Skip to main content
VPN Tracker 是否与 M1 和 M2 Mac 兼容? - KH2251

常见问题

通过 VPN 在 iPhone 和 iPad 上访问文件服务器的技巧
 

您可以使用 iOS 版 VPN Tracker 和“文件”应用访问 iPhone 和 iPad 上的文件服务器:

  • 连接您的 VPN
  • 打开“文件”应用
  • 点击右上角的 ··· 图标
  • 选择“连接服务器”
  • 输入您的文件服务器主机名或 IP 地址(例如 fileserver.internal.example.com
  • 在提示时使用您的公司登录凭据登录

您现在应该像在 macOS 上一样看到您的文件服务器卷。

故障排除提示

如果您在列出文件时遇到问题,可以尝试以下操作:

  • 输入完整的卷路径,而不仅仅是服务器主机名:例如,如果您正在连接到名为 Marketing 的共享文件夹,请输入 files.internal.example.com/Marketing
  • 请让管理文件服务器的人员启用 SMBv2 以及 SMBv3(iOS 使用一些 v2 功能来设置连接)
  • 尝试从 App Store 使用第三方文件服务器应用。其中一些应用提供与某些文件服务器配置更好的兼容性
VPN 协议在 iPhone/iPad 上不受支持
 

以下 VPN 协议目前不被 iPhone / iPad 版 VPN Tracker 支持:

  • L2TP
  • PPTP
  • 解决方法
    许多 VPN 网关支持多种 VPN 标准。检查您的 VPN 网关是否可以启用 兼容协议,或咨询您的网络管理员。

    提示:隐藏不支持的协议
    在 VPN Tracker 中,转到设置 → 连接设置以从列表中隐藏不支持的连接。

    如何访问 iOS 上的文件服务器
     

    您可以使用“文件”应用在 iPhone 或 iPad 上访问网络文件存储中的文件。操作方法如下:

    • 打开“文件”应用
    • 点击 ··· 选项按钮,然后选择“连接服务器”(或在 iPad 键盘上按 ⌘+k)
    • FAQ Image - S_1299.png
    • 输入您的文件服务器的 IP 地址或主机名
    • FAQ Image - S_1300.png
    • 在提示时输入您的用户名和密码

    FAQ Image - S_1301.png

    看不到您的文件共享?
    如果您看到的只是一个空目录而不是共享,您可能需要将您尝试访问的共享添加到路径中。

    例如:如果您尝试访问服务器 192.168.50.2 上的文件共享 work,请将服务器地址输入为 smb://192.168.50.2/work

    在 my.vpntracker 上设置我的连接是否安全?
     
    注意:在 my.vpntracker 上设置连接目前处于测试阶段,稍后将为更多帐户开放。

    您可以使用任何浏览器在 my.vpntracker.com 内部创建和编辑连接。 借助先进的工程技术,这与您从 Mac 上的 VPN Tracker 所知的相同的数据安全性一起工作。

    它的工作原理如下

    • 选择您的设备品牌和型号
    • 输入您的连接详细信息
    关键是:这些信息都不会通过互联网传输。 它仅在您的设备上的浏览器中本地输入。

    要保存您的新连接:

    • 您输入您的 equinux ID 密码
    • 您的加密安全主密钥从 my.vpntracker 获取

    现在,一个程序通过您的浏览器在您的设备上本地运行,该程序处理加密:

    • 本地加密程序在您的设备上解密主密钥
    • 然后它使用您的主密钥来加密新的连接数据
    • 完全加密的连接然后上传到您的 Personal Safe 或 TeamCloud 上 my.vpntracker
    • 您的 Mac、iPhone 或 iPad 然后可以获取加密的连接,准备好连接

    就这样。 在 my.vpntracker 上集成的连接编辑,具有您从 Mac 上的 VPN Tracker 所知的完全安全性和端到端加密。

    我已经在使用 VPN Tracker for Mac,是否也可以在 iPhone / iPad 上使用?
     
    如果您拥有 VPN Tracker for Mac VIP 或 VPN Tracker for Mac Consultant 许可证,您可以无需额外费用将 iOS 支持添加到您的计划中。前往您的 my.vpntracker 帐户并 升级您的订阅 至更新版本:FAQ Image - S_1343.png 您当前计划的剩余价值将记入您的新计划。

    或者,您可以 选择新的 VPN Tracker 计划,其中包含 iOS 支持。
    VPN Tracker for iOS 支持哪些 VPN 协议?
     
    VPN Tracker for iOS 支持 IPSec(包括 SonicWALL SCP & DHCP、EasyVPN 和 Mode Config)、IKEv2(Beta)、OpenVPN、SSTP、SonicWALL SSL、Cisco AnyConnect SSL、Fortinet SSL 和 WireGuard®。 在此处获取 VPN Tracker for iOS。 WireGuard® 是 Jason A. Donenfeld 的注册商标。
    VPN Tracker 是否可以在 iPad 或 iPhone 上使用?
     
    VPN Tracker现已推出适用于iPhone和iPad的版本! 使用新的适用于iOS的VPN Tracker应用程序,在您的iPhone或iPad上随时随地连接到您的VPN。
    • 多协议VPN支持
    • 高速连接
    • 零配置VPN - 感谢TeamCloud & Personal Safe技术
    测试适用于iPhone和iPad的VPN Tracker。
    我在 iPhone/iPad 上遇到 VPN Tracker 连接问题。如何发送日志 (TSR)?
     
    要在 iOS/iPadOS 上发送 VPN Tracker 日志(技术支持报告,TSR),请按照以下步骤操作:
    1. 点击连接。连接卡会出现。
    2. 点击“反馈”
    3. 提供连接问题的简短描述
    4. 点击发送
    当您在 iOS 应用程序中提交反馈时,连接日志、设置和其他相关信息会自动发送给我们。不会传输登录和密码数据。
    我可以在我的 iPhone 上连接到我的 Cisco AnyConnect SSL VPN 连接吗?
     
    VPN Tracker 适用于 iOS!使用全新的 VPN Tracker for iOS,在您的 iPhone 或 iPad 上安全地连接到您的 Cisco AnyConnect SSL VPN。 立即发现 VPN Tracker for iOS。
    我已在 iOS 下安装了一个证书,但未评估!
     
    在 iOS 上,需要两个步骤才能信任证书。第二个步骤经常被忘记。因此,以下是这两个步骤,以便证书在 iOS 上正常工作。 假设您已为您的 VPN 连接创建了一个证书,并且希望在 iOS 上使用它(以免在启动连接时收到证书错误消息)。 将证书发送到您的 iPhone/iPad: > 通过电子邮件将证书发送给自己,或通过 Airdrop 传输。在 iOS 上打开它。将出现一条消息,询问您是否要将其安装在设备上。确认此消息。这个问题有点具有误导性,因为它根本没有安装,只是加载到设备上。 然后您需要执行两个步骤: 第一步:安装证书 > 主屏幕 > 设置 > 通用 > VPN 和设备管理 > 加载的配置文件 > 点击配置文件名称 > 点击“安装”配置文件(右上角) 之后(这个步骤经常被忘记!) 第二步:信任证书 > 主屏幕 > 设置 > 通用 > 信息 > 证书设置 > 将证书旁边的开关设置为绿色
    我可以在我的 iPhone 上连接到我的 SonicWALL SSL VPN 吗?
     
