Häufig gestellte Fragen
Apabila menyambung melalui SonicWall SCP atau SonicWall IKEv1 dengan DHCP, VPN Tracker 365 untuk Mac meminta alamat IP daripada gerbang SonicWall menggunakan protokol DHCP. Untuk permintaan ini, VPN Tracker 365 sedikit mengubah alamat MAC, menjadikannya berbeza daripada alamat MAC sebenar peranti anda. Ini membolehkan pentadbir menetapkan alamat IP tetap apabila Mac anda disambungkan melalui LAN atau WiFi, dan alamat IP yang berbeza apabila disambungkan melalui VPN.
Pengubahsuaian ini menetapkan bit tertentu dalam alamat MAC, menandakannya sebagai alamat yang ditetapkan sendiri, dan bukannya alamat yang ditetapkan kilang.
Contoh:
Alamat MAC asal: 00:1B:63:B7:42:23
Alamat MAC VPN Tracker: 02:1B:63:B7:42:23
Bermula dengan macOS 15 Sequoia, Apple secara lalai menggunakan alamat MAC berputar untuk sambungan WiFi, dilabelkan sebagai “Alamat WiFi Persendirian” dalam Tetapan Sistem. Untuk mengelakkan isu sambungan berkaitan dengan ciri ini, VPN Tracker 365 melaporkan alamat perkakasan sebenar (dengan sedikit pengubahsuaian seperti yang diterangkan di atas) dan bukannya alamat yang digunakan dalam mod “Putaran” atau “Tetap”.
Pada iOS, VPN Tracker tidak dapat mengambil alamat MAC secara langsung. Sebaliknya, ia menjana nilai rawak sekali dan menyimpannya untuk kegunaan masa hadapan. VPN Tracker untuk iOS kemudian menggunakan nilai yang disimpan ini sebagai alamat MAC.
- Sokongan VPN berbilang protokol
- Sambungan pantas
- VPN tanpa konfigurasi - terima kasih kepada teknologi TeamCloud & Personal Safe
- Lawati halaman pemindahan lesen dan log masuk ke akaun yang mempunyai lesen yang anda ingin terima kredit
- Pilih lesen yang anda ingin tukar dan sahkan penukaran lesen. Kod promo anda untuk tempoh baki akan dihantar ke alamat e-mel akaun anda.
- Pergi ke portal my.vpntracker.com dan log masuk dengan akaun yang anda ingin tambahkan lesen tersebut.
- Klik pada “Beli lesen atau peningkatan tambahan” dan tambahkan lesen tambahan. Maklumat lanjut mengenai menambahkan lesen boleh didapati di sini:
- Gunakan kod promo pada pesanan anda di bahagian bawah halaman, semak Terma dan Syarat dan klik “Bayar Sekarang”
- Anda perlu menjadi Pengurus atau Penganjur dalam pasukan anda – sokongan pentadbir berbilang sedang digulirkan kepada pasukan – hubungi kami jika anda ingin ini didayakan untuk Pasukan anda serta-merta.
- Pilih sambungan dalam VPN Tracker dan pilih pilihan 'Kongsi dengan Pasukan' daripada pandangan Status atau Konfigurasi

Nota mengenai pengguna baharu
Orang yang menerima sambungan mesti menjadi ahli pasukan VPN Tracker anda dan mesti telah menyediakan kunci penyulitan TeamCloud mereka.
Ini berlaku secara automatik apabila mereka membuka VPN Tracker dan ahli pasukan lain dalam talian. Jika ahli pasukan lain tidak tersedia, persediaan TeamCloud juga boleh disahkan oleh pengurus pasukan di my.vpntracker.com.
- Sambungan VPN PPTP tidak disokong, kerana iOS dan Android tidak menyokong PPTP passthrough
- Untuk sambungan VPN IPsec, anda mungkin perlu menyesuaikan tetapan untuk NAT-T.
Anda boleh mencipta dan mengedit sambungan terus dalam my.vpntracker.com menggunakan mana-mana pelayar. Terima kasih kepada kejuruteraan termaju, ini berfungsi dengan keselamatan data yang sama seperti yang anda ketahui daripada VPN Tracker pada Mac.
Ia berfungsi seperti ini
- Pilih jenama dan model peranti anda
- Masukkan butiran sambungan anda
Untuk menyimpan sambungan baharu anda:
- Anda memasukkan ID equinux dan kata laluan anda
- Kunci utama selamat terenkripsi anda diambil daripada my.vpntracker
Sekarang program dijalankan secara setempat pada peranti anda melalui pelayar anda yang mengendalikan penyulitan:
- Program penyulitan setempat menyahsulit kunci utama pada peranti anda
- Kemudian ia menggunakan kunci utama anda untuk menyulitkan data sambungan baharu
- Sambungan yang disulitkan sepenuhnya kemudian dimuat naik ke Personal Safe atau TeamCloud anda pada my.vpntracker
- Mac, iPhone atau iPad anda kemudian boleh mengambil sambungan yang disulitkan, bersedia untuk disambungkan
Itulah dia. Pengeditan sambungan bersepadu pada my.vpntracker dengan keselamatan penuh dan penyulitan end-to-end yang anda ketahui daripada VPN Tracker untuk Mac.
