ENDE
The #1 VPN Client for Mac, iPhone & iPad
The #1 VPN Client for Mac, iPhone & iPad
Features
Teams
Tech Specs
Consultant Service
Pricing
FAQ & Support
Blog
Downloads
 
 
在 my.vpntracker 上設定我的連線是否安全? - KH2010

常見問題

我已在 iOS 下安裝了一個證書,但未評估!
 
在 iOS 上,需要兩個步驟才能信任證書。第二個步驟經常被忘記。因此,以下是這兩個步驟,以便證書在 iOS 上正常工作。 假設您已為您的 VPN 連接創建了一個證書,並且希望在 iOS 上使用它(以免在啟動連接時收到證書錯誤訊息)。 將證書發送到您的 iPhone/iPad: > 通過電子郵件將證書發送給自己,或通過 Airdrop 傳輸。在 iOS 上打開它。將出現一條消息,詢問您是否要將其安裝在設備上。確認此消息。這個問題有點具有誤導性,因為它根本沒有安裝,只是加載到設備上。 然後您需要執行兩個步驟: 第一步:安裝證書 > 主屏幕 > 設定 > 通用 > VPN 和裝置管理 > 已載入的設定檔 > 點擊設定檔名稱 > 點擊“安裝”設定檔(右上角) 之後(這個步驟經常被忘記!) 第二步:信任證書 > 主屏幕 > 設定 > 通用 > 資訊 > 證書設定 > 將證書旁边的开关设置为绿色
VPN 協議在 iPhone/iPad 上不受支援
 

以下 VPN 協議目前不被 iPhone / iPad 版 VPN Tracker 支援:

  • L2TP
  • PPTP
  • 解決方案
    許多 VPN 閘道器支援多種 VPN 標準。檢查您的 VPN 閘道器是否可以啟用 相容協議,或諮詢您的網路管理員。

    提示:隱藏不支援的協議
    在 VPN Tracker 中,轉到設定 → 連接設定以從列表中隱藏不支援的連接。

    透過 VPN 在 iPhone 和 iPad 上存取檔案伺服器技巧
     

    您可以使用 iOS 版 VPN Tracker 和「檔案」應用程式存取 iPhone 和 iPad 上的檔案伺服器:

    • 連線您的 VPN
    • 開啟「檔案」應用程式
    • 點擊右上角的 ··· 圖示
    • 選擇「連線伺服器」
    • 輸入您的檔案伺服器主機名稱或 IP 位址(例如 fileserver.internal.example.com
    • 在提示時使用您的公司登入憑證

    您現在應該像在 macOS 上一樣看到您的檔案伺服器磁碟區。

    疑難排解提示

    如果您在列出檔案時遇到問題,您可以嘗試以下操作:

    • 輸入完整的磁碟區路徑,而不要只輸入伺服器主機名稱:例如,如果您正在連線到名為 Marketing 的共用資料夾,請輸入 files.internal.example.com/Marketing
    • 請讓管理檔案伺服器的人員啟用 SMBv2 以及 SMBv3(iOS 使用一些 v2 功能來設定連線)
    • 嘗試從 App Store 使用第三方檔案伺服器應用程式。其中一些應用程式提供與某些檔案伺服器設定更好的相容性
    為什麼在使用 VPN 連線時,Firefox 中會出現 DNS 問題?
     
    自 2019 年以來,Firefox 預設在多個國家/地區推出 透過 HTTPS 的 DNS (DoH),包括美國、加拿大、俄羅斯和烏克蘭。

    這意味著什麼?

    啟用 DoH 時,它會繞過您的 DNS 伺服器,而是透過相容 DoH 的 DNS 伺服器傳送您在瀏覽器中輸入的網域名稱,並使用加密的 HTTPS 連線。

    這旨在作為一項安全措施,以防止其他人(例如您的 ISP)查看您嘗試存取的網站。但是,如果您使用的是 VPN 閘道器提供的 DNS 伺服器,它將允許 DNS 查詢在 VPN 隧道之外執行。此外,如果 VPN 指定一個解析內部主機名的 DNS 伺服器,則在啟用 DoH 時這些主機名將根本無法解析或解析不正確。

    如何在 Firefox 中停用透過 HTTPS 的 DNS

    為了確保您的所有 DNS 查詢都透過 VPN 的 DNS 執行,您需要 在 Firefox 中停用 DoH。為此,請開啟您的 Firefox 瀏覽器,移至 Firefox > 偏好設定 > 網路設定,然後取消選取「啟用透過 HTTPS 的 DNS」旁的核取方塊: FAQ Image - S_1331.png
    按一下「確定」以儲存您的變更。
    如何存取 iOS 上的檔案伺服器
     

    您可以使用「檔案」應用程式在 iPhone 或 iPad 上存取網路檔案儲存中的檔案。操作方法如下:

    • 開啟「檔案」應用程式
    • 點擊 ··· 選項按鈕,然後選擇「連線伺服器」(或在 iPad 鍵盤上按 ⌘+k)
    • FAQ Image - S_1299.png
    • 輸入您的檔案伺服器的 IP 位址或主機名稱
    • FAQ Image - S_1300.png
    • 在提示時輸入您的使用者名稱和密碼

    FAQ Image - S_1301.png

    看不到您的檔案共用?
    如果您看到的只是空目錄而不是共用,您可能需要將您嘗試存取的共用新增到路徑中。

    例如:如果您嘗試存取伺服器 192.168.50.2 上的檔案共用 work,請將伺服器位址輸入為 smb://192.168.50.2/work

    我已經在使用 VPN Tracker for Mac,是否也可以在 iPhone / iPad 上使用?
     
    如果您擁有 VPN Tracker for Mac VIP 或 VPN Tracker for Mac Consultant 授權,您可以無需額外費用將 iOS 支援新增至您的方案中。前往您的 my.vpntracker 帳戶並 升級您的訂閱 至更新版本:FAQ Image - S_1343.png 您目前方案的剩餘價值將計入您的新方案。

    或者,您可以 選擇新的 VPN Tracker 方案,其中包含 iOS 支援。
    在 my.vpntracker 上設定我的連線是否安全?
     
    注意:在 my.vpntracker 上設定連線目前處於測試階段,稍後將為更多帳戶開放。

    您可以使用任何瀏覽器在 my.vpntracker.com 內部建立和編輯連線。 借助先進的工程技術,這與您從 Mac 上的 VPN Tracker 所知的相同資料安全性一起運作。

    它的運作原理如下

    • 選擇您的設備品牌和型號
    • 輸入您的連線詳細資訊
    關鍵是:這些資訊都不會透過網際網路傳輸。 它僅在您的設備上的瀏覽器中本機輸入。

    要儲存您的新連線:

    • 您輸入您的 equinux ID 密碼
    • 您的加密安全主金鑰從 my.vpntracker 取得

    現在,一個程式碼透過您的瀏覽器在您的設備上本機執行,該程式碼處理加密:

    • 本機加密程式碼在您的設備上解密主金鑰
    • 然後它使用您的主金鑰來加密新的連線資料
    • 完全加密的連線然後上傳到您的 Personal Safe 或 TeamCloud 上 my.vpntracker
    • 您的 Mac、iPhone 或 iPad 然後可以取得加密的連線,準備好連線

    就這樣。 在 my.vpntracker 上整合的連線編輯,具有您從 Mac 上的 VPN Tracker 所知的完全安全性和端到端加密。

    VPN Tracker for iOS 支援哪些 VPN 協議?
     
    VPN Tracker for iOS 支援 IPSec(包括 SonicWALL SCP & DHCP、EasyVPN 和 Mode Config)、IKEv2(Beta)、OpenVPN、SSTP、SonicWALL SSL、Cisco AnyConnect SSL、Fortinet SSL 和 WireGuard®。 在此取得 VPN Tracker for iOS。 WireGuard® 是 Jason A. Donenfeld 的註冊商標。
    我在 iPhone/iPad 上遇到 VPN Tracker 連線問題。如何傳送記錄 (TSR)?
     
