Câu hỏi thường gặp
Nếu bạn đã nhập thông tin hoặc bắt đầu áp dụng các cài đặt trong bản demo ứng dụng của mình, những thay đổi đó sẽ vẫn giữ nguyên - ngay cả sau khi kích hoạt phần mềm.
Sau khi bạn quyết định sản phẩm nào muốn mua, bước tiếp theo là truy cập Cửa hàng trực tuyến của chúng tôi và đặt hàng. Chúng tôi chấp nhận tất cả các thẻ tín dụng chính, PayPal và chuyển khoản ngân hàng hoặc séc, tùy thuộc vào quốc gia của bạn.
Sau khi đơn hàng của bạn được xử lý, bạn sẽ nhận được xác nhận mua hàng của mình. Điều này sẽ xác nhận các mặt hàng đã mua và hướng dẫn thanh toán bổ sung nếu bạn thanh toán bằng chuyển khoản ngân hàng hoặc séc (trong trường hợp đó, bạn cũng sẽ nhận được một email bổ sung xác nhận thanh toán của bạn khi nó được xử lý).
Trong email xác nhận mua hàng, bạn cũng sẽ nhận được thông tin bổ sung như liên kết tải xuống cho các ứng dụng đã mua của mình.
Việc mua hàng thông qua cửa hàng trực tuyến của chúng tôi hoàn toàn an toàn. Tất cả thông tin được chuyển đi đều được mã hóa thông qua HTTPS - vì vậy nó được bảo vệ khỏi mọi mối đe dọa tiềm ẩn.
- macOS 27 Golden Gate
- macOS 26 Tahoe
- macOS 15 Sequoia
- macOS 14 Sonoma
- macOS 13 Ventura
- macOS 12 Monterey
- macOS 11 Big Sur
- macOS 10.15 Catalina
- macOS 10.14 Mojave
- macOS 10.13 High Sierra
Điều này phụ thuộc vào cài đặt của bạn. Cấu hình phổ biến nhất là "Host to Network", trong đó chỉ lưu lượng truy cập đến các mạng từ xa được chỉ định mới được chuyển qua đường hầm VPN.
Với cấu hình "Host to Everywhere", tất cả lưu lượng truy cập - ngoại trừ lưu lượng truy cập đến mạng cục bộ - đều được chuyển qua VPN. Kết nối "Host to Everywhere" yêu cầu cấu hình phù hợp trên VPN gateway.
Có, điều này là có thể. Nếu bạn thiết lập mạng chia sẻ cho hệ điều hành khách, nó sẽ chia sẻ kết nối mạng của Mac và bạn có thể truy cập tất cả các tài nguyên mạng có thể truy cập từ OS X.
Xin lưu ý rằng nếu bạn đang sử dụng DNS từ xa cho kết nối VPN của mình, bạn sẽ cần nhập thủ công máy chủ DNS vào hệ điều hành khách để nó hoạt động – không có cách nào để VPN Tracker "truyền" cài đặt này đến hệ điều hành khách.
Để biết thông tin về cách thiết lập VPN Tracker với Parallels, hãy xem Hướng dẫn cấu hình VPN Tracker với Parallels.
Có, miễn là cổng VPN của bạn sử dụng xác thực mở rộng (XAUTH) để yêu cầu mật khẩu, bạn có thể sử dụng bất kỳ mã thông báo của bên thứ ba nào với VPN Tracker.
VPN Tracker Pro là một tài sản tuyệt vời nếu bạn là chuyên gia tư vấn, quản trị viên hệ thống hoặc mạng, hoặc đang làm việc với nhiều kết nối VPN:
- Xuất các kết nối VPN cho bản thân và những người dùng khác.
- Quét mạng từ xa để tìm kiếm dịch vụ hoặc hỗ trợ người dùng.
- Kết nối đến nhiều VPN cùng một lúc.
- Quản lý số lượng lớn VPN bằng cách sử dụng tìm kiếm, bố cục thu gọn và nhóm kết nối.
- Cấu hình Mac của bạn thành bộ định tuyến để cung cấp cho toàn bộ mạng đường hầm VPN bằng các kết nối Mạng tới Mạng.
Bản thân giao thức IPsec không hỗ trợ tên người dùng. Nếu bạn được quản trị viên mạng cung cấp tên người dùng để kết nối với giải pháp VPN doanh nghiệp của mình, thường có hai khả năng:
- Giải pháp VPN doanh nghiệp của bạn sử dụng thuật ngữ "tên người dùng" cho "định danh". Vui lòng thử sử dụng tên người dùng của bạn làm "Định danh cục bộ" trong VPN Tracker.
- Giải pháp VPN doanh nghiệp của bạn đang sử dụng Xác thực mở rộng (XAUTH). Bạn có thể bật XAUTH trong VPN Tracker. Phần mềm sau đó sẽ nhắc bạn nhập tên người dùng và mật khẩu khi kết nối đang được thiết lập.
Không may, chúng tôi không thể đảm bảo điều này. Mạng an toàn là một chủ đề phức tạp. VPN Tracker cực kỳ đáng tin cậy và được khách hàng trên toàn thế giới sử dụng. Nhưng có một số trường hợp hiếm hoi mà không thể thiết lập kết nối VPN (ví dụ: khi tường lửa được thiết lập để chặn tích cực các kết nối VPN).
Chúng tôi khuyên bạn nên sử dụng phiên bản dùng thử miễn phí để kiểm tra VPN Tracker với mạng và kịch bản sử dụng cụ thể của bạn.
Nếu bạn cần bất kỳ sự trợ giúp nào trong việc thiết lập kết nối VPN của mình với VPN Tracker, bạn có thể liên hệ với bộ phận hỗ trợ của equinux bất kỳ lúc nào.
Có, VPN Tracker hỗ trợ NAT-Traversal. VPN Tracker hỗ trợ phiên bản hiện tại của NAT-Traversal sử dụng các gói UDP được đóng gói trên cổng 4500 (RFC 3947), cũng như các phiên bản nháp trước đó gửi các gói UDP được đóng gói trên cổng 500. Ngoài ra, mã hóa UDP của Cisco cũng được hỗ trợ.
NAT-Traversal giúp thiết lập VPN từ các mạng phía sau bộ định tuyến thực hiện Chuyển đổi địa chỉ mạng (NAT). Các bộ định tuyến như vậy có thể được tìm thấy ở nhiều nơi: bộ định tuyến DSL gia đình, điểm truy cập không dây, quán cà phê internet, khách sạn, sân bay, v.v. Nhiều nhà cung cấp dịch vụ di động (modem 3G) cũng yêu cầu sử dụng NAT-Traversal.
VPN Tracker tự động nhận biết xem có cần NAT-Traversal hay không và bật hoặc tắt nó cho phù hợp. Nó thậm chí có thể kiểm tra bộ định tuyến cục bộ của bạn để xem phương pháp NAT-Traversal nào hoạt động tốt nhất với nó.
Bạn có thể lấy lại ID hoặc mật khẩu equinux bằng cách sử dụng mẫu đơn này.
Nếu bạn không nhận được email* chứa thông tin của mình, vui lòng lưu ý rằng email đó có thể đã bị đánh dấu nhầm là thư rác hoặc thư quảng cáo, vì vậy hãy đảm bảo kiểm tra bộ lọc email của bạn.
Nếu bạn không thể lấy lại tên người dùng và mật khẩu của mình bằng mẫu đơn khôi phục, vui lòng liên hệ với nhóm hỗ trợ để được trợ giúp. Khi liên hệ với chúng tôi, vui lòng cung cấp địa chỉ email cũ và mới của bạn.
*Xin lưu ý rằng email sẽ được gửi đến địa chỉ đang hoạt động trên tài khoản. Nếu địa chỉ email của bạn đã thay đổi kể từ đó và bạn không còn quyền truy cập vào tài khoản trước đây nữa, bạn cần liên hệ với nhóm hỗ trợ để được trợ giúp.
Chúng tôi yêu cầu địa chỉ email của bạn để theo dõi luồng tải xuống và, nếu được chọn, gửi cho bạn tin tức và cập nhật về sản phẩm bạn đã tải xuống.
Tất cả thông tin thu thập bởi equinux được sử dụng nội bộ và không bao giờ chia sẻ với bất kỳ bên thứ ba nào mà không có sự cho phép của bạn. Để biết thêm thông tin về quan điểm của equinux về quyền riêng tư và bảo mật, vui lòng tham khảo Chính sách Quyền riêng tư.
Nếu bạn không muốn nhận bản tin của chúng tôi, chỉ cần hủy đăng ký bằng liên kết ở cuối mọi bản tin bạn nhận được.
Tại cửa hàng trực tuyến của chúng tôi, chúng tôi chấp nhận nhiều phương thức thanh toán:
- Visa
- Mastercard
- American Express
- PayPal*
- Séc cá nhân/doanh nghiệp* (chỉ dành cho đơn hàng từ Hoa Kỳ)
- Chuyển khoản ngân hàng* (chỉ dành cho Liên minh Châu Âu)
* Giấy phép sẽ được gửi qua email cho bạn sau khi thanh toán của bạn được xử lý.
Khi thanh toán bằng séc hoặc chuyển khoản ngân hàng, bạn sẽ nhận được email với thông tin thanh toán bổ sung sau khi đặt hàng. Đơn hàng Chuyển khoản Ngân hàng và Séc hiện không khả dụng cho các giao dịch mua Mail Designer
Nếu bạn là khách hàng hiện tại của VPN Tracker và muốn nâng cấp lên VPN Tracker 365, bạn chỉ cần cài đặt VPN Tracker 365 và các kết nối của bạn sẽ được nhập tự động:
Tải xuống VPN Tracker 365
Sau khi bạn cài đặt VPN Tracker 365, bạn có thể mua gói VPN Tracker 365.
VPN Tracker hỗ trợ các giao thức OpenVPN, IPsec (IKEv1 + IKEv2), L2TP, PPTP, SSL, SSTP và WireGuard® tiêu chuẩn ngành. Điều này có nghĩa là nó sẽ hoạt động với hầu hết tất cả các thiết bị hỗ trợ các loại kết nối VPN này.
Danh sách các thiết bị đã được kiểm tra có sẵn trên trang web của chúng tôi
Tôi phải làm gì nếu thiết bị của mình không có trong danh sách này?
Có hàng trăm thiết bị VPN có sẵn trên thị trường và chúng tôi rất muốn cung cấp các cấu hình thiết bị cho tất cả chúng. Thật không may, không thể kiểm tra tất cả các thiết bị. Nếu cổng kết nối của bạn không có trong danh sách, nó có lẽ vẫn sẽ hoạt động với VPN Tracker.
Mẹo: hãy thử một trong các hồ sơ giao thức tùy chỉnh của chúng tôi để kiểm tra kết nối VPN của bạn miễn phí trên VPN Tracker cho Mac, iPhone hoặc iPad.
Để thiết lập kết nối VPN đến một vị trí cụ thể (ví dụ: văn phòng của bạn), bạn sẽ cần một cổng VPN tại vị trí đó. Cổng này có thể là thiết bị cổng VPN phần cứng (xem trang tương thích của chúng tôi để biết các thiết bị và hướng dẫn cài đặt tương thích).
Cổng VPN cần được kết nối với Internet (ví dụ: với modem DSL hoặc tương tự), tốt nhất là với địa chỉ IP tĩnh hoặc nó phải có khả năng sử dụng dịch vụ như DynDNS.org để ánh xạ IP động của nó thành một tên máy chủ. Cấu hình dễ dàng nhất nếu cổng VPN cũng là bộ định tuyến (cổng mặc định) của mạng của nó. Nếu cổng VPN không phải là bộ định tuyến của mạng của nó, có thể cần thiết phải thiết lập định tuyến phù hợp để lưu lượng truy cập qua VPN được định tuyến chính xác.
Chi tiết cấu hình có thể được tìm thấy trong hướng dẫn cấu hình cho các thiết bị cụ thể.
- Nếu bạn chưa làm điều đó, bạn có thể tải xuống VPN Tracker bằng cách sử dụng liên kết này.
- Sau khi tải xuống hoàn tất, hãy khởi chạy ứng dụng và nhấp vào nút "Đăng nhập" ở góc trên cùng bên trái của trang chủ ứng dụng.
- Nhập ID và mật khẩu equinux của bạn vào không gian được cung cấp. Gợi ý: Đây là thông tin đăng nhập bạn đã tạo lần đầu tiên khi mua VPN Tracker trong cửa hàng trực tuyến của chúng tôi.
Bạn có phải là người dùng World Connect không?
Bạn sẽ cần tải xuống VPN Tracker World Connect. Bạn có thể thực hiện việc này bằng cách sử dụng liên kết này. VPN Tracker World Connect phải được cài đặt bằng App Store. Sau khi bạn đã cài đặt ứng dụng trên thiết bị của mình, hãy đăng nhập bằng ID và mật khẩu equinux của bạn.
Theo mặc định, lưu lượng truy cập đến mạng từ xa không thể được gửi qua đường hầm VPN nếu nó sử dụng cùng một mạng với mạng cục bộ.
Giải quyết xung đột mạng bằng điều khiển lưu lượng truy cập
Bạn có thể sử dụng Điều khiển lưu lượng truy cập và VPN Tracker sẽ gửi lưu lượng mạng cục bộ không quan trọng qua VPN. (Nâng cao > Điều khiển lưu lượng truy cập > Buộc lưu lượng truy cập qua VPN nếu mạng từ xa xung đột với mạng cục bộ).
Vui lòng lưu ý rằng bạn không bao giờ có thể truy cập các địa chỉ sau qua VPN: Địa chỉ được sử dụng bởi bộ định tuyến cục bộ của bạn, địa chỉ máy chủ DHCP và địa chỉ(es) máy chủ DNS. Nếu bạn cần truy cập các IP này qua VPN, bạn phải giải quyết xung đột mạng theo cách thủ công thay vì sử dụng Điều khiển lưu lượng truy cập. Điều tương tự cũng áp dụng cho tất cả các IP mà bạn cần truy cập cục bộ và qua VPN.
Giải quyết xung đột mạng theo cách thủ công
Về cơ bản, có hai tùy chọn để giải quyết xung đột:
- Thay đổi mạng cục bộ để sử dụng một địa chỉ mạng khác. Trong hầu hết các trường hợp, điều này sẽ bao gồm việc thay đổi cài đặt LAN trên bộ định tuyến cục bộ (bao gồm cả cài đặt DHCP nếu DHCP được sử dụng). Ngoài ra, địa chỉ IP của các thiết bị trong LAN phải được thay đổi (hoặc kích hoạt cập nhật địa chỉ DHCP trong trường hợp DHCP).
- Thay đổi mạng từ xa để sử dụng một địa chỉ mạng khác. Trong hầu hết các trường hợp, điều này sẽ bao gồm việc thay đổi LAN trên cổng VPN (bao gồm cả cài đặt DHCP nếu DHCP được sử dụng). Ngoài ra, địa chỉ IP của các thiết bị trong LAN của cổng VPN phải được thay đổi (hoặc kích hoạt cập nhật địa chỉ DHCP trong trường hợp DHCP). Nếu LAN được sử dụng trong cài đặt VPN (ví dụ: chính sách, quy tắc tường lửa), nó cũng phải được thay đổi ở đó. Cuối cùng, hãy thay đổi mạng từ xa trong VPN Tracker cho phù hợp.
Nếu bạn quyết định thay đổi mạng từ xa, có ý nghĩa là chọn một mạng riêng tư ít được sử dụng hơn cho mạng mới. Theo thống kê không chính thức của chúng tôi, xung đột ít có khả năng xảy ra nhất khi sử dụng các mạng này:
- Các mạng con của 172.16.0.0/12
- Các mạng con của 192.168.0.0/16, trừ 192.168.0.0/24, 192.168.1.0/24 và 192.168.168.0/24
Nếu bạn không thể sử dụng bất kỳ mạng nào trong số này, bạn cũng có thể sử dụng một mạng con của 10.0.0.0/8, nhưng không có 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24, 10.1.1.0/24. Tuy nhiên, vì các nhà khai thác mạng không dây và di động đôi khi chọn sử dụng toàn bộ mạng 10.0.0.0/8, hai tùy chọn đầu tiên được ưu tiên hơn.
Nếu bạn có cổng VPN tinh vi hơn, đặc biệt là SonicWALL, bạn có thể thiết lập một mạng từ xa thay thế trên cổng VPN được ánh xạ 1:1 thông qua Dịch địa chỉ mạng (NAT) sang mạng thực tế. Người dùng sau đó có thể kết nối với mạng này thay vì nếu họ có xung đột mạng. Chúng tôi có một hướng dẫn có sẵn mô tả cách tiếp cận này cho các thiết bị SonicWALL.
Nếu xung đột là do bộ điều hợp mạng ảo (ví dụ: Parallels, VMware), hãy xem tại đây để biết thêm thông tin.
Nếu bạn cung cấp
- Mô tả vấn đề và thông tin về những gì bạn đã thử
- Báo cáo hỗ trợ kỹ thuật từ VPN Tracker (“Trợ giúp” > “Tạo báo cáo hỗ trợ kỹ thuật”)
- Ảnh chụp màn hình cấu hình cổng VPN
- Nhật ký từ cổng VPN
thường thì chúng tôi có thể nhanh chóng xác định nguyên nhân của một vấn đề và cung cấp lời khuyên về cách khắc phục nó.
Vì có một số yếu tố không liên quan đến VPN Tracker hoặc cổng VPN có thể ảnh hưởng đến khả năng kết nối (ví dụ: tường lửa/bộ định tuyến giữa VPN Tracker và cổng VPN), chúng tôi không thể đảm bảo rằng một kết nối có thể được thiết lập trong mọi trường hợp.
Mặc dù chúng tôi cố gắng hết sức, các tùy chọn hỗ trợ của chúng tôi có thể bị giới hạn nếu
- bạn sử dụng một thiết bị mà chúng tôi chưa tự kiểm tra (mặc dù hầu hết các thiết bị hoạt động tốt với VPN Tracker và chúng tôi sẵn lòng xem xét ngay cả những sự cố với cổng VPN chưa được kiểm tra)
- bạn không cung cấp thông tin cần thiết để chúng tôi hỗ trợ bạn (xem ở trên)
- quản trị viên mạng của bạn không hợp tác
- bạn thay đổi các tham số kết nối trong khi chúng tôi đang cố gắng gỡ lỗi cài đặt
Trong phần mềm Watchguard có một lỗi đã biết gây ra nhiều sự cố. Hiện tại, chúng tôi vẫn chưa biết tại sao VPN Tracker lại kích hoạt lỗi này, vì có vẻ như ứng dụng Windows không kích hoạt nó. Chúng tôi đã nói chuyện với Watchguard, nhưng ngay cả họ cũng không thể cho chúng tôi biết chúng tôi đang làm gì sai. Về cơ bản, đường hầm sẽ bị tắt bên trong Watchguard (vẫn hiển thị là đang mở và được thiết lập, nhưng lưu lượng truy cập đến qua đường hầm này sẽ bị từ chối như thể đường hầm đã đóng).
Nếu bạn hiện đang sử dụng VPN cho chi nhánh, hãy thử chuyển sang MUVPN nếu có thể. MUVPN cũng hoạt động với VPN Tracker và thường mang lại kết quả tốt hơn.
Vui lòng tham khảo mô tả sau.
Nếu thẻ tín dụng của bạn bị từ chối, vui lòng kiểm tra các thông tin sau để tìm ra các lỗi hoặc không phù hợp có thể xảy ra:
- Kiểm tra kỹ số thẻ tín dụng bạn đã nhập xem có lỗi chính tả nào không
- Đảm bảo rằng ngày hết hạn bạn đã nhập là chính xác
- Kiểm tra xem mã bảo mật bạn đã nhập có khớp với mã trên thẻ của mình hay không: chủ sở hữu thẻ American Express có thể tìm thấy mã 4 chữ số ở mặt trước thẻ, trong khi những người khác thường có thể tìm thấy mã 3 chữ số ở mặt sau.
- Thử một thẻ tín dụng khác nếu bạn có quyền truy cập vào thẻ đó
- Nếu bạn chắc chắn rằng thông tin của mình là chính xác và thẻ của bạn vẫn không được chấp nhận, có thể do sự cố kỹ thuật với cổng thanh toán thẻ tín dụng của chúng tôi. Vui lòng thử lại sau.
Bạn có thể xem bản sao của tất cả hóa đơn của mình trong Cửa hàng trực tuyến của chúng tôi:
Bạn sẽ tìm thấy các hóa đơn cho các giao dịch mua VPN Tracker 365 của bạn trong phần "Hóa đơn", tại đây:
http://my.vpntracker.com
Bạn làm việc trong bộ phận kế toán và cần quyền truy cập vào hóa đơn VPN Tracker cho công ty của bạn? Vui lòng yêu cầu người quản lý nhóm VPN Tracker mời bạn tham gia nhóm của công ty với vai trò "Kế toán". Sau đó, bạn sẽ nhận được email ngay khi có hóa đơn mới và bạn có thể tải xuống từ cổng web
Bạn sẽ tìm thấy các hóa đơn cho các giao dịch mua Mail Designer 365 của mình trong phần "Đơn hàng", tại đây:
https://my.maildesigner365.com
Bạn sẽ tìm thấy các hóa đơn cho sản phẩm tizi của mình trong phần "Đơn hàng", tại đây:
http://my.tizi.tv
Các hóa đơn khác có thể được tìm thấy tại http://www.equinux.com/goto/invoice
‣ Nếu bạn muốn lưu bản sao PDF của hóa đơn, hãy làm như sau:
Nhấn "Command + P"
Chọn "PDF" > "Lưu dưới dạng PDF”
ID equinux của bạn là tài khoản cá nhân của bạn tại equinux. Bạn có thể sử dụng nó để mua và kích hoạt sản phẩm và giấy phép.
Lần đầu tiên bạn mua sắm tại cửa hàng trực tuyến của chúng tôi, bạn sẽ được yêu cầu tạo ID equinux. Sau khi mua hàng, giấy phép phần mềm sẽ tự động được liên kết với ID equinux của bạn và có thể được kích hoạt bằng cách chỉ cần nhập cùng một ID equinux và mật khẩu mà bạn đã sử dụng trong quá trình mua hàng.
Bạn thường có thể tìm thấy mật khẩu cho ID equinux của mình trong Keychain hoặc ứng dụng mật khẩu của mình, được liệt kê dưới "id.equinux.com".
Nếu bạn đã quên ID equinux và/hoặc mật khẩu của mình, vui lòng sử dụng mẫu khôi phục đăng nhập và mật khẩu của chúng tôi.
Quy trình kích hoạt của chúng tôi yêu cầu máy Mac của bạn chấp nhận cookie.
‣ Để kiểm tra điều này, vui lòng mở Safari. ‣ Nhấp vào "Safari" trong menu chính ở trên cùng màn hình. ‣ Chọn "Tùy chọn". ‣ Chọn tab "Quyền riêng tư" và xác minh rằng cookie luôn được chấp nhận. ‣ Đảm bảo rằng JavaScript cũng được bật trong "Bảo mật". ‣ Vui lòng đóng Safari. ‣ Khởi động lại ứng dụng và thử lại quá trình kích hoạt.
Nếu bạn cần chuyển giấy phép sang ID equinux khác, bạn có thể dễ dàng thực hiện việc này tại my equinux.
‣ Đầu tiên, đăng nhập bằng ID và mật khẩu equinux của bạn: http://my.equinux.com ‣ Nhấp vào hộp kiểm cho mỗi sản phẩm bạn muốn chuyển ‣ Nhấp vào nút "Chuyển" bên dưới và nhập ID equinux hoặc địa chỉ email của chủ sở hữu giấy phép mới, sau đó nhấp vào tiếp theo. ‣ Cuối cùng, nhấp vào "Xác nhận" để hoàn tất việc chuyển. Hệ thống sẽ chuyển giấy phép, hiển thị một thông báo và gửi email cho cả chủ sở hữu giấy phép cũ và mới rằng giấy phép đã được chuyển.
Các gói VPN Tracker 365 không thể được chuyển sang ID equinux khác. Tuy nhiên, tại https://my.vpntracker.com, bạn có thể gán một gói cho một đồng nghiệp để họ có thể sử dụng một trong các gói VPN Tracker 365 được kết nối với tài khoản của bạn.
Điều này đặc biệt hữu ích nếu bạn là người quản trị tất cả các giấy phép VPN Tracker trong công ty của mình và muốn quản lý ai có thể sử dụng một trong các gói đã mua.
Đừng lo lắng, điều này xảy ra với tất cả chúng ta!
Chỉ cần truy cập trang khôi phục đăng nhập của chúng tôi, nhập ID equinux hoặc địa chỉ email của bạn và chúng tôi sẽ gửi thông tin cho bạn.
Bạn có vừa thay đổi địa chỉ email của mình không? Gửi cho chúng tôi một tin nhắn!
Hướng dẫn cấu hình để định cấu hình VPN Tracker với các thiết bị Cisco có sẵn tại đây.
Hướng dẫn cấu hình cho các thiết bị Cisco Small Business (Linksys) có sẵn tại đây.
Nhập tệp cấu hình máy khách VPN Cisco IPsec (.pcf)
Tệp cấu hình máy khách VPN Cisco sử dụng xác thực mật khẩu nhóm có thể được nhập vào VPN Tracker:
‣ "Tệp" > "Nhập cấu hình của bên thứ ba" > "Cisco .pcf"
Với một trong những bản cập nhật phần mềm cơ sở gần đây nhất, Secure Computing đã thay đổi cách triển khai các tiêu chuẩn liên quan đến VPN. Những thay đổi này ngăn cản VPN Tracker thiết lập thành công giai đoạn 2.
Vấn đề đã được Secure Computing giải quyết trong phiên bản phần mềm cơ sở 7.0.0.07. (bản vá 7.0.0.06.E35)
Để chứng chỉ có sẵn trong danh sách "Chứng chỉ cục bộ", nó phải có mặt trong Keychain của Mac OS X cùng với khóa riêng tương ứng.
Bạn có thể dễ dàng kiểm tra điều này trong ứng dụng Truy cập Keychain: Nếu một chứng chỉ được liệt kê dưới "Chứng chỉ của tôi" (và không chỉ "Chứng chỉ"), thì khóa riêng của nó khả dụng và bạn sẽ có thể chọn nó trong VPN Tracker làm "Chứng chỉ cục bộ".
Lưu ý quan trọng cho người dùng CheckPoint VPN:
Ứng dụng Truy cập Keychain của Mac OS X hiện không thể đọc khóa riêng từ một số chứng chỉ do CheckPoint Software tạo ra.
Để nhập chứng chỉ đúng cách vào Keychain của Mac OS X, trước tiên hãy chuyển đổi nó bằng công cụ dòng lệnh openssl:
- Mở Terminal ("Ứng dụng" > "Tiện ích" > "Terminal")
- Chuyển đổi chứng chỉ sang định dạng PEM:
openssl pkcs12 -in /Users/joe/Desktop/MyCheckPointCert.p12 -out /tmp/out.pem
Thay thế /Users/joe/Desktop/MyCheckPointCert.p12 bằng đường dẫn đến chứng chỉ bạn muốn chuyển đổi.
Bạn sẽ đầu tiên được yêu cầu nhập mật khẩu mà chứng chỉ được mã hóa. Nếu bạn không biết, vui lòng hỏi quản trị viên đã tạo chứng chỉ cho bạn. Sau đó, bạn sẽ được yêu cầu hai lần để có mật khẩu để bảo vệ tệp PEM đã xuất. Bạn có thể sử dụng cùng một mật khẩu với chứng chỉ gốc được mã hóa. Lưu ý rằng không ký tự nào sẽ xuất hiện trên màn hình khi bạn nhập mật khẩu của mình. Chỉ cần nhập mật khẩu và nhấn phím Return.
- Chuyển đổi tệp PEM trở lại định dạng PKCS#12 (.p12):
openssl pkcs12 -in /tmp/out.pem -export -out ~/Desktop/MyFixedCheckPointCert.p12
Thay thế /Users/joe/Desktop/MyFixedCheckPointCert.p12 bằng đường dẫn nơi bạn muốn lưu chứng chỉ đã sửa.
Bạn sẽ đầu tiên được yêu cầu mật khẩu mà bạn vừa sử dụng để xuất ra tệp PEM, và sau đó là mật khẩu để bảo vệ tệp .p12 đã sửa. Bạn có thể sử dụng cùng một mật khẩu cho tất cả lại.
Bây giờ nhấp đúp vào tệp chứng chỉ đã sửa của bạn để nhập nó vào Keychain Mac OS X.
Bài viết sau đây mô tả nơi VPN Tracker lưu trữ dữ liệu của mình, trong trường hợp bạn cần sao lưu dữ liệu theo cách thủ công và không dựa vào giải pháp tự động như Time Machine.
VPN Tracker lưu trữ tất cả dữ liệu của mình ở các vị trí tiêu chuẩn của hệ thống.
Tùy thuộc vào việc đó là dữ liệu toàn hệ thống hay dữ liệu dành riêng cho người dùng, chúng được tìm thấy trong thư mục /Library (toàn hệ thống) hoặc
~/Library (dành riêng cho người dùng), nơi ~ là ký hiệu thay thế cho thư mục chính của người dùng hiện tại.
Để truy cập thư mục thư viện toàn hệ thống:
- Trong Finder Chọn "Đi" > "Đi đến Thư mục..."
- Nhập
/Library
Để truy cập thư mục thư viện của người dùng:
- Trong Finder Chọn "Đi" > "Đi đến Thư mục..."
- Nhập
~/Library
Các phím tắt VPN, tất cả thông tin liên quan đến ID equinux của bạn, bất kỳ mục kế toán nào, kết quả quét và vị trí cửa sổ đều được lưu trữ ở đó.
Để sao lưu đầy đủ, bạn cần sao lưu các tệp và thư mục sau:
/Library/Application Support/VPN Tracker 365/Library/Preferences/com.vpntracker.365mac.plist~/Library/Application Support/VPN Tracker 365~/Library/Preferences/com.vpntracker.365mac.plist
Sao lưu bộ khóa
VPN Tracker không lưu trữ mật khẩu trong bất kỳ tệp nào, mà trong bộ khóa của bạn. Nếu bạn không có bản sao lưu bên ngoài tất cả mật khẩu của mình, hãy đảm bảo rằng bạn cũng sao lưu các tệp bộ khóa có thể tìm thấy trong thư mục ~/Library/Keychains.
Hiện tại Phần mềm (Fireware XTM)
Thiết bị WatchGuard Firebox X Edge dòng e với Fireware XTM (Fireware 11) được hỗ trợ đầy đủ trong các phiên bản VPN Tracker hiện tại. Xem hướng dẫn cấu hình của chúng tôi để biết thêm chi tiết.
Phần mềm cũ hơn
Các thiết bị chạy phần mềm cũ hơn có thể hoạt động bằng cách sử dụng cấu hình sau. Xin lưu ý rằng chúng tôi không thể đảm bảo rằng cấu hình này sẽ hoạt động trong tất cả các trường hợp.
Bắt đầu bằng cách tạo một người dùng mới trên Firebox Edge, sau đó cấu hình hỗ trợ MUVPN cho người dùng này.
Trong VPN Tracker, hãy sử dụng một cấu hình thiết bị "Kết nối tùy chỉnh" làm cơ sở cho kết nối mới của bạn.
Ánh xạ các cài đặt WatchGuard vào cấu hình VPN Tracker của bạn như được hiển thị trong bảng bên dưới:
| Watchguard | VPN Tracker |
|---|---|
| Tên tài khoản | ID cục bộ |
| Khóa chung | Khóa được chia sẻ trước |
| Địa chỉ IP ảo | Địa chỉ cục bộ |
| Thuật toán xác thực | Thuật toán băm/xác thực giai đoạn 1 và giai đoạn 2 |
| Thuật toán mã hóa | Thuật toán mã hóa giai đoạn 1 và giai đoạn 2 |
| Thời gian hết hạn của khóa (giờ) | Thời gian tồn tại của giai đoạn 1 và giai đoạn 2 |
Các cài đặt sau đây không phụ thuộc vào cấu hình MUVPN cụ thể của bạn:
- Loại ID cục bộ: Email (ngay cả khi đó là tên chứ không phải địa chỉ email)
- Chế độ trao đổi: Hăng hái
- Nhóm Diffie-Hellman giai đoạn 1: Nhóm 2 (1024 bit)
- Bảo mật chuyển tiếp hoàn hảo (PFS): tắt
Cuối cùng, hãy đảm bảo rằng cài đặt "Mạng" của VPN Tracker được đặt thành "Máy chủ đến Mạng" và mạng từ xa chính xác được sử dụng (ví dụ: 192.168.1.0/255.255.255.0).
Nếu bạn đang sử dụng FortiOS 3, hãy đảm bảo rằng bạn đang sử dụng ít nhất bản vá MR6 2. Các phiên bản phần mềm cũ hơn có một vấn đề khiến thiết bị phản hồi không chính xác với các nỗ lực của VPN Tracker để sử dụng XAUTH kết hợp với kết nối dựa trên chế độ tấn công.
Tính năng SonicWALL Simple Client Provisioning với VPN Tracker khả dụng cho tất cả các thiết bị SonicWALL chạy SonicOS 4.0 trở lên và tất cả các phiên bản của VPN Tracker.
Nếu bạn vẫn đang sử dụng VPN Tracker 6 hoặc phiên bản cũ hơn, phiên bản Professional hoặc Player là bắt buộc.
SonicWALL Simple Client Provisioning yêu cầu VPN Tracker gửi một gói dữ liệu ban đầu đến cổng VPN, gói này có kích thước lớn đến mức có thể được chia thành hai gói IP (“phân mảnh”). Một số bộ định tuyến được biết đến là không cho phép các gói này đi qua.
Nếu một bộ định tuyến giữa VPN Tracker và SonicWALL bị ảnh hưởng bởi sự cố này, bạn (hoặc quản trị viên SonicWALL của bạn) sẽ nhận thấy rằng không có nỗ lực kết nối nào đến SonicWALL khi Simple Client Provisioning được bật (tức là sẽ không có gì trong nhật ký của SonicWALL và theo dõi gói sẽ không hiển thị bất kỳ gói nào từ VPN Tracker), nhưng mọi thứ sẽ hoạt động tốt với DHCP qua IPsec.
Các bộ định tuyến được biết đến là có các sự cố này:
- AirPort Extreme với các phiên bản phần mềm cũ hơn 7.3.1, hoạt động khi được nâng cấp lên 7.3.1
SonicWALL Simple Client Provisioning cho phép VPN Tracker tự động truy xuất các cài đặt cho kết nối VPN từ các cổng VPN SonicWALL được hỗ trợ. Đối với hầu hết người dùng, chỉ cần cấu hình địa chỉ IP WAN của SonicWALL trong VPN Tracker – mọi thứ khác xảy ra tự động.
Để biết danh sách các thiết bị SonicWALL được hỗ trợ, vui lòng tham khảo câu hỏi thường gặp này.
Để biết danh sách các thiết bị tương thích, vui lòng tham khảo trang này.
Nếu bộ định tuyến của bạn không có trong danh sách, vui lòng tham khảo câu hỏi thường gặp này và hướng dẫn sử dụng VPN Tracker để được hỗ trợ về khả năng tương thích.
Xin lưu ý rằng bộ định tuyến cục bộ (tức là bộ định tuyến tại vị trí máy Mac có VPN Tracker) trong hầu hết các trường hợp không cần phải tương thích cụ thể với VPN hoặc VPN Tracker. Hầu hết các bộ định tuyến đều hoạt động tốt với VPN Tracker.
Một trong số khách hàng của chúng tôi đã vui lòng cung cấp hướng dẫn về cách tích hợp Cisco EasyVPN và VPN Tracker với cấu hình DMVPN:
Máy chủ EasyVPN và trung tâm DMVPN trên 1 bộ định tuyến Cisco: hướng dẫn
Khi kết nối qua SonicWall SCP hoặc SonicWall IKEv1 với DHCP, VPN Tracker 365 cho Mac yêu cầu một địa chỉ IP từ cổng SonicWall bằng cách sử dụng giao thức DHCP. Để thực hiện yêu cầu này, VPN Tracker 365 sửa đổi nhẹ địa chỉ MAC, khiến nó khác với địa chỉ MAC thực tế của thiết bị. Điều này cho phép quản trị viên gán một địa chỉ IP cố định khi Mac của bạn được kết nối qua LAN hoặc WiFi và một địa chỉ IP khác khi nó được kết nối qua VPN.
Sửa đổi này đặt một bit cụ thể trong địa chỉ MAC, đánh dấu nó là địa chỉ tự gán thay vì địa chỉ được gán từ nhà máy.
Ví dụ:
Địa chỉ MAC ban đầu: 00:1B:63:B7:42:23
Địa chỉ MAC của VPN Tracker: 02:1B:63:B7:42:23
Bắt đầu với macOS 15 Sequoia, Apple mặc định sử dụng địa chỉ MAC xoay vòng cho các kết nối WiFi, được gắn nhãn là “Địa chỉ WiFi riêng” trong Cài đặt hệ thống. Để ngăn chặn các sự cố kết nối liên quan đến tính năng này, VPN Tracker 365 báo cáo địa chỉ phần cứng thực tế (với sửa đổi nhỏ được mô tả ở trên) thay vì địa chỉ được sử dụng trong chế độ “Xoay vòng” hoặc “Cố định”.
Trên iOS, VPN Tracker không thể truy xuất trực tiếp địa chỉ MAC. Thay vào đó, nó tạo ra một giá trị ngẫu nhiên một lần và lưu trữ nó để sử dụng trong tương lai. VPN Tracker cho iOS sau đó sử dụng giá trị đã lưu trữ này làm địa chỉ MAC.
Bạn cần nhập ID và mật khẩu equinux để kích hoạt hầu hết các ứng dụng equinux. Tuy nhiên, đôi khi các ứng dụng cũng có thể yêu cầu bạn nhập tên người dùng và mật khẩu người dùng Mac OS X để truy cập một số thành phần hệ thống cần thiết.
Vì vậy, nếu bạn thấy một cửa sổ như cửa sổ bên dưới, bạn sẽ cần nhập tên người dùng và mật khẩu của tài khoản Quản trị viên trên Mac của mình để tiếp tục, không phải ID và mật khẩu equinux.
Parallels
Trong Parallels, hãy chuyển đến "Tùy chọn" > "Mạng" và thay đổi phạm vi DHCP cho mạng Chia sẻ và/hoặc Chỉ dành cho máy chủ để chúng không còn xung đột với mạng từ xa của VPN.
VMware Fusion
Bạn có thể tải xuống tệp PDF chứa hướng dẫn từ các diễn đàn cộng đồng VMware:
IPsec VPN sử dụng một giao thức khác (ESP) để truyền dữ liệu thực tế so với việc thiết lập kết nối (IKE). Vì giao thức ESP không sử dụng cổng mạng nên các bộ định tuyến NAT (Network Address Translation) có thể gặp khó khăn trong việc xử lý nó chính xác. Chỉ các bộ định tuyến NAT hỗ trợ "IPSec Passthrough" (đôi khi còn được gọi là "VPN Passthrough" hoặc "ESP Passthrough") và tùy chọn này cũng được bật, mới có thể xử lý đúng cách các gói ESP.
Để giải quyết vấn đề này, có hai phương pháp tạo đường hầm thay thế:
- NAT-Traversal (phiên bản nháp RFC cũ)
- NAT-Traversal (phiên bản tiêu chuẩn RFC mới)
Phương pháp nào trong số này sẽ hoạt động với kết nối của bạn phụ thuộc vào hai thuộc tính:
- Phương pháp nào cho phép lưu lượng truy cập đi qua bộ định tuyến Internet cục bộ của bạn.
- Phương pháp nào được hỗ trợ bởi cổng VPN từ xa của bạn.
Để kiểm tra thuộc tính đầu tiên, VPN Tracker sẽ tự động thiết lập ba kết nối VPN thử nghiệm đến một cổng VPN do chúng tôi lưu trữ bất cứ khi nào nó phát hiện một bộ định tuyến mới chưa được kiểm tra trước đây. Một kết nối sử dụng ESP thông thường, hai kết nối còn lại sử dụng mỗi phương pháp tạo đường hầm đã đề cập ở trên. Lý do tại sao việc kiểm tra phải được thực hiện với cổng VPN của chúng tôi là đơn giản: cần có một cổng hỗ trợ cả ba phương pháp, cấu hình chính xác của nó được biết đến với VPN Tracker và có một cách đơn giản để xác minh xem lưu lượng truy cập có thực sự đến cổng đó hay không.
Thuộc tính thứ hai không được kiểm tra trước. VPN Tracker sẽ nhận thông tin này khi nó thực sự cố gắng kết nối với cổng VPN của bạn. VPN Tracker sẽ so sánh các phương pháp được hỗ trợ với kết quả thử nghiệm đã lưu trữ. Nếu có sự trùng khớp, tức là một phương pháp hoạt động trong quá trình kiểm tra và cũng được hỗ trợ bởi phía đối diện, thì phương pháp đó sẽ được sử dụng. Nếu không có sự trùng khớp, VPN Tracker sẽ dừng ngay lập tức và hiển thị thông báo lỗi thích hợp trong nhật ký, giải thích tình hình.
Nếu bạn nghi ngờ vấn đề NAT-Traversal hoặc nghĩ rằng kết quả kiểm tra trước đây có thể sai lệch hoặc đã lỗi thời, chỉ cần chạy lại bài kiểm tra:
‣ Đảm bảo rằng NAT-Traversal (tab Nâng cao) được đặt thành Tự động. ‣ Đi tới "Công cụ" > "Kiểm tra Tính khả dụng của VPN". ‣ Nhấp vào "Kiểm tra Lại". ‣ Chờ cho đến khi bài kiểm tra hoàn tất, sau đó kết nối với VPN của bạn.
Hộp thoại kiểm tra cũng cho phép bạn thông báo cho VPN Tracker rằng không nên kiểm tra môi trường mạng hiện tại hoặc đơn giản là bỏ qua bất kỳ kết quả kiểm tra nào đã được tạo trước đó. Điều này hiếm khi cần thiết và nói chung là không được khuyến khích, nhưng có thể có những tình huống mà việc kiểm tra không khả thi vì cổng VPN của chúng tôi không thể truy cập được (ví dụ: nó bị tường lửa chặn) và do đó kết quả kiểm tra không thực sự phản ánh khả năng của bộ định tuyến cục bộ của bạn.
VPN Tracker hỗ trợ chứng chỉ X.509 (Chữ ký RSA) và thẻ thông minh sử dụng chứng chỉ X.509 (mã thông báo PKI) để xác thực.
Để biết thêm thông tin, hãy xem hướng dẫn sử dụng VPN Tracker.
VPN Tracker là một ứng dụng 64 bit 100% và hoạt động tốt trên các hệ thống 64 bit.
Có, VPN Tracker hỗ trợ IPsec (IKEv1 + IKEv2), L2TP (chỉ dành cho Mac), PPTP (chỉ dành cho Mac), OpenVPN, SonicWALL SSL VPN, Cisco AnyConnect SSL VPN, Fortinet SSL VPN, SSTP VPN và WireGuard® VPN (phiên bản Beta - tìm hiểu thêm). Các giao thức bổ sung sẽ được thêm vào trong tương lai.
WireGuard là nhãn hiệu đã đăng ký của Jason A. Donenfeld.
VPN Tracker có ba cài đặt có thể tăng tốc độ kết nối đến các thiết bị Cisco và cải thiện khả năng tương thích.
- Thiết lập một đường hầm chung tới 0.0.0.0/0 để chia tách đường hầm
- Gửi thuộc tính tường lửa Cisco
- Sử dụng ... làm phiên bản ứng dụng trong quá trình Cấu hình Chế độ
Lưu ý: Tất cả các cài đặt được mô tả trên trang này yêu cầu VPN Tracker 6.2 trở lên.
Thiết lập một đường hầm chung tới 0.0.0.0/0 để chia tách đường hầm
Cài đặt này làm gì?
Trong cấu hình chia tách đường hầm bằng EasyVPN, VPN Tracker sẽ không còn thiết lập Hiệp hội Bảo mật IPsec (SA) cho mỗi mạng từ xa mà sẽ thiết lập một SA duy nhất tới 0.0.0.0/0. Chia tách đường hầm chỉ đạt được thông qua cấu hình định tuyến phù hợp.
Khi nào tôi nên sử dụng cài đặt này?
Cài đặt này hoạt động với hầu hết các thiết bị Cisco sử dụng EasyVPN và cấu hình chia tách đường hầm.
Làm thế nào để tôi thử nó?
- Trên tab Nâng cao, bỏ chọn hộp “Thiết lập một đường hầm riêng biệt cho mỗi mạng từ xa” (xem ảnh chụp màn hình)
- Đảm bảo rằng hộp “Thiết lập một đường hầm chung tới 0.0.0.0/0 để chia tách đường hầm” đã chọn (xem ảnh chụp màn hình)
Nếu kết nối của bạn không hoạt động với cài đặt mới này, chỉ cần quay lại cấu hình trước đó bằng cách chọn hộp “Thiết lập một đường hầm riêng biệt cho mỗi mạng từ xa”.
Gửi thuộc tính tường lửa Cisco
Cài đặt này làm gì?
Cài đặt này khiến VPN Tracker gửi một thuộc tính đặc biệt trong quá trình EasyVPN chỉ ra sự hiện diện của tường lửa.
Khi nào tôi nên sử dụng cài đặt này?
Bạn có thể thử bật cài đặt này nếu kết nối dựa trên EasyVPN hiện tại của bạn với thiết bị Cisco bị ngắt ở giai đoạn 2 (“Gateway VPN yêu cầu VPN Tracker ngắt kết nối...” lỗi).
Sử dụng ... làm phiên bản ứng dụng trong quá trình Cấu hình Chế độ
Cài đặt này làm gì?
Cài đặt này khiến VPN Tracker gửi một phiên bản ứng dụng khác với mặc định “VPN Tracker 6” trong quá trình EasyVPN và Cấu hình Chế độ.
Khi nào tôi nên sử dụng cài đặt này?
Bạn có thể thử đặt một phiên bản ứng dụng khác, ví dụ: “Cisco Systems VPN Client 4.8.0:Linux” nếu kết nối dựa trên EasyVPN hiện tại của bạn với thiết bị Cisco bị ngắt ở giai đoạn 2 (“Gateway VPN yêu cầu VPN Tracker ngắt kết nối...” lỗi).
- Hỗ trợ VPN đa giao thức
- Kết nối tốc độ cao
- VPN không cần cấu hình nhờ công nghệ TeamCloud & Personal Safe
Báo cáo Hỗ trợ Kỹ thuật chứa các cài đặt VPN Tracker của bạn cũng như một số cài đặt mạng và hệ thống quan trọng mà nhóm hỗ trợ của chúng tôi cần để giúp bạn khắc phục sự cố nhanh chóng và dễ dàng. Dữ liệu nhạy cảm (ví dụ: mật khẩu, khóa được chia sẻ trước, khóa riêng) tất nhiên sẽ không được gửi.
Cách tạo Báo cáo Hỗ trợ Kỹ thuật trên Mac:
‣ Nhấp vào kết nối của bạn trong VPN Tracker 365. ‣ Ở góc dưới cùng bên phải, dưới tab "Trạng thái", bạn sẽ thấy nút “Báo cáo Hỗ trợ Kỹ thuật”. ‣ Nhấp vào nút để tạo báo cáo và làm theo hướng dẫn để gửi nó cho nhóm hỗ trợ của chúng tôi.
Cách tạo Báo cáo Hỗ trợ Kỹ thuật trên iPhone/iPad:
- Chạm vào kết nối. Thẻ kết nối sẽ xuất hiện.
- Chạm vào “Phản hồi”
- Cung cấp mô tả ngắn gọn về sự cố kết nối
- Nhấn Gửi
Nếu bạn không thể kết nối với VPN, vui lòng tạo báo cáo ngay sau khi nỗ lực kết nối thất bại.
Nếu sự cố xảy ra sau khi kết nối VPN được thiết lập thành công, vui lòng tạo Báo cáo Hỗ trợ Kỹ thuật trong khi VPN đang được kết nối.
Bạn có thể gửi báo cáo trực tiếp đến nhóm hỗ trợ của chúng tôi từ VPN Tracker 365, lưu nó để gửi sau từ máy tính khác hoặc tải lên bằng biểu mẫu liên hệ trên trang web của chúng tôi:
Nếu có thể, vui lòng đính kèm cả ảnh chụp màn hình cấu hình VPN trên cổng VPN của bạn.
Bạn có đang sử dụng phần mềm ảo hóa như VMware, Parallels hoặc VirtualBox? Các sản phẩm phần mềm này tạo ra các bộ điều hợp mạng ảo mà địa chỉ của chúng đôi khi có thể xung đột với mạng từ xa của VPN. Ngay cả khi bạn không chủ động sử dụng phần mềm (nhưng nó đã được cài đặt hoặc gỡ cài đặt hoàn toàn) thì các giao diện mạng của nó vẫn tồn tại và có thể gây ra xung đột.
Để tìm hiểu giao diện mạng nào đang gây ra xung đột:
-
Cố gắng kết nối với VPN của bạn (để thông báo lỗi xuất hiện trong nhật ký VPN Tracker)
Đặt mức ghi nhật ký trong VPN Tracker thành “chi tiết”
Tìm dòng
Mạng từ xa ... xung đột với mạng cục bộ ... của giao diện ...
Đây là giao diện mạng gây ra sự cố. Trên hầu hết các máy Mac, “en0” tương ứng với giao diện Ethernet và “en1” với giao diện AirPort. Bất kỳ giao diện enX nào khác thường là từ phần mềm ảo hóa hoặc phần cứng mạng bổ sung (ví dụ: bộ điều hợp/modem mạng USB).
-
Nếu giao diện mạng là
Thiết lập như vậy được gọi là “Host to Everywhere” trong VPN Tracker. Tất cả lưu lượng không cục bộ sẽ được gửi qua VPN. Để thiết lập này hoạt động, nó phải được cấu hình đúng cách trong VPN Tracker và trên cổng VPN:
- Topology Mạng phải được đặt thành “Host to Everywhere” trong VPN Tracker
- Cổng VPN phải chấp nhận các kết nối VPN đến với điểm cuối 0.0.0.0/0 (= mọi nơi)
Sau khi cấu hình xong, bạn đã có thể thiết lập kết nối VPN. Tuy nhiên, rất có thể truy cập Internet vẫn chưa hoạt động. Để truy cập Internet hoạt động, cần cấu hình thêm một số thứ trên cổng VPN:
- Cổng VPN phải định tuyến lưu lượng VPN không được định tuyến đến mạng cục bộ của nó lên Internet
- Lưu lượng này phải chịu Dịch Địa chỉ Mạng (NAT) để các phản hồi có thể đến cổng VPN
- Trong nhiều trường hợp, cần có thiết lập DNS từ xa phù hợp để phân giải DNS tiếp tục hoạt động
Lưu ý rằng không phải tất cả các cổng VPN đều có thể được cấu hình cho các kết nối Host to Everywhere. Hầu hết các thiết bị được thiết kế cho mạng văn phòng nhỏ hoặc mạng gia đình (ví dụ: thiết bị của NETGEAR hoặc Linksys) không thể xử lý các kết nối Host to Everywhere.
Nếu bạn chắc chắn rằng thời gian của mình với chúng tôi đã kết thúc, chúng tôi đã giúp bạn dễ dàng xóa tất cả thông tin của mình khỏi cơ sở dữ liệu của chúng tôi để bạn không cần phải đợi chúng tôi thực hiện việc đó.
Chỉ cần đăng nhập vào Trình quản lý quyền riêng tư của bạn, nhấp vào 'Xóa tài khoản của bạn' gần dưới cùng của trang.
Xin lưu ý rằng hành động này không thể đảo ngược và bạn sẽ mất quyền truy cập vào bất kỳ sản phẩm hoặc dịch vụ đã mua trước đó!
Các thuật toán mã hóa Blowfish và CAST-128 đã bị loại bỏ trong OS X 10.8 Mountain Lion. Chúng vẫn có sẵn khi VPN Tracker chạy trên OS X 10.7 Lion và các phiên bản cũ hơn.
Chúng tôi sử dụng phân tích trong VPN Tracker 365 để giúp chúng tôi cải thiện ứng dụng và trải nghiệm VPN tổng thể của bạn. Tất cả các phép đo đều hoàn toàn ẩn danh và chúng tôi không bao giờ đánh giá bất kỳ thông tin cá nhân nào hoặc bất kỳ dữ liệu nào đi qua kết nối của bạn.
Những gì được đo lường
- Cài đặt kết nối chung (ví dụ: loại kết nối là gì, tùy chọn nào đang được sử dụng, v.v.)
- Những tính năng nào đang được sử dụng (ví dụ: tự động kết nối có được bật không, có bất kỳ hành động nào được cấu hình không, v.v.)
- Bạn có bao nhiêu kết nối
Dữ liệu của bạn, quyền riêng tư của bạn
- Thông tin đăng nhập và thông tin xác thực của bạn không bao giờ được đọc, chụp hoặc truyền
- Lưu lượng VPN của bạn không bao giờ được phân tích, chụp hoặc có thể truy cập
Bạn kiểm soát
Nếu bạn không muốn chia sẻ bất kỳ thông tin sử dụng ẩn danh nào với equinux, bạn có thể tắt tùy chọn này bất kỳ lúc nào trong tùy chọn ưu tiên của VPN Tracker bằng cách bỏ chọn 'Chia sẻ dữ liệu chẩn đoán'.
Bạn có thể quản lý tất cả các gói VPN Tracker của mình sau khi đăng nhập vào trang web của chúng tôi https://my.vpntracker.com bằng ID và mật khẩu equinux hiện có của bạn.
Tại đây, bạn sẽ tìm thấy tất cả thông tin về các đăng ký và thanh toán của mình và có thể quản lý các gói VPN Tracker của đồng nghiệp.
- Truy cập my.vpntracker.com và đăng nhập bằng ID người bán lại của bạn.
- Điều hướng đến phần Người bán lại trong menu bên trái, tại đây bạn sẽ thấy tất cả các đơn đặt hàng và các gói bạn đã mua cho mỗi đơn đặt hàng.
- Chọn "Chuyển tất cả..." bên cạnh giấy phép (các giấy phép) bạn muốn chuyển cho khách hàng.
Xin lưu ý rằng nút này chỉ hiển thị nếu giấy phép có sẵn để chuyển.

