Pogosto zastavljena vprašanja
Naslednji VPN protokoli trenutno niso podprti s strani VPN Tracker za iPhone / iPad:
Rešitve
Mnogi VPN prehodi podpirajo več kot en VPN standard. Preverite, ali vaš VPN prehod lahko omogoči združljiv protokol ali se posvetujte s svojim mrežnim skrbnikom.
Namig: Skrijte nepodprte protokole
V VPN Trackerju pojdite na Nastavitve → Nastavitve povezave, da skrijete nepodprte povezave s svojega seznama.
Z VPN Tracker za iOS in aplikacijo Datoteke lahko dostopate do datotečnih strežnikov na svojem iPhoneu in iPadu:
- Povežite se s svojim VPN
- Odprite aplikacijo Datoteke
- Tapnite ikono ··· v zgornjem desnem kotu
- Izberite 'Poveži se s strežnikom'
- Vnesite ime gostitelja ali IP naslov datotečnega strežnika (npr.
fileserver.internal.example.com) - Prijava s korporativnimi poverilnicami, ko se vam to pozove
Zdaj bi morali videti svoje glasnosti datotečnega strežnika, kot jih vidite v macOS.
Nasveti za odpravljanje težav
Če imate težave s seznamom datotek, lahko poskusite naslednje:
- Vnesite celotno pot do glasnosti, ne samo ime gostitelja strežnika: na primer, če se povezujete s skupno mapo z imenom
Marketingna vašem datotečnem strežniku, vnesitefiles.internal.example.com/Marketing - Prosite osebo, ki upravlja datotečni strežnik, da omogoči SMBv2 in SMBv3 (iOS uporablja nekatere funkcije v2 za vzpostavitev povezave)
- Poskusite aplikacijo datotečnega strežnika tretje osebe iz App Store. Nekatere od njih ponujajo boljšo združljivost z določenimi konfiguracijami datotečnega strežnika
Kaj to pomeni?
Ko je DoH omogočen, obide vaš DNS strežnik in namesto tega se domene, ki jih vnesete v brskalnik, pošljejo prek DNS strežnika, združljivega z DoH, z uporabo šifrirane povezave HTTPS.To je namenjeno kot varnostni ukrep za preprečevanje drugim (npr. vašemu ponudniku internetnih storitev), da vidijo spletna mesta, do katerih poskušate dostopati. Vendar, če uporabljate DNS strežnik, ki ga zagotavlja vaš VPN prehod, to omogoča izvajanje DNS poizvedb zunaj VPN tunela. Poleg tega, če VPN določi DNS strežnik, ki rešuje notranja imena gostiteljev, ti ne bodo rešeni ali bodo rešeni napačno, ko je DoH omogočen.
Kako onemogočiti DNS prek HTTPS v brskalniku Firefox
Da zagotovite, da vse vaše DNS poizvedbe potekajo prek DNS-ja vašega VPN-ja, boste morali onemogočiti DoH v brskalniku Firefox. Odprite brskalnik Firefox, pojdite na Firefox > Nastavitve > Omrežne nastavitve in odstranite kljukico iz polja obZ aplikacijo Datoteke lahko na vašem iPhoneu ali iPadu dostopate do datotek v omrežnem pomnilniku. Tako to deluje:
- Odprite aplikacijo Datoteke
- Tapnite gumb ··· možnosti in izberite „Poveži se s strežnikom“ (ali pritisnite ⌘+k na tipkovnici vašega iPada
- Vnesite IP naslov ali gostiteljsko ime vašega datotečnega strežnika
- Vnesite svoje uporabniško ime in geslo, ko se vam to pozove
Ne vidite svojih skupnih map?
Če vidite samo prazno mapo namesto skupnih map, morda morate dodati skupno mapo, do katere poskušate dostopati, v pot.
Na primer: Če poskušate dostopati do skupne mape work na strežniku 192.168.50.2, vnesite naslov strežnika kot smb://192.168.50.2/work
Preostala vrednost vašega trenutnega načrta bo pripisana vašemu novemu načrtu.Alternativno lahko izberete nov načrt VPN Tracker, ki vključuje podporo za iOS.
Povezave lahko ustvarite in uredite neposredno v my.vpntracker.com z uporabo katerega koli brskalnika. Zahvaljujoč napredni tehniki to deluje z isto varnostjo podatkov, kot jo poznate iz VPN Tracker na Macu.
