Skip to main content
VPN Trackerとは何ですか? - KH2247

Häufig gestellte Fragen

iPhone および iPad で VPN 経由でファイルサーバーにアクセスするためのヒント
 

iOSのVPN Trackerとファイルアプリを使用して、iPhoneとiPadでファイルサーバーにアクセスできます。

  • VPNに接続します
  • ファイルアプリを開きます
  • 右上隅のアイコンをタップします
  • 「サーバーに接続」を選択します
  • ファイルサーバーのホスト名またはIPアドレスを入力します(例:fileserver.internal.example.com
  • 求められたら、会社の資格情報でログインします

これで、macOSと同様にファイルサーバーのボリュームが表示されるはずです。

トラブルシューティングのヒント

ファイルの一覧表示に問題がある場合は、次のことを試してください:

  • サーバーのホスト名だけでなく、ボリュームの完全なパスを入力します。たとえば、ファイルサーバーの「Marketing」という共有フォルダに接続する場合は、「fileserver.internal.example.com/Marketing」と入力します。
  • ファイルサーバーを管理している人に、SMBv2とSMBv3の両方を有効にするように依頼します(iOSは接続を確立するために一部のv2機能を使用します)。
  • App Storeからサードパーティのファイルサーバーアプリを試してみてください。一部のアプリは、特定のファイルサーバー構成との互換性が向上しています。
iPhone/iPadではVPNプロトコルがサポートされていません
 

iPhone / iPad 版 VPN Tracker では、次の VPN プロトコルは現在サポートされていません:

  • L2TP
  • PPTP
  • 解決策
    多くの VPN ゲートウェイは、複数の VPN 標準をサポートしています。VPN ゲートウェイで 互換性のあるプロトコルを有効にできるかどうかを確認するか、ネットワーク管理者に問い合わせてください。

    ヒント: サポートされていないプロトコルを非表示
    VPN Tracker 内で、設定 → 接続設定に移動して、リストからサポートされていない接続を非表示にします。

    iOS でファイルサーバーにアクセスする方法
     
    サーバーに接続
    my.vpntrackerで接続を設定することは安全ですか?
     
    注記: my.vpntrackerでの接続設定は現在ベータ版であり、今年末にはより多くのアカウントで利用できるようになります。

    任意のブラウザでmy.vpntracker.com内で直接接続を作成および編集できます。高度なエンジニアリングにより、MacのVPN Trackerで知られているのと同じデータセキュリティで機能します。

    仕組みは次のとおりです

    • デバイスのブランドとモデルを選択します
    • 接続の詳細を入力します
    重要なのは、この情報はインターネット経由で送信されないことです。これは、デバイスのブラウザでローカルに入力されるだけです。

    新しい接続を保存するには:

    • equinux IDとパスワードを入力します
    • 暗号化された安全なマスターキーはmy.vpntrackerからダウンロードされます

    これで、プログラムはブラウザを介してデバイス上でローカルに実行され、暗号化を処理します。

    • ローカル暗号化プログラムは、デバイス上のマスターキーを復号化します
    • 次に、新しい接続データを暗号化するためにマスターキーを使用します
    • 完全に暗号化された接続は、my.vpntrackerのPersonal SafeまたはTeamCloudにアップロードされます
    • Mac、iPhone、またはiPadは、接続する準備ができた暗号化された接続をダウンロードできます

    以上です。MacのVPN Trackerで知られている完全なセキュリティとエンドツーエンドの暗号化を備えたmy.vpntrackerでの統合接続編集。

    すでにMacでVPN Trackerを使用しています。iPhone / iPadでも使用できますか?
     
    VPN Tracker for Mac VIPまたはVPN Tracker for Mac Consultantライセンスをお持ちの場合、追加費用なしでiOSサポートをプランに追加できます。my.vpntrackerアカウントにアクセスし、サブスクリプションをアップグレードして、更新されたエディションにしてください:FAQ Image - S_1343.png 現在のプランの残りの価値は、新しいプランに割り当てられます。

    あるいは、新しいVPN Trackerプランを選択して、iOSサポートを含めることができます。
    VPN Tracker for iOS は、どの VPN プロトコルをサポートしていますか?
     
    VPN Tracker for iOS は、IPSec(SonicWALL SCP & DHCP、EasyVPN、Mode Configを含む)、IKEv2(ベータ版)、OpenVPN、SSTP、SonicWALL SSL、Cisco AnyConnect SSL、Fortinet SSL、WireGuard®をサポートします。 VPN Tracker for iOS をこちらから入手してください。 WireGuard® は Jason A. Donenfeld の登録商標です。
    VPN Tracker は iPad または iPhone で使用できますか?
     
    VPN TrackerがiPhoneとiPadで利用可能になりました! 新しいVPN Tracker for iOSアプリを使用して、iPhoneまたはiPadで移動中にVPNに接続します。
    • マルチプロトコルVPNサポート
    • 高速接続
    • ゼロ構成VPN - TeamCloud & Personal Safeテクノロジーのおかげで
    iPhoneとiPad用のVPN Trackerをテストしてください。
    iPhone/iPadでVPN Tracker接続に問題があります。ログ(TSR)を送信するにはどうすればよいですか?
     
    iOS/iPadOSでVPNトラッカーログ(テクニカルサポートレポート、TSR)を送信するには、次の手順に従ってください。
    1. 接続をタップします。接続カードが表示されます。
    2. 「フィードバック」をタップします
    3. 接続の問題に関する簡単な説明を入力します
    4. 送信をタップします
    iOSアプリでフィードバックを送信すると、接続ログ、設定、およびその他の関連情報が自動的に当社に送信されます。ログインおよびパスワードデータは送信されません。
    iPhoneでCisco AnyConnect SSL VPN接続に接続できますか?
     
    VPN TrackerはiOSで利用可能です!iPhoneまたはiPadで外出先でCisco AnyConnect SSL VPNに安全に接続するために、最新のVPN Tracker for iOSを使用してください。 今すぐVPN Tracker for iOSを発見してください。
    iOSの下に証明書をインストールしましたが、評価されていません!
     
    iOSで証明書を信頼するには、2つのステップが必要です。2番目のステップは忘れがちです。したがって、証明書がiOSで機能するように、両方のステップをもう一度示します。 VPN接続の証明書を作成し、iOSで使用すると仮定します(接続を開始するときに証明書エラーメッセージが表示されないようにするため)。 iPhone/iPadに証明書を送信します。 > メールで自分に証明書を送信するか、Airdropで転送します。iOSで開きます。デバイスにインストールするかどうか尋ねるメッセージが表示されます。このメッセージを確認します。この質問は少し誤解を招きます。インストールされていないため、デバイスにロードされるだけです。 次に、次の2つのステップを実行する必要があります。 最初のステップ:証明書をインストールします > ホーム画面>設定>一般>VPNとデバイス管理>ロードされたプロファイル>プロファイル名をタップします >プロファイル(右上)をタップします その後(このステップは忘れがちです! 2番目のステップ:証明書を信頼します > ホーム画面>設定>一般>情報>証明書設定>証明書の横にあるスイッチを緑に設定します
    iPhoneでSonicWALL SSL VPNに接続できますか?
     
    VPN Tracker が iPhone および iPad で利用可能になりました。iPhone または iPad で外出先で SonicWALL SSL VPN に安全に接続するには、新しい VPN Tracker for iOS を使用してください。 VPN Tracker for iOS をご覧ください。
    サインインすると、すべての接続が表示されません
     
    VPN Tracker は、Mac および iOS デバイス間の既存の VPN 接続を同期します。ただし、Personal Safe または TeamCloud に保存されている必要があります。これにより、iPhone または iPad にログインすると、既存の接続が自動的に表示されます。 注: PPTP または L2TP を使用する VPN 接続は、iOS では現在サポートされていないため、iPhone または iPad には表示されません。 ヒント: 接続がどのプロトコルを使用しているかわからない場合は、Mac の VPN Tracker 365 に表示される黒いプロトコルラベルを確認してください。 FAQ Image - S_1305.png

    iOS での接続へのアクセス

    equinux ID とパスワードで iOS の VPN Tracker にログインすると、Personal Safe および TeamCloud 接続がアプリに表示されます。 アプリの左上にあるフィルターを使用して、チームの TeamCloud 接続または Personal Safe からの個人接続のみを表示します。 FAQ Image - S_1303.png 重要: Mac にのみローカルに保存した接続がある場合、他のデバイスでは使用できません。 iPhone または iPad でこれらの接続を取得するには、接続を右クリックして、「Personal Safe に追加」または「TeamCloud と共有」を選択します。 FAQ Image - S_1302.png これらの接続が iPhone または iPad に表示されます。 FAQ Image - S_1304.png
    どちらが高速ですか:IPSec または SSL VPN?
     
