ENDE
The #1 VPN Client for Mac, iPhone & iPad
The #1 VPN Client for Mac, iPhone & iPad
Features
Teams
Tech Specs
Consultant Service
Pricing
FAQ & Support
Blog
Downloads
 
 
Làm thế nào tôi có thể in tài liệu trên máy ... - KH2205

Câu hỏi thường gặp

Địa chỉ phần cứng (MAC) nào sẽ được sử dụng cho DHCP qua VPN với các thiết bị SonicWall?
 

Khi kết nối qua SonicWall SCP hoặc SonicWall IKEv1 với DHCP, VPN Tracker 365 cho Mac yêu cầu một địa chỉ IP từ cổng SonicWall bằng cách sử dụng giao thức DHCP. Để thực hiện yêu cầu này, VPN Tracker 365 sửa đổi nhẹ địa chỉ MAC, khiến nó khác với địa chỉ MAC thực tế của thiết bị. Điều này cho phép quản trị viên gán một địa chỉ IP cố định khi Mac của bạn được kết nối qua LAN hoặc WiFi và một địa chỉ IP khác khi nó được kết nối qua VPN.

Sửa đổi này đặt một bit cụ thể trong địa chỉ MAC, đánh dấu nó là địa chỉ tự gán thay vì địa chỉ được gán từ nhà máy.

Ví dụ:
Địa chỉ MAC ban đầu: 00:1B:63:B7:42:23
Địa chỉ MAC của VPN Tracker: 02:1B:63:B7:42:23

Bắt đầu với macOS 15 Sequoia, Apple mặc định sử dụng địa chỉ MAC xoay vòng cho các kết nối WiFi, được gắn nhãn là “Địa chỉ WiFi riêng” trong Cài đặt hệ thống. Để ngăn chặn các sự cố kết nối liên quan đến tính năng này, VPN Tracker 365 báo cáo địa chỉ phần cứng thực tế (với sửa đổi nhỏ được mô tả ở trên) thay vì địa chỉ được sử dụng trong chế độ “Xoay vòng” hoặc “Cố định”.

Trên iOS, VPN Tracker không thể truy xuất trực tiếp địa chỉ MAC. Thay vào đó, nó tạo ra một giá trị ngẫu nhiên một lần và lưu trữ nó để sử dụng trong tương lai. VPN Tracker cho iOS sau đó sử dụng giá trị đã lưu trữ này làm địa chỉ MAC.

Tôi có thể sử dụng VPN Tracker trên iPad hoặc iPhone của mình không?
 
VPN Tracker hiện đã có sẵn trên iPhone và iPad! Kết nối với VPN của bạn mọi lúc mọi nơi trên iPhone hoặc iPad bằng ứng dụng VPN Tracker mới nhất dành cho iOS.
  • Hỗ trợ VPN đa giao thức
  • Kết nối tốc độ cao
  • VPN không cần cấu hình nhờ công nghệ TeamCloud & Personal Safe
Dùng thử VPN Tracker cho iPhone và iPad.
Làm cách nào để hủy đăng ký của tôi trong App Store?
 
Tất cả các gói đăng ký của Apple đều được quản lý trong iTunes. Liên kết này sẽ đưa bạn trực tiếp đến trang quản lý hồ sơ của bạn: https://apple.co/2Th4vqI Bạn sẽ tìm thấy tất cả các gói đăng ký đang hoạt động trong mục "Đăng ký". Bạn cũng có thể tắt tính năng gia hạn tự động cho các gói đăng ký của mình.
VPN Tracker: Hết hỗ trợ cho các sản phẩm cũ
 
Trong tổng quan sau, bạn sẽ tìm thấy ngày kết thúc hỗ trợ cho các sản phẩm VPN Tracker cũ hơn với giấy phép cũ. VPN Tracker 10 Hỗ trợ cho VPN Tracker 10 kết thúc vào ngày 31 tháng 3 năm 2021. VPN Tracker 10 sẽ không nhận bất kỳ bản cập nhật/hỗ trợ nào sau ngày này. VPN Tracker 9 Hỗ trợ cho VPN Tracker 9 kết thúc vào ngày 31 tháng 3 năm 2020. Sau ngày 31 tháng 3 năm 2020, VPN Tracker 9 sẽ không nhận bất kỳ bản cập nhật/hỗ trợ nào. Phiên bản VPN Tracker 1-8 Các phiên bản cũ này không còn được hỗ trợ nữa. Cách nhận hỗ trợ và cập nhật Nếu bạn vẫn đang sử dụng phiên bản VPN Tracker cũ hơn, chúng tôi thực sự khuyên bạn nên chuyển sang kế hoạch VPN Tracker 365 hiện đại, bao gồm các bản cập nhật và hỗ trợ liên tục. Điều gì xảy ra với các sản phẩm không được hỗ trợ? Vì chúng không còn được cập nhật nữa nên chúng có thể ngừng hoạt động do những thay đổi trên cổng VPN, máy chủ hoặc các yêu cầu kỹ thuật khác của bạn.
Bạn có thể giúp tôi thiết lập kết nối VPN cho dòng SonicWALL TZ không?
 
VPN Tracker 365 hỗ trợ vô số giao thức và cổng VPN, bao gồm cả hỗ trợ cho dòng SonicWALL TZ. Hướng dẫn từng bước chi tiết của chúng tôi cho bạn biết chính xác cách thiết lập kết nối VPN trên thiết bị SonicWALL bằng VPN Tracker 365.
Tôi có thể hợp nhất giấy phép từ hai tài khoản khác nhau không?
 
Chúng tôi có một chức năng beta mới cho phép bạn đổi giấy phép hiện có lấy mã khuyến mãi có cùng giá trị với thời gian còn lại của giấy phép của bạn. Sau đó, bạn có thể áp dụng khoản tín dụng nhận được cho giấy phép mới được mua trên tài khoản chính của bạn. Để tiếp tục hợp nhất, vui lòng làm theo các bước sau:
  • Truy cập trang chuyển đổi giấy phép và đăng nhập vào tài khoản chứa giấy phép bạn muốn được ghi có
  • Chọn giấy phép bạn muốn đổi và xác nhận chuyển đổi giấy phép. Mã khuyến mãi của bạn cho thời gian còn lại sẽ được gửi đến địa chỉ email của tài khoản của bạn. Truy cập cổng thông tin my.vpntracker.com và đăng nhập bằng tài khoản bạn muốn thêm giấy phép.
  • Nhấp vào “Mua thêm giấy phép hoặc nâng cấp” và thêm giấy phép bổ sung. Bạn có thể tìm thêm thông tin về cách thêm giấy phép tại đây:

  • Áp dụng mã khuyến mãi cho đơn hàng của bạn ở cuối trang, kiểm tra các Điều khoản và Điều kiện và nhấp vào
Làm cách nào để chia sẻ kết nối bằng TeamCloud?
 
Để chia sẻ một kết nối bằng cách sử dụng TeamCloud FAQ Image - S_1267.png
Lưu ý về người dùng mới

Người nhận kết nối phải là thành viên của nhóm VPN Tracker và phải thiết lập các khóa mã hóa TeamCloud.
Điều này xảy ra tự động khi họ mở VPN Tracker và các thành viên khác trong nhóm trực tuyến. Nếu không có thành viên nào khác trong nhóm khả dụng, một người quản lý Nhóm cũng có thể xác nhận cấu hình TeamCloud tại my.vpntracker.com.

Tôi có thể kết nối với VPN SSL SonicWALL của mình trên iPhone không?
 
VPN Tracker hiện đã có sẵn trên iPhone và iPad! Sử dụng VPN Tracker mới nhất cho iOS để kết nối an toàn với VPN SSL SonicWALL của bạn khi bạn di chuyển trên iPhone hoặc iPad. Khám phá VPN Tracker cho iOS. EN: VPN Tracker is now available on iPhone and iPad! Use brand new VPN Tracker for iOS to securely connect to your SonicWALL SSL VPN on the go on your iPhone or iPad. Get early access here. Discover VPN Tracker for iOS.
Tôi có thể sử dụng Personal Hotspot trên iPhone hoặc điện thoại thông minh của mình để kết nối VPN trên Mac không?
 
Nếu bạn cần internet trên Mac khi đang di chuyển, bạn có thể kích hoạt tính năng hotspot cá nhân trên iPhone hoặc điện thoại thông minh Android của mình để chia sẻ kết nối di động 4G/LTE/5G với Mac của bạn. Nói chung, điều này sẽ hoạt động tốt cho hầu hết các kết nối VPN. Tuy nhiên, có một vài điểm bạn cần lưu ý:
Tôi có thể kết nối iPhone của mình với kết nối Cisco AnyConnect SSL VPN của tôi không?
 
VPN Tracker hiện đã có sẵn cho iOS! Sử dụng VPN Tracker hoàn toàn mới cho iOS để kết nối an toàn với VPN Cisco AnyConnect SSL của bạn khi di chuyển trên iPhone hoặc iPad. Khám phá VPN Tracker cho iOS ngay bây giờ.
VPN Tracker cho iOS hỗ trợ các giao thức VPN nào?
 
VPN Tracker cho iOS hỗ trợ IPSec (bao gồm SonicWALL SCP & DHCP, EasyVPN và Mode Config), IKEv2 (Beta), OpenVPN, SSTP, SonicWALL SSL, Cisco AnyConnect SSL, Fortinet SSL và WireGuard®. Tải VPN Tracker cho iOS tại đây. WireGuard® là nhãn hiệu đã đăng ký của Jason A. Donenfeld.
Tôi đã thiết lập các kết nối VPN với VPN Tracker trên máy Mac của mình. Tôi có thể sử dụng chúng trên iPhone hoặc iPad của mình không?
 
Chắc chắn rồi! VPN Tracker cho iOS được hỗ trợ bởi TeamCloud và Personal Safe, có nghĩa là các kết nối VPN hiện có của bạn sẽ xuất hiện ngay lập tức - không cần thiết lập! Khám phá VPN Tracker cho iOS ngay bây giờ.
VPN Tracker for iOS sẽ có khi nào?
 
VPN Tracker cho iOS hiện đã có! Tìm hiểu thêm
VPN Tracker tương thích với các phiên bản iOS nào?
 
VPN Tracker cho iOS tương thích từ iOS 15. Kiểm tra VPN Tracker cho iOS tại đây.
Có an toàn khi thiết lập kết nối của tôi trên my.vpntracker không?
 
Lưu ý: Việc thiết lập kết nối trên my.vpntracker hiện đang trong giai đoạn beta và sẽ có sẵn cho nhiều tài khoản hơn vào cuối năm nay.

Bạn có thể tạo và chỉnh sửa kết nối trực tiếp bên trong my.vpntracker.com bằng bất kỳ trình duyệt nào. Nhờ kỹ thuật tiên tiến, điều này hoạt động với cùng mức độ bảo mật dữ liệu mà bạn biết từ VPN Tracker trên Mac.

Cách thức hoạt động

  • Chọn thương hiệu và kiểu máy thiết bị của bạn
  • Nhập chi tiết kết nối của bạn
Điều quan trọng: Không có thông tin nào trong số này được truyền qua internet. Nó chỉ được nhập cục bộ vào trình duyệt của bạn, trên thiết bị của bạn.

Để lưu kết nối mới của bạn:

  • Bạn nhập ID và mật khẩu equinux của mình
  • Khóa chính an toàn đã mã hóa của bạn được truy xuất từ my.vpntracker

Bây giờ một chương trình chạy cục bộ trên thiết bị của bạn thông qua trình duyệt của bạn để xử lý mã hóa:

  • Chương trình mã hóa cục bộ giải mã khóa chính trên thiết bị của bạn
  • Sau đó, nó sử dụng khóa chính của bạn để mã hóa dữ liệu kết nối mới
  • Kết nối đã mã hóa hoàn toàn sau đó được tải lên Personal Safe hoặc TeamCloud của bạn trên my.vpntracker
  • Mac, iPhone hoặc iPad của bạn sau đó có thể truy xuất kết nối đã mã hóa, sẵn sàng để bạn kết nối

Vậy là xong. Chỉnh sửa kết nối tích hợp trên my.vpntracker với đầy đủ tính bảo mật và mã hóa đầu cuối mà bạn biết từ VPN Tracker cho Mac.

Cách truy cập máy chủ tệp trên iOS
 

Bạn có thể truy cập các tệp trên bộ nhớ tệp mạng của mình trên iPhone hoặc iPad bằng ứng dụng Tệp. Đây là cách nó hoạt động:

  • Mở ứng dụng Tệp.
  • Nhấn vào nút ··· và chọn "Kết nối với Máy chủ" (hoặc nhấn ⌘+k trên bàn phím iPad của bạn).
  • Nhập địa chỉ IP hoặc tên máy chủ của máy chủ tệp của bạn.
  • Nhập tên người dùng và mật khẩu của bạn khi được nhắc.

Không thấy thư mục chia sẻ tệp của bạn?
Nếu bạn chỉ thấy một thư mục trống thay vì các thư mục chia sẻ, bạn có thể cần thêm thư mục bạn đang cố truy cập vào đường dẫn.

Ví dụ: nếu bạn đang cố truy cập thư mục chia sẻ tệp work trên máy chủ 192.168.50.2, hãy nhập địa chỉ máy chủ dưới dạng smb://192.168.50.2/work.

Tôi đã đăng nhập, nhưng tôi không thể xem tất cả các kết nối của mình.
 
VPN Tracker đồng bộ hóa các kết nối VPN giữa thiết bị Mac và iOS của bạn - miễn là chúng được lưu trong Personal Safe hoặc TeamCloud. Điều này có nghĩa là các kết nối hiện có sẽ tự động xuất hiện khi bạn đăng nhập vào VPN Tracker trên iPhone hoặc iPad. Lưu ý quan trọng: Các kết nối VPN sử dụng PPTP hoặc L2TP sẽ không hiển thị trên iPhone hoặc iPad vì hiện tại chúng không được hỗ trợ trên iOS. Mẹo: Không chắc kết nối của bạn đang sử dụng giao thức nào? Kiểm tra huy hiệu giao thức màu đen hiển thị trong VPN Tracker 365 trên Mac của bạn. FAQ Image - S_1305.png

Truy cập các kết nối trên iOS

Khi bạn đăng nhập vào VPN Tracker cho iOS bằng ID và mật khẩu equinux, các kết nối Personal Safe và TeamCloud của bạn sẽ xuất hiện trong ứng dụng. Sử dụng bộ lọc ở góc trên cùng bên trái của ứng dụng để chỉ xem các kết nối TeamCloud từ nhóm của bạn hoặc các kết nối cá nhân từ Personal Safe. FAQ Image - S_1303.png Quan trọng: Nếu bạn có các kết nối mà bạn chỉ lưu cục bộ trên Mac, chúng sẽ không khả dụng trên các thiết bị khác của mình. Để nhận những kết nối đó trên iPhone hoặc iPad, hãy nhấp chuột phải vào kết nối và chọn "Thêm vào Personal Safe" hoặc "Chia sẻ với TeamCloud". FAQ Image - S_1302.png Những kết nối này sẽ xuất hiện trên iPhone và/hoặc iPad của bạn. FAQ Image - S_1304.png
Cái nào nhanh hơn: IPSec hay SSL VPN?
 
