracker mostantól iOS-re is elérhető! Használja az új VPN Tracker alkalmazást iOS-en, hogy biztonságosan csatlakozzon a Cisco AnyConnect SSL VPN-hez útközben iPhone-ján vagy iPadjén. Fedezze fel a VPN Tracker alkalmazást iOS-en most!
Mely VPN-protokollokat támogatja a VPN Tracker iOS-hez?
 
A VPN Tracker iOS-en IPSec-et támogat (beleértve a SonicWALL SCP-t és DHCP-t, EasyVPN-t és Mode Config-ot), IKEv2-t (béta), OpenVPN-t, SSTP-t, SonicWALL SSL-t, Cisco AnyConnect SSL-t, Fortinet SSL-t és WireGuard®-ot. Szerezze be a VPN Tracker-t iOS-re itt. A WireGuard® a Jason A. Donenfeld által bejegyzett védjegy.
Már beállítottam a VPN-kapcsolatokat a VPN Trackerrel a Mac-emen. Használhatom őket az iPhone-omon vagy az iPad-emen is?
 
Természetesen! Az iOS-es VPN Tracker a TeamCloud és a Personal Safe technológiákkal működik, ami azt jelenti, hogy a meglévő VPN-kapcsolatok azonnal megjelennek – nincs szükség beállításra! Fedezze fel az iOS-es VPN Trackert most.
Mikor lesz elérhető a VPN Tracker iOS-re?
 
A VPN Tracker iOS-re már elérhető! Tudjon meg többet
Mely iOS-verziókkal kompatibilis a VPN Tracker?
 
A VPN Tracker iOS-hez kompatibilis az iOS 15 verziótól kezdve. Tesztelje a VPN Trackert iOS-en itt.
Biztonságos-e a kapcsolatom beállítása a my.vpntracker-en?
 
Megjegyzés: A my.vpntracker-en történő kapcsolatok beállítása jelenleg béta fázisban van, és később ebben az évben több fiókra is elérhetővé válik.

A kapcsolatokat közvetlenül a my.vpntracker.com oldalon hozhatja létre és szerkesztheti bármely böngészővel. A fejlett mérnöki megoldásoknak köszönhetően ez ugyanazzal az adatbiztonsággal működik, mint a Mac-en található VPN Tracker.

Így működik

  • Válassza ki a készülék márkáját és modelljét
  • Adja meg a kapcsolati adatait
A lényeg: Ezek az információk nem kerülnek át az interneten. Csak helyileg kerülnek be a böngészőjébe, a készülékén.

Az új kapcsolat mentéséhez:

  • Adja meg az equinux azonosítóját és jelszavát
  • A titkosított biztonsági főkulcsot a my.vpntracker tölti le

Ezután egy program fut helyileg a készülékén a böngészőjén keresztül, amely kezeli a titkosítást:

  • A helyi titkosító program dekódolja a főkulcsot a készülékén
  • Ezután a főkulcsot használja az új kapcsolatadatok titkosítására
  • A teljesen titkosított kapcsolat ezután feltöltésre kerül a my.vpntracker-en található Personal Safe vagy TeamCloud szolgáltatásba
  • A Mac, iPhone vagy iPad ezután lekéri a titkosított kapcsolatot, amely készen áll a csatlakozásra

Íme. Integrált kapcsolatszerkesztés a my.vpntracker-en a teljes biztonsággal és a végpontok közötti titkosítással, amelyet a VPN Tracker Mac-en is ismer.

Hogyan férhetek hozzá a fájlszerverekhez iOS-en?
 

Hozzáféréshez a hálózati fájltárolóban található fájlokhoz iPhone-ján vagy iPadjén a Fájlok alkalmazást használhatja. Így működik:

  • Nyissa meg a Fájlok alkalmazást.
  • Érintse meg a ··· gombot, és válassza a „Csatlakozás a szerverhez” lehetőséget (vagy nyomja meg a ⌘+k billentyűt az iPad billentyűzetén).
  • Adja meg a fájlszerver IP-címét vagy hosztnévét.
  • Adja meg a felhasználónevet és a jelszavát, amikor a rendszer kéri.

Nem látja a fájlmegosztásait?
Ha csak egy üres mappát lát a megosztások helyett, előfordulhat, hogy hozzá kell adnia a megosztást, amelyhez hozzáférni szeretne, az elérési úthoz.

Például: ha a work nevű fájlmegosztáshoz szeretne hozzáférni a 192.168.50.2 szerveren, adja meg a szerver címét a következőképpen: smb://192.168.50.2/work.

Bejelentkeztem, de nem látom az összes kapcsolatomat.
 
A VPN Tracker szinkronizálja a VPN-kapcsolatokat a Mac és az iOS eszközök között – feltéve, hogy ezeket a Personal Safe vagy a TeamCloud szolgáltatásban mentette el. Ez azt jelenti, hogy a meglévő kapcsolatok automatikusan megjelennek, amikor bejelentkezik a VPN Tracker alkalmazásba iPhone-ján vagy iPadjén. Fontos megjegyzés: A PPTP vagy L2TP protokollokat használó VPN-kapcsolatok nem jelennek meg az iPhone-on vagy az iPaden, mivel ezeket jelenleg nem támogatja az iOS. Tipp: Nem biztos benne, hogy a kapcsolat melyik protokollt használ? Ellenőrizze a fekete protokolljelvényt, amely a Mac számítógépén található VPN Tracker 365 alkalmazásban jelenik meg. FAQ Image - S_1305.png

A kapcsolatok elérése iOS-en

Amikor bejelentkezik a VPN Tracker iOS verziójába az equinux ID-jével és jelszavával, a Personal Safe és TeamCloud kapcsolatai megjelennek az alkalmazásban. Használja az alkalmazás bal felső sarkában található szűrőt csak a csapata TeamCloud-kapcsolatainak vagy a Personal Safe személyes kapcsolatainak megtekintéséhez. FAQ Image - S_1303.png Fontos: Ha olyan kapcsolatokkal rendelkezik, amelyeket csak helyileg mentett el a Mac számítógépén, ezek nem lesznek elérhetők más eszközein. Ahhoz, hogy ezeket a kapcsolatokat az iPhone-ján vagy iPadjén is használhassa, kattintson jobb gombbal a kapcsolatra, és válassza a „Hozzáadás a Personal Safe szolgáltatáshoz” vagy a „Megosztás a TeamCloud szolgáltatással” lehetőséget. FAQ Image - S_1302.png Ezek a kapcsolatok megjelennek az iPhone-ján vagy iPadjén. FAQ Image - S_1304.png
Melyik gyorsabb: IPSec vagy SSL VPN?
 
A gyorsabb és ugyanolyan biztonságos VPN-kapcsolat érdekében javasoljuk, hogy váltson SSL VPN-ről IPSec VPN-re. Az SSL VPN-hez képest az IPSec sokkal gyorsabb kapcsolati sebességet kínál, mivel a hálózati rétegen fut – az OSI modell 3. szintje –, ami azt jelenti, hogy sokkal közelebb van a fizikai hardverhez. Nézze meg ezt a bejegyzést, hogy többet megtudjon arról, hogyan javíthatja a VPN teljesítményét.
Tippek a fájlszerverhez való VPN-en keresztüli hozzáféréshez iPhone-on és iPaden
 

A VPN Tracker for iOS és a Fájlok alkalmazás segítségével hozzáférhet iPhone-ján és iPadjén található fájlszerverekhez:

  • Csatlakozzon a VPN-hez
  • Nyissa meg a Fájlok alkalmazást
  • Érintse meg a ··· ikont a jobb felső sarokban
  • Válassza a „Szerverhez csatlakozás” lehetőséget
  • Adja meg a fájlszerver gazdagépnevét vagy IP-címét (pl. fileserver.internal.example.com)
  • Jelentkezzen be a vállalati bejelentkezési adataival, amikor a rendszer kéri

Most már láthatja a fájlszerver köteteket, ahogy macOS-en is.

Hibaelhárítási tippek

Ha problémái vannak a fájlok felsorolásával, próbálkozzon az alábbiakkal:

  • Adja meg a teljes kötetútvonalat, nem csak a szerver gazdagépnevét: pl. ha a Marketing nevű megosztáshoz csatlakozik a fájlszerveren, adja meg a files.internal.example.com/Marketing
  • Kérje meg a szerver hozzáférést kezelő személyt, hogy engedélyezze az SMBv2-t és az SMBv3-at is (az iOS néhány v2 funkciót használ a kapcsolat beállításához)
  • Próbáljon ki egy harmadik fél fájlszerver alkalmazást az App Store-ból. Néhányuk jobb kompatibilitást kínál bizonyos fájlszerver konfigurációkkal
A VPN protokollok nem támogatottak iPhone/iPad készülékeken
 

A következő VPN protokollokat jelenleg nem támogatja a VPN Tracker iPhone / iPad készülékeken:

  • L2TP
  • PPTP

Megoldások
Sok VPN átjáró több mint egy VPN szabványt támogat. Ellenőrizze a VPN átjáróját, vagy kérdezze meg a hálózati rendszergazdát, és ellenőrizze, hogy helyettesíthető-e egy kompatibilis protokoll.

Tipp: A nem támogatott protokollok elrejtése
A VPN Tracker belsejében lépjen a Beállítások → Csatlakozási beállítások menüpontra, hogy elrejtse a nem támogatott kapcsolatokat a listájáról.

Már használom a VPN Tracker-t Mac-en. Használhatom-e iPhone-on/iPad-en is?
 
Ha VPN Tracker for Mac VIP vagy VPN Tracker for Mac Consultant licenccel rendelkezik, iOS-támogatást adhat hozzá a tervéhez, anélkül, hogy többletköltséget kellene fizetnie. Lépjen be a my.vpntracker-fiókjába, és frissítse az előfizetését egy újabb verzióra: FAQ Image - S_1343.png A jelenlegi tervének fennmaradó értéke jóváírásra kerül az új tervben. Alternatív megoldásként választhat egy új VPN Tracker-tervet, amely tartalmazza az iOS-támogatást.
Csatlakozhatok a WireGuard VPN-hez?
 
Remek hír: a WireGuard® VPN támogatása mostantól elérhető a VPN Trackerben Mac, iPhone és iPad készülékekhez! WireGuard® Jason A. Donenfeld bejegyzett védjegye.
Hogyan csatlakozhatok egy WireGuard® VPN-szerverhez?
 
A WireGuard® VPN szerverhez való csatlakozáshoz – például a háliózathoz való távoli hozzáférés érdekében – VPN-kliensalkalmazásra van szüksége. A VPN Tracker támogatja a WireGuard® VPN-kapcsolatokat Mac, iPhone és iPad készülékeken! A csatlakozáshoz kövesse ezeket a 3 lépést:
  1. Nyissa meg a VPN Trackert, és adjon hozzá egy új WireGuard® kapcsolatot
  2. Töltse fel a WireGuard® konfigurációs fájlját vagy olvassa be a QR-kódot
  3. Mentse el a kapcsolatot a fiókjában biztonságos végpontok közötti titkosítással
FAQ Image - S_1317.png Most már csatlakozhat a WireGuard® VPN szerveréhez Mac, iPhone vagy iPad készülékén. → További információk a WireGuard® VPN kapcsolódásról a VPN Trackerben A WireGuard® a Jason A. Donenfeld védjegyolt márkája.
Hogyan változtathatom meg a csapatom nevét?
 
A VPN Tracker csapat nevének megváltoztatásához kövesse ezeket a lépéseket:
  • Jelentkezzen be a my.vpntracker.com fiókjába
  • Válassza ki a csapatát a bal felső sarokban
  • A bal oldalon válassza a "Team Cloud" lehetőséget
  • Görgessen le a "Csapat átnevezése" szakaszhoz
  • Adja meg az új csapatnevet, és nyomja meg a "Átnevezés" gombot FAQ Image - S_1320.png
Hogyan hívhatok meg egy új csapattagot?
 
Új csapatmunkatárs hozzáadásához a VPN Tracker csapathoz kövesse ezeket a lépéseket:
  • Jelentkezzen be a my.vpntracker.com fiókjába
  • Válassza ki a csapatát a bal felső sarokban
  • A bal oldalon válassza a "Team Cloud" lehetőséget
  • Az "Meghívás" részben adja meg az új csapatmunkatárs nevét és a cég e-mail címét, majd kattintson a "Meghívás küldése" gombra. FAQ Image - S_1324.png
  • A meghívott csapatmunkatárs egy automatikus e-mail meghívást kap egy személyre szabott linkkel, amire kattintva csatlakozhat a csapathoz.
  • Tipp: Minden VPN Tracker 365 felhasználónak saját, személyes equinux azonosítójára van szüksége. Miután a felhasználó megkapta az Ön csapata meghívását és rákattintott a meghívó linkre, létrehozhat egy új equinux azonosítót, vagy bejelentkezhet a meglévő fiókjával.
  • Ha a felhasználó nem kapja meg a meghívó e-mailt, a meghívó linket a felhasználó neve melletti "Részletek" gombra kattintva érheti el
    FAQ Image - S_1386.png
    FAQ Image - S_1387.png
  • Amint egy csapatmunkatárs elfogadta az e-mail meghívását, e-mailben értesítjük Önt
    FAQ Image - S_1325.png
Már vásároltam, de szeretnék egy másik licencre váltani.
 

Ha már vásárolt VPN Tracker licencet, de szeretne más termékre váltani, akkor két lehetősége van:

1. Vásároljon frissítést A legtöbb esetben frissítheti a meglévő tervét. A VPN Tracker bolt automatikusan újraszámolja a vásárlást az aktuális termék maradék értékének alapján.

Látogasson el a my.vpntracker frissítési oldalára, hogy megtekintse a frissítési lehetőségeket.

2. Váltsa át a termékét boltbeli jóváírásra Ha más fiókkal vásárolt, vagy teljesen más termékcsaládra szeretne váltani, átválthatja a meglévő licencét boltbeli jóváírásra, és felhasználhatja azt az új vásárlásához:

Megjegyzés: Ha a régi termékének értéke nagyobb, mint az új termék ára, akkor egy további promóciós kódot kap a fennmaradó értékre.
Miért tapasztalok DNS-problémákat a Firefoxban, amikor VPN-hez kapcsolódom?
 
2019 óta a Firefox alapértelmezés szerint telepíti a DNS-t HTTPS-en keresztül (DoH) több országban, beleértve az Egyesült Államokat, Kanadát, Oroszországot és Ukrajnát.

Mit jelent ez?

