Skip to main content
Hva er DynDNS eller DDNS og hvorfor trenger jeg det for m... - KH2212

Häufig gestellte Fragen

Hva er DynDNS eller DDNS og hvorfor trenger jeg det for min VPN-tilkobling?
 

Dynamic DNS (DynDNS eller DDNS) er en tjeneste som tildeler et fast domenenavn (f.eks. yourname.dnsprovider.com) til din hjemmeinternettilkobling. Dette er spesielt nyttig når internettleverandøren din tildeler deg en dynamisk IP-adresse – noe som betyr at adressen din kan endres når som helst, for eksempel etter en omstart av ruteren eller hver 24. time.

Hvorfor er dette viktig for fjernaksess?

Hvis du prøver å koble til hjemmenettverket ditt eksternt (via VPN, eksternt skrivebord, filserver osv.), kan disse skiftende IP-adressene gjøre det vanskelig å få en pålitelig tilgang til ruteren din. DynDNS løser dette problemet ved å spore din gjeldende IP og automatisk oppdatere domenenavnet ditt.

Enkelt sagt

Tenk på DynDNS som en postvideresendingsstjeneste når du flytter – i stedet for å sende VPN-forespørselen din til en utdatert adresse, blir den alltid videresendt til din gjeldende adresse. På denne måten kan du koble til hjemmenettverket ditt selv om IP-adressen din har endret seg, uten å måtte sjekke eller konfigurere noe manuelt.

Hva skjer når du bruker Dynamic DNS?

  • Du kobler til med samme vertsnavn hver gang (f.eks. yourname.dnsprovider.com)
  • Din gjeldende IP-adresse oppdateres automatisk i bakgrunnen
  • Du unngår tilkoblingsproblemer forårsaket av skiftende IP
  • Fjernaksess blir stabil og problemfri
Tips for tilgang til filserver over VPN på iPhone og iPad
 

Du kan få tilgang til filservere på din iPhone og iPad ved hjelp av VPN Tracker for iOS og Filer-appen:

  • Koble til VPN-en din
  • Åpne Filer-appen
  • Trykk på ···-ikonet øverst til høyre
  • Velg 'Koble til server'
  • Skriv inn filserverens vertsnavn eller IP-adresse (f.eks. fileserver.internal.example.com)
  • Logg på med bedriftsinnloggingen din når du blir bedt om det

Du bør nå se filservervolumene dine slik du gjør på macOS.

Feilsøkingstips

Hvis du opplever problemer med å liste filene dine, kan du prøve følgende:

  • Skriv inn hele volumstien, ikke bare serverens vertsnavn: for eksempel, hvis du kobler til delingen kalt Marketing på filserveren din, skriv inn files.internal.example.com/Marketing
  • Be personen som administrerer filserveren om å aktivere SMBv2 og SMBv3 (iOS bruker noen v2-funksjoner for å sette opp tilkoblingen)
  • Prøv en tredjeparts filserver-app fra App Store. Noen av dem tilbyr bedre kompatibilitet med visse filserverkonfigurasjoner
VPN-protokoller støttes ikke på iPhone/iPad
 

Følgende VPN-protokoller støttes ikke for øyeblikket av VPN Tracker for iPhone / iPad:

  • L2TP
  • PPTP
  • Løsninger
    Mange VPN-gatewayer støtter mer enn én VPN-standard. Sjekk om VPN-gatewayen din kan aktivere en kompatibel protokoll eller spør nettverksadministratoren din.

    Tips: Skjul ikke-støttede protokoller
    I VPN Tracker går du til Innstillinger → Tilkoblingsinnstillinger for å skjule ikke-støttede tilkoblinger fra listen din.

    Hvordan få tilgang til filservere på iOS
     

    Du kan få tilgang til filer på nettverkslagringen din på iPhone eller iPad ved hjelp av Filer-appen. Slik fungerer det:

    • Åpne Filer-appen
    • Trykk på ··· alternativknappen og velg «Koble til server» (eller trykk ⌘+k på iPad-tastaturet
    • FAQ Image - S_1299.png
    • Skriv inn IP-adressen eller vertsnavnet til filserveren din
    • FAQ Image - S_1300.png
    • Skriv inn brukernavn og passord når du blir bedt om det

    FAQ Image - S_1301.png

    Finner du ikke filene dine?
    Hvis du bare ser en tom mappe i stedet for delinger, må du kanskje legge til delingen du prøver å få tilgang til i banen.

    For eksempel: Hvis du prøver å få tilgang til filen work på serveren 192.168.50.2, skriver du inn serveradressen som smb://192.168.50.2/work

    Er det trygt å sette opp min tilkobling på my.vpntracker?
     
    Merk: Oppsett av tilkoblinger på my.vpntracker er for tiden i beta og vil være tilgjengelig for flere kontoer senere i år.

    Du kan opprette og redigere tilkoblinger direkte i my.vpntracker.com ved hjelp av en hvilken som helst nettleser. Takket være avansert ingeniørkunst fungerer dette med samme datasikkerhet som du kjenner fra VPN Tracker på Mac.

    Slik fungerer det

    • Velg merke og modell for enheten din
    • Skriv inn tilkoblingsdetaljene dine
    Det viktigste er: denne informasjonen overføres ikke over internett. Den skrives kun inn lokalt i nettleseren din, på enheten din.

    For å lagre den nye tilkoblingen din:

    • Du skriver inn din equinux ID og passord
    • Din krypterte sikre hovednøkkel hentes fra my.vpntracker

    Nå kjøres et program lokalt på enheten din via nettleseren din for å håndtere kryptering:

    • Det lokale krypteringsprogrammet dekrypterer hovednøkkelen på enheten din
    • Deretter bruker den hovednøkkelen din til å kryptere nye tilkoblingsdata
    • Den fullstendig krypterte tilkoblingen lastes deretter opp til din Personal Safe eller TeamCloud på my.vpntracker
    • Din Mac, iPhone eller iPad kan deretter hente den krypterte tilkoblingen, klar til å koble til

    Det er alt. Integrert tilkoblingsredigering på my.vpntracker med full sikkerhet og ende-til-ende-kryptering som du kjenner fra VPN Tracker for Mac.

    Jeg bruker allerede VPN Tracker for Mac – kan jeg også bruke det på iPhone / iPad?
     
    Hvis du har en VPN Tracker for Mac VIP- eller VPN Tracker for Mac Consultant-lisens, kan du legge til iOS-støtte til planen din uten ekstra kostnad. Gå til din my.vpntracker-konto og oppgrader abonnementet ditt til en oppdatert utgave:FAQ Image - S_1343.png Den gjenværende verdien av din nåværende plan vil bli kreditert din nye plan.

    Alternativt kan du velge en ny VPN Tracker-plan som inneholder iOS-støtte.
    Hvilke VPN-protokoller støtter VPN Tracker for iOS?
     
    VPN Tracker for iOS støtter IPSec (inkludert SonicWALL SCP & DHCP, EasyVPN og Mode Config), IKEv2 (Beta), OpenVPN, SSTP, SonicWALL SSL, Cisco AnyConnect SSL, Fortinet SSL og WireGuard®. Skaff VPN Tracker for iOS her. WireGuard® er et registrert varemerke av Jason A. Donenfeld.
    Fungerer VPN Tracker på iPad eller iPhone?
     
    VPN Tracker er nå tilgjengelig på iPhone og iPad! Koble til VPN-en din på farten på iPhone eller iPad ved hjelp av den nye VPN Tracker for iOS-appen.
    • Støtte for VPN med flere protokoller
    • Hurtige tilkoblinger
    • Nullkonfigurasjons-VPN - takket være TeamCloud & Personal Safe-teknologi
    Test VPN Tracker for iPhone og iPad.
    Jeg har problemer med min VPN Tracker-tilkobling på iPhone/iPad. Hvordan kan jeg sende en logg (TSR)?
     
    For å sende en VPN Tracker Log (Technical Support Report, TSR) på iOS/iPadOS, følg disse trinnene:
    1. Trykk på tilkoblingen. Tilkoblingskortet vises.
    2. Trykk på “Tilbakemelding”
    3. Oppgi en kort beskrivelse av tilkoblingsproblemet
    4. Trykk på Send
    Når du sender tilbakemelding i iOS-appen, sendes tilkoblingsloggen, innstillingene og annen relevant informasjon automatisk til oss. Ingen påloggings- og passorddata vil bli overført.
    Jeg har installert et sertifikat under iOS, men det blir ikke evaluert!
     
    På iOS trenger du to trinn for å stole på et sertifikat. Det andre trinnet blir ofte glemt. Derfor er her begge trinnene igjen slik at et sertifikat fungerer på iOS. Forutsetter at du har opprettet et sertifikat for VPN-tilkoblingen din og ønsker å bruke det på iOS (for å unngå en sertifikatfeilmelding når du starter tilkoblingen). Send sertifikatet til din iPhone/iPad: > Send sertifikatet til deg selv på e-post eller overfør det via Airdrop. Åpne det på iOS. En melding vises som spør om du vil installere det på enheten. Bekreft denne meldingen. Spørsmålet er litt misvisende fordi det ikke installeres i det hele tatt, det lastes bare opp på enheten. Deretter må du utføre to trinn: Første trinn: Installer sertifikatet > Hjem-skjerm > Innstillinger > Generelt > VPN og enhetsbehandling > Lastet profil > Trykk på profilnavnet > Trykk på “Installer” profil (øverst til høyre) Etterpå (dette trinnet blir ofte glemt!) Andre trinn: Stol på sertifikatet > Hjem-skjerm > Innstillinger > Generelt > Info > Sertifikatinnstillinger > Sett bryteren ved siden av sertifikatet til grønt
    Kan jeg koble til min Cisco AnyConnect SSL VPN-tilkobling på min iPhone?
     
