ENDE
The #1 VPN Client for Mac, iPhone & iPad
The #1 VPN Client for Mac, iPhone & iPad
Features
Teams
Tech Specs
Consultant Service
Pricing
FAQ & Support
Blog
Downloads
 
 
Wat is DynDNS of DDNS en waarom heb ik dit nodig voor mij... - KH2212

Veelgestelde vragen

Ik heb een certificaat onder iOS geïnstalleerd, maar het wordt niet geëvalueerd!
 
Op iOS zijn twee stappen nodig om een certificaat te vertrouwen. De tweede stap wordt vaak vergeten. Daarom hier nogmaals beide stappen, zodat een certificaat onder iOS werkt. Uitgaande van het feit dat je een certificaat hebt gemaakt voor je VPN-verbinding en dit wilt gebruiken op iOS (om geen certificaatfoutmelding te krijgen bij het starten van de verbinding). Stuur het certificaat naar je iPhone/iPad: > Stuur het certificaat naar jezelf per e-mail of transfer het via Airdrop. Open het op iOS. Er verschijnt een bericht waarin wordt gevraagd of je het op het apparaat wilt installeren. Bevestig dit bericht. De vraag is een beetje misleidend, omdat het helemaal niet wordt geïnstalleerd, het wordt alleen op het apparaat geladen. Daarna moet je twee stappen uitvoeren: Eerste stap: Certificaat installeren > Startscherm > Instellingen > Algemeen > VPN en apparaatbeheer > Geladen profiel > Tik op de profielnaam > Tik op
VPN-protocollen worden niet ondersteund op iPhone/iPad
 

De volgende VPN-protocollen worden momenteel niet ondersteund door VPN Tracker voor iPhone / iPad:

  • L2TP
  • PPTP
  • Oplossingen
    Veel VPN-gateways ondersteunen meer dan één VPN-standaard. Controleer of uw VPN-gateway een compatibel protocol kan inschakelen of vraag het uw netwerkbeheerder.

    Tip: Niet-ondersteunde protocollen verbergen
    Ga in VPN Tracker naar Instellingen → Verbindingsinstellingen om niet-ondersteunde verbindingen uit uw lijst te verbergen.

    Tips voor bestandsservertoegang via VPN op iPhone en iPad
     

    U kunt toegang krijgen tot bestands servers op uw iPhone en iPad met behulp van VPN Tracker voor iOS en de Bestanden app:

    • Verbind met uw VPN
    • Open de Bestanden app
    • Tik op het ··· icoon rechtsboven
    • Kies 'Verbind met server'
    • Voer uw bestands server hostnaam of IP adres in (bijv. fileserver.internal.example.com)
    • Log in met uw bedrijfs inloggegevens wanneer hierom wordt gevraagd

    U zou nu uw bestands server volumes moeten zien zoals u dat op macOS doet.

    Tips voor probleemoplossing

    Als u problemen ondervindt bij het weergeven van uw bestanden, kunt u het volgende proberen:

    • Voer het volledige volume pad in, niet alleen de server hostnaam: bijvoorbeeld, als u verbinding maakt met het share genaamd Marketing op uw bestands server, voer files.internal.example.com/Marketing in
    • Vraag de persoon die de bestands server beheert om zowel SMBv2 als SMBv3 in te schakelen (iOS gebruikt enkele v2 functies om de verbinding op te zetten)
    • Probeer een 3e partij bestands server app van de App Store. Sommige van hen bieden een betere compatibiliteit met bepaalde bestands server configuraties
    Waarom ervaar ik DNS-problemen in Firefox wanneer ik verbonden ben met een VPN?
     
    Sinds 2019 rolt Firefox standaard DNS over HTTPS (DoH) uit in verschillende landen, waaronder de VS, Canada, Rusland en Oekraïne.

    Wat betekent dit?

    Als DoH is ingeschakeld, wordt uw DNS-server omzeild en worden de domeinen die u in uw browser invoert, in plaats daarvan via een DoH-compatibele DNS-server verzonden met behulp van een versleutelde HTTPS-verbinding.

    Dit is bedoeld als een beveiligingsmaatregel om te voorkomen dat anderen (bijvoorbeeld uw internetprovider) de websites die u probeert te bezoeken kunnen zien. Als u echter een DNS-server gebruikt die door uw VPN-gateway wordt aangeboden, kunnen DNS-query's buiten de VPN-tunnel worden uitgevoerd. Bovendien, als de VPN een DNS-server specificeert die interne hostnamen oplost, worden deze niet opgelost of onjuist opgelost wanneer DoH is ingeschakeld.

    DNS over HTTPS in Firefox uitschakelen

    Om ervoor te zorgen dat al uw DNS-query's via de DNS van uw VPN verlopen, moet u DoH in Firefox uitschakelen. Open hiervoor uw Firefox-browser en ga naar Firefox > Voorkeuren > Netwerkinstellingen en schakel het selectievakje naast "DNS over HTTPS inschakelen" uit: FAQ Image - S_1331.png
    Klik op OK om uw wijzigingen op te slaan.
    Hoe krijg ik toegang tot bestands servers op iOS?
     

    U kunt via de app Bestanden op uw iPhone of iPad toegang krijgen tot bestanden op uw netwerkopslag. Zo werkt het:

    • Open de app Bestanden
    • Tik op de knop ··· opties en kies "Verbinden met server" (of druk op ⌘+k op het toetsenbord van uw iPad
    • FAQ Image - S_1299.png
    • Voer het IP-adres of de hostnaam van uw bestandsserver in
    • FAQ Image - S_1300.png
    • Voer uw gebruikersnaam en wachtwoord in wanneer hierom wordt gevraagd

    FAQ Image - S_1301.png

    Ziet u uw bestandsdeling niet?
    Als u alleen een lege map ziet in plaats van bestandsdelingen, moet u mogelijk de bestandsdeling die u probeert te openen aan het pad toevoegen.

    Bijvoorbeeld: Als u toegang wilt krijgen tot de bestandsdeling work op de server 192.168.50.2, voert u het serveradres in als smb://192.168.50.2/work

    Ik gebruik VPN Tracker al op de Mac. Kan ik het ook op iPhone / iPad gebruiken?
     
    Als u een VPN Tracker voor Mac VIP of VPN Tracker voor Mac Consultant licentie heeft, kunt u iOS-ondersteuning aan uw plan toevoegen zonder extra kosten. Ga naar uw my.vpntracker account en upgrade uw abonnement naar een bijgewerkte versie:FAQ Image - S_1343.png De resterende waarde van uw huidige plan wordt toegeschreven aan uw nieuwe plan.

    U kunt ook een nieuw VPN Tracker plan kiezen dat iOS-ondersteuning bevat.
    Is het instellen van mijn verbinding op my.vpntracker veilig?
     
    Let op: het instellen van verbindingen op my.vpntracker bevindt zich momenteel in de bètafase en zal later dit jaar beschikbaar komen voor meer accounts.

    U kunt verbindingen direct in my.vpntracker.com maken en bewerken met elke browser. Dankzij geavanceerde technologie werkt dit met dezelfde gegevensbeveiliging die u kent van VPN Tracker op de Mac.

    Zo werkt het

    • Kies het merk en model van uw apparaat
    • Voer uw verbindingsgegevens in
    Het belangrijkste: deze informatie wordt niet over internet verzonden. Het wordt alleen lokaal ingevoerd in uw browser, op uw apparaat.

    Om uw nieuwe verbinding op te slaan:

    • U voert uw equinux ID en wachtwoord in
    • Uw versleutelde, beveiligde masterkey wordt opgehaald van my.vpntracker

    Nu wordt een programma lokaal op uw apparaat uitgevoerd via uw browser dat de versleuteling afhandelt:

    • Het lokale versleutelingsprogramma ontsleutelt de masterkey op uw apparaat
    • Vervolgens gebruikt het uw masterkey om de nieuwe verbindingsgegevens te versleutelen
    • De volledig versleutelde verbinding wordt vervolgens geüpload naar uw Personal Safe of TeamCloud op my.vpntracker
    • Uw Mac, iPhone of iPad kan vervolgens de versleutelde verbinding ophalen, klaar om verbinding te maken

    Zo werkt de geïntegreerde verbindingsbewerking op my.vpntracker met de volledige beveiliging en end-to-end-versleuteling die u kent van VPN Tracker voor Mac.

    Welke VPN-protocollen worden ondersteund door VPN Tracker voor iOS?
     
    VPN Tracker voor iOS ondersteunt IPSec (inclusief SonicWALL SCP & DHCP, EasyVPN en Mode Config), IKEv2 (Beta), OpenVPN, SSTP, SonicWALL SSL, Cisco AnyConnect SSL, Fortinet SSL en WireGuard®. Download VPN Tracker voor iOS hier. WireGuard® is een geregistreerd handelsmerk van Jason A. Donenfeld.
    Ik heb problemen met mijn VPN Tracker verbinding op iPhone/iPad. Hoe kan ik een log (TSR) verzenden?
     
    Om een VPN Tracker Log (Technical Support Report, TSR) op iOS/iPadOS te verzenden, volg deze stappen:
    1. Tik op de verbinding. De verbindingskaart verschijnt.
    2. Tik op "Feedback"
    3. Geef een korte beschrijving van het verbindingsprobleem
    4. Tik op Verzenden
    Wanneer u feedback verzendt in de iOS-app, wordt het verbindingslogboek, de instellingen en andere relevante informatie automatisch naar ons verzonden. Er worden geen inlog- en wachtwoordgegevens verzonden.
    Werkt VPN Tracker op mijn iPad of iPhone?
     
    VPN Tracker is nu beschikbaar voor iPhone en iPad! Maak verbinding met uw VPN onderweg op uw iPhone of iPad met de nieuwe VPN Tracker voor iOS app.
    • Multiprotocol VPN-ondersteuning
    • Snelle verbindingen
    • Zero-config VPN - dankzij TeamCloud & Personal Safe technologie
    Test VPN Tracker voor iPhone en iPad.
    Kan ik mijn Cisco AnyConnect SSL VPN-verbinding op mijn iPhone verbinden?
     
