Vanliga frågor och svar
- Stöd för VPN med flera protokoll
- Höghastighetsanslutningar
- VPN utan konfiguration tack vare TeamCloud- och Personal Safe-tekniken
- Besök licensöverföringssidan och logga in på det konto som innehar den licens du vill ha kredit för
- Välj den licens du vill byta ut och bekräfta licenskonverteringen. Din kampanjkod för den återstående giltighetstiden skickas till din kontos e-postadress. Gå till my.vpntracker.com portalen och logga in med det konto du vill lägga till licensen till.
- Klicka på "Köp ytterligare licenser eller uppgraderingar" och lägg till en extra licens. Ytterligare information om hur du lägger till licenser finns här:
- Använd kampanjkoden på din beställning längst ner på sidan, kontrollera villkoren och klicka på "Betala nu"
- du måste vara teamchef eller organisatör. Stöd för flera administratörer håller på att rullas ut. Kontakta oss om du vill aktivera den här funktionen för ditt team.
- Välj en anslutning i VPN Tracker 365 och klicka på alternativet 'Dela med team...' i status- eller konfigurationsvyn
Nya användare
Mottagaren av anslutningen måste vara medlem i ditt VPN Tracker-team och även ha ställt in sina TeamCloud-krypteringsnycklar.
Detta sker automatiskt när VPN Tracker öppnas och andra teammedlemmar är online. Om inga teammedlemmar är tillgängliga kan en teamchef också bekräfta TeamCloud-installationen på my.vpntracker.com.
- PPTP VPN-anslutningar stöds inte, eftersom iOS och Android inte stöder PPTP passthrough
- För IPsec VPN-anslutningar kan du behöva justera dina inställningar för NAT-T
Du kan skapa och redigera anslutningar direkt inuti my.vpntracker.com med hjälp av vilken webbläsare som helst. Tack vare avancerad teknik fungerar detta med samma dataskydd som du känner till från VPN Tracker på Mac.
Så här fungerar det
- Välj ditt enhetsmärke och modell
- Ange dina anslutningsuppgifter
För att spara din nya anslutning:
- Du anger ditt equinux ID och lösenord
- Din krypterade säkra huvudnyckel hämtas från my.vpntracker
Nu körs ett program lokalt på din enhet via din webbläsare som hanterar krypteringen:
- Det lokala krypteringsprogrammet dekrypterar huvudnyckeln på din enhet
- Sedan använder den din huvudnyckel för att kryptera de nya anslutningsdata
- Den fullständigt krypterade anslutningen laddas sedan upp till ditt Personal Safe eller TeamCloud på my.vpntracker
- Din Mac, iPhone eller iPad kan sedan hämta den krypterade anslutningen, redo för dig att ansluta
Sådär ja. Integrerad anslutningsredigering på my.vpntracker med full säkerhet och end-to-end-kryptering som du känner till från VPN Tracker för Mac.
Åtkomst till anslutningar på iOS
När du loggar in på VPN Tracker för iOS med ditt equinux-ID och lösenord visas dina Personal Safe- och TeamCloud-anslutningar i appen. Använd filtret i det övre vänstra hörnet av appen för att endast se TeamCloud-anslutningar från ditt team eller personliga anslutningar från Personal Safe.
Viktigt: Om du har anslutningar som du bara har sparat lokalt på din Mac kommer dessa inte att vara tillgängliga på dina andra enheter. För att få dessa anslutningar på din iPhone eller iPad, högerklicka på anslutningen och välj "Lägg till i Personal Safe" eller "Dela med TeamCloud".
Dessa anslutningar visas på din iPhone och/eller iPad.
Du kan komma åt filservrar på din iPhone och iPad med VPN Tracker för iOS och appen Filer:
- Anslut till ditt VPN
- Öppna appen Filer
- Tryck på ikonen ··· i det övre högra hörnet
- Välj 'Anslut till server'
- Ange ditt filservers värdnamn eller IP-adress (t.ex.
fileserver.internal.example.com) - Logga in med dina företagsinloggningsuppgifter när du blir uppmanad
Du bör nu se dina filservervolymer som du gör på macOS.
Felsökningstips
Om du har problem med att lista dina filer kan du prova följande:
- Ange den fullständiga volymsökvägen, inte bara serverns värdnamn: t.ex. om du ansluter till resursen som heter
Marketingpå din filserver, angefiles.internal.example.com/Marketing - Be personen som hanterar filservern att aktivera både SMBv2 och SMBv3 (iOS använder vissa v2-funktioner för att konfigurera anslutningen)
- Prova en app för filservrar från tredje part från App Store. Vissa av dem erbjuder bättre kompatibilitet med vissa konfigurationer av filservern
Följande VPN-protokoll stöds för närvarande inte av VPN Tracker för iPhone / iPad:
- L2TP
- PPTP
Lösningar
Många VPN-gateways stöder mer än en VPN-standard. Kontrollera din VPN-gateway eller fråga din nätverksadministratör om ett kompatibelt protokoll kan aktiveras istället.
Tips: Dölj icke-stödda protokoll
I VPN Tracker går du till Inställningar → Anslutningsinställningar för att dölja icke-stödda anslutningar från din lista.
Det återstående värdet av din nuvarande plan kommer att krediteras din nya plan.Alternativt kan du välja en ny VPN Tracker-plan som innehåller iOS-stöd.
- Öppna VPN Tracker och lägg till en ny WireGuard®-anslutning
- Ladda upp din WireGuard®-konfigurationsfil eller skanna din QR-kod
- Spara din anslutning till ditt konto med säker end-to-end-kryptering
Nu kan du ansluta till din WireGuard® VPN-server på Mac, iPhone eller iPad.
→ Mer information om att ansluta till WireGuard® VPN i VPN Tracker
WireGuard® är ett registrerat varumärke som tillhör Jason A. Donenfeld.
- Logga in på ditt my.vpntracker.com-konto
- Välj ditt team i det övre vänstra hörnet
- Välj "Team Cloud" på vänster sida
- Scrolla ner till avsnittet "Byt namn på ditt team"
- Ange ditt nya teamnamn och tryck på "Byt namn"

- Logga in på ditt my.vpntracker.com konto
- Välj ditt team i det övre vänstra hörnet
- På vänster sida väljer du "Team Cloud"
- I avsnittet Bjud in högst upp anger du namnet och företagets e-postadress för din nya teammedlem och klickar sedan på "Skicka inbjudan".

- Den inbjudna teammedlemmen kommer då att få ett automatiskt e-postmeddelande med en personlig länk som de kan klicka på för att ansluta sig till ditt team.
- Tips: Varje VPN Tracker 365 användare behöver sitt eget personliga equinux ID. Efter att användaren har mottagit en teaminbjudan från dig och klickat på länken kan han eller hon antingen skapa ett nytt equinux ID eller logga in med sitt befintliga konto.
