ENDE
The #1 VPN Client for Mac, iPhone & iPad
The #1 VPN Client for Mac, iPhone & iPad
Features
Teams
Tech Specs
Consultant Service
Pricing
FAQ & Support
Blog
Downloads
 
 
SonicWallデバイスでVPN経由のDHCPにどのハー�... - KH485

よくある質問

iPadまたはiPhoneでVPN Trackerを使用できますか?
 
VPN TrackerがiPhoneとiPadで利用可能になりました! 新しいVPN Tracker iOSアプリを使用して、iPhoneまたはiPadで外出先からVPNに接続します。
  • マルチプロトコルVPNサポート
  • 高速接続
  • TeamCloudとPersonal Safeテクノロジーのおかげで、ゼロ構成VPN
iPhoneとiPad用のVPN Trackerを試用してください。
App Store でのサブスクリプションをどのようにキャンセルしますか?
 
すべてのAppleのサブスクリプションは、iTunesで管理されます。 このリンクをクリックすると、プロフィール管理画面に直接移動します。 https://apple.co/2Th4vqI 「サブスクリプション」で、現在有効なすべてのサブスクリプションを確認し、サブスクリプションの自動更新を無効にすることができます。
VPN Tracker: レガシー製品のサポート終了
 
次の概要では、従来のライセンスを持つ古いVPN Tracker製品のサポート終了日を確認できます。 VPN Tracker 10 VPN Tracker 10のサポートは2021年3月31日に終了します。この日付以降、VPN Tracker 10は更新/サポートを受けられません。 VPN Tracker 9 VPN Tracker 9のサポートは2020年3月31日に終了します。2020年3月31日以降、VPN Tracker 9は更新/サポートを受けられません。 VPN Trackerバージョン1-8 これらの従来のバージョンはサポートされなくなりました。 サポートと更新プログラムの取得方法 VPN Trackerの古いバージョンをまだ使用している場合は、継続的な更新とサポートを含む最新のVPN Tracker 365プランに移行することを強くお勧めします。 サポートされていない製品はどうなりますか? 更新されなくなったため、VPNゲートウェイ、サーバー、またはその他の技術的要件の変更により、動作が停止する可能性があります。
SonicWALL TZ シリーズの VPN 接続の設定をお手伝いいただけますか?
 
VPN Tracker 365は、SonicWALL TZシリーズを含む、無数のVPNプロトコルとゲートウェイをサポートします。 当社の詳細なステップバイステップガイドでは、VPN Tracker 365を使用して、SonicWALLデバイスでVPN接続をセットアップする方法を正確に示します。
2つの別のアカウントからライセンスを統合できますか?
 
Máme novou funkci v rané beta verzi, která vám umožní vyměnit stávající licenci za propagační kód se stejnou hodnotou jako vaše zbývající trvání. Poté můžete obdrženou kredit aplikovat na novou licenci zakoupenou na vašem hlavním účtu. Pro pokračování v konsolidaci postupujte podle těchto kroků:
  • Navštivte stránku přenosu licence a přihlaste se k účtu, který drží licenci, pro kterou chcete kredit
  • Vyberte licenci, kterou chcete vyměnit, a potvrďte konverzi licence. Váš propagační kód pro zbývající trvání bude odeslán na e-mailovou adresu vašeho účtu. Přejděte na portál my.vpntracker.com a přihlaste se pomocí účtu, ke kterému chcete licenci přidat.
  • Klikněte na „Koupit další licence nebo upgrady“ a přidejte další licenci. Další informace o přidávání licencí naleznete zde:

  • Aplikujte propagační kód na vaši objednávku ve spodní části stránky, zkontrolujte Obchodní podmínky a klikněte na „Zaplatit nyní“
Vezměte prosím na vědomí, že můžete použít pouze jeden propagační kód na jednu objednávku, ale s proporcionálním výpočtem si můžete jednoduše vytvořit více objednávek, jednu pro každou licenci, kterou potřebujete přidat, a propagační kód, který chcete uplatnit. Vezměte prosím na vědomí, že kódy pro přenos licence vyprší po 14 dnech a musí být uplatněny před vypršením platnosti.
TeamCloudを使用して接続を共有するにはどうすればよいですか?
 
TeamCloudを使用して接続を共有するには
  • チームのマネージャーまたはオーガナイザーである必要があります。マルチ管理者サポートは現在、チームに展開されています – すぐにチームで有効にしたい場合はお問い合わせください.
  • VPN Trackerで接続を選択し、ステータスまたは構成ビューから「チームと共有」オプションを選択します
FAQ Image - S_1267.png
新規ユーザーへの注意

接続を受信する人は、VPN Trackerチームのメンバーであり、TeamCloud暗号化キーを設定する必要があります。
これは、VPN Trackerを開いて他のチームメンバーがオンラインになると自動的に発生します。別のチームメンバーが利用できない場合は、チームマネージャーがmy.vpntracker.comでTeamCloudの設定を確認することもできます。

iPhoneでSonicWALL SSL VPNに接続できますか?
 
VPN Trackerは、iPhoneとiPadで利用できるようになりました!新しいVPN Tracker for iOSを使用して、外出先でiPhoneまたはiPadからSonicWALL SSL VPNに安全に接続してください。 VPN Tracker for iOSをご覧ください。 EN: VPN Tracker is now available on iPhone and iPad! Use brand new VPN Tracker for iOS to securely connect to your SonicWALL SSL VPN on the go on your iPhone or iPad. Get early access here. Discover VPN Tracker for iOS.
iPhoneまたはスマートフォンでPersonal Hotspotを使用してMacでVPNに接続できますか?
 
外出先でMacにインターネットが必要な場合は、iPhoneまたはAndroidスマートフォンでパーソナルホットスポットを有効にして、4G/LTE/5Gモバイル接続をMacと共有できます。 通常は、これを使用してほとんどのVPN Tracker接続を開始できます。ただし、次の点にご注意ください。
  • PPTP VPN接続はサポートされていません。これは、iOSおよびAndroidがPPTPパススルーをサポートしていないためです
  • IPsec VPN接続の場合、NAT-Tの設定を調整する必要がある場合があります
iPhoneをCisco AnyConnect SSL VPN接続に接続できますか?
 
VPN TrackerはiOSで利用可能になりました!iPhoneまたはiPadで外出先でCisco AnyConnect SSL VPNに安全に接続するには、最新のVPN Trackerを使用してください。 今すぐiOS向けのVPN Trackerを見つけてください。
VPN Tracker for iOS は、どの VPN プロトコルをサポートしていますか?
 
iOS用のVPN Trackerは、IPSec(SonicWALL SCP&DHCP、EasyVPN、Mode Configを含む)、IKEv2(ベータ版)、OpenVPN、SSTP、SonicWALL SSL、Cisco AnyConnect SSL、Fortinet SSL、およびWireGuard®をサポートします。 iOS用のVPN Trackerをこちらから入手してください。 WireGuard®は、Jason A. Donenfeldの登録商標です。
MacでVPN Trackerを使用してVPN接続をすでに設定しました。iPhoneやiPadでもそれを使用できますか?
 
もちろんです!iOS版VPN Trackerは、TeamCloudとPersonal Safeによって強化されており、既存のVPN接続が瞬時に表示されます。設定は一切不要です! 今すぐiOS版VPN Trackerをご覧ください。
VPN Tracker for iOSはいつ利用可能になりますか?
 
VPN Tracker for iOSが利用可能になりました! 詳細はこちら
VPN Tracker はどの iOS バージョンと互換性がありますか?
 
VPN Tracker for iOS は、iOS 15 以降と互換性があります。 ここで VPN Tracker for iOS をテストしてください。
my.vpntrackerで接続を設定することは安全ですか?
 
注: my.vpntrackerでの接続設定は現在ベータ版であり、今年後半にはさらに多くのアカウントで利用できるようになります。

my.vpntracker.com内で、任意のブラウザを使用して接続を作成および編集できます。高度なエンジニアリングのおかげで、これはMacのVPN Trackerから知っているのと同じデータセキュリティで機能します。

仕組みは次のとおりです

  • デバイスのブランドとモデルを選択してください
  • 接続の詳細を入力してください
重要なことは:この情報はいずれもインターネット経由で転送されません。これは、デバイス上のブラウザにローカルに入力されているだけです。

新しい接続を保存するには:

  • equinux IDとパスワードを入力してください
  • 暗号化された安全なマスターキーがmy.vpntrackerから取得されます

次に、ブラウザ経由でデバイス上でローカルに実行されるプログラムが暗号化を処理します:

  • ローカルの暗号化プログラムは、デバイス上のマスターキーを復号化します
  • 次に、新しい接続データを暗号化するためにマスターキーを使用します
  • 完全に暗号化された接続は、my.vpntrackerのPersonal SafeまたはTeamCloudにアップロードされます
  • その後、Mac、iPhone、またはiPadが暗号化された接続を取得して、接続する準備をすることができます

以上です。Mac版VPN Trackerから知っている完全なセキュリティとエンドツーエンドの暗号化を備えたmy.vpntrackerでの統合接続編集です。

iOSでファイルサーバーにアクセスする方法
 

iPhoneまたはiPadで、ファイルアプリを使用してネットワークファイルストレージ内のファイルにアクセスできます。その方法は次のとおりです。

  • ファイルアプリを開きます。
  • 「…」ボタンをタップして、「サーバーに接続」を選択します(または、iPadのキーボードで「⌘+k」を押します)。
  • ファイルサーバーのIPアドレスまたはホスト名を入力します。
  • ユーザー名とパスワードを入力します(プロンプ​​トが表示された場合)。

ファイル共有が見つかりませんか?
共有が表示されない場合は、アクセスしようとしている共有をパスに追加する必要がある場合があります。たとえば、サーバー192.168.50.2のファイル共有workにアクセスしようとしている場合は、サーバーアドレスをsmb://192.168.50.2/workとして入力します。

サインインしましたが、すべての接続が表示されません。
 
VPN Tracker は、Mac と iOS デバイス間の VPN 接続を同期します。ただし、これらは Personal Safe または TeamCloud に保存されている必要があります。つまり、既存の接続は、iPhone または iPad で VPN Tracker にサインインすると自動的に表示されます。 重要事項: PPTP または L2TP を使用する VPN 接続は、現在 iOS ではサポートされていないため、iPhone または iPad には表示されません。 ヒント: 接続で使用されているプロトコルが不明な場合は、Mac の VPN Tracker 365 に表示される黒いプロトコルバッジを確認してください。 FAQ Image - S_1305.png

iOS での接続へのアクセス

VPN Tracker for iOS に equinux ID とパスワードでサインインすると、Personal Safe および TeamCloud 接続がアプリに表示されます。 アプリの左上にあるフィルターを使用して、チームの TeamCloud 接続または Personal Safe の個人用接続のみを表示します。 FAQ Image - S_1303.png 重要: Mac にローカルに保存した接続は、他のデバイスでは使用できません。これらの接続を iPhone または iPad で使用するには、接続を右クリックして、「Personal Safe に追加」または「TeamCloud と共有」を選択します。 FAQ Image - S_1302.png これらの接続が iPhone または iPad に表示されます。 FAQ Image - S_1304.png
IPSecとSSL VPN、どちらが高速ですか?
 
より高速で、同じくらい安全なVPN接続を実現するために、SSL VPNからIPSec VPNへの切り替えをお勧めします。 SSL VPNと比較して、IPSecははるかに高速な接続速度を提供できます。これは、ネットワーク層(OSIモデルのレベル3)で実行されるため、物理ハードウェアに近いためです。 この投稿を確認して、VPNパフォーマンスを向上させる方法の詳細をご覧ください。
iPhone および iPad で VPN 経由でファイルサーバーにアクセスするためのヒント
 

VPN Tracker for iOSとファイルアプリを使用すると、iPhoneやiPadでファイルサーバーにアクセスできます:

  • VPNに接続します
  • ファイルアプリを開きます
  • 右上隅にある···アイコンをタップします
  • 「サーバーへの接続」を選択します
  • ファイルサーバーのホスト名またはIPアドレスを入力してください(例:fileserver.internal.example.com
  • プロンプトが表示されたら、会社のログイン資格情報でサインインします

これで、macOSと同様にファイルサーバーボリュームが表示されるはずです。

トラブルシューティングのヒント

ファイルのリスト表示に問題がある場合は、次のことを試してください:

  • サーバーのホスト名だけでなく、完全なボリュームパスを入力します。たとえば、ファイルサーバー上の「Marketing」という共有に接続する場合は、「files.internal.example.com/Marketing」と入力します
  • ファイルサーバーを管理している人に、SMBv2とSMBv3の両方を有効にするように依頼してください(iOSは接続を設定するためにいくつかのv2機能を使用します)
  • App Storeからサードパーティのファイルサーバーアプリを試してみてください。一部のアプリは、特定のファイルサーバー構成との互換性が高くなっています
iPhone/iPadではVPNプロトコルがサポートされていません
 

iPhone / iPadのVPN Trackerでは、現在以下のVPNプロトコルはサポートされていません。

  • L2TP
  • PPTP

回避策
多くのVPNゲートウェイは複数のVPN標準をサポートしています。VPNゲートウェイを確認するか、ネットワーク管理者に互換性のあるプロトコルを代わりに有効にできるか確認してください。

ヒント:サポートされていないプロトコルを非表示にする
VPN Tracker内で、設定→接続設定に移動して、リストからサポートされていない接続を非表示にします。

Mac用のVPN Trackerをすでに持っています。iPhone/iPadでも使用できますか?
 