    VPN Tracker er tilgjengelig for iOS! Bruk den helt nye VPN Tracker for iOS for å koble sikkert til din Cisco AnyConnect SSL VPN på farten på din iPhone eller iPad. Oppdag VPN Tracker for iOS nå.
    Kan jeg koble til min SonicWALL SSL VPN på min iPhone?
     
    VPN Tracker er nå tilgjengelig på iPhone og iPad! Bruk den nye VPN Tracker for iOS for å koble til din SonicWALL SSL VPN sikkert mens du er på farten på din iPhone eller iPad. Oppdag VPN Tracker for iOS.
    Jeg er logget inn, men kan ikke se alle mine tilkoblinger
     
    VPN Tracker synkroniserer dine eksisterende VPN-tilkoblinger mellom Mac- og iOS-enhetene dine, forutsatt at de er lagret i Personal Safe eller TeamCloud. Dette betyr at eksisterende tilkoblinger automatisk vises når du logger på VPN Tracker på iPhone eller iPad. Viktig merknad: VPN-tilkoblinger som bruker PPTP eller L2TP vises ikke på iPhone eller iPad, da de for øyeblikket ikke støttes på iOS. Tips: Usikker på hvilken protokoll tilkoblingen din bruker? Sjekk den svarte protokollmerket som vises i VPN Tracker 365 på Macen din. FAQ Image - S_1305.png

    Få tilgang til tilkoblinger på iOS

    Når du logger på VPN Tracker for iOS med din equinux ID og passord, vil dine Personal Safe- og TeamCloud-tilkoblinger vises i appen. Bruk filteret i øverste venstre hjørne av appen for å bare se TeamCloud-tilkoblinger fra teamet ditt eller personlige tilkoblinger fra Personal Safe. FAQ Image - S_1303.png Viktig: Hvis du har tilkoblinger som du bare har lagret lokalt på Macen din, vil de ikke være tilgjengelige på andre enheter. For å få disse tilkoblingene på iPhone eller iPad, høyreklikk på tilkoblingen og velg «Legg til i Personal Safe» eller «Del med TeamCloud». FAQ Image - S_1302.png Disse tilkoblingene vises på iPhone eller iPad. FAQ Image - S_1304.png
    Hvilken er raskest: IPSec eller SSL VPN?
     
    For en raskere VPN-tilkobling som er like sikker, anbefaler vi å bytte fra SSL VPN til IPSec VPN. Sammenlignet med SSL VPN kan IPSec tilby mye raskere tilkoblingshastigheter fordi den kjører på nettverkslaget – nivå 3 av OSI-modellen – noe som betyr at den er mye nærmere den fysiske maskinvaren. Sjekk ut dette innlegget for å finne ut mer om hvordan du kan forbedre VPN-ytelsen din.
    Hvorfor slutter internett å fungere etter at jeg har koblet til min VPN?
     
    This usually has one of two main causes:
    1. If your VPN connection is configured to be Host to Everywhere, all non-local network traffic is sent over the VPN tunnel once the connection has been established. All non-local traffic includes traffic to public Internet services, as those are non-local, too. Those services will only be reachable if your VPN gateway has been configured to forward Internet traffic sent over VPN to the public Internet and to forward replies back over VPN, otherwise Internet access will stop working.

      A possible workaround is to configure a Host to Network connection instead, where only traffic to configured remote networks will be sent over VPN, whereas all other traffic is sent out like it is when there is no VPN tunnel established at all. In case the remote network are automatically provisioned by the VPN gateway, this has to be configured on the VPN gateway, automatic provisioning has to be disable in VPN Tracker (not possible for all VPN protocols), or the Traffic Control setting has to be used to override the network configuration as provided by the gateway (Traffic Control is currently not available on iOS).

      A Host to Everywhere setup may be desirable for reasons of anonymity or to pretend to be in a different physical location (e.g. a different country), since all your requests will arrive at their final destination with the public IP address of the VPN gateway instead of your own one. Also that way you can benefit from any maleware filters or ad blockers running on the VPN gateway, yet it also means that the gateway can filter what services you have access to in the first place. If Host to Everywhere is desired but not working, this has to be fixed on at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

    2. If the connection is configured to use remote DNS servers without any restrictions, all your DNS queries will be sent over the VPN. Before any Internet service can be contacted, its DNS name must be resolved to an IP address first and if that isn't possible, as the remote DNS server is not working correctly or unable to resolve public Internet domains, the resolving process will fail and this quite often has the same effect in software as if the Internet service is unreachable.

      A possible workaround is to either disable remote DNS altogether, if not required for VPN usage, or to configure it manually, in which case it can be limited to specific domains only ("Search Domains"). By entering a search domain of example.com, only DNS names ending with example.com (such as www.example.com) would be resolved by the remote DNS servers, for all other domains the standard DNS servers will be used as configured in the system network preferences.

      Using a remote DNS server may be desirable to filter out malicious domains, to circumvent DNS blocking of an Internet provider, to hide DNS queries from local DNS operators (since DNS is typically unencrypted), or to allow access to internal remote domains that a public DNS server cannot resolve, as they are not public. For the last case, configuring the internal domains as search domains is sufficient. For all other cases, the issue must be fixed at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

    Hvordan kansellerer jeg abonnementet mitt i App Store?
     
    Alle Apple-abonnementer administreres i iTunes. Denne lenken tar deg direkte til profiladministrasjonen din: https://apple.co/2Th4vqI Du finner alle aktive abonnementer under «Abonnementer». Du kan også deaktivere automatisk fornyelse av abonnementene dine.
    Jeg har allerede satt opp VPN-tilkoblinger med VPN Tracker på min Mac. Kan jeg bruke dem på min iPhone eller iPad?
     
    Absolutt! VPN Tracker for iOS drives av TeamCloud og Personal Safe, noe som betyr at dine eksisterende VPN-tilkoblinger vil dukke opp umiddelbart – ingen konfigurasjon kreves! Oppdag VPN Tracker for iOS nå.
    Kan jeg koble til WireGuard VPN?
     
    Flotte nyheter: WireGuard® VPN-støtte er tilgjengelig i VPN Tracker for Mac, iPhone og iPad! WireGuard® er et registrert varemerke av Jason A. Donenfeld.
    Jeg har problemer med å logge inn med tofaktorautentisering (2FA)
     
    Hvis du har problemer med å få tilgang til din equinux ID-konto med 2FA, vennligst les videre. For støtte med 2FA for VPN-tilkoblingen din, ta kontakt med VPN-administratoren din som kan hjelpe deg med å tilbakestille 2FA-konfigurasjonen din. Tilbakestill 2FA for din equinux ID Hvis du ikke lenger har tilgang til 2FA-enheten din, kan du tilbakestille 2FA ved hjelp av gjenopprettingskodene dine. Besøk 2FA-veiledningen for detaljer. Jeg har ikke gjenopprettingskoder Hvis du ikke lenger har gjenopprettingskodene dine, kan 2FA tilbakestilles av equinux-supportteamet. Vær oppmerksom på at manuell 2FA-tilbakestilling kan ta opptil 72 timer å behandle av sikkerhetsmessige årsaker, for å redusere risikoen for kontoer. For å fortsette, kontakt equinux-support med din equinux ID, og teamet vårt vil fortelle deg hvilke tilleggsdata som kreves for å tilbakestille 2FA-konfigurasjonen din.
    Hvorfor fungerer forbindelsen min noen ganger og ikke andre ganger, spesielt når jeg bruker personlige hotspots eller LTE/5G-rutere?
     
    Når IPsec-tilkoblingen din ofte kan etablere en tilkobling, men noen ganger går ut på tid fordi det ikke ble mottatt noe svar på den første pakken, kan problemet skyldes oppløsning av vertsnavn. Dette skjer ofte i IPv6-baserte nettverk, som en mobilforbindelse, for eksempel også når du bruker Personal Hotspot-funksjonen på iPhone. Noen vertsnavn kan løse både IPv4- og IPv6-adresser, men avhengig av din nåværende nettverksplassering og VPN-gateway er det mulig at bare IPv4-adresser fungerer korrekt. Du kan tvinge frem oppløsning kun til IPv4-adresser for tilkoblingen din:
    • Rediger tilkoblingen din.
    • Naviger til delen “Avanserte alternativer”.
    • I “Tilleggsinnstillinger” endrer du innstillingen “Koble til ved hjelp av IPv4 eller IPv6” til “Bruk IPv4”.
    • Lagre tilkoblingen og start den.
    En annen måte å deaktivere IPv6 fullstendig for Wi-Fi på macOS: 1. Åpne Terminal-appen fra Utiliteter-mappen. 2. Skriv inn følgende kommando: sudo networksetup -setv6off Wi-Fi Merk: Hvis Wi-Fi-grensesnittet ditt har et annet navn (f.eks. `en0`), erstatt “Wi-Fi” med det riktige navnet. Du kan sjekke navnet på grensesnittet ved hjelp av denne kommandoen: networksetup -listallnetworkservices 3. Etter å ha skrevet inn kommandoen, blir du bedt om å oppgi administratorpassordet ditt. Dette vil deaktivere IPv6 fullstendig for Wi-Fi-tilkoblingen din.
    Jeg er forvirret over de nye VPN Tracker-planene, hvordan velger jeg den som passer best for mine behov?
     