Amikor a DoH engedélyezve van, megkerüli a DNS-szerverét, és ehelyett a böngészőbe beírt domaineket egy DoH-kompatibilis DNS-szerveren keresztül küldi el titkosított HTTPS-kapcsolaton keresztül.

Ezt biztonsági intézkedésként szánják, hogy megakadályozza másokat (pl. az internet-szolgáltatóját) abban, hogy megnézzék azokat a weboldalakat, amelyekre megpróbálja elérni. Ha azonban VPN-kapcsolaton keresztül biztosított DNS-szervert használ, lehetővé teszi a DNS-lekérdezések VPN-alagúton kívüli végrehajtását. Ezenkívül, ha a VPN megad egy DNS-szervert, amely belső gazdagépeket old fel, azokat egyáltalán nem oldja fel, vagy helytelenül oldja fel, amikor a DoH engedélyezve van.

Hogyan kapcsolja ki a DNS-t HTTPS-en keresztül a Firefoxban

Annak biztosítása érdekében, hogy minden DNS-lekérdezése a VPN DNS-én keresztül fusson, ki kell kapcsolnia a DoH-t a Firefoxban. Ehhez nyissa meg a Firefox böngészőjét, lépjen a Firefox > Beállítások > Hálózati beállítások menüpontra, és távolítsa el a jelölést a „DNS engedélyezése HTTPS-en keresztül” melletti jelölőnégyzetből: FAQ Image - S_1331.png
Kattintson az OK gombra a módosítások mentéséhez.
Elérhető-e a kétfaktoros hitelesítés a fiókomhoz?
 
Az összes equinux-fiók támogatja a biztonságos kétfaktoros hitelesítést (2FA), amely egy további védelmi réteg az érzékeny adataihoz. A 2FA beállítása fiókjához lépjen be a id.equinux.com weboldalra, és válassza a Többtényezős hitelesítés lapot. Itt találja meg a QR-kódot / hitelesítési kulcsot, amelyre szüksége lesz a 2FA beállításához az equinux-fiókjához az OTP-megoldásával.
FAQ Image - S_1337.png
equinux 2FA támogatja az összes fő hitelesítő és jelszóalkalmazást, beleértve:
  • Google Authenticator
  • Microsoft Authenticator
  • Twilio Authy
  • 1Password
  • FreeOTP
  • Bitwarden
Hogyan állíthatok be kétfaktoros hitelesítést a VPN Tracker-fiókomhoz?
 
A kétfaktoros hitelesítést hozzáadhatja az equinux ID-jéhez a id.equinux.com címen. Részletekért tekintse meg a lépésről lépésre szóló 2FA útmutatónkat. A kétfaktoros hitelesítéssel való bejelentkezéshez az equinux ID-jével győződjön meg róla, hogy a VPN Tracker Mac vagy a VPN Tracker iPhone & iPad legújabb verzióját használja.
Problémám van a kétfaktoros hitelesítéssel (2FA) való bejelentkezéssel
 
Ha problémái vannak az equinux ID fiókjához való hozzáféréssel a 2FA használata közben, kérjük, olvassa el az alábbiakat. A VPN-kapcsolathoz tartozó 2FA-val kapcsolatos segítségért kérjük, vegye fel a kapcsolatot a VPN rendszergazdájával, aki segíthet a 2FA beállítások visszaállításában. Állítsa vissza a 2FA-t az equinux ID-hez Ha már nincs hozzáférése a 2FA-eszközéhez, visszaállíthatja a 2FA-t a helyreállítási kódjaival. Látogasson el a 2FA útmutatóhoz a részletekért. Nincsenek helyreállítási kódjaim Ha már nincsenek meg a helyreállítási kódjai, a 2FA visszaállítható az equinux támogatási csapata által. Kérjük, vegye figyelembe, hogy biztonsági okokból a manuális 2FA visszaállítás akár 72 órát is igénybe vehet a fiókok kockázatának csökkentése érdekében. A folytatáshoz kérjük, vegye fel a kapcsolatot az equinux támogatással az equinux ID-jével, és csapatunk tájékoztatni fogja Önt a 2FA beállítások visszaállításához szükséges további adatokról.
Frissítettem a Sonicwall-t a 6.5.4.13-as verzióra. Most problémáim vannak az IPsec-kapcsolataimmal. Mit tehetek?
 
A SonicWALL felsorolt egy ismert problémát a 6.5.4.13-as verziójú kiadási megjegyzésekben: Egy már létrehozott IPSEC VPN-alagút időnként meghibásodik egy NAT-környezetben. (GEN6-2296) Kérjük, vegye fel a kapcsolatot a Sonicwall-lal, hogy többet megtudjon arról, hogy a Sonicwall mikor tervezi a probléma megoldását.
Problémám van az OpenVPN kapcsolatommal, a kapcsolat folyamatosan megszakad. Az OpenVPN szerveren a "TLS-Crypt" opciót használom.
 
A TLS-Crypt használatával az adatok kétszer kerülnek titkosításra. Egyszer a kapcsolatkulccsal, amelyet minden kapcsolatnál újra tárgyalnak, és egyszer egy statikus kulccsal, amely a konfiguráció része, és ezért soha nem változik. Ennek a statikus kulcsnak a jobb védelme érdekében, a TLS-Crypt használatakor a csomagok további időbélyeget tartalmaznak, amely egyébként nem lenne szükséges, és ez okozza a problémát. Ezért javasoljuk, hogy kapcsolja ki a TLS crypt-et a szerveren. A TLS crypt a következő bejegyzéssel aktiválható a szerver konfigurációjában:
Problémáim vannak az OpenVPN-kapcsolatommal, gyakran lecsatlakozik. Mit tehetek?
 
Minden oldal (azaz a szerver és az ügyfél) meghatározza a saját szabályait, miszerint mikor kell újratárgyalni a kapcsolatkulcsot. Ha a kapcsolatok gyakran megszakadnak, segíthet, ha meghosszabbítja a kapcsolatkulcs újratárgyalásához szükséges időt. Ha a VPN Trackerben nincs beállítva élettartam, a VPN Tracker egy órát (3600 másodpercet) használ. A kapcsolat szerkeszthető a VPN Trackerben, és ez az érték növelhető. Ahhoz, hogy a kulcs 24 órán keresztül érvényes legyen, 86400 másodpercre kell állítani az értéket. Ugyanezt a szerveroldalon is tárolni kell.
Miért hagyja abba az internet működését, miután csatlakozom a VPN-hez?
 
Ez általában két fő okból történik:
  1. Ha a VPN-kapcsolata "Host to Everywhere" (Minden hálózathoz való gazda) konfigurációval rendelkezik, az összes nem helyi hálózati forgalom a VPN-alagúton keresztül kerül elküldésre, miután a kapcsolat létrejött. Az összes nem helyi forgalom magában foglalja a nyilvános internetes szolgáltatásokhoz irányuló forgalmat is, mivel ezek szintén nem helyiek. Ezek a szolgáltatások csak akkor lesznek elérhetők, ha a VPN-átjáró úgy van konfigurálva, hogy továbbítsa a VPN-en keresztül küldött internetes forgalmat a nyilvános internetre, és visszaküldje a válaszokat a VPN-en keresztül, különben az internetkapcsolat leáll.

    Egy lehetséges megoldás az, ha helyette "Host to Network" (Hálózathoz való gazda) kapcsolatot konfigurál, amely csak a konfigurált távoli hálózatokhoz irányuló forgalmat küldi el VPN-en keresztül, míg minden más forgalom úgy kerül elküldésre, mintha nem lenne VPN-alagút. Ha a távoli hálózatokat automatikusan biztosítja a VPN-átjáró, akkor ezt a VPN-átjárón kell konfigurálni, az automatikus kiépítést le kell tiltani a VPN Trackerben (nem minden VPN protokollnál lehetséges), vagy a Forgalomirányítás beállítást kell használni a gateway által biztosított hálózati konfiguráció felülbírálásához (a Forgalomirányítás jelenleg nem elérhető iOS-en).

    A "Host to Everywhere" beállítás kívánatos lehet anonimitás céljából, vagy egy másik fizikai helyzet (pl. más ország) színlelésére, mivel minden kérése a végső célállomáson a VPN-átjáró nyilvános IP-címével érkezik meg az Ön helyett. Ilyen módon profitálhat a VPN-átjárón futó rosszindulatú szoftver szűrőkből vagy hirdetésblokkolókból is, de azt is jelenti, hogy az átjáró szűrheti azokat a szolgáltatásokat, amelyekhez hozzáférhet. Ha a "Host to Everywhere" kívánatos, de nem működik, ezt a távoli oldalon kell javítani, mivel a VPN-en keresztül küldött nyilvános internetes forgalommal kapcsolatban történő események a VPN Tracker hatáskörén kívül esnek.

  2. Ha a kapcsolat úgy van konfigurálva, hogy korlátozás nélkül használjon távoli DNS-szervereket, az összes DNS-lekérdezés a VPN-en keresztül kerül elküldésre. Mielőtt egy internetes szolgáltatással fel lehetne venni a kapcsolatot, annak DNS-nevét először IP-címre kell oldani, és ha ez nem lehetséges, mert a távoli DNS-szerver nem működik megfelelően vagy nem tudja feloldani a nyilvános internetes domaineket, az oldás meghiúsul, ami gyakran ugyanazt a hatást váltja ki a szoftverben, mintha az internetes szolgáltatás nem lenne elérhető.

    Egy lehetséges megoldás az, ha teljesen letiltja a távoli DNS-t, ha nincs rá szükség a VPN használatához, vagy manuálisan konfigurálja azt, amely esetben korlátozható bizonyos domainekre ("keresési domainek"). Ha beír egy example.com keresési domaint, csak az example.com végződő DNS-nevek (pl. www.example.com) kerülnek feloldásra a távoli DNS-szerverek által, minden más domain esetén a rendszer hálózati preferenciáiban konfigurált szabványos DNS-szervereket használják.

    A távoli DNS-szerver használata kívánatos lehet a rosszindulatú domainek kiszűrése, egy internetes szolgáltató DNS-blokkolásának megkerülése, a DNS-lekérdezések elrejtése a helyi DNS-üzemeltetőktől (mivel a DNS általában nem titkosított), vagy belső távoli domainekhez való hozzáférés engedélyezése érdekében, amelyeket egy nyilvános DNS-szerver nem tud feloldani, mivel nem nyilvánosak. Az utóbbi esetben elegendő az belső domainek konfigurálása keresési domainekként. Minden más esetben a problémát a távoli oldalon kell javítani, mivel a VPN-en keresztül küldött DNS-lekérdezésekkel kapcsolatban történő események a VPN Tracker hatáskörén kívül esnek.

Miért fontos, hogy egy tanúsítvány megfelelően legyen tárolva a VPN-átjárón?
 
A tanúsítvány olyan, mint egy személyazonosító okmány; elküldi a másik félnek, hogy igazolja, hogy jogosult, vagy megerősítse az identitását. Mivel azonban bárki létrehozhat egy tanúsítványt bármilyen tartalommal a számítógépén, fontos, hogy egy megbízható CA ellenőrizze a tanúsítványban szereplő adatokat a tanúsítvány aláírásával. Ez megakadályozza a tanúsítvány későbbi módosítását. A CA tanúsítványra csak a jövőben az aláírás érvényességének ellenőrzéséhez és annak megtekintéséhez van szükség, hogy melyik CA felelős az adatokért, hogy eldönthessem, bízhatok-e ebben a CA-ban. Minden tanúsítványhoz tartozik egy privát kulcs. Ez bizonyítja, hogy a tanúsítvány tulajdonosa vagy jogosult azonosítani magát ezzel a tanúsítvánnyal, mivel csak a jogosult személyek férhetnek hozzá a privát kulcshoz, míg a tanúsítvány bárki számára elérhető és gyakran az is. Így könnyen beszerezhetem bármely webszerver vagy OpenVPN átjáró tanúsítványát, mert mindkettő elküldi nekem a tanúsítványt, amikor megpróbálok csatlakozni hozzájuk, de privát kulcs nélkül nem tudom azonosítani magamat a tanúsítvánnyal. Ha egy támadó úgy szeretne tenni, mintha egy adott OpenVPN átjáró lenne, például felhasználók jelszavainak megszerzése érdekében, akkor létre kell hoznia a saját OpenVPN átjáróját, és átirányítania az áldozat adatforgalmát oda, ami mindkettő lehetséges. De akkor problémája akad: neki is azonosítania kell magát a megfelelő átjáróként. Ha azonban az ügyfél nem ellenőrzi, hogy az átjáró címe szerepel-e a tanúsítványban, akkor egyszerűen használhat egy VPN-felhasználó tanúsítványát, mert ezt is ugyanazzal a CA-val írták alá, mint az átjáró tanúsítványát. Sokkal könnyebb egy felhasználói tanúsítványt és annak privát kulcsát beszerezni, mint az átjáró tanúsítványát. Az átjáró tanúsítványának beszerzéséhez közvetlenül be kell törni az átjáróba, de ha korlátlan hozzáférésem van az átjáróhoz, akkor már nem kell a tanúsítvány, mert akkor közvetlenül az átjárónál tudok jelszavakat elfogni, és azonnal teljes hozzáférést kapok az mögött lévő összes privát hálózathoz. Az átjárók természetesen úgy vannak megtervezve, hogy a lehető legnehezebb legyen megtámadni őket, ellentétben a felhasználók munkaállomásaival, amelyekre sokkal könnyebben rá lehet erőltetni egy trójait. És még könnyebb, ha egy VPN-felhasználó maga szeretne hackerként tevékenykedni, mert rendszeresen hozzáfér egy érvényes felhasználói tanúsítványhoz, beleértve a megfelelő privát kulcsot, és így más felhasználók jelszavaihoz juthat, ami széles körű hozzáférési jogokat biztosíthat neki, mivel a jelszavakat gyakran központilag kezelik, és ugyanazt a jelszót használják más vállalati szolgáltatásokhoz is. Ezért nem elég, hogy egy tanúsítvány érvényes és a megfelelő CA-val aláírva, hanem biztosítani kell azt is, hogy az átjáró tanúsítvány valóban az átjáró tanúsítványa, és hogy az az átjáróhoz tartozik, amellyel jelenleg beszél, minden más aláássa a tanúsítványok teljes biztonsági koncepcióját.
Miért rövidítették az elmúlt években a tanúsítványok élettartamát?
 