Anda boleh mengakses fail pada storan fail rangkaian anda pada iPhone atau iPad anda menggunakan aplikasi Fail. Berikut ialah cara ia berfungsi:
- Buka aplikasi Fail
- Ketuk butang ··· pilihan dan pilih “Sambung ke Pelayan” (atau tekan ⌘+k pada papan kekunci iPad anda
- Masukkan alamat IP atau nama hos pelayan fail anda
- Masukkan nama pengguna dan kata laluan anda apabila digesa



Tidak dapat melihat perkongsian fail anda?
Jika anda hanya melihat direktori kosong dan bukannya perkongsian, anda mungkin perlu menambah perkongsian yang anda cuba akses ke laluan.
Contohnya: Jika anda cuba mengakses perkongsian fail work
pada pelayan 192.168.50.2
, masukkan alamat pelayan sebagai smb://192.168.50.2/work

Mengakses sambungan pada iOS
Apabila anda log masuk ke VPN Tracker untuk iOS dengan ID dan kata laluan equinux anda, sambungan Personal Safe dan TeamCloud anda akan muncul dalam aplikasi. Gunakan penapis di sudut kiri atas aplikasi untuk melihat hanya sambungan TeamCloud daripada pasukan anda atau sambungan peribadi daripada Personal Safe.


Anda boleh mengakses pelayan fail pada iPhone dan iPad anda menggunakan VPN Tracker untuk iOS dan apl Fail:
- Sambung ke VPN anda
- Buka apl Fail
- Ketuk ikon ··· di penjuru kanan atas
- Pilih 'Sambung ke Pelayan'
- Masukkan nama hos atau alamat IP pelayan fail anda (cth.
fileserver.internal.example.com
) - Log masuk dengan butiran log masuk syarikat anda apabila diminta
Anda kini harus melihat volum pelayan fail anda seperti yang anda lakukan pada macOS.
Petua penyelesaian masalah
Jika anda mengalami masalah menyenaraikan fail anda, anda boleh cuba perkara berikut:
- Masukkan laluan isipadu penuh, bukan hanya nama hos pelayan: contohnya, jika anda menyambung ke perkongsian bernama
Marketing
pada pelayan fail anda, masukkanfiles.internal.example.com/Marketing
- Minta orang yang menguruskan pelayan fail untuk mendayakan SMBv2 serta SMBv3 (iOS menggunakan beberapa ciri v2 untuk menubuhkan sambungan)
- Cuba apl pelayan fail pihak ketiga daripada App Store. Sesetengah daripadanya menawarkan keserasian yang lebih baik dengan konfigurasi pelayan fail tertentu
Protokol VPN berikut pada masa ini tidak disokong oleh VPN Tracker untuk iPhone / iPad:
Penyelesaian
Banyak gerbang VPN menyokong lebih daripada satu piawai VPN. Semak sama ada gerbang VPN anda boleh mendayakan protokol yang serasi atau tanya pentadbir rangkaian anda.
Petua: Sembunyikan Protokol Tidak Disokong
Dalam VPN Tracker, pergi ke Tetapan → Tetapan Sambungan untuk menyembunyikan sambungan yang tidak disokong daripada senarai anda.

Sebagai alternatif, anda boleh memilih pelan VPN Tracker baharu yang mengandungi sokongan iOS.
- Buka VPN Tracker dan tambah sambungan WireGuard® baharu
- Muat naik fail konfigurasi WireGuard® anda atau imbas kod QR anda
- Simpan sambungan anda ke akaun anda menggunakan penyulitan end-to-end yang selamat

- Log masuk ke akaun my.vpntracker.com anda
- Pilih pasukan anda di sudut kiri atas
- Di sebelah kiri, pilih "Team Cloud"
- Tatal ke bawah ke bahagian "Tukar nama pasukan anda"
- Masukkan Nama Pasukan baharu anda dan tekan "Tukar nama"
- Log masuk ke akaun my.vpntracker.com anda
- Pilih pasukan anda di sudut kiri atas
- Di sebelah kiri, pilih "Team Cloud"
- Dalam bahagian Jemput di bahagian atas, masukkan nama dan alamat e-mel syarikat ahli baharu pasukan anda, kemudian klik "Hantar jemputan".
- Ahli pasukan yang dijemput akan menerima jemputan e-mel automatik dengan pautan untuk diklik dan menyertai pasukan anda.
- Petua: Setiap pengguna VPN Tracker 365 memerlukan ID equinux peribadi mereka sendiri. Selepas pengguna menerima jemputan pasukan daripada anda dan mengklik pautan jemputan, mereka boleh sama ada mencipta ID equinux baharu atau log masuk menggunakan akaun sedia ada mereka.