Để có kết nối VPN nhanh hơn nhưng vẫn đảm bảo an toàn, chúng tôi khuyên bạn nên chuyển từ SSL VPN sang IPSec VPN. So với SSL VPN, IPSec có thể cung cấp tốc độ kết nối nhanh hơn nhiều vì nó hoạt động trên lớp mạng – lớp 3 của mô hình OSI – có nghĩa là nó gần hơn với phần cứng vật lý. Xem bài đăng này để tìm hiểu thêm về cách cải thiện hiệu suất VPN của bạn.
Mẹo để truy cập tệp máy chủ qua VPN trên iPhone và iPad
 

Bạn có thể truy cập các máy chủ tệp trên iPhone và iPad bằng VPN Tracker cho iOS và ứng dụng Tệp:

  • Kết nối với VPN của bạn
  • Mở ứng dụng Tệp
  • Nhấn vào biểu tượng ··· ở góc trên cùng bên phải
  • Chọn 'Kết nối với Máy chủ'
  • Nhập tên máy chủ hoặc địa chỉ IP của máy chủ tệp của bạn (ví dụ: fileserver.internal.example.com)
  • Đăng nhập bằng thông tin đăng nhập công ty khi được nhắc

Bây giờ, bạn sẽ thấy các ổ đĩa máy chủ tệp của mình như trên macOS.

Mẹo khắc phục sự cố

Nếu bạn gặp sự cố khi liệt kê các tệp của mình, có một số điều bạn có thể thử:

  • Nhập đường dẫn đầy đủ đến ổ đĩa, thay vì chỉ tên máy chủ: ví dụ: nếu bạn đang kết nối với thư mục chia sẻ có tên Marketing trên máy chủ tệp của mình, hãy nhập files.internal.example.com/Marketing
  • Yêu cầu người quản lý máy chủ tệp bật cả SMBv2 và SMBv3 (iOS sử dụng một số tính năng v2 để thiết lập kết nối)
  • Thử ứng dụng máy chủ tệp của bên thứ ba từ App Store. Một số trong số đó cung cấp khả năng tương thích tốt hơn với các cấu hình máy chủ tệp cụ thể
Giao thức VPN không được hỗ trợ trên iPhone/iPad
 

Các giao thức VPN sau hiện không được VPN Tracker hỗ trợ cho iPhone / iPad:

  • L2TP
  • PPTP

Giải pháp thay thế
Nhiều cổng VPN hỗ trợ nhiều hơn một tiêu chuẩn VPN. Kiểm tra cổng VPN của bạn hoặc hỏi quản trị viên mạng của bạn và xem liệu có thể bật giao thức tương thích thay thế hay không.

Mẹo: Ẩn các giao thức không được hỗ trợ
Bên trong VPN Tracker, hãy chuyển đến Cài đặt → Cài đặt kết nối để ẩn các kết nối không được hỗ trợ khỏi danh sách của bạn.

Tôi đã có VPN Tracker cho Mac - tôi có thể sử dụng nó trên iPhone/iPad không?
 
Nếu bạn có giấy phép VPN Tracker cho Mac VIP hoặc VPN Tracker cho Mac Consultant, bạn có thể thêm hỗ trợ iOS vào gói của mình mà không phải trả thêm phí. Truy cập tài khoản my.vpntracker của bạn và nâng cấp gói đăng ký của bạn lên phiên bản mới hơn: FAQ Image - S_1343.png Giá trị còn lại của gói hiện tại của bạn sẽ được ghi có vào gói mới của bạn.

Ngoài ra, bạn có thể chọn một gói VPN Tracker mới có hỗ trợ iOS.
Tôi có thể kết nối với VPN WireGuard không?
 
Tin tuyệt vời: hỗ trợ VPN WireGuard® hiện đã có trên VPN Tracker cho Mac, iPhone và iPad! WireGuard® là nhãn hiệu đã đăng ký của Jason A. Donenfeld.
Làm thế nào để kết nối với máy chủ VPN WireGuard®?
 
Để kết nối với máy chủ VPN WireGuard® – ví dụ: để truy cập từ xa mạng gia đình của bạn – bạn cần một ứng dụng khách VPN. VPN Tracker hỗ trợ các kết nối VPN WireGuard® trên Mac, iPhone và iPad! Để kết nối, hãy làm theo 3 bước sau:
  1. Mở VPN Tracker và thêm một kết nối WireGuard® mới
  2. Tải lên tệp cấu hình WireGuard® của bạn hoặc quét mã QR
  3. Lưu kết nối của bạn vào tài khoản bằng cách sử dụng mã hóa đầu cuối an toàn
FAQ Image - S_1317.png Bây giờ, bạn có thể kết nối với máy chủ VPN WireGuard® trên Mac, iPhone hoặc iPad. → Thêm thông tin về cách kết nối với VPN WireGuard® trong VPN Tracker WireGuard® là nhãn hiệu đã đăng ký của Jason A. Donenfeld.
Làm cách nào để thay đổi tên nhóm của tôi?
 
Để thay đổi tên của Nhóm VPN Tracker của bạn, hãy làm theo các bước sau:
  • Đăng nhập vào tài khoản my.vpntracker.com của bạn
  • Chọn nhóm của bạn ở góc trên cùng bên trái
  • Ở phía bên trái, chọn "Team Cloud"
  • Cuộn xuống phần "Đổi tên nhóm của bạn"
  • Nhập tên nhóm mới của bạn và nhấn "Đổi tên" FAQ Image - S_1320.png
Làm thế nào để mời một thành viên mới vào nhóm?
 
Để thêm một thành viên mới vào Đội VPN Tracker của bạn, hãy làm theo các bước sau:
  • Đăng nhập vào tài khoản my.vpntracker.com của bạn
  • Chọn nhóm của bạn ở góc trên cùng bên trái
  • Ở phía bên trái, chọn "Team Cloud"
  • Trong phần Mời, nhập tên và địa chỉ email công ty của Thành viên Đội mới của bạn, sau đó nhấp vào "Gửi lời mời". FAQ Image - S_1324.png
  • Thành viên đội được mời sau đó sẽ nhận được lời mời qua email tự động với một liên kết được cá nhân hóa để nhấp vào và tham gia nhóm của bạn.
  • Mẹo: Mỗi người dùng VPN Tracker 365 cần có ID equinux cá nhân riêng. Sau khi người dùng nhận được lời mời nhóm từ bạn và nhấp vào liên kết mời, họ có thể tạo ID equinux mới hoặc đăng nhập bằng tài khoản hiện có của họ.
  • Nếu người dùng không nhận được email mời, bạn có thể truy cập liên kết mời bằng cách nhấp vào "Chi tiết" bên cạnh tên người dùng
    FAQ Image - S_1386.png
    FAQ Image - S_1387.png
  • Khi một thành viên đội chấp nhận lời mời qua email của bạn, bạn sẽ được thông báo qua email
    FAQ Image - S_1325.png
Tôi đã mua rồi, nhưng tôi muốn đổi sang giấy phép khác.
 

Nếu bạn đã mua giấy phép VPN Tracker, nhưng muốn chuyển sang một sản phẩm khác, bạn có hai lựa chọn:

1. Mua bản nâng cấp Trong hầu hết các trường hợp, bạn có thể nâng cấp gói hiện tại của mình. Cửa hàng VPN Tracker sẽ tự động tính lại giá mua của bạn dựa trên giá trị còn lại của sản phẩm hiện tại của bạn.

Truy cập trang nâng cấp my.vpntracker để xem các tùy chọn nâng cấp của bạn.

2. Chuyển đổi sản phẩm của bạn thành tín dụng cửa hàng Nếu bạn mua bằng một tài khoản khác hoặc muốn chuyển sang một dòng sản phẩm hoàn toàn khác, bạn có thể chuyển đổi giấy phép hiện có của mình thành tín dụng cửa hàng và sử dụng nó cho lần mua mới của bạn:

Lưu ý: Nếu giá trị của sản phẩm cũ của bạn lớn hơn chi phí của sản phẩm mới, bạn sẽ nhận được một mã khuyến mãi khác cho giá trị còn lại.
Tại sao tôi gặp sự cố DNS trong Firefox khi kết nối với VPN?
 
Kể từ năm 2019, Firefox đã triển khai DNS qua HTTPS (DoH) theo mặc định ở một số quốc gia, bao gồm Hoa Kỳ, Canada, Nga và Ukraine.

Điều này có ý nghĩa gì?

Khi DoH được bật, nó bỏ qua máy chủ DNS của bạn và thay vào đó, các tên miền bạn nhập vào trình duyệt sẽ được gửi qua máy chủ DNS tương thích với DoH bằng kết nối HTTPS được mã hóa.

Đây là một biện pháp bảo mật nhằm ngăn người khác (ví dụ: ISP của bạn) xem các trang web bạn đang cố gắng truy cập. Tuy nhiên, nếu bạn đang sử dụng máy chủ DNS do cổng VPN của bạn cung cấp, nó cho phép các truy vấn DNS chạy bên ngoài đường hầm VPN. Hơn nữa, nếu VPN chỉ định một máy chủ DNS giải quyết các tên máy chủ nội bộ, chúng sẽ không được giải quyết hoặc được giải quyết không chính xác khi DoH được bật.

Cách tắt DNS qua HTTPS trong Firefox

Để đảm bảo tất cả các truy vấn DNS của bạn chạy qua DNS của VPN, bạn cần tắt DoH trong Firefox. Để làm điều này, hãy mở trình duyệt Firefox của bạn, đi tới Firefox > Tùy chọn > Cài đặt mạng và bỏ chọn hộp bên cạnh "Bật DNS qua HTTPS": FAQ Image - S_1331.png
Nhấp vào OK để lưu các thay đổi của bạn.
Có 2FA khả dụng cho tài khoản của tôi không?
 
Tất cả tài khoản equinux hỗ trợ xác thực hai yếu tố (2FA) an toàn như một lớp bảo mật bổ sung cho dữ liệu nhạy cảm của bạn. Để thiết lập 2FA cho tài khoản của bạn, hãy đăng nhập vào id.equinux.com và truy cập tab Xác thực đa yếu tố. Tại đây, bạn sẽ tìm thấy mã QR / khóa xác thực cần thiết để thiết lập 2FA cho tài khoản equinux của bạn với giải pháp OTP của bạn.
FAQ Image - S_1337.png
equinux 2FA hỗ trợ tất cả các ứng dụng xác thực và mật khẩu chính, bao gồm:
  • Google Authenticator
  • Microsoft Authenticator
  • Twilio Authy
  • 1Password
  • FreeOTP
  • Bitwarden
Làm thế nào để tôi thiết lập xác thực hai yếu tố cho tài khoản VPN Tracker của mình?
 
Bạn có thể thêm xác thực hai yếu tố cho ID equinux của mình tại id.equinux.com. Truy cập hướng dẫn từng bước về 2FA của chúng tôi để biết thêm chi tiết. Để đăng nhập vào ID equinux của bạn bằng xác thực hai yếu tố, hãy đảm bảo rằng bạn đang sử dụng phiên bản mới nhất của VPN Tracker cho Mac hoặc VPN Tracker cho iPhone & iPad.
Tôi gặp sự cố khi đăng nhập bằng xác thực hai yếu tố (2FA)
 
Nếu bạn gặp sự cố khi truy cập tài khoản equinux ID của mình bằng 2FA, vui lòng đọc tiếp. Để được hỗ trợ về 2FA cho kết nối VPN của bạn, vui lòng liên hệ với quản trị viên VPN của bạn, người có thể giúp bạn đặt lại cài đặt 2FA. Đặt lại 2FA cho equinux ID của bạn Nếu bạn không còn quyền truy cập vào thiết bị 2FA của mình, bạn có thể đặt lại 2FA bằng mã khôi phục của mình. Truy cập hướng dẫn 2FA để biết chi tiết. Tôi không có mã khôi phục Nếu bạn không còn mã khôi phục của mình, 2FA có thể được đặt lại bởi nhóm hỗ trợ equinux. Xin lưu ý rằng vì lý do bảo mật, việc đặt lại 2FA thủ công có thể mất tối đa 72 giờ để xử lý, để giảm thiểu rủi ro cho tài khoản. Để tiếp tục, vui lòng liên hệ với bộ phận hỗ trợ của equinux với equinux ID của bạn và nhóm của chúng tôi sẽ cho bạn biết dữ liệu bổ sung nào cần thiết để đặt lại cài đặt 2FA của bạn.
Tôi đã nâng cấp Sonicwall của mình lên phiên bản 6.5.4.13. Bây giờ tôi gặp sự cố với các kết nối IPsec của mình. Tôi có thể làm gì?
 
SonicWALL đã liệt kê một sự cố đã biết trong ghi chú phát hành của 6.5.4.13: Một đường hầm VPN IPSEC đã được thiết lập thỉnh thoảng không hoạt động trong môi trường NAT. (GEN6-2296) Vui lòng liên hệ với Sonicwall để biết thêm thông tin về thời điểm Sonicwall có kế hoạch khắc phục sự cố này.
Tôi đang gặp sự cố với kết nối OpenVPN của mình, kết nối liên tục bị ngắt. Tôi đang sử dụng tùy chọn "TLS-Crypt" trên máy chủ OpenVPN.
 
Với TLS-Crypt, dữ liệu được mã hóa hai lần. Một lần bằng khóa kết nối, được đàm phán lại trong mỗi kết nối và một lần bằng khóa tĩnh, là một phần của cấu hình và do đó không bao giờ thay đổi. Để bảo vệ tốt hơn khóa tĩnh này, với TLS-Crypt, các gói chứa một dấu thời gian bổ sung không cần thiết và điều này gây ra sự cố. Do đó, chúng tôi khuyên bạn nên tắt TLS crypt trên máy chủ. TLS crypt được kích hoạt bằng mục sau trong cấu hình máy chủ:
Tôi gặp sự cố ngắt kết nối với kết nối OpenVPN của mình. Tôi có thể làm gì?
 
Mỗi bên (tức là máy chủ và máy khách) đặt ra các quy tắc riêng về thời điểm cần đàm phán lại khóa kết nối. Nếu kết nối thường xuyên bị mất, việc kéo dài thời gian cần thiết để đàm phán lại khóa kết nối có thể hữu ích. Nếu không có thời gian tồn tại nào được đặt trong VPN Tracker, VPN Tracker sẽ sử dụng một giờ (3600 giây). Kết nối có thể được chỉnh sửa trong VPN Tracker và giá trị này có thể được tăng lên. Để giữ cho khóa hợp lệ trong 24 giờ, bạn sẽ phải đặt giá trị thành 86400 giây. Điều tương tự cũng nên được lưu trữ ở phía máy chủ.
Tại sao internet của tôi ngừng hoạt động sau khi tôi kết nối với VPN?
 
