ENDE
The #1 VPN Client for Mac, iPhone & iPad
The #1 VPN Client for Mac, iPhone & iPad
Features
Teams
Tech Specs
Consultant Service
Pricing
FAQ & Support
Blog
Downloads
 
 
Který je rychlejší: IPSec nebo SSL VPN? - KH2017

Často kladené otázky

Nainstaloval jsem certifikát pod iOS, ale není vyhodnocen!
 
Na iOS potřebujete dva kroky k důvěře v certifikát. Druhý krok je často zapomenut. Proto jsou zde znovu oba kroky, aby certifikát fungoval na iOS. Předpokládáme, že jste vytvořili certifikát pro své VPN připojení a chcete jej použít na iOS (abyste se vyhnuli chybové zprávě certifikátu při spuštění připojení). Pošlete certifikát na svůj iPhone/iPad: > Pošlete certifikát sami sobě e-mailem nebo jej přeneste pomocí Airdrop. Otevřete jej na iOS. Zobrazí se zpráva, která se vás zeptá, zda jej chcete nainstalovat do zařízení. Potvrďte tuto zprávu. Otázka je trochu zavádějící, protože se vůbec nenainstaluje, pouze se načte do zařízení. Poté musíte provést dva kroky: První krok: Nainstalujte certifikát > Domovská obrazovka > Nastavení > Obecné > VPN a správa zařízení > Načtený profil > Klepněte na název profilu > Klepněte na „Instalovat“ profil (vpravo nahoře) poté (tento krok je často zapomenut!) Druhý krok: Důvěřujte certifikátu > Domovská obrazovka > Nastavení > Obecné > Informace > Nastavení certifikátu > Nastavte přepínač vedle certifikátu na zelenou
VPN protokoly nejsou podporovány na iPhone/iPad
 

Následující protokoly VPN v současné době nejsou podporovány VPN Tracker pro iPhone / iPad:

  • L2TP
  • PPTP
  • Řešení
    Mnoho bran VPN podporuje více než jeden standard VPN. Zkontrolujte, zda vaše brána VPN může povolit kompatibilní protokol nebo se zeptejte svého síťového administrátora.

    Tip: Skryjte nepodporované protokoly
    V VPN Tracker přejděte na Nastavení → Nastavení připojení, abyste skryli nepodporovaná připojení ze svého seznamu.

    Tipy pro přístup k souborovému serveru přes VPN na iPhone a iPad
     

    Můžete přistupovat k souborovým serverům na svém iPhone a iPadu pomocí VPN Tracker pro iOS a aplikace Soubory:

    • Připojte se k VPN
    • Otevřete aplikaci Soubory
    • Klepněte na ikonu ··· v pravém horním rohu
    • Vyberte 'Připojit se k serveru'
    • Zadejte název hostitele nebo IP adresu souborového serveru (např. fileserver.internal.example.com)
    • Přihlaste se pomocí svých firemních údajů, když budete vyzváni

    Nyní byste měli vidět svazky souborového serveru tak, jak je vidíte na macOS.

    Tipy pro řešení problémů

    Pokud máte problémy s výpisem souborů, můžete zkusit následující:

    • Zadejte úplnou cestu ke svazku, nikoli pouze název hostitele serveru: například, pokud se připojujete ke sdílené složce s názvem Marketing na svém souborovém serveru, zadejte fileserver.internal.example.com/Marketing
    • Požádejte osobu, která spravuje souborový server, aby povolila SMBv2 i SMBv3 (iOS používá některé funkce v2 k vytvoření připojení)
    • Vyzkoušejte aplikaci souborového serveru třetí strany z App Store. Některé z nich nabízejí lepší kompatibilitu s určitými konfiguracemi souborového serveru
    Proč mám problémy s DNS ve Firefoxu, když jsem připojen k VPN?
     
    Od roku 2019 Firefox nasazuje DNS přes HTTPS (DoH) jako výchozí v několika zemích, včetně Spojených států, Kanady, Ruska a Ukrajiny.

    Co to znamená?

    Když je DoH aktivován, obchází váš DNS server a místo toho domény, které zadáváte do prohlížeče, odesílá přes DNS server kompatibilní s DoH pomocí šifrovaného HTTPS připojení.

    Toto má být bezpečnostní opatření, které má zabránit ostatním (např. vašemu poskytovateli internetového připojení) ve sledování webových stránek, které se snažíte navštívit. Pokud však používáte DNS server poskytovaný VPN bránou, umožňuje to provádět DNS dotazy mimo VPN tunel. Kromě toho, pokud VPN určí DNS server, který řeší interní názvy hostitelů, tyto nebudou vůbec vyřešeny nebo budou vyřešeny nesprávně, když je DoH aktivován.

    Jak vypnout DNS přes HTTPS ve Firefoxu

    Abyste zajistili, že všechny DNS dotazy probíhají přes DNS vaší VPN, musíte vypnout DoH ve Firefoxu. Otevřete webový prohlížeč Firefox, přejděte na Firefox > Nastavení > Síťová nastavení a zrušte zaškrtnutí políčka vedle „Povolit DNS přes HTTPS“: FAQ Image - S_1331.png
    Klikněte na OK pro uložení změn.
    Jak přistupovat k souborovým serverům na iOS
     

    Můžete přistupovat k souborům v síťovém úložišti na svém iPhone nebo iPadu pomocí aplikace Soubory. Zde je postup:

    • Otevřete aplikaci Soubory
    • Klepněte na tlačítko ··· možnosti a vyberte „Připojit se k serveru“ (nebo stiskněte ⌘+k na klávesnici iPadu)
    • FAQ Image - S_1299.png
    • Zadejte IP adresu nebo název hostitele souborového serveru
    • FAQ Image - S_1300.png
    • Zadejte uživatelské jméno a heslo, když budete vyzváni

    FAQ Image - S_1301.png

    Nevidíte své sdílené složky?
    Pokud vidíte pouze prázdný adresář namísto sdílených složek, možná budete muset přidat sdílenou složku, ke které se snažíte přistupovat, do cesty.

    Například: Pokud se snažíte přistupovat ke sdílené složce work na serveru 192.168.50.2, zadejte adresu serveru jako smb://192.168.50.2/work

    Již používám VPN Tracker pro Mac. Mohu jej používat i na iPhone / iPad?
     
    Pokud máte licenci VPN Tracker pro Mac VIP nebo VPN Tracker pro Mac Consultant, můžete přidat podporu iOS do svého plánu bez dalších nákladů. Přejděte do svého účtu my.vpntracker a upgradujte své předplatné na aktualizovanou verzi:FAQ Image - S_1343.png Zbývající hodnota vašeho aktuálního plánu bude připsána na váš nový plán.

    Alternativně můžete vybrat nový plán VPN Tracker, který obsahuje podporu iOS.
    Je bezpečné nastavit mé připojení na my.vpntracker?
     
    Poznámka: Nastavování připojení v my.vpntracker je v současné době ve fázi beta a bude k dispozici pro více účtů na konci tohoto roku.

    Připojení můžete vytvářet a upravovat přímo v my.vpntracker.com pomocí libovolného prohlížeče. Díky pokročilému inženýrství funguje se stejnou bezpečností dat, jakou znáte z VPN Tracker na Macu.

    Funguje to takto

    • Vyberte značku a model svého zařízení
    • Zadejte podrobnosti o připojení
    Je důležité, aby: tyto informace nebyly přenášeny přes internet. Jsou zadávány pouze lokálně ve vašem prohlížeči, na vašem zařízení.

    Pro uložení nového připojení:

    • Zadejte své ID a heslo equinux
    • Šifrovaný bezpečný hlavní klíč je načten z my.vpntracker

    Nyní program běží lokálně na vašem zařízení přes váš prohlížeč, aby zpracoval šifrování:

    • Lokální šifrovací program dešifruje hlavní klíč na vašem zařízení
    • Poté použije váš hlavní klíč k zašifrování nových dat připojení
    • Plně zašifrované připojení je poté nahráno do Personal Safe nebo TeamCloud na my.vpntracker
    • Váš Mac, iPhone nebo iPad poté může načíst zašifrované připojení, připravené k připojení

    To je vše. Integrované úpravy připojení na my.vpntracker s plnou bezpečností a šifrováním end-to-end, jaké znáte z VPN Tracker pro Mac.

    Jaké VPN protokoly podporuje VPN Tracker pro iOS?
     
    VPN Tracker pro iOS podporuje IPSec (včetně SonicWALL SCP & DHCP, EasyVPN a Mode Config), IKEv2 (Beta), OpenVPN, SSTP, SonicWALL SSL, Cisco AnyConnect SSL, Fortinet SSL a WireGuard®. Získejte VPN Tracker pro iOS zde. WireGuard® je registrovaná ochranná známka Jasona A. Donenfelda.
    Mám problémy s připojením VPN Tracker na iPhone/iPad. Jak mohu poslat protokol (TSR)?
     