    より高速で、同じくらい安全な VPN 接続を実現するには、SSL VPN から IPSec VPN に切り替えることをお勧めします。 SSL VPN と比較して、IPSec はネットワーク レイヤーで動作するため、より高速な接続速度を提供できます。これは、OSI モデルのレベル 3 を意味し、物理ハードウェアにより近くなります。 この投稿を確認して、VPN パフォーマンスを向上させる方法について詳しく知ってください。
    VPN に接続した後、インターネットが動作しなくなるのはなぜですか?
     
    This usually has one of two main causes:
    1. If your VPN connection is configured to be Host to Everywhere, all non-local network traffic is sent over the VPN tunnel once the connection has been established. All non-local traffic includes traffic to public Internet services, as those are non-local, too. Those services will only be reachable if your VPN gateway has been configured to forward Internet traffic sent over VPN to the public Internet and to forward replies back over VPN, otherwise Internet access will stop working.

      A possible workaround is to configure a Host to Network connection instead, where only traffic to configured remote networks will be sent over VPN, whereas all other traffic is sent out like it is when there is no VPN tunnel established at all. In case the remote network are automatically provisioned by the VPN gateway, this has to be configured on the VPN gateway, automatic provisioning has to be disable in VPN Tracker (not possible for all VPN protocols), or the Traffic Control setting has to be used to override the network configuration as provided by the gateway (Traffic Control is currently not available on iOS).

      A Host to Everywhere setup may be desirable for reasons of anonymity or to pretend to be in a different physical location (e.g. a different country), since all your requests will arrive at their final destination with the public IP address of the VPN gateway instead of your own one. Also that way you can benefit from any maleware filters or ad blockers running on the VPN gateway, yet it also means that the gateway can filter what services you have access to in the first place. If Host to Everywhere is desired but not working, this has to be fixed on at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

    2. If the connection is configured to use remote DNS servers without any restrictions, all your DNS queries will be sent over the VPN. Before any Internet service can be contacted, its DNS name must be resolved to an IP address first and if that isn't possible, as the remote DNS server is not working correctly or unable to resolve public Internet domains, the resolving process will fail and this quite often has the same effect in software as if the Internet service is unreachable.

      A possible workaround is to either disable remote DNS altogether, if not required for VPN usage, or to configure it manually, in which case it can be limited to specific domains only ("Search Domains"). By entering a search domain of example.com, only DNS names ending with example.com (such as www.example.com) would be resolved by the remote DNS servers, for all other domains the standard DNS servers will be used as configured in the system network preferences.

      Using a remote DNS server may be desirable to filter out malicious domains, to circumvent DNS blocking of an Internet provider, to hide DNS queries from local DNS operators (since DNS is typically unencrypted), or to allow access to internal remote domains that a public DNS server cannot resolve, as they are not public. For the last case, configuring the internal domains as search domains is sufficient. For all other cases, the issue must be fixed at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

    App Store でのサブスクリプションのキャンセル方法は?
     
    すべての Apple サブスクリプションは iTunes で管理されます。 このリンクをクリックすると、プロフィール管理画面に直接移動します: https://apple.co/2Th4vqI 「サブスクリプション」で、すべての有効なサブスクリプションを見つけることができます。サブスクリプションの自動更新を無効にすることもできます。
    MacでVPN Trackerを使用してVPN接続をすでに設定しています。iPhoneまたはiPadでもそれを使用できますか?
     
    もちろんです!iOS 版 VPN Tracker は、TeamCloud と Personal Safe を搭載しており、既存の VPN 接続がすぐに表示されます – 設定は不要です! 今すぐ iOS 版 VPN Tracker を発見してください。
    WireGuard VPN に接続できますか?
     
    素晴らしいニュース:WireGuard® VPNサポートは、VPN Tracker for Mac、iPhone、iPadで利用可能です! WireGuard®はJason A. Donenfeldの登録商標です。
    VPN Trackerアカウントの二要素認証をどのように設定すればよいですか?
     
    equinux IDに二要素認証を追加するには、id.equinux.comにアクセスしてください。 詳細については、2FAの手順ガイドをご覧ください。 二要素認証でequinux IDにサインインするには、Mac向けのVPN TrackerまたはiPhoneおよびiPad向けのVPN Trackerの最新バージョンを使用していることを確認してください。
    二要素認証 (2FA) でサインインできません
     
    2FAでequinux IDアカウントにアクセスできない場合は、読み進めてください。VPN接続の2FAサポートについては、2FA構成をリセットできるVPN管理者にお問い合わせください。 equinux IDの2FAをリセットします 2FAデバイスにアクセスできなくなった場合は、リカバリーコードを使用して2FAをリセットできます。 詳細については、2FAガイドをご覧くださいリカバリーコードがありません リカバリーコードがなくなった場合は、equinuxサポートチームが2FAをリセットできます。セキュリティ上の理由から、手動による2FAリセットの処理には最長72時間かかる場合があり、アカウントのリスクを軽減します。 続行するには、equinux IDとともにequinuxサポートに連絡してください。当社のチームは、2FA構成をリセットするために必要な追加データをお知らせします。
    なぜ私の接続が時々機能し、時々機能しないのか、特に個人用ホットスポットやLTE/5Gルーターを使用しているときに?
     
    IPsec接続が頻繁に接続を確立できるものの、最初のパケットへの応答がないために時間が経過することがある場合、問題はホスト名の解決に関連している可能性があります。これは、モバイル接続など、IPv6ベースのネットワークでよく発生します。また、iPhoneでPersonal Hotspot機能を使用する場合にも発生します。 一部のホスト名は、IPv4アドレスとIPv6アドレスの両方を解決できますが、現在のネットワークの位置とVPNゲートウェイによっては、IPv4アドレスのみが正しく機能する可能性があります。 接続に対してIPv4アドレスのみを解決するように強制できます。
    • 接続を編集します。
    • 「詳細設定」セクションに移動します。
    • 「追加設定」で、「IPv4またはIPv6を使用して接続する」設定を「IPv4を使用する」設定に変更します。
    • 接続を保存して接続を開始します。
    macOSでWi-FiのIPv6を完全に無効にする別の方法があります。 1. 「ユーティリティ」フォルダから「ターミナル」アプリケーションを開きます。 2. 次のコマンドを入力します。 sudo networksetup -setv6off Wi-Fi 注意:Wi-Fiインターフェイスに別の名前がある場合(例:`en0`)、`Wi-Fi`を正しい名前に置き換えてください。このコマンドを使用してインターフェイス名を確認できます。 networksetup -listallnetworkservices 3. コマンドを入力すると、管理者パスワードの入力を求められます。 これにより、Wi-Fi接続のIPv6が無効になります。
    新しい VPN Tracker プランに混乱しています。自分のニーズに最も適したプランをどのように選択すればよいですか?
     
