Häufig gestellte Fragen
При підключенні через SonicWall SCP або SonicWall IKEv1 з DHCP, VPN Tracker 365 для Mac запитує IP-адресу у шлюзу SonicWall за допомогою протоколу DHCP. Для цього запиту VPN Tracker 365 злегка змінює MAC-адресу, роблячи її відмінною від фактичної MAC-адреси вашого пристрою. Це дозволяє адміністраторам призначати фіксовану IP-адресу, коли ваш Mac підключено через LAN або WiFi, та іншу IP-адресу, коли він підключено через VPN.
Ця модифікація встановлює певний біт у MAC-адресі, позначаючи її як самопризначену адресу, а не адресу, призначену на заводі.
Приклад:
Початкова MAC-адреса: 00:1B:63:B7:42:23
MAC-адреса VPN Tracker: 02:1B:63:B7:42:23
Починаючи з macOS 15 Sequoia, Apple за замовчуванням використовує обертову MAC-адресу для WiFi-з’єднань, позначену як «Приватна WiFi-адреса» в Системних налаштуваннях. Щоб уникнути проблем із підключенням, пов’язаних із цією функцією, VPN Tracker 365 повідомляє фактичну апаратну адресу (з невеликою зміною, описаною вище) замість адреси, що використовується в режимах «Обертання» або «Фіксована».
На iOS VPN Tracker не може безпосередньо отримати MAC-адресу. Натомість він генерує випадкове значення один раз і зберігає його для подальшого використання. VPN Tracker для iOS потім використовує це збережене значення як MAC-адресу.
- Підтримка VPN з кількома протоколами
- Високошвидкісні з’єднання
- VPN без налаштування завдяки технологіям TeamCloud і Personal Safe
- Відвідайте сторінку перенесення ліцензії та увійдіть в обліковий запис, на якому знаходиться ліцензія, для якої ви хочете отримати кредит
- Виберіть ліцензію, яку ви хочете обміняти, і підтвердіть перетворення ліцензії. Ваш промокод для терміну, що залишився, буде надіслано на адресу електронної пошти вашого облікового запису.
- Перейдіть на портал my.vpntracker.com та увійдіть за допомогою облікового запису, до якого ви хочете додати ліцензію.
- Натисніть «Купити додаткові ліцензії або оновлення» та додайте додаткову ліцензію. Додаткову інформацію про додавання ліцензій можна знайти тут:
- Застосуйте промокод до свого замовлення внизу сторінки, перевірте Умови та положення та натисніть «Оплатити зараз».
- Вам потрібно бути менеджером або організатором у вашій команді – підтримка кількох адміністраторів зараз розгортається для команд – зв’яжіться з нами, якщо ви хочете ввімкнути це для своєї команди негайно.
- Виберіть з’єднання в VPN Tracker і виберіть опцію «Поділитися з командою» з переглядів «Статус» або «Налаштування»
Примітка щодо нових користувачів
Особа, яка отримує з’єднання, повинна бути членом вашої команди VPN Tracker і повинна налаштувати ключі шифрування TeamCloud.
Це відбувається автоматично, коли вони відкривають VPN Tracker, а інші члени команди в мережі. Якщо інший член команди недоступний, налаштування TeamCloud також може бути підтверджене менеджером команди на my.vpntracker.com.
- PPTP VPN-з’єднання не підтримуються, оскільки iOS і Android не підтримують PPTP-прохід
- Для IPsec VPN-з’єднань вам може знадобитися налаштувати параметри для NAT-T.
Ви можете створювати та редагувати з’єднання безпосередньо в my.vpntracker.com, використовуючи будь-який браузер. Завдяки передовій інженерії це працює з тією ж безпекою даних, яку ви знаєте від VPN Tracker на Mac.
Це працює так
- Виберіть марку та модель вашого пристрою
- Введіть деталі з’єднання
Щоб зберегти нове з’єднання:
- Введіть свій ID equinux та пароль
- Ваш зашифрований безпечний головний ключ отримується з my.vpntracker
Тепер програма запускається локально на вашому пристрої через ваш браузер, яка обробляє шифрування:
- Локальна програма шифрування розшифровує головний ключ на вашому пристрої
- Потім вона використовує ваш головний ключ для шифрування нових даних з’єднання
- Повністю зашифроване з’єднання потім завантажується у ваш Personal Safe або TeamCloud на my.vpntracker
- Ваш Mac, iPhone або iPad потім може отримати зашифроване з’єднання, готове до підключення
Ось і все. Інтегроване редагування з’єднань на my.vpntracker з повною безпекою та наскрізним шифруванням, які ви знаєте від VPN Tracker для Mac.
Ви можете отримати доступ до файлів у вашому мережевому сховищі на вашому iPhone або iPad за допомогою програми «Файли». Ось як це працює:
- Відкрийте програму «Файли».
- Натисніть кнопку «···» і виберіть «Підключитися до сервера» (або натисніть ⌘+k на клавіатурі вашого iPad).