VPN Tracker for Mac VIPまたはVPN Tracker for Mac Consultantライセンスをお持ちの場合は、追加費用なしでiOSサポートをプランに追加できます。my.vpntrackerアカウントにアクセスし、サブスクリプションを最新バージョンにアップグレードしてください。 FAQ Image - S_1343.png 現在のプランの残りの価値は、新しいプランに割り当てられます。

あるいは、iOSサポートを含む新しいVPN Trackerプランを選択することもできます。
WireGuard VPNに接続できますか?
 
素晴らしいニュースです。WireGuard® VPNのサポートが、Mac、iPhone、iPad向けのVPN Trackerで利用できるようになりました。 WireGuard®は、Jason A. Donenfeldの登録商標です。
WireGuard® VPNサーバーに接続するにはどうすればよいですか?
 
WireGuard® VPNサーバーに接続するには – たとえば、自宅ネットワークにリモートでアクセスする場合 – VPNクライアントアプリが必要です。VPN Trackerは、Mac、iPhone、iPadでのWireGuard® VPN接続をサポートしています! 接続するには、次の3つの手順に従ってください。
  1. VPN Trackerを開き、新しいWireGuard®接続を追加します
  2. WireGuard®構成ファイルをアップロードするか、QRコードをスキャンします
  3. セキュアなエンドツーエンド暗号化を使用して、接続をアカウントに保存します
FAQ Image - S_1317.png これで、Mac、iPhone、またはiPadでWireGuard® VPNサーバーに接続できます。 → VPN TrackerでのWireGuard® VPNへの接続に関する詳細情報 WireGuard®は、Jason A. Donenfeldの登録商標です。
チーム名をどのように変更しますか?
 
VPN Trackerチームの名前を変更するには、次の手順に従ってください。
  • my.vpntracker.comアカウントにログインします
  • 左上隅でチームを選択します
  • 左側で「チームクラウド」を選択します
  • 「チーム名の変更」セクションまで下にスクロールします
  • 新しいチーム名を入力し、「名前の変更」を押します FAQ Image - S_1320.png
新しいチームメンバーを招待するにはどうすればよいですか?
 
VPN Trackerチームに新しいメンバーを追加するには、次の手順に従ってください:
  • my.vpntracker.comアカウントにログインしてください
  • 左上の隅でチームを選択します
  • 左側で「Team Cloud」を選択します
  • 上部の招待セクションで、新しいチームメンバーの名前と会社のメールアドレスを入力し、「招待を送信」をクリックします。FAQ Image - S_1324.png
  • 招待されたチームメンバーは、その後、あなたのチームに参加するためにクリックできるパーソナライズされたリンクを含む自動メールの招待を受け取ります。
  • ヒント:各VPN Tracker 365ユーザーは、独自の個人equinux IDが必要です。ユーザーがあなたからのチーム招待を受け取り、リンクをクリックした後、新しいequinux IDを作成するか、既存のアカウントを使用してログインできます。
  • ユーザーが招待メールを受信しない場合は、ユーザー名の横にある「詳細」をクリックして招待リンクにアクセスできます
    FAQ Image - S_1386.png
    FAQ Image - S_1387.png
  • チームメンバーがあなたのメールの招待を受け入れると、あなたはメールで通知を受けます
    FAQ Image - S_1325.png
すでに購入しましたが、別のライセンスに変更したいです。
 

VPN Trackerライセンスをすでに購入されている場合でも、別の製品に切り替えたい場合は、次の2つのオプションがあります。

1. アップグレードを購入する ほとんどの場合、既存のプランをアップグレードできます。VPN Trackerストアは、現在の製品の残りの価値に基づいて、購入額を自動的に再計算します。

my.vpntrackerのアップグレードページにアクセスして、アップグレードオプションを確認してください。

2. 製品をストアクレジットに変換する 別のアカウントで購入した場合、または完全に異なる製品ラインに切り替えたい場合は、既存のライセンスをストアクレジットに変換して、新しい購入に使用できます。

注:古い製品の価値が新しい製品の価格よりも高い場合、残りの価値に対して追加のプロモーションコードが提供されます。
VPNに接続しているときに、FirefoxでDNSの問題が発生するのはなぜですか?
 
2019年以降、Firefoxはいくつかの国(米国、カナダ、ロシア、ウクライナなど)でHTTPS経由のDNS(DoH)をデフォルトで展開しています。

これはどういう意味ですか?

DoHが有効になっていると、DNSサーバーがバイパスされ、代わりにブラウザに入力したドメインが暗号化されたHTTPS接続を使用して、DoH互換のDNSサーバー経由で送信されます。

これは、他の人(たとえばISP)がアクセスしようとしているWebサイトを把握するのを防ぐためのセキュリティ対策です。ただし、VPNゲートウェイによって提供されるDNSサーバーを使用している場合、DNSクエリはVPNトンネル外で実行できます。さらに、VPNが内部ホスト名を解決するDNSサーバーを指定する場合、DoHが有効になっていると、それらはまったく解決されないか、誤って解決されます。

FirefoxでHTTPS経由のDNSを無効にする方法

すべてのDNSクエリをVPNのDNS経由で実行するようにするには、FirefoxでDoHを無効にする必要があります。そのためには、Firefoxブラウザを開き、Firefox > 設定 > ネットワーク設定に移動して、「HTTPS経由のDNSを有効にする」のチェックボックスの選択を解除します: FAQ Image - S_1331.png
変更を保存するにはOKをクリックしてください。
私のアカウントで2FAは利用できますか?
 
すべての equinux アカウントは、機密データに対する追加のセキュリティレイヤーとして、安全な 2 要素認証 (2FA) をサポートしています。 アカウントに 2FA を設定するには、id.equinux.com にログインし、「多要素認証」タブに移動します。 ここで、OTP ソリューションを使用して equinux アカウントの 2FA を設定するために必要な QR コード / 認証キーが見つかります。
FAQ Image - S_1337.png
equinux 2FA は、Google Authenticator、Microsoft Authenticator、Twilio Authy、1Password、FreeOTP、Bitwarden など、すべての主要な認証およびパスワードアプリをサポートしています。
VPN Trackerアカウントの2要素認証をどのように設定すればよいですか?
 
equinux IDに二要素認証を追加するには、id.equinux.com にアクセスしてください。 詳細については、2FAの設定方法に関するステップバイステップガイドをご覧ください。 二要素認証でequinux IDにサインインするには、Mac用のVPN TrackerまたはiPhone & iPad用のVPN Trackerの最新バージョンを使用していることを確認してください。
二要素認証 (2FA) でサインインできません
 
equinux IDアカウントに2FAでアクセスできない場合は、以下をお読みください。VPN接続の2FAに関するサポートについては、VPN管理者に連絡して2FA設定のリセットをお手伝いください。 equinux IDの2FAをリセットする 2FAデバイスにアクセスできなくなった場合は、リカバリーコードを使用して2FAをリセットできます。詳細については、2FAガイドをご覧くださいリカバリーコードがありません リカバリーコードを紛失した場合は、equinuxサポートチームが2FAをリセットできます。セキュリティ上の理由から、手動による2FAリセットには最長72時間かかる場合があります。これにより、アカウントのリスクを軽減できます。 続行するには、equinuxサポートに連絡し、equinux IDを伝えてください。当社のチームが、2FA設定のリセットに必要な追加データをお知らせします。
Sonicwall を 6.5.4.13 にアップグレードしました。現在、IPsec 接続に問題があります。どうすればよいですか?
 
SonicWALL は、バージョン 6.5.4.13 のリリースノートで既知の問題をリストしました: 確立された IPSEC VPN トンネルが、NAT 環境で断続的に失敗します。(GEN6-2296) この問題を Sonicwall がいつ修正する予定かについて、詳細については Sonicwall にお問い合わせください。
OpenVPN接続に問題が発生しています。接続が頻繁に切断されます。OpenVPNサーバーで「TLS-Crypt」オプションを使用しています。
 
TLS-Cryptを使用すると、データは2回暗号化されます。1回は、各接続で再ネゴシエートされる接続キーを使用し、もう1回は、構成の一部であり、したがって決して変更されない静的キーを使用します。この静的キーをより適切に保護するために、TLS-Cryptを使用すると、パケットには通常必要ない追加のタイムスタンプが含まれ、これが問題を引き起こします。 したがって、サーバーでTLS暗号化をオフにすることをお勧めします。TLS暗号化は、サーバー構成の次のエントリによってアクティブになります:「tls-crypt ta.key」。 これを削除すると、TLS暗号化が使用されなくなり、VPN Trackerでもオフにする必要があること以外は何も変更されません。これにより、暗号化された接続が引き続き提供されますが、2回ではなく1回だけ暗号化されます。 これにより、接続はさらに高速になり、セキュリティが低下することはありません。TLS-Cryptは、攻撃者がネットワーク上でOpenVPNサーバーを見つけ、必要に応じてDoS攻撃によって無効にすることを不可能にするためにのみ使用されます。最初のパケットが正しく暗号化されていない場合、サーバーはそのパケットに応答しません。 TLS暗号化がない場合、サーバーは応答し、キーのネゴシエーションのみが失敗しますが、その場合、攻撃者はOpenVPNサーバーが実行されていることを知っており、サーバーが応答するたびに計算時間を消費する必要があるため、リクエストでサーバーを圧倒し、クラッシュさせることができます。
OpenVPN接続で切断が発生しています。どうすればよいですか?
 
各側(つまり、サーバーとクライアント)は、接続キーを再ネゴシエートする必要があるタイミングについて、それぞれ独自のルールを設定します。接続が頻繁に失われる場合は、接続キーの再ネゴシエートに必要な時間を延長すると役立つ場合があります。 VPN Trackerで有効期限が設定されていない場合、VPN Trackerは1時間(3600秒)を使用します。VPN Trackerで接続を編集し、この値を増やすことができます。キーを24時間有効に保つには、値を86400秒に設定する必要があります。 同じものをサーバー側に保存する必要があります。
VPNに接続した後、インターネットが動作しなくなるのはなぜですか?
 