    VPN Tracker 现在可在 iPhone 和 iPad 上使用!使用全新的 VPN Tracker for iOS,在您的 iPhone 或 iPad 上安全地连接到您的 SonicWALL SSL VPN。 了解 VPN Tracker for iOS。
    我已登录,但无法查看所有连接
     
    VPN Tracker 会在您的 Mac 和 iOS 设备之间同步现有的 VPN 连接,前提是它们已保存在 Personal Safe 或 TeamCloud 中。这意味着现有的连接会在您在 iPhone 或 iPad 上登录 VPN Tracker 时自动出现。 重要提示:使用 PPTP 或 L2TP 的 VPN 连接不会在 iPhone 或 iPad 上出现,因为它们当前不受 iOS 支持。 提示:不确定您的连接使用哪个协议?请检查在您的 Mac 上的 VPN Tracker 365 中显示的黑色协议徽章。 FAQ Image - S_1305.png

    在 iOS 上访问连接

    当您使用您的 equinux ID 和密码登录 iOS 版 VPN Tracker 时,您的 Personal Safe 和 TeamCloud 连接将出现在应用程序中。 使用应用程序左上角的过滤器仅查看您的团队的 TeamCloud 连接或 Personal Safe 中的个人连接。 FAQ Image - S_1303.png 重要提示:如果您只有在 Mac 上本地保存的连接,这些连接将无法在您的其他设备上使用。要将这些连接带到您的 iPhone 或 iPad,请右键单击该连接并选择“添加到 Personal Safe”或“与 TeamCloud 共享”。 FAQ Image - S_1302.png 这些连接将出现在您的 iPhone 或 iPad 上。 FAQ Image - S_1304.png
    哪个更快:IPSec 或 SSL VPN?
     
    为了获得更快且同样安全的 VPN 连接,我们建议您从 SSL VPN 切换到 IPSec VPN。 与 SSL VPN 相比,IPSec 能够提供更快的连接速度,因为它运行在网络层——OSI 模型的第 3 层——这意味着它更接近物理硬件。 查看这篇文章,了解更多关于如何提高您的 VPN 性能的信息。
    为什么连接到我的 VPN 后,我的互联网停止工作?
     
    This usually has one of two main causes:
    1. If your VPN connection is configured to be Host to Everywhere, all non-local network traffic is sent over the VPN tunnel once the connection has been established. All non-local traffic includes traffic to public Internet services, as those are non-local, too. Those services will only be reachable if your VPN gateway has been configured to forward Internet traffic sent over VPN to the public Internet and to forward replies back over VPN, otherwise Internet access will stop working.

      A possible workaround is to configure a Host to Network connection instead, where only traffic to configured remote networks will be sent over VPN, whereas all other traffic is sent out like it is when there is no VPN tunnel established at all. In case the remote network are automatically provisioned by the VPN gateway, this has to be configured on the VPN gateway, automatic provisioning has to be disable in VPN Tracker (not possible for all VPN protocols), or the Traffic Control setting has to be used to override the network configuration as provided by the gateway (Traffic Control is currently not available on iOS).

      A Host to Everywhere setup may be desirable for reasons of anonymity or to pretend to be in a different physical location (e.g. a different country), since all your requests will arrive at their final destination with the public IP address of the VPN gateway instead of your own one. Also that way you can benefit from any maleware filters or ad blockers running on the VPN gateway, yet it also means that the gateway can filter what services you have access to in the first place. If Host to Everywhere is desired but not working, this has to be fixed on at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

    2. If the connection is configured to use remote DNS servers without any restrictions, all your DNS queries will be sent over the VPN. Before any Internet service can be contacted, its DNS name must be resolved to an IP address first and if that isn't possible, as the remote DNS server is not working correctly or unable to resolve public Internet domains, the resolving process will fail and this quite often has the same effect in software as if the Internet service is unreachable.

      A possible workaround is to either disable remote DNS altogether, if not required for VPN usage, or to configure it manually, in which case it can be limited to specific domains only ("Search Domains"). By entering a search domain of example.com, only DNS names ending with example.com (such as www.example.com) would be resolved by the remote DNS servers, for all other domains the standard DNS servers will be used as configured in the system network preferences.

      Using a remote DNS server may be desirable to filter out malicious domains, to circumvent DNS blocking of an Internet provider, to hide DNS queries from local DNS operators (since DNS is typically unencrypted), or to allow access to internal remote domains that a public DNS server cannot resolve, as they are not public. For the last case, configuring the internal domains as search domains is sufficient. For all other cases, the issue must be fixed at the remote site, since what happens to DNS queries after being sent over the VPN is beyond VPN Tracker's control.

    如何取消我在 App Store 中的订阅?
     
    所有 Apple 订阅均在 iTunes 中管理。 此链接将直接带您进入您的个人资料管理页面: https://apple.co/2Th4vqI 您可以在“订阅”中找到所有正在进行的订阅。您还可以禁用订阅的自动续订。
    我已经使用 VPN Tracker 在我的 Mac 上设置了 VPN 连接。我可以在我的 iPhone 或 iPad 上使用它们吗?
     
    绝对!iOS 版 VPN Tracker 采用 TeamCloud 和 Personal Safe 技术,这意味着您现有的 VPN 连接会立即出现 – 无需任何配置! 立即发现 iOS 版 VPN Tracker。
    我可以连接到 WireGuard VPN 吗?
     
    好消息:WireGuard® VPN支持在VPN Tracker for Mac、iPhone和iPad上可用! WireGuard®是Jason A. Donenfeld的注册商标。
    如何为我的 VPN Tracker 帐户设置双重身份验证?
     
    您可以在 id.equinux.com 将双重验证添加到您的 equinux ID。 访问我们的 2FA 分步指南 以获取更多详细信息。 要使用双重验证登录您的 equinux ID,请确保您使用的是最新版本的 适用于 Mac 的 VPN Tracker适用于 iPhone 和 iPad 的 VPN Tracker
    我使用双重身份验证 (2FA) 登录时遇到问题
     
    如果您在访问您的 equinux ID 帐户时遇到 2FA 问题,请继续阅读。如需有关 VPN 连接本身的 2FA 支持,请联系您的 VPN 管理员,他们可以帮助您重置 2FA 配置。 重置您的 equinux ID 的 2FA 如果您不再访问您的 2FA 设备,您可以使用您的恢复代码重置 2FA。 访问 2FA 指南了解详情我没有恢复代码 如果您不再拥有您的恢复代码,2FA 可以由 equinux 支持团队重置。 请注意,出于安全原因,手动 2FA 重置最多需要 72 小时才能处理,以降低帐户风险。 要继续,请 联系 equinux 支持 并提供您的 equinux ID,我们的团队将告知您重置 2FA 配置所需的其他数据。
    为什么我的连接有时有效有时无效,尤其是在使用个人热点或 LTE/5G 路由器时?
     
    当您的 IPsec 连接通常能够建立连接,但有时由于未收到第一个数据包的响应而超时时,问题可能与主机名解析有关。这通常发生在基于 IPv6 的网络中,例如蜂窝网络,例如在 iPhone 上使用个人热点功能时。 有些主机名可以解析为 IPv4 和 IPv6 地址,但具体取决于您当前的网络位置和 VPN 网关,可能只有 IPv4 地址才能正常工作。 您可以强制仅解析 IPv4 地址以进行连接:
    • 编辑您的连接。
    • 导航到“高级选项”部分。
    • 在“其他设置”中,将“使用 IPv4 或 IPv6 连接”设置为“使用 IPv4”。
    • 保存您的连接并启动您的连接。
    另一种完全禁用 macOS 上 Wi-Fi 的 IPv6 的方法: 1. 从实用工具文件夹打开终端应用程序。 2. 输入以下命令: sudo networksetup -setv6off Wi-Fi 注意:如果您的 Wi-Fi 接口具有不同的名称(例如 `en0`),请将“Wi-Fi”替换为正确的名称。您可以使用以下命令检查接口的名称: networksetup -listallnetworkservices 3. 输入命令后,系统将提示您输入管理员密码。 这将完全禁用 Wi-Fi 上的 IPv6。
    我对新的 VPN Tracker 计划感到困惑,我该如何选择最适合我需求的计划?
     
