คำถามที่พบบ่อย
- รองรับ VPN หลายโปรโตคอล
- การเชื่อมต่อความเร็วสูง
- VPN ที่ไม่ต้องกำหนดค่า ต้องขอบคุณเทคโนโลยี TeamCloud และ Personal Safe
- เยี่ยมชม หน้าโอนใบอนุญาต และลงชื่อเข้าใช้บัญชีที่มีใบอนุญาตที่คุณต้องการเครดิต
- เลือกใบอนุญาตที่คุณต้องการแลกเปลี่ยนและยืนยันการแปลงใบอนุญาต รหัสโปรโมชันสำหรับระยะเวลาที่เหลือจะถูกส่งไปยังที่อยู่อีเมลของบัญชีของคุณ ไปที่พอร์ทัล my.vpntracker.com และลงชื่อเข้าใช้ด้วยบัญชีที่คุณต้องการเพิ่มใบอนุญาต
- คลิกที่ "ซื้อใบอนุญาตหรืออัปเกรดเพิ่มเติม" และเพิ่มใบอนุญาตเพิ่มเติม ข้อมูลเพิ่มเติมเกี่ยวกับการเพิ่มใบอนุญาตสามารถดูได้ที่นี่:
- ใช้รหัสโปรโมชันกับคำสั่งซื้อของคุณที่ด้านล่างของหน้า ตรวจสอบข้อกำหนดและเงื่อนไขแล้วคลิก "ชำระเงินเลย"
- คุณต้องเป็นผู้จัดการทีมหรือผู้จัดงาน การสนับสนุนผู้ดูแลระบบหลายคนกำลังอยู่ในระหว่างการเปิดตัว โปรดติดต่อเราหากคุณต้องการเปิดใช้งานคุณสมบัตินี้สำหรับทีมของคุณ.
- เลือกการเชื่อมต่อใน VPN Tracker 365 แล้วคลิกตัวเลือก 'แชร์กับทีม...' จากมุมมองสถานะหรือการกำหนดค่า
ผู้ใช้ใหม่
ผู้รับการเชื่อมต่อต้องเป็นสมาชิกของทีม VPN Tracker ของคุณและต้องตั้งค่าคีย์การเข้ารหัส TeamCloud ของเขาด้วย
สิ่งนี้เกิดขึ้นโดยอัตโนมัติเมื่อเปิด VPN Tracker และสมาชิกในทีมคนอื่นๆ ออนไลน์ หากไม่มีสมาชิกในทีมพร้อมใช้งาน ผู้จัดการทีมสามารถยืนยันการตั้งค่า TeamCloud ได้ที่ my.vpntracker.com.
- ไม่รองรับการเชื่อมต่อ PPTP VPN เนื่องจาก iOS และ Android ไม่รองรับ PPTP passthrough
- สำหรับการเชื่อมต่อ IPsec VPN คุณอาจต้อง ปรับการตั้งค่าสำหรับ NAT-T
คุณสามารถสร้างและแก้ไขการเชื่อมต่อได้โดยตรงภายใน my.vpntracker.com โดยใช้เว็บเบราว์เซอร์ใดก็ได้ ด้วยวิศวกรรมขั้นสูง สิ่งนี้ทำงานด้วยความปลอดภัยของข้อมูลแบบเดียวกันที่คุณคุ้นเคยจาก VPN Tracker บน Mac
วิธีการทำงาน
- เลือกแบรนด์และรุ่นอุปกรณ์ของคุณ
- ป้อนรายละเอียดการเชื่อมต่อของคุณ
หากต้องการบันทึกการเชื่อมต่อใหม่ของคุณ:
- คุณป้อน ID และรหัสผ่าน equinux ของคุณ
- คีย์หลักที่ปลอดภัยและเข้ารหัสของคุณจะถูกดึงจาก my.vpntracker
ตอนนี้โปรแกรมจะทำงานบนอุปกรณ์ของคุณผ่านเบราว์เซอร์เพื่อจัดการการเข้ารหัส:
- โปรแกรมเข้ารหัสในเครื่องจะถอดรหัสคีย์หลักบนอุปกรณ์ของคุณ
- จากนั้นจะใช้คีย์หลักของคุณเพื่อเข้ารหัสข้อมูลการเชื่อมต่อใหม่
- การเชื่อมต่อที่เข้ารหัสอย่างสมบูรณ์จะถูกอัปโหลดไปยัง Personal Safe หรือ TeamCloud ของคุณบน my.vpntracker
- Mac, iPhone หรือ iPad ของคุณสามารถดึงการเชื่อมต่อที่เข้ารหัสได้ พร้อมสำหรับการเชื่อมต่อของคุณ
นั่นคือทั้งหมด การแก้ไขการเชื่อมต่อแบบบูรณาการบน my.vpntracker ด้วยความปลอดภัยเต็มรูปแบบและการเข้ารหัสแบบ end-to-end ที่คุณคุ้นเคยจาก VPN Tracker สำหรับ Mac
การเข้าถึงการเชื่อมต่อบน iOS
เมื่อคุณลงชื่อเข้าใช้ VPN Tracker สำหรับ iOS ด้วย equinux ID และรหัสผ่านของคุณ การเชื่อมต่อ Personal Safe และ TeamCloud ของคุณจะปรากฏในแอป ใช้ตัวกรองที่มุมบนซ้ายของแอปเพื่อดูเฉพาะการเชื่อมต่อ TeamCloud จากทีมของคุณหรือการเชื่อมต่อส่วนบุคคลจาก Personal Safe
สำคัญ: หากคุณมีการเชื่อมต่อที่คุณบันทึกไว้ในเครื่องบน Mac ของคุณเท่านั้น การเชื่อมต่อเหล่านั้นจะไม่พร้อมใช้งานบนอุปกรณ์อื่นของคุณ หากต้องการรับการเชื่อมต่อเหล่านั้นบน iPhone หรือ iPad ของคุณ ให้คลิกขวาที่การเชื่อมต่อและเลือก "เพิ่มลงใน Personal Safe" หรือ "แชร์กับ TeamCloud"
ตอนนี้คุณสามารถดูการเชื่อมต่อบน iPhone และ/หรือ iPad ของคุณได้
คุณสามารถเข้าถึงเซิร์ฟเวอร์ไฟล์บน iPhone และ iPad ของคุณโดยใช้ VPN Tracker สำหรับ iOS และแอปไฟล์:
- เชื่อมต่อกับ VPN ของคุณ
- เปิดแอปไฟล์
- แตะไอคอน ··· ที่มุมขวาบน
- เลือก 'เชื่อมต่อกับเซิร์ฟเวอร์'
- ป้อนชื่อโฮสต์หรือที่อยู่ IP ของเซิร์ฟเวอร์ไฟล์ของคุณ (เช่น
fileserver.internal.example.com) - ลงชื่อเข้าใช้ด้วยข้อมูลรับรองการเข้าสู่ระบบของบริษัทเมื่อได้รับแจ้ง
ตอนนี้คุณควรเห็นวอลุ่มเซิร์ฟเวอร์ไฟล์ของคุณเหมือนกับที่คุณทำบน macOS
เคล็ดลับในการแก้ไขปัญหา
หากคุณมีปัญหากับการแสดงรายการไฟล์ของคุณ คุณสามารถลองสิ่งต่อไปนี้:
- ป้อนเส้นทางไปยังวอลุ่มทั้งหมด ไม่ใช่แค่ชื่อโฮสต์ของเซิร์ฟเวอร์: เช่น หากคุณกำลังเชื่อมต่อกับแชร์ที่เรียกว่า
Marketingบนเซิร์ฟเวอร์ไฟล์ของคุณ ให้ป้อนfiles.internal.example.com/Marketing - ขอให้บุคคลที่จัดการเซิร์ฟเวอร์เปิดใช้งานทั้ง SMBv2 และ SMBv3 (iOS ใช้คุณสมบัติ v2 บางอย่างเพื่อตั้งค่าการเชื่อมต่อ)
- ลองใช้แอปเซิร์ฟเวอร์ไฟล์จากผู้ให้บริการรายอื่นจาก App Store บางตัวมี compatibility ที่ดีขึ้นกับการกำหนดค่าเซิร์ฟเวอร์ไฟล์บางอย่าง
โปรโตคอล VPN ต่อไปนี้ไม่ได้รับการสนับสนุนโดย VPN Tracker สำหรับ iPhone / iPad ในขณะนี้:
- L2TP
- PPTP
วิธีแก้ไข
เกตเวย์ VPN จำนวนมากรองรับมาตรฐาน VPN มากกว่าหนึ่งมาตรฐาน ตรวจสอบเกตเวย์ VPN ของคุณ หรือสอบถามผู้ดูแลระบบเครือข่ายของคุณว่าสามารถเปิดใช้งาน โปรโตคอลที่เข้ากันได้ แทนได้หรือไม่
เคล็ดลับ: ซ่อนโปรโตคอลที่ไม่รองรับ
ภายใน VPN Tracker ไปที่การตั้งค่า → การตั้งค่าการเชื่อมต่อเพื่อซ่อนการเชื่อมต่อที่ไม่รองรับจากรายการของคุณ
มูลค่าที่เหลือของแผนปัจจุบันของคุณจะถูกเครดิตไปยังแผนใหม่ของคุณหรือคุณสามารถเลือกแผน VPN Tracker ใหม่ที่มีการรองรับ iOS
- เปิด VPN Tracker และเพิ่มการเชื่อมต่อ WireGuard® ใหม่
- อัปโหลดไฟล์กำหนดค่า WireGuard® ของคุณ หรือสแกนรหัส QR ของคุณ
- บันทึกการเชื่อมต่อของคุณไปยังบัญชีของคุณโดยใช้การเข้ารหัสแบบ end-to-end ที่ปลอดภัย
ตอนนี้คุณสามารถเชื่อมต่อกับเซิร์ฟเวอร์ WireGuard® VPN ของคุณบน Mac, iPhone หรือ iPad ได้แล้ว
→ ข้อมูลเพิ่มเติมเกี่ยวกับการเชื่อมต่อกับ WireGuard® VPN ใน VPN Tracker
WireGuard® เป็นเครื่องหมายการค้าจดทะเบียนของ Jason A. Donenfeld
- ลงชื่อเข้าใช้บัญชี my.vpntracker.com ของคุณ
- เลือกทีมของคุณที่มุมบนซ้าย
- ที่ด้านซ้าย เลือก "ทีมคลาวด์"
- เลื่อนลงไปยังส่วน "เปลี่ยนชื่อทีมของคุณ"
- ป้อนชื่อทีมใหม่ของคุณแล้วกด "เปลี่ยนชื่อ"

- ลงชื่อเข้าใช้บัญชี my.vpntracker.com ของคุณ
- เลือกทีมของคุณที่มุมบนซ้าย
- ทางด้านซ้าย เลือก "Team Cloud"
- ในส่วนเชิญด้านบน ป้อนชื่อและอีเมลบริษัทของสมาชิกใหม่ในทีมของคุณ จากนั้นคลิก "ส่งคำเชิญ".