    若要在 iOS/iPadOS 上傳送 VPN Tracker 日誌(技術支援報告,TSR),請依照以下步驟操作:
    1. 點擊連接。連接卡會出現。
    2. 點擊「回饋」
    3. 提供連接問題的簡短描述
    4. 點擊傳送
    當您在 iOS 應用程式中提交回饋時,連接日誌、設定和其他相關資訊會自動傳送給我們。不會傳輸登入和密碼資料。
    VPN Tracker 是否可以在 iPad 或 iPhone 上使用?
     
    VPN Tracker現已推出適用於iPhone和iPad的版本! 使用新的適用於iOS的VPN Tracker應用程式,在您的iPhone或iPad上隨時隨地連接到您的VPN。
    • 多協議VPN支援
    • 高速連接
    • 零配置VPN - 感謝TeamCloud & Personal Safe技術
    測試適用於iPhone和iPad的VPN Tracker。
    我可以在我的 iPhone 上連接到我的 Cisco AnyConnect SSL VPN 連接嗎?
     
    VPN Tracker 適用於 iOS!使用全新的 VPN Tracker for iOS,在您的 iPhone 或 iPad 上安全地連接到您的 Cisco AnyConnect SSL VPN。 立即探索 VPN Tracker for iOS。
    我已登入,但無法查看所有連線
     
    VPN Tracker 會在您的 Mac 和 iOS 裝置之間同步現有的 VPN 連線,前提是它們已儲存在 Personal Safe 或 TeamCloud 中。這表示現有的連線會在您在 iPhone 或 iPad 上登入 VPN Tracker 時自動出現。 重要提示:使用 PPTP 或 L2TP 的 VPN 連線不會在 iPhone 或 iPad 上出現,因為它們目前不受 iOS 支援。 提示:不確定您的連線使用哪個協定?請檢查在您的 Mac 上的 VPN Tracker 365 中顯示的黑色協定徽章。 FAQ Image - S_1305.png

    在 iOS 上存取連線

    當您使用您的 equinux ID 和密碼登入 iOS 版 VPN Tracker 時,您的 Personal Safe 和 TeamCloud 連線將出現在應用程式中。 使用應用程式左上角的篩選器僅查看您的團隊的 TeamCloud 連線或 Personal Safe 中的個人連線。 FAQ Image - S_1303.png 重要提示:如果您只有在 Mac 上本地儲存的連線,這些連線將無法在您的其他裝置上使用。要將這些連線帶到您的 iPhone 或 iPad,請右鍵點擊該連線並選擇「新增至 Personal Safe」或「與 TeamCloud 共享」。 FAQ Image - S_1302.png 這些連線將出現在您的 iPhone 或 iPad 上。 FAQ Image - S_1304.png
    我可以在我的 iPhone 上連接到我的 SonicWALL SSL VPN 嗎?
     
    VPN Tracker 現在可在 iPhone 和 iPad 上使用!使用全新的 VPN Tracker for iOS,在您的 iPhone 或 iPad 上安全地連接到您的 SonicWALL SSL VPN。 了解 VPN Tracker for iOS。
    如何取消我在 App Store 中的訂閱?
     
    所有 Apple 訂閱均在 iTunes 中管理。 此連結將直接帶您進入您的個人資料管理頁面: https://apple.co/2Th4vqI 您可以在「訂閱」中找到所有正在進行的訂閱。您也可以停用訂閱的自動續訂。
    我可以連接到 WireGuard VPN 嗎?
     
    好消息:WireGuard® VPN支援在VPN Tracker for Mac、iPhone和iPad上可用! WireGuard®是Jason A. Donenfeld的註冊商標。
    為什麼連接到我的 VPN 後,我的互聯網停止工作?
     
    This usually has one of two main causes:
    1. If your VPN connection is configured to be Host to Everywhere, all non-local network traffic is sent over the VPN tunnel once the connection has been established. All non-local traffic includes traffic to public Internet services, as those are non-local, too. Those services will only be reachable if your VPN gateway has been configured to forward Internet traffic sent over VPN to the public Internet and to forward replies back over VPN, otherwise Internet access will stop working.

      A possible workaround is to configure a Host to Network connection instead, where only traffic to configured remote networks will be sent over VPN, whereas all other traffic is sent out like it is when there is no VPN tunnel established at all. In case the remote network are automatically provisioned by the VPN gateway, this has to be configured on the VPN gateway, automatic provisioning has to be disable in VPN Tracker (not possible for all VPN protocols), or the Traffic Control setting has to be used to override the network configuration as provided by the gateway (Traffic Control is currently not available on iOS).

      A Host to Everywhere setup may be desirable for reasons of anonymity or to pretend to be in a different physical location (e.g. a different country), since all your requests will arrive at their final destination with the public IP address of the VPN gateway instead of your own one. Also that way you can benefit from any maleware filters or ad blockers running on the VPN gateway, yet it also means that the gateway can filter what services you have access to in the first place. If Host to Everywhere is desired but not working, this has to be fixed on at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

    2. If the connection is configured to use remote DNS servers without any restrictions, all your DNS queries will be sent over the VPN. Before any Internet service can be contacted, its DNS name must be resolved to an IP address first and if that isn't possible, as the remote DNS server is not working correctly or unable to resolve public Internet domains, the resolving process will fail and this quite often has the same effect in software as if the Internet service is unreachable.

      A possible workaround is to either disable remote DNS altogether, if not required for VPN usage, or to configure it manually, in which case it can be limited to specific domains only ("Search Domains"). By entering a search domain of example.com, only DNS names ending with example.com (such as www.example.com) would be resolved by the remote DNS servers, for all other domains the standard DNS servers will be used as configured in the system network preferences.

      Using a remote DNS server may be desirable to filter out malicious domains, to circumvent DNS blocking of an Internet provider, to hide DNS queries from local DNS operators (since DNS is typically unencrypted), or to allow access to internal remote domains that a public DNS server cannot resolve, as they are not public. For the last case, configuring the internal domains as search domains is sufficient. For all other cases, the issue must be fixed at the remote site, since what happens to DNS queries after being sent over the VPN is beyond VPN Tracker's control.

    我對新的 VPN Tracker 計劃感到困惑,我該如何選擇最適合我需求的計劃?
     
    我們推出新許可模式的目標是方便選擇合適的許可。與其考慮多種其他因素,我們現在主要根據用戶擁有的連接數量來限制許可。我們專門為僅需要存取一個 VPN 連接的個人用戶開發了基本許可。 我們提供的許可選項如下:
    • VPN Tracker for Mac BASIC - 1 Connection
    • VPN Tracker for Mac PERSONAL - 10 Connections
    • VPN Tracker Mac & iOS EXECUTIVE - 15 Connections
    • VPN Tracker Mac & iOS PRO - 50 Connections
    • VPN Tracker Mac & iOS VIP - 100 Connections
    • VPN Tracker Mac & iOS CONSULTANT - 400 Connections
    要升級您現有的許可,請轉到您的 my.vpntracker.com 帳戶中的訂閱選項卡,然後按“升級”按鈕。然後您可以從“新計畫”下的下拉連結中選擇合適的許可。 我們希望這種許可模式能使許可在未來更加清晰。
    舊版 VPN Tracker 產品:支援終止
     
    在以下概述中,您將找到舊版 VPN Tracker 產品(具有傳統授權)的支援結束日期。 VPN Tracker 10 VPN Tracker 10 的支援將於 2021 年 3 月 31 日結束。此日期之後,VPN Tracker 10 將不會收到任何更新/支援。 VPN Tracker 9 VPN Tracker 9 的支援將於 2020 年 3 月 31 日結束。此日期之後,VPN Tracker 9 將不會收到任何更新/支援。 VPN Tracker 版本 1-8 這些傳統版本不再受支援。 如何取得支援和更新 如果您仍在使用的舊版 VPN Tracker 版本,我們強烈建議您升級到 現代 VPN Tracker 365 方案,該方案包括持續的更新和支援。 不受支援的產品會發生什麼? 由於這些產品不再更新,因此由於 VPN 閘道、伺服器或其他技術要求的變更,它們可能會停止運作。
    我可以使用 iPhone 或智能手機的個人熱點在 Mac 上連接到 VPN 嗎?
     