- Sekiranya pengguna tidak menerima e-mel jemputan, anda boleh mengakses pautan jemputan dengan mengklik "Butiran" di sebelah nama pengguna
- Sebaik sahaja ahli pasukan menerima jemputan e-mel anda, anda akan dimaklumkan melalui e-mel
Jika anda sudah membeli lesen VPN Tracker tetapi ingin bertukar ke produk lain, anda mempunyai dua pilihan:
1. Beli peningkatan
Dalam kebanyakan kes, anda boleh menaik taraf pelan sedia anda. Kedai VPN Tracker akan secara automatik mengira pembelian anda secara berkadar berdasarkan baki nilai produk anda semasa.
Pergi ke halaman peningkatan my.vpntracker untuk melihat pilihan peningkatan anda.
2. Tukar produk anda kepada kredit kedai Jika anda membeli dengan akaun yang berbeza atau ingin bertukar ke barisan produk yang berbeza, anda boleh menukar lesen sedia anda kepada kredit kedai dan menggunakannya untuk pembelian baharu anda:
- Lawati halaman pemindahan kod promosi kedai dan ikuti langkah-langkah untuk menerima kod promosi anda
- Pilih produk baharu anda di kedai my.vpntracker
- Masukkan kod promosi anda semasa pembayaran
Apa maksudnya ini?
Apabila DoH didayakan, ia mengelak pelayan DNS anda dan sebaliknya, domain yang anda masukkan ke dalam penyemak imbas dihantar melalui pelayan DNS yang serasi dengan DoH menggunakan sambungan HTTPS yang disulitkan.Ini bertujuan sebagai langkah keselamatan untuk menghalang orang lain (cth. pembekal perkhidmatan internet anda) daripada melihat tapak web yang anda cuba akses. Walau bagaimanapun, jika anda menggunakan pelayan DNS yang disediakan oleh pintu masuk VPN anda, ia membenarkan pertanyaan DNS dijalankan di luar terowong VPN. Selain itu, jika VPN menentukan pelayan DNS yang menyelesaikan nama hos dalaman, ini sama ada tidak akan diselesaikan sama sekali atau diselesaikan secara tidak betul apabila DoH didayakan.
Cara menonaktifkan DNS melalui HTTPS dalam Firefox
Untuk memastikan semua pertanyaan DNS anda berjalan melalui DNS VPN anda, anda perlu menonaktifkan DoH dalam Firefox. Untuk berbuat demikian, buka penyemak imbas Firefox anda, pergi ke Firefox > Pilihan > Tetapan Rangkaian dan nyahsemak kotak di sebelah “Dayakan DNS melalui HTTPS”:
Klik OK untuk menyimpan perubahan anda.

equinux 2FA menyokong semua apl kata laluan dan pengesahan utama, termasuk:
- Google Authenticator
- Microsoft Authenticator
- Twilio Authy
- 1Password
- FreeOTP
- Bitwarden
If your VPN connection is configured to be Host to Everywhere, all non-local network traffic is sent over the VPN tunnel once the connection has been established. All non-local traffic includes traffic to public Internet services, as those are non-local, too. Those services will only be reachable if your VPN gateway has been configured to forward Internet traffic sent over VPN to the public Internet and to forward replies back over VPN, otherwise Internet access will stop working.
A possible workaround is to configure a Host to Network connection instead, where only traffic to configured remote networks will be sent over VPN, whereas all other traffic is sent out like it is when there is no VPN tunnel established at all. In case the remote network are automatically provisioned by the VPN gateway, this has to be configured on the VPN gateway, automatic provisioning has to be disable in VPN Tracker (not possible for all VPN protocols), or the Traffic Control setting has to be used to override the network configuration as provided by the gateway (Traffic Control is currently not available on iOS).
A Host to Everywhere setup may be desirable for reasons of anonymity or to pretend to be in a different physical location (e.g. a different country), since all your requests will arrive at their final destination with the public IP address of the VPN gateway instead of your own one. Also that way you can benefit from any maleware filters or ad blockers running on the VPN gateway, yet it also means that the gateway can filter what services you have access to in the first place. If Host to Everywhere is desired but not working, this has to be fixed on at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.
If the connection is configured to use remote DNS servers without any restrictions, all your DNS queries will be sent over the VPN. Before any Internet service can be contacted, its DNS name must be resolved to an IP address first and if that isn't possible, as the remote DNS server is not working correctly or unable to resolve public Internet domains, the resolving process will fail and this quite often has the same effect in software as if the Internet service is unreachable.
A possible workaround is to either disable remote DNS altogether, if not required for VPN usage, or to configure it manually, in which case it can be limited to specific domains only ("Search Domains"). By entering a search domain of example.com, only DNS names ending with example.com (such as www.example.com) would be resolved by the remote DNS servers, for all other domains the standard DNS servers will be used as configured in the system network preferences.