- Введіть IP-адресу або ім’я хоста вашого файлового сервера.
- Введіть своє ім’я користувача та пароль, коли буде запропоновано.
Не бачите своїх мережевих папок?
Якщо ви бачите лише порожню папку замість мережевих папок, можливо, вам потрібно додати папку, до якої ви намагаєтеся отримати доступ, до шляху.
Наприклад: якщо ви намагаєтеся отримати доступ до мережевої папки work на сервері 192.168.50.2, введіть адресу сервера як smb://192.168.50.2/work.
Доступ до з’єднань на iOS
Коли ви входите в VPN Tracker для iOS зі своїм ідентифікатором та паролем equinux, ваші з’єднання Personal Safe та TeamCloud з’являться в програмі. Використовуйте фільтр у верхньому лівому куті програми, щоб бачити лише з’єднання TeamCloud з вашої команди або особисті з’єднання з Personal Safe.
Важливо: Якщо у вас є з’єднання, які ви зберегли лише локально на своєму Mac, вони не будуть доступні на ваших інших пристроях. Щоб отримати ці з’єднання на свій iPhone або iPad, клацніть правою кнопкою миші по з’єднанню та виберіть «Додати до Personal Safe» або «Поділитися з TeamCloud».
Ці з’єднання з’являться на вашому iPhone або iPad.
Ви можете отримати доступ до файлових серверів на своєму iPhone та iPad, використовуючи VPN Tracker для iOS та програму «Файли»:
- Підключіться до своєї VPN
- Відкрийте програму «Файли»
- Натисніть на значок ··· у верхньому правому куті
- Виберіть «Підключитися до сервера»
- Введіть ім’я хоста або IP-адресу вашого файлового сервера (наприклад,
fileserver.internal.example.com) - Увійдіть у систему, використовуючи свої корпоративні облікові дані, коли буде запропоновано
Тепер ви повинні побачити томи вашого файлового сервера, як ви бачите їх на macOS.
Поради щодо усунення несправностей
Якщо у вас виникли проблеми зі списком ваших файлів, ви можете спробувати наступне:
- Введіть повний шлях до тому, а не лише ім’я хоста сервера: наприклад, якщо ви підключаєтеся до спільної папки з назвою
Marketingна своєму файловому сервері, введітьfiles.internal.example.com/Marketing - Попросіть людину, яка керує файловим сервером, увімкнути SMBv2 та SMBv3 (iOS використовує деякі функції v2 для налаштування з’єднання)
- Спробуйте сторонній додаток для файлового сервера з App Store. Деякі з них пропонують кращу сумісність з певними конфігураціями файлових серверів
Наразі VPN Tracker для iPhone / iPad не підтримує наступні VPN-протоколи:
Обхідні шляхи
Багато VPN-шлюзів підтримують більше одного стандарту VPN. Перевірте, чи ваш VPN-шлюз може увімкнути сумісний протокол або зверніться до свого мережевого адміністратора.
Порада: Приховати непідтримувані протоколи
У VPN Tracker перейдіть до Налаштувань → Налаштувань підключення, щоб приховати непідтримувані підключення зі свого списку.
Залишок вартості вашого поточного плану буде зараховано на ваш новий план.Крім того, ви можете вибрати новий план VPN Tracker, який включає підтримку iOS.
- Відкрийте VPN Tracker і додайте нове з’єднання WireGuard®
- Завантажте файл конфігурації WireGuard® або відскануйте свій QR-код
- Збережіть своє з’єднання у своєму обліковому записі, використовуючи безпечне наскрізне шифрування
Тепер ви можете підключитися до свого VPN-сервера WireGuard® на Mac, iPhone або iPad.
→ Більше інформації про підключення до WireGuard® VPN у VPN Tracker
WireGuard® є зареєстрованим товарним знаком Jason A. Donenfeld.
- Увійдіть у свій обліковий запис my.vpntracker.com
- Виберіть свою команду у верхньому лівому куті
- У лівій частині виберіть «Команда Cloud»
- Прокрутіть вниз до розділу «Перейменувати свою команду»
- Введіть нову назву своєї команди та натисніть «Перейменувати»

- Увійдіть у свій обліковий запис my.vpntracker.com
- Виберіть свою команду у верхньому лівому кутку
- Зліва виберіть "Team Cloud"
- У розділі Запросити вгорі введіть ім'я та адресу електронної пошти компанії вашого нового учасника команди, а потім натисніть "Надіслати запрошення".

- Запрошений учасник команди отримає автоматичне запрошення електронною поштою зі посиланням для переходу за ним і приєднання до вашої команди.
- Порада: Кожному користувачеві VPN Tracker 365 потрібен власний особистий ID equinux. Після того, як користувач отримає від вас запрошення до команди та перейде за посиланням запрошення, він може створити новий ID equinux або увійти, використовуючи свій існуючий обліковий запис.