通常、これは次の 2 つの主な原因のいずれかによるものです:
  1. VPN 接続が「ホストからすべてのネットワークへ」に設定されている場合、接続が確立されると、すべての非ローカルネットワークトラフィックが VPN トンネル経由で送信されます。すべての非ローカルトラフィックには、パブリックインターネットサービスへのトラフィックも含まれます。これらも非ローカルであるためです。ただし、これらのサービスにアクセスできるのは、VPN ゲートウェイが VPN 経由で送信されたインターネットトラフィックをパブリックインターネットに転送し、応答を VPN 経由で転送するように設定されている場合のみです。それ以外の場合、インターネットアクセスは停止します。

    考えられる回避策は、代わりに「ホストからネットワークへ」接続を設定することです。この場合、設定されたリモートネットワークへのトラフィックのみが VPN 経由で送信され、その他のすべてのトラフィックは VPN トンネルがない場合と同じように送信されます。リモートネットワークが VPN ゲートウェイによって自動的にプロビジョニングされる場合は、VPN ゲートウェイでこれを設定する必要があります。VPN Tracker で自動プロビジョニングを無効にする必要があります (すべての VPN プロトコルで可能ではありません)。または、Traffic Control 設定を使用して、ゲートウェイによって提供されるネットワーク構成をオーバーライドする必要があります (Traffic Control は現在 iOS では利用できません)。

    「ホストからすべてのネットワークへ」設定は、匿名性の理由や、別の物理的な場所 (別の国など) にいるように見せたい場合に望ましい場合があります。すべてのリクエストが最終目的地に到達する際に、VPN ゲートウェイのパブリック IP アドレスが使用されるため、ご自身の IP アドレスではなくなります。この方法で、VPN ゲートウェイで実行されているマルウェアフィルターや広告ブロッカーの恩恵を受けることもできますが、ゲートウェイがアクセスできるサービスをフィルタリングできることも意味します。「ホストからすべてのネットワークへ」接続が必要だが機能しない場合は、この問題をリモートサイトで修正する必要があります。パブリックインターネットトラフィックが VPN 経由で送信された後に何が起こるかは、VPN Tracker の制御外です。

  2. 接続が制限なしでリモート DNS サーバーを使用するように設定されている場合、すべての DNS クエリが VPN 経由で送信されます。インターネットサービスに連絡する前に、その DNS 名を IP アドレスに解決する必要があります。リモート DNS サーバーが正しく機能しないか、パブリックインターネットドメインを解決できない場合、解決は失敗します。これは、アプリケーションでインターネットサービスにアクセスできないのと同じ効果があります。

    考えられる回避策は、VPN の使用に必要でない場合は、リモート DNS を完全に無効にするか、手動で設定して特定のドメインに制限することです (「検索ドメイン」)。検索ドメインに example.com と入力すると、リモート DNS サーバーによって example.com で終わる DNS 名 (例: www.example.com) のみが解決され、他のすべてのドメインについては、システムネットワーク設定で設定されている標準 DNS サーバーが使用されます。

    リモート DNS サーバーを使用すると、悪意のあるドメインをフィルタリングしたり、インターネットプロバイダーによる DNS ブロックを回避したり、ローカル DNS オペレーターから DNS クエリを隠したり (DNS は通常暗号化されていないため)、パブリック DNS サーバーが解決できない内部リモートドメインにアクセスしたりできます。後者の場合、内部ドメインを検索ドメインとして設定するだけで十分です。それ以外の場合は、リモートサイトで問題を修正する必要があります。DNS クエリが VPN 経由で送信された後に何が起こるかは、VPN Tracker の制御外です。

VPN ゲートウェイに証明書を正しく保存することがなぜそれほど重要なのでしょうか?
 
証明書は身分証明書のようなもので、相手に送信して、自分が正規の人物であることを示すか、自分の身元を確認するために使用します。ただし、誰でもコンピュータ上に任意のコンテンツで証明書を作成できるため、信頼できるCAが証明書内の情報を署名することで確認することが重要です。これにより、後から証明書が変更されるのを防ぐこともできます。この署名の有効性を検証し、この情報に対してどのCAが責任を負っているかを確認するには、CA証明書が必要です。そうすれば、そのCAを信頼するかどうかを決定できます。 各証明書には秘密鍵が付属しています。これは、自分が証明書の所有者であること、またはこの証明書で身元を示す権限があることを証明するものです。なぜなら、秘密鍵へのアクセスは許可された人物のみが行うことができ、証明書は誰でもアクセスできる場合が多く、しばしばアクセス可能だからです。そのため、どのWebサーバーやOpenVPNゲートウェイの証明書も簡単に取得できます。どちらも接続を試みると自動的に証明書を送信してきますが、秘密鍵なしでは証明書で身元を示すことはできません。 攻撃者が特定のOpenVPNゲートウェイになりすまして、たとえばユーザーからパスワードを取得したい場合、独自のOpenVPNゲートウェイを設定し、被害者のトラフィックをそこにリダイレクトする必要があります。どちらも十分に可能です。しかし、そうすると問題が発生します。正しいゲートウェイとして身元を示す必要があります。クライアントが証明書にゲートウェイアドレスが含まれているかどうかを確認しない場合、ゲートウェイ証明書と同じCAによって署名されたVPNユーザーのユーザー証明書を使用できます。 ゲートウェイ証明書よりもユーザー証明書とその秘密鍵を入手する方がはるかに簡単です。 ゲートウェイ証明書を取得するには、直接ゲートウェイにハッキングする必要があります。ただし、ゲートウェイへの無制限アクセス権がある場合、パスワードを直接ゲートウェイで傍受し、すべてのプライベートネットワークに即座にフルアクセスできるため、証明書は必要ありません。 ゲートウェイは、攻撃を受けにくいように設計されていますが、ユーザーのワークステーションとは対照的です。トロイの木馬を仕込むのははるかに簡単です。さらに簡単なのは、VPNユーザー自身がハッカーとして行動する場合です。有効なユーザー証明書と一致する秘密鍵に定期的にアクセスできるため、他のユーザーのパスワードを取得し、広範なアクセス権を付与される可能性があります。パスワードは多くの場合中央で管理され、同じパスワードが他の企業サービスでも使用されます。 したがって、証明書が有効であり、適切なCAによって署名されているだけでは不十分です。ゲートウェイ証明書が実際にゲートウェイ証明書であり、現在通信しているゲートウェイと一致することを確認する必要があります。それ以外の場合、証明書のセキュリティコンセプト全体が損なわれます。
なぜ、近年、証明書の有効期限がますます短縮されているのでしょうか?
 
証明書にセキュリティ上の問題が発見されるたびに、証明書のルールはそれに応じて調整および厳格化されます。ただし、新しいルールは遡及的に適用されません。つまり、新しいルールが施行された後に作成された証明書にのみ適用されます。古い証明書は、古いルールに基づいて作成された場合でも、引き続き有効として受け入れられる必要があります。 古い証明書が流通している時間が長ければ長いほど、適切な知識とスキルを持つ人がそれに出会い、セキュリティ上の問題を悪用する可能性が高くなります。したがって、証明書を更新する必要がある場合は、常に最新の有効なルールに従って更新する必要があるため、長期的な有効期限は避けたいものです。更新期間が短いほど、更新は早くなります。過去には、有効期限が長すぎたため、RSAが768ビットでクラックされたり、SHA-1衝突を作成する方法が見つかったりした場合に、問題が発生することがありました。これは、SHA-1に基づく署名が一気に偽造できることを意味します。当時、安全でない証明書が流通しなくなったまでに時間がかかり、さまざまな回避可能な攻撃につながりました。 ちなみに、更新はゲートウェイ証明書にのみ影響します。ゲートウェイで証明書を交換しても、ユーザー証明書を更新する必要はありません。ユーザーは新しい構成も必要ありません。実際、ユーザーはこのような交換に気づかないことさえあります。今日のWebサーバーでは、これは通常自動的に行われ、さらに頻繁に行われます。Web証明書は、多くの場合、最大90日間しか有効期限がありません。
Ubiquiti Unifi GatewayへのOpenVPN接続が機能しません
 
Ubiquiti Unifi の OpenVPN 接続を VPN Tracker で正しく動作させるには、VPN Tracker にインポートする前に、構成ファイルに次の変更を加える必要があります。 - Unifi コンソールから OpenVPN 構成ファイルをダウンロードします。 - テキストエディターで構成ファイルを開きます。 - 次の行を特定します。 Cipher AES-256-CBC - 行を次のように変更します。 AES-256-GCM - ファイルを保存します。 - ファイルを VPN Tracker にインポートします
iPhone/iPadでVPN Tracker接続に問題が発生しています。ログ(TSR)を送信するにはどうすればよいですか?
 
iOS/iPadOSでVPNトラッカーログ(テクニカルサポートレポート、TSR)を送信するには、次の手順に従ってください。
  1. 接続をタップします。接続カードが表示されます。
  2. 「フィードバック」をタップします。
  3. 接続の問題に関する簡単な説明を入力します。
  4. 「送信」をタップします。
iOSアプリでフィードバックを送信すると、接続ログ、設定、およびその他の関連情報が自動的に当社に送信されます。ログインおよびパスワードデータは送信されません。
なぜ、私の接続は時々機能し、時々機能しないのでしょうか。特に、個人用ホットスポットやLTE/5Gルーターを使用する場合です。
 
IPsec接続が確立できることが多いものの、最初のパケットへの応答がないためにタイムアウトする場合、問題はホスト名の解決にある可能性があります。これは、iPhoneのパーソナルホットスポット機能を使用している場合など、セルラー接続などのIPv6ベースのネットワークでよく発生します。 一部のホスト名は、IPv4アドレスとIPv6アドレスの両方に解決できますが、現在のネットワーク環境やVPNゲートウェイによっては、IPv4アドレスのみが正しく機能する場合があります。 接続に対してIPv4アドレスへの解決を強制することができます:
  • 接続を編集します。
  • 「詳細設定」セクションに移動します。
  • 「追加設定」で、「IPv4またはIPv6を使用して接続する」の設定を「IPv4を使用する」に変更します。
  • 接続を保存して開始します。
macOSでWi-FiのIPv6を完全に無効にする別の方法: 1. ユーティリティフォルダからターミナルアプリを開きます。 2. 次のコマンドを入力します: sudo networksetup -setv6off Wi-Fi 注: Wi-Fiインターフェイスの名前が異なる場合(例:`en0`)、コマンドで「Wi-Fi」を正しい名前に置き換えてください。次のコマンドを使用して、インターフェイスの名前を確認できます: networksetup -listallnetworkservices 3. コマンドを入力すると、管理者パスワードの入力を求められます。 これにより、Wi-Fi接続のIPv6が完全に無効になります。
PPTP VPNとは何ですか?(ポイントツーポイントトンネリングプロトコル)
 
PPTP VPN、またはPoint-to-Point Tunneling Protocol Virtual Private Networkは、仮想プライベートネットワークを実装するための広く使用されているプロトコルです。これにより、デバイスとVPNサーバー間にプライベートで暗号化されたトンネルを作成することで、インターネット経由での安全なデータ転送が可能になります。主な側面の内訳は次のとおりです。
  1. プロトコル説明:
    • Point-to-Point Tunneling Protocol(PPTP):PPTPは、ユーザーのデバイスとVPNサーバー間の安全なデータ転送を促進するプロトコルです。データがカプセル化されるトンネルを作成し、安全な接続を提供します。
  2. 暗号化とセキュリティ:
    • 暗号化:PPTPは、トンネル経由で送信されるデータを保護するために、さまざまな暗号化方法を使用します。これにより、不正な当事者がデータを傍受または解読することが困難になります。
  3. 簡単なセットアップ:
    • ユーザーフレンドリーなセットアップ:PPTPは、そのシンプルさとセットアップの容易さで知られています。多くの場合、簡単な構成プロセスを優先するユーザーにとって好ましい選択肢です。
  4. 互換性:
    • 幅広い互換性:PPTPは、Windows、macOS、Linux、iOS、Androidを含む、さまざまなデバイスおよびオペレーティングシステムと互換性があり、さまざまなプラットフォームのユーザーがアクセスできます。
  5. 速度とパフォーマンス:
    • パフォーマンスに関する考慮事項:PPTPは、比較的高速な接続速度で知られており、ストリーミングやオンラインゲームなどのアクティビティに適しています。
  6. セキュリティ意識の高いユーザーのための考慮事項:
    • セキュリティに関する懸念事項:PPTPは多くのユーザーにとって便利なソリューションを提供しますが、特定の種類の攻撃に対する脆弱性についてセキュリティ専門家が懸念を表明していることに注意することが重要です。高いセキュリティ要件を持つユーザーは、OpenVPNやL2TP/IPsecなどの代替VPNプロトコルを検討することをお勧めします。
  7. 適切なVPNプロトコルの選択:
    • ニーズを考慮してください:VPNプロトコルを選択する際には、オンラインアクティビティに必要な使いやすさとセキュリティレベルのバランスを含め、特定の要件を考慮することが不可欠です。
要約すると、PPTP VPNは、さまざまなデバイスに適した、広くアクセス可能で使いやすいプロトコルです。ただし、ユーザーは特定のセキュリティニーズを認識し、より強力な暗号化が優先される場合は、代替プロトコルを検討する必要があります。 知っていましたか?VPN Trackerは、macOS SonomaおよびmacOS SequoiaでPPTP VPN用の唯一のMac VPNクライアントです。
iOSに証明書をインストールしましたが、認識されません!
 
iOS では、証明書を信頼するには 2 つの手順が必要です。2 番目の手順は忘れがちです。したがって、証明書が iOS で機能するように、両方の手順をもう一度示します。 VPN 接続の証明書を作成し、iOS で使用したいと仮定します (接続を開始するときに証明書エラーメッセージが表示されないようにするため)。 証明書を iPhone/iPad に送信します。 > メールで自分に証明書を送信するか、Airdrop で転送します。iOS で開きます。デバイスにインストールするかどうか尋ねるメッセージが表示されます。このメッセージを確認します。この質問は少し誤解を招く可能性があります。実際にはインストールされず、デバイスにロードされるだけです。 その後、次の 2 つの手順を実行する必要があります。 1 番目の手順: 証明書をインストールします > ホーム画面 > 設定 > 一般 > VPN とデバイス管理 > アップロードされたプロファイル > プロファイル名をタップします > プロファイル「インストール」をタップします (右上) その後 (この手順は忘れがちです!) 2 番目の手順: 証明書を信頼します > ホーム画面 > 設定 > 一般 > 情報 > 証明書設定 > 証明書の横にあるスイッチを緑に設定します
新しいVPN Trackerプランについて混乱しています。自分のニーズに最も適したプランをどのように選択すればよいでしょうか?
 