- สมาชิกในทีมที่ได้รับเชิญจะได้รับการเชิญทางอีเมลอัตโนมัติพร้อมลิงก์ส่วนตัวเพื่อคลิกและเข้าร่วมทีมของคุณ
- เคล็ดลับ: ผู้ใช้ VPN Tracker 365 แต่ละคนต้องมี ID equinux ส่วนตัว หลังจากที่ผู้ใช้ได้รับคำเชิญจากคุณและคลิกลิงก์แล้ว พวกเขาสามารถสร้าง ID equinux ใหม่หรือลงชื่อเข้าใช้ด้วยบัญชีที่มีอยู่
- หากผู้ใช้ไม่ได้รับการรับอีเมลคำเชิญ คุณสามารถเข้าถึงลิงก์คำเชิญได้โดยคลิกที่ "รายละเอียด" ถัดจากชื่อผู้ใช้


- เมื่อสมาชิกในทีมยอมรับคำเชิญทางอีเมลของคุณแล้ว คุณจะได้รับการแจ้งเตือนทางอีเมล

หากคุณซื้อใบอนุญาต VPN Tracker ไปแล้ว แต่ต้องการเปลี่ยนไปใช้ผลิตภัณฑ์อื่น คุณมีสองตัวเลือก:
1. ซื้อการอัปเกรด
ในกรณีส่วนใหญ่ คุณสามารถอัปเกรดแผนปัจจุบันของคุณได้ ร้านค้า VPN Tracker จะคำนวณยอดซื้อใหม่โดยอัตโนมัติตามมูลค่าที่เหลือของผลิตภัณฑ์ปัจจุบันของคุณ
ไปที่หน้าการอัปเกรด my.vpntracker เพื่อดูตัวเลือกการอัปเกรด
2. แปลงผลิตภัณฑ์ของคุณเป็นเครดิตร้านค้า หากคุณซื้อด้วยบัญชีอื่น หรือต้องการเปลี่ยนไปใช้กลุ่มผลิตภัณฑ์ที่แตกต่างอย่างสิ้นเชิง คุณสามารถแปลงใบอนุญาตปัจจุบันของคุณเป็นเครดิตร้านค้า และใช้สำหรับการซื้อครั้งใหม่ของคุณ:
- เยี่ยมชมหน้าการถ่ายโอนรหัสโปรโมชันของร้านค้าของเรา และทำตามคำแนะนำเพื่อรับรหัสโปรโมชันของคุณ
- เลือกผลิตภัณฑ์ใหม่ของคุณที่ร้าน my.vpntracker
- ป้อนรหัสโปรโมชันของคุณเมื่อชำระเงิน
หมายความว่าอย่างไร?
เมื่อเปิดใช้งาน DoH จะข้ามเซิร์ฟเวอร์ DNS ของคุณ และแทนที่จะเป็นโดเมนที่คุณป้อนลงในเบราว์เซอร์ของคุณจะถูกส่งผ่านเซิร์ฟเวอร์ DNS ที่เข้ากันได้กับ DoH โดยใช้การเชื่อมต่อ HTTPS ที่เข้ารหัสสิ่งนี้มีวัตถุประสงค์เพื่อให้เป็นมาตรการรักษาความปลอดภัยเพื่อป้องกันไม่ให้ผู้อื่น (เช่น ผู้ให้บริการอินเทอร์เน็ตของคุณ) เห็นเว็บไซต์ที่คุณพยายามเข้าถึง อย่างไรก็ตาม หากคุณกำลังใช้เซิร์ฟเวอร์ DNS ที่จัดทำโดยเกตเวย์ VPN ของคุณ จะอนุญาตให้มีการรันคำถาม DNS นอกอุโมงค์ VPN นอกจากนี้ หาก VPN ระบุเซิร์ฟเวอร์ DNS ที่แก้ไขชื่อโฮสต์ภายใน ชื่อเหล่านั้นจะไม่ได้รับการแก้ไขเลยหรือแก้ไขอย่างไม่ถูกต้องเมื่อเปิดใช้งาน DoH
วิธีปิดใช้งาน DNS over HTTPS ใน Firefox
เพื่อให้แน่ใจว่าคำถาม DNS ทั้งหมดของคุณทำงานผ่าน DNS ของ VPN คุณจะต้อง ปิดใช้งาน DoH ใน Firefox หากต้องการทำเช่นนั้น ให้เปิดเบราว์เซอร์ Firefox ไปที่ Firefox > การตั้งค่า > การตั้งค่าเครือข่าย และยกเลิกการเลือกช่องทำเครื่องหมายข้างๆ "เปิดใช้งาน DNS over HTTPS":
คลิกตกลงเพื่อบันทึกการเปลี่ยนแปลงของคุณ

equinux 2FA รองรับแอปพลิเคชันรหัสผ่านและการตรวจสอบสิทธิ์หลักทั้งหมด รวมถึง:
- Google Authenticator
- Microsoft Authenticator
- Twilio Authy
- 1Password
- FreeOTP
- Bitwarden
หากการเชื่อมต่อ VPN ของคุณถูกกำหนดค่าเป็น Host to Everywhere ทราฟิกเครือข่ายที่ไม่ใช่เครื่องภายในทั้งหมดจะถูกส่งผ่านทางอุโมงค์ VPN เมื่อสร้างการเชื่อมต่อแล้ว ทราฟิกที่ไม่ใช่เครื่องภายในทั้งหมดรวมถึงทราฟิกไปยังบริการอินเทอร์เน็ตสาธารณะ เนื่องจากสิ่งเหล่านี้ก็ไม่ใช่เครื่องภายในเช่นกัน บริการเหล่านี้สามารถเข้าถึงได้หากเกตเวย์ VPN ของคุณได้รับการกำหนดค่าเพื่อส่งต่อทราฟิกอินเทอร์เน็ตที่ส่งผ่าน VPN ไปยังอินเทอร์เน็ตสาธารณะและส่งต่อคำตอบกลับผ่าน VPN มิฉะนั้นการเข้าถึงอินเทอร์เน็ตจะหยุดทำงาน
วิธีแก้ไขที่เป็นไปได้คือการกำหนดค่าการเชื่อมต่อ Host to Network แทน ซึ่งทราฟิกไปยังเครือข่ายระยะไกลที่กำหนดค่าไว้เท่านั้นที่จะถูกส่งผ่าน VPN ในขณะที่ทราฟิกอื่นๆ ทั้งหมดจะถูกส่งออกเหมือนกับไม่มีการสร้างอุโมงค์ VPN เลย หากเครือข่ายระยะไกลได้รับการจัดเตรียมโดยอัตโนมัติจากเกตเวย์ VPN สิ่งนี้จะต้องได้รับการกำหนดค่าบนเกตเวย์ VPN การจัดเตรียมอัตโนมัติจะต้องปิดใช้งานใน VPN Tracker (ไม่สามารถทำได้สำหรับโปรโตคอล VPN ทั้งหมด) หรือการตั้งค่า Traffic Control จะต้องใช้เพื่อแทนที่การกำหนดค่าเครือข่ายที่จัดเตรียมโดยเกตเวย์ (Traffic Control ไม่พร้อมใช้งานบน iOS ในขณะนี้)
การตั้งค่า Host to Everywhere อาจเป็นที่ต้องการด้วยเหตุผลด้านความเป็นส่วนตัวหรือเพื่อแสร้งทำเป็นอยู่ในตำแหน่งทางกายภาพที่แตกต่างกัน (เช่น ประเทศอื่น) เนื่องจากคำขอทั้งหมดของคุณจะมาถึงปลายทางสุดท้ายด้วยที่อยู่ IP สาธารณะของเกตเวย์ VPN แทนที่จะเป็นของคุณเอง ด้วยวิธีนี้ คุณยังได้รับประโยชน์จากตัวกรองมัลแวร์หรือตัวบล็อกโฆษณาที่ทำงานบนเกตเวย์ VPN แต่ก็หมายความว่าเกตเวย์สามารถกรองบริการที่คุณเข้าถึงได้ หากต้องการ Host to Everywhere แต่ใช้งานไม่ได้ ปัญหานี้จะต้องได้รับการแก้ไขในไซต์ระยะไกล เนื่องจากสิ่งที่เกิดขึ้นกับทราฟิกอินเทอร์เน็ตสาธารณะหลังจากส่งผ่าน VPN นั้นอยู่นอกเหนือการควบคุมของ VPN Tracker
หากการเชื่อมต่อถูกกำหนดค่าให้ใช้เซิร์ฟเวอร์ DNS ระยะไกลโดยไม่มีข้อจำกัด คำขอ DNS ทั้งหมดของคุณจะถูกส่งผ่าน VPN ก่อนที่จะติดต่อบริการอินเทอร์เน็ตใดๆ ชื่อ DNS ของบริการนั้นจะต้องได้รับการแก้ไขเป็นที่อยู่ IP ก่อน และหากทำไม่ได้ เนื่องจากเซิร์ฟเวอร์ DNS ระยะไกลทำงานไม่ถูกต้องหรือไม่สามารถแก้ไขโดเมนอินเทอร์เน็ตสาธารณะได้ กระบวนการแก้ไขผลลัพธ์จะล้มเหลว ซึ่งมักจะมีผลเหมือนกับบริการอินเทอร์เน็ตที่ไม่สามารถเข้าถึงได้
วิธีแก้ไขที่เป็นไปได้คือการปิดใช้งาน DNS ระยะไกลทั้งหมด หากไม่จำเป็นสำหรับการใช้งาน VPN หรือกำหนดค่าด้วยตนเอง ในกรณีนี้ สามารถจำกัดเฉพาะโดเมนบางอย่างเท่านั้น ("Search Domains") โดยการป้อน Search Domain ของ example.com เฉพาะชื่อ DNS ที่ลงท้ายด้วย example.com (เช่น www.example.com) เท่านั้นที่จะได้รับการแก้ไขโดยเซิร์ฟเวอร์ DNS ระยะไกล สำหรับโดเมนอื่นๆ เซิร์ฟเวอร์ DNS มาตรฐานที่กำหนดค่าไว้ในการตั้งค่าเครือข่ายของระบบจะถูกใช้
การใช้เซิร์ฟเวอร์ DNS ระยะไกลอาจเป็นที่ต้องการเพื่อกรองโดเมนที่เป็นอันตราย เพื่อหลีกเลี่ยงการบล็อก DNS ของผู้ให้บริการอินเทอร์เน็ต เพื่อซ่อนคำขอ DNS จากผู้ปฏิบัติงาน DNS ในเครื่อง (เนื่องจาก DNS โดยทั่วไปจะไม่เข้ารหัส) หรือเพื่อให้เข้าถึงโดเมนระยะไกลภายในที่ไม่สามารถแก้ไขได้โดยเซิร์ฟเวอร์ DNS สาธารณะ เนื่องจากไม่ได้เป็นสาธารณะ ในกรณีหลัง การกำหนดค่าโดเมนภายในเป็น Search Domain ก็เพียงพอ สำหรับกรณีอื่นๆ ปัญหานี้จะต้องได้รับการแก้ไขในไซต์ระยะไกล เนื่องจากสิ่งที่เกิดขึ้นกับคำขอ DNS หลังจากส่งผ่าน VPN นั้นอยู่นอกเหนือการควบคุมของ VPN Tracker