- Nhập địa chỉ email của khách hàng mà bạn muốn chuyển giấy phép và nhấn "Chuyển".

Với tư cách là nhà phân phối, bạn có thể mua các gói VPN Tracker 365 và bán lại cho khách hàng của mình.
Với VPN Tracker 365, bạn có thể tạo một nhóm trên https://my.vpntracker.com và gán một Gói VPN Tracker 365 cho mỗi thành viên trong nhóm.
Điều này sẽ không cho phép mỗi thành viên trong nhóm truy cập vào ID equinux của bạn. Các thành viên trong nhóm chỉ xem được gói được gán cho họ trong ID equinux của riêng họ sau khi đăng nhập vào https://my.vpntracker.com. Bạn sẽ vẫn là quản trị viên duy nhất của ID equinux của mình.
Chức năng Remote Connection Wipe khả dụng cho tất cả các gói VPN Tracker 365.
Xin lưu ý rằng bạn sẽ cần gói VPN Tracker 365 Pro để xuất kết nối VPN.
Trong tài liệu kỹ thuật của chúng tôi, bạn sẽ tìm thấy tất cả thông tin để thiết lập Remote Connection Wipe:
http://equinux.com/goto/vpnt365/whitepaper
Không, hiện tại bạn không thể hoàn tác việc xóa kết nối từ xa. Tuy nhiên, bạn có thể khôi phục lại một thành viên trong nhóm. Hãy nhớ rằng, bạn sẽ cần phân phối lại các kết nối VPN của nhóm cho người dùng mới trước khi họ có thể kết nối.
Remote Connection Wipe cung cấp thêm bảo mật bằng cách xóa thông tin về cơ sở hạ tầng VPN của bạn. Bạn cũng có thể sử dụng Remote Connection Wipe cho mục đích tuân thủ hoặc khi làm việc với các nhà thầu bên ngoài.
Remote Connection Wipe cũng có lợi thế là hoạt động với bất kỳ kết nối VPN nào, ngay cả những kết nối không cung cấp xác thực người dùng. Điều này cho phép bạn chặn truy cập VPN cho một người dùng cụ thể mà không cần phân phối kết nối mới cho toàn bộ nhóm của bạn.
Phần lớn người dùng VPN sử dụng Mac của họ khi di chuyển. Nếu một chiếc MacBook bị mất hoặc bị đánh cắp, có nguy cơ truy cập từ xa vào mạng của bạn có thể rơi vào tay kẻ xấu. Với VPN Tracker, bạn có thể ngăn chặn truy cập VPN trái phép bằng cách thu hồi quyền truy cập vào kết nối từ xa.
Chúng tôi sử dụng phân tích để giúp chúng tôi cải thiện ứng dụng và trải nghiệm VPN tổng thể của bạn. Tất cả các phép đo đều hoàn toàn ẩn danh và chúng tôi không bao giờ đánh giá bất kỳ thông tin cá nhân hoặc dữ liệu nào được truyền qua kết nối của bạn.
Những gì được đo
- Cài đặt kết nối chung (ví dụ: loại kết nối là gì, tùy chọn nào đang được sử dụng, v.v.)
- Những tính năng nào đang được sử dụng (ví dụ: có bật kết nối tự động không, có cấu hình bất kỳ hành động nào không, v.v.)
- Bạn có bao nhiêu kết nối
Dữ liệu của bạn, quyền riêng tư của bạn
- Cài đặt mạng hoặc thông tin đăng nhập cụ thể của bạn không bao giờ được đọc, ghi lại hoặc truyền
- Lưu lượng VPN của bạn không bao giờ được phân tích, ghi lại hoặc truy cập
Bạn có quyền kiểm soát
Nếu bạn không muốn chia sẻ bất kỳ thông tin sử dụng ẩn danh nào với equinux, bạn có thể tắt tùy chọn này bất kỳ lúc nào trong tùy chọn của VPN Tracker bằng cách bỏ chọn 'Chia sẻ dữ liệu chẩn đoán'.
Để bảo vệ dữ liệu kế toán của bạn khỏi bị xóa vô tình, VPN Tracker sẽ tạo các bản sao lưu liên tục.
Bạn có thể tìm thấy chúng tại:
Macintosh HD/Users/YourUser/Library/Application Support/VPN Tracker/Accounting/
(Lưu ý rằng thư mục Library có thể bị ẩn: Chọn "Finder" > "Đi" từ thanh menu và giữ phím Option để mở thư mục Library).
Các tệp Tài khoản hiện tại của bạn được lưu trữ trong “Accounting.sqlite”. Bạn cũng sẽ thấy tất cả các bản sao lưu Kế toán của mình trong cùng một thư mục. Chúng sẽ có một ngày trong tên tệp.
Để khôi phục về bản sao lưu trước đó:
‣ Đổi tên tệp “Accounting.sqlite” thành “Accounting-backup.sqlite” ‣ Xóa các tệp Accounting.sqlite-wal và Accounting.sqlite-shm ‣ Đổi tên bản sao lưu bạn muốn khôi phục thành “Accounting.sqlite”,
Bạn có thể mua World Connect Pass độc lập với gói VPN Tracker 365 đang hoạt động.
Bạn chưa thử bản demo? Tải xuống ứng dụng VPN Tracker 365 miễn phí từ trang web của chúng tôi và bắt đầu dùng thử.
VPN Tracker tự động lưu bản sao lưu của tất cả các kết nối VPN của bạn trên máy Mac. Nếu bạn vô tình xóa một kết nối hoặc muốn quay lại phiên bản trước của kết nối, bạn có thể khôi phục bản sao lưu theo cách thủ công.
Khôi phục từ bản sao lưu
- Mở Finder và chọn "Đi đến" > "Đi đến thư mục…" từ thanh menu.
- Nhập đường dẫn này và nhấn Return:
/Library/Application Support/VPN Tracker 365
- Đổi tên thư mục "etc" thành "etc-backup" để đảm bảo an toàn.
- Đi đến thư mục "backup".
Ở đây, bạn sẽ thấy một số thư mục sao lưu, tất cả đều được sắp xếp và đặt tên theo ngày.
- Di chuyển thư mục "etc-ngày" mà bạn muốn khôi phục lên một cấp trong thư mục chính "VPN Tracker 365".
- Đổi tên thư mục mà bạn vừa di chuyển thành chỉ "etc" (xóa ngày).
- Mở VPN Tracker 365.
Bây giờ, tất cả các kết nối của bạn sẽ được khôi phục về trạng thái sao lưu.
Truy cập my.vpntracker.com, đăng nhập vào tài khoản của bạn và truy cập "Đăng ký" để cập nhật phương thức thanh toán của bạn.
Truy cập đăng ký hiện tại của bạn và nhấp vào "Chỉnh sửa" để thay đổi phương thức thanh toán. Nhấp vào "Chọn phương thức thanh toán khác" để thêm thẻ tín dụng mới hoặc thay thế, thêm tài khoản PayPal. Tài khoản này sẽ được sử dụng làm phương thức thanh toán mặc định mới cho gói của bạn.
Vì VPN Tracker có quyền truy cập cấp thấp vào hệ thống của bạn, nó được ký bằng chữ ký số và kiểm tra mỗi khi bạn khởi chạy để đảm bảo rằng ứng dụng không bị thay đổi theo bất kỳ cách nào.
Nếu VPN Tracker phát hiện ra rằng đã có những thay đổi đối với ứng dụng VPN Tracker, bạn sẽ thấy thông báo đó.
Điều gì có thể gây ra sự cố này?Không may, các ứng dụng khác (ví dụ: chương trình gỡ cài đặt, công cụ dọn dẹp, v.v.) có thể gây ra sự cố này.
Nếu bạn thường xuyên gặp sự cố này, vui lòng gửi cho chúng tôi một bản sao ứng dụng VPN Tracker của bạn. Tìm VPN Tracker trên ổ cứng của bạn, sao chép nó vào màn hình nền và tạo một tệp zip (nhấp chuột phải vào VPN Tracker, sau đó chọn "Nén VPN Tracker"). Bằng cách so sánh bản sao bị hỏng, chúng tôi có thể tìm ra những thay đổi đã được thực hiện và đưa ra lời khuyên về cách ngăn chặn điều đó xảy ra lần nữa.
- Tường lửa cá nhân / Tường lửa máy tính để bàn
- Phần mềm bảo vệ (ví dụ: Trình quét vi-rút, Bảo vệ chống phần mềm độc hại)
- Các ứng dụng/phần mềm VPN khác (ví dụ: Ứng dụng NCP)
Tường lửa cá nhân thường yêu cầu người dùng cho phép một ứng dụng gửi lưu lượng mạng. Điều quan trọng là cấp cho VPN Tracker quyền truy cập đầy đủ vào mạng. Nếu bạn đã thêm các quy tắc cho VPN Tracker, vui lòng đưa VPN Tracker vào danh sách trắng.
Phần mềm bảo vệ thường coi lưu lượng VPN là một nguồn đe dọa tiềm tàng vì nó không thể phân tích lưu lượng đó do mã hóa mạnh mẽ. Vui lòng đảm bảo rằng VPN Tracker bị bỏ qua bởi bất kỳ phần mềm bảo vệ nào đang chạy trên máy Mac của bạn và cho phép lưu lượng VPN đi qua.
Các ứng dụng VPN khác sẽ không gây ra vấn đề nếu chúng được thiết kế để cùng tồn tại với các ứng dụng VPN khác. Thật không may, không phải tất cả các ứng dụng khác đều như vậy và một số ứng dụng sẽ chiếm toàn bộ lưu lượng VPN ngay khi chúng được cài đặt, ngay cả khi ứng dụng không chạy.
Trong những tình huống này, bạn có thể cần gỡ cài đặt ứng dụng VPN - chúng tôi cũng khuyên bạn nên yêu cầu nhà cung cấp cải thiện khả năng “hợp tác” của nó với các ứng dụng VPN khác.
Dưới đây là một số ví dụ phổ biến về các loại ứng dụng được đề cập ở trên. Nếu bạn không chắc chắn liệu bất kỳ ứng dụng nào trong số này có thể được cài đặt trên hệ thống của mình hay không, hãy thử những điều sau:
systemextensionsctl list
Bạn sẽ nhận được danh sách tất cả các tiện ích mở rộng hệ thống đã cài đặt trên hệ thống của bạn. Chỉ cần so sánh danh sách đó với các định danh trong ngoặc bên dưới:
- Little Snitch
(at.obdev.littlesnitch.networkextension)
- TripMode
(ch.tripmode.TripMode.FilterExtension, com.alix-sarl.TripMode.FilterExtension)
- Sophos Anti Virus
(com.sophos.endpoint.networkextension, com.sophos.endpoint.scanextension)
- Symantec Endpoint Protection / Norton AntiVirus
(com.symantec.mes.systemextension)
- Kaspersky Internet/Total Security
(com.kaspersky.kav.systemextension, com.kaspersky.kav.networkextension)
- Intego Mac Internet Security
(com.intego.netbarrier.extension, com.intego.virusbarrier.extension)
- Fortinet FortiClient
(com.fortinet.forticlient.macos.systemextension, com.fortinet.forticlient.macos.networkextension)
- Cisco Advanced Malware Protection (AMP) / Cisco Secure Endpoint
(com.cisco.amp.endpointsecurity.extension, com.cisco.amp.networkextension)
- eset Security Products
(com.eset.endpointsecurity.systemextension, com.eset.networkextension)
Kiểm tra thông lượng VPN bằng cách sử dụng thư mục chia sẻ tệp từ xa thường không phải là ý tưởng hay vì hai lý do:
Lý do đầu tiên là chính giao thức chia sẻ tệp. Các giao thức chia sẻ tệp như SMB, AFP hoặc NFS được thiết kế cho các mạng cục bộ nhanh chóng, đáng tin cậy và có độ trễ rất thấp. Internet mặt khác chậm (ít nhất là kết nối đến nó), không đáng tin cậy và có độ trễ rất cao. Để có kết quả thực tế, bạn cần sử dụng một giao thức được tối ưu hóa cho tình huống như vậy, chẳng hạn như HTTP hoặc FTP.
Lý do thứ hai là việc triển khai giao thức chia sẻ tệp. Ngày nay hầu hết các thư mục chia sẻ đều sử dụng SMB, giao thức chia sẻ tệp Windows. Apple có triển khai riêng của giao thức đó nhưng triển khai này không tốt. Mặc dù triển khai SMB 3.x đã kém, nhưng triển khai SMB 1.x/2.x (chế độ tương thích) thật khủng khiếp và vì nhiều lý do macOS thường quay lại chế độ tương thích đó. Khi kiểm tra với thư mục chia sẻ NAS cục bộ, chúng tôi nhận được 28 MBps bằng SMB 3 và chỉ 18 MBps bằng SMB 1, so với 50 MBps bằng AFP.
Nếu bạn có máy Mac ở phía từ xa, việc thiết lập một máy chủ HTTP chuẩn rất dễ dàng. Tất cả những gì bạn cần làm là mở ứng dụng tiêu chuẩn "Terminal" (sử dụng spotlight để tìm nó) và sau đó chạy tập lệnh sau (mỗi lệnh được xác nhận bằng Return/Enter):
mkdir /tmp/www-bench
cd /tmp/www-bench
dd count=1048576 bs=1024 if=/dev/random of=1GiB.dat
php -S 0.0.0.0:8080
Lệnh đầu tiên tạo một thư mục mới, lệnh thứ hai vào thư mục đó, lệnh thứ ba tạo một tệp dữ liệu 1 GiB chứa dữ liệu ngẫu nhiên và lệnh cuối cùng khởi động một máy chủ HTTP nguyên thủy phục vụ nội dung của thư mục hiện tại trên cổng 8080. Bây giờ người dùng VPN của bạn chỉ cần mở địa chỉ này trong Safari (hoặc bất kỳ trình duyệt nào khác):
http://a.b.c.d:8080/1GiB.dat
Trong đó "a.b.c.d" là địa chỉ IP của máy Mac nơi bạn vừa nhập các lệnh trên. Bằng cách xem tốc độ truyền trong trình duyệt, bạn sẽ có ý tưởng tốt về khả năng của VPN của mình. Tất nhiên, điều này bị giới hạn bởi nhiều yếu tố, chẳng hạn như tốc độ kết nối internet cục bộ của bạn, tốc độ kết nối internet từ xa và sức mạnh CPU của cổng VPN (thường thấp hơn nhiều so với sức mạnh CPU của máy Mac).
Để dọn dẹp sau khi kiểm tra, hãy kích hoạt lại cửa sổ terminal và nhấn CTRL+C để dừng máy chủ HTTP, rồi cuối cùng chạy hai lệnh sau:
cd
rm -r /tmp/www-bench
VPN Tracker Personal Safe là một kho lưu trữ đám mây trung tâm được mã hóa cho tất cả các kết nối và phím tắt VPN cá nhân của bạn.
Cách lưu kết nối trong Personal Safe
Bạn không chắc chắn liệu kết nối VPN của mình đã được sao lưu chưa? Biểu tượng an toàn trên danh sách kết nối cho biết kết nối có được lưu trữ trong Personal Safe hay không:
Để thêm một kết nối vào Personal Safe, chỉ cần nhấp chuột phải vào kết nối và chọn 'Thêm vào Personal Safe' để truy cập trên tất cả các thiết bị của bạn.
Tại sao tôi nên sử dụng Personal Safe? Làm thế nào Personal Safe có thể tăng năng suất của bạn trong công việc hàng ngày?
VPN Tracker Personal Safe giúp sử dụng VPN đáng tin cậy và an toàn hơn:
Tăng cường mức độ bảo mật của bạn
Personal Safe thêm một lớp bảo mật bổ sung mạnh mẽ cho các kết nối VPN của bạn. Tất cả thông tin chi tiết về kết nối của bạn được mã hóa bằng khóa mã hóa bảo mật cao (Argon3 + PKTNY). Chỉ bạn mới có quyền truy cập vào điều này.
Có bản sao lưu sẵn sàng cho trường hợp khẩn cấp
Bạn được bảo vệ, ngay cả khi hệ thống Mac của bạn bị hỏng hoặc iPhone của bạn bị mất. Các kết nối VPN của bạn được lưu trữ an toàn trong Personal Safe của bạn. Khi bạn bắt đầu với một hệ thống mới, bạn chỉ cần đăng nhập một lần và bạn có thể tiếp tục làm việc với các kết nối của mình như bình thường.
Truy cập tất cả các kết nối của bạn trên tất cả các thiết bị cá nhân của bạn
Bạn sử dụng iMac văn phòng và mang theo iPad khi di chuyển? Personal Safe đảm bảo đồng bộ hóa 1:1 cấu hình kết nối VPN của bạn. Tự động, an toàn và đáng tin cậy.
Các kết nối được lưu trữ như thế nào?
Khi bạn thêm một kết nối mới vào Personal Safe, nó sẽ được mã hóa bằng khóa mã hóa cá nhân của bạn và lưu trữ trong một khu vực lưu trữ đám mây an toàn. Từ thời điểm đó trở đi, quyền truy cập chỉ có thể thực hiện với thông tin đăng nhập người dùng được cá nhân hóa cộng với khóa mã hóa tương ứng.
Các kết nối có an toàn không?
Personal Safe đã được phát triển từ đầu để tương tác với các kết nối VPN. Không giống như các hệ thống lưu trữ thông thường chỉ dựa vào mật khẩu để bảo vệ chúng và để lại dữ liệu không bị ảnh hưởng, Personal Safe mã hóa tất cả các kết nối của bạn bằng các khóa mã hóa bảo mật cao hiện đại mà chỉ người dùng mới có quyền truy cập.
Điều đó có nghĩa là, các kết nối là...
• được mã hóa trên thiết bị của bạn và
• thêm mã hóa trong khu vực lưu trữ tại my.vpntracker.com, chỉ bạn mới có quyền truy cập.
Chúng tôi đã thiết kế hệ thống để không ai (ngay cả nhóm VPN Tracker) có thể truy cập hoặc giải mã các kết nối của bạn.
SonicWall phân phối địa chỉ IP bằng giao thức DHCP. Khi đường hầm VPN đã được thiết lập, máy khách VPN phải thực hiện trao đổi DHCP để có được địa chỉ IP và sử dụng địa chỉ IP này cho tất cả lưu lượng truy cập được gửi qua đường hầm VPN. Có hai lý do tại sao điều này có thể không thành công:
- SonicWall không bao giờ nhận được yêu cầu DHCP của bạn (DHCP-Discover). Trường hợp này xảy ra nếu có sự cố với chính đường hầm VPN.
Hãy thử những điều sau:- Chạy lại Trình kiểm tra kết nối VPN Tracker từ menu "Công cụ". Sau đó, hãy thử kết nối lại VPN. Điều này sẽ cho phép VPN Tracker tự động phát hiện các cài đặt tốt nhất cho kết nối internet của bạn.
- Đảm bảo rằng bạn không có phần mềm nào được cài đặt chặn lưu lượng VPN nói chung. Vui lòng xem mục FAQ này để biết thêm chi tiết.
- Chạy lại Trình kiểm tra kết nối VPN Tracker từ menu "Công cụ". Sau đó, hãy thử kết nối lại VPN. Điều này sẽ cho phép VPN Tracker tự động phát hiện các cài đặt tốt nhất cho kết nối internet của bạn.
- SonicWall không muốn trả lời yêu cầu DHCP của bạn. Giao thức DHCP được thiết kế sao cho có thể có nhiều máy chủ DHCP trên mỗi mạng và chỉ những máy chủ tin rằng chúng có thể đáp ứng yêu cầu mới trả lời, những máy chủ khác sẽ giữ im lặng (không có "phản hồi tiêu cực" cho các yêu cầu khám phá).
Hãy thử những điều sau:- Hãy thử khởi động lại SonicWall. Mặc dù SonicWall khá ổn định, nhưng chúng tôi đã thấy nhiều lần máy chủ DHCP hoạt động kỳ lạ, như thể tất cả các địa chỉ IP đều được đặt trước, mặc dù bạn sẽ không thấy điều đó trong giao diện web. Khởi động lại sẽ khắc phục hành vi đó ngay lập tức.
- Đảm bảo rằng bạn có đủ địa chỉ còn lại trong nhóm địa chỉ. Nếu nhóm quá nhỏ và tất cả các địa chỉ đang được sử dụng hoặc đặt trước, thì hành vi dự kiến là SonicWall sẽ không phản hồi.
- Hãy thử khởi động lại SonicWall. Mặc dù SonicWall khá ổn định, nhưng chúng tôi đã thấy nhiều lần máy chủ DHCP hoạt động kỳ lạ, như thể tất cả các địa chỉ IP đều được đặt trước, mặc dù bạn sẽ không thấy điều đó trong giao diện web. Khởi động lại sẽ khắc phục hành vi đó ngay lập tức.
Vui lòng truy cập "Cấu hình" > "Nâng cao" > "Cài đặt bổ sung"và đảm bảo rằng
Luôn nhắc nhở về thông tin đăng nhập XAUTHkhông được chọn.
Nếu tùy chọn này được chọn, VPN Tracker thực tế sẽ luôn nhắc nhở bạn, bất kể nó có tìm thấy thông tin đăng nhập trong bộ nhớ khóa của bạn hay không.
Sử dụng mật khẩu XAUTH đã lưu làm mã truy cậpkhông được chọn.
Nếu tùy chọn này được chọn, VPN Tracker giả định rằng mật khẩu được lưu trong bộ nhớ khóa thực tế là mã truy cập và nó chỉ cung cấp cho cổng nếu cổng yêu cầu mã truy cập. Nếu nó yêu cầu mật khẩu thay thế, VPN Tracker không có thông tin như vậy và do đó yêu cầu bạn cung cấp.
Chúng tôi cung cấp phiên bản dùng thử miễn phí của tất cả các gói VPN Tracker có sẵn để bạn có thể kiểm tra kết nối VPN của mình với VPN Tracker trước khi mua. Giấy phép dùng thử VPN Tracker Mac hợp lệ trong 7 ngày và cung cấp bộ tính năng chính xác của gói thích hợp để bạn có thể kiểm tra đầy đủ tất cả các tính năng của gói đó. Bạn có thể kiểm tra tất cả các kết nối và giao thức để đảm bảo rằng kết nối của bạn hoạt động trước khi mua. Nếu bạn hài lòng với VPN Tracker, bạn không cần phải làm gì để tiếp tục sử dụng nó. Tất cả các kết nối và cài đặt đã tạo của bạn sẽ vẫn còn trong ứng dụng và giấy phép dùng thử sẽ được chuyển đổi thành giấy phép trả phí sau thời gian dùng thử. Nếu không, bạn có thể hủy giấy phép dùng thử của mình lên đến 24 giờ trước khi kết thúc thời gian dùng thử.
VPN Tracker tuân thủ nghiêm ngặt các khuyến nghị của Apple về vị trí đặt tệp, vì vậy bạn chỉ tìm thấy các tệp VPN Tracker ở các vị trí hệ thống tiêu chuẩn nơi chúng thuộc về. Tùy thuộc vào việc đây là tệp hệ thống toàn cầu hay dành riêng cho người dùng, chúng được tìm thấy trong /Library (toàn cầu) hoặc ~/Library (dành riêng cho người dùng), trong đó ~ là ký tự đại diện cho "trang chủ của người dùng hiện tại".
Để truy cập thư mục thư viện hệ thống toàn cầu:
‣ Trong Finder Chọn "Đi" > "Đi đến Thư mục ..."
‣ Nhập /Library
Để truy cập thư mục thư viện người dùng:
‣ Trong Finder Chọn "Đi" > "Đi đến Thư mục ..."
‣ Nhập ~/Library
Để xóa VPN Tracker, hãy xóa các tệp và thư mục sau:/Library/Application Support/VPN Tracker 365~/Library/Application Support/VPN Tracker 365/Library/Preferences/com.vpntracker.365mac.plist~/Library/Preferences/com.vpntracker.365mac.plist/Library/PrivilegedHelperTools/com.vpntracker.365mac.agent /Library/PrivilegedHelperTools/com.vpntracker.365mac.connectiond /Library/LaunchDaemons/com.vpntracker.365mac.plist/Library/Extensions/com.vpntracker.365mac.*/Library/SystemExtensions/*/com.vpntracker.365mac.*Mẹo: Hãy nhớ kiểm tra Keychain của bạn để tìm các mục VPN Tracker (tìm kiếm "VPN Tracker")
Lưu ý: Một số tệp này có thể đang được hệ thống tải, và một số có thể được lưu vào bộ nhớ cache. Để làm cho hệ thống của bạn sạch sẽ như thể VPN Tracker chưa bao giờ được cài đặt trên đó, bạn cũng cần gỡ cài đặt ứng dụng và sau đó khởi động lại hệ thống. Sau khi khởi động lại, hệ thống sẽ tự động xóa mọi thành phần VPN Tracker còn lại không được đề cập ở trên, vì chúng tham chiếu đến ứng dụng và sẽ biến mất ngay khi ứng dụng không còn nữa (một số thành phần này không thể xóa nếu không).
VPN Tracker được cấp phép cho mỗi người dùng. Điều này có nghĩa là mỗi người sử dụng VPN Tracker cần có giấy phép riêng.
Nếu đồng nghiệp hoặc các thành viên khác trong nhóm cũng cần sử dụng VPN Tracker, bạn có thể nâng cấp đăng ký của mình bằng các giấy phép bổ sung và gán chúng bằng cách sử dụng Quản lý nhóm.
Có ba nguyên nhân có thể xảy ra cho việc này:
- equinux liên tục cải thiện VPN Tracker 365 và do đó VPN Tracker có tần suất cập nhật cao. Đặc biệt nếu bạn không sử dụng VPN Tracker hàng ngày, thì việc chúng tôi đã phát hành bản cập nhật kể từ lần sử dụng cuối cùng của bạn là điều không khó xảy ra. Đôi khi có ít hơn 24 giờ giữa các bản cập nhật, đặc biệt là với các bản sửa lỗi bảo mật, nơi việc phát hành chúng càng sớm càng tốt là rất quan trọng.
- Nếu bạn đang sử dụng phiên bản VPN Tracker cũ hơn, có thể cần cài đặt bản cập nhật trung gian trước khi bạn có thể cài đặt phiên bản mới nhất. Trong trường hợp đó, bạn có thể cài đặt một bản cập nhật và ngay trên lần khởi chạy tiếp theo, VPN Tracker có thể cung cấp một bản cập nhật khác.
- Bạn có thể có nhiều bản sao của VPN Tracker được cài đặt trên hệ thống của mình. Vì lý do kỹ thuật, các bản cập nhật cho VPN Tracker 36517.0.6 và thấp hơn phải được cài đặt bằng trình cài đặt hệ thống và nếu có nhiều bản sao của VPN Tracker trên hệ thống của bạn, trình cài đặt có thể chọn cập nhật bản sao sai. Để giải quyết vấn đề đó:
‣ Đặt một bản sao của VPN Tracker vào một thư mục chuyên dụng (chúng tôi khuyên bạn nên sử dụng thư mục
Ứng dụng).
‣ Sử dụng Spotlight để tìm các bản sao trong các thư mục khác. (Giữ phím CMD trong Spotlight để nhanh chóng xem vị trí của kết quả tìm kiếm)
‣ Xóa tất cả các bản sao không có trong thư mục chuyên dụng.
‣ Cuối cùng, hãy khởi động VPN Tracker từ thư mục chuyên dụng và áp dụng lại bản cập nhật.
Nếu bạn là khách hàng hiện tại của VPN Tracker và muốn nâng cấp lên VPN Tracker 365, bạn chỉ cần cài đặt VPN Tracker 365 và các kết nối của bạn sẽ được nhập tự động:
Tải xuống VPN Tracker 365
Sau khi bạn cài đặt VPN Tracker 365, bạn có thể mua gói VPN Tracker 365.
- Truy cập my.vpntracker.com và đăng nhập bằng ID và mật khẩu Equinux của bạn.
- Trong "Đăng ký của tôi" trong menu bên, bạn sẽ thấy danh sách các gói VPN Tracker 365 hiện tại của mình.
- Kích hoạt gia hạn tự động để đảm bảo giấy phép của bạn được gia hạn với mức giá hiện tại.
- Ngoài ra, bạn có thể để giấy phép hiện tại của mình hết hạn và sau đó mua một gói mới với mức giá dành cho khách hàng mới từ cửa hàng trực tuyến của chúng tôi.
Chúng tôi thường khuyên bạn nên để gia hạn tự động được bật để ngăn ngừa bất kỳ sự gián đoạn nào đối với dịch vụ VPN của mình: Hệ thống của chúng tôi luôn gửi lời nhắc trước khi gói của bạn được gia hạn tự động để cung cấp cho bạn đủ thời gian để tắt gia hạn tự động nếu không còn cần thiết.
Ứng dụng VPN Tracker 365 của bạn sẽ tiếp tục hoạt động như bình thường và bất kỳ gói nào được gán cho các thành viên trong nhóm cũng sẽ vẫn được gán. Đơn giản, tự động, an toàn.
- IPsec
- IKEv2 (Beta)
- L2TP (chỉ macOS)
- PPTP (chỉ macOS)
- OpenVPN
- SSTP VPN
- Cisco AnyConnect SSL VPN
- SonicWall SSL VPN
- Fortinet SSL VPN
- WireGuard® VPN
Phần mềm VPN Tracker là một công cụ VPN mà bạn có thể sử dụng để tạo kết nối VPN trên máy tính Apple Mac.
Mục đích của VPN là gì?
Khi bạn đi du lịch xa nhà hoặc văn phòng, ví dụ như ở quán cà phê gần đó hoặc làm việc tại nhà, VPN mang đến cho bạn tùy chọn tạo kết nối an toàn với mạng riêng tư hoặc công ty. Điều này cung cấp cho bạn quyền truy cập vào Máy chủ, Camera hoặc các dịch vụ khác thường chỉ có thể truy cập trong mạng cục bộ của bạn. Chúng tôi gọi đây là VPN Tracker Company Connect. Với VPN Tracker Company Connect, bạn có thể di chuyển xung quanh mạng công ty như thể bạn đang ngồi tại bàn làm việc trong văn phòng, bất kể bạn ở quốc gia khác hay đang ghé thăm khách hàng cách đó vài km.Dữ liệu an toàn
Kết nối VPN cũng có thể được sử dụng để bảo mật chung kết nối dữ liệu (ví dụ: trong WiFi công cộng) hoặc mô phỏng kết nối từ một quốc gia khác. Chúng tôi gọi đây là VPN Tracker World Connect.Cách thiết lập kết nối VPN?
Để thiết lập kết nối VPN, bạn cần phần mềm VPN, còn được gọi là công cụ VPN hoặc máy khách VPN. VPN Tracker là phần mềm VPN hàng đầu cho máy tính Apple. Phần mềm VPN cho phép bạn cấu hình và thiết lập kết nối VPN với mạng từ xa.x: A number of the range 0 to 255.
y: A number of the range 16 to 31.
Only rule:
It must not be an IP address from a remote network on the other side of the VPN tunnel (must not partially match an entry of the field "Remote Networks"), as choosing such an address will make the tunnel stop working (it will connect, but you cannot really reach anything over it).Alternate Solutions
If the solution above does not fix your issues, make sure that
- DNS resolution still works once the VPN tunnel is up.
- Public Internet servers are still reachable once the VPN tunnel is up.
- In case of a Host to Everywhere connection, make sure the VPN gateway does not block any network traffic that is crucial for Skype to work.
Explanation
VPN Tracker creates a virtual tunnel interface for every VPN tunnel. Like any network interface, this virtual tunnel interface requires an IP address to be functional as an IP network interface. If your VPN gateway assigns you an IP address, the assigned address is applied to the tunnel interface. If not, the address you put into Local Address will be used. If you leave local address empty, the IP address of your primary network interface will be used.
In the last case, your system ends up with two interfaces with identical IP addresses. This is allowed and usually not a problem, unless a software does “stupid things”, like querying the network interface for a given IP address and then ignoring the order of precedence of the returned results.
Phần mềm VPN Tracker là một công cụ VPN, có thể được sử dụng để tạo kết nối VPN trên máy tính Apple Mac.
Mục đích của VPN là gì?
Khi bạn đi du lịch xa nhà hoặc văn phòng, ví dụ như quán cà phê quanh góc phố hoặc làm việc tại nhà, VPN cho phép bạn tùy chọn tạo một kết nối an toàn đến mạng riêng tư hoặc công ty. Điều này cung cấp cho bạn quyền truy cập vào Máy chủ, Camera hoặc các dịch vụ khác thường chỉ có thể truy cập trong mạng cục bộ của bạn. Chúng tôi gọi đây là VPN Tracker Company Connect. Với VPN Tracker Company Connect, bạn có thể di chuyển xung quanh mạng công ty như thể bạn đang ngồi tại bàn làm việc trong văn phòng, bất kể bạn ở một quốc gia khác hay đang đến thăm khách hàng cách đó vài km.Dữ liệu an toàn
Kết nối VPN cũng có thể được sử dụng để bảo mật kết nối dữ liệu nói chung (ví dụ: trong mạng WiFi công cộng) hoặc mô phỏng kết nối từ một quốc gia khác. Chúng tôi gọi đây là VPN Tracker World Connect.Cách thiết lập kết nối VPN?
Để thiết lập kết nối VPN, bạn cần phần mềm VPN, còn được gọi là công cụ VPN hoặc máy khách VPN. VPN Tracker là phần mềm VPN hàng đầu cho máy tính Apple. Phần mềm VPN cho phép bạn cấu hình và thiết lập kết nối VPN đến mạng từ xa.1. Trong Ứng dụng VPN Tracker cho Mac