Using a remote DNS server may be desirable to filter out malicious domains, to circumvent DNS blocking of an Internet provider, to hide DNS queries from local DNS operators (since DNS is typically unencrypted), or to allow access to internal remote domains that a public DNS server cannot resolve, as they are not public. For the last case, configuring the internal domains as search domains is sufficient. For all other cases, the issue must be fixed at the remote site, since what happens to DNS queries after being sent over the VPN is beyond VPN Tracker's control.
- Ketuk sambungan. Kad sambungan akan muncul.
- Ketuk “Maklum Balas”
- Berikan penerangan ringkas tentang masalah sambungan
- Ketuk Hantar
- Edit sambungan anda.
- Navigasi ke bahagian “Pilihan Lanjutan”.
- Dalam “Tetapan Tambahan”, tukar tetapan “Sambung menggunakan IPv4 atau IPv6” kepada “Guna IPv4”.
- Simpan sambungan anda dan mulakan sambungan anda.
sudo networksetup -setv6off Wi-Fi
Nota: Jika antara muka Wi-Fi anda mempunyai nama yang berbeza (cth. `en0`), gantikan “Wi-Fi” dengan nama yang betul. Anda boleh menyemak nama antara muka menggunakan arahan ini:
networksetup -listallnetworkservices
3. Selepas memasukkan arahan, anda akan diminta untuk memasukkan kata laluan pentadbir anda.
Ini akan menonaktifkan IPv6 sepenuhnya untuk sambungan Wi-Fi anda.
- VPN Tracker for Mac BASIC - 1 Connection
- VPN Tracker for Mac PERSONAL - 10 Connections
- VPN Tracker Mac & iOS EXECUTIVE - 15 Connections
- VPN Tracker Mac & iOS PRO - 50 Connections
- VPN Tracker Mac & iOS VIP - 100 Connections
- VPN Tracker Mac & iOS CONSULTANT - 400 Connections
Secara lalai, Zyxel mencipta dasar firewall untuk membenarkan trafik daripada SSL VPN ke zon LAN dan daripada LAN ke zon SSL VPN. Peraturan ini diperlukan untuk membenarkan aliran trafik VPN setelah sambungan dibuat. Walau bagaimanapun, tiada dasar yang sebenarnya membenarkan trafik pengurusan VPN pada port WAN, permintaan pelanggan yang tiba di port WAN ditolak oleh firewall.
Untuk membenarkan sambungan OpenVPN pada port WAN, anda mesti terlebih dahulu mencipta dasar sendiri. Dalam navigasi utama, pilih Security Policy > Policy Control
, klik butang + Add
dan cipta dasar yang membenarkan trafik untuk perkhidmatan SSLVPN
daripada WAN
ke ZyWALL
. Sila lihat tangkapan skrin di bawah.

Jika sambungan OpenVPN anda terputus selepas beberapa ketika, ia mungkin disebabkan oleh tempoh penyekeyan semula. Uji sama ada memanjangkan tempoh tersebut dapat menyelesaikan masalah.
Prosedur seperti berikut:
- Edit sambungan OpenVPN anda dalam VPN Tracker
- Navigasi ke "Tetapan Lanjutan > Fasa 2"
- Tukar nilai Hayat kepada 28800 (yang sepadan dengan tempoh 8 jam)
Jika ini tidak menyelesaikan masalah anda, anda mungkin juga ingin menyemak tetapan keserasian anda berkenaan ping keep-alive, aktiviti dan pengesanan rakan yang tidak aktif.
Jika anda terus menghadapi masalah dengan sambungan VPN anda, sila hantarkan laporan TSR kepada kami.
Tukar Produk Anda kepada Kredit Kedai
Jika anda ingin menukar bilangan lesen anda, anda mempunyai pilihan untuk menukar lesen sedia ada anda kepada kredit kedai. Anda kemudian boleh menggunakan kredit ini untuk pembelian seterusnya anda:
- Lawati Halaman Pemindahan Kod Promo Kedai kami dan ikuti arahan untuk menerima kod promo anda.
- Pilih produk baharu anda di my.vpntracker Store.
- Masukkan kod promo anda semasa proses pembayaran.
Nota: Jika baki nilai produk lama anda melebihi jumlah untuk produk baharu, anda akan menerima kod promo tambahan untuk baki nilai.
'Your Sonicwall' is either currently unreachable or is not a valid SonicWall appliance. Would you like to save this connection anyway?
Apabila memulakan sambungan, muncul yang berikut:
Connection Error
'Your Sonicwall' is not a SonicWall SSL VPN server.
Dalam kes-kes sedemikian, kami syorkan beralih ke VPN Tracker. VPN Tracker tersedia untuk Mac dan iOS. Kelebihan tambahan ialah sekali sambungan telah ditubuhkan, ia tersedia dengan serta-merta pada kedua-dua peranti, kerana VPN Tracker menyegerakkan tetapan dengan selamat melalui Personal Safe.
