Často kladené otázky
- Podpora VPN s viacerými protokolmi
- Rýchle pripojenia
- VPN bez konfigurácie - vďaka technológiám TeamCloud & Personal Safe
- Navštívte stránku pre prenos licencie a prihláste sa k účtu, ktorý obsahuje licenciu, pre ktorú chcete získať kredit
- Vyberte licenciu, ktorú chcete vymeniť, a potvrďte konverziu licencie. Váš promo kód pre zostávajúce obdobie vám bude zaslaný na e-mailovú adresu vášho účtu.
- Prejdite na portál my.vpntracker.com a prihláste sa účtom, ku ktorému chcete pridať licenciu.
- Kliknite na „Kúpte si ďalšie licencie alebo aktualizácie“ a pridajte ďalšiu licenciu. Viac informácií o pridávaní licencií nájdete tu:
- Použite promo kód na vašu objednávku v spodnej časti stránky, skontrolujte podmienky a kliknite na „Zaplatiť teraz“
- Musíte byť manažér alebo organizátor vo svojom tíme – podpora viacerých administrátorov sa v súčasnosti vydáva pre tímy – kontaktujte nás, ak chcete toto pre svoj tím okamžite povoliť.
- Vyberte pripojenie v VPN Tracker a vyberte možnosť „Zdieľať s tímom“ z pohľadov Stav alebo Konfigurácia
Poznámka k novým používateľom
Osoba, ktorá prijíma pripojenie, musí byť členom vášho tímu VPN Tracker a musí nastaviť šifrovacie kľúče TeamCloud.
To sa stane automaticky, keď otvoria VPN Tracker a ďalší členovia tímu sú online. Ak iný člen tímu nie je k dispozícii, konfiguráciu TeamCloud môže potvrdiť aj vedúci tímu na my.vpntracker.com.
- PPTP VPN pripojenia nie sú podporované, pretože iOS a Android nepodporujú PPTP prechod
- Pri IPsec VPN pripojeniach možno budete musieť upraviť nastavenia pre NAT-T.
Pripojenia môžete vytvárať a upravovať priamo v my.vpntracker.com pomocou ľubovoľného prehliadača. Vďaka pokročilému inžinierstvu funguje s rovnakou bezpečnosťou dát, akú poznáte z VPN Tracker na Macu.
Funguje to takto
- Vyberte značku a model svojho zariadenia
- Zadajte podrobnosti o pripojení
Pre uloženie nového pripojenia:
- Zadajte svoje ID a heslo equinux
- Šifrovaný bezpečný hlavný kľúč sa stiahne z my.vpntracker
Teraz program beží lokálne na vašom zariadení cez váš prehliadač, aby spracoval šifrovanie:
- Lokálny šifrovací program dešifruje hlavný kľúč na vašom zariadení
- Potom použije váš hlavný kľúč na zašifrovanie nových dát pripojenia
- Plne zašifrované pripojenie sa potom nahrá do Personal Safe alebo TeamCloud na my.vpntracker
- Váš Mac, iPhone alebo iPad potom môže načítať zašifrované pripojenie, pripravené na pripojenie
To je všetko. Integrované úpravy pripojení na my.vpntracker s plnou bezpečnosťou a šifrovaním end-to-end, aké poznáte z VPN Tracker pre Mac.
Prístup k pripojeniam na iOS
Keď sa prihlásite do VPN Tracker pre iOS pomocou svojho ID a hesla equinux, vaše pripojenia Personal Safe a TeamCloud sa zobrazia v aplikácii. Použite filter v ľavom hornom rohu aplikácie a zobrazte iba pripojenia TeamCloud od vášho tímu alebo osobné pripojenia z Personal Safe.
Dôležité: Ak máte pripojenia, ktoré ste uložili iba lokálne na svojom Macu, nebudú k dispozícii na iných zariadeniach. Ak chcete získať tieto pripojenia na svojom iPhone alebo iPad, kliknite pravým tlačidlom myši na pripojenie a vyberte „Pridať do Personal Safe“ alebo „Zdieľať s TeamCloud“.
Tieto pripojenia sa zobrazia na vašom iPhone alebo iPad.
Môžete pristupovať k súborovým serverom na vašom iPhone a iPade pomocou VPN Tracker pre iOS a aplikácie Súbory:
- Pripojte sa k svojej VPN
- Otvorte aplikáciu Súbory
- Ťuknite na ikonu ··· v pravom hornom rohu
- Vyberte 'Pripojiť sa k serveru'
- Zadajte názov hostiteľa alebo IP adresu súborového servera (napr.
fileserver.internal.example.com) - Prihláste sa pomocou svojich firemných údajov, keď budete vyzvaní
Teraz by ste mali vidieť zväzky súborového servera tak, ako ich vidíte na macOS.