Amikor biztonsági problémát fedeznek fel a tanúsítványokkal kapcsolatban, a tanúsítványokra vonatkozó szabályok ennek megfelelően módosításra kerülnek és szigorodnak. Az új szabályok azonban nem visszahatóak, azaz csak azok a tanúsítványok esetében alkalmazhatók, amelyek az új szabályok hatályba lépése után lettek létrehozva. A régebbi tanúsítványokat továbbra is érvényesnek kell tekinteni, még akkor is, ha régebbi szabályok szerint lettek létrehozva. Minél tovább marad egy régi tanúsítvány forgalomban, annál valószínűbb, hogy valaki a megfelelő tudással és képességekkel rábukkan, majd kihasználja annak biztonsági problémáját. Ezért nem szabad hosszú lejáratú időszakokat használni, mert ha egy tanúsítványt meg kell újítani, azt mindig az aktuális érvényes szabályoknak megfelelően kell megújítani, és ez annál hamarabb történik meg, minél rövidebb a lejáratának ideje. A múltban túl hosszúak voltak a lejáratok, ami többször is problémákhoz vezetett, amikor az RSA 768 biten lett feltörve, vagy amikor találtak egy módszert SHA-1 ütközések létrehozására, ami azt jelentette, hogy a SHA-1 alapú aláírások egyszerre hamisíthatók voltak. Akkor sokáig tartott, amíg a nem biztonságos tanúsítványok már nem kerültek forgalomba, ami számos elkerülhető támadáshoz vezetett. A megújítás egyébként csak a Gateway tanúsítványt érinti. A felhasználói tanúsítványokat nem kell megújítani, ha a Gateway-nál kicseréli a tanúsítványt. A felhasználóknak nincs szükségük új konfigurációra sem. Valójában a felhasználók egyáltalán nem veszik észre egy ilyen cserét. A web szervereken ez ma már automatikusan történik, sőt még gyakrabban is, mivel a web tanúsítványok gyakran csak maximum 90 napig érvényesek.
Az OpenVPN-kapcsolat az Ubiquiti Unifi Gateway-ekhez nem működik
 
Ahhoz, hogy az Ubiquiti Unifi OpenVPN-kapcsolatai megfelelően működjenek a VPN Trackerrel, a következő módosítást kell elvégezni a konfigurációs fájlban, mielőtt azt importálná a VPN Trackerbe: - Töltse le az OpenVPN konfigurációs fájlt az Unifi konzolról. - Nyissa meg a konfigurációs fájlt egy szövegszerkesztőben. - Keresse meg ezt a sort: Cipher AES-256-CBC - Módosítsa a sort a következőre: AES-256-GCM - Mentse el a fájlt. - Importálja a fájlt a VPN Trackerbe
Problémáim vannak a VPN Tracker-kapcsolattal az iPhone/iPad-en. Hogyan küldhetek el egy naplót (TSR)?
 
A VPN Tracker napló (műszaki támogatási jelentés, TSR) iOS/iPadOS-en való elküldéséhez kérjük, kövesse az alábbi lépéseket:
  1. Érintse meg a kapcsolatot. Megjelenik a kapcsolatkártya.
  2. Érintse meg a „Visszajelzés” lehetőséget.
  3. Adjon meg egy rövid leírást a kapcsolat problémájáról.
  4. Érintse meg a „Küldés” gombot.
Amikor visszajelzést küld az iOS alkalmazásban, a kapcsolatnapló, a beállítások és más releváns információk automatikusan elküldésre kerülnek hozzánk. Nem kerülnek továbbításra bejelentkezési és jelszavak.
Miért működik néha a kapcsolatom, és néha nem, különösen, ha személyes hotspotokat vagy LTE/5G útválasztókat használok?
 
Ha az IPsec-kapcsolata gyakran képes létrehozni a kapcsolatot, de néha időtúllépés miatt szakad meg, mert nem érkezett válasz az első csomagra, akkor a probléma a hosztnév feloldásában rejlik. Ez gyakori az IPv6 alapú hálózatokban, például mobilkapcsolatoknál, pl. az iPhone Personal Hotspot funkciójának használatakor is. Egyes hosztnevek mind IPv4-re, mind IPv6-ra oldhatók fel, de a jelenlegi hálózati helyzettől és a VPN átjárótól függően előfordulhat, hogy csak az IPv4-címek működnek megfelelően. A kapcsolatodhoz kizárólag IPv4-es címekre történő feloldást kényszerítheted:
  • Szerkeszd a kapcsolatodat.
  • Navigálj a „Haladó beállítások” szakaszhoz.
  • A „További beállítások” részben változtasd meg az „IPv4 vagy IPv6 használata” beállítást „Csak IPv4 használata” értékre.
  • Mentsd el a kapcsolatot, és indítsd el azt.
Egy másik lehetőség az IPv6 teljes letiltása Wi-Fi-n macOS rendszeren: 1. Nyisd meg a Terminal alkalmazást a Utilities mappában. 2. Add be a következő parancsot: sudo networksetup -setv6off Wi-Fi Megjegyzés: Ha a Wi-Fi interfészednek más neve van (pl. en0), cseréld le a „Wi-Fi”-t a megfelelő névre a parancson belül. Az interfész nevét az alábbi paranccsal ellenőrizheted: networksetup -listallnetworkservices 3. A parancs beírása után meg kell adnod a rendszergazdai jelszavadat. Ez teljesen letiltja az IPv6-ot a Wi-Fi kapcsolatodhoz.
Mi az a PPTP VPN? (Point-to-Point Tunneling Protocol)
 

PPTP VPN, vagy Point-to-Point Tunneling Protocol Virtual Private Network, egy széles körben használt protokoll virtuális privát hálózatok megvalósítására. Lehetővé teszi az adatok biztonságos átvitelét az interneten egy privát, titkosított alagút létrehozásával az Ön eszköze és egy VPN-szerver között. Íme a legfontosabb szempontok:

  1. Protokollmagyarázat:

    Point-to-Point Tunneling Protocol (PPTP): A PPTP egy protokoll, amely megkönnyíti az adatok biztonságos átvitelét a felhasználó eszköze és egy VPN-szerver között. Létrehoz egy alagutat, amelyen keresztül az adatokat titkosítják, így biztosítva a biztonságos kapcsolatot.

  2. Titkosítás és biztonság:

    Titkosítás: A PPTP különféle titkosítási módszereket használ az alagúton keresztül továbbított adatok védelmére, megnehezítve a nem engedélyezett felek számára az adatokat való elfogását vagy visszafejtését.

  3. Egyszerű beállítás:

    Felhasználóbarát beállítás: A PPTP egyszerűségéről és könnyű beállításáról ismert. Gyakran a felhasználók elsődleges választása, akik egy egyszerű konfigurációs folyamatot részesítenek előnyben.

  4. Kompatibilitás:

    Széles körű kompatibilitás: A PPTP számos eszközzel és operációs rendszerrel kompatibilis, beleértve a Windows, macOS, Linux, iOS és Android rendszereket is, így elérhetővé teszi a felhasználók számára különböző platformokon.

  5. Sebesség és teljesítmény:

    Teljesítmény szempontok: A PPTP viszonylag gyors kapcsolati sebességeiről ismert, így alkalmas olyan tevékenységekhez, mint például a streaming és az online játék.

  6. Megfontolások a biztonságtudatos felhasználók számára:

    Biztonsági aggályok: Bár a PPTP kényelmes megoldást kínál sok felhasználó számára, fontos megjegyezni, hogy egyes biztonsági szakértők aggodalmukat fejezték ki bizonyos típusú támadásokkal szembeni sérülékenysége miatt. A magas biztonsági követelményekkel rendelkező felhasználók érdemes lehet alternatív VPN-protokollokat, például az OpenVPN vagy L2TP/IPsec protokollt megvizsgálni.

  7. A megfelelő VPN protokoll kiválasztása:

    Vegye figyelembe az igényeit: VPN protokoll kiválasztásakor fontos figyelembe venni a sajátos követelményeket, beleértve a könnyű használhatóság és a szükséges biztonsági szint közötti egyensúlyt az online tevékenységeihez.

Összefoglalva, a PPTP VPN egy széles körben elérhető és felhasználóbarát protokoll, amely számos eszközhöz alkalmas. A felhasználóknak azonban figyelembe kell venniük a saját biztonsági igényeiket, és alternatív protokollokat kell fontolóra venniük, ha a megerősített titkosítás prioritást élvez.

Tudta? A VPN Tracker az egyetlen VPN Client Mac-re PPTP VPN-hez, amely kompatibilis macOS Sonoma és macOS Sequoia rendszerekkel.
Telepítettem egy tanúsítványt az iOS-re, de nem ismeri fel!
 
Az iOS-en két lépésre van szükség ahhoz, hogy megbízzunk egy tanúsítványban. A második lépést gyakran elfelejtik. Ezért itt van mindkét lépés újra, hogy egy tanúsítvány működjön az iOS-en. Tételezzük fel, hogy létrehoztál egy tanúsítványt a VPN-kapcsolatodhoz, és szeretnéd használni az iOS-en (hogy ne kapj tanúsítvány-hibajelentést a kapcsolat indításakor). Küldd el a tanúsítványt az iPhone-odra/iPad-edre: > Küldd el a tanúsítványt magadnak e-mailben, vagy töltsd fel az Airdrop segítségével. Nyisd meg az iOS-en. Megjelenik egy üzenet, amelyben megkérdezi, hogy szeretnéd-e telepíteni a készülékre. Erősítsd meg ezt az üzenetet. A kérdés kissé megtévesztő, mert valójában nem települ, csak feltöltésre kerül a készülékre. Ezután két lépést kell végrehajtanod: Első lépés: Telepítsd a tanúsítványt > Főképernyő > Beállítások > Általános > VPN és eszközkezelés > Feltöltött profil > Érintsd meg a profil nevét > Érintsd meg a „Telepítés” profilt (felül, jobbra) majd (ezt a lépést gyakran elfelejtik!) Második lépés: Bízz meg a tanúsítványban > Főképernyő > Beállítások > Általános > Információk > Tanúsítványbeállítások > Állítsd a tanúsítvány melletti kapcsolót zöldre
Zavart vagyok az új VPN Tracker-tervekkel kapcsolatban, hogyan válasszam ki a számomra legmegfelelőbbet?
 
Az új licensmodellünkkel az volt a célunk, hogy megkönnyítsük a megfelelő licenc kiválasztását. A sokféle tényező helyett most elsősorban a felhasználó kapcsolatok számán alapulva korlátozzuk a licenceket. A Basic licencet kifejezetten egyéni felhasználók számára fejlesztettük ki, akiknek csak egy VPN-kapcsolathoz van szükségük. A kínált licenszopciók a következők:
  • VPN Tracker for Mac BASIC - 1 Kapcsolat
  • VPN Tracker for Mac PERSONAL - 10 Kapcsolat
  • VPN Tracker Mac & iOS EXECUTIVE - 15 Kapcsolat
  • VPN Tracker Mac & iOS PRO - 50 Kapcsolat
  • VPN Tracker Mac & iOS VIP - 100 Kapcsolat
  • VPN Tracker Mac & iOS CONSULTANT - 400 Kapcsolat
A meglévő licencek frissítéséhez kérjük, látogasson el a my.vpntracker.com fiókjában található előfizetések lapra, és nyomja meg az „Upgrade“ gombot. Ezután választhat egy megfelelő licencet a „Új terv“ alatti legördülő linkről. Reméljük, hogy ez a licensmodell átláthatóbbá teszi a licencelést a jövőben.
Miért sikertelenek az OpenVPN-kapcsolatok a Zyxel USG FLEX tűzfalakkal, és miért időtúllépéssel járnak?
 

Alapértelmezés szerint a Zyxel létrehozza a tűzfal-szabályokat, hogy engedélyezze a forgalmat az SSL VPN-től a LAN zónába és a LAN-től az SSL VPN zónába. Ezekre a szabályokra azért van szükség, hogy engedélyezzék a VPN-forgalmat, miután a kapcsolat létrejött. De nincs olyan szabályzat, amely ténylegesen engedélyezné a VPN-kezelési forgalmat a WAN porton, és a WAN portra érkező ügyfélkéréseket a tűzfal elutasítja.

Ahhoz, hogy engedélyezze az OpenVPN-kapcsolatot a WAN porton, először létre kell hoznia egy saját szabályzatot. A fő navigációban válassza a Security Policy > Policy Control lehetőséget, kattintson a + Add gombra, és hozzon létre egy szabályzatot, amely lehetővé teszi a SSLVPN szolgáltatás forgalmát a WAN-ből a ZyWALL-ba, ahogy az az alábbi képernyőképen látható:

Számítanak-e fel díjat a próba licenc indításakor?
 
Amikor elindít egy próba licencet (pl. 7 nap), engedélyezzük a kártyáját a megfelelő licensz éves díjára, amint elkezdi a tesztet (hasonlóan egy szállodai vagy autókölcsönzői kaucióhoz). Ha a próba licencet a megadott időn belül törli, a számlája nem kerül terhelésre. Az előzetes engedélyezés ezután nem érvényes.
Az OpenVPN-kapcsolat általában működik, de egy idő után megszakad
 

Ha az OpenVPN-kapcsolata időnként megszakad, az a rekeying időszaknak köszönhető lehet. Tesztelje, hogy az időszak meghosszabbítása megoldja-e a problémát.

Járjon el a következőképpen:

  • Szerkessze az OpenVPN-kapcsolatát a VPN Trackerben
  • Navigáljon a „Haladó beállítások > 2. fázis” menüpontra
  • Változtassa meg az élettartam értékét 28800-ra (ami 8 órás időtartamnak felel meg)

Ha ez nem oldja meg a problémáit, érdemes lehet ellenőriznie az interoperabilitási keep-alive, aktivitás és elhalt társelőállítási beállításokat is.

Ha továbbra is problémái vannak a VPN-kapcsolattal, kérjük, küldjön nekünk egy TSR jelentést.

Problémáim vannak a Fortigate-hez tartozó VPN-kapcsolatom beállításával. A Fortigate webes felületén nem tudom kitölteni a megosztott kulcs mezőt, például.
 
Előfordulhat, hogy a Fortigate webes felületénél vannak problémák a beállítással, esetleg bizonyos böngészőkkel, például a Safarival. Íme néhány tipp: • Ellenőrizze, hogy van-e firmware-frissítés a Fortigate eszközhöz: Firmware-frissítések • Először állítsa be az új kapcsolatot a Fortigate webes felületén, majd tekintse át újra az összes mezőt a „Szerkesztés” kiválasztásával. Ez segíthet, mivel előfordulhat, hogy nem minden mező volt látható az első beállítás során.
A VPN Tracker-licenceim hamarosan lejárnak, és szeretném megváltoztatni a licencek számát. Hogyan tehetem ezt?
 