    我们推出新许可模式的目标是方便选择合适的许可。与其考虑多种其他因素,我们现在主要根据用户拥有的连接数量来限制许可。我们专门为仅需要访问一个 VPN 连接的个人用户开发了基本许可。 我们提供的许可选项如下:
    • VPN Tracker for Mac BASIC - 1 Connection
    • VPN Tracker for Mac PERSONAL - 10 Connections
    • VPN Tracker Mac & iOS EXECUTIVE - 15 Connections
    • VPN Tracker Mac & iOS PRO - 50 Connections
    • VPN Tracker Mac & iOS VIP - 100 Connections
    • VPN Tracker Mac & iOS CONSULTANT - 400 Connections
    要升级您现有的许可,请转到您的 my.vpntracker.com 帐户中的订阅选项卡,然后按“升级”按钮。然后您可以从“新计划”下的下拉链接中选择合适的许可。 我们希望这种许可模式能使许可在未来更加清晰。
    旧版 VPN Tracker 产品:支持终止
     
    在以下概述中,您将找到旧版 VPN Tracker 产品(具有传统许可)的支持结束日期。 VPN Tracker 10 VPN Tracker 10 的支持将于 2021 年 3 月 31 日结束。此日期之后,VPN Tracker 10 将不会收到任何更新/支持。 VPN Tracker 9 VPN Tracker 9 的支持将于 2020 年 3 月 31 日结束。此日期之后,VPN Tracker 9 将不会收到任何更新/支持。 VPN Tracker 版本 1-8 这些传统版本不再受支持。 如何获取支持和更新 如果您仍在使用的旧版 VPN Tracker 版本,我们强烈建议您升级到 现代 VPN Tracker 365 计划,该计划包括持续的更新和支持。 不受支持的产品会发生什么? 由于这些产品不再更新,因此由于 VPN 网关、服务器或其他技术要求的更改,它们可能会停止工作。
    您能帮助我设置 SonicWALL TZ 系列的 VPN 连接吗?
     
    VPN Tracker 365 提供对无数 VPN 协议和网关的支持,包括对 SonicWALL TZ 系列的支持。 我们的详细分步指南向您展示了如何使用 VPN Tracker 365 在您的 SonicWALL 设备上设置 VPN 连接。
    我可以使用 iPhone 或智能手机的个人热点在 Mac 上连接到 VPN 吗?
     
    如果您在旅行时需要在 Mac 上使用互联网,您可以在 iPhone 或 Android 智能手机上激活个人热点功能,以与您的 Mac 共享 4G/LTE/5G 移动连接。 通常,这对于大多数 VPN 连接来说都可以很好地工作。但是,有一些需要注意的点:
    • PPTP VPN 连接不受支持,因为 iOS 和 Android 不支持 PPTP 穿透
    • 对于 IPsec VPN 连接,您可能需要调整 NAT-T 的设置
    我遇到了OpenVPN连接问题,连接不断断开。我正在OpenVPN服务器上使用“TLS-Crypt”选项。
     
    使用 TLS-Crypt,数据将被加密两次。一次使用连接密钥,该密钥将在每次连接时重新协商,另一次使用静态密钥,该密钥是配置的一部分,因此永远不会更改。为了更好地保护此静态密钥,使用 TLS-Crypt,数据包将包含额外的 时间戳,否则不需要,这会导致问题。 因此,我们建议在服务器上关闭 TLS crypt。TLS crypt 通过服务器配置中的以下条目激活:“tls-crypt ta.key”。 如果您删除此条目,除了 TLS crypt 不再使用并且也必须在 VPN Tracker 中关闭之外,不会有任何变化。这仍然会为您提供加密连接,只是不再双重加密,而是仅进行一次加密。 这使得连接更快且不那么不安全。TLS-Crypt 仅用于使攻击者无法在网络上找到 OpenVPN 服务器,并在必要时通过 DoS 攻击使其瘫痪,因为如果第一个数据包未正确加密,服务器将根本不响应该数据包。 没有 TLS-Crypt,它会响应,并且只有密钥协商才会失败,但随后攻击者会知道那里正在运行 OpenVPN 服务器,并且可以向其发送请求直到崩溃,因为它负责每个请求的计算时间。
    为什么证书正确存储在 VPN 网关上如此重要?
     
    证书类似于身份证明文件;您将其发送给对方以确认您的授权身份或确认您的身份。但是,由于任何人都可以使用任何内容在计算机上创建证书,因此重要的是可信的 CA 确认证书中的信息,方法是对证书进行签名。这也有助于防止以后更改证书。仅当需要以后检查此签名的有效性并查看哪个 CA 对此信息负责时,才需要 CA 证书,以便我可以决定是否信任该 CA。 每个证书都有一个私钥。这作为您是证书所有者或有权使用此证书进行身份验证的证明,因为只有授权人员才能访问私钥,而证书可以并且通常可以供所有人访问。因此,我可以轻松获取任何 Web 服务器或 OpenVPN 网关的证书,因为两者都会在尝试连接时将证书发送给我,但如果没有私钥,我将无法使用证书进行身份验证。 如果攻击者想要假装是特定的 OpenVPN 网关,例如为了获取用户的密码,他必须设置自己的 OpenVPN 网关并将受害者的流量重定向到那里,这是完全可行的。但是,他将面临一个问题:他还需要将自己识别为正确的网关。但是,如果客户端没有检查网关地址是否在证书中,它可以简单地使用 VPN 用户的用户证书,因为该证书也使用与网关证书相同的 CA 签名。 获取用户证书及其私钥比获取网关证书容易得多。 要获取网关证书,您必须直接入侵网关,但是,如果我拥有对网关的无限制访问权限,那么我不再需要证书,因为我可以直接在网关上拦截密码并立即完全访问其后面的所有专用网络。 网关当然设计为尽可能难以攻击,与用户的工作计算机相反,后者更容易被木马病毒感染。如果 VPN 用户想要自己充当黑客,就更容易了,因为他可以定期访问有效的用户证书,包括匹配的私钥,从而可以获取其他用户的密码,这些密码可能会授予他广泛的访问权限,因为密码通常由中央管理,并且相同的密码也用于其他公司服务。 因此,仅凭证书有效且使用适当的 CA 签名是不够的,还必须确保网关证书确实是网关证书,并且与您当前正在与之通信的网关匹配,否则将破坏整个证书安全概念。
    什么是 PPTP VPN?(点对点隧道协议)
     

    PPTP VPN,或点对点隧道协议虚拟专用网络,是一种广泛使用的协议,用于实现虚拟专用网络。它通过在您的设备和 VPN 服务器之间创建一个私有加密隧道来启用安全的 数据传输。以下是关键方面的细分:

    1. 协议说明:

      点对点隧道协议 (PPTP):PPTP 是一种促进用户设备和 VPN 服务器之间安全数据传输的协议。它创建一个隧道,通过该隧道封装数据,从而提供安全连接。

    2. 加密和安全性:

      加密:PPTP 采用各种加密方法来保护通过隧道传输的数据,从而使未经授权的方难以拦截或解密数据。

    3. 易于设置:

      用户友好的设置:PPTP 以其简单性和易于设置而闻名。它通常是优先考虑简单配置过程的用户首选。

    4. 兼容性:

      广泛的兼容性:PPTP 与各种设备和操作系统兼容,包括 Windows、macOS、Linux、iOS 和 Android,使其适用于不同平台上的用户。

    5. 速度和性能:

      性能考虑因素:PPTP 以其相对较快的连接速度而闻名,使其适合流媒体和在线游戏等活动。

    6. 安全意识用户的注意事项:

      安全问题:虽然 PPTP 为许多用户提供了一个方便的解决方案,但重要的是要注意,一些安全专家对它容易受到某些类型攻击表示担忧。具有高安全要求的用户可能需要探索替代 VPN 协议,例如 OpenVPN 或 L2TP/IPsec。

    7. 选择正确的 VPN 协议:

      考虑您的需求:选择 VPN 协议时,必须考虑您的具体要求,包括易用性和在线活动所需的安全级别之间的平衡。

    总而言之,PPTP VPN 是一种广泛可访问且用户友好的协议,适用于各种设备。但是,用户应注意他们的具体安全需求,并在优先考虑更强的加密时考虑替代协议。

    您知道吗?VPN Tracker 是 macOS Sonoma 和 macOS Sequoia 上 PPTP VPN 的唯一 Mac VPN 客户端
    OpenVPN 连接通常有效,但在一段时间后会断开连接
     

    如果您的 OpenVPN 连接在一段时间后断开,可能是由于重新密钥化周期造成的。测试延长周期是否可以解决问题。

    请按以下步骤操作:

    • 在 VPN Tracker 中编辑您的 OpenVPN 连接
    • 导航到“高级设置 > 阶段 2”
    • 将生存期值更改为 28800(对应于 8 小时的时间段)

    如果这不能解决您的问题,您可能还需要检查您的互操作性设置,特别是关于 保持活动、活动和死对等检测

    如果您继续遇到 VPN 连接问题,请向我们发送 TSR 报告。

    我在 Fritzbox 上设置了一个 WireGuard 连接并将其导入到 VPN Tracker 中。当我通过 VPN 连接到 Fritzbox 时,所有互联网流量都通过 Fritzbox 路由。我该如何防止这种情况?
     