Kemas kini September 2024: SonicWall telah memperkenalkan kemas kini lain dengan SonicOS 6.5.4.15-116n, yang telah menjadikan fungsi SSL VPN tidak beroperasi untuk banyak peranti SonicWall.
Kemaskini November 2024: Masalah ini seolah-olah diselesaikan oleh kemas kini SonicOS 6.5.4.15-117n. Untuk maklumat lanjut, sila lawati:
https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
-
Apakah gangguan sambungan semasa pertukaran semula kunci (rekeying)?
Gangguan sambungan semasa rekeying berlaku apabila sambungan VPN terputus semasa kemas kini kunci (rekeying). Ini menyebabkan trafik tidak diproses untuk tempoh yang singkat, yang bermasalah terutamanya untuk sambungan yang stabil, seperti persidangan video.
-
Mengapa masalah berlaku semasa rekeying?
Masalah berlaku kerana firewall tidak menerima trafik semasa proses rekeying apabila menggunakan TCP dengan OpenVPN. Ini menyebabkan gangguan trafik.
-
Apakah kesan gangguan sambungan terhadap persidangan video?
Semasa persidangan video, gangguan sambungan semasa rekeying boleh menyebabkan gangguan trafik yang lengkap. Ini menyebabkan sambungan terputus, yang mengganggu atau menamatkan persidangan video.
-
Mengapa TCP terdedah kepada masalah ini?
Menurut OpenVPN, TCP bermasalah untuk sambungan VPN kerana ia lebih sensitif kepada kesesakan trafik semasa gangguan rangkaian atau proses rekeying. OpenVPN oleh itu mengesyorkan menggunakan UDP kerana ia boleh menguruskan proses rekeying dengan lebih baik.
-
Penyelesaian apa yang ditawarkan oleh VPN Tracker untuk masalah ini?
VPN Tracker menawarkan penyelesaian yang sangat mudah: apabila menubuhkan sambungan, VPN Tracker secara automatik menetapkan pemasa rekeying kepada 24 jam. Ini mengurangkan gangguan sambungan yang disebabkan oleh proses rekeying, mengekalkan sambungan yang stabil. Selain itu, VPN Tracker menyokong pensuisan kepada UDP, yang membolehkan sambungan yang lebih dipercayai.
-
Mengapa pemasa rekeying harus ditetapkan kepada 24 jam?
Kitaran rekeying yang lebih panjang mengurangkan kekerapan gangguan sambungan. Dengan menetapkan pemasa kepada 24 jam – seperti yang dilakukan oleh VPN Tracker secara lalai – mengurangkan kemungkinan proses rekeying dicetuskan semasa fasa kritikal, seperti persidangan video.
-
Apakah kelebihan VPN Tracker apabila menggunakan UDP dan bukannya TCP?
VPN Tracker memudahkan konfigurasi UDP, yang membolehkan sambungan yang lebih pantas dan kurang sensitif kepada kehilangan pakej. UDP lebih cekap dan tahan terhadap gangguan semasa proses rekeying, yang sangat berguna untuk aplikasi yang menggunakan lebar jalur secara intensif, seperti persidangan video atau penstriman.
-
Apakah cadangan yang diberikan oleh VPN Tracker kepada syarikat untuk mengoptimumkan sambungan VPN mereka?
Untuk syarikat yang bergantung pada sambungan yang stabil, VPN Tracker menawarkan penyelesaian yang mudah dan berkesan:
- Secara lalai, pemasa rekeying ditetapkan kepada 24 jam untuk meminimumkan gangguan sambungan.
- Adalah disyorkan untuk menggunakan UDP dan bukannya TCP apabila boleh untuk meningkatkan prestasi.
- Semak sambungan Wi-Fi: pastikan Wi-Fi didayakan pada peranti anda dan disambungkan ke rangkaian yang betul ↵
- Semak sambungan kabel: jika anda menggunakan sambungan kabel, pastikan kabel disambungkan dengan selamat dan tidak rosak.
- Hidupkan semula penghala: cabut plag penghala daripada sumber kuasa selama kira-kira 30 saat, kemudian pasangkan semula. Tunggu beberapa minit untuk sambungan dipulihkan. ↵
- Hubungi pentadbir atau penyedia: jika masalah berterusan, mungkin terdapat masalah dengan penyedia internet anda. Hubungi pentadbir anda atau khidmat pelanggan penyedia internet anda. ↵
- Gunakan titik akses mudah alih: jika anda mempunyai akses kepada data mudah alih, cuba sediakan titik akses untuk menguji sambungan.
- Anda boleh melihat dan mengkonfigurasi sama ada sambungan VPN anda semasa mengecualikan alamat internet tertentu dalam konfigurasi sambungan: dalam VPN, pilih sambungan, pilih “Edit”, kemudian “Tetapan Lanjutan”. Dalam kawasan “Pengurusan Trafik”, alamat internet yang dihadkan aksesnya oleh VPN mungkin disenaraikan.