A termékeinek átalakítása bolti jóváírássá

Ha módosítani szeretné a licencek számát, lehetősége van arra, hogy a meglévő licencét bolti jóváírásra váltsa. Ezt a jóváírást ezután felhasználhatja a következő vásárlásához:

Megjegyzés: Ha a régi terméke maradék értéke meghaladja az új termék összegét, további promóciós kódot kap a maradék értékre.

Hogyan állíthatok be egy Host-to-Everywhere kapcsolatot a Linksys routeremmel?
 
Megpróbálhatja szerkeszteni a VPN-kapcsolatot a Linksys eszközön, és a „LOCAL GROUP SETUP” részben válassza a „Alhálózat” lehetőséget, és adja meg a 0.0.0.0-t IP-címként és a 0.0.0.0-t hálózati maszként. (A VPN Trackerben ezután módosítania kell a topológiát „Host-to-Everywhere” értékre.)
Egyes felhasználóknál kapcsolódási problémák merülnek fel a SonicWall VPN-nel, míg mások sikeresen tudnak csatlakozni ugyanazzal a VPN-konfigurációval. Ez nem hitelesítési probléma, de miután a kapcsolat létrejött, a VPN használhatatlanná válik.
 
Bizonyos SonicWall kiadásoknál előfordulnak ismert problémák az ügyfelek DHCP IP-címének kiosztásával kapcsolatban, ami duplikált IP-címekhez vezethet. Ennek elhárításához próbálja meg a következőket: 1. Csatlakozzon a VPN-hez azon a számítógépen, amelyen a kapcsolati probléma jelentkezik. 2. Jegyezze fel az hozzárendelt ügyfél IP-címet. 3. Pingelje meg ezt az IP-címet a LAN-ján belülről. 4. Válassza le a VPN-kapcsolatot a problémás számítógépen. Valószínűleg azt fogja tapasztalni, hogy a pingelés folytatódik, ami azt jelzi, hogy egy másik eszköz használja ezt az IP-címet. Hibaelhárítási lépések: 1. Azonosítsa a számítógépet, amely a duplikált IP-címet használja. Gyakran előfordul, hogy a LAN-ban lévő számítógép már egy olyan IP-címet használ, amely a SonicWall DHCP tartományába esik. 2. Ha az 1. lépés nem oldja meg a problémát, indítsa újra a SonicWall-t.
Problémám van a Sonicwall-hoz való csatlakozással a "Sonicwall Mobile Connect for Mac and iOS" klienssel a Mac és iOS eszközeimen. Minden alkalommal, amikor megpróbálok csatlakozni, a következő üzenetet kapom: "Ez nem SonicWall SSL VPN szerver". Mit tegyek?
 
A Sonicwallnak az utóbbi időben különböző problémái voltak az iOS- és Mac-VPN-kliensével, amely SSL VPN-hez készült, "Sonicwall Mobile Connect".
Problémáim vannak egy Cisco AnyConnect átjáróval. Mit tehetek?
 
Az AnyConnect gateway-eken a gateway-cím nagybetű/kisbetű érzékenysége néha számíthat. A gateway.example.com és a Gateway.example.com eltérően kezelendő. Kérjük, győződjön meg arról, hogy a nagybetű/kisbetű pontosan megegyezik az AnyConnect gateway beállításaival.
Kapcsolatkimaradás a kulcsfrissítés során TCP használatával OpenVPN-kapcsolatoknál
 
  1. Mik azok a kapcsolatkimaradások a kulcsváltás során?

    A kulcsváltás során fellépő kapcsolatkimaradás akkor következik be, ha a VPN-kapcsolat megszakad a kulcsfrissítés (kulcsváltás) során. Ez rövid időre megakadályozza a forgalom feldolgozását, ami különösen problémás a stabil kapcsolatok, például a videokonferenciák esetében.

  2. Miért jelentkezik a probléma a kulcsváltás során?

    A probléma azért merül fel, mert TCP használata esetén az OpenVPN-nel a tűzfal nem fogad semmilyen forgalmat a kulcsváltás során. Ez a forgalom megszakadásához vezet.

  3. Milyen hatással vannak a kapcsolatkimaradások egy videokonferenciára?

    Egy videokonferencián a kulcsváltás során fellépő kapcsolatkimaradás a forgalom teljes megszakadásához vezethet. Ez a kapcsolat megszakadásához, a videokonferencia zavarásához vagy akár befejezéséhez vezet.

  4. Miért érzékeny a TCP erre a problémára?

    Az OpenVPN szerint a TCP problémás a VPN-kapcsolatokhoz, mert érzékenyebb a forgalmi torlódásra a hálózati zavarok vagy a kulcsváltás során. Az OpenVPN ezért az UDP használatát javasolja, mivel az jobban képes kezelni a kulcsváltási folyamatokat.

  5. Milyen megoldást kínál a VPN Tracker a problémára?

    A VPN Tracker különösen felhasználóbarát megoldást kínál: a kapcsolat létrehozásakor a VPN Tracker automatikusan 24 órára állítja a kulcsváltás időzítőt. Ez jelentősen minimalizálja a kulcsváltási folyamatok miatti kapcsolatkimaradásokat, így a kapcsolat különösen stabil marad. Ezenkívül a VPN Tracker támogatja az UDP-re való átállást, ami még megbízhatóbb kapcsolatot tesz lehetővé.

  6. Miért kell 24 órára állítani a kulcsváltás időzítőt?

    A hosszabb kulcsváltási ciklus csökkenti a kapcsolatkimaradás gyakoriságát. Az időzítő 24 órára állításával – ahogy a VPN Tracker alapértelmezett beállítása – csökken a valószínűsége annak, hogy a kulcsváltási folyamat egy kritikus fázisban, például egy videokonferencián aktiválódik.

  7. Milyen előnyei vannak a VPN Trackernek az UDP használata esetén a TCP-hez képest?

    A VPN Tracker megkönnyíti az UDP konfigurálását, ami gyorsabb kapcsolatokat és alacsonyabb csomagvesztés-érzékenységet kínál. Az UDP hatékonyabb és ellenállóbb a kulcsváltási folyamat során fellépő megszakításokkal szemben, ami különösen előnyös a nagy sávszélességet igénylő alkalmazások, például a videokonferenciák vagy a streaming esetében.

  8. Milyen ajánlásokat tesz a VPN Tracker a vállalatoknak a VPN-kapcsolatok optimalizálása érdekében?

    A stabil kapcsolatokra támaszkodó vállalatok számára a VPN Tracker egyszerű és hatékony megoldásokat kínál:

    • Alapértelmezés szerint a kulcsváltás időzítője 24 órára van állítva a kapcsolatkimaradás minimalizálása érdekében.
    • Javasoljuk az UDP használatát a TCP helyett, ahol lehetséges, a teljesítmény további javítása érdekében.

Problémám vannak a FortiSSL kapcsolatommal. Lehet, hogy a "Strict Host Check" miatt van?
 
Ha problémái vannak a FortiSSL-kapcsolattal, az a "Szigorú hosztellenőrzés" miatt lehet. Próbálja meg letiltani ezt a beállítást a gateway-en. Kövesse ezeket a lépéseket: Ahhoz, hogy letiltsa a hosztellenőrzést a FortiSSL szerveroldalán, kikapcsolhatja a "Hosztellenőrzés" funkciót az SSL-VPN beállításokban. Lépések: 1. Jelentkezzen be a FortiGate CLI-be vagy a GUI-ba (parancssori felület vagy grafikus felhasználói felület). 2. Adja meg a következő parancsot a CLI-ben a hosztellenőrzés letiltásához: config vpn ssl settings set host-check disable end Ez letiltja a szigorú hosztellenőrzést az SSL-VPN ügyfelek számára.
Hogyan azonosíthatom a problémákat az internetkapcsolatommal, például amikor hibaüzeneteket kapok, hogy egy adott szerver nem érhető el?
 
Válassza ki az itt lehetőséget. Kész.
A SonicWall-kapcsolatom a következő üzenettel meghiúsul: „A tárgyalás meghiúsult (PPP)”
 
A SonicWall SonicOS 6.5.4.15-116n frissítése megszakítja az SSL-VPN kapcsolatokat a SonicWall Mobile Connect és a VPN Tracker 365 alkalmazásokkal. A VPN Tracker naplóiban láthatja a következő hibajelentést is:
LCP: PPP peer accepted proposal but also modified it which isn't allowed.
Kérjük, frissítse Sonicwall készülékét legalább a SonicOS 6.5.4.15-117n verzióra ennek a problémának a megoldásához. További információért látogasson el: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
FortiGate: IPsec-et vagy SSL-VPN-t használjak?
 
A Fortinet javasolja az IPsec protokoll használatát a FortiGate eszközökön, és mostantól egyértelműen kiemeli ezt a preferenciát (2024 novemberétől): FAQ Image - S_1480.png Tapasztalataink azt mutatják, hogy az IPsec-kapcsolatok jelentősen hatékonyabbak, ezért mi is az IPsec használatát javasoljuk.
WireGuard-kapcsolatot állítottam be a Fritzbox-omon, és importáltam a VPN Trackerbe. Amikor VPN-en keresztül csatlakozom a Fritzboxhoz, az összes internetforgalom a Fritzboxon keresztül halad. Hogyan tudom ezt megakadályozni?
 
1. Nyissa meg a VPN Trackerben a kapcsolatot, és lépjen a „Szerkesztés > Beállítások > Haladó beállítások” menüpontra. 2. Lépjen a „Forgalomirányítás” menüpontra, és adja hozzá a Fritzbox IP-címtartományát, például a 192.168.178.0/24-et a „Csak a következő címekre használja a VPN-t” részben. „Csak a következő címekre használja a VPN-t” 192.168.178.0/24 3. Ha a Fritzbox más IP-címtartományt használ, adja meg a megfelelő tartományt.
Hogyan működnek együtt az OpenVPN keep-alive, aktivitás és élő állapot ellenőrző beállításai?
 
  • Küldj keep-alive pinget minden

    Ez az opció szabályozza, hogy a VPN Tracker küld-e keep-alive pingeket, és milyen gyakran. A keep-alive ping nem egy normál ping, és a VPN-átjáró nem tekinti az alagút forgalmának, így nem tartja aktívan a kapcsolatot az átjáróval. Ezeknek a pingeknek az egyetlen célja, hogy fenntartsák a kapcsolatot a tűzfalakon és a NAT routereken keresztül a VPN Tracker és az átjáró között, amikor nincs más alagút forgalom küldve.

  • Válaszd le, ha inaktív

    Ez az opció szabályozza, hogy a VPN Tracker leválaszt-e a kapcsolatot inaktivitás miatt, és mennyi idő után. Csak az alagút forgalmát tekintik tevékenységnek, a mindkét oldalon küldött keep-alive pingeket és a protokollkezelési forgalmat nem tekintik alagút forgalmának.

  • Tekintsük a párt halottnak, ha nincs életjel

    Ez az opció szabályozza, hogy a VPN Tracker leválaszt-e a kapcsolatot, ha nincs életjel, és mennyi idő után. A gateway-ről érkező bármilyen forgalmat életjelnek tekintünk, függetlenül attól, hogy az alagút forgalom, keep-alive ping vagy protokollkezelési forgalom.

    Ennek az opciónak nincs hatása, ha az átjáró nincs beállítva pingek küldésére (--ping opció vagy ping a szerver konfigurációs fájljában), mert a pingek engedélyezése nélkül lehet, hogy egy ideig nem lesz alagút vagy kezelési forgalom, de ez nem bizonyítja, hogy az átjáró már nem aktív, mivel nem küld semmit, ha nincs mit küldenie. A ping engedélyezésével az átjáró legalább keep-alive pingeket küldene ilyen helyzetben, és ha azok sem érkeznek meg, az átjáró valószínűleg leválasztotta a kapcsolatot vagy offline állapotba került.

Hogyan tudok dokumentumokat nyomtatni a házi nyomtatómra, miközben távolról használom a VPN Trackert?
 

Igen, nyomtathat a házi nyomtatódra, miközben távolról csatlakozol a VPN Trackerhez. A zökkenőmentes távoli nyomtatási élmény érdekében kövesd ezeket a lépéseket:

1. Statikus IP-címet rendelj a nyomtatódhoz

  • Nyisd meg a router webfelületét egy böngészőben (pl. 192.168.1.1 vagy 192.168.0.1).
  • Navigálj a LAN vagy DHCP beállításokhoz.
  • Rendelj statikus IP-címet a nyomtatódhoz (pl. 192.168.50.100), hogy az állandó maradjon.

2. Konfiguráld a Mac-et távoli nyomtatásra

  • Csatlakozz a házi hálózatodhoz a VPN Tracker segítségével.
  • Nyisd meg a Rendszerbeállítások > Nyomtatók és Szkennerek alkalmazást a Mac-en.
  • Kattints a +
  • Válaszd az IP lapot, és add meg a nyomtatódhoz rendelt statikus IP-címet.
  • Válaszd ki a megfelelő nyomtatódrivert a kompatibilitás biztosítása érdekében.

3. Kerüld a Bonjour használatát távoli nyomtatáskor

Az Apple Bonjour szolgáltatása segít észlelni az eszközöket a helyi hálózatokon, de VPN-en keresztül nem megbízhatóan működik a multicast DNS (mDNS)-re való támaszkodás miatt. Ehelyett mindig csatlakozz a nyomtatódhoz a statikus IP-címével.

4. Ellenőrizd a tűzfal és hálózati beállításokat

  • Győződj meg arról, hogy a tűzfal engedélyezi a nyomtatási forgalmat VPN-en keresztül.
  • Ellenőrizd, hogy a nyomtató és VPN beállítások nem blokkolják a távoli kapcsolatokat.

A statikus IP-cím beállítása, a Bonjour elkerülése és a megfelelő tűzfal szabályok biztosításával problémamentesen nyomtathatsz dokumentumokat távolról a VPN Tracker segítségével.

Mi az a DynDNS vagy DDNS, és miért van rá szükségem a VPN kapcsolatomhoz?
 

Dynamic DNS (DynDNS vagy DDNS) egy szolgáltatás, amely rögzített domainnevet (pl. sajátneved.dns-szolgáltató.com) rendel a házi internetkapcsolatodhoz. Ez különösen hasznos, ha az internetszolgáltató dinamikus IP-címet oszt neked – ami azt jelenti, hogy az IP-címed bármikor megváltozhat, például a router újraindítása után vagy 24 óránként.