Thông thường, điều này có một trong hai nguyên nhân chính:
  1. Nếu kết nối VPN của bạn được cấu hình là Host to Everywhere (Máy chủ tới mọi nơi), tất cả lưu lượng mạng không cục bộ sẽ được gửi qua đường hầm VPN khi kết nối đã được thiết lập. Tất cả lưu lượng không cục bộ bao gồm lưu lượng truy cập các dịch vụ Internet công cộng, vì chúng cũng không cục bộ. Các dịch vụ này chỉ có thể truy cập được nếu cổng VPN của bạn được cấu hình để chuyển tiếp lưu lượng Internet được gửi qua VPN đến Internet công cộng và chuyển tiếp phản hồi trở lại qua VPN; nếu không, quyền truy cập Internet sẽ ngừng hoạt động.

    Một giải pháp khả thi là cấu hình kết nối Host to Network (Máy chủ tới mạng) thay vào đó, nơi chỉ lưu lượng truy cập các mạng từ xa được cấu hình sẽ được gửi qua VPN, trong khi tất cả lưu lượng truy cập khác sẽ được gửi đi như thể không có đường hầm VPN nào được thiết lập. Nếu các mạng từ xa được cung cấp tự động bởi cổng VPN, điều này phải được cấu hình trên cổng VPN, tính năng cung cấp tự động phải bị tắt trong VPN Tracker (không khả thi cho tất cả các giao thức VPN) hoặc cài đặt Traffic Control (Kiểm soát lưu lượng truy cập) phải được sử dụng để ghi đè cấu hình mạng do cổng cung cấp (Traffic Control hiện không có sẵn trên iOS).

    Thiết lập Host to Everywhere có thể mong muốn vì lý do ẩn danh hoặc giả vờ ở một vị trí vật lý khác (ví dụ: một quốc gia khác), vì tất cả các yêu cầu của bạn sẽ đến đích cuối cùng với địa chỉ IP công cộng của cổng VPN thay vì địa chỉ IP của riêng bạn. Bằng cách đó, bạn cũng có thể hưởng lợi từ bất kỳ bộ lọc phần mềm độc hại hoặc trình chặn quảng cáo nào đang chạy trên cổng VPN, nhưng nó cũng có nghĩa là cổng có thể lọc các dịch vụ mà bạn có quyền truy cập trước tiên. Nếu Host to Everywhere được mong muốn nhưng không hoạt động, vấn đề này phải được khắc phục ở địa điểm từ xa, vì điều gì xảy ra với lưu lượng Internet công cộng sau khi được gửi qua VPN nằm ngoài tầm kiểm soát của VPN Tracker.

  2. Nếu kết nối được cấu hình để sử dụng máy chủ DNS từ xa mà không có bất kỳ hạn chế nào, tất cả các truy vấn DNS của bạn sẽ được gửi qua VPN. Trước khi có thể liên hệ với bất kỳ dịch vụ Internet nào, tên DNS của nó phải được phân giải thành địa chỉ IP trước và nếu điều đó không khả thi, vì máy chủ DNS từ xa không hoạt động chính xác hoặc không thể phân giải các miền Internet công cộng, quá trình phân giải sẽ thất bại và thường có tác dụng tương tự trong phần mềm như thể dịch vụ Internet không khả dụng.

    Một giải pháp khả thi là tắt hoàn toàn DNS từ xa nếu nó không cần thiết để sử dụng VPN hoặc cấu hình nó theo cách thủ công, trong trường hợp đó, nó có thể được giới hạn chỉ ở các miền cụ thể ("Miền tìm kiếm"). Bằng cách nhập một miền tìm kiếm của example.com, chỉ tên DNS kết thúc bằng example.com (ví dụ: www.example.com) sẽ được phân giải bởi máy chủ DNS từ xa; đối với tất cả các miền khác, các máy chủ DNS tiêu chuẩn được cấu hình trong tùy chọn mạng hệ thống sẽ được sử dụng.

    Việc sử dụng máy chủ DNS từ xa có thể mong muốn để lọc các miền độc hại, bỏ qua việc chặn DNS của nhà cung cấp dịch vụ Internet, ẩn các truy vấn DNS khỏi các nhà khai thác DNS cục bộ (vì DNS thường không được mã hóa) hoặc cho phép truy cập vào các miền từ xa nội bộ mà máy chủ DNS công cộng không thể phân giải vì chúng không công khai. Trong trường hợp sau cùng, việc cấu hình các miền nội bộ làm miền tìm kiếm là đủ. Trong tất cả các trường hợp khác, vấn đề phải được khắc phục ở địa điểm từ xa, vì điều gì xảy ra với các truy vấn DNS sau khi được gửi qua VPN nằm ngoài tầm kiểm soát của VPN Tracker.

Tại sao việc chứng chỉ được lưu trữ đúng cách trên cổng VPN lại quan trọng như vậy?
 
Ein Zertifikat ist wie ein Ausweisdokument, man sendet es der Gegenseite um sich als berechtigt auszuweisen bzw. um seine Identität zu bestätigen. Da aber jeder ein Zertifikat mit beliebigen Inhalt auf seinen Rechner erstellen kann, ist es wichtig, dass eine vertrauenswürdige CA die Angaben im Zertifikat bestätigt, indem es das Zertifikat signiert. Das verhindert auch, dass das Zertifikat nachträglich verändert werden kann. Das CA Zertifikat wird hierbei nur benötigt, um später die Gültigkeit dieser Signatur prüfen zu können und um zu sehen, welche CA für diese Angaben einsteht, damit ich entschieden kann, ob ich dieser CA auch vertrauen will. Zu jedem Zertifikat gehört ein privater Schlüssel. Dieser dient als Nachweis, dass man der Eigentümer des Zertifikats ist bzw. dazu berechtigt ist sich mit diesem Zertifikat auszuweisen, da nur berechtigte Personen jemals Zugriff auf den privaten Schlüssel haben dürfen, während das Zertifikat für jedermann zugänglich sein darf und häufig auch ist. So kann ich mir problemlos das Zertifikat eines jeden Web Servers oder eines jeden OpenVPN Gateway besorgen, denn beide senden mir von sich aus das Zertifikat zu, wenn ich mich versuche mit ihnen zu verbinden, aber ohne privaten Schlüssel kann ich mich nicht mit dem Zertifikat ausweisen. Wenn ein Angreifer so tun möchte, als wäre er ein bestimmter OpenVPN Gateway, z.B. um Passwörter von Nutzern abzugreifen, dann muss er einen eigenen OpenVPN Gateway aufsetzen und den Datenverkehr seines Opfers dahin umleiten, was beides durchaus machbar ist. Nur hat er dann ein Problem, er muss sich auch als der korrektes Gateway ausweisen. Prüft aber der Client nicht, ob die Adresse des Gateways auch im Zertifikat steht, kann er dafür auch einfach ein Nutzerzertifikat eines VPN Nutzers hernehmen, denn auch dieses ist ja mit der gleichen CA signiert, wie das Gateway Zertifikat. Es ist viel einfacher an ein Nutzerzertifikat und dessen privaten Schlüssel zu kommen, als an das Gateway Zertifikat. Um an das Gateway Zertifikat zu kommen, muss man sich direkt in das Gateway hacken, aber habe ich uneingeschränkten Zugriff auf das Gateway, dann brauche ich das Zertifikat nicht mehr, weil dann kann ich Passwörter auch direkt am Gateway abfangen und habe auch sofort vollen Zugriff auf alle privaten Netze dahinter. Gateways sind natürlich so gebaut, möglichst schwer angreifbar zu sein, ganz im Gegenteil zu Arbeitsrechnern von Nutzern, denen man viel leichter einen Trojaner unterschieben kann. Und noch einfacher ist es, wenn sich ein VPN Nutzer selber als Hacker betätigen möchte, denn der besitzt ganz regulär Zugriff auf ein gültiges Nutzerzertifikat inkl. passenden privaten Schlüssel und kann so an Passwörter andere Nutzer gelangen, die ihm ggf. weitreichende Zugriffsrechte einräumen, da oft Passwörter zentral verwaltet und somit das gleiche Passwort auch für andere Unternehmensdienste verwendet wird. Deswegen reicht es nicht, dass ein Zertifikat gültig ist und mit der passenden CA signiert wurde, es muss auch gesichert sein, dass das Gateway Zertifikat wirklich das Gateway Zertifikat ist und auch zum Gateway passt, mit dem man gerade spricht, alles andere unterwandert das komplette Sicherheitskonzept von Zertifikaten.
Tại sao thời hạn sử dụng của chứng chỉ ngày càng bị rút ngắn trong những năm gần đây?
 
Bất cứ khi nào một vấn đề bảo mật với chứng chỉ được phát hiện, các quy tắc cho chứng chỉ sẽ được điều chỉnh và thắt chặt cho phù hợp. Tuy nhiên, các quy tắc mới không áp dụng hồi tố, tức là chúng chỉ áp dụng cho các chứng chỉ được tạo sau khi các quy tắc mới có hiệu lực. Các chứng chỉ cũ hơn vẫn phải được chấp nhận là hợp lệ, ngay cả khi chúng được tạo theo các quy tắc cũ hơn. Càng có nhiều chứng chỉ cũ lưu hành, thì càng có nhiều khả năng ai đó có kiến thức và kỹ năng phù hợp sẽ gặp phải nó và sau đó khai thác vấn đề bảo mật của nó. Do đó, bạn không muốn có thời hạn dài, vì nếu một chứng chỉ phải được gia hạn, nó phải luôn được gia hạn theo các quy tắc hiện hành và điều này xảy ra càng sớm càng tốt, thời hạn của nó càng ngắn. Trong quá khứ, thời hạn sử dụng quá dài, nhưng điều này đã dẫn đến nhiều vấn đề khi RSA bị bẻ khóa với 768 bit hoặc khi một phương pháp được tìm thấy để tạo ra va chạm SHA-1, có nghĩa là các chữ ký dựa trên SHA-1 có thể bị giả mạo cùng một lúc. Vào thời điểm đó, phải mất quá nhiều thời gian để các chứng chỉ không an toàn không còn lưu hành, dẫn đến nhiều cuộc tấn công có thể tránh được. Nhân tiện, việc gia hạn chỉ ảnh hưởng đến chứng chỉ gateway. Không cần gia hạn chứng chỉ người dùng nếu bạn thay thế chứng chỉ tại gateway. Người dùng cũng không cần cấu hình mới. Trên thực tế, người dùng thậm chí không nhận thấy sự thay đổi như vậy. Trên các máy chủ web hiện nay, việc này thường xảy ra tự động và thậm chí thường xuyên hơn, vì các chứng chỉ web thường chỉ có giá trị tối đa 90 ngày.
Kết nối OpenVPN đến Ubiquiti Unifi Gateways không hoạt động
 
Để các kết nối OpenVPN từ Ubiquiti Unifi hoạt động chính xác với VPN Tracker, cần thực hiện các thay đổi sau đối với tệp cấu hình trước khi nhập vào VPN Tracker: - Tải xuống tệp cấu hình OpenVPN từ bảng điều khiển Unifi. - Mở tệp cấu hình bằng trình soạn thảo văn bản. - Xác định dòng này: Cipher AES-256-CBC - Thay đổi dòng thành: AES-256-GCM - Lưu tệp. - Nhập tệp vào VPN Tracker
Tôi đang gặp sự cố với kết nối VPN Tracker trên iPhone/iPad. Làm thế nào để tôi gửi nhật ký (TSR)?
 
Để gửi nhật ký VPN Tracker (Báo cáo hỗ trợ kỹ thuật, TSR) trên iOS/iPadOS, vui lòng thực hiện các bước sau:
  1. Nhấn vào kết nối. Thẻ kết nối sẽ xuất hiện.
  2. Nhấn vào "Phản hồi".
  3. Cung cấp mô tả ngắn gọn về sự cố kết nối.
  4. Nhấn vào "Gửi".
Khi bạn gửi phản hồi trong ứng dụng iOS, nhật ký kết nối, cài đặt và các thông tin liên quan khác sẽ tự động được gửi cho chúng tôi. Không có dữ liệu đăng nhập và mật khẩu nào được truyền.
Tại sao kết nối của tôi đôi khi hoạt động và đôi khi không, đặc biệt khi sử dụng điểm phát sóng cá nhân hoặc bộ định tuyến LTE/5G?
 
Khi kết nối IPsec của bạn thường có thể thiết lập kết nối, nhưng đôi khi hết thời gian chờ vì không có phản hồi cho gói tin đầu tiên, sự cố có thể là do phân giải tên máy chủ. Điều này thường xảy ra trong các mạng dựa trên IPv6 như kết nối di động, ví dụ: cũng khi sử dụng chức năng Personal Hotspot trên iPhone. Một số tên máy chủ có thể phân giải thành cả địa chỉ IPv4 và IPv6, nhưng tùy thuộc vào vị trí mạng hiện tại của bạn và cổng VPN, có thể chỉ có địa chỉ IPv4 hoạt động chính xác. Bạn có thể buộc phân giải chỉ các địa chỉ IPv4 cho kết nối của mình:
  • Chỉnh sửa kết nối của bạn.
  • Điều hướng đến phần “Tùy chọn nâng cao”.
  • Trong “Cài đặt bổ sung”, thay đổi cài đặt “Kết nối bằng IPv4 hoặc IPv6” thành “Sử dụng IPv4”.
  • Lưu kết nối của bạn và khởi động kết nối của bạn.
Một cách khác để tắt hoàn toàn IPv6 cho Wi-Fi trên macOS: 1. Mở ứng dụng Terminal từ thư mục “Utilities”. 2. Nhập lệnh sau: sudo networksetup -setv6off Wi-Fi Lưu ý: Nếu giao diện Wi-Fi của bạn có tên khác (ví dụ: `en0`), hãy thay thế “Wi-Fi” bằng tên chính xác. Bạn có thể kiểm tra tên của giao diện bằng lệnh này: networksetup -listallnetworkservices 3. Sau khi nhập lệnh, bạn sẽ được nhắc nhập mật khẩu quản trị viên của mình. Thao tác này sẽ tắt hoàn toàn IPv6 cho kết nối Wi-Fi của bạn.
PPTP VPN là gì? (Giao thức tạo đường hầm điểm-điểm)
 

PPTP VPN, hay Giao thức Đường hầm Điểm-điểm, là một giao thức được sử dụng rộng rãi để triển khai mạng riêng ảo. Nó cho phép truyền dữ liệu an toàn qua internet bằng cách tạo một đường hầm được mã hóa riêng giữa thiết bị của bạn và máy chủ VPN. Dưới đây là phân tích các khía cạnh chính:

  1. Giải thích giao thức:

    Giao thức Đường hầm Điểm-điểm (PPTP): PPTP là một giao thức tạo điều kiện thuận lợi cho việc truyền dữ liệu an toàn giữa thiết bị của người dùng và máy chủ VPN. Nó tạo ra một đường hầm, qua đó dữ liệu được đóng gói, cung cấp kết nối an toàn.

  2. Mã hóa và bảo mật:

    Mã hóa: PPTP sử dụng nhiều phương pháp mã hóa khác nhau để bảo mật dữ liệu truyền qua đường hầm, khiến các bên trái phép khó chặn hoặc giải mã nó.