- แตะที่การเชื่อมต่อ การ์ดการเชื่อมต่อจะปรากฏขึ้น
- แตะที่ “ข้อเสนอแนะ”
- ให้คำอธิบายสั้นๆ เกี่ยวกับปัญหาการเชื่อมต่อ
- แตะที่ “ส่ง”
- แก้ไขการเชื่อมต่อของคุณ
- ไปที่ส่วน “ตัวเลือกขั้นสูง”
- ใน “การตั้งค่าเพิ่มเติม” ให้เปลี่ยนการตั้งค่า “เชื่อมต่อโดยใช้ IPv4 หรือ IPv6” เป็น “ใช้ IPv4”
- บันทึกการเชื่อมต่อของคุณและเริ่มการเชื่อมต่อ
sudo networksetup -setv6off Wi-Fi
หมายเหตุ: หากอินเทอร์เฟซ Wi-Fi ของคุณมีชื่อต่างกัน (เช่น `en0`) ให้แทนที่ “Wi-Fi” ด้วยชื่อที่ถูกต้อง คุณสามารถตรวจสอบชื่อของอินเทอร์เฟซโดยใช้คำสั่งนี้:
networksetup -listallnetworkservices
3. หลังจากป้อนคำสั่งแล้ว ระบบจะแจ้งให้คุณป้อนรหัสผ่านผู้ดูแลระบบของคุณ
สิ่งนี้จะปิดใช้งาน IPv6 สำหรับการเชื่อมต่อ Wi-Fi ของคุณอย่างสมบูรณ์
PPTP VPN หรือ Point-to-Point Tunneling Protocol Virtual Private Network เป็นโปรโตคอลที่ใช้กันอย่างแพร่หลายสำหรับการใช้งานเครือข่ายส่วนตัวเสมือน (VPN) ช่วยให้สามารถถ่ายโอนข้อมูลได้อย่างปลอดภัยผ่านอินเทอร์เน็ตโดยการสร้างอุโมงค์ที่เป็นส่วนตัวและเข้ารหัสระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ VPN นี่คือประเด็นสำคัญ:
- คำอธิบายโปรโตคอล:
Point-to-Point Tunneling Protocol (PPTP): PPTP เป็นโปรโตคอลที่ช่วยให้การถ่ายโอนข้อมูลอย่างปลอดภัยระหว่างอุปกรณ์ของผู้ใช้และเซิร์ฟเวอร์ VPN สร้างอุโมงค์ซึ่งข้อมูลจะถูกห่อหุ้มเพื่อให้การเชื่อมต่อที่ปลอดภัย
- การเข้ารหัสและความปลอดภัย:
การเข้ารหัส: PPTP ใช้วิธีการเข้ารหัสต่างๆ เพื่อรักษาความปลอดภัยของข้อมูลที่ส่งผ่านอุโมงค์ ทำให้ยากสำหรับบุคคลที่ไม่ได้รับอนุญาตในการสกัดกั้นหรือถอดรหัส
- การตั้งค่าที่ง่ายดาย:
การตั้งค่าที่เป็นมิตรต่อผู้ใช้: PPTP เป็นที่รู้จักในเรื่องความเรียบง่ายและใช้งานง่าย มักเป็นตัวเลือกที่ต้องการสำหรับผู้ใช้ที่ให้ความสำคัญกับกระบวนการกำหนดค่าที่ไม่ซับซ้อน
- ความเข้ากันได้:
ความเข้ากันได้ที่หลากหลาย: PPTP เข้ากันได้กับอุปกรณ์และระบบปฏิบัติการที่หลากหลาย รวมถึง Windows, macOS, Linux, iOS และ Android ทำให้สามารถเข้าถึงได้สำหรับผู้ใช้บนแพลตฟอร์มต่างๆ
- ความเร็วและประสิทธิภาพ:
ข้อควรพิจารณาด้านประสิทธิภาพ: PPTP ได้รับการยอมรับในเรื่องความเร็วในการเชื่อมต่อที่ค่อนข้างรวดเร็ว ทำให้เหมาะสำหรับกิจกรรมเช่นการสตรีมและการเล่นเกมออนไลน์
- ข้อควรพิจารณาสำหรับผู้ใช้ที่ใส่ใจในความปลอดภัย:
ข้อกังวลด้านความปลอดภัย: แม้ว่า PPTP จะมอบโซลูชันที่สะดวกสบายสำหรับผู้ใช้จำนวนมาก แต่สิ่งสำคัญคือต้องทราบว่าผู้เชี่ยวชาญด้านความปลอดภัยบางรายได้แสดงความกังวลเกี่ยวกับช่องโหว่ต่อการโจมตีประเภทต่างๆ ผู้ใช้ที่มีข้อกำหนดด้านความปลอดภัยสูงอาจต้องการสำรวจโปรโตคอล VPN ทางเลือกเช่น OpenVPN หรือ L2TP/IPsec
- การเลือกรุ่น VPN ที่เหมาะสม:
พิจารณาความต้องการของคุณ: เมื่อเลือกโปรโตคอล VPN สิ่งสำคัญคือต้องพิจารณาข้อกำหนดเฉพาะของคุณ รวมถึงความสมดุลระหว่างความสะดวกในการใช้งานและระดับความปลอดภัยที่จำเป็นสำหรับกิจกรรมออนไลน์ของคุณ
โดยสรุป PPTP VPN เป็นโปรโตคอลที่เข้าถึงได้ง่ายและเป็นมิตรต่อผู้ใช้ ซึ่งเหมาะสำหรับอุปกรณ์ต่างๆ อย่างไรก็ตาม ผู้ใช้ควรคำนึงถึงข้อกำหนดด้านความปลอดภัยเฉพาะของตน และพิจารณาโปรโตคอลทางเลือกหากการเข้ารหัสที่แข็งแกร่งกว่ามีความสำคัญ
คุณรู้หรือไม่? VPN Tracker เป็น VPN Client สำหรับ Mac ที่รองรับ PPTP VPN ภายใต้ macOS Sonoma และ macOS Sequoia.- VPN Tracker for Mac BASIC - 1 การเชื่อมต่อ
- VPN Tracker for Mac PERSONAL - 10 การเชื่อมต่อ
- VPN Tracker Mac & iOS EXECUTIVE - 15 การเชื่อมต่อ
- VPN Tracker Mac & iOS PRO - 50 การเชื่อมต่อ
- VPN Tracker Mac & iOS VIP - 100 การเชื่อมต่อ
- VPN Tracker Mac & iOS CONSULTANT - 400 การเชื่อมต่อ
โดยค่าเริ่มต้น Zyxel จะสร้างนโยบายไฟร์วอลล์เพื่ออนุญาตให้มีการรับส่งข้อมูลจาก SSL VPN ไปยังโซน LAN และจาก LAN ไปยังโซน SSL VPN นโยบายเหล่านี้จำเป็นต่อการอนุญาตให้มีการรับส่งข้อมูล VPN เมื่อการเชื่อมต่อได้รับการสร้างขึ้นแล้ว แต่ไม่มีนโยบายใดที่อนุญาตให้มีการรับส่งข้อมูลการจัดการ VPN ที่พอร์ต WAN และคำขอจากไคลเอนต์ที่มาถึงพอร์ต WAN จะถูกปฏิเสธโดยไฟร์วอลล์
หากต้องการอนุญาตให้มีการเชื่อมต่อ OpenVPN บนพอร์ต WAN คุณจะต้องสร้างนโยบายของคุณเองก่อน ในแถบนำทางหลัก ให้เลือก Security Policy > Policy Control คลิกที่ปุ่ม + Add และสร้างนโยบายที่อนุญาตให้มีการรับส่งข้อมูลสำหรับบริการ SSLVPN จาก WAN ไปยัง ZyWALL ดังแสดงในภาพหน้าจอต่อไปนี้:
หากการเชื่อมต่อ OpenVPN ของคุณหลุดหลังจากผ่านไประยะหนึ่ง อาจเป็นเพราะช่วงเวลาการรีคีย์ ลองทดสอบว่าการขยายช่วงเวลานั้นสามารถแก้ไขปัญหาได้หรือไม่
ดำเนินการดังต่อไปนี้:
- แก้ไขการเชื่อมต่อ OpenVPN ของคุณใน VPN Tracker
- ไปที่ "การตั้งค่าขั้นสูง > ระยะที่ 2"
- เปลี่ยนค่าระยะเวลาเป็น 28800 (ซึ่งสอดคล้องกับช่วงเวลา 8 ชั่วโมง)
หากสิ่งนี้ไม่สามารถแก้ไขปัญหาของคุณได้ คุณอาจต้องการตรวจสอบการตั้งค่าการทำงานร่วมกัน keep-alive, กิจกรรม และการตรวจจับเพื่อนที่ตายแล้ว
หากคุณยังคงมีปัญหากับการเชื่อมต่อ VPN ของคุณ โปรดส่งรายงาน TSR มาให้เรา
แปลงผลิตภัณฑ์ของคุณเป็นเครดิตร้านค้า
หากคุณต้องการเปลี่ยนจำนวนใบอนุญาตของคุณ คุณมีตัวเลือกในการแปลงใบอนุญาตที่มีอยู่ของคุณเป็นเครดิตร้านค้า จากนั้นคุณสามารถใช้เครดิตนี้สำหรับการซื้อครั้งต่อไป:
- เยี่ยมชม หน้าการโอนรหัสโปรโมชั่นของร้านค้า และทำตามคำแนะนำเพื่อรับรหัสโปรโมชั่นของคุณ
- เลือกผลิตภัณฑ์ใหม่ของคุณที่ my.vpntracker Store
- ป้อนรหัสโปรโมชั่นของคุณในระหว่างขั้นตอนการชำระเงิน
หมายเหตุ: หากมูลค่าที่เหลือของผลิตภัณฑ์เก่าของคุณเกินจำนวนสำหรับผลิตภัณฑ์ใหม่ คุณจะได้รับรหัสโปรโมชั่นเพิ่มเติมสำหรับมูลค่าที่เหลือ
-
การตัดการเชื่อมต่อระหว่างการรีคีย์คืออะไร
การตัดการเชื่อมต่อระหว่างการรีคีย์เกิดขึ้นเมื่อการเชื่อมต่อ VPN ถูกขัดจังหวะในขณะที่กำลังอัปเดตคีย์ (รีคีย์) ซึ่งส่งผลให้ทราฟฟิกไม่ได้รับการประมวลผลในช่วงเวลาสั้นๆ ซึ่งเป็นปัญหาอย่างยิ่งสำหรับ การเชื่อมต่อที่เสถียร เช่น การประชุมทางวิดีโอ
-
ทำไมปัญหานี้จึงเกิดขึ้นระหว่างการรีคีย์
ปัญหาเกิดขึ้นเนื่องจากเมื่อใช้ TCP กับ OpenVPN ไฟร์วอลล์จะไม่ยอมรับทราฟฟิกใดๆ ในระหว่างกระบวนการรีคีย์ ซึ่งนำไปสู่การหยุดชะงักของทราฟฟิก