    1. 在 VPN Tracker 中打开连接,然后转到“编辑 > 设置 > 高级设置”。 2. 导航到“流量控制”并将 Fritzbox 的 IP 范围(例如 192.168.178.0/24)添加到“仅对以下地址使用 VPN”下。 “仅对以下地址使用 VPN” 192.168.178.0/24 3. 如果您的 Fritzbox 使用不同的 IP 范围,请输入相应的范围代替。
    将使用哪个硬件 (MAC) 地址用于带有 SonicWall 设备的 VPN 上的 DHCP?
     

    当通过 SonicWall SCP 或 SonicWall IKEv1 与 DHCP 连接时,VPN Tracker 365 for Mac 会使用 DHCP 协议向 SonicWall 网关请求 IP 地址。对于此请求,VPN Tracker 365 会略微修改 MAC 地址,使其与设备的实际 MAC 地址不同。这允许管理员在您的 Mac 通过 LAN 或 WiFi 连接时分配固定 IP 地址,并在通过 VPN 连接时分配不同的 IP 地址。

    此修改在 MAC 地址中设置一个特定的位,将其标记为自分配地址,而不是工厂分配的地址。

    示例:
    原始 MAC 地址:00:1B:63:B7:42:23
    VPN Tracker MAC 地址:02:1B:63:B7:42:23

    从 macOS 15 Sequoia 开始,Apple 默认使用旋转 MAC 地址进行 WiFi 连接,在系统设置中标记为“专用 WiFi 地址”。为了防止与此功能相关的连接问题,VPN Tracker 365 会报告实际硬件地址(带有上述小修改),而不是在“旋转”或“固定”模式下使用的地址。

    在 iOS 上,VPN Tracker 无法直接检索 MAC 地址。相反,它会生成一个随机值并将其存储以供将来使用。VPN Tracker for iOS 随后将此存储的值用作 MAC 地址。

    VPN Tracker for iOS何时可用?
     
    VPN Tracker for iOS现已发布! 了解更多
    哪些 iOS 版本与 VPN Tracker 兼容?
     
    VPN Tracker for iOS 兼容 iOS 15。 在此测试 VPN Tracker for iOS。
    如何更改我的团队名称?
     
    要更改您的 VPN Tracker 团队名称,请按照以下步骤操作:
    • 登录您的 my.vpntracker.com 帐户
    • 在左上角选择您的团队
    • 在左侧选择“Team Cloud”
    • 向下滚动到“重命名您的团队”部分
    • 输入您的新团队名称并按“重命名” FAQ Image - S_1320.png
    如何邀请新的团队成员?
     
    要向您的 VPN Tracker 团队添加新成员,请按照以下步骤操作:
    • 登录您的 my.vpntracker.com 帐户
    • 在左上角选择您的团队
    • 在左侧选择“Team Cloud”
    • 在顶部的“邀请”部分中,输入您的新团队成员的姓名和公司电子邮件地址,然后单击“发送邀请”。 FAQ Image - S_1324.png
    • 受邀的团队成员将收到一封自动电子邮件邀请,其中包含一个个性化链接,用于单击并加入您的团队。
    • 提示:每个 VPN Tracker 365 用户都需要自己的个人 equinux ID。 在用户从您处收到团队邀请并单击邀请链接后,他们可以选择创建一个新的 equinux ID 或使用其现有帐户登录。
    • 如果用户未收到邀请电子邮件,您可以单击用户名旁边的“详细信息”访问邀请链接
      FAQ Image - S_1386.png
      FAQ Image - S_1387.png
    • 一旦团队成员接受了您的电子邮件邀请,您将通过电子邮件收到通知
      FAQ Image - S_1325.png
    为什么在使用 VPN 连接时,Firefox 中会出现 DNS 问题?
     
    自 2019 年以来,Firefox 默认在多个国家/地区推出 通过 HTTPS 的 DNS (DoH),包括美国、加拿大、俄罗斯和乌克兰。

    这意味着什么?

    启用 DoH 时,它将绕过您的 DNS 服务器,而是通过兼容 DoH 的 DNS 服务器发送您在浏览器中输入的域名,并使用加密的 HTTPS 连接。

    这旨在作为一项安全措施,以防止其他人(例如您的 ISP)查看您尝试访问的网站。但是,如果您使用的是 VPN 网关提供的 DNS 服务器,它将允许 DNS 查询在 VPN 隧道之外运行。此外,如果 VPN 指定一个解析内部主机名的 DNS 服务器,则在启用 DoH 时这些主机名将根本无法解析或解析不正确。

    如何在 Firefox 中禁用通过 HTTPS 的 DNS

    为了确保您的所有 DNS 查询都通过 VPN 的 DNS 运行,您需要 在 Firefox 中禁用 DoH。为此,请打开您的 Firefox 浏览器,转到 Firefox > 首选项 > 网络设置,然后取消选中“启用通过 HTTPS 的 DNS”旁边的复选框: FAQ Image - S_1331.png
    单击“确定”以保存您的更改。
    我已将我的 Sonicwall 升级到 6.5.4.13。 现在我遇到了 IPsec 连接问题。 我该怎么办?
     
    SonicWALL 在 6.5.4.13 版本说明中列出了一个已知问题: 已建立的 IPSEC VPN 隧道在 NAT 环境中会间歇性地失败。(GEN6-2296) 请联系 Sonicwall 以获取有关 Sonicwall 计划何时修复此问题的更多信息。
    我的 OpenVPN 连接断开连接。我该怎么办?
     
    每一方(即服务器和客户端)都设定了自己的规则,规定何时需要重新协商连接密钥。如果连接经常丢失,延长重新协商连接密钥所需的时间可能会有所帮助。 如果在 VPN Tracker 中未设置生命周期,VPN Tracker 将采用一小时(3600 秒)。可以在 VPN Tracker 中编辑连接,并增加此值。要使密钥在 24 小时内保持有效,您需要将值设置为 86400 秒。 应将相同内容存储在服务器端。
    为什么近年来证书的有效期越来越短?
     
    每当发现证书的安全问题时,证书的规则都会相应地调整和收紧。 但是,新规则不具有追溯力,也就是说,它们仅适用于在生效后创建的证书。 即使根据旧规则创建,也必须将较旧的证书视为有效。 旧证书在流通的时间越长,就越有可能有人具备适当的知识和技能遇到它,然后利用它的安全问题。 因此,您不希望有较长的期限,因为如果需要更新证书,则必须始终根据当前适用的规则进行更新,并且期限越短,就越早发生。 过去,运行时过长,但当 RSA 被破解为 768 位或找到创建 SHA-1 冲突的方法时,这多次导致问题,这意味着基于 SHA-1 的签名可以立即伪造。 当时,需要很长时间才能使不安全的证书不再流通,这导致各种可避免的攻击。 顺便说一下,更新仅影响网关证书。 如果更换网关上的证书,则无需更新用户证书。 用户也不需要新的配置。 事实上,用户甚至不会注意到这种更换。 如今,在 Web 服务器上,这通常会自动发生,甚至更频繁地发生,因为 Web 证书通常仅在最多 90 天内有效。
    OpenVPN 连接到 Ubiquiti Unifi 网关无法工作
     
    为了使 Ubiquiti Unifi 的 OpenVPN 连接与 VPN Tracker 正常配合使用,必须在将配置文件导入 VPN Tracker 之前对其进行以下更改: - 从 Unifi 控制台下载 OpenVPN 配置文件。 - 使用文本编辑器打开配置文件。 - 找到以下行: Cipher AES-256-CBC - 将该行更改为: AES-256-GCM - 保存文件。 - 将文件导入 VPN Tracker
     
    No answer available
    为什么 OpenVPN 连接到 Zyxel USG FLEX 防火墙总是过早超时失败?
     