Tipy na riešenie problémov
Ak máte problémy so zobrazovaním zoznamu súborov, môžete skúsiť nasledovné:
- Zadajte úplnú cestu k zväzku, nie len názov hostiteľa servera: napríklad, ak sa pripájate k zdieľanej priečinke s názvom
Marketingna vašom súborovom serveri, zadajtefileserver.internal.example.com/Marketing - Požiadajte osobu, ktorá spravuje súborový server, aby povolila SMBv2 aj SMBv3 (iOS používa niektoré funkcie v2 na vytvorenie pripojenia)
- Vyskúšajte aplikáciu súborového servera tretej strany z App Store. Niektoré z nich ponúkajú lepšiu kompatibilitu s určitými konfiguráciami súborového servera
Nasledujúce protokoly VPN v súčasnosti nie sú podporované VPN Tracker pre iPhone / iPad:
Riešenia
Mnoho brán VPN podporuje viac ako jeden štandard VPN. Skontrolujte, či vaša brána VPN môže povoliť kompatibilný protokol alebo sa opýtajte svojho sieťového administrátora.
Tip: Skryte nepodporované protokoly
V VPN Tracker prejdite na Nastavenia → Nastavenia pripojenia, aby ste skryli nepodporované pripojenia zo svojho zoznamu.
Zvyšná hodnota vášho aktuálneho plánu bude pripísaná na váš nový plán.Alternatívne môžete vybrať nový plán VPN Tracker, ktorý obsahuje podporu iOS.
- Otvorte VPN Tracker a pridajte nové pripojenie WireGuard®
- Nahrajte konfiguračný súbor WireGuard® alebo naskenujte QR kód
- Uložte pripojenie do svojho účtu pomocou zabezpečeného šifrovania end-to-end
Teraz sa môžete pripojiť k svojmu serveru VPN WireGuard® na Macu, iPhone alebo iPade.
→ Viac informácií o pripojení k VPN WireGuard® v VPN Tracker
WireGuard® je registrovaná ochranná známka Jasona A. Donenfelda.
- Prihláste sa do svojho účtu my.vpntracker.com
- Vyberte svoj tím v ľavom hornom rohu
- Na ľavej strane vyberte "Team Cloud"
- Posuňte sa nadol k časti "Premenovať svoj tím"
- Zadajte nový názov tímu a stlačte "Premenovať"

- Prihláste sa do svojho účtu my.vpntracker.com
- Vyberte svoj tím v ľavom hornom rohu
- Na ľavej strane vyberte možnosť "Team Cloud"
- V sekcii Pozvať v hornej časti zadajte meno a e-mailovú adresu spoločnosti nového člena tímu a potom kliknite na tlačidlo "Poslať pozvánku".

- Pozvaný člen tímu dostane automatický e-mail s pozvánkou s odkazom, na ktorý klikne a pripojí sa k vášmu tímu.
- Tip: Každý používateľ VPN Tracker 365 potrebuje vlastné osobné ID equinux. Po tom, čo používateľ dostane pozvánku do tímu od vás a klikne na odkaz pozvánky, môže vytvoriť nové ID equinux alebo sa prihlásiť pomocou existujúceho účtu.
- Ak používateľ nedostane e-mail s pozvánkou, môžete získať prístup k odkazu pozvánky kliknutím na "Podrobnosti" vedľa používateľského mena


- Akonáhle člen tímu prijme vašu pozvánku e-mailom, dostanete upozornenie e-mailom

Ak ste si už zakúpili licenciu VPN Tracker, ale chcete prejsť na iný produkt, máte dve možnosti:
1. Kúpte aktualizáciu
Väčšinou prípadov môžete upgradovať svoj aktuálny plán. Obchod VPN Tracker automaticky vypočíta vašu nákup úmerne zostávajúcej hodnote vášho aktuálneho produktu.
Prejdite na stránku aktualizácie my.vpntracker a prezrite si možnosti aktualizácie.
2. Preveďte svoj produkt na kredit v obchode Ak ste nakúpili s iným účtom alebo chcete úplne prejsť na inú produktovú radu, môžete svoju aktuálnu licenciu previesť na kredit v obchode a použiť ju pre nový nákup:
- Navštívte stránku pre prenos promo kódu obchodu a postupujte podľa pokynov na získanie promo kódu.