Miért fontos ez a távoli hozzáféréshez?

Ha megpróbálsz távolról csatlakozni a házi hálózatodhoz (VPN-en, távoli asztalon, fájlszerveren keresztül stb.), ezek a változó IP-címek megnehezíthetik a megbízható kapcsolat létesítését a routerrel. A DynDNS megoldja ezt a problémát az aktuális IP-címed nyomon követésével és a domainneved automatikus frissítésével, hogy az megfeleljen.

Egyszerűen fogalmazva

Képzeld el a DynDNS-t egy postai átirányítási szolgáltatásként a költözés során – ahelyett, hogy elküldenéd a VPN-kérelmedet egy elavult címre, az mindig az aktuális címedre irányítja át. Így csatlakozhatsz a házi hálózatodhoz még akkor is, ha az IP-címed megváltozott, anélkül, hogy manuálisan ellenőrizned vagy konfigurálnod kellene bármit.

Mi történik a Dynamic DNS használatakor?

  • Minden alkalommal ugyanazzal a hosztnévvel csatlakozol (pl. sajátneved.dns-szolgáltató.com)
  • Az aktuális IP-címed automatikusan frissül a háttérben
  • Elkerülöd a változó IP-címek okozta kapcsolódási problémákat
  • A távoli hozzáférés stabil és egyszerű
Létrehoztam egy WireGuard-kapcsolatot. Megoszthatom több munkatársammal, vagy egyszerre több eszközön is használhatom?
 
Nem, ez nem lehetséges. A WireGuard működési elve miatt minden személynek saját, személyes kapcsolatra van szüksége. A kapcsolat megosztása több felhasználó között nem megengedett, és kapcsolódási problémákhoz vezet. Hasonlóképpen, ha egy alkalmazott több eszközön is szeretné használni a VPN-t (pl. Mac és iPhone), akkor külön kapcsolatra lesz szüksége minden eszközhöz. A my.vpntracker.com segítségével központilag kezelheti az összes kapcsolatát: például létrehozhat 100 WireGuard-kapcsolatot előre, feltöltheti azokat, és igény szerint hozzárendelheti azokat az alkalmazottakhoz és azok eszközeihez (pl. Müller úr/Mac és Müller úr/iPhone).
Konfigurálhatok WireGuard-kapcsolatokat kétfaktoros hitelesítéssel?
 

A WireGuard protokoll önmagában nem támogatja a kétfaktoros hitelesítést (2FA) a VPN-kapcsolatokhoz. Azonban, ha WireGuard-kapcsolatokat használ a VPN Tracker alkalmazással, akkor növelheti az általános biztonságát azáltal, hogy engedélyezi a 2FA-t a VPN Tracker-fiókjához.

Ez azt jelenti, hogy a VPN-konfigurációja és a hozzáférése egy további biztonsági réteggel van védve, miközben a WireGuard-kapcsolatok végpontok közötti titkosítással rendelkeznek a maximális védelem érdekében.

A VPN Tracker használata a legjobb módja annak, hogy kihasználja a WireGuard teljesítményét és biztonságát, valamint a modern, fiókszintű védelmi mechanizmusokat, például a 2FA-t.

Mi az a VPN Tracker?
 
A VPN Tracker egy professzionális VPN-kliens macOS és iOS rendszerekhez, amelyet vállalkozások számára terveztek. Biztonságos és megbízható távoli hozzáférést biztosít a belső vállalati hálózatokhoz bármely Mac, iPhone vagy iPad készülékről.
Miért van szüksége a vállalatoknak VPN Trackerre a Mac-re való átálláskor?
 
Ahogy a vállalkozások elfordulnak a Windows 10-től, sokan átállnak macOS-re. A VPN Tracker biztosítja, hogy ezek a szervezetek fenntarthassák a biztonságos, vállalati szintű VPN-hozzáférést a távmunkához, az IT-adminisztrációhoz és a helyszíni munkatársakhoz.
A VPN Tracker támogatja az összes fő VPN-protokollt?
 
Igen, a VPN Tracker számos protokoll támogat, beleértve az IPsec, L2TP, Cisco EasyVPN, OpenVPN, IKEv2 és SSL VPN protokolokat – teljes mértékben kompatibilis a legtöbb vállalati tűzfallal és útválasztóval.
A VPN Tracker helyettesítheti a Windows VPN-kliensem?
 
Természetesen. A VPN Tracker a macOS alternatívája a Windows-alapú VPN-kliensekkel szemben, mint például a Cisco AnyConnect, a Shrew Soft VPN, a FortiClient, a GlobalProtect (Palo Alto Networks), a SonicWall Mobile Connect, a WatchGuard Mobile VPN, az OpenVPN, a Check Point Endpoint Security VPN és az F5 BIG-IP Edge Client, és mások, további funkciókkal, amelyek az Apple-eszközökhöz vannak igazítva.
A VPN Tracker kompatibilis az M1 és M2 Mac készülékekkel?
 
Igen, a VPN Tracker teljes mértékben optimalizálva van az Apple Silicon Mac készülékekhez, beleértve az M1 és M2 chipeket, így magas teljesítményt és hosszú akkumulátor-élettartamot biztosít.
Használhatom-e a VPN Trackert egy nulla megbízhatóságú vagy hibrid munkakörnyezetben?
 
Igen. A VPN Tracker modern IT-környezetekhez lett tervezve, és támogatja a tanúsítvány-alapú hitelesítést, a többtényezős hitelesítést és a vállalati szintű biztonsági házirendekkel való integrációt.
Van-e központi kezelési lehetőség a csapatok számára?
 
Igen, a VPN Tracker csapatkezelési funkciókat kínál, beleértve a konfiguráció telepítését, a licenszszabályozást és a hozzáférés ellenőrzését az IT-adminisztrátorok számára.
Újra kell konfigurálnom a tűzfalat vagy a VPN-átjárót?
 
Általában nem. A VPN Tracker a meglévő VPN-infrastruktúrával működik. Támogatja a SonicWall, Fortinet, Cisco, Sophos és sok más eszköz konfigurációit, közvetlenül a dobozból.
Hogyan migrálhatok egy Windows VPN-beállításról a VPN Trackerre Mac-en?
 
A VPN Tracker részletes beállítási útmutatókat és importeszközöket kínál, amelyek segítenek a VPN-konfigurációk gyors és biztonságos migrálásában a Windows-ügyfelekről a Mac-re.
Felvehetem-e Önöket, ha segítségre van szükségem?
 
Igen, természetesen! Támogató csapatunk örömmel segít Önnek. Kattintson ide a kapcsolatfelvételi űrlap megnyitásához.
Létezik-e lehetőség VPN-alagút létrehozására egy meglévő VPN-alagútban (alagút az alagútban)?
 
Nem, a macOS alapértelmezés szerint nem támogatja a VPN-alagút létrehozását egy meglévő VPN-kapcsolaton belül (
Néha XAuth időtúllépés történik a csatlakozáskor. Amikor újra megpróbálom, a VPN Tracker megkérdezi a jelszavamat. Hogyan tudom ezt kikapcsolni?
 
Nem lehetséges ennek a viselkedésnek a teljes kikapcsolása. A VPN Tracker egy bizonyos ideig vár a hitelesítési szerver válaszára. Ha nincs válasz, az alkalmazás nem tudja, hogy a jelszó helytelen volt-e, vagy a szerver egyszerűen csak lassan reagál – ezért újra kéri a jelszót, a biztonság kedvéért. Lehetséges megoldás a problémára: Növelje a timeout értéket, hogy a VPN Trackernek több ideje legyen a szerver válaszának várására. Ezt a következő helyen állíthatja be: „Hitelesítési kérelem időtúllépése” (német: Anzeigedauer für Authentifizierungsdialoge). Ez segít csökkenteni a felesleges jelszó-kérelmek számát a lassú vagy túlterhelt szerverekhez való csatlakozáskor.
Használhatok TheGreenBow IKEv1 kapcsolatot a VPN Trackerrel?
 

Igen, átviheti a meglévő TheGreenBow IKEv1 kapcsolatot a VPN Tracker programba azáltal, hogy exportálja a megfelelő kapcsolati adatokat, és manuálisan beírja azokat a VPN Tracker programba.

A szükséges információk beszerzése:

  1. Nyissa meg a TheGreenBow programot, és válassza ki a kívánt kapcsolatot.
  2. Nyissa meg a konfigurációs menüt, és válassza az „Exportálás” lehetőséget.
  3. A következő párbeszédablakban jelölje be a „Ne védje az exportált VPN konfigurációt” jelölőnégyzetet az adatok egyszerű szövegként történő exportálásához.
  4. Mentse a fájlt a kiválasztott helyre.

Szükséges információk a VPN Trackerben:

1. Gateway cím

A VPN végpont IP-címe vagy hostneve. A TheGreenBow programban „Remote VPN Gateway” néven szerepel.

2. Távoli hálózatok

A VPN Trackerben meg kell adnia, hogy mely hálózatok érhetők el a VPN-alagúton keresztül. Ezeket „Távoli hálózatoknak” vagy „Célhálózatoknak” nevezik, és megfelelnek:

  • Phase 2 > Network Configuration
  • Remote LAN / Remote Network

A tipikus bejegyzések a következők:

  • 192.168.1.0/24 – a teljes alhálózat
  • 10.0.0.0/16 – szélesebb hálózati tartomány
  • 172.16.0.10/32 – egyetlen gazdagép

Adja meg azokat a „Távoli hálózatok” vagy „Célhálózatok” szakaszban a VPN Trackerben. Győződjön meg arról, hogy azok megegyeznek a VPN gateway konfigurációjával, különben a forgalom nem irányítható megfelelően.

Tipp: Ha nem biztos benne, használja a 0.0.0.0/0 értéket ideiglenes beállításként. Ez lehetővé teszi a hozzáférést minden távoli hálózathoz (ha engedélyezve van). Szükség esetén később korlátozhatja azt.

3. Előre megosztott kulcs (PSK)

Ha még nincs meg a PSK, megtalálhatja azt az exportált fájl „Hitelesítés” szakaszában.

4. XAuth részletek

Felhasználónév és jelszó a kiterjesztett hitelesítéshez (ha használatban van).

5. Helyi azonosító és távoli azonosító

Ezek az értékek határozzák meg a VPN partnerek azonosítóját az IKE kézfogás során. Ha:

  • a VPN gateway nem azonosítható IP-címmel (pl. NAT vagy dinamikus IP-címek miatt),
  • tanúsítványok vagy fejlett hitelesítési konfigurációk vannak használatban,
  • a gateway egy adott azonosítót igényel (pl. FQDN vagy egyéni azonosító).

Ezeket általában megtalálhatja az exportált fájlban a „ID Type”, „Local ID” és „Remote ID” alatt. Adja meg azokat a VPN Trackerben a „Identifiers” > „Local / Remote” alatt, és használja a megfelelő formátumot (pl. FQDN, e-mail cím, kulcs azonosító vagy IP cím).

6. Titkosítási és hitelesítési beállítások

Figyeljen a titkosításhoz, hitelesítéshez és hash-eléshez használt algoritmusokra, és ismételje meg azokat a VPN Trackerben a 1. és 2. fázis beállításaiban.

Hogyan hívhatom meg az equinux támogatást a csapatomba?
 
Az equinux támogatási csapat meghívása a csapatodba nagyon hasznos, és lehetővé teszi számunkra, hogy gyorsabban és hatékonyabban támogassunk – például a beállítások vagy a csapatkezelési problémák esetén.
  1. Jelentkezz be a my.vpntracker.com címen.
  2. Navigálj a kívánt csoporthoz → Tagok → Tagok hozzáadása.
  3. Írd be az e-mail címet support@equinux.com az E-mail mezőbe, állítsd be a nevet equinux Support-ra, és rendeld hozzá az Admin szerepet.
  4. Kattints a Meghívás küldése gombra.
  5. Megtekintheted a nemrégiben elküldött meghívót a Meghívások lapon.
Amint az equinux támogatási csapat elfogadja a meghívást, e-mailben értesítünk.
A VPN Tracker rendszerkomponensei nem telepíthetők (pl. OSSystemExtensionErrorDomain hiba 10): Mit tehetek?
 

Ha a VPN Tracker nem tudja telepíteni a rendszerkomponenseit – például a OSSystemExtensionErrorDomain 10 hibával – ez gyakran a macOS rendszeren blokkolt rendszerbővítményeknek vagy harmadik fél biztonsági szoftvereknek köszönhető. Íme, hogyan orvosolhatja a problémát:

Ellenőrizze a macOS rendszerbeállításait (biztonsági figyelmeztetés)

Menjen a Rendszerbeállítások > Adatvédelem és biztonság területre, és görgessen lefelé. Ha megjelenik egy üzenet, miszerint a “equinux” rendszer szoftvere le van blokkolva, kattintson az “Engedélyez” gombra. Ezután indítsa újra a Mac-et.

Ellenőrizze a zavaró hálózati bővítményeket (pl. Bitdefender)

Bizonyos alkalmazások, például a Bitdefender, saját hálózati komponenseket telepítenek, amelyek blokkolhatják a VPN Trackert:

  • Nyissa meg a Rendszerbeállítások > Általános > Bejelentkezési elemek és bővítmények területet
  • Kattintson az ikonra a “Hálózati bővítmények” mellet
  • Vegye le a jelölést a securitynetworkinstallerapp.app és minden más gyanús bővítményről
  • Indítsa újra a Mac-et

Ellenőrizze a Rendszerintegritás-védelmet (SIP)

Ha a SIP le van tiltva vagy módosítva – általában csak a fejlesztői beállításokban – a macOS blokkolhatja a rendszerbővítményeket. A VPN Tracker megfelelő működéséhez a SIP-nek engedélyezve kell lennie.

Telepítse újra a VPN Trackert

Távolítsa el teljesen a VPN Trackert a Mac-ről, indítsa újra a készüléket, és telepítse újra az alkalmazást. Fontos: Amikor először indítja el az alkalmazást, kattintson az “Engedélyez” gombra, amikor a macOS felkéri a rendszerbővítmény jóváhagyására – ne utasítsa el vagy hagyja figyelmen kívül.

Továbbra is problémái vannak? A VPN Tracker támogatási csapata szívesen segít Önnek.

Hogyan engedélyezzem a VPN Tracker rendszerbővítményeit MDM-en keresztül?
 