新しいライセンスモデルの目標は、適切なライセンスの選択を容易にすることでした。さまざまな要因の代わりに、現在では主にユーザーが持つ接続数に基づいてライセンスを制限しています。Basicライセンスは、VPN接続に1つしかアクセスする必要がない個人ユーザー向けに特別に開発されました。 提供するライセンスオプションは次のとおりです:
  • VPN Tracker for Mac BASIC - 1つの接続
  • VPN Tracker for Mac PERSONAL - 10の接続
  • VPN Tracker Mac & iOS EXECUTIVE - 15の接続
  • VPN Tracker Mac & iOS PRO - 50の接続
  • VPN Tracker Mac & iOS VIP - 100の接続
  • VPN Tracker Mac & iOS CONSULTANT - 400の接続
既存のライセンスをアップグレードするには、my.vpntracker.comアカウントでサブスクリプションタブに移動し、「アップグレード」ボタンを押してください。その後、「新しいプラン」の下にあるドロップダウンリンクから適切なライセンスを選択できます。 このライセンスモデルが、今後のライセンスをより明確にするのに役立つことを願っています。
Zyxel USG FLEX ファイアウォールへの OpenVPN 接続が、常に早期タイムアウトで失敗するのはなぜですか?
 

デフォルトでは、Zyxelはファイアウォールポリシーを作成し、SSL VPNからLANゾーン、およびLANからSSL VPNゾーンへのトラフィックを許可します。これらのルールは、接続が確立された後にVPNトラフィックを許可するために必要です。ただし、WANポートでVPN管理トラフィックを実際に許可するポリシーはなく、WANポートに到着するクライアント要求はファイアウォールによって拒否されます。

WANポートでOpenVPN接続を許可するには、まず独自のポリシーを作成する必要があります。メインナビゲーションで、[Security Policy > Policy Control]を選択し、[+ Add]ボタンをクリックして、サービス[SSLVPN]のトラフィックを[WAN]から[ZyWALL]に流すポリシーを作成します。以下を参照してください。

トライアルライセンスを開始する際に料金が発生しますか?
 
トライアルライセンス(例:7日間)を開始すると、テストを開始するとすぐに、対応するライセンスの年間金額に対してカードを承認します(ホテルのデポジットやレンタカーのデポジットと同様)。 指定された期間内にトライアルライセンスをキャンセルした場合、アカウントは請求されません。事前承認はその後無効になります。
OpenVPN接続は通常は正常に動作しますが、しばらくすると切断されます
 

OpenVPN接続がしばらくすると切断される場合は、再キーイング期間が原因である可能性があります。期間を延長することで問題が解決するかどうかテストしてください。

以下の手順で進めてください:

  • VPN TrackerでOpenVPN接続を編集します
  • 「詳細設定 > フェーズ2」に移動します
  • ライフタイムの値を28800に変更します(8時間の期間に対応します)

これで問題が解決しない場合は、keep-alive、アクティビティ、およびデッドピア検出設定も確認することをお勧めします。

VPN接続に問題が解決しない場合は、TSRレポートをお送りください。

FortigateとのVPN接続の設定で問題が発生しています。FortigateのWebインターフェースで、たとえば、事前共有キーを入力できません。
 
FortigateのWebインターフェイスでセットアップ中に問題が発生する可能性があります。特にSafariなどの特定のブラウザを使用している場合に問題が発生する可能性があります。以下にいくつかのヒントを示します。 • Fortigateデバイスのファームウェアアップデートがあるかどうかを確認してください:ファームウェアアップデート • まず、FortigateのWeb UIで新しい接続を設定し、次に「編集」を選択してすべてのフィールドを再度確認します。これにより、初期設定中にすべてのフィールドが表示されなかった場合に役立ちます。
私の VPN Tracker ライセンスはまもなく更新期限が来ますが、ライセンスの数を変更したいと考えています。どのようにすればよいですか?
 

製品をストアクレジットに変換する

ライセンスの数を変更したい場合は、既存のライセンスをストアクレジットに変換できます。その後、このクレジットを次の購入に使用できます:

注記: 古い製品の残りの価値が新しい製品の金額を超える場合、残りの価値に対する追加のプロモコードを受け取ります。

LinksysルーターでHost-to-Everywhere接続をどのように設定できますか?
 
LinksysでVPN接続を編集し、「LOCAL GROUP SETUP」セクションでサブネットを選択し、IPアドレスとして0.0.0.0、ネットマスクとして0.0.0.0を入力してみてください。(VPN Trackerでは、その後、トポロジーをHost-to-Everywhereに変更します。)
一部のユーザーは、SonicWall VPNとの接続に問題が発生していますが、他のユーザーは同じVPN構成を使用して正常に接続できます。 これは認証の問題ではなく、接続が確立されると、VPNは使用できなくなります。
 
特定のSonicWallリリースには、クライアントへのDHCP IP割り当てに関する既知の問題があり、重複したIPアドレスの割り当てが発生する可能性があります。これをトラブルシューティングするには、次の手順をお試しください。 1. 接続に問題があるコンピューターでVPNに接続します。 2. 割り当てられたクライアントIPアドレスをメモします。 3. LAN内からこのIPアドレスをpingします。 4. 問題のあるコンピューターでVPNを切断します。別のデバイスがこのIPアドレスを使用していることを示すように、pingが継続されることがわかります。 トラブルシューティング手順: 1. 重複したIPアドレスを使用しているコンピューターを特定します。多くの場合、LAN内のコンピューターはすでにSonicWallのDHCP範囲内にあるIPアドレスを使用しています。 2. ステップ1で問題が解決しない場合は、SonicWallを再起動してください。
Cisco AnyConnect ゲートウェイで問題が発生しています。どうすればよいですか?
 
AnyConnectゲートウェイでは、ゲートウェイアドレスの大文字と小文字が区別される場合があります。gateway.example.comとGateway.example.comは異なる方法で処理されます。大文字と小文字がAnyConnectゲートウェイの設定と正確に一致していることを確認してください。
TCP を使用した OpenVPN 接続での再キーイング中に接続が切断されます
 
  1. 切換キーの更新(rekeying)中に接続が切断されるとはどういうことですか?

    切換キーの更新中に接続が切断されるとは、VPN接続がキーの更新プロセス中に中断されることです。これにより、トラフィックが短時間処理されなくなり、ビデオ会議などの安定した接続で特に問題が発生します。

  2. この問題は、切換キーの更新中に発生する理由は何ですか?

    問題は、OpenVPNでTCPを使用する場合、キーの更新プロセス中にファイアウォールがトラフィックを受け入れないことです。これにより、トラフィックの中断が発生します。

  3. 切換キーの更新中に接続が切断されると、ビデオ会議にどのような影響がありますか?

    ビデオ会議中に切換キーの更新中に接続が切断されると、トラフィックが完全に中断される可能性があります。これにより、接続が切断され、ビデオ会議が中断または終了します。

  4. なぜTCPはこの問題に対して脆弱なのでしょうか?

    OpenVPNによると、TCPはネットワークの中断やキーの更新プロセス中にトラフィックの輻輳に敏感であるため、VPN接続には問題があります。したがって、OpenVPNは代わりにUDPを使用することを推奨します。UDPはキーの更新プロセスをより適切に処理できます。

  5. VPN Trackerはこの問題に対してどのような解決策を提供しますか?

    VPN Trackerは、特に使いやすいソリューションを提供します。接続を作成すると、VPN Trackerは自動的にキーの更新タイマーを24時間に設定します。これにより、キーの更新プロセスによって発生する接続の中断の数が大幅に減少し、接続が特に安定します。さらに、VPN TrackerはUDPへの切り替えをサポートし、より信頼性の高い接続を可能にします。

  6. 切換キーの更新タイマーを24時間に設定する必要があるのはなぜですか?

    切換キーの更新サイクルが長くなると、接続の中断の頻度が減少します。VPN Trackerがデフォルトで設定しているように、タイマーを24時間に設定すると、ビデオ会議などの重要な段階でキーの更新プロセスがトリガーされる可能性が低くなります。

  7. TCPと比較して、VPN TrackerがUDPを使用することの利点は何ですか?

    VPN TrackerはUDPの設定を簡素化し、より高速な接続とパケット損失に対する感度の低下を提供します。UDPは、ビデオ会議やストリーミングなどの大容量の帯域幅を必要とするアプリケーションにとって特に役立つ、切換キーの更新プロセス中に効率的で回復力があります。

  8. VPN Trackerは、企業がVPN接続を最適化するためにどのような推奨事項を提供しますか?

    安定した接続に依存する企業向けに、VPN Trackerはシンプルで効果的なソリューションを提供します。

    • デフォルトでは、切換キーの更新タイマーは接続の中断を最小限に抑えるために24時間に設定されます。
    • パフォーマンスをさらに向上させるために、可能な場合はTCPの代わりにUDPを使用することをお勧めします。

FortiSSL接続に問題が発生しています。「Strict Host Check」が原因でしょうか?
 
FortiSSL接続に問題が発生している場合は、「厳格なホストチェック」に関連している可能性があります。ゲートウェイでこの設定を無効にしてみてください。 次の手順に従ってください。 FortiSSLサーバー側でホストチェックを無効にするには、SSL-VPN設定で「ホストチェック」をオフにすることができます。 手順: 1. FortiGate CLIまたはGUI(コマンドラインインターフェイスまたはグラフィカルユーザーインターフェイス)にログインします。 2. ホストチェックを無効にするために、CLIに次のコマンドを入力します。 config vpn ssl settings set host-check disable end これにより、SSL-VPNクライアントの厳格なホストチェックが無効になります。
インターネット接続の問題をどのように特定できますか。たとえば、特定のサーバーにアクセスできないというエラーメッセージが表示された場合などです。
 
エラーメッセージが表示され、インターネット接続に問題があると思われる場合は、次の手順をお試しください。 1. インターネットに接続されていますか? ブラウザ(例:Safari)で、www.google.comなどのWebサイトを開いて、インターネット接続を確認してください。正常に動作する場合は、ステップ2に進みます。 ページが読み込まれない場合は、次のことを試すことができます。
  • Wi-Fi接続の確認:デバイスでWi-Fiが有効になっており、正しいネットワークに接続されていることを確認します。
  • 有線接続の確認:有線接続を使用している場合は、ケーブルが正しく接続され、損傷していないことを確認します。
  • ルーターの再起動:ルーターを約30秒間電源から切り離し、再度接続します。接続が復元されるまで数分待ちます。
  • 管理者またはプロバイダーに連絡する:問題が解決しない場合は、インターネットプロバイダー側に問題がある可能性があります。管理者またはインターネットプロバイダーのカスタマーサポートにお問い合わせください。
  • モバイルホットスポット:モバイルデータにアクセスできる場合は、接続をテストするためにホットスポットを設定してみてください。
2. エラーメッセージで特定のサーバーが言及されている場合は、ブラウザ(例:Safari)を使用して、指定されたアドレスにアクセスしてみてください。 正常に動作する場合は、ステップ3に進みます。 正常に動作しない場合は、エラーメッセージで言及されているサーバー側に問題がある可能性があります。この場合、VPN Trackerでエラーメッセージが発生した原因となった操作を、後日再度試すようにしてください。 3. 現在のVPN接続またはファイアウォールがインターネットへのアクセスまたは特定のサイトへのアクセスをブロックしていないか確認し、必要に応じてそのブロックを無効にします。
  • 現在アクティブなVPN接続で特定のインターネットアドレスが除外されているかどうかは、接続設定で確認および調整できます。VPN Trackerで接続を選択し、「編集」から「詳細設定」を選択します。「トラフィック制御」セクションに、VPN経由でのアクセスを禁止するインターネットアドレスが入力されている場合があります。
  • ファイアウォールが特定のインターネットアドレスを除外しているかどうかを確認するには、一時的にファイアウォールを無効にし、VPN Trackerでエラーメッセージが発生した原因となった操作を再度試してください。
  • ファイアウォールの設定で、ブロックされたアプリケーションまたはWebサイトを探します。一部のファイアウォールでは、特定のIPアドレス、ドメイン、またはアプリケーションを明示的にブロックまたは許可できます。
  • アクセスがブロックされているルールがあることがわかった場合は、そのルールを調整するか、特定のWebサイトまたはサービスへのアクセスを許可する例外を追加できます。
  • それでも特定の領域にアクセスできない場合は、ファイアウォールの製造元のサポートまたはITサポートにお問い合わせください。
SonicWall への接続に失敗し、「ネゴシエーションに失敗しました (PPP)」というメッセージが表示されます
 
SonicWall の SonicOS 6.5.4.15-116n アップデートは、SonicWall Mobile Connect および VPN Tracker 365 を使用した SSL-VPN 接続を中断します。 VPN Tracker のログには、次のエラーメッセージも表示されます:
LCP: PPP peer accepted proposal but also modified it which isn't allowed.
この問題を修正するには、Sonicwall を少なくとも SonicOS 6.5.4.15-117n にアップデートしてください。詳細については、以下をご覧ください: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
FortiGate: IPsecまたはSSL-VPNを使用すべきですか?
 