Deluje takole
- Izberite znamko in model svoje naprave
- Vnesite podrobnosti o povezavi
Za shranjevanje nove povezave:
- Vnesite svoj ID equinux in geslo
- Vaš šifrirani varni glavni ključ se pridobi iz my.vpntracker
Zdaj se program lokalno zažene na vaši napravi prek vašega brskalnika, ki obdeluje šifriranje:
- Lokalni program za šifriranje dešifrira glavni ključ na vaši napravi
- Nato uporabi vaš glavni ključ za šifriranje novih podatkov o povezavi
- Popolnoma šifrirana povezava se nato naloži v vaš Personal Safe ali TeamCloud na my.vpntracker
- Vaš Mac, iPhone ali iPad lahko nato pridobi šifrirano povezavo, pripravljeno za povezavo
To je to. Integrirano urejanje povezav na my.vpntracker s popolno varnostjo in šifriranjem od konca do konca, kot ga poznate iz VPN Tracker za Mac.
- Tapnite povezavo. Pojavila se bo kartica povezave.
- Tapnite “Povratne informacije”
- Navedite kratek opis težave s povezavo
- Tapnite Pošlji
- Podpora za VPN z več protokoli
- Hitre povezave
- VPN brez konfiguracije - zahvaljujoč tehnologijam TeamCloud & Personal Safe
Dostop do povezav na iOS
Ko se prijavite v VPN Tracker za iOS s svojim ID-jem in geslom equinux, bodo vaše povezave Personal Safe in TeamCloud prikazane v aplikaciji. Uporabite filter v zgornjem levem kotu aplikacije, da vidite samo povezave TeamCloud iz vaše ekipe ali osebne povezave iz Personal Safe.
Pomembno: Če imate povezave, ki ste jih shranili samo lokalno na svojem Macu, ne bodo na voljo na vaših drugih napravah. Če želite te povezave dobiti na svojem iPhoneu ali iPadu, kliknite desno tipko miške na povezavo in izberite „Dodaj v Personal Safe” ali „Delite s TeamCloud”.
Te povezave bodo prikazane na vašem iPhoneu ali iPadu.
If your VPN connection is configured to be Host to Everywhere, all non-local network traffic is sent over the VPN tunnel once the connection has been established. All non-local traffic includes traffic to public Internet services, as those are non-local, too. Those services will only be reachable if your VPN gateway has been configured to forward Internet traffic sent over VPN to the public Internet and to forward replies back over VPN, otherwise Internet access will stop working.
A possible workaround is to configure a Host to Network connection instead, where only traffic to configured remote networks will be sent over VPN, whereas all other traffic is sent out like it is when there is no VPN tunnel established at all. In case the remote network are automatically provisioned by the VPN gateway, this has to be configured on the VPN gateway, automatic provisioning has to be disable in VPN Tracker (not possible for all VPN protocols), or the Traffic Control setting has to be used to override the network configuration as provided by the gateway (Traffic Control is currently not available on iOS).
A Host to Everywhere setup may be desirable for reasons of anonymity or to pretend to be in a different physical location (e.g. a different country), since all your requests will arrive at their final destination with the public IP address of the VPN gateway instead of your own one. Also that way you can benefit from any maleware filters or ad blockers running on the VPN gateway, yet it also means that the gateway can filter what services you have access to in the first place. If Host to Everywhere is desired but not working, this has to be fixed on at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.
If the connection is configured to use remote DNS servers without any restrictions, all your DNS queries will be sent over the VPN. Before any Internet service can be contacted, its DNS name must be resolved to an IP address first and if that isn't possible, as the remote DNS server is not working correctly or unable to resolve public Internet domains, the resolving process will fail and this quite often has the same effect in software as if the Internet service is unreachable.
A possible workaround is to either disable remote DNS altogether, if not required for VPN usage, or to configure it manually, in which case it can be limited to specific domains only ("Search Domains"). By entering a search domain of example.com, only DNS names ending with example.com (such as www.example.com) would be resolved by the remote DNS servers, for all other domains the standard DNS servers will be used as configured in the system network preferences.
Using a remote DNS server may be desirable to filter out malicious domains, to circumvent DNS blocking of an Internet provider, to hide DNS queries from local DNS operators (since DNS is typically unencrypted), or to allow access to internal remote domains that a public DNS server cannot resolve, as they are not public. For the last case, configuring the internal domains as search domains is sufficient. For all other cases, the issue must be fixed at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.
- VPN Tracker for Mac BASIC - 1 Connection
- VPN Tracker for Mac PERSONAL - 10 Connections
- VPN Tracker Mac & iOS EXECUTIVE - 15 Connections
- VPN Tracker Mac & iOS PRO - 50 Connections
- VPN Tracker Mac & iOS VIP - 100 Connections
- VPN Tracker Mac & iOS CONSULTANT - 400 Connections
- PPTP VPN povezave niso podprte, saj iOS in Android ne podpirata PPTP preusmeritve
- Za IPsec VPN povezave boste morda morali prilagoditi nastavitve za NAT-T.
- Uredite svojo povezavo.