    默认情况下,Zyxel 创建防火墙策略以允许流量从 SSL VPN 流向 LAN 区域,从 LAN 区域流向 SSL VPN 区域。这些规则对于在建立连接后允许 VPN 流量流动是必需的。但是,没有策略实际允许 VPN 管理流量在 WAN 端口上流动,到达 WAN 端口的客户端请求会被防火墙丢弃。

    要允许在 WAN 端口上进行 OpenVPN 连接,您首先需要创建一个自定义策略。在主导航中,选择 Security Policy > Policy Control,单击 + Add 按钮,并创建一个允许来自 WANZyWALL 的服务 SSLVPN 流量的策略,如下面的屏幕截图所示。

    FAQ Image - S_1469.png
    启动试用许可证时是否会收取费用?
     
    当您启动试用许可证(例如 7 天)时,我们将授权您的卡用于相应许可证的年度金额,只要您开始测试(类似于酒店或汽车租赁押金)。 如果您在指定期限内取消试用许可证,您的帐户将不会被扣款。预授权将不再适用。
    我在设置与 Fortigate 的 VPN 连接时遇到问题。 在 Fortigate Web 界面中,我无法填写预共享密钥,例如。
     
    在 Fortigate Web 界面中,设置可能会出现一些问题,可能与某些浏览器(如 Safari)有关。以下是一些提示: • 检查 Fortigate 设备是否有固件更新:固件更新 • 首先在 Fortigate Web UI 中设置新的连接,然后通过选择“编辑”再次查看所有字段。这可能有帮助,因为在初始设置期间可能并非所有字段都可见。
    我的 VPN Tracker 许可证即将续订,我想更改许可证数量。我该怎么做?
     

    将您的产品转换为商店积分

    如果您想更改您的许可证数量,您可以选择将现有的许可证转换为商店积分。然后您可以使用这些积分进行下一次购买:

    注意: 如果您旧产品的剩余价值超过新产品的金额,您将收到一个额外的促销码,用于剩余价值。

    一些用户在使用SonicWall VPN时遇到连接问题,而另一些用户则可以使用相同的VPN配置成功连接。 这不是身份验证问题,但一旦建立连接,VPN将无法使用。
     
    某些 SonicWall 版本存在已知的 DHCP IP 分配给客户端的问题,这可能导致 IP 地址分配重复。要解决此问题,请尝试以下操作: 1. 使用遇到连接问题的计算机连接到 VPN。 2. 记下分配给客户端的 IP 地址。 3. 从您的局域网 ping 此 IP 地址。 4. 断开有问题计算机上的 VPN 连接。您可能会发现 ping 仍在继续,这表明另一个设备正在使用此 IP 地址。 故障排除步骤: 1. 确定使用重复 IP 地址的计算机。通常,局域网中的一台计算机已经使用了一个位于 SonicWall DHCP 范围内的 IP 地址。 2. 如果步骤 1 未解决问题,请重新启动 SonicWall。
    我无法使用我的 Mac 和 iOS 设备上的“Sonicwall Mobile Connect for Mac and iOS”客户端连接到我的 Sonicwall。每次我尝试建立连接时,我都会收到消息“这不是 SonicWall SSL VPN 服务器”。我该怎么办?
     
    Sonicwall 最近一直在其 iOS 和 Mac VPN 客户端 (SSL VPN) 中遇到各种问题,即“Sonicwall Mobile Connect”。 在设置过程中会显示错误消息: Warning 'Your Sonicwall' is either currently unreachable or is not a valid SonicWall appliance. Would you like to save this connection anyway? 启动连接时,会显示以下内容: Connection Error 'Your Sonicwall' is not a SonicWall SSL VPN server. 在这种情况下,我们建议切换到 VPN Tracker。VPN Tracker 适用于 Mac 和 iOS。另一个优点是,设置连接后,它会立即在两个设备上可用,因为 VPN Tracker 通过 Personal Safe 安全地同步设置。 2024 年 9 月更新:SonicWall 引入了另一个更新,即 SonicOS 6.5.4.15-116n,这导致许多 SonicWall 设备的 SSL VPN 功能无法使用。 2024 年 11 月更新:此问题似乎已通过 SonicOS 6.5.4.15-117n 更新解决。要了解更多信息,请访问: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    我遇到了 Cisco AnyConnect 网关问题。我该怎么办?
     
    在 AnyConnect 网关中,网关地址的大小写有时可能很重要。gateway.example.com 和 Gateway.example.com 的处理方式不同。请确保大小写与 AnyConnect 网关设置完全匹配。
    OpenVPN 的保活、活动和活动检查设置如何协同工作?
     
    • 每隔发送 keep-alive ping

      此选项控制 VPN Tracker 是否以及多久发送一次 keep-alive ping。Keep-alive ping 不是普通 ping,VPN 网关不将其视为隧道流量,因此它不会使网关上的连接保持活动状态。这些 ping 的唯一目的是在 VPN Tracker 和网关之间通过防火墙和 NAT 路由器保持连接活动状态,当没有其他隧道流量发送时。

    • 如果长时间不活动则断开连接

      此选项控制 VPN Tracker 是否以及在多长时间后因不活动而断开连接。只有隧道流量被视为活动,从任一侧发送的 keep-alive ping 和协议管理流量不被视为隧道流量。

    • 如果长时间没有生命迹象则认为对等端已死亡

      此选项控制 VPN Tracker 是否以及在多长时间后因没有生命迹象而断开连接。来自网关的任何流量都被视为生命迹象,无论它是隧道流量、keep-alive ping 还是协议管理流量。

      如果网关未配置为发送 ping(选项 --ping 或服务器配置文件中的 ping),则此选项无效,因为在未启用 ping 的情况下,可能在一段时间内没有隧道或管理流量,但这并不能证明网关不再活动,因为它在没有要发送的内容时不会发送任何内容。如果启用 ping,网关在这种情况下至少会发送 keep-alive ping,如果这些 ping 也未到达,则网关很可能已断开连接或离线。

    我可以将两个独立帐户的许可证合并吗?
     
    我们有一个新的beta功能,允许您将现有许可证交换为具有相同价值的促销代码,即您的剩余期限。然后,您可以将收到的信用应用于在您的主帐户上购买的新许可证。 为了继续合并,请执行以下步骤:
    • 访问许可证转移页面并登录拥有您希望获得积分的许可证的帐户
    • 选择您想要交换的许可证并确认许可证转换。您的剩余期限的促销代码将发送到您帐户的电子邮件地址。
    • 转到my.vpntracker.com门户并使用您想要添加许可证的帐户登录。
    • 单击“购买其他许可证或升级”并添加其他许可证。您可以在此处找到有关添加许可证的更多信息:

    • 在页面底部应用促销代码,检查条款和条件,然后单击“立即付款”。
    请注意,您每个订单只能使用一个促销代码,但通过按比例计算,您可以简单地下多个订单,每个订单对应您需要添加的每个许可证和您希望兑换的每个促销代码。 请注意,许可证转移代码14天后到期,必须在到期前兑换。
    如何使用TeamCloud共享连接?
     