-
การตัดการเชื่อมต่อมีผลกระทบต่อการประชุมทางวิดีโออย่างไร
ระหว่างการประชุมทางวิดีโอ การตัดการเชื่อมต่อระหว่างการรีคีย์อาจส่งผลให้ทราฟฟิกหยุดชะงักอย่างสมบูรณ์ ซึ่งทำให้การเชื่อมต่อขาดหายไป ขัดขวาง หรือแม้กระทั่งสิ้นสุดการประชุมทางวิดีโอ
-
ทำไม TCP จึงอ่อนแอต่อปัญหานี้
ตามที่ OpenVPN ระบุ TCP เป็นปัญหาสำหรับ การเชื่อมต่อ VPN เนื่องจากมีความไวต่อความแออัดของทราฟิกมากขึ้นในช่วงการหยุดชะงักของเครือข่ายหรือระหว่างกระบวนการรีคีย์ OpenVPN จึงแนะนำให้ใช้ UDP แทนเนื่องจากสามารถจัดการกับกระบวนการรีคีย์ได้ดีกว่า
-
VPN Tracker มีโซลูชันอะไรสำหรับปัญหา
VPN Tracker นำเสนอโซลูชันที่เป็นมิตรต่อผู้ใช้เป็นพิเศษ: เมื่อสร้างการเชื่อมต่อ VPN Tracker จะตั้งค่าตัวจับเวลาการรีคีย์โดยอัตโนมัติเป็น 24 ชั่วโมง ซึ่งช่วยลดการตัดการเชื่อมต่อเนื่องจากกระบวนการรีคีย์ได้อย่างมาก ทำให้การเชื่อมต่อมีเสถียรภาพเป็นพิเศษ นอกจากนี้ VPN Tracker ยังรองรับการสลับไปที่ UDP ซึ่งช่วยให้การเชื่อมต่อมีความน่าเชื่อถือมากยิ่งขึ้น
-
ทำไมจึงควรตั้งค่าตัวจับเวลาการรีคีย์เป็น 24 ชั่วโมง
รอบการรีคีย์ที่ยาวนานขึ้นจะลดความถี่ของการตัดการเชื่อมต่อ โดยการตั้งค่าตัวจับเวลาเป็น 24 ชั่วโมง—ตามที่ VPN Tracker ทำโดยค่าเริ่มต้น—โอกาสที่จะเกิดกระบวนการรีคีย์ในช่วงสำคัญ เช่น การประชุมทางวิดีโอ จะลดลง
-
VPN Tracker มีข้อดีอะไรในการใช้ UDP แทน TCP
VPN Tracker ช่วยให้ง่ายต่อการกำหนดค่า UDP ซึ่งมีลักษณะเด่นคือการเชื่อมต่อที่เร็วกว่าและความไวต่อการสูญเสียแพ็กเก็ตน้อยกว่า UDP มีประสิทธิภาพและยืดหยุ่นต่อการหยุดชะงักระหว่างกระบวนการรีคีย์ ซึ่งเป็นประโยชน์อย่างยิ่งสำหรับแอปพลิเคชันที่ใช้แบนด์วิดท์มาก เช่น การประชุมทางวิดีโอหรือสตรีมมิ่ง
-
VPN Tracker มีคำแนะนำอะไรบ้างสำหรับบริษัทต่างๆ เพื่อเพิ่มประสิทธิภาพการเชื่อมต่อ VPN
สำหรับบริษัทที่พึ่งพาการเชื่อมต่อที่เสถียร VPN Tracker นำเสนอโซลูชันที่เรียบง่ายและมีประสิทธิภาพ:
- โดยค่าเริ่มต้น ตัวจับเวลาการรีคีย์ถูกตั้งค่าเป็น 24 ชั่วโมงเพื่อลดการตัดการเชื่อมต่อ
- แนะนำให้ใช้ UDP แทน TCP เมื่อใดก็ตามที่เป็นไปได้ เพื่อปรับปรุงประสิทธิภาพเพิ่มเติม
- ตรวจสอบการเชื่อมต่อ Wi-Fi: ตรวจสอบให้แน่ใจว่า Wi-Fi เปิดอยู่บนอุปกรณ์ของคุณและเชื่อมต่อกับเครือข่ายที่ถูกต้อง
- ตรวจสอบการเชื่อมต่อแบบมีสาย: หากคุณใช้การเชื่อมต่อแบบมีสาย ตรวจสอบให้แน่ใจว่าสายเคเบิลเชื่อมต่ออย่างถูกต้องและไม่เสียหาย
- รีสตาร์ทเราเตอร์: ถอดเราเตอร์ออกจากแหล่งจ่ายไฟประมาณ 30 วินาที แล้วเสียบกลับเข้าไป รอสักครู่จนกว่าการเชื่อมต่อจะได้รับการกู้คืน
- ติดต่อผู้ดูแลระบบหรือผู้ให้บริการ: หากปัญหายังคงอยู่ อาจมีปัญหาเกิดขึ้นกับผู้ให้บริการอินเทอร์เน็ตของคุณ ติดต่อผู้ดูแลระบบหรือฝ่ายบริการลูกค้าของผู้ให้บริการอินเทอร์เน็ตของคุณ
- ฮอตสปอตมือถือ: หากคุณสามารถเข้าถึงข้อมูลบนมือถือได้ ลองตั้งค่าฮอตสปอตเพื่อทดสอบการเชื่อมต่อ
- คุณสามารถตรวจสอบในการกำหนดค่าการเชื่อมต่อได้ว่าการเชื่อมต่อ VPN ที่ใช้งานอยู่ของคุณยกเว้นที่อยู่ IP บางรายการหรือไม่: เลือกการเชื่อมต่อใน VPN Tracker แล้วเลือก 'แก้ไข' จากนั้นเลือก 'การตั้งค่าขั้นสูง' ในส่วน 'การควบคุมทราฟิก' อาจมีรายการที่อยู่ IP ที่ไม่ควรอนุญาตให้เข้าถึงผ่าน VPN
- หากต้องการตรวจสอบว่าไฟร์วอลล์ของคุณยกเว้นที่อยู่ IP บางรายการหรือไม่ ให้ปิดใช้งานไฟร์วอลล์ชั่วคราวแล้วลองทำซ้ำการกระทำใน VPN Tracker ที่ทำให้เกิดข้อความแสดงข้อผิดพลาด
- ค้นหาแอปพลิเคชันหรือเว็บไซต์ที่ถูกบล็อกในการตั้งค่าของไฟร์วอลล์ของคุณ ไฟร์วอลล์บางตัวมีตัวเลือกในการบล็อกหรืออนุญาตให้เข้าถึงที่อยู่ IP โดเมน หรือแอปพลิเคชันเฉพาะอย่างชัดเจน
- หากคุณพบกฎที่กำลังบล็อกการเข้าถึง คุณสามารถแก้ไขกฎนั้นหรือเพิ่มข้อยกเว้นเพื่ออนุญาตให้เข้าถึงเว็บไซต์หรือบริการบางรายการได้
- หากคุณยังไม่สามารถเข้าถึงพื้นที่บางส่วนได้ ให้ติดต่อฝ่ายสนับสนุนของผู้ผลิตไฟร์วอลล์หรือฝ่ายสนับสนุนด้านไอทีของคุณ
LCP: PPP peer accepted proposal but also modified it which isn't allowed.โปรดอัปเดต Sonicwall ของคุณเป็นอย่างน้อย SonicOS 6.5.4.15-117n เพื่อแก้ไขปัญหานี้ สำหรับข้อมูลเพิ่มเติม โปรดไปที่: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
จากประสบการณ์ของเรายังพบว่าการเชื่อมต่อ IPsec มีประสิทธิภาพมากกว่าอย่างเห็นได้ชัด ดังนั้นเราจึงขอแนะนำให้ใช้ IPsec ด้วย
- ส่งพิงก์แบบ Keep-Alive ทุก
ตัวเลือกนี้ควบคุมว่า VPN Tracker จะส่งพิงก์แบบ keep-alive หรือไม่ และบ่อยแค่ไหน พิงก์แบบ keep-alive ไม่ใช่พิงก์ปกติ และเกตเวย์ VPN จะไม่ถือว่าเป็นทราฟฟิกของอุโมงค์ ดังนั้นจึงจะไม่รักษาการเชื่อมต่อให้ทำงานบนเกตเวย์ จุดประสงค์เดียวของการพิงก์เหล่านี้คือ เพื่อรักษาการเชื่อมต่อผ่านไฟร์วอลล์และเราเตอร์ NAT ระหว่าง VPN Tracker และเกตเวย์ เมื่อไม่มีทราฟฟิกของอุโมงค์อื่นๆ ถูกส่ง
- ตัดการเชื่อมต่อหากไม่มีการใช้งานเป็นเวลา
ตัวเลือกนี้ควบคุมว่า VPN Tracker จะตัดการเชื่อมต่อเนื่องจากไม่มีการใช้งานหลังจากระยะเวลาเท่าใด ทราฟฟิกของอุโมงค์เท่านั้นที่ถือว่าเป็นกิจกรรม การพิงก์แบบ keep-alive ที่ส่งโดยทั้งสองฝ่าย และทราฟฟิกการจัดการโปรโตคอลจะไม่ถือว่าเป็นทราฟฟิกของอุโมงค์
- พิจารณาว่าเพื่อนร่วมงานเสียชีวิตหากไม่มีสัญญาณชีพเป็นเวลา
ตัวเลือกนี้ควบคุมว่า VPN Tracker จะตัดการเชื่อมต่อเนื่องจากไม่มีสัญญาณชีพหลังจากระยะเวลาเท่าใด ทราฟฟิกทั้งหมดจากเกตเวย์จะถือว่าเป็นสัญญาณชีพ โดยไม่คำนึงถึงว่าเป็นทราฟฟิกของอุโมงค์ การพิงก์แบบ keep-alive หรือทราฟฟิกการจัดการโปรโตคอล
ตัวเลือกนี้ไม่มีผลหากเกตเวย์ไม่ได้กำหนดค่าให้ส่งพิงก์ (ตัวเลือก
--pingหรือpingในไฟล์กำหนดค่าเซิร์ฟเวอร์) เนื่องจากหากไม่มีการเปิดใช้งานพิงก์ อาจไม่มีทราฟฟิกของอุโมงค์หรือการจัดการเป็นระยะเวลาหนึ่ง แต่สิ่งนี้ไม่ได้พิสูจน์ว่าเกตเวย์ไม่ทำงานอีกต่อไป เนื่องจากจะไม่ส่งอะไรเลยหากไม่มีอะไรจะส่ง หากเปิดใช้งานพิงก์ เกตเวย์อย่างน้อยก็จะส่งพิงก์แบบ keep-alive ในสถานการณ์ดังกล่าว และถ้าแม้แต่สิ่งเหล่านั้นก็มาไม่ถึง แสดงว่าเกตเวย์อาจตัดการเชื่อมต่อหรือออฟไลน์ไปแล้ว
ใช่ คุณสามารถพิมพ์ไปยังเครื่องพิมพ์ที่บ้านของคุณได้ในขณะที่คุณเชื่อมต่อกับ VPN Tracker จากระยะไกล หากต้องการให้ประสบการณ์การพิมพ์จากระยะไกลเป็นไปอย่างราบรื่น โปรดทำตามขั้นตอนเหล่านี้:
1. กำหนด IP แบบคงที่ให้กับเครื่องพิมพ์ของคุณ
- เข้าถึงอินเทอร์เฟซเว็บของเราเตอร์ของคุณโดยป้อนที่อยู่ IP ลงในเว็บเบราว์เซอร์ (เช่น 192.168.1.1 หรือ 192.168.0.1)
- ไปที่การตั้งค่า LAN หรือ DHCP
- กำหนด IP แบบคงที่ให้กับเครื่องพิมพ์ของคุณ (เช่น 192.168.50.100) เพื่อให้คงที่
2. กำหนดค่า Mac ของคุณสำหรับการพิมพ์จากระยะไกล
- เชื่อมต่อกับเครือข่ายภายในบ้านของคุณผ่าน VPN Tracker
- เปิด การตั้งค่าระบบ > เครื่องพิมพ์และสแกนเนอร์ บน Mac ของคุณ
- คลิกที่ + เพื่อเพิ่มเครื่องพิมพ์ใหม่
- เลือกแท็บ IP และป้อน IP แบบคงที่ที่กำหนดให้กับเครื่องพิมพ์ของคุณ
- เลือกไดรเวอร์เครื่องพิมพ์ที่ถูกต้องเพื่อให้แน่ใจว่าเข้ากันได้
3. หลีกเลี่ยง Bonjour สำหรับการพิมพ์จากระยะไกล
บริการ Bonjour ของ Apple ช่วยตรวจจับอุปกรณ์บนเครือข่ายภายในเครื่อง แต่ไม่ทำงานได้อย่างน่าเชื่อถือผ่าน VPN เนื่องจากความไว้วางใจใน multicast DNS (mDNS) แทน ให้เชื่อมต่อกับเครื่องพิมพ์ของคุณโดยใช้ IP แบบคงที่เสมอ
4. ตรวจสอบการตั้งค่าไฟร์วอลล์และเครือข่าย
- ตรวจสอบให้แน่ใจว่า ไฟร์วอลล์ของคุณอนุญาตการรับส่งข้อมูลการพิมพ์ ผ่าน VPN
- ตรวจสอบให้แน่ใจว่า การตั้งค่าเครื่องพิมพ์และ VPN ไม่ได้บล็อกการเชื่อมต่อระยะไกล
ด้วยการตั้งค่า IP แบบคงที่ หลีกเลี่ยง Bonjour และตรวจสอบให้แน่ใจว่ามี กฎไฟร์วอลล์ ที่เหมาะสม คุณสามารถพิมพ์เอกสารจากระยะไกลผ่าน VPN Tracker ได้โดยไม่มีปัญหา
Dynamic DNS (DynDNS หรือ DDNS) เป็นบริการที่กำหนดชื่อโดเมนคงที่ (เช่น yourname.dnsprovider.com) ให้กับการเชื่อมต่ออินเทอร์เน็ตที่บ้านของคุณ ซึ่งมีประโยชน์อย่างยิ่งเมื่อผู้ให้บริการอินเทอร์เน็ตของคุณมอบ IP address แบบไดนามิก ให้กับคุณ – หมายความว่าที่อยู่ของคุณสามารถเปลี่ยนแปลงได้ตลอดเวลา เช่น หลังจากรีสตาร์ทเราเตอร์ หรือทุกๆ 24 ชั่วโมง.
ทำไมสิ่งนี้จึงสำคัญสำหรับการเข้าถึงจากระยะไกล?
หากคุณพยายามเชื่อมต่อกับเครือข่ายที่บ้านของคุณจากระยะไกล (ผ่าน VPN, remote desktop, file server เป็นต้น) ที่อยู่ IP ที่เปลี่ยนแปลงเหล่านี้อาจทำให้การเข้าถึงเราเตอร์ของคุณได้อย่างน่าเชื่อถือ DynDNS แก้ไขปัญหานี้โดยการติดตาม IP ปัจจุบันของคุณและอัปเดตชื่อโดเมนของคุณโดยอัตโนมัติเพื่อให้ตรงกัน
กล่าวอย่างง่ายๆ
ลองคิดว่า DynDNS เป็นบริการส่งต่อจดหมายเมื่อคุณย้ายบ้าน – แทนที่จะส่งคำขอ VPN ของคุณไปยังที่อยู่เก่า จะมีการส่งต่อไปยังที่อยู่ปัจจุบันของคุณเสมอ ด้วยวิธีนี้ คุณสามารถเชื่อมต่อกับเครือข่ายที่บ้านของคุณได้แม้ว่า IP address ของคุณจะเปลี่ยนแปลงไป โดยไม่ต้องตรวจสอบหรือกำหนดค่าอะไรด้วยตนเอง
มีอะไรเกิดขึ้นเมื่อใช้ Dynamic DNS?
- คุณเชื่อมต่อโดยใช้ชื่อโฮสต์เดียวกันเสมอ (เช่น
yourname.dnsprovider.com) - IP address ปัจจุบันของคุณจะได้รับการอัปเดตโดยอัตโนมัติในเบื้องหลัง
- คุณหลีกเลี่ยงปัญหาการเชื่อมต่อที่เกิดจาก IP ที่เปลี่ยนแปลงไป
- การเข้าถึงจากระยะไกลมีความเสถียรและไม่ยุ่งยาก
โปรโตคอล WireGuard ไม่รองรับการตรวจสอบสิทธิ์แบบสองปัจจัย (2FA) สำหรับการเชื่อมต่อ VPN อย่างไรก็ตาม เมื่อใช้การเชื่อมต่อ WireGuard กับ VPN Tracker คุณสามารถเพิ่มความปลอดภัยโดยรวมได้โดยการเปิดใช้งาน 2FA สำหรับ บัญชี VPN Tracker ของคุณ
ซึ่งหมายความว่าการกำหนดค่า VPN และการเข้าถึงของคุณจะได้รับการปกป้องด้วยเลเยอร์ความปลอดภัยเพิ่มเติม ในขณะที่การเชื่อมต่อ WireGuard ของคุณจะยังคง เข้ารหัสแบบ end-to-end เพื่อการปกป้องสูงสุด
การใช้ VPN Tracker เป็นวิธีที่ดีที่สุดในการใช้ประโยชน์จากประสิทธิภาพและความปลอดภัยของ WireGuard พร้อมกับการป้องกันในระดับบัญชีที่ทันสมัย เช่น 2FA
ใช่ คุณสามารถย้ายการเชื่อมต่อ TheGreenBow IKEv1 ที่มีอยู่ของคุณไปยัง VPN Tracker ได้โดยการส่งออกข้อมูลการเชื่อมต่อที่เกี่ยวข้องและป้อนด้วยตนเองใน VPN Tracker
วิธีรับข้อมูลที่จำเป็น:
- เปิด TheGreenBow และเลือกการเชื่อมต่อที่คุณต้องการ
- เปิดเมนูการกำหนดค่าและเลือก “ส่งออก”
- ในกล่องโต้ตอบที่ปรากฏขึ้น ให้ทำเครื่องหมายที่ช่อง “ไม่รักษาการกำหนดค่า VPN ที่ส่งออก” เพื่อส่งออกข้อมูลเป็นข้อความธรรมดา
- บันทึกไฟล์ไปยังตำแหน่งที่เลือก
ข้อมูลที่จำเป็นใน VPN Tracker:
1. ที่อยู่เกตเวย์
ที่อยู่ IP หรือชื่อโฮสต์ของจุดสิ้นสุด VPN แสดงอยู่ใน TheGreenBow เป็น “Remote VPN Gateway”
2. เครือข่ายระยะไกล
ใน VPN Tracker คุณต้องระบุเครือข่ายที่สามารถเข้าถึงได้ผ่านอุโมงค์ VPN เหล่านี้เรียกว่า “เครือข่ายระยะไกล” หรือ “เครือข่ายปลายทาง” และรวมถึง:
Phase 2 > Network ConfigurationRemote LAN / Remote Network
รายการทั่วไป ได้แก่:
192.168.1.0/24– เครือข่ายย่อยทั้งหมด10.0.0.0/16– ช่วงเครือข่ายที่กว้างขึ้น172.16.0.10/32– โฮสต์เดียว
ป้อนสิ่งเหล่านี้ในส่วน “เครือข่ายระยะไกล” หรือ “เครือข่ายปลายทาง” ใน VPN Tracker ตรวจสอบให้แน่ใจว่าตรงกับการกำหนดค่าบนเกตเวย์ VPN มิฉะนั้นการรับส่งข้อมูลอาจไม่ถูกส่งต่อไปอย่างถูกต้อง
เคล็ดลับ: หากไม่แน่ใจ ให้ใช้
0.0.0.0/0เป็นการตั้งค่าชั่วคราว ซึ่งจะช่วยให้คุณเข้าถึงเครือข่ายระยะไกลทั้งหมดได้ (หากได้รับอนุญาต) คุณสามารถจำกัดได้ในภายหลังหากจำเป็น
3. คีย์ที่ใช้ร่วมกันล่วงหน้า (PSK)
หากคุณยังไม่มี PSK คุณสามารถค้นหาได้ในส่วน “การรับรองความถูกต้อง” ของไฟล์ที่ส่งออก
4. รายละเอียด XAuth
ชื่อผู้ใช้และรหัสผ่านสำหรับการรับรองความถูกต้องแบบขยาย
5. ID ท้องถิ่นและ ID ระยะไกล
ค่าเหล่านี้กำหนด ID ของพาร์ทเนอร์ VPN ระหว่างการจับมือ IKE เมื่อ:
- เกตเวย์ VPN ไม่ได้ระบุด้วยที่อยู่ IP (เช่น เนื่องจาก NAT หรือที่อยู่ IP แบบไดนามิก)
- ใช้การรับรองความถูกต้องตามใบรับรองหรือการกำหนดค่าการรับรองความถูกต้องขั้นสูง
- เกตเวย์ต้องการ ID เฉพาะ (เช่น FQDN หรือ ID ที่กำหนดเอง)
โดยปกติคุณสามารถค้นหาได้ในไฟล์ที่ส่งออกใน “ID Type”, “Local ID” และ “Remote ID” ป้อนสิ่งเหล่านี้ใน VPN Tracker ใน “Identifiers” > “Local / Remote” และใช้รูปแบบที่ถูกต้อง (เช่น FQDN, ที่อยู่อีเมล, ID คีย์ หรือที่อยู่ IP)
6. การตั้งค่าการเข้ารหัสและการรับรองความถูกต้อง
ใส่ใจกับอัลกอริทึมที่ใช้สำหรับการเข้ารหัส การรับรองความถูกต้อง และการแฮช และทำซ้ำในการตั้งค่าขั้นตอนที่ 1 และ 2 ใน VPN Tracker
- ลงชื่อเข้าใช้ที่ my.vpntracker.com.