- Pojdite na razdelek “Napredne možnosti”.
- V “Dodatne nastavitve” spremenite nastavitev “Povežite se z IPv4 ali IPv6” na “Uporabi IPv4”.
- Shranite svojo povezavo in jo zaženite.
sudo networksetup -setv6off Wi-Fi
Opomba: Če ima vaš Wi-Fi vmesnik drugačno ime (na primer `en0`), zamenjajte “Wi-Fi” s pravilnim imenom. Ime vmesnika lahko preverite s tem ukazom:
networksetup -listallnetworkservices
3. Po vnosu ukaza boste pozvani, da vnesete svoje skrbniško geslo.
To bo popolnoma onemogočilo IPv6 za vašo Wi-Fi povezavo.
Če vaša OpenVPN povezava prekine po določenem času, je to lahko posledica obdobja ponovnega ključanja. Preizkusite, ali podaljšanje obdobja lahko reši težavo.
Postopajte takole:
- Uredite svojo OpenVPN povezavo v VPN Trackerju
- Pojdite na "Napredne nastavitve > Faza 2"
- Spremenite vrednost Življenjska doba na 28800 (kar ustreza obdobju 8 ur)
Če to ne reši vaših težav, morda boste morali preveriti tudi nastavitve interoperabilnosti v zvezi s keep-alive, aktivnostjo in zaznavanjem neaktivnih vrstnikov.
Če še vedno imate težave z VPN povezavo, nam pošljite poročilo TSR.
Pri povezavi prek SonicWall SCP ali SonicWall IKEv1 z DHCP, VPN Tracker 365 za Mac zahteva IP naslov od SonicWall prehoda z uporabo protokola DHCP. Za to zahtevo VPN Tracker 365 rahlo spremeni MAC naslov, da ga loči od dejanskega MAC naslova vaše naprave. To omogoča skrbnikom, da dodelijo fiksen IP naslov, ko je vaš Mac povezan prek LAN ali WiFi, in drugačen IP naslov, ko je povezan prek VPN.
Ta sprememba nastavi določen bit v MAC naslovu, ga označi kot samopostavljen naslov in ne naslov, dodeljen v tovarni.
Primer:
Izvirni MAC naslov: 00:1B:63:B7:42:23
MAC naslov VPN Tracker: 02:1B:63:B7:42:23
Začnemo z macOS 15 Sequoia, Apple privzeto uporablja rotirajoči MAC naslov za WiFi povezave, označen kot “Zasebni WiFi naslov” v Nastavitvah sistema. Da bi se izognili težavam s povezavo, povezanim s to funkcijo, VPN Tracker 365 prijavi dejanski strojni naslov (kot je opisano zgoraj) namesto naslova, ki se uporablja v načinih “Rotacija” ali “Fiksna”.
Na iOS-u VPN Tracker ne more neposredno pridobiti MAC naslova. Namesto tega ustvari naključno vrednost enkrat in jo shrani za prihodnjo uporabo. VPN Tracker za iOS nato uporabi to shranjeno vrednost kot MAC naslov.
- Prijava na svoj račun my.vpntracker.com
- Izberite svojo ekipo v zgornjem levem kotu
- Na levi strani izberite "Team Cloud"
- Pomaknite se navzdol do razdelka "Preimenuj svojo ekipo"
- Vnesite novo ime ekipe in pritisnite "Preimenuj"

- Prijava na svoj račun my.vpntracker.com
- Izberite svojo ekipo v zgornjem levem kotu
- Na levi strani izberite "Team Cloud"
- V razdelku Povabi na vrhu vnesite ime in e-poštni naslov podjetja novega člana vaše ekipe, nato kliknite "Pošlji povabilo".

- Povabljeni član ekipe bo prejel samodejno e-poštno povabilo s povezavo za klik in pridružitev vaši ekipi.
- Namig: Vsak uporabnik VPN Tracker 365 potrebuje svoj osebni ID equinux. Ko uporabnik prejme povabilo v ekipo od vas in klikne na povezavo povabila, lahko ustvari nov ID equinux ali se prijavi s svojim obstoječim računom.
- Če uporabnik ne prejme e-poštnega povabila, lahko dostopate do povezave povabila s klikom na "Podrobnosti" poleg uporabniškega imena


- Ko član ekipe sprejme vaše povabilo po e-pošti, boste obveščeni po e-pošti

Privzeto Zyxel ustvari pravila požarnega zida, da omogoči pretok prometa od SSL VPN do LAN cone in od LAN do SSL VPN cone. Ta pravila so potrebna za omogočanje pretoka VPN prometa, ko je vzpostavljena povezava. Vendar pa ni politike, ki bi dejansko omogočala VPN upravljalni promet na WAN portu, zahteve strank, ki prispejo na WAN port, zavrne požarni zid.