- Om användaren inte tar emot e-postmeddelandet med inbjudan kan du komma åt inbjudningslänken genom att klicka på "Detaljer" bredvid användarnamnet


- Så snart en teammedlem har accepterat din e-postinbjudan kommer du att meddelas via e-post

Om du redan har köpt en VPN Tracker-licens, men vill byta till en annan produkt, har du två alternativ:
1. Köp en uppgradering
I de flesta fall kan du uppgradera din befintliga plan. VPN Tracker-butiken kommer automatiskt att beräkna om ditt köp baserat på det återstående värdet av din nuvarande produkt.
Gå till sidan för uppgradering my.vpntracker för att se uppgraderingsalternativen.
2. Konvertera din produkt till butikskredit Om du köpte med ett annat konto eller vill byta till en helt annan produktlinje kan du konvertera din befintliga licens till butikskredit och använda den för ditt nya köp:
- Besök vår sida för överföring av kampanjkoder och följ instruktionerna för att få din kampanjkod.
- Välj din nya produkt i butiken my.vpntracker
- Ange din kampanjkod vid utcheckning
Vad betyder det?
När DoH är aktiverat kringgår den din DNS-server och istället skickas domänerna du anger i din webbläsare via en DoH-kompatibel DNS-server med hjälp av en krypterad HTTPS-anslutning.Detta är tänkt som en säkerhetsåtgärd för att förhindra andra (t.ex. din internetleverantör) från att se de webbplatser du försöker komma åt. Men om du använder en DNS-server tillhandahållen av din VPN-gateway, tillåter det DNS-frågor att köras utanför VPN-tunneln. Dessutom, om VPN anger en DNS-server som löser interna värdnamn, kommer dessa antingen inte att lösas alls eller lösas felaktigt när DoH är aktiverat.
Så här inaktiverar du DNS över HTTPS i Firefox
För att säkerställa att alla dina DNS-frågor körs via din VPN:s DNS måste du inaktivera DoH i Firefox. För att göra detta öppnar du din Firefox-webbläsare, går till Firefox > Inställningar > Nätverksinställningar och avmarkerar kryssrutan bredvid "Aktivera DNS över HTTPS":
Klicka på OK för att spara dina ändringar.

equinux 2FA stöder alla större autentiserings- och lösenordsappar, inklusive:
- Google Authenticator
- Microsoft Authenticator
- Twilio Authy
- 1Password
- FreeOTP
- Bitwarden
Wenn Ihre VPN-Verbindung als "Host zu allen Netzwerken" konfiguriert ist, wird der gesamte nicht-lokale Netzwerkverkehr über den VPN-Tunnel gesendet, sobald die Verbindung hergestellt wurde. Der gesamte nicht-lokale Verkehr schließt den Verkehr zu öffentlichen Internetdiensten mit ein, da diese ebenfalls nicht lokal sind. Diese Dienste sind jedoch nur erreichbar, wenn das VPN-Gateway so konfiguriert ist, dass es den über VPN gesendeten Internetverkehr an das öffentliche Internet weiterleitet und die Antworten über das VPN zurückleitet.
Ein möglicher Lösungsansatz besteht darin, stattdessen eine "Host zu Netzwerk"-Verbindung zu konfigurieren, bei der nur der Datenverkehr zu den konfigurierten remote Netzwerken über VPN gesendet wird, während der gesamte andere Datenverkehr genauso behandelt wird, wie ohne VPN Verbindung. Falls die remote Netzwerke automatisch vom VPN-Gateway bereitgestellt werden, muss dies auf dem VPN-Gateway konfiguriert werden, die automatische Provisionierung muss in VPN Tracker deaktiviert werden (nicht für alle VPN-Protokolle möglich), oder die Einstellung Traffic Control muss verwendet werden, um die vom Gateway bereitgestellte Netzwerkkonfiguration zu überschreiben (Traffic Control ist derzeit auf iOS nicht verfügbar).
Eine "Host zu allen Netzwerken"-Verbindung kann aus Gründen der Anonymität oder zur Vortäuschung eines Standortes (z. B. eines anderen Landes) wünschenswert sein, da alle Ihre Anfragen am endgültigen Ziel mit der öffentlichen IP-Adresse des VPN-Gateways statt mit Ihrer eigenen ankommen. Auf diese Weise können Sie auch von etwaigen Maleware-Filtern oder Werbeblockern profitieren, die auf dem VPN-Gateway installiert sind, aber es bedeutet eben auch, dass das Gateway filtern kann, auf welche Dienste Sie überhaupt Zugriff haben. Wenn eine "Host zu allen Netzwerken"-Verbindung erwünscht ist, aber nicht funktioniert, muss dieses Problem an der Gegenstelle behoben werden, da es außerhalb der Kontrolle von VPN Tracker liegt, was mit dem öffentlichen Internetverkehr passiert, nachdem er über das VPN gesendet wurde.
Wenn die Verbindung so konfiguriert ist, dass Remote-DNS-Server ohne Einschränkungen verwendet werden, werden alle Ihre DNS-Anfragen über das VPN gesendet. Bevor ein Internetdienst kontaktiert werden kann, muss sein DNS-Name zunächst in eine IP-Adresse aufgelöst werden. Falls das nicht möglich ist, weil der entfernte DNS-Server nicht richtig funktioniert oder nicht in der Lage ist, öffentliche Internet-Domänen aufzulösen, schlägt die Auflösung fehl, was in Anwendungen oft die gleichen Auswirkungen hat, wie wenn der Internetdienst nicht erreichbar wäre.
Eine mögliche Abhilfe besteht darin, Remote-DNS entweder ganz zu deaktivieren, wenn es für die VPN-Nutzung nicht benötigt wird, oder es manuell so zu konfigurieren, dass es auf bestimmte Domänen beschränkt ist ("Suchdomänen"). Wenn Sie die Suchdomäne example.com eingeben, werden nur DNS-Namen, die auf example.com enden (z. B. www.example.com), von den Remote-DNS-Servern aufgelöst; für alle anderen Domänen werden die Standard-DNS-Server verwendet, wie sie in den Netzwerkeinstellungen des Systems konfiguriert sind.
Die Verwendung eines entfernten DNS-Servers kann wünschenswert sein, um gefährliche Domänen herauszufiltern, um DNS-Sperren eines Internetanbieters zu umgehen, um DNS-Anfragen vor lokalen DNS-Betreibern zu verbergen (da DNS in der Regel unverschlüsselt ist) oder um den Zugriff auf interne Domänen zu ermöglichen, die ein öffentlicher DNS-Server nicht auflösen kann, da sie eben nicht öffentlich ist. Im letzteren Fall genügt es, die internen Domänen als Suchdomänen zu konfigurieren. In allen anderen Fällen muss das Problem an der Gegenstelle behoben werden, da es außerhalb der Kontrolle von VPN Tracker liegt, was mit DNS-Anfragen passiert, nachdem sie über das VPN gesendet wurden.
- Tryck på anslutningen. Anslutningskortet visas.
- Tryck på "Feedback".
- Ange en kort beskrivning av anslutningsproblemet.
- Tryck på "Skicka".
- Redigera din anslutning.