    VPN Tracker is beschikbaar voor iOS! Gebruik de gloednieuwe VPN Tracker voor iOS om veilig verbinding te maken met uw Cisco AnyConnect SSL VPN onderweg op uw iPhone of iPad. Ontdek VPN Tracker voor iOS nu.
    Ik ben ingelogd maar kan niet al mijn verbindingen zien
     
    VPN Tracker synchroniseert uw bestaande VPN-verbindingen tussen uw Mac- en iOS-apparaten, op voorwaarde dat ze zijn opgeslagen in Personal Safe of TeamCloud. Dit betekent dat bestaande verbindingen automatisch verschijnen wanneer u zich aanmeldt bij VPN Tracker op uw iPhone of iPad. Belangrijke opmerking: VPN-verbindingen die PPTP of L2TP gebruiken, verschijnen niet op iPhone of iPad, omdat ze momenteel niet worden ondersteund op iOS. Tip: Weet u niet welk protocol uw verbinding gebruikt? Controleer het zwarte protocollabel dat wordt weergegeven in VPN Tracker 365 op uw Mac. FAQ Image - S_1305.png

    Verbindingen openen op iOS

    Wanneer u zich aanmeldt bij VPN Tracker voor iOS met uw equinux ID en wachtwoord, verschijnen uw Personal Safe- en TeamCloud-verbindingen in de app. Gebruik de filter in de linkerbovenhoek van de app om alleen TeamCloud-verbindingen van uw team of persoonlijke verbindingen van Personal Safe te zien. FAQ Image - S_1303.png Belangrijk: Als u verbindingen hebt die u alleen lokaal op uw Mac hebt opgeslagen, zijn deze niet beschikbaar op uw andere apparaten. Om die verbindingen op uw iPhone of iPad te krijgen, klikt u met de rechtermuisknop op de verbinding en kiest u "Toevoegen aan Personal Safe" of "Delen met TeamCloud". FAQ Image - S_1302.png Die verbindingen verschijnen op uw iPhone of iPad. FAQ Image - S_1304.png
    Kan ik mijn iPhone verbinden met mijn SonicWALL SSL VPN?
     
    VPN Tracker is nu beschikbaar voor iPhone en iPad! Gebruik de gloednieuwe VPN Tracker voor iOS om veilig verbinding te maken met uw SonicWALL SSL VPN onderweg op uw iPhone of iPad. Ontdek VPN Tracker voor iOS.
    Hoe kan ik mijn abonnement in de App Store opzeggen?
     
    Alle Apple-abonnementen worden beheerd in iTunes. Via deze link ga je direct naar je profielbeheer: https://apple.co/2Th4vqI Je vindt alle actieve abonnementen onder "Abonnementen". Je kunt ook de automatische verlenging van je abonnementen uitschakelen.
    Kan ik verbinding maken met WireGuard VPN?
     
    Geweldig nieuws: WireGuard® VPN-ondersteuning is beschikbaar in VPN Tracker voor Mac, iPhone en iPad! WireGuard® is een geregistreerd handelsmerk van Jason A. Donenfeld.
    Waarom stopt mijn internet met werken nadat ik verbinding heb gemaakt met mijn VPN?
     
    This usually has one of two main causes:
    1. If your VPN connection is configured to be Host to Everywhere, all non-local network traffic is sent over the VPN tunnel once the connection has been established. All non-local traffic includes traffic to public Internet services, as those are non-local, too. Those services will only be reachable if your VPN gateway has been configured to forward Internet traffic sent over VPN to the public Internet and to forward replies back over VPN, otherwise Internet access will stop working.

      A possible workaround is to configure a Host to Network connection instead, where only traffic to configured remote networks will be sent over VPN, whereas all other traffic is sent out like it is when there is no VPN tunnel established at all. In case the remote network are automatically provisioned by the VPN gateway, this has to be configured on the VPN gateway, automatic provisioning has to be disable in VPN Tracker (not possible for all VPN protocols), or the Traffic Control setting has to be used to override the network configuration as provided by the gateway (Traffic Control is currently not available on iOS).

      A Host to Everywhere setup may be desirable for reasons of anonymity or to pretend to be in a different physical location (e.g. a different country), since all your requests will arrive at their final destination with the public IP address of the VPN gateway instead of your own one. Also that way you can benefit from any maleware filters or ad blockers running on the VPN gateway, yet it also means that the gateway can filter what services you have access to in the first place. If Host to Everywhere is desired but not working, this has to be fixed on at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

    2. If the connection is configured to use remote DNS servers without any restrictions, all your DNS queries will be sent over the VPN. Before any Internet service can be contacted, its DNS name must be resolved to an IP address first and if that isn't possible, as the remote DNS server is not working correctly or unable to resolve public Internet domains, the resolving process will fail and this quite often has the same effect in software as if the Internet service is unreachable.

      A possible workaround is to either disable remote DNS altogether, if not required for VPN usage, or to configure it manually, in which case it can be limited to specific domains only ("Search Domains"). By entering a search domain of example.com, only DNS names ending with example.com (such as www.example.com) would be resolved by the remote DNS servers, for all other domains the standard DNS servers will be used as configured in the system network preferences.

      Using a remote DNS server may be desirable to filter out malicious domains, to circumvent DNS blocking of an Internet provider, to hide DNS queries from local DNS operators (since DNS is typically unencrypted), or to allow access to internal remote domains that a public DNS server cannot resolve, as they are not public. For the last case, configuring the internal domains as search domains is sufficient. For all other cases, the issue must be fixed at the remote site, since what happens to DNS queries after being sent over the VPN is beyond VPN Tracker's control.

    Ik ben in de war over de nieuwe VPN Tracker-abonnementen, hoe kies ik de beste voor mijn behoeften?
     
    Ons doel met het nieuwe licentiemodel was om de selectie van een geschikte licentie te vergemakkelijken. In plaats van een verscheidenheid aan andere factoren, beperken we nu de licenties voornamelijk op basis van het aantal verbindingen dat een gebruiker heeft. We hebben de Basic-licentie specifiek ontwikkeld voor individuele gebruikers die alleen toegang nodig hebben tot één VPN-verbinding. De licentieopties die we aanbieden zijn als volgt:
    • VPN Tracker for Mac BASIC - 1 Connection
    • VPN Tracker for Mac PERSONAL - 10 Connections
    • VPN Tracker Mac & iOS EXECUTIVE - 15 Connections
    • VPN Tracker Mac & iOS PRO - 50 Connections
    • VPN Tracker Mac & iOS VIP - 100 Connections
    • VPN Tracker Mac & iOS CONSULTANT - 400 Connections
    Om uw bestaande licenties te upgraden, gaat u naar het tabblad abonnementen in uw my.vpntracker.com account en drukt u op de knop "Upgrade". U kunt vervolgens een geschikte licentie kiezen uit de dropdown-link onder "Nieuw plan". We hopen dat dit licentiemodel de licentie in de toekomst duidelijker maakt.
    Legacy VPN Tracker-producten: einde van ondersteuning
     
    In het volgende overzicht vindt u de einddatums van de ondersteuning voor oudere VPN Tracker-producten met legacy-licenties. VPN Tracker 10 De ondersteuning voor VPN Tracker 10 eindigt op 31 maart 2021. VPN Tracker 10 ontvangt na deze datum geen updates/ondersteuning meer. VPN Tracker 9 De ondersteuning voor VPN Tracker 9 eindigt op 31 maart 2020. Na 31 maart 2020 ontvangt VPN Tracker 9 geen updates/ondersteuning meer. VPN Tracker versies 1-8 Deze legacy-versies worden niet meer ondersteund. Hoe krijg ik ondersteuning en updates Als u nog steeds een oudere versie van VPN Tracker gebruikt, raden we u ten zeerste aan om over te stappen op een modern VPN Tracker 365-abonnement, dat doorlopende updates en ondersteuning omvat. Wat gebeurt er met niet-ondersteunde producten? Omdat ze niet langer worden bijgewerkt, kunnen ze stoppen met werken als gevolg van wijzigingen in uw VPN-gateway, server of andere technische vereisten.
    Kan ik VPN op de Mac gebruiken met de Personal Hotspot van mijn iPhone of smartphone?
     
    Als u onderweg internet op uw Mac nodig heeft, kunt u de persoonlijke hotspotfunctie op uw iPhone of Android-smartphone activeren om een 4G/LTE/5G-mobiele verbinding met uw Mac te delen. In het algemeen werkt dit prima voor de meeste VPN-verbindingen. Er zijn echter een paar punten om op te letten:
    • PPTP VPN-verbindingen worden niet ondersteund, omdat iOS en Android PPTP-doorgifte niet ondersteunen
    • Voor IPsec VPN-verbindingen moet u mogelijk uw instellingen voor NAT-T aanpassen.
    Ik heb al VPN-verbindingen ingesteld met VPN Tracker op mijn Mac. Kan ik deze ook op mijn iPhone of iPad gebruiken?
     
    Absoluut! VPN Tracker voor iOS wordt aangedreven door TeamCloud en Personal Safe, wat betekent dat uw bestaande VPN-verbindingen direct beschikbaar zijn – geen configuratie vereist! Ontdek VPN Tracker voor iOS nu.
    Wat is sneller: IPSec of SSL VPN?
     
    Voor een snellere VPN-verbinding die net zo veilig is, raden we aan om over te stappen van SSL VPN naar IPSec VPN. Vergeleken met SSL VPN kan IPSec veel snellere verbindingssnelheden bieden, omdat het op de netwerklaag werkt – laag 3 van het OSI-model – wat betekent dat het veel dichter bij de fysieke hardware ligt. Bekijk deze post om meer te weten te komen over het verbeteren van de prestaties van uw VPN.
    Hoe kan ik tweefactorauthenticatie instellen voor mijn VPN Tracker-account?
     