Để xóa kết nối hoặc Phím tắt khỏi Personal Safe của bạn, vui lòng làm theo các bước sau:‣ Đi tới "VPN Tracker" > "Tùy chọn" ‣ Chọn "Personal Safe" ‣ Bỏ chọn các kết nối và/hoặc phím tắt bạn muốn xóa khỏi danh sách ‣ Nhấn Cập nhật ‣ Điều này sẽ xóa tất cả thông tin kết nối khỏi máy chủ của chúng tôi.
2. Trong trình duyệt tại my.vpntracker.com
Để xóa kết nối khỏi Personal Safe của bạn, vui lòng làm theo các bước sau:‣ Mở my.vpntracker.com và đăng nhập bằng ID và mật khẩu equinux của bạn ‣ Chọn "Personal Safe" trong thanh bên ‣ Tại đây, bạn sẽ thấy tất cả các kết nối và Phím tắt được lưu trong Personal Safe của mình. ‣ Khi bạn nhấn nút xóa bên cạnh bất kỳ kết nối nào, nó sẽ bị xóa ngay lập tức khỏi Personal Safe của bạn.
Vui lòng lưu ý rằng mật khẩu equinux của bạn không được sử dụng trực tiếp làm mật khẩu VPN Tracker của bạn. Thay vào đó, VPN Tracker tự động tạo mật khẩu mạnh bằng cách sử dụng dẫn xuất khóa để tăng cường bảo mật cho bạn.
Vui lòng tham khảo các trang sau để biết thêm thông tin về VPN Tracker Personal Safe (trước đây được gọi là Connection Safe): .
- Giấy phép demo chỉ có hiệu lực trong 30 ngày.
- Giấy phép demo cho phép bạn sử dụng tất cả các tính năng của Phiên bản Pro, ngoại trừ tính năng xuất.
- Giấy phép demo giới hạn lưu lượng truy cập của đường hầm lên tối đa 500 kb theo cả hai hướng.
- Khi đạt đến giới hạn 500 kb, giấy phép demo cho phép bạn tiếp tục kết nối trong 3 phút nữa.
‣ Truy cập “VPN Tracker” > “Làm mới tài khoản của tôi”Sau đó, hãy thử kích hoạt lại VPN Tracker.![]()
Triệu chứng
Khi sử dụng Personal Safe, có thể xảy ra xung đột dữ liệu. Ví dụ: nếu một kết nối được thay đổi trên máy A và cũng được cập nhật trong kho lưu trữ an toàn, sau đó cùng một kết nối được thay đổi trên máy B trước khi máy B có cơ hội cập nhật kết nối từ kho lưu trữ an toàn, VPN Tracker sẽ gặp phải một vấn đề: kết nối hiện có hai phiên bản khác nhau, phiên bản trong kho lưu trữ an toàn và phiên bản cục bộ.Giải pháp
Chúng tôi quyết định rằng tại mọi thời điểm, chỉ có thể có một "sự thật", và vì VPN Tracker không thể xác định ai đang nói sự thật, nó sẽ hiển thị trạng thái xung đột và yêu cầu người dùng giải quyết nó. Có ba tùy chọn: Không làm gì; xung đột sẽ tiếp tục cho đến khi được giải quyết. Kho lưu trữ an toàn đúng; phiên bản từ kho lưu trữ an toàn được tải xuống. VPN Tracker đúng; phiên bản của VPN Tracker được ghi vào kho lưu trữ an toàn.Lý do
Lý do đằng sau điều này thực sự rất đơn giản. Bạn có thể thay đổi tùy chọn A của một kết nối mà không làm hỏng nó và sự thay đổi đó cũng có thể có ý nghĩa. Bạn cũng có thể thay đổi tùy chọn A của một kết nối mà không làm hỏng nó và sự thay đổi đó cũng có thể có ý nghĩa. Tuy nhiên, việc thay đổi cả hai tùy chọn này có thể không có ý nghĩa, các tùy chọn này thậm chí có thể mâu thuẫn với nhau và điều đó có thể dễ dàng làm hỏng kết nối. Đó là lý do tại sao chúng tôi quyết định không bao giờ hợp nhất các thay đổi riêng lẻ thành một.Giấy phép mới hơn bắt đầu với VPN Tracker 365 sẽ được quản lý ở đây.
- Đức
- Áo
- Hoa Kỳ
- Úc
- Brazil
- Canada
- Pháp
- Nhật Bản
- Luxembourg
- Hà Lan
- New Zealand
- Singapore
- Tây Ban Nha
- Thụy Điển
- Thụy Sĩ
- Vương quốc Anh
‣ Chọn "File" > "New" > "World Connect Destination"‣ Sau đó, chọn "World Connect" và "Countries"
‣ Kiểm tra quốc gia bạn đã chọn:
![]()
Ngoài ra, vui lòng chạy lại VPN Tracker Connection Checker và xem liệu điều này có giải quyết được sự cố hay không. Nếu điều này không giải quyết được sự cố, vui lòng gửi cho chúng tôi báo cáo hỗ trợ kỹ thuật:
‣ Mở "Tùy chọn hệ thống". ‣ Nhấp vào "Ngôn ngữ & Khu vực".‣ Thay đổi sang ngôn ngữ ưa thích bằng cách kéo ngôn ngữ đã chọn lên đầu danh sách.
‣ Đóng phần mềm của bạn. Ví dụ: với VPN Tracker, bạn có thể thực hiện bằng cách chọn "VPN Tracker" > "Thoát VPN Tracker".
‣ Mở lại phần mềm.
- VPN Tracker 365: Tải xuống tại đây
- Kết nối internet
- Bộ định tuyến/Gateway VPN
Tạo kết nối mới
Trong VPN Tracker 365, hãy thử những điều sau:‣ Nhấp vào biểu tượng dấu cộng ở góc dưới cùng bên trái:‣ Chọn: "Kết nối Công ty Mới"
Chọn Bộ định tuyến VPN của bạn
‣ Trong danh sách các nhà cung cấp Gateway VPN, hãy chọn nhà sản xuất và kiểu máy của bộ định tuyến VPN. Nếu bộ định tuyến VPN của bạn không hiển thị trong danh sách, hãy thử những điều sau: ‣ Chọn "Sử dụng hồ sơ thiết bị tùy chỉnh". ‣ Nhấp vào "Tạo" để thêm kết nối VPN của bạn.
Hướng dẫn cấu hình của bạn
Các kỹ sư của chúng tôi đã kiểm tra một số lượng lớn các cổng VPN với VPN Tracker. Đối với nhiều cổng trong số này, có sẵn hướng dẫn cấu hình chi tiết. Trong kết nối mới được tạo, bạn sẽ có thể tìm thấy hướng dẫn cấu hình dành riêng cho bộ định tuyến:
Ngoài ra, bạn có thể tìm thấy các hướng dẫn cấu hình trên trang web của chúng tôi tại http://vpntracker.com/interop
Thông tin chi tiết hơn về cách tạo kết nối VPN của bạn trên Mac OS X có thể được tìm thấy trong hướng dẫn cấu hình hoặc trong Sách hướng dẫn VPN Tracker.
Để truy cập máy chủ tệp của bạn qua VPN, bạn có hai tùy chọn...
Tùy chọn 1: Truy cập thủ công:
- Mở Finder.
- Mở menu "Đi".
- Chọn "Kết nối với Máy chủ...".
- Nhập địa chỉ IP (ví dụ: "192.168...").
- Nhấp vào "Kết nối".
Xong! Bây giờ bạn có quyền truy cập vào các tệp của mình trong Finder cho phiên này. Xin lưu ý rằng bạn sẽ phải thực hiện các bước này mỗi khi bạn cần kết nối.
Tùy chọn 2: Tạo lối tắt:
Bạn cũng có thể tạo một lối tắt đến máy chủ của mình trong ứng dụng VPN Tracker, có nghĩa là nó sẽ được lưu để bất cứ khi nào bạn cần truy cập máy chủ.
- Đi tới "Lối tắt VPN" trong menu ứng dụng.
![]()
- Trong phần lối tắt, nhấp vào menu dưới cùng và kéo biểu tượng Máy chủ tệp.
![]()
- Chọn kết nối VPN và máy chủ để tạo lối tắt của bạn. Nếu máy chủ bạn chọn không xuất hiện trong danh sách, bạn cũng có thể nhập nó theo cách thủ công.
Sau khi bạn hoàn thành các bước này, kết nối của bạn sẽ được lưu trong phần lối tắt bất cứ khi nào bạn cần sử dụng nó.
Hướng dẫn video này cho bạn biết cách nhanh chóng tạo Lối tắt VPN đến máy chủ tệp...
Nếu bạn đang thiết lập kết nối VPN, bạn thường gặp thuật ngữ “khóa được chia sẻ trước” hoặc “bí mật được chia sẻ của VPN”. Hướng dẫn này giải thích ý nghĩa của nó, cách thiết lập và những việc cần làm nếu bạn bị mất khóa — để VPN của bạn hoạt động trơn tru trên Mac.
VPN khóa được chia sẻ trước là gì hay khóa được chia sẻ trước cho VPN là gì?
A khóa được chia sẻ trước của VPN (còn gọi là bí mật được chia sẻ của VPN, PSK VPN, khóa được chia sẻ hoặc khóa được chia sẻ trước) giống như một mật khẩu bảo mật kết nối VPN của bạn. khóa được chia sẻ trước IPsec này được cấu hình trên cổng VPN của bạn — chẳng hạn như tường lửa hoặc bộ định tuyến — và phải khớp trên thiết bị của bạn để thiết lập một đường hầm VPN an toàn.
Nếu không có khóa chính xác, thiết bị của bạn không thể kết nối, đảm bảo rằng kết nối VPN của bạn được bảo vệ khỏi truy cập trái phép.
Lưu ý: Một số cổng VPN yêu cầu khóa bí mật được chia sẻ chứa tối đa 512 ký tự chữ và số. Kiểm tra hướng dẫn sử dụng thiết bị của bạn hoặc sử dụng công cụ tạo khóa được chia sẻ trước nếu cần.
Cách Thiết lập Khóa Được Chia Sẻ Trước
VPN Tracker giúp việc thiết lập VPN của bạn trở nên đơn giản và an toàn. Nó cung cấp hướng dẫn thiết lập từng bước cho tất cả các nhà sản xuất cổng VPN chính, hiển thị cách:
- Tạo và cấu hình khóa được chia sẻ trước hoặc khóa bí mật được chia sẻ trên tường lửa hoặc bộ định tuyến của bạn
- Nhập PSK VPN trên Mac của bạn trong VPN Tracker
- Kiểm tra xem kết nối VPN của bạn có hoạt động an toàn hay không
Xem hướng dẫn thiết lập VPN tại đây
Để bắt đầu, hãy tải xuống VPN Tracker tại đây: Tải xuống VPN Tracker
Cách Khôi Phục Khóa Được Chia Sẻ Trước Bị Mất
Nếu bạn bị mất khóa được chia sẻ trước hoặc bí mật được chia sẻ của VPN, đây là cách bạn có thể khôi phục:
- Kiểm tra VPN Tracker Personal Safe: Nếu bạn đã lưu kết nối trong Personal Safe của mình, bạn có thể tải xuống lại nó với khóa.
- Tìm kiếm Keychain Mac của bạn: Đi tới Ứng dụng > Tiện ích > Truy cập Keychain, tìm kiếm “Shared Secret” và tìm PSK VPN đã lưu của bạn.
- Khôi phục từ Bản sao lưu: Nếu bạn sử dụng Time Machine Backup, bạn có thể thử khôi phục phiên bản kết nối cũ hơn chứa khóa được chia sẻ trước.
- Kiểm tra Tường lửa của bạn hoặc Liên hệ với Quản trị viên VPN của bạn: Tham khảo hướng dẫn sử dụng thiết bị của bạn hoặc yêu cầu quản trị viên mạng của bạn truy xuất khóa được chia sẻ từ cổng VPN hoặc tường lửa của bạn.
Cần giúp đỡ về việc thiết lập VPN của bạn?
Truy cập VPN Tracker — ứng dụng khách VPN số 1 cho Mac để có các công cụ và hướng dẫn chuyên gia để VPN của bạn hoạt động trơn tru.
Chúng tôi không cung cấp hoàn tiền một phần. Tất cả các gói 365 của chúng tôi có hiệu lực trong một năm và bạn có thể hủy trước 10 ngày so với ngày hết hạn; tuy nhiên, nếu bạn hủy, bạn sẽ có thể tiếp tục sử dụng phần mềm cho đến ngày hết hạn của gói của bạn.
Gia hạn có thể bị hủy trước 10 ngày so với ngày gia hạn. Việc hủy sẽ có hiệu lực vào ngày gia hạn tiếp theo. Bạn có thể tiếp tục sử dụng phần mềm cho đến khi hết thời hạn, sau đó đăng ký của bạn sẽ kết thúc.
Nếu bạn nhận được thông báo lỗi này, vui lòng thực hiện các bước sau để khắc phục sự cố:
Bây giờ bạn có thể truy cập lại các tệp của mình.
- Đăng xuất khỏi VPN Tracker.
- Đóng và khởi động lại ứng dụng.
- Đảm bảo bạn có kết nối internet.
- Đăng nhập lại vào VPN Tracker.
- Thử tải xuống kết nối lại.
Cách tiến hành
Vui lòng xác minh rằng phía bên kia không có bất kỳ sự cố nào về tốc độ và sau đó thử khởi động lại cổng VPN của bạn. Nếu việc khởi động lại không giúp ích và ai đó ở phía bên kia có thể xác nhận rằng tốc độ internet của họ hoạt động bình thường, vui lòng xem xét hai câu hỏi sau: 1. Bạn có phải là người dùng VPN duy nhất không? 2. Bạn đang sử dụng loại dịch vụ/giao thức nào qua VPN? (web, email, truy cập tệp, v.v.) Cả hai yếu tố này cũng có thể ảnh hưởng đến tốc độ kết nối của bạn.- Tải xuống tệp VPN Tracker.zip
- Mở Terminal và chạy lệnh sau:
shasum -a 256 ~/Downloads/VPN\ Tracker 365.zip(lưu ý rằng đường dẫn chính xác có thể khác nhau tùy thuộc vào phiên bản VPN Tracker bạn đã tải xuống)- So sánh tổng kiểm tra được tính toán với tổng kiểm tra được công bố trên trang Lịch sử phiên bản.
- Nếu bạn có kết nối hoặc phím tắt trên Mac được lưu trữ trong Personal Safe của mình, hãy tắt Personal Safe trong tùy chọn và tạo một bản sao cục bộ của các kết nối của bạn.
- Truy cập trang web Personal Safe của bạn và xóa khóa người dùng của bạn: https://my.vpntracker.com/user/sync/keys
- Đăng xuất khỏi tài khoản VPN Tracker của bạn trên Mac, mở Keychain Access và xóa mục "Connection Safe Master Key".
- Sau đó đăng nhập lại và thêm một kết nối vào safe của bạn.
- Đừng quên ghi lại khóa khôi phục mới và giữ nó ở nơi an toàn. Điều này sẽ cho phép bạn đăng nhập nếu bạn từng bị mất thông tin đăng nhập của mình.
Trong một số trường hợp, VPN Tracker có thể không lưu được thông tin đăng nhập tài khoản của bạn trong Keychain.
Để khắc phục sự cố này, vui lòng thử các bước sau:
- Thoát VPN Tracker
- Mở Keychain Access từ Ứng dụng > Tiện ích
- Chọn keychain đăng nhập của bạn
- Chọn Tệp > Khóa Keychain “đăng nhập”
- Sau đó, chọn Tệp > Mở khóa Keychain “đăng nhập”
Trên các bản phát hành macOS mới hơn, bạn có thể không thấy tùy chọn để khóa/mở khóa Keychain của mình. Trong trường hợp đó, vui lòng nhập lệnh sau qua Terminal:
security lock-keychain ~/Library/Keychains/login.keychain
Khi đã bị khóa, bạn có thể mở khóa Keychain của mình lại như sau:security lock-keychain ~/Library/Keychains/login.keychain
(Bạn sẽ cần nhập mật khẩu đăng nhập macOS của mình để xác nhận).
Mở lại VPN Tracker và thử đăng nhập lại.
Nếu sự cố vẫn xảy ra, hãy thử điều này:
- Thoát VPN Tracker
- Quay lại Keychain Access
- Nhập “VPN Tracker User Auth” vào hộp tìm kiếm
- Xóa mục Token xác thực người dùng VPN Tracker
Mở lại VPN Tracker và thử đăng nhập lại.
Biện pháp cuối cùng: Đặt lại keychain của bạnNếu không có mẹo nào ở trên hoạt động, macOS có một tùy chọn để đặt lại Keychain của bạn. Lưu ý rằng điều này chỉ nên được thử như là biện pháp cuối cùng, vì nó sẽ hoàn toàn đặt lại Keychain đăng nhập của bạn:
- Mở Keychain Access
- Đi tới Keychain > Tùy chọn
- Chọn “Đặt lại keychain mặc định…”
Nếu có bất kỳ sự cố nào khác, vui lòng liên hệ với nhóm hỗ trợ của chúng tôi và bao gồm nhật ký ứng dụng từ vị trí này:
/Library/Application Support/VPN Tracker 365/var/log。
Technical background:
The Pre-Shared Key (PSK) is not a password used for encryption of any data, it's used for authentication, just when you log in to a website using a username and a password. During Phase 1, both sides must prove to each other to know the PSK. This cannot be done by just sending it to the other side, as if the other side didn't know it before, it will know it after receiving it. Instead both sides calculate a number (a hash digest) out of data they exchanged so far (data that will be different every time you start a new connection, which ensures the calculated value will be as well) and the PSK. Only this digest is send to other side. The other side can now verify that digest by performing the same calculations and comparing the result with the digest received. If both are equal, the sender must have used the same PSK in the calculation, which proves knowledge of the PSK. Then the receiver also calculates such a digest, using a slightly different formula as before, leading to an entirely different result, and sends it back in reply to also prove its knowledge.
The differences between Main Mode and Aggressive Mode is simply that in Main Mode the digest is exchanged encrypted because the session key exchange already negotiated a session encryption key when the digest is exchanged, whereas in Aggressive Mode it is exchanged unencrypted as part of the key exchange that will lead to a session key. By snooping the connection establishment of an Aggressive Mode connection, the attackers were able to get the digest as well as all values required to calculate that digest, except for the PSK itself. Please note that this alone doesn't mean the connection is broken already, it only means that the attackers now have enough data to start guessing the PSK using a brute force or dictionary attack. Only if the PSK is too weak to withstand those attacks and the attackers are able to correctly guess it, the connection will be broken. That's why a good, secure PSK is essential.
The same attack is in fact also possible with a Main Mode PSK connection, it just requires some extra work. For a Main Mode connection it's not enough to just snoop the traffic, the attackers would need to perform a so called Man-in-the-Middle (MitM) attack, allowing them to capture and manipulate all traffic exchanged. By performing a MitM attack, attackers can break the key exchange and thus will be able to decrypt all the exchanged packets. Doing so will not make it possible to break into your VPN, they still need to know the PSK for that, otherwise they cannot successfully authenticate to the other side and then Phase 1 will never complete, but that way they can get all the information required to start guessing on the PSK, just as in case of a an Aggressive Mode connection. And if an attacker is already able to snoop on your VPN traffic (which is required to attack Aggressive Mode), it's very likely that attacker is equally possible to perform a MitM attack and in that case using Main Mode will not offer you any additional protection.
A PSK out of 11 random alphanumeric characters offers an entropy of approx. 64 bits, that's 2^64 possible values. Modern high end graphics adapter (as of 2015) can calculate in the order of 1 billion SHA-256 hashes a second. On average one has to try 50% of all possible values to find a match, wich would be about 292 years. Yet if the attackers have an array of 100 such graphics adapters, it would "only" be around 3 years. If the PSK is 14 characters, the entropy is about 80 bits and you are already at 19,154,798 years. Now even having 10,000 graphics adapters would help a lot. Also one must consider the costs of such an attack, which is not so much the cost of buying all these graphics adapters, rather their power consumption when all these graphics adapters run at maximum current 24 hours a day and that for years, decades, or even centuries. The power costs will be billions of dollar and all that to just break one single PSK connection in the entire world. And whenever you change the PSK, an attacker must start all over, so if you change the PSK regularly, let's say once a year, an attacker has at most one year to find it; that's very ambitious, even for a weak PSK.
- Mở VPN Tracker Connection Creator cho PPTP VPN
- Nhập địa chỉ IP hoặc Tên máy chủ của máy chủ PPTP mà bạn muốn kết nối, sau đó làm theo các bước còn lại trong trình hướng dẫn thiết lập
- Lưu kết nối VPN mới của bạn trong tài khoản của bạn để bắt đầu sử dụng trên máy Mac của bạn
- “Shift” (⇧) + “Cmd” (⌘) + “4” lưu một khu vực được chọn trên màn hình dưới dạng tệp trên màn hình nền.
- “Shift” (⇧) + “Cmd” (⌘) + “4” và sau đó thanh cách lưu một cửa sổ được chọn dưới dạng tệp trên màn hình nền.
- “Shift” (⇧) + “Cmd” (⌘) + “3” lưu toàn bộ màn hình của bạn dưới dạng tệp trên màn hình nền.
- Nếu ứng dụng bạn muốn tắt nằm trong Dock, hãy giữ phím
Nếu bạn có khoản phí từ equinux trên thẻ tín dụng của mình mà bạn không nhận ra, đó có thể là một trong các sản phẩm sau được cung cấp thông qua Cửa hàng trực tuyến equinux:
- VPN Tracker (phần mềm VPN cho Mac, iPhone và iPad)
- Mail Designer 365 (phần mềm thiết kế bản tin email cho Macs)
- tizi (phụ kiện iPhone và iPad)
Các tình huống phổ biến
Sản phẩm tự động gia hạn
VPN Tracker và Mail Designer 365 được cung cấp dưới dạng đăng ký. Khi một gói đã được cấu hình để tự động gia hạn, phương thức thanh toán liên quan sẽ tự động bị tính phí.
Thêm các thành viên nhóm bổ sung
Nếu nhiều nhân viên đang sử dụng một trong các sản phẩm của chúng tôi, họ có thể đã cấu hình thanh toán theo nhóm. Điều này có nghĩa là thẻ tín dụng liên quan có thể đã bị tính phí để thêm một thành viên nhóm mới vào tài khoản.
Hóa đơn và các câu hỏi khác
Bạn có thể tải xuống hóa đơn của mình từ trang web của chúng tôi:
Nếu bạn đã kiểm tra với nhóm của mình và vẫn có thêm câu hỏi về một khoản phí, vui lòng liên hệ với đội hỗ trợ của chúng tôi. Đảm bảo bao gồm các chi tiết từ sao kê thẻ tín dụng của bạn và 4 chữ số cuối cùng trên thẻ của bạn.
WireGuard là nhãn hiệu đã đăng ký của Jason A. Donenfeld.
.- Phần mềm bảo mật (ví dụ: trình quét virus, trình chặn phần mềm độc hại)
- Phần mềm độc hại hoặc phần mềm quảng cáo
- Kaspersky
- Triển khai kết nối VPN thông qua TeamCloud
- Bạn có thể xem ai có quyền truy cập vào VPN của mình và xác định bất kỳ người dùng nào không nên có quyền truy cập vào kết nối.
- Bạn không cần chia sẻ tài khoản quản trị viên của mình với người dùng khác.
- Bạn có thể dễ dàng thu hồi giấy phép từ các thành viên trong nhóm gây ra rủi ro bảo mật tiềm ẩn (ví dụ: cựu nhân viên).
- Nếu không có Quản lý nhóm, tất cả người dùng VPN Tracker khác của bạn có thể đăng nhập vào tài khoản quản trị viên của bạn và truy cập các tính năng quan trọng, bao gồm cả việc gán hoặc thu hồi kế hoạch.
Nếu bạn thay đổi mật khẩu ID equinux sau đó, VPN Tracker sẽ không thể giải mã Personal Safe của bạn nữa. Bạn sẽ cần nhập lại mật khẩu ban đầu để VPN Tracker có thể mã hóa lại các kết nối của bạn.
Nếu bạn quên mật khẩu ban đầu, bạn có tùy chọn nhập Khóa Khôi phục thay vì mật khẩu ban đầu.
Nếu bạn quên cả mật khẩu ban đầu và Khóa Khôi phục, cách duy nhất để truy cập Personal Safe của bạn là đặt lại nó trên máy chủ.
Hinweis: Nếu bạn không còn biết mật khẩu ban đầu, vui lòng kiểm tra Keychain (có thể cả trên máy tính cũ hoặc bản sao lưu) để xem mật khẩu ban đầu của bạn có còn được lưu trữ ở đó không. Trong ứng dụng „Keychain Access“, hãy tìm kiếm những điều sau:
- Mật khẩu khôi phục cho Khóa chính Personal Safe
- Mật khẩu ứng dụng VPN Tracker 365
Quan trọng: Xin lưu ý rằng, như một biện pháp bảo mật, bạn sẽ mất tất cả các kết nối đã lưu nếu bạn thực hiện đặt lại máy chủ. Câu hỏi thường gặp này hướng dẫn bạn cách đặt lại Personal Safe của mình nếu cần.
- Tải xuống VPN Tracker 365
- Tạo một tài khoản
- Xác minh địa chỉ email của bạn
VPN Tracker cho Mac hỗ trợ đầy đủ tất cả các phiên bản macOS mới nhất, bao gồm macOS Sequoia
Bắt đầu từ macOS 11, Apple đã thực hiện một số thay đổi quan trọng đối với kiến trúc bảo mật macOS. VPN Tracker cho Mac cung cấp hỗ trợ đầy đủ cho tất cả các phiên bản macOS mới nhất. Điều này bao gồm hỗ trợ cho: IPsec VPN, IKEv2 (Beta), OpenVPN, L2TP VPN, PPTP VPN, SonicWall SSL VPN, Fortinet SSL VPN, Windows SSTP VPN, Cisco AnyConnect VPN và WireGuard® VPN.
Mẹo: Đăng ký VPN Tracker Insider Updates để nhận các bản phát hành Beta ngay khi chúng có sẵn. WireGuard® là nhãn hiệu đã đăng ký của Jason A. Donenefeld.- Sau khi tải xuống và mở VPN Tracker 365, nhấp vào Đăng nhập > Tạo tài khoản
- Nhập thông tin đăng nhập cho tài khoản mới của bạn (Tên, Email, Mật khẩu) vào không gian được cung cấp.
- Tiếp theo, bạn sẽ nhận được một email đến địa chỉ bạn đã sử dụng để đăng ký:
- Nhấp vào liên kết trong email để xác minh địa chỉ của bạn. Nếu bạn không tìm thấy email trong hộp thư đến chính của mình, hãy đảm bảo kiểm tra thư mục spam.
- Khi địa chỉ của bạn đã được xác minh, bạn sẽ có thể mua gói VPN Tracker 365 và thiết lập các kết nối của riêng mình.
Nếu bạn đang sử dụng phiên bản VPN Tracker 9 cũ hơn với phiên bản macOS được hỗ trợ, vui lòng cập nhật lên phiên bản VPN Tracker 9 mới nhất.
Nếu bạn đang sử dụng phiên bản macOS hiện tại hoặc có kế hoạch sớm, chúng tôi khuyên bạn nên chuyển sang VPN Tracker 365. Nó cung cấp hỗ trợ cho các phiên bản macOS mới, bảo mật nâng cao, sao lưu và đồng bộ hóa Connection Safe, v.v.
→ Nhận VPN Tracker 365Các giấy phép được mua vào những thời điểm khác nhau có thể có giá khác nhau. Để kiểm tra giá gia hạn cho một gói cụ thể, hãy kiểm tra tổng quan sản phẩm của bạn tại my.vpntracker.com.
Để giữ lại bất kỳ lợi ích về giá nào, vui lòng đảm bảo rằng bạn đã bật tính năng gia hạn tự động. Nếu bạn quên gia hạn giấy phép và giấy phép hết hạn, bạn sẽ mất các lợi ích về giá cũ.
- Tạo một nhóm VPN Tracker
- Mời các thành viên trong nhóm
- Gán các gói VPN Tracker cho các thành viên trong nhóm
- Sử dụng trình cài đặt gói và các công cụ giới thiệu
- Chia sẻ kết nối VPN
- Quản lý thanh toán và hóa đơn cho nhóm của bạn
Was bedeutet die Erweiterte Diagnose?
Wenn die erweiterte Diagnose aktiviert ist, können wir bei Bedarf für den Zeitraum der Freigabe einen erneuten TSR anfordern. Dieser entspricht den gleichen Sicherheitsanforderungen wie oben. Mit dieser Möglichkeit können wir schneller und ohne Nutzerinteraktion prüfen ob die beschriebenen Probleme weiterhin bestehen und schneller Hilfestellung anbieten. Um uns einen TSR zu schicken, öffnen Sie die VPN Tracker App und wählen "Hilfe">"Support kontaktieren" in der oberen Menüleiste.- Đăng nhập vào tài khoản của bạn tại my.vpntracker.com
- Truy cập "Kế hoạch và thanh toán của tôi" trong thanh bên, nơi bạn sẽ thấy các kế hoạch hiện tại đang hoạt động của mình. Nếu bạn có gói nhóm, hãy truy cập "Kế hoạch nhóm và thanh toán" trong thanh bên.
- Để tắt gia hạn, chuyển công tắc từ xanh sang xám

- Sau khi tắt gia hạn tự động, bạn sẽ nhận được email xác nhận việc hủy kích hoạt.
- Đăng nhập vào tài khoản của bạn tại my.vpntracker.com.
- Truy cập "Các gói đăng ký của tôi" trong thanh bên, nơi bạn sẽ thấy các gói hiện tại đang hoạt động của mình.
- Để kích hoạt gia hạn tự động, hãy chuyển công tắc từ màu xám sang màu xanh lá cây
. - Sau khi kích hoạt gia hạn tự động, bạn sẽ nhận được một email xác nhận việc kích hoạt.
- Đăng nhập vào tài khoản của bạn tại my.vpntracker.com
- Trong chế độ xem Nhóm, dưới "Đăng ký", bạn sẽ thấy danh sách các gói đang hoạt động và đã hết hạn của mình
- Để gia hạn gói đã hết hạn, vui lòng nhấp vào: “Kích hoạt lại giấy phép”
- Sau đó, bạn sẽ thấy các tùy chọn gói khả dụng của mình
- Giá cũ chỉ dành riêng cho khách hàng sử dụng tùy chọn gia hạn tự động. Nếu gói của bạn đã hết hạn, bạn có thể lấy lại VPN Tracker với mức giá hiện tại
- Sau khi bắt đầu gói mới của mình, bạn sẽ lấy lại quyền truy cập đầy đủ vào tài khoản của mình, bao gồm các tính năng Personal Safe và Quản lý nhóm của bạn.
- Đăng nhập vào tài khoản của bạn tại my.vpntracker.com.
- Trong phần tổng quan của Nhóm, hãy truy cập "Giấy phép". Tại đây, bạn có thể xem tất cả các gói hiện có của mình.
- Sau đó, nhấp vào "Thêm gói"
. - Trên trang tiếp theo, nhập số lượng giấy phép bạn muốn thêm và chọn phiên bản. Sau đó, nhấp vào "Thêm vào gói"
. - Trong phần Thanh toán, bạn sẽ thấy gói mới của mình. Gói mới của bạn sẽ bắt đầu từ ngày hôm nay và sẽ kéo dài trong một năm
. - "Tổng giá trị hàng năm" là tổng giá cho một năm.
- Nếu có (tức là, nếu bạn đã hợp nhất các gói của mình), "Giảm giá theo tỷ lệ" là giá trị còn lại của các giấy phép hiện có của bạn, giá trị này sẽ được trừ vào tổng giá trị hàng năm để có được "Số tiền phải trả ngay".
- Đọc và chấp nhận các Điều khoản và Điều kiện, sau đó nhấp vào "Thanh toán ngay".
- Bây giờ bạn có thể gán các giấy phép của mình cho các thành viên trong nhóm của bạn.
- Đăng nhập vào tài khoản của bạn tại my.vpntracker.com và chọn nhóm của bạn từ menu bên.
- Trong phần Đăng ký, bạn có thể xem tổng quan về các gói hiện có của mình.
- Ở trên cùng của trang, bạn sẽ thấy một nút "Hợp nhất đăng ký". Nhấn vào nút này.