- Untuk menyemak sama ada firewall anda mengecualikan alamat internet tertentu, matikan firewall anda buat sementara dan cuba ulangi tindakan dalam VPN yang menyebabkan mesej ralat.
- Semak tetapan firewall anda untuk aplikasi atau tapak web yang disekat. Sesetengah firewall membenarkan anda menyekat atau membenarkan alamat IP, domain atau aplikasi tertentu secara terpilih.
- Jika anda mendapati peraturan menyekat akses, anda boleh menyesuaikan peraturan itu atau menambah pengecualian untuk membenarkan akses ke tapak web atau perkhidmatan tertentu.
- Jika anda masih tidak dapat mengakses kawasan tertentu, hubungi sokongan pengeluar firewall anda atau sokongan IT anda.
LCP: PPP peer accepted proposal but also modified it which isn't allowed.Sila kemas kini Sonicwall anda kepada sekurang-kurangnya SonicOS 6.5.4.15-117n untuk menyelesaikan masalah ini. Untuk maklumat lanjut, sila lawati: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983

- Hantar ping keep-alive setiap
Pilihan ini mengawal sama ada dan kerap kali VPN Tracker menghantar ping keep-alive. Ping keep-alive bukan ping biasa dan tidak dianggap sebagai trafik terowong oleh gateway VPN, jadi ia tidak mengekalkan sambungan aktif pada gateway. Tujuan tunggal ping ini adalah untuk mengekalkan sambungan aktif melalui firewall dan penghala NAT antara VPN Tracker dan gateway apabila tiada trafik terowong lain dihantar.
- Putuskan sambungan jika tidak aktif selama
Pilihan ini mengawal sama ada dan selepas berapa lama VPN Tracker akan memutuskan sambungan kerana tidak aktif. Hanya trafik terowong dianggap sebagai aktiviti, ping keep-alive yang dihantar dari kedua-dua belah pihak dan trafik pengurusan protokol tidak dianggap sebagai trafik terowong.
- Anggap rakan sebaya mati jika tiada tanda kehidupan selama
Pilihan ini mengawal sama ada dan selepas berapa lama VPN Tracker akan memutuskan sambungan kerana tiada tanda kehidupan. Sebarang trafik dari gateway dianggap sebagai tanda kehidupan, tanpa mengira sama ada ia trafik terowong, ping keep-alive atau trafik pengurusan protokol.
Pilihan ini tidak berkesan jika gateway tidak dikonfigurasikan untuk menghantar ping (pilihan
--ping
atauping
dalam fail konfigurasi pelayan), kerana tanpa ping yang didayakan, mungkin tidak ada trafik terowong atau pengurusan untuk beberapa masa, tetapi ini bukan bukti bahawa gateway tidak lagi aktif, kerana ia tidak akan menghantar apa-apa jika tidak ada apa-apa untuk dihantar. Dengan ping yang didayakan, gateway sekurang-kurangnya akan menghantar ping keep-alive dalam situasi sedemikian, dan jika ping tersebut juga tidak tiba, gateway mungkin telah memutuskan sambungan atau di luar talian.
Ya, anda boleh mencetak ke pencetak rumah anda semasa bersambung ke VPN Tracker jauh dari rumah. Untuk memastikan pengalaman mencetak jauh yang lancar, ikut langkah-langkah berikut:
1. Tetapkan Alamat IP Statik kepada Pencetak Anda
- Akses antara muka web penghala anda dengan memasukkan alamat IP-nya dalam pelayar web (cth., 192.168.1.1 atau 192.168.0.1).
- Navigasi ke tetapan LAN atau DHCP.
- Tetapkan alamat IP statik kepada pencetak anda (cth., 192.168.50.100) supaya ia kekal konsisten.
2. Konfigurasikan Mac Anda untuk Mencetak Jauh
- Sambung ke > Pencetak & Pengimbas pada Mac anda.
- Klik + untuk menambah pencetak baharu.
- Pilih tab IP dan masukkan alamat IP statik yang ditetapkan kepada pencetak anda.
- Pilih pemacu pencetak yang betul untuk memastikan keserasian.
3. Elakkan Bonjour untuk Mencetak Jauh
Perkhidmatan Bonjour Apple membantu mengesan peranti pada rangkaian setempat tetapi tidak berfungsi dengan pasti melalui VPN kerana kebergantungannya pada multicast DNS (mDNS). Sentiasa sambung ke pencetak anda menggunakan alamat IP statiknya.
4. Semak Tetapan Firewall dan Rangkaian
- Pastikan firewall anda membenarkan trafik pencetak melalui VPN.
- Pastikan tetapan pencetak dan VPN tidak menyekat sambungan jauh.
Dengan menetapkan alamat IP statik, mengelakkan Bonjour dan memastikan peraturan firewall yang betul, anda boleh mencetak dokumen jauh melalui VPN Tracker tanpa sebarang masalah.