    U kunt tweefactorauthenticatie toevoegen aan uw equinux ID op id.equinux.com. Bezoek onze stapsgewijze handleiding voor 2FA voor meer details. Om in te loggen op uw equinux ID met tweefactorauthenticatie, zorg ervoor dat u de nieuwste versie van VPN Tracker voor Mac of VPN Tracker voor iPhone & iPad gebruikt.
    Ik heb problemen met inloggen met tweefactorauthenticatie (2FA)
     
    Als u problemen ondervindt bij het openen van uw equinux ID-account met 2FA, lees dan verder. Neem voor ondersteuning met 2FA voor uw VPN-verbinding zelf contact op met uw VPN-beheerder, die u kan helpen bij het resetten van uw 2FA-configuratie. Reset 2FA voor uw equinux ID Als u geen toegang meer heeft tot uw 2FA-apparaat, kunt u 2FA resetten met uw herstelcodes. Raadpleeg de 2FA-handleiding voor meer informatie. Ik heb geen herstelcodes Als u uw 2FA-herstelcodes niet meer heeft, kan 2FA worden gereset door het equinux-supportteam. Houd er rekening mee dat het handmatig resetten van 2FA om veiligheidsredenen maximaal 72 uur kan duren om te verwerken, om het risico voor accounts te verminderen. Ga verder door contact op te nemen met de equinux-ondersteuning met uw equinux ID en ons team laat u weten welke aanvullende gegevens nodig zijn om uw 2FA-configuratie te resetten.
    Waarom werkt mijn verbinding soms wel en soms niet, vooral bij het gebruik van persoonlijke hotspots of LTE/5G-routers?
     
    Wanneer uw IPsec-verbinding vaak een verbinding kan tot stand brengen, maar soms vastloopt omdat er geen antwoord is ontvangen op het eerste pakket, kan het probleem te wijten zijn aan de hostnaamresolutie. Dit komt vaak voor in IPv6-gebaseerde netwerken, zoals een mobiele verbinding, bijvoorbeeld ook bij het gebruik van de Personal Hotspot-functie op de iPhone. Sommige hostnamen kunnen zowel naar IPv4- als IPv6-adressen worden omgezet, maar afhankelijk van uw huidige netwerklocatie en VPN-gateway is het mogelijk dat alleen IPv4-adressen correct werken. U kunt de resolutie naar alleen IPv4-adressen voor uw verbinding afdwingen:
    • Bewerk uw verbinding.
    • Navigeer naar de sectie "Geavanceerde opties".
    • Wijzig in "Aanvullende instellingen" de instelling "Verbinden met IPv4 of IPv6" in "Gebruik IPv4".
    • Sla uw verbinding op en start deze.
    Een andere manier om IPv6 volledig uit te schakelen voor Wi-Fi op macOS: 1. Open de Terminal-app vanuit de map Hulpprogramma's. 2. Voer de volgende opdracht uit: sudo networksetup -setv6off Wi-Fi Opmerking: Als uw Wi-Fi-interface een andere naam heeft (bijvoorbeeld `en0`), vervang "Wi-Fi" door de juiste naam. U kunt de naam van de interface controleren met deze opdracht: networksetup -listallnetworkservices 3. Nadat u de opdracht hebt ingevoerd, wordt u gevraagd om uw beheerderswachtwoord in te voeren. Dit schakelt IPv6 volledig uit voor uw Wi-Fi-verbinding.
    Wat is PPTP VPN? (Point-to-Point Tunneling Protocol)
     

    PPTP VPN, of Point-to-Point Tunneling Protocol Virtual Private Network, is een veelgebruikt protocol voor het implementeren van virtuele private netwerken. Het maakt veilige gegevensoverdracht via internet mogelijk door een privé, versleutelde tunnel tussen uw apparaat en een VPN-server te creëren. Hier volgt een overzicht van de belangrijkste aspecten:

    1. Protocoluitleg:

      Point-to-Point Tunneling Protocol (PPTP): PPTP is een protocol dat de veilige overdracht van gegevens tussen het apparaat van een gebruiker en een VPN-server vergemakkelijkt. Het creëert een tunnel waarin gegevens worden ingekapseld, waardoor een veilige verbinding ontstaat.

    2. Versleuteling en beveiliging:

      Versleuteling: PPTP maakt gebruik van verschillende versleutelingsmethoden om de gegevens die via de tunnel worden verzonden te beveiligen, waardoor het voor onbevoegde partijen moeilijk wordt om ze te onderscheppen of te ontcijferen.

    3. Eenvoudige installatie:

      Gebruiksvriendelijke installatie: PPTP staat bekend om zijn eenvoud en gemakkelijke installatie. Het is vaak de voorkeurskeuze voor gebruikers die een eenvoudig configuratieproces prioriteren.

    4. Compatibiliteit:

      Brede compatibiliteit: PPTP is compatibel met een breed scala aan apparaten en besturingssystemen, waaronder Windows, macOS, Linux, iOS en Android, waardoor het toegankelijk is voor gebruikers op verschillende platforms.

    5. Snelheid en prestaties:

      Prestatieoverwegingen: PPTP staat bekend om zijn relatief snelle verbindingssnelheden, waardoor het geschikt is voor activiteiten zoals streaming en online gamen.

    6. Overwegingen voor beveiligingsbewuste gebruikers:

      Beveiligingsproblemen: Hoewel PPTP een handige oplossing biedt voor veel gebruikers, is het belangrijk op te merken dat sommige beveiligingsexperts zorgen hebben geuit over de kwetsbaarheid voor bepaalde soorten aanvallen. Gebruikers met hoge beveiligingseisen kunnen alternatieve VPN-protocollen zoals OpenVPN of L2TP/IPsec overwegen.

    7. Het kiezen van het juiste VPN-protocol:

      Houd rekening met uw behoeften: Bij het selecteren van een VPN-protocol is het essentieel om rekening te houden met uw specifieke vereisten, inclusief de balans tussen gebruiksgemak en het vereiste beveiligingsniveau voor uw online activiteiten.

    Samenvattend is PPTP VPN een breed toegankelijk en gebruiksvriendelijk protocol dat geschikt is voor verschillende apparaten. Gebruikers moeten echter rekening houden met hun specifieke beveiligingsbehoeften en alternatieve protocollen overwegen als sterkere versleuteling een prioriteit is.

    Wist u dat? VPN Tracker de enige VPN-client voor Mac voor PPTP VPN is die compatibel is met macOS Sonoma en macOS Sequoia.
    OpenVPN-verbinding werkt over het algemeen, maar wordt na een tijdje verbroken
     

    Als uw OpenVPN-verbinding na een tijdje wegvalt, kan dit te wijten zijn aan de rekeying-periode. Test of het verlengen van de periode het probleem kan oplossen.

    Ga als volgt te werk:

    • Bewerk uw OpenVPN-verbinding in VPN Tracker
    • Navigeer naar "Geavanceerde instellingen > Fase 2"
    • Wijzig de waarde Levensduur in 28800 (wat overeenkomt met een periode van 8 uur)

    Als dit uw problemen niet oplost, wilt u dan ook uw interoperabiliteitsinstellingen met betrekking tot keep-alive, activiteit en detectie van dode peers controleren.

    Als u nog steeds problemen ondervindt met uw VPN-verbinding, stuur ons dan een TSR-rapport.

    Ik heb een WireGuard-verbinding ingesteld op mijn Fritzbox en geïmporteerd in VPN Tracker. Wanneer ik via VPN verbinding maak met de Fritzbox, wordt al het internetverkeer via de Fritzbox geleid. Hoe kan ik dit voorkomen?
     
    1. Open de verbinding in VPN Tracker en ga naar “Bewerken > Instellingen > Geavanceerde instellingen”. 2. Ga naar “Traffic Control” en voeg het IP-bereik van de Fritzbox toe, bijvoorbeeld 192.168.178.0/24, onder “Gebruik VPN voor de volgende adressen alleen”. “VPN alleen gebruiken voor de volgende adressen” 192.168.178.0/24 3. Als uw Fritzbox een ander IP-bereik gebruikt, voer dan het bijbehorende bereik in plaats daarvan in.
    Welk hardwareadres (MAC-adres) wordt gebruikt voor DHCP over VPN met SonicWall-apparaten?
     

    Bij het verbinden via SonicWall SCP of SonicWall IKEv1 met DHCP, vraagt VPN Tracker 365 voor Mac een IP-adres aan van de SonicWall-gateway met behulp van het DHCP-protocol. Voor deze aanvraag wijzigt VPN Tracker 365 het MAC-adres licht, waardoor het verschilt van het daadwerkelijke MAC-adres van uw apparaat. Hierdoor kunnen beheerders een vast IP-adres toewijzen wanneer uw Mac is verbonden via LAN of WiFi en een ander IP-adres wanneer deze is verbonden via VPN.

    Deze wijziging stelt een specifieke bit in het MAC-adres in, waardoor het wordt gemarkeerd als een zelf-toegewezen adres in plaats van een fabrieks-toegewezen adres.

    Voorbeeld:
    Origineel MAC-adres: 00:1B:63:B7:42:23
    VPN Tracker MAC-adres: 02:1B:63:B7:42:23

    Vanaf macOS 15 Sequoia gebruikt Apple standaard een roterend MAC-adres voor WiFi-verbindingen, gelabeld als een “Privé WiFi-adres” in Systeeminstellingen. Om verbindingsproblemen met betrekking tot deze functie te voorkomen, rapporteert VPN Tracker 365 het daadwerkelijke hardware-adres (met de kleine wijziging zoals hierboven beschreven) in plaats van het adres dat in de modi “Roterend” of “Vast” wordt gebruikt.

    Op iOS kan VPN Tracker geen MAC-adres direct ophalen. In plaats daarvan genereert het eenmaal een willekeurige waarde en slaat deze op voor toekomstig gebruik. VPN Tracker voor iOS gebruikt vervolgens deze opgeslagen waarde als het MAC-adres.

    Kunt u mij helpen met het instellen van een VPN-verbinding voor de SonicWALL TZ-serie?
     
    VPN Tracker 365 biedt ondersteuning voor talloze VPN-protocollen en gateways, inclusief ondersteuning voor de SonicWALL TZ-serie. Onze gedetailleerde stapsgewijze handleiding laat precies zien hoe u een VPN-verbinding op uw SonicWALL-apparaat instelt met VPN Tracker 365.
    Wanneer is VPN Tracker voor iOS beschikbaar?
     
    VPN Tracker voor iOS is nu beschikbaar! Meer informatie
    Welke iOS-versies zijn compatibel met VPN Tracker?
     
    VPN Tracker voor iOS is compatibel vanaf iOS 15. Test VPN Tracker voor iOS hier.
    Hoe kan ik de naam van mijn team wijzigen?
     
    Om de naam van uw VPN Tracker Team te wijzigen, volgt u deze stappen:
    • Log in op uw my.vpntracker.com account
    • Selecteer uw team in de linkerbovenhoek
    • Kies aan de linkerkant "Team Cloud"
    • Scroll naar beneden naar de sectie "Hernoem uw team"
    • Voer uw nieuwe Team Naam in en druk op "Hernoemen" FAQ Image - S_1320.png
    Hoe nodig ik een nieuw teamlid uit?
     