    使用 TeamCloud 共享连接 FAQ Image - S_1267.png
    关于新用户说明

    接收连接的人员必须是您的 VPN Tracker 团队的成员,并且必须设置好他们的 TeamCloud 加密密钥。
    当他们打开 VPN Tracker 并且其他团队成员在线时,这会自动发生。如果另一个团队成员不可用,团队管理器可以在 my.vpntracker.com 上确认他们的 TeamCloud 设置。

    如何连接到 WireGuard® VPN 服务器?
     
    要连接到 WireGuard® VPN 服务器 - 例如,为了远程连接到您的家庭网络 - 您需要一个 VPN 客户端应用程序。 VPN Tracker 支持 Mac、iPhone 和 iPad 上的 WireGuard® VPN 连接! 要连接,请执行以下 3 个步骤:
    1. 打开 VPN Tracker 并添加新的 WireGuard® 连接
    2. 上传您的 WireGuard® 配置文件或扫描您的二维码
    3. 使用安全的端到端加密将您的连接保存到您的帐户
    FAQ Image - S_1317.png 现在,您可以在 Mac、iPhone 或 iPad 上连接到您的 WireGuard® VPN 服务器。 → 更多关于在 VPN Tracker 中连接 WireGuard® VPN 的信息 WireGuard® 是 Jason A. Donenfeld 的注册商标。
    我已经购买,但想更换为不同的许可证
     

    如果您已经购买了 VPN Tracker 许可证,但想更换为其他产品,您有两个选择:

    1. 购买升级 在大多数情况下,您可以升级您的现有计划。VPN Tracker 商店将根据您当前产品的剩余价值自动按比例计算您的购买费用。

    转到您的 my.vpntracker 升级页面,以查看您的升级选项。

    2. 将您的产品转换为商店积分 如果您使用不同的帐户购买或想完全切换到不同的产品线,您可以将现有的许可证转换为商店积分并将其用于新的购买:

    注意:如果您的旧产品的价值高于新产品的成本,您将收到另一个剩余价值的促销码。

    我可以在我的帐户上启用双重身份验证吗?
     
    所有 equinux 帐户均支持安全的双因素身份验证 (2FA),作为您敏感数据的一层额外的安全保护。 要为您的帐户设置 2FA,请登录 id.equinux.com 并转到“多因素身份验证”选项卡。 在这里,您将找到设置 equinux 帐户 2FA 所需的二维码/身份验证密钥,以及您的 OTP 解决方案。
    FAQ Image - S_1337.png
    equinux 2FA 支持所有主要的身份验证和密码应用程序,包括:
    • Google Authenticator
    • Microsoft Authenticator
    • Twilio Authy
    • 1Password
    • FreeOTP
    • Bitwarden
    如何使用我的 Linksys 路由器设置 Host-to-Everywhere 连接?
     
    您可以尝试在Linksys上编辑您的VPN连接,并在“LOCAL GROUP SETUP”部分中选择子网并输入0.0.0.0作为IP地址和0.0.0.0作为子网掩码。(在VPN Tracker中,您将更改拓扑结构为Host-to-Everywhere。)
    使用 TCP 进行 OpenVPN 连接时的密钥重协商期间的连接中断
     
    1. 什么是重新密钥交换期间的连接中断?

      重新密钥交换期间的连接中断发生在 VPN 连接在密钥更新(重新密钥交换)期间中断时。这会导致流量在短时间内无法处理,对于稳定的连接(如视频会议)而言,这尤其成问题。

    2. 为什么问题发生在重新密钥交换期间?

      问题出现的原因是,在使用 TCP 与 OpenVPN 时,防火墙在重新密钥交换过程中不接受任何流量。这导致流量中断。

    3. 连接中断对视频会议有什么影响?

      在视频会议期间,重新密钥交换期间的连接中断可能导致流量完全中断。这会导致连接中断,从而中断甚至结束视频会议。

    4. 为什么 TCP 容易出现此问题?

      根据 OpenVPN 的说法,TCP 对于 VPN 连接而言存在问题,因为它在网络中断或重新密钥交换过程中对流量拥塞更敏感。OpenVPN 因此建议使用 UDP,因为它更能处理重新密钥交换过程。

    5. VPN Tracker 为此问题提供什么解决方案?

      VPN Tracker 提供了一个特别易于使用的解决方案:在建立连接时,VPN Tracker 会自动将重新密钥交换计时器设置为 24 小时。这大大减少了由于重新密钥交换过程造成的连接中断,从而使连接特别稳定。此外,VPN Tracker 还支持切换到 UDP,从而可以实现更可靠的连接。

    6. 为什么应该将重新密钥交换计时器设置为 24 小时?

      更长的重新密钥交换周期可以减少连接中断的频率。通过将计时器设置为 24 小时(如 VPN Tracker 默认所做),可以降低在关键阶段(如视频会议)期间触发重新密钥交换过程的可能性。

    7. VPN Tracker 在使用 UDP 而不是 TCP 时有什么优势?

      VPN Tracker 简化了 UDP 的配置,从而可以实现更快的连接和对数据包丢失的敏感度降低。UDP 更高效且对重新密钥交换过程中的中断更具弹性,这对于视频会议或流媒体等带宽密集型应用程序尤其有益。

    8. VPN Tracker 向公司提供哪些建议以优化其 VPN 连接?

      对于依赖稳定连接的公司,VPN Tracker 提供简单有效的解决方案:

      • 默认情况下,重新密钥交换计时器设置为 24 小时,以最大程度地减少连接中断。
      • 建议尽可能使用 UDP 代替 TCP,以进一步提高性能。

    我遇到了FortiSSL连接问题。这是否可能是由于“Strict Host Check”造成的?
     
    如果您在使用 FortiSSL 连接时遇到问题,这可能与“Strict Host Check”有关。您可以尝试在网关上禁用此设置。 请按照以下步骤操作: 要禁用 FortiSSL 服务器端的主机检查,您可以关闭 SSL-VPN 设置中的“主机检查”。 步骤: 1. 登录到 FortiGate CLI 或 GUI(命令行界面或图形用户界面)。 2. 在 CLI 中输入以下命令以禁用主机检查: config vpn ssl settings set host-check disable end 这将为 SSL-VPN 客户端禁用严格的主机检查。
    我如何识别我的互联网连接问题,例如,在收到无法访问特定服务器的错误消息时?
     
    对于与可能存在故障的互联网连接相关的错误消息,请尝试以下步骤: 1. 您是否已连接到互联网? 通过在您的浏览器(例如 Safari)中打开一个网站(例如 www.google.com)来检查您的互联网连接。如果有效,请继续执行步骤 2。 如果未加载任何页面,请尝试以下操作:
    • 检查您的 Wi-Fi 连接:确保您的设备上的 Wi-Fi 已启用并连接到正确的网络
    • 检查电缆连接:如果您使用的是有线连接,请确保电缆已牢固连接且未损坏。
    • 重新启动路由器:将路由器从电源断开约 30 秒,然后重新连接。等待几分钟让连接重新建立。
    • 联系管理员或提供商:如果问题仍然存在,可能是您的互联网提供商存在问题。联系您的管理员或互联网提供商的客户服务。
    • 使用移动热点:如果您可以使用移动数据,请尝试设置热点以测试连接。
    2. 如果错误消息中提到了特定服务器,请尝试通过您的浏览器(例如 Safari)访问指定的地址。 如果有效,请继续执行步骤 3。 如果无效,可能是错误消息中提到的服务器存在问题。在这种情况下,请稍后再次尝试在 VPN Tracker 中触发错误消息的操作。 3. 检查您的当前 VPN 连接或防火墙是否阻止访问互联网或特定站点,并在必要时禁用此阻止。
    • 您可以在连接配置中查看和配置当前活动的 VPN 连接是否排除某些互联网地址:在 VPN Tracker 中,选择连接,选择“编辑”,然后选择“高级设置”。在“流量控制”区域,可能会列出 VPN 限制访问的互联网地址。
    • 要检查您的防火墙是否排除某些互联网地址,请暂时禁用您的防火墙,然后重试在 VPN Tracker 中触发错误消息的操作。
    • 检查您的防火墙设置中是否有被阻止的应用程序或网站。某些防火墙允许有选择地阻止或允许特定的 IP 地址、域名或应用程序。
    • 如果您发现某个规则正在阻止访问,您可以调整该规则或添加例外情况以允许访问特定的网站或服务。
    • 如果您仍然无法访问某些区域,请联系您的防火墙制造商的支持或您的 IT 支持。
    我的 SonicWall 连接失败,显示“协商失败 (PPP)”
     
    SonicWall 的 SonicOS 6.5.4.15-116n 更新中断了与 SonicWall Mobile Connect 和 VPN Tracker 365 的 SSL-VPN 连接。 在 VPN Tracker 的日志中,您还可以看到错误消息:
    LCP: PPP peer accepted proposal but also modified it which isn't allowed.
    请将您的 Sonicwall 更新到至少 SonicOS 6.5.4.15-117n 以解决此问题。有关更多信息,请访问:https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    FortiGate:我应该使用IPsec还是SSL-VPN?
     