Fortinet は、FortiGate デバイスに IPsec プロトコルを使用することを推奨しており、2024 年 11 月以降、この推奨事項を明示的に強調しています。 FAQ Image - S_1480.png 当社の経験からも、IPsec 接続は大幅にパフォーマンスが向上することがわかっているため、IPsec の使用も推奨します。
FritzboxにWireGuard接続を設定し、VPN Trackerにインポートしました。VPN経由でFritzboxに接続すると、すべてのインターネットトラフィックがFritzbox経由でルーティングされます。これをどのように防ぐことができますか?
 
1. VPN Trackerで接続を開き、「編集 > 設定 > 詳細設定」に移動します。 2. 「トラフィック制御」に移動し、FritzboxのIP範囲(例:192.168.178.0/24)を「次のアドレスに対してのみVPNを使用する」の下に追加します。 「次のアドレスに対してのみVPNを使用する」 192.168.178.0/24 3. Fritzboxが異なるIP範囲を使用している場合は、代わりに適切な範囲を入力します。
OpenVPNのキープアライブ、アクティビティ、およびアクティブチェックの設定は、どのように連携して機能しますか?
 
  • キープアライブピングを毎

    このオプションは、VPNトラッカーがキープアライブピングを送信するかどうかと、その頻度を制御します。キープアライブピングは通常のピングではなく、VPNゲートウェイによってトンネルトラフィックとは見なされず、したがってゲートウェイで接続を維持しません。これらのピングの唯一の目的は、他のトンネルトラフィックが送信されていない場合に、VPNトラッカーとゲートウェイ間のファイアウォールおよびNATルーターを通じて接続を維持することです。

  • 非アクティブの場合に切断

    このオプションは、VPNトラッカーが非アクティブになった後に接続を切断するかどうか、およびその時間を制御します。活動と見なされるのはトンネルトラフィックのみで、どちらか一方から送信されたキープアライブピングやプロトコル管理トラフィックはトンネルトラフィックとは見なされません。

  • 生存信号がない場合にピアを死亡とみなす

    このオプションは、VPNトラッカーが生存信号がない場合に接続を切断するかどうか、およびその時間を制御します。ゲートウェイからのすべてのトラフィックは、トンネルトラフィック、キープアライブピング、またはプロトコル管理トラフィックのいずれであっても、生存信号と見なされます。

    このオプションは、ゲートウェイがピングを送信するように構成されていない場合(--pingオプションまたはサーバー設定ファイルのping)には効果がありません。ピングが無効になっていると、トンネルトラフィックや管理トラフィックがない時間が長くなる可能性がありますが、これはゲートウェイがまだアクティブではないことの証明ではありません。なぜなら、送信するものがない場合は何も送信しないからです。ピングが有効になっている場合、ゲートウェイはこのような状況で少なくともキープアライブピングを送信し、それも届かない場合は、ゲートウェイが接続を切断したかオフラインになった可能性が最も高いです。

VPN Trackerをリモートで使用しているときに、自宅のプリンターでドキュメントを印刷するにはどうすればよいですか?
 

はい、VPNトラッカーを使用して自宅から離れているときに、自宅のプリンターに印刷できます。シームレスなリモート印刷エクスペリエンスを確保するために、次の手順に従ってください。

1. プリンターに静的IPアドレスを割り当てます

  • WebブラウザでルーターのIPアドレス(例:192.168.1.1または192.168.0.1)を入力して、ルーターのWebインターフェースにアクセスします。
  • LANまたはDHCP設定に移動します。
  • プリンターに静的IPアドレス(例:192.168.50.100)を割り当てて、一貫性を保ちます。

2. リモート印刷用にMacを設定します

  • VPNトラッカー経由でホームネットワークに接続します。
  • Macのシステム環境設定 > プリンターとスキャナーを開きます。
  • +をクリックして新しいプリンターを追加します。
  • IPタブを選択し、プリンターに割り当てられた静的IPアドレスを入力します。
  • 互換性を確保するために、適切なプリンタードライバーを選択します。

3. リモート印刷でBonjourの使用を避けます

AppleのBonjourサービスは、ローカルネットワーク上のデバイスを検出するのに役立ちますが、マルチキャストDNS(mDNS)への依存関係により、VPN経由では信頼性が低い場合があります。代わりに、常にプリンターの静的IPアドレスを使用して接続してください。

4. ファイアウォールとネットワーク設定を確認します

  • ファイアウォールがVPN経由での印刷トラフィックを許可することを確認します。
  • プリンターとVPNの設定がリモート接続をブロックしていないことを確認します。

静的IPアドレスを設定し、Bonjourの使用を避け、適切なファイアウォールルールを確保することで、VPNトラッカー経由でリモート印刷を問題なく行うことができます。

DynDNSまたはDDNSとは何ですか?また、VPN接続に必要となるのはなぜですか?
 

Dynamic DNS (DynDNS または DDNS) は、自宅のインターネット接続に固定ドメイン名を割り当てるサービスです (例: あなたの名前.dnsプロバイダー.com)。これは、インターネットサービスプロバイダーが動的IPアドレスを割り当てる場合に特に役立ちます。つまり、IPアドレスはルーターの再起動後や24時間ごとに変更される可能性があります。

リモートアクセスにとってなぜ重要なのか?

VPN、リモートデスクトップ、ファイルサーバーなどを介して自宅のネットワークにリモートで接続しようとすると、これらの変更されるIPアドレスはルーターへの信頼性の高い接続を確立することを困難にする可能性があります。DynDNSは、現在のIPアドレスを追跡し、ドメイン名を自動的に更新して一致させることで、この問題を解決します。

簡単に言うと

DynDNSは、引っ越しの際に郵便物を転送するサービスと考えてください。VPNリクエストを古いアドレスに送信する代わりに、常に現在の住所に転送されます。これにより、IPアドレスが変更された場合でも、手動で確認したり設定したりすることなく、自宅のネットワークに接続できます。

Dynamic DNSを使用するとどうなりますか?

  • 毎回同じホスト名を使用して接続します (例: あなたの名前.dnsプロバイダー.com)
  • 現在のIPアドレスはバックグラウンドで自動的に更新されます
  • 変更されるIPアドレスによって発生する接続の問題を回避します
  • リモートアクセスが安定して簡単になります
WireGuard接続を作成しました。複数の従業員と共有したり、複数のデバイスで同時に使用したりできますか?
 
いいえ、それは不可能です。WireGuardの仕組みにより、各ユーザーはそれぞれ個別の接続を必要とします。複数のユーザー間で接続を共有することは許可されておらず、接続の問題が発生します。同様に、従業員がVPNを複数のデバイス(例:MacとiPhone)で使用したい場合、各デバイスに個別の接続が必要です。 my.vpntracker.comを使用すると、すべての接続を集中管理できます。たとえば、事前に100個のWireGuard接続を作成し、アップロードして、必要に応じて従業員とデバイスに割り当てることができます(例:ミラー氏/Macとミラー氏/iPhone)。
2要素認証でWireGuard接続を構成できますか?
 

WireGuardプロトコル自体は、VPN接続に対する2要素認証(2FA)をサポートしていません。ただし、VPN TrackerでWireGuard接続を使用する場合、VPN Trackerアカウントで2FAを有効にすることで、全体的なセキュリティを向上させることができます。

つまり、VPN構成とアクセスは、追加のセキュリティ層で保護され、WireGuard接続は最大限の保護のためにエンドツーエンドで暗号化されたままになります。

VPN Trackerを使用することは、WireGuardのパフォーマンスとセキュリティを活用し、2FAなどの最新のアカウントレベルの保護を利用するための最良の方法です。

VPN Trackerとは何ですか?
 
VPN Tracker は、macOS および iOS 用のプロフェッショナルな VPN クライアントで、企業向けに設計されています。あらゆる Mac、iPhone、および iPad から、社内ネットワークへの安全で信頼性の高いリモート アクセスを提供します。
企業が Mac に切り替える際に VPN Tracker が必要なのはなぜですか?
 
企業が Windows 10 から移行するにつれて、macOS を採用する企業が増えています。VPN Tracker は、これらの組織がリモートワーク、IT 管理、およびフィールドスタッフのために、安全でエンタープライズグレードの VPN アクセスを維持できるようにします。
VPN Tracker は、すべての主要な VPN プロトコルをサポートしていますか?
 
はい、VPN Tracker は、IPsec、L2TP、Cisco EasyVPN、OpenVPN、IKEv2、および SSL VPN を含む幅広いプロトコルをサポートしており、ほとんどのエンタープライズグレードのファイアウォールおよびルーターと完全に互換性があります。
VPN Tracker は、Windows VPN クライアントを置き換えることができますか?
 
もちろんです。VPN Trackerは、Cisco AnyConnect、Shrew Soft VPN、FortiClient、GlobalProtect(Palo Alto Networks)、SonicWall Mobile Connect、WatchGuard Mobile VPN、OpenVPN、Check Point Endpoint Security VPN、およびF5 BIG-IP Edge ClientなどのWindowsベースのVPNクライアントのmacOS代替であり、Appleデバイス向けに調整された追加機能が追加されています。
VPN Tracker は、M1 および M2 Mac と互換性がありますか?
 
はい、VPN Tracker は Apple Silicon Mac に完全に最適化されており、M1 および M2 チップを搭載したデバイスで、高いパフォーマンスと長いバッテリー寿命を実現します。
ゼロトラストまたはハイブリッドワーク環境でVPN Trackerを使用できますか?
 
はい。VPN Trackerは、最新のIT環境向けに設計されており、証明書ベースの認証、多要素認証、およびエンタープライズグレードのセキュリティポリシーとの統合をサポートしています。
チーム向けの集中管理オプションはありますか?
 
はい、VPN Tracker は、構成の展開、ライセンス管理、および IT 管理者向けのアクセス監査を含む、チーム管理機能を提供します。
ファイアウォールまたは VPN ゲートウェイを再構成する必要がありますか?
 
通常は必要ありません。VPN Trackerは、既存のVPNインフラストラクチャで動作します。SonicWall、Fortinet、Cisco、Sophosなど、多くのデバイスの構成をすぐにサポートします。
Windows VPNの設定からMacのVPN Trackerに移行するにはどうすればよいですか?
 
VPN Tracker は、Windows クライアントから Mac への VPN 構成の移行を迅速かつ安全に行うための、詳細なセットアップガイドとインポートツールを提供します。
もし何か手伝ってほしいことがあれば、連絡してもいいですか?
 
はい、もちろんです!当社のサポートチームは、お客様をサポートさせていただきます。 お問い合わせフォームを開くには、こちらをクリックしてください。
既存の VPN トンネル内に VPN トンネルを確立できますか (トンネルイントンネル)?
 
いいえ、macOSは既存のVPN接続内にVPNトンネルを確立することをサポートしていません(「トンネルイントンネル」とも呼ばれます)。すでにVPNに接続している場合、システムは通常、その接続を介して2番目のVPNトンネルを設定することを防ぎます。
接続時に XAuth タイムアウトが発生することがあります。再度試すと、VPN Tracker からパスワードを求められます。これをオフにするにはどうすればよいですか?
 