    Pro odeslání protokolu VPN Tracker (Technická zpráva o podpoře, TSR) na iOS/iPadOS postupujte podle těchto kroků:
    1. Klepněte na připojení. Zobrazí se karta připojení.
    2. Klepněte na „Zpětná vazba“
    3. Zadejte stručný popis problému s připojením
    4. Klepněte na Odeslat
    Když odešlete zpětnou vazbu v aplikaci iOS, protokoly připojení, nastavení a další relevantní informace se automaticky odešlou nám. Přihlašovací údaje a hesla nebudou přenášena.
    Funguje VPN Tracker na iPadu nebo iPhonu?
     
    VPN Tracker je nyní dostupný pro iPhone a iPad! Připojte se k VPN na cestách na svém iPhone nebo iPadu pomocí nové aplikace VPN Tracker pro iOS.
    • Podpora VPN s více protokoly
    • Rychlá připojení
    • VPN bez konfigurace - díky technologiím TeamCloud & Personal Safe
    Otestujte VPN Tracker pro iPhone a iPad.
    Mohu se připojit ke svému připojení Cisco AnyConnect SSL VPN na svém iPhone?
     
    VPN Tracker je dostupný pro iOS! Použijte nový VPN Tracker pro iOS a bezpečně se připojte ke svému Cisco AnyConnect SSL VPN na cestách na vašem iPhone nebo iPadu. Objevte VPN Tracker pro iOS nyní.
    Jsem přihlášen, ale nemohu vidět všechna svá připojení
     
    VPN Tracker synchronizuje stávající VPN připojení mezi vašimi zařízeními Mac a iOS, za předpokladu, že jsou uložena v Personal Safe nebo TeamCloud. To znamená, že stávající připojení se automaticky zobrazí, když se přihlásíte do VPN Tracker na svém iPhone nebo iPadu. Poznámka: VPN připojení, která používají PPTP nebo L2TP, se na iPhone nebo iPadu nezobrazí, protože v současné době nejsou podporována na iOS. Tip: Nejste si jisti, který protokol vaše připojení používá? Zkontrolujte černou značku protokolu zobrazenou ve VPN Tracker 365 na vašem Macu. FAQ Image - S_1305.png

    Přístup k připojením na iOS

    Když se přihlásíte do VPN Tracker pro iOS pomocí svého ID a hesla equinux, vaše připojení Personal Safe a TeamCloud se zobrazí v aplikaci. Použijte filtr v levém horním rohu aplikace a zobrazte pouze připojení TeamCloud od vašeho týmu nebo osobní připojení z Personal Safe. FAQ Image - S_1303.png Důležité: Pokud máte připojení, která jste uložili pouze lokálně na svém Macu, nebudou k dispozici na jiných zařízeních. Chcete-li tato připojení získat na svém iPhone nebo iPadu, klikněte pravým tlačítkem myši na připojení a vyberte „Přidat do Personal Safe“ nebo „Sdílet s TeamCloud“. FAQ Image - S_1302.png Tato připojení se zobrazí na vašem iPhone nebo iPadu. FAQ Image - S_1304.png
    Mohu připojit svůj iPhone k mému SonicWALL SSL VPN?
     
    VPN Tracker je nyní dostupný pro iPhone a iPad! Použijte nový VPN Tracker pro iOS a bezpečně se připojte ke svému SonicWALL SSL VPN na cestách na vašem iPhone nebo iPadu. Objevte VPN Tracker pro iOS.
    Jak mohu zrušit své předplatné v App Store?
     
    Všechna předplatná Apple jsou spravována v iTunes. Tento odkaz vás přímo přesměruje do správy vašeho profilu: https://apple.co/2Th4vqI V sekci „Předplatné“ najdete všechna aktivní předplatná. Můžete také deaktivovat automatické obnovení svých předplatných.
    Mohu se připojit k WireGuard VPN?
     
    Skvělé zprávy: podpora VPN WireGuard® je dostupná ve VPN Tracker pro Mac, iPhone a iPad! WireGuard® je registrovaná ochranná známka Jasona A. Donenfelda.
    Proč přestane internet fungovat po připojení k mé VPN?
     
    This usually has one of two main causes:
    1. If your VPN connection is configured to be Host to Everywhere, all non-local network traffic is sent over the VPN tunnel once the connection has been established. All non-local traffic includes traffic to public Internet services, as those are non-local, too. Those services will only be reachable if your VPN gateway has been configured to forward Internet traffic sent over VPN to the public Internet and to forward replies back over VPN, otherwise Internet access will stop working.

      A possible workaround is to configure a Host to Network connection instead, where only traffic to configured remote networks will be sent over VPN, whereas all other traffic is sent out like it is when there is no VPN tunnel established at all. In case the remote network are automatically provisioned by the VPN gateway, this has to be configured on the VPN gateway, automatic provisioning has to be disable in VPN Tracker (not possible for all VPN protocols), or the Traffic Control setting has to be used to override the network configuration as provided by the gateway (Traffic Control is currently not available on iOS).

      A Host to Everywhere setup may be desirable for reasons of anonymity or to pretend to be in a different physical location (e.g. a different country), since all your requests will arrive at their final destination with the public IP address of the VPN gateway instead of your own one. Also that way you can benefit from any maleware filters or ad blockers running on the VPN gateway, yet it also means that the gateway can filter what services you have access to in the first place. If Host to Everywhere is desired but not working, this has to be fixed on at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

    2. If the connection is configured to use remote DNS servers without any restrictions, all your DNS queries will be sent over the VPN. Before any Internet service can be contacted, its DNS name must be resolved to an IP address first and if that isn't possible, as the remote DNS server is not working correctly or unable to resolve public Internet domains, the resolving process will fail and this quite often has the same effect in software as if the Internet service is unreachable.

      A possible workaround is to either disable remote DNS altogether, if not required for VPN usage, or to configure it manually, in which case it can be limited to specific domains only ("Search Domains"). By entering a search domain of example.com, only DNS names ending with example.com (such as www.example.com) would be resolved by the remote DNS servers, for all other domains the standard DNS servers will be used as configured in the system network preferences.

      Using a remote DNS server may be desirable to filter out malicious domains, to circumvent DNS blocking of an Internet provider, to hide DNS queries from local DNS operators (since DNS is typically unencrypted), or to allow access to internal remote domains that a public DNS server cannot resolve, as they are not public. For the last case, configuring the internal domains as search domains is sufficient. For all other cases, the issue must be fixed at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

    Jsem zmatený novými plány VPN Tracker, jak vybrat ten, který nejlépe vyhovuje mým potřebám?
     
    Cílem nového licenčního modelu bylo usnadnit výběr vhodné licence. Namísto řady dalších faktorů nyní omezujeme licence především na základě počtu připojení, které má uživatel. Základní licenci jsme vyvinuli speciálně pro jednotlivé uživatele, kteří potřebují přístup pouze k jednomu VPN připojení. Nabízené licenční možnosti jsou následující:
    • VPN Tracker for Mac BASIC - 1 Connection
    • VPN Tracker for Mac PERSONAL - 10 Connections
    • VPN Tracker Mac & iOS EXECUTIVE - 15 Connections
    • VPN Tracker Mac & iOS PRO - 50 Connections
    • VPN Tracker Mac & iOS VIP - 100 Connections
    • VPN Tracker Mac & iOS CONSULTANT - 400 Connections
    Pro upgrade stávajících licencí přejděte na záložku Předplatné ve svém účtu my.vpntracker.com a stiskněte tlačítko „Upgradovat“. Poté můžete vybrat vhodnou licenci z rozbalovacího odkazu pod „Nový plán“. Doufáme, že tento licenční model učiní licencování přehlednějším v budoucnu.
    Starší produkty VPN Tracker: konec podpory
     
    V následujícím přehledu naleznete data ukončení podpory pro starší produkty VPN Tracker se staršími licencemi. VPN Tracker 10 Podpora pro VPN Tracker 10 končí 31. března 2021. VPN Tracker 10 po tomto datu nebude dostávat žádné aktualizace/podporu. VPN Tracker 9 Podpora pro VPN Tracker 9 končí 31. března 2020. Po 31. březnu 2020 VPN Tracker 9 po tomto datu nebude dostávat žádné aktualizace/podporu. Verze VPN Tracker 1-8 Tyto starší verze již nejsou podporovány. Jak získat podporu a aktualizace Pokud stále používáte starší verzi VPN Tracker, důrazně doporučujeme přejít na moderní plán VPN Tracker 365, který zahrnuje průběžné aktualizace a podporu. Co se stane s produkty, které již nejsou podporovány? Protože již nejsou aktualizovány, mohou přestat fungovat v důsledku změn na VPN bráně, serveru nebo jiných technických požadavcích.
    Mohu použít Personal Hotspot na svém iPhone nebo smartphonu pro připojení k VPN na Macu?
     