- Chọn các gói bạn muốn kết hợp bằng cách nhấp vào hộp kiểm ở phía bên trái bên cạnh mỗi gói.
- Sau khi bạn đã chọn tất cả các gói, hãy nhấp vào Hợp nhất đăng ký ở dưới cùng của cửa sổ.
Trên trang tiếp theo, bạn có thể xem trước các gói sẽ được hợp nhất và cũng có tùy chọn nâng cấp lên loại giấy phép khác hoặc thêm giấy phép mới, nếu cần.
Ở phía bên phải, bạn sẽ thấy gói mới của mình. Gói mới của bạn sẽ bắt đầu từ ngày hôm nay và sẽ kéo dài một năm. Các giấy phép hiện có của bạn cũng sẽ được gia hạn.
Tổng cộng hàng năm là tổng giá cho một năm. Giảm giá theo tỷ lệ là giá trị còn lại của các giấy phép hiện có của bạn, giá trị này sẽ được trừ vào tổng cộng hàng năm để có được Số tiền phải trả ngay. Vui lòng xem xét các Điều khoản và Điều kiện và nhấp vào Thanh toán ngay để hoàn tất các thay đổi của bạn.
- Đi tới Cấu hình > Cơ bản
- Nhấp vào hồ sơ được chọn hiện tại dưới "Kết nối dựa trên"
- Chọn "IPsec/L2TP/OpenVPN/SSL/PPTP"
- Chọn giao thức VPN của bạn từ danh sách và nhấp vào Áp dụng
- Chọn "Không ghi đè" để giữ các cài đặt mặc định cho thiết bị của bạn
Bây giờ, bạn sẽ có thể chọn tất cả các tùy chọn được hỗ trợ bởi VPN Tracker 365 cho giao thức VPN của mình.
Đây là kết nối VPN được cấu hình sẵn mà bạn cần để kết nối Mac của mình với mạng văn phòng và truy cập các dịch vụ nội bộ của bạn.
Cách thức hoạt động:
- Nhấp đúp vào tệp kết nối để nhập vào VPN Tracker 365.
- Nhập mật khẩu nhập - quản trị viên mạng của bạn sẽ cung cấp mật khẩu này cho bạn.
- Bây giờ, nhấp vào công tắc để kết nối với VPN của bạn. Lưu ý: Nếu bạn được yêu cầu nhập thông tin đăng nhập của người dùng, quản trị viên của bạn sẽ cho bạn biết bạn cần sử dụng đăng nhập nào. Hướng dẫn video này cho bạn biết cách bắt đầu với VPN của công ty bạn:
Một gói VPN Tracker 365 cho phép bạn kết nối với VPN của công ty từ nhà và truy cập an toàn vào các dịch vụ nội bộ mà bạn cần.
Đây là cách nó hoạt động:
- Nhấp vào liên kết trong email để chấp nhận lời mời.
- Tạo ID equinux bằng địa chỉ email bạn nhận được lời mời.
- Bây giờ, hãy tải xuống ứng dụng VPN Tracker 365 và đăng nhập bằng ID equinux của bạn. Quản trị viên của bạn sẽ gán cho bạn một gói. Bây giờ bạn có thể bắt đầu bằng cách nhập kết nối và kết nối với VPN của công ty. Xem hướng dẫn video nhanh này để tìm hiểu thêm về cách tham gia một nhóm:
Trong một số trường hợp nhất định, do lỗi trong macOS, Kernel Extension cần thiết bởi VPN Tracker có thể không được cài đặt đúng cách bởi Hệ thống của bạn.
Nếu điều đó xảy ra, bạn có thể thấy lỗi trên.
Để khắc phục sự cố, vui lòng thử điều này:
- Đi tới Macintosh HD/Library/Extensions và xóa tệp com.vpntracker.365mac.kext
- Sau đó mở ứng dụng Terminal (trong Applications > Utilities) và nhập lệnh sau:
sudo kextcache --clear-staging - Sau đó khởi động lại Mac của bạn và thử khởi chạy VPN Tracker 365 một lần nữa
Nếu sự cố không được khắc phục, vui lòng thử điều này:
- Khởi động lại Mac của bạn và giữ Command+R để khởi động vào Recovery Mode
- Chọn “Disk Utility”
- Chọn ổ cứng của bạn và nhấp vào “Mount”
- Thoát Disk Utility
- Đi tới thanh menu và chọn “Utilities > Terminal”
- Nhập các lệnh sau:
cd /Volumes/Macintosh HD/Library/StagedExtensions/Library/Extensions/
rm -rf com.vpntracker.365mac.kext - Sau đó khởi động lại Mac của bạn và thử khởi chạy VPN Tracker 365 một lần nữa
- Mở ứng dụng VPN Tracker 365 và đi tới "VPN Tracker 365" > "Tùy chọn"
- Bên cạnh "Cập nhật", hãy đánh dấu vào hộp kiểm "Truy cập sớm: Kiểm tra các phiên bản tiền phát hành"
- Từ menu thả xuống, chọn "Phiên bản Beta"
Mẹo: Bên cạnh "Cập nhật", bạn cũng có thể đánh dấu vào hộp kiểm "Tự động kiểm tra các bản cập nhật". Bằng cách này, VPN Tracker 365 sẽ thông báo cho bạn khi có phiên bản beta mới khả dụng để thử nghiệm.
Nếu bạn gặp sự cố với phiên bản beta và muốn quay lại bản dựng cũ hơn, bạn luôn có thể tìm thấy bản phát hành chính thức mới nhất của chúng tôi trên trang lịch sử phiên bản. Xin lưu ý rằng bạn cũng có thể tắt kiểm tra beta bất kỳ lúc nào bằng cách bỏ chọn hộp trong tùy chọn ứng dụng của mình.
- Mở ứng dụng VPN Tracker 365 và đi tới "VPN Tracker 365" > "Tùy chọn"
- Bên cạnh "Cập nhật", hãy đánh dấu vào hộp "Nhận quyền truy cập sớm vào các phiên bản phát hành trước"
- Từ menu thả xuống, chọn "Nightly Build"
Mẹo: Bên cạnh "Cập nhật", bạn cũng có thể đánh dấu vào hộp "Tự động kiểm tra bản cập nhật". Bằng cách này, VPN Tracker 365 sẽ thông báo cho bạn khi có Nightly build mới khả dụng để thử nghiệm.
Bạn không chắc liệu mình đã sẵn sàng để thử nghiệm Nightly chưa? Nếu bạn muốn kiểm tra một phiên bản ổn định hơn của VPN Tracker trước khi nó được phát hành trực tiếp, chương trình beta testing của chúng tôi là một lựa chọn tuyệt vời khác.
Nếu bạn gặp sự cố với phiên bản Nightly và muốn quay lại bản dựng cũ hơn, bạn luôn có thể tìm thấy bản phát hành chính thức mới nhất của chúng tôi trên trang lịch sử phiên bản. Xin lưu ý rằng bạn có thể tắt thử nghiệm Nightly bất kỳ lúc nào bằng cách bỏ chọn hộp trong tùy chọn ứng dụng của mình.
- Tìm cài đặt kết nối PPTP VPN của bạn trong Control Panel trên PC Windows
- Khởi động VPN Tracker 365 trên máy Mac của bạn và nhấp vào "+" để tạo một kết nối PPTP mới
- Sao chép các cài đặt kết nối từ bước đầu tiên vào cửa sổ cấu hình
- Cuối cùng, khởi động kết nối PPTP của bạn để kiểm tra
Bây giờ bạn có thể sử dụng kết nối Windows PPTP VPN trên máy Mac của mình nhờ VPN Tracker 365. Nếu bạn cần hướng dẫn chi tiết hơn, vui lòng xem hướng dẫn PDF từng bước này: Di chuyển cấu hình Windows PPTP VPN
Tìm hiểu thêm về PPTP VPN trên macOS Big Sur
- Private IP Adressen, und
- Öffentliche IP Adressen
- 192.168.0.x und
- 192.168.1.x
Zwei mögliche Lösungsansätze sind:
Den lokalen Netzwerkbereich auf einen anderen Range ändern (bevorzugt)
Mögliche Ranges sind:- 10.250.250.x
- 172.30.30.x
- 192.168.250.x
- Auf dem lokalen Router anmelden
- Den Bereich mit den "DHCP" Einstellungen finden.
- Router IP Adresse ändern (zum Beispiel auf eine der oben genannten Adressbereiche wie 172.30.30.1)
- DHCP Server Einstellungen auf den gleichen Range wie Ihren Router ändern (wenn Ihr Router die IP 172.30.30.1 hat, wäre ein möglicher Bereich 172.30.30.10 bis 172.30.30.253)


Force Traffic over VPN
Es gibt Situationen in denen die erste Option nicht möglich ist (zum Beispiel wenn Sie sich in einem Café oder Hotel befinden). In diesem Fall gibt es die Option den Traffic über Ihr VPN zu erzwingen. Dies bedeutet Ihr Firmennetz gewinnt immer. Vorteil: Diese Einstellung ist global, d.h. egal welches Netzwerk Sie verwenden, Sie können sich immer verbinden. Nachteil: Sobald Sie mit dem VPN verbunden sind, können Sie nicht mehr mit Ihren lokalen Geräten spreche, wie zum Beispiel Ihrem Router, lokale Server oder lokale Netzwerkdrucker. Was müssen Sie tun:- VPN Verbindung konfigurieren
- Oben im Fenster das Tab "Erweitert" auswählen
- Im Bereich "Traffic Control" das Häkchen setzen bei "Lokalen Netzwerkverkehr über das VPN senden, wenn sich Remote-Netzwerke mit lokalen Netzwerken überschneiden"

Vui lòng thử các bước sau:
- Mac của bạn không được điều khiển từ xa trong quá trình cài đặt. Bạn có thể tìm thêm chi tiết tại đây:
Đảm bảo thực hiện thiết lập ban đầu cục bộ trên máy tính.
- Có thể có sự cố với
launchd, chịu trách nhiệm cài đặt và khởi động các quy trình nền của VPN Tracker. Trong trường hợp đơn giản nhất, sự cố này có thể được giải quyết chỉ bằng cách khởi động lại máy tính của bạn.
- Nếu khởi động lại không khắc phục được sự cố, hãy khởi chạy chương trình
Terminal(từApplications → Utilities → Terminal) và thực hiện các lệnh sau (ví dụ: bằng cách sao chép và dán):
sudo launchctl bootout system/com.vpntracker.365mac.agent sudo rm /Library/PrivilegedHelperTools/com.vpntracker.365mac.agent sudo rm /Library/LaunchDaemons/com.vpntracker.365mac.agent.plist sudo rm /var/run/com.vpntracker.365mac.agent.socket
Xác nhận các lệnh bằng mật khẩu của bạn khi được nhắc (lưu ý rằng mật khẩu sẽ không hiển thị trong khi nhập). Sau đó, vui lòng khởi động lại máy tính của bạn.
- Nếu không có bước nào ở trên giải quyết được sự cố, hãy xem liệu bạn có thể định vị bất kỳ nhật ký lỗi nào hay không. Khởi chạy Ứng dụng "Console" (từ
Applications → Utilities → Terminal) và mở/Library/Logsở bên trái, sau đó chọnDiagnosticReports. Tìm mục nhập hiện tại củacom.vpntracker.365mac.agent. Nếu có một mục nhập mới cho mỗi lần khởi động ứng dụng, vui lòng gửi một trong những báo cáo này cho chúng tôi để phân tích.
VPN Tracker sẽ quét Mac của bạn để tìm các kết nối VPN tương thích với VPN Tracker 365. Sau đó, bạn có thể chọn và nhập các kết nối bạn muốn.
Xin lưu ý rằng chỉ các kết nối tương thích mới có thể được nhập.
Bạn có thể kiểm tra kết nối VPN mới của mình cho Fritzbox với bản demo miễn phí VPN Tracker 365:
http://www.vpntracker.com/de/download.html#vpnt365
- Mở ứng dụng Terminal (từ Ứng dụng -> Tiện ích -> Terminal)
- Dán lệnh này:
sudo rm -f /var/run/vpncontrol.sock - Xác nhận bằng mật khẩu của bạn
- Sau đó khởi động lại Mac của bạn
Sau đó, hãy thử kết nối lại. Sự cố do các thành phần mạng cơ bản gây ra sẽ được giải quyết.
Vui lòng thử điều này:
Mở ứng dụng Terminal (từ Ứng dụng → Tiện ích → Terminal) và dán lệnh này:
sudo launchctl enable system/com.vpntracker.365mac.agent
Xác nhận bằng mật khẩu của bạn (lưu ý rằng bạn sẽ không thấy mật khẩu khi gõ).
Vấn đề sẽ được giải quyết.
- Máy chủ tệp
- Intranet công ty & các trang web nội bộ
- Tài khoản email công ty
- Cơ sở dữ liệu nội bộ
- Máy tính để bàn từ xa
- Lịch nội bộ
Để tìm hiểu cách thiết lập phím tắt VPN trong VPN Tracker 365, hãy xem hướng dẫn video 2 phút này:
Bây giờ hãy cấu hình phím tắt của bạn bằng cách điền tất cả thông tin được yêu cầu bởi VPN Tracker 365. Nếu bạn không chắc chắn về bất kỳ chi tiết nào, quản trị viên mạng của bạn hoặc một thành viên trong nhóm hỗ trợ của chúng tôi có thể giúp bạn thiết lập.
Tiếp tục quá trình này cho đến khi bạn xây dựng một bộ sưu tập các phím tắt cho tất cả các dịch vụ bên ngoài được sử dụng nhiều nhất của bạn. Sau đó, thoát khỏi chế độ chỉnh sửa bằng cách nhấp lại vào mũi tên ở dưới cùng của cửa sổ để đóng Dock phím tắt:
Để kiểm tra phím tắt của bạn, chỉ cần nhấp vào biểu tượng. Điều này sẽ khởi chạy kết nối VPN của bạn và ngay lập tức khởi động dịch vụ của bạn.
Bạn muốn xem các phím tắt trong hành động? Hướng dẫn video 2 phút này cho bạn biết cách thiết lập phím tắt VPN trong VPN Tracker 365:
- Ổ đĩa mạng
- Cơ sở dữ liệu
- Tài khoản email & lịch
- Intranet công ty
- Máy tính để bàn từ xa
Khi một bộ sưu tập phím tắt đã được chia sẻ, nó sẽ khả dụng cho tất cả các thành viên trong nhóm của bạn mà không cần bất kỳ hành động nào khác.
Cách xuất Phím tắt VPN dưới dạng tệp .zip
Tùy chọn, bạn cũng có thể chọn xuất Phím tắt VPN dưới dạng tệp .zip mà người dùng có thể nhập thủ công vào VPN Tracker 365.
Hãy đến kết nối VPN nơi các phím tắt của bạn được cấu hình và nhấp vào "Cấu hình" để mở cài đặt cấu hình.
Ở cuối cửa sổ này, hãy đi tới "Xuất Cài đặt". Tại đây, bạn sẽ thấy một loạt các cài đặt khác nhau cho việc xuất kết nối của mình. Hãy đến "Phím tắt VPN" và đánh dấu vào hộp bên cạnh Bộ sưu tập phím tắt mà bạn muốn chia sẻ:
Đóng cửa sổ cài đặt, sau đó nhấp vào "Xuất". Chọn một vị trí xuất và nhập mật khẩu nhập để bảo mật tốt hơn. Khi bạn đã sẵn sàng, hãy nhấp vào "Xuất" để tạo tệp .zip của kết nối mà bạn có thể gửi cho các thành viên trong nhóm của mình:
Khi một thành viên trong nhóm nhận được tệp, họ có thể nhấp đúp vào nó để mở kết nối trong ứng dụng VPN Tracker 365 trên máy Mac của họ, sau đó nhập mật khẩu nhập đã chọn của bạn. Sau đó, kết nối VPN cùng với tất cả các phím tắt bạn đã cấu hình sẽ sẵn sàng sử dụng ngay lập tức.
VPN Tracker được cấp phép cho mỗi người dùng. Điều đó có nghĩa là mỗi người sử dụng VPN Tracker cần có giấy phép riêng.
Để ngăn chặn các vấn đề bảo mật, hệ thống tự động sẽ kiểm tra đăng nhập tài khoản. Có một số nguyên nhân có thể gây ra khóa tài khoản:
- Chia sẻ một tài khoản với những người khác
- Tài khoản đang được sử dụng như một tài khoản "chung" (ví dụ: "Máy tính phòng thí nghiệm 1"), thay vì được cá nhân hóa cho một người
- Truy cập my.vpntracker.com
- Đăng nhập bằng ID equinux của bạn
- Đi tới "Đăng ký của tôi" và chọn "Thêm gói…"
- Thêm giấy phép bổ sung cho mỗi người cần quyền truy cập VPN và hoàn tất đơn hàng của bạn
- Khi bạn đã có đủ số lượng giấy phép cho nhóm của mình, hãy gán các giấy phép mới cho đồng nghiệp của bạn – hãy xem Hướng dẫn thiết lập nhóm để biết hướng dẫn từng bước
Sau khi bạn hoàn thành các bước này, vui lòng liên hệ với bộ phận hỗ trợ của chúng tôi và bao gồm ID equinux và số xác nhận đơn hàng của bạn. Một thành viên trong nhóm sẽ xem xét chi tiết của bạn và có thể dỡ bỏ các hạn chế đối với tài khoản của bạn.
Để biết bất kỳ câu hỏi nào khác, vui lòng liên hệ với Nhóm bảo mật tài khoản của chúng tôi.
Lưu ý quan trọng
Thời gian tồn tại của các đường hầm không được thương lượng rõ ràng. Tiêu chuẩn cho phép một đường hầm có thời gian tồn tại khác nhau ở cả hai bên của kết nối. Bên mà thời gian tồn tại hết hạn trước sẽ xác định quy trình tiếp theo. Chỉ khi VPN Tracker là bên đó, nó mới có thể xác định những gì xảy ra tiếp theo và hành động tích cực, nếu không, VPN Tracker chỉ có thể phản ứng thụ động. Điều sau này luôn dẫn đến việc kết nối bị gián đoạn tạm thời hoặc thậm chí hoàn toàn bị mất trong trường hợp Phase 1. Đối với Phase 2, nó phụ thuộc vào việc phía bên kia muốn chủ động thương lượng các đường hầm Phase 2 mới hay chỉ xóa các đường hầm hiện có; điều sau này cũng dẫn đến mất kết nối tạm thời. Do đó, về nguyên tắc, nên đặt VPN Tracker với cùng một thời gian tồn tại như phía bên kia, vì VPN Tracker sẽ luôn cố gắng can thiệp kịp thời để tránh mất kết nối. Vì cũng có các triển khai IKE/IPSec xóa tất cả các đường hầm Phase 2 ngay khi đường hầm Phase 1 tương ứng bị xóa, nên về nguyên tắc, nên chọn Phase 1 trên thiết bị càng lâu càng tốt, tùy thuộc vào thời gian tối đa mà kết nối VPN duy trì hoạt động liên tục.- Xác thực hai yếu tố (2FA) hoặc xác thực đa yếu tố (MFA)
- Xác thực dựa trên chứng chỉ
- Trao đổi chế độ chính
- Mã hóa 3DES hoặc AES
- Cần sử dụng Bảo mật chuyển tiếp hoàn hảo
- SSL và TLS 1.0 bị cấm
- Truy cập trang chuyển đổi giấy phép và đăng nhập vào tài khoản chứa giấy phép bạn muốn được ghi có
- Chọn giấy phép bạn muốn đổi và xác nhận chuyển đổi giấy phép. Mã khuyến mãi của bạn cho thời gian còn lại sẽ được gửi đến địa chỉ email của tài khoản của bạn. Truy cập cổng thông tin my.vpntracker.com và đăng nhập bằng tài khoản bạn muốn thêm giấy phép.
- Nhấp vào “Mua thêm giấy phép hoặc nâng cấp” và thêm giấy phép bổ sung. Bạn có thể tìm thêm thông tin về cách thêm giấy phép tại đây:
- Áp dụng mã khuyến mãi cho đơn hàng của bạn ở cuối trang, kiểm tra các Điều khoản và Điều kiện và nhấp vào
Bước Một: Thêm kết nối
- Mở VPN Tracker 365
- Nhấp vào Tệp > Mới > Kết nối Công ty
- Nhấp vào IPSec/L2TP/OpenVPN/SSL/PPTP
- Chọn “Kết nối dựa trên giao thức OpenVPN”
- Nhấp vào “Tạo”

Bước Hai: Cấu hình kết nối VPN của bạn
- Nhấp vào “Cấu hình” và chuyển đến tab “Cơ bản”
- Kéo và thả tệp ovpn của bạn vào không gian màu xám
Lưu ý: tất cả các ứng dụng của chúng tôi đều được ký điện tử và xác minh để đảm bảo an toàn, vì vậy bạn có thể tải xuống một cách tự tin.
- VPN Tracker 365: Tải xuống tại đây
- Kết nối internet
- Bộ định tuyến/Gateway VPN
Tạo kết nối mới
Trong VPN Tracker 365, hãy thử những điều sau:‣ Nhấp vào biểu tượng cộng ở góc dưới cùng bên trái:‣ Chọn: "Kết nối công ty mới"
Chọn Bộ định tuyến VPN của bạn
‣ Trong danh sách các nhà cung cấp Gateway VPN, hãy chọn nhà sản xuất và kiểu máy của bộ định tuyến VPN của bạn. Nếu bộ định tuyến VPN của bạn không hiển thị trong danh sách, hãy thử những điều sau: ‣ Chọn "Sử dụng hồ sơ thiết bị tùy chỉnh". ‣ Nhấp vào "Tạo" để thêm kết nối VPN của bạn.
Hướng dẫn cấu hình của bạn
Các kỹ sư của chúng tôi đã kiểm tra một số lượng lớn các cổng VPN với VPN Tracker. Đối với nhiều cổng trong số này, có sẵn hướng dẫn cấu hình chi tiết. Trong kết nối mới được tạo, bạn sẽ có thể tìm thấy hướng dẫn cấu hình dành riêng cho bộ định tuyến:
Ngoài ra, bạn có thể tìm thấy các hướng dẫn cấu hình trên trang web của chúng tôi tại http://vpntracker.com/interop
Thông tin chi tiết hơn về cách tạo kết nối VPN của bạn trên Mac OS X có thể được tìm thấy trong hướng dẫn cấu hình hoặc trong Hướng dẫn sử dụng VPN Tracker.
MJMRT6WJ8S.
(Lưu ý: các phiên bản trước đây sử dụng ID nhóm CPXNXN488S - chúng nên được thay thế bằng phiên bản hiện tại).
VPN Tracker sử dụng tiện ích mở rộng kernel (KEXT) trên macOS 10.15 Catalina và các phiên bản cũ hơn. Bạn có thể sử dụng các ID gói sau để ủy quyền trước cho KEXT:
Phiên bản mới (phiên bản 21 trở lên): com.vpntracker.365mac.kext
Các phiên bản cũ hơn: com.equinux.vpntracker365.kext
Bắt đầu với macOS 11 Big Sur, một tiện ích hệ thống mới được sử dụng:
com.vpntracker.365mac.SysExt
Khắc phục sự cố
Nếu người dùng vẫn thấy lời nhắc
- VPN Tracker 365: Tải xuống tại đây
- Kết nối internet
- Bộ định tuyến/Gateway VPN
Tạo kết nối mới
Trong VPN Tracker 365, hãy thử những điều sau:‣ Nhấp vào biểu tượng dấu cộng ở góc dưới cùng bên trái:‣ Chọn: "Kết nối Công ty Mới"
Chọn Bộ định tuyến VPN của bạn
‣ Trong danh sách các nhà cung cấp Gateway VPN, hãy chọn nhà sản xuất và kiểu máy của bộ định tuyến VPN của bạn. Nếu bộ định tuyến VPN của bạn không hiển thị trong danh sách, hãy thử những điều sau: ‣ Chọn "Sử dụng hồ sơ thiết bị tùy chỉnh". ‣ Nhấp vào "Tạo" để thêm kết nối VPN của bạn.
Hướng dẫn cấu hình của bạn
Các kỹ sư của chúng tôi đã kiểm tra một số lượng lớn các gateway VPN với VPN Tracker. Đối với nhiều thiết bị trong số này, có sẵn hướng dẫn cấu hình chi tiết. Trong kết nối mới được tạo, bạn sẽ có thể tìm thấy hướng dẫn cấu hình cụ thể cho bộ định tuyến:
Ngoài ra, bạn có thể tìm thấy các hướng dẫn cấu hình trên trang web của chúng tôi tại http://vpntracker.com/interop
Thông tin chi tiết hơn về cách tạo kết nối VPN của bạn trên Mac OS X có thể được tìm thấy trong hướng dẫn cấu hình hoặc trong Hướng dẫn sử dụng VPN Tracker.
- Bắt đầu kết nối VPN của bạn trong VPN Tracker
- Đi tới Finder > Đi tới > Kết nối với Máy chủ
- Trong trường Địa chỉ Máy chủ, nhập tên hoặc địa chỉ IP của máy chủ mà bạn muốn kết nối
- Nhấp vào nút Kết nối.
Tạo phím tắt VPN:
VPN Tracker cung cấp các tùy chọn phím tắt tiện dụng cho các kết nối thường xuyên sử dụng. Bạn chỉ cần thiết lập phím tắt một lần. Sau đó, bạn sẽ có thể kết nối với VPN của mình và mở các tệp của mình chỉ bằng một cú nhấp chuột. Tìm hiểu thêm:
MJMRT6WJ8S
Phần mở rộng Kernel:
com.vpntracker.365mac.kext
Phần mở rộng Hệ thống:
com.vpntracker.365mac.SysExt
Vui lòng xem Tài liệu Hỗ trợ của Apple để biết thêm chi tiết.
- Truy cập Cửa hàng VPN Tracker.
- Thêm các giấy phép được yêu cầu vào giỏ mua hàng của bạn bằng cách nhấp vào biểu tượng dấu cộng.
- Đảm bảo chọn: “Mua dưới dạng gói mới”. Công cụ báo giá hiện không hỗ trợ tính năng “Thêm vào gói hiện có”.
- Sau khi bạn đã thêm giấy phép vào giỏ hàng, hãy nhấp vào nút màu xanh lam “Lưu dưới dạng báo giá” ở phía bên phải của trang.
- Lựa chọn sản phẩm và giá của bạn sẽ được lưu trong báo giá, báo giá này sẽ có hiệu lực trong vòng bảy ngày sau khi được tạo.
- Đảm bảo đăng nhập vào tài khoản của bạn để xem giá cuối cùng.
- Bạn có thể chia sẻ báo giá của mình với những người khác bằng cách gửi cho họ URL của báo giá.
- Ngoài ra, bạn có thể xuất báo giá dưới dạng PDF hoặc in ra.
- Khi bạn đã sẵn sàng mua hàng, chỉ cần nhấp vào nút “Mua ngay” và tất cả các mặt hàng từ báo giá của bạn sẽ được đưa trở lại giỏ mua hàng của bạn và bạn có thể tiếp tục mua hàng.
Kết nối VPN hiện đã được lưu vào tài khoản của bạn và có thể được truy cập trên một chiếc Mac mới cũng như trên iPhone và iPad bằng VPN Tracker cho iOS.
Nếu bạn đã sử dụng phiên bản beta VPN Tracker 365 trước đó, bạn có thể gặp sự cố đồng bộ hóa Connection Safe với thông báo lỗi sau:
Không thể tải xuống kết nối. Thao tác không thể hoàn thành.
VPNTHQ.HQConnectionSyncKeyError lỗi 0
Để khắc phục sự cố này
- Đăng xuất khỏi VPN Tracker 365.
- Đóng VPN Tracker 365.
- Mở Ứng dụng > Tiện ích > Truy cập Chuỗi khóa.
- Tìm kiếm các mục nhập VPN Tracker đề cập đến "khóa chính", "khóa chính đồng bộ" hoặc "kết nối an toàn".
- Xóa các mục nhập này (Chỉnh sửa > Xóa).
- Khởi chạy VPN Tracker.
- Đăng nhập lại và đợi Connection Safe của bạn đồng bộ hóa (kiểm tra trong VPN Tracker > Tùy chọn > Connection Safe).
Điều này có nghĩa là phiên bản kết nối được lưu cục bộ không khớp với phiên bản trên đám mây. Để giải quyết xung đột, hãy nhấp vào kết nối trong menu bên trái và mở tab "Personal Safe"
Nhấp vào nút "Khắc phục sự cố đồng bộ".
Một hộp thoại sẽ mở ra. Bạn có thể chọn phiên bản kết nối bạn muốn giữ: phiên bản cục bộ hoặc phiên bản đám mây.
Để giữ phiên bản cục bộ, hãy chọn: "Tải lên và ghi đè phiên bản đám mây"
Để giữ phiên bản đám mây, hãy chọn: "Tải xuống và ghi đè phiên bản cục bộ"

Tại đây, bạn có thể thêm và xóa các trường địa chỉ để sử dụng với Traffic Control.
Bạn có thể nhập địa chỉ hoặc mạng ở các định dạng sau:
- Dưới dạng một địa chỉ duy nhất, ví dụ: "192.168.10.4",
- dưới dạng một mạng từ xa duy nhất, ví dụ: "192.168.10.0" (VPN Tracker sẽ sử dụng subnet điển hình nhất),
- bằng ký hiệu CIDR, ví dụ: "192.168.10.0/24",
- hoặc với toàn bộ subnet, ví dụ: "192.168.10.0 / 255.255.255.0", mà VPN Tracker sau đó sẽ chuyển đổi sang ký hiệu CIDR.
Bước một: Tải xuống bản sao cục bộ các kết nối Personal Safe của bạn từ tài khoản Reseller của bạn
- Đi tới VPN Tracker 365 > Tùy chọn > Personal Safe
- Bỏ chọn hộp "Bật Personal Safe" để tắt đồng bộ hóa Personal Safe cho tất cả các Phím tắt và kết nối đã lưu và tải xuống bản sao cục bộ trên Mac của bạn:

- Quan trọng: Trong hộp thoại, chọn "Chỉ xóa khỏi Personal Safe"

- Kết nối của bạn sẽ được lưu trữ cục bộ trên Mac của bạn
Bước hai: Thiết lập tài khoản cá nhân mới
- Đăng xuất khỏi tài khoản Reseller của bạn thông qua nút ở góc trên cùng bên trái:

- Nếu bạn chưa làm như vậy, bạn nên tạo một tài khoản cá nhân mới ngay bây giờ.
- Đây sẽ là tài khoản bạn sử dụng với gói VPN Tracker cá nhân của mình, cũng như để Quản lý Nhóm nội bộ (nếu có liên quan)
Bước ba: Gán gói của bạn cho tài khoản mới của bạn
- Đăng nhập vào my.vpntracker bằng tài khoản Reseller ban đầu của bạn
- Sử dụng các công cụ Reseller, chuyển giấy phép sang tài khoản Cá nhân mới của bạn
- Đăng nhập vào my.vpntracker bằng tài khoản Cá nhân mới của bạn và gán giấy phép cho chính bạn
Bước bốn: Đồng bộ hóa lại dữ liệu kết nối và phím tắt của bạn với Personal Safe của bạn
- Đăng nhập lại vào VPN Tracker 365 bằng tài khoản cá nhân mới của bạn
- Mở lại tùy chọn Personal Safe của bạn
- Chọn "Bật Personal Safe" để thêm kết nối của bạn vào Personal Safe
launchctl unload -w /System/Library/LaunchDaemons/com.apple.netbiosd.plist
Vui lòng lưu ý rằng việc tắt daemon NetBIOS có thể ảnh hưởng đến các thư mục mạng được chia sẻ của bạn.
- TeamCloud sử dụng mã hóa mạnh để bảo vệ tất cả dữ liệu
- Kết nối được mã hóa bằng mã hóa đầu cuối cho từng Thành viên trong Nhóm riêng lẻ
- Mã hóa đầu cuối có nghĩa là chúng tôi không bao giờ có thể truy cập kết nối đã mã hóa của bạn
Dưới đây là tổng quan ngắn gọn về cách TeamCloud xử lý các cài đặt bảo mật sau:
Khóa được chia sẻ trước- Các khóa được chia sẻ trước cho một kết nối được bao gồm tự động, để các thành viên trong nhóm của bạn có thể kết nối ngay lập tức
- Khóa được chia sẻ trước sẽ không được thêm vào Keychain của một thành viên trong nhóm, vì vậy họ không thể truy cập nó
- Tên người dùng và mật khẩu của bạn không được chia sẻ với nhóm của bạn, chúng bị xóa trước khi kết nối được chia sẻ
- Mỗi Thành viên trong Nhóm có thể nhập tên người dùng và mật khẩu riêng của họ
- Chúng có thể được lưu trữ bên trong Keychain của họ và thêm vào làm thông tin xác thực dành riêng cho người dùng với TeamCloud (chỉ khả dụng cho thành viên trong nhóm đó)
- Xóa kết nối từ xa: Bằng cách xóa một thành viên trong nhóm khỏi Nhóm của bạn, quyền truy cập của họ vào TeamCloud cũng sẽ bị thu hồi ngay lập tức. Mọi kết nối mà họ có trên máy Mac của mình cũng sẽ tự động bị xóa.
- Ngăn chặn thay đổi cài đặt ngăn người dùng không phải là Người quản lý hoặc Chủ sở hữu Nhóm chỉnh sửa một kết nối
- Phím tắt VPN có thể được chia sẻ trực tiếp với TeamCloud
Nếu bạn có bất kỳ phản hồi nào về các cài đặt này, vui lòng liên hệ với chúng tôi và cho chúng tôi biết yêu cầu của bạn.
Nếu bạn không thể truy cập vào kết nối VPN của nhóm của bạn thông qua TeamCloud, vui lòng kiểm tra những điều sau:
- Đảm bảo rằng bạn có phiên bản mới nhất của VPN Tracker 365.
- Bạn cần phải là thành viên của nhóm VPN Tracker của công ty bạn - hãy liên hệ với người phụ trách IT của bạn nếu bạn chưa được thêm vào.
- Nếu bạn vừa mới được thêm vào nhóm của mình, người quản lý nhóm của bạn sẽ cần khởi chạy VPN Tracker hoặc truy cập my.vpntracker.com để hoàn tất thiết lập TeamCloud của bạn.
- Nếu bạn thấy một số, nhưng không phải tất cả các kết nối TeamCloud của nhóm của bạn, bạn có thể cần nâng cấp giấy phép của bạn để truy cập tất cả chúng.
Nếu câu hỏi của bạn không được trả lời ở trên, vui lòng liên hệ với chúng tôi.
- Bạn cần phải là Người quản lý hoặc Tổ chức trong nhóm của mình – hỗ trợ đa quản trị viên hiện đang được triển khai cho các nhóm – liên hệ với chúng tôi nếu bạn muốn kích hoạt điều này cho Nhóm của bạn ngay lập tức.
- Chọn một kết nối trong VPN Tracker và chọn tùy chọn 'Chia sẻ với Nhóm' từ các chế độ xem Trạng thái hoặc Cấu hình
Lưu ý về người dùng mới
Người nhận kết nối phải là thành viên của nhóm VPN Tracker và phải thiết lập các khóa mã hóa TeamCloud.
Điều này xảy ra tự động khi họ mở VPN Tracker và các thành viên khác trong nhóm trực tuyến. Nếu không có thành viên nào khác trong nhóm khả dụng, một người quản lý Nhóm cũng có thể xác nhận cấu hình TeamCloud tại my.vpntracker.com.
TeamCloud - Kiến trúc bảo mật chính
- Được xây dựng bằng mã hóa đầu cuối - máy chủ của chúng tôi không có quyền truy cập vào dữ liệu kết nối của bạn
- Mã hóa an toàn bằng khóa mã hóa cụ thể cho người dùng để tăng cường bảo mật
- Mã hóa chạy cục bộ trong trình duyệt của bạn
Quản lý kết nối trên web
my.vpntracker sử dụng công nghệ WebAssembly tiên tiến để giải mã và mã hóa an toàn các chi tiết kết nối nhạy cảm của bạn cục bộ trong trình duyệt của bạn - mà không gửi bất kỳ dữ liệu không được mã hóa nào thông qua máy chủ VPN Tracker. Điều này cho phép Người quản lý nhóm chỉnh sửa các tệp kết nối và thêm Thành viên nhóm bổ sung vào TeamCloud trên web, mà không cần máy Mac hoặc VPN Tracker 365 chạy cục bộ.Nếu bạn cần nhiều dung lượng hơn so với dung lượng được phân bổ trong gói hiện tại của mình, bạn có thể dễ dàng nâng cấp. Số dư còn lại của bạn sẽ được tính theo tỷ lệ cho gói mới của bạn.
Bạn có thể gán các vai trò khác nhau cho các thành viên trong nhóm, điều này cung cấp cho họ quyền truy cập vào một số tính năng nhất định.
Lưu ý: Các vai trò hiện đang được triển khai – nếu bạn không thấy tùy chọn thả xuống vai trò trong Nhóm của mình, vui lòng liên hệ với chúng tôi và chúng tôi có thể thiết lập nhóm của bạn.
Bạn có thể gán các vai trò sau:
| Quản lý | Tổ chức | Thành viên | Thanh toán | |
|---|---|---|---|---|
| Mua và quản lý đăng ký | Có | - | - | Sắp có |
| Mời và xóa các thành viên trong nhóm | Có | Có | - | - |
| Thay đổi vai trò | Có | - | - | - |
| Thêm, chỉnh sửa và xóa kết nối TeamCloud | Có | Có | - | - |
| Nhận kết nối TeamCloud | Có | Có | Có | - |
| Tải xuống hóa đơn | Có | - | - | Có |
Với các Nhóm TeamCloud, bạn có thể sử dụng một số tính năng nhất định của TeamCloud độc quyền với các thành viên được chọn trong nhóm. Ví dụ: bạn có thể chia sẻ kết nối VPN chỉ với quản trị viên CNTT của mình.
Để tạo và chỉnh sửa Nhóm, bạn cần:
- Trạng thái Người quản lý đội hoặc Tổ chức
- Một gói VPN Tracker VIP hoặc Tư vấn
Để nhận kết nối từ một Nhóm TeamCloud, bạn cần:
- Là thành viên của nhóm
- Có một gói VPN Tracker Executive, VIP hoặc Tư vấn
- Chọn nhóm hoặc tài khoản của bạn trong menu thanh bên và nhấp vào Đăng ký
- Chọn gói bạn muốn nâng cấp và nhấp vào Nâng cấp phiên bản
Sau đó, bạn sẽ được chuyển đến trang thanh toán. Tại đây, bạn có thể chọn phiên bản bạn muốn nâng cấp. Ở phía bên phải, dưới Gói mới, hãy chọn một sản phẩm từ danh sách thả xuống (ví dụ: VPN Tracker VIP) để tính giá nâng cấp của bạn.
Bây giờ bạn có thể xem lại gói mới của mình trước khi mua. Giảm giá theo tỷ lệ là giá trị còn lại của giấy phép hiện có của bạn, được trừ vào tổng hàng năm để có được Số tiền phải trả ngay.
- Đăng nhập vào tài khoản my.vpntracker của bạn và chọn nhóm của bạn trong thanh bên
- Cuộn đến Thành viên nhóm. Tại đây, bạn sẽ thấy danh sách các đồng nghiệp mà bạn đã mời vào nhóm của mình và giấy phép hiện tại của họ
- Nhấp vào Quản lý để xem các giấy phép có sẵn của bạn và chọn một sản phẩm từ danh sách để gán cho người dùng
- Nếu bạn không có giấy phép nào có sẵn, bạn có thể mua thêm từ Cửa hàng nhóm bằng cách nhấp vào Mua giấy phép
Để biết thêm thông tin từng bước về cách thiết lập và quản lý các nhóm VPN Tracker của bạn, hãy xem hướng dẫn chi tiết này.
- Kiểm tra xem bạn có thể truy cập my.vpntracker.com hay không
- Nếu bạn có thể truy cập my.vpntracker, hãy thử đóng và khởi động lại ứng dụng
- Nếu điều đó không hiệu quả, hãy thử lại sau một lát
- Nếu sau khi uống một tách cà phê mà vẫn không hoạt động, hãy liên hệ với chúng tôi
- Đảm bảo rằng các kết nối của bạn được lưu trữ trong Kho cá nhân hoặc trong TeamCloud (tìm các biểu tượng kho hoặc đám mây trong tab Trạng thái)

- Đăng xuất khỏi VPN Tracker 365 trên Mac cũ của bạn (chọn "VPN Tracker 365 > Đăng xuất…" từ thanh menu)
- Đăng nhập vào VPN Tracker 365 trên Mac mới của bạn bằng ID và mật khẩu equinux
Xin lưu ý rằng điều này sẽ mang lại cho bạn cùng một hành vi như bỏ chọn tùy chọn "sử dụng cổng mặc định trên mạng từ xa" trong Windows.
- Mở VPN Tracker hoặc đăng nhập vào tài khoản my.vpntracker của bạn.
- Đi tới Quản lý Đội nhóm trên thanh bên và cuộn xuống khu vực Cài đặt.
- Trong phần “Logo Nhóm”, bạn sẽ thấy tùy chọn tải lên phiên bản sáng và tối của logo nhóm của mình. Chọn các tệp tương ứng và nhấp vào Lưu để đồng bộ hóa các thay đổi cho nhóm của bạn.
Bạn có muốn mở khóa Nhãn hiệu Doanh nghiệp và các tính năng VIP bổ sung không? Xem tất cả các tùy chọn gói tại đây.
- Kết nối VPN PPTP không được hỗ trợ, vì iOS và Android không hỗ trợ PPTP passthrough
- Đối với kết nối VPN IPsec, bạn có thể cần điều chỉnh cài đặt của bạn cho NAT-T.
Bạn có thể tạo và chỉnh sửa kết nối trực tiếp bên trong my.vpntracker.com bằng bất kỳ trình duyệt nào. Nhờ kỹ thuật tiên tiến, điều này hoạt động với cùng mức độ bảo mật dữ liệu mà bạn biết từ VPN Tracker trên Mac.
Cách thức hoạt động
- Chọn thương hiệu và kiểu máy thiết bị của bạn
- Nhập chi tiết kết nối của bạn
Để lưu kết nối mới của bạn:
- Bạn nhập ID và mật khẩu equinux của mình
- Khóa chính an toàn đã mã hóa của bạn được truy xuất từ my.vpntracker
Bây giờ một chương trình chạy cục bộ trên thiết bị của bạn thông qua trình duyệt của bạn để xử lý mã hóa:
- Chương trình mã hóa cục bộ giải mã khóa chính trên thiết bị của bạn
- Sau đó, nó sử dụng khóa chính của bạn để mã hóa dữ liệu kết nối mới
- Kết nối đã mã hóa hoàn toàn sau đó được tải lên Personal Safe hoặc TeamCloud của bạn trên my.vpntracker
- Mac, iPhone hoặc iPad của bạn sau đó có thể truy xuất kết nối đã mã hóa, sẵn sàng để bạn kết nối
Vậy là xong. Chỉnh sửa kết nối tích hợp trên my.vpntracker với đầy đủ tính bảo mật và mã hóa đầu cuối mà bạn biết từ VPN Tracker cho Mac.
Nếu có phiên bản mới, bạn sẽ thấy thông báo cập nhật ngay lập tức. Nhấp vào để cài đặt bản cập nhật.
Nếu bạn không thấy thông báo cập nhật khi khởi động ứng dụng, hãy chuyển đến "VPN Tracker 365" > "Kiểm tra bản cập nhật..." trong menu.
Lời khuyên: Nếu bạn không thể cập nhật, bạn cũng có thể tải xuống VPN Tracker 365 từ trang Lịch sử phiên bản.
Tính khả dụng của phiên bản thử nghiệm trước khi phát hành
Nhìn chung, việc thử nghiệm phiên bản Beta và Nightly có sẵn cho tất cả người dùng VPN Tracker. Tuy nhiên, nếu bạn đang cân nhắc việc cập nhật lên phiên bản thử nghiệm trước khi phát hành, vui lòng xem xét kỹ các thông tin sau:Thông tin quan trọng dành cho người dùng thử nghiệm phiên bản trước khi phát hành
Phiên bản Nightly và Beta của VPN Tracker vẫn đang trong giai đoạn phát triển. Mục đích của việc thử nghiệm phiên bản trước khi phát hành là để xác định bất kỳ sự cố kết nối nào mà người dùng thử nghiệm của chúng tôi gặp phải và khắc phục chúng trước khi phát hành phiên bản công khai cuối cùng. Điều này có nghĩa là chúng tôi không thể đảm bảo tính ổn định và khả năng tương thích hoàn hảo cho các kết nối hiện có. Vì lý do này, chúng tôi không khuyến nghị cập nhật lên phiên bản thử nghiệm trước khi phát hành cho các hệ thống sản xuất hoặc bất kỳ ai yêu cầu quyền truy cập quan trọng vào kết nối của họ. Trong trường hợp này, chúng tôi khuyên bạn nên sử dụng phiên bản chính.Quay lại phiên bản chính:
Nếu bạn đã cập nhật lên phiên bản thử nghiệm trước khi phát hành và gặp sự cố với kết nối của mình, bạn có thể dễ dàng chuyển về phiên bản ổn định cuối cùng.- Mở VPN Tracker và thêm một kết nối WireGuard® mới
- Tải lên tệp cấu hình WireGuard® của bạn hoặc quét mã QR
- Lưu kết nối của bạn vào tài khoản bằng cách sử dụng mã hóa đầu cuối an toàn
Bây giờ, bạn có thể kết nối với máy chủ VPN WireGuard® trên Mac, iPhone hoặc iPad.
→ Thêm thông tin về cách kết nối với VPN WireGuard® trong VPN Tracker
WireGuard® là nhãn hiệu đã đăng ký của Jason A. Donenfeld.
- Đăng nhập vào tài khoản my.vpntracker.com của bạn
- Chọn nhóm của bạn ở góc trên cùng bên trái
- Ở phía bên trái, chọn "Team Cloud"
- Cuộn xuống phần "Đổi tên nhóm của bạn"
- Nhập tên nhóm mới của bạn và nhấn "Đổi tên"

- Đăng nhập vào tài khoản my.vpntracker.com của bạn
- Chọn nhóm của bạn ở góc trên cùng bên trái
- Ở phía bên trái, chọn "Team Cloud"
- Trong phần Mời, nhập tên và địa chỉ email công ty của Thành viên Đội mới của bạn, sau đó nhấp vào "Gửi lời mời".