    Vårt mål med den nye lisensmodellen var å gjøre det lettere å velge en passende lisens. I stedet for en rekke andre faktorer, begrenser vi nå lisenser hovedsakelig basert på antall tilkoblinger en bruker har. Vi har utviklet Basic-lisensen spesielt for enkeltbrukere som bare trenger tilgang til én VPN-tilkobling. Lisensalternativene vi tilbyr er som følger:
    • VPN Tracker for Mac BASIC - 1 Connection
    • VPN Tracker for Mac PERSONAL - 10 Connections
    • VPN Tracker Mac & iOS EXECUTIVE - 15 Connections
    • VPN Tracker Mac & iOS PRO - 50 Connections
    • VPN Tracker Mac & iOS VIP - 100 Connections
    • VPN Tracker Mac & iOS CONSULTANT - 400 Connections
    For å oppgradere dine eksisterende lisenser, gå til fanen abonnementer i din my.vpntracker.com konto og trykk på knappen «Oppgrader». Du kan deretter velge en passende lisens fra nedtrekkslenken under «Ny plan». Vi håper at denne lisensmodellen vil gjøre lisensieringen klarere i fremtiden.
    Legacy VPN Tracker-produkter: støtte avsluttes
     
    I oversikten nedenfor finner du sluttdatoer for støtte for eldre VPN Tracker-produkter med eldre lisenser. VPN Tracker 10 Støtten for VPN Tracker 10 avsluttes 31. mars 2021. VPN Tracker 10 vil ikke motta noen oppdateringer/støtte etter denne datoen. VPN Tracker 9 Støtten for VPN Tracker 9 avsluttes 31. mars 2020. Etter 31. mars 2020 vil VPN Tracker 9 ikke motta noen oppdateringer/støtte etter denne datoen. VPN Tracker versjoner 1-8 Disse eldre versjonene støttes ikke lenger. Hvordan få støtte og oppdateringer Hvis du fortsatt bruker en eldre versjon av VPN Tracker, anbefaler vi på det sterkeste at du går over til en moderne VPN Tracker 365-plan, som inkluderer løpende oppdateringer og støtte. Hva skjer med produkter som ikke lenger støttes? Siden de ikke lenger oppdateres, kan de slutte å fungere på grunn av endringer på VPN-gatewayen, serveren eller andre tekniske krav.
    Kan du hjelpe meg med å sette opp en VPN-tilkobling for SonicWALL TZ-serien?
     
    VPN Tracker 365 tilbyr støtte for utallige VPN-protokoller og gateways, inkludert støtte for SonicWALL TZ-serien. Vår detaljerte trinnvise veiledning viser deg nøyaktig hvordan du setter opp en VPN-tilkobling på din SonicWALL-enhet ved hjelp av VPN Tracker 365.
    Kan jeg bruke Personal Hotspot på min iPhone eller smarttelefon for å koble til VPN på Mac?
     
    Hvis du trenger internett på Mac-en din når du er på farten, kan du aktivere personlig hotspot-funksjon på iPhone eller Android-smarttelefon for å dele en 4G/LTE/5G-mobilforbindelse med Mac-en din. Generelt sett vil dette fungere fint for de fleste VPN-tilkoblinger. Men det er noen punkter å være oppmerksom på:
    • PPTP VPN-tilkoblinger støttes ikke, da iOS og Android ikke støtter PPTP-gjennomgang
    • For IPsec VPN-tilkoblinger må du kanskje justere innstillingene for NAT-T.
    Hvordan setter jeg opp tofaktorautentisering for min VPN Tracker-konto?
     
    Du kan legge til tofaktorautentisering til din equinux ID på id.equinux.com. Besøk vår trinnvise veiledning for 2FA for mer informasjon. For å logge på din equinux ID med tofaktorautentisering, må du sørge for at du bruker den nyeste versjonen av VPN Tracker for Mac eller VPN Tracker for iPhone & iPad.
    Jeg har problemer med min OpenVPN-tilkobling, tilkoblingen faller stadig ut. Jeg bruker alternativet "TLS-Crypt" på OpenVPN-serveren.
     
    Med TLS-Crypt krypteres dataene to ganger. En gang med tilkoblingsnøkkelen, som forhandles på nytt ved hver tilkobling, og en gang med en statisk nøkkel, som er en del av konfigurasjonen og derfor aldri endres. For å bedre sikre denne statiske nøkkelen, inneholder pakker med TLS-Crypt et ekstra tidsstempel som ellers ikke er nødvendig, og dette forårsaker problemet. Vi anbefaler derfor å slå av TLS crypt på serveren. TLS crypt aktiveres av følgende oppføring i serverkonfigurasjonen: "tls-crypt ta.key". Hvis du fjerner dette, endres ingenting, bortsett fra at TLS crypt ikke lenger brukes og også må slås av i VPN Tracker. Dette gir deg fortsatt en kryptert tilkobling, den er bare ikke kryptert dobbelt, men bare kryptert en gang. Dette gjør tilkoblingen enda raskere og ikke mindre sikker. TLS-Crypt tjener bare til å gjøre det umulig for angripere å finne en OpenVPN-server på nettverket og eventuelt lamme den via et DoS-angrep, fordi hvis den første pakken ikke er kryptert riktig, vil ikke serveren svare på pakken i det hele tatt. Uten TLS-Crypt vil den svare og bare forhandlingen om nøkkelen vil mislykkes, men da vil en angriper vite at det kjører en OpenVPN-server der og kan oversvømme den med forespørsler til den kollapser, siden den er ansvarlig for beregningstid for hver forespørsel.
     
    No answer available
    OpenVPN-tilkobling fungerer generelt, men kobles fra etter en stund
     

    Hvis OpenVPN-tilkoblingen din faller fra etter en stund, kan det skyldes rekeying-perioden. Test om å forlenge perioden kan løse problemet.

    Fortsett som følger:

    • Rediger OpenVPN-tilkoblingen din i VPN Tracker
    • Naviger til "Avanserte innstillinger > Fase 2"
    • Endre verdien Levetid til 28800 (som tilsvarer en periode på 8 timer)

    Hvis dette ikke løser problemene dine, kan du også vurdere å sjekke interoperabilitetsinnstillingene dine angående keep-alive, aktivitet og deteksjon av døde peer.

    Hvis du fortsatt har problemer med VPN-tilkoblingen din, vennligst send oss en TSR-rapport.

    Jeg har satt opp en WireGuard-tilkobling på min Fritzbox og importert den til VPN Tracker. Når jeg kobler til Fritzbox via VPN, rutes all internettrafikk gjennom Fritzbox. Hvordan kan jeg forhindre dette?
     
    1. Åpne tilkoblingen i VPN Tracker og gå til “Rediger > Oppsett > Avanserte innstillinger”. 2. Naviger til “Trafikkontroll” og legg til IP-området til Fritzbox, f.eks. 192.168.178.0/24, under “Bruk VPN kun for følgende adresser”. “Bruk VPN kun for følgende adresser” 192.168.178.0/24 3. Hvis Fritzboxen din bruker et annet IP-område, skriv inn det tilsvarende området i stedet.
    Hvilken maskinvareadresse (MAC-adresse) vil bli brukt for DHCP over VPN med SonicWall-enheter?
     

    Når du kobler til via SonicWall SCP eller SonicWall IKEv1 med DHCP, ber VPN Tracker 365 for Mac om en IP-adresse fra SonicWall-gatewayen ved hjelp av DHCP-protokollen. For denne forespørselen endrer VPN Tracker 365 MAC-adressen litt for å skille den fra den faktiske MAC-adressen til enheten din. Dette lar administratorer tildele en fast IP-adresse når Mac-en din er koblet til via LAN eller WiFi, og en annen IP-adresse når den er koblet til via VPN.

    Denne endringen setter en bestemt bit i MAC-adressen, og markerer den som en selvtilordnet adresse, og ikke en fabrikkspesifisert adresse.

    Eksempel:
    Original MAC-adresse: 00:1B:63:B7:42:23
    VPN Tracker MAC-adresse: 02:1B:63:B7:42:23

    Fra og med macOS 15 Sequoia, bruker Apple som standard en roterende MAC-adresse for WiFi-tilkoblinger, merket som “Privat WiFi-adresse” i Systeminnstillinger. For å unngå tilkoblingsproblemer knyttet til denne funksjonen, rapporterer VPN Tracker 365 den faktiske maskinvareadressen (som beskrevet ovenfor) i stedet for adressen som brukes i “Rotasjon” eller “Fast” modus.