  3. Thiết lập dễ dàng:

    Thiết lập thân thiện với người dùng: PPTP nổi tiếng về sự đơn giản và dễ thiết lập. Nó thường là lựa chọn ưu tiên cho những người dùng ưu tiên quy trình cấu hình đơn giản.

  4. Khả năng tương thích:

    Khả năng tương thích rộng rãi: PPTP tương thích với nhiều loại thiết bị và hệ điều hành, bao gồm Windows, macOS, Linux, iOS và Android, giúp nó dễ dàng tiếp cận cho người dùng trên các nền tảng khác nhau.

  5. Tốc độ và hiệu suất:

    Cân nhắc về hiệu suất: PPTP được công nhận vì tốc độ kết nối tương đối nhanh của nó, khiến nó phù hợp với các hoạt động như phát trực tuyến và chơi game trực tuyến.

  6. Cân nhắc cho người dùng quan tâm đến bảo mật:

    Lo ngại về bảo mật: Mặc dù PPTP cung cấp một giải pháp tiện dụng cho nhiều người dùng, nhưng điều quan trọng cần lưu ý là một số chuyên gia bảo mật đã bày tỏ lo ngại về tính dễ bị tấn công của nó đối với các loại tấn công nhất định. Người dùng có yêu cầu bảo mật cao có thể muốn khám phá các giao thức VPN thay thế như OpenVPN hoặc L2TP/IPsec.

  7. Chọn giao thức VPN phù hợp:

    Hãy xem xét nhu cầu của bạn: Khi chọn một giao thức VPN, điều cần thiết là phải xem xét các yêu cầu cụ thể của bạn, bao gồm sự cân bằng giữa dễ sử dụng và mức độ bảo mật cần thiết cho các hoạt động trực tuyến của bạn.

Tóm lại, PPTP VPN là một giao thức có thể truy cập rộng rãi và thân thiện với người dùng, phù hợp với nhiều loại thiết bị. Tuy nhiên, người dùng nên lưu ý đến nhu cầu bảo mật cụ thể của họ và xem xét các giao thức thay thế nếu mã hóa mạnh hơn là ưu tiên.

Bạn có biết không? VPN Tracker là Ứng dụng khách VPN duy nhất cho Mac dành cho PPTP VPN dưới macOS Sonoma và macOS Sequoia.
Tôi đã cài đặt một chứng chỉ trên iOS, nhưng nó không được công nhận!
 
Trên iOS, cần hai bước để tin tưởng vào một chứng chỉ. Bước thứ hai thường bị quên. Vì vậy, đây là cả hai bước một lần nữa để một chứng chỉ hoạt động trên iOS. Giả sử bạn đã tạo một chứng chỉ cho kết nối VPN của mình và muốn sử dụng nó trên iOS (để không nhận được thông báo lỗi chứng chỉ khi khởi động kết nối). Gửi chứng chỉ đến iPhone/iPad của bạn: > Gửi chứng chỉ cho bạn qua email hoặc chuyển nó qua Airdrop. Mở nó trên iOS. Một thông báo sẽ xuất hiện hỏi bạn có muốn cài đặt nó trên thiết bị hay không. Xác nhận thông báo này. Câu hỏi hơi gây hiểu lầm vì nó không được cài đặt, nó chỉ được tải lên thiết bị. Sau đó, bạn phải thực hiện hai bước: Bước đầu tiên: Cài đặt chứng chỉ > Màn hình chính > Cài đặt > Chung > VPN và quản lý thiết bị > Hồ sơ đã tải > Nhấn vào tên hồ sơ > Nhấn vào "Cài đặt" hồ sơ (phía trên bên phải) sau đó (bước này thường bị quên!) Bước thứ hai: Tin tưởng chứng chỉ > Màn hình chính > Cài đặt > Chung > Thông tin > Cài đặt chứng chỉ > Đặt công tắc bên cạnh chứng chỉ thành màu xanh lá cây
Tôi bối rối về các gói VPN Tracker mới, tôi nên chọn gói nào phù hợp nhất với nhu cầu của mình?
 
Mục tiêu của chúng tôi với mô hình cấp phép mới là tạo điều kiện thuận lợi cho việc lựa chọn giấy phép phù hợp. Thay vì nhiều yếu tố khác, hiện tại chúng tôi chủ yếu giới hạn giấy phép dựa trên số lượng kết nối mà người dùng có. Chúng tôi đã phát triển giấy phép Basic đặc biệt dành cho những người dùng cá nhân chỉ cần truy cập một kết nối VPN. Các tùy chọn cấp phép chúng tôi cung cấp như sau:
  • VPN Tracker for Mac BASIC - 1 Kết nối
  • VPN Tracker for Mac PERSONAL - 10 Kết nối
  • VPN Tracker Mac & iOS EXECUTIVE - 15 Kết nối
  • VPN Tracker Mac & iOS PRO - 50 Kết nối
  • VPN Tracker Mac & iOS VIP - 100 Kết nối
  • VPN Tracker Mac & iOS CONSULTANT - 400 Kết nối
Để nâng cấp các giấy phép hiện có của bạn, vui lòng truy cập tab đăng ký trong tài khoản my.vpntracker.com và nhấn nút
Tại sao kết nối OpenVPN đến tường lửa Zyxel USG FLEX luôn thất bại với thời gian chờ sớm?
 

Theo mặc định, Zyxel tạo các chính sách tường lửa để cho phép lưu lượng truy cập từ SSL VPN đến vùng LAN và từ LAN đến vùng SSL VPN. Các quy tắc này là bắt buộc để cho phép lưu lượng VPN khi kết nối đã được thiết lập. Nhưng không có chính sách nào thực sự cho phép lưu lượng quản lý VPN trên cổng WAN và các yêu cầu của máy khách đến cổng WAN sẽ bị tường lửa từ chối.

Để cho phép kết nối OpenVPN trên cổng WAN, trước tiên bạn phải tạo một chính sách riêng. Trong thanh điều hướng chính, chọn Security Policy > Policy Control, nhấp vào nút + Add và tạo một chính sách cho phép lưu lượng truy cập cho dịch vụ SSLVPN từ WAN đến ZyWALL, như được hiển thị bên dưới:

Tôi có phải trả phí khi bắt đầu giấy phép dùng thử không?
 
Khi bạn bắt đầu giấy phép dùng thử (ví dụ: 7 ngày), chúng tôi sẽ ủy quyền cho thẻ của bạn với số tiền hàng năm của giấy phép tương ứng ngay khi bạn bắt đầu thử nghiệm (tương tự như tiền đặt cọc khách sạn hoặc thuê xe). Nếu bạn hủy giấy phép dùng thử trong khoảng thời gian quy định, tài khoản của bạn sẽ không bị tính phí. Ủy quyền trước đó sau đó sẽ không còn hiệu lực.
Kết nối OpenVPN hoạt động bình thường, nhưng sau một thời gian sẽ bị ngắt kết nối
 

Nếu kết nối OpenVPN của bạn bị ngắt sau một thời gian, có thể là do giai đoạn rekeying. Hãy kiểm tra xem việc kéo dài giai đoạn này có thể giải quyết được vấn đề hay không.

Tiến hành như sau:

  • Chỉnh sửa kết nối OpenVPN của bạn trong VPN Tracker
  • Điều hướng đến "Cài đặt nâng cao > Giai đoạn 2"
  • Thay đổi giá trị Thời gian sống thành 28800 (tương ứng với một giai đoạn 8 giờ)

Nếu điều này không giải quyết được sự cố của bạn, bạn cũng có thể muốn kiểm tra các cài đặt khả năng tương tác keep-alive, hoạt động và phát hiện đồng đẳng chết.

Nếu bạn tiếp tục gặp sự cố với kết nối VPN của mình, vui lòng gửi cho chúng tôi báo cáo TSR.

Tôi đang gặp sự cố khi thiết lập kết nối VPN với Fortigate. Trong giao diện web của Fortigate, tôi không thể điền vào khóa được chia sẻ trước, ví dụ.
 
Có thể có một số vấn đề với cấu hình trong giao diện web Fortigate, có thể là với một số trình duyệt nhất định như Safari. Dưới đây là một số mẹo: • Kiểm tra xem có bản cập nhật phần mềm cho thiết bị Fortigate không: Cập nhật phần mềm • Đầu tiên, thiết lập kết nối mới trong giao diện web Fortigate, sau đó xem lại tất cả các trường bằng cách chọn 'Chỉnh sửa'. Điều này có thể hữu ích, vì không phải tất cả các trường đều hiển thị trong quá trình thiết lập ban đầu.
Các giấy phép VPN Tracker của tôi sắp hết hạn và tôi muốn thay đổi số lượng giấy phép. Tôi có thể làm điều đó như thế nào?
 

Convert Your Products into Store Credit

If you wish to change the number of your licenses, you have the option to convert your existing license into store credit. You can then use this credit for your next purchase:

Note: If the remaining value of your old product exceeds the amount for the new product, you will receive an additional promo code for the remaining value.

Làm thế nào để thiết lập kết nối Host-to-Everywhere với Router Linksys của tôi?
 
Bạn có thể thử chỉnh sửa kết nối VPN của mình trên Linksys và trong phần "LOCAL GROUP SETUP", chọn Subnet và nhập 0.0.0.0 làm địa chỉ IP và 0.0.0.0 làm mặt nạ mạng. (Trong VPN Tracker, sau đó bạn sẽ thay đổi cấu trúc liên kết thành Host-to-Everywhere.)
Một số người dùng đang gặp sự cố kết nối với VPN SonicWall, trong khi những người khác có thể kết nối thành công bằng cách sử dụng cùng một cấu hình VPN. Đây không phải là vấn đề xác thực, nhưng một khi kết nối đã được thiết lập, VPN sẽ trở nên không thể sử dụng được.
 
Một số bản phát hành SonicWall có các sự cố đã biết với việc gán IP DHCP cho máy khách, điều này có thể dẫn đến việc gán địa chỉ IP trùng lặp. Để khắc phục điều này, hãy thử những bước sau: 1. Kết nối VPN bằng máy tính đang gặp sự cố kết nối. 2. Ghi lại địa chỉ IP của máy khách được gán. 3. Ping địa chỉ IP này từ trong LAN của bạn. 4. Ngắt kết nối VPN trên máy tính có vấn đề. Bạn có thể thấy rằng ping vẫn tiếp tục, cho biết một thiết bị khác đang sử dụng địa chỉ IP này. Các bước khắc phục sự cố: 1. Xác định máy tính đang sử dụng địa chỉ IP trùng lặp. Thường thì một máy tính trong LAN đã sử dụng địa chỉ IP nằm trong phạm vi DHCP của SonicWall. 2. Nếu bước 1 không giải quyết được vấn đề, hãy khởi động lại SonicWall.
Tôi đang gặp sự cố khi kết nối với Sonicwall bằng ứng dụng "Sonicwall Mobile Connect cho Mac và iOS" trên các thiết bị Mac và iOS của mình. Mỗi khi tôi cố gắng thiết lập kết nối, tôi đều nhận được thông báo "Đây không phải là máy chủ VPN SSL SonicWall". Tôi nên làm gì?
 
Sonicwall gần đây đã gặp phải một số vấn đề với ứng dụng VPN iOS và Mac của mình cho SSL VPN, "Sonicwall Mobile Connect".
Tôi đang gặp sự cố với cổng Cisco AnyConnect. Tôi có thể làm gì?
 
Trong các cổng AnyConnect, việc phân biệt chữ hoa chữ thường của địa chỉ cổng đôi khi có thể quan trọng. gateway.example.com và Gateway.example.com được xử lý khác nhau. Vui lòng đảm bảo rằng chữ hoa chữ thường khớp chính xác với cài đặt cổng AnyConnect.
Kết nối bị ngắt trong quá trình tái tạo khóa bằng TCP với các kết nối OpenVPN
 
[Übersetzung]
Tôi đang gặp sự cố với kết nối FortiSSL của mình. Có thể do "Strict Host Check" không?
 
Nếu bạn gặp sự cố với kết nối FortiSSL, có thể là do "Kiểm tra máy chủ nghiêm ngặt". Bạn có thể thử tắt cài đặt này trên cổng. Làm theo các bước sau: Để tắt kiểm tra máy chủ ở phía máy chủ FortiSSL, bạn có thể tắt "Kiểm tra máy chủ" trong cài đặt SSL-VPN. Các bước: 1. Đăng nhập vào CLI hoặc GUI (Giao diện dòng lệnh hoặc Giao diện người dùng đồ họa) của FortiGate. 2. Nhập lệnh sau vào CLI để tắt kiểm tra máy chủ: config vpn ssl settings set host-check disable end Điều này sẽ tắt kiểm tra máy chủ nghiêm ngặt cho các máy khách SSL-VPN.
Làm thế nào tôi có thể xác định các sự cố với kết nối internet của mình, ví dụ: khi nhận được thông báo lỗi cho biết một máy chủ cụ thể không thể truy cập được?
 