- Navigera till avsnittet "Avancerade alternativ".
- I "Ytterligare inställningar" ändrar du inställningen "Använd IPv4 eller IPv6" till "Använd IPv4".
- Spara din anslutning och starta din anslutning.
sudo networksetup -setv6off Wi-Fi
Observera: Om ditt Wi-Fi-gränssnitt har ett annat namn (t.ex. en0), ersätt "Wi-Fi" med det korrekta namnet. Du kan kontrollera gränssnittets namn med detta kommando:
networksetup -listallnetworkservices
3. Efter att du har angett kommandot kommer du att bli uppmanad att ange ditt administratörslösenord.
Detta inaktiverar helt IPv6 för din Wi-Fi-anslutning.
PPTP VPN, eller Point-to-Point Tunneling Protocol Virtual Private Network, är ett allmänt använt protokoll för att implementera virtuella privata nätverk. Det möjliggör säker dataöverföring över internet genom att skapa en privat, krypterad tunnel mellan din enhet och en VPN-server. Här är en sammanfattning av viktiga aspekter:
- Protokollförklaring:
Point-to-Point Tunneling Protocol (PPTP): PPTP är ett protokoll som underlättar säker dataöverföring mellan en användares enhet och en VPN-server. Det skapar en tunnel genom vilken data kapslas in, vilket ger en säker anslutning.
- Kryptering och säkerhet:
Kryptering: PPTP använder olika krypteringsmetoder för att säkra de data som överförs genom tunneln, vilket gör det svårt för obehöriga parter att avlyssna eller dekryptera dem.
- Enkel installation:
Användarvänlig installation: PPTP är känt för sin enkelhet och enkla installation. Det är ofta det föredragna valet för användare som prioriterar en okomplicerad konfigurationsprocess.
- Kompatibilitet:
Bred kompatibilitet: PPTP är kompatibelt med ett brett utbud av enheter och operativsystem, inklusive Windows, macOS, Linux, iOS och Android, vilket gör det tillgängligt för användare på olika plattformar.
- Hastighet och prestanda:
Prestandaöverväganden: PPTP är känt för sina relativt snabba anslutningshastigheter, vilket gör det lämpligt för aktiviteter som streaming och onlinespel.
- Överväganden för säkerhetsmedvetna användare:
Säkerhetsproblem: Även om PPTP erbjuder en bekväm lösning för många användare är det viktigt att notera att vissa säkerhetsexperter har uttryckt oro över dess sårbarhet för vissa typer av attacker. Användare med höga säkerhetskrav bör överväga alternativa VPN-protokoll som OpenVPN eller L2TP/IPsec.
- Val av rätt VPN-protokoll:
Överväg dina behov: När du väljer ett VPN-protokoll är det viktigt att överväga dina specifika krav, inklusive balansen mellan användarvänlighet och den säkerhetsnivå som krävs för dina onlineaktiviteter.
Sammanfattningsvis är PPTP VPN ett allmänt tillgängligt och användarvänligt protokoll som passar olika enheter. Användare bör dock vara medvetna om sina specifika säkerhetsbehov och överväga alternativa protokoll om starkare kryptering är en prioritet.
Visste du? VPN Tracker är den enda VPN-klienten för Mac för PPTP VPN under macOS Sonoma och macOS Sequoia.- VPN Tracker for Mac BASIC - 1 anslutning
- VPN Tracker for Mac PERSONAL - 10 anslutningar
- VPN Tracker Mac & iOS EXECUTIVE - 15 anslutningar
- VPN Tracker Mac & iOS PRO - 50 anslutningar
- VPN Tracker Mac & iOS VIP - 100 anslutningar
- VPN Tracker Mac & iOS CONSULTANT - 400 anslutningar
Som standard skapar Zyxel brandväggspolicyer för att tillåta trafik från SSL VPN till LAN-zonen och från LAN till SSL VPN-zonen. Dessa regler krävs för att tillåta VPN-trafik när anslutningen har upprättats. Men det finns ingen policy som faktiskt tillåter VPN-hanteringstrafik på WAN-porten, och klientförfrågningar som anländer till WAN-porten avvisas av brandväggen.
För att tillåta en OpenVPN-anslutning på WAN-porten måste du först skapa en egen policy. I huvudnavigeringen väljer du Security Policy > Policy Control, klickar på knappen + Add och skapar en policy som tillåter trafik för tjänsten SSLVPN att flöda från WAN till ZyWALL. Se skärmdumpen nedan.
Om din OpenVPN-anslutning bryts efter en stund kan det bero på åternyckelperioden. Testa om att förlänga perioden kan lösa problemet.
Fortsätt enligt följande:
- Redigera din OpenVPN-anslutning i VPN Tracker
- Navigera till "Avancerade inställningar > Fas 2"
- Ändra värdet för livslängd till 28800 (vilket motsvarar en period på 8 timmar)
Om detta inte löser dina problem kan du också vilja kontrollera dina interoperabilitetsinställningar keep-alive, aktivitet och inställningar för att upptäcka döda peers.
Om du fortsätter att ha problem med din VPN-anslutning, skicka oss en TSR-rapport.
Konvertera dina produkter till butikskredit
Om du vill ändra antalet av dina licenser har du möjlighet att konvertera din befintliga licens till butikskredit. Du kan sedan använda denna kredit för ditt nästa köp:
- Besök vår Butiks-promokodöverföringssida och följ instruktionerna för att ta emot din promokod.
- Välj dina nya produkter i my.vpntracker Store.
- Ange din promokod under kassaflödet.
Obs: Om det återstående värdet av din gamla produkt överstiger beloppet för den nya produkten får du en ytterligare promokod för det återstående värdet.
-
Vad är kopplingsavbrott under omnyckling?
Kopplingsavbrott under omnyckling uppstår när VPN-anslutningen avbryts under nyckeluppdateringen (omnyckling). Detta gör att trafiken inte behandlas under en kort period, vilket är särskilt problematiskt för stabila anslutningar som videokonferenser.
-
Varför uppstår problemet under omnyckling?
Problemet uppstår eftersom brandväggen inte accepterar någon trafik under omnyckelprocessen när TCP används med OpenVPN. Detta leder till en avbrott i trafiken.
-
Vilken inverkan har kopplingsavbrott på en videokonferens?
Under en videokonferens kan kopplingsavbrott under omnyckling resultera i ett fullständigt avbrott av trafiken. Detta får anslutningen att brytas, vilket stör eller till och med avslutar videokonferensen.
-
Varför är TCP känsligt för detta problem?
Enligt OpenVPN är TCP problematiskt för VPN-anslutningar eftersom det är mer känsligt för trafikstockning under nätverksstörningar eller omnyckelprocessen. OpenVPN rekommenderar därför att du använder UDP istället, eftersom det bättre kan hantera omnyckelprocesser.
-
Vilken lösning erbjuder VPN Tracker för problemet?