    På iOS kan VPN Tracker ikke direkte hente MAC-adressen. I stedet genererer den en tilfeldig verdi en gang og lagrer den for fremtidig bruk. VPN Tracker for iOS bruker deretter denne lagrede verdien som MAC-adresse.

    Når vil VPN Tracker for iOS være tilgjengelig?
     
    VPN Tracker for iOS er nå tilgjengelig! Finn ut mer
    Hvilke iOS-versjoner er kompatible med VPN Tracker?
     
    VPN Tracker for iOS er kompatibel fra iOS 15. Test VPN Tracker for iOS her.
    Hvordan endrer jeg teamnavnet mitt?
     
    For å endre navnet på ditt VPN Tracker-team, følg disse trinnene:
    • Logg på din my.vpntracker.com-konto
    • Velg teamet ditt øverst til venstre
    • Velg "Team Cloud" på venstre side
    • Rull ned til delen "Gi nytt navn til teamet ditt"
    • Skriv inn det nye teamnavnet og trykk på "Gi nytt navn" FAQ Image - S_1320.png
    Hvordan inviterer jeg et nytt teammedlem?
     
    For å legge til et nytt medlem i ditt VPN Tracker-team, følg disse trinnene:
    • Logg på din my.vpntracker.com-konto
    • Velg teamet ditt øverst til venstre
    • På venstre side velger du "Team Cloud"
    • I Inviter-delen øverst skriver du inn navnet og e-postadressen til bedriften til ditt nye teammedlem, og klikker deretter på "Send invitasjon". FAQ Image - S_1324.png
    • Det inviterte teammedlemmet vil motta en automatisk e-postinvitasjon med en lenke du kan klikke på for å bli med i teamet ditt.
    • Tips: Hver VPN Tracker 365-bruker trenger en egen personlig equinux ID. Etter at brukeren har mottatt en teaminvitasjon fra deg og klikket på invitasjonslenken, kan de enten opprette en ny equinux ID eller logge på med sin eksisterende konto.
    • Hvis brukeren ikke mottar e-postinvitasjonen, kan du få tilgang til invitasjonslenken ved å klikke på "Detaljer" ved siden av brukernavnet
      FAQ Image - S_1386.png
      FAQ Image - S_1387.png
    • Når et teammedlem har akseptert e-postinvitasjonen din, vil du bli varslet via e-post
      FAQ Image - S_1325.png
    Hvorfor opplever jeg DNS-problemer i Firefox når jeg er koblet til VPN?
     
    Siden 2019 har Firefox rullet ut DNS over HTTPS (DoH) som standard i flere land, inkludert USA, Canada, Russland og Ukraina.

    Hva betyr dette?

    Når DoH er aktivert, omgår den DNS-serveren din og sender i stedet domener du skriver inn i nettleseren via en DoH-kompatibel DNS-server ved hjelp av en kryptert HTTPS-tilkobling.

    Dette er ment som et sikkerhetstiltak for å hindre andre (f.eks. din internettleverandør) i å se nettstedene du prøver å få tilgang til. Men hvis du bruker en DNS-server levert av VPN-gatewayen din, tillater det DNS-spørringer å kjøre utenfor VPN-tunnelen. I tillegg, hvis VPN-en spesifiserer en DNS-server som løser interne vertsnavn, vil disse enten ikke løses i det hele tatt eller løses feil når DoH er aktivert.

    Slik deaktiverer du DNS over HTTPS i Firefox

    For å sikre at alle DNS-spørringene dine kjører via DNS-en til VPN-en din, må du deaktivere DoH i Firefox. Åpne nettleseren Firefox, gå til Firefox > Innstillinger > Nettverksinnstillinger og fjern avmerkingen fra avmerkingsboksen ved siden av «Aktiver DNS over HTTPS»: FAQ Image - S_1331.png
    Klikk OK for å lagre endringene.
    Jeg har oppgradert min Sonicwall til 6.5.4.13. Nå har jeg problemer med mine IPsec-tilkoblinger. Hva kan jeg gjøre?
     
    SonicWALL har listet opp et kjent problem i utgivelsesnotatene for 6.5.4.13: En etablert IPSEC VPN-tunnel mislykkes av og til i et NAT-miljø. (GEN6-2296) Vennligst kontakt Sonicwall for mer informasjon om når Sonicwall planlegger å fikse dette problemet.
    Jeg har frakoblinger med min OpenVPN-tilkobling. Hva kan jeg gjøre?
     
    Hver side (dvs. server og klient) setter sine egne regler for når tilkoblingsnøkkelen må forhandles på nytt. Hvis tilkoblinger ofte går tapt, kan det hjelpe å forlenge tiden som kreves for å forhandle tilkoblingsnøkkelen på nytt. Hvis det ikke er satt en levetid i VPN Tracker, tar VPN Tracker en time (3600 sekunder). Tilkoblingen kan redigeres i VPN Tracker, og denne verdien kan økes. For å holde nøkkelen gyldig i 24 timer, må du sette verdien til 86400 sekunder. Det samme bør lagres på serversiden.
    Hvorfor har levetiden til sertifikater blitt stadig kortere de siste årene?
     
    Hver gang et sikkerhetsproblem med sertifikater oppdages, justeres og strammes reglene for sertifikater tilsvarende. Imidlertid gjelder ikke de nye reglene retroaktivt, det vil si at de bare gjelder for sertifikater som er opprettet etter at de nye reglene har trådt i kraft. Eldre sertifikater må fortsatt aksepteres som gyldige, selv om de er opprettet i henhold til eldre regler. Jo lenger et gammelt sertifikat er i omløp, desto større er sannsynligheten for at noen med passende kunnskap og ferdigheter støter på det og deretter utnytter sikkerhetsproblemet. Derfor ønsker du ikke lange løpetider, fordi hvis et sertifikat må fornyes, må det alltid fornyes i samsvar med gjeldende regler, og dette skjer tidligere, jo kortere løpetiden er. I fortiden var kjøretidene for lange, men dette har ført til problemer flere ganger da RSA ble knekket med 768 bit eller da en metode ble funnet for å lage SHA-1-kollisjoner, noe som betyr at signaturer basert på SHA-1 kunne forfalskes på en gang. Det tok da for lang tid før usikre sertifikater ikke lenger var i omløp, noe som resulterte i ulike unngåelige angrep. Forresten, fornyelse gjelder bare gateway-sertifikatet. Brukersertifikater trenger ikke å fornyes hvis du bytter ut sertifikatet på gatewayen. Brukere trenger heller ingen ny konfigurasjon. Faktisk legger ikke brukerne merke til en slik utveksling. På webservere i dag skjer dette vanligvis automatisk og til og med oftere, da websertifikater ofte bare er gyldige i maksimalt 90 dager.
    OpenVPN-tilkobling til Ubiquiti Unifi Gateways fungerer ikke
     
    For å få OpenVPN-tilkoblinger fra Ubiquiti Unifi til å fungere korrekt med VPN Tracker, må følgende endring gjøres i konfigurasjonsfilen før du importerer den til VPN Tracker: - Last ned OpenVPN-konfigurasjonsfilen fra Unifi-konsollen. - Åpne konfigurasjonsfilen med en teksteditor. - Identifiser denne linjen: Cipher AES-256-CBC - Endre linjen til: AES-256-GCM - Lagre filen. - Importer filen til VPN Tracker
     
    No answer available
    Hvorfor mislykkes OpenVPN-tilkoblinger til Zyxel USG FLEX-brannmurer alltid med tidlig timeout?
     

    Som standard oppretter Zyxel brannmurregler for å tillate trafikk fra SSL VPN til LAN-sone og fra LAN til SSL VPN-sone. Disse reglene er nødvendige for å tillate VPN-trafikkflyt når tilkoblingen er etablert. Men det er ingen policy som faktisk tillater VPN-administrasjonstrafikk på WAN-porten, klientforespørsler som ankommer WAN-porten blir avvist av brannmuren.

    For å tillate en OpenVPN-tilkobling på WAN-porten, må du først opprette en egen policy. I hovednavigasjonen velger du Security Policy > Policy Control, klikker på knappen + Add og oppretter en policy som tillater trafikk for tjenesten SSLVPN fra WAN til ZyWALL. Se skjermbildet nedenfor.

    FAQ Image - S_1469.png
    Vil jeg bli belastet et gebyr når jeg starter en prøvelisens?
     
    Når du starter en prøvelisens (f.eks. 7 dager), autoriserer vi kortet ditt for det årlige beløpet for den tilsvarende lisensen så snart du starter testen (i likhet med et hotell- eller leiebilinnskudd). Hvis du kansellerer prøvelisensen innen den angitte perioden, vil ikke kontoen din bli belastet. Forhåndsgodkjenningen vil da ikke lenger gjelde.
    Jeg har problemer med å sette opp VPN-tilkoblingen min med Fortigate. I Fortigate-webgrensesnittet kan jeg ikke fylle ut Preshared Key, for eksempel.
     
    Det kan være noen problemer med oppsettet i Fortigate webgrensesnitt, muligens med visse nettlesere som Safari. Her er noen tips: • Sjekk om det finnes en firmwareoppdatering for Fortigate-enheten: Firmwareoppdateringer • Sett først opp den nye tilkoblingen i Fortigate web-UI, og se deretter gjennom alle feltene på nytt ved å velge 'Rediger'. Dette kan hjelpe, da det er mulig at ikke alle feltene var synlige under den første oppsettet.
    Mine VPN Tracker-lisenser utløper snart, og jeg vil endre antall lisenser. Hvordan kan jeg gjøre det?
     