    新しいライセンスモデルの目的は、適切なライセンスの選択を容易にすることでした。さまざまな要素の代わりに、ユーザーが持つ接続数に基づいてライセンスを制限します。ベーシックライセンスは、単一のVPN接続へのアクセスのみを必要とする個人ユーザー向けに特別に開発されました。 提供するライセンスオプションは次のとおりです。
    • VPN Tracker for Mac BASIC - 1 Connection
    • VPN Tracker for Mac PERSONAL - 10 Connections
    • VPN Tracker Mac & iOS EXECUTIVE - 15 Connections
    • VPN Tracker Mac & iOS PRO - 50 Connections
    • VPN Tracker Mac & iOS VIP - 100 Connections
    • VPN Tracker Mac & iOS CONSULTANT - 400 Connections
    既存のライセンスをアップグレードするには、アカウントの「サブスクリプション」タブに移動し、「アップグレード」ボタンをクリックします。その後、「新しいプラン」の下にあるドロップダウンリンクから適切なライセンスを選択できます。 このライセンスモデルにより、ライセンスがより明確になることを願っています。
    レガシー VPN Tracker 製品:サポート終了
     
    次の概要では、古いライセンスを持つ古いVPN Tracker製品のサポート終了日を確認できます。 VPN Tracker 10 VPN Tracker 10のサポートは2021年3月31日に終了します。VPN Tracker 10は、この日以降、アップデートやサポートを受けられません。 VPN Tracker 9 VPN Tracker 9のサポートは2020年3月31日に終了します。2020年3月31日以降、VPN Tracker 9は、この日以降、アップデートやサポートを受けられません。 VPN Trackerバージョン1-8 これらの古いバージョンはサポートされなくなりました。 サポートとアップデートを取得する方法 VPN Trackerの古いバージョンをまだ使用している場合は、継続的なアップデートとサポートを含む最新のVPN Tracker 365プランに移行することを強くお勧めします。最新のVPN Tracker 365プラン サポートされなくなった製品はどうなりますか? アップデートされなくなったため、VPNゲートウェイ、サーバー、またはその他の技術的要件の変更により、動作が停止する可能性があります。
    SonicWALL TZ シリーズの VPN 接続を設定するのを手伝ってもらえますか?
     
    VPN Tracker 365 は、SonicWALL TZ シリーズを含む、無数の VPN プロトコルとゲートウェイをサポートします。 当社の詳細なステップバイステップガイドでは、VPN Tracker 365 を使用して SonicWALL デバイスで VPN 接続を設定する方法を正確に示します。
    iPhoneまたはスマートフォンでPersonal Hotspotを使用してMacでVPNに接続できますか?
     
    Mac で外出先でインターネットを使用する必要がある場合は、iPhone または Android スマートフォンでパーソナルホットスポット機能を有効にして、4G/LTE/5G モバイル接続を Mac と共有できます。 通常、これはほとんどの VPN 接続で問題なく動作します。ただし、注意すべき点がいくつかあります。
    • PPTP VPN 接続はサポートされていません。iOS と Android は PPTP パススルーをサポートしていないためです。
    • IPsec VPN 接続の場合、NAT-T の設定を調整する必要がある場合があります。
    OpenVPN接続に問題が発生しています。接続が頻繁に切断されます。OpenVPNサーバーで「TLS-Crypt」オプションを使用しています。
     
    TLS-Cryptを使用すると、データは2回暗号化されます。接続キーを使用して1回、各接続で再ネゴシエートされ、静的キーを使用して1回、構成の一部であり、したがって決して変更されません。この静的キーをより安全にするために、TLS-Cryptを使用すると、パケットには通常必要ない追加のタイムスタンプが含まれ、これが問題を引き起こします。 したがって、サーバーでTLS暗号化を無効にすることをお勧めします。TLS暗号化は、サーバー構成の次のエントリで有効になります: "tls-crypt ta.key"。 これを削除すると、何も変更されませんが、TLS暗号化は使用されなくなり、VPNトラッカーでも無効にする必要があります。これにより、暗号化された接続が引き続き提供されますが、2回ではなく1回のみ暗号化されます。 これにより、接続がさらに高速化され、セキュリティが低下することはありません。TLS暗号化は、攻撃者がネットワーク上のOpenVPNサーバーを見つけ、必要に応じてDoS攻撃で無効にすることを防ぐためだけに使用されます。最初のパケットが正しく暗号化されていない場合、サーバーはパケットに応答しません。 TLS暗号化がない場合、応答しますが、キーのネゴシエーションのみが失敗します。ただし、攻撃者はOpenVPNサーバーが実行されていることを知っており、クラッシュするまでリクエストでフラッドすることができます。これは、各リクエストの計算時間について責任があるためです。
    VPN ゲートウェイに証明書を正しく保存することがなぜそれほど重要なのでしょうか?
     
    証明書は身分証明書に似ています。あなたはそれを相手に送り、あなたの権限またはあなたの身元を確認します。ただし、誰でもコンピュータに任意のコンテンツで証明書を作成できるため、信頼できるCAが署名によって証明書内の情報を検証することが重要です。これにより、将来証明書が変更されるのを防ぎます。CA証明書は、この署名の有効性を将来検証し、この情報に責任を持つCAを決定して、そのCAを信頼するかどうかを決定するためにのみ必要です。 各証明書には秘密鍵があります。これは、あなたが証明書の所有者であるか、それと識別する権限を持っていることの証拠です。秘密鍵にアクセスできるのは、許可された人だけですが、証明書は誰でもアクセスできることが多く、そうなる可能性があります。したがって、私は任意のWebサーバーまたはOpenVPNゲートウェイから証明書を簡単に取得できます。どちらも接続しようとすると証明書を送信しますが、秘密鍵がないと証明書で自分を識別できません。 攻撃者が特定のOpenVPNゲートウェイになりすまして、ユーザーパスワードを取得したい場合、独自のOpenVPNゲートウェイを設定して、被害者のトラフィックをそこにリダイレクトする必要があります。これは完全に可能です。しかし、それから問題が発生します。正しいゲートウェイとして自分自身を識別する必要があります。ただし、クライアントが証明書にゲートウェイアドレスが含まれているかどうかを確認しない場合、OpenVPNユーザー証明書を単に使用できます。この証明書もゲートウェイ証明書と同じCAによって署名されているためです。 ユーザー証明書とその秘密鍵を取得することは、ゲートウェイ証明書を取得するよりもはるかに簡単です。 ゲートウェイ証明書を取得するには、ゲートウェイを直接侵害する必要がありますが、ゲートウェイへの無制限のアクセス権がある場合は、証明書は必要なくなります。パスワードをゲートウェイで直接傍受して、すぐにその背後にあるすべてのプライベートネットワークにアクセスできるためです。 ゲートウェイは、ユーザーのワークステーションとは対照的に、攻撃が可能な限り困難になるように設計されています。また、ユーザーがハッカーとして機能したい場合、有効なユーザー証明書に定期的にアクセスできるため、より簡単になります。対応する秘密鍵と、他のユーザーからパスワードを取得して、広範なアクセス権を付与できます。パスワードは通常、集中管理され、同じパスワードが他の企業サービスにも使用されます。 したがって、証明書が有効であり、適切なCAによって署名されているだけでは不十分です。証明書が実際にゲートウェイの証明書であり、現在通信しているゲートウェイに対応していることを確認することも重要です。そうしないと、証明書のセキュリティの概念全体が損なわれます。
     
    No answer available
    OpenVPN 接続は一般的に機能しますが、しばらくすると切断されます
     

    OpenVPN接続がしばらくすると切断される場合は、再キーイング期間が原因である可能性があります。期間を延長することで問題が解決するかどうかテストしてください。

    次の手順に従ってください:

    • VPN TrackerでOpenVPN接続を編集します
    • 「詳細設定 > フェーズ2」に移動します
    • ライフタイムの値を28800に変更します(8時間の期間に対応します)

    これにより問題が解決しない場合は、キープアライブ、アクティビティ、およびデッドピア検出の設定に関して、相互運用性の設定も確認することをお勧めします。

    VPN接続に問題が解決しない場合は、TSRレポートをお送りください。

    FritzboxにWireGuard接続を設定し、VPN Trackerにインポートしました。VPN経由でFritzboxに接続すると、すべてのインターネットトラフィックがFritzbox経由でルーティングされます。これをどのように防ぐことができますか?
     
    1. VPN Tracker で接続を開き、「編集 > 設定 > 詳細設定」に移動します。 2. 「トラフィック制御」に移動し、Fritzbox の IP 範囲 (例: 192.168.178.0/24) を「次のアドレスに対してのみ VPN を使用する」の下に追加します。 「次のアドレスに対してのみ VPN を使用する」 192.168.178.0/24 3. Fritzbox が別の IP 範囲を使用している場合は、代わりにその範囲を入力してください。
    VPN Tracker for iOSはいつ利用可能になりますか?
     
    VPN Tracker for iOSが利用可能になりました! 詳細はこちら
    VPN Tracker と互換性のある iOS バージョンはどれですか?
     
    VPN Tracker for iOS は iOS 15 以降に対応しています。 ここで VPN Tracker for iOS をテストしてください。
    チーム名を変更するにはどうすればよいですか?
     