VPN Tracker erbjuder en särskilt användarvänlig lösning: när en anslutning upprättas ställer VPN Tracker automatiskt in omnycklingstimern till 24 timmar. Detta minimerar kopplingsavbrott på grund av omnyckelprocesser avsevärt och håller anslutningen särskilt stabil. Dessutom stöder VPN Tracker också byte till UDP, vilket möjliggör en ännu mer pålitlig anslutning.
-
Varför bör omnycklingstimern vara inställd på 24 timmar?
En längre omnyckelcykel minskar frekvensen av kopplingsavbrott. Genom att ställa in timern till 24 timmar – som VPN Tracker gör som standard – minskas sannolikheten för att omnyckelprocessen utlöses under en kritisk fas, såsom en videokonferens.
-
Vilka fördelar har VPN Tracker vid användning av UDP jämfört med TCP?
VPN Tracker gör det enkelt att konfigurera UDP, vilket ger snabbare anslutningar och mindre känslighet för paketförlust. UDP är mer effektivt och motståndskraftigt mot avbrott under omnyckelprocessen, vilket är särskilt fördelaktigt för bandbreddsintensiva applikationer som videokonferenser eller streaming.
-
Vilka rekommendationer ger VPN Tracker till företag för att optimera sina VPN-anslutningar?
För företag som är beroende av stabila anslutningar erbjuder VPN Tracker enkla och effektiva lösningar:
- Som standard är omnycklingstimern inställd på 24 timmar för att minimera kopplingsavbrott.
- Det rekommenderas att använda UDP istället för TCP när det är möjligt för att ytterligare förbättra prestandan.
- Kontrollera Wi-Fi-anslutningen: Se till att Wi-Fi är aktiverat på din enhet och att den är ansluten till rätt nätverk.
- Kontrollera kabelanslutningar: Om du använder en kabelansluten anslutning, se till att kabeln är ordentligt ansluten och inte skadad.
- Starta om routern: Koppla ur routern från strömkällan i cirka 30 sekunder och koppla sedan in den igen. Vänta några minuter tills anslutningen har återställts.
- Kontakta administratör eller leverantör: Om problemet kvarstår kan det finnas ett problem hos din internetleverantör. Kontakta din administratör eller kundtjänst för din internetleverantör.
- Mobil hotspot: Om du har tillgång till mobildata, försök att skapa en hotspot för att testa anslutningen.
- Du kan se i anslutningskonfigurationen om din nuvarande aktiva VPN-anslutning exkluderar vissa internetadresser, och du kan justera det: Välj anslutningen i VPN Tracker och välj sedan 'Redigera' och sedan 'Avancerade inställningar'. I avsnittet 'Trafikkontroll' kan det finnas internetadresser som åtkomst till via VPN ska förhindras.
- För att kontrollera om din brandvägg exkluderar vissa internetadresser, inaktivera din brandvägg tillfälligt och försök sedan att utföra åtgärden i VPN Tracker igen som ledde till felmeddelandet.
- Sök efter blockerade program eller webbplatser i inställningarna för din brandvägg. Vissa brandväggar ger dig möjlighet att specifikt blockera eller tillåta vissa IP-adresser, domäner eller program.
- Om du hittar en regel som blockerar åtkomst kan du justera den regeln eller lägga till ett undantag för att ge vissa webbplatser eller tjänster åtkomst.
- Om du fortfarande inte kan få åtkomst till vissa områden, kontakta supporten från brandväggstillverkaren eller din IT-support.
LCP: PPP peer accepted proposal but also modified it which isn't allowed.Vänligen uppdatera din Sonicwall till minst SonicOS 6.5.4.15-117n för att åtgärda detta problem. För mer information, besök: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983.
Vår erfarenhet visar också att IPsec-anslutningar är betydligt mer effektiva, så vi rekommenderar också att du använder IPsec.
- Skicka keep-alive ping var
Det här alternativet styr om och hur ofta VPN Tracker skickar keep-alive pings. En keep-alive ping är inte en vanlig ping och betraktas inte som tunneltrafik av VPN-gatewayen, så den håller inte anslutningen vid liv på gatewayen. Det enda syftet med dessa pings är att hålla anslutningen vid liv genom brandväggar och NAT-routrar mellan VPN Tracker och gatewayen när ingen annan tunneltrafik skickas.
- Koppla från om inaktiv i
Det här alternativet styr om och efter hur lång tid VPN Tracker kopplar från på grund av inaktivitet. Endast tunneltrafik räknas som aktivitet, keep-alive pings som skickas från båda sidor och protokollhanteringstrafik räknas inte som tunneltrafik.
- Betrakta peer som död om inget livstecken i
Det här alternativet styr om och efter vilken tid VPN Tracker kopplar från på grund av att det inte finns något livstecken. All trafik från gatewayen räknas som ett livstecken, oavsett om det är tunneltrafik, keep-alive ping eller protokollhanteringstrafik.
Det här alternativet har ingen effekt om gatewayen inte är konfigurerad för att skicka pings (
--pingalternativ ellerpingi serverkonfigurationsfilen), eftersom utan aktiverade pings kan det finnas ingen tunnel- eller hanteringstrafik under en tid, men detta är inget bevis på att gatewayen inte längre lever, eftersom den inte skickar något om det inte finns något att skicka. Med ping aktiverat skulle gatewayen i en sådan situation åtminstone skicka keep-alive pings, och om de inte heller kommer fram har gatewayen troligen brutit anslutningen eller är offline.
Ja, du kan skriva ut till din hemprinter medan du är ansluten till VPN Tracker bort från hemmet. För att säkerställa en smidig fjärrutskriftsupplevelse, följ dessa steg:
1. Tilldela en statisk IP-adress till din skrivare
- Gå till din routers webbgränssnitt genom att ange dess IP-adress i en webbläsare (t.ex. 192.168.1.1 eller 192.168.0.1).
- Navigera till LAN- eller DHCP-inställningarna.
- Tilldela en statisk IP-adress till din skrivare (t.ex. 192.168.50.100) så att den förblir konstant.
2. Konfigurera din Mac för fjärrutskrift
- Anslut till ditt hemmanätverk via VPN Tracker.
- Öppna Systeminställningar > Skrivare och skannrar på din Mac.
- Klicka på + för att lägga till en ny skrivare.
- Välj fliken IP och ange den statiska IP-adressen som tilldelats din skrivare.
- Välj rätt skrivardrivrutin för att säkerställa kompatibilitet.
3. Undvik Bonjour för fjärrutskrift
Apples Bonjour-tjänst hjälper till att upptäcka enheter på lokala nätverk, men fungerar inte tillförlitligt över VPN på grund av dess beroende av multicast DNS (mDNS). Anslut istället alltid till din skrivare med dess statiska IP-adress.
4. Kontrollera brandväggs- och nätverksinställningar
- Se till att din brandvägg tillåter utskriftstrafik över VPN.
- Kontrollera att skrivar- och VPN-inställningarna inte blockerar fjärranslutningar.
Genom att konfigurera en statisk IP-adress, undvika Bonjour och säkerställa korrekta brandväggsregler kan du skriva ut dokument på distans via VPN Tracker utan problem.