    Konverter dine produkter til butikkreditt

    Hvis du ønsker å endre antall lisenser, har du muligheten til å konvertere dine eksisterende lisenser til butikkreditt. Du kan deretter bruke denne kreditten til ditt neste kjøp:

    Merk: Hvis gjenværende verdi av ditt gamle produkt overstiger beløpet for det nye produktet, vil du motta en ekstra promokode for gjenværende verdi.

    Noen brukere opplever tilkoblingsproblemer med sin SonicWall VPN, mens andre kan koble til med samme VPN-konfigurasjon. Dette er ikke et autentiseringsproblem, men når tilkoblingen er etablert, blir VPN ubrukelig.
     
    Visse SonicWall-utgivelser har kjente problemer med DHCP IP-tildeling til klienter, noe som kan føre til dupliserte IP-adresse-tildelinger. For å feilsøke dette, prøv følgende: 1. Koble til VPN med datamaskinen som opplever tilkoblingsproblemet. 2. Noter den tildelte klient-IP-adressen. 3. Ping denne IP-adressen fra ditt LAN. 4. Koble fra VPN på den problematiske datamaskinen. Du vil sannsynligvis observere at pingen fortsetter, noe som indikerer at en annen enhet bruker denne IP-adressen. Feilsøkingstrinn: 1. Identifiser datamaskinen som bruker den dupliserte IP-adressen. Ofte bruker en datamaskin i LAN allerede en IP-adresse som faller innenfor DHCP-området til SonicWall. 2. Hvis trinn 1 ikke løser problemet, start SonicWall på nytt.
    Jeg har problemer med å koble til min Sonicwall ved hjelp av klienten "Sonicwall Mobile Connect for Mac og iOS" på mine Mac- og iOS-enheter. Hver gang jeg prøver å opprette en tilkobling, mottar jeg meldingen "Dette er ikke en SonicWall SSL VPN-server". Hva bør jeg gjøre?
     
    Sonicwall har nylig opplevd ulike problemer med sin iOS- og Mac VPN-klient for SSL VPN, «Sonicwall Mobile Connect». En feilmelding vises under oppsett: Warning 'Your Sonicwall' is either currently unreachable or is not a valid SonicWall appliance. Would you like to save this connection anyway? Når du starter tilkoblingen, vises følgende: Connection Error 'Your Sonicwall' is not a SonicWall SSL VPN server. I slike tilfeller anbefaler vi å bytte til VPN Tracker. VPN Tracker er tilgjengelig for både Mac og iOS. En ekstra fordel er at når en tilkobling er satt opp, er den umiddelbart tilgjengelig på begge enheter, fordi VPN Tracker trygt synkroniserer innstillingene via Personal Safe. Oppdatering september 5024: SonicWall har introdusert en annen oppdatering med SonicOS 6.5.4.15-116n, som har gjort SSL VPN-funksjonalitet ikke-operativ for mange SonicWall-enheter. Oppdatering november 2024: Dette problemet ser ut til å være løst av SonicOS 6.5.4.15-117n-oppdateringen. For mer informasjon, vennligst besøk: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    Jeg har problemer med en Cisco AnyConnect gateway. Hva kan jeg gjøre?
     
    I AnyConnect-gatewayer kan det noen ganger være viktig med forskjell mellom store og små bokstaver i gateway-adressen. gateway.example.com og Gateway.example.com behandles forskjellig. Sørg for at store og små bokstaver nøyaktig samsvarer med AnyConnect-gateway-innstillingene.
    Hvordan fungerer OpenVPN-innstillingene for keep-alive, aktivitet og alive-tester sammen?
     
    • Send keep-alive ping hvert

      Dette alternativet styrrer om VPN Tracker sender keep-alive ping og hvor ofte. Keep-alive ping er ikke en vanlig ping og regnes ikke som tunnel trafikk av VPN gateway, så den holder ikke forbindelsen aktiv på gateway. Det eneste formålet med disse pingene er å holde forbindelsen aktiv gjennom brannmurer og NAT rutere mellom VPN Tracker og gateway når det ikke sendes annen tunnel trafikk.

    • Koble fra hvis inaktiv i

      Dette alternativet styrrer om VPN Tracker kobler fra på grunn av inaktivitet og etter hvor lang tid. Kun tunnel trafikk regnes som aktivitet, keep-alive ping sendt fra begge sider og protokolladministrasjonstrafikk regnes ikke som tunnel trafikk.

    • Betrakt peer som død hvis det ikke er livstegn i

      Dette alternativet styrrer om VPN Tracker kobler fra hvis det ikke er livstegn og etter hvor lang tid. All trafikk fra gateway regnes som livstegn, uavhengig av om det er tunnel trafikk, keep-alive ping eller protokolladministrasjonstrafikk.

      Dette alternativet vil ikke ha noen effekt hvis gatewayen ikke er konfigurert til å sende ping (alternativ --ping eller ping i serverkonfigurasjonsfilen), fordi uten aktiverte ping kan det ikke være tunnel- eller administrasjonstrafikk på en stund, men det er ikke et bevis på at gatewayen ikke lenger er aktiv, fordi den ikke vil sende noe hvis det ikke er noe å sende. Med ping aktivert vil gatewayen minst sende keep-alive ping i en slik situasjon, og hvis de heller ikke kommer, har gatewayen sannsynligvis koblet fra eller er offline.

    Kan jeg konsolidere lisenser fra to separate kontoer?
     
    Vi har en ny betafunksjon som lar deg bytte en eksisterende lisens mot en rabattkode med samme verdi som gjenværende periode. Du kan deretter bruke kreditten du mottar på en ny lisens kjøpt på hovedkontoen din. For å fortsette sammenslåingen, følg disse trinnene:
    • Besøk lisensoverføringssiden og logg på kontoen som inneholder lisensen du ønsker å få kreditt for
    • Velg lisensen du ønsker å bytte og bekreft lisenskonverteringen. Rabattkoden din for gjenværende periode vil bli sendt til e-postadressen til kontoen din.
    • Gå til my.vpntracker.com-portalen og logg på med kontoen du ønsker å legge til lisensen til.
    • Klikk på «Kjøp flere lisenser eller oppgraderinger» og legg til en ekstra lisens. Du finner mer informasjon om hvordan du legger til lisenser her:

    • Bruk rabattkoden på bestillingen nederst på siden, sjekk vilkårene og klikk på «Betal nå»
    Vennligst merk at du kun kan bruke én rabattkode per bestilling, men med forholdsmessig beregning kan du enkelt legge inn flere bestillinger, én for hver lisens du trenger å legge til og hver rabattkode du ønsker å løse inn. Vennligst merk at lisensoverføringskoder utløper etter 14 dager og må løses inn før utløp.
    Hvordan deler jeg en tilkobling ved hjelp av TeamCloud?
     
    For å dele en tilkobling med TeamCloud FAQ Image - S_1267.png
    Merk om nye brukere

    Personen som mottar tilkoblingen må være medlem av ditt VPN Tracker-team og må ha konfigurert sine TeamCloud-krypteringsnøkler.
    Dette skjer automatisk når de åpner VPN Tracker og andre teammedlemmer er på nett. Hvis et annet teammedlem ikke er tilgjengelig, kan TeamCloud-oppsettet også bekreftes av en teamleder på my.vpntracker.com.

    Hvordan kobler jeg til en WireGuard® VPN-server?
     
    For å koble til en WireGuard® VPN-server - for eksempel for å koble til hjemmenettverket ditt eksternt - trenger du en VPN-klientapp. VPN Tracker støtter WireGuard® VPN-tilkoblinger på Mac, iPhone og iPad! For å koble til, følg disse 3 trinnene:
    1. Åpne VPN Tracker og legg til en ny WireGuard® tilkobling
    2. Last opp WireGuard® konfigurasjonsfilen din eller skann QR-koden din
    3. Lagre tilkoblingen din til kontoen din ved hjelp av sikker end-to-end-kryptering
    FAQ Image - S_1317.png Nå kan du koble til din WireGuard® VPN-server på Mac, iPhone eller iPad. → Mer informasjon om tilkobling til WireGuard® VPN i VPN Tracker WireGuard® er et registrert varemerke for Jason A. Donenfeld.
    Jeg har allerede kjøpt, men ønsker å bytte til en annen lisens
     

    Hvis du allerede har kjøpt en VPN Tracker-lisens, men ønsker å bytte til et annet produkt, har du to alternativer:

    1. Kjøp en oppgradering I de fleste tilfeller kan du oppgradere din eksisterende plan. VPN Tracker-butikken vil automatisk beregne kjøpet ditt forholdsmessig basert på gjenværende verdi av ditt nåværende produkt.

    Gå til my.vpntracker oppgraderingsside for å se oppgraderingsalternativene dine.