    VPN Trackerチームの名前を変更するには、次の手順に従ってください:
    • my.vpntracker.comアカウントにログイン
    • 左上隅でチームを選択
    • 左側で「Team Cloud」を選択
    • 「チーム名の変更」セクションまでスクロール
    • 新しいチーム名を入力し、「名前変更」を押しますFAQ Image - S_1320.png
    新しいチームメンバーをどのように招待しますか?
     
    VPN Tracker チームに新しいメンバーを追加するには、次の手順に従ってください:
    • my.vpntracker.com アカウントにログインします
    • 左上隅でチームを選択します
    • 左側で「Team Cloud」を選択します
    • 上部の「招待」セクションで、新しいチームメンバーの名前と会社のメールアドレスを入力し、「招待を送信」をクリックします。FAQ Image - S_1324.png
    • 招待されたチームメンバーは、チームに参加するためにクリックできるリンクを含む自動メールを受信します。
    • ヒント:各 VPN Tracker 365 ユーザーは、独自の個人 equinux ID を持つ必要があります。ユーザーがあなたからチームの招待を受け取り、招待リンクをクリックすると、新しい equinux ID を作成するか、既存のアカウントでログインできます。
    • ユーザーが招待メールを受信しない場合は、ユーザー名の横にある「詳細」をクリックして招待リンクにアクセスできます
      FAQ Image - S_1386.png
      FAQ Image - S_1387.png
    • チームメンバーがメールで招待を承諾すると、メールで通知が届きます
      FAQ Image - S_1325.png
    VPN に接続しているときに Firefox で DNS の問題が発生するのはなぜですか?
     
    2019年以降、Firefoxは、米国、カナダ、ロシア、ウクライナなど、いくつかの国でHTTPS経由のDNS(DoH)をデフォルトで実装しています。

    これはどういう意味ですか?

    DoHが有効になっていると、DNSサーバーをバイパスし、代わりにブラウザに入力したドメインが、DoH互換のDNSサーバーを介して暗号化されたHTTPS接続で送信されます。

    これは、他の人(たとえば、インターネットサービスプロバイダー)がアクセスしようとしているWebサイトを監視するのを防ぐためのセキュリティ対策です。ただし、VPNゲートウェイによって提供されるDNSサーバーを使用している場合、DNSクエリはVPNトンネル外で実行できます。さらに、VPNが内部ホスト名を解決するDNSサーバーを指定している場合、それらはまったく解決されないか、DoHが有効になっているときに誤って解決されます。

    FirefoxでHTTPS経由のDNSを無効にするには?

    すべてのDNSクエリがVPNのDNSを介して実行されるようにするには、FirefoxでDoHを無効にする必要があります。Firefoxブラウザを開き、Firefox > 設定 > ネットワーク設定に移動し、「DNSをHTTPS経由で有効にする」のチェックを外します。 FAQ Image - S_1331.png
    変更を保存するには、OKをクリックします。
    Sonicwall を 6.5.4.13 にアップグレードしました。これで IPsec 接続に問題が発生しています。どうすればよいですか?
     
    SonicWALL は、6.5.4.13 のリリースノートで既知の問題をリストしました: 確立された IPSEC VPN トンネルが NAT 環境で断続的に失敗します。 (GEN6-2296) この問題の修正時期について、Sonicwall にお問い合わせください。
    OpenVPN接続で切断が発生しています。どうすればよいですか?
     
    各側(つまり、サーバーとクライアント)は、接続キーを再ネゴシエートするタイミングに関する独自のルールを設定します。接続が頻繁に失われる場合は、接続キーを再ネゴシエートするのに必要な時間を延長すると役立つ場合があります。 VPN Trackerで有効期限が設定されていない場合、VPN Trackerは1時間(3600秒)かかります。接続はVPN Trackerで編集でき、この値を増やすことができます。キーを24時間有効に保つには、値を86400秒に設定する必要があります。 同じものをサーバー側に保存する必要があります。
    なぜ近年、証明書の有効期限がますます短くなっているのでしょうか?
     
    証明書にセキュリティ上の問題が見つかるたびに、証明書のルールが適切に調整および厳格化されます。 ただし、新しいルールは遡及適用されず、つまり、新しいルールが有効になった後に作成された証明書にのみ適用されます。 古い証明書は、古いルールに従って作成された場合でも、引き続き有効と見なされる必要があります。 古い証明書が流通している時間が長ければ長いほど、適切な知識とスキルを持つ誰かがそれを見つけてセキュリティ上の問題を悪用する可能性が高くなります。 したがって、有効期限が長いものを避けたいので、証明書を更新する必要がある場合は、常に有効なルールに従って更新する必要があり、有効期限が短いほど早く更新されます。 過去には、実行時間が長すぎることがあり、RSAが768ビットで侵害されたり、SHA-1の衝突を作成する方法が見つかったりして、SHA-1ベースの署名をすぐに偽造できることがありました。 その後、安全でない証明書が流通しなくなったまでに時間がかかり、さまざまな攻撃を防ぐことができました。 ちなみに、更新はゲートウェイ証明書にのみ影響します。 ゲートウェイで証明書を交換する場合は、ユーザー証明書を更新する必要はありません。 ユーザーは新しい構成も必要ありません。 実際には、ユーザーはこのような変更に気づかないことさえあります。 今日のWebサーバーでは、これは通常自動的に行われ、さらに頻繁に、Web証明書は通常、最大90日間のみ有効です。
    Ubiquiti Unifi ゲートウェイへの OpenVPN 接続が機能しません
     
    Ubiquiti Unifi の OpenVPN 接続を VPN Tracker で正しく動作させるには、VPN Tracker にインポートする前に、構成ファイルに次の変更を加える必要があります: - Unifi コンソールから OpenVPN 構成ファイルをダウンロードします。 - テキストエディターで構成ファイルを開きます。 - 次の行を特定します: Cipher AES-256-CBC - 行を次のように変更します: AES-256-GCM - ファイルを保存します。 - ファイルを VPN Tracker にインポートします。
     
    No answer available
    なぜ OpenVPN 接続が Zyxel USG FLEX ファイアウォールで常に早期タイムアウトで失敗するのでしょうか?
     

    デフォルトでは、ZyxelはSSL VPNからLANゾーン、LANゾーンからSSL VPNゾーンへのトラフィックを許可するファイアウォールポリシーを作成します。これらのルールは、接続が確立された後にVPNトラフィックフローを許可するために必要です。ただし、WANポートでVPN管理トラフィックを許可するポリシーはなく、WANポートに到着するクライアント要求はファイアウォールによって破棄されます。

    WANポートでOpenVPN接続を許可するには、最初に独自のポリシーを作成する必要があります。メインナビゲーションでSecurity Policy > Policy Controlを選択し、+ Addボタンをクリックして、サービスSSLVPNのトラフィックをWANからZyWALLに許可するポリシーを作成します。以下のスクリーンショットを参照してください。

    FAQ Image - S_1469.png
    トライアルライセンスを開始する際に料金が発生しますか?
     
    トライアルライセンス(例:7日間)を開始すると、テストを開始するとすぐに、対応するライセンスの年間金額に対してカードを承認します(ホテルのデポジットやレンタカーのデポジットと同様)。 指定された期間内にトライアルライセンスをキャンセルした場合、アカウントは請求されません。事前承認はその後無効になります。
    FortigateとのVPN接続の設定で問題が発生しています。FortigateのWebインターフェースで、事前共有キーを入力できません。たとえば。
     
    Fortigate Webインターフェースの設定に問題が発生する可能性があります。Safariなどの特定のブラウザで問題が発生する可能性があります。いくつかのヒントを以下に示します。 • Fortigateデバイスのファームウェアアップデートがあるかどうかを確認してください:ファームウェアアップデート • まず、Fortigate Web UIで新しい接続を設定し、次に「編集」を選択してすべてのフィールドを再確認します。これは、初期設定時にすべてのフィールドが表示されていない場合に役立ちます。
    私の VPN Tracker ライセンスはまもなく更新されます。ライセンスの数を変更したいのですが、どうすればよいですか?
     