- Thành viên đội được mời sau đó sẽ nhận được lời mời qua email tự động với một liên kết được cá nhân hóa để nhấp vào và tham gia nhóm của bạn.
- Mẹo: Mỗi người dùng VPN Tracker 365 cần có ID equinux cá nhân riêng. Sau khi người dùng nhận được lời mời nhóm từ bạn và nhấp vào liên kết mời, họ có thể tạo ID equinux mới hoặc đăng nhập bằng tài khoản hiện có của họ.
- Nếu người dùng không nhận được email mời, bạn có thể truy cập liên kết mời bằng cách nhấp vào "Chi tiết" bên cạnh tên người dùng


- Khi một thành viên đội chấp nhận lời mời qua email của bạn, bạn sẽ được thông báo qua email

Nếu bạn đã mua giấy phép VPN Tracker, nhưng muốn chuyển sang một sản phẩm khác, bạn có hai lựa chọn:
1. Mua bản nâng cấp
Trong hầu hết các trường hợp, bạn có thể nâng cấp gói hiện tại của mình. Cửa hàng VPN Tracker sẽ tự động tính lại giá mua của bạn dựa trên giá trị còn lại của sản phẩm hiện tại của bạn.
Truy cập trang nâng cấp my.vpntracker để xem các tùy chọn nâng cấp của bạn.
2. Chuyển đổi sản phẩm của bạn thành tín dụng cửa hàng Nếu bạn mua bằng một tài khoản khác hoặc muốn chuyển sang một dòng sản phẩm hoàn toàn khác, bạn có thể chuyển đổi giấy phép hiện có của mình thành tín dụng cửa hàng và sử dụng nó cho lần mua mới của bạn:
- Truy cập trang chuyển mã khuyến mãi của cửa hàng và làm theo các bước để nhận mã khuyến mãi của bạn
- Chọn sản phẩm mới của bạn tại cửa hàng my.vpntracker
- Nhập mã khuyến mãi của bạn trong quá trình thanh toán
Điều này có ý nghĩa gì?
Khi DoH được bật, nó bỏ qua máy chủ DNS của bạn và thay vào đó, các tên miền bạn nhập vào trình duyệt sẽ được gửi qua máy chủ DNS tương thích với DoH bằng kết nối HTTPS được mã hóa.Đây là một biện pháp bảo mật nhằm ngăn người khác (ví dụ: ISP của bạn) xem các trang web bạn đang cố gắng truy cập. Tuy nhiên, nếu bạn đang sử dụng máy chủ DNS do cổng VPN của bạn cung cấp, nó cho phép các truy vấn DNS chạy bên ngoài đường hầm VPN. Hơn nữa, nếu VPN chỉ định một máy chủ DNS giải quyết các tên máy chủ nội bộ, chúng sẽ không được giải quyết hoặc được giải quyết không chính xác khi DoH được bật.
Cách tắt DNS qua HTTPS trong Firefox
Để đảm bảo tất cả các truy vấn DNS của bạn chạy qua DNS của VPN, bạn cần tắt DoH trong Firefox. Để làm điều này, hãy mở trình duyệt Firefox của bạn, đi tới Firefox > Tùy chọn > Cài đặt mạng và bỏ chọn hộp bên cạnh "Bật DNS qua HTTPS":
Nhấp vào OK để lưu các thay đổi của bạn.
Do lỗi trong macOS 13.4, bạn có thể gặp sự cố với Tiện ích Mở rộng Hệ thống khi bắt đầu kết nối VPN. Vui lòng cập nhật lên VPN Tracker 23.1.4 để giảm thiểu sự cố này.
Tải xuống phiên bản VPN Tracker mới nhất
Xin lưu ý rằng trong một số trường hợp, bạn vẫn có thể gặp sự cố với Tiện ích Mở rộng Hệ thống khi kết nối đến nhiều VPN. Khởi động lại VPN Tracker sẽ tạm thời giải quyết sự cố.
Chúng tôi đang làm việc trên bản cập nhật bổ sung để khắc phục lỗi này trong macOS 13.4.

equinux 2FA hỗ trợ tất cả các ứng dụng xác thực và mật khẩu chính, bao gồm:
- Google Authenticator
- Microsoft Authenticator
- Twilio Authy
- 1Password
- FreeOTP
- Bitwarden
- Đăng xuất khỏi tài khoản của bạn trong Ứng dụng VPN Tracker
- Nhấp vào liên kết này: Thiết bị đang hoạt động và nhấn: "Xóa tất cả các thiết bị"
- Tải phiên bản OCLP mới nhất:
OpenCore Legacy Patcher Releases
- Khởi động và nhấp vào Cài đặt:

- Chọn "Disable AMFI":

- Sau đó, chọn "Post-Install Root Patch" trong menu chính và khởi động lại thiết bị.
Dòng sản phẩm VPN Tracker hợp lý hóa hiện tại cung cấp một bộ tùy chọn đơn giản hơn. Nếu bạn đã mua một phiên bản khác trước đây, đây là phiên bản phù hợp để đặt hàng trong tương lai:
| Phiên bản cũ | Phiên bản hiện tại | |
|---|---|---|
| VPN Tracker cho Mac / VPN Tracker 365 | → VPN Tracker Personal | |
| VPN Tracker Pro cho Mac | → VPN Tracker Pro cho Mac & iOS | |
| VPN Tracker VIP cho Mac | → VPN Tracker VIP cho Mac & iOS | |
| Thành viên nhóm VPN Tracker | → VPN Tracker Personal | |
| Thành viên nhóm VPN Tracker Plus | → VPN Tracker Executive cho Mac & iOS | |
| Tư vấn viên VPN Tracker | → Tư vấn viên VPN Tracker cho Mac & iOS | |
| VPN Tracker + | → VPN Tracker Executive cho Mac & iOS | |
| VPN Tracker Pro+ | → VPN Tracker Pro cho Mac & iOS | |
| VPN Tracker VIP+ | → VPN Tracker VIP cho Mac & iOS | |
| Tư vấn viên VPN Tracker+ | → Tư vấn viên VPN Tracker cho Mac & iOS |
Bạn có thể mua nâng cấp cho các giấy phép hiện có của mình trên trang nâng cấp my.vpntracker hoặc đặt hàng các gói mới thông qua Cửa hàng trực tuyến VPN Tracker.
Nếu kết nối VPN của bạn được cấu hình là Host to Everywhere (Máy chủ tới mọi nơi), tất cả lưu lượng mạng không cục bộ sẽ được gửi qua đường hầm VPN khi kết nối đã được thiết lập. Tất cả lưu lượng không cục bộ bao gồm lưu lượng truy cập các dịch vụ Internet công cộng, vì chúng cũng không cục bộ. Các dịch vụ này chỉ có thể truy cập được nếu cổng VPN của bạn được cấu hình để chuyển tiếp lưu lượng Internet được gửi qua VPN đến Internet công cộng và chuyển tiếp phản hồi trở lại qua VPN; nếu không, quyền truy cập Internet sẽ ngừng hoạt động.
Một giải pháp khả thi là cấu hình kết nối Host to Network (Máy chủ tới mạng) thay vào đó, nơi chỉ lưu lượng truy cập các mạng từ xa được cấu hình sẽ được gửi qua VPN, trong khi tất cả lưu lượng truy cập khác sẽ được gửi đi như thể không có đường hầm VPN nào được thiết lập. Nếu các mạng từ xa được cung cấp tự động bởi cổng VPN, điều này phải được cấu hình trên cổng VPN, tính năng cung cấp tự động phải bị tắt trong VPN Tracker (không khả thi cho tất cả các giao thức VPN) hoặc cài đặt Traffic Control (Kiểm soát lưu lượng truy cập) phải được sử dụng để ghi đè cấu hình mạng do cổng cung cấp (Traffic Control hiện không có sẵn trên iOS).
Thiết lập Host to Everywhere có thể mong muốn vì lý do ẩn danh hoặc giả vờ ở một vị trí vật lý khác (ví dụ: một quốc gia khác), vì tất cả các yêu cầu của bạn sẽ đến đích cuối cùng với địa chỉ IP công cộng của cổng VPN thay vì địa chỉ IP của riêng bạn. Bằng cách đó, bạn cũng có thể hưởng lợi từ bất kỳ bộ lọc phần mềm độc hại hoặc trình chặn quảng cáo nào đang chạy trên cổng VPN, nhưng nó cũng có nghĩa là cổng có thể lọc các dịch vụ mà bạn có quyền truy cập trước tiên. Nếu Host to Everywhere được mong muốn nhưng không hoạt động, vấn đề này phải được khắc phục ở địa điểm từ xa, vì điều gì xảy ra với lưu lượng Internet công cộng sau khi được gửi qua VPN nằm ngoài tầm kiểm soát của VPN Tracker.
Nếu kết nối được cấu hình để sử dụng máy chủ DNS từ xa mà không có bất kỳ hạn chế nào, tất cả các truy vấn DNS của bạn sẽ được gửi qua VPN. Trước khi có thể liên hệ với bất kỳ dịch vụ Internet nào, tên DNS của nó phải được phân giải thành địa chỉ IP trước và nếu điều đó không khả thi, vì máy chủ DNS từ xa không hoạt động chính xác hoặc không thể phân giải các miền Internet công cộng, quá trình phân giải sẽ thất bại và thường có tác dụng tương tự trong phần mềm như thể dịch vụ Internet không khả dụng.
Một giải pháp khả thi là tắt hoàn toàn DNS từ xa nếu nó không cần thiết để sử dụng VPN hoặc cấu hình nó theo cách thủ công, trong trường hợp đó, nó có thể được giới hạn chỉ ở các miền cụ thể ("Miền tìm kiếm"). Bằng cách nhập một miền tìm kiếm của example.com, chỉ tên DNS kết thúc bằng example.com (ví dụ: www.example.com) sẽ được phân giải bởi máy chủ DNS từ xa; đối với tất cả các miền khác, các máy chủ DNS tiêu chuẩn được cấu hình trong tùy chọn mạng hệ thống sẽ được sử dụng.
Việc sử dụng máy chủ DNS từ xa có thể mong muốn để lọc các miền độc hại, bỏ qua việc chặn DNS của nhà cung cấp dịch vụ Internet, ẩn các truy vấn DNS khỏi các nhà khai thác DNS cục bộ (vì DNS thường không được mã hóa) hoặc cho phép truy cập vào các miền từ xa nội bộ mà máy chủ DNS công cộng không thể phân giải vì chúng không công khai. Trong trường hợp sau cùng, việc cấu hình các miền nội bộ làm miền tìm kiếm là đủ. Trong tất cả các trường hợp khác, vấn đề phải được khắc phục ở địa điểm từ xa, vì điều gì xảy ra với các truy vấn DNS sau khi được gửi qua VPN nằm ngoài tầm kiểm soát của VPN Tracker.
- Ngay sau khi thức dậy, hệ thống có thể có các cài đặt mạng khác với khi đi ngủ, ví dụ: vì cáp mạng đã được cắm lại trong khi máy tính đang ngủ hoặc máy tính đã được di chuyển đến một vị trí khác nơi có WLAN khác, hoặc thời gian thuê DHCP đã hết hạn và máy chủ DHCP phải gán địa chỉ IP mới cho máy tính sau khi thức dậy vì nó đã cung cấp địa chỉ cũ cho người khác, hoặc giao diện mạng không còn tồn tại nữa, ví dụ: nếu bộ điều hợp mạng USB đã được rút phích cắm. Trong những trường hợp này, kết nối sẽ không hoạt động ngay lập tức sau khi thức dậy và VPN Tracker cũng không có cách nào đăng xuất đúng cách khỏi máy chủ đối tác.
VPN Tracker cũng sẽ không nhận biết trực tiếp một số sự kiện này vì các ứng dụng không nhận được sự kiện mạng trong khi hệ thống đang ngủ và do đó phải tự so sánh tất cả cấu hình mạng sau khi thức dậy với cấu hình trước khi đi ngủ và chỉ quyết định xem kết nối có thể hoạt động hay không, vì đối với một số giao thức VPN không có cách nào kiểm tra điều này một cách chủ động, đối với những giao thức khác chỉ khi sử dụng các tùy chọn nhất định (ví dụ: DPD). Việc đánh giá sai dẫn đến việc giữ nguyên một đường hầm thực sự không thể hoạt động và người dùng sau đó phải khởi động lại nó theo cách thủ công trước khi nó hoạt động trở lại.
- Các cổng NAT chỉ ghi nhớ trong một thời gian giới hạn trong bảng cách chúng ánh xạ địa chỉ IP riêng tư tới địa chỉ công khai và cách chúng viết lại các cổng. Tùy thuộc vào giao thức, khoảng thời gian này có thể từ vài giây đến vài phút (một số cổng chỉ ghi nhớ điều này trong 20 giây với UDP). Nếu một mục nhập bảng như vậy bị mất, nó sẽ không dẫn đến lỗi, nhưng một mục nhập mới sẽ được tạo cho gói tiếp theo, nhưng thường dẫn đến ánh xạ khác, khiến phía đối diện không thể xử lý vì bây giờ có vẻ như ai đó đang cố gắng chiếm đoạt kết nối, vì các gói đột nhiên đến từ người gửi khác. VPN Tracker không thể biết hoặc kiểm tra khi thức dậy xem mục nhập bảng trước đó vẫn tồn tại hay đã bị mất và sẽ không nhận được lỗi từ cổng NAT trong trường hợp sau, nhưng kết nối vẫn sẽ không hoạt động nữa, dẫn đến các vấn đề tương tự như trong trường hợp đầu tiên. Không quan trọng nếu cổng NAT cục bộ được sử dụng (như trong hầu hết các bộ định tuyến hoặc modem gia đình) hay cổng NAT cấp nhà cung cấp dịch vụ, nằm ở ISP và thông qua đó nhiều khách hàng có thể chia sẻ một địa chỉ IPv4 công khai duy nhất. Điều sau này ngày càng phổ biến hơn vì không còn địa chỉ IPv4 miễn phí và do đó không phải khách hàng nào cũng có thể nhận được địa chỉ riêng.
- Các giao thức VPN sử dụng một số hình thức phát hiện đồng nghiệp đã chết (DPD) mong đợi lưu lượng dữ liệu thường xuyên từ phía đối diện. Nếu điều này không xảy ra, chúng gửi các gói DPD và mong đợi các yêu cầu DPD này được trả lời. Nếu chúng không được trả lời, phía đối diện coi kết nối là đã chết và xóa nó. VPN Tracker cũng không nhận thức được điều này trong khi máy tính đang ngủ và không thể trả lời các yêu cầu này. Sau khi thức dậy, kết nối sẽ không còn hoạt động nữa, nhưng ngay cả khi sử dụng DPD, VPN Tracker thường chỉ nhận thấy điều này sau khoảng một phút và cho đến lúc đó hệ thống sẽ cố gắng tiếp tục sử dụng kết nối này mà không có cơ hội thành công, vì vậy nhiều ứng dụng sẽ gặp lỗi hoặc ngắt kết nối.
- Nếu kết nối VPN bị ngắt kết nối mà máy khách không đăng xuất khỏi cổng VPN và cổng không biết về điều này, nó có thể dẫn đến việc máy khách không thể thiết lập lại kết nối ngay lập tức hoặc xảy ra lỗi kết nối khi thiết lập lần đầu tiên. Trong trường hợp xấu nhất, máy khách thậm chí có thể bị khóa trong vài phút. Trường hợp này có thể xảy ra trong hai trường hợp đầu tiên nếu cài đặt mạng thay đổi sau giai đoạn ngủ hoặc nếu một mục nhập bảng NAT bị mất.
Để ngăn chặn tất cả những vấn đề này, VPN Tracker ngay lập tức chấm dứt tất cả các kết nối VPN khi hệ thống báo rằng nó muốn đi vào chế độ ngủ và cũng đăng xuất đúng cách khỏi máy chủ đối tác. Ngay sau khi hệ thống thức dậy và báo rằng mạng hoạt động đầy đủ trở lại, VPN Tracker ngay lập tức thiết lập lại tất cả các kết nối này. Điều này tránh được tất cả các vấn đề đã đề cập ở trên và các ứng dụng bình thường không có quyền truy cập mạng trong khi hệ thống đang ngủ và cũng quen với việc không có mạng khả dụng trong một thời gian ngắn sau khi thức dậy, vì điều này cũng đúng nếu không có VPN, đặc biệt là nếu có gì đó thay đổi trên mạng.
- Chỉnh sửa kết nối của bạn.
- Điều hướng đến phần “Tùy chọn nâng cao”.
- Trong “Cài đặt bổ sung”, thay đổi cài đặt “Kết nối bằng IPv4 hoặc IPv6” thành “Sử dụng IPv4”.
- Lưu kết nối của bạn và khởi động kết nối của bạn.
sudo networksetup -setv6off Wi-Fi
Lưu ý: Nếu giao diện Wi-Fi của bạn có tên khác (ví dụ: `en0`), hãy thay thế “Wi-Fi” bằng tên chính xác. Bạn có thể kiểm tra tên của giao diện bằng lệnh này:
networksetup -listallnetworkservices
3. Sau khi nhập lệnh, bạn sẽ được nhắc nhập mật khẩu quản trị viên của mình.
Thao tác này sẽ tắt hoàn toàn IPv6 cho kết nối Wi-Fi của bạn.
PPTP VPN, hay Giao thức Đường hầm Điểm-điểm, là một giao thức được sử dụng rộng rãi để triển khai mạng riêng ảo. Nó cho phép truyền dữ liệu an toàn qua internet bằng cách tạo một đường hầm được mã hóa riêng giữa thiết bị của bạn và máy chủ VPN. Dưới đây là phân tích các khía cạnh chính:
- Giải thích giao thức:
Giao thức Đường hầm Điểm-điểm (PPTP): PPTP là một giao thức tạo điều kiện thuận lợi cho việc truyền dữ liệu an toàn giữa thiết bị của người dùng và máy chủ VPN. Nó tạo ra một đường hầm, qua đó dữ liệu được đóng gói, cung cấp kết nối an toàn.
- Mã hóa và bảo mật:
Mã hóa: PPTP sử dụng nhiều phương pháp mã hóa khác nhau để bảo mật dữ liệu truyền qua đường hầm, khiến các bên trái phép khó chặn hoặc giải mã nó.
- Thiết lập dễ dàng:
Thiết lập thân thiện với người dùng: PPTP nổi tiếng về sự đơn giản và dễ thiết lập. Nó thường là lựa chọn ưu tiên cho những người dùng ưu tiên quy trình cấu hình đơn giản.
- Khả năng tương thích:
Khả năng tương thích rộng rãi: PPTP tương thích với nhiều loại thiết bị và hệ điều hành, bao gồm Windows, macOS, Linux, iOS và Android, giúp nó dễ dàng tiếp cận cho người dùng trên các nền tảng khác nhau.
- Tốc độ và hiệu suất:
Cân nhắc về hiệu suất: PPTP được công nhận vì tốc độ kết nối tương đối nhanh của nó, khiến nó phù hợp với các hoạt động như phát trực tuyến và chơi game trực tuyến.
- Cân nhắc cho người dùng quan tâm đến bảo mật:
Lo ngại về bảo mật: Mặc dù PPTP cung cấp một giải pháp tiện dụng cho nhiều người dùng, nhưng điều quan trọng cần lưu ý là một số chuyên gia bảo mật đã bày tỏ lo ngại về tính dễ bị tấn công của nó đối với các loại tấn công nhất định. Người dùng có yêu cầu bảo mật cao có thể muốn khám phá các giao thức VPN thay thế như OpenVPN hoặc L2TP/IPsec.
- Chọn giao thức VPN phù hợp:
Hãy xem xét nhu cầu của bạn: Khi chọn một giao thức VPN, điều cần thiết là phải xem xét các yêu cầu cụ thể của bạn, bao gồm sự cân bằng giữa dễ sử dụng và mức độ bảo mật cần thiết cho các hoạt động trực tuyến của bạn.
Tóm lại, PPTP VPN là một giao thức có thể truy cập rộng rãi và thân thiện với người dùng, phù hợp với nhiều loại thiết bị. Tuy nhiên, người dùng nên lưu ý đến nhu cầu bảo mật cụ thể của họ và xem xét các giao thức thay thế nếu mã hóa mạnh hơn là ưu tiên.
Bạn có biết không? VPN Tracker là Ứng dụng khách VPN duy nhất cho Mac dành cho PPTP VPN dưới macOS Sonoma và macOS Sequoia.Trong một số trường hợp hiếm hoi, nhóm hỗ trợ VPN Tracker có thể yêu cầu bạn ghi lại lưu lượng mạng giữa cổng VPN và máy Mac của bạn. Đây là cách thực hiện:
Trước tiên, bạn cần biết tên máy chủ hoặc địa chỉ IP của cổng VPN. Bạn có thể xem nó trên trang trạng thái kết nối (tên máy chủ ở cột thứ ba) hoặc bằng cách chỉnh sửa kết nối của mình.
Sau đó, hãy làm theo các bước sau:
- Mở Terminal.app, bạn có thể tìm thấy nó thông qua Finder trong Ứng dụng > Tiện ích.
- Nhập lệnh sau và thay thế [hostname] bằng tên máy chủ hoặc địa chỉ IP của cổng VPN:
sudo tcpdump -i any host [hostname] -w ~/Desktop/traffic.pcap - Bạn sẽ được yêu cầu nhập mật khẩu: đây là mật khẩu tài khoản người dùng Mac của bạn. Bạn sẽ được yêu cầu vì việc ghi lại lưu lượng mạng đòi hỏi quyền truy cập nâng cao.
- Sau khi nhập mật khẩu, lệnh có vẻ bị treo. Bây giờ nó đang ghi lại lưu lượng cho đến khi bạn nhấn Ctrl+C (nhưng đừng nhấn nó bây giờ).
- Nếu bạn thấy lời nhắc lệnh một lần nữa, có lẽ bạn đã nhập sai mật khẩu. Vui lòng chạy lại lệnh (Mẹo: nhấn phím mũi tên lên để nhớ lại lệnh).
- Quay lại VPN Tracker và bắt đầu kết nối mà bạn có thể gặp sự cố.
- Sau khi bạn tái tạo vấn đề (ví dụ: sau khi kết nối không thành công), hãy quay lại cửa sổ Terminal.app, nơi tcpdump đang chạy.
- Nhấn Ctrl+C để dừng ghi âm.
- Trên màn hình của bạn, bây giờ có một tệp traffic.pcap. Vui lòng gửi tệp này đến bộ phận hỗ trợ equinux.
1. Tin tưởng chứng chỉ trong VPN Tracker theo cách thủ công
Bạn có thể khiến VPN Tracker luôn chấp nhận chứng chỉ nếu bạn biết rằng chứng chỉ thuộc về thiết bị của mình và bạn sẵn sàng chấp nhận rủi ro: trong hộp thoại cảnh báo, nhấp vào “Hiển thị chứng chỉ” và xác minh rằng chứng chỉ là chứng chỉ bạn mong đợi. Sau đó, hãy chọn hộp kiểm “Luôn tin tưởng…” và nhấn “Tiếp tục”. Các lần thử kết nối tiếp theo sẽ bỏ qua hộp thoại này.
2. Tắt cảnh báo chứng chỉ trong cài đặt kết nối
Nếu bạn đang triển khai một kết nối cho một nhóm và bạn muốn tránh việc mỗi người dùng phải tin tưởng chứng chỉ theo cách thủ công, bạn có thể tắt xác minh trong cài đặt kết nối. Để thực hiện việc này, hãy chỉnh sửa kết nối, điều hướng đến phần “Tùy chọn nâng cao”, mở rộng phần “Chứng chỉ” và bỏ chọn “Xác minh chứng chỉ từ xa”. Sau đó, lưu kết nối và khởi động lại.- VPN Tracker for Mac BASIC - 1 Kết nối
- VPN Tracker for Mac PERSONAL - 10 Kết nối
- VPN Tracker Mac & iOS EXECUTIVE - 15 Kết nối
- VPN Tracker Mac & iOS PRO - 50 Kết nối
- VPN Tracker Mac & iOS VIP - 100 Kết nối
- VPN Tracker Mac & iOS CONSULTANT - 400 Kết nối
Theo mặc định, Zyxel tạo các chính sách tường lửa để cho phép lưu lượng truy cập từ SSL VPN đến vùng LAN và từ LAN đến vùng SSL VPN. Các quy tắc này là bắt buộc để cho phép lưu lượng VPN khi kết nối đã được thiết lập. Nhưng không có chính sách nào thực sự cho phép lưu lượng quản lý VPN trên cổng WAN và các yêu cầu của máy khách đến cổng WAN sẽ bị tường lửa từ chối.
Để cho phép kết nối OpenVPN trên cổng WAN, trước tiên bạn phải tạo một chính sách riêng. Trong thanh điều hướng chính, chọn Security Policy > Policy Control, nhấp vào nút + Add và tạo một chính sách cho phép lưu lượng truy cập cho dịch vụ SSLVPN từ WAN đến ZyWALL, như được hiển thị bên dưới:
- Brew phải được cài đặt trên máy tính: https://brew.sh
- Nhập vào terminal:
brew install --cask vpn-tracker-365
- Mở Console.app, ứng dụng này có thể tìm thấy trong Finder tại Ứng dụng > Tiện ích.
- Nhấn vào văn bản "Bắt đầu phát trực tiếp" hoặc biểu tượng "Bắt đầu" trên thanh công cụ.
- Khởi động VPN Tracker 365 và tái tạo sự cố.
- Chuyển lại về Console.app và nhấp vào biểu tượng "Tạm dừng" trên thanh công cụ.
- Trong Console.app, nhấp vào danh sách thông báo nhật ký và nhấn ⌘+A để chọn tất cả các thông báo, sau đó nhấn ⌘+C để sao chép chúng.
- Mở bất kỳ trình soạn thảo văn bản nào và tạo một tệp mới, ví dụ bằng cách sử dụng TextEdit.app.
- Nhấn ⌘+V để dán các thông báo nhật ký đã sao chép vào trình soạn thảo văn bản của bạn.
- Lưu tệp và gửi nó đến bộ phận hỗ trợ của chúng tôi.
Nếu kết nối OpenVPN của bạn bị ngắt sau một thời gian, có thể là do giai đoạn rekeying. Hãy kiểm tra xem việc kéo dài giai đoạn này có thể giải quyết được vấn đề hay không.
Tiến hành như sau:
- Chỉnh sửa kết nối OpenVPN của bạn trong VPN Tracker
- Điều hướng đến "Cài đặt nâng cao > Giai đoạn 2"
- Thay đổi giá trị Thời gian sống thành 28800 (tương ứng với một giai đoạn 8 giờ)
Nếu điều này không giải quyết được sự cố của bạn, bạn cũng có thể muốn kiểm tra các cài đặt khả năng tương tác keep-alive, hoạt động và phát hiện đồng đẳng chết.
Nếu bạn tiếp tục gặp sự cố với kết nối VPN của mình, vui lòng gửi cho chúng tôi báo cáo TSR.
Convert Your Products into Store Credit
If you wish to change the number of your licenses, you have the option to convert your existing license into store credit. You can then use this credit for your next purchase:
- Visit our Store Promo Code Transfer Page and follow the instructions to receive your promo code.
- Select your new products in the my.vpntracker Store.
- Enter your promo code during the checkout process.
Note: If the remaining value of your old product exceeds the amount for the new product, you will receive an additional promo code for the remaining value.
Sau khi nâng cấp lên macOS 15 Sequoia, bạn có thể nhận thấy rằng Mac của mình liên tục thay đổi địa chỉ MAC, ảnh hưởng đến khả năng kết nối với VPN. Hành vi này là do các tính năng bảo mật mới của macOS 15, có thể gán địa chỉ MAC ngẫu nhiên cho các kết nối mạng. Tuy nhiên, bạn có thể cấu hình cài đặt mạng của mình để luôn sử dụng một địa chỉ MAC cố định, điều này có thể giải quyết các sự cố về khả năng kết nối VPN, chẳng hạn như dự trữ DHCP không thành công do thay đổi địa chỉ MAC.
Cách Đặt Địa Chỉ MAC Cố Định trong macOS 15 (Sequoia):
-
Mở Cài Đặt Hệ Thống:
- Nhấp vào logo Apple ở góc trên cùng bên trái của màn hình.
- Chọn Cài Đặt Hệ Thống từ menu thả xuống.
-
Đi Đến Cài Đặt Wi-Fi:
- Trong thanh bên trái, nhấp vào Wi-Fi.
- Chọn mạng Wi-Fi mà bạn thường kết nối để truy cập VPN và nhấp vào "Chi tiết...".
-
Cấu Hình Địa Chỉ MAC:
- Tìm tùy chọn có nhãn Địa Chỉ Wi-Fi Riêng Tư.
- Thay đổi tùy chọn này thành
- macOS 15 Sequoia và mới hơn: Đi tới Cài đặt hệ thống > Chung > Mục đăng nhập & Tiện ích mở rộng, cuộn xuống và nhấp vào biểu tượng ⓘ bên cạnh 'Tiện ích mở rộng mạng'. Bật công tắc bên cạnh VPN Tracker 365 trong hộp thoại xuất hiện.
- macOS 11 Big Sur đến macOS 14 Sonoma: Điều hướng đến Cài đặt hệ thống > Quyền riêng tư & Bảo mật, cuộn xuống và chọn 'Cho phép' trong hộp xác nhận.
- Kiểm tra kết nối Wi-Fi: Đảm bảo rằng Wi-Fi đã bật trên thiết bị của bạn và được kết nối với mạng chính xác.
- Kiểm tra kết nối cáp: Nếu bạn đang sử dụng kết nối có dây, hãy đảm bảo rằng cáp được kết nối đúng cách và không bị hỏng.
- Khởi động lại bộ định tuyến: Ngắt kết nối bộ định tuyến khỏi nguồn điện trong khoảng 30 giây, sau đó cắm lại. Đợi vài phút để kết nối được khôi phục.
- Liên hệ với quản trị viên hoặc nhà cung cấp: Nếu sự cố vẫn tiếp diễn, có thể có sự cố với nhà cung cấp dịch vụ internet của bạn. Liên hệ với quản trị viên hoặc bộ phận hỗ trợ khách hàng của nhà cung cấp dịch vụ internet của bạn.
- Điểm phát sóng di động: Nếu bạn có quyền truy cập vào dữ liệu di động, hãy thử thiết lập điểm phát sóng để kiểm tra kết nối.
- Bạn có thể xem trong cấu hình kết nối liệu kết nối VPN đang hoạt động của bạn có loại trừ một số địa chỉ internet hay không: Chọn kết nối trong VPN Tracker và chọn 'Chỉnh sửa' và sau đó là 'Cài đặt nâng cao'. Trong phần 'Kiểm soát lưu lượng', có thể có các địa chỉ internet được nhập mà quyền truy cập qua VPN nên bị từ chối.
- Để kiểm tra xem tường lửa của bạn có loại trừ một số địa chỉ internet hay không, hãy tạm thời tắt tường lửa và thử lại hành động trong VPN Tracker đã gây ra thông báo lỗi.
- Tìm các ứng dụng hoặc trang web bị chặn trong cài đặt tường lửa của bạn. Một số tường lửa cho phép bạn đặc biệt chặn hoặc cho phép các địa chỉ IP, miền hoặc ứng dụng cụ thể.
- Nếu bạn thấy rằng một quy tắc đang chặn quyền truy cập, bạn có thể điều chỉnh quy tắc đó hoặc thêm một ngoại lệ để cho phép các trang web hoặc dịch vụ cụ thể truy cập.
- Nếu bạn vẫn không thể thiết lập quyền truy cập vào các khu vực nhất định, hãy liên hệ với bộ phận hỗ trợ của nhà sản xuất tường lửa hoặc bộ phận hỗ trợ CNTT của bạn.
LCP: PPP peer accepted proposal but also modified it which isn't allowed.Vui lòng cập nhật Sonicwall lên ít nhất phiên bản SonicOS 6.5.4.15-117n để khắc phục sự cố này. Để biết thêm thông tin, vui lòng truy cập: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
Kinh nghiệm của chúng tôi cũng cho thấy rằng các kết nối IPsec có hiệu suất cao hơn đáng kể, vì vậy chúng tôi cũng khuyến nghị sử dụng IPsec.
- Chỉnh sửa kết nối của bạn.
- Đi tới Tùy chọn nâng cao.
- Tìm và mở rộng phần Traffic Control.
- Từ menu thả xuống, chọn “Chỉ sử dụng VPN cho các địa chỉ sau”.
- Trong trường văn bản, chỉ định mạng mà bạn muốn truy cập thông qua VPN. Ví dụ: nhập 192.168.123.0/24.
- Lưu các thay đổi của bạn.
Lỗi này xuất hiện khi VPN Tracker không thể giải mã kết nối của bạn.
Điều này có thể xảy ra sau khi thay đổi mật khẩu hoặc do sự cố mạng trong quá trình đồng bộ hóa hoặc mã hóa.
Quan trọng: Với lỗi như thế này, ĐỪNG đăng xuất khỏi VPN Tracker trên máy Mac của bạn. Việc đăng xuất sẽ xóa tất cả các kết nối được lưu trữ cục bộ và khiến việc khôi phục trở nên không khả thi.
Bạn có thể thử những cách sau
- Nhân đôi kết nối trong VPN Tracker.
Ngay cả khi Personal Safe bị hỏng, một kết nối được lưu trữ cục bộ thường có thể được nhân đôi và chỉnh sửa mà không gặp sự cố. - Thử chỉnh sửa kết nối đã nhân đôi.
Nếu bản sao hoạt động bình thường, bạn có thể tiếp tục sử dụng nó.
Nếu lỗi vẫn còn
Nếu kết nối đã nhân đôi cũng không thành công hoặc hiển thị cùng một lỗi, nguyên nhân rất có thể là khóa mã hóa bị hỏng trong Personal Safe của bạn.
Vui lòng liên hệ với nhóm hỗ trợ của chúng tôi và bao gồm:
- Ảnh chụp màn hình thông báo lỗi chính xác
- Xác nhận rằng bạn đã thử các bước khôi phục trong Câu hỏi thường gặp này (bao gồm cả việc nhân đôi kết nối)
Đội ngũ của chúng tôi sau đó sẽ tư vấn cho bạn về các bước tiếp theo.
.- Gửi ping duy trì mọi
Tùy chọn này kiểm soát xem và tần suất VPN Tracker gửi các ping duy trì. Ping duy trì không phải là ping bình thường và không được coi là lưu lượng truy cập đường hầm bởi cổng VPN, vì vậy nó không giữ kết nối hoạt động trên cổng. Mục đích duy nhất của các ping này là để giữ kết nối thông qua tường lửa và bộ định tuyến NAT giữa VPN Tracker và cổng khi không có lưu lượng truy cập đường hầm khác được gửi.
- Ngắt kết nối nếu không hoạt động trong
Tùy chọn này kiểm soát xem và sau bao lâu VPN Tracker sẽ ngắt kết nối do không hoạt động. Chỉ lưu lượng truy cập đường hầm mới được coi là hoạt động, các ping duy trì được gửi từ cả hai phía và lưu lượng quản lý giao thức không được coi là lưu lượng truy cập đường hầm.
- Xem ngang hàng đã chết nếu không có dấu hiệu sống trong
Tùy chọn này kiểm soát xem và sau bao lâu VPN Tracker sẽ ngắt kết nối do không có dấu hiệu sống. Bất kỳ lưu lượng truy cập nào từ cổng đều được coi là dấu hiệu sống, bất kể đó là lưu lượng truy cập đường hầm, ping duy trì hay lưu lượng quản lý giao thức.
Tùy chọn này không có tác dụng nếu cổng không được cấu hình để gửi ping (tùy chọn
--pinghoặcpingtrong tệp cấu hình máy chủ), vì nếu không bật ping, có thể không có lưu lượng truy cập đường hầm hoặc quản lý trong một thời gian, nhưng đó không phải là bằng chứng cho thấy cổng không còn hoạt động nữa, vì nó sẽ không gửi bất cứ thứ gì nếu không có gì để gửi. Với ping được bật, cổng ít nhất sẽ gửi các ping duy trì trong tình huống như vậy và nếu những ping đó cũng không đến, thì rất có thể cổng đã ngắt kết nối hoặc ngoại tuyến.
Có, bạn có thể in đến máy in tại nhà trong khi kết nối với VPN Tracker từ xa. Để đảm bảo trải nghiệm in từ xa liền mạch, hãy làm theo các bước sau:
1. Gán Địa chỉ IP Tĩnh cho Máy in của Bạn
- Truy cập giao diện web của bộ định tuyến của bạn bằng cách nhập địa chỉ IP của nó vào trình duyệt web (ví dụ: 192.168.1.1 hoặc 192.168.0.1).
- Điều hướng đến cài đặt LAN hoặc DHCP.
- Gán địa chỉ IP tĩnh cho máy in của bạn (ví dụ: 192.168.50.100) để nó vẫn nhất quán.
2. Cấu hình Mac của Bạn để In Từ xa
- Kết nối với VPN Tracker.
- Mở Tùy chọn Hệ thống > Máy in & Máy quét trên Mac của bạn.
- Nhấp vào + để thêm máy in mới.
- Chọn tab IP và nhập địa chỉ IP tĩnh được gán cho máy in của bạn.
- Chọn trình điều khiển máy in chính xác để đảm bảo khả năng tương thích.
3. Tránh Bonjour để In Từ xa
Dịch vụ Bonjour của Apple giúp phát hiện các thiết bị trên mạng cục bộ nhưng không hoạt động đáng tin cậy qua VPN do sự phụ thuộc vào multicast DNS (mDNS). Thay vào đó, hãy luôn kết nối với máy in của bạn bằng địa chỉ IP tĩnh của nó.
4. Kiểm tra Cài đặt Tường lửa & Mạng
- Đảm bảo rằng tường lửa của bạn cho phép lưu lượng in qua VPN.
- Xác minh rằng cài đặt máy in và VPN không chặn các kết nối từ xa.
Bằng cách thiết lập địa chỉ IP tĩnh, tránh Bonjour và đảm bảo các quy tắc tường lửa phù hợp, bạn có thể in tài liệu từ xa qua VPN Tracker mà không gặp sự cố.
The VPN Tracker 365 Connection Checker helps determine which VPN protocols your current internet connection supports. This is particularly useful in places like hotels, cafés, or offices, where network restrictions may apply.
Understanding the Results
- ✅ Green Check Mark: The protocol was successfully tested and is expected to work on your current network.
- ⚠️ Yellow Exclamation Mark: The test was inconclusive. The protocol may or may not work due to network restrictions or unstable conditions. You can try connecting, but success isn't guaranteed.
Why is a VPN Protocol Not Working?
If a protocol gets a ⚠️ yellow exclamation mark, possible reasons include:
- Network Restrictions – Some Wi-Fi networks (hotels, workplaces) limit or block certain VPN protocols.
- Firewall Rules – A firewall may be filtering VPN traffic, preventing stable connections.
- ISP Limitations – Some internet providers restrict or throttle VPN usage.
- Router Settings – Your router may not allow VPN passthrough for certain protocols (e.g., PPTP, L2TP).
- Double NAT Issues – If you're behind multiple routers (common in hotels, mobile networks), VPN connections can be disrupted.
- Unstable Internet Connection – High packet loss or weak connectivity can interfere with VPN protocols.
Explanations for the VPN Connection Test for IPsec
For IPsec, at least the ESP (Encapsulating Security Payload) or NAT-T (Network Address Translation Traversal) protocol must function to establish a stable VPN connection. Often, ESP is not usable in certain environments, such as due to firewall settings or network configurations. However, as long as NAT-T is available, the connection can still be established.
What to Do If a Protocol Fails?
- Switch networks – If possible, test from a different Wi-Fi Network
- Try a mobile hotspot – Create a hotspot with your mobile phone and test if you get a different result
- Try a different protocol (e.g., if IKEv2 is unstable, try OpenVPN).
- Check router settings if you're on a home or office network.
- Use VPN Tracker's built-in troubleshooting tools for more insights.
With the VPN Tracker Connection Checker, you can quickly identify network issues and choose the best protocol for a stable connection.
Nếu nhà cung cấp dịch vụ internet hoặc bộ định tuyến của bạn không hỗ trợ đầy đủ GRE, VPN Tracker có thể khởi tạo phần TCP, nhưng không nhận được phản hồi khi kết nối GRE bắt đầu.
Để kiểm tra xem mạng của bạn có hỗ trợ kết nối PPTP hay không, hãy sử dụng VPN Tracker Connection Checker. Nếu kết quả không cho thấy kết nối thành công, hãy kiểm tra cài đặt internet của bạn.
Một số bộ định tuyến yêu cầu bật "PPTP Passthrough" để GRE hoạt động bình thường. Hãy xem hướng dẫn sử dụng bộ định tuyến của bạn để biết thêm thông tin.
Dynamic DNS (DynDNS hoặc DDNS) là một dịch vụ gán một tên miền cố định (ví dụ: têncủa bạn.nhàcungcấpdns.com) cho kết nối internet gia đình của bạn. Điều này đặc biệt hữu ích khi nhà cung cấp dịch vụ internet của bạn gán cho bạn một địa chỉ IP động – có nghĩa là địa chỉ của bạn có thể thay đổi bất kỳ lúc nào, chẳng hạn như sau khi khởi động lại bộ định tuyến hoặc sau mỗi 24 giờ.
Tại sao điều này quan trọng đối với quyền truy cập từ xa?
Nếu bạn đang cố gắng kết nối với mạng gia đình của mình từ xa (thông qua VPN, máy tính để bàn từ xa, máy chủ tệp, v.v.), các địa chỉ IP thay đổi này có thể gây khó khăn cho việc kết nối đáng tin cậy với bộ định tuyến của bạn. DynDNS giải quyết vấn đề này bằng cách theo dõi IP hiện tại của bạn và tự động cập nhật tên miền của bạn để phù hợp.
Nói một cách đơn giản
Hãy nghĩ về DynDNS như một dịch vụ chuyển tiếp thư khi bạn chuyển nhà – thay vì gửi yêu cầu VPN của bạn đến một địa chỉ đã lỗi thời, nó luôn chuyển tiếp đến địa chỉ hiện tại của bạn. Như vậy, bạn có thể kết nối với mạng gia đình của mình ngay cả khi IP của bạn đã thay đổi, mà không cần phải kiểm tra hoặc cấu hình bất kỳ thứ gì theo cách thủ công.
Điều gì xảy ra khi sử dụng Dynamic DNS?
- Bạn kết nối bằng cùng một tên máy chủ mỗi lần (ví dụ:
têncủa bạn.nhàcungcấpdns.com) - Địa chỉ IP hiện tại của bạn được cập nhật tự động trong nền
- Bạn tránh được các sự cố kết nối do IP thay đổi gây ra
- Quyền truy cập từ xa trở nên ổn định và dễ dàng
Bản thân giao thức WireGuard không hỗ trợ xác thực hai yếu tố (2FA) cho các kết nối VPN. Tuy nhiên, khi sử dụng các kết nối WireGuard với VPN Tracker, bạn có thể nâng cao mức độ bảo mật tổng thể bằng cách bật 2FA cho tài khoản VPN Tracker của mình.
Điều này có nghĩa là cấu hình VPN và quyền truy cập của bạn được bảo vệ bằng một lớp bảo mật bổ sung, trong khi các kết nối WireGuard của bạn vẫn được mã hóa từ đầu đến cuối để có mức độ bảo vệ tối đa.
Sử dụng VPN Tracker là cách tốt nhất để tận dụng hiệu suất và bảo mật của WireGuard, cùng với các biện pháp bảo vệ cấp độ tài khoản hiện đại như 2FA.
Nếu bạn gặp sự cố khi thay đổi kích thước cửa sổ VPN Tracker—đặc biệt nếu nó có vẻ “nảy lại” khi bạn cố gắng thu nhỏ—thì có lẽ đó là do các tính năng quản lý cửa sổ tích hợp của macOS.
Đây là những gì bạn có thể làm:
-
Tắt ô gạch cửa sổ macOS:
macOS Sequoia bao gồm ô gạch cửa sổ tự động, có thể gây ra hiệu ứng “nảy lại” khi thay đổi kích thước, khiến cửa sổ nảy lại sau khi điều chỉnh kích thước. Điều này có thể can thiệp vào việc thay đổi kích thước cửa sổ tùy chỉnh. Để tắt ô gạch cửa sổ tự động:- Đi tới Cài đặt Hệ thống > Màn hình & Dock > Cửa sổ
- Tắt các tùy chọn sau:
- “Kéo cửa sổ đến cạnh màn hình để xếp gạch”
- “Kéo cửa sổ đến thanh menu để lấp đầy màn hình”
- “Giữ phím ⌥ trong khi kéo cửa sổ để xếp gạch”
- “Các cửa sổ xếp gạch có lề”
Sau khi tắt các cài đặt này, bạn sẽ có thể thay đổi kích thước cửa sổ VPN Tracker một cách tự do hơn.
-
Ngoài ra, bạn có thể thu nhỏ cửa sổ VPN Tracker để chỉ hiển thị thanh bên trái:
Để thực hiện việc này, hãy nhấp vào nút nhỏ ở góc dưới cùng bên phải của cửa sổ (xem ảnh chụp màn hình bên dưới). Điều này sẽ thu nhỏ cửa sổ chỉ còn thanh bên.
Nếu bạn đã đăng ký dùng thử VPN Tracker miễn phí hoặc giảm giá và không muốn tiếp tục đăng ký trả phí, bạn có thể dễ dàng hủy đăng ký từ tài khoản của mình.
Cách hủy dùng thử VPN Tracker:
- Đăng nhập vào tài khoản của bạn tại my.vpntracker.com.
- Đi tới “Kế hoạch và Thanh toán của tôi” trong thanh bên.
- Tìm kế hoạch dùng thử đang hoạt động của bạn.
- Nhấp vào “Hủy dùng thử”.