    Fortinet 建议为 FortiGate 设备使用 IPsec 协议,并且现在明确强调了这一偏好(截至 2024 年 11 月): FAQ Image - S_1480.png 我们的经验也表明,IPsec 连接的性能明显更高,因此我们也建议使用 IPsec。
    在使用 VPN Tracker 远程连接时,如何在我自己的家用打印机上打印文档?
     

    是的,您可以在连接到 VPN Tracker 的情况下,在远离家乡时打印到您的家庭打印机。要确保无缝的远程打印体验,请按照以下步骤操作:

    1. 为您的打印机分配静态 IP 地址

    • 在网络浏览器中输入其 IP 地址,访问您的路由器的 Web 界面(例如,192.168.1.1 或 192.168.0.1)。
    • 导航到 LAN 或 DHCP 设置。
    • 为您的打印机分配静态 IP 地址(例如,192.168.50.100),使其保持一致。

    2. 配置您的 Mac 以进行远程打印

    • 连接到您的 Mac 上的 > 打印机和扫描仪。
    • 单击 + 以添加新打印机。
    • 选择 IP 选项卡并输入分配给您的打印机的静态 IP 地址。
    • 选择正确的打印机驱动程序以确保兼容性。

    3. 避免使用 Bonjour 进行远程打印

    Apple 的 Bonjour 服务有助于检测本地网络上的设备,但由于其依赖于 multicast DNS (mDNS),因此无法通过 VPN 稳定工作。始终使用其静态 IP 地址连接到您的打印机。

    4. 检查防火墙和网络设置

    • 确保您的 防火墙允许打印流量通过 VPN。
    • 验证 打印机和 VPN 设置是否未阻止远程连接。

    通过设置 静态 IP 地址、避免使用 Bonjour 并确保正确的 防火墙规则,您可以无需任何问题地通过 VPN Tracker 远程打印文档。

    什么是DynDNS或DDNS,为什么我需要它来建立我的VPN连接?
     

    Dynamic DNS (DynDNS 或 DDNS) 是一项服务,它为您的家庭互联网连接分配一个固定的域名(例如 yourname.dnsprovider.com)。当您的互联网服务提供商为您分配一个 动态 IP 地址 时,这尤其有用——这意味着您的地址可以随时更改,例如在路由器重新启动后或每 24 小时。

    这对于远程访问有什么意义?

    如果您尝试通过 VPN、远程桌面、文件服务器等方式连接到您的家庭网络,这些不断变化的 IP 地址可能会使访问您的路由器变得困难。DynDNS 通过跟踪您的当前 IP 并自动更新您的域名来解决此问题。

    简单来说

    将 DynDNS 视为您搬家时的邮政地址转发服务——与其将您的 VPN 请求发送到过期的地址,不如始终将其转发到您的当前地址。这样,即使您的 IP 地址发生更改,您也可以连接到您的家庭网络,而无需手动检查或重新配置任何内容。

    使用 Dynamic DNS 会发生什么?

    • 您每次都使用相同的 hostname 连接(例如 yourname.dnsprovider.com)
    • 您的当前 IP 地址会在后台自动更新
    • 您避免了因 IP 地址更改而导致连接问题
    • 远程访问变得稳定且无忧
    我创建了一个 WireGuard 连接。我可以将其与多个员工共享,或同时在多个设备上使用吗?
     
    不,这不可能。由于 WireGuard 的工作方式,每个人都需要自己的个人连接。在多个用户之间共享连接是不允许的,并且会导致连接问题。同样,如果员工想在一个以上的设备上使用 VPN(例如 Mac 和 iPhone),则需要为每个设备建立单独的连接。 通过 my.vpntracker.com,您可以集中管理所有连接:例如,您可以提前创建 100 个 WireGuard 连接,上传它们,并根据需要将它们分配给员工及其设备(例如米勒先生/Mac 和米勒先生/iPhone)。
    我是否可以配置带有双因素身份验证的 WireGuard 连接?
     

    WireGuard 协议本身不支持 VPN 连接的双因素身份验证 (2FA)。但是,当您使用 VPN Tracker 连接 WireGuard 时,您可以增强整体安全性,方法是为您的 VPN Tracker 帐户启用 2FA。

    这意味着您的 VPN 配置和访问受到额外的安全保护,而您的 WireGuard 连接将保持端到端加密,以获得最大程度的保护。

    使用 VPN Tracker 是充分利用 WireGuard 的性能和安全性以及现代帐户级保护(如 2FA)的最佳方式。

    什么是 VPN Tracker?
     
    VPN Tracker 是一款专为企业设计的专业 VPN 客户端,适用于 macOS 和 iOS。它提供从任何 Mac、iPhone 和 iPad 安全可靠地访问内部公司网络的途径。
    为什么企业在切换到 Mac 时需要 VPN Tracker?
     
    随着企业从 Windows 10 迁移,许多企业正在采用 macOS。VPN Tracker 确保这些组织能够为远程办公、IT 管理和现场人员维护安全的企业级 VPN 访问。
    VPN Tracker 是否支持所有主要的 VPN 协议?
     
    是的,VPN Tracker 支持多种协议,包括 IPsec、L2TP、Cisco EasyVPN、OpenVPN、IKEv2 和 SSL VPN — 与大多数企业级防火墙和路由器完全兼容。
    VPN Tracker 是否可以替换我的 Windows VPN 客户端?
     
    当然。VPN Tracker是macOS的替代Windows VPN客户端,例如Cisco AnyConnect、Shrew Soft VPN、FortiClient、GlobalProtect(Palo Alto Networks)、SonicWall Mobile Connect、WatchGuard Mobile VPN、OpenVPN、Check Point Endpoint Security VPN和F5 BIG-IP Edge Client等,并具有针对Apple设备的附加功能。
    VPN Tracker 是否与 M1 和 M2 Mac 兼容?
     
    是的,VPN Tracker 已经完全针对 Apple Silicon Mac 进行了优化,包括 M1 和 M2 芯片,提供高性能和长电池续航时间。
    我是否可以在零信任或混合工作环境中使用 VPN Tracker?
     
    是。VPN Tracker 专为现代 IT 环境而设计,支持基于证书的身份验证、多因素身份验证以及与企业级安全策略的集成。
    是否有用于团队的中央管理选项?
     
    是的,VPN Tracker 提供团队管理功能,包括配置部署、许可控制和访问审计,供 IT 管理员使用。
    我需要重新配置我的防火墙或 VPN 网关吗?
     
    通常情况下不是。VPN Tracker 与您现有的 VPN 基础设施配合使用。它支持 SonicWall、Fortinet、Cisco、Sophos 以及许多其他设备的开箱即用配置。
    如何从 Windows VPN 设置迁移到 Mac 上的 VPN Tracker?
     
    VPN Tracker 提供详细的设置指南和导入工具,帮助您快速安全地将 VPN 配置从 Windows 客户端迁移到 Mac。
    如果我需要帮助,可以联系您吗?
     