    Om een nieuw teamlid aan uw VPN Tracker Team toe te voegen, volgt u deze stappen:
    • Log in op uw my.vpntracker.com account
    • Selecteer uw team in de linkerbovenhoek
    • Kies aan de linkerkant "Team Cloud"
    • Voer in het gedeelte Uitnodigen bovenaan de naam en het bedrijfs-e-mailadres van uw nieuwe Teamlid in en klik vervolgens op "Uitnodiging verzenden". FAQ Image - S_1324.png
    • Het uitgenodigde teamlid ontvangt dan een automatische e-mailuitnodiging met een gepersonaliseerde link om op te klikken en bij uw team aan te sluiten.
    • Tip: Elke VPN Tracker 365 gebruiker heeft een eigen, persoonlijke equinux ID nodig. Nadat de gebruiker een teamuitnodiging van u heeft ontvangen en op de uitnodigingslink heeft geklikt, kan hij ofwel een nieuwe equinux ID aanmaken, ofwel inloggen met zijn bestaande account.
    • Als de gebruiker de uitnodigings-e-mail niet ontvangt, kunt u de uitnodigingslink openen door op "Details" naast de gebruikersnaam te klikken
      FAQ Image - S_1386.png
      FAQ Image - S_1387.png
    • Zodra een teamlid uw e-mailuitnodiging heeft geaccepteerd, wordt u hiervan per e-mail op de hoogte gesteld
      FAQ Image - S_1325.png
    Ik heb mijn Sonicwall bijgewerkt naar 6.5.4.13. Nu heb ik problemen met mijn IPsec-verbindingen. Wat kan ik doen?
     
    SonicWALL heeft een bekend probleem vermeld in de release notes van 6.5.4.13: Een gevestigde IPSEC VPN-tunnel mislukt af en toe in een NAT-omgeving. (GEN6-2296) Neem contact op met Sonicwall voor meer informatie over wanneer Sonicwall van plan is dit probleem op te lossen.
    Ik heb problemen met mijn OpenVPN-verbinding, de verbinding valt steeds weg. Ik gebruik de optie "TLS-Crypt" op de OpenVPN-server.
     
    Met TLS-Crypt worden de gegevens twee keer versleuteld. Eenmaal met de verbindingssleutel, die bij elke verbinding opnieuw wordt onderhandeld, en eenmaal met een statische sleutel, die deel uitmaakt van de configuratie en daarom nooit verandert. Om deze statische sleutel beter te beveiligen, bevatten de pakketten bij TLS-Crypt een extra tijdstempel die anders niet nodig is en dit veroorzaakt het probleem. Wij raden daarom aan om TLS crypt op de server uit te schakelen. TLS crypt wordt geactiveerd door de volgende vermelding in de serverconfiguratie: "tls-crypt ta.key". Als u deze verwijdert, verandert er niets, behalve dat TLS crypt niet meer wordt gebruikt en ook in VPN Tracker moet worden uitgeschakeld. U krijgt nog steeds een versleutelde verbinding, deze wordt alleen niet meer dubbel, maar enkel versleuteld. Dit maakt de verbinding zelfs sneller en niet onveiliger. TLS-Crypt dient alleen om het aanvallers onmogelijk te maken om een OpenVPN-server op het netwerk te vinden en eventueel te verlammen via een DoS-aanval, omdat als het eerste pakket niet correct is versleuteld, de server er helemaal niet op reageert. Zonder TLS-Crypt zou hij reageren en zou alleen de onderhandeling over de sleutel mislukken, maar dan zou een aanvaller weten dat er een OpenVPN-server draait en deze met verzoeken kunnen overspoelen totdat deze instort, omdat hij verantwoordelijk is voor de rekentijd voor elk verzoek.
    Ik heb verbindingsproblemen met mijn OpenVPN-verbinding. Wat kan ik doen?
     
    Elke partij (d.w.z. server en client) stelt zijn eigen regels vast voor wanneer de verbindingssleutel opnieuw moet worden onderhandeld. Als verbindingen vaak verloren gaan, kan het helpen om de tijd die nodig is om de verbindingssleutel opnieuw te onderhandelen, te verlengen. Als er geen levensduur is ingesteld in VPN Tracker, neemt VPN Tracker een uur (3600 seconden). De verbinding kan worden bewerkt in VPN Tracker en deze waarde kan worden verhoogd. Om de sleutel 24 uur lang geldig te houden, moet u de waarde instellen op 86400 seconden. Hetzelfde moet worden opgeslagen aan de serverzijde.
    Waarom is de levensduur van certificaten de laatste jaren steeds verder ingekort?
     
    Wanneer er een beveiligingsprobleem met certificaten wordt ontdekt, worden de regels voor certificaten dienovereenkomstig aangepast en aangescherpt. De nieuwe regels zijn echter niet achteraf van toepassing, d.w.z. ze zijn alleen van toepassing op certificaten die zijn gemaakt nadat de nieuwe regels al van kracht zijn geworden. Oudere certificaten moeten nog steeds als geldig worden geaccepteerd, zelfs als ze zijn gemaakt volgens oudere regels. Hoe langer een oud certificaat in omloop blijft, hoe groter de kans dat iemand met de juiste kennis en vaardigheden het tegenkomt en vervolgens het beveiligingsprobleem exploiteert. Daarom wilt u geen lange looptijden, want als een certificaat moet worden vernieuwd, moet dit altijd gebeuren in overeenstemming met de huidige geldende regels en dit gebeurt eerder, hoe korter de looptijd is. In het verleden waren de looptijden te lang, maar dit had meerdere keren tot problemen geleid toen RSA werd gekraakt met 768 bits of toen een methode werd gevonden om een SHA-1-botsing te creëren, wat betekent dat handtekeningen op basis van SHA-1 in één keer konden worden vervalst. Toen duurde het veel te lang voordat onveilige certificaten niet meer in omloop waren, wat resulteerde in verschillende vermijdbare aanvallen. Het vernieuwen betreft trouwens alleen het gateway-certificaat. Gebruikerscertificaten hoeven niet te worden vernieuwd als u het certificaat op de gateway vervangt. Gebruikers hebben ook geen nieuwe configuratie nodig. In feite merken gebruikers niet eens dat er zo'n vervanging plaatsvindt. Op webservers gebeurt dit tegenwoordig meestal automatisch en zelfs nog vaker, omdat webcertificaten vaak slechts maximaal 90 dagen geldig zijn.
    OpenVPN verbinding met Ubiquiti Unifi Gateways werkt niet
     
    Om OpenVPN-verbindingen van Ubiquiti Unifi correct te laten werken met VPN Tracker, moet de volgende wijziging worden aangebracht in het configuratiebestand voordat u het in VPN Tracker importeert: - Download het OpenVPN-configuratiebestand vanaf de Unifi-console. - Open het configuratiebestand met een teksteditor. - Identificeer deze regel: Cipher AES-256-CBC - Wijzig de regel in: AES-256-GCM - Sla het bestand op. - Importeer het bestand in VPN Tracker
     
    No answer available
    Waarom mislukken OpenVPN-verbindingen met Zyxel USG FLEX-firewalls altijd met een vroege time-out?
     

    Standaard maakt Zyxel firewall-beleid om verkeer van SSL VPN naar de LAN-zone en van LAN naar de SSL VPN-zone toe te staan. Deze regels zijn vereist om VPN-verkeer toe te staan zodra de verbinding is tot stand gebracht. Er is echter geen beleid dat VPN-beheerverkeer op de WAN-poort toestaat, clientverzoeken die op de WAN-poort aankomen, worden door de firewall weggegooid.

    Om een OpenVPN-verbinding op de WAN-poort toe te staan, moet u eerst een eigen beleid maken. Selecteer in de hoofdnavigatie Security Policy > Policy Control, klik op de knop + Add en maak een beleid dat verkeer voor de service SSLVPN van WAN naar ZyWALL toestaat, zoals in de onderstaande screenshot te zien is.

    FAQ Image - S_1469.png
    Wordt er een vergoeding in rekening gebracht bij het starten van een proeflicentie?
     
    Wanneer u een proeflicentie start (bijv. 7 dagen), autoriseren we uw kaart voor het jaarbedrag van de bijbehorende licentie zodra u de test start (vergelijkbaar met een hotel- of autoverhuurwaarborg). Als u de proeflicentie binnen de gespecificeerde periode annuleert, wordt uw account niet belast. De pre-autorisatie vervalt dan.
    Ik heb problemen met het instellen van mijn VPN-verbinding met Fortigate. In de webinterface van Fortigate kan ik bijvoorbeeld de Preshared Key niet invullen.
     
    Er kunnen problemen optreden met de configuratie in de Fortigate webinterface, mogelijk met bepaalde browsers zoals Safari. Hier zijn enkele tips: • Controleer of er een firmware-update beschikbaar is voor het Fortigate-apparaat: Firmware-updates • Stel eerst de nieuwe verbinding in via de Fortigate web-UI en controleer vervolgens alle velden opnieuw door 'Bewerken' te selecteren. Dit kan helpen, omdat mogelijk niet alle velden zichtbaar waren tijdens de eerste installatie.
    Mijn VPN Tracker licenties lopen binnenkort af en ik wil het aantal licenties wijzigen. Hoe kan ik dat doen?
     

    Zet uw producten om in winkeltegoed

    Als u het aantal van uw licenties wilt wijzigen, heeft u de mogelijkheid om uw bestaande licentie om te zetten in winkeltegoed. U kunt dit tegoed vervolgens gebruiken voor uw volgende aankoop:

    Opmerking: Als de resterende waarde van uw oude product de waarde van het nieuwe product overschrijdt, ontvangt u een extra promotiecode voor de resterende waarde.

    Sommige gebruikers ondervinden verbindingsproblemen met hun SonicWall VPN, terwijl anderen met dezelfde VPN-configuratie wel succesvol kunnen verbinden. Dit is geen authenticatieprobleem, maar zodra de verbinding tot stand is gebracht, wordt de VPN onbruikbaar.
     