    製品をストアクレジットに変換

    ライセンスの数を変更したい場合は、既存のライセンスをストアクレジットに変換するオプションがあります。その後、このクレジットを次の購入に使用できます:

    注記: 古い製品の残りの価値が新しい製品の金額を超える場合、残りの価値に対する追加のプロモーションコードが受け取られます。

    一部のユーザーはSonicWall VPNとの接続に問題が発生していますが、他のユーザーは同じVPN構成を使用して正常に接続できます。 これは認証の問題ではなく、接続が確立されると、VPNは使用できなくなります。
     
    一部の SonicWall リリースには、クライアントへの DHCP IP 割り当てに関する既知の問題があり、IP アドレスの重複が発生する可能性があります。これをトラブルシューティングするには、次の手順をお試しください。 1. 接続に問題があるコンピューターで VPN に接続します。 2. 割り当てられたクライアント IP アドレスをメモします。 3. LAN からこの IP アドレスを ping します。 4. 問題のあるコンピューターで VPN を切断します。別のデバイスがこの IP アドレスを使用していることを示す ping が継続する可能性があります。 トラブルシューティング手順: 1. 重複した IP アドレスを使用しているコンピューターを特定します。多くの場合、LAN 内のコンピューターは、すでに SonicWall の DHCP 範囲内にある IP アドレスを使用しています。 2. ステップ 1 で問題が解決しない場合は、SonicWall を再起動します。
    Mac および iOS デバイスで「Sonicwall Mobile Connect for Mac and iOS」クライアントを使用して Sonicwall に接続しようとしていますが、問題が発生しています。接続を確立しようとするたびに、「これは SonicWall SSL VPN サーバーではありません」というメッセージが表示されます。どうすればよいですか?
     
    Sonicwall は最近、iOS および Mac 用の VPN クライアントで SSL VPN 用にさまざまな問題に直面しています。「Sonicwall Mobile Connect」。 エラー メッセージは構成中に表示されます。 Warning 'Your Sonicwall' is either currently unreachable or is not a valid SonicWall appliance. Would you like to save this connection anyway? 接続を開始すると、次のように表示されます。 Connection Error 'Your Sonicwall' is not a SonicWall SSL VPN server. そのような場合は、VPN Tracker に切り替えることをお勧めします。VPN Tracker は Mac および iOS で利用できます。追加の利点として、接続が構成されると、両方のデバイスで即座に利用可能になり、VPN Tracker が Personal Safe を通じて設定を安全に同期します。 2024 年 9 月のアップデート: SonicWall は SonicOS 6.5.4.15-116n を使用して別のアップデートをリリースし、これにより SSL VPN の機能が多くの SonicWall デバイスで機能しなくなりました。 2024 年 11 月のアップデート: この問題は SonicOS 6.5.4.15-117n のアップデートによって解決されたようです。詳細については、次のサイトをご覧ください。 https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    Cisco AnyConnect ゲートウェイで問題が発生しています。どうすればよいですか?
     
    AnyConnect ゲートウェイでは、ゲートウェイアドレスの大文字と小文字が区別される場合があります。gateway.example.com と Gateway.example.com は異なる方法で処理されます。大文字と小文字が AnyConnect ゲートウェイの設定と正確に一致していることを確認してください。
    OpenVPN のキープアライブ、アクティビティ、およびアクティブチェック設定はどのように連携しますか?
     
    • keep-alive ping を毎

      このオプションは、VPN Tracker が keep-alive ping を送信するかどうか、およびどのくらいの頻度で送信するかを制御します。keep-alive ping は通常の ping ではなく、VPN ゲートウェイはこれをトンネルトラフィックとは見なさないため、ゲートウェイで接続をアクティブに保ちます。これらの ping の唯一の目的は、他のトンネルトラフィックが送信されていない場合に、VPN Tracker とゲートウェイ間の接続をファイアウォールと NAT ルーター経由でアクティブに保つことです。

    • 非アクティブな場合は切断

      このオプションは、VPN Tracker が非アクティブなために切断するかどうか、およびどのくらいの時間後に切断するかを制御します。トンネルトラフィックのみがアクティビティと見なされ、両側から送信される keep-alive ping とプロトコル管理トラフィックはトンネルトラフィックとは見なされません。

    • 相手が死亡していると見なす

      このオプションは、VPN Tracker が生命の兆候がない場合に切断するかどうか、およびどのくらいの時間後に切断するかを制御します。ゲートウェイからのすべてのトラフィックは生命の兆候と見なされ、トンネルトラフィック、keep-alive ping、またはプロトコル管理トラフィックであるかどうかに関係ありません。

      このオプションは、ゲートウェイが ping を送信するように構成されていない場合 (サーバー構成ファイル内のオプション --ping または ping) は効果がありません。ping が有効になっていない場合、トンネルトラフィックまたは管理トラフィックがしばらく発生しない可能性がありますが、これはゲートウェイがもはやアクティブではないことの証明ではありません。ping が有効になっている場合、ゲートウェイはこのような状況で少なくとも keep-alive ping を送信し、それらも届かない場合は、ゲートウェイが切断されているか、オフラインになっている可能性があります。

    2つの別個のアカウントからライセンスを統合できますか?
     
    新しいベータ機能を搭載しており、既存のライセンスを、残りの期間と同じ価値のプロモーションコードと交換できます。その後、メインアカウントで購入した新しいライセンスに受け取ったクレジットを適用できます。 統合を続けるには、次の手順に従ってください。
    • ライセンス転送ページにアクセスし、クレジットを受け取りたいライセンスを含むアカウントにログインします。
    • 交換したいライセンスを選択し、ライセンスの変換を確認します。残りの期間のプロモーションコードが、アカウントのメールアドレスに送信されます。
    • ライセンスを追加したいアカウントで、my.vpntracker.comポータルにアクセスしてログインします。
    • 「ライセンスまたはアップデートを購入」をクリックして、追加のライセンスを追加します。ライセンスの追加の詳細については、こちらをご覧ください:

    • プロモーションコードをページの最下部の注文に適用し、利用規約を確認して「今すぐ支払う」をクリックします。
    1つの注文に1つのプロモーションコードしか使用できませんが、正確な計算により、追加する必要があるライセンスごとに1つずつ、複数の注文を簡単に行うことができます。また、使用したいプロモーションコードも使用できます。 ライセンス転送コードは14日後に期限切れになるため、期限切れになる前に使用してください。
    TeamCloudを使用して接続を共有するには?
     
    TeamCloudを使用して接続を共有するには
    • チームのマネージャーまたはオーガナイザーである必要があります – 複数管理者サポートは現在チーム向けにリリースされています – すぐにチームで有効にしたい場合は、お問い合わせください.
    • VPN Trackerで接続を選択し、ステータスまたは構成ビューから「チームと共有」オプションを選択します
    FAQ Image - S_1267.png
    新規ユーザーへの注意

    接続を受信する人は、VPN Trackerチームのメンバーである必要があり、TeamCloud暗号化キーを設定する必要があります。
    これは、VPN Trackerを開いて他のチームメンバーがオンラインになると自動的に行われます。 別のチームメンバーが利用できない場合は、チームリーダーがチームの構成をmy.vpntracker.comで確認することもできます。

    WireGuard® VPNサーバーにどのように接続すればよいですか?
     
    WireGuard® VPNサーバーに接続するには - たとえば、ホームネットワークにリモートで接続するには - VPNクライアントアプリケーションが必要です。 VPN Tracker は、Mac、iPhone、iPadでWireGuard® VPN接続をサポートしています。 接続するには、次の3つの手順に従ってください。
    1. VPN Trackerを開き、新しいWireGuard®接続を追加します
    2. WireGuard®構成ファイルをアップロードするか、QRコードをスキャンします
    3. 安全なエンドツーエンド暗号化を使用して、接続をアカウントに保存します
    FAQ Image - S_1317.png これで、Mac、iPhone、またはiPadでWireGuard® VPNサーバーに接続できます。 → VPN TrackerでWireGuard® VPNに接続する方法の詳細 WireGuard®はJason A. Donenfeldの登録商標です。
    すでに購入しましたが、別のライセンスに変更したいです
     

    すでにVPN Trackerライセンスを購入されているが、別の製品に切り替えたい場合は、次の2つのオプションがあります。

    1. アップグレードを購入する ほとんどの場合、現在のプランをアップグレードできます。VPN Trackerストアは、現在の製品の残りの価値に基づいて、購入額を自動的に比例計算します。

    my.vpntrackerアップグレードページにアクセスして、アップグレードオプションを確認してください。

    2. 製品をストアクレジットに変換する 別のアカウントで購入した場合、または完全に別の製品ラインに切り替えたい場合は、現在のライセンスをストアクレジットに変換して、新しい購入に使用できます。

    ストアプロモーションコード転送ページにアクセスし、指示に従ってプロモーションコードを取得してください。

    my.vpntrackerストアで新しい製品を選択してください。

    チェックアウト時にプロモーションコードを入力してください。

    注:古い製品の価値が新しい製品のコストよりも高い場合、残りの金額に対して別のプロモーションコードが発行されます。

    アカウントで2FAを利用できますか?
     