    如果您在旅行時需要在 Mac 上使用互聯網,您可以在 iPhone 或 Android 智能手機上啟用個人熱點功能,以與您的 Mac 共享 4G/LTE/5G 移動連接。 一般來說,這對於大多數 VPN 連接來說都可以很好地工作。但是,有一些需要注意的點:
    • PPTP VPN 連接受支持,因為 iOS 和 Android 不支持 PPTP 穿透
    • 對於 IPsec VPN 連接,您可能需要調整 NAT-T 的設置
    我已經使用 VPN Tracker 在我的 Mac 上設定了 VPN 連線。我可以在我的 iPhone 或 iPad 上使用它們嗎?
     
    絕對!iOS 版 VPN Tracker 採用 TeamCloud 和 Personal Safe 技術,這表示您現有的 VPN 連線會立即出現 – 無需任何設定! 立即發現 iOS 版 VPN Tracker。
    哪個更快:IPSec 或 SSL VPN?
     
    為了獲得更快速且同樣安全的 VPN 連線,我們建議您從 SSL VPN 切換到 IPSec VPN。 與 SSL VPN 相比,IPSec 能夠提供更快的連線速度,因為它運行在網路層——OSI 模型第 3 層——這意味著它更接近物理硬體。 查看這篇文章,了解更多關於如何提高您的 VPN 效能的資訊。
    如何為我的 VPN Tracker 帳戶設定雙重驗證?
     
    您可以將雙重驗證新增至您的 equinux ID,網址為 id.equinux.com。 請參閱我們的 2FA 逐步指南 以瞭解更多詳細資訊。 若要使用雙重驗證登入您的 equinux ID,請確定您使用的是最新版本的 適用於 Mac 的 VPN Tracker適用於 iPhone 和 iPad 的 VPN Tracker
    我使用雙重身份驗證 (2FA) 登入時遇到問題
     
    如果您在存取您的 equinux ID 帳戶時遇到 2FA 問題,請繼續閱讀。如需有關 VPN 連線本身的 2FA 支援,請聯絡您的 VPN 管理員,他們可以協助您重設 2FA 設定。 重設您的 equinux ID 的 2FA 如果您不再存取您的 2FA 裝置,您可以使用您的恢復碼重設 2FA。 參閱 2FA 指南以了解詳細資訊我沒有恢復碼 如果您不再擁有您的恢復碼,2FA 可以由 equinux 支援團隊重設。 請注意,出於安全原因,手動 2FA 重設最多需要 72 小時才能處理,以降低帳戶風險。 若要繼續,請 聯絡 equinux 支援 並提供您的 equinux ID,我們的團隊將告知您重設 2FA 設定所需的其他資料。
    為什麼我的連接有時有效有時無效,尤其是在使用個人熱點或 LTE/5G 路由器時?
     
    當您的 IPsec 連線通常能夠建立連線,但有時由於未收到第一個封包的回應而逾時時,問題可能與主機名稱解析有關。這通常發生在基於 IPv6 的網路中,例如蜂窩網路,例如在 iPhone 上使用個人熱點功能時。 有些主機名稱可以解析為 IPv4 和 IPv6 位址,但具體取決於您目前網路位置和 VPN 閘道,可能只有 IPv4 位址才能正常運作。 您可以強制僅解析 IPv4 位址以進行連線:
    • 編輯您的連線。
    • 導航至「進階選項」區段。
    • 在「其他設定」中,將「使用 IPv4 或 IPv6 連線」設定為「使用 IPv4」。
    • 儲存您的連線並啟動您的連線。
    另一種完全停用 macOS 上 Wi-Fi 的 IPv6 的方法: 1. 從工具程式資料夾開啟終端機應用程式。 2. 輸入以下命令: sudo networksetup -setv6off Wi-Fi 注意:如果您的 Wi-Fi 介面具有不同的名稱(例如 `en0`),請將「Wi-Fi」取代為正確的名稱。您可以使用以下命令檢查介面的名稱: networksetup -listallnetworkservices 3. 輸入命令後,系統將提示您輸入系統管理員密碼。 這將完全停用 Wi-Fi 上的 IPv6。
     
    No answer available
    OpenVPN 連線通常有效,但在一段時間後會斷開連線
     

    如果您的 OpenVPN 連線在一段時間後斷開,可能是由於重新金鑰化週期造成的。測試延長週期是否可以解決問題。

    請按以下步驟操作:

    • 在 VPN Tracker 中編輯您的 OpenVPN 連線
    • 導航到「進階設定 > 階段 2」
    • 將存留時間值變更為 28800(對應於 8 小時的時間段)

    如果這不能解決您的問題,您可能還需要檢查您的互通性設定,特別是關於 保持活動、活動和死對等偵測

    如果您繼續遇到 VPN 連線問題,請向我們發送 TSR 報告。

    我在 Fritzbox 上設定了一個 WireGuard 連線並將其匯入到 VPN Tracker 中。當我透過 VPN 連接到 Fritzbox 時,所有網際網路流量都會透過 Fritzbox 路由。我該如何防止這種情況?
     
    1. 在 VPN Tracker 中開啟連線,然後前往「編輯 > 設定 > 進階設定」。 2. 導航至「流量控制」,並將 Fritzbox 的 IP 範圍(例如 192.168.178.0/24)新增至「僅對下列位址使用 VPN」下方。 「僅對下列位址使用 VPN」 192.168.178.0/24 3. 如果您的 Fritzbox 使用不同的 IP 範圍,請輸入對應的範圍代替。
    將使用哪個硬件 (MAC) 地址用於帶有 SonicWall 裝置的 VPN 上的 DHCP?
     

    當透過 SonicWall SCP 或 SonicWall IKEv1 與 DHCP 連接時,VPN Tracker 365 for Mac 會使用 DHCP 協議向 SonicWall 閘道器請求 IP 位址。對於此請求,VPN Tracker 365 會略微修改 MAC 位址,使其與裝置的實際 MAC 位址不同。這允許管理員在您的 Mac 透過 LAN 或 WiFi 連接時分配固定 IP 位址,並在透過 VPN 連接時分配不同的 IP 位址。

    此修改在 MAC 位址中設定一個特定的位元,將其標記為自分配位址,而不是工廠分配的位址。

    示例:
    原始 MAC 位址:00:1B:63:B7:42:23
    VPN Tracker MAC 位址:02:1B:63:B7:42:23

    從 macOS 15 Sequoia 開始,Apple 預設使用旋轉 MAC 位址進行 WiFi 連接,在系統設定中標記為「專用 WiFi 位址」。為了防止與此功能相關的連線問題,VPN Tracker 365 會報告實際硬體位址(帶有上述小修改),而不是在「旋轉」或「固定」模式下使用的位址。

    在 iOS 上,VPN Tracker 無法直接檢索 MAC 位址。相反,它會產生一個隨機值並將其儲存以供未來使用。VPN Tracker for iOS 隨後會將此儲存的值用作 MAC 位址。

    您能協助我設定 SonicWALL TZ 系列的 VPN 連線嗎?
     
    VPN Tracker 365 提供對無數 VPN 協議和閘道的支援,包括對 SonicWALL TZ 系列的支援。 我們的詳細逐步指南向您展示了如何使用 VPN Tracker 365 在您的 SonicWALL 裝置上設定 VPN 連線。
    VPN Tracker for iOS 何時可用?
     
    VPN Tracker for iOS現已發布! 了解更多
    哪些 iOS 版本與 VPN Tracker 相容?
     
    VPN Tracker for iOS 兼容 iOS 15。 在此測試 VPN Tracker for iOS。
    如何更改我的團隊名稱?
     
    要更改您的 VPN Tracker 團隊名稱,請按照以下步驟操作:
    • 登入您的 my.vpntracker.com 帳戶
    • 在左上角選擇您的團隊
    • 在左側選擇“Team Cloud”
    • 向下滾動到“重新命名您的團隊”部分
    • 輸入您的新團隊名稱並按“重新命名” FAQ Image - S_1320.png
    如何邀請新的團隊成員?
     