    Bepaalde SonicWall-releases hebben bekende problemen met DHCP IP-toewijzing voor clients, wat kan leiden tot dubbele IP-adres toewijzingen. Om dit op te lossen, probeert u het volgende: 1. Maak verbinding met het VPN met de computer die het verbindingsprobleem ondervindt. 2. Noteer het toegewezen client IP-adres. 3. Ping dit IP-adres vanuit uw LAN. 4. Koppel de VPN-verbinding op de problematische computer los. U zult waarschijnlijk merken dat de ping doorgaat, wat aangeeft dat een ander apparaat dit IP-adres gebruikt. Stappen voor probleemoplossing: 1. Identificeer de computer die het dubbele IP-adres gebruikt. Vaak gebruikt een computer binnen het LAN al een IP-adres dat binnen het DHCP-bereik van de SonicWall valt. 2. Als stap 1 het probleem niet oplost, start u de SonicWall opnieuw op.
    Ik heb problemen met het verbinden met mijn Sonicwall met behulp van de "Sonicwall Mobile Connect voor Mac en iOS"-client op mijn Mac- en iOS-apparaten. Telkens wanneer ik een verbinding probeer tot stand te brengen, krijg ik de melding "Dit is geen SonicWall SSL VPN-server". Wat moet ik doen?
     
    Sonicwall heeft de laatste tijd verschillende problemen ondervonden met zijn iOS- en Mac VPN-client voor SSL VPN, “Sonicwall Mobile Connect”. Er verschijnt een foutmelding tijdens de configuratie: Warning 'Your Sonicwall' is either currently unreachable or is not a valid SonicWall appliance. Would you like to save this connection anyway? Bij het starten van de verbinding verschijnt het volgende: Connection Error 'Your Sonicwall' is not a SonicWall SSL VPN server. In dergelijke gevallen raden we aan over te stappen op VPN Tracker. VPN Tracker is beschikbaar voor zowel Mac als iOS. Een extra voordeel is dat zodra een verbinding is ingesteld, deze direct op beide apparaten beschikbaar is, omdat VPN Tracker de instellingen veilig synchroniseert via de Personal Safe. Update September 2024: SonicWall heeft een andere update geïntroduceerd met SonicOS 6.5.4.15-116n, waardoor de SSL VPN-functionaliteit voor veel SonicWall-apparaten niet meer functioneert. Update November 2024: Dit probleem lijkt te zijn opgelost door de SonicOS 6.5.4.15-117n update. Voor meer informatie, bezoek: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    Ik heb problemen met een Cisco AnyConnect gateway. Wat kan ik doen?
     
    Bij AnyConnect-gateways kan de hoofdlettergevoeligheid van het gateway-adres soms van belang zijn. gateway.example.com en Gateway.example.com worden anders behandeld. Zorg ervoor dat de hoofdlettergevoeligheid exact overeenkomt met de AnyConnect-gateway-instellingen.
    Hoe werken de OpenVPN-instellingen voor keep-alive, activiteit en alive-tests samen?
     
    • Verstuur keep-alive ping elke

      Deze optie regelt of en hoe vaak VPN Tracker keep-alive pings verzendt. Een keep-alive ping is geen normale ping en wordt niet beschouwd als tunnelverkeer door de VPN-gateway, dus het houdt de verbinding niet actief op de gateway. Het enige doel van deze pings is om de verbinding actief te houden via firewalls en NAT-routers tussen VPN Tracker en de gateway wanneer er geen ander tunnelverkeer wordt verzonden.

    • Verbinding verbreken als inactief voor

      Deze optie regelt of en na hoeveel tijd VPN Tracker de verbinding verbreekt vanwege inactiviteit. Alleen tunnelverkeer wordt als activiteit beschouwd, keep-alive pings die van beide kanten worden verzonden en protocolbeheerverkeer worden niet als tunnelverkeer beschouwd.

    • Beschouw de peer als dood als er geen teken van leven is gedurende

      Deze optie regelt of en na hoeveel tijd VPN Tracker de verbinding verbreekt als er geen teken van leven is. Elk verkeer van de gateway wordt beschouwd als een teken van leven, ongeacht of het tunnelverkeer, keep-alive ping of protocolbeheerverkeer is.

      Deze optie heeft geen effect als de gateway niet is geconfigureerd om pings te verzenden (optie --ping of ping in het serverconfiguratiebestand), omdat zonder ingeschakelde pings er mogelijk geen tunnel- of beheerverkeer is gedurende een bepaalde tijd, maar dat is geen bewijs dat de gateway niet meer actief is, omdat deze niets zal verzenden als er niets te verzenden is. Met ingeschakelde ping zou de gateway in een dergelijke situatie ten minste keep-alive pings verzenden, en als die ook niet aankomen, heeft de gateway waarschijnlijk de verbinding verbroken of is offline.

    Wat is DynDNS of DDNS en waarom heb ik dit nodig voor mijn VPN-verbinding?
     

    Dynamic DNS (DynDNS of DDNS) is een service die een vast domeinnaam toewijst (zoals yourname.dnsprovider.com) aan uw thuisinternetverbinding. Dit is vooral handig als uw internetprovider u een dynamisch IP-adres toewijst – wat betekent dat uw adres op elk moment kan veranderen, bijvoorbeeld na een routerherstart of elke 24 uur.

    Waarom is dit belangrijk voor externe toegang?

    Als u op afstand verbinding probeert te maken met uw thuisnetwerk (via VPN, extern bureaublad, bestandsserver, enz.), kunnen deze veranderende IP-adressen het moeilijk maken om uw router betrouwbaar te bereiken. DynDNS lost dit probleem op door uw huidige IP-adres bij te houden en uw domeinnaam automatisch bij te werken.

    Simpel gezegd

    Beschouw DynDNS als een postadreswijzigingsservice wanneer u verhuist – in plaats van uw VPN-verzoek naar een verouderd adres te sturen, wordt het altijd doorgestuurd naar uw huidige adres. Zo kunt u verbinding maken met uw thuisnetwerk, zelfs als uw IP-adres is gewijzigd, zonder dat u iets handmatig hoeft te controleren of te configureren.

    Wat gebeurt er bij het gebruik van Dynamic DNS?

    • U maakt verbinding met dezelfde hostnaam, elke keer (bijv. yourname.dnsprovider.com)
    • Uw huidige IP-adres wordt automatisch op de achtergrond bijgewerkt
    • U vermijdt verbindingsproblemen veroorzaakt door veranderende IP-adressen
    • Externe toegang wordt stabiel en probleemloos
    Kan ik licenties van twee afzonderlijke accounts samenvoegen?
     
    We hebben een nieuwe bètafunctie waarmee u een bestaande licentie kunt omwisselen voor een promotiecode met dezelfde waarde als uw resterende duur. U kunt vervolgens de ontvangen credit toepassen op een nieuwe licentie die u op uw hoofdaccount koopt. Volg de volgende stappen om de consolidatie uit te voeren:
    • Bezoek de licentieoverzettingspagina en log in op het account dat de licentie bevat waarvoor u credit wilt ontvangen
    • Selecteer de licentie die u wilt omwisselen en bevestig de licentieconversie. Uw promotiecode voor de resterende duur wordt naar het e-mailadres van uw account gestuurd.
    • Ga naar het my.vpntracker.com portaal en log in met het account waaraan u de licentie wilt toevoegen.
    • Klik op "Extra licenties of upgrades kopen" en voeg een extra licentie toe. Meer informatie over het toevoegen van licenties vindt u hier:

    • Onderaan de pagina kunt u uw promotiecode toepassen. Controleer de algemene voorwaarden en klik op "Nu betalen".
    Houd er rekening mee dat u slechts één promotiecode per bestelling kunt gebruiken, maar met de pro-rata kunt u eenvoudig meerdere bestellingen plaatsen, één voor elke licentie die u moet toevoegen en elke promotiecode die u wilt inwisselen. Houd er rekening mee dat licentieoverzettingscodes na 14 dagen verlopen en voor de vervaldatum moeten worden ingewisseld.
    Hoe deel ik een verbinding via TeamCloud?
     
    Om een verbinding te delen met TeamCloud FAQ Image - S_1267.png
    Opmerking over nieuwe gebruikers

    De persoon die de verbinding ontvangt, moet lid zijn van uw VPN Tracker-team en moet zijn TeamCloud-encryptiesleutels hebben ingesteld.
    Dit gebeurt automatisch wanneer ze VPN Tracker openen en andere teamleden online zijn. Als er geen ander teamlid beschikbaar is, kan de TeamCloud-installatie ook worden bevestigd door een teammanager op my.vpntracker.com.

    Hoe kan ik verbinding maken met een WireGuard® VPN-server?
     
    Om verbinding te maken met een WireGuard® VPN-server - bijvoorbeeld om op afstand verbinding te maken met uw thuisnetwerk - heeft u een VPN-client-app nodig. VPN Tracker ondersteunt WireGuard® VPN-verbindingen op Mac, iPhone en iPad! Volg deze 3 stappen om verbinding te maken:
    1. Open VPN Tracker en voeg een nieuwe WireGuard® verbinding toe
    2. Upload uw WireGuard® configuratiebestand of scan uw QR-code
    3. Sla uw verbinding op uw account op met behulp van veilige end-to-end-versleuteling
    FAQ Image - S_1317.png Nu kunt u verbinding maken met uw WireGuard® VPN-server op Mac, iPhone of iPad. → Meer informatie over het verbinden met WireGuard® VPN in VPN Tracker WireGuard® is een geregistreerd handelsmerk van Jason A. Donenfeld.
    Ik heb al gekocht, maar wil graag overstappen naar een andere licentie
     

    Als u al een VPN Tracker-licentie heeft aangeschaft, maar naar een ander product wilt overstappen, heeft u twee opties:

    1. Koop een upgrade In de meeste gevallen kunt u uw bestaande abonnement upgraden. De VPN Tracker-winkel zal uw aankoop automatisch pro rata berekenen op basis van de resterende waarde van uw huidige product.

    Ga naar uw my.vpntracker upgrade pagina om uw upgrade-opties te bekijken.

    2. Zet uw product om in winkeltegoed Als u met een ander account heeft gekocht of volledig naar een andere productlijn wilt overstappen, kunt u uw bestaande licentie omzetten in winkeltegoed en dit gebruiken voor uw nieuwe aankoop:

    Opmerking: Als de waarde van uw oude product hoger is dan de kosten van uw nieuwe product, ontvangt u een andere promotiecode voor de resterende waarde.