    Pokud potřebujete internet na svém Macu během cestování, můžete aktivovat funkci osobního hotspotu na svém iPhonu nebo smartphonu Android a sdílet tak mobilní připojení 4G/LTE/5G se svým Macem. Většinou to bude fungovat dobře pro většinu VPN připojení. Nicméně je třeba mít na paměti několik věcí:
    • PPTP VPN připojení nejsou podporována, protože iOS a Android nepodporují PPTP průchod
    • U IPsec VPN připojení možná budete muset upravit nastavení pro NAT-T.
    Už jsem nastavil VPN připojení s VPN Tracker na svém Macu. Mohu je použít i na svém iPhone nebo iPadu?
     
    Absolutně! VPN Tracker pro iOS je poháněn TeamCloud a Personal Safe, což znamená, že vaše stávající VPN připojení se objeví okamžitě – není potřeba žádná konfigurace! Objevte VPN Tracker pro iOS nyní.
    Který je rychlejší: IPSec nebo SSL VPN?
     
    Pro rychlejší připojení VPN, které je stejně bezpečné, doporučujeme přejít ze SSL VPN na IPSec VPN. V porovnání se SSL VPN může IPSec nabídnout mnohem rychlejší rychlosti připojení, protože běží na síťové vrstvě – úroveň 3 modelu OSI – což znamená, že je mnohem blíže fyzickému hardwaru. Podívejte se na tento příspěvek, abyste se dozvěděli více o tom, jak zlepšit výkon vašeho VPN.
    Jak mohu nastavit dvoufaktorové ověřování pro svůj účet VPN Tracker?
     
    Můžete přidat dvoufaktorové ověřování k vašemu ID equinux na id.equinux.com. Navštivte náš podrobný návod pro 2FA, kde najdete další podrobnosti. Pro přihlášení k vašemu ID equinux pomocí dvoufaktorového ověřování se ujistěte, že používáte nejnovější verzi VPN Tracker pro Mac nebo VPN Tracker pro iPhone a iPad.
    Mám problém s přihlášením pomocí dvoufaktorové autentizace (2FA)
     
    Pokud máte problémy s přístupem k vašemu účtu equinux ID s 2FA, přečtěte si prosím dále. Pro podporu s 2FA pro vaše VPN připojení kontaktujte správce VPN, který vám může pomoci s resetováním konfigurace 2FA. Resetujte 2FA pro váš equinux ID Pokud již nemáte přístup k vašemu 2FA zařízení, můžete resetovat 2FA pomocí vašich záchranných kódů. Navštivte průvodce 2FA pro podrobnosti. Nemám záchranné kódy Pokud již nemáte záchranné kódy, 2FA může resetovat tým podpory equinux. Upozorňujeme, že z bezpečnostních důvodů může manuální reset 2FA trvat až 72 hodin, aby se snížilo riziko pro účty. Pro pokračování kontaktujte podporu equinux s vaším equinux ID a náš tým vás informuje o dalších datech potřebných k resetování konfigurace 2FA.
    Proč moje připojení někdy funguje a někdy ne, zejména při používání osobních hotspotů nebo LTE/5G routerů?
     
    Pokud se vaše IPsec připojení může často vytvořit připojení, ale někdy čas vyprší, protože nebyla přijata žádná odpověď na první paket, problém může souviset s řešením názvů hostitelů. To se často stává v sítích založených na IPv6, jako je mobilní připojení, například také při používání funkce Personal Hotspot na iPhonu. Některé názvy hostitelů mohou vyřešit adresy IPv4 i IPv6, ale v závislosti na vaší aktuální poloze v síti a bráně VPN je možné, že budou správně fungovat pouze adresy IPv4. Můžete vynutit řešení pouze adres IPv4 pro vaše připojení:
    • Upravte své připojení.
    • Přejděte do sekce „Pokročilé možnosti”.
    • V „Další nastavení” změňte nastavení „Připojit pomocí IPv4 nebo IPv6” na nastavení „Použít IPv4”.
    • Uložte připojení a spusťte připojení.
    Další způsob, jak zcela vypnout IPv6 pro Wi-Fi na macOS: 1. Otevřete aplikaci Terminál ze složky Utility. 2. Zadejte následující příkaz: sudo networksetup -setv6off Wi-Fi Poznámka: Pokud má vaše síťové rozhraní Wi-Fi jiný název (např. `en0`), nahraďte „Wi-Fi“ správným názvem. Můžete zkontrolovat název rozhraní pomocí tohoto příkazu: networksetup -listallnetworkservices 3. Po zadání příkazu budete vyzváni k zadání hesla správce. Tím se zcela vypne IPv6 pro vaše Wi-Fi připojení.
     
    No answer available
    Připojení OpenVPN funguje obecně, ale po nějaké době se odpojí
     

    Pokud se vaše připojení OpenVPN po určité době přeruší, může to být způsobeno obdobím rekeyingu. Otestujte, zda prodloužení období může problém vyřešit.

    Postupujte následovně:

    • Upravte své připojení OpenVPN v VPN Trackeru
    • Přejděte na „Pokročilé nastavení > Fáze 2“
    • Změňte hodnotu Životnost na 28800 (což odpovídá období 8 hodin)

    Pokud to váš problém nevyřeší, možná budete chtít zkontrolovat nastavení interoperability týkající se keep-alive, aktivity a detekce neaktivních peerů.

    Pokud máte s VPN připojením stále problémy, zašlete nám zprávu TSR.

    Nastavil jsem WireGuard připojení na svém Fritzbox a importoval ho do VPN Tracker. Když se připojím k Fritzbox přes VPN, veškerý internetový provoz je směrován přes Fritzbox. Jak tomu mohu zabránit?
     
    1. Otevřete připojení v VPN Trackeru a přejděte na “Upravit > Nastavení > Pokročilé nastavení”. 2. Přejděte na “Řízení provozu” a přidejte rozsah IP adres Fritzboxu, např. 192.168.178.0/24, pod “Použít VPN pouze pro následující adresy”. “Použít VPN pouze pro následující adresy” 192.168.178.0/24 3. Pokud váš Fritzbox používá jiný rozsah IP adres, zadejte odpovídající rozsah místo toho.
    Která hardwarová adresa (MAC adresa) bude použita pro DHCP over VPN se zařízeními SonicWall?
     
    ::e
    Můžete mi pomoci s nastavením VPN připojení pro řadu SonicWALL TZ?
     
    VPN Tracker 365 nabízí podporu pro nespočet VPN protokolů a bran, včetně podpory pro řadu SonicWALL TZ. Náš podrobný průvodce krok za krokem vám ukáže, jak nastavit VPN připojení na vašem zařízení SonicWALL pomocí VPN Tracker 365.
    Kdy bude VPN Tracker pro iOS dostupný?
     
    VPN Tracker pro iOS je nyní k dispozici! Zjistěte více
    Které verze iOS jsou kompatibilní s VPN Tracker?
     
    VPN Tracker pro iOS je kompatibilní od iOS 15. Otestujte VPN Tracker pro iOS zde.
    Jak mohu změnit název svého týmu?
     
    Chcete-li změnit název svého týmu VPN Tracker, postupujte podle těchto kroků:
    • Přihlaste se ke svému účtu my.vpntracker.com
    • Vyberte svůj tým v levém horním rohu
    • Na levé straně vyberte "Team Cloud"
    • Posuňte se dolů k části "Přejmenovat svůj tým"
    • Zadejte nový název týmu a stiskněte "Přejmenovat" FAQ Image - S_1320.png
    Jak mohu pozvat nového člena týmu?
     
    Chcete-li přidat nového člena do svého týmu VPN Tracker, postupujte podle těchto kroků:
    • Přihlaste se ke svému účtu my.vpntracker.com
    • Vyberte svůj tým v levém horním rohu
    • Na levé straně vyberte "Team Cloud"
    • V sekci Pozvat v horní části zadejte jméno a e-mailovou adresu společnosti nového člena týmu a poté klikněte na "Odeslat pozvánku". FAQ Image - S_1324.png
    • Pozvaný člen týmu obdrží automatický e-mail s pozvánkou s odkazem, na který klikne a připojí se k vašemu týmu.
    • Tip: Každý uživatel VPN Tracker 365 potřebuje vlastní osobní ID equinux. Poté, co uživatel obdrží pozvánku do týmu od vás a klikne na odkaz pozvánky, může vytvořit nové ID equinux nebo se přihlásit pomocí stávajícího účtu.
    • Pokud uživatel neobdrží e-mail s pozvánkou, můžete získat přístup k odkazu pozvánky kliknutím na "Podrobnosti" vedle uživatelského jména
      FAQ Image - S_1386.png
      FAQ Image - S_1387.png
    • Jakmile člen týmu přijme vaši pozvánku e-mailem, obdržíte oznámení e-mailem
      FAQ Image - S_1325.png
    Aktualizoval jsem svůj Sonicwall na verzi 6.5.4.13. Nyní mám problémy s IPsec připojeními. Co mohu dělat?
     
