Câu hỏi thường gặp
Bạn có thể truy cập các máy chủ tệp trên iPhone và iPad bằng VPN Tracker cho iOS và ứng dụng Tệp:
- Kết nối với VPN của bạn
- Mở ứng dụng Tệp
- Nhấn vào biểu tượng ··· ở góc trên cùng bên phải
- Chọn 'Kết nối với Máy chủ'
- Nhập tên máy chủ hoặc địa chỉ IP của máy chủ tệp của bạn (ví dụ:
fileserver.internal.example.com) - Đăng nhập bằng thông tin đăng nhập công ty của bạn khi được yêu cầu
Bạn giờ đây sẽ thấy các ổ đĩa máy chủ tệp của mình như trên macOS.
Mẹo khắc phục sự cố
Nếu bạn gặp sự cố khi liệt kê các tệp của mình, bạn có thể thử những điều sau:
- Nhập đường dẫn đầy đủ đến ổ đĩa, không chỉ tên máy chủ: ví dụ: nếu bạn đang kết nối với thư mục chia sẻ có tên
Marketingtrên máy chủ tệp của mình, hãy nhậpfiles.internal.example.com/Marketing - Yêu cầu người quản lý máy chủ tệp bật cả SMBv2 và SMBv3 (iOS sử dụng một số tính năng v2 để thiết lập kết nối)
- Thử một ứng dụng máy chủ tệp của bên thứ ba từ App Store. Một số ứng dụng cung cấp khả năng tương thích tốt hơn với các cấu hình máy chủ tệp nhất định
Điều này có ý nghĩa gì?
Khi DoH được bật, nó bỏ qua máy chủ DNS của bạn và thay vào đó, các tên miền bạn nhập vào trình duyệt sẽ được gửi qua máy chủ DNS tương thích với DoH bằng kết nối HTTPS được mã hóa.Đây là một biện pháp bảo mật nhằm ngăn người khác (ví dụ: ISP của bạn) xem các trang web bạn đang cố gắng truy cập. Tuy nhiên, nếu bạn đang sử dụng máy chủ DNS do cổng VPN của mình cung cấp, nó cho phép các truy vấn DNS chạy bên ngoài đường hầm VPN. Ngoài ra, nếu VPN chỉ định một máy chủ DNS giải quyết các tên máy chủ nội bộ, chúng sẽ không được giải quyết hoặc được giải quyết không chính xác khi DoH được bật.
Cách tắt DNS qua HTTPS trong Firefox
Để đảm bảo rằng tất cả các truy vấn DNS của bạn chạy qua DNS của VPN, bạn cần tắt DoH trong Firefox. Mở trình duyệt Firefox của bạn, đi tới Firefox > Tùy chọn > Cài đặt mạng và bỏ chọn hộp bên cạnhCác giao thức VPN sau hiện không được VPN Tracker cho iPhone / iPad hỗ trợ:
Giải pháp
Nhiều cổng VPN hỗ trợ nhiều hơn một tiêu chuẩn VPN. Kiểm tra xem cổng VPN của bạn có thể bật giao thức tương thích hay không hoặc hỏi quản trị viên mạng của bạn.
Mẹo: Ẩn các giao thức không được hỗ trợ
Bên trong VPN Tracker, hãy đi tới Cài đặt → Cài đặt kết nối để ẩn các kết nối không được hỗ trợ khỏi danh sách của bạn.
Bạn có thể truy cập các tệp trên bộ nhớ mạng của mình trên iPhone hoặc iPad bằng ứng dụng Tệp. Cách thức hoạt động như sau:
- Mở ứng dụng Tệp
- Nhấn vào nút ··· tùy chọn và chọn “Kết nối với Máy chủ” (hoặc nhấn ⌘+k trên bàn phím iPad của bạn
- Nhập địa chỉ IP hoặc tên máy chủ của máy chủ tệp của bạn
- Nhập tên người dùng và mật khẩu của bạn khi được nhắc
Không thấy các thư mục được chia sẻ của bạn?
Nếu bạn chỉ thấy một thư mục trống thay vì các thư mục được chia sẻ, bạn có thể cần thêm thư mục bạn đang cố truy cập vào đường dẫn.
Ví dụ: Nếu bạn đang cố truy cập thư mục được chia sẻ work trên máy chủ 192.168.50.2, hãy nhập địa chỉ máy chủ thành smb://192.168.50.2/work
Giá trị còn lại của gói hiện tại của bạn sẽ được ghi nhận vào gói mới của bạn.Ngoài ra, bạn có thể chọn một gói VPN Tracker mới có chứa hỗ trợ iOS.
Bạn có thể tạo và chỉnh sửa kết nối trực tiếp bên trong my.vpntracker.com bằng bất kỳ trình duyệt nào. Nhờ kỹ thuật tiên tiến, điều này hoạt động với cùng mức độ bảo mật dữ liệu mà bạn biết từ VPN Tracker trên Mac.