    Kan ik 2FA voor mijn account activeren?
     
    Alle equinux accounts ondersteunen veilige tweefactorauthenticatie (2FA) als een extra beveiligingslaag voor uw gevoelige gegevens. Om 2FA voor uw account in te stellen, logt u in op id.equinux.com en gaat u naar het tabblad Multifactorauthenticatie. Hier vindt u de QR-code / authenticatiesleutel die nodig is om 2FA voor uw equinux account in te stellen met uw OTP-oplossing.
    FAQ Image - S_1337.png
    equinux 2FA ondersteunt alle belangrijke authenticatie- en wachtwoord-apps, waaronder:
    • Google Authenticator
    • Microsoft Authenticator
    • Twilio Authy
    • 1Password
    • FreeOTP
    • Bitwarden
    .
    Waarom is het zo belangrijk dat een certificaat correct is opgeslagen op de VPN-gateway?
     
    Een certificaat is als een identiteitsbewijs; u stuurt het naar de andere partij om uzelf als geautoriseerd te identificeren of om uw identiteit te bevestigen. Omdat echter iedereen een certificaat met willekeurige inhoud op zijn computer kan maken, is het belangrijk dat een vertrouwde CA de informatie in het certificaat bevestigt door het certificaat te ondertekenen. Dit voorkomt ook dat het certificaat later wordt gewijzigd. Het CA-certificaat is alleen nodig om later de geldigheid van deze handtekening te kunnen controleren en om te zien welke CA verantwoordelijk is voor deze informatie, zodat ik kan beslissen of ik deze CA wil vertrouwen. Elk certificaat heeft een privésleutel. Deze dient als bewijs dat u de eigenaar van het certificaat bent of dat u geautoriseerd bent om zich met dit certificaat te identificeren, omdat alleen geautoriseerde personen ooit toegang mogen hebben tot de privésleutel, terwijl het certificaat voor iedereen toegankelijk kan zijn en vaak ook is. Ik kan dus gemakkelijk het certificaat van elke webserver of OpenVPN-gateway verkrijgen, omdat beide mij het certificaat sturen wanneer ik probeer verbinding te maken, maar zonder privésleutel kan ik mij niet met het certificaat identificeren. Als een aanvaller zich als een specifieke OpenVPN-gateway wil voordoen, bijvoorbeeld om wachtwoorden van gebruikers te verkrijgen, moet hij zijn eigen OpenVPN-gateway opzetten en het gegevensverkeer van zijn slachtoffer daarheen omleiden, wat beide mogelijk is. Maar dan heeft hij een probleem: hij moet zich ook als de juiste gateway identificeren. Als de client niet controleert of het adres van de gateway in het certificaat staat, kan hij eenvoudig een gebruikerscertificaat van een VPN-gebruiker gebruiken, omdat dit ook is ondertekend met dezelfde CA als het gateway-certificaat. Het is veel gemakkelijker om een gebruikerscertificaat en de bijbehorende privésleutel te verkrijgen dan het gateway-certificaat. Om het gateway-certificaat te verkrijgen, moet u direct in de gateway hacken, maar als ik onbeperkte toegang heb tot de gateway, heb ik het certificaat niet meer nodig, omdat ik dan wachtwoorden direct op de gateway kan onderscheppen en onmiddellijk volledige toegang heb tot alle privénetwerken erachter. Gateways zijn natuurlijk ontworpen om zo moeilijk mogelijk aan te vallen, in tegenstelling tot de werkcomputers van gebruikers, waarop veel gemakkelijker een Trojaan kan worden geïnstalleerd. En het is nog gemakkelijker als een VPN-gebruiker zelf als hacker wil optreden, omdat hij regelmatig toegang heeft tot een geldig gebruikerscertificaat inclusief een bijbehorende privésleutel en zo de wachtwoorden van andere gebruikers kan verkrijgen, die hem mogelijk uitgebreide toegangsrechten geven, omdat wachtwoorden vaak centraal worden beheerd en hetzelfde wachtwoord ook voor andere bedrijfsdiensten wordt gebruikt. Daarom is het niet genoeg dat een certificaat geldig is en is ondertekend met de juiste CA, het moet ook worden gegarandeerd dat het gateway-certificaat daadwerkelijk het gateway-certificaat is en ook overeenkomt met de gateway waarmee u momenteel spreekt, anders ondermijnt dit het volledige beveiligingsconcept van certificaten.
    Hoe kan ik een Host-to-Everywhere-verbinding instellen met mijn Linksys-router?
     
    U kunt proberen uw VPN-verbinding op de Linksys te bewerken en in de sectie "LOCAL GROUP SETUP" Subnet te selecteren en 0.0.0.0 in te voeren als IP-adres en 0.0.0.0 als netmasker. (In VPN Tracker zou u dan de topologie wijzigen naar Host-to-Everywhere.)
    Verbindingsonderbrekingen tijdens het opnieuw onderhandelen van sleutels met TCP bij OpenVPN-verbindingen
     
    1. Wat zijn verbindingsonderbrekingen tijdens rekeying?

      Verbindingsonderbrekingen tijdens rekeying treden op wanneer de VPN-verbinding wordt onderbroken tijdens de sleutelupdate (rekeying). Dit zorgt ervoor dat verkeer niet wordt verwerkt gedurende een korte periode, wat vooral problematisch is voor stabiele verbindingen zoals videoconferenties.

    2. Waarom treedt dit probleem op tijdens rekeying?

      Het probleem ontstaat doordat de firewall bij het gebruik van TCP met OpenVPN geen verkeer accepteert tijdens het rekeying-proces. Dit leidt tot een onderbreking van het verkeer.

    3. Welke impact hebben verbindingsonderbrekingen op een videoconferentie?

      Tijdens een videoconferentie kunnen verbindingsonderbrekingen tijdens rekeying leiden tot een volledige onderbreking van het verkeer. Dit verbreekt de verbinding, waardoor de videoconferentie wordt verstoord of zelfs beëindigd.

    4. Waarom is TCP gevoelig voor dit probleem?

      Volgens OpenVPN is TCP problematisch voor VPN-verbindingen omdat het gevoeliger is voor verkeerscongestie tijdens netwerkstoringen of het rekeying-proces. OpenVPN raadt daarom aan om UDP te gebruiken, omdat dit beter kan omgaan met rekeying-processen.

    5. Welke oplossing biedt VPN Tracker voor dit probleem?

      VPN Tracker biedt een bijzonder gebruiksvriendelijke oplossing: bij het tot stand brengen van een verbinding stelt VPN Tracker de rekeying-timer automatisch in op 24 uur. Dit minimaliseert aanzienlijk verbindingsonderbrekingen als gevolg van rekeying-processen, waardoor de verbinding bijzonder stabiel blijft. Bovendien ondersteunt VPN Tracker het omschakelen naar UDP, wat een nog betrouwbaardere verbinding mogelijk maakt.

    6. Waarom moet de rekeying-timer op 24 uur worden ingesteld?

      Een langere rekeying-cyclus vermindert de frequentie van verbindingsonderbrekingen. Door de timer in te stellen op 24 uur – zoals VPN Tracker standaard doet – wordt de kans verkleind dat het rekeying-proces wordt geactiveerd tijdens een kritieke fase, zoals een videoconferentie.

    7. Welke voordelen heeft VPN Tracker bij het gebruik van UDP ten opzichte van TCP?

      VPN Tracker maakt het eenvoudig om UDP te configureren, wat snellere verbindingen en minder gevoeligheid voor pakketverlies biedt. UDP is efficiënter en veerkrachtiger tegen onderbrekingen tijdens het rekeying-proces, wat vooral gunstig is voor bandbreedte-intensieve toepassingen zoals videoconferenties of streaming.

    8. Welke aanbevelingen doet VPN Tracker aan bedrijven om hun VPN-verbindingen te optimaliseren?

      Voor bedrijven die vertrouwen op stabiele verbindingen biedt VPN Tracker eenvoudige en effectieve oplossingen:

      • Standaard is de rekeying-timer ingesteld op 24 uur om verbindingsonderbrekingen te minimaliseren.
      • Het wordt aanbevolen om UDP te gebruiken in plaats van TCP, indien mogelijk, om de prestaties verder te verbeteren.

    Ik heb problemen met mijn FortiSSL-verbinding. Kan dit komen door de “Strict Host Check”?
     
    Als u problemen ondervindt met uw FortiSSL-verbinding, kan dit te wijten zijn aan de “Strict Host Check”. U kunt proberen deze instelling op de gateway uit te schakelen. Volg deze stappen: Om de hostcontrole aan de FortiSSL-serverzijde uit te schakelen, kunt u de “Hostcontrole” uitschakelen in de SSL-VPN-instellingen. Stappen: 1. Log in op de FortiGate CLI of GUI (Command Line Interface of Graphical User Interface). 2. Voer het volgende commando in de CLI in om de hostcontrole uit te schakelen: config vpn ssl settings set host-check disable end Dit schakelt de strikte hostcontrole uit voor SSL-VPN-clients.
    Hoe kan ik problemen met mijn internetverbinding identificeren, bijvoorbeeld wanneer ik foutmeldingen ontvang dat een bepaalde server niet bereikbaar is?
     