Če želite omogočiti OpenVPN povezavo na WAN portu, morate najprej ustvariti lastno politiko. V glavni navigaciji izberite Security Policy > Policy Control, kliknite gumb + Add in ustvarite politiko, ki omogoča promet za storitev SSLVPN od WAN do ZyWALL. Prosimo, si oglejte spodnji posnetek zaslona.
Pretvorite svoje izdelke v kredit trgovine
Če želite spremeniti število svojih licenc, imate možnost, da pretvorite svojo obstoječo licenco v kredit trgovine. Nato lahko uporabite ta kredit za vaš naslednji nakup:
- Obiščite našo Stran za prenos kode promocije trgovine in sledite navodilom, da prejmete svojo promocijsko kodo.
- Izberite svoje nove izdelke v my.vpntracker Store.
- Vnesite svojo promocijsko kodo med postopkom plačila.
Opomba: Če preostala vrednost vašega starega izdelka preseže znesek novega izdelka, boste prejeli dodatno promocijsko kodo za preostalo vrednost.
'Your Sonicwall' is either currently unreachable or is not a valid SonicWall appliance. Would you like to save this connection anyway?
Pri zagonu povezave se pojavi naslednje:
Connection Error
'Your Sonicwall' is not a SonicWall SSL VPN server.
Priporočamo, da v takih primerih preklopite na VPN Tracker. VPN Tracker je na voljo za Mac in iOS. Dodatna prednost je, da je po nastavitvi povezave ta na voljo na obeh napravah, saj VPN Tracker varno sinhronizira nastavitve prek Personal Safe.
Posodobitev za september 2024: SonicWall je uvedel dodatno posodobitev z SonicOS 6.5.4.15-116n, kar je povzročilo, da funkcija SSL VPN ne deluje na številnih napravah SonicWall.
Novembra 2024: Zdi se, da je bila ta težava rešena z posodobitvijo SonicOS 6.5.4.15-117n. Za več informacij obiščite:
https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
- Pošlji keep-alive ping vsakih
Ta možnost nadzira, ali in kako pogosto VPN Tracker pošilja keep-alive ping. Keep-alive ping ni običajen ping in ga VPN prehod ne šteje za tunelski promet, zato ne ohranja povezave aktivne na prehodu. Edini namen teh pingov je ohranjanje povezave aktivne prek požarnih zidov in NAT usmernikov med VPN Trackerjem in prehodom, ko se ne pošilja noben drug tunelski promet.
- Odključi, če je neaktiven za
Ta možnost nadzira, ali in po koliko časa VPN Tracker prekine povezavo zaradi neaktivnosti. Samo tunelski promet se šteje za aktivnost, keep-alive ping, ki ga pošljeta obe strani, in promet za upravljanje protokolov se ne šteje za tunelski promet.
- Štej par za mrtvega, če ni znakov živosti za
Ta možnost nadzira, ali in po koliko časa VPN Tracker prekine povezavo, če ni znakov živosti. Vsak promet iz prehoda se šteje za znak živosti, ne glede na to, ali gre za tunelski promet, keep-alive ping ali promet za upravljanje protokolov.
Ta možnost nima učinka, če prehod ni konfiguriran za pošiljanje pingov (možnost
--pingalipingv datoteki konfiguracije strežnika), saj brez omogočenih pingov morda ne bo tunelskega ali upravljalnega prometa za nekaj časa, vendar to ni dokaz, da prehod ni več aktiven, saj ne bo poslal ničesar, če ni česa poslati. Z omogočenimi pingi bi prehod v takšni situaciji vsaj poslal keep-alive pinge in če tudi ti ne prispejo, je prehod verjetno prekinil povezavo ali je izklopljen.
Dynamic DNS (DynDNS ali DDNS) je storitev, ki dodeli fiksen domen namen vašemu domačemu internetnemu priključku (na primer yourname.dnsprovider.com). To je še posebej uporabno, če vam vaš internetni ponudnik dodeli dinamičen IP naslov – kar pomeni, da se lahko vaš naslov spremeni kadar koli, na primer po ponovnem zagonu usmernika ali vsakih 24 ur.
Zakaj je to pomembno za oddaljeni dostop?
Če poskušate vzpostaviti povezavo z vašim domačim omrežjem na daljavo (preko VPN, oddaljenega namizja, datotečnega strežnika itd.), lahko te spremenljive IP naslove otežijo zanesljiv dostop do vašega usmernika. DynDNS reši ta problem s sledenjem vaše trenutne IP in samodejnim posodabljanjem vašega domenskega imena.