Nó hoạt động như thế này
- Chọn thương hiệu và kiểu máy thiết bị của bạn
- Nhập chi tiết kết nối của bạn
Để lưu kết nối mới của bạn:
- Bạn nhập ID equinux và mật khẩu của mình
- Khóa chính bảo mật được mã hóa của bạn được truy xuất từ my.vpntracker
Bây giờ, một chương trình chạy cục bộ trên thiết bị của bạn thông qua trình duyệt của bạn để xử lý mã hóa:
- Chương trình mã hóa cục bộ giải mã khóa chính trên thiết bị của bạn
- Sau đó, nó sử dụng khóa chính của bạn để mã hóa dữ liệu kết nối mới
- Kết nối được mã hóa hoàn toàn sau đó được tải lên Personal Safe hoặc TeamCloud của bạn trên my.vpntracker
- Mac, iPhone hoặc iPad của bạn sau đó có thể truy xuất kết nối được mã hóa, sẵn sàng để kết nối
Đó là tất cả. Chỉnh sửa kết nối tích hợp trên my.vpntracker với bảo mật đầy đủ và mã hóa đầu cuối mà bạn biết từ VPN Tracker cho Mac.
- Hỗ trợ VPN đa giao thức
- Kết nối tốc độ cao
- VPN không cần cấu hình - nhờ công nghệ TeamCloud & Personal Safe
- Nhấn vào kết nối. Thẻ kết nối sẽ xuất hiện.
- Nhấn vào “Phản hồi”
- Cung cấp mô tả ngắn gọn về sự cố kết nối
- Nhấn vào Gửi
Truy cập các kết nối trên iOS
Khi bạn đăng nhập vào VPN Tracker cho iOS bằng ID và mật khẩu equinux, các kết nối Personal Safe và TeamCloud của bạn sẽ xuất hiện trong ứng dụng. Sử dụng bộ lọc ở góc trên cùng bên trái của ứng dụng để chỉ xem các kết nối TeamCloud từ nhóm của bạn hoặc các kết nối cá nhân từ Personal Safe.
Quan trọng: Nếu bạn có các kết nối mà bạn chỉ lưu cục bộ trên Mac của mình, chúng sẽ không khả dụng trên các thiết bị khác của bạn. Để nhận các kết nối đó trên iPhone hoặc iPad của mình, hãy nhấp chuột phải vào kết nối và chọn „Thêm vào Personal Safe” hoặc „Chia sẻ với TeamCloud”.
Các kết nối đó sẽ xuất hiện trên iPhone hoặc iPad của bạn.
If your VPN connection is configured to be Host to Everywhere, all non-local network traffic is sent over the VPN tunnel once the connection has been established. All non-local traffic includes traffic to public Internet services, as those are non-local, too. Those services will only be reachable if your VPN gateway has been configured to forward Internet traffic sent over VPN to the public Internet and to forward replies back over VPN, otherwise Internet access will stop working.
A possible workaround is to configure a Host to Network connection instead, where only traffic to configured remote networks will be sent over VPN, whereas all other traffic is sent out like it is when there is no VPN tunnel established at all. In case the remote network are automatically provisioned by the VPN gateway, this has to be configured on the VPN gateway, automatic provisioning has to be disable in VPN Tracker (not possible for all VPN protocols), or the Traffic Control setting has to be used to override the network configuration as provided by the gateway (Traffic Control is currently not available on iOS).
A Host to Everywhere setup may be desirable for reasons of anonymity or to pretend to be in a different physical location (e.g. a different country), since all your requests will arrive at their final destination with the public IP address of the VPN gateway instead of your own one. Also that way you can benefit from any maleware filters or ad blockers running on the VPN gateway, yet it also means that the gateway can filter what services you have access to in the first place. If Host to Everywhere is desired but not working, this has to be fixed on at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.
If the connection is configured to use remote DNS servers without any restrictions, all your DNS queries will be sent over the VPN. Before any Internet service can be contacted, its DNS name must be resolved to an IP address first and if that isn't possible, as the remote DNS server is not working correctly or unable to resolve public Internet domains, the resolving process will fail and this quite often has the same effect in software as if the Internet service is unreachable.
A possible workaround is to either disable remote DNS altogether, if not required for VPN usage, or to configure it manually, in which case it can be limited to specific domains only ("Search Domains"). By entering a search domain of example.com, only DNS names ending with example.com (such as www.example.com) would be resolved by the remote DNS servers, for all other domains the standard DNS servers will be used as configured in the system network preferences.
Using a remote DNS server may be desirable to filter out malicious domains, to circumvent DNS blocking of an Internet provider, to hide DNS queries from local DNS operators (since DNS is typically unencrypted), or to allow access to internal remote domains that a public DNS server cannot resolve, as they are not public. For the last case, configuring the internal domains as search domains is sufficient. For all other cases, the issue must be fixed at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.
- VPN Tracker for Mac BASIC - 1 Connection
- VPN Tracker for Mac PERSONAL - 10 Connections
- VPN Tracker Mac & iOS EXECUTIVE - 15 Connections
- VPN Tracker Mac & iOS PRO - 50 Connections
- VPN Tracker Mac & iOS VIP - 100 Connections
- VPN Tracker Mac & iOS CONSULTANT - 400 Connections
- Kết nối VPN PPTP không được hỗ trợ, vì iOS và Android không hỗ trợ chuyển tiếp PPTP
- Đối với kết nối VPN IPsec, bạn có thể cần điều chỉnh cài đặt cho NAT-T.
- Chỉnh sửa kết nối của bạn.
- Điều hướng đến phần “Tùy chọn nâng cao”.
- Trong “Cài đặt bổ sung”, thay đổi cài đặt “Kết nối bằng IPv4 hoặc IPv6” thành “Sử dụng IPv4”.