    Voor foutmeldingen die betrekking hebben op een mogelijk defecte internetverbinding, probeer de volgende stappen: 1. Bent u verbonden met internet? Controleer uw internetverbinding door een website zoals www.google.com in uw browser (bijv. Safari) te openen. Als dat werkt, gaat u naar stap 2. Als er geen pagina wordt geladen, probeer dan het volgende:
    • Controleer uw Wi-Fi-verbinding: zorg ervoor dat Wi-Fi is ingeschakeld op uw apparaat en is verbonden met het juiste netwerk
    • Controleer kabelverbindingen: als u een bedrade verbinding gebruikt, zorg er dan voor dat de kabel stevig is aangesloten en niet beschadigd is.
    • Start de router opnieuw op: haal de router ongeveer 30 seconden uit de stroom en sluit hem vervolgens weer aan. Wacht een paar minuten tot de verbinding is hersteld.
    • Neem contact op met een beheerder of provider: als het probleem aanhoudt, kan er een probleem zijn met uw internetprovider. Neem contact op met uw beheerder of de klantenservice van uw internetprovider.
    • Gebruik een mobiele hotspot: als u toegang hebt tot mobiele data, probeer dan een hotspot in te stellen om de verbinding te testen.
    2. Als een specifieke server wordt genoemd in de foutmelding, probeer dan het opgegeven adres via uw browser (bijv. Safari) te openen. Als dat werkt, gaat u naar stap 3. Als dat niet werkt, kan er een probleem zijn met de server die in de foutmelding wordt genoemd. Probeer in dat geval de actie in VPN Tracker die de foutmelding heeft veroorzaakt later opnieuw. 3. Controleer of uw huidige VPN-verbinding of een firewall de toegang tot internet of een specifieke site blokkeert en schakel deze blokkade indien nodig uit.
    • U kunt zien en configureren of uw momenteel actieve VPN-verbinding bepaalde internetadressen uitsluit in de verbindingsconfiguratie: selecteer de verbinding in VPN Tracker, kies "Bewerken" en vervolgens "Geavanceerde instellingen". In het gebied "Traffic Control" kunnen internetadressen staan waarvoor de VPN de toegang beperkt.
    • Om te controleren of uw firewall bepaalde internetadressen uitsluit, schakelt u uw firewall tijdelijk uit en probeert u de actie in VPN Tracker die de foutmelding heeft veroorzaakt opnieuw.
    • Controleer de instellingen van uw firewall op geblokkeerde toepassingen of websites. Sommige firewalls maken het mogelijk om specifieke IP-adressen, domeinen of toepassingen selectief te blokkeren of toe te staan.
    • Als u vaststelt dat een regel de toegang blokkeert, kunt u deze regel aanpassen of een uitzondering toevoegen om toegang tot specifieke websites of services toe te staan.
    • Als u nog steeds geen toegang kunt krijgen tot bepaalde gebieden, neem dan contact op met de ondersteuning van de fabrikant van uw firewall of uw IT-ondersteuning.
    Mijn SonicWall-verbinding mislukt met “Onderhandeling mislukt (PPP)”
     
    De SonicOS 6.5.4.15-116n update van SonicWall verbreekt SSL-VPN verbindingen met SonicWall Mobile Connect en VPN Tracker 365. In het logboek van VPN Tracker kunt u ook de foutmelding zien:
    LCP: PPP peer accepted proposal but also modified it which isn't allowed.
    Update uw Sonicwall naar ten minste SonicOS 6.5.4.15-117n om dit probleem op te lossen. Voor meer informatie kunt u terecht op: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    FortiGate: Moet ik IPsec of SSL-VPN gebruiken?
     
    Fortinet raadt aan om het IPsec-protocol te gebruiken voor FortiGate-apparaten en benadrukt dit nu expliciet (vanaf november 2024): FAQ Image - S_1480.png Onze ervaring leert ook dat IPsec-verbindingen aanzienlijk beter presteren, dus raden wij ook het gebruik van IPsec aan.
    Hoe kan ik documenten afdrukken op mijn thuisprinter terwijl ik VPN Tracker op afstand gebruik?
     

    Ja, je kunt afdrukken op je thuisprinter terwijl je bent verbonden met VPN Tracker onderweg. Volg deze stappen om een naadloze ervaring met extern afdrukken te garanderen:

    1. Wijs een statisch IP-adres toe aan je printer

    • Open de webinterface van je router door het IP-adres in een webbrowser in te voeren (bijv. 192.168.1.1 of 192.168.0.1).
    • Ga naar de LAN- of DHCP-instellingen.
    • Wijs een statisch IP-adres toe aan je printer (bijv. 192.168.50.100) zodat deze consistent blijft.

    2. Configureer je Mac voor extern afdrukken

    • Verbind met > Printers & Scanners op je Mac.
    • Klik op + om een nieuwe printer toe te voegen.
    • Selecteer het tabblad IP en voer het statische IP-adres in dat aan je printer is toegewezen.
    • Kies de juiste printerdriver om compatibiliteit te garanderen.

    3. Vermijd Bonjour voor extern afdrukken

    De Bonjour-service van Apple helpt apparaten op lokale netwerken te detecteren, maar werkt niet betrouwbaar via VPN vanwege de afhankelijkheid van multicast DNS (mDNS). Verbind je altijd met je printer met het statische IP-adres.

    4. Controleer de firewall- en netwerkinstellingen

    • Zorg ervoor dat je firewall afdrukverkeer via VPN toestaat.
    • Controleer of de printer- en VPN-instellingen geen externe verbindingen blokkeren.

    Door een statisch IP-adres in te stellen, Bonjour te vermijden en de juiste firewall-regels te garanderen, kun je probleemloos documenten afdrukken via VPN Tracker op afstand.

    Ik heb een WireGuard-verbinding gemaakt. Kan ik deze delen met meerdere medewerkers of tegelijkertijd op meerdere apparaten gebruiken?
     
    Nee, dat is niet mogelijk. Vanwege de werking van WireGuard heeft elke persoon een eigen persoonlijke verbinding nodig. Het delen van een verbinding tussen meerdere gebruikers is niet toegestaan en zal leiden tot verbindingsproblemen. Evenzo, als een werknemer de VPN op meer dan één apparaat wil gebruiken (bijvoorbeeld Mac en iPhone), heeft hij een aparte verbinding voor elk apparaat nodig. Met my.vpntracker.com kunt u al uw verbindingen centraal beheren: u kunt bijvoorbeeld 100 WireGuard-verbindingen vooraf maken, uploaden en toewijzen aan werknemers en hun apparaten indien nodig (bijvoorbeeld de heer Miller/Mac en de heer Miller/iPhone).
    Kan ik WireGuard-verbindingen configureren met tweefactorauthenticatie?
     

    Het WireGuard-protocol zelf ondersteunt geen 2-Factor Authenticatie (2FA) voor VPN-verbindingen. Wanneer je echter WireGuard-verbindingen gebruikt met VPN Tracker, kun je je algehele beveiliging verbeteren door 2FA in te schakelen voor je VPN Tracker-account.

    Dit betekent dat je VPN-configuratie en toegang worden beschermd door een extra beveiligingslaag, terwijl je WireGuard-verbindingen end-to-end versleuteld blijven voor maximale bescherming.

    Door VPN Tracker te gebruiken, profiteer je van de prestaties en beveiliging van WireGuard, in combinatie met moderne accountbescherming zoals 2FA.

    Wat is VPN Tracker?
     
    VPN Tracker is een professionele VPN-client voor macOS en iOS, ontworpen voor bedrijven. Het biedt veilige en betrouwbare externe toegang tot interne bedrijfsnetwerken vanaf elke Mac, iPhone en iPad.
    Waarom hebben bedrijven VPN Tracker nodig bij de overstap naar Mac?
     
    Naarmate bedrijven afstappen van Windows 10, kiezen velen voor macOS. VPN Tracker zorgt ervoor dat deze organisaties veilige, bedrijfsclass VPN-toegang kunnen behouden voor remote werken, IT-beheer en buitendienstmedewerkers.
    Ondersteunt VPN Tracker alle gangbare VPN-protocollen?
     
    Ja, VPN Tracker ondersteunt een breed scala aan protocollen, waaronder IPsec, L2TP, Cisco EasyVPN, OpenVPN, IKEv2 en SSL VPN's — volledig compatibel met de meeste firewalls en routers van zakelijk niveau.
    Kan VPN Tracker mijn Windows VPN-client vervangen?
     
    Absoluut. VPN Tracker is het macOS-alternatief voor Windows-gebaseerde VPN-clients zoals Cisco AnyConnect, Shrew Soft VPN, FortiClient, GlobalProtect (Palo Alto Networks), SonicWall Mobile Connect, WatchGuard Mobile VPN, OpenVPN, Check Point Endpoint Security VPN en F5 BIG-IP Edge Client, en anderen, met extra functies die zijn afgestemd op Apple-apparaten.
    Is VPN Tracker compatibel met M1- en M2-Macs?
     
    Ja, VPN Tracker is volledig geoptimaliseerd voor Apple Silicon Macs, inclusief de M1- en M2-chips, en biedt hoge prestaties en een lange batterijduur.
    Kan ik VPN Tracker gebruiken in een zero-trust- of hybride werkomgeving?
     
    Ja. VPN Tracker is gebouwd voor moderne IT-omgevingen met ondersteuning voor certificaatgebaseerde authenticatie, MFA en integratie met beveiligingsbeleid van enterprise-kwaliteit.
    Is er een centrale beheeroptie voor teams?
     
    Ja, VPN Tracker biedt teammanagementfuncties, waaronder configuratie-implementatie, licentiebeheer en toegangscontrole voor IT-beheerders.
    Moet ik mijn firewall of VPN-gateway opnieuw configureren?
     
    Meestal niet. VPN Tracker werkt met uw bestaande VPN-infrastructuur. Het ondersteunt configuraties voor SonicWall, Fortinet, Cisco, Sophos en vele anderen direct uit de doos.
    Hoe migreer ik van een Windows VPN-installatie naar VPN Tracker op Mac?
     
    VPN Tracker biedt gedetailleerde installatiehandleidingen en importtools om VPN-configuraties van Windows-clients snel en veilig naar Mac te migreren.
    Kan ik u contacteren als ik hulp nodig heb?
     
    Ja, natuurlijk! Ons supportteam helpt je graag verder. Klik hier om het contactformulier te openen.
    Kan ik een VPN-tunnel binnen een bestaande VPN-tunnel (tunnel-in-tunnel) opzetten?
     
    Nee, macOS ondersteunt niet het opzetten van een VPN-tunnel binnen een bestaande VPN-verbinding (“tunnel-in-tunnel”). Als u al verbonden bent met een VPN, voorkomt het systeem doorgaans het instellen van een tweede VPN-tunnel via die verbinding. Achtergrond: Dit is een beperking van macOS zelf, niet van VPN Tracker. Het heeft betrekking op gebruiksscenario's zoals: • Proberen verbinding te maken met een tweede VPN via een reeds actieve VPN-tunnel. • Proberen site-to-site-verbindingen te routeren via een bestaande gebruikers-VPN-sessie.
    Soms krijg ik een XAuth-time-out bij het verbinden. Wanneer ik het opnieuw probeer, vraagt VPN Tracker om mijn wachtwoord. Hoe kan ik dit uitschakelen?
     