この動作を完全に無効にすることはできません。VPN Trackerは、認証サーバーからの応答を一定時間待ちます。応答がない場合、アプリはパスワードが間違っているのか、サーバーが単にレスポンスが遅いだけなのかを判断できないため、念のためパスワードを再度要求します。 問題の考えられる解決策: タイムアウト値を増やして、VPN Trackerがサーバーからの応答を待つ時間を長くします。これは、次で調整できます。 「資格情報のプロンプトのタイムアウト」(ドイツ語:Anzeigedauer für Authentifizierungsdialoge)。 これにより、速度が遅いサーバーや過負荷のサーバーに接続する際の不要なパスワードプロンプトを減らすことができます。
TheGreenBow IKEv1 接続を VPN Tracker で使用できますか?
 

はい、既存のTheGreenBow IKEv1接続をVPN Trackerに移行するには、関連する接続データをエクスポートし、VPN Trackerに手動で入力します。

必要な情報を取得する方法:

  1. TheGreenBowを開き、目的の接続を選択します。
  2. 構成メニューを開き、「エクスポート」を選択します。
  3. 次のダイアログボックスで、「エクスポートされたVPN構成を保護しない」チェックボックスをオンにして、データをプレーンテキストとしてエクスポートします。
  4. 選択した場所にファイルを保存します。

VPN Trackerに必要な情報:

1.ゲートウェイアドレス

VPNエンドポイントのIPアドレスまたはホスト名。TheGreenBowでは「Remote VPN Gateway」と表示されます。

2.リモートネットワーク

VPN Trackerで、VPNトンネル経由でアクセス可能なネットワークを指定する必要があります。これらは「リモートネットワーク」または「宛先ネットワーク」と呼ばれ、次のようになります。

  • Phase 2 > Network Configuration
  • Remote LAN / Remote Network

一般的なエントリは次のとおりです。

  • 192.168.1.0/24 – サブネット全体
  • 10.0.0.0/16 – より広いネットワーク範囲
  • 172.16.0.10/32 – 単一のホスト

VPN Trackerの「リモートネットワーク」または「宛先ネットワーク」セクションにこれらを入力します。VPNゲートウェイの構成と一致していることを確認してください。そうでない場合、トラフィックが正しくルーティングされない可能性があります。

ヒント:不明な場合は、0.0.0.0/0を一時的な設定として使用します。これにより、すべてのリモートネットワークへのアクセスが可能になります(許可されている場合)。必要に応じて後で制限できます。

3.事前共有キー(PSK)

まだPSKを持っていない場合は、エクスポートされたファイルの「認証」セクションで確認できます。

4.XAuthの詳細

拡張認証に使用するユーザー名とパスワード。

5.ローカルIDとリモートID

これらの値は、IKEハンドシェイク中にVPNパートナーのIDを決定します。次の場合:

  • VPNゲートウェイがIPアドレスで識別されない(NATまたは動的IPアドレスのため)
  • 証明書または高度な認証構成が使用されている
  • ゲートウェイに特定のIDが必要(FQDNまたはカスタムIDなど)

通常、これらはエクスポートされたファイルの「ID Type」、「Local ID」、および「Remote ID」で確認できます。VPN Trackerの「Identifiers」>「Local / Remote」でこれらを入力し、正しい形式を使用してください(例:FQDN、メールアドレス、キーID、またはIPアドレス)。

6.暗号化と認証の設定

暗号化、認証、およびハッシュに使用されるアルゴリズムに注意し、フェーズ1とフェーズ2の設定でVPN Trackerで繰り返します。

equinuxサポートをチームにどのように招待しますか?
 
equinuxサポートチームをあなたのチームに招待することは非常に役立ち、セットアップやチーム管理の問題など、より迅速かつ効果的にサポートできるようになります。
  1. my.vpntracker.comにログインします。
  2. 目的のチーム→メンバー→メンバーの追加に移動します。
  3. メールフィールドにメールアドレスsupport@equinux.comを入力し、名前をequinux Supportに設定し、役割をAdminに割り当てます。
  4. 招待を送信をクリックします。
  5. 招待タブで、送信したばかりの招待を確認できます。
equinuxサポートチームが招待を受け入れると、メールで通知されます。
VPN Tracker システムコンポーネントのインストールに失敗しました(例:OSSystemExtensionErrorDomain エラー 10):どうすればよいですか?
 

VPN Tracker がシステムコンポーネントをインストールできない場合 (エラー OSSystemExtensionErrorDomain 10 など)、macOS でシステム拡張機能がブロックされているか、サードパーティのセキュリティソフトウェアが原因である可能性があります。問題を解決するには、次の手順を実行してください。

macOS システム設定を確認する (セキュリティ警告)

システム設定 > プライバシーとセキュリティに移動し、下にスクロールします。メッセージ「equinux のシステムソフトウェアがブロックされました」が表示された場合は、「許可」をクリックします。次に、Mac を再起動します。

干渉するネットワーク拡張機能を確認する (例: Bitdefender)

一部のアプリケーション (例: Bitdefender) は、VPN Tracker をブロックする独自のネットワークコンポーネントをインストールします。

  • システム設定 > 一般 > ログイン項目と拡張機能を開きます
  • ネットワーク拡張機能の横にあるアイコンをクリックします
  • securitynetworkinstallerapp.appおよびその他の疑わしい拡張機能のチェックを外します
  • Mac を再起動します

システム整合性保護 (SIP) を確認する

SIP が無効になっているか変更されている場合 (通常は開発者設定でのみ)、macOS はシステム拡張機能をブロックする可能性があります。VPN Tracker を正常に機能させるには、SIP を有効にする必要があります。

VPN Tracker を再インストールする

Mac から VPN Tracker を完全にアンインストールし、デバイスを再起動して、アプリケーションを再インストールします。重要: アプリケーションを初めて起動するときに、システム拡張機能を承認するように求められたら、「許可」をクリックしてください。無視したり、承認したりしないでください。

まだ問題がありますか?VPN Tracker サポートチームが喜んでお手伝いします。

MDM 経由で VPN Tracker のシステム拡張を許可するにはどうすればよいですか?
 

VPN Tracker がシステム MDM を通じて必要なシステム拡張をロードできるようにするには、次の手順に従ってください。

1. システム拡張ポリシーを追加します。

MDM システムで システム拡張ポリシーのペイロード を作成または編集します。

必要な値:

  • チーム ID: CPXNXN488S
  • 許可されるシステム拡張タイプ: 構成に応じて、すべて許可するか、ネットワーク拡張 のみを指定できます。

2. チーム ID ルールを適用します。

チーム ID CPXNXN488S を許可されたチーム ID のリストに追加する必要があります。この設定により、VPN Tracker チームによって署名されたすべてのシステム拡張が信頼できることが保証されます。

重要: チーム ID ルールは、グローバルな「すべて許可」設定よりも優先されます。チーム ID が存在する場合、システムはリストされている ID で署名された拡張のみを許可します。これは、「すべて許可」が有効になっている場合でも同様です。

3. 構成を送信します。

更新された構成プロファイルをターゲットの Mac コンピューターに保存して配布します。インストール後、VPN Tracker はユーザーの承認なしにシステム拡張をロードできるはずです。

 
No answer available
VPN Tracker 管理コンソールのパスワードを変更した場合、エンドユーザーに影響はありますか?
 
いいえ、管理コンソールのパスワードを変更しても(VPN Tracker 365またはmy.vpntracker.comにログインするために使用)、エンドユーザーには影響しません。チームメンバーは引き続き、通常どおり自分のログイン詳細を使用します。 パスワードを更新するには、まずmy.vpntracker.com/user/settingsにログインし、ページの最下部にある「パスワードの管理…」をクリックしてください。
IPsec VPN を使用して FritzBox に接続する場合、最初の接続試行時に次のようなエラーメッセージが表示されることがあります。「提案 (Proposal) が選択されていません (フェーズ 1)」。
 
この問題は、FritzBox の公式 Windows クライアントを使用している場合にも発生します。接続は通常、2 回目の試行で問題なく成功します。AVM は、開発が WireGuard にますます重点を置いているため、このエラーを修正しなくなるだろうと推測しています。 推奨事項: WireGuard を使用して新しい FritzBox VPN 接続を直接設定し、VPN Tracker にインポートします。WireGuard は、同じインターネット接続で IPsec ベースの FritzBox 接続よりも大幅に優れたパフォーマンスを提供します。VPN Tracker は、Mac、iPhone および iPad で WireGuard をサポートしています。
Telekom Digitalisierungsbox を更新しましたが、VPN に接続できるにもかかわらず、ターゲット ネットワークに到達できません。どうすればよいですか?
 

クライアントIP範囲は、ターゲットまたはリモートネットワークの外部である必要があります。 クライアントIP範囲をそれに応じて調整します。

TP-Linkルーターがネットワークパス上にあると、なぜVPNパフォーマンスが低下したり、接続が途切れたりするのですか?
 
TP-Linkルーターは、ハードウェアオフロードを使用している場合、重複したパケットを転送する場合があります。これにより、VPN接続に影響が出る可能性があり、TP-LinkデバイスがVPNエンドポイントでない場合でも同様です。この問題は、インターネットにトラフィックを送信する場合と、インターネットからネットワークにトラフィックを受信して転送する場合の両方で発生する可能性があります。

この場合、VPNパフォーマンスが低下したり、接続が断続的に切断されたりする可能性があります。VPN Trackerには、多くのVPNプロトコルでの切断を防ぐためのセキュリティメカニズムが含まれていますが、パフォーマンスへの影響はソフトウェアで完全に修正することはできません。

TP-Linkモデルにハードウェアオフロードを無効にするオプションがある場合は、それを無効にすると問題が解決します。ルーターに負荷がかかっている場合、インターネットパフォーマンスが低下する可能性があることに注意してください。これは、ルーターがハードウェアアクセラレーションなしで、すべてのトラフィックを処理する必要があるためです。この設定は通常、ビジネスグレードのTP-Linkモデルで利用可能であり、ほとんどのコンシューマーモデルには含まれていませんが、引き続きハードウェアアクセラレーションを使用しています。
VPN Tracker は、Palo Alto Globalconnect プロトコルをサポートしていますか?
 
残念ながら、いいえ。
SynologyへのOpenVPN接続が、なぜUDP経由で突然動作しなくなるのですか?
 

症状:
OpenVPNクライアントが接続設定中にフリーズし、最終的にTLS接続を確立する前にタイムアウトします。 一般的なメッセージは“Waiting for RESET”です。

原因:
必要なUDPパケットがサーバーに確実に届かないため、TLSハンドシェイクが正常に完了しません。

一般的な原因は次のとおりです。

  • ファイアウォール、ルーター、またはISPレベルでの制限またはフィルタリング
  • NATゲートウェイでのUDPタイムアウトが攻撃的すぎる
  • MTUまたはフラグメンテーションの問題(例:PPPoE、DS-Lite、モバイルネットワーク、IPv6/IPv4翻訳)
  • UDPトラフィックを優先、制限、またはブロックするネットワークデバイスまたはプロバイダー

UDPは接続指向ではないため、これらの問題はしばしば発生します 意味のあるエラーメッセージなし

解決策:
OpenVPNトランスポートプロトコルをUDPからTCPに変更します。

TCPはUDPよりもはるかに堅牢です。

  • TCPは実際の接続状態を維持します
  • 失われたパケットは自動的に再送信されます
  • ファイアウォールとNATデバイスは通常、TCPトラフィックをより好意的に処理します
  • MTU関連の問題は重要度が低くなります

これにより、TLSハンドシェイクを正常に完了し、安定したVPN接続を復元できます。

IKEv2 VPN接続が突然接続できなくなるのはなぜですか?
 

症状:

VPN接続のセットアップが失敗するか、起動中に停止します。 サーバーにアクセスできますが、トンネルは確立されません。

原因:

クライアントのネットワークでジャンボフレームが有効になっている可能性があります。 その結果、MTUが増加しましたが、ネットワークパス全体で完全にサポートされず、VPNパケットが失われました。

解決策:

クライアントのネットワークでジャンボフレームを無効にするか、標準MTUを設定します。 ジャンボフレームを無効にすると、正しいパスMTUを決定して適用するプロセスが正常に機能し、トンネルを確立できるようになります。

SonicWall SSL ゲートウェイに接続できません。どうすればよいですか?
 