- Lưu kết nối của bạn và khởi động kết nối của bạn.
sudo networksetup -setv6off Wi-Fi
Lưu ý: Nếu giao diện Wi-Fi của bạn có tên khác (ví dụ: `en0`), hãy thay thế “Wi-Fi” bằng tên chính xác. Bạn có thể kiểm tra tên của giao diện bằng lệnh này:
networksetup -listallnetworkservices
3. Sau khi nhập lệnh, bạn sẽ được nhắc nhập mật khẩu quản trị viên của mình.
Điều này sẽ tắt hoàn toàn IPv6 cho kết nối Wi-Fi của bạn.
Nếu kết nối OpenVPN của bạn bị ngắt sau một thời gian, có thể là do chu kỳ rekeying. Kiểm tra xem việc kéo dài chu kỳ có thể giải quyết vấn đề hay không.
Tiến hành như sau:
- Chỉnh sửa kết nối OpenVPN của bạn trong VPN Tracker
- Điều hướng đến "Cài đặt nâng cao > Giai đoạn 2"
- Thay đổi giá trị Thời gian sống thành 28800 (tương ứng với khoảng thời gian 8 giờ)
Nếu điều này không giải quyết được sự cố của bạn, bạn cũng có thể muốn kiểm tra cài đặt khả năng tương tác của mình liên quan đến ping keep-alive, hoạt động và phát hiện đồng đẳng không hoạt động.
Nếu bạn tiếp tục gặp sự cố với kết nối VPN của mình, vui lòng gửi cho chúng tôi báo cáo TSR.
Khi kết nối qua SonicWall SCP hoặc SonicWall IKEv1 với DHCP, VPN Tracker 365 cho Mac yêu cầu địa chỉ IP từ cổng SonicWall bằng cách sử dụng giao thức DHCP. Để yêu cầu này, VPN Tracker 365 thay đổi nhẹ địa chỉ MAC để phân biệt nó với địa chỉ MAC thực tế của thiết bị của bạn. Điều này cho phép quản trị viên gán một địa chỉ IP cố định khi Mac của bạn được kết nối qua LAN hoặc WiFi và một địa chỉ IP khác khi được kết nối qua VPN.
Sửa đổi này đặt một bit cụ thể trong địa chỉ MAC, đánh dấu nó là địa chỉ tự chỉ định và không phải là địa chỉ được chỉ định trong nhà máy.
Ví dụ:
Địa chỉ MAC gốc: 00:1B:63:B7:42:23
Địa chỉ MAC VPN Tracker: 02:1B:63:B7:42:23
Bắt đầu với macOS 15 Sequoia, Apple mặc định sử dụng địa chỉ MAC quay vòng cho các kết nối WiFi, được gắn nhãn là “Địa chỉ WiFi riêng” trong Cài đặt hệ thống. Để tránh các sự cố kết nối liên quan đến tính năng này, VPN Tracker 365 báo cáo địa chỉ phần cứng thực tế (như mô tả ở trên) thay vì địa chỉ được sử dụng trong các chế độ “Quay vòng” hoặc “Cố định”.
Trên iOS, VPN Tracker không thể trực tiếp lấy địa chỉ MAC. Thay vào đó, nó tạo ra một giá trị ngẫu nhiên một lần và lưu trữ nó để sử dụng trong tương lai. VPN Tracker cho iOS sau đó sử dụng giá trị được lưu trữ này làm địa chỉ MAC.
- Đăng nhập vào tài khoản my.vpntracker.com của bạn
- Chọn nhóm của bạn ở góc trên cùng bên trái
- Chọn "Team Cloud" ở bên trái
- Cuộn xuống phần "Đổi tên nhóm của bạn"
- Nhập Tên nhóm mới của bạn và nhấn "Đổi tên"

- Đăng nhập vào tài khoản my.vpntracker.com của bạn
- Chọn nhóm của bạn ở góc trên cùng bên trái
- Ở bên trái, chọn "Team Cloud"
- Trong phần Mời ở trên cùng, nhập tên và địa chỉ email công ty của thành viên mới trong nhóm của bạn, sau đó nhấp vào "Gửi lời mời".

- Thành viên nhóm được mời sẽ nhận được lời mời qua email tự động với một liên kết để nhấp vào và tham gia nhóm của bạn.
- Mẹo: Mỗi người dùng VPN Tracker 365 cần có ID equinux cá nhân riêng. Sau khi người dùng nhận được lời mời từ bạn và nhấp vào liên kết mời, họ có thể tạo ID equinux mới hoặc đăng nhập bằng tài khoản hiện có của họ.
- Nếu người dùng không nhận được email mời, bạn có thể truy cập liên kết mời bằng cách nhấp vào "Chi tiết" bên cạnh tên người dùng


- Khi một thành viên nhóm chấp nhận lời mời qua email của bạn, bạn sẽ được thông báo qua email

Theo mặc định, Zyxel tạo các chính sách tường lửa để cho phép lưu lượng truy cập từ SSL VPN đến vùng LAN và từ LAN đến vùng SSL VPN. Các quy tắc này là bắt buộc để cho phép lưu lượng truy cập VPN khi kết nối đã được thiết lập. Tuy nhiên, không có chính sách nào thực sự cho phép lưu lượng truy cập quản lý VPN tại cổng WAN, các yêu cầu từ máy khách đến cổng WAN bị tường lửa từ chối.