Thông tin quan trọng về việc hủy dùng thử:
- Nếu bạn đã đăng ký dùng thử miễn phí hoặc giảm giá và không muốn bị tính phí, hãy đảm bảo hủy ít nhất 24 giờ trước khi kết thúc bản dùng thử.
- Việc hủy bản dùng thử sẽ chấm dứt quyền truy cập của bạn ngay lập tức.
Sau khi hủy, gói sẽ không được gia hạn và phương thức thanh toán của bạn sẽ không bị tính phí.
Bạn đang gặp sự cố khi thiết lập kết nối của mình?
Chúng tôi rất vui được giúp bạn thiết lập kết nối của mình. Chỉ cần liên hệ với Đội hỗ trợ của chúng tôi
Có thể, bạn có thể chuyển kết nối TheGreenBow IKEv1 hiện có sang VPN Tracker bằng cách xuất dữ liệu kết nối liên quan và nhập thủ công vào VPN Tracker.
Cách lấy thông tin cần thiết:
- Mở TheGreenBow và chọn kết nối mong muốn.
- Mở menu cấu hình và chọn “Xuất”.
- Trong hộp thoại tiếp theo, hãy chọn hộp kiểm “Không bảo vệ cấu hình VPN đã xuất” để xuất dữ liệu dưới dạng văn bản thuần túy.
- Lưu tệp vào vị trí đã chọn.
Thông tin cần thiết trong VPN Tracker:
1. Địa chỉ cổng
Địa chỉ IP hoặc tên máy chủ của điểm cuối VPN. Trong TheGreenBow, nó được liệt kê là “Remote VPN Gateway”.
2. Mạng từ xa
Trong VPN Tracker, bạn cần xác định mạng nào có thể truy cập thông qua đường hầm VPN. Chúng được gọi là “Mạng từ xa” hoặc “Mạng đích” và tương ứng với:
Phase 2 > Network ConfigurationRemote LAN / Remote Network
Các mục nhập điển hình bao gồm:
192.168.1.0/24– toàn bộ mạng con10.0.0.0/16– phạm vi mạng lớn hơn172.16.0.10/32– một máy chủ
Nhập chúng vào phần “Mạng từ xa” hoặc “Mạng đích” trong VPN Tracker. Đảm bảo rằng chúng khớp với cấu hình trên cổng VPN, nếu không, lưu lượng truy cập có thể không được định tuyến chính xác.
Mẹo: nếu bạn không chắc chắn, hãy sử dụng
0.0.0.0/0làm cài đặt tạm thời. Điều này sẽ cho phép truy cập vào tất cả các mạng từ xa (nếu được phép). Bạn có thể giới hạn nó sau này nếu cần.
3. Khóa được chia sẻ trước (PSK)
Nếu bạn chưa có PSK, bạn có thể tìm thấy nó trong phần “Xác thực” của tệp đã xuất.
4. Chi tiết XAuth
Tên người dùng và mật khẩu để xác thực nâng cao (nếu sử dụng).
5. ID cục bộ và ID từ xa
Các giá trị này xác định danh tính của hai đồng nghiệp VPN trong quá trình bắt tay IKE. Nếu:
- cổng VPN không được xác định bằng địa chỉ IP (ví dụ: do NAT hoặc địa chỉ IP động),
- chứng chỉ hoặc cấu hình xác thực nâng cao được sử dụng,
- cổng yêu cầu một danh tính cụ thể (ví dụ: FQDN hoặc ID tùy chỉnh).
Trong tệp đã xuất, bạn thường có thể tìm thấy chúng trong “ID Type”, “Local ID” và “Remote ID”. Nhập chúng vào VPN Tracker trong “Identifiers” > “Local / Remote” và sử dụng định dạng chính xác (ví dụ: FQDN, địa chỉ email, ID khóa hoặc địa chỉ IP).
6. Cài đặt mã hóa và xác thực
Hãy chú ý đến các thuật toán được sử dụng để mã hóa, xác thực và băm và lặp lại chúng trong VPN Tracker trong cài đặt giai đoạn 1 và giai đoạn 2.
Bạn cũng có thể mua VPN Tracker một cách thuận tiện bằng chuyển khoản ngân hàng. Xin lưu ý rằng chuyển khoản ngân hàng chỉ khả dụng cho các giao dịch mua thường xuyên – không thể đặt hàng phiên bản dùng thử bằng chuyển khoản ngân hàng.
Cách thanh toán bằng chuyển khoản ngân hàng:
- Truy cập Cửa hàng VPN Tracker: my.vpntracker.com/store
- Thêm sản phẩm bạn chọn vào giỏ hàng.
- Tiến hành thanh toán.
- Trong phần “Thêm phương thức thanh toán”, nhấp vào biểu tượng ba chấm (“…”) bên cạnh các phương thức thanh toán khác.
- Chọn “Chuyển khoản ngân hàng” từ menu thả xuống.
Sau khi hoàn tất đơn hàng, bạn sẽ nhận được thông tin chi tiết ngân hàng của chúng tôi để thực hiện thanh toán. Giấy phép của bạn sẽ được kích hoạt sau khi chúng tôi nhận được và xử lý thanh toán của bạn. Vui lòng cho phép tối đa 5 ngày làm việc để xử lý.
Lưu ý:
Không giống như các giao dịch mua bằng thẻ hoặc Apple Pay, việc kích hoạt không diễn ra ngay lập tức. Giấy phép của bạn chỉ được cấp sau khi chúng tôi nhận được và xem xét thanh toán bởi nhóm của chúng tôi.
Nếu kết nối SonicWall SCP của bạn hết thời gian chờ, sự cố có thể liên quan đến cài đặt MTU (Maximum Transmission Unit) trên giao diện mạng của bạn. Trong một số trường hợp, việc đặt MTU thành giá trị thấp hơn — chẳng hạn như 1300 — có thể giải quyết các sự cố kết nối.
- Mở Cài đặt Hệ thống: Nhấp vào menu Apple ở góc trên cùng bên trái của màn hình, sau đó nhấp vào “Cài đặt Hệ thống”.
- Trong thanh bên trái, chọn Mạng.
- Chọn Mạng đang hoạt động của bạn. Chọn Wi-Fi hoặc Ethernet, tùy thuộc vào những gì bạn đang sử dụng.
- Ở phía bên phải của kết nối đang hoạt động của bạn, nhấp vào nút “Chi tiết…”.
- Trong cửa sổ mới xuất hiện, nhấp vào “Phần cứng”.
- Thay đổi “Cấu hình” thành “Thủ công”.
- Điều chỉnh Giá trị MTU: Trong trường MTU, nhập 1300. Bạn có thể cần chọn “Tùy chỉnh” trước.
- Nhấp vào OK để áp dụng các thay đổi và lưu cài đặt.
- Thử kết nối kết nối VPN Tracker của bạn.
Nếu kết nối VPN thành công, cài đặt MTU có thể không còn cần thiết nữa. Bạn có thể khôi phục cài đặt bằng cách lặp lại các bước trên và đặt MTU trở lại “Tự động”.
- Đăng nhập tại my.vpntracker.com.
- Điều hướng đến nhóm mong muốn → Thành viên → Thêm thành viên.
- Nhập địa chỉ email support@equinux.com vào trường Email, đặt tên thành equinux Support và gán vai trò Admin.
- Nhấp vào Gửi lời mời.
- Bạn có thể xem lời mời vừa gửi trên tab Lời mời.
Để tải xuống VPN Tracker cho Mac, hãy truy cập trang Download VPN Tracker Mac. Khi bạn ở đó, hãy nhấn nút Download for Mac. Quá trình tải xuống sẽ bắt đầu tự động, cung cấp cho bạn phiên bản mới nhất của ứng dụng VPN Tracker cho macOS.
Sau khi tải xuống, hãy mở trình cài đặt và làm theo hướng dẫn trên màn hình để hoàn tất cài đặt.
Nếu bạn đang sử dụng macOS 26 Tahoe, hãy xem hướng dẫn từng bước này hướng dẫn cài đặt VPN Tracker trên macOS Tahoe để đảm bảo thiết lập suôn sẻ.
Có, bạn có thể sử dụng VPN Tracker trên cả Mac và iOS—nếu bạn có gói phù hợp.
Các gói VPN Tracker Executive, Pro, VIP và Consultant bao gồm giấy phép cho cả Mac và iOS, vì vậy bạn có thể sử dụng ứng dụng một cách liền mạch trên Mac, iPhone và iPad mà không cần mua riêng.
Thậm chí tốt hơn: thông tin kết nối của bạn được lưu trữ an toàn trong tài khoản VPN Tracker của bạn, vì vậy ngay khi bạn đăng nhập bằng gói đủ điều kiện, bạn sẽ ngay lập tức thấy các kết nối VPN của mình trên cả hai thiết bị—không cần thiết lập thêm.
Đối với các gói khác, chẳng hạn như VPN Tracker Basic hoặc VPN Tracker Personal, giấy phép Mac và iOS được bán riêng. Điều này có nghĩa là bạn sẽ cần mua một gói riêng cho mỗi nền tảng nếu bạn muốn sử dụng VPN Tracker trên cả Mac và thiết bị iOS.
Tóm tắt: Kiểm tra gói của bạn—nếu đó là Executive, Pro, VIP hoặc Consultant, bạn đã sẵn sàng cho Mac và iOS. Đối với Basic hoặc Personal, hãy đảm bảo rằng bạn thêm giấy phép phù hợp cho mỗi thiết bị.
Nếu kết nối VPN của bạn yêu cầu xác thực hai yếu tố (2FA), trong đó mã thông báo phải được thêm trực tiếp vào mật khẩu (thay vì nhập riêng), bạn có thể thiết lập điều này trong VPN Tracker 365 như sau:
- Lưu tên người dùng và mật khẩu tĩnh:
Mở thanh bên trong VPN Tracker 365, nhấp chuột phải vào kết nối của bạn và chọn “Chỉnh sửa thông tin đăng nhập người dùng…”. Nhập tên người dùng và phần tĩnh của mật khẩu của bạn (không phải mã 2FA động). Dữ liệu này sẽ được lưu trữ trong Keychain macOS. - Bật lời nhắc đăng nhập:
Sau đó chỉnh sửa kết nối. Trong “Tùy chọn nâng cao”, trong phần “Cài đặt bổ sung”, hãy chọn hộp có nhãn “Luôn nhắc yêu cầu thông tin đăng nhập XAUTH”.
Khi bạn kết nối lần tiếp theo, một hộp thoại đăng nhập sẽ xuất hiện, được điền sẵn với thông tin đăng nhập của bạn từ Keychain. Bây giờ bạn có thể chỉ cần thêm mã thông báo 2FA hiện tại vào mật khẩu hiển thị. Vì “Lưu trong Keychain” không được chọn theo mặc định, thay đổi này chỉ áp dụng cho phiên hiện tại. Khi khởi động lại lần tiếp theo, trường mật khẩu sẽ lại được điền sẵn với dữ liệu Keychain đã lưu, sẵn sàng để thêm mã thông báo tiếp theo.
Phương pháp này đảm bảo một cách an toàn và linh hoạt để kết nối với VPN Tracker 365 mà không cần lưu trữ vĩnh viễn toàn bộ mật khẩu, bao gồm cả mã thông báo 2FA.
Nếu VPN Tracker không thể cài đặt các thành phần hệ thống của mình – ví dụ: với lỗi OSSystemExtensionErrorDomain 10 – điều này thường là do các phần mở rộng hệ thống bị chặn hoặc phần mềm bảo mật của bên thứ ba trên macOS. Dưới đây là cách khắc phục sự cố:
Kiểm tra cài đặt hệ thống macOS (cảnh báo bảo mật)
Đi tới Cài đặt hệ thống > Quyền riêng tư & Bảo mật và cuộn xuống. Nếu bạn thấy thông báo “Phần mềm hệ thống từ ‘equinux’ đã bị chặn”, hãy nhấp vào “Cho phép”. Sau đó, khởi động lại Mac của bạn.
Kiểm tra các phần mở rộng mạng gây nhiễu (ví dụ: Bitdefender)
Một số ứng dụng, chẳng hạn như Bitdefender, cài đặt các thành phần mạng của riêng chúng có thể chặn VPN Tracker:
- Mở Cài đặt hệ thống > Chung > Mục đăng nhập & Phần mở rộng
- Nhấp vào biểu tượng bên cạnh “Phần mở rộng mạng”
- Bỏ chọn securitynetworkinstallerapp.app và bất kỳ phần mở rộng đáng ngờ nào khác
- Khởi động lại Mac của bạn
Kiểm tra System Integrity Protection (SIP)
Nếu SIP bị tắt hoặc sửa đổi – thường chỉ trong cài đặt dành cho nhà phát triển – macOS có thể chặn các phần mở rộng hệ thống. SIP phải được bật để VPN Tracker hoạt động bình thường.
Cài đặt lại VPN Tracker
Gỡ cài đặt hoàn toàn VPN Tracker khỏi Mac của bạn, khởi động lại thiết bị và cài đặt lại ứng dụng. Quan trọng: Khi bạn khởi chạy ứng dụng lần đầu tiên, hãy nhấp vào “Cho phép” khi macOS nhắc bạn cho phép phần mở rộng hệ thống – đừng từ chối hoặc bỏ qua.
Vẫn gặp sự cố? Hỗ trợ VPN Tracker rất vui được giúp bạn thêm.
Để cho phép VPN Tracker tải các phần mở rộng hệ thống cần thiết thông qua hệ thống MDM của bạn, hãy làm theo các bước sau:
1. Thêm Chính sách Mở rộng Hệ thống
Tạo hoặc chỉnh sửa tải trọng Chính sách Mở rộng Hệ thống trong hệ thống MDM của bạn.
Các giá trị bắt buộc:
- Mã định danh nhóm: CPXNXN488S
- Loại Mở rộng Hệ thống được phép: Tùy thuộc vào cấu hình của bạn, bạn có thể cho phép tất cả hoặc chỉ chỉ định
Mở rộng Mạng.
2. Áp dụng Quy tắc Mã định danh Nhóm
Mã định danh Nhóm CPXNXN488S phải được thêm vào danh sách các mã định danh nhóm được phép. Cài đặt này đảm bảo rằng tất cả các phần mở rộng hệ thống được ký bởi nhóm VPN Tracker đều đáng tin cậy.
Quan trọng: Quy tắc Mã định danh Nhóm được ưu tiên hơn các cài đặt “Cho phép tất cả” toàn cục. Nếu có Mã định danh Nhóm, hệ thống chỉ cho phép các phần mở rộng được ký bởi các mã định danh được liệt kê, ngay cả khi “Cho phép tất cả” được bật.
3. Đẩy Cấu hình
Lưu và triển khai cấu hình hồ sơ cập nhật cho các máy Mac mục tiêu của bạn. Sau khi cài đặt, VPN Tracker sẽ có thể tải các phần mở rộng hệ thống của mình mà không cần xác nhận của người dùng.
Các phiên bản macOS cũ hơn — bao gồm 10.9 Mavericks, 10.10 Yosemite, 10.11 El Capitan, 10.12 Sierra, 10.13 High Sierra, 10.14 Mojave và 10.15 Catalina — không tương thích với các phiên bản VPN Tracker hiện tại. Chúng cũng chứa các lỗ hổng bảo mật đã biết và thiếu các chứng chỉ hệ thống cần thiết, điều này có thể dẫn đến việc các ứng dụng cơ bản như Safari hoặc Mail hoạt động không ổn định hoặc hoàn toàn không hoạt động.
Đề xuất
Sử dụng OpenCore Legacy Patcher để nâng cấp Mac của bạn lên phiên bản macOS hiện tại (ví dụ: Sonoma hoặc Sequoia) — điều này sẽ làm cho VPN Tracker có thể sử dụng lại.
Các bước
- Kiểm tra xem kiểu máy Mac của bạn có được hỗ trợ hay không: OpenCore Legacy Patcher — Danh sách tương thích .
- Làm theo hướng dẫn từng bước: VPN Tracker + OpenCore: Hướng dẫn .
Lưu ý
OpenCore là một dự án cộng đồng. Hãy nhớ sao lưu dữ liệu quan trọng trước và đọc kỹ hướng dẫn của dự án.
Nếu kết nối VPN IKEv2 của bạn ngừng hoạt động sau khi nâng cấp lên macOS 26 Tahoe, bạn không đơn độc. Apple đã loại bỏ hỗ trợ cho một số thuật toán mã hóa, toàn vẹn và trao đổi khóa cũ trong ứng dụng VPN macOS tích hợp. Chúng bao gồm DES, 3DES, SHA1-96, SHA1-160 và các nhóm Diffie-Hellman cũ hơn (ví dụ: Nhóm 2). Do đó, macOS hiện không thể thương lượng các kết nối VPN dựa trên các thuật toán này, thường hiển thị các lỗi như “Không tìm thấy đề xuất chấp nhận được” hoặc “Thương lượng IKEv2 không thành công”.
Thay đổi này làm gián đoạn khả năng tương thích với nhiều cổng VPN và tường lửa, đặc biệt là các mẫu cũ hơn từ các nhà cung cấp như Cisco, SonicWall và Fortinet. Thật không may, Apple không cung cấp cách để bật lại hỗ trợ cho các cài đặt lỗi thời này.
Tin tốt: VPN Tracker 365 vẫn hỗ trợ các cấu hình cũ này và có thể khôi phục khả năng tương thích mà không cần thay đổi trên cổng VPN của bạn. Bạn có thể làm theo hướng dẫn từng bước này để kết nối VPN của bạn hoạt động trở lại.
Nếu kết nối VPN IPSec của bạn ngừng hoạt động sau khi nâng cấp lên macOS 26 Tahoe, sự cố có thể liên quan đến việc Apple loại bỏ các thuật toán mã hóa và xác thực cũ trong ứng dụng VPN macOS tích hợp. Bản cập nhật không còn hỗ trợ các thuật toán cũ hơn như DES, 3DES, xác thực dựa trên SHA1 hoặc các nhóm DH lỗi thời, mà nhiều cấu hình IPSec—đặc biệt trên tường lửa và bộ định tuyến cũ—vẫn dựa vào.
Những thay đổi này dẫn đến các thông báo lỗi như “Không có đề xuất nào được chọn” hoặc các nỗ lực kết nối không thành công mà không có giải thích thêm. Các thiết bị bị ảnh hưởng bao gồm các mẫu cũ hơn từ các nhà cung cấp như Cisco, SonicWall, Fortinet, và những người khác.
VPN Tracker 365 vẫn hỗ trợ các cấu hình IPSec cũ này, cho phép bạn khôi phục kết nối mà không cần sửa đổi cài đặt cổng VPN hiện có của mình. Hãy làm theo hướng dẫn từng bước này để làm cho VPN IPSec của bạn hoạt động trở lại.
Nếu VPN IKEv2 của bạn ngừng hoạt động sau khi cập nhật lên macOS 26 Tahoe và sử dụng mã hóa DES hoặc 3DES, sự cố là do thay đổi trong cách triển khai VPN của Apple. Là một phần của các cải tiến bảo mật rộng hơn, macOS 26 không còn hỗ trợ các thuật toán mã hóa lỗi thời như DES và 3DES cho các kết nối VPN IKEv2. Các thuật toán này được coi là không an toàn theo tiêu chuẩn hiện đại và đã bị xóa khỏi ứng dụng VPN tích hợp.
Thay đổi này ảnh hưởng đến nhiều cấu hình VPN cũ hơn, đặc biệt là những cấu hình được sử dụng với tường lửa và bộ định tuyến cũ, và dẫn đến lỗi kết nối như “Không tìm thấy đề xuất chấp nhận được” hoặc “Đàm phán IKEv2 không thành công”.
VPN Tracker 365 tiếp tục hỗ trợ DES, 3DES và các thuật toán cũ khác, cho phép bạn kết nối với VPN hiện có của mình mà không cần thay đổi cấu hình cổng. Tìm hiểu thêm và làm cho VPN của bạn hoạt động trở lại bằng cách làm theo hướng dẫn từng bước.
Sau khi nâng cấp lên macOS 26 Tahoe, các kết nối VPN IPSec sử dụng mã hóa DES hoặc 3DES có thể ngừng hoạt động. Điều này là do Apple đã loại bỏ hỗ trợ cho các thuật toán mã hóa cũ này khỏi ứng dụng VPN tích hợp. DES và 3DES hiện được coi là lỗi thời và không an toàn, và macOS không còn thương lượng các kết nối VPN sử dụng chúng.
Thay đổi này làm gián đoạn khả năng tương thích với nhiều cấu hình VPN cũ, đặc biệt là những cấu hình được sử dụng với các bộ định tuyến và tường lửa cũ hơn từ các nhà cung cấp như Cisco, SonicWall, hoặc Fortinet. Bạn có thể thấy các lỗi kết nối mơ hồ hoặc các thông báo như “Không có đề xuất nào được chọn.”
VPN Tracker 365 tiếp tục hỗ trợ DES, 3DES và các cài đặt IPSec cũ khác, cho phép bạn kết nối lại với VPN của mình mà không cần định cấu hình lại cổng của mình. Để bắt đầu, hãy làm theo hướng dẫn chi tiết này.
Với macOS 26 Tahoe, Apple đã loại bỏ hỗ trợ cho tất cả các nhóm Diffie-Hellman (DH) dưới nhóm 14 trong máy khách VPN IKEv2 tích hợp. Điều này bao gồm các nhóm thường được sử dụng như DH Nhóm 1, Nhóm 2 và các nhóm khác lên đến Nhóm 13, đã được hỗ trợ rộng rãi bởi các cổng VPN và cấu hình tường lửa cũ hơn.
Các nhóm này hiện được coi là yếu về mặt mật mã và không còn đáp ứng các tiêu chuẩn bảo mật của Apple. Do đó, các kết nối VPN sử dụng các nhóm này sẽ không thể thương lượng, thường có các thông báo lỗi mơ hồ như “Thương lượng IKEv2 thất bại” hoặc “Không tìm thấy đề xuất chấp nhận được”.
VPN Tracker 365 tiếp tục hỗ trợ các nhóm DH cũ, bao gồm Nhóm 2 và các nhóm khác, đảm bảo khả năng tương thích liên tục với các thiết lập VPN hiện có. Bạn có thể kết nối lại mà không cần thay đổi cổng VPN của mình bằng cách làm theo hướng dẫn từng bước này.
Không – với macOS 26 Tahoe, Apple đã loại bỏ hỗ trợ cho các thuật toán xác thực dựa trên SHA1 trong máy khách VPN IKEv2 tích hợp. Điều này bao gồm cả SHA1-96 và SHA1-160, thường được sử dụng trong các cấu hình VPN cũ hơn.
Các thuật toán này không còn được coi là an toàn và có thể dẫn đến lỗi kết nối với các thông báo như “Đàm phán IKEv2 không thành công” hoặc “Không tìm thấy đề xuất chấp nhận được.” Thật không may, macOS 26 không cung cấp tùy chọn để bật lại hỗ trợ SHA1.
VPN Tracker 365 vẫn hỗ trợ SHA1-96, SHA1-160 và các thuật toán cũ khác, cho phép bạn tiếp tục sử dụng thiết lập VPN hiện có của mình mà không cần sửa đổi cổng. Hãy làm theo hướng dẫn từng bước này để khôi phục khả năng tương thích.
Mặc dù Apple đã loại bỏ hỗ trợ gốc cho các thuật toán xác thực dựa trên SHA1 như SHA1-96 và SHA1-160 trong macOS Tahoe, VPN Tracker 365 tiếp tục hỗ trợ các thuật toán kế thừa này để đảm bảo khả năng tương thích với các cấu hình VPN IPSec cũ hơn.
Nhiều cổng VPN vẫn dựa vào SHA1 để xác thực và tính toàn vẹn. Trên macOS 26, điều này có thể gây ra sự cố kết nối như “No proposal chosen” hoặc lỗi đàm phán thầm lặng. Với VPN Tracker, bạn có thể tiếp tục sử dụng cấu hình hiện có của mình mà không cần cập nhật cổng của mình.
Để kết nối của bạn hoạt động trở lại, hãy làm theo hướng dẫn từng bước này.
Nếu kết nối VPN của bạn ngừng hoạt động sau khi cập nhật lên macOS 26 Tahoe, có lẽ là do Apple đã loại bỏ hỗ trợ cho các thuật toán VPN cũ trong các máy khách IKEv2 và IPSec tích hợp. Các sự cố phổ biến bao gồm các loại mã hóa lỗi thời như DES, xác thực SHA1 cũ và các nhóm Diffie-Hellman đã lỗi thời (ví dụ: Nhóm 2).
Những thay đổi này ảnh hưởng đến nhiều cấu hình VPN, đặc biệt là những cấu hình sử dụng tường lửa và cổng từ các nhà cung cấp như Cisco, SonicWall hoặc Fortinet, và thường dẫn đến các lỗi như “Không tìm thấy đề xuất chấp nhận được” hoặc lỗi kết nối im lặng.
VPN Tracker 365 cung cấp hỗ trợ đầy đủ cho các cài đặt VPN cũ này, cho phép bạn kết nối lại mà không cần sửa đổi cổng VPN hiện có của mình. Tìm hiểu cách khôi phục kết nối VPN của bạn bằng cách làm theo hướng dẫn từng bước này.
Có — nếu cấu hình VPN của bạn dựa trên các phương pháp mã hóa cũ hơn như 3DES hoặc SHA1, thì VPN Tracker 365 là giải pháp phù hợp. Mặc dù macOS Tahoe đã loại bỏ hỗ trợ gốc cho các thuật toán cũ này trong ứng dụng VPN tích hợp, nhưng VPN Tracker 365 vẫn tiếp tục hỗ trợ chúng cho cả VPN IKEv2 và IPSec.
Điều này có nghĩa là bạn có thể tiếp tục kết nối với các tường lửa và cổng VPN cũ hơn mà không cần cập nhật cấu hình. Chỉ cần cài đặt VPN Tracker và kết nối — không cần thay đổi ở phía cổng.
Bạn có thể tải xuống VPN Tracker 365 tại đây và bắt đầu sử dụng nó trên macOS Tahoe ngay hôm nay.
Có – mặc dù Apple đã loại bỏ hỗ trợ cho Diffie-Hellman Nhóm 2 và các nhóm cũ khác khỏi ứng dụng VPN tích hợp trong macOS 26, VPN Tracker 365 vẫn cho phép bạn kết nối bằng các cài đặt cũ này.
Nếu cổng VPN hoặc tường lửa của bạn vẫn được cấu hình để sử dụng Nhóm 2 hoặc các nhóm DH cũ tương tự, bạn không cần phải cấu hình lại bất cứ điều gì. VPN Tracker 365 tiếp tục hỗ trợ VPN IKEv2 và IPSec sử dụng các cài đặt này, ngay cả trên macOS mới nhất.
Bạn có thể tải xuống VPN Tracker 365 tại đây và kết nối lại chỉ trong vài bước.
Nếu bạn cần kết nối với cổng VPN cũ hơn bằng IKEv2 trên macOS 26, VPN Tracker 365 là giải pháp lý tưởng. Trong khi ứng dụng VPN tích hợp của Apple không còn hỗ trợ nhiều cài đặt mã hóa, tính toàn vẹn và trao đổi khóa cũ, VPN Tracker vẫn cung cấp khả năng tương thích đầy đủ, bao gồm hỗ trợ cho 3DES, SHA1 và Nhóm DH 2.
Điều này làm cho VPN Tracker trở thành lựa chọn tốt nhất cho các chuyên gia, nhóm và cố vấn dựa vào các cấu hình VPN cũ không còn hoạt động với các công cụ VPN macOS mặc định.
Bạn có thể tải xuống VPN Tracker 365 tại đây và bắt đầu sử dụng ngay trên macOS 26.
Nếu bạn đang cố gắng sử dụng IPSec VPN trên macOS 26 và kết nối của bạn không còn hoạt động, có lẽ điều đó là do Apple đã ngừng hỗ trợ các cài đặt mã hóa và xác thực cũ hơn như 3DES, SHA1 hoặc DH Nhóm 2 trong ứng dụng VPN tích hợp.
VPN Tracker 365 là một ứng dụng VPN chuyên nghiệp dành cho Mac, vẫn hỗ trợ các cài đặt IPSec cũ này—ngay cả trên các phiên bản macOS mới nhất. Nó lý tưởng để duy trì khả năng tương thích với các cổng và tường lửa VPN hiện có mà không cần thực hiện thay đổi ở phía từ xa.
Bạn có thể tải xuống VPN Tracker 365 tại đây và bắt đầu sử dụng nó với VPN IPSec của bạn trên macOS 26.
Nếu VPN của bạn ngừng hoạt động sau khi cập nhật lên macOS 26, ứng dụng VPN tích hợp có thể không còn hỗ trợ các cài đặt cần thiết cho kết nối của bạn, đặc biệt nếu bạn đang sử dụng các cấu hình IKEv2 hoặc IPSec cũ hơn với các thuật toán kế thừa như 3DES, SHA1 hoặc DH Group 2.
VPN Tracker 365 là ứng dụng VPN khách hàng thay thế tốt nhất cho macOS 26. Nó hỗ trợ cả giao thức VPN cũ và hiện đại và hoàn toàn tương thích với các thiết lập tường lửa và cổng cũ hơn. Cho dù bạn là người dùng chuyên nghiệp hay đang kết nối với VPN doanh nghiệp, VPN Tracker cung cấp cho bạn các công cụ bạn cần để quay lại trực tuyến.
Bạn có thể tải xuống VPN Tracker 365 tại đây và bắt đầu sử dụng nó trên macOS 26 ngay hôm nay.
Trong macOS 26 Tahoe, Apple đã loại bỏ hỗ trợ cho một số thuật toán mã hóa, toàn vẹn và trao đổi khóa IKEv2 cũ hơn. Cụ thể, các thuật toán sau không còn được hỗ trợ:
- DES
- 3DES
- SHA1-96
- SHA1-160
- Các nhóm Diffie-Hellman dưới 14 (ví dụ: Nhóm 1, Nhóm 2)
Những thay đổi này ảnh hưởng đến các kết nối VPN sử dụng cấu hình cũ thường thấy trên tường lửa và cổng cũ hơn. Nếu VPN của bạn ngừng hoạt động sau khi nâng cấp, có lẽ đây là lý do.
VPN Tracker 365 vẫn hỗ trợ các cài đặt IKEv2 lỗi thời này, cho phép bạn kết nối lại mà không cần thay đổi cổng VPN hiện có. Bạn có thể làm theo hướng dẫn chi tiết này để trực tuyến lại.
Trong macOS 26 Tahoe, Apple đã loại bỏ hỗ trợ cho một số thuật toán cũ thường được sử dụng trong cấu hình IPSec VPN. Chúng bao gồm:
- DES
- 3DES
- SHA1-96
- SHA1-160
- Các nhóm Diffie-Hellman dưới 14 (ví dụ: Nhóm 2)
Nếu kết nối IPSec VPN của bạn ngừng hoạt động sau khi cập nhật lên macOS 26, có thể nó đang sử dụng một trong các cài đặt lỗi thời này.
VPN Tracker 365 vẫn hỗ trợ các thuật toán IPSec cũ này, giúp bạn dễ dàng kết nối lại mà không cần cấu hình lại tường lửa hoặc cổng VPN hiện có.
Để biết thêm thông tin và trợ giúp thiết lập, hãy đọc hướng dẫn đầy đủ tại đây.
Để thiết lập WireGuard trên Mac của bạn, hãy sử dụng VPN Tracker — ứng dụng VPN hàng đầu cho macOS. Bạn có thể dễ dàng nhập tệp cấu hình WireGuard (.conf) của mình vào ứng dụng và thiết lập một đường hầm VPN WireGuard an toàn chỉ trong vài cú nhấp chuột. VPN Tracker hỗ trợ tích hợp đầy đủ WireGuard trên macOS và cung cấp cho bạn một cách đơn giản để quản lý các kết nối VPN của bạn mà không cần Terminal hoặc các công cụ bổ sung.
➡ Tìm hiểu thêm trong hướng dẫn ứng dụng VPN WireGuard Mac của chúng tôi
Để bắt đầu với WireGuard VPN trên Mac, hãy tải xuống VPN Tracker — một ứng dụng WireGuard chuyên nghiệp cho macOS. Với VPN Tracker, bạn không cần lo lắng về việc sử dụng Terminal hoặc cài đặt các công cụ dòng lệnh. Chỉ cần nhập tệp cấu hình WireGuard của bạn và kết nối ngay lập tức. Ứng dụng này tương thích với macOS Sonoma và tất cả các phiên bản macOS mới nhất.
➡ Tải xuống tại đây: Tải xuống ứng dụng WireGuard VPN cho Mac
Có, WireGuard hoàn toàn tương thích với tất cả các mẫu MacBook. VPN Tracker cung cấp một ứng dụng khách WireGuard gốc cho macOS hoạt động liền mạch trên MacBook Air, MacBook Pro và tất cả các máy Mac khác dựa trên Apple Silicon hoặc Intel. Chỉ cần nhập cấu hình WireGuard của bạn và kết nối an toàn trong vài giây. VPN Tracker được tối ưu hóa cho các phiên bản macOS mới nhất, bao gồm Sonoma.
➡ Xem chi tiết tại đây: Ứng dụng khách VPN Mac WireGuard
Để cấu hình WireGuard trên Mac, hãy sử dụng trình hướng dẫn cài đặt dễ dàng của VPN Tracker. Ứng dụng sẽ hướng dẫn bạn từng bước trong quy trình — chỉ cần nhập tệp cấu hình WireGuard của bạn hoặc nhập thủ công các cài đặt đường hầm. VPN Tracker xử lý tất cả các chi tiết kỹ thuật và đảm bảo kết nối VPN WireGuard của bạn được cấu hình an toàn cho macOS, bao gồm hỗ trợ cho macOS Sonoma mới nhất.
➡ Hướng dẫn đầy đủ tại đây: Ứng dụng máy khách VPN WireGuard cho Mac
Bạn có đang tìm kiếm một ứng dụng khách WireGuard đáng tin cậy cho Mac? VPN Tracker là ứng dụng khách VPN WireGuard tốt nhất cho macOS, mang đến trải nghiệm nhanh chóng, an toàn và thân thiện với người dùng. Với hỗ trợ gốc cho các đường hầm WireGuard, giao diện trực quan và khả năng tương thích đầy đủ với macOS Tahoe, VPN Tracker là lựa chọn lý tưởng cho cả chuyên gia và người dùng thông thường.
➡ Bắt đầu tại đây: Ứng dụng khách VPN WireGuard cho Mac
Nếu ứng dụng WireGuard hiện tại của bạn không mở được hoặc không hoạt động trên Mac, hãy thử VPN Tracker như một giải pháp thay thế đáng tin cậy. VPN Tracker cung cấp hỗ trợ đầy đủ cho WireGuard trên macOS, bao gồm khả năng tương thích với macOS Tahoe. VPN Tracker là một ứng dụng VPN chuyên nghiệp xử lý cấu hình WireGuard của bạn một cách an toàn — không cần thiết lập thủ công hoặc dòng lệnh.
➡ Tìm hiểu thêm: Ứng dụng VPN Mac WireGuard
Có, bạn có thể nhập cấu hình WireGuard FritzBox vào VPN Tracker.
VPN Tracker hỗ trợ WireGuard trên macOS và cho phép bạn dễ dàng kết nối với VPN FritzBox. Chỉ cần xuất cấu hình WireGuard từ FritzBox của bạn và nhập vào VPN Tracker. Kết nối sau đó sẽ khả dụng trên Mac của bạn để truy cập an toàn.
Tìm hiểu cách thiết lập nó từng bước:
VPN Tracker là một ứng dụng WireGuard® chuyên nghiệp cho Mac, iPhone và iPad.
Với VPN Tracker, bạn có thể kết nối an toàn với VPN WireGuard trên macOS cũng như trên iPhone và iPad. Nó được thiết kế cho các chuyên gia cần kết nối đáng tin cậy, nhanh chóng và an toàn — được tối ưu hóa hoàn toàn cho macOS, bao gồm cả bản phát hành macOS Tahoe mới nhất.
Tìm hiểu thêm và tải xuống tại đây:
Sử dụng trình hướng dẫn cấu hình của VPN Tracker để thiết lập VPN WireGuard® của bạn trên macOS.
VPN Tracker giúp bạn dễ dàng bắt đầu với WireGuard trên Mac. Trình hướng dẫn tích hợp hướng dẫn bạn nhập tệp cấu hình hoặc thiết lập kết nối theo cách thủ công — được tối ưu hóa hoàn toàn cho macOS, bao gồm cả bản phát hành macOS Tahoe mới nhất.
Bắt đầu thiết lập WireGuard của bạn tại đây:
Có, tải xuống VPN Tracker trực tiếp từ trang web của chúng tôi — không cần App Store.
VPN Tracker hỗ trợ WireGuard trên macOS và có thể được tải xuống trực tiếp từ trang web của chúng tôi. Bạn không cần sử dụng Mac App Store — chỉ cần tải xuống, cài đặt và kết nối với VPN WireGuard của bạn.
Nhận bản tải xuống trực tiếp tại đây:
Có, IKEv2 được coi là một trong những giao thức VPN an toàn nhất hiện có — đặc biệt khi kết hợp với IPsec. Nó cung cấp mã hóa mạnh mẽ, các phương pháp xác thực hiện đại và hiệu suất ổn định, ngay cả trong quá trình chuyển đổi mạng. Đối với người dùng Mac, VPN Tracker là một máy khách VPN IKEv2 chuyên nghiệp cho macOS, iPhone và iPad. Tìm hiểu thêm về lợi ích của việc sử dụng VPN IKEv2 trong bài viết trên blog chi tiết của chúng tôi.
VPN IKEv2 sử dụng giao thức IKEv2 để thiết lập các kết nối VPN an toàn, được mã hóa qua IPsec. Nó nhanh, ổn định và lý tưởng cho người dùng di động và macOS nhờ khả năng xử lý các thay đổi mạng. Để thiết lập và quản lý các kết nối IKEv2 trên Mac, iPhone hoặc iPad, VPN Tracker cung cấp một ứng dụng khách VPN chuyên nghiệp và thân thiện với người dùng. Hãy làm theo hướng dẫn từng bước của chúng tôi để kết nối với VPN IKEv2 trên Mac, iPhone và iPad.
Bộ định tuyến FritzBox hỗ trợ VPN qua IPsec nhưng không cho phép cấu hình IKEv2 VPN đầy đủ. Nếu bạn đang cố thiết lập kết nối VPN an toàn bằng IKEv2, chúng tôi khuyên bạn nên sử dụng VPN Tracker kết hợp với hỗ trợ IPsec hoặc WireGuard của FritzBox. Tìm hiểu thêm về cách cấu hình VPN cho FritzBox bằng VPN Tracker trong hướng dẫn thiết lập chi tiết của chúng tôi.