- ไปที่ทีมที่คุณต้องการ → สมาชิก → เพิ่มสมาชิก
- ป้อนที่อยู่อีเมล support@equinux.com ในช่องอีเมล ตั้งชื่อเป็น equinux Support และกำหนดบทบาทเป็น Admin
- คลิก ส่งคำเชิญ
- คุณสามารถดูคำเชิญที่คุณเพิ่งส่งได้ที่แท็บ คำเชิญ
หาก VPN Tracker ไม่สามารถติดตั้งส่วนประกอบของระบบได้ (เช่น ด้วยข้อผิดพลาด OSSystemExtensionErrorDomain 10) อาจเป็นเพราะส่วนขยายระบบถูกบล็อกหรือซอฟต์แวร์รักษาความปลอดภัยของบุคคลที่สามใน macOS ทำตามขั้นตอนเหล่านี้เพื่อแก้ไขปัญหา:
ตรวจสอบการตั้งค่าระบบ macOS (คำเตือนด้านความปลอดภัย)
ไปที่ การตั้งค่าระบบ > ความเป็นส่วนตัวและความปลอดภัย แล้วเลื่อนลง หากคุณเห็นข้อความ “ซอฟต์แวร์ระบบจาก ‘equinux’ ถูกบล็อก” ให้คลิก “อนุญาต” จากนั้นรีสตาร์ท Mac ของคุณ
ตรวจสอบส่วนขยายเครือข่ายที่รบกวน (เช่น Bitdefender)
แอปพลิเคชันบางตัว (เช่น Bitdefender) ติดตั้งส่วนประกอบเครือข่ายของตัวเองซึ่งอาจบล็อก VPN Tracker:
- เปิด การตั้งค่าระบบ > ทั่วไป > รายการเข้าสู่ระบบและส่วนขยาย
- คลิกที่ไอคอนถัดจาก ส่วนขยายเครือข่าย
- ยกเลิกการเลือก securitynetworkinstallerapp.app และส่วนขยายที่น่าสงสัยอื่นๆ
- รีสตาร์ท Mac ของคุณ
ตรวจสอบการป้องกันความสมบูรณ์ของระบบ (SIP)
หาก SIP ถูกปิดใช้งานหรือแก้ไข (โดยปกติเฉพาะในการตั้งค่าสำหรับนักพัฒนา) macOS อาจบล็อกส่วนขยายระบบ เพื่อให้ VPN Tracker ทำงานได้อย่างถูกต้อง คุณต้องเปิดใช้งาน SIP
ติดตั้ง VPN Tracker ใหม่อีกครั้ง
ถอนการติดตั้ง VPN Tracker ออกจาก Mac ของคุณ รีสตาร์ทอุปกรณ์ และติดตั้งแอปพลิเคชันอีกครั้ง สิ่งสำคัญ: เมื่อคุณเปิดแอปพลิเคชันเป็นครั้งแรก ให้คลิก “อนุญาต” หาก macOS แจ้งให้คุณอนุญาตส่วนขยายระบบ อย่าเพิกเฉยหรืออนุมัติ
ยังมีปัญหาอยู่หรือไม่? ทีมสนับสนุน VPN Tracker ยินดีที่จะช่วยเหลือคุณ
หากต้องการให้ VPN Tracker โหลดส่วนขยายระบบที่จำเป็นผ่านระบบ MDM ของคุณ โปรดทำตามขั้นตอนเหล่านี้:
1. เพิ่มนโยบายส่วนขยายระบบ
สร้างหรือแก้ไข เพย์โหลดนโยบายส่วนขยายระบบ ในระบบ MDM ของคุณ
ค่าที่จำเป็น:
- ID ทีม: CPXNXN488S
- ประเภทส่วนขยายระบบที่อนุญาต: ขึ้นอยู่กับการกำหนดค่า คุณสามารถอนุญาตทุกอย่างหรือระบุเฉพาะ
ส่วนขยายเครือข่าย
2. ใช้กฎ ID ทีม
ต้องเพิ่ม ID ทีม CPXNXN488S ลงในรายการ ID ทีมที่อนุญาต การตั้งค่านี้จะช่วยให้แน่ใจว่าส่วนขยายระบบทั้งหมดที่ลงนามโดยทีม VPN Tracker นั้นเชื่อถือได้
สำคัญ: กฎ ID ทีมมีความสำคัญเหนือการตั้งค่า “อนุญาตทั้งหมด” ทั่วไป หากมี ID ทีม ระบบจะอนุญาตเฉพาะส่วนขยายที่ลงนามด้วย ID ที่ระบุเท่านั้น แม้ว่า “อนุญาตทั้งหมด” จะเปิดใช้งานอยู่ก็ตาม
3. ส่งการกำหนดค่า
บันทึกและแจกจ่ายโปรไฟล์การกำหนดค่าที่อัปเดตไปยังคอมพิวเตอร์ Mac เป้าหมาย หลังจากติดตั้งแล้ว VPN Tracker ควรจะสามารถโหลดส่วนขยายระบบได้โดยไม่ต้องมีการอนุมัติจากผู้ใช้
ช่วง IP ของไคลเอนต์ต้องอยู่นอกเครือข่ายเป้าหมายหรือเครือข่ายระยะไกล ปรับช่วง IP ของไคลเอนต์ตามนั้น
เมื่อเกิดเหตุการณ์นี้ คุณอาจสังเกตเห็นประสิทธิภาพ VPN ที่ช้าลงหรือการตัดการเชื่อมต่อเป็นครั้งคราว VPN Tracker มีมาตรการรักษาความปลอดภัยเพื่อช่วยป้องกันการตัดการเชื่อมต่อสำหรับโปรโตคอล VPN จำนวนมาก แต่ผลกระทบต่อประสิทธิภาพไม่สามารถแก้ไขได้อย่างสมบูรณ์ด้วยซอฟต์แวร์
หากโมเดล TP-Link ของคุณมีตัวเลือกในการปิดการถ่ายเทฮาร์ดแวร์ การปิดใช้งานจะแก้ไขปัญหาได้ โปรดทราบว่าอาจทำให้ประสิทธิภาพของอินเทอร์เน็ตลดลงเมื่อเราเตอร์อยู่ภายใต้ภาระหนัก เนื่องจากเราเตอร์ต้องประมวลผลทราฟิกทั้งหมดโดยไม่มีการเร่งความเร็วฮาร์ดแวร์ การตั้งค่านี้โดยทั่วไปมีให้สำหรับโมเดล TP-Link ระดับองค์กร ในขณะที่โมเดลผู้บริโภคส่วนใหญ่ไม่ได้รวมไว้ แต่ยังคงใช้การเร่งความเร็วฮาร์ดแวร์
อาการ:
ไคลเอนต์ OpenVPN จะหยุดทำงานระหว่างการตั้งค่าการเชื่อมต่อ และสุดท้ายจะหมดเวลา ก่อนที่จะสามารถสร้างการเชื่อมต่อ TLS ได้
ข้อความทั่วไปคือ “Waiting for RESET”.
สาเหตุ:
การจับมือ TLS ไม่สำเร็จ เนื่องจากแพ็กเก็ต UDP ที่จำเป็นไม่สามารถเข้าถึงเซิร์ฟเวอร์ได้อย่างน่าเชื่อถือ
สาเหตุทั่วไป ได้แก่:
- ข้อจำกัดหรือการกรองในระดับ ไฟร์วอลล์ เราเตอร์ หรือ ISP
- หมดเวลา UDP ที่รุนแรงเกินไปบนเกตเวย์ NAT
- ปัญหา MTU หรือการแบ่งส่วน (เช่น PPPoE, DS-Lite, เครือข่ายมือถือ, การแปล IPv6/IPv4)
- อุปกรณ์เครือข่ายหรือผู้ให้บริการที่ให้ความสำคัญ จำกัด หรือบล็อกการรับส่งข้อมูล UDP
เนื่องจาก UDP ไม่เน้นการเชื่อมต่อ ปัญหาเหล่านี้จึงมักเกิดขึ้น ไม่มีข้อความแสดงข้อผิดพลาดที่มีความหมาย.
วิธีแก้ไข:
เปลี่ยนโปรโตคอลการขนส่ง OpenVPN จาก UDP เป็น TCP.