Dynamic DNS (DynDNS eller DDNS) är en tjänst som tilldelar ett fast domännamn (t.ex. yourname.dnsprovider.com) till din hemmaanslutning. Detta är särskilt användbart när din internetleverantör tilldelar dig en dynamisk IP-adress – vilket innebär att din adress kan ändras när som helst, t.ex. efter en omstart av routern eller var 24:e timme.
Varför är detta viktigt för fjärråtkomst?
Om du försöker ansluta till ditt hemmanätverk på distans (via VPN, fjärrskrivbord, filserver osv.) kan dessa ändrade IP-adresser göra det svårt att nå din router på ett tillförlitligt sätt. DynDNS löser detta problem genom att hålla reda på din aktuella IP och automatiskt uppdatera ditt domännamn för att matcha.
Enkelt uttryckt
Tänk på DynDNS som en postvidarebefordringstjänst när du flyttar – istället för att skicka din VPN-förfrågan till en inaktuell adress, vidarebefordras den alltid till din nuvarande. På så sätt kan du ansluta till ditt hemmanätverk även om din IP har ändrats, utan att behöva kontrollera eller konfigurera något manuellt.
Vad händer när du använder Dynamic DNS?
- Du ansluter alltid med samma värdnamn (t.ex.
yourname.dnsprovider.com) - Din aktuella IP-adress uppdateras automatiskt i bakgrunden
- Du undviker anslutningsproblem som orsakas av ändrade IP-adresser
- Fjärråtkomst blir stabil och problemfri
WireGuard-protokollet stöder inte tvåfaktorsautentisering (2FA) för VPN-anslutningar. Men när du använder WireGuard-anslutningar med VPN Tracker kan du förbättra din övergripande säkerhet genom att aktivera 2FA för ditt VPN Tracker-konto.
Detta innebär att din VPN-konfiguration och åtkomst skyddas med ett extra säkerhetslager, samtidigt som dina WireGuard-anslutningar förblir end-to-end-krypterade för maximalt skydd.
Att använda VPN Tracker är det bästa sättet att dra nytta av WireGuards prestanda och säkerhet, tillsammans med moderna säkerhetsmekanismer på kontonivå, som 2FA.
Ja, du kan migrera din befintliga TheGreenBow IKEv1-anslutning till VPN Tracker genom att exportera relaterade anslutningsdata och manuellt ange dem i VPN Tracker.
Så här får du den nödvändiga informationen:
- Öppna TheGreenBow och välj den anslutning du vill ha.
- Öppna konfigurationsmenyn och välj “Exportera”.
- I dialogrutan som visas, markera kryssrutan “Behåll inte den exporterade VPN-konfigurationen” för att exportera data som vanlig text.
- Spara filen på den valda platsen.
Nödvändig information i VPN Tracker:
1. Gateway-adress
IP-adressen eller värdnamnet för VPN-slutpunkten. Listas i TheGreenBow som “Remote VPN Gateway”.
2. Fjärrnätverk
I VPN Tracker måste du ange de nätverk som är tillgängliga via VPN-tunneln. Dessa kallas “Fjärrnätverk” eller “Destinationsnätverk” och inkluderar:
Phase 2 > Network ConfigurationRemote LAN / Remote Network
Typiska poster inkluderar:
192.168.1.0/24– hela undernätet10.0.0.0/16– ett bredare nätverksområde172.16.0.10/32– en enda värd
Ange dessa i avsnittet “Fjärrnätverk” eller “Destinationsnätverk” i VPN Tracker. Se till att de matchar konfigurationen på VPN-gatewayen, annars kan trafiken inte dirigeras korrekt.
Tips: Om du är osäker kan du använda
0.0.0.0/0som en tillfällig inställning. Detta gör att du kan komma åt alla fjärrnätverk (om tillåtet). Du kan begränsa det senare om det behövs.
3. Fördelad nyckel (PSK)
Om du inte redan har en PSK kan du hitta den i avsnittet “Autentisering” i den exporterade filen.
4. XAuth-detaljer
Användarnamn och lösenord för utökad autentisering.
5. Lokalt ID och fjärr-ID
Dessa värden bestämmer ID för VPN-partnerna under IKE-handskakningen. När:
- VPN-gatewayen inte identifieras med en IP-adress (t.ex. på grund av NAT eller dynamiska IP-adresser)
- certifikatbaserad autentisering eller avancerad autentiseringskonfiguration används
- gatewayen kräver ett specifikt ID (t.ex. FQDN eller anpassat ID)
Du hittar vanligtvis dessa i den exporterade filen i “ID Type”, “Local ID” och “Remote ID”. Ange dessa i VPN Tracker i “Identifiers” > “Local / Remote” och använd rätt format (t.ex. FQDN, e-postadress, nyckel-ID eller IP-adress).
6. Krypterings- och autentiseringsinställningar
Var uppmärksam på de algoritmer som används för kryptering, autentisering och hashning och upprepa dem i inställningarna för steg 1 och 2 i VPN Tracker.
- Logga in på my.vpntracker.com.
- Navigera till önskat team → Medlemmar → Lägg till medlemmar.
- Ange e-postadressen support@equinux.com i fältet E-post, ange namnet som equinux Support och tilldela rollen Admin.
- Klicka på Skicka inbjudan.
- Du kan se inbjudan du just skickade på fliken Inbjudningar.
Om VPN Tracker inte kan installera systemkomponenter – till exempel med felet OSSystemExtensionErrorDomain 10 – kan det bero på att systemtillägg blockeras eller på säkerhetsprogramvara från tredje part i macOS. Följ dessa steg för att åtgärda problemet:
Kontrollera macOS-systeminställningarna (säkerhetsvarning)
Gå till Systeminställningar > Sekretess och säkerhet och scrolla nedåt. Om du ser ett meddelande som säger “Systemprogramvara från ‘equinux’ har blockerats” klickar du på “Tillåt”. Starta sedan om din Mac.
Kontrollera störande nätverkstillägg (t.ex. Bitdefender)
Vissa appar, som t.ex. Bitdefender, installerar sina egna nätverkskomponenter som kan blockera VPN Tracker:
- Öppna Systeminställningar > Allmänt > Inloggningsobjekt och tillägg
- Klicka på ikonen bredvid Nätverkstillägg
- Avmarkera securitynetworkinstallerapp.app och andra misstänkta tillägg
- Starta om din Mac
Kontrollera System Integrity Protection (SIP)
Om SIP är inaktiverat eller ändrat (vanligtvis endast i utvecklarinställningar) kan macOS blockera systemtillägg. För att VPN Tracker ska fungera korrekt måste SIP vara aktiverat.
Installera om VPN Tracker
Avinstallera VPN Tracker från din Mac, starta om enheten och installera programmet igen. Viktigt: När du startar programmet för första gången klickar du på “Tillåt” om macOS ber dig att auktorisera systemtillägget. Ignorera eller godkänn det inte.
Har du fortfarande problem? VPN Tracker-supportteamet hjälper dig gärna.