    要向您的 VPN Tracker 團隊新增新成員,請依照以下步驟操作:
    • 登入您的 my.vpntracker.com 帳戶
    • 在左上角選擇您的團隊
    • 在左側選擇“Team Cloud”
    • 在頂部的“邀請”部分中,輸入您的新團隊成員的姓名和公司電子郵件地址,然後點擊“發送邀請”。 FAQ Image - S_1324.png
    • 受邀的團隊成員將收到一封自動電子郵件邀請,其中包含一個個人化連結,用於點擊並加入您的團隊。
    • 提示:每個 VPN Tracker 365 使用者都需要自己的個人 equinux ID。 在使用者從您處收到團隊邀請並點擊邀請連結後,他們可以选择创建一个新的 equinux ID 或使用其现有帐户登录。
    • 如果使用者未收到邀請電子郵件,您可以點擊使用者名稱旁边的“詳細資訊”存取邀請連結
      FAQ Image - S_1386.png
      FAQ Image - S_1387.png
    • 一旦團隊成員接受了您的電子郵件邀請,您將透過電子郵件收到通知
      FAQ Image - S_1325.png
    我已將我的 Sonicwall 升級到 6.5.4.13。 現在我遇到了 IPsec 連接問題。 我該怎麼辦?
     
    SonicWALL 在 6.5.4.13 版本說明中列出了已知問題: 已建立的 IPSEC VPN 隧道在 NAT 環境中會間歇性地失敗。(GEN6-2296) 請聯繫 Sonicwall 以獲取有關 Sonicwall 計劃何時修復此問題的更多資訊。
    我遇到了OpenVPN連線問題,連線不斷斷開。我正在OpenVPN伺服器上使用“TLS-Crypt”選項。
     
    使用 TLS-Crypt,數據會被加密兩次。一次使用連接密鑰,該密鑰會在每次連接時重新協商,另一次使用靜態密鑰,該密鑰是配置的一部分,因此永遠不會更改。為了更好地保護此靜態密鑰,使用 TLS-Crypt,封包會包含額外的時間戳,否則不需要,這會導致問題。 因此,我們建議在伺服器上關閉 TLS crypt。TLS crypt 通過伺服器配置中的以下條目激活:“tls-crypt ta.key”。 如果您刪除此條目,除了 TLS crypt 不再使用並且也必須在 VPN Tracker 中關閉之外,不會有任何變化。這仍然會為您提供加密連線,只是不再雙重加密,而是僅進行一次加密。 這使得連線更快且不那麼不安全。TLS-Crypt 僅用於使攻擊者無法在網路中找到 OpenVPN 伺服器,並在必要時透過 DoS 攻擊使其癱瘓,因為如果第一個封包未正確加密,伺服器將根本不回應該封包。 沒有 TLS-Crypt,它會回應,並且只有金鑰協商才會失敗,但隨後攻擊者會知道那裡正在執行 OpenVPN 伺服器,並且可以向其發送請求直到崩潰,因為它負責每個請求的計算時間。
    我的 OpenVPN 連線斷開連線。我該怎麼辦?
     
    每一方(即伺服器和客戶端)都設定了自己的規則,規定何時需要重新協商連接密鑰。如果連接經常丟失,延長重新協商連接密鑰所需的時間可能會有所幫助。 如果在 VPN Tracker 中未設定生命週期,VPN Tracker 將採用一小時(3600 秒)。可以在 VPN Tracker 中編輯連接,並增加此值。要使密鑰在 24 小時內保持有效,您需要將值設定為 86400 秒。 應將相同內容儲存在伺服器端。
    為什麼近年來證書的有效期限越來越短?
     
    每當發現證書的安全問題時,證書的規則都會相應地調整和收緊。 但是,新規則不具有追溯力,也就是說,它們僅適用於在生效後創建的證書。 即使根據舊規則創建,也必須將較舊的證書視為有效。 舊證書在流通的時間越長,就越有可能有人具備適當的知識和技能遇到它,然後利用它的安全問題。 因此,您不希望有較長的期限,因為如果需要更新證書,則必須始終根據目前適用的規則進行更新,並且期限越短,就越早發生。 過去,執行時間過長,但當 RSA 被破解為 768 位或找到創建 SHA-1 衝突的方法時,這多次導致問題,這意味著基於 SHA-1 的簽名可以立即偽造。 當時,需要很長時間才能使不安全的證書不再流通,這導致各種可避免的攻擊。 順便說一下,更新僅影響閘道器證書。 如果更換閘道器上的證書,則無需更新使用者證書。 使用者也不需要新的配置。 事實上,使用者甚至不會注意到這種更換。 如今,在 Web 伺服器上,這通常會自動發生,甚至更頻繁地發生,因為 Web 證書通常僅在最多 90 天內有效。
    OpenVPN 連接至 Ubiquiti Unifi 閘道器無法運作
     
    為了使 Ubiquiti Unifi 的 OpenVPN 連線與 VPN Tracker 正常配合使用,必須在將設定檔匯入 VPN Tracker 之前對其進行以下更改: - 從 Unifi 控制台下載 OpenVPN 設定檔。 - 使用文字編輯器開啟設定檔。 - 找到以下行: Cipher AES-256-CBC - 將該行更改為: AES-256-GCM - 儲存檔案。 - 匯入檔案至 VPN Tracker
     
    No answer available
    為什麼 OpenVPN 連線到 Zyxel USG FLEX 防火牆總是過早逾時失敗?
     

    預設情況下,Zyxel 建立防火牆原則以允許流量從 SSL VPN 流向 LAN 區域,從 LAN 區域流向 SSL VPN 區域。這些規則對於在建立連線後允許 VPN 流量流動是必需的。但是,沒有原則實際允許 VPN 管理流量在 WAN 端口上流動,到達 WAN 端口的客戶端請求會被防火牆丟棄。

    要允許在 WAN 端口上進行 OpenVPN 連接,您首先需要建立一個自訂原則。在主導航中,選擇 Security Policy > Policy Control,點擊 + Add 按鈕,並建立一個允許來自 WANZyWALL 的服務 SSLVPN 流量的原則,如下面的螢幕截圖所示。

    FAQ Image - S_1469.png
    啟動試用授權時是否會收取費用?
     
    當您啟動試用授權(例如 7 天)時,我們將授權您的卡用於對應授權的年度金額,只要您開始測試(類似於飯店或汽車租賃押金)。 如果您在指定期限內取消試用授權,您的帳戶將不會被扣款。預先授權將不再適用。
    我在設定與 Fortigate 的 VPN 連線時遇到問題。在 Fortigate Web 介面中,我無法填寫預共享金鑰,例如。
     
    在 Fortigate Web 界面中,設定可能會出現一些問題,可能與某些瀏覽器(如 Safari)有關。以下是一些提示: • 檢查 Fortigate 裝置是否有韌體更新:韌體更新 • 首先在 Fortigate Web UI 中設定新的連線,然後透過選取「編輯」再次檢視所有欄位。這可能有幫助,因為在初始設定期間可能並非所有欄位都可見。
    我的 VPN Tracker 授權即將到期,我想更改授權數量。我該怎麼做?
     

    將您的產品轉換為商店積分

    如果您想更改您的授權證數量,您可以選擇將現有的授權證轉換為商店積分。然後您可以使用這些積分進行下一次購買:

    注意: 如果您舊產品的剩餘價值超過新產品的金額,您將收到一個額外的促銷碼,用於剩餘價值。

    一些使用者在使用SonicWall VPN時遇到連線問題,而另一些使用者則可以使用相同的VPN配置成功連線。 這不是身份驗證問題,但一旦建立連線,VPN將無法使用。
     
    某些 SonicWall 版本存在已知的 DHCP IP 分配給客戶端的問題,這可能導致 IP 位址分配重複。要解決此問題,請嘗試以下操作: 1. 使用遇到連接問題的電腦連接到 VPN。 2. 記下分配給客戶端的 IP 位址。 3. 從您的局域網 ping 此 IP 位址。 4. 斷開有問題電腦上的 VPN 連接。您可能會發現 ping 仍在繼續,這表明另一個設備正在使用此 IP 位址。 故障排除步驟: 1. 確定使用重複 IP 位址的電腦。通常,局域網中的一台電腦已經使用了一個位於 SonicWall DHCP 範圍內的 IP 位址。 2. 如果步驟 1 未解決問題,請重新啟動 SonicWall。
    我無法使用我的 Mac 和 iOS 裝置上的「Sonicwall Mobile Connect for Mac and iOS」用戶端連接到我的 Sonicwall。每次我嘗試建立連線時,我都會收到訊息「這不是 SonicWall SSL VPN 伺服器」。我該怎麼辦?
     