Ahhoz, hogy a VPN Tracker betölthesse a szükséges rendszerbővítményeket az MDM rendszerén keresztül, kövesse az alábbi lépéseket:

1. Adjon hozzá egy Rendszerbővítmény-szabályzatot

Hozzon létre vagy szerkesszen egy Rendszerbővítmény-szabályzat-hasznos terhelést az MDM rendszerében.

Szükséges értékek:

  • Csoportazonosító: CPXNXN488S
  • Engedélyezett Rendszerbővítmény-típusok: A konfigurációtól függően engedélyezhet mindent, vagy csak a Hálózati bővítményeket adhatja meg.

2. Alkalmazza a Csoportazonosító-szabályt

A Csoportazonosító CPXNXN488S hozzáadásra kerül az engedélyezett Csoportazonosítók listájához. Ez a beállítás biztosítja, hogy a VPN Tracker csapata által aláírt összes rendszerbővítmény megbízható legyen.

Fontos: A Csoportazonosító-szabály elsőbbséget élvez a globális „Engedélyezés minden” beállításokkal szemben. Ha van Csoportazonosító, a rendszer csak a felsorolt azonosítókkal aláírt bővítményeket engedélyezi, még akkor is, ha az „Engedélyezés minden” be van kapcsolva.

3. Küldje el a konfigurációt

Mentse el és terjessze a frissített konfigurációs profilt a cél Mac gépekre. A telepítés után a VPN Trackernek képesnek kell lennie a rendszerbővítmények betöltésére felhasználói jóváhagyás nélkül.

 
No answer available
Ha megváltoztatom a VPN Tracker admin konzol jelszavát, érinti-e a végfelhasználókat?
 
Nem, az adminisztrátori konzol jelszavának megváltoztatása (amelyet a VPN Tracker 365-be való bejelentkezéshez használnak, vagy my.vpntracker.com) nem érinti a végfelhasználóit. A csapatának tagjai továbbra is használják a saját bejelentkezési adataikat a szokásos módon. A jelszó frissítéséhez először jelentkezzen be a my.vpntracker.com/user/settings oldalra, majd kattintson a Jelszó kezelése… lehetőségre az oldal alján.
Ha IPsec VPN-en keresztül csatlakozik egy FritzBoxhoz, az első kapcsolódási kísérlet során gyakran megjelenik a következő hibaüzenet:„Nincs kiválasztott javaslat (Proposal) (1. fázis)“.
 
Ez a probléma is előfordul, ha a FritzBox hivatalos Windows kliensét használja. A kapcsolat általában a második próbálkozásra sikeres anélkül, hogy bármilyen probléma merülne fel. Feltételezzük, hogy az AVM nem fogja többé javítani ezt a hibát, mivel a fejlesztés egyre inkább a WireGuardra összpontosít. Javaslatunk: Állítson be új FritzBox VPN-kapcsolatokat közvetlenül a WireGuard segítségével, és importálja őket a VPN Trackerbe. A WireGuard jelentősen jobb teljesítményt nyújt, mint az IPsec-alapú FritzBox-kapcsolatok ugyanazzal az internetkapcsolattal. A VPN Tracker támogatja a WireGuardot Mac, iPhone és iPad eszközökön.
Frissítettem a Telekom Digitalisierungsboxomat, és még mindig tudok csatlakozni a VPN-emhez, de nem tudok elérni a célhálózatot. Mit kell tennem?
 

Az ügyfél IP-tartománya a cél- vagy távoli hálózaton kívül kell, hogy legyen. Igazítsa az ügyfél IP-tartományát ennek megfelelően.

Miért tapasztalok gyenge VPN-teljesítményt vagy -kapcsolat-szakadást, ha egy TP-Link router van a hálózati útvonalamban?
 
A TP-Link routerek, amelyek hardveres offloadot használnak, néha duplikált csomagokat továbbíthatnak. Ez befolyásolhatja a VPN-kapcsolatokat, még akkor is, ha a TP-Link eszköz nem a VPN végpontja. A probléma mind akkor jelentkezhet, amikor forgalmat küld az internetre, mind amikor fogad és továbbít forgalmat az internetről a hálózatába.

Ha ez megtörténik, észrevehet egy lassabb VPN-teljesítményt vagy alkalmi kapcsolatleválást. A VPN Tracker biztonsági mechanizmusokat tartalmaz a sok VPN protokoll leválasztásának megelőzésére, de a teljesítményhatásokat nem lehet teljesen kijavítani a szoftverben.

Ha a TP-Link modellje kínál lehetőséget a hardveres offload lekapcsolására, annak kikapcsolása megoldja a problémát. Kérjük, vegye figyelembe, hogy ez néha csökkentheti az internetes teljesítményt, ha a router nagy terhelés alatt áll, mivel a routernek a hardveres gyorsítás nélkül kell feldolgoznia az összes forgalmat. Ez a beállítás általában a TP-Link üzleti osztályú modelljein érhető el, míg a legtöbb fogyasztói modell nem tartalmazza, de továbbra is használja a hardveres gyorsítást.
A VPN Tracker támogatja a Palo Alto Globalconnect protokollt?
 
Sajnálom, de nem.
Miért hagyja abba hirtelen a Synology-hoz való OpenVPN-kapcsolat a működést UDP-n keresztül?
 

Tünetek:
A OpenVPN kliens megakad a kapcsolat beállítása közben, és végül időtúllépés következik be, mielőtt létesíthető lenne a TLS kapcsolat. Egy tipikus üzenet: “Waiting for RESET”.

Ok:
A TLS kézfogás nem fejeződik be sikeresen, mert a szükséges UDP csomagok nem jutnak el megbízhatóan a szerverhez.

Gyakori okok:

  • Korlátozások vagy szűrés a tűzfal, útválasztó vagy ISP szintjén
  • Túl agresszív UDP időtúllépések a NAT átjárókon
  • MTU vagy fragmentációs problémák (pl. PPPoE, DS-Lite, mobilhálózatok, IPv6/IPv4 fordítások)
  • Hálózati eszközök vagy szolgáltatók, amelyek prioritást adnak, korlátozzák vagy blokkolják az UDP forgalmat

Mivel az UDP nem kapcsolatorientált, ezek a problémák gyakran előfordulnak jelentős hibaüzenet nélkül.

Megoldás:
Váltsa át a OpenVPN átviteli protokollját UDP-ről TCP-re.

A TCP sokkal robusztusabb, mint az UDP:

  • A TCP fenntartja a valós kapcsolat állapotot
  • Az elveszett csomagok automatikusan újraküldésre kerülnek
  • A tűzfalak és a NAT eszközök általában kedvezőbben kezelik a TCP forgalmat
  • Az MTU-hoz kapcsolódó problémák kevésbé kritikusak

Ez lehetővé teszi a TLS kézfogás sikeres befejezését és a stabil VPN kapcsolat helyreállítását.

Miért mehet hirtelen tönkre egy IKEv2 VPN-kapcsolat?
 

Tünetek:

A VPN-kapcsolat beállítása meghiúsul, vagy a rendszerindítás során megakad. A szerver elérhető, de a csatorna nem jön létre.

Ok:

Lehetséges, hogy a kliens hálózatán engedélyezve vannak a Jumbo Frames. Az ebből eredő megnövelt MTU nem volt teljes mértékben támogatva a hálózati útvonalon, ami VPN-csomagok elvesztéséhez vezetett.

Megoldás:

Tiltsa le a Jumbo Frames-t a kliens hálózatán, vagy konfiguráljon egy szabványos MTU-t. Miután letiltotta a Jumbo Frames-t, azok a folyamatok, amelyek meghatározzák és alkalmazzák a megfelelő útvonal-MTU-t, megfelelően működhetnek, lehetővé téve a csatorna létrehozását.

Nem tudok csatlakozni a SonicWall SSL-kapumhoz. Mit tehetek?
 
A SonicWall SSL a HTTPS protokolot használja — ugyanazt a protokollt, amelyet a böngészője a weboldalak eléréséhez használ. Először ellenőrizze, hogy megnyithatja-e az átjáró címet a böngészőben. Például, ha az átjáró címe a VPN Trackerben vpn.example.com, nyissa meg a böngészőjét (például a Safari vagy a Firefox), és írja be a https://vpn.example.com címet a címsorba.

Meg kellene, hogy jelenjen egy SonicWall bejelentkezési oldal. Ha az oldal betöltődik, de továbbra sem tud csatlakozni a VPN Trackerrel, kérjük, vegye fel a kapcsolatot a támogatással.

Ha az oldal nem töltődik be, itt van néhány gyakori probléma és lehetséges megoldás:

  • Ellenőrizze, hogy van-e telepítve tűzfal vagy végpontvédelmi megoldás, például a Little Snitch vagy a Symantec Endpoint Protection. Ideiglenesen tiltsa le ezeket az eszközöket, vagy adjon hozzá egy kivételt a VPN-átjáró címéhez.
  • Próbáljon meg csatlakozni egy másik internetkapcsolattal. Például aktiválja a Hotspot módot az iPhone-ján, és próbálja meg csatlakozni a hotspoton keresztül. Ha ez működik, a probléma valószínűleg az internetes útválasztóval vagy az internetszolgáltatóval kapcsolatos.
  • Ha még egy másik internetkapcsolattal sem tudja elérni a VPN-átjárót, vegye fel a kapcsolatot a VPN-adminisztrátorral, hogy megbizonyosodjon arról, hogy az átjáró működik.
.
Milyen EAP-hitelesítési módokat támogat a VPN Tracker az IKEv2-hez?
 
A VPN Tracker támogatja az MSCHAPv2 és EAP-TLS hitelesítési módszereket az IKEv2-kapcsolatokhoz.
Problémám van a VPN Tracker csapatba való meghívó e-mailek fogadásával.
 
Ha problémái vannak egy VPN-csoportba való meghívó e-mail fogadásával, kérje meg a VPN-csoport adminisztrátorát, hogy ossza meg a meghívó linket egy üzenetküldő szolgáltatáson keresztül. További információk a linkelt GYIK-ben találhatók.
Mi a jó SecuExtender alternatíva Mac-re, ha az iskolám Windows-t használ?
 
Ha az Ön iskolája SecuExtendert használ Windows számítógépeken, a VPN Tracker gyakran használható Mac alternatívaként. Ez különösen hasznos lehet, ha MacBookon szeretne hozzáférni az iskola hálózatához, adminisztratív hálózathoz vagy belső szolgáltatásaihoz otthonról.

A SecuExtender általában Zyxel VPN-kapcsolatokkal együtt használatos. A Mac felhasználók számára fontos kérdés, hogy az iskolai IT-osztály milyen VPN-beállításokat tud biztosítani, például a gateway címét, felhasználónevet, jelszót, VPN protokollot, azonosítókat és esetleg egy konfigurációs fájlt.

A VPN Tracker számos gyakori VPN-kapcsolatot és protokollt támogat, beleértve az IKEv2-t és az IPsec-et. Ha az Ön iskolája Zyxel VPN-beállítást használ, a VPN Tracker ezért megfelelő macOS megoldás lehet.

A VPN használatával kapcsolatos további információkért a macOS rendszeren kezdje a Mac VPN Client áttekintésével. Ha az Ön iskolája Zyxel gateway-t használ, a Zyxel VPN beállítása Mac és iOS rendszeren című útmutató segíthet a szükséges beállításokban. Az IKEv2 kapcsolatokhoz tekintse meg az IKEv2 VPN csatlakoztatása Mac, iPhone és iPad rendszeren című útmutatónkat.

Ha egy kollégának már működik a VPN-kapcsolata a VPN Trackerben, akkor a legegyszerűbb megoldás lehet, ha ezt a működő kapcsolatot megosztja a VPN Tracker Team segítségével. Ez elkerüli a technikai VPN-beállítások manuális újrakonfigurálását. A VPN-kapcsolatok megosztása a VPN Tracker Team segítségével című útmutató lépésről lépésre elmagyarázza a folyamatot.
Milyen VPN Tracker beállításokra van szükségem egy Zyxel IKEv2 VPN kapcsolathoz a Mac-en?
 
A Zyxel IKEv2 VPN-kapcsolathoz Mac rendszeren a VPN Trackernek szüksége van azokra a bejelentkezési adatokra és technikai beállításokra, amelyek a Zyxel átjárón vannak konfigurálva. Ez magában foglalja a VPN-átjáró nyilvános IP-címét vagy hosztnevét, a hitelesítési módszert, az előre megosztott kulcsot vagy a felhasználói nevét, valamint adott esetben a távoli hálózat, DNS és azonosító beállításait.

Számos Zyxel-eszköz esetében az konfiguráció egyszerűbb lehet, ha az IT-csapat exportál egy .mobileconfig fájlt. A VPN Tracker útmutatója szerint a Zyxel ATP, USG Flex és Nebula eszközök támogatják a VPN-konfigurációs profilok mobileconfig fájlként történő exportálását. A VPN Tracker importálhatja ezeket az Apple konfigurációs profilként, és automatikusan átveheti a kompatibilis VPN-beállításokat. Ez csökkenti a gépelési hibákat, és különösen hasznos, ha több tanárnak vagy csapatmunkatársnak ugyanarra a VPN-konfigurációra van szüksége. További információk a Zyxel Mobileconfig: VPN-profilok importálása a VPN Trackerbe című cikkben találhatók.

Ha az iskolája Zyxel ATP átjárót használ, a VPN-konfigurációt alternatív módon is elő lehet készíteni a Zyxel Connection Wizard segítségével. A Zyxel VPN beállítása Mac és iOS rendszeren című cikk a következőket írja le: IKEv2 IPSec, Split Tunnel, egy dedikált IP-címtartomány a VPN-kliensek számára, valamint a varázslóban létrehozott VPN-felhasználók. Ne felejtse el megjegyezni az előre megosztott kulcsot, mert később szüksége lesz rá a VPN Trackerben.

Ha nincs elérhető mobileconfig fájl, adja be manuálisan az értékeket a VPN Trackerbe. Fontos, hogy az átjáró címe, a hitelesítés, az előre megosztott kulcs, a felhasználónév, a távoli hálózat és az azonosító pontosan megegyezzenek a Zyxel átjáró konfigurációjával. Az általános Kapcsolódás IKEv2 VPN-hez Mac, iPhone és iPad rendszeren című cikk elmagyarázza, hogy mely információkra van szükség az IKEv2-kapcsolatokhoz, és mikor relevánsak a helyi azonosítók, a DNS, a távoli hálózatok és a 1. fázis/2. fázis beállításai.