Preprosto povedano
Dynamic DNS si predstavljajte kot storitev za preposlanje pošte, ko se selite – namesto da pošljete svojo zahtevo VPN na zastarel naslov, se vedno preusmeri na vaš trenutni naslov. Tako se lahko povežete s svojim domačim omrežjem tudi, če se vaša IP spremeni, ne da bi morali ročno preverjati ali ponovno konfigurirati karkoli.
Kaj se zgodi pri uporabi Dynamic DNS?
- Povežete se z istim imenom gostitelja vsakič (na primer
yourname.dnsprovider.com) - Vaš trenutni IP naslov se samodejno posodobi v ozadju
- Izognete se težavam s povezavo, ki jih povzročajo spremembe IP
- Oddaljeni dostop postane stabilen in enostaven
- Obiščite stran za prenos licence in se prijavite na račun, ki vsebuje licenco, za katero želite dobiti kredit
- Izberite licenco, ki jo želite zamenjati, in potrdite pretvorbo licence. Vaša promocijska koda za preostali rok bo poslana na e-poštni naslov vašega računa.
- Pojdite na portal my.vpntracker.com in se prijavite s računom, na katerega želite dodati licenco.
- Kliknite na „Kupite dodatne licence ali nadgradnje“ in dodajte dodatno licenco. Dodatne informacije o dodajanju licenc najdete tukaj:
- Uporabite promocijsko kodo za svojo naročilo na dnu strani, preverite pogoje in kliknite „Plačaj zdaj“
- Morate biti vodja ali organizator v svoji ekipi – podpora za več administratorjev se trenutno uvaja za ekipe – se obrnite na nas, če želite to omogočiti za svojo ekipo takoj.
- Izberite povezavo v VPN Trackerju in izberite možnost 'Delite s ekipo' iz prikaza Stanje ali Konfiguriraj
Opomba o novih uporabnikih
Oseba, ki prejme povezavo, mora biti član vaše ekipe VPN Tracker in mora nastaviti svoje ključe za šifriranje TeamCloud.
To se zgodi samodejno, ko odprejo VPN Tracker in so drugi člani ekipe na spletu. Če drug član ekipe ni na voljo, lahko vodja ekipe potrdi tudi nastavitev TeamCloud na my.vpntracker.com.
- Odprite VPN Tracker in dodajte novo WireGuard® povezavo
- Naložite svojo konfiguracijsko datoteko WireGuard® ali skenirajte svoj QR kodo
- Shranite svojo povezavo na svoj račun z uporabo varne šifriranja od konca do konca
Zdaj se lahko povežete s svojim WireGuard® VPN strežnikom na Macu, iPhoneu ali iPadu.
→ Več informacij o povezavi z WireGuard® VPN v VPN Trackerju
WireGuard® je registrirana blagovna znamka Jasona A. Donenfelda.
Če ste že kupili licenco VPN Tracker, vendar želite preiti na drug izdelek, imate dve možnosti:
1. Kupite nadgradnjo
V večini primerov lahko nadgradite svoj obstoječo naročnino. Trgovina VPN Tracker bo samodejno izračunala vaš nakup sorazmerno glede na preostalo vrednost vašega trenutnega izdelka.
Pojdite na stran za nadgradnjo my.vpntracker, da si ogledate možnosti nadgradnje.
2. Pretvorite svoj izdelek v kredit trgovine Če ste kupili z drugim računom ali želite popolnoma preiti na drugo linijo izdelkov, lahko svojo obstoječo licenco pretvorite v kredit trgovine in ga uporabite za nov nakup:
- Obiščite našo stran za prenos promocijske kode trgovine in sledite korakom, da dobite svojo promocijsko kodo
- Izberite svoj novi izdelek v trgovini my.vpntracker
- Vnesite svojo promocijsko kodo ob zaključku nakupa

equinux 2FA je združljiv z vsemi glavnimi aplikacijami za preverjanje in gesla, vključno z:
- Google Authenticator
- Microsoft Authenticator
- Twilio Authy
- 1Password
- FreeOTP
- Bitwarden
-
Kaj je prekinitev povezave med ponovnim izmenjavo ključev (rekeying)?
Prekinitev povezave med rekeyingom se zgodi, ko se VPN povezava prekine med posodobitvijo ključa (rekeying). To povzroči, da se promet ne obdela za kratek čas, kar je še posebej problematično za stabilne povezave, kot so videokonference.
-
Zakaj pride do težave med rekeyingom?
Težava nastane, ker požarni zid ne sprejme prometa med procesom rekeyinga, ko se uporablja TCP z OpenVPN. To povzroči prekinitev prometa.
-
Kakšen vpliv ima prekinitev povezave na videokonferenco?
Med videokonferenco lahko prekinitev povezave med rekeyingom povzroči popolno prekinitev prometa. To prekine povezavo, ki prekine ali konča videokonferenco.
-
Zakaj je TCP občutljiv na to težavo?