Dynamic DNS (DynDNS atau DDNS) ialah perkhidmatan yang menetapkan nama domain tetap (seperti yourname.dnsprovider.com
) kepada sambungan internet rumah anda. Ini sangat berguna apabila pembekal internet anda memberikan anda alamat IP dinamik – bermakna alamat anda boleh berubah pada bila-bila masa, contohnya selepas but semula penghala atau setiap 24 jam.
Mengapa ini penting untuk akses jauh?
Jika anda cuba menyambung ke rangkaian rumah anda dari jauh (melalui VPN, desktop jauh, pelayan fail, dsb.), alamat IP yang berubah ini boleh menyukarkan untuk mencapai penghala anda dengan pasti. DynDNS menyelesaikan masalah ini dengan menjejaki IP semasa anda dan mengemas kini nama domain anda secara automatik.
Dalam istilah mudah
Fikirkan DynDNS sebagai perkhidmatan penghantaran surat apabila anda berpindah – dan bukannya menghantar permintaan VPN anda ke alamat yang sudah ketinggalan zaman, ia sentiasa menghantarnya ke alamat semasa anda. Dengan cara ini, anda boleh menyambung ke rangkaian rumah anda walaupun IP anda telah berubah, tanpa perlu memeriksa atau mengkonfigurasi semula apa-apa secara manual.
Apa yang berlaku apabila menggunakan Dynamic DNS?
- Anda menyambung menggunakan nama hos yang sama setiap kali (cth.
yourname.dnsprovider.com
) - Alamat IP semasa anda dikemas kini secara automatik dalam latar belakang
- Anda mengelakkan isu sambungan yang disebabkan oleh IP yang berubah
- Akses jauh menjadi stabil dan tanpa masalah
Protokol WireGuard itu sendiri tidak menyokong Pengesahan Dua Faktor (2FA) untuk sambungan VPN. Walau bagaimanapun, apabila anda menggunakan sambungan WireGuard dengan VPN Tracker, anda boleh meningkatkan keselamatan keseluruhan anda dengan mendayakan 2FA untuk akaun VPN Tracker anda.
Ini bermakna konfigurasi VPN dan akses anda dilindungi dengan lapisan keselamatan tambahan, manakala sambungan WireGuard anda kekal disulitkan end-to-end untuk perlindungan maksimum.
Menggunakan VPN Tracker ialah cara terbaik untuk memanfaatkan prestasi dan keselamatan WireGuard, bersama-sama dengan perlindungan peringkat akaun moden seperti 2FA.
Ya, boleh. Anda boleh memindahkan sambungan TheGreenBow IKEv1 yang sedia ada ke VPN Tracker dengan mengeksport data sambungan yang berkaitan dan memasukkannya secara manual ke dalam VPN Tracker.
Cara mendapatkan maklumat yang diperlukan:
- Buka TheGreenBow dan pilih sambungan yang diingini.
- Buka menu konfigurasi dan pilih “Eksport”.
- Dalam tetingkap dialog seterusnya, tandakan kotak “Jangan lindungi konfigurasi VPN yang dieksport” untuk mengeksport data sebagai teks biasa.
- Simpan fail ke lokasi yang dipilih.
Maklumat yang diperlukan dalam VPN Tracker:
1. Alamat pintu masuk
Alamat IP atau nama hos titik akhir VPN. Dalam TheGreenBow, ia disenaraikan sebagai “Remote VPN Gateway”.
2. Rangkaian terpencil
Dalam VPN Tracker, anda perlu menentukan rangkaian mana yang boleh diakses melalui terowong VPN. Ini dipanggil “Rangkaian terpencil” atau “Rangkaian sasaran” dan sepadan dengan:
Phase 2 > Network Configuration
Remote LAN / Remote Network
Entri biasa termasuk:
192.168.1.0/24
– keseluruhan subnet10.0.0.0/16
– julat rangkaian yang lebih besar172.16.0.10/32
– satu hos
Masukkan ini dalam bahagian “Rangkaian terpencil” atau “Rangkaian sasaran” dalam VPN Tracker. Pastikan ia sepadan dengan konfigurasi pada pintu masuk VPN, jika tidak, trafik mungkin tidak dialihkan dengan betul.
Petua: jika anda tidak pasti, gunakan
0.0.0.0/0
sebagai tetapan sementara. Ini akan membenarkan akses ke semua rangkaian terpencil (jika dibenarkan). Anda boleh menghadkannya kemudian jika perlu.
3. Kunci pra-kongsi (PSK)
Jika anda belum mempunyai PSK, anda boleh menemuinya dalam bahagian “Authentication” fail yang dieksport.
4. Butiran XAuth
Nama pengguna dan kata laluan untuk pengesahan lanjutan (jika digunakan).