- У разі, якщо користувач не отримав запрошення електронною поштою, ви можете отримати доступ до посилання запрошення, натиснувши "Деталі" поруч із іменем користувача


- Як тільки член команди прийме ваше запрошення електронною поштою, ви будете сповіщені електронною поштою

Якщо ви вже придбали ліцензію VPN Tracker, але хочете перейти на інший продукт, у вас є два варіанти:
1. Придбайте оновлення
У більшості випадків ви можете оновити свій поточний план. Магазин VPN Tracker автоматично розрахує вартість вашої покупки на основі залишкової вартості вашого поточного продукту.
Перейдіть на сторінку оновлення my.vpntracker, щоб переглянути ваші варіанти оновлення.
2. Перетворіть свій продукт на кредит магазину Якщо ви придбали продукт за допомогою іншого облікового запису або хочете повністю перейти на іншу лінійку продуктів, ви можете перетворити свою поточну ліцензію на кредит магазину та використати її для нової покупки:
- Відвідайте нашу сторінку перенесення промокоду в магазині і виконайте вказівки, щоб отримати свій промокод
- Виберіть свій новий продукт у магазині my.vpntracker
- Введіть свій промокод під час оформлення замовлення
Що це означає?
При ввімкненні DoH обминається ваш DNS-сервер, і натомість домени, які ви вводите у браузері, надсилаються через DNS-сервер, сумісний з DoH, використовуючи зашифроване HTTPS-з’єднання.Це призначено як захід безпеки, щоб запобігти перегляду веб-сайтів, до яких ви намагаєтеся отримати доступ, іншими (наприклад, вашим інтернет-провайдером). Однак, якщо ви використовуєте DNS-сервер, наданий вашим VPN-шлюзом, це дозволяє DNS-запитам виконуватися за межами VPN-тунелю. Крім того, якщо VPN вказує DNS-сервер, який розпізнає внутрішні імена хостів, ці імена не будуть розпізнані взагалі або будуть розпізнані неправильно при ввімкненому DoH.
Як вимкнути DNS через HTTPS у Firefox
Щоб переконатися, що всі ваші DNS-запити виконуються через DNS вашої VPN, вам потрібно вимкнути DoH у Firefox. Для цього відкрийте браузер Firefox, перейдіть у Firefox > Налаштування > Мережеві налаштування та зніміть прапорець біля «Увімкнути DNS через HTTPS»:
Натисніть «OK», щоб зберегти зміни.

equinux 2FA підтримує всі основні програми для автентифікації та управління паролями, включаючи:
- Google Authenticator
- Microsoft Authenticator
- Twilio Authy
- 1Password
- FreeOTP
- Bitwarden
If your VPN connection is configured to be Host to Everywhere, all non-local network traffic is sent over the VPN tunnel once the connection has been established. All non-local traffic includes traffic to public Internet services, as those are non-local, too. Those services will only be reachable if your VPN gateway has been configured to forward Internet traffic sent over VPN to the public Internet and to forward replies back over VPN, otherwise Internet access will stop working.
A possible workaround is to configure a Host to Network connection instead, where only traffic to configured remote networks will be sent over VPN, whereas all other traffic is sent out like it is when there is no VPN tunnel established at all. In case the remote network are automatically provisioned by the VPN gateway, this has to be configured on the VPN gateway, automatic provisioning has to be disable in VPN Tracker (not possible for all VPN protocols), or the Traffic Control setting has to be used to override the network configuration as provided by the gateway (Traffic Control is currently not available on iOS).
A Host to Everywhere setup may be desirable for reasons of anonymity or to pretend to be in a different physical location (e.g. a different country), since all your requests will arrive at their final destination with the public IP address of the VPN gateway instead of your own one. Also that way you can benefit from any maleware filters or ad blockers running on the VPN gateway, yet it also means that the gateway can filter what services you have access to in the first place. If Host to Everywhere is desired but not working, this has to be fixed on at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.
If the connection is configured to use remote DNS servers without any restrictions, all your DNS queries will be sent over the VPN. Before any Internet service can be contacted, its DNS name must be resolved to an IP address first and if that isn't possible, as the remote DNS server is not working correctly or unable to resolve public Internet domains, the resolving process will fail and this quite often has the same effect in software as if the Internet service is unreachable.
A possible workaround is to either disable remote DNS altogether, if not required for VPN usage, or to configure it manually, in which case it can be limited to specific domains only ("Search Domains"). By entering a search domain of example.com, only DNS names ending with example.com (such as www.example.com) would be resolved by the remote DNS servers, for all other domains the standard DNS servers will be used as configured in the system network preferences.
Using a remote DNS server may be desirable to filter out malicious domains, to circumvent DNS blocking of an Internet provider, to hide DNS queries from local DNS operators (since DNS is typically unencrypted), or to allow access to internal remote domains that a public DNS server cannot resolve, as they are not public. For the last case, configuring the internal domains as search domains is sufficient. For all other cases, the issue must be fixed at the remote site, since what happens to DNS queries after being sent over the VPN is beyond VPN Tracker's control.