A gyakorlatban gyakran a legegyszerűbb megoldás, ha a VPN-átjáró adminisztrátora egyszer létrehozza és teszteli a kapcsolatot a VPN Trackerben, majd megosztja azt a megfelelő felhasználókkal a csapatfunkciók segítségével. Így az egyes tanároknak vagy csapattagoknak nem kell manuálisan újra létrehozniuk a technikai átjáró-, azonosító- vagy 1./2. fázis beállításokat. A VPN-kapcsolat megosztása a TeamCloud segítségével című útmutató elmagyarázza, hogyan lehet egy ellenőrzött kapcsolatot megosztani a csapatban.

Ha Ön nem kezeli a VPN-beállításokat, kérje az IT-csapatától egy mobileconfig fájlt, vagy alternatív megoldásként a következőket: átjáró címe, VPN protokoll, hitelesítési módszer, felhasználónév, jelszó, előre megosztott kulcs, távoli hálózat, azonosító típusa és adott esetben 1./2. fázis követelmények.
Miért nem csatlakozik az IKEv2 VPN-em a Macen, annak ellenére, hogy a beállítások majdnem helyesek?
 
Ha egy IKEv2 VPN-kapcsolat a Macen majdnem létrejön, de végül nem sikerül, gyakran az ok a VPN Trackerben található beállítások és a VPN-átjárón lévő konfiguráció közötti eltérés. A legfontosabb értékek az átjáró címe, a hitelesítési módszer, a közös kulcs, a felhasználónév, a távoli hálózat, az azonosítók és a 1. fázis/2. fázis beállításai.

A IKEv2 VPN csatlakoztatása Mac, iPhone és iPad eszközökön című cikk elmagyarázza, hogy az IKEv2-kapcsolatokhoz több lehet szükség, mint egy egyszerű IP-cím vagy gazdagépnév és hitelesítési adatok. Az átjárótól függően a helyi azonosítók, a távoli hálózatok, a DNS-beállítások és a titkosítási paraméterek is relevánsak lehetnek. Ha ezek közül bármelyik érték nem egyezik pontosan az átjáró konfigurációjával, a kapcsolat meghiúsulhat, még akkor is, ha úgy tűnik, hogy a legtöbb beállítás helyes.

A gyakori probléma a helytelen azonosító típus. Egyes átjárók például IP-címet várnak, mások pedig egy domainnevet, e-mail címet vagy egy adott csoportazonosítót. Ha az átjáró majdnem befejezi a tárgyalást, de a végén már nem válaszol, ellenőrizze, hogy a VPN Trackerben található távoli vagy helyi azonosító megegyezik-e azzal, amit az átjáró vár.

Ha a probléma közvetlenül egy macOS-frissítés után jelentkezik, akkor a macOS verzió is szerepet játszhat. A IKEv2 VPN nem működik a macOS 26 Tahoe rendszeren című cikk elmagyarázza, hogy a macOS 26 Tahoe már nem fogadja el a régebbi algoritmusokat, például a 3DES, SHA1 vagy a 14 alatti Diffie-Hellman csoportokat a beépített VPN-kliensben. A tipikus tünetek közé tartoznak az olyan üzenetek, mint a „Az IKEv2 tárgyalás meghiúsult”, „Nincs elfogadható javaslat” vagy „A VPN-szerver nem válaszol”.

Ha Ön nem kezeli a VPN-konfigurációt, kérje meg az IT-csapatát, hogy adja meg a pontos IKEv2-beállításokat az átjáróhoz. A leghasznosabb részletek az átjáró címe, a hitelesítési módszer, a közös kulcs, a felhasználónév, az azonosító típusa, a távoli hálózat és a 1. fázis/2. fázis követelményei. Sok esetben a legegyszerűbb megoldás, ha az rendszergazda egyszer létrehozza és teszteli a kapcsolatot a VPN Trackerben, majd megosztja azt a felhasználókkal a csapatkezelési funkciókon keresztül.

Bármikor fordulhat a támogatási csapathoz, ha segítségre van szüksége a VPN-kapcsolatának elemzéséhez. A legegyszerűbb módja annak, hogy közvetlenül a VPN Trackerben lépjen kapcsolatba a Súgó > Támogatás menüpont alatt, mert ez megkönnyíti a kapcsolódó kapcsolati és diagnosztikai információk küldését.
Használhatok egy VPN-kapcsolatot, amely már működik egy kollégámnál a VPN Trackerben?
 
Igen. Ha egy kollégának már van működő VPN-kapcsolata a VPN Trackerben, gyakran egyszerűbb ezt az ellenőrzött kapcsolatot használni, mint manuálisan újra létrehozni az összes technikai beállítást. Ez különösen hasznos iskolákban vagy szervezetekben, ahol a VPN-konfiguráció eredetileg Windowsra vagy SecuExtendterre lett beállítva, és az egyes felhasználóknak Mac-ről kell csatlakozniuk.

A VPN Trackerben egy működő kapcsolat megosztható a csapatfunkciók segítségével. Ezáltal a többi csapattag is hozzáférhet ugyanahhoz az ellenőrzött konfigurációhoz, így nem kell feltételezniük az átjáró címet, a VPN-protokollt, a közös kulcsot, azonosítókat, a távoli hálózatot vagy a 1. fázis/2. fázis beállításait. A VPN-kapcsolatok megosztása a VPN Tracker Team segítségével című útmutató elmagyarázza, hogyan oszthatók meg a VPN-kapcsolatok a VPN Tracker Team segítségével.

Első lépésként annak a kollégának, akinél már működik a VPN-kapcsolat, ki kell választania a kapcsolatot a VPN Trackerben, és meg kell osztania azt a csapattal. Ezután az rendszergazda vagy a támogatási csapat áttekintheti a beállítást, és elérhetővé teheti más felhasználók számára. Ha a szervezeted használja a VPN Tracker Team-et, ez általában a legegyszerűbb módja annak, hogy egy működő iskolai vagy vállalati VPN-konfigurációt terjeszthess ki több Mac-felhasználóra.

Ha továbbra is problémák merülnek fel, bármikor fordulhatsz a támogatási csapatunkhoz. A legegyszerűbb módja annak, hogy közvetlenül a VPN Trackerben lépj kapcsolatba velünk a Súgó > Kapcsolat menüpontban, mert így könnyebben be lehet foglalni a releváns kapcsolati és diagnosztikai információkat.
Miért nem csatlakozik a VPN Tracker az IKEv2 VPN-emhez?
 
Ha a VPN Tracker nem tud IKEv2 kapcsolatot létrehozni, az általában a gateway-beállítások, a hitelesítési adatok, azonosítók vagy a VPN gateway-n található titkosítási paraméterek közötti eltérés miatt történik. Először ellenőrizze, hogy a protokoll, a gateway-cím, a megosztott kulcs vagy tanúsítvány, a felhasználónév, a távoli hálózat és azonosítók pontosan megegyeznek-e az IT-csapat által megadott beállításokkal.

A IKEv2 VPN csatlakoztatása Mac, iPhone és iPad eszközökön című útmutató elmagyarázza, hogy mely adatokra van szükség az IKEv2-höz a VPN Trackerben. A hosztnév és a bejelentkezési adatok mellett fontos lehetnek a helyi azonosítók, a távoli hálózatok, a DNS-szerverek és a 1. fázis/2. fázis beállításai is. Ha egy kapcsolat korábban működött, majd macOS-frissítés után leállt, ellenőrizze a IKEv2 VPN nem működik a macOS 26 Tahoe rendszeren című cikket is, amely régebbi algoritmusokról és a macOS kompatibilitásáról tartalmaz információkat.

Ha Ön nem kezeli a gateway konfigurációját, kérje meg az IT-csapatát, hogy adja meg a teljes IKEv2 beállításokat vagy egy tesztelt VPN Tracker kapcsolatot. Emellett közvetlenül is felveheti a kapcsolatot a támogatási csapatunkkal a VPN Trackerben a Súgó > Kapcsolatfelvétel a támogatással menüpontban, így könnyebben küldhet releváns diagnosztikai információkat.
Mit jelent, ha egy VPN-átjárót IKEv2-ről IKEv1-re állítottak?
 
Ha egy VPN-átjárót IKEv2-ről IKEv1-re váltottak, a VPN Trackerben lévő VPN-kapcsolatnak is meg kell felelnie az új protokollnak. Az IKEv1 és az IKEv2 nem csupán két név ugyanarra a kapcsolatra, hanem különböző IPsec tárgyalási módszerek, amelyek eltérő beállításokkal és kompatibilitási követelményekkel rendelkeznek.

A Mi az IKEv2 VPN? című cikk elmagyarázza az IKEv1 és az IKEv2 közötti különbségeket, valamint azt, hogy mindkét protokollnak miért vannak sajátosságai. Ha a VPN Trackerben lévő kapcsolat IKEv2-re van konfigurálva, de az átjáró most már csak IKEv1-et vár, a tárgyalás nem fejeződik be sikeresen.

Kérdezze meg az IT-csapatát vagy a VPN-adminisztrátort, hogy jelenleg melyik protokoll van engedélyezve az átjárón, és mely hitelesítő adatok érvényesek. Sok esetben nem csak az IKEv1 és az IKEv2 különbözik, hanem a közös kulcs, a csoportnév, azonosítók, a távoli hálózat és a 1. fázis/2. fázis paraméterei is.
Melyik távoli azonosítót kell használnom egy Mac-en létesített IKEv2 VPN-kapcsolathoz?
 
A megfelelő távoli azonosító attól függ, hogy a VPN-átjárót hogyan konfigurálták. Sok átjáró egy domainnevet, IP-címet, e-mail-címet vagy egy adott azonosítóértéket vár. Nem az számít, hogy mi tűnik ésszerűnek a Macen, hanem melyik azonosító van beállítva az átjáró oldalán.

Az IKEv2-ben az azonosítók segítenek mindkét félnek abban, hogy a VPN-tárgyalások során megfelelően megtalálják a megfelelő társat. A IKEv2 VPN csatlakoztatása Mac, iPhone és iPad eszközökön című útmutató elmagyarázza, hogy az azonosítókat a kapu konfigurációjától függően lehet, hogy módosítani kell. Ha a típus vagy érték nem egyezik, akkor a kapcsolat a végén meghiúsulhat, még akkor is, ha a cím, a bejelentkezési adatok és a közös kulcs helyesek.

Kérje meg az IT-csapatát, hogy mondja el a várt azonosító típusát és értékét. A gyakori lehetőségek közé tartozik a domainnév (FQDN), IP-cím, e-mail (felhasználói FQDN) vagy egy gyártóspecifikus csoportazonosító. Ha nem biztos benne, forduljon közvetlenül a VPN Trackerben található támogatási csapatunkhoz a Súgó > Kapcsolat felvétele a támogatással menüpontban.
Hogyan tudom megváltoztatni a VPN Trackerben a távoli azonosítót, hogy domainnév legyen (FQDN)?
 
Nyissa meg a kapcsolatot a VPN Trackerben, szerkessze az alapbeállításokat, és keresse meg az azonosítók szakaszt. Állítsa a távoli azonosító típusát „Domain Name (FQDN)” értékre, és adja meg az IT-csapat vagy a VPN-átjáró által megadott értéket. Mentsse el a kapcsolatot, és próbálja meg újra csatlakozni.

Ez a beállítás segíthet, ha az IKEv2 tárgyalás majdnem befejeződik, de az átjáró a végén már nem válaszol. Ilyen esetekben előfordulhat, hogy az azonosító típusa nem egyezik az átjáró konfigurációjával. A IKEv2 VPN-kapcsolat létrehozása Mac, iPhone és iPad eszközökön című útmutató elmagyarázza, hogy mely IKEv2 részletek lehetnek relevánsak a VPN Trackerben.

Csak akkor változtassa meg a típust „Domain Name (FQDN)” értékre, ha az átjáró ezt az azonosító típust várja. A tényleges azonosító értéknek pontosan meg kell egyeznie az IT-csapat által megadott értékkel. Ha nem biztos benne, küldjön támogatási kérelmet közvetlenül a VPN Trackerből a Súgó > Kapcsolatfelvétel a támogatással menüpontban.
Miért működik az iskolai VPN egy másik eszközön, de nem a Mac-emen?
 
Ha ugyanaz a VPN működik egy Windows PC-n, SecuExtenderben vagy egy kolléga MacBookján, de nem az Ön Macjén, akkor a probléma általában nem a MacBook modelljében rejlik. Gyakrabban az tényleges VPN-beállítások, a macOS verzió, a mentett hitelesítő adatok, tanúsítványok, azonosítók vagy a beállítási mód eltérőek.

Mac felhasználók számára minden technikai értéknek pontosan meg kell egyeznie a gateway konfigurációjával. A Mac VPN Client cikk áttekintést nyújt a VPN Tracker alkalmazásról, mint Mac VPN kliensről. Ha az Ön iskolája Zyxel gateway-t használ, akkor a Zyxel VPN beállítása Mac és iOS rendszeren segíthet a tipikus beállításokkal.

Ha egy kollégának már működik a kapcsolat a VPN Trackerben, akkor gyakran a leggyorsabb megoldás az, ha megosztja a megbízható kapcsolatot a VPN Tracker Team segítségével. A VPN-kapcsolatok megosztása a VPN Tracker Teammel című útmutató elmagyarázza, hogyan lehet megosztani egy működő kapcsolatot.
Megakadályozhatja-e egy VPN Tracker próbaverzió, hogy egy IKEv2 kapcsolat működjön?
 
A próbaverzió általában nem az a tipikus ok, ami miatt egy IKEv2-kapcsolat technikai hibával zárul. Ha a kapcsolat nem létesíthető, először ellenőrizze a gateway protokollját, a hitelesítő adatokat, a hitelesítési módszert, az azonosítókat, a távoli hálózatot és a titkosítási paramétereket.

Az IKEv2 esetében a kapcsolat attól függ, hogy a Mac-en és a VPN-gateway-en megegyező értékek vannak-e. A
Hogyan hívhatom meg a VPN Tracker támogatást a csapatomba?
 
Ha a VPN Tracker támogatási csapata fel szeretné vizsgálni egy csapatkapcsolatot vagy segíteni a beállításban, megadhatja a támogatási hozzáférést a https://my.vpntracker.com/support címen keresztül. Ez segít a támogatási csapatunknak abban, hogy jobban megértsék a releváns csapat- és kapcsolati beállításokat anélkül, hogy manuálisan kellene másolnia az összes technikai részletet.

Ez különösen hasznos, ha egy kapcsolat működik egy kollégánál, de nem egy másiknál, vagy ha egy iskola vagy vállalati VPN-kapcsolatot kell előkészíteni több Mac-felhasználó számára. A kapcsolatok megosztásával kapcsolatos további információkért lásd a VPN-kapcsolatok megosztása a VPN Tracker Team segítségével.