5. ID tempatan dan ID terpencil
Nilai ini menentukan identiti rakan VPN semasa jabat tangan IKE. Jika:
- pintu masuk VPN tidak dikenal pasti oleh alamat IP (cth. disebabkan oleh NAT atau alamat IP dinamik),
- sijil atau profil pengesahan lanjutan digunakan,
- pintu masuk memerlukan identiti tertentu (cth. FQDN atau ID tersuai).
Dalam fail yang dieksport, anda biasanya boleh menemuinya dalam “ID Type”, “Local ID” dan “Remote ID”. Masukkan ini dalam VPN Tracker dalam “Identifiers” > “Local / Remote” dan gunakan format yang betul (cth. FQDN, alamat e-mel, ID kunci atau alamat IP).
6. Tetapan penyulitan dan pengesahan
Berikan perhatian khusus kepada algoritma yang digunakan untuk “Penyulitan”, “Pengesahan” dan “Hash” dan ulangi dalam VPN Tracker dalam tetapan Fasa 1 dan Fasa 2.
- Log masuk di my.vpntracker.com.
- Navigasi ke pasukan yang diingini → Ahli → Tambah Ahli.
- Masukkan alamat e-mel support@equinux.com dalam medan E-mel, tetapkan nama kepada equinux Support dan tugaskan peranan Admin.
- Klik pada Hantar Jemputan.
- Anda boleh melihat jemputan yang baru sahaja anda hantar di tab Jemputan.
Jika VPN Tracker gagal memasang komponen sistemnya – contohnya, dengan ralat OSSystemExtensionErrorDomain 10 – ini sering disebabkan oleh sambungan sistem yang disekat atau perisian keselamatan pihak ketiga pada macOS. Berikut ialah cara untuk menyelesaikan masalah tersebut:
Semak tetapan sistem macOS (amaran keselamatan)
Pergi ke Tetapan Sistem > Privasi & Keselamatan dan tatal ke bawah. Jika anda melihat mesej “Perisian sistem daripada ‘equinux’ telah disekat”, klik “Benarkan”. Kemudian, mulakan semula Mac anda.
Semak sambungan rangkaian yang mengganggu (cth., Bitdefender)
Sesetengah aplikasi seperti Bitdefender memasang komponen rangkaian mereka sendiri yang mungkin menyekat VPN Tracker:
- Buka Tetapan Sistem > Umum > Item Log Masuk & Sambungan
- Klik ikon di sebelah “Sambungan Rangkaian”
- Nyahsemak securitynetworkinstallerapp.app dan mana-mana sambungan yang mencurigakan lain
- Mulakan semula Mac anda
Semak Perlindungan Integriti Sistem (SIP)
Jika SIP telah dinonaktifkan atau diubah suai – biasanya hanya dalam persediaan pembangun – macOS mungkin menyekat sambungan sistem. SIP biasanya harus kekal diaktifkan agar VPN Tracker berfungsi dengan betul.
Pasang semula VPN Tracker
Buang VPN Tracker sepenuhnya daripada Mac anda, mulakan semula peranti dan pasang semula apl. Penting: Apabila anda melancarkan apl buat kali pertama, klik “Benarkan” apabila macOS menggesa anda untuk meluluskan sambungan sistem – jangan tolak atau abaikan.
Masih menghadapi masalah? Sokongan VPN Tracker akan gembira untuk membantu anda lebih lanjut.
Untuk membolehkan VPN Tracker memuatkan sambungan sistem yang diperlukan melalui sistem MDM anda, ikut langkah-langkah berikut:
1. Tambah Dasar Sambungan Sistem
Cipta atau edit muatan berguna Dasar Sambungan Sistem dalam sistem MDM anda.
Nilai yang diperlukan:
- Pengenalan Pasukan: CPXNXN488S
- Jenis Sambungan Sistem yang dibenarkan: Bergantung pada konfigurasi anda, anda boleh membenarkan semua atau hanya menentukan
Sambungan Rangkaian
.
2. Gunakan Peraturan Pengenalan Pasukan
Pengenalan Pasukan CPXNXN488S
harus ditambahkan pada senarai pengenalan pasukan yang dibenarkan. Tetapan ini memastikan bahawa semua sambungan sistem yang ditandatangani oleh pasukan VPN Tracker dipercayai.
Penting: Peraturan Pengenalan Pasukan mengatasi tetapan “Benarkan Semua” global. Jika Pengenalan Pasukan hadir, sistem hanya akan membenarkan sambungan yang ditandatangani oleh pengenalan yang disenaraikan, walaupun “Benarkan Semua” didayakan.
3. Hantar Konfigurasi
Simpan dan gunakan profil konfigurasi yang dikemas kini ke Mac sasaran anda. Selepas pemasangan, VPN Tracker harus dapat memuatkan sambungan sistemnya tanpa memerlukan kebenaran pengguna.
Jika butang Buang hilang pada my.vpntracker.com, pengguna itu mungkin seorang Pentadbir.
- Edit pengguna dan tukar peranan mereka kepada Ahli.
- Simpan perubahan.
- Buka semula pengguna dan klik Buang.