Po besedah OpenVPN je TCP problematičen za VPN povezave, ker je bolj občutljiv na zamašenost prometa med motnjami omrežja ali procesom rekeyinga. OpenVPN zato priporoča uporabo UDP, ker lahko bolje upravlja procese rekeyinga.
-
Kakšno rešitev ponuja VPN Tracker za to težavo?
VPN Tracker ponuja zelo preprosto rešitev: ob vzpostavitvi povezave VPN Tracker samodejno nastavi časovnik rekeyinga na 24 ur. To zmanjša prekinitve povezave, ki jih povzročajo procesi rekeyinga, ter ohranja stabilno povezavo. Poleg tega VPN Tracker podpira preklop na UDP, kar omogoča zanesljivejšo povezavo.
-
Zakaj bi bil časovnik rekeyinga nastavljen na 24 ur?
Daljši cikel rekeyinga zmanjša pogostost prekinitev povezave. Z nastavitvijo časovnika na 24 ur – kot to stori VPN Tracker privzeto – se zmanjša verjetnost sprožitve procesa rekeyinga v kritičnem koraku, kot je videokonferenca.
-
Kakšne prednosti ponuja VPN Tracker pri uporabi UDP namesto TCP?
VPN Tracker poenostavi konfiguracijo UDP, kar omogoča hitrejšo povezavo in manjšo občutljivost na izgubo paketov. UDP je učinkovitejši in bolj odporen na prekinitve med procesom rekeyinga, kar je še posebej koristno za aplikacije, ki intenzivno uporabljajo pasovno širino, kot so videokonference ali pretakanje.
-
Kakšne priporočila daje VPN Tracker podjetjem za optimizacijo njihovih VPN povezav?
Za podjetja, ki se zanašajo na stabilne povezave, VPN Tracker ponuja preproste in učinkovite rešitve:
- Privzeto je časovnik rekeyinga nastavljen na 24 ur, da se zmanjša število prekinitev povezave.
- Priporočljivo je, da se, kadar je to mogoče, uporabi UDP namesto TCP, da se izboljša zmogljivost.
- Preverite povezavo Wi-Fi: poskrbite, da je Wi-Fi omogočen na vaši napravi in je povezan s pravilno mrežo ↵
- Preverite kabelske povezave: če uporabljate kabelsko povezavo, poskrbite, da je kabel varno povezan in ni poškodovan.
- Ponovni zagon usmerjevalnika: izključite usmerjevalnik iz vira napajanja za približno 30 sekund, nato pa ga ponovno priključite. Počakajte nekaj minut, da se vzpostavi povezava. ↵
- Stopite v stik s skrbnikom ali ponudnikom: če težava vztraja, je morda težava pri vašem ponudniku internetnih storitev. Stopite v stik s svojim skrbnikom ali službo za stranke svojega ponudnika internetnih storitev. ↵
- Uporabite mobilno dostopno točko: če imate dostop do mobilnih podatkov, poskusite nastaviti dostopno točko za testiranje povezave.
- Lahko si ogledate in konfigurirate, ali vaša trenutna aktivna VPN povezava izključuje določene internetne naslove v konfiguraciji povezave: v VPN izberite povezavo, izberite „Uredi“, nato „Napredne nastavitve“. Na območju „Upravljanje prometa“ so lahko navedeni internetni naslovi, do katerih VPN omejuje dostop.
- Če želite preveriti, ali vaš požarni zid izključuje določene internetne naslove, začasno izklopite požarni zid in ponovite dejanje v VPN, ki je povzročilo sporočilo o napaki.
- Preverite nastavitve požarnega zida za blokirane aplikacije ali spletne strani. Nekateri požarni zidovi vam omogočajo selektivno blokiranje ali dovoljevanje določenih IP naslovov, domen ali aplikacij.
- Če ugotovite, da pravilo blokira dostop, lahko prilagodite to pravilo ali dodate izjemo, da omogočite dostop do določenih spletnih strani ali storitev.
- Če še vedno ne morete dostopati do določenih območij, se obrnite na podporo proizvajalca požarnega zida ali na svojo IT podporo.
LCP: PPP peer accepted proposal but also modified it which isn't allowed.Prosimo, posodobite svoj Sonicwall na vsaj SonicOS 6.5.4.15-117n, da odpravite to težavo. Za več informacij obiščite: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
Naše izkušnje tudi kažejo, da so IPsec povezave bistveno zmogljivejše, zato tudi mi priporočamo uporabo IPsec-a.