Để cho phép kết nối OpenVPN trên cổng WAN, bạn phải tạo một chính sách riêng. Trong điều hướng chính, chọn Security Policy > Policy Control, nhấp vào nút + Add và tạo một chính sách cho phép lưu lượng truy cập cho dịch vụ SSLVPN từ WAN đến ZyWALL. Vui lòng xem ảnh chụp màn hình bên dưới.
Chuyển đổi Sản phẩm của bạn thành Tín dụng Cửa hàng
Nếu bạn muốn thay đổi số lượng giấy phép của mình, bạn có tùy chọn chuyển đổi giấy phép hiện có của mình thành tín dụng cửa hàng. Sau đó, bạn có thể sử dụng tín dụng này cho lần mua tiếp theo của mình:
- Truy cập Trang Chuyển Mã Khuyến Mãi Cửa Hàng của chúng tôi và làm theo hướng dẫn để nhận mã khuyến mãi của bạn.
- Chọn sản phẩm mới của bạn trong my.vpntracker Store.
- Nhập mã khuyến mãi của bạn trong quá trình thanh toán.
Lưu ý: Nếu giá trị còn lại của sản phẩm cũ của bạn vượt quá số tiền của sản phẩm mới, bạn sẽ nhận được mã khuyến mãi bổ sung cho giá trị còn lại.
'Your Sonicwall' is either currently unreachable or is not a valid SonicWall appliance. Would you like to save this connection anyway?
Khi bắt đầu kết nối, sẽ hiển thị những điều sau:
Connection Error
'Your Sonicwall' is not a SonicWall SSL VPN server.
Trong những trường hợp như vậy, chúng tôi khuyên bạn nên chuyển sang VPN Tracker. VPN Tracker có sẵn cho cả Mac và iOS. Một lợi thế bổ sung là sau khi thiết lập kết nối, nó sẽ có sẵn ngay lập tức trên cả hai thiết bị, vì VPN Tracker đồng bộ hóa cài đặt một cách an toàn thông qua Personal Safe.
Cập nhật tháng 9 năm 2024: SonicWall đã giới thiệu một bản cập nhật khác với SonicOS 6.5.4.15-116n, khiến chức năng SSL VPN không hoạt động đối với nhiều thiết bị SonicWall.
Cập nhật tháng 11 năm 2024: Vấn đề này dường như đã được giải quyết bằng bản cập nhật SonicOS 6.5.4.15-117n. Để biết thêm thông tin, vui lòng truy cập:
https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
- Gửi ping keep-alive mỗi
Tùy chọn này điều khiển xem VPN Tracker có gửi ping keep-alive hay không và tần suất gửi. Ping keep-alive không phải là ping thông thường và không được coi là lưu lượng truy cập đường hầm bởi gateway VPN, vì vậy nó không giữ kết nối hoạt động trên gateway. Mục đích duy nhất của các ping này là giữ kết nối hoạt động thông qua tường lửa và bộ định tuyến NAT giữa VPN Tracker và gateway khi không có lưu lượng truy cập đường hầm nào khác được gửi.
- Ngắt kết nối nếu không hoạt động trong
Tùy chọn này điều khiển xem VPN Tracker có ngắt kết nối do không hoạt động hay không và sau bao lâu. Chỉ lưu lượng truy cập đường hầm mới được coi là hoạt động, ping keep-alive được gửi từ cả hai phía và lưu lượng quản lý giao thức không được coi là lưu lượng truy cập đường hầm.
- Xem ngang hàng đã chết nếu không có dấu hiệu sống trong
Tùy chọn này điều khiển xem VPN Tracker có ngắt kết nối nếu không có dấu hiệu sống hay không và sau bao lâu. Bất kỳ lưu lượng truy cập nào từ gateway đều được coi là dấu hiệu sống, bất kể đó là lưu lượng truy cập đường hầm, ping keep-alive hay lưu lượng quản lý giao thức.
Tùy chọn này sẽ không có tác dụng nếu gateway không được cấu hình để gửi ping (tùy chọn
--pinghoặcpingtrong tệp cấu hình máy chủ), vì nếu ping không được bật, có thể không có lưu lượng truy cập đường hầm hoặc quản lý trong một thời gian, nhưng đó không phải là bằng chứng cho thấy gateway không còn hoạt động, vì nó sẽ không gửi bất cứ thứ gì nếu không có gì để gửi. Với ping được bật, gateway ít nhất sẽ gửi ping keep-alive trong tình huống như vậy và nếu chúng cũng không đến, gateway có lẽ đã ngắt kết nối hoặc ngoại tuyến.
Dynamic DNS (DynDNS hoặc DDNS) là một dịch vụ gán một tên miền cố định (ví dụ: yourname.dnsprovider.com) cho kết nối internet gia đình của bạn. Điều này đặc biệt hữu ích khi nhà cung cấp dịch vụ internet của bạn gán cho bạn một địa chỉ IP động – có nghĩa là địa chỉ của bạn có thể thay đổi bất cứ lúc nào, chẳng hạn như sau khi khởi động lại bộ định tuyến hoặc sau mỗi 24 giờ.
Tại sao điều này quan trọng đối với truy cập từ xa?