För att låta VPN Tracker ladda systemtillägg som krävs via ditt MDM-system, följ dessa steg:
1. Lägg till en systemtilläggspolicy
Skapa eller redigera en policy nyttolast för systemtillägg i ditt MDM-system.
Obligatoriska värden:
- Team-ID: CPXNXN488S
- Tillåtna systemtilläggstyper: Beroende på konfigurationen kan du tillåta allt eller bara ange
Nätverkstillägg.
2. Använd team-ID-regeln
Team-ID CPXNXN488S måste läggas till i listan över tillåtna team-ID. Denna inställning säkerställer att alla systemtillägg som signeras av VPN Tracker-teamet är pålitliga.
Viktigt: Team-ID-regeln har företräde framför den globala inställningen “Tillåt allt”. Om ett team-ID finns kommer systemet endast att tillåta tillägg som signeras med de listade ID:na, även om “Tillåt allt” är aktiverat.
3. Skicka konfigurationen
Spara och distribuera den uppdaterade konfigurationsprofilen till måldatorerna Mac. Efter installationen bör VPN Tracker kunna ladda systemtilläggen utan att behöva användargodkännande.
Klientens IP-intervall måste ligga utanför mål- eller fjärrnätverket. Justera klientens IP-intervall därefter.
När detta händer kan du märka en långsammare VPN-prestanda eller sporadiska frånkopplingar. VPN Tracker innehåller säkerhetsåtgärder för att hjälpa till att förhindra frånkopplingar för många VPN-protokoll, men prestandapåverkan kan inte helt åtgärdas i programvaran.
Om din TP-Link-modell erbjuder ett alternativ för att inaktivera hårdvaruavlastning kommer att inaktivera den att lösa problemet. Observera att detta ibland kan minska internetprestandan när routern är under tung belastning, eftersom routern måste bearbeta all trafik utan hårdvaruacceleration. Denna inställning är vanligtvis tillgänglig på TP-Link-modeller i företagsklass, medan de flesta konsumentmodeller inte inkluderar den, men fortfarande använder hårdvaruacceleration.
Symptom:
OpenVPN-klienten fryser under anslutningskonfigurationen och timeout uppstår slutligen innan en TLS-anslutning kan upprättas.
Ett typiskt meddelande är “Waiting for RESET”.
Orsak:
TLS-handskakningen slutförs inte korrekt eftersom de nödvändiga UDP-paketen inte når servern på ett tillförlitligt sätt.
Vanliga orsaker inkluderar:
- Begränsningar eller filtrering på nivån brandvägg, router eller ISP
- För aggressiva UDP-timeout på NAT-gateways
- MTU- eller fragmenteringsproblem (t.ex. PPPoE, DS-Lite, mobila nätverk, IPv6/IPv4-översättningar)
- Nätverksenheter eller leverantörer som prioriterar, begränsar eller blockerar UDP-trafik
Eftersom UDP inte är anslutningsorienterat uppstår dessa problem ofta utan ett meningsfullt felmeddelande.
Lösning:
Ändra OpenVPN-transportprotokollet från UDP till TCP.
TCP är mycket mer robust än UDP:
- TCP upprätthåller ett faktiskt anslutningstillstånd
- Förlorade paket skickas om automatiskt
- Brandväggar och NAT-enheter hanterar vanligtvis TCP-trafik mer gynnsamt
- MTU-relaterade problem är mindre kritiska
Detta gör det möjligt att slutföra TLS-handskakningen framgångsrikt och återställa en stabil VPN-anslutning.
Symptom:
VPN-anslutningen misslyckas eller hänger sig under uppstart. Servern är tillgänglig, men tunneln upprättas inte.
Orsak:
Jumbo Frames kan vara aktiverade på klientens nätverk. Den resulterande ökade MTU:n stöddes inte fullt ut i nätverksvägen, vilket orsakade att VPN-paket förlorades.
Lösning:
Inaktivera Jumbo Frames på klientens nätverk eller konfigurera en standard-MTU. Efter att Jumbo Frames har inaktiverats kan processer som bestämmer och tillämpar rätt MTU för vägen fungera korrekt, vilket möjliggör att tunneln upprättas.
Du bör se en SonicWall-inloggningssida. Om sidan laddas men du fortfarande inte kan ansluta med VPN Tracker, vänligen kontakta vår support.
Om sidan inte laddas, här är några vanliga problem och möjliga lösningar:
- Kontrollera om du har en brandvägg eller en säkerhetslösning för slutpunkter installerad, till exempel Little Snitch eller Symantec Endpoint Protection. Inaktivera dessa verktyg tillfälligt eller lägg till ett undantag för VPN-gateway-adressen.
- Försök att ansluta med en annan internetanslutning. Aktivera till exempel Hotspot-läge på din iPhone och försök att ansluta via hotspot. Om detta fungerar kan problemet vara relaterat till din internetrouter eller internetleverantör.
- Om du fortfarande inte kan komma åt VPN-gatewayen, även med en annan internetanslutning, kontakta VPN-administratören för att säkerställa att gatewayen är aktiv.
SecuExtender används ofta tillsammans med Zyxel VPN-gateways. För Mac-användare är det viktigt att veta vilka VPN-inställningar ditt skolas IT-team kan tillhandahålla, till exempel gateway-adress, användarnamn, lösenord, VPN-protokoll, identifierare och eventuellt en konfigurationsfil.
VPN Tracker stöder många vanliga VPN-gateways och protokoll, inklusive IKEv2 och IPsec. Om din skola använder en Zyxel VPN-installation kan VPN Tracker därför vara en lämplig macOS-lösning.
För mer information om VPN-användning på macOS, börja med vår Mac VPN-klient-översikt. Om din skola använder en Zyxel-gateway kan guiden för hur du ställer in Zyxel VPN på Mac och iOS hjälpa dig med de nödvändiga inställningarna. För IKEv2-anslutningar, se våra instruktioner om hur du ansluter till IKEv2 VPN på Mac, iPhone och iPad.
Om en kollega redan har VPN-anslutningen fungerande i VPN Tracker kan det enklaste alternativet vara att dela den fungerande anslutningen via VPN Tracker Team. Detta undviker att du manuellt återskapar tekniska VPN-inställningar. Guiden för hur du delar VPN-anslutningar med VPN Tracker Team förklarar processen steg för steg.
För många Zyxel-enheter kan installationen vara enklare om ditt IT-team exporterar en .mobileconfig-fil. Enligt VPN Tracker-guiden stöder Zyxel ATP, USG Flex och Nebula export av dessa VPN-konfigurationsprofiler. VPN Tracker kan importera dessa som en Apple-konfigurationsprofil och automatiskt extrahera kompatibla VPN-inställningar. Detta minskar stavfel och är särskilt användbart när flera lärare eller teammedlemmar behöver samma VPN-konfiguration. Du hittar mer information i artikeln Zyxel Mobileconfig: Importera VPN-profiler i VPN Tracker.