Da, lahko tiskate na svojem domačem tiskalniku, tudi ko ste oddaljeni od doma in povezani z VPN Trackerjem. Za zagotovitev nemotenega oddaljenega tiskanja sledite tem korakom:
1. Določite statični IP naslov vašemu tiskalniku
- Dostopajte do spletnega vmesnika vašega usmerjevalnika tako, da v spletnem brskalniku vnesete njegov IP naslov (npr. 192.168.1.1 ali 192.168.0.1).
- Pojdite na nastavitve LAN ali DHCP.
- Svojemu tiskalniku dodelite statični IP naslov (npr. 192.168.50.100), da bo ostal dosleden.
2. Konfigurirajte svoj Mac za oddaljeno tiskanje
- Povežite se z > Tiskalniki in skenerji na svojem Macu.
- Kliknite +, da dodate nov tiskalnik.
- Izberite zavihek IP in vnesite statični IP naslov, dodeljen vašemu tiskalniku.
- Izberite pravi gonilnik tiskalnika, da zagotovite združljivost.
3. Izogibajte se uporabi storitve Bonjour za oddaljeno tiskanje
Storitev Bonjour podjetja Apple pomaga pri odkrivanju naprav v lokalnih omrežjih, vendar zaradi odvisnosti od protokola multicast DNS (mDNS) ne deluje zanesljivo prek VPN. Vedno se povežite s svojim tiskalnikom s svojim statičnim IP naslovom.
4. Preverite nastavitve požarnega zida in omrežja
- Prepričajte se, da vaš požarni zid dovoljuje promet tiskalnika prek VPN.
- Preverite, ali nastavitve tiskalnika in VPN ne blokirajo oddaljenih povezav.
Z nastavitvijo statičnega IP naslova, izogibanjem storitvi Bonjour in zagotovitvijo pravilnih pravil požarnega zida lahko oddaljeno tiskate dokumente prek VPN Trackerja brez težav.
Že sam protokol WireGuard ne podpira dvofaktorske avtentikacije (2FA) za VPN povezave. Vendar, ko uporabljate WireGuard povezave s VPN Tracker, lahko izboljšate svojo splošno varnost z omogočanjem 2FA za svoj račun VPN Tracker.
To pomeni, da je vaša konfiguracija VPN in dostop do nje zaščitena z dodatno plastjo varnosti, medtem ko vaše WireGuard povezave ostajajo šifrirane od konca do konca za največjo zaščito.
Uporaba VPN Tracker je najboljši način za izkoriščanje zmogljivosti in varnosti WireGuarda, skupaj z modernimi mehanizmi za zaščito računov, kot je 2FA.
Da, je mogoče. Lahko prenesete obstoječo povezavo TheGreenBow IKEv1 v VPN Tracker z izvozom ustreznih podatkov o povezavi in ročnim vnosom v VPN Tracker.
Kako pridobiti potrebne informacije:
- Odprite TheGreenBow in izberite želeno povezavo.
- Odprite meni za konfiguracijo in izberite „Izvoz”.
- V naslednjem pogovornem oknu označite potrditveno polje „Ne ščitite izvožene konfiguracije VPN”, da izvozite podatke kot navaden tekst.
- Shranite datoteko na izbrano lokacijo.
Potrebne informacije v VPN Trackerju:
1. Naslov prehoda
IP naslov ali ime gostitelja končne točke VPN. V TheGreenBow je naveden kot „Remote VPN Gateway”.
2. Oddaljene mreže
V VPN Trackerju morate določiti, katere mreže so dostopne prek tunela VPN. Imenujejo se „Oddaljene mreže” ali „Ciljne mreže” in ustrezajo:
Phase 2 > Network ConfigurationRemote LAN / Remote Network
Tipični vnosi vključujejo:
192.168.1.0/24– celotna podmreža10.0.0.0/16– večji obseg omrežja172.16.0.10/32– en gostitelj
Vnesite jih v odsek „Oddaljene mreže” ali „Ciljne mreže” v VPN Trackerju. Prepričajte se, da se ujemajo s konfiguracijo na prehodu VPN, sicer promet morda ne bo pravilno usmerjen.
Namig: če niste prepričani, uporabite
0.0.0.0/0kot začasno nastavitev. To bo omogočilo dostop do vseh oddaljenih omrežij (če je dovoljeno). Po potrebi ga lahko pozneje omejite.
3. Predhodni skupni ključ (PSK)
Če še nimate PSK, ga lahko najdete v odseku „Pridobitev” izvožene datoteke.
4. Podrobnosti o XAuth
Uporniško ime in geslo za razširjeno preverjanje pristnosti (če se uporablja).
5. Lokalni ID in oddaljeni ID
Te vrednosti definirajo identiteto dveh vrstnikov VPN med rokovanjem IKE. Če:
- prehod VPN ni prepoznan po IP naslovu (npr. zaradi NAT ali dinamičnih IP naslovov),
- se uporabljajo potrdila ali napredne konfiguracije preverjanja pristnosti,
- prehod zahteva določeno identiteto (npr. FQDN ali prilagoditveni ID).