- Натисніть на з’єднання. З’явиться картка з’єднання.
- Натисніть «Відгук».
- Надайте короткий опис проблеми з’єднання.
- Натисніть «Надіслати».
- Відредагуйте своє з’єднання.
- Перейдіть до розділу «Додаткові параметри».
- У «Додаткові налаштування» змініть налаштування «Підключатися за допомогою IPv4 або IPv6» на «Використовувати IPv4».
- Збережіть з’єднання та запустіть його.
sudo networksetup -setv6off Wi-Fi
Примітка: Якщо ваш інтерфейс Wi-Fi має іншу назву (наприклад, `en0`), замініть «Wi-Fi» на правильну назву. Ви можете перевірити назву інтерфейсу за допомогою цієї команди:
networksetup -listallnetworkservices
3. Після введення команди вам буде запропоновано ввести пароль адміністратора.
Це повністю вимкне IPv6 для вашого Wi-Fi-з’єднання.
- VPN Tracker for Mac BASIC - 1 Connection
- VPN Tracker for Mac PERSONAL - 10 Connections
- VPN Tracker Mac & iOS EXECUTIVE - 15 Connections
- VPN Tracker Mac & iOS PRO - 50 Connections
- VPN Tracker Mac & iOS VIP - 100 Connections
- VPN Tracker Mac & iOS CONSULTANT - 400 Connections
За замовчуванням Zyxel створює політики брандмауера, щоб дозволити трафік від SSL VPN до зони LAN і від LAN до зони SSL VPN. Ці правила необхідні для забезпечення потоку VPN-трафіку після встановлення з’єднання. Однак немає політики, яка фактично дозволяла б VPN-трафік управління на порту WAN, і запити клієнтів, що надходять на порт WAN, відхиляються брандмауером.
Щоб дозволити підключення OpenVPN на порту WAN, спочатку потрібно створити власну політику. В основній панелі навігації виберіть Security Policy > Policy Control, натисніть кнопку + Add і створіть політику, яка дозволяє трафік для служби SSLVPN від WAN до ZyWALL, як показано на наступному знімку екрана:
Якщо ваше OpenVPN-з’єднання обривається через деякий час, це може бути пов’язано з періодом повторного ключування. Перевірте, чи може продовження періоду вирішити проблему.
Дійте наступним чином:
- Відредагуйте своє OpenVPN-з’єднання в VPN Tracker
- Перейдіть до «Додаткові налаштування > Фаза 2»
- Змініть значення Час життя на 28800 (що відповідає періоду в 8 годин)
Якщо це не вирішить ваших проблем, також варто перевірити налаштування сумісності щодо keep-alive, активності та виявлення неактивних пірів.
Якщо у вас все ще виникають проблеми з вашим VPN-з’єднанням, будь ласка, надішліть нам звіт TSR.
Перетворіть ваші продукти на кредит магазину
Якщо ви хочете змінити кількість ваших ліцензій, у вас є можливість перетворити вашу існуючу ліцензію на кредит магазину. Потім ви можете використовувати цей кредит для вашої наступної покупки:
- Відвідайте нашу Сторінку перенесення промокоду магазину та дотримуйтесь інструкцій, щоб отримати свій промокод.
- Виберіть ваші нові продукти в my.vpntracker Store.
- Введіть свій промокод у процесі оформлення замовлення.
Примітка: Якщо залишкова вартість вашого старого продукту перевищує суму нового продукту, ви отримаєте додатковий промокод на залишкову вартість.
-
Що таке розрив з’єднання під час повторного обміну ключами (rekeying)?
Розрив з’єднання під час rekeying виникає, коли VPN-з’єднання переривається під час оновлення ключа (rekeying). Це призводить до того, що трафік не обробляється протягом короткого періоду часу, що особливо проблематично для стабільних з’єднань, таких як відеоконференції.
-
Чому проблема виникає під час rekeying?
Проблема виникає через те, що при використанні TCP з OpenVPN брандмауер не приймає трафік під час процесу rekeying. Це призводить до переривання трафіку.
-
Який вплив мають розриви з’єднання на відеоконференцію?
Під час відеоконференції розриви з’єднання під час rekeying можуть призвести до повного припинення трафіку. Це призводить до розриву з’єднання, що перериває або навіть завершує відеоконференцію.
-
Чому TCP схильний до цієї проблеми?
Згідно з OpenVPN, TCP є проблематичним для VPN-з’єднань, оскільки він більш чутливий до перевантаження трафіку під час збоїв у мережі або процесу rekeying. OpenVPN тому рекомендує використовувати UDP, оскільки він може краще справлятися з процесами rekeying.
-
Яке рішення пропонує VPN Tracker для цієї проблеми?
VPN Tracker пропонує особливо зручне рішення: при встановленні з’єднання VPN Tracker автоматично встановлює таймер rekeying на 24 години. Це значно зменшує кількість розривів з’єднання через процеси rekeying, підтримуючи з’єднання особливо стабільним. Крім того, VPN Tracker підтримує перемикання на UDP, що забезпечує ще більш надійне з’єднання.