    すべての equinux アカウントは、機密データの追加のセキュリティレイヤーとして、安全な 2 段階認証 (2FA) をサポートしています。 アカウントに 2FA を設定するには、id.equinux.com にログインし、多要素認証タブに移動します。 ここで、equinux アカウントに OTP ソリューションで 2FA を設定するために必要な QR コード / 認証キーが見つかります。
    FAQ Image - S_1337.png
    equinux 2FA は、次の主要な認証およびパスワードアプリと互換性があります。
    • Google Authenticator
    • Microsoft Authenticator
    • Twilio Authy
    • 1Password
    • FreeOTP
    • Bitwarden
    Linksys ルーターで Host-to-Everywhere 接続をどのように設定しますか?
     
    LinksysでVPN接続を編集し、「LOCAL GROUP SETUP」セクションでサブネットを選択し、IPアドレスとして0.0.0.0、ネットマスクとして0.0.0.0を入力できます。(VPN Trackerでは、その後、トポロジーをHost-to-Everywhereに変更します。)
    OpenVPN接続でTCPを使用する際の再キーイング中の接続ドロップ
     
    1. キー再設定プロセス中の切断とは何ですか?

      キー再設定プロセス中の切断とは、VPN接続がキー再設定プロセス中に中断されることです。これにより、短時間だけトラフィックが処理されなくなり、ビデオ会議などの安定した接続に特に問題が発生します。

    2. キー再設定中に問題が発生する原因は何ですか?

      問題が発生する原因は、OpenVPNでTCPを使用している場合、ファイアウォールがキー再設定プロセス中にトラフィックを受け入れないためです。これにより、トラフィックが中断されます。

    3. 切断はビデオ会議にどのような影響を与えますか?

      ビデオ会議中に切断が発生すると、トラフィックが完全に中断される可能性があります。これにより、接続が切断され、ビデオ会議が中断または終了します。

    4. TCPはなぜこの問題が発生しやすいのですか?

      OpenVPNによると、TCPはVPN接続でネットワーク障害やキー再設定プロセス中にトラフィックの輻輳が発生しやすいため、問題が発生しやすいです。UDPを使用すると、キー再設定プロセスをより適切に処理できます。

    5. VPN Trackerはこの問題にどのような解決策を提供しますか?

      VPN Trackerは非常に簡単な解決策を提供します。接続を作成すると、VPN Trackerは自動的にキー再設定タイマーを24時間に設定します。これにより、キー再設定プロセスによって発生する切断が減少し、安定した接続が維持されます。さらに、VPN TrackerはUDPへの切り替えをサポートし、より信頼性の高い接続を可能にします。

    6. キー再設定タイマーを24時間に設定する必要があるのはなぜですか?

      キー再設定サイクルを長くすると、切断の頻度が減ります。VPN Trackerのデフォルト設定どおりにタイマーを24時間に設定すると、ビデオ会議などの重要なフェーズでキー再設定プロセスが開始される可能性が低くなります。

    7. TCPの代わりにUDPでVPN Trackerを使用する利点は何ですか?

      VPN TrackerはUDPの設定を簡素化し、より高速な接続を可能にし、パケット損失に対する感度を低減します。UDPはキー再設定プロセス中に効率的で、干渉に強く、ビデオ会議やストリーミングなどの大容量の帯域幅を必要とするアプリケーションに特に役立ちます。

    8. VPN Trackerは、企業がVPN接続を最適化するためにどのような推奨事項を提供しますか?

      安定した接続に依存する企業向けに、VPN Trackerはシンプルで効果的なソリューションを提供します。

      • デフォルトでは、切断を最小限に抑えるために、キー再設定タイマーは24時間に設定されます。
      • パフォーマンスを向上させるために、可能な場合はTCPの代わりにUDPを使用することをお勧めします。

    FortiSSL接続に問題が発生しています。「Strict Host Check」が原因でしょうか?
     
    FortiSSL 接続に問題がある場合は、「Strict Host Check」に関連している可能性があります。ゲートウェイでこの設定を無効にしてみてください。 次の手順に従ってください: FortiSSL サーバー側でホストチェックを無効にするには、SSL-VPN 設定で「ホストチェック」をオフにすることができます。 手順: 1. FortiGate CLI または GUI (Command Line Interface または Graphical User Interface) にログインします。 2. ホストチェックを無効にするには、CLI に次のコマンドを入力します: config vpn ssl settings set host-check disable end これにより、SSL-VPN クライアントの厳密なホストチェックが無効になります。
    インターネット接続の問題を特定するにはどうすればよいですか。たとえば、特定のサーバーにアクセスできないというエラーメッセージを受信した場合などです。
     
    インターネット接続に問題があると思われるエラーメッセージが表示された場合は、次の手順をお試しください。 1. インターネットに接続されていますか? ブラウザ(例:Safari)で、www.google.comなどのWebサイトを開いて、インターネット接続を確認します。機能する場合は、ステップ2に進みます。 ページが読み込まれない場合は、次のことを試してください。
    • Wi-Fi接続を確認してください。デバイスでWi-Fiが有効になっていること、および正しいネットワークに接続されていることを確認します。
    • ケーブル接続を確認してください。ケーブル接続を使用している場合は、ケーブルが安全に接続されており、損傷していないことを確認します。
    • ルーターを再起動します。ルーターの電源を約30秒間切り、再度電源を入れます。接続が回復するまで数分待ちます。
    • 管理者またはプロバイダーに連絡してください。問題が解決しない場合は、インターネットサービスプロバイダーに問題がある可能性があります。管理者またはインターネットサービスプロバイダーのカスタマーサポートに連絡してください。
    • モバイルホットスポットを使用してください。モバイルデータにアクセスできる場合は、接続をテストするためにホットスポットを設定してみてください。
    2. エラーメッセージに特定のサーバーが記載されている場合は、ブラウザ(例:Safari)で指定されたアドレスにアクセスしてみてください。 機能する場合は、ステップ3に進みます。 機能しない場合は、エラーメッセージに記載されているサーバーに問題がある可能性があります。後でVPNでアクションを繰り返してみてください。 3. 現在のVPN接続またはファイアウォールがインターネットへのアクセスまたは特定のWebサイトをブロックしていないか確認し、必要に応じてブロックを無効にします。
    • 接続設定で、現在のVPN接続が特定のインターネットアドレスを除外していないか確認し、設定できます。
    • ファイアウォールが特定のインターネットアドレスを除外していないか確認し、必要に応じてファイアウォールを無効にします。
    • ファイアウォールの設定で、ブロックされているアプリケーションまたはWebサイトを確認します。一部のファイアウォールでは、特定のIPアドレス、ドメイン、またはアプリケーションを個別にブロックまたは許可できます。
    • ファイアウォールがアクセスをブロックしている場合は、ルールを編集するか、特定のWebサイトまたはサービスへのアクセスを許可する例外を追加します。
    • 特定のエリアにアクセスできない場合は、ファイアウォールの製造元のサポートまたはITサポートに連絡してください。
    My SonicWall 接続が「ネゴシエーションに失敗しました (PPP)」で失敗します
     
    SonicWall の SonicOS 6.5.4.15-116n アップデートは、SonicWall Mobile Connect および VPN Tracker 365 を使用した SSL-VPN 接続を中断します。 VPN Tracker のログで、エラーメッセージも確認できます:
    LCP: PPP peer accepted proposal but also modified it which isn't allowed.
    この問題を修正するには、Sonicwall を SonicOS 6.5.4.15-117n 以降にアップデートしてください。詳細については、以下をご覧ください: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    FortiGate:IPsecまたはSSL-VPNを使用すべきですか?
     