    Sonicwall 最近一直在其 iOS 和 Mac VPN 客户端 (SSL VPN) 中遇到各種問題,即「Sonicwall Mobile Connect」。 在設定過程中會顯示錯誤訊息: Warning 'Your Sonicwall' is either currently unreachable or is not a valid SonicWall appliance. Would you like to save this connection anyway? 啟動連接時,會顯示以下內容: Connection Error 'Your Sonicwall' is not a SonicWall SSL VPN server. 在這種情況下,我們建議切換到 VPN Tracker。VPN Tracker 適用於 Mac 和 iOS。另一個優點是,設定連接後,它會立即在兩個設備上可用,因為 VPN Tracker 通過 Personal Safe 安全地同步設定。 2024 年 9 月更新:SonicWall 引入了另一個更新,即 SonicOS 6.5.4.15-116n,這導致許多 SonicWall 設備的 SSL VPN 功能無法使用。 2024 年 11 月更新:此問題似乎已通過 SonicOS 6.5.4.15-117n 更新解決。要了解更多信息,請訪問: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    我遇到 Cisco AnyConnect 閘道器問題。我該怎麼辦?
     
    在 AnyConnect 閘道中,閘道地址的大小寫有時可能很重要。gateway.example.com 和 Gateway.example.com 的處理方式不同。請確保大小寫與 AnyConnect 閘道設定完全匹配。
    OpenVPN 的保活、活動和活動檢查設定如何協同工作?
     
    • 每隔發送 keep-alive ping

      此選項控制 VPN Tracker 是否以及多久發送一次 keep-alive ping。Keep-alive ping 並非普通 ping,VPN 閘道不會將其視為隧道流量,因此它不會使閘道上的連接保持活動狀態。這些 ping 的唯一目的是在 VPN Tracker 和閘道之間通過防火牆和 NAT 路由器保持連接活動狀態,當沒有其他隧道流量發送時。

    • 如果長時間不活動則斷開連接

      此選項控制 VPN Tracker 是否以及在多長時間後因不活動而斷開連接。只有隧道流量被視為活動,從任一側發送的 keep-alive ping 和協議管理流量不被視為隧道流量。

    • 如果長時間沒有生命跡象則認為對等端已死亡

      此選項控制 VPN Tracker 是否以及在多長時間後因沒有生命跡象而斷開連接。來自閘道的任何流量都被視為生命跡象,無論它是隧道流量、keep-alive ping 還是協議管理流量。

      如果閘道未配置為發送 ping(選項 --ping 或伺服器設定檔中的 ping),則此選項無效,因為在未啟用 ping 的情況下,可能在一段時間內沒有隧道或管理流量,但這並不能證明閘道不再活動,因為它在沒有要發送的內容時不會發送任何內容。如果啟用 ping,閘道在這種情況下至少會發送 keep-alive ping,如果這些 ping 也未到達,則閘道很可能已斷開連接或離線。

    什麼是DynDNS或DDNS,為什麼我需要它來建立我的VPN連線?
     

    Dynamic DNS (DynDNS 或 DDNS) 是一項服務,它為您的家庭互聯網連接分配一個固定的域名(例如 yourname.dnsprovider.com)。當您的互聯網服務供應商為您分配一個 動態 IP 地址 時,這尤其有用——這表示您的地址可以隨時更改,例如在路由器重新啟動後或每 24 小時。

    這對於遠端存取有什麼意義?

    如果您嘗試通過 VPN、遠端桌面、文件伺服器等方式連接到您的家庭網絡,這些不斷變化的 IP 地址可能會使訪問您的路由器變得困難。DynDNS 通過跟踪您的當前 IP 並自動更新您的域名來解決此問題。

    簡單來說

    將 DynDNS 視為您搬家時的郵政地址轉寄服務——與其將您的 VPN 請求發送到過期的地址,不如始終將其轉寄到您的當前地址。這樣,即使您的 IP 地址發生更改,您也可以連接到您的家庭網絡,而無需手動檢查或重新配置任何內容。

    使用 Dynamic DNS 會發生什麼?

    • 您每次都使用相同的 hostname 連接(例如 yourname.dnsprovider.com)
    • 您的當前 IP 地址會在後台自動更新
    • 您避免了因 IP 地址更改而導致的連接問題
    • 遠端存取變得穩定且無憂
    我可以將兩個獨立帳戶的授權合併嗎?
     
    我們有一個新的beta功能,允許您將現有許可證交換為具有相同價值的促銷代碼,即您的剩餘期限。然後,您可以將收到的信用應用於在您的主帳戶上購買的新許可證。 為了繼續合併,請執行以下步驟:
    • 訪問許可證轉移頁面並登錄擁有您希望獲得積分的許可證的帳戶
    • 選擇您想要交換的許可證並確認許可證轉換。您的剩餘期限的促銷代碼將發送到您帳戶的電子郵件地址。
    • 轉到my.vpntracker.com入口網站並使用您想要新增許可證的帳戶登錄。
    • 點擊「購買其他許可證或升級」並新增其他許可證。您可以在此處找到有關新增許可證的更多資訊:

    • 在頁面底部應用促銷代碼,檢查條款和條件,然後點擊「立即付款」。
    請注意,您每個訂單只能使用一個促銷代碼,但透過按比例計算,您可以簡單地下多個訂單,每個訂單對應您需要新增的每個許可證和您希望兌換的每個促銷代碼。 請注意,許可證轉移代碼14天後到期,必須在到期前兌換。
    如何使用TeamCloud共享連線?
     
    使用 TeamCloud 共享連線 FAQ Image - S_1267.png
    關於新用戶說明

    接收連線的人員必須是您的 VPN Tracker 團隊的成員,並且必須設定好他們的 TeamCloud 加密金鑰。
    當他們開啟 VPN Tracker 並且其他團隊成員在線時,這會自動發生。如果另一個團隊成員不可用,團隊經理可以在 my.vpntracker.com 上確認他們的 TeamCloud 設定。

    如何連接到 WireGuard® VPN 伺服器?
     
    要連接到 WireGuard® VPN 伺服器 - 例如,為了遠端連接到您的家庭網路 - 您需要一個 VPN 客戶端應用程式。 VPN Tracker 支持 Mac、iPhone 和 iPad 上的 WireGuard® VPN 連接! 要連接,請執行以下 3 個步驟:
    1. 開啟 VPN Tracker 並新增新的 WireGuard® 連接
    2. 上傳您的 WireGuard® 配置文件或扫描您的二维码
    3. 使用安全的端到端加密將您的連接保存到您的帳戶
    FAQ Image - S_1317.png 現在,您可以在 Mac、iPhone 或 iPad 上連接到您的 WireGuard® VPN 伺服器。 → 更多關於在 VPN Tracker 中連接 WireGuard® VPN 的資訊 WireGuard® 是 Jason A. Donenfeld 的註冊商標。
    我已經購買,但想更換為不同的授權
     

    如果您已經購買了 VPN Tracker 授權,但想更換為其他產品,您有兩個選擇:

    1. 購買升級 在大多數情況下,您可以升級您的現有計劃。VPN Tracker 商店將根據您目前產品的剩餘價值自動按比例計算您的購買費用。

    前往您的 my.vpntracker 升級頁面,以查看您的升級選項。

    2. 將您的產品轉換為商店積分 如果您使用不同的帳戶購買或想完全切換到不同的產品線,您可以將現有的授權轉換為商店積分並將其用於新的購買:

    注意:如果您的舊產品的價值高於新產品的成本,您將收到另一個剩餘價值的促銷碼。

    我可以在我的帳戶上啟用雙重身份驗證嗎?
     
    所有 equinux 帳戶均支援安全的雙因素驗證 (2FA),作為您敏感資料的一層額外的安全保護。 要為您的帳戶設定 2FA,請登入 id.equinux.com 並轉到「多重因素驗證」標籤。 在這裡,您將找到設定 equinux 帳戶 2FA 所需的 QR 碼/驗證金鑰,以及您的 OTP 解決方案。
    FAQ Image - S_1337.png
    equinux 2FA 支援所有主要的驗證和密碼應用程式,包括:
    • Google Authenticator
    • Microsoft Authenticator
    • Twilio Authy
    • 1Password
    • FreeOTP
    • Bitwarden
    為什麼證書正確儲存在 VPN 閘道上如此重要?
     