    SonicWALL uvedl známý problém v poznámkách k verzi 6.5.4.13: Zavedený tunel VPN IPSEC občas selže v prostředí NAT. (GEN6-2296) Pro více informací o tom, kdy má Sonicwall v plánu tento problém opravit, kontaktujte Sonicwall.
    Mám problémy s mým OpenVPN připojením, připojení neustále padá. Používám možnost "TLS-Crypt" na serveru OpenVPN.
     
    S TLS-Crypt jsou data šifrována dvakrát. Jednou s klíčem připojení, který je znovu vyjednáván při každém připojení, a jednou se statickým klíčem, který je součástí konfigurace a proto se nikdy nemění. Pro lepší zabezpečení tohoto statického klíče, s TLS-Crypt, pakety obsahují další časové razítko, které jinak není potřeba, a to způsobuje problém. Proto doporučujeme vypnout TLS crypt na serveru. TLS crypt se aktivuje následujícím záznamem v konfiguraci serveru: "tls-crypt ta.key". Pokud jej odeberete, nic se nezmění, kromě toho, že TLS crypt již nebude používán a musí být vypnut i ve VPN Trackeru. To vám stále poskytuje šifrované připojení, pouze není šifrováno dvakrát, ale pouze jednou. Tím se připojení stává ještě rychlejším a ne méně bezpečným. TLS-Crypt slouží pouze k tomu, aby útočníkům znemožnil nalezení serveru OpenVPN v síti a v případě potřeby jej paralyzovat útokem DoS, protože pokud první paket není správně zašifrován, server na něj vůbec nebude reagovat. Bez TLS-Crypt bude reagovat a pouze vyjednávání klíče selže, ale pak útočník bude vědět, že tam běží server OpenVPN a může ho zaplavit požadavky, dokud se nezřítí, protože je zodpovědný za výpočetní čas pro každý požadavek.
    Mám odpojení s mým OpenVPN připojením. Co mohu dělat?
     
    Každá strana (tj. server a klient) stanovuje vlastní pravidla, kdy má být klíč připojení znovu vyjednáván. Pokud se připojení často ztrácí, může pomoci prodloužit dobu potřebnou k opětovnému vyjednání klíče připojení. Pokud není v VPN Trackeru nastavena životnost, VPN Tracker přijme jednu hodinu (3600 sekund). Připojení lze upravit v VPN Trackeru a tuto hodnotu lze zvýšit. Chcete-li, aby klíč zůstal platný po dobu 24 hodin, musíte nastavit hodnotu na 86400 sekund. Stejné by mělo být uloženo na straně serveru.
    Proč se v posledních letech stále zkracuje doba platnosti certifikátů?
     
    Při každém zjištění bezpečnostního problému s certifikáty jsou pravidla pro certifikáty odpovídajícím způsobem upravena a zpřísněna. Nové předpisy se však nevztahují zpětně, to znamená, že se vztahují pouze na certifikáty vytvořené po vstupu nových předpisů v platnost. Starší certifikáty musí být stále akceptovány jako platné, i když byly vytvořeny v souladu se staršími předpisy. Čím déle je starý certifikát v oběhu, tím větší je pravděpodobnost, že jej někdo s odpovídajícími znalostmi a dovednostmi najde a poté využije bezpečnostní problém. Proto nechcete dlouhé doby platnosti, protože pokud je třeba certifikát obnovit, musí být vždy obnoven v souladu s platnými pravidly a to se stane dříve, čím kratší je doba platnosti. V minulosti byly doby běhu příliš dlouhé, ale to způsobilo problémy několikrát, když byl RSA prolomen s 768 bity nebo když byla nalezena metoda pro vytvoření kolizí SHA-1, což znamená, že podpisy založené na SHA-1 by mohly být okamžitě padělány. Poté trvalo příliš dlouho, než nebyly v oběhu nezabezpečené certifikáty, což vedlo k různým útokům, kterým by se dalo předejít. Mezi tím platí, že obnovení se týká pouze certifikátu brány. Není třeba obnovovat uživatelské certifikáty, pokud vyměníte certifikát na bráně. Uživatelé nepotřebují ani novou konfiguraci. V praxi uživatelé ani nezaznamenají takovou výměnu. Na webových serverech dnes k tomu obvykle dochází automaticky a dokonce i častěji, protože webové certifikáty jsou často platné pouze maximálně 90 dní.
    Připojení OpenVPN k Ubiquiti Unifi Gateways nefunguje
     
    Aby se OpenVPN připojení z Ubiquiti Unifi správně fungovala s VPN Tracker, je třeba provést následující změnu v konfiguračním souboru před jeho importem do VPN Tracker: - Stáhněte konfigurační soubor OpenVPN z konzole Unifi. - Otevřete konfigurační soubor textovým editorem. - Identifikujte tento řádek: Cipher AES-256-CBC - Změňte řádek na: AES-256-GCM - Uložte soubor. - Importujte soubor do VPN Tracker
     
    No answer available
    Proč OpenVPN připojení k Zyxel USG FLEX firewallům vždy selže s předčasným časovým limitem?
     

    Ve výchozím nastavení Zyxel vytváří zásady brány firewall pro povolení provozu ze SSL VPN do zóny LAN a ze zóny LAN do zóny SSL VPN. Tato pravidla jsou nezbytná pro povolení toku provozu VPN po vytvoření připojení. Neexistuje však zásada, která by skutečně povolovala provoz pro správu VPN na portu WAN, požadavky klientů, které dorazí na port WAN, jsou bránou firewall odmítnuty.

    Chcete-li povolit připojení OpenVPN na portu WAN, musíte nejprve vytvořit vlastní zásadu. V hlavní navigaci vyberte Security Policy > Policy Control, klikněte na tlačítko + Add a vytvořte zásadu, která povoluje provoz pro službu SSLVPN z WAN do ZyWALL. Viz snímek obrazovky níže.

    FAQ Image - S_1469.png
    Bude mi účtován poplatek při spuštění zkušební licence?
     
    Po spuštění zkušební licence (např. 7 dní) autorizujeme vaši kartu pro roční poplatek odpovídající licence, jakmile začnete test (podobně jako záloha v hotelu nebo při pronájmu auta). Pokud zrušíte zkušební licenci v daném období, váš účet nebude zatížen. Předběžná autorizace pak již neplatí.
    Mám problémy s nastavením VPN připojení s Fortigate. V webovém rozhraní Fortigate nemohu vyplnit Preshared Key, například.
     
    V webovém rozhraní Fortigate mohou nastat určité problémy s nastavením, případně s některými prohlížeči, jako je Safari. Zde je několik tipů: • Zkontrolujte, zda je k dispozici aktualizace firmwaru pro zařízení Fortigate: Aktualizace firmwaru • Nejprve nastavte nové připojení v webovém rozhraní Fortigate a poté znovu zkontrolujte všechna pole výběrem „Upravit“. To může pomoci, protože ne všechna pole nemusela být viditelná během počáteční konfigurace.
    Moje licence VPN Tracker brzy vyprší a chtěl bych změnit počet licencí. Jak to mohu udělat?
     

    Převeďte své produkty na kredit v obchodě

    Pokud chcete změnit počet svých licencí, máte možnost převést stávající licenci na kredit v obchodě. Poté můžete tento kredit použít pro svůj další nákup:

    Poznámka: Pokud zbývající hodnota vašeho starého produktu překročí částku za nový produkt, obdržíte další promo kód pro zbývající hodnotu.

    Někteří uživatelé mají problémy s připojením k VPN SonicWall, zatímco jiní se mohou úspěšně připojit pomocí stejné konfigurace VPN. Toto není problém s ověřováním, ale jakmile je připojení navázáno, VPN se stane nepoužitelným.
     
    U některých verzí SonicWall se vyskytují známé problémy s přiřazováním IP adres DHCP klientům, což může vést k duplicitním přiřazením IP adres. Chcete-li to vyřešit, zkuste následující: 1. Připojte se k VPN s počítačem, který má problémy s připojením. 2. Zaznamenejte přiřazenou IP adresu klienta. 3. Pingněte tuto IP adresu z vaší LAN. 4. Odpojte VPN na problematickém počítači. Pravděpodobně si všimnete, že ping pokračuje, což naznačuje, že jiné zařízení používá tuto IP adresu. Kroky pro řešení problémů: 1. Identifikujte počítač, který používá duplicitní IP adresu. Často počítač v LAN již používá IP adresu, která spadá do rozsahu DHCP SonicWall. 2. Pokud krok 1 problém nevyřeší, restartujte SonicWall.
    Mám problémy s připojením k mému Sonicwall pomocí klienta "Sonicwall Mobile Connect pro Mac a iOS" na mých zařízeních Mac a iOS. Pokaždé, když se pokusím navázat spojení, obdržím zprávu "Toto není server SonicWall SSL VPN". Co mám dělat?
     