-
Чому таймер rekeying слід встановлювати на 24 години?
Більш тривалий цикл rekeying знижує частоту розривів з’єднання. Встановивши таймер на 24 години – як це робить VPN Tracker за замовчуванням – знижується ймовірність того, що процес rekeying буде запущено під час критичної фази, такої як відеоконференція.
-
Які переваги має VPN Tracker при використанні UDP замість TCP?
VPN Tracker спрощує налаштування UDP, що забезпечує швидше з’єднання та меншу чутливість до втрати пакетів. UDP більш ефективний і стійкий до переривань під час процесу rekeying, що особливо корисно для додатків, які інтенсивно використовують пропускну здатність, таких як відеоконференції або потокове відео.
-
Які рекомендації надає VPN Tracker компаніям для оптимізації їх VPN-з’єднань?
Для компаній, які покладаються на стабільні з’єднання, VPN Tracker пропонує прості та ефективні рішення:
- За замовчуванням таймер rekeying встановлено на 24 години, щоб мінімізувати розриви з’єднання.
- Рекомендується використовувати UDP замість TCP, коли це можливо, для подальшого підвищення продуктивності.
- Перевірте підключення Wi-Fi: переконайтеся, що Wi-Fi увімкнено на вашому пристрої та підключено до правильної мережі ↵
- Перевірте кабельні з’єднання: якщо ви використовуєте дротове з’єднання, переконайтеся, що кабель надійно підключено та не пошкоджено.
- Перезавантажте маршрутизатор: від’єднайте маршрутизатор від джерела живлення приблизно на 30 секунд, а потім знову підключіть його. Зачекайте кілька хвилин, поки з’єднання не відновиться. ↵
- Зв’яжіться з адміністратором або постачальником послуг: якщо проблема не зникає, можливо, проблема пов’язана з вашим інтернет-провайдером. Зв’яжіться зі своїм адміністратором або службою підтримки вашого інтернет-провайдера. ↵
- Використовуйте мобільну точку доступу: якщо у вас є доступ до мобільних даних, спробуйте налаштувати точку доступу для перевірки підключення.
- Ви можете переглянути та налаштувати, чи виключає ваше поточне активне VPN-з’єднання певні інтернет-адреси в конфігурації підключення: у VPN Tracker виберіть підключення, виберіть «Редагувати», а потім «Додаткові налаштування». У області «Управління трафіком» можуть бути перелічені інтернет-адреси, до яких VPN обмежує доступ.
- Щоб перевірити, чи ваш брандмауер виключає певні інтернет-адреси, тимчасово вимкніть свій брандмауер і повторіть дію в VPN Tracker, яка викликала повідомлення про помилку.
- Перевірте налаштування свого брандмауера на предмет заблокованих програм або веб-сайтів. Деякі брандмауери дозволяють вибірково блокувати або дозволяти певні IP-адреси, доменні імена або програми.
- Якщо ви виявите, що правило блокує доступ, ви можете змінити це правило або додати виняток, щоб дозволити доступ до певних веб-сайтів або послуг.
- Якщо ви все ще не можете отримати доступ до певних областей, зверніться до служби підтримки виробника свого брандмауера або до служби підтримки ІТ.
LCP: PPP peer accepted proposal but also modified it which isn't allowed.Будь ласка, оновіть свій Sonicwall до SonicOS 6.5.4.15-117n або новішої версії, щоб виправити цю проблему. Для отримання додаткової інформації відвідайте: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
Наш досвід також показує, що з’єднання IPsec значно продуктивніші, тому ми також рекомендуємо використовувати IPsec.
- Надсилати keep-alive ping кожні
Цей параметр визначає, чи та як часто VPN Tracker надсилає keep-alive ping. Keep-alive ping не є звичайним ping і не вважається тунельним трафіком шлюзом VPN, тому він не підтримує з’єднання активним на шлюзі. Єдина мета цих ping — підтримувати з’єднання активним через міжмережеві екрани та NAT-маршрутизатори між VPN Tracker і шлюзом, коли інший тунельний трафік не надсилається.
- Від’єднати, якщо неактивний протягом
Цей параметр визначає, чи та через який час VPN Tracker від’єднається через неактивність. Лише тунельний трафік вважається активністю, keep-alive ping, що надсилаються з обох боків, і трафік управління протоколом не вважаються тунельним трафіком.
- Вважати одноранговий пристрій неактивним, якщо немає ознак активності протягом
Цей параметр визначає, чи та через який час VPN Tracker від’єднається через відсутність ознак активності. Будь-який трафік від шлюзу вважається ознакою активності, незалежно від того, чи є це тунельним трафіком, keep-alive ping або трафіком управління протоколом.