    Fortinet は、FortiGate デバイスに IPsec プロトコルを使用することを推奨し、2024 年 11 月以降、この推奨を明示的に強調しています: FAQ Image - S_1480.png 当社の経験からも、IPsec 接続は大幅にパフォーマンスが高いため、IPsec の使用も推奨します。
    VPN Tracker をリモートで使用中に、自宅のプリンターでドキュメントを印刷するにはどうすればよいですか?
     

    はい、VPN Trackerに接続している間は、自宅のプリンターに印刷できます。リモート印刷をスムーズに行うには、次の手順に従ってください。

    1. プリンターに静的IPアドレスを割り当てます

    • ブラウザでルーターのIPアドレスを入力して、Webインターフェイスを開きます(例:192.168.1.1または192.168.0.1)。
    • LANまたはDHCP設定に移動します。
    • プリンターに静的IPアドレスを割り当てます(例:192.168.50.100)。

    2. Macをリモート印刷用に設定します

    • Macで「プリンターとスキャナー」を開きます。
    • 「+」ボタンをクリックして新しいプリンターを追加します。
    • 「IP」タブを選択し、プリンターに割り当てた静的IPアドレスを入力します。
    • 互換性を確保するために、正しいプリンタードライバーを選択します。

    3. リモート印刷にはBonjourを使用しないでください

    AppleのBonjourサービスは、ローカルネットワーク上のデバイスを検出するのに役立ちますが、マルチキャストDNS(mDNS)に依存するため、VPN経由では信頼性が高くありません。プリンターに接続する際は、常に静的IPアドレスを使用してください。

    4. ファイアウォールとネットワーク設定を確認します

    • ファイアウォールがVPN経由でプリンターのトラフィックを許可していることを確認します。
    • プリンターとVPNの設定がリモート接続をブロックしていないことを確認します。

    静的IPアドレスを設定し、Bonjourの使用を避け、適切なファイアウォールルールを設定することで、VPN Trackerを使用してリモート印刷をスムーズに行うことができます。

    DynDNSまたはDDNSとは何ですか?また、VPN接続に必要ですか?
     

    Dynamic DNS (DynDNS または DDNS) は、自宅のインターネット接続に固定ドメイン名 (例: yourname.dnsprovider.com) を割り当てるサービスです。これは、インターネットサービスプロバイダーが動的 IP アドレスを割り当てた場合に特に役立ちます。つまり、IP アドレスはルーターを再起動するたびに、または 24 時間ごとに変更される可能性があります。

    リモートアクセスにとってなぜ重要なのか?

    VPN、リモートデスクトップ、ファイルサーバーなどを介して自宅のネットワークにリモートで接続しようとすると、これらの IP アドレスが変更されると、ルーターに確実にアクセスすることが難しくなります。DynDNS は、現在の IP アドレスを追跡し、ドメイン名を自動的に更新することで、この問題を解決します。

    簡単に言うと

    DynDNS は、引っ越しの際に郵便物を転送するサービスと考えることができます。VPN リクエストを古いアドレスに送信する代わりに、常に現在の住所に転送されます。これにより、IP アドレスが変更された場合でも、手動で確認したり設定したりすることなく、自宅のネットワークに接続できます。

    Dynamic DNS を使用するとどうなりますか?

    • 毎回同じホスト名で接続します (例: yourname.dnsprovider.com)
    • 現在の IP アドレスはバックグラウンドで自動的に更新されます
    • IP アドレスの変更によって発生する接続の問題を回避できます
    • リモートアクセスが安定し、簡単になります
    WireGuard接続を作成しました。これを複数の従業員と共有したり、複数のデバイスで同時に使用したりできますか?
     
    いいえ、それは不可能です。WireGuardの仕組みにより、各ユーザーは独自の個人接続を必要とします。複数のユーザー間で接続を共有することは許可されておらず、接続の問題が発生します。同様に、従業員がVPNを1つ以上のデバイスで使用したい場合(例:MacとiPhone)、各デバイスに個別の接続が必要です。 my.vpntracker.comを使用すると、すべての接続を集中管理できます。たとえば、100個のWireGuard接続を事前に作成し、アップロードして、必要に応じて従業員とそのデバイスに割り当てることができます(例:ミラー氏/Macとミラー氏/iPhone)。
    2要素認証でWireGuard接続を構成できますか?
     

    WireGuardプロトコル自体は、VPN接続に対する2要素認証(2FA)をサポートしていません。ただし、VPN TrackerでWireGuard接続を使用する場合、VPN Trackerアカウントで2FAを有効にすることで、全体のセキュリティを向上させることができます。

    つまり、VPN構成とアクセスは、追加のセキュリティ層によって保護され、WireGuard接続は、最大限の保護のためにエンドツーエンドで暗号化されたままになります。

    VPN Trackerを使用することで、WireGuardのパフォーマンスとセキュリティを最大限に活用し、2FAなどの最新の口座レベルの保護を利用できます。

    VPN Trackerとは何ですか?
     
    VPN Tracker は、macOS および iOS 用のプロフェッショナルな VPN クライアントで、企業向けに設計されています。あらゆる Mac、iPhone、iPad から社内ネットワークへの安全で信頼性の高いリモートアクセスを提供します。
    企業が Mac に切り替える際に VPN Tracker が必要なのはなぜですか?
     
    企業が Windows 10 から移行するにつれて、macOS を採用する企業が増えています。VPN Tracker は、これらの組織がリモートワーク、IT 管理、およびフィールドスタッフのために、安全でエンタープライズグレードの VPN アクセスを維持できるようにします。
    VPN Tracker は、すべての主要な VPN プロトコルをサポートしていますか?
     
    はい、VPN Tracker は、IPsec、L2TP、Cisco EasyVPN、OpenVPN、IKEv2、および SSL VPN を含む幅広いプロトコルをサポートしています — ほとんどのエンタープライズグレードのファイアウォールおよびルーターと完全に互換性があります。
    VPN Tracker は、Windows VPN クライアントを置き換えることはできますか?
     
    もちろんです。VPN Trackerは、Cisco AnyConnect、Shrew Soft VPN、FortiClient、GlobalProtect(Palo Alto Networks)、SonicWall Mobile Connect、WatchGuard Mobile VPN、OpenVPN、Check Point Endpoint Security VPN、F5 BIG-IP Edge ClientなどのWindowsベースのVPNクライアントのmacOS代替品であり、Appleデバイス向けに調整された追加機能が搭載されています。
    VPN Tracker は M1 および M2 Mac と互換性がありますか?
     
    はい、VPN Tracker は Apple Silicon Mac に完全に最適化されており、M1 および M2 チップを搭載したモデルで、高いパフォーマンスと長いバッテリー寿命を実現します。
    VPN Tracker は、ゼロトラスト環境またはハイブリッドワーク環境で使用できますか?
     
    はい。VPN Tracker は、最新の IT 環境向けに構築されており、証明書ベースの認証、MFA、およびエンタープライズグレードのセキュリティポリシーとの統合をサポートしています。
    チーム向けの集中管理オプションはありますか?
     
    はい、VPN Tracker は、構成の展開、ライセンス管理、および IT 管理者向けのアクセス監査を含む、チーム管理機能を提供します。
    ファイアウォールまたは VPN ゲートウェイを再構成する必要がありますか?
     
    通常ありません。VPN Tracker は既存の VPN インフラストラクチャと連携します。SonicWall、Fortinet、Cisco、Sophos など多くのデバイスの構成をすぐに使用できます。
    Windows VPN設定からMacのVPN Trackerに移行するにはどうすればよいですか?
     
    VPN Tracker は、Windows クライアントから Mac へ VPN 構成をすばやく安全に移行するための詳細な設定ガイドとインポートツールを提供します。
    もし助けが必要な場合、ご連絡してもよろしいでしょうか?
     
    はい、もちろんです!当社のサポートチームは、お客様を支援させていただきます。 お問い合わせフォームを開くには、ここをクリックしてください。
    既存の VPN トンネル内に VPN トンネルを確立できますか (トンネルイントンネル)?
     
    いいえ、macOSは既存のVPN接続内でVPNトンネルを確立することをサポートしていません(「トンネルイントンネル」)。すでにVPNに接続している場合、通常、システムはそれらの接続を介して2番目のVPNトンネルを設定することを防ぎます。 背景: これはVPN Trackerではなく、macOS自体の制限です。次のようなユースケースに影響します。 • 既にアクティブなVPNトンネルを介して2番目のVPNに接続しようとする。 • 既存のユーザーVPNセッションを介してサイト間接続をルーティングしようとする。
    接続時にXAuthタイムアウトが発生することがあります。再度試すと、VPN Trackerからパスワードを求められます。これをオフにするにはどうすればよいですか?
     