Om din skola använder en Zyxel ATP-gateway kan VPN-konfigurationen också förberedas via Zyxel Connection Wizard. Artikeln Konfigurera Zyxel VPN på Mac och iOS beskriver bland annat IKEv2 IPSec, Split Tunnel, en dedikerad IP-adresspool för VPN-klienter och VPN-användare i guiden. Du bör notera den fördelade nyckeln, eftersom du kommer att behöva den senare i VPN Tracker.
Om ingen .mobileconfig-fil är tillgänglig, ange inställningarna manuellt i VPN Tracker. Det är viktigt att gateway-adress, autentisering, fördelad nyckel, användarnamn, fjärrnätverk och identifierare matchar konfigurationen på Zyxel-gatewayen exakt. Den allmänna artikeln Anslut till IKEv2 VPN på Mac, iPhone och iPad förklarar också vilken information som krävs för IKEv2-anslutningar och när lokala identifierare, DNS, fjärrnätverk och fas 1- och fas 2-inställningar är relevanta.
I praktiken är det ofta det enklaste alternativet att VPN-gatewayadministratören skapar och testar anslutningen en gång i VPN Tracker och sedan delar den med relevanta användare via teamfunktionerna. Detta innebär att enskilda lärare eller teammedlemmar inte behöver återskapa tekniska gateway-, identifierar- eller fas 1-/fas 2-inställningar manuellt. Guiden för Dela VPN-anslutningar med VPN Tracker Team förklarar hur du delar en verifierad anslutning med teamet.
Om du inte själv hanterar VPN-inställningarna, be ditt IT-team om en .mobileconfig-fil eller alternativt om gateway-adress, VPN-protokoll, autentiseringsmetod, användarnamn, lösenord, fördelad nyckel, fjärrnätverk, identifierartyp och eventuella fas 1-/fas 2-krav.
Artikeln Anslut till IKEv2 VPN på Mac, iPhone och iPad förklarar att IKEv2-anslutningar kan kräva mer än bara en IP-adress eller värdnamn och autentiseringsuppgifter. Beroende på gatewayen kan även lokala identifierare, fjärrnätverk, DNS-inställningar och krypteringsparametrar vara relevanta. Om något av dessa värden inte exakt matchar gatewaykonfigurationen kan anslutningen misslyckas, även om de flesta inställningar verkar vara korrekta.
Ett vanligt problem är en felaktig identifierartyp. Vissa gateways förväntar sig till exempel en IP-adress, medan andra förväntar sig ett domännamn, en e-postadress eller en specifik gruppidentifierare. Om VPN-förhandlingen nästan slutförs men gatewayen slutar svara i slutet, kontrollera om den fjärranslutna eller lokala identifieraren i VPN Tracker matchar vad gatewayen förväntar sig.
Om problemet uppstod direkt efter en macOS-uppdatering kan även macOS-versionen vara inblandad. Artikeln IKEv2 VPN fungerar inte på macOS 26 Tahoe förklarar att macOS 26 Tahoe inte längre accepterar äldre algoritmer som 3DES, SHA1 eller Diffie-Hellman-grupper under 14 i den inbyggda VPN-klienten. Typiska symtom inkluderar "IKEv2-förhandling misslyckades", "Inget acceptabelt förslag hittades" eller "VPN-server svarade inte".
Om du inte hanterar VPN-konfigurationen själv, be ditt IT-team om de exakta IKEv2-inställningarna som används på gatewayen. De mest användbara uppgifterna är gatewayadress, autentiseringsmetod, fördelad nyckel, användarnamn, identifierartyp, fjärrnätverk och fas 1/fas 2-krav. I många fall är det enklaste alternativet att administratören skapar och testar anslutningen en gång i VPN Tracker och sedan delar den med användarna via teamhanteringsfunktionerna.
Du kan alltid kontakta vårt supportteam om du behöver hjälp med att analysera din VPN-anslutning. Det enklaste sättet är direkt i VPN Tracker via Hjälp > Kontakta support, eftersom det gör det lättare att inkludera relevant anslutnings- och diagnostikinformation.
I VPN Tracker kan en fungerande anslutning delas via teamfunktionerna. Detta ger andra teammedlemmar samma verifierade konfiguration, så de behöver inte gissa gateway-adressen, VPN-protokollet, den fördelade nyckeln, identifierare, fjärrnätverk eller inställningarna för fas 1/fas 2. Guiden Dela VPN-anslutningar med VPN Tracker Team förklarar hur du delar VPN-anslutningar med VPN Tracker Team.
Som ett första steg bör den kollega vars VPN-anslutning redan fungerar välja anslutningen i VPN Tracker och dela den med teamet. Administratören eller supportteamet kan sedan granska konfigurationen och göra den tillgänglig för andra användare. Om din organisation använder VPN Tracker Team är detta vanligtvis det enklaste sättet att distribuera en fungerande skol- eller företags-VPN-konfiguration till flera Mac-användare.
Om du fortfarande stöter på problem kan du alltid kontakta vårt supportteam. Det enklaste sättet är direkt i VPN Tracker via Hjälp > Kontakta support, eftersom det gör det enklare att inkludera relevant anslutnings- och diagnostikinformation.
Guiden
Artikeln Vad är IKEv2 VPN? förklarar skillnaderna mellan IKEv1 och IKEv2 och varför båda protokollen har sina egna krav. Om din VPN Tracker-anslutning är konfigurerad som IKEv2 men gatewayen nu förväntar sig IKEv1, kan förhandlingen inte slutföras korrekt.
Fråga ditt IT-team eller VPN-administratör vilket protokoll som för närvarande är aktiverat på gatewayen och vilka autentiseringsuppgifter som gäller. I många fall ändras inte bara protokollet, utan också den fördelade nyckeln, gruppnamnet, identifierare, fjärrnätverk och fas 1/fas 2-parametrarna.
I IKEv2 hjälper ID:n båda parter att matcha rätt peer under VPN-förhandlingen. Guiden Anslut till IKEv2 VPN på Mac, iPhone och iPad förklarar att ID:n kan behöva justeras beroende på gateway-konfigurationen. Om typen eller värdet inte matchar kan anslutningen misslyckas i slutändan, även om adressen, inloggningsuppgifterna och den fördelade nyckeln är korrekta.
Fråga ditt IT-team om det förväntade ID-typen och -värdet. Vanliga alternativ inkluderar domännamn (FQDN), IP-adress, e-post (användarens fullständiga domännamn) eller ett tillverkarspecifikt grupp-ID. Om du är osäker kan du kontakta vårt supportteam direkt i VPN Tracker via Hjälp > Kontakta support.
Denna inställning kan hjälpa om IKEv2-förhandlingen nästan är klar, men gatewayen slutar svara i slutet. I sådana fall kanske identifierartypen inte matchar gatewaykonfigurationen. Guiden Anslut till IKEv2 VPN på Mac, iPhone och iPad förklarar vilka IKEv2-detaljer som kan vara relevanta i VPN Tracker.