Nếu bạn nhận được thông báo lỗi liên quan đến kết nối internet có thể bị lỗi, hãy thử các bước sau: 1. Bạn đã kết nối với internet chưa? Kiểm tra kết nối internet của bạn bằng cách truy cập một trang web như www.google.com trong trình duyệt (ví dụ: Safari). Nếu nó hoạt động, hãy tiếp tục với bước 2. Nếu không có trang nào được tải, bạn có thể thử những điều sau:
  • Kiểm tra kết nối Wi-Fi: Đảm bảo rằng Wi-Fi đã bật trên thiết bị của bạn và được kết nối với mạng chính xác.
  • Kiểm tra kết nối cáp: Nếu bạn đang sử dụng kết nối có dây, hãy đảm bảo rằng cáp được kết nối đúng cách và không bị hỏng.
  • Khởi động lại bộ định tuyến: Ngắt kết nối bộ định tuyến khỏi nguồn điện trong khoảng 30 giây, sau đó cắm lại. Đợi vài phút để kết nối được khôi phục.
  • Liên hệ với quản trị viên hoặc nhà cung cấp: Nếu sự cố vẫn tiếp diễn, có thể có sự cố với nhà cung cấp dịch vụ internet của bạn. Liên hệ với quản trị viên hoặc bộ phận hỗ trợ khách hàng của nhà cung cấp dịch vụ internet của bạn.
  • Điểm phát sóng di động: Nếu bạn có quyền truy cập vào dữ liệu di động, hãy thử thiết lập điểm phát sóng để kiểm tra kết nối.
2. Nếu thông báo lỗi đề cập đến một máy chủ cụ thể, hãy thử truy cập địa chỉ được chỉ định thông qua trình duyệt của bạn (ví dụ: Safari). Nếu nó hoạt động, hãy tiếp tục với bước 3. Nếu không, có thể có vấn đề với máy chủ được đề cập trong thông báo lỗi. Trong trường hợp này, chúng tôi yêu cầu bạn thử lại hành động đã gây ra thông báo lỗi trong VPN Tracker vào một thời điểm khác. 3. Kiểm tra xem kết nối VPN hoặc tường lửa hiện tại của bạn có chặn truy cập internet hoặc một trang web cụ thể hay không và nếu cần, hãy tắt các lệnh chặn đó.
  • Bạn có thể xem trong cấu hình kết nối liệu kết nối VPN đang hoạt động của bạn có loại trừ một số địa chỉ internet hay không: Chọn kết nối trong VPN Tracker và chọn 'Chỉnh sửa' và sau đó là 'Cài đặt nâng cao'. Trong phần 'Kiểm soát lưu lượng', có thể có các địa chỉ internet được nhập mà quyền truy cập qua VPN nên bị từ chối.
  • Để kiểm tra xem tường lửa của bạn có loại trừ một số địa chỉ internet hay không, hãy tạm thời tắt tường lửa và thử lại hành động trong VPN Tracker đã gây ra thông báo lỗi.
  • Tìm các ứng dụng hoặc trang web bị chặn trong cài đặt tường lửa của bạn. Một số tường lửa cho phép bạn đặc biệt chặn hoặc cho phép các địa chỉ IP, miền hoặc ứng dụng cụ thể.
  • Nếu bạn thấy rằng một quy tắc đang chặn quyền truy cập, bạn có thể điều chỉnh quy tắc đó hoặc thêm một ngoại lệ để cho phép các trang web hoặc dịch vụ cụ thể truy cập.
  • Nếu bạn vẫn không thể thiết lập quyền truy cập vào các khu vực nhất định, hãy liên hệ với bộ phận hỗ trợ của nhà sản xuất tường lửa hoặc bộ phận hỗ trợ CNTT của bạn.
Kết nối SonicWall của tôi không thành công với thông báo "Đàm phán không thành công (PPP)"
 
Bản cập nhật SonicOS 6.5.4.15-116n của SonicWall làm gián đoạn kết nối SSL-VPN với SonicWall Mobile Connect và VPN Tracker 365. Trong nhật ký của VPN Tracker, bạn cũng có thể thấy thông báo lỗi:
LCP: PPP peer accepted proposal but also modified it which isn't allowed.
Vui lòng cập nhật Sonicwall lên ít nhất phiên bản SonicOS 6.5.4.15-117n để khắc phục sự cố này. Để biết thêm thông tin, vui lòng truy cập: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
FortiGate: Tôi có nên sử dụng IPsec hay SSL-VPN?
 
Fortinet khuyến nghị sử dụng giao thức IPsec cho các thiết bị FortiGate và hiện tại nhấn mạnh rõ ràng điều này (tính đến tháng 11 năm 2024): FAQ Image - S_1480.png Kinh nghiệm của chúng tôi cũng cho thấy rằng các kết nối IPsec có hiệu suất cao hơn đáng kể, vì vậy chúng tôi cũng khuyến nghị sử dụng IPsec.
Tôi đã thiết lập một kết nối WireGuard trên Fritzbox và nhập nó vào VPN Tracker. Khi tôi kết nối với Fritzbox qua VPN, tất cả lưu lượng truy cập internet đều được định tuyến qua Fritzbox. Làm thế nào tôi có thể ngăn chặn điều này?
 
1. Mở kết nối trong VPN Tracker và đi tới “Chỉnh sửa > Cài đặt > Cài đặt nâng cao”. 2. Điều hướng đến “Kiểm soát lưu lượng” và thêm phạm vi IP của Fritzbox, ví dụ: 192.168.178.0/24, trong “Chỉ sử dụng VPN cho các địa chỉ sau”. “Chỉ sử dụng VPN cho các địa chỉ sau” 192.168.178.0/24 3. Nếu Fritzbox của bạn sử dụng một phạm vi IP khác, hãy nhập phạm vi tương ứng thay thế.
Các cài đặt keep-alive, hoạt động và kiểm tra hoạt động của OpenVPN hoạt động cùng nhau như thế nào?
 
  • Gửi ping duy trì mọi

    Tùy chọn này kiểm soát xem và tần suất VPN Tracker gửi các ping duy trì. Ping duy trì không phải là ping bình thường và không được coi là lưu lượng truy cập đường hầm bởi cổng VPN, vì vậy nó không giữ kết nối hoạt động trên cổng. Mục đích duy nhất của các ping này là để giữ kết nối thông qua tường lửa và bộ định tuyến NAT giữa VPN Tracker và cổng khi không có lưu lượng truy cập đường hầm khác được gửi.

  • Ngắt kết nối nếu không hoạt động trong

    Tùy chọn này kiểm soát xem và sau bao lâu VPN Tracker sẽ ngắt kết nối do không hoạt động. Chỉ lưu lượng truy cập đường hầm mới được coi là hoạt động, các ping duy trì được gửi từ cả hai phía và lưu lượng quản lý giao thức không được coi là lưu lượng truy cập đường hầm.

  • Xem ngang hàng đã chết nếu không có dấu hiệu sống trong

    Tùy chọn này kiểm soát xem và sau bao lâu VPN Tracker sẽ ngắt kết nối do không có dấu hiệu sống. Bất kỳ lưu lượng truy cập nào từ cổng đều được coi là dấu hiệu sống, bất kể đó là lưu lượng truy cập đường hầm, ping duy trì hay lưu lượng quản lý giao thức.

    Tùy chọn này không có tác dụng nếu cổng không được cấu hình để gửi ping (tùy chọn --ping hoặc ping trong tệp cấu hình máy chủ), vì nếu không bật ping, có thể không có lưu lượng truy cập đường hầm hoặc quản lý trong một thời gian, nhưng đó không phải là bằng chứng cho thấy cổng không còn hoạt động nữa, vì nó sẽ không gửi bất cứ thứ gì nếu không có gì để gửi. Với ping được bật, cổng ít nhất sẽ gửi các ping duy trì trong tình huống như vậy và nếu những ping đó cũng không đến, thì rất có thể cổng đã ngắt kết nối hoặc ngoại tuyến.

Làm thế nào tôi có thể in tài liệu trên máy in tại nhà khi sử dụng VPN Tracker từ xa?
 

Có, bạn có thể in đến máy in tại nhà trong khi kết nối với VPN Tracker từ xa. Để đảm bảo trải nghiệm in từ xa liền mạch, hãy làm theo các bước sau:

1. Gán Địa chỉ IP Tĩnh cho Máy in của Bạn

  • Truy cập giao diện web của bộ định tuyến của bạn bằng cách nhập địa chỉ IP của nó vào trình duyệt web (ví dụ: 192.168.1.1 hoặc 192.168.0.1).
  • Điều hướng đến cài đặt LAN hoặc DHCP.
  • Gán địa chỉ IP tĩnh cho máy in của bạn (ví dụ: 192.168.50.100) để nó vẫn nhất quán.

2. Cấu hình Mac của Bạn để In Từ xa

  • Kết nối với VPN Tracker.
  • Mở Tùy chọn Hệ thống > Máy in & Máy quét trên Mac của bạn.
  • Nhấp vào + để thêm máy in mới.
  • Chọn tab IP và nhập địa chỉ IP tĩnh được gán cho máy in của bạn.
  • Chọn trình điều khiển máy in chính xác để đảm bảo khả năng tương thích.

3. Tránh Bonjour để In Từ xa

Dịch vụ Bonjour của Apple giúp phát hiện các thiết bị trên mạng cục bộ nhưng không hoạt động đáng tin cậy qua VPN do sự phụ thuộc vào multicast DNS (mDNS). Thay vào đó, hãy luôn kết nối với máy in của bạn bằng địa chỉ IP tĩnh của nó.

4. Kiểm tra Cài đặt Tường lửa & Mạng

  • Đảm bảo rằng tường lửa của bạn cho phép lưu lượng in qua VPN.
  • Xác minh rằng cài đặt máy in và VPN không chặn các kết nối từ xa.

Bằng cách thiết lập địa chỉ IP tĩnh, tránh Bonjour và đảm bảo các quy tắc tường lửa phù hợp, bạn có thể in tài liệu từ xa qua VPN Tracker mà không gặp sự cố.

DynDNS hoặc DDNS là gì và tại sao tôi cần nó cho kết nối VPN của mình?
 

Dynamic DNS (DynDNS hoặc DDNS) là một dịch vụ gán một tên miền cố định (ví dụ: têncủa bạn.nhàcungcấpdns.com) cho kết nối internet gia đình của bạn. Điều này đặc biệt hữu ích khi nhà cung cấp dịch vụ internet của bạn gán cho bạn một địa chỉ IP động – có nghĩa là địa chỉ của bạn có thể thay đổi bất kỳ lúc nào, chẳng hạn như sau khi khởi động lại bộ định tuyến hoặc sau mỗi 24 giờ.

Tại sao điều này quan trọng đối với quyền truy cập từ xa?

Nếu bạn đang cố gắng kết nối với mạng gia đình của mình từ xa (thông qua VPN, máy tính để bàn từ xa, máy chủ tệp, v.v.), các địa chỉ IP thay đổi này có thể gây khó khăn cho việc kết nối đáng tin cậy với bộ định tuyến của bạn. DynDNS giải quyết vấn đề này bằng cách theo dõi IP hiện tại của bạn và tự động cập nhật tên miền của bạn để phù hợp.

Nói một cách đơn giản

Hãy nghĩ về DynDNS như một dịch vụ chuyển tiếp thư khi bạn chuyển nhà – thay vì gửi yêu cầu VPN của bạn đến một địa chỉ đã lỗi thời, nó luôn chuyển tiếp đến địa chỉ hiện tại của bạn. Như vậy, bạn có thể kết nối với mạng gia đình của mình ngay cả khi IP của bạn đã thay đổi, mà không cần phải kiểm tra hoặc cấu hình bất kỳ thứ gì theo cách thủ công.

Điều gì xảy ra khi sử dụng Dynamic DNS?

  • Bạn kết nối bằng cùng một tên máy chủ mỗi lần (ví dụ: têncủa bạn.nhàcungcấpdns.com)
  • Địa chỉ IP hiện tại của bạn được cập nhật tự động trong nền
  • Bạn tránh được các sự cố kết nối do IP thay đổi gây ra
  • Quyền truy cập từ xa trở nên ổn định và dễ dàng
Tôi đã tạo một kết nối WireGuard. Tôi có thể chia sẻ nó với nhiều nhân viên hoặc sử dụng nó trên nhiều thiết bị cùng một lúc không?
 
Không, điều đó là không thể. Do cách WireGuard hoạt động, mỗi người cần có một kết nối cá nhân riêng. Việc chia sẻ một kết nối giữa nhiều người dùng không được phép và sẽ dẫn đến các sự cố kết nối. Tương tự, nếu một nhân viên muốn sử dụng VPN trên nhiều hơn một thiết bị (ví dụ: Mac và iPhone), họ sẽ cần một kết nối riêng cho mỗi thiết bị. Với my.vpntracker.com, bạn có thể quản lý tất cả các kết nối của mình một cách tập trung: ví dụ: bạn có thể tạo trước 100 kết nối WireGuard, tải chúng lên và gán chúng cho nhân viên và thiết bị của họ khi cần thiết (ví dụ: ông Müller/Mac và ông Müller/iPhone).
Tôi có thể cấu hình kết nối WireGuard với xác thực hai yếu tố không?
 

Bản thân giao thức WireGuard không hỗ trợ xác thực hai yếu tố (2FA) cho các kết nối VPN. Tuy nhiên, khi sử dụng các kết nối WireGuard với VPN Tracker, bạn có thể nâng cao mức độ bảo mật tổng thể bằng cách bật 2FA cho tài khoản VPN Tracker của mình.

Điều này có nghĩa là cấu hình VPN và quyền truy cập của bạn được bảo vệ bằng một lớp bảo mật bổ sung, trong khi các kết nối WireGuard của bạn vẫn được mã hóa từ đầu đến cuối để có mức độ bảo vệ tối đa.

Sử dụng VPN Tracker là cách tốt nhất để tận dụng hiệu suất và bảo mật của WireGuard, cùng với các biện pháp bảo vệ cấp độ tài khoản hiện đại như 2FA.

VPN Tracker là gì?
 
VPN Tracker là một ứng dụng VPN chuyên nghiệp cho macOS và iOS, được thiết kế cho các doanh nghiệp. Nó cung cấp quyền truy cập từ xa an toàn và đáng tin cậy vào mạng nội bộ của công ty từ bất kỳ máy Mac, iPhone hoặc iPad nào.
Tại sao doanh nghiệp cần VPN Tracker khi chuyển sang Mac?
 
Khi các doanh nghiệp chuyển đổi từ Windows 10, nhiều doanh nghiệp đang áp dụng macOS. VPN Tracker đảm bảo rằng các tổ chức này có thể duy trì quyền truy cập VPN an toàn cấp doanh nghiệp để làm việc từ xa, quản trị CNTT và nhân viên hiện trường.
VPN Tracker có hỗ trợ tất cả các giao thức VPN chính không?
 
Có, VPN Tracker hỗ trợ nhiều giao thức, bao gồm IPsec, L2TP, Cisco EasyVPN, OpenVPN, IKEv2 và SSL VPN — hoàn toàn tương thích với hầu hết các tường lửa và bộ định tuyến cấp doanh nghiệp.
VPN Tracker có thể thay thế ứng dụng VPN Windows của tôi không?
 
Chắc chắn rồi. VPN Tracker là giải pháp thay thế macOS cho các ứng dụng VPN dựa trên Windows như Cisco AnyConnect, Shrew Soft VPN, FortiClient, GlobalProtect (Palo Alto Networks), SonicWall Mobile Connect, WatchGuard Mobile VPN, OpenVPN, Check Point Endpoint Security VPN và F5 BIG-IP Edge Client, cùng với các tính năng bổ sung được thiết kế riêng cho các thiết bị Apple.
VPN Tracker có tương thích với máy Mac M1 và M2 không?
 
Có, VPN Tracker đã được tối ưu hóa hoàn toàn cho máy Mac Apple Silicon, bao gồm cả chip M1 và M2, mang lại hiệu suất cao và thời lượng pin dài.
Tôi có thể sử dụng VPN Tracker trong môi trường không tin cậy hoặc môi trường làm việc kết hợp không?
 
Có. VPN Tracker được thiết kế cho các môi trường CNTT hiện đại và hỗ trợ xác thực dựa trên chứng chỉ, xác thực đa yếu tố và tích hợp với các chính sách bảo mật cấp doanh nghiệp.
Có tùy chọn quản lý trung tâm cho các nhóm không?
 
Có, VPN Tracker cung cấp các tính năng quản lý nhóm, bao gồm triển khai cấu hình, kiểm soát giấy phép và kiểm tra quyền truy cập cho quản trị viên CNTT.
Tôi có cần cấu hình lại tường lửa hoặc cổng VPN của mình không?
 
Thông thường là không. VPN Tracker hoạt động với cơ sở hạ tầng VPN hiện có của bạn. Nó hỗ trợ cấu hình cho SonicWall, Fortinet, Cisco, Sophos và nhiều thiết bị khác, ngay khi cài đặt.
Làm cách nào để chuyển từ cấu hình VPN Windows sang VPN Tracker trên Mac?
 