    2. Konverter produktet ditt til butikkredit Hvis du kjøpte med en annen konto eller ønsker å bytte til en annen produktlinje, kan du konvertere din eksisterende lisens til butikkredit og bruke den til ditt nye kjøp:

    Merk: Hvis verdien av ditt gamle produkt er høyere enn kostnaden for ditt nye produkt, vil du motta en annen kodepromosjon for gjenværende verdi.

    Kan jeg aktivere 2FA for kontoen min?
     
    Alle equinux-kontoer støtter sikker tofaktorautentisering (2FA) som et ekstra sikkerhetslag for dine sensitive data. For å sette opp 2FA for kontoen din, logger du inn på id.equinux.com og går til fanen Multifaktorautentisering. Her finner du QR-koden / autentiseringsnøkkelen som trengs for å sette opp 2FA for din equinux-konto med din OTP-løsning.
    FAQ Image - S_1337.png
    equinux 2FA støtter alle store autentiserings- og passordapper, inkludert:
    • Google Authenticator
    • Microsoft Authenticator
    • Twilio Authy
    • 1Password
    • FreeOTP
    • Bitwarden
    Hvorfor er det så viktig at et sertifikat lagres korrekt på VPN-gatewayen?
     
    Et sertifikat er lik en ID-kort; du sender det til den andre parten for å bekrefte din autorisasjon eller bekrefte din identitet. Men siden hvem som helst kan opprette et sertifikat med hvilket som helst innhold på datamaskinen sin, er det viktig at en pålitelig CA bekrefter informasjonen i sertifikatet ved å signere det. Dette forhindrer også endring av sertifikatet i fremtiden. Et CA-sertifikat er bare nødvendig for å verifisere gyldigheten av denne signaturen i fremtiden og finne ut hvilken CA som er ansvarlig for denne informasjonen slik at jeg kan bestemme om jeg skal stole på denne CA. Hvert sertifikat har en privat nøkkel. Dette er bevis på at du er eieren av sertifikatet eller autorisert til å identifisere deg med dette sertifikatet, siden bare autoriserte personer kan få tilgang til den private nøkkelen, mens sertifikatet kan være tilgjengelig for alle og ofte er det. Derfor kan jeg enkelt få et sertifikat fra en hvilken som helst webserver eller OpenVPN-gateway, siden begge sender et sertifikat når jeg prøver å koble til, men uten en privat nøkkel kan jeg ikke identifisere meg med sertifikatet. Hvis en angriper ønsker å utgi seg for å være en bestemt OpenVPN-gateway, for eksempel for å få brukernavn og passord, må han sette opp sin egen OpenVPN-gateway og omdirigere trafikken fra offeret dit, noe som er helt mulig. Men da vil han få et problem: han må også identifisere seg som den riktige gatewayen. Men hvis klienten ikke sjekker om gatewayadressen er oppført i sertifikatet, kan han bare bruke et VPN-brukersertifikat, siden sertifikatet også er signert av samme CA som gateway-sertifikatet. Å få et brukersertifikat og den private nøkkelen er mye enklere enn å få et gateway-sertifikat. For å få et gateway-sertifikat må han hacke seg direkte inn i gatewayen, men hvis jeg har ubegrenset tilgang til gatewayen, trenger jeg ikke lenger sertifikatet fordi jeg kan avskjære passord direkte på gatewayen og umiddelbart få full tilgang til alle private nettverk bak den. Gatewayer er designet for å være så vanskelige å angripe som mulig, i motsetning til brukernes arbeidsdatamaskiner, der det er lettere å installere trojanere. Og det er enda enklere hvis VPN-brukeren ønsker å fungere som en hacker, siden han har regelmessig tilgang til et gyldig brukersertifikat, inkludert en matchende privat nøkkel, og kan få brukernavn og passord fra andre brukere, noe som kan gi ham brede tilgangsrettigheter, siden passord vanligvis administreres sentralt, og det samme passordet brukes også til andre bedriftsmessige tjenester. Derfor er det ikke nok at sertifikatet er gyldig og signert av en passende CA, det er også viktig å sikre at gatewaysertifikatet faktisk er gatewaysertifikatet og samsvarer med gatewayen du kommuniserer med akkurat nå, ellers vil det undergrave hele konseptet med sertifikatsikkerhet.
    Hvordan setter jeg opp en Host-to-Everywhere-tilkobling med min Linksys-ruter?
     
    Du kan prøve å redigere VPN-tilkoblingen din på Linksys og i seksjonen "LOCAL GROUP SETUP", velg Subnet og skriv inn 0.0.0.0 som IP-adresse og 0.0.0.0 som nettmaske. (I VPN Tracker endrer du deretter topologien til Host-to-Everywhere.)
    Tilkoblingsbrudd under re-keying med TCP for OpenVPN-tilkoblinger
     
    1. Hva er en frakobling under re-nøkkelutveksling (rekeying)?

      En frakobling under rekeying oppstår når VPN-tilkoblingen avbrytes under oppdatering av nøkkelen (rekeying). Dette fører til at trafikken ikke behandles i en kort periode, noe som er spesielt problematisk for stabile tilkoblinger, som videokonferanser.

    2. Hvorfor oppstår problemet under rekeying?

      Problemet oppstår fordi brannmuren ikke aksepterer trafikk under rekeying-prosessen når du bruker TCP med OpenVPN. Dette forårsaker avbrudd i trafikken.

    3. Hvilken innvirkning har en frakobling på videokonferanser?

      Under en videokonferanse kan en frakobling under rekeying føre til fullstendig avbrudd i trafikken. Dette avbryter tilkoblingen, avbryter eller avslutter videokonferansen.

    4. Hvorfor er TCP utsatt for dette problemet?

      Ifølge OpenVPN er TCP problematisk for VPN-tilkoblinger fordi det er mer følsomt for trafikkork under nettverksforstyrrelser eller rekeying-prosessen. OpenVPN anbefaler derfor å bruke UDP fordi det kan håndtere rekeying-prosesser bedre.

    5. Hvilken løsning tilbyr VPN Tracker for dette problemet?

      VPN Tracker tilbyr en veldig enkel løsning: når du oppretter en tilkobling, setter VPN Tracker automatisk rekeying-timeren til 24 timer. Dette reduserer tilkoblingsavbrudd forårsaket av rekeying-prosesser, og opprettholder en stabil tilkobling. I tillegg støtter VPN Tracker overgang til UDP, som gir en mer pålitelig tilkobling.

    6. Hvorfor bør rekeying-timeren settes til 24 timer?

      En lengre rekeying-syklus reduserer frekvensen av tilkoblingsavbrudd. Ved å sette timeren til 24 timer – som VPN Tracker gjør som standard – reduseres sannsynligheten for å utløse rekeying-prosessen i en kritisk fase, som en videokonferanse.

    7. Hvilke fordeler gir VPN Tracker ved bruk av UDP i stedet for TCP?

      VPN Tracker forenkler UDP-konfigurasjonen, noe som gir raskere tilkobling og mindre følsomhet for pakke tap. UDP er mer effektivt og motstandsdyktig mot avbrudd under rekeying-prosessen, noe som er spesielt nyttig for applikasjoner som bruker mye båndbredde, som videokonferanser eller streaming.

    8. Hvilke anbefalinger gir VPN Tracker til bedrifter for å optimalisere VPN-tilkoblingene sine?

      For bedrifter som er avhengige av stabile tilkoblinger, tilbyr VPN Tracker enkle og effektive løsninger:

      • Som standard er rekeying-timeren satt til 24 timer for å minimere tilkoblingsavbrudd.
      • Det anbefales å bruke UDP i stedet for TCP når det er mulig for å forbedre ytelsen.

    Jeg har problemer med min FortiSSL-tilkobling. Kan det skyldes “Strict Host Check”?
     
    Hvis du opplever problemer med din FortiSSL-tilkobling, kan det være relatert til “Strict Host Check”. Du kan prøve å deaktivere denne innstillingen på gatewayen. Følg disse trinnene: For å deaktivere hostkontrollen på FortiSSL-serversiden, kan du slå av “Hostkontroll” i SSL-VPN-innstillingene. Trinn: 1. Logg på FortiGate CLI eller GUI (Command Line Interface eller Graphical User Interface). 2. Skriv inn følgende kommando i CLI for å deaktivere hostkontrollen: config vpn ssl settings set host-check disable end Dette vil deaktivere streng hostkontroll for SSL-VPN-klienter.
    Hvordan kan jeg identifisere problemer med internettforbindelsen min, for eksempel når jeg mottar feilmeldinger om at en bestemt server ikke kan nås?
     