- Vyberte si nový produkt v obchode my.vpntracker
- Zadajte promo kód pri pokladni
Čo to znamená?
Keď je DoH aktivovaný, obchádza váš DNS server a namiesto toho domény, ktoré zadávate do prehliadača, odosiela cez DNS server kompatibilný s DoH pomocou šifrovaného HTTPS pripojenia.Toto má byť bezpečnostné opatrenie, ktoré má zabrániť ostatným (napr. vášmu poskytovateľovi internetového pripojenia) vo sledovaní webových stránok, ktoré sa snažíte navštíviť. Ak však používate DNS server poskytovaný VPN bránou, umožňuje to vykonávať DNS dotazy mimo VPN tunela. Okrem toho, ak VPN určí DNS server, ktorý rieši interné názvy hostiteľov, tieto nebudú vôbec vyriešené alebo budú vyriešené nesprávne, keď je DoH aktivovaný.
Ako vypnúť DNS cez HTTPS vo Firefoxe
Aby ste zabezpečili, že všetky DNS dotazy prebiehajú cez DNS vašej VPN, musíte vypnúť DoH vo Firefoxe. Otvorte webový prehliadač Firefox, prejdite na Firefox > Nastavenia > Sieťové nastavenia a zrušte začiarknutie políčka vedľa
equinux 2FA je kompatibilný so všetkými hlavnými aplikáciami na overovanie a heslá, vrátane:
- Google Authenticator
- Microsoft Authenticator
- Twilio Authy
- 1Password
- FreeOTP
- Bitwarden
If your VPN connection is configured to be Host to Everywhere, all non-local network traffic is sent over the VPN tunnel once the connection has been established. All non-local traffic includes traffic to public Internet services, as those are non-local, too. Those services will only be reachable if your VPN gateway has been configured to forward Internet traffic sent over VPN to the public Internet and to forward replies back over VPN, otherwise Internet access will stop working.
A possible workaround is to configure a Host to Network connection instead, where only traffic to configured remote networks will be sent over VPN, whereas all other traffic is sent out like it is when there is no VPN tunnel established at all. In case the remote network are automatically provisioned by the VPN gateway, this has to be configured on the VPN gateway, automatic provisioning has to be disable in VPN Tracker (not possible for all VPN protocols), or the Traffic Control setting has to be used to override the network configuration as provided by the gateway (Traffic Control is currently not available on iOS).
A Host to Everywhere setup may be desirable for reasons of anonymity or to pretend to be in a different physical location (e.g. a different country), since all your requests will arrive at their final destination with the public IP address of the VPN gateway instead of your own one. Also that way you can benefit from any maleware filters or ad blockers running on the VPN gateway, yet it also means that the gateway can filter what services you have access to in the first place. If Host to Everywhere is desired but not working, this has to be fixed on at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.
If the connection is configured to use remote DNS servers without any restrictions, all your DNS queries will be sent over the VPN. Before any Internet service can be contacted, its DNS name must be resolved to an IP address first and if that isn't possible, as the remote DNS server is not working correctly or unable to resolve public Internet domains, the resolving process will fail and this quite often has the same effect in software as if the Internet service is unreachable.
A possible workaround is to either disable remote DNS altogether, if not required for VPN usage, or to configure it manually, in which case it can be limited to specific domains only ("Search Domains"). By entering a search domain of example.com, only DNS names ending with example.com (such as www.example.com) would be resolved by the remote DNS servers, for all other domains the standard DNS servers will be used as configured in the system network preferences.
Using a remote DNS server may be desirable to filter out malicious domains, to circumvent DNS blocking of an Internet provider, to hide DNS queries from local DNS operators (since DNS is typically unencrypted), or to allow access to internal remote domains that a public DNS server cannot resolve, as they are not public. For the last case, configuring the internal domains as search domains is sufficient. For all other cases, the issue must be fixed at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.
- Klepnite na pripojenie. Zobrazí sa karta pripojenia.
- Klepnite na „Spätná väzba“
- Zadajte stručný popis problému s pripojením
- Klepnite na Odoslať
- Upravte svoje pripojenie.
- Prejdite do sekcie „Pokročilé možnosti”.
- V „Ďalšie nastavenie” zmeňte nastavenie „Pripojiť pomocou IPv4 alebo IPv6” na nastavenie „Použiť IPv4”.