IKEv1 vẫn là một giao thức VPN được sử dụng rộng rãi và vẫn là một lựa chọn vững chắc trong nhiều môi trường mạng. Mặc dù nó có một số hạn chế kỹ thuật so với các giao thức mới hơn, nhưng nó vẫn được hỗ trợ trong nhiều hệ thống và giải pháp VPN. VPN Tracker cung cấp hỗ trợ đầy đủ cho cả IKEv1 và IKEv2, để bạn có thể chọn giao thức phù hợp nhất với cấu hình của mình. Bạn có muốn tìm hiểu thêm về giao thức IKEv2 mới hơn không? Bài đăng trên blog của chúng tôi về IKEv2 VPN bao gồm các tính năng chính của nó.
WireGuard VPN, OpenVPN và IKEv2 VPN được coi là các giao thức rất an toàn. Lựa chọn tốt nhất phụ thuộc vào trường hợp sử dụng cụ thể của bạn. VPN Tracker hỗ trợ cả ba, mang đến cho bạn sự linh hoạt để chọn giải pháp phù hợp cho Mac, iPhone hoặc iPad.
Khi sử dụng WireGuard trong môi trường nhóm, hãy nhớ rằng mỗi tệp kết nối chứa tất cả thông tin đăng nhập và khóa riêng. Để tránh rủi ro bảo mật, chúng phải được chia sẻ cẩn thận. Với VPN Tracker Team Safe, thật dễ dàng chia sẻ kết nối WireGuard bảo mật bằng mã hóa đầu cuối.
IKEv2 thường sử dụng cổng UDP 500 cho kết nối ban đầu và cổng UDP 4500 khi cần NAT Traversal (NAT-T) — ví dụ: phía sau tường lửa hoặc bộ định tuyến sử dụng NAT. Nếu bạn đang định cấu hình kết nối IKEv2 trên Mac, iPhone hoặc iPad, VPN Tracker giúp việc thiết lập dễ dàng hơn. Tìm hiểu cách kết nối với VPN IKEv2 với hướng dẫn từng bước.
IKEv2 bao gồm hai giai đoạn chính: xác thực và đàm phán đường hầm. Trong giai đoạn đầu tiên, cả hai bên xác minh danh tính của nhau. Trong giai đoạn thứ hai, đường hầm VPN an toàn được thiết lập và mã hóa. Để hiểu cách thức hoạt động trong thực tế, hãy xem bài đăng trên blog của chúng tôi về IKEv2 VPN.
Dead Peer Detection (DPD) là một tính năng VPN phát hiện khi phía bên kia của đường hầm VPN không còn phản hồi.
Nếu không có DPD, kết nối VPN của bạn có thể thất bại một cách âm thầm mà bạn không hề hay biết.
DPD giúp mọi thứ hoạt động trơn tru bằng cách kiểm tra trạng thái của đồng nghiệp và dọn dẹp các đường hầm bị chết để chúng có thể tự động kết nối lại.
Để biết giải thích đầy đủ, hãy xem bài đăng trên blog của chúng tôi:
Dead Peer Detection (DPD) là gì?
Bật DPD bất cứ khi nào bạn sử dụng VPN IPsec — đặc biệt là trong các tình huống mạng của bạn có thể bị ngắt kết nối hoặc thay đổi (ví dụ: làm việc di động hoặc WiFi công cộng). Cài đặt DPD mặc định của VPN Tracker được tối ưu hóa cho hầu hết các môi trường và đảm bảo VPN của bạn tự động phục hồi sau khi bị gián đoạn. Tải xuống VPN Tracker để bảo vệ kết nối VPN của bạn: Tải xuống VPN Tracker
DPD chủ động kiểm tra xem đồng nghiệp VPN từ xa có còn khả dụng hay không và xóa các đường hầm lỗi thời.
Ngược lại, IKE Keep-Alive thường là một giải pháp thay thế dành riêng cho nhà cung cấp để giữ kết nối mở,
nhưng nó không xác nhận xem đồng nghiệp có thực sự trực tuyến hay không.
Để đảm bảo độ tin cậy, DPD được ưu tiên và không nên sử dụng cùng với IKE Keep-Alive trừ khi thiết bị của bạn hỗ trợ rõ ràng sự kết hợp này.
Tìm hiểu thêm về DPD trong blog của chúng tôi:
Giải thích phát hiện đồng nghiệp chết (DPD)
VPN Tracker bao gồm InfiniConnect — một tính năng tích hợp giúp VPN của bạn hoạt động ngay cả khi mạng thay đổi hoặc bị gián đoạn.
Kết hợp với DPD, nó đảm bảo kết nối của bạn tự động khôi phục khi chuyển đổi giữa WiFi, di động hoặc Ethernet.
Hãy dùng thử InfiniConnect và xem sự khác biệt:
Bắt đầu dùng thử miễn phí VPN Tracker của bạn
Có, VPN Tracker hỗ trợ Dead Peer Detection cho tất cả các giao thức VPN dựa trên IPsec, bao gồm IKEv1 và IKEv2.
Bạn có thể bật DPD trong cài đặt hồ sơ kết nối để đảm bảo VPN của bạn vẫn phản hồi, ngay cả trên các kết nối không ổn định.
Bắt đầu dùng thử miễn phí ngay hôm nay và trải nghiệm VPN an toàn, luôn bật:
Nhận bản dùng thử miễn phí VPN Tracker
Đúng, bạn có thể thuộc về nhiều đội VPN Tracker cùng một lúc. Điều bạn có thể làm trong mỗi đội phụ thuộc vào giấy phép VPN Tracker của bạn. Các quy tắc này áp dụng bất kể bạn tham gia một đội mới hay làm việc trong các đội hiện có.
- Với tất cả giấy phép, tài khoản thành viên đội được hỗ trợ. Bạn có thể xem, bắt đầu và dừng kết nối giữa các đội miễn là bạn không vượt quá giới hạn kết nối tổng thể của giấy phép của mình.
- Với giấy phép VIP, bạn có thể thêm chỉnh sửa kết nối đội trong tối đa 10 đội – lý tưởng cho quản lý đội nâng cao và vai trò đội linh hoạt.
- Với giấy phép Tư vấn, bạn có thể chỉnh sửa kết nối trong tối đa 100 đội – hoàn hảo nếu bạn hỗ trợ nhiều đội khách hàng hoặc thường xuyên chuyển đổi giữa các đội.
Tóm lại: Nhiều đội được hỗ trợ đầy đủ. Để chỉnh sửa kết nối đội trong nhiều đội, hãy chọn giấy phép VIP hoặc Tư vấn theo nhu cầu của bạn để quản lý đội hiệu quả trong VPN Tracker.
Có! Nếu bạn đang thử nghiệm VPN Tracker và gặp sự cố về cài đặt hoặc kết nối, bạn có thể đặt một buổi tư vấn 1:1 với các chuyên gia nội bộ của chúng tôi. Chúng tôi cung cấp hỗ trợ theo thời gian thực qua điện thoại, cuộc gọi video hoặc máy tính để bàn từ xa.
Nhận trợ giúp từ các chuyên gia VPN của chúng tôiPhần mềm VPN Mac tốt nhất là phần mềm chạy nguyên bản trên macOS, được cập nhật thường xuyên và hỗ trợ tất cả các giao thức chính. VPN Tracker 365 được thiết kế dành cho các chuyên gia và hỗ trợ IPsec, IKEv2, WireGuard®, OpenVPN và nhiều hơn nữa.
Có, VPN Tracker 365 hoàn toàn tương thích với macOS Sequoia, macOS Tahoe và các phiên bản trước đó. Nhờ tối ưu hóa Apple Silicon gốc, ứng dụng khách VPN Mac chạy nhanh và đáng tin cậy trên tất cả các máy Mac hiện đại.
Có. Mặc dù nhiều máy khách khác không còn hỗ trợ các giao thức này, VPN Tracker 365 vẫn cho phép truy cập L2TP và PPTP. Điều này lý tưởng cho các công ty có cơ sở hạ tầng hỗn hợp.
Các máy khách VPN miễn phí cho Mac, chẳng hạn như các công cụ nguồn mở, thường bị giới hạn ở một giao thức duy nhất và không cung cấp hỗ trợ chuyên nghiệp. VPN Tracker 365 là một máy khách VPN chuyên nghiệp cho Mac với các tính năng nhóm, chia sẻ được mã hóa và hỗ trợ hơn 300 cổng.
Đúng vậy. Các chuyên gia tư vấn CNTT và doanh nghiệp có thể tạo các kết nối được cấu hình sẵn với VPN Tracker và chia sẻ chúng một cách an toàn. TeamCloud cho phép cộng tác mã hóa đầu cuối mà không làm lộ thông tin đăng nhập.
Có. VPN Tracker 365 hỗ trợ đầy đủ Fortinet SSL VPN trên Mac, bao gồm cả máy Mac Apple Silicon và các phiên bản macOS mới nhất như Sequoia và Tahoe.
Có, VPN Tracker 365 hoàn toàn tương thích với macOS 15 Sequoia. Bạn có thể kết nối trực tiếp với Fortinet SSL VPN mà không cần cài đặt FortiClient hoặc các công cụ bổ sung.
Có. VPN Tracker 365 hỗ trợ Fortinet SSL VPN on macOS 16 Tahoe và các phiên bản trước. Nó được tối ưu hóa cho các máy Mac Apple Silicon và giao thức VPN mới nhất.
Không. VPN Tracker 365 là một máy khách Fortinet SSL VPN đầy đủ tính năng cho macOS — không yêu cầu phần mềm Fortinet bổ sung như FortiClient.
FortiClient có sẵn cho macOS, nhưng có thể ngừng hoạt động sau khi cập nhật macOS. Ví dụ: người dùng đã gặp sự cố trên Sequoia và Tahoe. Đọc guide của chúng tôi: FortiClient VPN không hoạt động trên macOS Tahoe. Để tương thích hoàn toàn, hãy sử dụng VPN Tracker 365.
Để kết nối với Fortinet SSL VPN trên Mac, hãy mở VPN Tracker 365, tạo một kết nối mới và chọn Fortinet SSL VPN. Nhập địa chỉ máy chủ, tên người dùng và mật khẩu của bạn, sau đó nhấp vào Kết nối. Để được hướng dẫn đầy đủ, hãy xem Hướng dẫn thiết lập VPN Fortinet.
Tất cả các gói VPN Tracker 365 hiện tại đều bao gồm hỗ trợ đầy đủ cho kết nối VPN SSL Fortinet trên macOS. Nếu bạn đang sử dụng giấy phép cũ, hãy nâng cấp lên gói hiện tại để đảm bảo khả năng tương thích.
SSL VPN trong FortiGate cho phép truy cập từ xa an toàn qua HTTPS. Nó tạo một đường hầm được mã hóa thông qua trình duyệt web hoặc ứng dụng khách VPN như VPN Tracker 365 — không cần cổng đặc biệt hoặc thay đổi tường lửa.
SSL VPN sử dụng HTTPS (TCP 443) để tương thích với tường lửa, trong khi IPsec sử dụng các cổng riêng biệt và cung cấp tích hợp hệ thống cấp thấp. Cả hai đều được hỗ trợ bởi VPN Tracker 365. Xem hướng dẫn thiết lập của chúng tôi để chọn đúng cho nhu cầu của bạn.
Không. Fortinet tiếp tục hỗ trợ và duy trì tích cực SSL VPN trong tường lửa FortiGate. Nó vẫn là một tùy chọn truy cập từ xa được sử dụng rộng rãi và an toàn. VPN Tracker 365 sẽ tiếp tục tương thích với Fortinet SSL VPN.
Để tắt SSL VPN, hãy đăng nhập vào giao diện web FortiGate, đi tới VPN > Cài đặt SSL-VPN và tắt quyền truy cập cổng hoặc nhóm người dùng. Để biết hướng dẫn nâng cao hơn, hãy xem hướng dẫn thiết lập Fortinet của chúng tôi.
Xác thực địa chỉ MAC cho phép FortiGate xác định hoặc hạn chế các thiết bị dựa trên địa chỉ MAC của chúng. Phương pháp này thường không được sử dụng cho SSL VPN. VPN Tracker 365 không yêu cầu lọc địa chỉ MAC để kết nối an toàn.
Lọc địa chỉ MAC có thể thực hiện được trong FortiGate, nhưng hiếm khi được sử dụng với SSL VPN, vì địa chỉ MAC không được hiển thị trong các đường hầm VPN. Xác thực nên được xử lý thông qua thông tin đăng nhập hoặc chứng chỉ, được hỗ trợ đầy đủ bởi VPN Tracker 365.
Nếu VPN của bạn không kết nối được, hãy kiểm tra thông tin đăng nhập, cài đặt tường lửa hoặc khả năng tương thích của FortiClient. Đối với các sự cố thường gặp, hãy xem hướng dẫn FortiClient không hoạt động trên macOS Tahoe của chúng tôi hoặc thử VPN Tracker 365 để có trải nghiệm đáng tin cậy hơn.
Nếu VPN của bạn không kết nối được, hãy kiểm tra thông tin đăng nhập, cài đặt tường lửa hoặc khả năng tương thích của FortiClient. Đối với các sự cố thường gặp, hãy xem hướng dẫn FortiClient không hoạt động trên macOS Tahoe của chúng tôi hoặc thử VPN Tracker 365 để có trải nghiệm đáng tin cậy hơn.
Không có ứng dụng khách VPN miễn phí nào hỗ trợ đầy đủ Fortinet SSL VPN trên macOS. VPN Tracker 365 là ứng dụng khách VPN chuyên nghiệp với hỗ trợ Fortinet SSL VPN gốc cho macOS.
Nếu FortiClient không hoạt động sau khi nâng cấp macOS, hãy cân nhắc chuyển sang VPN Tracker 365. Nhiều người dùng trên macOS Sequoia hoặc Tahoe đã giải quyết các vấn đề theo cách này — hãy xem hướng dẫn khắc phục sự cố của chúng tôi để biết chi tiết.
Có. VPN Tracker 365 liên tục được cập nhật cho mỗi bản phát hành macOS mới, bao gồm cả các phiên bản trong tương lai vượt xa Sequoia và Tahoe. Hãy cập nhật thông tin bằng cách kiểm tra blog về khả năng tương thích của chúng tôi.
Phạm vi IP của máy khách phải nằm ngoài mạng đích hoặc mạng từ xa. Điều chỉnh phạm vi IP của máy khách cho phù hợp.
Sự cố vi phạm sao lưu đám mây SonicWall xảy ra sau khi kẻ tấn công có được quyền truy cập trái phép vào dịch vụ sao lưu đám mây tùy chọn của SonicWall. Dịch vụ này lưu trữ dữ liệu cấu hình tường lửa cho các thiết bị của khách hàng, bao gồm cài đặt VPN và khóa được chia sẻ trước (PSK). Do đó, các tệp sao lưu chứa thông tin đăng nhập VPN nhạy cảm đã bị lộ, có khả năng cho phép kẻ tấn công tái tạo kết nối VPN và truy cập vào mạng nội bộ.
SonicWall xác nhận rằng tất cả khách hàng sử dụng tính năng sao lưu đám mây đều bị ảnh hưởng. Để giảm thiểu rủi ro, quản trị viên nên ngay lập tức xoay PSK, cấp lại thông tin đăng nhập của người dùng và kiểm tra quyền truy cập để đảm bảo không có khóa được chia sẻ nào được sử dụng lại giữa các kết nối. Ngay cả những tổ chức không bật sao lưu đám mây cũng nên xem xét cấu hình VPN và tăng cường vệ sinh thông tin đăng nhập như một biện pháp phòng ngừa.
Để có kế hoạch từng bước rõ ràng để bảo mật các môi trường bị ảnh hưởng và triển khai thông tin đăng nhập cập nhật cho các nhóm, hãy làm theo hướng dẫn khôi phục rò rỉ SonicWall.
Lỗ rò dữ liệu của SonicWALL ảnh hưởng đến tất cả khách hàng đang sử dụng Dịch vụ Sao lưu đám mây tùy chọn của SonicWALL. Sự vi phạm đã tiết lộ các bản sao lưu cấu hình tường lửa chứa thông tin đăng nhập VPN nhạy cảm và khóa được chia sẻ trước (PSK). Kẻ tấn công đã có thể lấy các tệp cấu hình này, có thể được sử dụng để truy cập các mạng nội bộ hoặc xâm phạm các điểm cuối VPN được kết nối.
SonicWALL xác nhận rằng khách hàng không sử dụng tính năng Sao lưu đám mây không bị ảnh hưởng trực tiếp bởi sự cố cụ thể này. Tuy nhiên, do rủi ro về thông tin đăng nhập được chia sẻ hoặc tái sử dụng, tất cả người dùng SonicWALL được khuyến nghị mạnh mẽ xem xét cấu hình mạng của họ, xoay các khóa được chia sẻ trước và xác minh nhật ký truy cập VPN để đảm bảo hệ thống của họ vẫn an toàn.
Để giúp các quản trị viên bảo vệ cơ sở hạ tầng của họ, VPN Tracker đã xuất bản một hướng dẫn chi tiết 3 bước để bảo mật VPN SonicWALL, trong đó nêu rõ cách cập nhật PSK của bạn và triển khai an toàn thông tin đăng nhập VPN mới cho nhóm của bạn.
Các nhà nghiên cứu tin rằng những kẻ tấn công đã truy cập vào các tệp cấu hình tường lửa sonicwall được lưu trữ trong hệ thống sao lưu đám mây của SonicWall bằng cách sử dụng thông tin đăng nhập hợp lệ thu được thông qua một chiến dịch tấn công brute-force nhắm mục tiêu. Khi đã vào môi trường sao lưu đám mây, các hacker có thể tải xuống các tệp cấu hình chứa dữ liệu kết nối VPN, bao gồm các khóa được chia sẻ trước (PSK) và các chi tiết xác thực khác. Các tệp này sau đó có thể được sử dụng để tái tạo hoặc xâm phạm các kết nối VPN, cấp cho những kẻ tấn công khả năng truy cập tiềm năng vào các mạng nội bộ.
Sự cố này nhấn mạnh tầm quan trọng của các phương pháp xác thực mạnh mẽ và thông tin đăng nhập duy nhất cho mỗi kết nối VPN. Các quản trị viên được khuyến nghị xoay các khóa được chia sẻ trước, thu hồi các tài khoản không sử dụng và đảm bảo rằng không có thông tin đăng nhập nào được sử dụng lại trên các VPN hoặc thiết bị khác nhau. Việc triển khai xác thực đa yếu tố và kiểm tra quyền truy cập vào các giao diện quản lý SonicWall cũng là các bước được khuyến nghị để giảm thiểu rủi ro.
Để biết thông tin chi tiết về cách bảo mật VPN của bạn và bảo vệ chúng khỏi các vi phạm tương tự, hãy đọc bài viết về bảo mật VPN SonicWall.
Đúng vậy, các cuộc điều tra gần đây cho thấy nhiều thiết bị SonicWall SSLVPN đã bị xâm phạm sau sự cố rò rỉ dữ liệu SonicWall. Các nhà nghiên cứu đã quan sát thấy rằng những kẻ tấn công đang sử dụng thông tin đăng nhập VPN bị đánh cắp và khóa được chia sẻ trước (PSK) thu được từ các tệp sao lưu đám mây bị rò rỉ để có được quyền truy cập trái phép vào các cổng SSLVPN. Điều này cho phép chúng kết nối trực tiếp với mạng doanh nghiệp, bỏ qua xác thực người dùng tiêu chuẩn trong một số trường hợp.
Sự cố vi phạm này đóng vai trò như một lời nhắc nhở quan trọng đối với các quản trị viên CNTT để thực hiện hành động ngay lập tức. Tất cả các tổ chức sử dụng thiết bị SonicWall SSLVPN nên giả định rằng thông tin đăng nhập của họ có thể đã bị lộ và thực hiện luân chuyển thông tin đăng nhập đầy đủ. Điều này bao gồm cập nhật mật khẩu VPN và PSK, xem xét nhật ký truy cập để tìm các kết nối đáng ngờ và xác minh rằng chương trình cơ sở đã được cập nhật với các bản vá bảo mật mới nhất.
Để giảm thiểu rủi ro liên tục và đảm bảo rằng thiết lập của bạn tuân thủ các phương pháp hay nhất, hãy xem xét danh sách kiểm tra cấu hình an toàn và làm theo các bước để tăng cường cấu hình SonicWall SSLVPN của bạn chống lại các xâm phạm tiếp theo.
Sự cố vi phạm VPN SonicWALL liên quan đến việc đánh cắp các bản sao lưu cấu hình tường lửa nhạy cảm từ dịch vụ sao lưu đám mây của SonicWALL. Các bản sao lưu này có thể chứa dữ liệu quan trọng như tên người dùng VPN, mật khẩu và khóa được chia sẻ trước (PSK) được sử dụng để xác thực các kết nối VPN. Trong một số trường hợp, thông tin này có thể cho phép kẻ tấn công thiết lập lại các đường hầm VPN hoặc truy cập vào mạng doanh nghiệp nội bộ mà không bị phát hiện.
Vì các khóa được chia sẻ trước và thông tin đăng nhập của người dùng được lưu trữ trong các tệp cấu hình này, nên điều quan trọng là tất cả các quản trị viên SonicWALL phải coi sự cố này là một sự kiện bảo mật nghiêm trọng. Các bước ngay lập tức nên bao gồm việc xoay vòng tất cả PSK, đặt lại mật khẩu người dùng, kiểm tra các thiết bị được kết nối và xem xét nhật ký truy cập để tìm các hoạt động trái phép. Ngay cả khi tổ chức của bạn không sử dụng trực tiếp dịch vụ sao lưu đám mây, thông tin đăng nhập được chia sẻ hoặc quyền truy cập chồng chéo vẫn có thể gây ra rủi ro.
Để bảo vệ mạng của bạn và cập nhật cấu hình VPN bị ảnh hưởng một cách an toàn, hãy làm theo các khuyến nghị trong hướng dẫn rò rỉ SonicWALL.
Sau sự cố rò rỉ thông tin gần đây của quản trị viên SonicWALL, các nhóm IT nên thực hiện các hành động ngay lập tức để bảo mật mạng của họ. Các bước quan trọng nhất bao gồm xoay tất cả các khóa được chia sẻ trước (PSK), thay đổi tất cả mật khẩu quản trị viên và người dùng, đồng thời vô hiệu hóa hoặc xóa các tài khoản không hoạt động. Các biện pháp này giúp đảm bảo rằng bất kỳ thông tin đăng nhập bị đánh cắp nào từ vụ vi phạm sao lưu đám mây SonicWALL không thể được sử dụng để có được quyền truy cập trái phép vào các kết nối VPN của bạn.
Các quản trị viên cũng nên kiểm tra tất cả các thiết bị SonicWALL để xác nhận rằng phần mềm cơ sở là mới nhất, xem xét nhật ký kết nối VPN để tìm hoạt động đáng ngờ và xác minh rằng mỗi kết nối VPN hiện đang sử dụng PSK duy nhất. Đối với các nhóm quản lý nhiều người dùng hoặc thiết bị, tính năng TeamCloud của VPN Tracker cung cấp một cách an toàn và hiệu quả để triển khai PSK mới cho tất cả người dùng mà không có lỗi cấu hình thủ công.
Hãy làm theo hướng dẫn khôi phục rò rỉ SonicWALL để biết hướng dẫn chi tiết. Nếu bạn cần một chuyên gia VPN để giúp bạn bảo mật kết nối SonicWALL của mình hoặc hỗ trợ đánh giá cấu hình hiện tại của bạn và lên kế hoạch di chuyển an toàn sang phần cứng mới, hãy khám phá Dịch vụ Tư vấn VPN của chúng tôi để được hỗ trợ cá nhân hóa.
Sự cố SonicWALL NetExtender chủ yếu ảnh hưởng đến khách hàng có thông tin đăng nhập VPN được lưu trữ trong dịch vụ sao lưu đám mây của SonicWALL. Mặc dù vụ rò rỉ dữ liệu tập trung vào các bản sao lưu cấu hình thay vì các ứng dụng NetExtender hoặc Mobile Connect, bất kỳ VPN nào sử dụng thông tin đăng nhập chung hoặc khóa được chia sẻ trước (PSK) được sử dụng lại vẫn có thể dễ bị tấn công. Những kẻ tấn công có thể cố gắng sử dụng thông tin đăng nhập bị đánh cắp từ các tệp cấu hình tường lửa bị rò rỉ để đăng nhập thông qua các máy khách NetExtender hoặc Mobile Connect.
Để giảm thiểu rủi ro, quản trị viên SonicWALL nên ngay lập tức xoay PSK, cấp mật khẩu người dùng mới và đảm bảo rằng mọi kết nối VPN đều được bảo vệ bằng thông tin đăng nhập xác thực duy nhất. Cũng rất nên kiểm tra nhật ký kết nối để tìm các nỗ lực đăng nhập đáng ngờ và thực thi các chính sách mật khẩu và MFA mạnh mẽ hơn.
Để biết các bước chi tiết để bảo mật cấu hình VPN của bạn, hãy đọc bài viết về vụ rò rỉ SonicWALL. Nếu bạn cần hướng dẫn chuyên gia để kiểm tra cấu hình VPN của mình hoặc chuyển sang cấu hình an toàn hơn, vui lòng liên hệ với các chuyên gia tư vấn VPN của chúng tôi.
Nếu bạn nghi ngờ cấu hình VPN SonicWALL của mình bị đánh cắp, điều đầu tiên bạn cần kiểm tra là thiết bị của mình có sử dụng tính năng sao lưu đám mây tùy chọn của SonicWALL hay không. SonicWALL đã xác nhận rằng những kẻ tấn công đã truy cập vào các bản sao lưu được lưu trữ trong dịch vụ này, bao gồm dữ liệu cấu hình tường lửa, thông tin đăng nhập VPN và khóa được chia sẻ trước (PSK). Nếu tổ chức của bạn đã bật tính năng này, bạn nên giả định rằng cấu hình VPN của bạn có thể đã bị lộ.
Quản trị viên nên ngay lập tức xoay vòng tất cả PSK, đặt lại mật khẩu người dùng và quản trị viên, đồng thời xác minh rằng không có thông tin đăng nhập cũ nào vẫn còn hoạt động. Điều quan trọng nữa là xem xét nhật ký truy cập để tìm các nỗ lực kết nối VPN bất thường và đảm bảo rằng tất cả các thiết bị đang chạy các bản cập nhật phần mềm cơ sở SonicWALL mới nhất. Ngay cả khi bạn không sử dụng tính năng sao lưu đám mây, hãy thực hiện kiểm tra nhanh mạng của bạn để xác nhận rằng tất cả các kết nối VPN đang sử dụng thông tin đăng nhập duy nhất và an toàn.
Để biết hướng dẫn từng bước về cách bảo mật VPN của bạn sau sự cố rò rỉ SonicWALL, hãy tham khảo VPN Tracker guide.
Có, tường lửa SonicWALL vẫn an toàn khi sử dụng sau sự cố rò rỉ dữ liệu, với điều kiện tất cả các biện pháp bảo mật được khuyến nghị đều được áp dụng. Sự cố này không khai thác trực tiếp phần cứng hoặc phần mềm cơ sở của tường lửa, mà chỉ làm lộ các bản sao lưu cấu hình được lưu trữ trên đám mây. Khi quản trị viên cập nhật phần mềm cơ sở lên phiên bản mới nhất, thay đổi tất cả thông tin đăng nhập VPN và khóa được chia sẻ trước (PSK) và xem xét nhật ký truy cập, các thiết bị có thể tiếp tục hoạt động an toàn.
Để đảm bảo mạng của bạn vẫn được bảo vệ, hãy tuân thủ các phương pháp hay nhất như bật xác thực đa yếu tố, sử dụng PSK duy nhất cho mỗi kết nối VPN và thường xuyên kiểm tra các bản cập nhật phần mềm cơ sở mới. Thực hiện kiểm tra bảo mật đầy đủ cấu hình SonicWALL của bạn giúp xác nhận rằng không có thông tin đăng nhập bị xâm phạm nào vẫn đang được sử dụng và tất cả các điểm cuối VPN đều được bảo mật đúng cách.
Để biết các khuyến nghị bảo mật chi tiết, hãy xem các khuyến nghị gia cố VPN SonicWALL. Nếu bạn cần trợ giúp đánh giá cấu hình mạng của mình hoặc muốn một chuyên gia VPN giúp bạn bảo mật cấu hình tường lửa SonicWALL của mình, vui lòng liên hệ với các chuyên gia tư vấn VPN Tracker của chúng tôi.
Việc quản lý hiệu quả các bản cập nhật PSK SonicWALL là rất quan trọng sau sự cố bảo mật gần đây. Thay vì định cấu hình lại thủ công từng kết nối người dùng VPN, quản trị viên có thể sử dụng VPN Tracker TeamCloud để phân phối an toàn và tự động các khóa được chia sẻ trước (PSK) mới. TeamCloud đảm bảo rằng tất cả người dùng nhận được thông tin xác thực cập nhật ngay lập tức và cấu hình nhất quán trong toàn bộ tổ chức.
Sau khi tạo PSK mới trong cài đặt tường lửa SonicWALL, hãy cập nhật kết nối tương ứng trong VPN Tracker. Sau khi lưu và xuất bản, TeamCloud sẽ mã hóa và đồng bộ hóa PSK mới tới tất cả người dùng được chỉ định. Cách tiếp cận này loại bỏ lỗi của con người, giảm thời gian ngừng hoạt động và đảm bảo rằng không có thông tin xác thực lỗi thời nào được sử dụng để truy cập mạng của bạn.
Để được hướng dẫn đầy đủ về quy trình này, hãy tham khảo hướng dẫn giảm thiểu rò rỉ SonicWALL. Nếu bạn muốn được hỗ trợ cá nhân hóa để bảo mật SonicWALL, cấu hình TeamCloud hoặc tối ưu hóa triển khai VPN, vui lòng liên hệ với đội ngũ tư vấn VPN Tracker của chúng tôi.
Nếu kết nối VPN SonicWALL của bạn đột ngột ngừng hoạt động, có thể liên quan đến sự cố rò rỉ dữ liệu SonicWALL gần đây ảnh hưởng đến nhiều thiết bị trên toàn thế giới. Trong sự cố này, kẻ tấn công đã truy cập dịch vụ sao lưu đám mây của SonicWALL và đánh cắp các tệp cấu hình tường lửa chứa thông tin đăng nhập VPN và khóa được chia sẻ trước (PSK). Để phòng ngừa, SonicWALL đã khuyên tất cả các quản trị viên nên thay đổi ngay lập tức các thông tin đăng nhập này và cập nhật cấu hình VPN để ngăn chặn truy cập trái phép.
Khi quản trị viên của bạn cập nhật PSK hoặc các cài đặt xác thực khác của VPN để đáp ứng với sự cố rò rỉ dữ liệu, cấu hình hiện tại của bạn có thể không còn khớp với các cài đặt mới, dẫn đến lỗi kết nối. Đây là dấu hiệu cho thấy quản trị viên của bạn có khả năng đã bảo mật hệ thống, chứ không phải VPN của bạn bị hỏng vĩnh viễn.
Để khắc phục điều này, hãy liên hệ với quản trị viên CNTT hoặc người quản lý mạng của bạn và hỏi xem thông tin đăng nhập VPN hoặc chi tiết cấu hình có được cập nhật gần đây hay không. Bạn có thể cần nhập lại PSK mới, cập nhật tên người dùng hoặc mật khẩu của mình hoặc điều chỉnh các tham số kết nối trong máy khách VPN của mình. Nếu bạn đang sử dụng VPN Tracker, hãy mở cài đặt kết nối và xác minh rằng chúng khớp với thông tin mới nhất do quản trị viên của bạn cung cấp.
Để hiểu rõ hơn về sự cố và tìm hiểu cách bảo mật kết nối VPN của bạn, hãy truy cập Tìm hiểu cách bảo mật VPN SonicWALL của bạn. Nếu bạn cần trợ giúp chuyên nghiệp để khôi phục quyền truy cập hoặc bảo mật cấu hình của mình, hãy nhận trợ giúp từ nhóm tư vấn VPN của chúng tôi.
Nếu bạn nhận thấy rằng cài đặt kết nối VPN SonicWALL trong VPN Tracker gần đây đã thay đổi, có khả năng cao là do quản trị viên mạng của bạn đã định cấu hình lại VPN SonicWALL của bạn sau sự cố vi phạm dữ liệu gần đây. Trong sự cố này, những kẻ tấn công đã truy cập được vào dịch vụ sao lưu đám mây của SonicWALL, nơi lưu trữ các tệp cấu hình tường lửa chứa thông tin đăng nhập VPN và khóa được chia sẻ trước (PSK). Để ngăn chặn truy cập trái phép, SonicWALL đã hướng dẫn tất cả các quản trị viên xoay PSK, cập nhật mật khẩu người dùng và sửa đổi cấu hình VPN.
Khi các bản cập nhật này được thực hiện trên tường lửa SonicWALL, mọi kết nối tương ứng được chia sẻ với bạn cần được cập nhật để phản ánh cấu hình bảo mật mới. Những thay đổi này đảm bảo rằng kết nối của bạn sử dụng thông tin đăng nhập và cài đặt mới nhất, bảo vệ mạng của tổ chức bạn khỏi các cuộc khai thác tiềm ẩn.
Nếu bạn gặp sự cố kết nối hoặc không chắc chắn về bất kỳ thay đổi gần đây nào, vui lòng liên hệ với quản trị viên mạng của bạn để xác nhận rằng bạn đang sử dụng đúng cấu hình kết nối. Bạn cũng có thể xem hướng dẫn bảo mật SonicWALL để tìm hiểu thêm về sự cố và các bước đã thực hiện để bảo mật VPN bị ảnh hưởng. Để được hỗ trợ cá nhân hóa để xem xét hoặc khôi phục kết nối của bạn, vui lòng liên hệ với các chuyên gia tư vấn VPN của chúng tôi.
Nếu bạn không thể kết nối và cần kết nối lại với VPN SonicWALL của mình, vui lòng lưu ý rằng sự cố vi phạm sao lưu đám mây gần đây xảy ra ở phía SonicWALL — không phải trong VPN Tracker. Sự cố liên quan đến dịch vụ sao lưu đám mây của riêng SonicWALL, nơi kẻ tấn công truy cập các tệp cấu hình tường lửa được lưu trữ chứa thông tin đăng nhập VPN và khóa được chia sẻ trước (PSK). VPN Tracker không bị ảnh hưởng bởi sự vi phạm này và tiếp tục hoạt động an toàn.
Để phòng ngừa, SonicWALL đã khuyên tất cả các quản trị viên luân chuyển PSK, đặt lại mật khẩu người dùng và cập nhật cấu hình cổng VPN. Những thay đổi này có thể khiến các kết nối VPN hiện có trong máy khách của bạn không hoạt động cho đến khi chúng được cập nhật bằng thông tin đăng nhập an toàn mới.
Để kết nối lại, hãy xác minh với quản trị viên mạng của bạn rằng bạn có các chi tiết kết nối VPN mới nhất. Bạn có thể cần nhập PSK mới, xác nhận địa chỉ cổng chính xác hoặc điều chỉnh cài đặt xác thực. Nếu bạn đang sử dụng VPN Tracker, hãy mở kết nối SonicWALL của mình, đi đến tab Cài đặt và thay thế PSK cũ bằng PSK mới do quản trị viên của bạn cung cấp. Lưu các thay đổi và kiểm tra kết nối để xác nhận xác thực thành công.
Để được hướng dẫn đầy đủ về cách khôi phục kết nối và bảo mật VPN SonicWALL của bạn, hãy truy cập Hướng dẫn rò rỉ SonicWALL. Nếu bạn muốn được hỗ trợ chuyên nghiệp để xem xét cấu hình của mình hoặc đảm bảo rằng thiết lập của bạn hoàn toàn an toàn, vui lòng liên hệ với đội ngũ tư vấn VPN.
Đúng, nếu bạn muốn gia hạn gói VPN Tracker của mình sớm (trước ngày gia hạn tự động thường lệ), bạn có thể kích hoạt việc gia hạn thủ công trong tài khoản của mình. Điều này sẽ bắt đầu một thời hạn 12 tháng mới kể từ hôm nay và áp dụng giảm giá tương ứng cho thời gian còn lại của gói hiện tại của bạn.
Vui lòng làm theo các bước sau để gia hạn gói của bạn ngay bây giờ:
- Truy cập cổng thông tin my.vpntracker.com
- Nhấp vào Kế hoạch và thanh toán của tôi (đối với tài khoản cá nhân) hoặc Kế hoạch và thanh toán của nhóm (nếu bạn đang quản lý một nhóm)
- Nhấp vào Quản lý kế hoạch cho kế hoạch bạn muốn gia hạn
- Bạn sẽ được chuyển đến trang thanh toán, nơi bạn có thể sửa đổi kế hoạch hiện tại của mình hoặc gia hạn thủ công.
- Tại đây, bạn sẽ thấy giảm giá tương ứng dựa trên thời gian còn lại của gói hiện tại của mình
- Nhấp vào Mua ngay
- Một thông báo sẽ xuất hiện: “Bạn chưa thực hiện bất kỳ thay đổi nào…” Xác nhận bằng cách nhấp lại vào Mua ngay
Đây là cách nhanh nhất để gia hạn gói VPN Tracker của bạn sớm mà không cần chờ gia hạn tự động.
Khi điều này xảy ra, bạn có thể nhận thấy hiệu suất VPN chậm hơn hoặc kết nối bị ngắt kết nối không thường xuyên. VPN Tracker bao gồm các biện pháp bảo vệ để giúp ngăn chặn việc ngắt kết nối cho nhiều giao thức VPN, nhưng các tác động về hiệu suất không thể được khắc phục hoàn toàn bằng phần mềm.