SonicWall SSL は HTTPS プロトコルを使用します。これは、ブラウザが Web サイトにアクセスするために使用するのと同じプロトコルです。まず、ブラウザでゲートウェイアドレスを開けるかどうかを確認してください。たとえば、VPN Tracker でゲートウェイアドレスが vpn.example.com の場合、ブラウザ (Safari や Firefox など) を開き、アドレスバーに https://vpn.example.com と入力します。

SonicWall のログインページが表示されるはずです。ページが読み込まれたものの、VPN Tracker を使用して接続できない場合は、サポートにお問い合わせください。

ページが読み込まれない場合は、一般的な問題と可能な解決策を以下に示します。

  • ファイアウォールやエンドポイントセキュリティソリューション (Little Snitch や Symantec Endpoint Protection など) がインストールされているかどうかを確認してください。これらのツールを一時的に無効にするか、VPN ゲートウェイアドレスの例外を追加します。
  • 別のインターネット接続を使用して接続してみてください。たとえば、iPhone でホットスポットモードを有効にし、ホットスポット経由で接続してみてください。これでうまくいった場合、問題はおそらくインターネットルーターまたはインターネットサービスプロバイダーに関連している可能性があります。
  • 別のインターネット接続を使用しても VPN ゲートウェイにアクセスできない場合は、VPN 管理者に連絡して、ゲートウェイが実行されていることを確認してください。
.
VPN Tracker は IKEv2 に対してどの EAP 認証方法をサポートしていますか?
 
VPN Tracker は、IKEv2 接続の MSCHAPv2EAP-TLS 認証方法をサポートします。
VPNトラッカーチームへの招待メールが届きません。
 
VPNトラッカーチームへのチーム招待のメールを受信できない場合は、VPNトラッカーチームの管理者に、メッセンジャーサービスを通じて招待リンクを共有するように依頼してください。詳細については、このリンクされたFAQを参照してください。
学校がWindowsを使用している場合、Mac用のSecuExtenderの優れた代替品は何ですか?
 
学校で Windows コンピューターに SecuExtender を使用している場合、VPN Tracker を Mac の代替として使用できることがよくあります。これは、MacBook で自宅から学校のネットワーク、管理ネットワーク、または内部サービスにアクセスする必要がある場合に特に役立ちます。

SecuExtender は、Zyxel VPN ゲートウェイと組み合わせて使用されることがよくあります。Mac ユーザーの場合、学校の IT チームが提供できる VPN 設定(ゲートウェイ アドレス、ユーザー名、パスワード、VPN プロトコル、識別子、およびオプションの構成ファイルなど)が重要な問題となります。

VPN Tracker は、IKEv2 および IPsec を含む、多くの一般的な VPN ゲートウェイおよびプロトコルをサポートしています。学校が Zyxel VPN セットアップを使用している場合、VPN Tracker は適切な macOS ソリューションとなる可能性があります。

macOS での VPN の使用に関する詳細については、Mac VPN クライアントの概要から開始してください。学校が Zyxel ゲートウェイを使用している場合は、Mac および iOS で Zyxel VPN を設定するというガイドが、必要な設定に役立ちます。IKEv2 接続については、Mac、iPhone、および iPad で IKEv2 VPN に接続するという手順を参照してください。

同僚が VPN Tracker で VPN 接続をすでに正常に設定している場合、最も簡単なオプションは、VPN Tracker Team を介してその動作する接続を共有することです。これにより、技術的な VPN 設定を手動で再作成する必要がなくなります。VPN Tracker Team で VPN 接続を共有するというガイドは、プロセスをステップごとに説明します。
MacでZyxel IKEv2 VPN接続にどのようなVPN Tracker設定が必要ですか?
 
Mac での Zyxel IKEv2 VPN 接続の場合、VPN Tracker には、Zyxel ゲートウェイで構成されたアクセス詳細と技術設定が必要です。これには、VPN ゲートウェイのパブリック IP アドレスまたはホスト名、認証方法、事前共有キーまたはユーザーのログイン、および場合によってはリモートネットワーク、DNS、および識別子設定が含まれます。

多くの Zyxel デバイスでは、IT チームが .mobileconfig ファイルをエクスポートすると、セットアップが簡単になります。VPN Tracker ガイドによると、Zyxel ATP、USG Flex、および Nebula デバイスは、VPN 構成プロファイルを mobileconfig ファイルとしてエクスポートできます。VPN Tracker は、これらを Apple 構成プロファイルとしてインポートし、互換性のある VPN 設定を自動的に抽出できます。これにより、タイポが減少し、特に同じ VPN セットアップを複数の教師またはチームメンバーに展開する必要がある場合に役立ちます。Zyxel Mobileconfig: VPN プロファイルを VPN Tracker にインポートする方法で詳細を確認できます。

学校で Zyxel ATP ゲートウェイを使用している場合は、Zyxel Connection Wizard を使用して VPN セットアップを準備することもできます。記事 Mac および iOS で Zyxel VPN を設定する方法では、IKEv2 IPSec、スプリットトンネル、VPN クライアント用の専用 IP アドレスプール、およびウィザード内の VPN ユーザーについて説明しています。事前共有キーをメモしておいてください。後で VPN Tracker で必要になります。

mobileconfig ファイルがない場合は、VPN Tracker に設定を手動で入力します。重要なのは、ゲートウェイアドレス、認証方法、事前共有キー、ユーザー名、リモートネットワーク、および識別子が、Zyxel ゲートウェイの構成と正確に一致することです。一般的なガイド Mac、iPhone、および iPad で IKEv2 VPN に接続する方法では、IKEv2 接続に必要な情報と、ローカル識別子、DNS、リモートネットワーク、およびフェーズ 1/フェーズ 2 の設定がいつ関連するかについて説明します。

実際には、VPN ゲートウェイ管理者が VPN Tracker で接続を 1 回作成してテストし、チーム管理機能を通じて関連するユーザーと共有するのが最も簡単な方法です。これにより、個々の教師またはチームメンバーが技術的なゲートウェイ、識別子、またはフェーズ 1/フェーズ 2 の設定を手動で再作成する必要がなくなります。ガイド TeamCloud を使用して VPN 接続を共有する方法では、検証済みの接続をチームと共有する方法について説明します。

VPN 設定を自分で管理していない場合は、IT チームに mobileconfig ファイルを要求するか、またはゲートウェイアドレス、VPN プロトコル、認証方法、ユーザー名、パスワード、事前共有キー、リモートネットワーク、識別子タイプ、および必要なフェーズ 1/フェーズ 2 の要件を要求してください。
なぜ、設定がほぼ正しいにもかかわらず、MacでIKEv2 VPNに接続できないのですか?
 
IKEv2 VPN接続がMacでほぼ完了するものの、完全に接続されない場合、その原因はVPN TrackerとVPNゲートウェイの構成との間にずれがあることがよくあります。最も重要な値は、ゲートウェイアドレス、認証方法、事前共有キー、ユーザー名、リモートネットワーク、識別子、およびフェーズ1/フェーズ2の設定です。

記事「Mac、iPhone、iPadでIKEv2 VPNに接続する」では、IKEv2接続には、単なるホスト名と認証の詳細以上のものが必要になる場合があることが説明されています。ゲートウェイによっては、ローカル識別子、リモートネットワーク、DNS設定、および暗号化パラメーターも関連している場合があります。これらの値のいずれかがゲートウェイ構成と正確に一致しない場合、ほとんどの設定が正しいように見える場合でも、接続は失敗する可能性があります。

一般的な問題は、誤った識別子の種類です。一部のゲートウェイではIPアドレスを期待し、他のゲートウェイではドメイン名、電子メールアドレス、または特定のグループ識別子を期待します。VPNネゴシエーションがほぼ完了したが、ゲートウェイが最後に応答しなくなった場合は、VPN Tracker内のリモートまたはローカル識別子が、ゲートウェイが期待する値と一致しているかどうかを確認してください。

問題がmacOSのアップデート直後に発生した場合、macOSバージョンも関係している可能性があります。記事「macOS 26 TahoeでIKEv2 VPNが機能しない」では、macOS 26 Tahoeは、組み込みのVPNクライアントで3DES、SHA1、または14未満のDiffie-Hellmanグループなどの古いアルゴリズムを受け入れなくなったことが説明されています。一般的な症状には、「IKEv2ネゴシエーションに失敗しました」、「許容できる提案が見つかりませんでした」、または「VPNサーバーが応答しませんでした」というメッセージが含まれます。

VPN構成を自分で管理していない場合は、ゲートウェイで使用されている正確なIKEv2設定について、ITチームにお問い合わせください。最も役立つ詳細は、ゲートウェイアドレス、認証方法、事前共有キー、ユーザー名、識別子の種類、リモートネットワーク、およびフェーズ1/フェーズ2の要件です。多くの場合、最も簡単な方法は、管理者がVPN Trackerで一度接続を作成してテストし、その後チーム機能を通じてユーザーと共有することです。

VPN接続の分析についてサポートが必要な場合は、いつでも弊社のサポートチームにお問い合わせください。最も簡単な方法は、ヘルプ>サポートに連絡から直接VPN Trackerで行うことです。これにより、関連する接続情報と診断情報を簡単に送信できます。
VPN Trackerで、同僚がすでに使用しているVPN接続を使用できますか?
 
Ano. Pokud má kolega již funkční VPN připojení v aplikaci VPN Tracker, je často nejjednodušší použít toto ověřené připojení namísto ručního opakování všech technických nastavení. To je zvláště užitečné ve školách nebo organizacích, kde byla konfigurace VPN původně nastavena pro Windows nebo SecuExtender a jednotliví uživatelé se potřebují připojovat z Macu.

V aplikaci VPN Tracker lze funkční připojení sdílet prostřednictvím týmových funkcí. Tímto způsobem získají ostatní členové týmu stejnou ověřenou konfiguraci, takže nemusí hádat adresu brány, protokol VPN, předem sdílený klíč, identifikátory, vzdálenou síť nebo nastavení fáze 1/fáze 2. Průvodce Sdílení VPN připojení s VPN Tracker Team vysvětluje, jak sdílet VPN připojení s VPN Tracker Team.

Jako první krok by měl kolega, u kterého VPN připojení již funguje, vybrat připojení v aplikaci VPN Tracker a sdílet jej s týmem. Poté může administrátor nebo tým podpory zkontrolovat konfiguraci a zpřístupnit ji ostatním uživatelům. Pokud vaše organizace používá VPN Tracker Team, je to obvykle nejjednodušší způsob, jak nasadit funkční školní nebo firemní VPN konfiguraci pro více uživatelů Mac.

Pokud stále narazíte na problémy, můžete se kdykoli obrátit na náš tým podpory. Nejjednodušší způsob je přímo v aplikaci VPN Tracker prostřednictvím Nápověda > Kontaktovat podporu, protože to usnadňuje zahrnutí relevantních informací o připojení a diagnostice.
VPN TrackerがIKEv2 VPNに接続できないのはなぜですか?
 
VPN Tracker が IKEv2 接続を確立できない場合、その原因は通常、VPN ゲートウェイでのゲートウェイ設定、認証の詳細、識別子、または暗号化パラメーターの不一致にあります。最初に、プロトコル、ゲートウェイアドレス、事前共有キーまたは証明書、ユーザー名、リモートネットワーク、および識別子が、IT チームによって提供された設定と正確に一致していることを確認してください。

ガイド
VPNゲートウェイがIKEv2からIKEv1に変更された場合、それはどういう意味ですか?
 
VPNゲートウェイがIKEv2からIKEv1に変更された場合、VPN TrackerのVPN接続も新しいプロトコルと一致するようにする必要があります。IKEv1とIKEv2は、同じ接続に対する単なる2つのラベルではなく、異なる設定と互換性の要件を持つ、異なるIPsecネゴシエーション方法です。

記事
MacでIKEv2 VPN接続に使用するリモート識別子はどれですか?
 
正しいリモート識別子は、VPNゲートウェイがどのように構成されているかによって異なります。多くのゲートウェイは、ドメイン名、IPアドレス、メールアドレス、または特定の識別子値を必要とします。Mac上で何が妥当に見えるかは重要ではなく、ゲートウェイ側にどの識別子が設定されているかが重要です。

IKEv2では、識別子はVPNネゴシエーション中に両方の側が正しいピアを一致させるのに役立ちます。「Mac、iPhone、およびiPadでIKEv2 VPNに接続する」というガイドでは、識別子はゲートウェイ構成に応じて調整する必要がある場合があります。タイプまたは値が一致しない場合、アドレス、ログインの詳細、および事前共有キーが正しい場合でも、接続は最後に失敗する可能性があります。

期待される識別子の種類と値について、ITチームにお問い合わせください。一般的なオプションには、ドメイン名(FQDN)、IPアドレス、メール(ユーザーFQDN)、またはベンダー固有のグループ識別子が含まれます。不明な場合は、VPN Trackerの「ヘルプ」>「サポートに連絡」から直接サポートチームにお問い合わせください。
VPN Trackerで、リモート識別子をドメイン名(FQDN)に変更するにはどうすればよいですか?
 