- Uložte pripojenie a spustite pripojenie.
sudo networksetup -setv6off Wi-Fi
Poznámka: Ak má vaše sieťové rozhranie Wi-Fi iný názov (napr. `en0`), nahraďte „Wi-Fi” správnym názvom. Môžete skontrolovať názov rozhrania pomocou tohto príkazu:
networksetup -listallnetworkservices
3. Po zadaní príkazu budete vyzvaní na zadanie hesla správcu.
Tým sa úplne vypne IPv6 pre vaše Wi-Fi pripojenie.
- VPN Tracker for Mac BASIC - 1 Connection
- VPN Tracker for Mac PERSONAL - 10 Connections
- VPN Tracker Mac & iOS EXECUTIVE - 15 Connections
- VPN Tracker Mac & iOS PRO - 50 Connections
- VPN Tracker Mac & iOS VIP - 100 Connections
- VPN Tracker Mac & iOS CONSULTANT - 400 Connections
Predvolene Zyxel vytvára zásady brány firewall na povolenie prenosu dát zo SSL VPN do zóny LAN a zo zóny LAN do zóny SSL VPN. Tieto pravidlá sú potrebné na povolenie toku dát VPN po vytvorení pripojenia. Neexistuje však zásada, ktorá by skutočne povoľovala prenos dát pre správu VPN na porte WAN, požiadavky klientov, ktoré prichádzajú na port WAN, sú bránou firewall odmietnuté.
Ak chcete povoliť pripojenie OpenVPN na porte WAN, musíte najprv vytvoriť vlastnú zásadu. V hlavnej navigácii vyberte Security Policy > Policy Control, kliknite na tlačidlo + Add a vytvorte zásadu, ktorá povoľuje prenos dát pre službu SSLVPN z WAN do ZyWALL. Pozrite si snímku obrazovky nižšie.
Ak sa vaše pripojenie OpenVPN po určitom čase preruší, môže to byť spôsobené obdobím rekeyingu. Otestujte, či predĺženie obdobia môže problém vyriešiť.
Postupujte nasledovne:
- Upravte svoje pripojenie OpenVPN v VPN Tracker
- Prejdite na „Pokročilé nastavenie > Fáza 2“
- Zmeňte hodnotu Životnosť na 28800 (čo zodpovedá obdobiu 8 hodín)
Ak to váš problém nevyrieši, možno budete chcieť skontrolovať nastavenie interoperability týkajúce sa keep-alive, aktivity a detekcie neaktívnych peerov.
Ak máte s VPN pripojením stále problémy, zašlite nám správu TSR.
Preveďte svoje produkty na kredit v obchode
Ak chcete zmeniť počet svojich licencií, máte možnosť previesť existujúcu licenciu na kredit v obchode. Potom môžete tento kredit použiť pre váš ďalší nákup:
- Navštívte Stránku na prenos promo kódu obchodu a postupujte podľa pokynov na prijatie promo kódu.
- Vyberte nové produkty v my.vpntracker Store.
- Zadajte svoj promo kód počas procesu platby.
Poznámka: Ak zvyšná hodnota vášho starého produktu prekročí sumu za nový produkt, dostanete ďalší promo kód pre zvyšnú hodnotu.
'Your Sonicwall' is either currently unreachable or is not a valid SonicWall appliance. Would you like to save this connection anyway?
Keď spustíte pripojenie, zobrazí sa nasledujúce:
Connection Error
'Your Sonicwall' is not a SonicWall SSL VPN server.
Odporúčame vám v takýchto prípadoch prejsť na VPN Tracker. VPN Tracker je dostupný pre Mac a iOS. Ďalšou výhodou je, že po nakonfigurování pripojenia je okamžite k dispozícii na oboch zariadeniach, pretože VPN Tracker bezpečne synchronizuje nastavenia prostredníctvom Personal Safe.
Aktualizácia september 2024: SonicWall uviedol ďalšiu aktualizáciu s SonicOS 6.5.4.15-116n, ktorá znemožnila funkčnosť SSL VPN na mnohých zariadeniach SonicWall.
Aktualizácia november 2024: Zdá sa, že tento problém bol vyriešený aktualizáciou SonicOS 6.5.4.15-117n. Ďalšie informácie nájdete na:
https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
-
Čo je odpojenie počas procesu obnovy kľúča (rekeying)?
Odpojenie počas rekeyingu nastane, keď sa VPN pripojenie preruší počas aktualizácie kľúča (rekeying). To má za následok nespracovanie prenosu dát po krátky čas, čo je obzvlášť problematické pre stabilné pripojenia, ako sú videokonferencie.
-
Prečo vzniká problém počas rekeyingu?