Цей параметр не матиме ефекту, якщо шлюз не налаштовано на надсилання ping (параметр
--pingабоpingу файлі конфігурації сервера), оскільки без увімкнених ping може не бути тунельного або керуючого трафіку протягом певного часу, але це не є доказом того, що шлюз більше не активний, оскільки він нічого не надсилатиме, якщо нічого надсилати. З увімкненим ping шлюз у такій ситуації принаймні надсилатиме keep-alive ping, і якщо вони також не надходять, шлюз, ймовірно, відключив з’єднання або вийшов з ладу.
Так, ви можете друкувати на своєму домашньому принтері, будучи підключеним до VPN Tracker далеко від дому. Щоб забезпечити безперебійний віддалений друк, виконайте наступні кроки:
1. Призначте статичну IP-адресу вашому принтеру
- Отримайте доступ до веб-інтерфейсу вашого маршрутизатора, ввівши його IP-адресу в веб-браузері (наприклад, 192.168.1.1 або 192.168.0.1).
- Перейдіть до налаштувань LAN або DHCP.
- Призначте статичну IP-адресу вашому принтеру (наприклад, 192.168.50.100), щоб вона залишалася постійною.
2. Налаштуйте свій Mac для віддаленого друку
- Підключіться до > Принтери та сканери на вашому Mac.
- Натисніть +, щоб додати новий принтер.
- Виберіть вкладку IP і введіть статичну IP-адресу, призначену вашому принтеру.
- Виберіть правильний драйвер принтера, щоб забезпечити сумісність.
3. Уникайте Bonjour для віддаленого друку
Служба Bonjour від Apple допомагає виявляти пристрої в локальних мережах, але не працює надійно через VPN через її залежність від multicast DNS (mDNS). Завжди підключайтеся до свого принтера, використовуючи його статичну IP-адресу.
4. Перевірте налаштування брандмауера та мережі
- Переконайтеся, що ваш брандмауер дозволяє трафік друку через VPN.
- Перевірте, чи налаштування принтера та VPN не блокують віддалені з’єднання.
Налаштувавши статичну IP-адресу, уникаючи Bonjour і забезпечивши правильні правила брандмауера, ви зможете без проблем друкувати документи віддалено через VPN Tracker.
Dynamic DNS (DynDNS або DDNS) — це служба, яка призначає фіксоване доменне ім’я (наприклад, yourname.dnsprovider.com) вашому домашньому інтернет-з’єднанню. Це особливо корисно, коли ваш інтернет-провайдер призначає вам динамічну IP-адресу — тобто адресу, яка може змінитися в будь-який час, наприклад, після перезавантаження маршрутизатора або кожні 24 години.
Чому це важливо для віддаленого доступу?
Якщо ви намагаєтеся підключитися до своєї домашньої мережі віддалено (через VPN, віддалений робочий стіл, файловий сервер тощо), ці адреси IP, що змінюються, можуть ускладнити надійний доступ до вашого маршрутизатора. DynDNS вирішує цю проблему, відстежуючи вашу поточну IP-адресу та автоматично оновлюючи ваше доменне ім’я відповідно.
Простими словами
Уявіть DynDNS як послугу переадресації пошти під час переїзду — замість надсилання вашого VPN-запиту на застарілу адресу, він завжди перенаправляється на вашу поточну адресу. Таким чином, ви можете підключитися до своєї домашньої мережі, навіть якщо ваша IP-адреса змінилася, без необхідності перевіряти або переналаштовувати будь-що вручну.
Що відбувається при використанні Dynamic DNS?
- Ви підключаєтеся, використовуючи одне й те саме ім’я хоста кожного разу (наприклад,
yourname.dnsprovider.com) - Ваша поточна IP-адреса автоматично оновлюється у фоновому режимі
- Ви уникаєте проблем із підключенням, викликаних зміною IP-адрес
- Віддалений доступ стає стабільним і безпроблемним
Сам по собі протокол WireGuard не підтримує двофакторну автентифікацію (2FA) для VPN-з’єднань. Однак, коли ви використовуєте WireGuard-з’єднання з VPN Tracker, ви можете підвищити загальну безпеку, увімкнувши 2FA для свого облікового запису VPN Tracker.
Це означає, що ваша конфігурація VPN і доступ до неї захищені додатковим рівнем безпеки, а ваші WireGuard-з’єднання залишаються зашифрованими від кінця до кінця для максимального захисту.
Використання VPN Tracker — найкращий спосіб отримати вигоду від продуктивності та безпеки WireGuard, а також сучасних механізмів захисту на рівні облікового запису, таких як 2FA.
Так, можливо. Ви можете перенести існуюче з’єднання TheGreenBow IKEv1 до VPN Tracker, експортувавши відповідні дані з’єднання та ввівши їх вручну в VPN Tracker.
Як отримати необхідну інформацію:
- Відкрийте TheGreenBow і виберіть потрібне з’єднання.
- Відкрийте меню конфігурації та виберіть «Експорт».
- У наступному діалоговому вікні встановіть прапорець «Не захищати експортовану конфігурацію VPN», щоб експортувати дані у вигляді звичайного тексту.
- Збережіть файл у вибраному вами місці.