    證書類似於身份證明文件;您將其發送給對方以確認您的授權身份或確認您的身份。但是,由於任何人都可以使用任何內容在電腦上建立證書,因此重要的是可信的 CA 確認證書中的資訊,方法是對證書進行簽名。這也有助於防止以後更改證書。僅當需要以後檢查此簽名的有效性並查看哪個 CA 對此資訊負責時,才需要 CA 證書,以便我可以決定是否信任該 CA。 每個證書都有一個私鑰。這作為您是證書所有者或有權使用此證書進行身份驗證的證明,因為只有授權人員才能存取私鑰,而證書可以並且通常可以供所有人存取。因此,我可以輕鬆取得任何 Web 伺服器或 OpenVPN 閘道的證書,因為兩者都會在嘗試連線時將證書傳送給我,但如果沒有私鑰,我將無法使用證書進行身份驗證。 如果攻擊者想要假裝是特定的 OpenVPN 閘道,例如為了取得使用者的密碼,他必須設定自己的 OpenVPN 閘道並將受害者的流量重新導向到那裡,這是完全可行的。但是,他將面臨一個問題:他還需要將自己識別為正確的閘道。但是,如果客戶端沒有檢查閘道地址是否在證書中,它可以簡單地使用 VPN 使用者的使用者證書,因為該證書也使用與閘道證書相同的 CA 簽名。 取得使用者證書及其私鑰比取得閘道證書容易得多。 要取得閘道證書,您必須直接入侵閘道,但是,如果我擁有對閘道的無限制存取權,那麼我不再需要證書,因為我可以直接在閘道上攔截密碼並立即完全存取其後面的所有專用網路。 閘道當然設計為盡可能難以攻擊,與使用者的工作電腦相反,後者更容易被木馬病毒感染。如果 VPN 使用者想要自己充當駭客,就更容易了,因為他可以定期存取有效的用戶證書,包括匹配的私鑰,從而可以取得其他使用者的密碼,這些密碼可能會授予他廣泛的存取權,因為密碼通常由中央管理,並且相同的密碼也用於其他公司服務。 因此,僅憑證書有效且使用適當的 CA 簽名是不夠的,還必須確保閘道證書確實是閘道證書,並且與您目前正在與之通訊的閘道匹配,否則將破壞整個證書安全概念。
    如何使用我的 Linksys 路由器設定 Host-to-Everywhere 連接?
     
    您可以嘗試在Linksys上編輯您的VPN連線,並在“LOCAL GROUP SETUP”部分中選擇子網路並輸入0.0.0.0作為IP位址和0.0.0.0作為子網路遮罩。(在VPN Tracker中,您將更改拓撲結構為Host-to-Everywhere。)
    使用 TCP 進行 OpenVPN 連接時的密鑰重新協商期間的連接中斷
     
    1. 什麼是重新配鍵交換期間的連線中斷?

      重新配鍵交換期間的連線中斷發生在 VPN 連線在金鑰更新(重新配鍵交換)期間中斷時。這會導致流量在短時間內無法處理,對於穩定的連線(如視訊會議)而言,這尤其成問題。

    2. 為什麼問題發生在重新配鍵交換期間?

      問題出現的原因是,在使用 TCP 與 OpenVPN 時,防火牆在重新配鍵交換過程中不接受任何流量。這導致流量中斷。

    3. 連線中斷對視訊會議有什麼影響?

      在視訊會議期間,重新配鍵交換期間的連線中斷可能導致流量完全中斷。這會導致連線中斷,從而中斷甚至結束視訊會議。

    4. 為什麼 TCP 容易出現此問題?

      根據 OpenVPN 的說法,TCP 對 VPN 連線而言存在問題,因為它在網路中斷或重新配鍵交換過程中對流量壅塞更敏感。OpenVPN 因此建議使用 UDP,因為它更能處理重新配鍵交換過程。

    5. VPN Tracker 為此問題提供什麼解決方案?

      VPN Tracker 提供一個特別易於使用的解決方案:在建立連線時,VPN Tracker 會自動將重新配鍵交換計時器設定為 24 小時。這大大減少了由於重新配鍵交換過程造成的連線中斷,從而使連線特別穩定。此外,VPN Tracker 還支援切換到 UDP,從而可以實現更可靠的連線。

    6. 為什麼應該將重新配鍵交換計時器設定為 24 小時?

      更長的重新配鍵交換週期可以減少連線中斷的頻率。透過將計時器設定為 24 小時(如 VPN Tracker 預設所做),可以降低在關鍵階段(如視訊會議)期間觸發重新配鍵交換過程的可能性。

    7. VPN Tracker 在使用 UDP 而不是 TCP 時有什麼優勢?

      VPN Tracker 簡化了 UDP 的設定,從而可以實現更快的連線和對數據包丟失的敏感度降低。UDP 更高效且對重新配鍵交換過程中的中斷更具彈性,這對於視訊會議或串流媒體等頻寬密集型應用程式尤其有益。

    8. VPN Tracker 向公司提供哪些建議以優化其 VPN 連線?

      對於依賴穩定連線的公司,VPN Tracker 提供簡單有效的解決方案:

      • 預設情況下,重新配鍵交換計時器設定為 24 小時,以最大程度地減少連線中斷。
      • 建議盡可能使用 UDP 代替 TCP,以進一步提高效能。

    我遇到了FortiSSL連線問題。這是否可能是由於「Strict Host Check」造成的?
     
    如果您在使用 FortiSSL 連線時遇到問題,這可能與“Strict Host Check”有關。您可以嘗試在閘道上停用此設定。 請依照以下步驟操作: 若要停用 FortiSSL 伺服器端的 Host Check,您可以關閉 SSL-VPN 設定中的“Host Check”。 步驟: 1. 登入 FortiGate CLI 或 GUI(Command Line Interface 或圖形使用者介面)。 2. 在 CLI 中輸入以下指令以停用 Host Check: config vpn ssl settings set host-check disable end 這將為 SSL-VPN 用戶端停用嚴格的 Host Check。
    我如何識別我的互聯網連接問題,例如,在收到無法存取特定伺服器的錯誤訊息時?
     
    對於與可能存在故障的網際網路連線相關的錯誤訊息,請嘗試以下步驟: 1. 您是否已連線到網際網路? 通過在您的瀏覽器(例如 Safari)中打開一個網站(例如 www.google.com)來檢查您的網際網路連線。如果有效,請繼續執行步驟 2。 如果未加載任何頁面,請嘗試以下操作:
    • 檢查您的 Wi-Fi 連線:確保您的設備上的 Wi-Fi 已啟用並連線到正確的網路
    • 檢查電纜連線:如果您使用的是有線連線,請確保電纜已牢固連線且未損壞。
    • 重新啟動路由器:將路由器從電源斷開約 30 秒,然後重新連線。等待幾分鐘讓連線重新建立。
    • 聯絡管理員或提供商:如果問題仍然存在,可能是您的網際網路提供商存在問題。聯絡您的管理員或網際網路提供商的客戶服務。
    • 使用流動熱點:如果您可以使用流動數據,請嘗試設定熱點以測試連線。
    2. 如果錯誤訊息中提到了特定伺服器,請嘗試通過您的瀏覽器(例如 Safari)訪問指定的地址。 如果有效,請繼續執行步驟 3。 如果無效,可能是錯誤訊息中提到的伺服器存在問題。在這種情況下,請稍後再次嘗試在 VPN Tracker 中觸發錯誤訊息的操作。 3. 檢查您的目前 VPN 連線或防火牆是否阻止訪問互聯網或特定網站,並在必要時禁用此阻止。
    • 您可以在連線設定中查看和設定目前作用中的 VPN 連線是否排除某些互聯網地址:在 VPN Tracker 中,選擇連線,選擇「編輯」,然後選擇「進階設定」。在「流量控制」區域,可能會列出 VPN 限制訪問的互聯網地址。
    • 要檢查您的防火牆是否排除某些互聯網地址,請暫時禁用您的防火牆,然後重試在 VPN Tracker 中觸發錯誤訊息的操作。
    • 檢查您的防火牆設定中是否有被阻止的應用程式或網站。某些防火牆允許有選擇性地阻止或允許特定的 IP 地址、域名或應用程式。
    • 如果您發現某個規則正在阻止訪問,您可以調整該規則或新增例外情況以允許訪問特定的網站或服務。
    • 如果您仍然無法訪問某些區域,請聯絡您的防火牆製造商的支持或您的 IT 支持。
    我的 SonicWall 連線失敗,顯示“協商失敗 (PPP)”
     