Problém vzniká, pretože brána firewall neprijíma prenos dát počas procesu rekeyingu, keď sa používa TCP s OpenVPN. To spôsobuje prerušenie prenosu dát.
-
Aký dopad má odpojenie na videokonferencie?
Počas videokonferencie môže odpojenie počas rekeyingu spôsobiť úplné prerušenie prenosu dát. To odpojí pripojenie, preruší alebo ukončí videokonferenciu.
-
Prečo je TCP náchylné na tento problém?
Podľa OpenVPN je TCP problematické pre VPN pripojenia, pretože je citlivejšie na zahltenie prenosu dát počas výpadkov siete alebo procesu rekeyingu. OpenVPN odporúča používať UDP, pretože dokáže lepšie zvládať procesy rekeyingu.
-
Aké riešenia ponúka VPN Tracker pre tento problém?
VPN Tracker ponúka veľmi jednoduché riešenie: pri vytváraní pripojenia VPN Tracker automaticky nastaví časovač rekeyingu na 24 hodín. Tým sa zníži odpojenie spôsobené procesmi rekeyingu a udržiava sa stabilné pripojenie. Okrem toho VPN Tracker podporuje prepnutie na UDP, čo umožňuje spoľahlivejšie pripojenie.
-
Prečo by mal byť časovač rekeyingu nastavený na 24 hodín?
Dlhotrvajúci cyklus rekeyingu znižuje frekvenciu odpojení. Nastavením časovača na 24 hodín – ako to robí VPN Tracker predvolene – sa znižuje pravdepodobnosť, že proces rekeyingu sa spustí v kritickej fáze, ako je videokonferencia.
-
Aké výhody má používanie VPN Tracker s UDP namiesto TCP?
VPN Tracker zjednodušuje konfiguráciu UDP, umožňuje rýchlejšie pripojenie a znižuje citlivosť na stratu paketov. UDP je efektívnejšie a odolnejšie voči rušeniu počas procesu rekeyingu, čo je obzvlášť užitočné pre aplikácie, ktoré vyžadujú veľkú šírku pásma, ako sú videokonferencie alebo streamovanie.
-
Aké odporúčania dáva VPN Tracker spoločnostiam na optimalizáciu VPN pripojení?
Pre spoločnosti, ktoré sa spoliehajú na stabilné pripojenia, ponúka VPN Tracker jednoduché a efektívne riešenia:
- Predvolene je časovač rekeyingu nastavený na 24 hodín, aby sa minimalizovalo odpojenie.
- Odporúča sa používať UDP namiesto TCP, ak je to možné, aby sa zlepšil výkon.
- Skontrolujte pripojenie Wi-Fi: uistite sa, že je Wi-Fi na vašom zariadení zapnuté a je pripojené k správnej sieti ↵
- Skontrolujte káblové pripojenia: ak používate káblové pripojenie, uistite sa, že je kábel bezpečne pripojený a nie je poškodený.
- Reštartujte router: odpojte router od zdroja napájania na približne 30 sekúnd a potom ho znova pripojte. Počkajte niekoľko minút, kým sa pripojenie obnoví. ↵
- Kontaktujte správcu alebo poskytovateľa: ak problém pretrváva, môže byť problém s vaším poskytovateľom internetového pripojenia. Kontaktujte správcu alebo zákaznícku podporu vášho poskytovateľa internetového pripojenia. ↵
- Použite mobilný hotspot: ak máte prístup k mobilným dátam, skúste nastaviť hotspot na testovanie pripojenia.
- Môžete zobraziť a konfigurovať, či vaše aktuálne aktívne pripojenie VPN nevylučuje určité internetové adresy v nastaveniach pripojenia: v VPN vyberte pripojenie, vyberte „Upraviť“ a potom „Pokročilé nastavenia“.
- Skontrolujte, či brána firewall nevylučuje určité internetové adresy, a v prípade potreby bránu firewall vypnite.
- Skontrolujte nastavenia brány firewall pre blokované aplikácie alebo webové stránky. Niektoré brány firewall umožňujú selektívne blokovať alebo povoľovať určité IP adresy, domény alebo aplikácie.
- Ak brána firewall blokuje prístup, upravte pravidlo alebo pridajte výnimku, aby ste povolili prístup k určitej webovej stránke alebo službe.
- Ak stále nemôžete pristupovať k určitým oblastiam, kontaktujte podporu výrobcu brány firewall alebo IT podporu.