Ändra endast typen till Domännamn (FQDN) om gatewayen förväntar sig denna typ av identifierare. Själva identifierarvärdet bör exakt matcha det värde som tillhandahålls av ditt IT-team. Om du är osäker, skicka en supportförfrågan direkt från VPN Tracker via Hjälp > Kontakta support.
För Mac-användare är det viktigt att alla tekniska värden exakt matchar gateway-konfigurationen. Artikeln
Med IKEv2 beror anslutningen starkt på att värdena på Mac-enheten och VPN-gatewayen matchar. Guiden Anslut till IKEv2 VPN på Mac, iPhone och iPad visar vilka detaljer som krävs. Vanligare orsaker än licensproblem är felaktiga identifierare, ett annat protokoll på gatewayen eller olika inställningar för fas 1/fas 2.
Om du är osäker på om din plan eller testversion täcker ditt specifika användningsfall, kontakta vårt supportteam direkt i VPN Tracker via Hjälp > Kontakta support. Detta är särskilt användbart för tekniska anslutningsproblem, eftersom diagnostisk information kan inkluderas.
Dessa är särskilt användbara om en anslutning fungerar för en kollega men inte för en annan, eller om en skol- eller företags-VPN-anslutning behöver förberedas för flera Mac-användare. Du hittar mer information om att dela anslutningar i artikeln Dela VPN-anslutningar med VPN Tracker Team.
För vanliga supportförfrågningar är det enklaste sättet direkt i VPN Tracker via Hjälp > Kontakta support. Detta gör det lättare att inkludera relevant anslutnings- och diagnostikinformation.
Be din skolas IT-team om gateway-adress, VPN-protokoll, användarnamn, lösenord, fördelad nyckel eller certifikat, fjärrnätverk, DNS-inställningar och identifierare. Artikeln
För Zyxel-konfigurationer kan en .mobileconfig-fil göra installationen enklare. Artikeln Importera en Zyxel mobileconfig-fil förklarar hur VPN-profiler från Zyxel ATP, USG Flex och Nebula kan importeras. För manuell Zyxel-konfiguration är Konfigurera Zyxel VPN på Mac och iOS användbart.
Windows-instruktioner för SecuExtender kan inte alltid överföras direkt till macOS. Viktiga detaljer är gateway-adress, protokoll, autentiseringsmetod, delad nyckel, användarnamn, fjärrnätverk och identifierare. För en översikt över VPN Tracker som en Mac VPN-klient, se Mac VPN-klient.
Guiden anslut till IKEv2 VPN på Mac, iPhone och iPad visar att IKEv2-anslutningar också kan kräva lokala identifierare, fjärrnätverk och specifika krypteringsparametrar beroende på gatewayen. Om skolan använder Zyxel kan en mobileconfig-fil hjälpa; se importera en Zyxel mobileconfig-profil.
Det enklaste alternativet är att skolans IT-team skapar och testar anslutningen en gång i VPN Tracker och sedan delar den med relevanta lärare via VPN Tracker Team. Detta förhindrar att användare behöver överföra tekniska värden manuellt.
De underliggande tekniska detaljerna förblir vanligtvis desamma: gateway-adress, protokoll, användarnamn, lösenord, fördelad nyckel eller certifikat, fjärrnätverk, DNS och identifierare. Artikeln
Den viktigaste frågan är vilken VPN-gateway och vilket protokoll din organisation använder. SecuExtender används vanligtvis med Zyxel-gateways. Artikeln
VPN Tracker är särskilt användbart när flera gatewaytyper behöver stödjas, när IKEv2 eller IPsec måste konfigureras på macOS, eller när anslutningar ska distribueras till ett team. Artikeln Mac VPN-klient ger en översikt över VPN Tracker för Mac. För Zyxel-miljöer är konfigurera Zyxel VPN på Mac och iOS relevant.
En viktig praktisk skillnad är möjligheten att dela verifierade anslutningar. Med VPN Tracker Team kan en administratör förbereda en fungerande anslutning och distribuera den till användarna. Läs mer på dela VPN-anslutningar med VPN Tracker Team.
En Windows-klient kan dölja de tekniska detaljerna i bakgrunden. På en Mac måste du ofta välja dessa värden mer explicit. Artikeln Vad är IKEv2 VPN? förklarar vad IKEv2 är och hur det skiljer sig från IKEv1. För en praktisk IKEv2-konfiguration, se Anslut till IKEv2 VPN på Mac, iPhone och iPad.
Fråga inte bara om SecuExtender, utan också om det använda VPN-protokollet och de tillhörande parametrarna. Viktiga detaljer inkluderar gatewayadress, IKEv1 eller IKEv2, autentiseringsmetod, fördelad nyckel eller certifikat, användarnamn, fjärrnätverk, identifierare och eventuella fas 1/fas 2-inställningar.
I VPN Tracker väljer du det VPN-protokoll som din Linux-server använder, till exempel WireGuard, OpenVPN, IKEv2 IPsec, L2TP över IPsec eller SoftEther, och importerar sedan konfigurationsfilen eller anger serverinställningarna manuellt. För Linux-specifika instruktioner, se VPN Tracker-guiderna för Debian VPN på Mac och CentOS Stream VPN på Mac.
För moderna Linux-servrar är WireGuard och OpenVPN vanliga val. IKEv2 IPsec används också i stor utsträckning med strongSwan eller LibreSwan. Om din Linux-server tillhandahåller en .ovpn-fil, en WireGuard .conf-fil, certifikat eller manuella IKEv2 IPsec- eller L2TP over IPsec-inställningar kan du använda dessa detaljer för att skapa anslutningen i VPN Tracker.
För protokollspecifika installationssteg, se VPN Trackers guider för IKEv2 VPN på Mac och L2TP VPN på Mac.
Dessa är ofta den snabbaste metoden eftersom serveradressen, certifikaten, nycklarna, portarna och routningsinställningarna redan finns i filen. VPN Tracker stöder också Linux-administratörsarbetsflöden där flera WireGuard- eller OpenVPN-konfigurationer måste importeras och hanteras för användare.
Se VPN Trackers guide för
Om du inte är säker på vilket protokoll din Linux-server använder, fråga din administratör om VPN:en baseras på WireGuard, OpenVPN, IKEv2 IPsec, L2TP över IPsec eller SoftEther innan du skapar anslutningen i VPN Tracker. VPN Trackers
Detta är användbart om felen orsakades av ett tillfälligt problem, som serveravbrott, och inte längre är relevanta.
Öppna den berörda VPN-anslutningen i VPN Tracker eller i ditt VPN Tracker-webbkonto.
Klicka på den röda felindikatorn, till exempel "17 fel".
Detta öppnar vyn för feldetaljer.
Klicka under rubriken på "Bekräfta alla".
Efter att du har bekräftat felen kommer de att tystas och kommer inte längre att markeras som aktiva röda varningar. Detta hjälper till att hålla din anslutningsöversikt fokuserad på aktuella problem.
Om alternativet "Bekräfta alla" inte visas i Mac-appen, starta om VPN Tracker och kontrollera igen. Se också till att du har öppnat fellistan med hjälp av den röda felindikatorn.