V izvoženi datoteki jih običajno najdete v „ID Type”, „Local ID” in „Remote ID”. Vnesite jih v VPN Tracker v „Identifiers” > „Local / Remote” in uporabite pravilen format (npr. FQDN, e-poštni naslov, ključni ID ali IP naslov).
6. Nastavitve šifriranja in preverjanja pristnosti
Bodite pozorni na algoritme, ki se uporabljajo za šifriranje, preverjanje pristnosti in heširanje, in jih ponovite v VPN Trackerju v nastavitvah faze 1 in faze 2.
- Prijava na my.vpntracker.com.
- Pojdite na želeno ekipo → Člani → Dodaj člane.
- V polje E-pošta vnesite e-poštni naslov support@equinux.com, nastavite ime na equinux Support in dodelite vlogo Admin.
- Kliknite na Pošlji povabilo.
- Povabilo, ki ste ga pravkar poslali, si lahko ogledate na zavihku Povabila.
Če VPN Tracker ne more namestiti svojih sistemskih komponent – na primer, z napako OSSystemExtensionErrorDomain 10 – je to pogosto posledica blokiranih sistemskih razširitev ali varnostne programske opreme tretjih oseb na macOS. Tukaj je, kako lahko rešite težavo:
Preverite sistemske nastavitve macOS (varnostno opozorilo)
Pojdite na Sistemske nastavitve > Zasebnost in varnost in se pomaknite navzdol. Če vidite sporočilo “Sistemska programska oprema podjetja ‘equinux’ je bila blokirana”, kliknite “Dovoli”. Nato znova zaženite svoj Mac.
Preverite motnje omrežnih razširitev (npr. Bitdefender)
Nekatere aplikacije, kot je Bitdefender, namestijo svoje omrežne komponente, ki lahko blokirajo VPN Tracker:
- Odprite Sistemske nastavitve > Splošno > Prijava in razširitve
- Kliknite ikono poleg “Omrežne razširitve”
- Odstranite kljukico iz securitynetworkinstallerapp.app in vseh drugih sumljivih razširitev
- Znova zaženite svoj Mac
Preverite System Integrity Protection (SIP)
Če je SIP onemogočen ali spremenjen – običajno samo v nastavitvah za razvijalce – lahko macOS blokira sistemske razširitve. SIP mora ostati omogočen, da VPN Tracker pravilno deluje.
Ponovno namestite VPN Tracker
Popolnoma odstranite VPN Tracker iz svojega Maca, znova zaženite napravo in ponovno namestite aplikacijo. Pomembno: Ko prvič zaženete aplikacijo, kliknite “Dovoli”, ko vas macOS pozove, da odobrite sistemsko razširitev – je ne zavračajte ali ignorirajte.
Imate še vedno težave? Podpora za VPN Tracker vam bo z veseljem pomagala.
Da omogočite VPN Trackerju nalaganje potrebnih sistemskih razširitev prek vašega sistema MDM, sledite tem korakom:
1. Dodajte politiko sistemskih razširitev
Ustvarite ali uredite koristno obremenitev politike sistemskih razširitev v vašem sistemu MDM.
Potrebne vrednosti:
- Identifikator ekipe: CPXNXN488S
- Dovoljene vrste sistemskih razširitev: Odvisno od vaše konfiguracije lahko dovolite vse ali samo
Omrežne razširitve.
2. Uporabite pravilo identifikatorja ekipe
Identifikator ekipe CPXNXN488S je treba dodati na seznam dovoljenih identifikatorjev ekipe. Ta nastavitev zagotavlja, da so vse sistemske razširitve, podpisane s strani ekipe VPN Tracker, zaupanja vredne.
Pomembno: Pravilo identifikatorja ekipe ima prednost pred globalnimi nastavitvami „Dovoli vse”. Če je prisoten identifikator ekipe, bo sistem dovolil samo razširitve, podpisane s strani navedenih identifikatorjev, tudi če je „Dovoli vse” omogočeno.
3. Pošljite konfiguracijo
Shranite in uporabite posodobljeni profil konfiguracije na ciljne računalnike Mac. Po namestitvi bi moral VPN Tracker moči naložiti svoje sistemske razširitve brez potrditve uporabnika.
Če gumb Odstrani manjka na my.vpntracker.com, je uporabnik verjetno Administrator.
- Uredite uporabnika in spremenite njegovo vlogo v Član.
- Shranite spremembo.
- Ponovno odprite uporabnika in kliknite Odstrani.
Obseg IP naslova odjemalca mora biti zunaj ciljne ali oddaljene mreže. Prilagodite obseg IP naslova odjemalca ustrezno.