    Sonicwall v poslední době zažívá různé problémy s VPN klientem pro iOS a Mac pro SSL VPN, „Sonicwall Mobile Connect“. Chybná zpráva se zobrazí během konfigurace: Warning 'Your Sonicwall' is either currently unreachable or is not a valid SonicWall appliance. Would you like to save this connection anyway? Když zahájíte připojení, zobrazí se následující: Connection Error 'Your Sonicwall' is not a SonicWall SSL VPN server. V takových případech doporučujeme přejít na VPN Tracker. VPN Tracker je k dispozici pro Mac a iOS. Další výhodou je, že jakmile je připojení nakonfigurováno, je okamžitě k dispozici na obou zařízeních, protože VPN Tracker bezpečně synchronizuje nastavení prostřednictvím Personal Safe. Aktualizace září 2024: SonicWall představil další aktualizaci s SonicOS 6.5.4.15-116n, která učinila funkčnost SSL VPN nefunkční pro mnoho zařízení SonicWall. Aktualizace listopad 2024: Zdá se, že tento problém byl vyřešen aktualizací SonicOS 6.5.4.15-117n. Další informace naleznete na: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    Mám problémy s bránou Cisco AnyConnect. Co mohu dělat?
     
    U brán AnyConnect může někdy hrát roli rozlišování velkých a malých písmen adresy brány. gateway.example.com a Gateway.example.com jsou zpracovávány odlišně. Ujistěte se, že rozlišování velkých a malých písmen přesně odpovídá nastavení brány AnyConnect.
    Jak fungují nastavení OpenVPN pro keep-alive, aktivitu a testy aktivity?
     
    • Odesílej keep-alive ping každých

      Tato možnost řídí, zda VPN Tracker odesílá keep-alive ping a jak často. Keep-alive ping není běžný ping a brána VPN jej nepovažuje za tunelový provoz, takže udržuje připojení aktivní na bráně. Jediným účelem těchto pingů je udržet připojení aktivní přes firewally a NAT routery mezi VPN Tracker a bránou, když není odesílán žádný jiný tunelový provoz.

    • Odpojte, pokud je neaktivní

      Tato možnost řídí, zda VPN Tracker odpojí kvůli nečinnosti a po uplynutí jaké doby. Pouze tunelový provoz je považován za aktivitu, keep-alive ping odesílaný z obou stran a provoz pro správu protokolu není považován za tunelový provoz.

    • Považujte protistranu za mrtvou, pokud nejsou žádné známky života

      Tato možnost řídí, zda VPN Tracker odpojí, pokud nejsou žádné známky života a po uplynutí jaké doby. Veškerý provoz z brány je považován za známku života, bez ohledu na to, zda se jedná o tunelový provoz, keep-alive ping nebo provoz pro správu protokolu.

      Tato možnost nebude mít vliv, pokud brána není konfigurována pro odesílání pingů (volba --ping nebo ping v konfiguračním souboru serveru), protože pokud pingy nejsou povoleny, nemusí nějakou dobu docházet k tunelovému nebo řídicímu provozu, ale to není důkaz, že brána již není aktivní, protože neodešle nic, pokud není co odeslat. S povolenými pingy brána odešle alespoň keep-alive ping v takové situaci a pokud ani ty nedorazí, brána se pravděpodobně odpojila nebo je offline.

    Co je DynDNS nebo DDNS a proč to potřebuji pro své VPN připojení?
     

    Dynamic DNS (DynDNS nebo DDNS) je služba, která přiřazuje pevnou doménu (např. yourname.dnsprovider.com) vašemu domácímu internetovému připojení. To je zvláště užitečné, pokud vám poskytovatel internetových služeb přiřadí dynamickou IP adresu – což znamená, že se vaše adresa může kdykoli změnit, například po restartu routeru nebo každých 24 hodin.

    Proč je to důležité pro vzdálený přístup?

    Pokud se pokoušíte připojit k vaší domácí síti na dálku (přes VPN, vzdálenou plochu, souborový server atd.), tyto se měnící IP adresy mohou ztížit spolehlivý přístup k vašemu routeru. DynDNS to řeší sledováním vaší aktuální IP adresy a automatickou aktualizací vašeho doménového jména.

    Jednoduše řečeno

    Představte si DynDNS jako službu pro přesměrování pošty při stěhování – místo odesílání vaší VPN žádosti na zastaralou adresu je vždy přesměrována na vaši aktuální adresu. Tak se můžete připojit ke své domácí síti i v případě, že se vaše IP adresa změnila, aniž byste museli cokoli ručně kontrolovat nebo konfigurovat.

    Co se děje při používání Dynamic DNS?

    • Připojujete se vždy se stejným názvem hostitele (např. yourname.dnsprovider.com)
    • Vaše aktuální IP adresa se automaticky aktualizuje na pozadí
    • Vyhnete se problémům s připojením způsobeným změnami IP adresy
    • Vzdálený přístup je stabilní a snadný
    Mohu sloučit licence ze dvou oddělených účtů?
    Jak sdílet připojení pomocí TeamCloud?
     
    Pro sdílení připojení pomocí TeamCloud FAQ Image - S_1267.png
    Poznámka k novým uživatelům

    Osoba, která přijímá připojení, musí být členem vašeho týmu VPN Tracker a musí nastavit šifrovací klíče TeamCloud.
    To se stane automaticky, když otevřou VPN Tracker a další členové týmu jsou online. Pokud jiný člen týmu není k dispozici, může konfiguraci TeamCloud potvrdit i vedoucí týmu na my.vpntracker.com.

    Jak se mohu připojit k serveru VPN WireGuard®?
     
    Pro připojení k serveru VPN WireGuard® - například pro vzdálené připojení k vaší domácí síti - potřebujete aplikaci VPN klienta. VPN Tracker podporuje VPN připojení WireGuard® na Macu, iPhonu a iPadu! Pro připojení postupujte podle těchto 3 kroků:
    1. Otevřete VPN Tracker a přidejte nové připojení WireGuard®
    2. Nahrajte konfigurační soubor WireGuard® nebo naskenujte QR kód
    3. Uložte připojení do svého účtu pomocí zabezpečeného šifrování end-to-end
    FAQ Image - S_1317.png Nyní se můžete připojit ke svému serveru VPN WireGuard® na Macu, iPhonu nebo iPadu. → Více informací o připojení k VPN WireGuard® v VPN Tracker WireGuard® je registrovaná ochranná známka Jasona A. Donenfelda.
    Už jsem zakoupil, ale chci přejít na jinou licenci
     

    Pokud jste si již zakoupili licenci VPN Tracker, ale chcete přejít na jiný produkt, máte dvě možnosti:

    1. Kupte upgrade Většinou případů můžete upgradovat svůj stávající plán. Obchod VPN Tracker automaticky vypočítá vaši nákup úměrně zbývající hodnotě vašeho stávajícího produktu.

    Přejděte na stránku upgradu my.vpntracker a prohlédněte si možnosti upgradu.

    2. Převeďte svůj produkt na kredit v obchodě Pokud jste nakoupili s jiným účtem nebo chcete zcela přejít na jinou produktovou řadu, můžete svou stávající licenci převést na kredit v obchodě a použít ji pro nový nákup:

    Poznámka: Pokud je hodnota vašeho starého produktu vyšší než cena nového produktu, obdržíte další propagační kód pro zbývající částku.

    Mohu aktivovat 2FA pro svůj účet?
     
    Všechny účty equinux podporují zabezpečenou dvoufaktorovou autentizaci (2FA) jako další vrstvu zabezpečení pro vaše citlivá data. Pro nastavení 2FA pro svůj účet se přihlaste na id.equinux.com a přejděte na záložku Vícefaktorová autentizace. Zde najdete QR kód / autentizační klíč potřebný k nastavení 2FA pro váš účet equinux s vaším řešením OTP.
    FAQ Image - S_1337.png
    equinux 2FA je kompatibilní se všemi hlavními aplikacemi pro ověřování a hesla, včetně:
    • Google Authenticator
    • Microsoft Authenticator
    • Twilio Authy
    • 1Password
    • FreeOTP
    • Bitwarden
    Proč je tak důležité, aby byl certifikát správně uložen na VPN bráně?
     