    Het is niet mogelijk om dit gedrag volledig uit te schakelen. VPN Tracker wacht een bepaalde tijd op een reactie van de authenticatieserver. Als er geen reactie is, kan de app niet weten of het wachtwoord onjuist was of als de server gewoon traag reageert - dus vraagt ​​het opnieuw om het wachtwoord, voor de zekerheid. Mogelijke verlichting van het probleem: Verhoog de time-out-waarde om VPN Tracker meer tijd te geven om te wachten op een serverreactie. U kunt dit aanpassen onder: “Credential Prompt Timeout” (Duits: Anzeigedauer für Authentifizierungsdialoge). Dit helpt onnodige wachtwoordprompts te verminderen bij het verbinden met trage of overbelaste servers.
    Kan ik een TheGreenBow IKEv1 verbinding gebruiken met VPN Tracker?
     

    Ja, dat is mogelijk. U kunt een bestaande TheGreenBow IKEv1-verbinding migreren naar VPN Tracker door de relevante verbindingsgegevens te exporteren en deze handmatig in VPN Tracker in te voeren.

    Hoe extraheert u de benodigde informatie:

    1. Open TheGreenBow en selecteer de gewenste verbinding.
    2. Open het configuratiemenu en kies “Exporteren”.
    3. Schakel in het volgende dialoogvenster “Geëxporteerde VPN-configuratie niet beschermen” in om de gegevens in platte tekst te exporteren.
    4. Sla het bestand op een gewenste locatie op.

    Belangrijke informatie die nodig is in VPN Tracker:

    1. Gateway-adres

    Het IP-adres of de hostnaam van uw VPN-eindpunt. In TheGreenBow staat dit vermeld onder “Remote VPN Gateway”.

    2. Remote Networks

    In VPN Tracker moet u definiëren welke netwerken bereikbaar moeten zijn via de VPN-tunnel. Deze zogenaamde Remote Networks of Target Networks komen overeen met:

    • Phase 2 > Network Configuration
    • Remote LAN / Remote Network

    Typische vermeldingen zien er als volgt uit:

    • 192.168.1.0/24 – een volledig subnet
    • 10.0.0.0/16 – een groter netwerkbereik
    • 172.16.0.10/32 – een enkele host

    Voer deze in onder het gedeelte “Remote Networks” of “Target Networks” in VPN Tracker. Zorg ervoor dat deze overeenkomen met de configuratie op de VPN-gateway, anders kan het verkeer niet correct worden gerouteerd.

    Tip: Als u niet zeker bent, gebruik dan tijdelijk 0.0.0.0/0 als instelling. Hiermee krijgt u toegang tot alle externe netwerken (indien toegestaan). U kunt dit later indien nodig beperken.

    3. Preshared Key (PSK)

    Als u de PSK niet afzonderlijk heeft, vindt u deze in het gedeelte “Authentication” van het exportbestand.

    4. XAuth-gegevens

    Gebruikersnaam en wachtwoord voor uitgebreide authenticatie (indien gebruikt).

    5. Local ID en Remote ID

    Deze waarden definiëren de identiteiten van beide VPN-peers tijdens de IKE-handshake. Ze zijn vooral belangrijk als:

    • de VPN-gateway zich niet identificeert via IP-adres (bijv. vanwege NAT of dynamische IP-adressen),
    • er certificaten of geavanceerde authenticatieprofielen worden gebruikt,
    • de gateway een specifieke identiteit verwacht (bijv. FQDN of aangepaste ID).

    In het exportbestand vindt u deze waarden meestal onder “ID Type”, “Local ID” en “Remote ID”.
    Voer ze in VPN Tracker in onder “Identifiers” > Local / Remote, en gebruik het juiste formaat (bijv. FQDN, e-mailadres, Key ID of IP-adres).

    6. Versleutelings- en authenticatie-instellingen

    Let vooral op de algoritmen die worden gebruikt voor Encryption, Authentication en Hashing, en repliceer deze in VPN Tracker onder Fase 1- en Fase 2-instellingen.

    Hoe nodig ik de equinux Support uit in mijn team?
     
    Het uitnodigen van het equinux Support Team naar je team is erg nuttig en stelt ons in staat je sneller en effectiever te ondersteunen – bijvoorbeeld bij de installatie of problemen met het teambeheer.
    1. Log in op my.vpntracker.com.
    2. Navigeer naar je gewenste team → Leden → Leden toevoegen.
    3. Voer het e-mailadres support@equinux.com in het E-mailveld in, stel de naam in op equinux Support en ken de rol Admin toe.
    4. Klik op Uitnodiging verzenden.
    5. Je kunt de uitnodiging die je zojuist hebt verzonden bekijken onder het tabblad Uitnodigingen.
    Zodra het equinux Support Team de uitnodiging heeft geaccepteerd, ontvang je een e-mailnotificatie.
    VPN Tracker-systeemcomponenten konden niet worden geïnstalleerd (bijv. OSSystemExtensionErrorDomain-fout 10): Wat kan ik doen?
     

    Als de installatie van de systeemcomponenten van VPN Tracker mislukt – bijvoorbeeld met een OSSystemExtensionErrorDomain-fout 10 – wordt dit vaak veroorzaakt door geblokkeerde systeemextensies of beveiligingssoftware van derden op macOS. Zo kunt u het probleem oplossen:

    Controleer de systeeminstellingen van macOS (beveiligingswaarschuwing)

    Ga naar Systeeminstellingen > Privacy en beveiliging en scrol naar beneden. Als u een bericht ziet als “Systeemsoftware van ‘equinux’ is geblokkeerd”, klikt u op “Toestaan”. Start vervolgens uw Mac opnieuw op.

    Controleer op interfererende netwerkextensies (bijv. Bitdefender)

    Sommige apps, zoals Bitdefender, installeren hun eigen netwerkcomponenten die VPN Tracker kunnen blokkeren:

    • Open Systeeminstellingen > Algemeen > Inlogitems en extensies
    • Klik op het pictogram naast “Netwerkextensies”
    • Verwijder het vinkje bij securitynetworkinstallerapp.app en alle andere verdachte extensies
    • Start uw Mac opnieuw op

    Controleer System Integrity Protection (SIP)

    Als SIP is uitgeschakeld of gewijzigd – meestal alleen in ontwikkelingsomgevingen – kan macOS systeemextensies blokkeren. SIP moet normaal gesproken ingeschakeld blijven zodat VPN Tracker correct kan functioneren.

    Installeer VPN Tracker opnieuw

    Verwijder VPN Tracker volledig van uw Mac, start het apparaat opnieuw op en installeer de app opnieuw. Belangrijk: Klik bij het starten van de app voor de eerste keer op “Toestaan” wanneer macOS u vraagt om de systeemextensie goed te keuren – negeer of sluit deze niet.

    Heeft u nog steeds problemen? De VPN Tracker-ondersteuning helpt u graag verder.

    Hoe kan ik de systeemextensies van VPN Tracker via MDM toestaan?
     

    Om VPN Tracker in staat te stellen de vereiste systeemextensies te laden via uw MDM-systeem, volgt u deze stappen:

    1. Voeg een systeemextensiebeleid toe

    Maak of bewerk een Systeemextensiebeleid-payload in uw MDM-systeem.

    Vereiste waarden:

    • Team-ID: CPXNXN488S
    • Toegestane systeemextensietypen: Afhankelijk van uw configuratie kunt u ervoor kiezen om alles toe te staan of alleen Network Extensions op te geven.

    2. Pas de regel voor Team-ID toe

    De Team-ID CPXNXN488S moet worden toegevoegd aan de lijst met toegestane team-ID's. Deze instelling zorgt ervoor dat alle systeemextensies die door het VPN Tracker-team zijn ondertekend, worden vertrouwd.

    Belangrijk: De regel voor Team-ID heeft voorrang op globale instellingen voor "Alles toestaan". Als er een Team-ID aanwezig is, zal het systeem alleen extensies toestaan die zijn ondertekend door de vermelde ID's, zelfs als "Alles toestaan" is ingeschakeld.

    3. Publiceer de configuratie

    Sla op en implementeer het bijgewerkte configuratieprofiel naar uw doel-Macs. Na de installatie zou VPN Tracker zijn systeemextensies moeten kunnen laden zonder gebruikersbevestiging.

    Ik kan geen lid verwijderen uit mijn team
     

    Als de knop Verwijderen ontbreekt op my.vpntracker.com, is de gebruiker waarschijnlijk een Administrator.

    1. Bewerk de gebruiker en wijzig zijn rol in Lid.
    2. Sla de wijziging op.
    3. Open de gebruiker opnieuw en klik op Verwijderen.
    Ik heb mijn Telekom Digitalisierungsbox bijgewerkt en kan nog steeds verbinding maken met mijn VPN, maar ik kan het doelnetwerk niet meer bereiken. Wat moet ik doen?
     

    Het IP-bereik van de client moet buiten het doel- of het externe netwerk liggen. Pas het IP-bereik van de client dienovereenkomstig aan.

     
    No answer available
    Als ik het wachtwoord voor de VPN Tracker-beheerdersconsole wijzig, heeft dat dan gevolgen voor de eindgebruikers?
     
    Nee, het wijzigen van uw beheerdersconsolewachtwoord (gebruikt om in te loggen op VPN Tracker 365 of my.vpntracker.com) heeft geen invloed op uw eindgebruikers. Uw teamleden blijven hun eigen inloggegevens gebruiken zoals gewoonlijk. Om uw wachtwoord bij te werken, logt u eerst in op my.vpntracker.com/user/settings en klikt u vervolgens onderaan de pagina op 'Wachtwoord beheren…'.
    Bij het verbinden via IPsec VPN met een FritzBox verschijnt bij de eerste verbindingspoging vaak het foutbericht:“Geen voorstel (Proposal) geselecteerd (Fase 1)“.
     
    Dit gedrag treedt ook op met de officiële Windows-client voor de FritzBox. De verbinding lukt meestal zonder problemen bij de tweede poging. We gaan ervan uit dat AVM deze fout niet meer zal verhelpen, aangezien de ontwikkeling steeds meer gericht is op WireGuard. Ons advies: Stel nieuwe FritzBox VPN-verbindingen rechtstreeks in met WireGuard en importeer ze in VPN Tracker. WireGuard biedt aanzienlijk betere prestaties dan de IPsec-gebaseerde FritzBox-verbindingen met dezelfde internetverbinding. VPN Tracker ondersteunt WireGuard op Mac, iPhone en iPad.