TCP มีความทนทานมากกว่า UDP:
- TCP รักษาสถานะการเชื่อมต่อจริง
- แพ็กเก็ตที่สูญหายจะถูกส่งใหม่โดยอัตโนมัติ
- ไฟร์วอลล์และอุปกรณ์ NAT มักจะจัดการการรับส่งข้อมูล TCP ได้ดีกว่า
- ปัญหาที่เกี่ยวข้องกับ MTU มีความสำคัญน้อยกว่า
สิ่งนี้ช่วยให้สามารถดำเนินการจับมือ TLS ได้สำเร็จและกู้คืนการเชื่อมต่อ VPN ที่เสถียร
อาการ:
การตั้งค่าการเชื่อมต่อ VPN ล้มเหลว หรือหยุดทำงานระหว่างการเริ่มต้น เซิร์ฟเวอร์สามารถเข้าถึงได้ แต่ท่อจะไม่ถูกสร้างขึ้น
สาเหตุ:
Jumbo Frames อาจเปิดใช้งานบนเครือข่ายของไคลเอนต์ MTU ที่เพิ่มขึ้นเป็นผลให้ไม่ได้รับการสนับสนุนอย่างเต็มที่ในเส้นทางเครือข่าย ทำให้แพ็กเก็ต VPN หายไป
วิธีแก้ไข:
ปิดใช้งาน Jumbo Frames บนเครือข่ายของไคลเอนต์ หรือกำหนดค่า MTU มาตรฐาน หลังจากปิดใช้งาน Jumbo Frames แล้ว กระบวนการที่กำหนดและใช้ MTU เส้นทางที่ถูกต้องสามารถทำงานได้อย่างถูกต้อง ทำให้สามารถสร้างท่อได้
คุณควรเห็นหน้าจอเข้าสู่ระบบ SonicWall หากหน้าจอโหลด แต่คุณยังคงไม่สามารถเชื่อมต่อโดยใช้ VPN Tracker ได้ โปรดติดต่อฝ่ายสนับสนุนของเรา
หากหน้าจอไม่โหลด นี่คือปัญหาทั่วไปและวิธีแก้ไขที่เป็นไปได้:
- ตรวจสอบให้แน่ใจว่าคุณได้ติดตั้งไฟร์วอลล์หรือโซลูชันความปลอดภัยสำหรับจุดปลายทาง เช่น Little Snitch หรือ Symantec Endpoint Protection ปิดใช้งานเครื่องมือเหล่านี้ชั่วคราว หรือเพิ่มข้อยกเว้นสำหรับที่อยู่เกตเวย์ VPN
- ลองเชื่อมต่อโดยใช้การเชื่อมต่ออินเทอร์เน็ตอื่น ตัวอย่างเช่น เปิดใช้งานโหมด Hotspot บน iPhone ของคุณ และลองเชื่อมต่อผ่านฮอตสปอต หากวิธีนี้ได้ผล ปัญหาน่าจะเกี่ยวข้องกับเราเตอร์อินเทอร์เน็ตหรือผู้ให้บริการอินเทอร์เน็ตของคุณ
- หากคุณยังไม่สามารถเข้าถึงเกตเวย์ VPN ได้ แม้ว่าจะใช้การเชื่อมต่ออินเทอร์เน็ตอื่นก็ตาม โปรดติดต่อผู้ดูแลระบบ VPN เพื่อให้แน่ใจว่าเกตเวย์ทำงานอยู่
SecuExtender มักใช้ร่วมกับเกตเวย์ VPN Zyxel สำหรับผู้ใช้ Mac สิ่งสำคัญคือทีมไอทีของโรงเรียนสามารถให้การตั้งค่า VPN ใดได้บ้าง เช่น ที่อยู่เกตเวย์ ชื่อผู้ใช้ รหัสผ่าน โปรโตคอล VPN ตัวระบุ และอาจเป็นไฟล์กำหนดค่า
VPN Tracker รองรับเกตเวย์และโปรโตคอล VPN ทั่วไปจำนวนมาก รวมถึง IKEv2 และ IPsec หากโรงเรียนของคุณใช้การตั้งค่า VPN Zyxel VPN Tracker จึงอาจเป็นโซลูชัน macOS ที่เหมาะสม
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการใช้ VPN บน macOS เริ่มต้นด้วยภาพรวม ไคลเอนต์ VPN สำหรับ Mac หากโรงเรียนของคุณใช้เกตเวย์ Zyxel คู่มือสำหรับ การตั้งค่า Zyxel VPN บน Mac และ iOS สามารถช่วยในการตั้งค่าที่จำเป็นได้ สำหรับการเชื่อมต่อ IKEv2 โปรดดูคำแนะนำของเราในการ เชื่อมต่อกับ IKEv2 VPN บน Mac, iPhone และ iPad
หากเพื่อนร่วมงานมีการเชื่อมต่อ VPN ที่ทำงานได้ใน VPN Tracker แล้ว ตัวเลือกที่ง่ายที่สุดอาจเป็นการแชร์การเชื่อมต่อที่ใช้งานได้นั้นผ่าน VPN Tracker Team วิธีนี้จะช่วยหลีกเลี่ยงการสร้างการตั้งค่า VPN ทางเทคนิคด้วยตนเอง คู่มือสำหรับ การแชร์การเชื่อมต่อ VPN ด้วย VPN Tracker Team อธิบายขั้นตอนต่างๆ
สำหรับอุปกรณ์ Zyxel จำนวนมาก การตั้งค่าอาจง่ายขึ้นหากทีมไอทีของคุณส่งออกไฟล์ .mobileconfig ตามคู่มือ VPN Tracker อุปกรณ์ Zyxel ATP, USG Flex และ Nebula รองรับการส่งออกโปรไฟล์การกำหนดค่า VPN เหล่านี้ VPN Tracker สามารถนำเข้าไฟล์เหล่านี้เป็นโปรไฟล์การกำหนดค่า Apple และดึงการตั้งค่า VPN ที่เข้ากันได้โดยอัตโนมัติ ซึ่งช่วยลดข้อผิดพลาดในการพิมพ์และมีประโยชน์อย่างยิ่งเมื่อครูหรือสมาชิกในทีมหลายคนต้องการการกำหนดค่า VPN เดียวกัน คุณสามารถดูรายละเอียดเพิ่มเติมได้ที่ Zyxel Mobileconfig: วิธีส่งออกและใช้โปรไฟล์ VPN ของคุณ
หากโรงเรียนของคุณใช้เกตเวย์ Zyxel ATP คุณสามารถเตรียมการตั้งค่า VPN โดยใช้ตัวช่วยสร้างการเชื่อมต่อ Zyxel ได้ บทความ วิธีตั้งค่า VPN Zyxel บน Mac และ iOS ใน 5 ขั้นตอน อธิบายถึง IKEv2 IPSec, Split Tunnel, พูลที่อยู่ IP เฉพาะสำหรับไคลเอนต์ VPN และผู้ใช้ VPN ที่สร้างขึ้นในตัวช่วยสร้าง ตรวจสอบให้แน่ใจว่าคุณได้บันทึกคีย์ที่ใช้ร่วมกันล่วงหน้า เนื่องจากคุณจะต้องใช้ใน VPN Tracker ในภายหลัง
หากไม่มีไฟล์ mobileconfig ให้ป้อนค่าลงใน VPN Tracker ด้วยตนเอง สิ่งสำคัญคือที่อยู่เกตเวย์ การรับรองความถูกต้อง คีย์ที่ใช้ร่วมกันล่วงหน้า ชื่อผู้ใช้ เครือข่ายระยะไกล และตัวระบุจะต้องตรงกับการกำหนดค่าบนเกตเวย์ Zyxel อย่างแม่นยำ คู่มือทั่วไป วิธีเชื่อมต่อกับ IKEv2 VPN บน Mac, iPhone และ iPad อธิบายว่าข้อมูลใดที่จำเป็นสำหรับการเชื่อมต่อ IKEv2 และเมื่อใดที่ตัวระบุเฉพาะ DNS เครือข่ายระยะไกล และการตั้งค่าเฟส 1/เฟส 2 อาจเกี่ยวข้อง
ในทางปฏิบัติ วิธีที่ง่ายที่สุดคือผู้ดูแลระบบเกตเวย์ VPN สร้างและทดสอบการเชื่อมต่อหนึ่งครั้งใน VPN Tracker จากนั้นจึงแชร์กับผู้ใช้ที่เกี่ยวข้องผ่านคุณสมบัติของทีม ซึ่งหมายความว่าครูหรือสมาชิกในทีมแต่ละคนไม่จำเป็นต้องสร้างการตั้งค่าทางเทคนิคของเกตเวย์ ตัวระบุ หรือเฟส 1/เฟส 2 ด้วยตนเอง คู่มือ วิธีแชร์การเชื่อมต่อ VPN กับทีม VPN Tracker อธิบายวิธีการแชร์การเชื่อมต่อที่ได้รับการตรวจสอบกับทีม
หากคุณไม่ได้จัดการการตั้งค่า VPN ด้วยตนเอง ให้ขอไฟล์ mobileconfig จากทีมไอทีของคุณ หรือทางเลือกอื่นคือ ที่อยู่เกตเวย์ โปรโตคอล VPN วิธีการรับรองความถูกต้อง ชื่อผู้ใช้ รหัสผ่าน คีย์ที่ใช้ร่วมกันล่วงหน้า เครือข่ายระยะไกล ประเภทตัวระบุ และข้อกำหนดของเฟส 1/เฟส 2
บทความ
ใน VPN Tracker สามารถแชร์การเชื่อมต่อที่ใช้งานได้ผ่านคุณสมบัติของทีม ซึ่งจะทำให้สมาชิกในทีมคนอื่นๆ ได้รับการกำหนดค่าที่ได้รับการตรวจสอบแล้วแบบเดียวกัน เพื่อให้พวกเขาไม่ต้องคาดเดาที่อยู่เกตเวย์ โปรโตคอล VPN คีย์ที่แชร์ไว้ล่วงหน้า ตัวระบุ เครือข่ายระยะไกล หรือการตั้งค่าเฟส 1/เฟส 2 คู่มือ
คู่มือ
บทความ IKEv2 VPN คืออะไร อธิบายความแตกต่างระหว่าง IKEv1 และ IKEv2 และเหตุผลที่โปรโตคอลทั้งสองมีข้อกำหนดเฉพาะ หากการเชื่อมต่อ VPN Tracker ของคุณถูกตั้งค่าเป็น IKEv2 แต่ Gateway ปัจจุบันต้องการ IKEv1 การเจรจาจะไม่สำเร็จ
สอบถามทีมไอทีหรือผู้ดูแลระบบ VPN ว่าโปรโตคอลใดที่เปิดใช้งานอยู่ใน Gateway และข้อมูลรับรองใดที่เกี่ยวข้อง ในหลายกรณี ไม่เพียงแต่โปรโตคอลเท่านั้น แต่ยังรวมถึงคีย์ที่ใช้ร่วมกัน ชื่อกลุ่ม ตัวระบุ เครือข่ายระยะไกล และพารามิเตอร์เฟส 1 / เฟส 2 ที่เปลี่ยนแปลงไปด้วย
ใน IKEv2 รหัสประจำตัวช่วยให้ทั้งสองฝ่ายจับคู่กับเพื่อนที่ถูกต้องระหว่างการเจรจา VPN คู่มือ เชื่อมต่อกับ IKEv2 VPN บน Mac, iPhone และ iPad อธิบายว่าอาจต้องปรับรหัสประจำตัวขึ้นอยู่กับการกำหนดค่าเกตเวย์ หากประเภทหรือค่าไม่ตรงกัน การเชื่อมต่ออาจล้มเหลวในตอนท้าย แม้ว่าที่อยู่ รายละเอียดการเข้าสู่ระบบ และคีย์ที่ใช้ร่วมกันไว้ก่อนหน้านี้ถูกต้องก็ตาม