    この動作を完全に無効にすることはできません。VPN Tracker は、認証サーバーからの応答を一定時間待ちます。応答がない場合、アプリはパスワードが間違っているか、サーバーが応答が遅いかを判断できないため、念のためパスワードを再度要求します。 考えられる問題の軽減策: タイムアウト値を増やして、VPN Tracker がサーバーの応答を待つ時間を長くします。これは、以下で調整できます: “Credential Prompt Timeout” (ドイツ語: Anzeigedauer für Authentifizierungsdialoge)。 これにより、低速または過負荷のサーバーに接続する際の不要なパスワードプロンプトを減らすことができます。
    TheGreenBow IKEv1 接続を VPN Tracker で使用できますか?
     

    はい、既存のTheGreenBow IKEv1接続をVPN Trackerに移行するには、関連する接続データをエクスポートし、VPN Trackerに手動で入力します。

    必要な情報を取得する方法:

    1. TheGreenBowを開き、目的の接続を選択します。
    2. 構成メニューを開き、「エクスポート」を選択します。
    3. 次のダイアログボックスで、「エクスポートされたVPN構成を保護しない」チェックボックスをオンにして、データをプレーンテキストとしてエクスポートします。
    4. 選択した場所にファイルを保存します。

    VPN Trackerに必要な情報:

    1.ゲートウェイアドレス

    VPNエンドポイントのIPアドレスまたはホスト名。TheGreenBowでは「Remote VPN Gateway」と表示されます。

    2.リモートネットワーク

    VPN Trackerで、VPNトンネル経由でアクセス可能なネットワークを指定する必要があります。これらは「リモートネットワーク」または「宛先ネットワーク」と呼ばれ、次のようになります。

    • Phase 2 > Network Configuration
    • Remote LAN / Remote Network

    一般的なエントリは次のとおりです。

    • 192.168.1.0/24 – サブネット全体
    • 10.0.0.0/16 – より広いネットワーク範囲
    • 172.16.0.10/32 – 単一のホスト

    VPN Trackerの「リモートネットワーク」または「宛先ネットワーク」セクションにこれらを入力します。VPNゲートウェイの構成と一致していることを確認してください。そうでない場合、トラフィックが正しくルーティングされない可能性があります。

    ヒント:不明な場合は、0.0.0.0/0を一時的な設定として使用します。これにより、すべてのリモートネットワークへのアクセスが可能になります(許可されている場合)。必要に応じて後で制限できます。

    3.事前共有キー(PSK)

    まだPSKを持っていない場合は、エクスポートされたファイルの「認証」セクションで確認できます。

    4.XAuthの詳細

    拡張認証に使用するユーザー名とパスワード。

    5.ローカルIDとリモートID

    これらの値は、IKEハンドシェイク中にVPNパートナーのIDを決定します。次の場合:

    • VPNゲートウェイがIPアドレスで識別されない(NATまたは動的IPアドレスのため)
    • 証明書または高度な認証構成が使用されている
    • ゲートウェイに特定のIDが必要(FQDNまたはカスタムIDなど)

    通常、これらはエクスポートされたファイルの「ID Type」、「Local ID」、および「Remote ID」で確認できます。VPN Trackerの「Identifiers」>「Local / Remote」でこれらを入力し、正しい形式を使用してください(例:FQDN、メールアドレス、キーID、またはIPアドレス)。

    6.暗号化と認証の設定

    暗号化、認証、およびハッシュに使用されるアルゴリズムに注意し、フェーズ1とフェーズ2の設定でVPN Trackerで繰り返します。

    equinuxサポートをチームにどのように招待しますか?
     
    equinuxサポートチームをあなたのチームに招待することは非常に役立ち、セットアップやチーム管理の問題など、より迅速かつ効果的にサポートできるようになります。
    1. my.vpntracker.comにログインします。
    2. 目的のチーム→メンバー→メンバーの追加に移動します。
    3. メールフィールドにメールアドレスsupport@equinux.comを入力し、名前をequinux Supportに設定し、役割をAdminに割り当てます。
    4. 招待を送信をクリックします。
    5. 招待タブで、送信したばかりの招待を確認できます。
    equinuxサポートチームが招待を受け入れると、メールで通知されます。
    VPN Tracker システムコンポーネントのインストールに失敗しました(例:OSSystemExtensionErrorDomain エラー 10):どうすればよいですか?
     

    VPN Tracker がシステムコンポーネントをインストールできない場合 (エラー OSSystemExtensionErrorDomain 10 など)、macOS でシステム拡張機能がブロックされているか、サードパーティのセキュリティソフトウェアが原因である可能性があります。問題を解決するには、次の手順を実行してください。

    macOS システム設定を確認する (セキュリティ警告)

    システム設定 > プライバシーとセキュリティに移動し、下にスクロールします。メッセージ「equinux のシステムソフトウェアがブロックされました」が表示された場合は、「許可」をクリックします。次に、Mac を再起動します。

    干渉するネットワーク拡張機能を確認する (例: Bitdefender)

    一部のアプリケーション (例: Bitdefender) は、VPN Tracker をブロックする独自のネットワークコンポーネントをインストールします。

    • システム設定 > 一般 > ログイン項目と拡張機能を開きます
    • ネットワーク拡張機能の横にあるアイコンをクリックします
    • securitynetworkinstallerapp.appおよびその他の疑わしい拡張機能のチェックを外します
    • Mac を再起動します

    システム整合性保護 (SIP) を確認する

    SIP が無効になっているか変更されている場合 (通常は開発者設定でのみ)、macOS はシステム拡張機能をブロックする可能性があります。VPN Tracker を正常に機能させるには、SIP を有効にする必要があります。

    VPN Tracker を再インストールする

    Mac から VPN Tracker を完全にアンインストールし、デバイスを再起動して、アプリケーションを再インストールします。重要: アプリケーションを初めて起動するときに、システム拡張機能を承認するように求められたら、「許可」をクリックしてください。無視したり、承認したりしないでください。

    まだ問題がありますか?VPN Tracker サポートチームが喜んでお手伝いします。

    MDM 経由で VPN Tracker のシステム拡張を許可するにはどうすればよいですか?
     

    VPN Tracker がシステム MDM を通じて必要なシステム拡張をロードできるようにするには、次の手順に従ってください。

    1. システム拡張ポリシーを追加します。

    MDM システムで システム拡張ポリシーのペイロード を作成または編集します。

    必要な値:

    • チーム ID: CPXNXN488S
    • 許可されるシステム拡張タイプ: 構成に応じて、すべて許可するか、ネットワーク拡張 のみを指定できます。

    2. チーム ID ルールを適用します。

    チーム ID CPXNXN488S を許可されたチーム ID のリストに追加する必要があります。この設定により、VPN Tracker チームによって署名されたすべてのシステム拡張が信頼できることが保証されます。

    重要: チーム ID ルールは、グローバルな「すべて許可」設定よりも優先されます。チーム ID が存在する場合、システムはリストされている ID で署名された拡張のみを許可します。これは、「すべて許可」が有効になっている場合でも同様です。

    3. 構成を送信します。

    更新された構成プロファイルをターゲットの Mac コンピューターに保存して配布します。インストール後、VPN Tracker はユーザーの承認なしにシステム拡張をロードできるはずです。

    私は自分のチームからメンバーを削除できません。
     

    もしmy.vpntracker.com削除ボタンが表示されない場合、そのユーザーはおそらく管理者です。

    1. ユーザーを編集し、役割をメンバーに変更します。
    2. 変更を保存します。
    3. ユーザーを再度開き、削除をクリックします。
    VPN Tracker 管理コンソールのパスワードを変更した場合、エンドユーザーに影響はありますか?
     
    いいえ、管理コンソールのパスワードを変更しても(VPN Tracker 365またはmy.vpntracker.comにログインするために使用)、エンドユーザーには影響しません。チームメンバーは引き続き、通常どおり自分のログイン詳細を使用します。 パスワードを更新するには、まずmy.vpntracker.com/user/settingsにログインし、ページの最下部にある「パスワードの管理…」をクリックしてください。
    Datenschutz-Einstellungen