    Certifikát je podobný osobnímu dokladu totožnosti; posíláte jej druhé straně, abyste potvrdili svou pravomoc nebo potvrdili svou totožnost. Protože však kdokoli může vytvořit certifikát s jakýmkoli obsahem na svém počítači, je důležité, aby důvěryhodná CA ověřila informace v certifikátu jeho podepsáním. Tím se zabrání úpravě certifikátu v budoucnu. Certifikát CA je vyžadován pouze k ověření platnosti tohoto podpisu v budoucnu a k určení, která CA je za tyto informace odpovědná, abych se mohl rozhodnout, zda této CA důvěřovat. Každý certifikát má soukromý klíč. To je důkaz, že jste vlastníkem certifikátu nebo oprávněni se s ním identifikovat, protože k soukromému klíči mají přístup pouze oprávněné osoby, zatímco certifikát může být dostupný všem a často je. Proto mohu snadno získat certifikát z jakéhokoli webového serveru nebo brány OpenVPN, protože oba posílají certifikát, když se pokouším připojit, ale bez soukromého klíče se s certifikátem nemohu identifikovat. Pokud útočník chce předstírat konkrétní bránu OpenVPN, například aby získal hesla uživatelů, musí nakonfigurovat vlastní bránu OpenVPN a přesměrovat provoz oběti tam, což je naprosto možné. Ale pak bude mít problém: bude se muset identifikovat jako správná brána. Pokud však klient neověří, zda je adresa brány uvedena v certifikátu, může jednoduše použít certifikát uživatele VPN, protože i tento certifikát podepsala stejná CA jako certifikát brány. Získání certifikátu uživatele a jeho soukromého klíče je mnohem jednodušší než získání certifikátu brány. Pro získání certifikátu brány musí přímo prolomit bránu, ale pokud mám neomezený přístup k bráně, již nepotřebuji certifikát, protože mohu zachytit hesla přímo na bráně a okamžitě získat přístup ke všem privátním sítím za ní. Brány jsou navrženy tak, aby bylo co nejtěžší je napadnout, na rozdíl od pracovních stanic uživatelů, kde je snazší instalovat trojské koně. A je to ještě snazší, pokud chce uživatel VPN fungovat jako hacker, protože má pravidelný přístup k platnému uživatelskému certifikátu, včetně odpovídajícího soukromého klíče, a může získat hesla od ostatních uživatelů, což mu může poskytnout široká přístupová práva, protože hesla jsou obvykle spravována centralizovaně a stejné heslo se používá i pro další firemní služby. Proto nestačí, aby byl certifikát platný a podepsán vhodnou CA, je také důležité se ujistit, že certifikát brány je skutečně certifikát brány a odpovídá bráně, se kterou v současné době komunikujete, jinak to podkope celý koncept zabezpečení certifikátů.
    Jak mohu nastavit Host-to-Everywhere připojení s mým routerem Linksys?
     
    Můžete zkusit upravit své VPN připojení na Linksys a v sekci "LOCAL GROUP SETUP" vyberte Subnet a zadejte 0.0.0.0 jako IP adresu a 0.0.0.0 jako masku podsítě. (V VPN Tracker poté změníte topologii na Host-to-Everywhere.)
    Odpojení během rekeyingu pomocí TCP s OpenVPN připojeními
     
    1. Co je odpojení během procesu obnovy klíče (rekeying)?

      Odpojení během rekeyingu nastane, když se VPN připojení přeruší během aktualizace klíče (rekeying). To má za následek nezpracování provozu po krátkou dobu, což je zvláště problematické u stabilních připojení, jako jsou videokonference.

    2. Proč se problém vyskytuje během rekeyingu?

      Problém se vyskytuje, protože brána firewall nepřijímá provoz během procesu rekeyingu, pokud se používá TCP s OpenVPN. To má za následek přerušení provozu.

    3. Jaký dopad má odpojení na videokonference?

      Během videokonference může odpojení během rekeyingu způsobit úplné přerušení provozu. To přeruší připojení, přeruší nebo ukončí videokonferenci.

    4. Proč je TCP náchylné k tomuto problému?

      Podle OpenVPN je TCP problematické pro VPN připojení, protože je citlivější na zahlcení provozu během výpadků sítě nebo procesu rekeyingu. OpenVPN doporučuje používat UDP, protože může lépe zvládat procesy rekeyingu.

    5. Jaká řešení nabízí VPN Tracker pro tento problém?

      VPN Tracker nabízí velmi jednoduché řešení: při vytváření připojení VPN Tracker automaticky nastaví časovač rekeyingu na 24 hodin. Tím se sníží odpojení způsobená procesy rekeyingu a udržuje se stabilní připojení. Kromě toho VPN Tracker podporuje přepnutí na UDP, což umožňuje spolehlivější připojení.

    6. Proč by měl být časovač rekeyingu nastaven na 24 hodin?

      Delší cyklus rekeyingu snižuje frekvenci odpojení. Nastavením časovače na 24 hodin – jak to dělá VPN Tracker ve výchozím nastavení – se snižuje pravděpodobnost, že proces rekeyingu bude spuštěn v kritické fázi, jako je videokonference.

    7. Jaké výhody má používání VPN Tracker s UDP namísto TCP?

      VPN Tracker zjednodušuje konfiguraci UDP, umožňuje rychlejší připojení a snižuje citlivost na ztrátu paketů. UDP je efektivnější a odolnější vůči rušení během procesu rekeyingu, což je zvláště užitečné pro aplikace, které vyžadují velkou šířku pásma, jako jsou videokonference nebo streamování.

    8. Jaká doporučení dává VPN Tracker společnostem pro optimalizaci VPN připojení?

      Pro společnosti, které se spoléhají na stabilní připojení, nabízí VPN Tracker jednoduchá a efektivní řešení:

      • Ve výchozím nastavení je časovač rekeyingu nastaven na 24 hodin, aby se minimalizovalo odpojení.
      • Doporučuje se používat UDP namísto TCP, pokud je to možné, aby se zlepřil výkon.

    Mám problémy s mým připojením FortiSSL. Může to být způsobeno “Strict Host Check”?
     
    Pokud máte problémy s připojením FortiSSL, může to souviset s “Strict Host Check”. Můžete zkusit vypnout toto nastavení na bráně. Postupujte podle těchto kroků: Chcete-li vypnout kontrolu hostitele na straně serveru FortiSSL, můžete vypnout “Kontrolu hostitele” v nastavení SSL-VPN. Kroky: 1. Přihlaste se do CLI nebo GUI FortiGate (Command Line Interface nebo Graphical User Interface). 2. Zadejte následující příkaz do CLI, abyste vypnuli kontrolu hostitele: config vpn ssl settings set host-check disable end Tím se vypne přísná kontrola hostitele pro klienty SSL-VPN.
    Jak mohu identifikovat problémy s mým internetovým připojením, například když obdržím chybové zprávy, že nelze dosáhnout určitého serveru?
     
    U chybových zpráv souvisejících s potenciálně vadným internetovým připojením zkuste následující kroky: 1. Jste připojeni k internetu? Zkontrolujte své internetové připojení otevřením webové stránky, například www.google.com, ve svém prohlížeči (např. Safari). Pokud to funguje, pokračujte krokem 2. Pokud se nenačítá žádná stránka, zkuste následující:
    • Zkontrolujte připojení Wi-Fi: ujistěte se, že je Wi-Fi na vašem zařízení zapnuté a je připojeno ke správné síti
    • Zkontrolujte kabelová připojení: pokud používáte kabelové připojení, ujistěte se, že je kabel bezpečně připojen a není poškozen.
    • Restartujte router: odpojte router od zdroje napájení na přibližně 30 sekund a poté jej znovu připojte. Počkejte několik minut, než se připojení obnoví.
    • Kontaktujte správce nebo poskytovatele: pokud problém přetrvává, může být problém s vaším poskytovatelem internetového připojení. Kontaktujte správce nebo zákaznickou podporu vašeho poskytovatele internetového připojení.
    • Použijte mobilní hotspot: pokud máte přístup k mobilním datům, zkuste nastavit hotspot pro testování připojení.
    2. Pokud chybová zpráva zmiňuje konkrétní server, zkuste přistoupit na zadanou adresu ve svém prohlížeči (např. Safari). Pokud to funguje, pokračujte krokem 3. Pokud to nefunguje, může být problém s serverem uvedeným v chybové zprávě. Zkuste akci zopakovat v VPN později. 3. Zkontrolujte, zda vaše aktuální připojení VPN nebo brána firewall neblokuje přístup k internetu nebo konkrétní webové stránce a v případě potřeby blokování vypněte.
    • Můžete zobrazit a konfigurovat, zda vaše aktuální aktivní připojení VPN nevylučuje určité internetové adresy v nastavení připojení: v VPN vyberte připojení, vyberte „Upravit“ a poté „Pokročilé nastavení“.
    • Zkontrolujte, zda brána firewall nevylučuje určité internetové adresy, a v případě potřeby bránu firewall vypněte.
    • Zkontrolujte nastavení brány firewall pro blokované aplikace nebo webové stránky. Některé brány firewall umožňují selektivně blokovat nebo povolovat určité IP adresy, domény nebo aplikace.
    • Pokud brána firewall blokuje přístup, upravte pravidlo nebo přidejte výjimku, abyste povolili přístup k určité webové stránce nebo službě.
    • Pokud stále nemůžete přistupovat k určitým oblastem, kontaktujte podporu výrobce brány firewall nebo IT podporu.
    Moje připojení SonicWall selže s chybou „Vyjednávání selhalo (PPP)”
     
    Aktualizace SonicOS 6.5.4.15-116n od SonicWall přeruší SSL-VPN připojení s SonicWall Mobile Connect a VPN Tracker 365. V protokolu VPN Tracker můžete také vidět chybovou zprávu:
    LCP: PPP peer accepted proposal but also modified it which isn't allowed.
    Aktualizujte svůj Sonicwall na alespoň SonicOS 6.5.4.15-117n, abyste tento problém vyřešili. Další informace naleznete na: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    FortiGate: Mám používat IPsec nebo SSL-VPN?
     