    SonicWall 的 SonicOS 6.5.4.15-116n 更新中斷了與 SonicWall Mobile Connect 和 VPN Tracker 365 的 SSL-VPN 連接。 在 VPN Tracker 的日誌中,您還可以看到錯誤訊息:
    LCP: PPP peer accepted proposal but also modified it which isn't allowed.
    請將您的 Sonicwall 更新到至少 SonicOS 6.5.4.15-117n 以解決此問題。如需更多資訊,請瀏覽:https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    FortiGate:我是否應該使用IPsec或SSL-VPN?
     
    Fortinet 建議為 FortiGate 裝置使用 IPsec 協議,並且現在明確強調了這一偏好(截至 2024 年 11 月): FAQ Image - S_1480.png 我們的經驗也表明,IPsec 連接的性能明顯更高,因此我們也建議使用 IPsec。
    在使用 VPN Tracker 遠端連接時,如何在我自己的家用印表機上列印文件?
     

    是的,您可以在連接到 VPN Tracker 的情況下,在遠離家鄉時列印到您的家庭印表機。要確保無縫的遠端列印體驗,請依照以下步驟操作:

    1. 為您的印表機分配靜態 IP 位址

    • 在網頁瀏覽器中輸入其 IP 位址,存取您的路由器 Web 介面(例如,192.168.1.1 或 192.168.0.1)。
    • 導覽至 LAN 或 DHCP 設定。
    • 為您的印表機分配靜態 IP 位址(例如,192.168.50.100),使其保持一致。

    2. 設定您的 Mac 以進行遠端列印

    • 連接到您的 Mac 上的 > 印表機與掃描器。
    • 按一下 + 以新增新的印表機。
    • 選擇 IP 標籤,並輸入指派給您的印表機的靜態 IP 位址。
    • 選擇正確的印表機驅動程式,以確保相容性。

    3. 避免使用 Bonjour 進行遠端列印

    Apple 的 Bonjour 服務有助於偵測本機網路上的裝置,但由於其依賴於 multicast DNS (mDNS),因此無法透過 VPN 穩定工作。請始終使用其靜態 IP 位址連接到您的印表機。

    4. 檢查防火牆和網路設定

    • 確保您的 防火牆允許列印流量透過 VPN。
    • 驗證 印表機和 VPN 設定是否未封鎖遠端連線。

    透過設定 靜態 IP 位址、避免使用 Bonjour 並確保正確的 防火牆規則,您可以無任何問題地透過 VPN Tracker 遠端列印文件。

    我創建了一個 WireGuard 連接。我可以將其與多個員工共享,或同時在多個設備上使用嗎?
     
    不,這不可能。由於 WireGuard 的工作方式,每個人都需要自己的個人連線。在多個使用者之間共用連線是不允許的,並且會導致連線問題。同樣,如果員工想在一個以上的裝置上使用 VPN(例如 Mac 和 iPhone),則需要為每個裝置建立單獨的連線。 透過 my.vpntracker.com,您可以集中管理所有連線:例如,您可以提前建立 100 個 WireGuard 連線,上傳它們,並根據需要將它們分配給員工及其裝置(例如米勒先生/Mac 和米勒先生/iPhone)。
    我是否可以配置具有雙重身份驗證的 WireGuard 連接?
     

    WireGuard 協議本身不支援 VPN 連線的雙重驗證 (2FA)。但是,當您使用 VPN Tracker 連線 WireGuard 時,您可以增強整體安全性,方法是為您的 VPN Tracker 帳戶啟用 2FA。

    這表示您的 VPN 設定和存取受到額外的安全保護,而您的 WireGuard 連線將保持端到端加密,以獲得最大程度的保護。

    使用 VPN Tracker 是充分利用 WireGuard 的效能和安全性,以及現代帳戶層級保護(如 2FA)的最佳方式。

    什麼是 VPN Tracker?
     
    VPN Tracker 是一款專為企業設計的專業 VPN 用戶端,適用於 macOS 和 iOS。它提供從任何 Mac、iPhone 和 iPad 安全可靠地存取內部公司網路的途徑。
    為什麼企業在切換到 Mac 時需要 VPN Tracker?
     
    隨著企業從 Windows 10 遷移,許多企業正在採用 macOS。VPN Tracker 確保這些組織能夠為遠端工作、IT 管理和現場人員維持安全的企業級 VPN 存取。
    VPN Tracker 是否支援所有主要的 VPN 協議?
     
    是的,VPN Tracker 支援多種協議,包括 IPsec、L2TP、Cisco EasyVPN、OpenVPN、IKEv2 和 SSL VPN — 與大多數企業級防火牆和路由器完全相容。
    VPN Tracker 是否可以替換我的 Windows VPN 客户端?
     
    當然。VPN Tracker是macOS的替代Windows VPN客戶端,例如Cisco AnyConnect、Shrew Soft VPN、FortiClient、GlobalProtect(Palo Alto Networks)、SonicWall Mobile Connect、WatchGuard Mobile VPN、OpenVPN、Check Point Endpoint Security VPN和F5 BIG-IP Edge Client等,並具有針對Apple設備的附加功能。
    VPN Tracker 是否與 M1 和 M2 Mac 相容?
     
    是的,VPN Tracker 已經完全針對 Apple Silicon Mac 進行了優化,包括 M1 和 M2 晶片,提供高效能和長電池續航時間。
    我是否可以在零信任或混合工作環境中使用 VPN Tracker?
     
    是。VPN Tracker 專為現代 IT 環境而設計,支援基於憑證的驗證、多重驗證以及與企業級安全策略的整合。
    是否有用於團隊的中央管理選項?
     
    是的,VPN Tracker 提供團隊管理功能,包括配置部署、授權控制和存取審計,供 IT 管理員使用。
    我需要重新配置我的防火牆或 VPN 閘道嗎?
     
    通常情況下不是。VPN Tracker 與您現有的 VPN 基礎設施配合使用。它支援 SonicWall、Fortinet、Cisco、Sophos 以及許多其他裝置的開箱即用設定。
    如何從 Windows VPN 設定移轉到 Mac 上的 VPN Tracker?
     
    VPN Tracker 提供詳細的設定指南和匯入工具,以協助將 VPN 設定從 Windows 客戶端快速及安全地移轉到 Mac。
    如果我需要幫助,可以聯絡您嗎?
     
    是的,當然!我們的支援團隊很樂意為您提供協助。 點擊此處打開聯繫表單。
    我是否可以在現有的 VPN 隧道內建立 VPN 隧道(隧道中隧道)?
     
    否,macOS 不支援在現有的 VPN 連線內建立 VPN 隧道(「隧道中的隧道」)。如果您已經連線到 VPN,系統通常會阻止透過該連線設定第二個 VPN 隧道。 背景: 這並非 VPN Tracker 的限制,而是 macOS 本身的限制。它會影響以下使用情境: • 嘗試透過已啟用的 VPN 隧道連線到第二個 VPN。 • 嘗試透過現有的使用者 VPN 會話路由站點到站點連線。
    連接時有時會發生 XAuth 超時。當我再次嘗試時,VPN Tracker 會要求我提供密碼。我如何關閉它?
     
    完全停用此行為是不可能的。VPN Tracker 會等待一段時間以獲取驗證伺服器的回應。如果沒有回應,該應用程式將無法知道密碼是否不正確或伺服器是否只是回應緩慢,因此它會再次要求輸入密碼,以防萬一。 可能緩解的問題: 增加逾時值,以便讓 VPN Tracker 有更多時間等待伺服器回應。您可以在以下位置調整此設定: “憑證提示逾時” (德語: Anzeigedauer für Authentifizierungsdialoge)。 這有助於減少連接到緩慢或過載伺服器時不必要的密碼提示。
    我可以使用 TheGreenBow IKEv1 連接與 VPN Tracker 配合使用嗎?
     