LCP: PPP peer accepted proposal but also modified it which isn't allowed.Aktualizujte svoj Sonicwall na aspoň SonicOS 6.5.4.15-117n, aby ste tento problém vyriešili. Ďalšie informácie nájdete na: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
Naše skúsenosti tiež ukazujú, že pripojenia IPsec sú výrazne výkonnejšie, preto tiež odporúčame používať IPsec.
- Odošlite keep-alive ping každých
Táto možnosť riadi, či VPN Tracker odosiela keep-alive ping a ako často. Keep-alive ping nie je bežný ping a brána VPN ho nepovažuje za tunelovú prevádzku, preto udržiava pripojenie aktívne na bráne. Jediným účelom týchto pingov je udržať pripojenie aktívne cez firewally a NAT routery medzi VPN Tracker a bránou, keď sa neodosiela žiadna iná tunelová prevádzka.
- Odpojte, ak je neaktívny
Táto možnosť riadi, či VPN Tracker odpojí kvôli nečinnosti a po uplynutí akého času. Len tunelová prevádzka sa považuje za aktivitu, keep-alive ping odosielaný z oboch strán a prevádzka na správu protokolov sa nepovažuje za tunelovú prevádzku.
- Považujte partnera za mŕtveho, ak nie sú žiadne známky života
Táto možnosť riadi, či VPN Tracker odpojí, ak nie sú žiadne známky života a po uplynutí akého času. Všetka prevádzka z brány sa považuje za známku života, bez ohľadu na to, či ide o tunelovú prevádzku, keep-alive ping alebo prevádzku na správu protokolov.
Táto možnosť nebude mať vplyv, ak brána nie je konfigurovaná na odosielanie pingov (voľba
--pingalebopingv konfiguračnom súbore servera), pretože ak pingy nie sú povolené, nemusí nejaký čas dochádzať k tunelovej alebo riadiacej prevádzke, ale to nie je dôkaz, že brána už nie je aktívna, pretože neodošle nič, ak nie je čo odoslať. S povolenými pingmi brána odošle aspoň keep-alive ping v takejto situácii a ak ani tie nedorazia, brána sa pravdepodobne odpojila alebo je offline.
Áno, môžete tlačiť na vašej domácej tlačiarni aj keď ste ďaleko od domova a ste pripojení k VPN Tracker. Pre zabezpečenie bezproblémovej vzdialenej tlače postupujte podľa týchto krokov:
1. Priraďte statickú IP adresu vašej tlačiarni
- Otvorte webové rozhranie routera zadaním jeho IP adresy do webového prehliadača (napr. 192.168.1.1 alebo 192.168.0.1).
- Prejdite do nastavenia LAN alebo DHCP.
- Priraďte statickú IP adresu vašej tlačiarni (napr. 192.168.50.100) pre zabezpečenie konzistentnosti.
2. Konfigurujte svoj Mac pre vzdialenú tlač
- Pripojte sa k > Tlačiarne a skenery na vašom Macu.
- Kliknite na + pre pridanie novej tlačiarne.
- Vyberte kartu IP a zadajte statickú IP adresu priradenú vašej tlačiarni.
- Vyberte správny ovládač tlačiarne pre zabezpečenie kompatibility.
3. Vyhnite sa používaniu Bonjour pre vzdialenú tlač
Služba Bonjour od spoločnosti Apple pomáha detekovať zariadenia v lokálnych sieťach, ale nespoľahlivo funguje cez VPN kvôli závislosti na multicast DNS (mDNS). Vždy sa pripojte k vašej tlačiarni pomocou jej statickej IP adresy.
4. Skontrolujte nastavenie firewallu a siete
- Uistite sa, že váš firewall umožňuje prevádzku tlačiarne cez VPN.
- Skontrolujte, či nastavenie tlačiarne a VPN neblokuje vzdialené pripojenia.
Nastavením statickej IP adresy, vyhnúť sa používaniu Bonjour a zabezpečením správnych pravidiel firewallu môžete bezproblémovo tlačiť vzdialene pomocou VPN Tracker.
Dynamic DNS (DynDNS alebo DDNS) je služba, ktorá priradí pevnú doménu (napr. yourname.dnsprovider.com) vášmu domácemu internetovému pripojeniu. To je obzvlášť užitočné, ak vám poskytovateľ internetových služieb priradí dynamickú IP adresu – čo znamená, že vaša adresa sa môže kedykoľvek zmeniť, napríklad po reštarte routera alebo každých 24 hodín.
Prečo je to dôležité pre vzdialený prístup?