VPN Trackerで接続を開き、基本設定を編集して、識別子セクションを見つけます。リモート識別子のタイプをドメイン名(FQDN)に設定し、ITチームまたはVPNゲートウェイによって提供された値を入力します。接続を保存し、再度接続してみてください。

この設定は、IKEv2ネゴシエーションがほぼ完了したが、ゲートウェイが最後に応答しなくなる場合に役立ちます。このような場合、識別子のタイプがゲートウェイの構成と一致しない可能性があります。ガイド
なぜ学校のVPNは別のデバイスでは動作するのに、Macでは動作しないのですか?
 
もし同じVPN接続がWindows PC、SecuExtender、または同僚のMacBookで動作するのに、あなたのMacでは動作しない場合、通常はMacBookモデル自体に問題があるわけではありません。多くの場合、実際のVPN設定、macOSバージョン、保存された認証情報、証明書、識別子、またはセットアップ方法が異なります。

Macユーザーの場合、すべての技術的な値がゲートウェイ構成と正確に一致する必要があります。「
VPN Trackerのトライアル版は、IKEv2接続が機能しないようにすることができますか?
 
通常、トライアル版は、IKEv2接続が技術的に失敗する主な理由ではありません。接続を確立できない場合は、まずゲートウェイプロトコル、資格情報、認証方法、識別子、リモートネットワーク、および暗号化パラメーターを確認してください。

IKEv2の場合、接続はMacとVPNゲートウェイの値が一致することに依存します。
VPN Trackerサポートをチームに招待するにはどうすればよいですか?
 
VPN Trackerサポートチームがチーム接続を確認したり、設定を支援する必要がある場合は、
Macで学校のVPNアクセスをどのように設定しますか?
 
Macで学校のVPNアクセスを設定するには、学校の技術的なVPNの詳細と、ゲートウェイに一致するVPNクライアントが必要です。VPN Trackerを使用して、既存の指示がもともとWindows用に書かれていたとしても、多くの一般的な学校およびビジネスVPNをMacに構成できます。

学校のITチームに、ゲートウェイアドレス、VPNプロトコル、ユーザー名、パスワード、事前共有キーまたは証明書、リモートネットワーク、DNS設定、および識別子を問い合わせてください。記事
VPN Tracker は、Windows 上の SecuExtender で使用される VPN アクセスと連携して動作しますか?
 
多くの場合、はい。SecuExtenderへのアクセスが標準のVPNプロトコルとサポートされているゲートウェイに基づいている場合。SecuExtenderは通常、Zyxelゲートウェイで使用されます。このような場合、VPN Trackerは、ITチームが必要なVPN設定を提供する場合、適切なMac代替手段になります。

Zyxelの設定では、.mobileconfigファイルを使用すると設定が簡単になります。記事「Zyxel mobileconfigファイルをインポートする」では、Zyxel ATP、USG Flex、およびNebulaからのVPNプロファイルをインポートする方法について説明します。手動によるZyxelの設定については、「MacおよびiOSでZyxel VPNを設定する」が役立ちます。

SecuExtenderのWindowsの指示は、常にmacOSにそのまま転送できるわけではありません。重要な詳細は、ゲートウェイアドレス、プロトコル、認証方法、事前共有キー、ユーザー名、リモートネットワーク、および識別子です。Mac VPNクライアントとしてのVPN Trackerの概要については、「Mac VPNクライアント」をご覧ください。
学校のIT部門は、VPNトラッカーにどのようなVPNの詳細情報を提供する必要がありますか?
 
VPN Trackerを使用するには、学校のITチームがゲートウェイの完全なVPN設定を提供する必要があります。これには通常、ゲートウェイアドレス、VPNプロトコル、ユーザー名、パスワード、事前共有キーまたは証明書、リモートネットワーク、DNS設定、および識別子が含まれます。IKEv1またはIKEv2の場合、フェーズ1およびフェーズ2のパラメーターも重要になる場合があります。

ガイドMac、iPhone、iPadでIKEv2 VPNに接続するは、IKEv2接続には、ゲートウェイによってローカル識別子、リモートネットワーク、および特定の暗号化パラメーターが必要になる場合があることを示しています。学校がZyxelを使用している場合は、mobileconfigファイルが役立ちます。詳細については、Zyxel mobileconfigプロファイルをインポートするを参照してください。

最も簡単な方法は、学校のITチームがVPN Trackerで一度接続を作成およびテストし、次にVPN Tracker Teamを通じて関連する教師と共有することです。これにより、ユーザーは技術的な値を手動で転送する必要がなくなります。
WindowsとMacでVPNの指示が異なるのはなぜですか?
 
WindowsとMacのVPNの指示は異なる場合があります。これは、VPNクライアントが同じゲートウェイ設定に対して異なる名前や場所を使用することが多いためです。そのため、SecuExtenderのWindowsガイドは役立つ場合がありますが、VPN TrackerまたはmacOSで常にステップごとに従うことができるとは限りません。

通常、基本的な技術的な詳細は同じです。ゲートウェイアドレス、プロトコル、ユーザー名、パスワード、事前共有キーまたは証明書、リモートネットワーク、DNS、および識別子です。記事
SecuExtenderはmacOSで利用できますか、それとも別のものが必要ですか?
 
組織でWindows向けにSecuExtenderを推奨している場合、Macでは適切な代替手段が必要になる場合があります。VPN Trackerは多くのVPNゲートウェイとプロトコルをサポートしており、そのため同じVPNにアクセスする必要があるMacユーザーにとっては、多くの場合良い選択肢となります。

重要なのは、組織がどのVPNゲートウェイとプロトコルを使用しているかです。SecuExtenderは通常、Zyxelゲートウェイで使用されます。記事「
MacにおけるSecuExtenderとVPN Trackerの違いは何ですか?
 
SecuExtenderは、ベンダー指向のVPNクライアントであり、多くの場合Zyxel環境で使用されます。VPN Trackerは、さまざまなVPNゲートウェイおよびプロトコル用のMac VPNクライアントです。Macユーザーの場合、組織が主にWindowsの指示を提供したり、SecuExtenderを使用する場合に、VPN Trackerは柔軟な代替手段となります。

VPN Trackerは、複数のゲートウェイタイプをサポートする必要がある場合、macOSでIKEv2またはIPsecを構成する必要がある場合、または接続をチームに配布する必要がある場合に特に役立ちます。記事「Mac VPNクライアント」は、Mac用のVPN Trackerの概要を示しています。Zyxel環境の場合、「MacおよびiOSでZyxel VPNを設定する」が関連します。

実用的な違いの1つは、検証済みの接続を共有できることです。VPN Tracker Teamを使用すると、管理者は機能する接続を準備し、ユーザーに配布できます。詳細については、「VPN Tracker TeamでVPN接続を共有する」をご覧ください。
VPN TrackerがIKEv1またはIKEv2を要求するのはなぜですか?学校のIT部門はSecuExtenderのみを言及しています。
 
SecuExtenderは、学校のITチームがWindowsで使用するVPNクライアントの名前です。VPN Trackerは、IKEv1やIKEv2などの技術的なVPNプロトコルについて尋ねます。これは、接続がゲートウェイとどのようにネゴシエートされるかを決定するためです。

Windowsクライアントは、技術的な詳細をバックグラウンドに隠す場合があります。Macでは、これらの値をより明示的に選択する必要があることがよくあります。IKEv2 VPNとは?という記事では、IKEv2が何であり、IKEv1とどのように異なるかを説明しています。実用的なIKEv2の設定については、Mac、iPhone、iPadでIKEv2 VPNに接続する方法を参照してください。

SecuExtenderだけでなく、使用されているVPNプロトコルとそれに関連するパラメータについても尋ねてください。重要な詳細には、ゲートウェイアドレス、IKEv1またはIKEv2、認証方法、事前共有キーまたは証明書、ユーザー名、リモートネットワーク、識別子、およびフェーズ1 /フェーズ2の設定が含まれます。
MacにLinux VPNをインストールするにはどうすればよいですか?
 
通常、Macに「Linux VPN」ソフトウェアを直接インストールすることはありません。代わりに、Ubuntu、Debian、Rocky Linux、またはCentOS StreamなどのLinuxで実行されているVPNサーバーにMacを接続します。

VPN Trackerでは、WireGuard、OpenVPN、IKEv2 IPsec、L2TP over IPsec、またはSoftEtherなど、Linuxサーバーが使用するVPNプロトコルを選択し、次に構成ファイルをインポートするか、サーバー設定を手動で入力します。Linux固有のセットアップについては、MacでのDebian VPNおよびMacでのCentOS Stream VPNのVPN Trackerガイドを参照してください。
MacのVPNトラッカーで、どのLinux VPNプロトコルを使用できますか?
 
VPN Trackerは、Linux VPNサーバーで使用される最も一般的なVPNプロトコルをサポートしています。これには、WireGuard、OpenVPN、IKEv2 IPsec、L2TP over IPsec、PPTP、SSTP、およびSoftEtherベースのセットアップが含まれます。

最新のLinuxサーバーでは、WireGuardとOpenVPNが一般的な選択肢です。IKEv2 IPsecも、strongSwanまたはLibreSwanを使用して広く使用されています。Linuxサーバーが.ovpnファイル、WireGuard .confファイル、証明書、またはIKEv2 IPsecまたはL2TP over IPsecの手動設定を提供する場合、これらの詳細を使用してVPN Trackerで接続を作成できます。

プロトコル固有のセットアップ手順については、MacのIKEv2 VPNおよびMacのL2TP VPNのVPN Trackerガイドを参照してください。
LinuxサーバーからWireGuardまたはOpenVPN構成をVPN Trackerにインポートできますか?
 
はい。Linux VPN管理者がWireGuard .confファイルまたはOpenVPN .ovpnファイルをあなたに提供した場合、それをVPN TrackerにインポートしてMacから接続に使用できます。

これは多くの場合、最も迅速なセットアップ方法です。なぜなら、サーバーアドレス、証明書、キー、ポート、およびルーティング設定がすでにファイルに含まれているからです。VPN Trackerはまた、複数のWireGuardまたはOpenVPN構成をインポートおよび管理する必要があるユーザー向けのLinux管理者ワークフローもサポートしています。

インポートワークフローの詳細については、VPN Trackerの
MacでLinux VPN接続を設定するには、どのような情報が必要ですか?
 
必要な詳細は、VPNプロトコルによって異なります。ほとんどの場合、VPNプロトコル、サーバーアドレス、ユーザー名、パスワードまたは証明書、および必要なキーまたは構成ファイルが必要です。IKEv2 IPsecまたはL2TP over IPsec接続の場合は、リモート識別子、ローカル識別子、事前共有キー、DNSサーバー、およびリモートネットワーク範囲も必要になる場合があります。

Linuxサーバーがどのプロトコルを使用しているかわからない場合は、VPN Trackerで接続を作成する前に、管理者にVPNがWireGuard、OpenVPN、IKEv2 IPsec、L2TP over IPsec、またはSoftEtherに基づいているかどうかを確認してください。VPN Trackerの
VPN Trackerで古いエラーメッセージを非表示にするにはどうすればよいですか?
 
VPN Tracker が保存された接続に対して古いエラーメッセージを表示する場合、これらのエントリは現在、エラーログから直接削除することはできません。ただし、古いエラーを承認して、アクティブなアラートとして表示されないようにすることができます。

これは、エラーが一時的な問題、たとえばサーバーのダウンタイムによって発生し、現在では関連性がなくなった場合に役立ちます。

VPN Tracker または VPN Tracker Web アカウントで、影響を受ける VPN 接続を開きます。

赤いエラーインジケーター (例: 「17 エラー」) をクリックします。

これにより、エラーの詳細ビューが開きます。

タイトルの下にある「すべてを承認」をクリックします。

エラーを承認すると、それらはミュートされ、アクティブな赤いアラートとして強調表示されなくなります。これにより、接続の概要を現在の問題に集中させることができます。

Mac アプリに「すべてを承認」オプションが表示されない場合は、VPN Tracker を再起動して、もう一度確認してください。また、赤いエラーインジケーターを使用してエラーリストを開いていることを確認してください。
 
No answer available
 
No answer available
 
No answer available