    Společnost Fortinet doporučuje používat protokol IPsec pro zařízení FortiGate a nyní explicitně zdůrazňuje tuto preferenci (od listopadu 2024): FAQ Image - S_1480.png Naše zkušenosti také ukazují, že připojení IPsec jsou výrazně výkonnější, proto také doporučujeme používat IPsec.
    Jak mohu tisknout dokumenty na své domácí tiskárně při vzdáleném používání VPN Tracker?
     

    Ano, můžete tisknout na vaši domácí tiskárnu i když jste daleko od domova a jste připojeni k VPN Tracker. Pro zajištění bezproblémového vzdáleného tisku postupujte podle těchto kroků:

    1. Přiřaďte statickou IP adresu vaší tiskárně

    • Otevřete webové rozhraní routeru zadáním jeho IP adresy do webového prohlížeče (např. 192.168.1.1 nebo 192.168.0.1).
    • Přejděte do nastavení LAN nebo DHCP.
    • Přiřaďte statickou IP adresu vaší tiskárně (např. 192.168.50.100) pro zajištění konzistence.

    2. Konfigurujte svůj Mac pro vzdálený tisk

    • Připojte se k > Tiskárny a skenery na svém Macu.
    • Klikněte na + pro přidání nové tiskárny.
    • Vyberte kartu IP a zadejte statickou IP adresu přiřazenou vaší tiskárně.
    • Vyberte správný ovladač tiskárny pro zajištění kompatibility.

    3. Vyhněte se používání Bonjour pro vzdálený tisk

    Služba Bonjour od společnosti Apple pomáhá detekovat zařízení v lokálních sítích, ale nespolehlivě funguje přes VPN kvůli závislosti na multicast DNS (mDNS). Vždy se připojte k tiskárně pomocí její statické IP adresy.

    4. Zkontrolujte nastavení firewallu a sítě

    • Ujistěte se, že váš firewall umožňuje provoz tiskárny přes VPN.
    • Zkontrolujte, zda nastavení tiskárny a VPN neblokují vzdálená připojení.

    Nastavením statické IP adresy, vyhýbáním se používání Bonjour a zajištěním správných pravidel firewallu můžete bezproblémově tisknout vzdáleně pomocí VPN Tracker.

    Vytvořil jsem WireGuard připojení. Mohu jej sdílet s více zaměstnanci nebo jej používat na více zařízeních současně?
     
    Ne, to není možné. Kvůli způsobu, jakým funguje WireGuard, potřebuje každý člověk vlastní osobní připojení. Sdílení připojení mezi více uživateli není povoleno a povede to k problémům s připojením. Podobně, pokud zaměstnanec chce používat VPN na více než jednom zařízení (např. Mac a iPhone), bude potřebovat samostatné připojení pro každé zařízení. S my.vpntracker.com můžete centrálně spravovat všechna svá připojení: například můžete předem vytvořit 100 připojení WireGuard, nahrát je a přiřadit je zaměstnancům a jejich zařízením podle potřeby (např. pan Miller/Mac a pan Miller/iPhone).
    Mohu konfigurovat WireGuard připojení se dvoufaktorovou autentizací?
     

    Protokol WireGuard sám o sobě nepodporuje dvoufaktorové ověřování (2FA) pro VPN připojení. Pokud však používáte WireGuard připojení s VPN Tracker, můžete zvýšit celkovou bezpečnost povolením 2FA pro svůj účet VPN Tracker.

    To znamená, že vaše konfigurace VPN a přístup k ní jsou chráněny další vrstvou zabezpečení, zatímco vaše WireGuard připojení zůstávají šifrovaná end-to-end pro maximální ochranu.

    Používání VPN Tracker je nejlepší způsob, jak využít výkon a zabezpečení WireGuard, spolu s moderními mechanismy ochrany účtu, jako je 2FA.

    Co je VPN Tracker?
     
    VPN Tracker je profesionální VPN klient pro macOS a iOS, určený pro firmy. Poskytuje bezpečný a spolehlivý vzdálený přístup do interních firemních sítí z jakéhokoli Mac, iPhone nebo iPad.
    Proč potřebují firmy VPN Tracker při přechodu na Mac?
     
    S přechodem firem z Windows 10 se mnoho z nich obrací na macOS. VPN Tracker zajišťuje, že tyto organizace mohou udržovat zabezpečený přístup k VPN na podnikové úrovni pro vzdálenou práci, správu IT a terénní pracovníky.
    Podporuje VPN Tracker všechny hlavní protokoly VPN?
     
    Ano, VPN Tracker podporuje širokou škálu protokolů, včetně IPsec, L2TP, Cisco EasyVPN, OpenVPN, IKEv2 a SSL VPN — plně kompatibilní s většinou podnikových firewallů a routerů.
    Může VPN Tracker nahradit mého klienta VPN Windows?
     
    Absolutně. VPN Tracker je macOS alternativa klientským VPN programům založeným na Windows, jako jsou Cisco AnyConnect, Shrew Soft VPN, FortiClient, GlobalProtect (Palo Alto Networks), SonicWall Mobile Connect, WatchGuard Mobile VPN, OpenVPN, Check Point Endpoint Security VPN a F5 BIG-IP Edge Client, a další, s přidanými funkcemi přizpůsobenými zařízením Apple.
    Je VPN Tracker kompatibilní s Macy M1 a M2?
     
    Ano, VPN Tracker je plně optimalizován pro Apple Silicon Macy, včetně čipů M1 a M2, a nabízí vysoký výkon a dlouhou výdrž baterie.
    Mohu používat VPN Tracker v prostředí s nulovou důvěrou nebo v hybridním prostředí?
     
    Ano. VPN Tracker je vytvořen pro moderní IT prostředí s podporou certifikátové autentizace, MFA a integrací s podnikovými bezpečnostními zásadami.
    Existuje centrální možnost správy pro týmy?
     
    Ano, VPN Tracker nabízí funkce pro správu týmu, včetně nasazení konfigurace, kontroly licencí a auditu přístupu pro IT administrátory.
    Musím znovu nakonfigurovat svůj firewall nebo bránu VPN?
     
    Obvykle ne. VPN Tracker funguje s vaší stávající VPN infrastrukturou. Podporuje konfigurace pro SonicWall, Fortinet, Cisco, Sophos a mnoho dalších přímo z krabice.
    Jak migrovat z nastavení Windows VPN do VPN Tracker na Macu?
     
    VPN Tracker nabízí podrobné návody k nastavení a importovací nástroje, které vám pomohou rychle a bezpečně migrovat konfigurace VPN z klientů Windows na Mac.
    Mohu vás kontaktovat, pokud budu potřebovat pomoc?
     
    Ano, samozřejmě! Náš tým podpory vám rád pomůže. Klikněte zde pro otevření kontaktního formuláře.
    Mohu vytvořit VPN tunel v rámci existujícího VPN tunelu (tunnel-in-tunnel)?
     
    Ne, macOS nepodporuje vytváření VPN tunelu v rámci stávajícího VPN připojení (“tunnel-in-tunnel”). Pokud jste již připojeni k VPN, systém obvykle brání nastavení druhého VPN tunelu přes toto připojení. Pozadí: Toto je omezení samotného macOS, nikoli VPN Trackeru. Ovlivňuje případy použití, jako jsou: • Pokus o připojení k druhému VPN přes již aktivní VPN tunel. • Pokus o směrování připojení mezi lokalitami přes stávající relaci VPN uživatele.
    Někdy dostanu časový limit XAuth při připojování. Když to zkusím znovu, VPN Tracker mě požádá o heslo. Jak to mohu vypnout?
     
    Není možné toto chování zcela vypnout. VPN Tracker čeká určitou dobu na odpověď od ověřovacího serveru. Pokud nedojde k odpovědi, aplikace nemůže zjistit, zda bylo heslo nesprávné, nebo zda server pouze pomalu reaguje – proto znovu požádá o heslo, pro jistotu. Možné zmírnění problému: Zvyšte hodnotu časového limitu, abyste VPN Trackeru poskytli více času na čekání na odpověď serveru. Můžete to upravit v: “Credential Prompt Timeout” (německy: Anzeigedauer für Authentifizierungsdialoge). Tím se sníží zbytečné výzvy k zadání hesla při připojování k pomalým nebo přetíženým serverům.
    Mohu použít připojení TheGreenBow IKEv1 s VPN Tracker?
     

    Ano, můžete přesunout stávající připojení TheGreenBow IKEv1 do VPN Tracker exportem relevantních dat připojení a ručním zadáním do VPN Tracker.