Nếu bạn đang cố gắng kết nối với mạng gia đình của mình từ xa (thông qua VPN, máy tính để bàn từ xa, máy chủ tệp, v.v.), các địa chỉ IP thay đổi này có thể gây khó khăn cho việc tiếp cận bộ định tuyến của bạn một cách đáng tin cậy. DynDNS giải quyết vấn đề này bằng cách theo dõi IP hiện tại của bạn và tự động cập nhật tên miền của bạn.
Nói một cách đơn giản
Hãy nghĩ về DynDNS như một dịch vụ chuyển tiếp thư khi bạn chuyển nhà – thay vì gửi yêu cầu VPN của bạn đến một địa chỉ đã lỗi thời, nó luôn được chuyển tiếp đến địa chỉ hiện tại của bạn. Như vậy, bạn có thể kết nối với mạng gia đình của mình ngay cả khi IP của bạn đã thay đổi, mà không cần phải kiểm tra hoặc cấu hình lại bất cứ điều gì theo cách thủ công.
Điều gì xảy ra khi sử dụng Dynamic DNS?
- Bạn kết nối bằng cùng một tên máy chủ mỗi lần (ví dụ:
yourname.dnsprovider.com) - Địa chỉ IP hiện tại của bạn được cập nhật tự động trong nền
- Bạn tránh được các sự cố kết nối do thay đổi IP
- Truy cập từ xa trở nên ổn định và dễ dàng
- Truy cập trang chuyển đổi giấy phép và đăng nhập vào tài khoản chứa giấy phép bạn muốn nhận tín dụng
- Chọn giấy phép bạn muốn đổi và xác nhận chuyển đổi giấy phép. Mã khuyến mãi của bạn cho thời gian còn lại sẽ được gửi đến địa chỉ email của tài khoản của bạn.
- Truy cập cổng thông tin my.vpntracker.com và đăng nhập bằng tài khoản bạn muốn thêm giấy phép.
- Nhấp vào “Mua giấy phép hoặc nâng cấp bổ sung” và thêm giấy phép bổ sung. Bạn có thể tìm thêm thông tin về việc thêm giấy phép tại đây: Làm thế nào để tôi mua thêm giấy phép VPN Tracker cho nhóm của mình?
- Áp dụng mã khuyến mãi cho đơn hàng của bạn ở cuối trang, kiểm tra các Điều khoản và Điều kiện và nhấp vào “Thanh toán ngay”
- Bạn cần phải là Người quản lý hoặc Người tổ chức trong nhóm của mình – hỗ trợ đa quản trị viên hiện đang được triển khai cho các nhóm – liên hệ với chúng tôi nếu bạn muốn bật tính năng này cho Nhóm của mình ngay lập tức.
- Chọn một kết nối trong VPN Tracker và chọn tùy chọn 'Chia sẻ với Nhóm' từ các chế độ xem Trạng thái hoặc Cấu hình
Lưu ý về người dùng mới
Người nhận kết nối phải là thành viên của nhóm VPN Tracker của bạn và phải thiết lập khóa mã hóa TeamCloud của họ.
Điều này xảy ra tự động khi họ mở VPN Tracker và các thành viên khác trong nhóm trực tuyến. Nếu một thành viên khác trong nhóm không khả dụng, thiết lập TeamCloud cũng có thể được xác nhận bởi một người quản lý nhóm trên my.vpntracker.com.
- Mở VPN Tracker và thêm kết nối WireGuard® mới
- Tải lên tệp cấu hình WireGuard® của bạn hoặc quét mã QR của bạn
- Lưu kết nối của bạn vào tài khoản của bạn bằng mã hóa đầu cuối an toàn
Bây giờ bạn có thể kết nối với máy chủ VPN WireGuard® của mình trên Mac, iPhone hoặc iPad.
→ Thêm thông tin về kết nối với VPN WireGuard® trong VPN Tracker
WireGuard® là nhãn hiệu đã đăng ký của Jason A. Donenfeld.
Nếu bạn đã mua giấy phép VPN Tracker nhưng muốn chuyển sang một sản phẩm khác, bạn có hai lựa chọn:
1. Mua bản nâng cấp
Trong hầu hết các trường hợp, bạn có thể nâng cấp gói hiện tại của mình. Cửa hàng VPN Tracker sẽ tự động tính toán mua hàng của bạn theo tỷ lệ dựa trên giá trị còn lại của sản phẩm hiện tại của bạn.
Truy cập trang nâng cấp my.vpntracker để xem các tùy chọn nâng cấp của bạn.
2. Chuyển sản phẩm của bạn thành tín dụng cửa hàng Nếu bạn đã mua bằng tài khoản khác hoặc muốn chuyển hoàn toàn sang dòng sản phẩm khác, bạn có thể chuyển giấy phép hiện tại của mình thành tín dụng cửa hàng và sử dụng nó cho lần mua mới của mình:
- Truy cập trang chuyển mã khuyến mãi của cửa hàng và làm theo các bước để nhận mã khuyến mãi của bạn
- Chọn sản phẩm mới của bạn tại cửa hàng my.vpntracker
- Nhập mã khuyến mãi của bạn khi thanh toán

equinux 2FA tương thích với tất cả các ứng dụng mật khẩu và xác thực chính, bao gồm:
- Google Authenticator
- Microsoft Authenticator
- Twilio Authy
- 1Password
- FreeOTP
- Bitwarden
-
Ngắt kết nối trong quá trình tái tạo khóa (rekeying) là gì?