Ak sa pokúšate pripojiť k vašej domácej sieti na diaľku (cez VPN, vzdialenú plochu, súborový server atď.), tieto sa meniace IP adresy môžu sťažiť spoľahlivý prístup k vášmu routeru. DynDNS to rieši sledovaním vašej aktuálnej IP adresy a automatickou aktualizáciou vášho doménového mena.
Jednoducho povedané
Predstavte si DynDNS ako službu na preposielanie pošty pri sťahovaní – namiesto odosielania vašej VPN žiadosti na zastaranú adresu je vždy preposlaná na vašu aktuálnu adresu. Tak sa môžete pripojiť k vašej domácej sieti aj v prípade, že sa vaša IP adresa zmenila, bez toho aby ste museli ručne kontrolovať alebo konfigurovať čokoľvek.
Čo sa deje pri používaní Dynamic DNS?
- Pripojujete sa vždy s rovnakým názvom hostiteľa (napr.
yourname.dnsprovider.com) - Vaša aktuálna IP adresa sa automaticky aktualizuje na pozadí
- Vyhnete sa problémom s pripojením spôsobeným zmenami IP adresy
- Vzdialený prístup je stabilný a jednoduchý
Protokol WireGuard sám o sebe nepodporuje dvojfaktorové overenie (2FA) pre VPN pripojenia. Ak však používate WireGuard pripojenia s VPN Tracker, môžete zvýšiť celkovú bezpečnosť povolením 2FA pre svoj účet VPN Tracker.
To znamená, že vaša konfigurácia VPN a prístup k nej sú chránené ďalšou vrstvou zabezpečenia, zatiaľ čo vaše WireGuard pripojenia zostávajú šifrované end-to-end pre maximálnu ochranu.
Používanie VPN Tracker je najlepší spôsob, ako využiť výkon a bezpečnosť WireGuard, spolu s modernými mechanizmami ochrany účtu, ako je 2FA.
Áno, môžete presunúť existujúce pripojenie TheGreenBow IKEv1 do VPN Tracker exportovaním relevantných údajov o pripojení a ich manuálnym zadaním do VPN Tracker.
Ako získať potrebné informácie:
- Otvorte TheGreenBow a vyberte požadované pripojenie.
- Otvorte ponuku konfigurácie a vyberte možnosť „Exportovať“.
- V nasledujúcom dialógovom okne začiarknite políčko „Nechrániť exportovanú konfiguráciu VPN“ na export údajov ako jednoduchý text.
- Uložte súbor do vybraného umiestnenia.
Potrebné informácie v VPN Tracker:
1. Adresa brány
IP adresa alebo názov hostiteľa koncového bodu VPN. Je uvedená v TheGreenBow ako „Remote VPN Gateway“.
2. Vzdialené siete
V VPN Tracker musíte zadať, ktoré siete sú dostupné cez VPN tunel. Tieto sa nazývajú „Vzdialené siete“ alebo „Cieľové siete“ a zodpovedajú:
Phase 2 > Network ConfigurationRemote LAN / Remote Network
Typické položky zahŕňajú:
192.168.1.0/24– celá podsieť10.0.0.0/16– širší rozsah siete172.16.0.10/32– jeden hostiteľ
Zadajte ich do sekcie „Vzdialené siete“ alebo „Cieľové siete“ v VPN Tracker. Uistite sa, že zodpovedajú konfigurácii na bráne VPN, inak sa prenos nemusí správne smerovať.
Tip: Ak si nie ste istí, použite
0.0.0.0/0ako dočasné nastavenie. To umožní prístup ku všetkým vzdialeným sieťam (ak je povolené). Môžete ho neskôr obmedziť, ak je to potrebné.
3. Vopred zdieľaný kľúč (PSK)
Ak ešte nemáte PSK, nájdete ho v sekcii „Overovanie“ exportovaného súboru.
4. Podrobnosti o XAuth
Používateľské meno a heslo pre rozšírené overovanie (ak sa používa).
5. Lokálne ID a vzdialené ID
Tieto hodnoty určujú identitu partnerov VPN počas handshake IKE. Ak:
- brána VPN nie je identifikovaná IP adresou (napr. kvôli NAT alebo dynamickým IP adresám),
- sa používajú certifikáty alebo pokročilé konfigurácie overovania,
- brána vyžaduje konkrétne ID (napr. FQDN alebo vlastné ID).
Zvyčajne ich nájdete v exportovanom súbore v „ID Type“, „Local ID“ a „Remote ID“. Zadajte ich do VPN Tracker v „Identifiers“ > „Local / Remote“ a použite správny formát (napr. FQDN, e-mailová adresa, ID kľúča alebo IP adresa).