Необхідна інформація у VPN Tracker:
1. Адреса шлюзу
IP-адреса або ім’я хоста кінцевої точки VPN. У TheGreenBow вона вказана як «Remote VPN Gateway».
2. Віддалені мережі
У VPN Tracker вам потрібно визначити, які мережі можуть бути доступні через тунель VPN. Вони називаються «Віддалені мережі» або «Цільові мережі» та відповідають:
Phase 2 > Network ConfigurationRemote LAN / Remote Network
Типові записи включають:
192.168.1.0/24– ціла підмережа10.0.0.0/16– більший діапазон мережі172.16.0.10/32– один хост
Введіть їх у розділ «Віддалені мережі» або «Цільові мережі» у VPN Tracker. Переконайтеся, що вони відповідають конфігурації на шлюзі VPN, інакше трафік може не маршрутизуватися правильно.
Порада: якщо ви не впевнені, використовуйте
0.0.0.0/0як тимчасове налаштування. Це дозволить отримати доступ до всіх віддалених мереж (якщо дозволено). Ви можете обмежити його пізніше, якщо необхідно.
3. Попередньо спільний ключ (PSK)
Якщо у вас ще немає PSK, ви можете знайти його в розділі «Authentication» експортованого файлу.
4. Облікові дані XAuth
Ім’я користувача та пароль для розширеної автентифікації (якщо використовується).
5. Локальний ID та віддалений ID
Ці значення визначають ідентифікатори двох однорангових VPN під час рукостискання IKE. Якщо:
- шлюз VPN не ідентифікується за IP-адресою (наприклад, через NAT або динамічні IP-адреси),
- використовуються сертифікати або розширені профілі автентифікації,
- шлюзу потрібен певний ідентифікатор (наприклад, FQDN або користувацький ідентифікатор).
В експортованому файлі їх зазвичай можна знайти в «ID Type», «Local ID» та «Remote ID». Введіть їх у VPN Tracker в «Identifiers» > «Local / Remote» та використовуйте правильний формат (наприклад, FQDN, електронну адресу, ключ ID або IP-адресу).
6. Налаштування шифрування та автентифікації
Зверніть особливу увагу на алгоритми, що використовуються для «Encryption», «Authentication» та «Hashing», та повторіть їх у VPN Tracker у налаштуваннях Фази 1 та Фази 2.
- Увійдіть на сайт my.vpntracker.com.
- Перейдіть до потрібної команди → Члени → Додати членів.
- Введіть адресу електронної пошти support@equinux.com у поле Електронна пошта, встановіть ім’я як equinux Support та призначте роль Admin.
- Натисніть Надіслати запрошення.
- Ви можете переглянути відправлене вами запрошення на вкладці Запрошення.
Якщо VPN Tracker не вдається встановити свої системні компоненти – наприклад, з помилкою OSSystemExtensionErrorDomain 10 – це часто викликано заблокованими системними розширеннями або стороннім програмним забезпеченням безпеки на macOS. Ось як можна вирішити цю проблему:
Перевірте системні налаштування macOS (попередження про безпеку)
Перейдіть до Системні налаштування > Конфіденційність і безпека і прокрутіть вниз. Якщо ви бачите повідомлення “Системне програмне забезпечення від ‘equinux’ було заблоковано”, натисніть “Дозволити”. Потім перезавантажте свій Mac.
Перевірте наявність мережевих розширень, що заважають (наприклад, Bitdefender)
Деякі програми, такі як Bitdefender, встановлюють власні мережеві компоненти, які можуть блокувати VPN Tracker:
- Відкрийте Системні налаштування > Загальні > Елементи входу та розширення
- Натисніть на значок поруч із “Мережеві розширення”
- Зніміть прапорець із securitynetworkinstallerapp.app та будь-яких інших підозрілих розширень
- Перезавантажте свій Mac
Перевірте System Integrity Protection (SIP)
Якщо SIP було вимкнено або змінено – зазвичай лише в конфігураціях розробника – macOS може блокувати системні розширення. SIP зазвичай повинен залишатися увімкненим для правильної роботи VPN Tracker.
Перевстановіть VPN Tracker
Повністю видаліть VPN Tracker зі свого Mac, перезавантажте пристрій і перевстановіть програму. Важливо: При першому запуску програми натисніть “Дозволити”, коли macOS запросить підтвердження системного розширення – не відхиляйте та не ігноруйте його.
Все ще виникають проблеми? Підтримка VPN Tracker з радістю допоможе вам далі.
Щоб увімкнути завантаження необхідних системних розширень VPN Tracker через вашу систему MDM, виконайте такі дії:
1. Додайте політику системного розширення
Створіть або відредагуйте корисне навантаження політики системного розширення у вашій системі MDM.
Необхідні значення:
- Ідентифікатор команди: CPXNXN488S
- Дозволені типи системних розширень: Залежно від вашої конфігурації, ви можете дозволити все або вказати лише
Мережеві розширення.