Ngắt kết nối trong quá trình rekeying xảy ra khi kết nối VPN bị gián đoạn trong quá trình cập nhật khóa (rekeying). Điều này khiến lưu lượng truy cập không được xử lý trong một khoảng thời gian ngắn, điều này đặc biệt gây ra vấn đề cho các kết nối ổn định, chẳng hạn như hội nghị truyền hình.
-
Tại sao sự cố xảy ra trong quá trình rekeying?
Sự cố xảy ra vì tường lửa không chấp nhận lưu lượng truy cập trong quá trình rekeying khi sử dụng TCP với OpenVPN. Điều này gây ra gián đoạn lưu lượng truy cập.
-
Ảnh hưởng của việc ngắt kết nối đến hội nghị truyền hình là gì?
Trong quá trình hội nghị truyền hình, việc ngắt kết nối trong quá trình rekeying có thể gây ra gián đoạn hoàn toàn lưu lượng truy cập. Điều này làm gián đoạn kết nối, làm gián đoạn hoặc kết thúc hội nghị truyền hình.
-
Tại sao TCP dễ bị sự cố này?
Theo OpenVPN, TCP là một vấn đề đối với các kết nối VPN vì nó nhạy cảm hơn với tắc nghẽn lưu lượng truy cập trong quá trình gián đoạn mạng hoặc quá trình rekeying. OpenVPN do đó khuyến nghị sử dụng UDP vì nó có thể quản lý tốt hơn các quy trình rekeying.
-
VPN Tracker cung cấp giải pháp gì cho vấn đề này?
VPN Tracker cung cấp một giải pháp rất đơn giản: khi thiết lập kết nối, VPN Tracker tự động đặt bộ hẹn giờ rekeying thành 24 giờ. Điều này làm giảm sự gián đoạn kết nối do các quy trình rekeying gây ra, duy trì kết nối ổn định. Ngoài ra, VPN Tracker hỗ trợ chuyển sang UDP, cho phép kết nối đáng tin cậy hơn.
-
Tại sao bộ hẹn giờ rekeying nên được đặt thành 24 giờ?
Chu kỳ rekeying dài hơn làm giảm tần suất gián đoạn kết nối. Bằng cách đặt bộ hẹn giờ thành 24 giờ – như VPN Tracker làm theo mặc định – làm giảm khả năng kích hoạt quy trình rekeying trong một giai đoạn quan trọng, chẳng hạn như hội nghị truyền hình.
-
VPN Tracker có những lợi thế gì khi sử dụng UDP thay vì TCP?
VPN Tracker đơn giản hóa cấu hình UDP, cho phép kết nối nhanh hơn và ít nhạy cảm hơn với mất gói. UDP hiệu quả hơn và chống lại sự gián đoạn trong quá trình rekeying, điều này đặc biệt hữu ích cho các ứng dụng sử dụng băng thông lớn, chẳng hạn như hội nghị truyền hình hoặc phát trực tuyến.
-
VPN Tracker đưa ra những khuyến nghị gì cho các công ty để tối ưu hóa kết nối VPN của họ?
Đối với các công ty phụ thuộc vào kết nối ổn định, VPN Tracker cung cấp các giải pháp đơn giản và hiệu quả:
- Theo mặc định, bộ hẹn giờ rekeying được đặt thành 24 giờ để giảm thiểu sự gián đoạn kết nối.
- Nên sử dụng UDP thay vì TCP khi có thể để cải thiện hiệu suất.
- Kiểm tra kết nối Wi-Fi: đảm bảo Wi-Fi được bật trên thiết bị của bạn và được kết nối với mạng chính xác ↵
- Kiểm tra kết nối cáp: nếu bạn đang sử dụng kết nối cáp, hãy đảm bảo cáp được kết nối an toàn và không bị hỏng.
- Khởi động lại bộ định tuyến: rút phích cắm bộ định tuyến khỏi nguồn điện trong khoảng 30 giây, sau đó cắm lại. Đợi vài phút để kết nối được thiết lập lại. ↵
- Liên hệ với quản trị viên hoặc nhà cung cấp: nếu sự cố vẫn tiếp diễn, có thể có sự cố với nhà cung cấp dịch vụ internet của bạn. Liên hệ với quản trị viên của bạn hoặc bộ phận hỗ trợ khách hàng của nhà cung cấp dịch vụ internet của bạn. ↵
- Sử dụng điểm truy cập di động: nếu bạn có quyền truy cập dữ liệu di động, hãy thử thiết lập điểm truy cập để kiểm tra kết nối.
- Bạn có thể xem và cấu hình xem kết nối VPN hiện tại của bạn có loại trừ bất kỳ địa chỉ internet nào trong cấu hình kết nối hay không: trong VPN, chọn kết nối, chọn
LCP: PPP peer accepted proposal but also modified it which isn't allowed.Vui lòng cập nhật Sonicwall của bạn lên ít nhất SonicOS 6.5.4.15-117n để khắc phục sự cố này. Để biết thêm thông tin, vui lòng truy cập: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
Kinh nghiệm của chúng tôi cũng cho thấy các kết nối IPsec hoạt động hiệu quả hơn đáng kể, vì vậy chúng tôi cũng khuyên bạn nên sử dụng IPsec.