สอบถามทีมไอทีของคุณเกี่ยวกับประเภทและค่ารหัสประจำตัวที่คาดหวัง ตัวเลือกทั่วไป ได้แก่ ชื่อโดเมน (FQDN) ที่อยู่อิปี้ อีเมล (ชื่อโดเมนเต็มของผู้ใช้) หรือรหัสประจำตัวกลุ่มเฉพาะผู้ผลิต หากคุณไม่แน่ใจ โปรดติดต่อทีมสนับสนุนของเราโดยตรงใน VPN Tracker ผ่านทาง ความช่วยเหลือ > ติดต่อฝ่ายสนับสนุน
การตั้งค่านี้สามารถช่วยได้หากการเจรจา IKEv2 เกือบจะเสร็จสมบูรณ์ แต่เกตเวย์หยุดตอบสนองในตอนท้าย ในกรณีเหล่านี้ ประเภทของตัวระบุอาจไม่ตรงกับการกำหนดค่าเกตเวย์ คู่มือ เชื่อมต่อกับ VPN IKEv2 บน Mac, iPhone และ iPad อธิบายว่ารายละเอียด IKEv2 ใดบ้างที่อาจเกี่ยวข้องใน VPN Tracker
เปลี่ยนประเภทเป็นชื่อโดเมน (FQDN) เฉพาะเมื่อเกตเวย์คาดหวังประเภทของตัวระบุนี้เท่านั้น ค่าของตัวระบุเองควรตรงกับค่าที่ทีมไอทีของคุณให้มา หากคุณไม่แน่ใจ ให้ส่งคำขอรับการสนับสนุนโดยตรงจาก VPN Tracker ผ่านทางวิธีใช้ > ติดต่อฝ่ายสนับสนุน
สำหรับผู้ใช้ Mac สิ่งสำคัญคือค่าทางเทคนิคทั้งหมดต้องตรงกับค่ากำหนดเกตเวย์อย่างแม่นยำ บทความ
เมื่อใช้ IKEv2 การเชื่อมต่อจะขึ้นอยู่กับค่าที่ตรงกันบน Mac และเกตเวย์ VPN คู่มือ เชื่อมต่อกับ IKEv2 VPN บน Mac, iPhone และ iPad แสดงรายละเอียดที่จำเป็น สาเหตุที่พบบ่อยกว่าปัญหาด้านใบอนุญาตคือ ตัวระบุที่ไม่ถูกต้อง โปรโตคอลที่แตกต่างกันบนเกตเวย์ หรือการตั้งค่าเฟส 1/เฟส 2 ที่แตกต่างกัน
หากคุณไม่แน่ใจว่าแผนหรือเวอร์ชันทดลองของคุณครอบคลุมกรณีการใช้งานเฉพาะของคุณหรือไม่ โปรดติดต่อทีมสนับสนุนของเราโดยตรงใน VPN Tracker ผ่านทาง ความช่วยเหลือ > ติดต่อฝ่ายสนับสนุน สิ่งนี้มีประโยชน์อย่างยิ่งสำหรับปัญหาการเชื่อมต่อทางเทคนิค เนื่องจากสามารถรวมข้อมูลการวินิจฉัยได้
ขอรายละเอียดเกี่ยวกับที่อยู่ gateway โปรโตคอล VPN ชื่อผู้ใช้ รหัสผ่าน คีย์ที่ใช้ร่วมกันล่วงหน้า หรือใบรับรอง เครือข่ายระยะไกล การตั้งค่า DNS และตัวระบุจากทีมไอทีของโรงเรียนของคุณ บทความ
สำหรับการตั้งค่า Zyxel ไฟล์ .mobileconfig สามารถช่วยให้การตั้งค่าง่ายขึ้น บทความ นำเข้าไฟล์ Zyxel mobileconfig อธิบายวิธีการนำเข้าโปรไฟล์ VPN จาก Zyxel ATP, USG Flex และ Nebula สำหรับการกำหนดค่า Zyxel ด้วยตนเอง ตั้งค่า Zyxel VPN บน Mac และ iOS จะเป็นประโยชน์
คำแนะนำของ Windows สำหรับ SecuExtender ไม่สามารถถ่ายโอนไปยัง macOS ได้โดยตรงเสมอไป รายละเอียดที่สำคัญ ได้แก่ ที่อยู่เกตเวย์ โปรโตคอล วิธีการรับรองความถูกต้อง คีย์ที่ใช้ร่วมกัน ชื่อผู้ใช้ เครือข่ายระยะไกล และตัวระบุ สำหรับภาพรวมของ VPN Tracker ในฐานะไคลเอนต์ VPN สำหรับ Mac โปรดดู ไคลเอนต์ VPN สำหรับ Mac
คู่มือ เชื่อมต่อกับ VPN IKEv2 บน Mac, iPhone และ iPad แสดงให้เห็นว่าการเชื่อมต่อ IKEv2 อาจต้องใช้ตัวระบุเฉพาะตำแหน่ง เครือข่ายระยะไกล และพารามิเตอร์การเข้ารหัสเฉพาะ ขึ้นอยู่กับเกตเวย์ หากโรงเรียนใช้ Zyxel ไฟล์ mobileconfig สามารถช่วยได้ ดู นำเข้าโปรไฟล์ Zyxel mobileconfig
วิธีที่ง่ายที่สุดคือทีมไอทีของโรงเรียนสร้างและทดสอบการเชื่อมต่อหนึ่งครั้งใน VPN Tracker จากนั้นจึงแชร์กับครูที่เกี่ยวข้องผ่าน VPN Tracker Team วิธีนี้จะช่วยป้องกันไม่ให้ผู้ใช้ต้องถ่ายโอนค่าทางเทคนิคด้วยตนเอง
โดยทั่วไป รายละเอียดทางเทคนิคพื้นฐานจะยังคงเหมือนเดิม: ที่อยู่ gateway, โปรโตคอล, ชื่อผู้ใช้, รหัสผ่าน, คีย์ที่ใช้ร่วมกัน หรือใบรับรอง, เครือข่ายระยะไกล, DNS และตัวระบุ บทความ
คำถามสำคัญคือองค์กรของคุณใช้เกตเวย์ VPN และโปรโตคอลใด SecuExtender มักใช้กับเกตเวย์ Zyxel บทความ
VPN Tracker มีประโยชน์อย่างยิ่งเมื่อจำเป็นต้องรองรับประเภทเกตเวย์หลายประเภท เมื่อจำเป็นต้องกำหนดค่า IKEv2 หรือ IPsec บน macOS หรือเมื่อจำเป็นต้องแจกจ่ายการเชื่อมต่อไปยังทีม บทความ ไคลเอนต์ Mac VPN ให้ภาพรวมของ VPN Tracker สำหรับ Mac สำหรับสภาพแวดล้อม Zyxel ตั้งค่า Zyxel VPN บน Mac และ iOS มีความเกี่ยวข้อง
ความแตกต่างที่สำคัญในทางปฏิบัติคือความสามารถในการแบ่งปันการเชื่อมต่อที่ได้รับการตรวจสอบแล้ว ด้วย VPN Tracker Team ผู้ดูแลระบบสามารถเตรียมการเชื่อมต่อที่ใช้งานได้และแจกจ่ายไปยังผู้ใช้ เรียนรู้เพิ่มเติมได้ที่ แบ่งปันการเชื่อมต่อ VPN ด้วย VPN Tracker Team
ไคลเอนต์ Windows สามารถซ่อนรายละเอียดทางเทคนิคไว้เบื้องหลังได้ บน Mac คุณมักจะต้องเลือกค่าเหล่านี้อย่างชัดเจนมากขึ้น บทความ IKEv2 VPN คืออะไร อธิบายว่า IKEv2 คืออะไรและแตกต่างจาก IKEv1 อย่างไร สำหรับการตั้งค่า IKEv2 ในทางปฏิบัติ โปรดดู เชื่อมต่อกับ IKEv2 VPN บน Mac, iPhone และ iPad
อย่าถามแค่เรื่อง SecuExtender แต่ให้สอบถามเกี่ยวกับโปรโตคอล VPN ที่ใช้และพารามิเตอร์ที่เกี่ยวข้องด้วย รายละเอียดสำคัญ ได้แก่ ที่อยู่เกตเวย์, IKEv1 หรือ IKEv2, วิธีการรับรองความถูกต้อง, คีย์ที่แชร์ไว้ล่วงหน้าหรือใบรับรอง, ชื่อผู้ใช้, เครือข่ายระยะไกล, ตัวระบุ และการตั้งค่าเฟส 1/เฟส 2
ใน VPN Tracker ให้เลือกโปรโตคอล VPN ที่เซิร์ฟเวอร์ Linux ของคุณใช้ เช่น WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec หรือ SoftEther จากนั้นนำเข้าไฟล์กำหนดค่าหรือป้อนการตั้งค่าเซิร์ฟเวอร์ด้วยตนเอง สำหรับคำแนะนำเฉพาะสำหรับ Linux โปรดดูคู่มือ VPN Tracker สำหรับ Debian VPN บน Mac และ CentOS Stream VPN บน Mac
สำหรับเซิร์ฟเวอร์ Linux รุ่นใหม่ WireGuard และ OpenVPN เป็นตัวเลือกทั่วไป IKEv2 IPsec ยังใช้กันอย่างแพร่หลายกับ strongSwan หรือ LibreSwan หากเซิร์ฟเวอร์ Linux ของคุณมีไฟล์ .ovpn ไฟล์ .conf ของ WireGuard ใบรับรอง หรือการตั้งค่า IKEv2 IPsec หรือ L2TP over IPsec แบบแมนวล คุณสามารถใช้รายละเอียดเหล่านี้เพื่อสร้างการเชื่อมต่อใน VPN Tracker
สำหรับขั้นตอนการตั้งค่าเฉพาะโปรโตคอล โปรดดูคำแนะนำ VPN Tracker สำหรับ IKEv2 VPN บน Mac และ L2TP VPN บน Mac.
บ่อยครั้ง นี่คือวิธีการตั้งค่าที่รวดเร็วที่สุด เนื่องจากที่อยู่เซิร์ฟเวอร์ ใบรับรอง คีย์ พอร์ต และการตั้งค่าการกำหนดเส้นทางนั้นมีอยู่ในไฟล์แล้ว VPN Tracker ยังรองรับขั้นตอนการทำงานของผู้ดูแลระบบ Linux ซึ่งจำเป็นต้องนำเข้าและจัดการการกำหนดค่า WireGuard หรือ OpenVPN หลายรายการสำหรับผู้ใช้
ดูคู่มือ VPN Tracker สำหรับ
หากคุณไม่แน่ใจว่าเซิร์ฟเวอร์ Linux ของคุณใช้โปรโตคอลใด ให้สอบถามผู้ดูแลระบบของคุณว่า VPN ใช้ WireGuard, OpenVPN, IKEv2 IPsec, L2TP ผ่าน IPsec หรือ SoftEther ก่อนสร้างการเชื่อมต่อใน VPN Tracker รายการตรวจสอบการตั้งค่า VPN L2TP ของ VPN Tracker เป็นตัวอย่างที่เป็นประโยชน์เกี่ยวกับประเภทของรายละเอียดเกตเวย์ที่คุณควรรวบรวมก่อนทำการตั้งค่า
สิ่งนี้มีประโยชน์หากข้อผิดพลาดเกิดจากปัญหาชั่วคราว เช่น เซิร์ฟเวอร์ขัดข้อง และไม่เกี่ยวข้องอีกต่อไป
เปิดการเชื่อมต่อ VPN ที่ได้รับผลกระทบใน VPN Tracker หรือในบัญชีเว็บ VPN Tracker ของคุณ
คลิกที่ตัวบ่งชี้ข้อผิดพลาดสีแดง เช่น