    For feilmeldinger relatert til en mulig defekt internettforbindelse, prøv følgende trinn: 1. Er du koblet til internett? Sjekk internettforbindelsen din ved å åpne en nettside, for eksempel www.google.com, i nettleseren din (f.eks. Safari). Hvis det fungerer, fortsett til trinn 2. Hvis ingen sider lastes, prøv følgende:
    • Sjekk Wi-Fi-tilkoblingen: sørg for at Wi-Fi er aktivert på enheten din og er koblet til riktig nettverk
    • Sjekk kabelforbindelsene: hvis du bruker en kabelforbindelse, må du sørge for at kabelen er koblet til sikkert og ikke er skadet.
    • Start ruteren på nytt: trekk ut ruteren fra strømkilden i omtrent 30 sekunder, og koble den deretter til igjen. Vent noen minutter til tilkoblingen er gjenopprettet.
    • Kontakt administrator eller leverandør: hvis problemet vedvarer, kan det være et problem med internettleverandøren din. Kontakt administratoren din eller kundestøtte for internettleverandøren din.
    • Bruk et mobilt tilgangspunkt: hvis du har tilgang til mobildata, kan du prøve å sette opp et tilgangspunkt for å teste tilkoblingen.
    2. Hvis feilmeldingen nevner en bestemt server, prøv å få tilgang til den angitte adressen gjennom nettleseren din (f.eks. Safari). Hvis det fungerer, fortsett til trinn 3. Hvis det ikke fungerer, kan det være et problem med serveren som nevnes i feilmeldingen. Prøv å gjenta handlingen i VPN som forårsaket feilmeldingen senere. 3. Sjekk om din nåværende VPN-tilkobling eller brannmur blokkerer tilgang til internett eller et bestemt nettsted, og deaktiver blokkeringen om nødvendig.
    • Du kan se og konfigurere om din nåværende aktive VPN-tilkobling ekskluderer noen internettadresser i tilkoblingskonfigurasjonen: i VPN, velg tilkoblingen, velg
    Min SonicWall-tilkobling mislykkes med “Forhandlinger mislyktes (PPP)”
     
    SonicWalls SonicOS 6.5.4.15-116n-oppdatering bryter SSL-VPN-tilkoblinger med SonicWall Mobile Connect og VPN Tracker 365. I VPN Trackers logg kan du også se feilmeldingen:
    LCP: PPP peer accepted proposal but also modified it which isn't allowed.
    Oppdater Sonicwall til minst SonicOS 6.5.4.15-117n for å fikse dette problemet. For mer informasjon, besøk: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
    FortiGate: Bør jeg bruke IPsec eller SSL-VPN?
     
    Fortinet anbefaler å bruke IPsec-protokollen for FortiGate-enheter og fremhever nå eksplisitt denne preferansen (fra november 2024): FAQ Image - S_1480.png Vår erfaring viser også at IPsec-tilkoblinger er betydelig mer effektive, så vi anbefaler også å bruke IPsec.
    Hvordan kan jeg skrive ut dokumenter på min hjemmeblekkskriver mens jeg bruker VPN Tracker eksternt?
     

    Ja, du kan skrive ut til din hjemme-skriver selv når du er borte fra hjemmet og koblet til VPN Tracker. For å sikre en sømløs fjernskrivopplevelse, følg disse trinnene:

    1. Tilordne en statisk IP-adresse til skriveren din

    • Få tilgang til webgrensesnittet til ruteren din ved å skrive inn IP-adressen i en nettleser (f.eks. 192.168.1.1 eller 192.168.0.1).
    • Naviger til LAN- eller DHCP-innstillingene.
    • Tilordne en statisk IP-adresse til skriveren din (f.eks. 192.168.50.100) slik at den er konsistent.

    2. Konfigurer Mac-en din for fjernskriving

    • Koble til > Skrivere og skannere på Mac-en din.
    • Klikk på + for å legge til en ny skriver.
    • Velg fanen IP og skriv inn den statiske IP-adressen som er tilordnet skriveren din.
    • Velg riktig skriverdriver for å sikre kompatibilitet.

    3. Unngå å bruke Bonjour for fjernskriving

    Bonjour-tjenesten fra Apple hjelper med å oppdage enheter på lokale nettverk, men den fungerer ikke pålitelig over VPN på grunn av avhengigheten av multicast DNS (mDNS). Koble alltid til skriveren din med den statiske IP-adressen.

    4. Sjekk brannmur- og nettverksinnstillingene

    • Sørg for at brannmuren din tillater skriver-trafikk over VPN.
    • Sjekk om skriver- og VPN-innstillingene blokkerer fjernforbindelser.

    Ved å sette en statisk IP-adresse, unngå Bonjour og sikre riktige brannmurregler, kan du skrive ut dokumenter eksternt via VPN Tracker uten problemer.

    Jeg har opprettet en WireGuard-tilkobling. Kan jeg dele den med flere ansatte eller bruke den på flere enheter samtidig?
     
    Nei, det er ikke mulig. På grunn av hvordan WireGuard fungerer, trenger hver person sin egen personlige tilkobling. Det er ikke tillatt å dele en tilkobling mellom flere brukere, og det vil føre til tilkoblingsproblemer. Tilsvarende, hvis en ansatt ønsker å bruke VPN på mer enn én enhet (f.eks. Mac og iPhone), trenger de en separat tilkobling for hver enhet. Med my.vpntracker.com kan du sentralt administrere alle tilkoblingene dine: for eksempel kan du opprette 100 WireGuard-tilkoblinger på forhånd, laste dem opp og tilordne dem til ansatte og deres enheter etter behov (f.eks. Herr Miller/Mac og Herr Miller/iPhone).
    Kan jeg konfigurere WireGuard-tilkoblinger med tofaktorautentisering?
     

    WireGuard-protokollen støtter ikke tofaktorautentisering (2FA) for VPN-tilkoblinger i seg selv. Men når du bruker WireGuard-tilkoblinger med VPN Tracker, kan du forbedre den generelle sikkerheten din ved å aktivere 2FA for din VPN Tracker-konto.

    Dette betyr at VPN-konfigurasjonen og tilgangen din er beskyttet med et ekstra sikkerhetslag, mens WireGuard-tilkoblingene dine forblir ende-til-ende-krypterte for maksimal beskyttelse.

    Ved å bruke VPN Tracker får du best mulig utbytte av ytelsen og sikkerheten til WireGuard, sammen med moderne kontobeskyttelsesmekanismer som 2FA.

    Hva er VPN Tracker?
     
    VPN Tracker er en profesjonell VPN-klient for macOS og iOS, designet for bedrifter. Den gir sikker og pålitelig fjernaksess til interne firmanettverk fra alle Mac, iPhone og iPad.
    Hvorfor trenger bedrifter VPN Tracker når de bytter til Mac?
     
    Etter hvert som bedrifter går bort fra Windows 10, adopterer mange macOS. VPN Tracker sikrer at disse organisasjonene kan opprettholde sikker, bedriftsnivå VPN-tilgang for fjernarbeid, IT-administrasjon og feltpersonell.
    Støtter VPN Tracker alle vanlige VPN-protokoller?
     
    Ja, VPN Tracker støtter et bredt spekter av protokoller, inkludert IPsec, L2TP, Cisco EasyVPN, OpenVPN, IKEv2 og SSL VPN — fullt kompatibel med de fleste brannmurer og rutere i bedriftsklassen.
    Kan VPN Tracker erstatte min Windows VPN-klient?
     
    Absolutt. VPN Tracker er macOS-alternativet til Windows-baserte VPN-klienter som Cisco AnyConnect, Shrew Soft VPN, FortiClient, GlobalProtect (Palo Alto Networks), SonicWall Mobile Connect, WatchGuard Mobile VPN, OpenVPN, Check Point Endpoint Security VPN og F5 BIG-IP Edge Client, og andre, med tilleggsfunksjoner som er skreddersydd for Apple-enheter.
    Er VPN Tracker kompatibel med M1- og M2-Mac-er?
     
    Ja, VPN Tracker er fullt optimalisert for Apple Silicon Macs, inkludert M1- og M2-brikker, og gir høy ytelse og lang batterilevetid.
    Kan jeg bruke VPN Tracker i et miljø med nulltillit eller et hybrid arbeidsmiljø?
     
    Ja. VPN Tracker er bygget for moderne IT-miljøer med støtte for sertifikatbasert autentisering, MFA og integrasjon med sikkerhetspolicyer på bedriftsnivå.
    Finnes det et sentralt administrasjonsalternativ for team?
     
    Ja, VPN Tracker tilbyr teamadministrasjonsfunksjoner, inkludert konfigurasjonsdistribusjon, lisenskontroll og tilgangsrevisjon for IT-administratorer.
    Må jeg konfigurere brannmuren eller VPN-gatewayen på nytt?
     
    Vanligvis ikke. VPN Tracker fungerer med din eksisterende VPN-infrastruktur. Den støtter konfigurasjoner for SonicWall, Fortinet, Cisco, Sophos og mange andre rett ut av boksen.
    Hvordan migrerer jeg fra en Windows VPN-oppsett til VPN Tracker på Mac?
     
    VPN Tracker tilbyr detaljerte oppsettveiledninger og importverktøy for å hjelpe deg med å migrere VPN-konfigurasjoner fra Windows-klienter til Mac raskt og sikkert.
    Kan jeg kontakte deg hvis jeg trenger hjelp?
     
    Ja, absolutt! Vårt supportteam hjelper deg gjerne. Klikk her for å åpne kontaktskjemaet.
    Kan jeg opprette en VPN-tunnel inne i en eksisterende VPN-tunnel (tunnel-in-tunnel)?
     