VPN Tracker cung cấp các hướng dẫn cài đặt chi tiết và các công cụ nhập để giúp di chuyển cấu hình VPN từ máy khách Windows sang Mac một cách nhanh chóng và an toàn.
Tôi có thể liên hệ với bạn nếu tôi cần giúp đỡ không?
 
Có, chắc chắn rồi! Đội ngũ hỗ trợ của chúng tôi rất vui được hỗ trợ bạn. Nhấp vào đây để mở biểu mẫu liên hệ.
Tôi có thể thiết lập một đường hầm VPN bên trong một đường hầm VPN hiện có không (đường hầm trong đường hầm)?
 
Không, macOS không hỗ trợ thiết lập VPN tunnel trong một kết nối VPN hiện có (
Đôi khi tôi gặp lỗi XAuth khi kết nối. Khi tôi thử lại, VPN Tracker yêu cầu tôi nhập mật khẩu. Làm thế nào để tắt nó?
 
Không thể tắt hoàn toàn hành vi này. VPN Tracker sẽ đợi một khoảng thời gian nhất định để nhận phản hồi từ máy chủ xác thực. Nếu không có phản hồi, ứng dụng không thể biết liệu mật khẩu có sai hay máy chủ chỉ phản hồi chậm—vì vậy, nó sẽ yêu cầu mật khẩu một lần nữa, phòng trường hợp. Giải pháp khả thi cho vấn đề: Tăng giá trị thời gian chờ để cho VPN Tracker thêm thời gian chờ phản hồi từ máy chủ. Bạn có thể điều chỉnh điều này trong: “Thời gian chờ của lời nhắc xác thực” (tiếng Đức: Anzeigedauer für Authentifizierungsdialoge). Điều này giúp giảm số lần nhắc mật khẩu không cần thiết khi kết nối với các máy chủ chậm hoặc quá tải.
Tôi có thể sử dụng kết nối TheGreenBow IKEv1 với VPN Tracker không?
 

Có thể, bạn có thể chuyển kết nối TheGreenBow IKEv1 hiện có sang VPN Tracker bằng cách xuất dữ liệu kết nối liên quan và nhập thủ công vào VPN Tracker.

Cách lấy thông tin cần thiết:

  1. Mở TheGreenBow và chọn kết nối mong muốn.
  2. Mở menu cấu hình và chọn “Xuất”.
  3. Trong hộp thoại tiếp theo, hãy chọn hộp kiểm “Không bảo vệ cấu hình VPN đã xuất” để xuất dữ liệu dưới dạng văn bản thuần túy.
  4. Lưu tệp vào vị trí đã chọn.

Thông tin cần thiết trong VPN Tracker:

1. Địa chỉ cổng

Địa chỉ IP hoặc tên máy chủ của điểm cuối VPN. Trong TheGreenBow, nó được liệt kê là “Remote VPN Gateway”.

2. Mạng từ xa

Trong VPN Tracker, bạn cần xác định mạng nào có thể truy cập thông qua đường hầm VPN. Chúng được gọi là “Mạng từ xa” hoặc “Mạng đích” và tương ứng với:

  • Phase 2 > Network Configuration
  • Remote LAN / Remote Network

Các mục nhập điển hình bao gồm:

  • 192.168.1.0/24 – toàn bộ mạng con
  • 10.0.0.0/16 – phạm vi mạng lớn hơn
  • 172.16.0.10/32 – một máy chủ

Nhập chúng vào phần “Mạng từ xa” hoặc “Mạng đích” trong VPN Tracker. Đảm bảo rằng chúng khớp với cấu hình trên cổng VPN, nếu không, lưu lượng truy cập có thể không được định tuyến chính xác.

Mẹo: nếu bạn không chắc chắn, hãy sử dụng 0.0.0.0/0 làm cài đặt tạm thời. Điều này sẽ cho phép truy cập vào tất cả các mạng từ xa (nếu được phép). Bạn có thể giới hạn nó sau này nếu cần.

3. Khóa được chia sẻ trước (PSK)

Nếu bạn chưa có PSK, bạn có thể tìm thấy nó trong phần “Xác thực” của tệp đã xuất.

4. Chi tiết XAuth

Tên người dùng và mật khẩu để xác thực nâng cao (nếu sử dụng).

5. ID cục bộ và ID từ xa

Các giá trị này xác định danh tính của hai đồng nghiệp VPN trong quá trình bắt tay IKE. Nếu:

  • cổng VPN không được xác định bằng địa chỉ IP (ví dụ: do NAT hoặc địa chỉ IP động),
  • chứng chỉ hoặc cấu hình xác thực nâng cao được sử dụng,
  • cổng yêu cầu một danh tính cụ thể (ví dụ: FQDN hoặc ID tùy chỉnh).

Trong tệp đã xuất, bạn thường có thể tìm thấy chúng trong “ID Type”, “Local ID” và “Remote ID”. Nhập chúng vào VPN Tracker trong “Identifiers” > “Local / Remote” và sử dụng định dạng chính xác (ví dụ: FQDN, địa chỉ email, ID khóa hoặc địa chỉ IP).

6. Cài đặt mã hóa và xác thực

Hãy chú ý đến các thuật toán được sử dụng để mã hóa, xác thực và băm và lặp lại chúng trong VPN Tracker trong cài đặt giai đoạn 1 và giai đoạn 2.

Làm thế nào để mời hỗ trợ equinux vào nhóm của tôi?
 
Mời nhóm hỗ trợ equinux vào nhóm của bạn rất hữu ích và cho phép chúng tôi hỗ trợ bạn nhanh chóng và hiệu quả hơn – ví dụ: trong quá trình thiết lập hoặc các vấn đề quản lý nhóm.
  1. Đăng nhập tại my.vpntracker.com.
  2. Điều hướng đến nhóm mong muốn → Thành viên → Thêm thành viên.
  3. Nhập địa chỉ email support@equinux.com vào trường Email, đặt tên thành equinux Support và gán vai trò Admin.
  4. Nhấp vào Gửi lời mời.
  5. Bạn có thể xem lời mời vừa gửi trên tab Lời mời.
Khi nhóm hỗ trợ equinux chấp nhận lời mời, bạn sẽ được thông báo qua email.
Không thể cài đặt các thành phần hệ thống VPN Tracker (ví dụ: lỗi OSSystemExtensionErrorDomain 10): Tôi có thể làm gì?
 

Nếu VPN Tracker không thể cài đặt các thành phần hệ thống của mình – ví dụ: với lỗi OSSystemExtensionErrorDomain 10 – điều này thường là do các phần mở rộng hệ thống bị chặn hoặc phần mềm bảo mật của bên thứ ba trên macOS. Dưới đây là cách khắc phục sự cố:

Kiểm tra cài đặt hệ thống macOS (cảnh báo bảo mật)

Đi tới Cài đặt hệ thống > Quyền riêng tư & Bảo mật và cuộn xuống. Nếu bạn thấy thông báo “Phần mềm hệ thống từ ‘equinux’ đã bị chặn”, hãy nhấp vào “Cho phép”. Sau đó, khởi động lại Mac của bạn.

Kiểm tra các phần mở rộng mạng gây nhiễu (ví dụ: Bitdefender)

Một số ứng dụng, chẳng hạn như Bitdefender, cài đặt các thành phần mạng của riêng chúng có thể chặn VPN Tracker:

  • Mở Cài đặt hệ thống > Chung > Mục đăng nhập & Phần mở rộng
  • Nhấp vào biểu tượng bên cạnh “Phần mở rộng mạng”
  • Bỏ chọn securitynetworkinstallerapp.app và bất kỳ phần mở rộng đáng ngờ nào khác
  • Khởi động lại Mac của bạn

Kiểm tra System Integrity Protection (SIP)

Nếu SIP bị tắt hoặc sửa đổi – thường chỉ trong cài đặt dành cho nhà phát triển – macOS có thể chặn các phần mở rộng hệ thống. SIP phải được bật để VPN Tracker hoạt động bình thường.

Cài đặt lại VPN Tracker

Gỡ cài đặt hoàn toàn VPN Tracker khỏi Mac của bạn, khởi động lại thiết bị và cài đặt lại ứng dụng. Quan trọng: Khi bạn khởi chạy ứng dụng lần đầu tiên, hãy nhấp vào “Cho phép” khi macOS nhắc bạn cho phép phần mở rộng hệ thống – đừng từ chối hoặc bỏ qua.

Vẫn gặp sự cố? Hỗ trợ VPN Tracker rất vui được giúp bạn thêm.

Làm thế nào để cho phép các tiện ích mở rộng hệ thống của VPN Tracker thông qua MDM?
 

Để cho phép VPN Tracker tải các phần mở rộng hệ thống cần thiết thông qua hệ thống MDM của bạn, hãy làm theo các bước sau:

1. Thêm Chính sách Mở rộng Hệ thống

Tạo hoặc chỉnh sửa tải trọng Chính sách Mở rộng Hệ thống trong hệ thống MDM của bạn.

Các giá trị bắt buộc:

  • Mã định danh nhóm: CPXNXN488S
  • Loại Mở rộng Hệ thống được phép: Tùy thuộc vào cấu hình của bạn, bạn có thể cho phép tất cả hoặc chỉ chỉ định Mở rộng Mạng.

2. Áp dụng Quy tắc Mã định danh Nhóm

Mã định danh Nhóm CPXNXN488S phải được thêm vào danh sách các mã định danh nhóm được phép. Cài đặt này đảm bảo rằng tất cả các phần mở rộng hệ thống được ký bởi nhóm VPN Tracker đều đáng tin cậy.

Quan trọng: Quy tắc Mã định danh Nhóm được ưu tiên hơn các cài đặt “Cho phép tất cả” toàn cục. Nếu có Mã định danh Nhóm, hệ thống chỉ cho phép các phần mở rộng được ký bởi các mã định danh được liệt kê, ngay cả khi “Cho phép tất cả” được bật.

3. Đẩy Cấu hình

Lưu và triển khai cấu hình hồ sơ cập nhật cho các máy Mac mục tiêu của bạn. Sau khi cài đặt, VPN Tracker sẽ có thể tải các phần mở rộng hệ thống của mình mà không cần xác nhận của người dùng.

 
No answer available
Nếu tôi thay đổi mật khẩu cho bảng điều khiển quản trị VPN Tracker, liệu nó có ảnh hưởng đến người dùng cuối không?
 
Không, việc thay đổi mật khẩu bảng điều khiển quản trị của bạn (được sử dụng để đăng nhập vào VPN Tracker 365 hoặc my.vpntracker.com) sẽ không ảnh hưởng đến người dùng cuối của bạn. Các thành viên trong nhóm của bạn sẽ tiếp tục sử dụng chi tiết đăng nhập của riêng họ như bình thường. Để cập nhật mật khẩu của bạn, hãy đăng nhập trước vào my.vpntracker.com/user/settings và sau đó nhấp vào Quản lý mật khẩu… gần dưới cùng của trang.
Khi kết nối qua VPN IPsec đến FritzBox, thông báo lỗi sau đây thường xuất hiện trong lần kết nối đầu tiên:“Không có đề xuất (Proposal) nào được chọn (Giai đoạn 1)”。
 
Vấn đề này cũng xảy ra khi sử dụng máy khách Windows chính thức cho FritzBox. Kết nối thường thành công trong lần thử thứ hai mà không gặp vấn đề gì. Chúng tôi cho rằng AVM sẽ không sửa lỗi này nữa, vì sự phát triển ngày càng tập trung vào WireGuard. Khuyến nghị của chúng tôi: Thiết lập các kết nối VPN FritzBox mới trực tiếp bằng WireGuard và nhập chúng vào VPN Tracker. WireGuard cung cấp hiệu suất vượt trội so với các kết nối FritzBox dựa trên IPsec với cùng kết nối internet. VPN Tracker hỗ trợ WireGuard trên Mac, iPhone và iPad.
Tôi đã cập nhật Telekom Digitalisierungsbox của mình và vẫn có thể kết nối với VPN, nhưng tôi không thể truy cập mạng đích. Tôi nên làm gì?
 

Phạm vi IP của máy khách phải nằm ngoài mạng đích hoặc mạng từ xa. Điều chỉnh phạm vi IP của máy khách cho phù hợp.

Tại sao tôi gặp phải hiệu suất VPN kém hoặc bị ngắt kết nối khi một bộ định tuyến TP-Link nằm trên đường dẫn mạng của tôi?
 
Bộ định tuyến TP-Link sử dụng tính năng giảm tải phần cứng đôi khi có thể chuyển tiếp các gói trùng lặp. Điều này có thể ảnh hưởng đến kết nối VPN, ngay cả khi thiết bị TP-Link không phải là điểm cuối VPN. Sự cố có thể xảy ra khi gửi lưu lượng truy cập đến Internet và khi nhận và chuyển tiếp lưu lượng truy cập từ Internet vào mạng của bạn.

Khi điều này xảy ra, bạn có thể nhận thấy hiệu suất VPN chậm hơn hoặc kết nối bị ngắt kết nối không thường xuyên. VPN Tracker bao gồm các biện pháp bảo vệ để giúp ngăn chặn việc ngắt kết nối cho nhiều giao thức VPN, nhưng các tác động về hiệu suất không thể được khắc phục hoàn toàn bằng phần mềm.

Nếu kiểu máy TP-Link của bạn cung cấp tùy chọn tắt tính năng giảm tải phần cứng, việc tắt nó sẽ giải quyết vấn đề. Xin lưu ý rằng điều này có thể đôi khi làm giảm hiệu suất Internet khi bộ định tuyến đang chịu tải trọng lớn, vì bộ định tuyến phải xử lý tất cả lưu lượng truy cập mà không có khả năng tăng tốc phần cứng. Cài đặt này thường có sẵn trên các kiểu máy TP-Link dành cho doanh nghiệp, trong khi hầu hết các kiểu máy dành cho người tiêu dùng không bao gồm nó nhưng vẫn sử dụng khả năng tăng tốc phần cứng.
VPN Tracker có hỗ trợ giao thức Palo Alto Globalconnect không?
 
Không may, không.
Tại sao kết nối OpenVPN của tôi đến Synology đột ngột ngừng hoạt động qua UDP?
 

Triệu chứng:
Máy khách OpenVPN bị treo khi thiết lập kết nối và cuối cùng hết thời gian chờ trước khi thiết lập được kết nối TLS. Thông báo điển hình là “Waiting for RESET”.

Nguyên nhân:
Quá trình bắt tay TLS không hoàn tất thành công vì các gói UDP cần thiết không đến được máy chủ một cách đáng tin cậy.

Các nguyên nhân phổ biến bao gồm:

  • Giới hạn hoặc lọc ở cấp độ tường lửa, bộ định tuyến hoặc ISP
  • Thời gian chờ UDP quá hung hăng trên các cổng NAT
  • Vấn đề MTU hoặc phân mảnh (ví dụ: PPPoE, DS-Lite, mạng di động, bản dịch IPv6/IPv4)
  • Thiết bị mạng hoặc nhà cung cấp ưu tiên, giới hạn hoặc chặn lưu lượng UDP

Vì UDP không có kết nối nên những vấn đề này thường xảy ra mà không có thông báo lỗi có ý nghĩa.