2. Застосуйте правило ідентифікатора команди
Ідентифікатор команди CPXNXN488S має бути доданий до списку дозволених ідентифікаторів команд. Це налаштування гарантує, що всі системні розширення, підписані командою VPN Tracker, будуть довіреними.
Важливо: Правило ідентифікатора команди має пріоритет над глобальними налаштуваннями «Дозволити все». Якщо присутній ідентифікатор команди, система дозволятиме лише розширення, підписані переліченими ідентифікаторами, навіть якщо «Дозволити все» увімкнено.
3. Відправте конфігурацію
Збережіть і розгорніть оновлений профіль конфігурації на цільові комп’ютери Mac. Після встановлення VPN Tracker повинен мати можливість завантажувати свої системні розширення без запиту підтвердження від користувача.
Якщо кнопка Видалити відсутня на my.vpntracker.com, користувач, ймовірно, є Адміністратором.
- Відредагуйте користувача та змініть його роль на Учасник.
- Збережіть зміни.
- Відкрийте користувача знову та натисніть Видалити.
Діапазон IP-адрес клієнта повинен бути за межами цільової або віддаленої мережі. Відповідно змініть діапазон IP-адрес клієнта.
Коли це відбувається, ви можете помітити більш низьку продуктивність VPN або випадкові відключення. VPN Tracker включає захисні механізми, щоб допомогти запобігти відключенням для багатьох VPN-протоколів, але проблеми з продуктивністю не можуть бути повністю усунені програмним забезпеченням.
Якщо ваша модель TP-Link пропонує можливість вимкнути апаратне розвантаження, вимкнення її вирішить проблему. Зверніть увагу, що це може іноді знизити продуктивність Інтернету, коли маршрутизатор знаходиться під великим навантаженням, оскільки маршрутизатору необхідно обробляти весь трафік без апаратного прискорення. Це налаштування зазвичай доступне на бізнес-моделях TP-Link, тоді як більшість споживчих моделей не включають його, але все ще використовують апаратне прискорення.
Симптоми:
Клієнт OpenVPN зависає під час встановлення з’єднання і врешті-решт відбувається тайм-аут до встановлення TLS-з’єднання.
Типове повідомлення: “Waiting for RESET”.
Причина:
TLS-рукостискання не завершується успішно, оскільки необхідні UDP-пакети не надійно досягають сервера.
Поширені причини включають:
- Обмеження або фільтрація на рівні брандмауера, маршрутизатора або провайдера
- Надмірно агресивні UDP-таймаути на NAT-шлюзах
- Проблеми з MTU або фрагментацією (наприклад, PPPoE, DS-Lite, мобільні мережі, переклад IPv6/IPv4)
- Мережеві пристрої або провайдери, які пріоритезують, обмежують або блокують UDP-трафік
Оскільки UDP не є з’єднанням, ці проблеми часто виникають без значущого повідомлення про помилку.
Рішення:
Перемкніть транспортний протокол OpenVPN з UDP на TCP.
TCP значно надійніший за UDP:
- TCP підтримує реальний стан з’єднання
- Втрачені пакети автоматично повторно передаються
- Брандмауери та NAT-пристрої зазвичай більш сприятливо обробляють TCP-трафік
- Проблеми, пов’язані з MTU, менш критичні
Це дозволяє успішно завершити TLS-рукостискання та відновити стабільне VPN-з’єднання.
Симптоми:
Налаштування VPN-з’єднання не вдається або зависає під час запуску. Сервер доступний, але тунель не встановлюється.
Причина:
У мережі клієнта можуть бути ввімкнені Jumbo Frames. В результаті збільшення MTU не повністю підтримується в мережевому шляху, що призводить до втрати пакетів VPN.
Рішення:
Вимкніть Jumbo Frames у мережі клієнта або налаштуйте стандартну MTU. Після вимкнення Jumbo Frames процеси, які визначають і застосовують правильну MTU шляху, можуть працювати належним чином, що дозволяє встановити тунель.
Ви повинні побачити сторінку входу SonicWall. Якщо сторінка завантажується, але ви все ще не можете підключитися за допомогою VPN Tracker, зв’яжіться з нашою службою підтримки.
Якщо сторінка не завантажується, ось деякі поширені проблеми та можливі рішення:
- Перевірте, чи встановлено у вас брандмауер або рішення для захисту кінцевих точок, наприклад Little Snitch або Symantec Endpoint Protection. Тимчасово вимкніть ці інструменти або додайте виняток для адреси вашого VPN-шлюзу.
- Спробуйте підключитися, використовуючи інше підключення до Інтернету. Наприклад, увімкніть режим Hotspot на своєму iPhone і спробуйте підключитися через свою точку доступу. Якщо це спрацює, проблема, ймовірно, пов’язана з вашим інтернет-роутером або інтернет-провайдером.
- Якщо ви не можете отримати доступ до VPN-шлюзу навіть з іншим підключенням до Інтернету, зверніться до свого адміністратора VPN, щоб перевірити, чи працює шлюз.