6. Nastavenie šifrovania a overovania
Venujte pozornosť algoritmom používaným na šifrovanie, overovanie a hashovanie a zopakujte ich vo VPN Tracker v nastaveniach fázy 1 a fázy 2.
- Prihláste sa na my.vpntracker.com.
- Prejdite do požadovaného tímu → Členovia → Pridať členov.
- Zadajte e-mailovú adresu support@equinux.com do poľa E-mail, nastavte meno na equinux Support a priraďte rolu Admin.
- Kliknite na Poslať pozvánku.
- Môžete si prezrieť pozvánku, ktorú ste práve odoslali na karte Pozvánky.
Ak VPN Tracker nemôže nainštalovať systémové komponenty – napríklad s chybou OSSystemExtensionErrorDomain 10 – často je to spôsobené blokovanými systémovými rozšíreniami alebo bezpečnostným softvérom tretích strán v macOS. Tu je postup, ako problém vyriešiť:
Skontrolujte systémové nastavenia macOS (bezpečnostné upozornenie)
Prejdite do Systémové nastavenia > Súkromie a bezpečnosť a posuňte sa nadol. Ak uvidíte správu “Systémový softvér od spoločnosti ‘equinux’ bol zablokovaný”, kliknite na “Povoliť”. Potom reštartujte Mac.
Skontrolujte rušivé sieťové rozšírenia (napr. Bitdefender)
Niektoré aplikácie, ako napríklad Bitdefender, inštalujú vlastné sieťové komponenty, ktoré môžu blokovať VPN Tracker:
- Otvorte Systémové nastavenia > Všeobecné > Prihlasovacie položky a rozšírenia
- Kliknite na ikonu vedľa “Sieťové rozšírenia”
- Zrušte začiarknutie securitynetworkinstallerapp.app a akýchkoľvek iných podozrivých rozšírení
- Reštartujte Mac
Skontrolujte ochranu integrity systému (SIP)
Ak je SIP vypnutý alebo upravený – zvyčajne iba v nastaveniach pre vývojárov – macOS môže blokovať systémové rozšírenia. Na správnu funkciu VPN Tracker musí byť SIP povolený.
Preinštalujte VPN Tracker
Odinstalujte VPN Tracker z Macu, reštartujte zariadenie a preinštalujte aplikáciu. Dôležité: Pri prvom spustení aplikácie kliknite na “Povoliť”, keď vás macOS vyzve na autorizáciu systémového rozšírenia – neignorujte ho a neschvaľujte ho.
Máte stále problémy? Tím podpory VPN Tracker vám rád pomôže.
Ak chcete povoliť VPN Tracker načítať potrebné systémové rozšírenia prostredníctvom vášho systému MDM, postupujte podľa týchto krokov:
1. Pridajte zásadu systémového rozšírenia
Vytvorte alebo upravte užitočné zaťaženie zásady systémového rozšírenia vo vašom systéme MDM.
Požadované hodnoty:
- ID tímu: CPXNXN488S
- Povolené typy systémových rozšírení: V závislosti od konfigurácie môžete povoliť všetko alebo určiť iba
Sieťové rozšírenia.
2. Použite pravidlo ID tímu
ID tímu CPXNXN488S musí byť pridané do zoznamu povolených ID tímov. Toto nastavenie zabezpečuje, že všetky systémové rozšírenia podpísané tímom VPN Tracker sú dôveryhodné.
Dôležité: Pravidlo ID tímu má prednosť pred globálnymi nastaveniami „Povoliť všetko“. Ak je prítomné ID tímu, systém povolí iba rozšírenia podpísané uvedenými ID, a to aj v prípade, že je „Povoliť všetko“ aktivované.
3. Pošlite konfiguráciu
Uložte a distribuujte aktualizovaný konfiguračný profil na cieľové počítače Mac. Po inštalácii by VPN Tracker mal byť schopný načítať systémové rozšírenia bez vyžadovania schválenia používateľa.
Ak tlačidlo Odstrániť chýba na my.vpntracker.com, používateľ je pravdepodobne Administrátor.
- Upravte používateľa a zmeňte jeho rolu na Člen.
- Uložte zmenu.
- Znova otvorte používateľa a kliknite na Odstrániť.
Rozsah IP adries klienta musí byť mimo cieľovú alebo vzdialenú sieť. Prispôsobte rozsah IP adries klienta zodpovedajúcim spôsobom.