A szokásos támogatási kérésekhez a legegyszerűbb módja, ha közvetlenül a VPN Trackerben lép fel a Súgó > Kapcsolatfelvétel a támogatással menüpontban. Ez megkönnyíti a releváns kapcsolati és diagnosztikai információk beemelését.
Hogyan állíthatom be az iskolai VPN-hozzáférést a Mac-en?
 
A Mac-en történő iskolai VPN-hozzáférés beállításához szüksége lesz az iskola technikai VPN-adataira és egy olyan VPN-kliensre, amely megfelel a gateway-nek. A VPN Tracker segítségével számos gyakori iskolai és vállalati VPN konfigurálható Mac-en, még akkor is, ha a meglévő utasításokat eredetileg a Windows számára írták.

Kérje meg az iskola informatikai csapatát a gateway-címre, a VPN-protokollra, a felhasználónévre, a jelszóra, a közös kulcsra vagy a tanúsítványra, a távoli hálózatra, a DNS-beállításokra és az azonosítókra. A Mac VPN-kliens cikk a VPN Tracker-t Mac VPN-kliensként ismerteti; az IKEv2-kapcsolatokhoz a csatlakozás az IKEv2 VPN-hez Mac-en, iPhone-on és iPad-en szintén hasznos.

Ha egy kapcsolat már működik egy kollégánál, az iskola informatikai csapatának vagy a kollégának meg kell osztania a megerősített kapcsolatot a VPN Tracker Team segítségével. A VPN-kapcsolatok megosztása a VPN Tracker Team segítségével című útmutató elmagyarázza, hogyan működik ez.
A VPN Tracker működik-e a SecuExtenderrel együtt használt VPN-hozzáféréssel Windows alatt?
 
Gyakran igen, ha a SecuExtender hozzáférés egy szabványos VPN protokollon és támogatott átjárón alapul. A SecuExtendert gyakran Zyxel átjárókkal együtt használják. Ilyen esetekben a VPN Tracker megfelelő alternatíva lehet Mac-en, feltéve, hogy az IT csapat biztosítja a szükséges VPN beállításokat.

A Zyxel konfigurációk esetén egy .mobileconfig fájl megkönnyítheti a beállítást. A Zyxel mobileconfig profil importálása című cikk elmagyarázza, hogyan lehet importálni a Zyxel ATP, USG Flex és Nebula VPN profiljait. A manuális Zyxel konfigurációhoz a Zyxel VPN beállítása Mac-en és iOS-en hasznos lehet.

A SecuExtenderhez tartozó Windows utasítások nem mindig vihetők át közvetlenül a macOS-re. A fontos részletek: átjáró cím, protokoll, hitelesítési módszer, előre megosztott kulcs, felhasználónév, távoli hálózat és azonosítók. A VPN Tracker Mac VPN kliensként való áttekintéséhez lásd a Mac VPN kliens oldalt.
Milyen VPN-adatokat kell a school IT-nek megadnia a VPN Tracker számára?
 
A VPN Tracker esetében az iskola IT-csapatának a teljes VPN-beállításokat kell megadnia a gateway számára. Ez általában magában foglalja a gateway címet, a VPN protokollt, a felhasználónevet, a jelszót, a közös kulcsot vagy a tanúsítványt, a távoli hálózatot, a DNS-beállításokat és az azonosítókat. Az IKEv1 vagy IKEv2 esetében a 1. és 2. fázisú paraméterek is fontosak lehetnek.

A IKEv2 VPN csatlakoztatása Mac, iPhone és iPad eszközökön című útmutató azt mutatja, hogy az IKEv2 kapcsolatokhoz a gatewaytól függően helyi azonosítókra, távoli hálózatra és speciális titkosítási paraméterekre is szükség lehet. Ha az iskola Zyxelt használ, egy mobileconfig fájl segíthet; lásd: Zyxel Mobileconfig profil importálása.

A legegyszerűbb megoldás, ha az iskola IT-csapata egyszer létrehozza és teszteli a kapcsolatot a VPN Trackerben, majd megosztja azt a megfelelő tanárokkal a VPN Tracker Team segítségével. Ezáltal a felhasználóknak nem kell manuálisan átvinniük a technikai értékeket.
Miért különböznek a VPN-utasítások Windows és Mac esetén?
 
A Windows és Mac rendszerhez készült VPN-utasítások eltérnek, mivel a VPN-kliensek gyakran különböző neveket és helyeket használnak ugyanazokhoz az átjárati beállításokhoz. Ezért egy SecuExtender Windows-útmutató hasznos lehet, de nem mindig alkalmazható lépésről lépésre a VPN Trackerben vagy macOS-ben.

A mögöttes technikai részletek általában változatlanok maradnak: átjárati cím, protokoll, felhasználónév, jelszó, közös kulcs vagy tanúsítvány, távoli hálózat, DNS és azonosítók. A Mac VPN-kliens című cikk a VPN Trackert Mac VPN-kliensként ismerteti. Az IKEv2-kapcsolatok esetében a Kapcsolódás az IKEv2 VPN-hez Mac, iPhone és iPad rendszeren bemutatja, hogy mely mezők lehetnek relevánsak a Mac-en.

Ha csak Windows-útmutatóval rendelkezik, kérje meg az IT-csapatát, hogy adja meg az alapul szolgáló VPN-értékeket, ahelyett, hogy csak SecuExtender képernyőképeket használná. Még jobb, ha egy tesztelt VPN Tracker-kapcsolatot kér, amelyet a csapatban lehet megosztani.
A SecuExtender elérhető macOS-re, vagy alternatívára van szükségem?
 
Ha a szervezete SecuExtendert javasol Windowsra, akkor Mac-en is szüksége lehet egy megfelelő alternatívára. A VPN Tracker számos VPN-kapcsolatot és protokollt támogat, ezért gyakran jó választás azoknak a Mac-felhasználóknak, akiknek ugyanahoz a VPN-hez kell hozzáférniük.

A kulcskérdés az, hogy melyik VPN-kapcsolatot és protokollt használja a szervezete. A SecuExtendert általában Zyxel-kapcsolatokkal együtt használják. A Zyxel VPN beállítása Mac-en és iOS-en című cikk bemutatja, hogyan állíthatja be a Zyxel VPN-t Mac-en és iOS-en. A VPN Tracker általános áttekintéséhez Mac VPN-kliensként látogasson el az alábbi oldalra: Mac VPN-kliens.

Kérje meg az IT-csapatát, hogy ne csak a Windows-kliens nevét, hanem a technikai VPN-beállításokat vagy egy exportált konfigurációt is adjon meg. Ez megkönnyíti annak ellenőrzését, hogy a VPN Tracker létre tudja-e hozni a megfelelő kapcsolatot Mac-en.
Mi a különbség a SecuExtender és a VPN Tracker között Mac-en?
 
A SecuExtender egy szállítói VPN-kliens, amelyet gyakran használnak Zyxel-környezetekben. A VPN Tracker egy Mac VPN-kliens, amely számos különböző VPN-átjárót és protokollot támogat. Mac-felhasználók számára a VPN Tracker rugalmas alternatívát jelenthet, ha a szervezet elsősorban Windows-utasításokat vagy a SecuExtendert használja.

A VPN Tracker különösen hasznos, ha több átjáró-típust kell támogatni, ha az IKEv2 vagy az IPsec-et macOS-en kell konfigurálni, vagy ha a kapcsolatokat egy csapatban kell megosztani. A Mac VPN-kliens című cikk áttekintést nyújt a Mac-hez készült VPN Tracker-ről. Zyxel-környezetekben a Zyxel VPN beállítása Mac-en és iOS-en releváns.

Egy fontos gyakorlati különbség a megerősített kapcsolatok megosztásának lehetősége. A VPN Tracker Team segítségével egy rendszergazda előkészíthet egy működő kapcsolatot, és megoszthatja azt a felhasználókkal. További információk a VPN-kapcsolatok megosztása a VPN Tracker Team segítségével oldalon találhatók.
Miért kérdezi a VPN Tracker az IKEv1-et vagy az IKEv2-t, amikor az iskolám IT-részlege csak a SecuExtendert említi?
 
A SecuExtender a VPN-kliens neve, amelyet az Ön iskolájának informatikai csapata használ Windows alatt. A VPN Tracker megkérdezi a technikai VPN-protokollról, például IKEv1 vagy IKEv2, mert ez határozza meg, hogyan tárgyal a kapcsolat a gateway-jel.

Egy Windows kliens elrejtheti a technikai részleteket a háttérben. Mac-en gyakran explicit módon kell kiválasztani ezeket az értékeket. A Mi az IKEv2 VPN? című cikk elmagyarázza, mi az IKEv2 és miben különbözik az IKEv1-től. A gyakorlati IKEv2 beállításhoz lásd a Csatlakozás az IKEv2 VPN-hez Mac, iPhone és iPad eszközökön.

Ne csak a SecuExtender-ről kérdezzen, hanem a használt VPN-protokollról és a hozzá tartozó paraméterekről is. A fontos részletek közé tartozik a gateway címe, az IKEv1 vagy IKEv2, a hitelesítési módszer, a közös kulcs vagy a tanúsítvány, a felhasználónév, a távoli hálózat, azonosítók és az esetleges 1. fázis/2. fázis beállítások.
Hogyan telepíthetek Linux VPN-t a Mac-emre?
 
Általában nem telepít "Linux VPN" szoftvert közvetlenül a Mac-re. Ehelyett csatlakoztassa a Mac-et egy Linuxon futó VPN-szerverhez, például Ubuntu, Debian, Rocky Linux vagy CentOS Stream.

A VPN Trackerben válassza ki a Linux-szervere által használt VPN-protokollt, például WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec vagy SoftEther, majd importálja a konfigurációs fájlt, vagy manuálisan adja meg a szerverbeállításokat. A Linuxra vonatkozó konkrét útmutatókért tekintse meg a VPN Tracker útmutatóit a Debian VPN Mac-en és a CentOS Stream VPN Mac-en.
Melyik Linux VPN protokollt használhatom a VPN Trackerrel Mac-en?
 
A VPN Tracker támogatja a Linux VPN-szerverek által használt leggyakoribb VPN-protokollokat, beleértve a WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec, PPTP, SSTP és a SoftEther alapú konfigurációkat.

A modern Linux-szerverek esetében a WireGuard és az OpenVPN gyakori választások. Az IKEv2 IPsec is széles körben használatos a strongSwan vagy a LibreSwan segítségével. Ha a Linux-szervere .ovpn fájlt, WireGuard .conf fájlt, tanúsítványokat vagy manuális IKEv2 IPsec vagy L2TP over IPsec beállításokat biztosít, ezeket az adatokat használhatja a kapcsolat létrehozásához a VPN Trackerben.

Az egyéni protokollbeállítási lépésekért tekintse meg a VPN Tracker útmutatóit az IKEv2 VPN Mac-en és a L2TP VPN Mac-en.
Importálhatok-e WireGuard vagy OpenVPN konfigurációt egy Linux szerverről a VPN Trackerbe?
 
Igen. Ha a Linux VPN rendszergazdája megad egy WireGuard .conf fájlt vagy egy OpenVPN .ovpn fájlt, akkor importálhatja azt a VPN Trackerbe, és használhatja a Mac-ről való csatlakozáshoz.

Ez gyakran a leggyorsabb beállítási mód, mivel a szerver címe, a tanúsítványok, a kulcsok, a portok és az útválasztási beállítások már szerepelnek a fájlban. A VPN Tracker támogatja továbbá a Linux rendszergazdai munkafolyamatokat is, ahol több WireGuard vagy OpenVPN konfigurációt kell importálni és kezelni a felhasználók számára.

A beimportálási munkafolyamatokkal kapcsolatos további információkért tekintse meg a VPN Tracker útmutatóját a OpenVPN Mac-en vagy az WireGuard kapcsolatok importálására és telepítésére vonatkozó útmutatót.
Milyen információra van szükségem ahhoz, hogy Linux VPN-kapcsolatot állítsak be a Mac-en?
 
A szükséges adatok a VPN protokolljától függenek. A legtöbb esetben szüksége lesz a VPN protokollra, a szerver címére, felhasználónévre, jelszóra vagy tanúsítványra, valamint az esetleges kulcsokra vagy konfigurációs fájlokra. Az IKEv2 IPsec vagy L2TP over IPsec kapcsolatoknál további távoli azonosítóra, helyi azonosítóra, előre megosztott kulcsra, DNS-szerverekre és távoli hálózati tartományokra is szükség lehet.

Ha nem biztos benne, hogy a Linux szervere melyik protokollat használja, kérdezze meg rendszergazdáját, hogy a VPN WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec vagy SoftEther alapú-e, mielőtt létrehozná a kapcsolatot a VPN Trackerben. A VPN Tracker L2TP VPN beállítási ellenőrzőlistája hasznos példa arra, hogy milyen típusú átjárati adatokat kell összegyűjtenie a beállítás előtt.
Hogyan tudom elrejteni a régi hibajelentéseket a VPN Trackerben?
 
Ha a VPN Tracker régi hibajelentéseket jelenít meg egy mentett kapcsolathoz, ezeket a bejegyzéseket jelenleg nem lehet közvetlenül törölni a hibanaplóból. Azonban jóváhagyhatja a régi hibákat, hogy azok többé ne jelenjenek meg aktív figyelmeztetéseként.

Ez hasznos lehet, ha a hibák egy ideiglenes probléma miatt merültek fel, például egy rövid távú szerverkimaradás miatt, és most már nem relevánsak.

Nyissa meg az érintett VPN-kapcsolatot a VPN Trackerben vagy a VPN Tracker webfiókjában.

Kattintson a piros hibajelzőre, például a "17 hiba" feliratra.

Ez megnyitja a hibarészletek nézetet.

A cím alatt kattintson a "Minden jóváhagyása" gombra.

Miután jóváhagyta a hibákat, azok némítva lesznek, és többé nem jelennek meg aktív piros figyelmeztetéseként. Ez segít abban, hogy a kapcsolat áttekintése a jelenlegi problémákra összpontosítson.

Ha a "Minden jóváhagyása" lehetőség nem jelenik meg a Mac alkalmazásban, indítsa újra a VPN Trackert, és ellenőrizze újra. Győződjön meg arról is, hogy a hibalistát a piros hibajelző segítségével nyitotta meg.
 
No answer available
 
No answer available
 
No answer available