Giải pháp:
Chuyển giao thức vận chuyển OpenVPN từ UDP sang TCP.

TCP đáng tin cậy hơn nhiều so với UDP:

  • TCP duy trì trạng thái kết nối thực tế
  • Các gói bị mất được truyền lại tự động
  • Tường lửa và thiết bị NAT thường xử lý lưu lượng TCP thuận lợi hơn
  • Các vấn đề liên quan đến MTU ít quan trọng hơn

Điều này cho phép quá trình bắt tay TLS hoàn tất thành công và khôi phục kết nối VPN ổn định.

Tại sao kết nối VPN IKEv2 có thể đột ngột không kết nối được?
 

Triệu chứng:

Quá trình thiết lập kết nối VPN không thành công hoặc bị treo trong quá trình khởi động. Máy chủ có thể truy cập được, nhưng đường hầm không được thiết lập.

Nguyên nhân:

Có thể bật Jumbo Frames trên mạng của máy khách. MTU tăng lên do đó không được hỗ trợ đầy đủ trên đường dẫn mạng, gây ra tình trạng mất các gói VPN.

Giải pháp:

Tắt Jumbo Frames trên mạng của máy khách hoặc cấu hình MTU tiêu chuẩn. Sau khi tắt Jumbo Frames, các quy trình xác định và áp dụng MTU đường dẫn chính xác có thể hoạt động bình thường, cho phép thiết lập đường hầm.

Tôi không thể kết nối với cổng SSL SonicWall của mình. Tôi có thể làm gì?
 
SonicWall SSL sử dụng HTTPS — giao thức tương tự mà trình duyệt của bạn sử dụng để truy cập các trang web. Đầu tiên, hãy kiểm tra xem bạn có thể mở địa chỉ cổng trong trình duyệt của mình hay không. Ví dụ: nếu địa chỉ cổng trong VPN Tracker của bạn là vpn.example.com, hãy mở trình duyệt (như Safari hoặc Firefox) và nhập https://vpn.example.com vào thanh địa chỉ.

Bạn sẽ thấy một trang đăng nhập SonicWall. Nếu trang tải nhưng bạn vẫn không thể kết nối bằng VPN Tracker, vui lòng liên hệ với bộ phận hỗ trợ của chúng tôi.

Nếu trang không tải, đây là một số sự cố phổ biến và các giải pháp có thể:

  • Kiểm tra xem bạn có cài đặt tường lửa hoặc giải pháp bảo mật điểm cuối hay không, chẳng hạn như Little Snitch hoặc Symantec Endpoint Protection. Tạm thời tắt các công cụ này hoặc thêm một ngoại lệ cho địa chỉ cổng VPN của bạn.
  • Thử kết nối bằng một kết nối internet khác. Ví dụ: bật chế độ Hotspot trên iPhone của bạn và thử kết nối qua điểm truy cập của bạn. Nếu điều này hoạt động, sự cố có thể liên quan đến bộ định tuyến internet hoặc nhà cung cấp dịch vụ internet của bạn.
  • Nếu bạn không thể truy cập cổng VPN ngay cả khi sử dụng kết nối internet khác, hãy liên hệ với quản trị viên VPN của bạn để xác minh rằng cổng đang hoạt động.
.
VPN Tracker hỗ trợ các phương pháp xác thực EAP nào cho IKEv2?
 
VPN Tracker hỗ trợ các phương pháp xác thực MSCHAPv2EAP-TLS cho kết nối IKEv2.
Tôi gặp sự cố khi nhận email mời cho nhóm VPN Tracker.
 
Nếu có sự cố khi nhận email mời tham gia nhóm VPN, hãy yêu cầu quản trị viên nhóm VPN của bạn chia sẻ liên kết mời qua dịch vụ nhắn tin. Bạn có thể tìm thêm thông tin trong phần Câu hỏi thường gặp được liên kết này.
Có giải pháp thay thế tốt cho SecuExtender trên Mac không nếu trường của tôi sử dụng Windows?
 
Nếu trường của bạn sử dụng SecuExtender trên máy tính Windows, thì thường có thể sử dụng VPN Tracker làm giải pháp thay thế cho Mac. Điều này đặc biệt hữu ích nếu bạn cần truy cập mạng trường học, mạng quản trị hoặc các dịch vụ nội bộ của trường từ MacBook tại nhà.

SecuExtender thường được sử dụng với các cổng VPN Zyxel. Đối với người dùng Mac, điều quan trọng là nhóm CNTT của trường có thể cung cấp những cài đặt VPN nào, chẳng hạn như địa chỉ cổng, tên người dùng, mật khẩu, giao thức VPN, mã định danh và có thể là một tệp cấu hình.

VPN Tracker hỗ trợ nhiều cổng và giao thức VPN phổ biến, bao gồm IKEv2 và IPsec. Nếu trường của bạn sử dụng thiết lập Zyxel VPN, thì VPN Tracker có thể là giải pháp phù hợp cho macOS.

Để biết thêm thông tin về cách sử dụng VPN trên macOS, hãy bắt đầu với tổng quan Máy khách VPN Mac của chúng tôi. Nếu trường của bạn sử dụng cổng Zyxel, hướng dẫn về cách thiết lập Zyxel VPN trên Mac và iOS có thể giúp bạn với các cài đặt cần thiết. Đối với kết nối IKEv2, hãy xem hướng dẫn của chúng tôi về cách kết nối với VPN IKEv2 trên Mac, iPhone và iPad.

Nếu một đồng nghiệp đã có kết nối VPN hoạt động trong VPN Tracker, thì tùy chọn dễ nhất có thể là chia sẻ kết nối đang hoạt động đó thông qua VPN Tracker Team. Điều này giúp bạn không phải tạo lại thủ công các cài đặt VPN kỹ thuật. Hướng dẫn về cách chia sẻ kết nối VPN với VPN Tracker Team giải thích quy trình từng bước.
Tôi cần những cài đặt VPN Tracker nào cho kết nối VPN Zyxel IKEv2 trên Mac?
 
Chào mừng bạn trở lại!
Tại sao VPN IKEv2 của tôi không kết nối trên Mac, mặc dù các cài đặt có vẻ gần như chính xác?
 
Nếu kết nối VPN IKEv2 trên Mac gần như hoàn tất nhưng không kết nối hoàn toàn, nguyên nhân thường là do sự không khớp giữa cài đặt trong VPN Tracker và cấu hình trên cổng VPN. Các giá trị quan trọng nhất là địa chỉ cổng, phương thức xác thực, khóa được chia sẻ, tên người dùng, mạng từ xa, định danh và cài đặt giai đoạn 1 / giai đoạn 2.

Bài viết kết nối với VPN IKEv2 trên Mac, iPhone và iPad giải thích rằng các kết nối IKEv2 có thể yêu cầu nhiều hơn chỉ là tên máy chủ và chi tiết xác thực. Tùy thuộc vào cổng, định danh cục bộ, mạng từ xa, cài đặt DNS và các tham số mã hóa cũng có thể liên quan. Nếu một trong các giá trị này không khớp chính xác với cấu hình cổng, kết nối có thể không thành công, ngay cả khi hầu hết các cài đặt có vẻ đúng.

Một vấn đề phổ biến là loại định danh không chính xác. Một số cổng mong đợi một địa chỉ IP, trong khi những cổng khác mong đợi một tên miền, địa chỉ email hoặc định danh nhóm cụ thể. Nếu quá trình thương lượng VPN gần như hoàn tất nhưng cổng ngừng phản hồi ở cuối, hãy kiểm tra xem định danh từ xa hoặc cục bộ trong VPN Tracker có khớp với những gì cổng mong đợi hay không.

Nếu sự cố bắt đầu ngay sau khi cập nhật macOS, phiên bản macOS cũng có thể liên quan. Bài viết VPN IKEv2 không hoạt động trên macOS 26 Tahoe giải thích rằng macOS 26 Tahoe không còn chấp nhận các thuật toán cũ hơn như 3DES, SHA1 hoặc các nhóm Diffie-Hellman dưới 14 trong ứng dụng khách VPN tích hợp. Các triệu chứng điển hình bao gồm "Thương lượng IKEv2 không thành công", "Không tìm thấy đề xuất chấp nhận được" hoặc "Máy chủ VPN không phản hồi".

Nếu bạn không tự quản lý cấu hình VPN, hãy yêu cầu nhóm CNTT của bạn cung cấp các cài đặt IKEv2 chính xác được sử dụng trên cổng. Các chi tiết hữu ích nhất là địa chỉ cổng, phương thức xác thực, khóa được chia sẻ, tên người dùng, loại định danh, mạng từ xa và các yêu cầu giai đoạn 1 / giai đoạn 2. Trong nhiều trường hợp, tùy chọn dễ nhất là quản trị viên tạo và kiểm tra kết nối một lần trong VPN Tracker, sau đó chia sẻ nó với người dùng thông qua các tính năng quản lý nhóm.

Bạn luôn có thể liên hệ với nhóm hỗ trợ của chúng tôi nếu bạn cần trợ giúp phân tích kết nối VPN của mình. Cách dễ nhất là trực tiếp trong VPN Tracker thông qua Trợ giúp > Liên hệ với bộ phận hỗ trợ, vì điều này giúp dễ dàng bao gồm thông tin kết nối và chẩn đoán liên quan.
Tôi có thể sử dụng kết nối VPN đã hoạt động cho một đồng nghiệp trong VPN Tracker không?
 
Xin chào.
Tại sao VPN Tracker không kết nối với VPN IKEv2 của tôi?
 
Nếu VPN Tracker không thể thiết lập kết nối IKEv2, thì nguyên nhân thường là do sự khác biệt về cài đặt cổng, thông tin xác thực sai, vấn đề về định danh hoặc các tham số mã hóa lỗi thời trên cổng VPN. Đầu tiên, hãy kiểm tra xem giao thức, địa chỉ cổng, khóa được chia sẻ hoặc chứng chỉ, tên người dùng, mạng từ xa và định danh có khớp chính xác với cài đặt do nhóm CNTT của bạn cung cấp hay không.

Hướng dẫn
Điều đó có nghĩa là gì nếu một cổng VPN được thay đổi từ IKEv2 sang IKEv1?
 
Nếu một cổng VPN đã được thay đổi từ IKEv2 sang IKEv1, thì kết nối VPN trong VPN Tracker cũng phải khớp với giao thức mới. IKEv1 và IKEv2 không chỉ là hai nhãn cho cùng một kết nối mà còn là các phương pháp đàm phán IPsec khác nhau với các cài đặt và yêu cầu tương thích khác nhau.

Bài viết
Tôi nên sử dụng định danh từ xa nào cho kết nối VPN IKEv2 trên Mac?
 
Giá trị nhận dạng từ xa chính xác phụ thuộc vào cách cổng VPN được cấu hình. Nhiều cổng mong đợi một tên miền, địa chỉ IP, địa chỉ email hoặc giá trị nhận dạng cụ thể. Điều quan trọng không phải là điều gì có vẻ hợp lý trên Mac, mà là giá trị nào được cấu hình ở phía cổng.

Trong IKEv2, các giá trị nhận dạng giúp cả hai bên khớp đúng đối tác trong quá trình đàm phán VPN. Hướng dẫn Kết nối với VPN IKEv2 trên Mac, iPhone và iPad giải thích rằng các giá trị nhận dạng có thể cần được điều chỉnh tùy thuộc vào cấu hình cổng. Nếu loại hoặc giá trị không khớp, kết nối có thể thất bại ngay cả khi địa chỉ, thông tin đăng nhập và khóa chia sẻ trước đó là chính xác.

Hãy yêu cầu nhóm CNTT của bạn cung cấp loại và giá trị nhận dạng dự kiến. Các tùy chọn phổ biến bao gồm Tên miền (FQDN), Địa chỉ IP, Email (FQDN người dùng) hoặc một giá trị nhận dạng nhóm cụ thể của nhà cung cấp. Nếu bạn không chắc chắn, hãy liên hệ trực tiếp với nhóm hỗ trợ của chúng tôi trong VPN Tracker thông qua Trợ giúp > Liên hệ Hỗ trợ.
Làm cách nào để thay đổi định danh từ xa trong VPN Tracker thành Tên miền (FQDN)?
 
Mở kết nối trong VPN Tracker, chỉnh sửa các cài đặt cơ bản và tìm phần ID. Đặt loại ID từ xa thành Tên miền (FQDN) và nhập giá trị do nhóm CNTT của bạn cung cấp hoặc được cấu hình trên cổng VPN. Lưu kết nối và thử kết nối lại.

Cài đặt này có thể giúp nếu quá trình thương lượng IKEv2 gần như hoàn tất, nhưng cổng không còn phản hồi nữa. Trong những trường hợp này, loại ID có thể không khớp với cấu hình của cổng. Hướng dẫn
Tại sao VPN của trường hoạt động trên một thiết bị khác nhưng không hoạt động trên máy Mac của tôi?
 
Nếu cùng một kết nối VPN hoạt động trên máy tính Windows, SecuExtender hoặc MacBook của đồng nghiệp nhưng không hoạt động trên Mac của bạn, thì vấn đề thường không phải do chính kiểu máy MacBook. Thông thường, các cài đặt VPN thực tế, phiên bản macOS, thông tin đăng nhập đã lưu, chứng chỉ, mã định danh hoặc phương pháp thiết lập khác nhau.

Đối với người dùng Mac, mọi giá trị kỹ thuật đều phải khớp chính xác với cấu hình cổng. Bài viết Máy khách VPN cho Mac cung cấp tổng quan về VPN Tracker như một máy khách VPN cho Mac. Nếu trường của bạn sử dụng cổng Zyxel, thì thiết lập VPN Zyxel trên Mac và iOS có thể giúp ích với các cài đặt điển hình.

Nếu một đồng nghiệp đã có kết nối hoạt động trong VPN Tracker, thì cách nhanh nhất thường là chia sẻ kết nối đã được xác minh thông qua VPN Tracker Team. Hướng dẫn chia sẻ kết nối VPN với VPN Tracker Team giải thích cách chia sẻ một kết nối hoạt động.
Liệu phiên bản dùng thử của VPN Tracker có thể ngăn chặn kết nối IKEv2 hoạt động hay không?
 
Thông thường, phiên bản dùng thử không phải là lý do chính khiến kết nối IKEv2 gặp sự cố về mặt kỹ thuật. Nếu không thể thiết lập kết nối, trước tiên hãy kiểm tra giao thức cổng, thông tin đăng nhập, phương pháp xác thực, mã định danh, mạng từ xa và các tham số mã hóa.

Với IKEv2, kết nối phụ thuộc vào việc các giá trị trên Mac và cổng VPN phải khớp nhau. Hướng dẫn
Làm thế nào để tôi mời Nhóm hỗ trợ VPN Tracker vào nhóm của mình?
 