    Nei, macOS støtter ikke opprettelse av en VPN-tunnel innenfor en eksisterende VPN-tilkobling (“tunnel-in-tunnel”). Hvis du allerede er koblet til en VPN, forhindrer systemet vanligvis oppsett av en annen VPN-tunnel via den tilkoblingen. Bakgrunn: Dette er en begrensning av macOS selv, ikke av VPN Tracker. Det påvirker brukstilfeller som: • Forsøk på å koble til en annen VPN via en allerede aktiv VPN-tunnel. • Forsøk på å rute tilkoblinger fra sted til sted via en eksisterende VPN-sesjon for brukeren.
    Noen ganger får jeg en XAuth-timeout når jeg kobler til. Når jeg prøver igjen, spør VPN Tracker meg om passordet mitt. Hvordan kan jeg slå dette av?
     
    Det er ikke mulig å deaktivere denne atferden fullstendig. VPN Tracker venter en viss tid på svar fra autentiseringsserveren. Hvis det ikke er noe svar, kan ikke appen vite om passordet var feil eller om serveren bare er treg til å svare – så den spør etter passordet igjen, bare for sikkerhets skyld. Mulig lindring av problemet: Øk timeout-verdien for å gi VPN Tracker mer tid til å vente på et serverrespons. Du kan justere dette under: “Credential Prompt Timeout” (tysk: Anzeigedauer für Authentifizierungsdialoge). Dette bidrar til å redusere unødvendige passordforespørsler når du kobler til trege eller overbelastede servere.
    Kan jeg bruke en TheGreenBow IKEv1-tilkobling med VPN Tracker?
     

    Ja, du kan overføre eksisterende TheGreenBow IKEv1 -tilkobling til VPN Tracker ved å eksportere relevant tilkoblingsdata og skrive det inn manuelt i VPN Tracker.

    Slik får du nødvendig informasjon:

    1. Åpne TheGreenBow og velg ønsket tilkobling.
    2. Åpne konfigurasjonsmenyen og velg “Eksporter”.
    3. I neste dialogboks merker du av for boksen “Ikke beskytt eksportert VPN-konfigurasjon” for å eksportere dataene som ren tekst.
    4. Lagre filen på ønsket plassering.

    Nødvendig informasjon i VPN Tracker:

    1. Gateway-adresse

    IP-adressen eller vertsnavnet til VPN-endepunktet. I TheGreenBow er den oppført som “Remote VPN Gateway”.

    2. Eksterne nettverk

    I VPN Tracker må du definere hvilke nettverk som kan nås via VPN-tunnelen. Disse kalles “Eksterne nettverk” eller “Målnettverk” og tilsvarer:

    • Phase 2 > Network Configuration
    • Remote LAN / Remote Network

    Typiske oppføringer inkluderer:

    • 192.168.1.0/24 – hele subnettet
    • 10.0.0.0/16 – et større nettverksområde
    • 172.16.0.10/32 – en vert

    Skriv dem inn i delen “Eksterne nettverk” eller “Målnettverk” i VPN Tracker. Sørg for at de samsvarer med konfigurasjonen på VPN-gatewayen, ellers kan det hende at trafikken ikke rutes riktig.

    Tips: Hvis du er usikker, kan du bruke 0.0.0.0/0 som en midlertidig innstilling. Dette vil tillate tilgang til alle eksterne nettverk (hvis tillatt). Du kan begrense det senere om nødvendig.

    3. Felles nøkkel på forhånd (PSK)

    Hvis du ikke allerede har en PSK, kan du finne den i delen “Autentisering” i den eksporterte filen.

    4. XAuth-detaljer

    Brukernavn og passord for utvidet autentisering (hvis brukt).

    5. Lokal ID og ekstern ID

    Disse verdiene definerer identiteten til de to VPN-partnerne under IKE-håndtrykket. Hvis:

    • VPN-gatewayen ikke er identifisert med IP-adresse (f.eks. på grunn av NAT eller dynamiske IP-adresser),
    • sertifikater eller avanserte autentiseringskonfigurasjoner brukes,
    • gatewayen krever en bestemt identitet (f.eks. FQDN eller tilpasset ID).

    I den eksporterte filen kan du vanligvis finne dem i “ID Type”, “Local ID” og “Remote ID”. Skriv dem inn i VPN Tracker i “Identifiers” > “Local / Remote” og bruk riktig format (f.eks. FQDN, e-postadresse, nøkkel-ID eller IP-adresse).

    6. Krypterings- og autentiseringsinnstillinger

    Vær oppmerksom på algoritmene som brukes til kryptering, autentisering og hashing, og gjenta dem i VPN Tracker i fase 1- og fase 2-innstillingene.

    Hvordan inviterer jeg equinux Support til teamet mitt?
     
    Å invitere equinux Support Team til teamet ditt er veldig nyttig og lar oss støtte deg raskere og mer effektivt – for eksempel med oppsett eller teamadministrasjonsproblemer.
    1. Logg på my.vpntracker.com.
    2. Naviger til ønsket team → Medlemmer → Legg til medlemmer.
    3. Skriv inn e-postadressen support@equinux.com i E-postfeltet, angi navnet til equinux Support og tildel rollen Admin.
    4. Klikk på Send invitasjon.
    5. Du kan se invitasjonen du nettopp sendte under fanen Invitasjoner.
    Når equinux Support Team har akseptert invitasjonen, vil du bli varslet via e-post.
    VPN Tracker-systemkomponenter kunne ikke installeres (f.eks. OSSystemExtensionErrorDomain-feil 10): Hva kan jeg gjøre?
     

    Hvis VPN Tracker ikke klarer å installere systemkomponentene sine – for eksempel med feilen OSSystemExtensionErrorDomain 10 – skyldes dette ofte blokkerte systemutvidelser eller tredjepartssikkerhetsprogramvare på macOS. Her er hvordan du kan feilsøke problemet:

    Sjekk macOS-systeminnstillinger (sikkerhetsadvarsel)

    Gå til Systeminnstillinger > Personvern og sikkerhet og rull ned. Hvis du ser en melding “Systemprogramvare fra ‘equinux’ er blokkert”, klikk på “Tillat”. Start deretter Mac-en på nytt.

    Sjekk for forstyrrende nettverksutvidelser (f.eks. Bitdefender)

    Noen applikasjoner, som Bitdefender, installerer sine egne nettverkskomponenter som kan blokkere VPN Tracker:

    • Åpne Systeminnstillinger > Generelt > Innloggingsartikler og utvidelser
    • Klikk på ikonet ved siden av “Nettverksutvidelser”
    • Fjern haken ved securitynetworkinstallerapp.app og eventuelle andre mistenkelige utvidelser
    • Start Mac-en på nytt

    Sjekk System Integrity Protection (SIP)

    Hvis SIP er deaktivert eller modifisert – vanligvis bare i utviklerinnstillinger – kan macOS blokkere systemutvidelser. SIP må være aktivert for at VPN Tracker skal fungere som det skal.

    Installer VPN Tracker på nytt

    Avinstaller VPN Tracker fullstendig fra Mac-en, start enheten på nytt og installer appen på nytt. Viktig: Når du starter appen for første gang, klikk på “Tillat” når macOS ber deg om å godkjenne systemutvidelsen – ikke avvis eller ignorer den.

    Har du fortsatt problemer? VPN Tracker-støtte hjelper deg gjerne videre.

    Hvordan tillater jeg VPN Trackers systemutvidelser via MDM?
     

    For å aktivere VPN Tracker til å laste nødvendige systemutvidelser via MDM-systemet ditt, følg disse trinnene:

    1. Legg til en Systemutvidelsespolicy

    Opprett eller rediger en Systemutvidelsespolicy-nyttelast i MDM-systemet ditt.

    Nødvendige verdier:

    • Team-ID: CPXNXN488S
    • Tillatte systemutvidelsestyper: Avhengig av konfigurasjonen kan du tillate alle eller bare angi Nettverksutvidelser.

    2. Bruk Team-ID-regelen

    Team-ID CPXNXN488S må legges til under tillatte team-ID-er. Denne innstillingen sikrer at alle systemutvidelser signert av VPN Tracker-teamet er klarert.

    Viktig: Team-ID-regelen har prioritet over globale «Tillat alt»-innstillinger. Hvis et Team-ID er til stede, vil systemet bare tillate utvidelser signert av oppførte ID-er, selv om «Tillat alt» er aktivert.

    3. Send konfigurasjonen

    Lagre og distribuer den oppdaterte konfigurasjonsprofilen til dine målrettede Mac-er. Etter installasjon bør VPN Tracker kunne laste systemutvidelsene sine uten å kreve brukergodkjenning.

    Jeg kan ikke fjerne et medlem fra laget mitt
     

    Hvis Fjern-knappen mangler på my.vpntracker.com, er brukeren sannsynligvis en Administrator.

    1. Rediger brukeren og endre rollen deres til Medlem.
    2. Lagre endringen.
    3. Åpne brukeren igjen og klikk på Fjern.
    Hvis jeg endrer passordet for VPN Tracker-administrasjonskonsollen, vil det påvirke sluttbrukerne?
     
    Nei, å endre administratorkonsollens passord (brukt for å logge på VPN Tracker 365 eller my.vpntracker.com) vil ikke påvirke dine sluttbrukere. Dine teammedlemmer vil fortsette å bruke sine egne innloggingsdetaljer som vanlig. For å oppdatere passordet ditt, logger du først inn på my.vpntracker.com/user/settings og klikker deretter på Administrer passord… nederst på siden.
    Datenschutz-Einstellungen