Có, bạn có thể in lên máy in tại nhà của mình ngay cả khi bạn ở xa nhà và kết nối với VPN Tracker. Để đảm bảo trải nghiệm in từ xa liền mạch, hãy làm theo các bước sau:
1. Gán địa chỉ IP tĩnh cho máy in của bạn
- Truy cập giao diện web của bộ định tuyến của bạn bằng cách nhập địa chỉ IP của nó vào trình duyệt web (ví dụ: 192.168.1.1 hoặc 192.168.0.1).
- Điều hướng đến cài đặt LAN hoặc DHCP.
- Gán địa chỉ IP tĩnh cho máy in của bạn (ví dụ: 192.168.50.100) để nó nhất quán.
2. Cấu hình Mac của bạn để in từ xa
- Kết nối với > Máy in & Máy quét trên Mac của bạn.
- Nhấp vào + để thêm máy in mới.
- Chọn tab IP và nhập địa chỉ IP tĩnh được gán cho máy in của bạn.
- Chọn trình điều khiển máy in chính xác để đảm bảo khả năng tương thích.
3. Tránh sử dụng Bonjour để in từ xa
Dịch vụ Bonjour của Apple giúp phát hiện các thiết bị trên mạng cục bộ, nhưng nó không hoạt động đáng tin cậy qua VPN do sự phụ thuộc vào multicast DNS (mDNS). Luôn kết nối với máy in của bạn bằng địa chỉ IP tĩnh của nó.
4. Kiểm tra cài đặt tường lửa và mạng
- Đảm bảo rằng tường lửa của bạn cho phép lưu lượng máy in qua VPN.
- Kiểm tra xem cài đặt máy in và VPN có chặn các kết nối từ xa hay không.
Bằng cách đặt địa chỉ IP tĩnh, tránh Bonjour và đảm bảo các quy tắc tường lửa chính xác, bạn có thể in tài liệu từ xa qua VPN Tracker mà không gặp bất kỳ sự cố nào.
Giao thức WireGuard bản thân nó không hỗ trợ Xác thực hai yếu tố (2FA) cho các kết nối VPN. Tuy nhiên, khi bạn sử dụng các kết nối WireGuard với VPN Tracker, bạn có thể nâng cao bảo mật tổng thể của mình bằng cách bật 2FA cho tài khoản VPN Tracker của bạn.
Điều này có nghĩa là cấu hình VPN và quyền truy cập của bạn được bảo vệ bằng một lớp bảo mật bổ sung, trong khi các kết nối WireGuard của bạn vẫn được mã hóa end-to-end để bảo vệ tối đa.
Sử dụng VPN Tracker là cách tốt nhất để tận dụng hiệu suất và bảo mật của WireGuard, cùng với các biện pháp bảo vệ cấp tài khoản hiện đại như 2FA.
Có thể, bạn có thể chuyển kết nối TheGreenBow IKEv1 hiện có sang VPN Tracker bằng cách xuất dữ liệu kết nối liên quan và nhập thủ công vào VPN Tracker.
Cách lấy thông tin cần thiết:
- Mở TheGreenBow và chọn kết nối mong muốn.
- Mở menu cấu hình và chọn “Xuất”.
- Trong hộp thoại tiếp theo, hãy chọn hộp kiểm “Không bảo vệ cấu hình VPN đã xuất” để xuất dữ liệu dưới dạng văn bản thuần túy.
- Lưu tệp vào vị trí đã chọn.
Thông tin cần thiết trong VPN Tracker:
1. Địa chỉ cổng
Địa chỉ IP hoặc tên máy chủ của điểm cuối VPN. Trong TheGreenBow, nó được liệt kê là “Remote VPN Gateway”.
2. Mạng từ xa
Trong VPN Tracker, bạn cần xác định mạng nào có thể truy cập thông qua đường hầm VPN. Chúng được gọi là “Mạng từ xa” hoặc “Mạng đích” và tương ứng với:
Phase 2 > Network ConfigurationRemote LAN / Remote Network
Các mục nhập điển hình bao gồm:
192.168.1.0/24– toàn bộ mạng con10.0.0.0/16– phạm vi mạng lớn hơn172.16.0.10/32– một máy chủ
Nhập chúng vào phần “Mạng từ xa” hoặc “Mạng đích” trong VPN Tracker. Đảm bảo rằng chúng khớp với cấu hình trên cổng VPN, nếu không, lưu lượng truy cập có thể không được định tuyến chính xác.
Mẹo: nếu bạn không chắc chắn, hãy sử dụng
0.0.0.0/0làm cài đặt tạm thời. Điều này sẽ cho phép truy cập vào tất cả các mạng từ xa (nếu được phép). Bạn có thể giới hạn nó sau này nếu cần.
3. Khóa được chia sẻ trước (PSK)
Nếu bạn chưa có PSK, bạn có thể tìm thấy nó trong phần “Xác thực” của tệp đã xuất.
4. Chi tiết XAuth
Tên người dùng và mật khẩu để xác thực nâng cao (nếu sử dụng).
5. ID cục bộ và ID từ xa
Các giá trị này xác định danh tính của hai đồng nghiệp VPN trong quá trình bắt tay IKE. Nếu:
- cổng VPN không được xác định bằng địa chỉ IP (ví dụ: do NAT hoặc địa chỉ IP động),
- chứng chỉ hoặc cấu hình xác thực nâng cao được sử dụng,
- cổng yêu cầu một danh tính cụ thể (ví dụ: FQDN hoặc ID tùy chỉnh).