Nếu nhóm hỗ trợ của VPN Tracker cần xem xét kết nối nhóm hoặc giúp bạn thiết lập, bạn có thể cấp quyền truy cập hỗ trợ thông qua
Làm cách nào để thiết lập quyền truy cập VPN của trường trên máy Mac?
 
Để thiết lập quyền truy cập VPN của trường trên Mac, bạn cần có thông tin chi tiết về VPN kỹ thuật từ trường của mình và một ứng dụng khách VPN phù hợp với cổng. VPN Tracker có thể được sử dụng để cấu hình nhiều VPN phổ biến cho trường học và doanh nghiệp trên Mac, ngay cả khi các hướng dẫn hiện có ban đầu được viết cho Windows.

Yêu cầu nhóm IT của trường cung cấp địa chỉ cổng, giao thức VPN, tên người dùng, mật khẩu, khóa được chia sẻ trước hoặc chứng chỉ, mạng từ xa, cài đặt DNS và mã định danh. Bài viết Ứng dụng khách VPN cho Mac giải thích VPN Tracker là ứng dụng khách VPN cho Mac; đối với các kết nối IKEv2, kết nối với VPN IKEv2 trên Mac, iPhone và iPad cũng hữu ích.

Nếu một kết nối đã hoạt động cho một đồng nghiệp, nhóm IT của trường hoặc đồng nghiệp của bạn nên chia sẻ kết nối đã được xác minh thông qua VPN Tracker Team. Hướng dẫn chia sẻ kết nối VPN với VPN Tracker Team giải thích cách thức hoạt động của việc này.
VPN Tracker có hoạt động với quyền truy cập VPN được sử dụng với SecuExtender trên Windows không?
 
Thường là có, nếu quyền truy cập SecuExtender dựa trên giao thức VPN tiêu chuẩn và một cổng được hỗ trợ. SecuExtender thường được sử dụng với các cổng Zyxel. Trong trường hợp đó, VPN Tracker có thể là một giải pháp thay thế phù hợp cho Mac, miễn là nhóm CNTT của bạn cung cấp các cài đặt VPN cần thiết.

Đối với cấu hình Zyxel, tệp .mobileconfig có thể giúp đơn giản hóa việc thiết lập. Bài viết Nhập hồ sơ Zyxel mobileconfig giải thích cách nhập các hồ sơ VPN từ Zyxel ATP, USG Flex và Nebula. Để cấu hình thủ công Zyxel, Thiết lập VPN Zyxel trên Mac và iOS có thể hữu ích.

Hướng dẫn Windows cho SecuExtender không phải lúc nào cũng có thể chuyển trực tiếp sang macOS. Các chi tiết quan trọng là địa chỉ cổng, giao thức, phương pháp xác thực, khóa được chia sẻ trước, tên người dùng, mạng từ xa và mã định danh. Để biết tổng quan về VPN Tracker với tư cách là máy khách VPN cho Mac, hãy xem Máy khách VPN cho Mac.
Bộ phận CNTT của trường cần cung cấp thông tin chi tiết VPN nào cho VPN Tracker?
 
Đối với VPN Tracker, nhóm CNTT của trường bạn cần cung cấp các cài đặt VPN đầy đủ cho cổng kết nối. Điều này thường bao gồm địa chỉ cổng kết nối, giao thức VPN, tên người dùng, mật khẩu, khóa được chia sẻ trước hoặc chứng chỉ, mạng từ xa, cài đặt DNS và mã định danh. Đối với IKEv1 hoặc IKEv2, các tham số giai đoạn 1 và giai đoạn 2 cũng có thể quan trọng.

Hướng dẫn kết nối với VPN IKEv2 trên Mac, iPhone và iPad cho thấy các kết nối IKEv2 cũng có thể yêu cầu mã định danh cục bộ, mạng từ xa và các tham số mã hóa cụ thể tùy thuộc vào cổng kết nối. Nếu trường sử dụng Zyxel, một tệp mobileconfig có thể giúp ích; xem nhập cấu hình Zyxel mobileconfig.

Cách dễ nhất là nhóm CNTT của trường tạo và kiểm tra kết nối một lần trong VPN Tracker, sau đó chia sẻ nó với các giáo viên liên quan thông qua VPN Tracker Team. Điều này giúp người dùng không phải chuyển thủ công các giá trị kỹ thuật.
Tại sao hướng dẫn VPN lại khác nhau cho Windows và Mac?
 
Hướng dẫn VPN cho Windows và Mac khác nhau vì các ứng dụng VPN thường sử dụng tên và vị trí khác nhau cho cùng một cài đặt cổng. Do đó, hướng dẫn dành cho Windows của SecuExtender có thể hữu ích, nhưng không phải lúc nào cũng có thể thực hiện theo từng bước trong VPN Tracker hoặc macOS.

Các chi tiết kỹ thuật cơ bản thường vẫn giữ nguyên: địa chỉ cổng, giao thức, tên người dùng, mật khẩu, khóa được chia sẻ hoặc chứng chỉ, mạng từ xa, DNS và mã định danh. Bài viết Ứng dụng VPN cho Mac giải thích rằng VPN Tracker là một ứng dụng VPN dành cho Mac. Đối với các kết nối IKEv2, bài viết Kết nối với VPN IKEv2 trên Mac, iPhone và iPad cho biết những trường nào có thể liên quan đến Mac.

Nếu bạn chỉ có hướng dẫn dành cho Windows, hãy yêu cầu nhóm CNTT của bạn cung cấp các giá trị VPN cơ bản thay vì chỉ sử dụng ảnh chụp màn hình từ SecuExtender. Tốt hơn nữa là yêu cầu một kết nối VPN Tracker đã được kiểm tra và có thể chia sẻ với nhóm.
SecuExtender có khả dụng cho macOS không hay tôi cần một giải pháp thay thế?
 
Nếu tổ chức của bạn khuyến nghị SecuExtender cho Windows, bạn có thể cần một giải pháp thay thế phù hợp trên Mac. VPN Tracker hỗ trợ nhiều cổng và giao thức VPN, vì vậy nó thường là một lựa chọn tốt cho người dùng Mac cần truy cập cùng một VPN.

Câu hỏi quan trọng nhất là tổ chức của bạn sử dụng cổng VPN và giao thức nào. SecuExtender thường được sử dụng với các cổng Zyxel. Bài viết Thiết lập VPN Zyxel trên Mac và iOS cho biết cách thiết lập VPN Zyxel trên Mac và iOS. Để có cái nhìn tổng quan về VPN Tracker như một ứng dụng khách VPN cho Mac, hãy xem Ứng dụng khách VPN cho Mac.

Hãy yêu cầu nhóm IT của bạn cung cấp không chỉ tên của ứng dụng khách Windows mà còn cả cài đặt VPN kỹ thuật hoặc cấu hình đã xuất. Điều này sẽ giúp dễ dàng kiểm tra xem VPN Tracker có thể tạo kết nối phù hợp trên Mac hay không.
SecuExtender và VPN Tracker trên Mac khác nhau như thế nào?
 
SecuExtender là một máy khách VPN hướng đến nhà cung cấp, thường được sử dụng với các môi trường Zyxel. VPN Tracker là máy khách VPN Mac cho nhiều cổng và giao thức VPN khác nhau. Đối với người dùng Mac, VPN Tracker có thể là một giải pháp thay thế linh hoạt khi tổ chức chủ yếu cung cấp hướng dẫn Windows hoặc sử dụng SecuExtender.

VPN Tracker đặc biệt hữu ích khi cần hỗ trợ nhiều loại cổng, khi cần cấu hình IKEv2 hoặc IPsec trên macOS hoặc khi cần phân phối kết nối cho một nhóm. Bài viết Máy khách VPN Mac cung cấp tổng quan về VPN Tracker cho Mac. Đối với môi trường Zyxel, thiết lập VPN Zyxel trên Mac và iOS là phù hợp.

Một khác biệt thực tế là khả năng chia sẻ các kết nối đã được xác minh. Với VPN Tracker Team, một quản trị viên có thể chuẩn bị một kết nối hoạt động và phân phối nó cho người dùng. Tìm hiểu thêm tại chia sẻ kết nối VPN với VPN Tracker Team.
Tại sao VPN Tracker lại yêu cầu IKEv1 hoặc IKEv2 khi bộ phận IT của trường tôi chỉ đề cập đến SecuExtender?
 
SecuExtender là tên của ứng dụng VPN mà nhóm IT của trường bạn sử dụng trên Windows. VPN Tracker yêu cầu về giao thức VPN kỹ thuật, chẳng hạn như IKEv1 hoặc IKEv2, vì điều này xác định cách kết nối được thương lượng với cổng.

Một ứng dụng Windows có thể ẩn các chi tiết kỹ thuật ở chế độ nền. Trên Mac, bạn thường cần chọn các giá trị này một cách rõ ràng hơn. Bài viết IKEv2 VPN là gì? giải thích IKEv2 là gì và nó khác với IKEv1 như thế nào. Để thiết lập thực tế IKEv2, hãy xem Kết nối với IKEv2 VPN trên Mac, iPhone và iPad.

Hãy hỏi không chỉ về SecuExtender mà còn cả về giao thức VPN được sử dụng và các tham số tương ứng. Các chi tiết quan trọng bao gồm địa chỉ cổng, IKEv1 hoặc IKEv2, phương pháp xác thực, khóa chia sẻ hoặc chứng chỉ, tên người dùng, mạng từ xa, mã định danh và bất kỳ cài đặt giai đoạn 1/giai đoạn 2 nào.
Làm cách nào để cài đặt Linux VPN trên máy Mac của tôi?
 
Thông thường, bạn không cài đặt phần mềm "Linux VPN" trực tiếp trên Mac của mình. Thay vào đó, bạn kết nối Mac của mình với máy chủ VPN chạy trên Linux, chẳng hạn như Ubuntu, Debian, Rocky Linux hoặc CentOS Stream.

Với VPN Tracker, hãy chọn giao thức VPN mà máy chủ Linux của bạn sử dụng, chẳng hạn như WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec hoặc SoftEther, sau đó nhập tệp cấu hình hoặc nhập cài đặt máy chủ theo cách thủ công. Để biết hướng dẫn cụ thể cho Linux, hãy xem hướng dẫn VPN Tracker dành cho Debian VPN trên MacCentOS Stream VPN trên Mac.
Tôi có thể sử dụng giao thức VPN Linux nào với VPN Tracker trên máy Mac?
 
VPN Tracker hỗ trợ các giao thức VPN phổ biến nhất được sử dụng bởi máy chủ VPN Linux, bao gồm WireGuard, OpenVPN, IKEv2 IPsec, L2TP qua IPsec, PPTP, SSTP và cấu hình dựa trên SoftEther.

Đối với máy chủ Linux hiện đại, WireGuard và OpenVPN là những lựa chọn phổ biến. IKEv2 IPsec cũng được sử dụng rộng rãi với strongSwan hoặc LibreSwan. Nếu máy chủ Linux của bạn cung cấp tệp .ovpn, tệp .conf WireGuard, chứng chỉ hoặc cài đặt thủ công cho IKEv2 IPsec hoặc L2TP qua IPsec, bạn có thể sử dụng các chi tiết này để tạo kết nối trong VPN Tracker.

Để biết các bước thiết lập cụ thể cho từng giao thức, hãy xem hướng dẫn VPN Tracker cho IKEv2 VPN trên MacL2TP VPN trên Mac.
Tôi có thể nhập cấu hình WireGuard hoặc OpenVPN từ máy chủ Linux vào VPN Tracker không?
 
Có. Nếu quản trị viên VPN Linux của bạn cung cấp cho bạn tệp .conf WireGuard hoặc tệp .ovpn OpenVPN, bạn có thể nhập tệp đó vào VPN Tracker và sử dụng để kết nối từ Mac của bạn.

Đây thường là phương pháp thiết lập nhanh nhất vì địa chỉ máy chủ, chứng chỉ, khóa, cổng và cài đặt định tuyến đã được bao gồm trong tệp. VPN Tracker cũng hỗ trợ quy trình làm việc quản trị viên Linux, trong đó nhiều cấu hình WireGuard hoặc OpenVPN cần được nhập và quản lý cho người dùng.

Để biết thêm thông tin về quy trình làm việc nhập, hãy xem hướng dẫn VPN Tracker về OpenVPN trên Mac hoặc hướng dẫn về nhập và triển khai kết nối WireGuard.
Tôi cần thông tin gì để thiết lập kết nối VPN Linux trên Mac?
 
Các chi tiết cần thiết phụ thuộc vào giao thức VPN. Trong hầu hết các trường hợp, bạn cần có giao thức VPN, địa chỉ máy chủ, tên người dùng, mật khẩu hoặc chứng chỉ và bất kỳ khóa hoặc tệp cấu hình cần thiết nào. Đối với kết nối IKEv2 IPsec hoặc L2TP qua IPsec, bạn cũng có thể cần có bộ định danh từ xa, bộ định danh cục bộ, khóa được chia sẻ trước, máy chủ DNS và phạm vi mạng từ xa.

Nếu bạn không chắc chắn giao thức mà máy chủ Linux của mình đang sử dụng, hãy hỏi quản trị viên xem VPN có dựa trên WireGuard, OpenVPN, IKEv2 IPsec, L2TP qua IPsec hay SoftEther trước khi tạo kết nối trong VPN Tracker. Danh sách kiểm tra thiết lập VPN L2TP của VPN Tracker là một ví dụ hữu ích về loại chi tiết cổng mà bạn nên thu thập trước khi thiết lập.
Làm cách nào để ẩn các thông báo lỗi cũ trong VPN Tracker?
 
Nếu VPN Tracker hiển thị các thông báo lỗi cũ cho một kết nối đã lưu, thì hiện tại không thể xóa trực tiếp các mục này khỏi nhật ký lỗi. Tuy nhiên, bạn có thể xác nhận các lỗi cũ để chúng không còn xuất hiện dưới dạng cảnh báo đang hoạt động.

Điều này hữu ích nếu các lỗi là do sự cố tạm thời, chẳng hạn như thời gian ngừng hoạt động của máy chủ và hiện không còn liên quan nữa.

Mở kết nối VPN bị ảnh hưởng trong VPN Tracker hoặc trên tài khoản web VPN Tracker của bạn.

Nhấp vào chỉ báo lỗi màu đỏ, ví dụ: "17 Lỗi”.

Điều này sẽ mở chế độ xem chi tiết về lỗi.

Bên dưới tiêu đề, nhấp vào "Xác nhận tất cả”.

Sau khi xác nhận các lỗi, chúng sẽ bị tắt tiếng và không còn được làm nổi bật dưới dạng cảnh báo màu đỏ đang hoạt động. Điều này giúp giữ cho tổng quan kết nối của bạn tập trung vào các vấn đề hiện tại.

Nếu tùy chọn "Xác nhận tất cả" không xuất hiện trong ứng dụng Mac, hãy khởi động lại VPN Tracker và kiểm tra lại. Ngoài ra, hãy đảm bảo rằng bạn đã mở danh sách lỗi bằng cách sử dụng chỉ báo lỗi màu đỏ.
 
No answer available
 
No answer available
 
No answer available