    Jak získat potřebné informace:

    1. Otevřete TheGreenBow a vyberte požadované připojení.
    2. Otevřete nabídku konfigurace a vyberte „Exportovat“.
    3. V dalším dialogovém okně zaškrtněte políčko „Nechránit exportovanou konfiguraci VPN“ pro export dat jako prostý text.
    4. Uložte soubor do vybrané lokace.

    Požadované informace ve VPN Tracker:

    1. Adresa brány

    IP adresa nebo název hostitele koncového bodu VPN. Je uvedena v TheGreenBow jako „Remote VPN Gateway“.

    2. Vzdálené sítě

    Ve VPN Tracker musíte zadat, které sítě jsou dostupné přes VPN tunel. Ty se nazývají „Vzdálené sítě“ nebo „Cílové sítě“ a odpovídají:

    • Phase 2 > Network Configuration
    • Remote LAN / Remote Network

    Typické položky zahrnují:

    • 192.168.1.0/24 – celá podsíť
    • 10.0.0.0/16 – širší rozsah sítě
    • 172.16.0.10/32 – jeden hostitel

    Zadejte je do sekce „Vzdálené sítě“ nebo „Cílové sítě“ ve VPN Tracker. Ujistěte se, že odpovídají konfiguraci na bráně VPN, jinak se provoz nemusí správně směrovat.

    Tip: Pokud si nejste jisti, použijte 0.0.0.0/0 jako dočasné nastavení. To umožní přístup ke všem vzdáleným sítím (pokud je povoleno). Můžete jej později omezit, pokud je to nutné.

    3. Předem sdílený klíč (PSK)

    Pokud ještě nemáte PSK, najdete jej v sekci „Ověřování“ exportovaného souboru.

    4. Podrobnosti o XAuth

    Uživatelské jméno a heslo pro rozšířené ověřování (pokud se používá).

    5. Lokální ID a vzdálené ID

    Tyto hodnoty určují identitu partnerů VPN během handshake IKE. Pokud:

    • brána VPN není identifikována IP adresou (např. kvůli NAT nebo dynamickým IP adresám),
    • používají se certifikáty nebo pokročilé konfigurace ověřování,
    • brána vyžaduje konkrétní ID (např. FQDN nebo vlastní ID).

    Obvykle je najdete v exportovaném souboru v „ID Type“, „Local ID“ a „Remote ID“. Zadejte je do VPN Tracker v „Identifiers“ > „Local / Remote“ a použijte správný formát (např. FQDN, e-mailová adresa, ID klíče nebo IP adresa).

    6. Nastavení šifrování a ověřování

    Věnujte pozornost algoritmům používaným pro šifrování, ověřování a hašování a opakujte je ve VPN Tracker v nastavení fáze 1 a fáze 2.

    Jak mohu pozvat podporu equinux do svého týmu?
     
    Pozvání týmu podpory equinux do vašeho týmu je velmi užitečné a umožňuje nám vás podpořit rychleji a efektivněji – například s nastavením nebo problémy s řízením týmu.
    1. Přihlaste se na my.vpntracker.com.
    2. Přejděte do požadovaného týmu → Členové → Přidat členy.
    3. Zadejte e-mailovou adresu support@equinux.com do pole E-mail, nastavte jméno na equinux Support a přiřaďte roli Admin.
    4. Klikněte na Odeslat pozvánku.
    5. Můžete si prohlédnout pozvánku, kterou jste právě odeslali na kartě Pozvánky.
    Jakmile tým podpory equinux přijme pozvánku, budete upozorněni e-mailem.
    Nepodařilo se nainstalovat systémové komponenty VPN Tracker (např. chyba OSSystemExtensionErrorDomain 10): Co mohu dělat?
     

    Pokud VPN Tracker nemůže nainstalovat systémové komponenty – například s chybou OSSystemExtensionErrorDomain 10 – je to často způsobeno blokovanými systémovými rozšířeními nebo bezpečnostním softwarem třetích stran v macOS. Zde je postup, jak problém vyřešit:

    Zkontrolujte systémová nastavení macOS (bezpečnostní upozornění)

    Přejděte do Systémová nastavení > Soukromí a zabezpečení a posuňte se dolů. Pokud uvidíte zprávu “Systémový software od společnosti ‘equinux’ byl zablokován”, klikněte na “Povolit”. Poté restartujte Mac.

    Zkontrolujte rušivé síťové rozšíření (např. Bitdefender)

    Některé aplikace, jako je Bitdefender, instalují vlastní síťové komponenty, které mohou blokovat VPN Tracker:

    • Otevřete Systémová nastavení > Obecné > Přihlašovací položky a rozšíření
    • Klikněte na ikonu vedle “Síťová rozšíření”
    • Zrušte zaškrtnutí securitynetworkinstallerapp.app a jakýchkoli dalších podezřelých rozšíření
    • Restartujte Mac

    Zkontrolujte ochranu integrity systému (SIP)

    Pokud je SIP vypnuto nebo upraveno – obvykle pouze v nastavení pro vývojáře – macOS může blokovat systémová rozšíření. Pro správnou funkci VPN Tracker musí být SIP povoleno.

    Přeinstalujte VPN Tracker

    Odinstalujte VPN Tracker z Macu, restartujte zařízení a znovu nainstalujte aplikaci. Důležité: Při prvním spuštění aplikace klikněte na “Povolit”, když vás macOS vyzve k autorizaci systémového rozšíření – neignorujte ho a neschvalujte ho.

    Máte stále problémy? Tým podpory VPN Tracker vám rád pomůže.

    Jak povolit systémové rozšíření VPN Tracker přes MDM?
     

    Pro povolení VPN Tracker načítat potřebné systémové rozšíření prostřednictvím vašeho systému MDM postupujte podle těchto kroků:

    1. Přidejte zásadu systémového rozšíření

    Vytvořte nebo upravte užitečné zatížení zásady systémového rozšíření ve vašem systému MDM.

    Požadované hodnoty:

    • ID týmu: CPXNXN488S
    • Povolte typy systémových rozšíření: V závislosti na konfiguraci můžete povolit vše nebo určit pouze Síťová rozšíření.

    2. Použijte pravidlo ID týmu

    ID týmu CPXNXN488S musí být přidáno do seznamu povolených ID týmů. Toto nastavení zajišťuje, že všechna systémová rozšíření podepsaná týmem VPN Tracker jsou důvěryhodná.

    Důležité: Pravidlo ID týmu má přednost před globálními nastaveními „Povolit vše“. Pokud je přítomno ID týmu, systém povolí pouze rozšíření podepsané uvedenými ID, a to i v případě, že je „Povolit vše“ aktivováno.

    3. Odešlete konfiguraci

    Uložte a distribuujte aktualizovaný konfigurační profil na cílové počítače Mac. Po instalaci by VPN Tracker měl být schopen načíst systémová rozšíření bez vyžadování schválení uživatelem.

    Nem mohu člena z mého týmu.
     

    Pokud tlačítko Odebrat chybí na my.vpntracker.com, uživatel je pravděpodobně Administrátor.

    1. Upravte uživatele a změňte jeho roli na Člen.
    2. Uložte změnu.
    3. Znovu otevřete uživatele a klikněte na Odebrat.
    Aktualizoval jsem svůj Telekom Digitalisierungsbox a stále se mohu připojit k VPN, ale nemohu se dostat do cílové sítě. Co mám dělat?
     

    Rozsah IP adres klienta musí být mimo cílovou nebo vzdálenou síť. Upravte rozsah IP adres klienta odpovídajícím způsobem.

     
    No answer available
    Pokud změním heslo pro konzoli administrátora VPN Tracker, ovlivní to koncové uživatele?
     
    Ne, změna hesla vaší administrátorské konzole (používaného pro přihlášení k VPN Tracker 365 nebo my.vpntracker.com) neovlivní vaše koncové uživatele. Členové vašeho týmu budou i nadále používat své vlastní přihlašovací údaje jako obvykle. Pro aktualizaci hesla se nejprve přihlaste do my.vpntracker.com/user/settings a poté klikněte na Spravovat heslo… v dolní části stránky.
    Při připojení přes VPN IPsec k FritzBox se při prvním pokusu o připojení často zobrazí chybová zpráva:„Nebyla vybrána žádná nabídka (Proposal) (Fáze 1)“.
     
    Tento problém se vyskytuje také při používání oficiálního klienta Windows pro FritzBox. Připojení se obvykle povede bez problémů při druhém pokusu. Předpokládáme, že AVM již nebude opravovat tuto chybu, protože se vývoj stále více zaměřuje na WireGuard. Naše doporučení: Nastavte nové VPN připojení FritzBox přímo pomocí WireGuard a importujte je do VPN Tracker. WireGuard nabízí výrazně lepší výkon ve srovnání s IPsec-based FritzBox připojení se stejným internetovým připojením. VPN Tracker podporuje WireGuard na Mac, iPhone a iPad.