Trong tệp đã xuất, bạn thường có thể tìm thấy chúng trong “ID Type”, “Local ID” và “Remote ID”. Nhập chúng vào VPN Tracker trong “Identifiers” > “Local / Remote” và sử dụng định dạng chính xác (ví dụ: FQDN, địa chỉ email, ID khóa hoặc địa chỉ IP).
6. Cài đặt mã hóa và xác thực
Hãy chú ý đến các thuật toán được sử dụng để mã hóa, xác thực và băm và lặp lại chúng trong VPN Tracker trong cài đặt giai đoạn 1 và giai đoạn 2.
- Đăng nhập tại my.vpntracker.com.
- Điều hướng đến nhóm mong muốn → Thành viên → Thêm thành viên.
- Nhập địa chỉ email support@equinux.com vào trường Email, đặt tên thành equinux Support và gán vai trò Admin.
- Nhấp vào Gửi lời mời.
- Bạn có thể xem lời mời vừa gửi trên tab Lời mời.
Nếu VPN Tracker không thể cài đặt các thành phần hệ thống của mình – ví dụ: với lỗi OSSystemExtensionErrorDomain 10 – điều này thường là do các phần mở rộng hệ thống bị chặn hoặc phần mềm bảo mật của bên thứ ba trên macOS. Dưới đây là cách khắc phục sự cố:
Kiểm tra cài đặt hệ thống macOS (cảnh báo bảo mật)
Đi tới Cài đặt hệ thống > Quyền riêng tư & Bảo mật và cuộn xuống. Nếu bạn thấy thông báo “Phần mềm hệ thống từ ‘equinux’ đã bị chặn”, hãy nhấp vào “Cho phép”. Sau đó, khởi động lại Mac của bạn.
Kiểm tra các phần mở rộng mạng gây nhiễu (ví dụ: Bitdefender)
Một số ứng dụng, chẳng hạn như Bitdefender, cài đặt các thành phần mạng của riêng chúng có thể chặn VPN Tracker:
- Mở Cài đặt hệ thống > Chung > Mục đăng nhập & Phần mở rộng
- Nhấp vào biểu tượng bên cạnh “Phần mở rộng mạng”
- Bỏ chọn securitynetworkinstallerapp.app và bất kỳ phần mở rộng đáng ngờ nào khác
- Khởi động lại Mac của bạn
Kiểm tra System Integrity Protection (SIP)
Nếu SIP bị tắt hoặc sửa đổi – thường chỉ trong cài đặt dành cho nhà phát triển – macOS có thể chặn các phần mở rộng hệ thống. SIP phải được bật để VPN Tracker hoạt động bình thường.
Cài đặt lại VPN Tracker
Gỡ cài đặt hoàn toàn VPN Tracker khỏi Mac của bạn, khởi động lại thiết bị và cài đặt lại ứng dụng. Quan trọng: Khi bạn khởi chạy ứng dụng lần đầu tiên, hãy nhấp vào “Cho phép” khi macOS nhắc bạn cho phép phần mở rộng hệ thống – đừng từ chối hoặc bỏ qua.
Vẫn gặp sự cố? Hỗ trợ VPN Tracker rất vui được giúp bạn thêm.
Để cho phép VPN Tracker tải các phần mở rộng hệ thống cần thiết thông qua hệ thống MDM của bạn, hãy làm theo các bước sau:
1. Thêm Chính sách Mở rộng Hệ thống
Tạo hoặc chỉnh sửa tải trọng Chính sách Mở rộng Hệ thống trong hệ thống MDM của bạn.
Các giá trị bắt buộc:
- Mã định danh nhóm: CPXNXN488S
- Loại Mở rộng Hệ thống được phép: Tùy thuộc vào cấu hình của bạn, bạn có thể cho phép tất cả hoặc chỉ chỉ định
Mở rộng Mạng.
2. Áp dụng Quy tắc Mã định danh Nhóm
Mã định danh Nhóm CPXNXN488S phải được thêm vào danh sách các mã định danh nhóm được phép. Cài đặt này đảm bảo rằng tất cả các phần mở rộng hệ thống được ký bởi nhóm VPN Tracker đều đáng tin cậy.
Quan trọng: Quy tắc Mã định danh Nhóm được ưu tiên hơn các cài đặt “Cho phép tất cả” toàn cục. Nếu có Mã định danh Nhóm, hệ thống chỉ cho phép các phần mở rộng được ký bởi các mã định danh được liệt kê, ngay cả khi “Cho phép tất cả” được bật.
3. Đẩy Cấu hình
Lưu và triển khai cấu hình hồ sơ cập nhật cho các máy Mac mục tiêu của bạn. Sau khi cài đặt, VPN Tracker sẽ có thể tải các phần mở rộng hệ thống của mình mà không cần xác nhận của người dùng.
Nếu nút Xóa bị thiếu trên my.vpntracker.com, người dùng có thể là Quản trị viên.
- Chỉnh sửa người dùng và thay đổi vai trò của họ thành Thành viên.
- Lưu thay đổi.
- Mở lại người dùng và nhấp vào Xóa.
Phạm vi IP của máy khách phải nằm ngoài mạng đích hoặc mạng từ xa. Điều chỉnh phạm vi IP của máy khách cho phù hợp.