Nếu kiểu máy TP-Link của bạn cung cấp tùy chọn tắt tính năng giảm tải phần cứng, việc tắt nó sẽ giải quyết vấn đề. Xin lưu ý rằng điều này có thể đôi khi làm giảm hiệu suất Internet khi bộ định tuyến đang chịu tải trọng lớn, vì bộ định tuyến phải xử lý tất cả lưu lượng truy cập mà không có khả năng tăng tốc phần cứng. Cài đặt này thường có sẵn trên các kiểu máy TP-Link dành cho doanh nghiệp, trong khi hầu hết các kiểu máy dành cho người tiêu dùng không bao gồm nó nhưng vẫn sử dụng khả năng tăng tốc phần cứng.
Khi nâng cấp lên macOS 26, máy khách VPN tích hợp sẽ không còn hỗ trợ các thành phần IPSec và L2TP cũ hơn được sử dụng bởi macOS Server. Điều này khiến nhiều người dùng thấy VPN macOS Server của họ không hoạt động ngay sau khi cập nhật. Apple đã loại bỏ các thành phần mật mã lỗi thời này khỏi hệ thống, làm gián đoạn khả năng tương thích với ngăn xếp VPN macOS Server cũ.
Để tiếp tục sử dụng kết nối VPN an toàn trên các phiên bản macOS hiện tại, bạn có thể chuyển sang VPN Tracker. Hướng dẫn đầy đủ của chúng tôi giải thích những gì đã thay đổi, lý do Apple loại bỏ các thành phần này và cách kết nối lại: đọc hướng dẫn đầy đủ trên macOS Server VPN not working.
Nếu VPN macOS Server của bạn ngừng hoạt động sau khi nâng cấp lên macOS 26, cách nhanh nhất để kết nối lại là sử dụng VPN Tracker. Nó bao gồm một công cụ VPN riêng có thể vẫn thương lượng các cài đặt L2TP và IPSec cũ hơn được sử dụng bởi các cài đặt macOS Server cũ hơn.
Bài viết chính của chúng tôi cho bạn thấy một quy trình đơn giản gồm năm bước để khôi phục kết nối của bạn trên macOS 26 bằng cách sử dụng VPN Tracker: Khắc phục sự cố macOS Server VPN.
Không. Mặc dù macOS 26 không còn hỗ trợ các phương pháp VPN cũ được sử dụng bởi các cài đặt macOS Server cũ hơn, nhưng bạn không cần phải thay thế máy chủ của mình. Vấn đề nằm ở phía máy khách: macOS 26 chặn các thuật toán lỗi thời cần thiết cho VPN L2TP và IPSec của macOS Server.
VPN Tracker bao gồm một công cụ VPN riêng, vẫn tương thích với các cài đặt macOS Server cũ này, cho phép bạn tiếp tục sử dụng máy chủ hiện có của mình mà không cần thay đổi. Tìm hiểu thêm tại đây: VPN macOS Server không hoạt động.
Có, nhưng không phải với ứng dụng VPN tích hợp trong macOS. VPN L2TP từ máy chủ macOS dựa trên các đề xuất IPSec cũ hơn mà macOS 26 không còn chấp nhận.
VPN Tracker bao gồm công cụ L2TP và IPSec riêng, vẫn tương thích với máy chủ macOS, cho phép bạn tiếp tục sử dụng cấu hình hiện có mà không cần thay thế máy chủ: VPN máy chủ macOS không hoạt động.
VPN của bạn hoạt động trên macOS 25 vì phiên bản đó vẫn bao gồm mã tương thích cho các cài đặt IPSec và L2TP cũ hơn được sử dụng bởi macOS Server. macOS 26 loại bỏ hỗ trợ cho các thuật toán kế thừa này, vì vậy máy khách không thể hoàn tất kết nối.
Máy chủ không thay đổi — máy khách VPN của macOS 26 có thay đổi. VPN Tracker sử dụng công cụ VPN riêng hỗ trợ các cài đặt cũ hơn này và khôi phục khả năng tương thích trên macOS 26: macOS Server VPN not working.
Giải pháp đơn giản nhất là nhập kết nối L2TP hoặc IPSec macOS Server hiện có của bạn vào VPN Tracker. Ứng dụng này hỗ trợ các phương pháp mã hóa và trao đổi khóa cũ hơn mà macOS 26 không còn chấp nhận.
Điều này loại bỏ vấn đề VPN macOS Server không hoạt động mà không cần thay đổi cấu hình máy chủ của bạn: macOS Server VPN không hoạt động.
Bạn có thể tiếp tục sử dụng macOS Server VPN nếu bạn sử dụng một ứng dụng khách tương thích như VPN Tracker. Ứng dụng này hỗ trợ các cài đặt L2TP và IPSec cũ mà macOS 26 không còn chấp nhận.
Tuy nhiên, vì Apple không còn duy trì macOS Server nữa, nhiều tổ chức đang xem xét việc chuyển sang một giải pháp VPN hiện đại khi thời điểm thích hợp.
Nếu bạn muốn macOS Server VPN của mình hoạt động trở lại trên macOS 26, hãy làm theo hướng dẫn tương thích của chúng tôi: Khắc phục sự cố macOS Server VPN khi sử dụng VPN Tracker.
Nếu bạn đang tìm kiếm một giải pháp nâng cấp dài hạn, bài viết về chuyển đổi sang WireGuard của chúng tôi giải thích cách chuyển từ macOS Server VPN sang một thiết lập hiện đại cho các nhóm Mac: macOS Server VPN: 5 lợi ích của việc nâng cấp lên WireGuard ngay hôm nay.
Có. VPN Tracker hỗ trợ các thuật toán mã hóa và xác thực cũ như 3DES, DES, SHA1 và các nhóm Diffie-Hellman cũ hơn, những thuật toán này cần thiết cho macOS Server VPN.
Các thuật toán này không còn được hỗ trợ bởi ứng dụng VPN tích hợp trong macOS 26, điều này dẫn đến lỗi macOS Server VPN không hoạt động. VPN Tracker duy trì khả năng tương thích để bạn có thể tiếp tục sử dụng cấu hình macOS Server VPN hiện có của mình.
Tìm hiểu thêm tại đây: Khắc phục sự cố macOS Server VPN trên macOS 26.
VPN Tracker hỗ trợ nhập nhiều loại tệp cấu hình VPN phổ biến được sử dụng bởi nhiều nhà cung cấp và nhà sản xuất cổng VPN hàng đầu.
Bạn có thể nhanh chóng và đáng tin cậy nhập các kết nối VPN sau bằng VPN Tracker:
Tệp cấu hình OpenVPN
- Định dạng tệp: *.ovpn, *.conf
- Tương thích với các dịch vụ dựa trên OpenVPN như OpenVPN Access Server, Sophos, Netgate/pfSense, OPNsense, Ubiquiti/UniFi, AsusWRT và nhiều hơn nữa.
- Lý tưởng cho quản trị viên làm việc với các cấu hình OpenVPN linh hoạt hoặc phức tạp.
- Cách thiết lập OpenVPN trong VPN Tracker →
- Định dạng tệp: *.wg, *.conf
- Hỗ trợ các kết nối WireGuard hiện đại, hiệu suất cao được sử dụng bởi các giải pháp từ Netgate, OPNsense, MikroTik, AVM FRITZ!Box (phiên bản thử nghiệm) và nhiều nhà cung cấp VPN đám mây.
- Hoàn hảo cho việc triển khai VPN nhanh chóng, nhẹ nhàng và an toàn.
- Cách thiết lập VPN WireGuard trong VPN Tracker →
- Định dạng tệp: *.mobileconfig
- Hỗ trợ các hồ sơ IKEv1, IKEv2 và L2TP cho kết nối với các thiết bị và cổng từ các nhà sản xuất như Cisco, Juniper, SonicWall, Fortinet, Palo Alto Networks, DrayTek, Zyxel, Lancom và nhiều hơn nữa.
- Lý tưởng cho các tổ chức phân phối hồ sơ VPN tập trung hoặc sử dụng cấu hình dành riêng cho Apple.
- Cách nhập tệp .mobileconfig vào VPN Tracker →
- Định dạng tệp: *.vpnt365connection
- Hỗ trợ các hồ sơ IKEv1, IKEv2 và L2TP cho kết nối với các thiết bị và cổng từ các nhà sản xuất như Cisco, Juniper, SonicWall, Fortinet, Palo Alto Networks, DrayTek, Zyxel, Lancom và nhiều hơn nữa.
- Hoàn hảo cho các nhóm quản lý hồ sơ VPN tập trung hoặc dựa vào cấu hình dành riêng cho thiết bị Apple.
- Định dạng tệp: *.ini
- Hỗ trợ các hồ sơ IKEv2 để kết nối với các thiết bị LANCOM.
Bước 1: Mở nhóm của bạn trên my.vpntracker.com
Truy cập my.vpntracker.com và đăng nhập vào tài khoản của bạn. Trên thanh bên, mở nhóm của bạn và nhấp vào Kế hoạch nhóm và thanh toán.
Bước 2: Mở Quản lý kế hoạch
Trong Đang hoạt động, tìm kế hoạch hiện tại của bạn và nhấp vào Quản lý kế hoạch. Tại đây, bạn có thể xem có bao nhiêu giấy phép được bao gồm trong kế hoạch của mình.
Bước 3: Chọn giấy phép để xóa
Trên trang tổng quan kế hoạch, bạn sẽ thấy danh sách giấy phép của mình trong Kế hoạch hiện tại và chúng sẽ trông như thế nào trong Kế hoạch mới. Mở menu thả xuống bên cạnh giấy phép bạn muốn xóa.
Bước 4: Chọn “Xóa giấy phép”
Trong menu thả xuống, chọn “Xóa giấy phép” cho giấy phép bạn không còn cần nữa (ví dụ: nếu người dùng “xxx” không còn sử dụng VPN Tracker nữa, nhưng “yyy” vẫn sử dụng).
Bước 5: Đến thanh toán và xác nhận
Sau khi điều chỉnh giấy phép của bạn, hãy đến thanh toán để xác nhận các thay đổi trong kế hoạch của bạn. Thời gian còn lại của giấy phép bị xóa sẽ tự động được ghi có vào tài khoản của bạn. Các giấy phép còn lại sẽ vẫn hoạt động cho những người dùng vẫn cần VPN Tracker.
Bước 6: Gán các giấy phép còn lại
Sau khi cập nhật kế hoạch của bạn, hãy quay lại khu vực quản lý nhóm của bạn trong Thành viên và gán các giấy phép hoạt động còn lại cho đúng người dùng. Vì bạn đã xóa một hoặc nhiều giấy phép, VPN Tracker sẽ không tự động gán lại chúng.
Các thiết bị FortiGate yêu cầu một bộ thông tin đăng nhập kết hợp: mật khẩu của bạn ngay sau đó là FortiToken (mã 2FA). Nếu ứng dụng khách VPN không định dạng chúng đúng cách, đăng nhập sẽ không thành công, ngay cả khi mật khẩu của bạn là chính xác.
Tìm hiểu thêm: Fortinet VPN 2FA: Cách khắc phục.
Có. VPN Tracker cho Mac và iOS hỗ trợ luồng thông tin xác thực kết hợp. Chỉ cần nhập FortiToken của bạn trong quá trình đăng nhập và ứng dụng sẽ tự động định dạng mật khẩu + mã thông báo cho máy chủ FortiGate.
Tìm hiểu cách thực hiện: VPN Fortinet 2FA: Cách khắc phục.
Nhiều cấu hình OpenVPN, đặc biệt là các máy chủ cũ hơn hoặc doanh nghiệp, yêu cầu tệp xác thực kết hợp: mật khẩu của bạn ngay lập tức theo sau là mã thông báo 2FA có giới hạn thời gian. Nếu máy khách VPN của bạn không định dạng chúng đúng cách, đăng nhập sẽ không thành công, ngay cả khi mật khẩu của bạn là chính xác.
Tìm hiểu thêm: OpenVPN 2FA: Cách khắc phục.
Có. VPN Tracker cho Mac và iOS hỗ trợ quy trình xác thực kết hợp cũ cho OpenVPN. Chỉ cần nhập mã 2FA khi được nhắc và VPN Tracker sẽ tự động kết hợp nó với mật khẩu đã lưu của bạn ở định dạng chính xác.
Thông tin chi tiết hơn: OpenVPN 2FA: Cách khắc phục.
- Xác nhận vị trí VPN của bạn bằng cách kiểm tra địa chỉ IP của bạn. Sử dụng dịch vụ như WhatIsMyIP.com để đảm bảo World Connect đã gán cho bạn một IP ở đúng quốc gia.
- Khởi động lại trình duyệt sau khi kết nối với World Connect. Trình duyệt hiện đại có thể giữ các phiên DNS-over-HTTPS (DoH) mở từ trước khi kết nối VPN. Khởi động lại đảm bảo rằng tất cả lưu lượng truy cập được định tuyến qua VPN.
- Sử dụng Chế độ riêng tư (hoặc Chế độ ẩn danh) của trình duyệt của bạn. Các trang web có thể theo dõi các phiên trước bằng cookie. Chế độ riêng tư đảm bảo rằng trình duyệt của bạn bắt đầu với cookie mới, ngăn chặn trang web nhận ra phiên cũ của bạn.
- Xóa cookie hoặc dữ liệu trang web. Nếu chế độ riêng tư không tiện lợi, việc xóa thủ công cookie và dữ liệu trang web sẽ đạt được cùng một hiệu quả và ngăn chặn trang web nhận ra phiên trước của bạn.
- Tắt DNS-over-HTTPS (DoH) trong trình duyệt của bạn. Khi DoH được bật, trình duyệt của bạn có thể bỏ qua cài đặt DNS VPN và giải quyết các tên miền dựa trên vị trí thực tế của bạn. Tắt DoH đảm bảo rằng các yêu cầu DNS được định tuyến qua World Connect và phản ánh vị trí của máy chủ VPN.
- Kiểm tra xem trang web có chặn lưu lượng truy cập VPN nói chung hay không. Một số trang web chặn tất cả các phạm vi IP VPN đã biết, bất kể vị trí. Bạn có thể kiểm tra điều này bằng cách kết nối với máy chủ ở Hoa Kỳ trong khi bạn đang ở Hoa Kỳ. Nếu quyền truy cập vẫn bị chặn, trang web có thể chỉ ngăn chặn việc sử dụng VPN.
Buổi 30 phút miễn phí của bạn là cơ hội để nhận được lời khuyên thực tế từ các chuyên gia VPN của chúng tôi. Dưới đây là một số ý tưởng về cách sử dụng:
- Xem lại cấu hình VPN hiện tại của bạn và khắc phục sự cố kết nối
- Tối ưu hóa cài đặt VPN để có tốc độ, bảo mật hoặc độ tin cậy tốt hơn
- Chuyển đổi giữa các cổng, máy chủ hoặc giao thức VPN để có hiệu suất tốt hơn
- Triển khai hiệu quả các cấu hình VPN trên nhiều thiết bị
- Hướng dẫn từng bước về chứng chỉ, xác thực hoặc cài đặt mã hóa
- Đặt bất kỳ câu hỏi nào khác về quy trình làm việc VPN hoặc chiến lược bảo mật của bạn
- Công cụ hiện đại:
- Cung cấp hỗ trợ tốt hơn cho các thiết bị Fritz!Box.
- Cung cấp hỗ trợ tốt hơn cho các thiết bị SonicWall.
- Đang được duy trì tích cực và sẽ nhận được nhiều cải tiến hơn trong tương lai.
- Công cụ cũ:
- Đã là mặc định trong VPN Tracker cho đến phiên bản 26.1.
- Sẽ không nhận được các tính năng mới.
Tệp cấu hình cũng có thể chứa một cài đặt định danh có tên `IkeIdStr`. Nếu có, hãy đặt cả định danh cục bộ và định danh từ xa thành loại “Email (UFQDN)” và sử dụng giá trị được chỉ định bởi cài đặt này.
Nếu tệp bao gồm dòng `Secret="…"`, hãy cấu hình kết nối để xác thực bằng cách sử dụng khóa được chia sẻ trước. Đặt “Xác thực bằng” thành “Khóa được chia sẻ trước” và nhập giá trị từ dòng `Secret`, không có dấu ngoặc kép.
Nếu bạn tiếp tục gặp khó khăn khi thiết lập kết nối, vui lòng đừng ngần ngại liên hệ với bộ phận hỗ trợ của chúng tôi. Khi chia sẻ tệp cấu hình của bạn với chúng tôi, hãy đảm bảo tạo một bản sao và xóa dòng `Secret="…"` trước.
- Vui lòng tạo một bản sao của tệp trước.
- Mở bản sao này trong trình soạn thảo văn bản, ví dụ: TextEdit.app của macOS.
- Tệp LANCOM thường chứa một dòng bắt đầu bằng Secret=. Xóa dòng này hoặc thay đổi giá trị sau dấu bằng thành một văn bản mẫu.
- Mục này chứa khóa được chia sẻ trước, tương tự như mật khẩu. Nó nên được giữ bí mật.
- Lưu tệp và gửi đến nhóm hỗ trợ của chúng tôi.
Triệu chứng:
Máy khách OpenVPN bị treo khi thiết lập kết nối và cuối cùng hết thời gian chờ trước khi thiết lập được kết nối TLS.
Thông báo điển hình là “Waiting for RESET”.
Nguyên nhân:
Quá trình bắt tay TLS không hoàn tất thành công vì các gói UDP cần thiết không đến được máy chủ một cách đáng tin cậy.
Các nguyên nhân phổ biến bao gồm:
- Giới hạn hoặc lọc ở cấp độ tường lửa, bộ định tuyến hoặc ISP
- Thời gian chờ UDP quá hung hăng trên các cổng NAT
- Vấn đề MTU hoặc phân mảnh (ví dụ: PPPoE, DS-Lite, mạng di động, bản dịch IPv6/IPv4)
- Thiết bị mạng hoặc nhà cung cấp ưu tiên, giới hạn hoặc chặn lưu lượng UDP
Vì UDP không có kết nối nên những vấn đề này thường xảy ra mà không có thông báo lỗi có ý nghĩa.
Giải pháp:
Chuyển giao thức vận chuyển OpenVPN từ UDP sang TCP.
TCP đáng tin cậy hơn nhiều so với UDP:
- TCP duy trì trạng thái kết nối thực tế
- Các gói bị mất được truyền lại tự động
- Tường lửa và thiết bị NAT thường xử lý lưu lượng TCP thuận lợi hơn
- Các vấn đề liên quan đến MTU ít quan trọng hơn
Điều này cho phép quá trình bắt tay TLS hoàn tất thành công và khôi phục kết nối VPN ổn định.
Triệu chứng:
Quá trình thiết lập kết nối VPN không thành công hoặc bị treo trong quá trình khởi động. Máy chủ có thể truy cập được, nhưng đường hầm không được thiết lập.
Nguyên nhân:
Có thể bật Jumbo Frames trên mạng của máy khách. MTU tăng lên do đó không được hỗ trợ đầy đủ trên đường dẫn mạng, gây ra tình trạng mất các gói VPN.
Giải pháp:
Tắt Jumbo Frames trên mạng của máy khách hoặc cấu hình MTU tiêu chuẩn. Sau khi tắt Jumbo Frames, các quy trình xác định và áp dụng MTU đường dẫn chính xác có thể hoạt động bình thường, cho phép thiết lập đường hầm.
Bạn sẽ thấy một trang đăng nhập SonicWall. Nếu trang tải nhưng bạn vẫn không thể kết nối bằng VPN Tracker, vui lòng liên hệ với bộ phận hỗ trợ của chúng tôi.
Nếu trang không tải, đây là một số sự cố phổ biến và các giải pháp có thể:
- Kiểm tra xem bạn có cài đặt tường lửa hoặc giải pháp bảo mật điểm cuối hay không, chẳng hạn như Little Snitch hoặc Symantec Endpoint Protection. Tạm thời tắt các công cụ này hoặc thêm một ngoại lệ cho địa chỉ cổng VPN của bạn.
- Thử kết nối bằng một kết nối internet khác. Ví dụ: bật chế độ Hotspot trên iPhone của bạn và thử kết nối qua điểm truy cập của bạn. Nếu điều này hoạt động, sự cố có thể liên quan đến bộ định tuyến internet hoặc nhà cung cấp dịch vụ internet của bạn.
- Nếu bạn không thể truy cập cổng VPN ngay cả khi sử dụng kết nối internet khác, hãy liên hệ với quản trị viên VPN của bạn để xác minh rằng cổng đang hoạt động.
SecuExtender thường được sử dụng với các cổng VPN Zyxel. Đối với người dùng Mac, điều quan trọng là nhóm CNTT của trường có thể cung cấp những cài đặt VPN nào, chẳng hạn như địa chỉ cổng, tên người dùng, mật khẩu, giao thức VPN, mã định danh và có thể là một tệp cấu hình.
VPN Tracker hỗ trợ nhiều cổng và giao thức VPN phổ biến, bao gồm IKEv2 và IPsec. Nếu trường của bạn sử dụng thiết lập Zyxel VPN, thì VPN Tracker có thể là giải pháp phù hợp cho macOS.
Để biết thêm thông tin về cách sử dụng VPN trên macOS, hãy bắt đầu với tổng quan Máy khách VPN Mac của chúng tôi. Nếu trường của bạn sử dụng cổng Zyxel, hướng dẫn về cách thiết lập Zyxel VPN trên Mac và iOS có thể giúp bạn với các cài đặt cần thiết. Đối với kết nối IKEv2, hãy xem hướng dẫn của chúng tôi về cách kết nối với VPN IKEv2 trên Mac, iPhone và iPad.
Nếu một đồng nghiệp đã có kết nối VPN hoạt động trong VPN Tracker, thì tùy chọn dễ nhất có thể là chia sẻ kết nối đang hoạt động đó thông qua VPN Tracker Team. Điều này giúp bạn không phải tạo lại thủ công các cài đặt VPN kỹ thuật. Hướng dẫn về cách chia sẻ kết nối VPN với VPN Tracker Team giải thích quy trình từng bước.
Bài viết kết nối với VPN IKEv2 trên Mac, iPhone và iPad giải thích rằng các kết nối IKEv2 có thể yêu cầu nhiều hơn chỉ là tên máy chủ và chi tiết xác thực. Tùy thuộc vào cổng, định danh cục bộ, mạng từ xa, cài đặt DNS và các tham số mã hóa cũng có thể liên quan. Nếu một trong các giá trị này không khớp chính xác với cấu hình cổng, kết nối có thể không thành công, ngay cả khi hầu hết các cài đặt có vẻ đúng.
Một vấn đề phổ biến là loại định danh không chính xác. Một số cổng mong đợi một địa chỉ IP, trong khi những cổng khác mong đợi một tên miền, địa chỉ email hoặc định danh nhóm cụ thể. Nếu quá trình thương lượng VPN gần như hoàn tất nhưng cổng ngừng phản hồi ở cuối, hãy kiểm tra xem định danh từ xa hoặc cục bộ trong VPN Tracker có khớp với những gì cổng mong đợi hay không.
Nếu sự cố bắt đầu ngay sau khi cập nhật macOS, phiên bản macOS cũng có thể liên quan. Bài viết VPN IKEv2 không hoạt động trên macOS 26 Tahoe giải thích rằng macOS 26 Tahoe không còn chấp nhận các thuật toán cũ hơn như 3DES, SHA1 hoặc các nhóm Diffie-Hellman dưới 14 trong ứng dụng khách VPN tích hợp. Các triệu chứng điển hình bao gồm "Thương lượng IKEv2 không thành công", "Không tìm thấy đề xuất chấp nhận được" hoặc "Máy chủ VPN không phản hồi".
Nếu bạn không tự quản lý cấu hình VPN, hãy yêu cầu nhóm CNTT của bạn cung cấp các cài đặt IKEv2 chính xác được sử dụng trên cổng. Các chi tiết hữu ích nhất là địa chỉ cổng, phương thức xác thực, khóa được chia sẻ, tên người dùng, loại định danh, mạng từ xa và các yêu cầu giai đoạn 1 / giai đoạn 2. Trong nhiều trường hợp, tùy chọn dễ nhất là quản trị viên tạo và kiểm tra kết nối một lần trong VPN Tracker, sau đó chia sẻ nó với người dùng thông qua các tính năng quản lý nhóm.
Bạn luôn có thể liên hệ với nhóm hỗ trợ của chúng tôi nếu bạn cần trợ giúp phân tích kết nối VPN của mình. Cách dễ nhất là trực tiếp trong VPN Tracker thông qua Trợ giúp > Liên hệ với bộ phận hỗ trợ, vì điều này giúp dễ dàng bao gồm thông tin kết nối và chẩn đoán liên quan.
Hướng dẫn
Trong IKEv2, các giá trị nhận dạng giúp cả hai bên khớp đúng đối tác trong quá trình đàm phán VPN. Hướng dẫn Kết nối với VPN IKEv2 trên Mac, iPhone và iPad giải thích rằng các giá trị nhận dạng có thể cần được điều chỉnh tùy thuộc vào cấu hình cổng. Nếu loại hoặc giá trị không khớp, kết nối có thể thất bại ngay cả khi địa chỉ, thông tin đăng nhập và khóa chia sẻ trước đó là chính xác.
Hãy yêu cầu nhóm CNTT của bạn cung cấp loại và giá trị nhận dạng dự kiến. Các tùy chọn phổ biến bao gồm Tên miền (FQDN), Địa chỉ IP, Email (FQDN người dùng) hoặc một giá trị nhận dạng nhóm cụ thể của nhà cung cấp. Nếu bạn không chắc chắn, hãy liên hệ trực tiếp với nhóm hỗ trợ của chúng tôi trong VPN Tracker thông qua Trợ giúp > Liên hệ Hỗ trợ.
Cài đặt này có thể giúp nếu quá trình thương lượng IKEv2 gần như hoàn tất, nhưng cổng không còn phản hồi nữa. Trong những trường hợp này, loại ID có thể không khớp với cấu hình của cổng. Hướng dẫn
Đối với người dùng Mac, mọi giá trị kỹ thuật đều phải khớp chính xác với cấu hình cổng. Bài viết Máy khách VPN cho Mac cung cấp tổng quan về VPN Tracker như một máy khách VPN cho Mac. Nếu trường của bạn sử dụng cổng Zyxel, thì thiết lập VPN Zyxel trên Mac và iOS có thể giúp ích với các cài đặt điển hình.
Nếu một đồng nghiệp đã có kết nối hoạt động trong VPN Tracker, thì cách nhanh nhất thường là chia sẻ kết nối đã được xác minh thông qua VPN Tracker Team. Hướng dẫn chia sẻ kết nối VPN với VPN Tracker Team giải thích cách chia sẻ một kết nối hoạt động.
Với IKEv2, kết nối phụ thuộc vào việc các giá trị trên Mac và cổng VPN phải khớp nhau. Hướng dẫn
Yêu cầu nhóm IT của trường cung cấp địa chỉ cổng, giao thức VPN, tên người dùng, mật khẩu, khóa được chia sẻ trước hoặc chứng chỉ, mạng từ xa, cài đặt DNS và mã định danh. Bài viết Ứng dụng khách VPN cho Mac giải thích VPN Tracker là ứng dụng khách VPN cho Mac; đối với các kết nối IKEv2, kết nối với VPN IKEv2 trên Mac, iPhone và iPad cũng hữu ích.
Nếu một kết nối đã hoạt động cho một đồng nghiệp, nhóm IT của trường hoặc đồng nghiệp của bạn nên chia sẻ kết nối đã được xác minh thông qua VPN Tracker Team. Hướng dẫn chia sẻ kết nối VPN với VPN Tracker Team giải thích cách thức hoạt động của việc này.
Đối với cấu hình Zyxel, tệp .mobileconfig có thể giúp đơn giản hóa việc thiết lập. Bài viết Nhập hồ sơ Zyxel mobileconfig giải thích cách nhập các hồ sơ VPN từ Zyxel ATP, USG Flex và Nebula. Để cấu hình thủ công Zyxel, Thiết lập VPN Zyxel trên Mac và iOS có thể hữu ích.
Hướng dẫn Windows cho SecuExtender không phải lúc nào cũng có thể chuyển trực tiếp sang macOS. Các chi tiết quan trọng là địa chỉ cổng, giao thức, phương pháp xác thực, khóa được chia sẻ trước, tên người dùng, mạng từ xa và mã định danh. Để biết tổng quan về VPN Tracker với tư cách là máy khách VPN cho Mac, hãy xem Máy khách VPN cho Mac.
Hướng dẫn kết nối với VPN IKEv2 trên Mac, iPhone và iPad cho thấy các kết nối IKEv2 cũng có thể yêu cầu mã định danh cục bộ, mạng từ xa và các tham số mã hóa cụ thể tùy thuộc vào cổng kết nối. Nếu trường sử dụng Zyxel, một tệp mobileconfig có thể giúp ích; xem nhập cấu hình Zyxel mobileconfig.
Cách dễ nhất là nhóm CNTT của trường tạo và kiểm tra kết nối một lần trong VPN Tracker, sau đó chia sẻ nó với các giáo viên liên quan thông qua VPN Tracker Team. Điều này giúp người dùng không phải chuyển thủ công các giá trị kỹ thuật.
Các chi tiết kỹ thuật cơ bản thường vẫn giữ nguyên: địa chỉ cổng, giao thức, tên người dùng, mật khẩu, khóa được chia sẻ hoặc chứng chỉ, mạng từ xa, DNS và mã định danh. Bài viết Ứng dụng VPN cho Mac giải thích rằng VPN Tracker là một ứng dụng VPN dành cho Mac. Đối với các kết nối IKEv2, bài viết Kết nối với VPN IKEv2 trên Mac, iPhone và iPad cho biết những trường nào có thể liên quan đến Mac.
Nếu bạn chỉ có hướng dẫn dành cho Windows, hãy yêu cầu nhóm CNTT của bạn cung cấp các giá trị VPN cơ bản thay vì chỉ sử dụng ảnh chụp màn hình từ SecuExtender. Tốt hơn nữa là yêu cầu một kết nối VPN Tracker đã được kiểm tra và có thể chia sẻ với nhóm.
Câu hỏi quan trọng nhất là tổ chức của bạn sử dụng cổng VPN và giao thức nào. SecuExtender thường được sử dụng với các cổng Zyxel. Bài viết Thiết lập VPN Zyxel trên Mac và iOS cho biết cách thiết lập VPN Zyxel trên Mac và iOS. Để có cái nhìn tổng quan về VPN Tracker như một ứng dụng khách VPN cho Mac, hãy xem Ứng dụng khách VPN cho Mac.
Hãy yêu cầu nhóm IT của bạn cung cấp không chỉ tên của ứng dụng khách Windows mà còn cả cài đặt VPN kỹ thuật hoặc cấu hình đã xuất. Điều này sẽ giúp dễ dàng kiểm tra xem VPN Tracker có thể tạo kết nối phù hợp trên Mac hay không.
VPN Tracker đặc biệt hữu ích khi cần hỗ trợ nhiều loại cổng, khi cần cấu hình IKEv2 hoặc IPsec trên macOS hoặc khi cần phân phối kết nối cho một nhóm. Bài viết Máy khách VPN Mac cung cấp tổng quan về VPN Tracker cho Mac. Đối với môi trường Zyxel, thiết lập VPN Zyxel trên Mac và iOS là phù hợp.
Một khác biệt thực tế là khả năng chia sẻ các kết nối đã được xác minh. Với VPN Tracker Team, một quản trị viên có thể chuẩn bị một kết nối hoạt động và phân phối nó cho người dùng. Tìm hiểu thêm tại chia sẻ kết nối VPN với VPN Tracker Team.
Một ứng dụng Windows có thể ẩn các chi tiết kỹ thuật ở chế độ nền. Trên Mac, bạn thường cần chọn các giá trị này một cách rõ ràng hơn. Bài viết IKEv2 VPN là gì? giải thích IKEv2 là gì và nó khác với IKEv1 như thế nào. Để thiết lập thực tế IKEv2, hãy xem Kết nối với IKEv2 VPN trên Mac, iPhone và iPad.
Hãy hỏi không chỉ về SecuExtender mà còn cả về giao thức VPN được sử dụng và các tham số tương ứng. Các chi tiết quan trọng bao gồm địa chỉ cổng, IKEv1 hoặc IKEv2, phương pháp xác thực, khóa chia sẻ hoặc chứng chỉ, tên người dùng, mạng từ xa, mã định danh và bất kỳ cài đặt giai đoạn 1/giai đoạn 2 nào.
Với VPN Tracker, hãy chọn giao thức VPN mà máy chủ Linux của bạn sử dụng, chẳng hạn như WireGuard, OpenVPN, IKEv2 IPsec, L2TP over IPsec hoặc SoftEther, sau đó nhập tệp cấu hình hoặc nhập cài đặt máy chủ theo cách thủ công. Để biết hướng dẫn cụ thể cho Linux, hãy xem hướng dẫn VPN Tracker dành cho Debian VPN trên Mac và CentOS Stream VPN trên Mac.
Đối với máy chủ Linux hiện đại, WireGuard và OpenVPN là những lựa chọn phổ biến. IKEv2 IPsec cũng được sử dụng rộng rãi với strongSwan hoặc LibreSwan. Nếu máy chủ Linux của bạn cung cấp tệp .ovpn, tệp .conf WireGuard, chứng chỉ hoặc cài đặt thủ công cho IKEv2 IPsec hoặc L2TP qua IPsec, bạn có thể sử dụng các chi tiết này để tạo kết nối trong VPN Tracker.
Để biết các bước thiết lập cụ thể cho từng giao thức, hãy xem hướng dẫn VPN Tracker cho IKEv2 VPN trên Mac và L2TP VPN trên Mac.
Đây thường là phương pháp thiết lập nhanh nhất vì địa chỉ máy chủ, chứng chỉ, khóa, cổng và cài đặt định tuyến đã được bao gồm trong tệp. VPN Tracker cũng hỗ trợ quy trình làm việc quản trị viên Linux, trong đó nhiều cấu hình WireGuard hoặc OpenVPN cần được nhập và quản lý cho người dùng.
Để biết thêm thông tin về quy trình làm việc nhập, hãy xem hướng dẫn VPN Tracker về OpenVPN trên Mac hoặc hướng dẫn về nhập và triển khai kết nối WireGuard.
Nếu bạn không chắc chắn giao thức mà máy chủ Linux của mình đang sử dụng, hãy hỏi quản trị viên xem VPN có dựa trên WireGuard, OpenVPN, IKEv2 IPsec, L2TP qua IPsec hay SoftEther trước khi tạo kết nối trong VPN Tracker. Danh sách kiểm tra thiết lập VPN L2TP của VPN Tracker là một ví dụ hữu ích về loại chi tiết cổng mà bạn nên thu thập trước khi thiết lập.
Điều này hữu ích nếu các lỗi là do sự cố tạm thời, chẳng hạn như thời gian ngừng hoạt động của máy chủ và hiện không còn liên quan nữa.
Mở kết nối VPN bị ảnh hưởng trong VPN Tracker hoặc trên tài khoản web VPN Tracker của bạn.
Nhấp vào chỉ báo lỗi màu đỏ, ví dụ: "17 Lỗi”.
Điều này sẽ mở chế độ xem chi tiết về lỗi.
Bên dưới tiêu đề, nhấp vào "Xác nhận tất cả”.
Sau khi xác nhận các lỗi, chúng sẽ bị tắt tiếng và không còn được làm nổi bật dưới dạng cảnh báo màu đỏ đang hoạt động. Điều này giúp giữ cho tổng quan kết nối của bạn tập trung vào các vấn đề hiện tại.
Nếu tùy chọn "Xác nhận tất cả" không xuất hiện trong ứng dụng Mac, hãy khởi động lại VPN Tracker và kiểm tra lại. Ngoài ra, hãy đảm bảo rằng bạn đã mở danh sách lỗi bằng cách sử dụng chỉ báo lỗi màu đỏ.
Đầu tiên, hãy tải xuống phiên bản mới nhất của VPN Tracker từ tải xuống VPN Tracker. Sau đó, mở ứng dụng đã tải xuống và làm theo hướng dẫn trên màn hình.
Để được trợ giúp từng bước, hãy xem hướng dẫn cài đặt VPN Tracker 365 trên macOS 26 Tahoe. Hướng dẫn này giải thích cách tải xuống VPN Tracker, mở ứng dụng và chấp nhận các quyền cần thiết của macOS.
Sau khi cài đặt, hãy đăng nhập vào VPN Tracker bằng cùng một tài khoản bạn đã sử dụng trước đây. VPN Tracker sau đó sẽ tự động nhận ra gói dịch vụ của bạn.
Nếu các kết nối VPN của bạn được lưu trữ trong Personal Safe hoặc được cung cấp thông qua Nhóm VPN Tracker của bạn, chúng sẽ tự động xuất hiện trên Mac mới sau khi bạn đăng nhập. Tùy thuộc vào kết nối, bạn có thể vẫn cần phải nhập lại từng thông tin xác thực, mật khẩu hoặc chứng chỉ nếu chúng chỉ được lưu trữ cục bộ trên Mac cũ.
Nếu gói dịch vụ hoặc các kết nối của bạn không hiển thị sau khi đăng nhập, trước tiên hãy đảm bảo rằng bạn đang sử dụng đúng tài khoản VPN Tracker. Đối với các kết nối nhóm, quản trị viên cũng có thể kiểm tra xem tài khoản của bạn có còn là thành viên của nhóm hay không và liệu kết nối đã được chia sẻ với bạn hay chưa.
Nếu bạn cần trợ giúp, cách dễ nhất là liên hệ trực tiếp với bộ phận hỗ trợ trong VPN Tracker thông qua phần Trợ giúp > Liên hệ Hỗ trợ, vì điều này giúp dễ dàng bao gồm các thông tin kết nối và chẩn đoán liên quan.



‣ Sau đó, chọn "World Connect" và "Countries"
‣ Kiểm tra quốc gia bạn đã chọn:
‣ Thay đổi sang ngôn ngữ ưa thích bằng cách kéo ngôn ngữ đã chọn lên đầu danh sách.
‣ Đóng phần mềm của bạn. Ví dụ: với VPN Tracker, bạn có thể thực hiện bằng cách chọn "VPN Tracker" > "Thoát VPN Tracker".
‣ Mở lại phần mềm.
‣ Chọn: "Kết nối Công ty Mới"

‣ Chọn: "Kết nối công ty mới"