    是的,可以。您可以將現有的 TheGreenBow IKEv1 連接遷移到 VPN Tracker,方法是匯出相關的連接資料並手動將其輸入到 VPN Tracker 中。

    如何提取所需資訊:

    1. 開啟 TheGreenBow 並選擇所需的連接。
    2. 開啟設定選單並選擇「匯出」。
    3. 在下一個對話框中,選取「不保護匯出的 VPN 設定」以匯出純文字資料。
    4. 將檔案儲存到您選擇的位置。

    VPN Tracker 中所需的重要資訊:

    1. 閘道位址

    VPN 端點的 IP 位址或主機名稱。在 TheGreenBow 中,它列為「Remote VPN Gateway」。

    2. 遠端網路

    在 VPN Tracker 中,您需要定義哪些網路可以透過 VPN 隧道存取。這些稱為「遠端網路」或「目標網路」,與:

    • Phase 2 > Network Configuration
    • Remote LAN / Remote Network

    典型的條目包括:

    • 192.168.1.0/24 – 整個子網路
    • 10.0.0.0/16 – 更大的網路範圍
    • 172.16.0.10/32 – 單個主機

    在 VPN Tracker 中的「遠端網路」或「目標網路」部分中輸入這些。 確保它們與 VPN 閘道上的設定相符,否則流量可能無法正確路由。

    提示:如果您不確定,請使用 0.0.0.0/0 作為暫時設定。這將允許存取所有遠端網路(如果允許)。如有必要,您可以稍後限制它。

    3. 預共享密鑰 (PSK)

    如果您還沒有 PSK,可以在匯出的檔案的「Authentication」部分找到它。

    4. XAuth 憑證

    用於擴展驗證的用戶名和密碼(如果使用)。

    5. 本地 ID 和遠端 ID

    這些值定義了 IKE 握手期間兩個 VPN 對等方的身份。如果:

    • VPN 閘道未透過 IP 位址識別(例如,由於 NAT 或動態 IP 位址),
    • 使用憑證或進階驗證設定檔,
    • 閘道需要特定的身份(例如,FQDN 或自訂 ID)。

    在匯出的檔案中,通常可以在「ID Type」、「Local ID」和「Remote ID」中找到這些。在 VPN Tracker 中的「Identifiers」>「Local / Remote」中輸入它們,並使用正確的格式(例如,FQDN、電子郵件地址、密鑰 ID 或 IP 位址)。

    6. 加密和驗證設定

    請特別注意用於「Encryption」、「Authentication」和「Hashing」的演算法,並在 VPN Tracker 的第 1 階段和第 2 階段設定中複製它們。

    如何邀請 equinux 支持加入我的團隊?
     
    邀請 equinux 支援團隊加入您的團隊非常有幫助,使我們能夠更快、更有效地為您提供支援 – 例如,在設定或團隊管理問題方面。
    1. 登入 my.vpntracker.com
    2. 導航至您想要加入的團隊 → 成員 → 新增成員。
    3. 在電子郵件欄位中輸入電子郵件地址 support@equinux.com,將名稱設定為 equinux Support,並指派 Admin 角色。
    4. 點擊 傳送邀請
    5. 您可以在 邀請 標籤下檢視您剛才傳送的邀請。
    一旦 equinux 支援團隊接受了邀請,您將收到電子郵件通知。
    VPN Tracker 系統元件未能安裝(例如,OSSystemExtensionErrorDomain 錯誤 10):我該怎麼辦?
     

    如果 VPN Tracker 無法安裝其系統元件 – 例如,出現 OSSystemExtensionErrorDomain 錯誤 10 – 這通常是由于 macOS 上被阻止的系統擴展或第三方安全軟件造成的。以下是如何解決此問題:

    檢查 macOS 系統設定(安全警告)

    前往 系統設定 > 隱私權與安全性 並向下捲動。如果您看到訊息 “來自 ‘equinux’ 的系統軟件已被阻止”,請點擊 “允許”。然後重新啟動您的 Mac。

    檢查干擾的網絡擴展(例如,Bitdefender)

    某些應用程式,例如 Bitdefender,會安裝自己的網絡組件,這些組件可能會阻止 VPN Tracker:

    • 開啟 系統設定 > 常規 > 登入項目和擴展
    • 點擊 “網絡擴展” 旁邊的圖標
    • 取消選中 securitynetworkinstallerapp.app 和任何其他可疑擴展
    • 重新啟動您的 Mac

    檢查系統完整性保護 (SIP)

    如果 SIP 已停用或修改 – 通常僅在開發者設定中 – macOS 可能会阻止系统扩展。为了使 VPN Tracker 正常工作,SIP 通常应保持启用状态。

    重新安裝 VPN Tracker

    從您的 Mac 上完全刪除 VPN Tracker,重新啟動設備,然後重新安裝該應用程式。重要提示:首次啟動該應用程式時,點擊“允許”,當 macOS 提示您批准系統擴展時 – 不要拒絕或忽略它。

    仍然遇到問題?VPN Tracker 支援將很樂意為您提供進一步的協助。

    如何透過 MDM 允許 VPN Tracker 的系統擴充功能?
     

    要啟用 VPN Tracker 透過您的 MDM 系統載入其所需的系統擴充功能,請按照以下步驟操作:

    1. 新增系統擴充功能策略

    在您的 MDM 系統中建立或編輯 系統擴充功能策略有效負載

    所需數值:

    • 團隊識別碼: CPXNXN488S
    • 允許的系統擴充功能類型: 根據您的配置,您可以選擇允許所有類型或僅指定 網絡擴充功能

    2. 應用團隊識別碼規則

    團隊識別碼 CPXNXN488S 應新增至允許的團隊識別碼清單。此設定可確保由 VPN Tracker 團隊簽署的所有系統擴充功能均受信任。

    重要事項: 團隊識別碼規則優先於全域「允許全部」設定。如果存在團隊識別碼,系統僅會允許由列出的識別碼簽署的擴充功能,即使已啟用「允許全部」。

    3. 推送設定

    儲存並部署更新的設定檔案至目標 Mac。安裝後,VPN Tracker 應該能夠載入其系統擴充功能,而無需使用者核准。

    我唔可以由我嘅隊伍中移除成員
     

    如果my.vpntracker.com上的刪除按鈕遺失,則該用戶可能是管理員

    1. 編輯使用者並將其角色變更為成員
    2. 儲存變更。
    3. 再次開啟使用者並點擊刪除
    我已更新我的 Telekom Digitalisierungsbox,仍然可以連接到我的 VPN,但無法存取目標網路。我該怎麼辦?
     

    用戶端 IP 範圍必須位於目標或遠端網路之外。 相應地調整用戶端 IP 範圍。

     
    No answer available
    如果我更改 VPN Tracker 管理控制台的密碼,是否會影響最終使用者?
     
    不,更改您的管理員控制台密碼(用於登入 VPN Tracker 365 或 my.vpntracker.com)不會影響您的最終用戶。您的團隊成員將繼續使用他們自己的登錄詳細信息,如常。 要更新您的密碼,請先登錄 my.vpntracker.com/user/settings,然後點擊頁面底部的「管理密碼…」。
    透過 IPsec VPN 連線到 FritzBox 時,第一次連線嘗試時通常會顯示錯誤訊息:「未選擇建議 (Proposal) (階段 1)」。
     
    此問題也在使用 FritzBox 的官方 Windows 客戶端時出現。連接通常在第二次嘗試時成功,沒有問題。我們假設 AVM 不會再修復此錯誤,因為開發越來越注重 WireGuard。 我們的建議:使用 WireGuard 直接設定新的 FritzBox VPN 連接,並將它們導入到 VPN Tracker 中。與基於 IPsec 的 FritzBox 連接相比,WireGuard 在相同的網際網路連接下提供明顯更好的效能。VPN Tracker 支援 Mac、iPhone 和 iPad。