    是的,当然!我们的支持团队很乐意为您提供帮助。 点击此处打开联系表单。
    我是否可以在现有的 VPN 隧道内建立 VPN 隧道(隧道中隧道)?
     
    否,macOS 不支持在现有的 VPN 连接内建立 VPN 隧道(“隧道中的隧道”)。如果您已经连接到 VPN,系统通常会阻止通过该连接设置第二个 VPN 隧道。 背景: 这并非 VPN Tracker 的限制,而是 macOS 本身的限制。它会影响以下使用场景: • 尝试通过已激活的 VPN 隧道连接到第二个 VPN。 • 尝试通过现有的用户 VPN 会话路由站点到站点连接。
    连接时有时会发生 XAuth 超时。当我再次尝试时,VPN Tracker 会要求我提供密码。我如何关闭它?
     
    完全禁用此行为是不可能的。VPN Tracker 会等待一段时间以获取身份验证服务器的响应。如果没有响应,该应用程序将无法知道密码是否不正确或服务器是否只是响应缓慢,因此它会再次要求输入密码,以防万一。 可能缓解的问题: 增加超时值,以便让 VPN Tracker 有更多时间等待服务器响应。您可以在以下位置调整此设置: “凭据提示超时” (德语: Anzeigedauer für Authentifizierungsdialoge)。 这有助于减少连接到缓慢或过载服务器时不必要的密码提示。
    我可以使用 TheGreenBow IKEv1 连接与 VPN Tracker 配合使用吗?
     

    是的,可以。您可以将现有的 TheGreenBow IKEv1 连接迁移到 VPN Tracker,方法是导出相关的连接数据并手动将其输入到 VPN Tracker 中。

    如何提取所需信息:

    1. 打开 TheGreenBow 并选择所需的连接。
    2. 打开配置菜单并选择“导出”。
    3. 在下一个对话框中,选中“不保护导出的 VPN 配置”以导出纯文本数据。
    4. 将文件保存到您选择的位置。

    VPN Tracker 中所需的关键信息:

    1. 网关地址

    VPN 端点的 IP 地址或主机名。在 TheGreenBow 中,它列为“Remote VPN Gateway”。

    2. 远程网络

    在 VPN Tracker 中,您需要定义哪些网络可以通过 VPN 隧道访问。这些称为“远程网络”或“目标网络”,与:

    • Phase 2 > Network Configuration
    • Remote LAN / Remote Network

    典型的条目包括:

    • 192.168.1.0/24 – 整个子网
    • 10.0.0.0/16 – 更大的网络范围
    • 172.16.0.10/32 – 单个主机

    在 VPN Tracker 中的“远程网络”或“目标网络”部分中输入这些。 确保它们与 VPN 网关上的配置匹配,否则流量可能无法正确路由。

    提示:如果您不确定,请使用 0.0.0.0/0 作为临时设置。这将允许访问所有远程网络(如果允许)。如有必要,您可以稍后限制它。

    3. 预共享密钥 (PSK)

    如果您还没有 PSK,可以在导出的文件的“Authentication”部分找到它。

    4. XAuth 凭据

    用于扩展身份验证的用户名和密码(如果使用)。

    5. 本地 ID 和远程 ID

    这些值定义了 IKE 握手期间两个 VPN 对等方的身份。如果:

    • VPN 网关未通过 IP 地址识别(例如,由于 NAT 或动态 IP 地址),
    • 使用证书或高级身份验证配置文件,
    • 网关需要特定的身份(例如,FQDN 或自定义 ID)。

    在导出的文件中,通常可以在“ID Type”、“Local ID”和“Remote ID”中找到这些。在 VPN Tracker 中的“Identifiers”>“Local / Remote”中输入它们,并使用正确的格式(例如,FQDN、电子邮件地址、密钥 ID 或 IP 地址)。

    6. 加密和身份验证设置

    请特别注意用于“Encryption”、“Authentication”和“Hashing”的算法,并在 VPN Tracker 的第 1 阶段和第 2 阶段设置中复制它们。

    如何将 equinux 支持邀请到我的团队?
     
    邀请 equinux 支持团队加入您的团队非常有帮助,使我们能够更快、更有效地为您提供支持 – 例如,在设置或团队管理问题方面。
    1. 登录 my.vpntracker.com
    2. 导航到您想要加入的团队 → 成员 → 添加成员。
    3. 在电子邮件字段中输入电子邮件地址 support@equinux.com,将名称设置为 equinux Support,并分配 Admin 角色。
    4. 点击 发送邀请
    5. 您可以在 邀请 选项卡下查看您刚刚发送的邀请。
    一旦 equinux 支持团队接受了邀请,您将收到电子邮件通知。
    VPN Tracker 系统组件未能安装(例如,OSSystemExtensionErrorDomain 错误 10):我该怎么办?
     

    如果 VPN Tracker 无法安装其系统组件 – 例如,出现 OSSystemExtensionErrorDomain 错误 10 – 这通常是由于 macOS 上被阻止的系统扩展或第三方安全软件造成的。以下是如何解决此问题:

    检查 macOS 系统设置(安全警告)

    转到 系统设置 > 隐私与安全性 并向下滚动。如果您看到消息 “来自 ‘equinux’ 的系统软件已被阻止”,请单击 “允许”。然后重新启动您的 Mac。

    检查干扰的网络扩展(例如,Bitdefender)

    某些应用程序,例如 Bitdefender,会安装自己的网络组件,这些组件可能会阻止 VPN Tracker:

    • 打开 系统设置 > 常规 > 登录项和扩展
    • 单击 “网络扩展” 旁边的图标
    • 取消选中 securitynetworkinstallerapp.app 和任何其他可疑扩展
    • 重新启动您的 Mac

    检查系统完整性保护 (SIP)

    如果 SIP 已禁用或修改 – 通常仅在开发者设置中 – macOS 可能会阻止系统扩展。为了使 VPN Tracker 正常工作,SIP 通常应保持启用状态。

    重新安装 VPN Tracker

    从您的 Mac 上完全删除 VPN Tracker,重新启动设备,然后重新安装该应用程序。重要提示:首次启动该应用程序时,单击“允许”,当 macOS 提示您批准系统扩展时 – 不要拒绝或忽略它。

    仍然遇到问题?VPN Tracker 支持将很乐意为您提供进一步的帮助。

    如何通过 MDM 允许 VPN Tracker 的系统扩展?
     

    要启用 VPN Tracker 通过您的 MDM 系统加载其所需的系统扩展,请按照以下步骤操作:

    1. 添加系统扩展策略

    在您的 MDM 系统中创建或编辑 系统扩展策略有效负载

    所需值:

    • 团队标识符: CPXNXN488S
    • 允许的系统扩展类型: 根据您的配置,您可以选择允许所有类型或仅指定 网络扩展

    2. 应用团队标识符规则

    团队标识符 CPXNXN488S 应添加到允许的团队标识符列表中。此设置可确保由 VPN Tracker 团队签名的所有系统扩展都受信任。

    重要提示: 团队标识符规则优先于全局“允许全部”设置。如果存在团队标识符,系统将仅允许由列出的标识符签名的扩展,即使启用了“允许全部”。

    3. 推送配置

    保存并部署更新的配置资料到目标 Mac。安装后,VPN Tracker 应该能够加载其系统扩展,而无需用户批准。

    我无法从我的团队中移除成员
     

    如果my.vpntracker.com上的删除按钮缺失,则该用户可能是管理员

    1. 编辑用户并将他们的角色更改为成员
    2. 保存更改。
    3. 再次打开用户并单击删除
    如果我更改 VPN Tracker 管理控制台的密码,是否会影响最终用户?
     
    不,更改您的管理控制台密码(用于登录 VPN Tracker 365 或 my.vpntracker.com)不会影响您的最终用户。您的团队成员将继续使用他们自己的登录详细信息,如常。 要更新您的密码,请先登录 my.vpntracker.com/user/settings,然后单击页面底部的“管理密码…”。
    Privacy Settings / Datenschutz-Einstellungen